ИИ-Женя — ваш персональный карьерный ассистент
Попробовать

Специалист 1 линии мониторинга и реагирования на инциденты ИБ

Вакансия

Полный день

Москва

IT

Больше 1 года

Опубликована
30.07.2026 2026-07-30T00:00:00
Ростелеком
Ростелеком
Телекоммуникации и связь
Так называют эту вакансию в компании
Откликнуться

Обязанности

  • осуществлять непрерывный мониторинг событий информационной безопасности (SIEM, Zabbix);
  • выполнять первичную обработку инцидентов по плейбукам с приоритизацией на основе соглашения об уровне услуг (SLA) и критичности активов;
  • работать в роли оператора продуктов информационной безопасности (MFA, KSC и другие);
  • обеспечивать функцию единого окна для пользователей дочерних зависимых обществ (ДЗО) по вопросам эксплуатации сервисов информационной безопасности;
  • выполнять заявки на услуги информационной безопасности (VPN, двухфакторная аутентификация, антивирус, почта);
  • регистрировать и вести заявки/инциденты в Service Desk;
  • контролировать сроки обработки при эскалации на смежные команды (сетевики, системные администраторы, L2/L3 информационная безопасность);
  • закрывать обращения в соответствии с соглашением об уровне услуг (SLA);
  • участвовать в улучшении плейбуков и базы знаний;
  • развиваться в направлении информационной безопасности L2/L3.

Требования

  • опыт приоритизации событий на основе критичности активов и соглашения об уровне услуг (SLA);
  • опыт работы с SIEM-системами: фильтрация ложных срабатываний, работа с плейбуками;
  • опыт работы с журналами операционных систем;
  • опыт работы в Service Desk: регистрация, классификация, ведение и закрытие заявок/инцидентов в соответствии с соглашением об уровне услуг (SLA), наполнение/обновление базы знаний;
  • навыки эскалации инцидентов на смежные команды (сетевики, системные администраторы, L2/L3 информационная безопасность) и контроль сроков исполнения;
  • опыт работы в роли «единого окна» для пользователей: консультирование, решение проблем;
  • понимание политик информационной безопасности и регламентов (соглашение об уровне услуг (SLA), плейбуки, эскалация, критичность);
  • приветствуется опыт работы со средствами антивирусной защиты (KSC / Kaspersky Security Center): проверки статуса защищенности, обработки инцидентов, связанных с вирусной активностью;
  • приветствуется опыт работы с многофакторной аутентификацией (MFA): опыт работы с системами двухфакторной аутентификации (например, RuToken, Push-уведомления, Multifactor или корпоративные решения);
  • приветствуется опыт работы с виртуальной частной сетью (VPN): опыт поддержки пользователей по подключению (N-gate, VipNet или иные российские решения), диагностика проблем доступа.

Условия

  • официальное оформление и широкий социальный пакет;
  • уникальная среда и возможность отточить свое мастерство на масштабных проектах, которыми можно гордиться;
  • стабильный и прозрачный доход: оклад (по результатам интервью) + годовой бонус;
  • график работы: сменный, формат смены 2/2 по 12 часов (дневные и ночные смены);
  • адрес офиса: город Москва, проспект Вернадского, 29 (бизнес-центр Лето);
  • в офисе есть все необходимое для продуктивной и комфортной работы.
Откликнуться
Обязательно укажите, что узнали о стажировке от Changellenge >>
Опубликована
30.07.2026 2026-07-30T00:00:00