534,639open jobs
19,018companies
74,061added this week
Browse all
Salary
$27k – $34k per year (net)
Location
Remote (EAEU)
Employment
Full-Time
Overview
Company
Impact
Profile match
Rossko is a leading Russian distributor of automotive spare parts and components headquartered in Novosibirsk and founded in 1997. The company offers a comprehensive selection of original and aftermarket parts, lubricants, and accessories, while also engaging in the production of its own branded components. It operates a vast logistics infrastructure with warehouses in over 150 cities across Russia, serving a network of 70,000 service stations and millions of retail customers.

Rossko - один из крупнейших дистрибьюторов автозапчастей в России и Казахстане. Мы на рынке с 1997 года, прошли через все кризисы и продолжаем расти. В компании работает более 15 000 сотрудников, открыто 290+ складов в 125 городах, а в портфеле - 300 000+ артикулов и прямые контракты с ведущими производителями.

ИТ-направление Rossko - это 270 специалистов, 37 продуктов и собственная инфраструктура:3 дата-центров, 1000+ виртуальных серверов, 400+ ТБ данных.

Мы развиваем цифровые решения для логистики, продаж, финансов и управления сервисной сетью. Наш ИТ-блок аккредитован в Минцифры, чтобы сотрудники пользовались льготами ИТ-компаний.

  • Сейчас мы расширяем штат и находимся в поиске Аналитика 2 линии центра мониторинга информационной безопасности

Вам предстоит:

  • Расследование и реагирование на инциденты ИБ, глубокий анализ и эскалация тревог, ведение инцидентов от обнаружения до пост-мортема.

  • Проведение цифровой форензики, сбор и анализ артефактов с компрометированных систем (Windows, Linux) с использованием специализированных инструментов.

  • Анализ временных меток файловой системы, журналов событий, дампов оперативной памяти, автозапуска.

  • Восстановление цепочки действий злоумышленника на основе собранных доказательств.

  • Работа с платформами SIEM и EDR, проактивный поиск следов компрометации и аномальной активности в корпоративной инфраструктуре с использованием возможностей EDR, SIEM и форензик-инструментов.

  • Работа с MaxPatrol SIEM: построение и оптимизация корреляционных правил, создание дашбордов и отчетов, расследование инцидентов на основе данных из различных источников.

  • Работа с PT EDR: проведение Threat Hunting за угрозами, анализ цепочек выполнения процессов, изоляция зараженных узлов, сбор артефактов для расследования.

  • Базовое администрирование и анализ ОС: понимание внутреннего устройства и типовых артефактов ОС для эффективного расследования.

  • Участие в настройке и улучшении детектирующих правил в MaxPatrol SIEM и политик реагирования в PT EDR.

  • Ведение технической документации, написание отчетов по инцидентам (включая форензик-отчеты), составление рекомендаций по устранению уязвимостей.

Что нам важно увидеть в кандидате обязательно (требования к позиции):

  • Опыт работы в SOC не менее 3 лет на позиции L2! Практический опыт работы с указанным стеком:

MaxPatrol SIEM: уверенный поиск и анализ событий, построение базовых корреляционных правил, работа с отчетами.

PT EDR (Positive Technologies Endpoint Detection & Response): навыки расследования инцидентов на конечных точках, работа с консолью управления, понимание механики обнаружения.

  • Базовые навыки администрирования и анализа ОС:

Windows: знание архитектуры, журналов событий (Event Log), реестра, PowerShell, типовых процессов и сервисов.

Linux: знание базовых команд, структуры файловой системы, системных журналов (syslog, auditd, journalctl), процессов и демонов

  • Навыки цифровой форензики: понимание принципов и практический опыт работы с инструментами для сбора и анализа артефактов (например, Autopsy, KAPE, Volatility, FTK Imager, OSForensics и пр.).
  • Понимание жизненного цикла инцидента кибербезопасности (NIST, SANS).
  • Знание сетевых протоколов (TCP/IP, HTTP/HTTPS, DNS).
  • Умение анализировать логи различного формата

Что нам желательно увидеть в кандидате (будет большим плюсом):

  • Опыт написания скриптов (Python, PowerShell, Bash) для автоматизации рутинных задач и анализа данных.
  • Глубокое знание тактик и техник злоумышленников (MITRE ATT&CK Framework) и умение применять их в расследовании.
  • Базовые навыки анализа вредоносного ПО (статический/динамический анализ).
  • Наличие сертификатов: СВКС, PT, FOR500 (FOR508), DFIR, GCFA, или аналогичных.
  • Опыт работы с системами управления уязвимостями (VM) на базе MaxPatrol

Почему выбирают Rossko / Blacklight-IT:

Надёжность. Устойчивая компания с полностью белой зарплатой, прозрачными процессами и понятным управлением.

