ГлавнаяВакансииIT и разработкаСпециалист по информационной безопасностиАналитик 2 линии центра мониторинга информационной безопасности (SOC 2)

ROSSKO · Москва

Аналитик 2 линии центра мониторинга информационной безопасности (SOC 2) — ROSSKO

Расследование и реагирование на инциденты ИБ, глубокий анализ и эскалация тревог, ведение инцидентов от обнаружения до пост-мортема.

Выше 75% предложенийРедкая удалёнка: только у 17% вакансийКомпания набирает: 294 вакансий

Где эта вакансия на рынке

Голубая полоса — вилка, в которую попадает половина предложений «Специалист по информационной безопасности», серая засечка — середина рынка. Предложение обгоняет 89% вакансий направления.

52 000 ₽в среднем 103 000 ₽225 000 ₽

Коротко о вакансии

Предложение выше рынка: 200 000 — 250 000 ₽ против средних 103 000 ₽ по направлению «Специалист по информационной безопасности» — это плюс 118%. В требованиях: кибербезопасность, информационная безопасность, soc, расследование инцидентов информационной безопасности, siem. Компания нанимает активно — открытых позиций сейчас 294.

В Москве по этому направлению платят в среднем 174 000 ₽, предложение обгоняет 70% местных вакансий.

Описание вакансии

Rossko — один из крупнейших дистрибьюторов автозапчастей в России и Казахстане. Мы на рынке с 1997 года, прошли через все кризисы и продолжаем расти. В компании работает более 15 000 сотрудников, открыто 290+ складов в 125 городах, а в портфеле — 300 000+ артикулов и прямые контракты с ведущими производителями.

ИТ-направление Rossko — это 270 специалистов, 37 продуктов и собственная инфраструктура: 3 дата-центров, 1000+ виртуальных серверов, 400+ ТБ данных.
Мы развиваем цифровые решения для логистики, продаж, финансов и управления сервисной сетью. Наш ИТ-блок аккредитован в Минцифры, чтобы сотрудники пользовались льготами ИТ-компаний.

  1. Сейчас мы расширяем штат и находимся в поиске Аналитика 2 линии центра мониторинга информационной безопасности

Вам предстоит:

  • Расследование и реагирование на инциденты ИБ, глубокий анализ и эскалация тревог, ведение инцидентов от обнаружения до пост-мортема.

  • Проведение цифровой форензики, сбор и анализ артефактов с компрометированных систем (Windows, Linux) с использованием специализированных инструментов.

  • Анализ временных меток файловой системы, журналов событий, дампов оперативной памяти, автозапуска.

  • Восстановление цепочки действий злоумышленника на основе собранных доказательств.

  • Работа с платформами SIEM и EDR, проактивный поиск следов компрометации и аномальной активности в корпоративной инфраструктуре с использованием возможностей EDR, SIEM и форензик-инструментов.

  • Работа с MaxPatrol SIEM: построение и оптимизация корреляционных правил, создание дашбордов и отчетов, расследование инцидентов на основе данных из различных источников.

  • Работа с PT EDR: проведение Threat Hunting за угрозами, анализ цепочек выполнения процессов, изоляция зараженных узлов, сбор артефактов для расследования.

  • Базовое администрирование и анализ ОС: понимание внутреннего устройства и типовых артефактов ОС для эффективного расследования.

  • Участие в настройке и улучшении детектирующих правил в MaxPatrol SIEM и политик реагирования в PT EDR.

  • Ведение технической документации, написание отчетов по инцидентам (включая форензик-отчеты), составление рекомендаций по устранению уязвимостей.

Что нам важно увидеть в кандидате обязательно (требования к позиции):

  • Опыт работы в SOC не менее 3 лет на позиции L2! Практический опыт работы с указанным стеком:

MaxPatrol SIEM: уверенный поиск и анализ событий, построение базовых корреляционных правил, работа с отчетами.

PT EDR (Positive Technologies Endpoint Detection & Response): навыки расследования инцидентов на конечных точках, работа с консолью управления, понимание механики обнаружения.

  • Базовые навыки администрирования и анализа ОС:

Windows: знание архитектуры, журналов событий (Event Log), реестра, PowerShell, типовых процессов и сервисов.

