Аналитик SOC L2/L3 (реагирование на инциденты и уязвимости) — ГКУ Ресурсы Ямала
Разбор эскалаций внешнего SOC и алертов MaxPatrol SIEM, PT NAD, EDR. Реагирование на инциденты полным циклом: анализ, локализация, восстановление, разбор...
Широкая вилка: разброс 174%
Где эта вакансия на рынке
Голубая полоса — вилка, в которую попадает половина предложений «Специалист по информационной безопасности», серая засечка — середина рынка. Предложение обгоняет 60% вакансий направления.
52 000 ₽в среднем 98 000 ₽200 000 ₽
Коротко о вакансии
Предложение выше рынка: 132 000 — 362 000 ₽ против средних 98 000 ₽ по направлению «Специалист по информационной безопасности» — это плюс 17%. В требованиях: siem, mitre att&ck, threat hunting, threat intelligence, реагирование на инциденты иб.
Описание вакансии
ГКУ «Ресурсы Ямала» — оператор цифровой инфраструктуры Ямало-Ненецкого автономного округа: региональный дата-центр, сети органов власти и государственные информационные системы региона.
Доход (все суммы до вычета НДФЛ)
гарантированно 132 000 ₽ в месяц: оклад, районный коэффициент и северная надбавка по 80% с первого дня работы
за результат: ежемесячная надбавка за интенсивность и премии по итогам квартала и года. Их размер не фиксирован и зависит от вашего вклада и результатов работы
при отличных результатах доход может достигать 362 000 ₽ в месяц. Сотрудники с сильными результатами на таких должностях сейчас получают от 263 000 ₽
Что за работа
Круглосуточный мониторинг ведёт внешний SOC. Вы внутренний аналитик второй и третьей линии: разбираете то, что они эскалируют, доводите инциденты до конца и отвечаете за уязвимости.
реагирование на инциденты полным циклом: анализ, локализация, восстановление, разбор причин
взаимодействие с ГосСОПКА и НКЦКИ по инцидентам
управление уязвимостями: сканирование (MaxPatrol VM, RedCheck), приоритизация, контроль устранения вместе с владельцами систем
плейбуки по типовым сценариям: шифровальщики, фишинг, компрометация учётных записей
По желанию и по мере роста: threat hunting, форензика, корреляционные правила.
Кого ищем
от 3 лет в мониторинге и реагировании на инциденты или в управлении уязвимостями
SIEM на уровне аналитика: расследование алертов (MaxPatrol SIEM или аналоги)
понимание процесса реагирования и приоритизации уязвимостей (CVSS)
уверенная работа с Linux и Windows
высшее образование в области ИБ или ИТ
Будет плюсом
MITRE ATT&CK
опыт в SOC или CSIRT
продукты Positive Technologies
Python для автоматизации
понимание 187-ФЗ
чтение документации на английском
Условия
компенсация аренды жилья: фактические расходы по договору найма, но не более 28 736 ₽ в месяц, если ни у вас, ни у ваших родственников нет жилья в Салехарде
обучение и сертификации за счёт организации
дежурств нет; редкие аварийные вызовы во внеурочное время оплачиваются по ТК РФ, за ненормированный рабочий день положены дополнительные дни отпуска
график 5/2, офис: Салехард, ул. Матросова, 29
Вакансия опубликована 4 октября, проверена 06.10.2026. Открыть оригинал.
Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую.
Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова.
Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас
по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье
как быстро найти работу.
Спросите нейросети о вакансии
Отвечает DeepSeek по данным этой страницы: зарплата против рынка, условия, работодатель
Вопросы по этой вакансии
Сколько платят на позиции «Аналитик SOC L2/L3 (реагирование на инциденты и уязвимости)»?
Работодатель указал вилку 132 000 — 362 000 ₽. В среднем по направлению «Специалист по информационной безопасности» платят 98 000 ₽, то есть предложение выше рынка.
Какой опыт нужен?
В требованиях указано: от 3 до 6 лет. Работать нужно на месте, город — Салехард.
Вакансия ещё открыта?
Да, на 06.10.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.
Соблюдать требования законодательства Российской Федерации, иных правовых актов Российской Федерации и локальных нормативных актов Роскомнадзора и ФГУП "ГРЧЦ", регулирующих сферу...
ФБУЗ МСЧ № 9 ФМБА России · Дубна (Московская область)
Выполняет мероприятия по обеспечению безопасности информации в ключевых системах информационной инфраструктуры. Определяет возможные угрозы безопасности информации, уязвимость программного и аппаратного...
Организация обеспечения противопожарного режима в Обществе. Обеспечение наличия и работоспособности систем противопожарной защиты. Организация обучения персонала мерам пожарной безопасности.
Техническое обслуживание интегрированных комплексов технических средств охраны (ТСО), их настройка, ремонт. Восстановление работоспособности систем ТСО, средств физической защиты объектов, систем...
Проводить аудит безопасности сервисов, приложений и новых фич (ReleaseManagement): проверять архитектуру, код, среды (WEB, API), выявлять риски и сопровождать внедрение...
Руководство отделом, в подчинении до 8 человек. Стратегия, политики, реестр киберрисков, отчётность перед руководством. Управление инцидентами: работа с внешним SOC...
Администрирование защищённой сети ViPNet. Поэкземплярный учёт СКЗИ и ключевых документов. Документы по ИБ: организационно-распорядительные документы, защита ГИС и персональных...
Администрирование средств защиты информации и поддержание их штатного функционирования (антивирусные средства, средства защиты от несанкционированного доступа, средства доверенной загрузки, средства...
Внедрение новых и обеспечение работы существующих мер и средств защиты корпоративной сети (двухфакторная аутентификация, антивирусное ПО, брандмауэры, систем обнаружения и...