Главная›Вакансии›IT и разработка›Специалист по информационной безопасности›Аналитик SOC L2/L3 (реагирование на инциденты и уязвимости)

ГКУ Ресурсы Ямала · Салехард

Аналитик SOC L2/L3 (реагирование на инциденты и уязвимости) — ГКУ Ресурсы Ямала

Разбор эскалаций внешнего SOC и алертов MaxPatrol SIEM, PT NAD, EDR. Реагирование на инциденты полным циклом: анализ, локализация, восстановление, разбор...

Широкая вилка: разброс 174%

Где эта вакансия на рынке

Голубая полоса — вилка, в которую попадает половина предложений «Специалист по информационной безопасности», серая засечка — середина рынка. Предложение обгоняет 60% вакансий направления.

52 000 ₽в среднем 98 000 ₽200 000 ₽

Коротко о вакансии

Предложение выше рынка: 132 000 — 362 000 ₽ против средних 98 000 ₽ по направлению «Специалист по информационной безопасности» — это плюс 17%. В требованиях: siem, mitre att&ck, threat hunting, threat intelligence, реагирование на инциденты иб.

Описание вакансии

ГКУ «Ресурсы Ямала» — оператор цифровой инфраструктуры Ямало-Ненецкого автономного округа: региональный дата-центр, сети органов власти и государственные информационные системы региона.

Доход (все суммы до вычета НДФЛ)

  • гарантированно 132 000 ₽ в месяц: оклад, районный коэффициент и северная надбавка по 80% с первого дня работы
  • за результат: ежемесячная надбавка за интенсивность и премии по итогам квартала и года. Их размер не фиксирован и зависит от вашего вклада и результатов работы
  • при отличных результатах доход может достигать 362 000 ₽ в месяц. Сотрудники с сильными результатами на таких должностях сейчас получают от 263 000 ₽

Что за работа

Круглосуточный мониторинг ведёт внешний SOC. Вы внутренний аналитик второй и третьей линии: разбираете то, что они эскалируют, доводите инциденты до конца и отвечаете за уязвимости.

  • разбор эскалаций внешнего SOC и алертов MaxPatrol SIEM, PT NAD, EDR
  • реагирование на инциденты полным циклом: анализ, локализация, восстановление, разбор причин
  • взаимодействие с ГосСОПКА и НКЦКИ по инцидентам
  • управление уязвимостями: сканирование (MaxPatrol VM, RedCheck), приоритизация, контроль устранения вместе с владельцами систем
  • плейбуки по типовым сценариям: шифровальщики, фишинг, компрометация учётных записей

По желанию и по мере роста: threat hunting, форензика, корреляционные правила.

Кого ищем

  • от 3 лет в мониторинге и реагировании на инциденты или в управлении уязвимостями
  • SIEM на уровне аналитика: расследование алертов (MaxPatrol SIEM или аналоги)
  • понимание процесса реагирования и приоритизации уязвимостей (CVSS)
  • уверенная работа с Linux и Windows
  • высшее образование в области ИБ или ИТ

Будет плюсом

  • MITRE ATT&CK
  • опыт в SOC или CSIRT
  • продукты Positive Technologies
  • Python для автоматизации
  • понимание 187-ФЗ
  • чтение документации на английском

Условия

  • компенсация аренды жилья: фактические расходы по договору найма, но не более 28 736 ₽ в месяц, если ни у вас, ни у ваших родственников нет жилья в Салехарде
  • обучение и сертификации за счёт организации
  • дежурств нет; редкие аварийные вызовы во внеурочное время оплачиваются по ТК РФ, за ненормированный рабочий день положены дополнительные дни отпуска
  • график 5/2, офис: Салехард, ул. Матросова, 29

Вакансия опубликована 4 октября, проверена 06.10.2026. Открыть оригинал.

Ключевые навыки

SIEMMITRE ATT&CKThreat HuntingThreat IntelligenceРеагирование на инциденты ИБDFIRSOARУправление уязвимостямиEDRСистемы обнаружения вторженийSOCАнализ сетевого трафика

Как откликнуться

Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую. Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова. Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье как быстро найти работу.

Спросите нейросети о вакансии

Отвечает DeepSeek по данным этой страницы: зарплата против рынка, условия, работодатель

Вопросы по этой вакансии

Сколько платят на позиции «Аналитик SOC L2/L3 (реагирование на инциденты и уязвимости)»?

Работодатель указал вилку 132 000 — 362 000 ₽. В среднем по направлению «Специалист по информационной безопасности» платят 98 000 ₽, то есть предложение выше рынка.

Какой опыт нужен?

В требованиях указано: от 3 до 6 лет. Работать нужно на месте, город — Салехард.

Вакансия ещё открыта?

Да, на 06.10.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.