Технологичность. Масштабные внутренние продукты, современная инфраструктура и экспертиза в 1С.

Гибкость. Удалёнка, свободный график (старт 07:00-09:00 МСК), без переработок.

Развитие. Обучение и курсы за счёт компании после испытательного срока, карьерный рост внутри ИТ-блока.

Культура. Партнёрство, уважение, доверие - без микроменеджмента и бюрократии.

Среди личных качеств наших сотрудников особенно ценим:

  • профессионализм и стремление к развитию,
  • умение работать самостоятельно, проактивность и системность,
  • честность и ответственность,
  • умение доброжелательно и конструктивно коммуницировать с коллегами и заказчиками

Если вам хочется быть в экспертной среде и работать над действительно интересными проектами и доводить их до результата - присоединяйтесь к Росско!

Free account
Stop reading job ads. Get the ones that fit.
One free account turns this page into a shortlist built around your stack, your level and your pay.
Match on every job. Stack, seniority, pay and location, scored against your profile.
534,639 open roles. Read straight off company career pages, refreshed every day.
Unlimited applications. Every one you send is tracked in one place, on-site or on a company board.
3 tailored CVs a month. Rewritten for the exact job you are applying to. Included free.
Create a free account Continue with Google
Free forever. No card. Under a minute.

Your match

How well do you fit this role?
Two answers are enough for a real match. No account needed.
Check my fit
Answers stay in this browser until you create an account.

Recommended for you based on this role

Similar stack
Same company
Moscow
$45k – $102k per year (Estimated) • In office • Full-Time • 12+ years exp • Tlaquepaque
PowerShell
Cybersecurity
Microsoft Entra ID
Management
ServiceNow
Apply
Services Engineer 9 hours ago
$23k – $64k per year (Estimated) • In office • Full-Time • Bachelor's Degree • Tlaquepaque
PowerShell
Apply
$45k – $124k per year (Estimated) • In office • Full-Time • Basel
PowerShell
Management
Jira
Microsoft Teams
Apply
Sales Engineer, MSP 9 hours ago
Remote
Python
Go
PowerShell
Bash
Go
Chi
DevOps
Self-Healing
Cybersecurity
Zero Trust
Marketing
YouTube
Apply
Cyber Security Intern 10 hours ago
$79k – $203k per year (Estimated) • In office • Internship • London
Python
PowerShell
Databases
ElasticSearch
AI/ML
AI Agents
DevOps
GCP
Azure
AWS
Cybersecurity
Microsoft Sentinel
ISO 27001
MITRE ATT&CK
GDPR
Management
Slack
Miro
Outlook
Apply
$16k – $29k per year (net) • In office • Full-Time • Khimki
Management
Outlook
Apply
$11k – $14k per year (net) • In office • Contractor • Master's Degree • Komsomolsk-na-Amure
Apply
$18k – $23k per year (net) • In office • Full-Time • Veliky Novgorod
Management
Outlook
Apply
$25k – $30k per year (net) • In office • Contractor • Tula
Apply
$9.6k – $21k per year (net) • In office • Contractor • Orenburg
Apply
$17k – $44k per year (Estimated) • Remote • Full-Time • Bachelor's Degree • Moscow
Python
AI/ML
LangChain
Claude
DeepSeek
Dify
LlamaIndex
Function Calling
AI Agents
Llama
LLM
RAG
Flowise
OpenAI
DevOps
Rest API
Docker Compose
Docker
Management
n8n
Apply
$19k – $48k per year (Estimated) • In office • Full-Time • Moscow
SQL
Apply
Apply
Remote • Full-Time • Moscow
Management
Google Sheets
Apply
See all jobs
This is one of many
534,639 more open roles from verified company boards, updated every day.