Linux: знание базовых команд, структуры файловой системы, системных журналов (syslog, auditd, journalctl), процессов и демонов

  • Навыки цифровой форензики: понимание принципов и практический опыт работы с инструментами для сбора и анализа артефактов (например, Autopsy, KAPE, Volatility, FTK Imager, OSForensics и пр.).
  • Понимание жизненного цикла инцидента кибербезопасности (NIST, SANS).
  • Знание сетевых протоколов (TCP/IP, HTTP/HTTPS, DNS).
  • Умение анализировать логи различного формата

Что нам желательно увидеть в кандидате (будет большим плюсом):

  • Опыт написания скриптов (Python, PowerShell, Bash) для автоматизации рутинных задач и анализа данных.
  • Глубокое знание тактик и техник злоумышленников (MITRE ATT&CK Framework) и умение применять их в расследовании.
  • Базовые навыки анализа вредоносного ПО (статический/динамический анализ).
  • Наличие сертификатов: СВКС, PT, FOR500 (FOR508), DFIR, GCFA, или аналогичных.
  • Опыт работы с системами управления уязвимостями (VM) на базе MaxPatrol

Почему выбирают Rossko / Blacklight-IT:

Надёжность. Устойчивая компания с полностью белой зарплатой, прозрачными процессами и понятным управлением.
Технологичность. Масштабные внутренние продукты, современная инфраструктура и экспертиза в 1С.
Гибкость. Удалёнка, свободный график (старт 07:00–09:00 МСК), без переработок.
Развитие. Обучение и курсы за счёт компании после испытательного срока, карьерный рост внутри ИТ-блока.
Культура. Партнёрство, уважение, доверие — без микроменеджмента и бюрократии.

Среди личных качеств наших сотрудников особенно ценим:

  • профессионализм и стремление к развитию,
  • умение работать самостоятельно, проактивность и системность,
  • честность и ответственность,
  • умение доброжелательно и конструктивно коммуницировать с коллегами и заказчиками

Если вам хочется быть в экспертной среде и работать над действительно интересными проектами и доводить их до результата — присоединяйтесь к Росско!

Вакансия опубликована 16 сентября, проверена 18.09.2026. Открыть оригинал.

Ключевые навыки

кибербезопасностьИнформационная безопасностьSOCРасследование инцидентов информационной безопасностиSIEMEDRMaxPatrolВедение журналов инцидентов

Как откликнуться

Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую. Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова. Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье как быстро найти работу.

Вопросы по этой вакансии

Сколько платят на позиции «Аналитик 2 линии центра мониторинга информационной безопасности (SOC 2)»?

Работодатель указал вилку 200 000 — 250 000 ₽. В среднем по направлению «Специалист по информационной безопасности» платят 103 000 ₽, то есть предложение выше рынка.

Какой опыт нужен?

В требованиях указано: от 3 до 6 лет. Формат работы удалённый, переезд не потребуется.

Вакансия ещё открыта?

Да, на 18.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.

О компании

ROSSKO

РОССКО — всегда в движении! Вместе к новым целям, возможностям и карьере. Хочешь делать больше, чем просто работать? Мечтаешь, чтобы твой труд влиял на целую отрасль? Добро пожаловать в РОССКО (ROSSKO) — динамичный хаб инноваций и один из лидеров рынка автозапчастей России и Казахстана. Мы создаём будущее автомобильного рынка. Вместе с тобой!   Экосистема, где каждое решение имеет значение …

Открытых вакансий: 294

Похожие вакансии

Соседи по направлению с близкими требованиями.

Information Security Specialist (Igaming) / Специалист по информационной безопасности

от 350 000 ₽+240% к среднему

Your Personal Agent · Москва

Внешняя разведка (External Reconnaissance): Мониторить цифровой след компании: домены, субдомены, DNS-записи, метаданные файлов, общедоступные репозитории (GitHub/GitLab).

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 17 сентября

Специалист по анализу защищенности / Пентестер

от 250 000 ₽+111% к среднему

METASCAN · Москва

Проводить проекты по тестированию на проникновение внешнего периметра: от разведки до пост-эксплуатации. Выполнять разведку (TLD, поддомены, автономные системы, инфраструктура).

