368,634open jobs
9,437companies
50,578added this week
Browse all
Salary
$28k – $35k per year
Location
Remote (EAEU)
Seniority
Junior · 2+ years exp
Employment
Contractor
Overview
Company
Impact
Profile match
Rossko is a leading Russian distributor of automotive spare parts and components headquartered in Novosibirsk and founded in 1997. The company offers a comprehensive selection of original and aftermarket parts, lubricants, and accessories, while also engaging in the production of its own branded components. It operates a vast logistics infrastructure with warehouses in over 150 cities across Russia, serving a network of 70,000 service stations and millions of retail customers.

Rossko - один из крупнейших дистрибьюторов автозапчастей в России и Казахстане. Мы на рынке с 1997 года, прошли через все кризисы и продолжаем расти. В компании работает более 15 000 сотрудников, открыто 290+ складов в 125 городах, а в портфеле - 300 000+ артикулов и прямые контракты с ведущими производителями.

ИТ-направление Rossko - это 270 специалистов, 37 продуктов и собственная инфраструктура:3 дата-центров, 1000+ виртуальных серверов, 400+ ТБ данных.

Мы развиваем цифровые решения для логистики, продаж, финансов и управления сервисной сетью. Наш ИТ-блок аккредитован в Минцифры, чтобы сотрудники пользовались льготами ИТ-компаний.

Сейчас мы расширяем штат и находимся в поиске Аналитика 2 линии центра мониторинга информационной безопасности

Вам предстоит:

  • Расследование и реагирование на инциденты ИБ, глубокий анализ и эскалация тревог, ведение инцидентов от обнаружения до пост-мортема.

  • Проведение цифровой форензики, сбор и анализ артефактов с компрометированных систем (Windows, Linux) с использованием специализированных инструментов.

  • Анализ временных меток файловой системы, журналов событий, дампов оперативной памяти, автозапуска.

  • Восстановление цепочки действий злоумышленника на основе собранных доказательств.

  • Работа с платформами SIEM и EDR, проактивный поиск следов компрометации и аномальной активности в корпоративной инфраструктуре с использованием возможностей EDR, SIEM и форензик-инструментов.

  • Работа с MaxPatrol SIEM: построение и оптимизация корреляционных правил, создание дашбордов и отчетов, расследование инцидентов на основе данных из различных источников.

  • Работа с PT EDR: проведение Threat Hunting за угрозами, анализ цепочек выполнения процессов, изоляция зараженных узлов, сбор артефактов для расследования.

  • Базовое администрирование и анализ ОС: понимание внутреннего устройства и типовых артефактов ОС для эффективного расследования.

  • Участие в настройке и улучшении детектирующих правил в MaxPatrol SIEM и политик реагирования в PT EDR.

  • Ведение технической документации, написание отчетов по инцидентам (включая форензик-отчеты), составление рекомендаций по устранению уязвимостей.

Что нам важно увидеть в кандидате обязательно (требования к позиции):

  • Опыт работы в SOC не менее 2 лет на позиции L2! Практический опыт работы с указанным стеком:

MaxPatrol SIEM: уверенный поиск и анализ событий, построение базовых корреляционных правил, работа с отчетами.

PT EDR (Positive Technologies Endpoint Detection & Response): навыки расследования инцидентов на конечных точках, работа с консолью управления, понимание механики обнаружения.

  • Базовые навыки администрирования и анализа ОС:

Windows: знание архитектуры, журналов событий (Event Log), реестра, PowerShell, типовых процессов и сервисов.

Linux: знание базовых команд, структуры файловой системы, системных журналов (syslog, auditd, journalctl), процессов и демонов

  • Навыки цифровой форензики: понимание принципов и практический опыт работы с инструментами для сбора и анализа артефактов (например, Autopsy, KAPE, Volatility, FTK Imager, OSForensics и пр.).
  • Понимание жизненного цикла инцидента кибербезопасности (NIST, SANS).
  • Знание сетевых протоколов (TCP/IP, HTTP/HTTPS, DNS).
  • Умение анализировать логи различного формата

Что нам желательно увидеть в кандидате (будет большим плюсом):

  • Опыт написания скриптов (Python, PowerShell, Bash) для автоматизации рутинных задач и анализа данных.
  • Глубокое знание тактик и техник злоумышленников (MITRE ATT&CK Framework) и умение применять их в расследовании.
  • Базовые навыки анализа вредоносного ПО (статический/динамический анализ).
  • Наличие сертификатов: СВКС, PT, FOR500 (FOR508), DFIR, GCFA, или аналогичных.
  • Опыт работы с системами управления уязвимостями (VM) на базе MaxPatrol

Почему выбирают Rossko / Blacklight-IT:

Надёжность. Устойчивая компания с полностью белой зарплатой, прозрачными процессами и понятным управлением.

