РУСАЛ

Руководитель направления SOC

Middle · Удалённо · Английский не нужен

Не указано: география

Навыки

  • Дашборды и витрины
  • Elasticsearch
  • Форензика и реагирование
  • Требования ФСТЭК / ФСБ
  • IDS / IPS
  • PowerShell
  • Python
Ещё 7
  • SOC
  • Splunk / ArcSight / QRadar
  • Первая и вторая линия
  • Управление уязвимостями
  • WAF / файрвол
  • Windows
  • YARA / threat intelligence

О компании и продукте

  • ОК РУСАЛ приглашает на работу Руководителя направления в отдел мониторинга и реагирования на инциденты ИБ (SOC).

Задачи

  • Обеспечение процесса управления уязвимостями
  • Контроль работы специалистов L1 SOC
  • Разработка и оптимизация правил корреляции, направленных на выявление вредоносной, хакерской активности, компьютерных атак, нарушений требований ИБ пользователями
  • Разработка и оптимизация сценариев реагирования на события и инциденты ИБ
  • Реагирование на события и инциденты ИБ, проведение технических расследований
  • Разработка и оптимизация аналитических отчетов и dashboard'ов
  • Мониторинг, сбор и анализ информации в открытых источниках о кибер угрозах, уязвимостях, ВПО, хакерских инструментах, тактиках техниках поведения кибер злоумышленников и ВПО, признаках, индикаторах компрометации

Требования

  • Высшее образование по профилю "информационные технологии" или "информационная безопасность"
  • Релевантный опыт работы не менее 3х лет
  • Опыт выявления и расследования инцидентов информационной безопасности, подготовки справок и отчетов по инцидентам и проделанной работе
  • Опыт разработки и создания правил корреляции, написания сценариев реагирования
  • Знания устройства и принципов работы IP сетей, устройства клиент-серверных и web приложений, средств защиты информации (FW, АВПО, IDS/IPS, WAF, VM, DAM и т.д.) и принципов их работы
  • Навык написания скриптов автоматизации на powershell, python
  • Знания базовых сервисов ИТ инфраструктуры, устройства и принципов работы СУБД, ОС семейства Windows (7 и выше) и Unix подобных
  • Навык построения поисковых запросов в любой из систем: Splunk, Arcsight, ElasticSearch, MPSiem
  • Навык поиска информации по хосту, ip адресу, УЗ, процессу в различных ИТ и ИБ системах, внешних сервисах по кибербезопасности
  • Желателен опыт работы в центрах мониторинга и реагирования, обладающих лицензией ФСТЭК

Условия

  • Работа в стабильной и развивающейся компании
  • Официальное трудоустройство
  • Расширенный социальный пакет (включая дотацию на питание, ДМС)
  • Уровень заработной платы обсуждается индивидуально в зависимости от опыта и компетенций кандидата
  • График 5/2, возможен удаленный/гибридный формат работы
  • Возможность карьерного роста и профессионального развития

Паспорт вакансии

История публикации

Появилась в Вакандии28 дней
Перепубликации1 разпубликаций всего: 2
Проверяли на источникеВидели 28 дней назад
Среди похожихНет данных26 из 30 · похожих вакансий слишком мало для сравнения

Откуда что взялось

Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.

ГрейдMiddleвыведено из другого признака
Формат работыУдалённо
Географияне указана
Зарплатане указана

Почему на этом месте в выдаче

Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.

Полнота карточки502 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе

Проверка Вакандии

Источники и свежесть

Тип источника
Агрегатор вакансий
Найдено публикаций
2
Посмотреть публикации и даты
  • hcareersПовторная публикация · 2026-08-06
  • hcareersОсновная публикация · 2026-08-09

Работодатель

РУСАЛ

11 активных вакансий · вилка работодателя указана в 0%

Открыть профиль компании

Безопасность

Отклик уходит на сайт источника

Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайтеhh.ru.

Признаки мошенничества
  • Просят предоплату, «залог» или деньги за обучение и оборудование.
  • Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
  • Быстро уводят в мессенджер и торопят с решением.
  • Обещают большой доход без опыта и без деталей задач.

Настоящий работодатель не просит денег и платёжных данных до трудоустройства.

Продолжить поиск

Похожие вакансии

Причина сходства указана на каждой карточке

  1. Почему похожа: похожая специализация · тот же грейд

    GRS Recruitment

    Cybersecurity Engineer

    • Middle
    • Удалённо
    • Никосия, Кипр
    Подробнее