{"id":1139934,"url":"https://alion.io/job/rostelecom-ekspert-po-informatsionnoi-bezopasnostisoc-analyst","title":"Эксперт по информационной безопасности/SOC Analyst","company":{"id":13352,"name":"Rostelecom","domain":"rt.ru","url":"https://alion.io/company/rostelecom","size_band":"1001-5000","is_staffing_agency":false,"is_intermediary":false,"ats_vendor":"HeadHunter","truth_index":{"grade":"A","score":100,"open_postings":55,"ghost_share":0.018,"stale_share":0,"repost_share":0.182,"time_to_fill_p50_days":7,"computed_at":"2026-09-23T05:45:00Z"}},"role":"Security","role_family":"Security","seniority":"middle","employment_type":null,"work_mode":"on_site","remote_scope":null,"hiring_geo_confidence":"structured","locations":["Moscow, Russia"],"countries":["RU"],"hiring_countries":[],"hiring_countries_total":0,"salary":null,"salary_estimate":{"min_usd":16500,"max_usd":34000,"period":"year","method":"role_seniority_country_cell","sample_n":8},"experience_years_min":3,"visa_sponsorship":false,"relocation_package":false,"has_equity":false,"technologies":[{"name":"Active Directory","optional":false},{"name":"DHCP","optional":false},{"name":"DNS","optional":false},{"name":"KAPE","optional":false},{"name":"SIEM","optional":false},{"name":"TCP/IP","optional":false},{"name":"Volatility","optional":false},{"name":"Windows","optional":false},{"name":"Wireshark","optional":false}],"status":"live","first_seen_at":"2026-09-23T10:23:08Z","employer_posted_date":"2026-09-23","last_verified_at":"2026-09-22T18:36:56Z","board_verified":true,"closed_at":null,"days_open":0,"trust":{"level":"ok","repost_count":null,"flags":[],"days_open":0},"description":"Обязанности: \n Верификация и анализ данных по инциденту, полученных от внешнего SOC и внутренних СЗИ;\n IR (расследовать инциденты информационной безопасности, фиксировать материалы при расследовании);\n Анализ сценариев обнаружения и реагирования на инциденты, создание списков исключений, совместно со внешним SOC;\n Реагирование и участие в ликвидации последствий и предотвращении повторного возникновения инцидентов;\n Участие в процессе контроля качества разбора инцидентов на L1;\n Подготовка различной отчетности по работе направления, разобранным инцидентам ИБ;\n Участие в процессе внешнего и внутреннего аудита (в рамках анализа уязвимости) ИТ инфраструктуры;\n Участие в совершенствовании процессов ИБ;\n Участие в разработке внутренних ЛНА в рамках зоны ответственности.\n Требования: Опыт администрирования ОС Linux/Windows;\n Опыт настройки аудита ОС Linux/Windows;\n Опыт работы со сканерами уязвимости;\n Понимание сетевой модели OSI, стека TCP/IP, сетевых протоколов HTTP/HTTPS, DNS, DHCP, ARP и т.п;\n Понимание модели Cyber-Kill Chain, способов реализации атак на всех этапах модели;\n Опыт работы с SIEM-системами не менее 3 лет с умениями: поиска событий, профилирование FP, постановка и выведение хостов с мониторинга;\n Расследования и реагирования на нетипичные инциденты ИБ;\n Умение использовать инструменты для анализа инцидентов: Wireshark, Volatility, Hayabusa, KAPE, Registry Explorer и т.д;\n Желателен опыт разработки сценариев реагирования на инциденты ИБ;\n Знание принципов работы средств защиты информации NGFW, IDSIPS, EDR, WAF, антивирусов и т.д.;\n Знание основных методов атак и способов защиты среды Active Directory.\n Условия: Работа в Ростелекоме - это официальное оформление и широкий соцпакет, а ещё уникальная среда и возможность отточить свое мастерство на масштабных проектах, которыми можно гордиться.\n Стабильный и прозрачный доход: оклад и годовая премия.\n График работы: 5/2\n Профессиональный рост: реальная возможность получить повышение или горизонтальную ротацию в первый год благодаря опытным коллегам, наставникам и бесплатным консультациям с менторами и карьерными консультантами.\n Медстраховка после испытательного срока (телемедицина, обследования), жилищная и пенсионные программы, дополнительные выплаты (к отпуску, вступление в брак, рождение ребенка), помощь корпоративного психолога и юриста.\n Насыщенная жизнь внутри компании: спортивные событиями турниры, лидерские программы, киберспорт, конкурсы и яркие праздники, волонтерство и благотворительность.\n Скидки на услуги Ростелекома, выгодные предложения от партнеров: рестораны и магазины, фитнес-центры, банки, отели и базы отдыха","description_format":"text","description_chars":2630,"description_truncated":false,"requirements":{"experience_years_min":3,"management_years_min":null,"team_size_min":null,"manages_managers":false,"education":null,"security_clearance":false,"languages":[{"language":"Russian","level":"Advanced (C1)","optional":false}]},"benefits":[],"hiring_locations":[],"hiring_excludes":[],"relocation_offered":false,"industries":["Incident Response","Telecommunications","Broadband"],"lifecycle":[{"event":"open","at":"2026-09-23T10:26:15Z"}],"liveness":{"score":86,"band":"hot","label":"Hiring now","p_open":1,"p_active":0.86,"p_room":1,"age_days":0,"expected_fill_days":7,"reasons":["conf:7","win:early","comp:brand"],"computed_at":"2026-09-23T18:09:51Z"},"pay":null,"html_url":"https://alion.io/job/rostelecom-ekspert-po-informatsionnoi-bezopasnostisoc-analyst","json_url":"https://alion.io/job/rostelecom-ekspert-po-informatsionnoi-bezopasnostisoc-analyst.json","meta":{"generated_at":"2026-09-23T18:09:51Z","cache_seconds":300,"methodology":"https://alion.io/methodology","terms":"https://alion.io/terms","contact":"https://alion.io/contact","api":"https://alion.io/developers"}}