Технологичность. Масштабные внутренние продукты, современная инфраструктура и экспертиза в 1С.

Гибкость. Удалёнка, свободный график (старт 07:00-09:00 МСК), без переработок.

Развитие. Обучение и курсы за счёт компании после испытательного срока, карьерный рост внутри ИТ-блока.

Культура. Партнёрство, уважение, доверие - без микроменеджмента и бюрократии.

Среди личных качеств наших сотрудников особенно ценим:

  • профессионализм и стремление к развитию,
  • умение работать самостоятельно, проактивность и системность,
  • честность и ответственность,
  • умение доброжелательно и конструктивно коммуницировать с коллегами и заказчиками

Если вам хочется быть в экспертной среде и работать над действительно интересными проектами и доводить их до результата - присоединяйтесь к Росско!

Free account
Stop reading job ads. Get the ones that fit.
One free account turns this page into a shortlist built around your stack, your level and your pay.
Match on every job. Stack, seniority, pay and location, scored against your profile.
368,634 open roles. Read straight off company career pages, refreshed every day.
Unlimited applications. Every one you send is tracked in one place, on-site or on a company board.
3 tailored CVs a month. Rewritten for the exact job you are applying to. Included free.
Create a free account
Free forever. No card. Under a minute.

Your match

How well do you fit this role?
Two answers are enough for a real match. No account needed.
Check my fit
Answers stay in this browser until you create an account.

Recommended for you based on this role

Similar stack
Same company
Moscow
$13k – $14k per year (gross) • In office • Full-Time
PowerShell
DevOps
Windows Server
Apply
$13k – $14k per year (gross) • In office • Full-Time • Moscow
PowerShell
DevOps
Windows Server
Apply
$20k – $51k per year (Estimated) • In office • Omsk
PowerShell
Python
Cybersecurity
MITRE ATT&CK
Apply
$133k – $181k per year • Remote/Hybrid • Full-Time • 8+ years exp • Bachelor's Degree • Cooper
Bash
PowerShell
Python
DevOps
Ansible
Azure
Configuration Management
Docker
Kubernetes
OpenShift
Ubuntu
Windows Server
Cybersecurity
CIS Benchmarks
Defense in Depth
Nessus
Qualys Cloud Platform
Zero Trust
Apply
$153k – $207k per year • In office • Full-Time • 8+ years exp • Bachelor's Degree • Cooper
PowerShell
DevOps
Azure
Docker
Kubernetes
Windows Server
IAM
Cybersecurity
Keycloak
Microsoft Entra ID
Okta
Zero Trust
Apply
$45k – $56k per year (net) • Remote • Full-Time • Moscow
Python
SQL
Apply
$35k – $49k per year • Remote • Moscow
Apply
$38k – $78k per year (Estimated) • Remote • Full-Time • Moscow
C#
Java
Python
C#
.NET
DevOps
CI/CD
Apply
$42k per year • Remote • Moscow
Python
C#
C#
.NET
Databases
ElasticSearch
Milvus
pgvector
Qdrant
Weaviate
PostgreSQL
AI/ML
DVC
Fine-tuning
LightGBM
llama.cpp
LLM
LoRA
MLFlow
NER
NLP
Ollama
PyTorch
QLoRA
RAG
Scikit-learn
TGI
Transformers
vLLM
XGBoost
PEFT
Hugging Face
DevOps
Docker
Git
Apply
$42k per year • Remote • Contractor • 3+ years exp • Moscow
C#
C#
.NET
Databases
Apache Kafka
ElasticSearch
PostgreSQL
AI/ML
NER
NLP
DevOps
CI/CD
Docker
Kubernetes
SLI/SLO/SLA
Analytics
ETL/ELT
Apply
$22k – $41k per year (Estimated) • Remote • 3+ years exp • Moscow
Python
SQL
AI/ML
LLM
OpenAI
Analytics
Power BI
Tableau
Apply
$21k – $44k per year (Estimated) • Remote • Full-Time • 3+ years exp • Moscow
Python
SQL
Databases
ClickHouse
PostgreSQL
AI/ML
Airflow
DevOps
Amazon S3
Apply
$21k – $35k per year • In office • Moscow
Bash
Python
Databases
MySQL
PostgreSQL
DevOps
Ansible
Debian
Grafana
Proxmox VE
Ubuntu
Zabbix
Apply
$11k – $22k per year (Estimated) • In office • Full-Time • Moscow
Management
Confluence
Jira
Apply
$19k – $46k per year (Estimated) • Remote • Full-Time • Moscow
SQL
Management
Confluence
Jira
Apply
See all jobs
This is one of many
368,634 more open roles from verified company boards, updated every day.