АБК

Главный специалист по мониторингу и реагированию на инциденты SOC L2

Lead · Офис · Москва, Россия

Не указано: требование к английскому

Навыки

  • DNS / DHCP
  • EDR / антивирус
  • Форензика и реагирование
  • ITIL / ITSM
  • Linux
  • Локализация
  • Наставничество
Ещё 6
  • SIEM
  • SOC
  • Первая и вторая линия
  • TCP/IP
  • Windows
  • YARA / threat intelligence

О компании и продукте

  • Кто мы? «АктивБизнесКонсалт» –– технологичная финансовая компания. Основаны Сбером в 2013 году, работаем в направлении урегулирования задолженности. Мы сопровождаем процесс урегулирования на всех этапах, а так же создаем ИТ-инфраструктуру для более удобной работы в этом направлении

Задачи

  • Сейчас «АБК» это - 3 офиса (Москва, Орел и Волгоград) - 500+ сотрудников - 13+ лет экспертизы - четкое соблюдение законодательства, мы честны со своими сотрудниками и клиентами Что предстоит делать?
  • Заниматься разработкой документации по мониторингу и реагированию на инциденты КБ Планировать и организовывать работу по мониторингу и реагированию
  • Подключать новые источники выявления инцидентов КБ Осуществлять оптимизацию и автоматизацию работ по реагированию обработки инцидентов КБ Выстраивать процессы предотвращения появлений повторных инцидентов
  • Выполнять процедуры мониторинга и устранения инцидентов КБ Обеспечивать реализацию процедур сбора и хранения информации о действиях работников, событиях, параметров, имеющих отношение к функционированию защитных мер
  • Осуществлять ведение базы инцидентов КБ Мы ищем сотрудника, у которого есть: Высшее техническое образование
  • Работа с SIEM-системами: анализ событий, корреляция, разбор алертов

Требования

  • Знание законодательства РФ, международных и национальных стандартов в области ИБ Знание в области трендов актуальных киберугроз, индикаторов компрометации ИС и методов их обнаружения
  • Практический опыт мониторинга и реагирования на инциденты ИБ (работа в SOC / роль аналитика L1–L2)
  • Опыт администрирования EDR/XDR-систем
  • Понимание процесса управления инцидентами (Incident Response): жизненный цикл от обнаружения до закрытия и post-mortem Знание тактик и техник атак: MITRE ATT&CK, типовые сценарии атак, индикаторы компрометации (IoC)
  • Понимание работы ОС Windows и Linux на уровне процессов, служб, логов, сетевых соединений (для разбора инцидентов на хостах)
  • Навыки анализа сетевого трафика и журналов (логов) для расследования инцидентов
  • Понимание сетевых протоколов (TCP/IP, DNS, HTTP/S) и типовых сетевых атак
  • Умение отличать реальный инцидент от ложного срабатывания (false positive) и приоритизировать по критичности
  • Опыт разработки внутренней документации

Условия

  • Конкурентная заработная плата, годовая премия
  • Оформление согласно ТК РФ, выплаты 5 и 20 числа каждого месяца
  • Пятидневка с «короткой» пятницей
  • Культура открытости, наставничества и взаимопомощи
  • Возможность прокачать свои компетенции, повысить свою экспертизу, работая над сложными и интересными проектами
  • Внешние мероприятия, включая конференции и форумы
  • Карьерные перспективы в рамках компании и экосистемы Сбера
  • Выгодные программы кредитования и вкладов в Сбере
  • Льготная ипотека, в т.ч. рефинансирование
  • СберКарта с бесплатным обслуживанием и кэшбэком до 10% бонусами СберСпасибо Доступ в СберКлуб: корпоративные скидки и программы от партнеров экосистемы Сбера
  • Бесплатная подписка «СберПрайм+» (Окко, Сбермобайл
  • СберЗвук, бесплатные доставки и скидки сервисов Сбера (Delivery, СберМаркет
  • СберМегаМаркет и т.д.) Скидка в СберСтрахование
  • Корпоративная пенсионная программа
  • Скидки на онлайн изучение английского языка
  • Активная корпоративная жизнь команды, награды, подарки
  • Комфортный офис в центре Москвы (МЦК / м
  • Кутузовская): тренажерный зал, оpen-space, кухня, кофемашина и т.д
  • Присоединяйтесь к команде АБК!

Паспорт вакансии

История публикации

Появилась в Вакандии29 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 29 дней назад
Среди похожихНет данных60 из 30 · у похожих вакансий почти одинаковый возраст — сравнивать нечего

Откуда что взялось

Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.

ГрейдLeadвычитано из текста вакансии
Формат работыОфисвычитано из текста вакансии
ГеографияМосква, Россиявычитано из текста вакансии
Зарплатане указана

Почему на этом месте в выдаче

Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.

Полнота карточки753 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе

Проверка Вакандии

Источники и свежесть

Тип источника
Агрегатор вакансий
Найдено публикаций
1
Посмотреть публикации и даты
  • hcareersОсновная публикация · 2026-08-13

Работодатель

АБК

1 активная вакансия · вилка работодателя указана в 0%

Открыть профиль компании

Безопасность

Отклик уходит на сайт источника

Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайтеhh.ru.

Признаки мошенничества
  • Просят предоплату, «залог» или деньги за обучение и оборудование.
  • Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
  • Быстро уводят в мессенджер и торопят с решением.
  • Обещают большой доход без опыта и без деталей задач.

Настоящий работодатель не просит денег и платёжных данных до трудоустройства.

Продолжить поиск

Похожие вакансии

Причина сходства указана на каждой карточке