О компании

Похожие вакансии

Соседи по направлению с близкими требованиями.

Ведущий администратор безопасности

от 130 000 ₽+33% к среднему

ГРЧЦ, ФГУП · Москва

Соблюдать требования законодательства Российской Федерации, иных правовых актов Российской Федерации и локальных нормативных актов Роскомнадзора и ФГУП "ГРЧЦ", регулирующих сферу...

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 23 сентября

Специалист по информационной безопасности

от 200 000 ₽+104% к среднему

ФБУЗ МСЧ № 9 ФМБА России · Дубна (Московская область)

Выполняет мероприятия по обеспечению безопасности информации в ключевых системах информационной инфраструктуры. Определяет возможные угрозы безопасности информации, уязвимость программного и аппаратного...

От 1 года до 3 летСпециалист по информационной безопасностиОпубликована 14 сентября

Специалист по ГО, ЧС и пожарной безопасности

100 000 — 160 000 ₽+33% к среднему

ГСП-7 · Пермь

Организация обеспечения противопожарного режима в Обществе. Обеспечение наличия и работоспособности систем противопожарной защиты. Организация обучения персонала мерам пожарной безопасности.

От 3 до 6 летВахтаСпециалист по информационной безопасностиОпубликована 23 сентября

Инженер технических средств охраны (ТСО)

от 200 000 ₽+104% к среднему

Кор Бизнес Консалтинг · Билибино

Техническое обслуживание интегрированных комплексов технических средств охраны (ТСО), их настройка, ремонт. Восстановление работоспособности систем ТСО, средств физической защиты объектов, систем...

От 1 года до 3 летВахтаСпециалист по информационной безопасностиОпубликована 14 сентября

AppSec-инженер

200 000 — 300 000 ₽+122% к среднему

НКО ПЛАТЕЖИ И РАСЧЕТЫ · Москва

Проводить аудит безопасности сервисов, приложений и новых фич (ReleaseManagement): проверять архитектуру, код, среды (WEB, API), выявлять риски и сопровождать внедрение...

От 1 года до 3 летСпециалист по информационной безопасностиОпубликована 21 сентября

Менеджер по продажам B2B (экспертиза промышленной безопасности) | Лидер рынка Промаудит

от 120 000 ₽+22% к среднему

Прорыв · Екатеринбург

Вести полный цикл B2B-продаж: от поиска клиентов до закрытия и сопровождения сделок от 1 млн .

От 1 года до 3 летСпециалист по информационной безопасностиОпубликована 5 октября

Другие вакансии компании

Начальник отдела информационной безопасности

143 000 — 393 000 ₽+27% к среднему

ГКУ Ресурсы Ямала · Салехард

Руководство отделом, в подчинении до 8 человек. Стратегия, политики, реестр киберрисков, отчётность перед руководством. Управление инцидентами: работа с внешним SOC...

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 4 октября

Инженер по защите информации (ViPNet, СКЗИ)

104 000 — 137 000 ₽в рынке

ГКУ Ресурсы Ямала · Салехард

Администрирование защищённой сети ViPNet. Поэкземплярный учёт СКЗИ и ключевых документов. Документы по ИБ: организационно-распорядительные документы, защита ГИС и персональных...

От 1 года до 3 летСпециалист по информационной безопасностиОпубликована 4 октября

Где платят больше

Ближайшие предложения того же направления с более высокой вилкой.

Ведущий специалист отдела информационной безопасности

120 000 — 150 000 ₽+38% к среднему

КГАУ Информационно-технологический центр Камчатского края · Петропавловск-Камчатский

Администрирование средств защиты информации и поддержание их штатного функционирования (антивирусные средства, средства защиты от несанкционированного доступа, средства доверенной загрузки, средства...

Нет опытаСпециалист по информационной безопасностиОпубликована 30 сентября

Специалист по кибербезопасности

120 000 — 150 000 ₽+38% к среднему

Уралэнерго · Ижевск

Внедрение новых и обеспечение работы существующих мер и средств защиты корпоративной сети (двухфакторная аутентификация, антивирусное ПО, брандмауэры, систем обнаружения и...

От 1 года до 3 летСпециалист по информационной безопасностиОпубликована 14 сентября

Менеджер по комплексной безопасности, г. Артем

132 000 — 180 000 ₽+38% к среднему

Х5 · Артем

Организация и проведение служебных расследований по фактам хищений ТМЦ и/или финансовых средств, а также нарушений должностных инструкций работниками.

От 1 года до 3 летСпециалист по информационной безопасностиОпубликована 5 октября

Расчёты по этой вакансии

Вилка в объявлении указана до вычета налога. Посчитайте, сколько останется на руки и что выйдет с отпускными и переработками.

Ещё по направлению

Защита данных и инфраструктуры: аудит, СЗИ, регламенты, реагирование на инциденты.