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 17 сентября

Специалист по информационной безопасности

180 000 — 230 000 ₽+99% к среднему

ПКО Национальная Фабрика Ипотеки · Москва

Разрабатывать и актуализировать стратегию информационной безопасности компании. Формировать, внедрять и поддерживать комплект локальных нормативных актов (политики, положения, инструкции, регламенты).

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 16 сентября

Старший специалист по информационной безопасности (Ирак)

от 11 200 $+751% к среднему

Техцентр ЛУКОМ-А · Москва

Поддержка функционирования и администрирование оборудования и систем безопасности: МСЭ, DLP, антивирусной и антиспам защиты, PKI, шифрования данных, SIEM, мониторинга и...

От 3 до 6 летВахтаСпециалист по информационной безопасностиОпубликована 16 сентября

Solution Sales\BDM Облачной и AI-безопасности

от 250 000 ₽+143% к среднему

Корп Софт · Москва

Развитие существующей клиентской базы CorpSoft24 за счет продажи решений и услуг по информационной безопасности. Выявление задач в области безопасности...

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 16 сентября

Специалист по информационной безопасности

от 250 000 ₽+143% к среднему

Millennium · Москва

Защита web-приложений, API, серверов и баз данных. Расследование инцидентов ИБ: анализ логов и трафика, поиск вектора атаки и первопричины...

Можно удалённоБолее 6 летСпециалист по информационной безопасностиОпубликована 16 сентября

Другие вакансии компании

Системный администратор виртуализации + NSX

от 250 000 ₽+150% к среднему

ROSSKO · Москва

Развивают 37 внутренних продуктов (включая логистику, e-commerce, финансы и BI). Поддерживают собственную инфраструктуру: 3 ЦОД, 1500+ виртуальных серверов...

Можно удалённоОт 3 до 6 летСистемный администраторОпубликована 17 сентября

Менеджер продукта (мини-ЛДЦ)

320 000 — 400 000 ₽+140% к среднему

ROSSKO · Москва

Формулировать гипотезы. Использовать исследования рынка, данные о пользовательском поведении и идеи внутренних заказчиков, чтобы находить точки развития продукта.

Можно удалённоОт 3 до 6 летМенеджер продуктаОпубликована 17 сентября

Менеджер продукта "Контакт-центр"

320 000 — 400 000 ₽+140% к среднему

ROSSKO · Москва

Формулировать гипотезы. Использовать исследования рынка, данные о пользовательском поведении и идеи внутренних заказчиков, чтобы находить направления развития продукта.

Можно удалённоОт 3 до 6 летМенеджер продуктаОпубликована 17 сентября

Где платят больше

Ближайшие предложения того же направления с более высокой вилкой.

Начальник службы информационной безопасности

от 270 000 ₽+162% к среднему

Транснефтьэнерго · Москва

Строить и управлять службой информационной безопасности, разрабатывая стратегии, которые защитят нашу инфраструктуру и данные. - Внедрять и настраивать инновационные решения для...

От 1 года до 3 летСпециалист по информационной безопасностиОпубликована 17 сентября

Специалист по информационной безопасности

290 000 — 300 000 ₽+186% к среднему

АЛВИЛС · Москва

Определение потребностей в технических средствах защиты и контроля. Выполнение сложных работ, связанных с обеспечением комплексной защиты информации на основе разработанных...

От 1 года до 3 летСпециалист по информационной безопасностиОпубликована 17 сентября

Руководитель отдела по информационной безопасности

от 300 000 ₽+191% к среднему

ПрофХолод · Щелково (Московская область)

Разработка и внедрение концепции безопасности. Контроль внутренних бизнес-процессов и проведение профилактических проверок. Сетевая безопасность/защита от интернет-атак.

Более 6 летСпециалист по информационной безопасностиОпубликована 14 сентября

Расчёты по этой вакансии

Вилка в объявлении указана до вычета налога. Посчитайте, сколько останется на руки и что выйдет с отпускными и переработками.

Ещё по направлению

Защита данных и инфраструктуры: аудит, СЗИ, регламенты, реагирование на инциденты.