Просмотр вакансии

Сегодня 22-07-2026 05:23
21.07.2026, 14:21

Специалист 1 линии мониторинга и реагирования на инциденты ИБ (SOC)

Работодатель: Ростелеком

Ростелеком

Город: Москва
Занятость: Полная, 2/2
Опыт работы: От 1 года до 3 лет

В инфраструктуру дочерней организации ООО «РТЛ-Технологии» мы ищем Специалиста 1 линии мониторинга и реагирования на инциденты ИБ (SOC)

Что нужно делать:

  • Осуществлять непрерывный мониторинг событий ИБ (SIEM, Zabbix), выполнять первичную обработку инцидентов по плейбукам с приоритизацией на основе SLA и критичности активов;
  • Работать в роли оператора продуктов ИБ (MFA, KSC и другие), обеспечивать функцию единого окна для пользователей ДЗО по вопросам эксплуатации сервисов ИБ;
  • Выполнять заявки на услуги ИБ (VPN, 2FA, антивирус, почта), регистрировать и вести заявки/инциденты в Service Desk, контролировать сроки обработки при эскалации на смежные команды (сетевики, системные администраторы, L2/L3 ИБ) и закрывать обращения в соответствии с SLA;
  • Участвовать в улучшении плейбуков и базы знаний, развиваться в направлении ИБ L2/L3.

Что ждем от тебя:

  • Опыт приоритизации событий на основе критичности активов и SLA;
  • Опыт работы с SIEM-системами: фильтрация ложных срабатываний, работа с плейбуками;
  • Опыт работы с журналами ОС;
  • Опыт работы в Service Desk - регистрация, классификация, ведение и закрытие заявок/инцидентов в соответствии с SLA, наполнение\обновление базы знаний;
  • Навыки эскалации инцидентов на смежные команды (сетевики, системные администраторы, L2/L3 ИБ) и контроль сроков исполнения.
    Опыт работы в роли «единого окна» для пользователей – консультирование, решение проблем;
  • Понимание политик ИБ и регламентов (SLA, плейбуки, эскалация , критичность).

Приветствуется:

  • Опыт работы с средствами антивирусной защиты (KSC / Kaspersky Security Center) – проверки статуса защищенности, обработки инцидентов связанных с вирусной активностью;
  • Опыт работы с MFA (многофакторная аутентификация) – опыт работы с системами 2FA (например, RuToken, Push-уведомления, Multifactor или корпоративные решения);
  • VPN – опыт поддержки пользователей по подключению (N-gate, VipNet или иные российские решения), диагностика проблем доступа.

Мы предлагаем:

  • Официальное оформление и широкий соц.пакет, а ещё уникальная среда и возможность отточить свое мастерство на масштабных проектах, которыми можно гордиться;
  • Стабильный и прозрачный доход: оклад (по результатам интервью) + годовой бонус;
  • График работы: сменный, формат смены 2/2 по 12 часов (дневные и ночные смены);
  • Адрес офиса: г. Москва, проспект Вернадского,29 (БЦ Лето) , в офисе есть всё необходимое для продуктивной и комфортной работы.

Адрес: Москва, проспект Вернадского, 29

 

Откликнуться на вакансию

Дата
21.07 22.07
USD
2.8917 2.8926
EUR
3.3052 3.3041
RUB
3.6919 3.6854
CNY
4.2774 4.2807
CHF
3.5784 3.5716
GBP
3.8927 3.8845
PLN
7.6214 7.6332
Минск
Ночью: °C
Утром: °C
Днем: °C
Вечером: °C

Сейчас: Скорость ветра: 5-7 м/c Атм. давление: 758 мм.рт.ст Влажность: 90%

Спецпредложения