Все вакансии России 0

Специалист по информационной безопасности

до 264 367 ₽
Элементарные программные решения
Новосибирск Постоянная занятость Полный день

Описание

Привет! Мы — Элементарные программные решения, международная аккредитованная IT-компания. 10 лет мы разрабатываем решения, помогающие бизнесу увеличивать доход, а нашей команде — максимально реализовывать свой потенциал. Сейчас мы в поиске опытного Специалиста по информационной безопасности в нашу команду. О твоих задачах: Развитие и сопровождение SOC на базе open-source стека (Wazuh, Suricata и др.); Администрирование SIEM-систем: подключение и нормализация источников событий, разработка и настройка правил корреляции; Мониторинг событий и инцидентов информационной безопасности, первичный анализ (triage); Реагирование на инциденты ИБ: расследование, локализация, устранение последствий, подготовка отчётов; Администрирование и поддержка систем контроля и управления доступом (СКУД); Администрирование средств антивирусной защиты: развёртывание, обновление, контроль покрытия, разбор срабатываний; Согласование, предоставление и периодический пересмотр (ревью) доступов к информационным системам; Периодическое проведение сканирований уязвимостей (vulnerability assessment), контроль устранения выявленных уязвимостей; Проведение внутренних тестов на проникновение (penetration testing) и/или сопровождение внешних подрядчиков; Повышение осведомлённости сотрудников в области ИБ: обучающиематериалы, рассылки, тренинги, фишинговые учения. Будет здорово, если у Тебя есть: Опыт работы в области информационной безопасности от 3 лет; Практический опыт администрирования SIEM (желательно Wazuh) — подключение источников, написание правил корреляции и декодеров; Опыт работы с IDS/IPS (Suricata, Snort или аналоги); Опыт расследования и реагирования на инциденты ИБ; Опыт администрирования корпоративных антивирусных решений; Опыт проведения сканирований уязвимостей и/или тестов на проникновение; Знание принципов построения SOC, процессов мониторинга и реагирования (SOC L1/L2); Знание основных техник и тактик атакующих (MITRE ATT&CK); Понимание сетевых технологий: TCP/IP, VLAN, VPN, межсетевые экраны, прокси; Знание ОС Windows и Linux на уровне администрирования, работа с журналами событий; Знание принципов управления доступом (RBAC, least privilege), IdM/IAM-процессов; Понимание жизненного цикла управления уязвимостями (vulnerability management); Работа с инструментами анализа защищённости: Nmap, Nessus/OpenVAS, Burp Suite, Metasploit или аналоги; Написание скриптов для автоматизации (Bash, Python, PowerShell); Английский язык на уровне, достаточном для деловой переписки и общения (Intermediate/B1+); Умение готовить отчёты по инцидентам и результатам тестирования, презентовать их руководству и непрофильным сотрудникам. Будет плюсом: Сертификации: CEH, OSCP, eJPT, CompTIA Security+ или профильные вендорские; Опыт работы с AWS и обеспечения безопасности облачной инфраструктуры (IAM, Security Groups, GuardDuty, CloudTrail); Опыт работы с системами класса DLP, EDR/XDR, vulnerability management; Опыт интеграций и автоматизации SOC (SOAR, Telegram/Slack-оповещения, API Wazuh); Опыт проведения security awareness программ и фишинговых симуляций; Опыт участия в CTF, bug bounty или red team проектах. Почему у нас классно работать даже в офисе? Растущая ЗП и соблюдение ТК РФ с 1 рабочего дня; Полный ДМС после окончания испытательного срока; Корпоративный английский и компенсация затрат на занятия спортом; Масштабные задачи для зарубежных рынков и РФ; Гарантированный профессиональный рост; Команда профи в реальном доступе; Мощное железо; Гибкость в принятии решений; Приятная атмосфера и общение на «ты» со всеми коллегами; Современный офис - настольный теннис, всевозможные виды вкусностей. График работы 5/2, сб-вс выходные дни, с 10:00 до 18:00. Работа по спринтам с использованием гибкой методологии. Что делать, чтобы попасть в команду? 1 шаг. Жми "откликнуться"! Мы всегда рады сопроводительным письмам:) 2 шаг. Знакомство с HR и Компанией. 3 шаг. Интервью с Командой. Если мы понравимся друг другу – Ты в команде!

Откликнуться
Источник: zaprlata · 3 дня назад

Похожие вакансии в городе Новосибирск

Все вакансии в городе Новосибирск →