ROSSKO

Аналитик 2 линии центра мониторинга информационной безопасности

Москва, Генерала Тюленева, Румянцево, Саларьево, Тропарево, Западный административный округ, район Солнцево, Киевское шоссе, 22-й километр, 4с1кБУдалённоПолная занятость3–6 лет

О компании

Rossko является одним из ведущих дистрибьюторов автозапчастей в России и Казахстане. Компания была основана в 1997 году и за прошедшие годы значительно расширила свои масштабы, представив более 300 000 товаров и открывая 290 складов в 125 городах. На данный момент в Rossko трудятся более 15 000 сотрудников.

В IT-направлении компании работает 270 специалистов, занимающихся разработкой более 37 продуктов и обслуживанием адаптированной инфраструктуры, включая три дата-центра и более 1000 виртуальных серверов. Организация активно внедряет цифровые решения для оптимизации логистики, продаж и управления.

Ключевые факты:

  • Основана в 1997 году
  • Более 15 000 сотрудников
  • 290+ складов в 125 городах
  • Портфель 300 000+ артикулов
  • 270 IT-специалистов
  • 3 дата-центра и 1000+ виртуальных серверов

О вакансии

Команда информационной безопасности Rossko занимается мониторингом и реагированием на инциденты в области кибербезопасности. В структуре компании она обеспечивает безопасность данных и систем, анализируя угрозы и принимая меры для их устранения. В данный момент открыта позиция Аналитика 2 линии, который будет работать в центре мониторинга информационной безопасности.

Основными задачами нового сотрудника будут расследование инцидентов ИБ, глубокий анализ, а также использование различных платформ и инструментов для обеспечения безопасности корпоративной инфраструктуры.

Чем предстоит заниматься:

  • Проведение расследований и реагирование на инциденты информационной безопасности
  • Глубокий анализ артефактов с компрометированных систем
  • Работа с SIEM и EDR для поиска следов компрометации
  • Проведение цифровой форензики и восстановление цепочки действий злоумышленника
  • Ведение технической документации и составление отчетов по инцидентам

Что мы предлагаем:

  • Удалённая работа с гибким графиком
  • Обучение и курсы за счёт компании
  • Карьерный рост внутри IT-блока
  • Прозрачные процессы и высокая зарплата без серых схем
Навыки
кибербезопасностьИнформационная безопасностьSOCSIEMEDRMaxPatrolWazuhВедение журналов инцидентов

Обязанности

  • Расследование инцидентов и реагирование на них в области ИБ
  • Глубокий анализ и эскалация тревог
  • Проведение цифровой форензики с использованием специальных инструментов
  • Анализ временных меток и журналов событий
  • Восстановление действий злоумышленников на основе собранных доказательств
  • Оптимизация корреляционных правил в MaxPatrol SIEM
  • Анализ событий безопасности с Wazuh
  • Участие в настройке детектирующих правил
  • Ведение технической документации по инцидентам
  • Составление рекомендаций по устранению уязвимостей

Условия

  • Удалённая работа с гибким графиком
  • Обучение и курсы за счёт компании после испытательного срока
  • Карьерный рост внутри ИТ-блока
  • Белая зарплата и прозрачные процессы

Похожие вакансии

Откликнуться