Перейти к содержимому
Digitaledge
D
Digitaledge
1

Инженер по безопасности

Инженер по безопасности начинает с работы в центре мониторинга и реагирования (MDR): расследует инциденты, анализирует логи и телеметрию, участвует в реагировании на кибератаки. Требуется крепкая база по сетям (TCP/IP), администрированию Windows/Linux, понимание концепций ИБ и опыт работы с SIEM/EDR. Предлагают полностью удалённую работу с гибким графиком и возможностью роста в старшего инженера или руководителя проектов.

middle удалённо ~1 323 297 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

Языки: English · Intermediate
описание

Что предстоит делать

Роль Security Engineer начинает работу преимущественно в области managed detection and response (MDR). В обычный день основное внимание уделяется обнаружению, расследованию и реагированию на события безопасности. Когда проектная работа требует дополнительных инженерных ресурсов, инженер может быть переведён на поддержку проектной работы. Когда происходит значительный инцидент кибербезопасности — будь то у клиента или внутри компании — реагирование на инцидент становится приоритетом, и более широкая команда безопасности участвует по мере необходимости, независимо от обычных графиков. Что вы будете делать Расследовать оповещения и события безопасности и определять, является ли активность безопасной, подозрительной или требует эскалации. Участвовать в операциях по обнаружению и реагированию, включая принятие решений по локализации и устранению под руководством. Анализировать проблемы безопасности и рекомендовать изменения в конфигурации или меры по устранению; на раннем этапе работы изменения выполняются под руководством, а не самостоятельно. Работать с логами и телеметрией с конечных точек, операционных систем, сетей, систем идентификации, облачных сред и платформ безопасности. Участвовать в клиентских и внутренних инцидентах кибербезопасности в составе команды реагирования на инциденты. Участвовать в проектах по кибербезопасности при назначении, изучая необходимые технологии в рамках проекта. Анализировать внутренние и клиентские среды безопасности и давать практические рекомендации по безопасности под руководством. Развиваться в сторону более широких инженерных обязанностей по мере роста ваших технических навыков и интересов. Базовая техническая подготовка Мы не ожидаем, что один человек знает каждый продукт в области безопасности. Для нас важнее прочная техническая база и способность понимать, как технологии сочетаются друг с другом. Глубокое понимание TCP/IP и компьютерных сетей. Знание сетей является основополагающим для этой роли. Средний уровень знаний в администрировании и безопасности Windows и Linux, включая понимание того, как системы защищаются и укрепляются без опоры исключительно на инструменты безопасности. Твёрдое понимание основных концепций кибербезопасности, угроз, средств контроля, обнаружения и реагирования. Рабочее понимание межсетевых экранов, безопасности сетевого периметра и современных концепций архитектуры безопасности, таких как Zero Trust. Способность рассуждать при решении незнакомых технических задач и быстро осваивать новые технологии. Предыдущий опыт в области security operations, системного администрирования, сетевого администрирования или security engineering. Опыт работы с любой платформой SIEM, EDR/XDR, сбора логов или мониторинга безопасности. Опыт работы с Active Directory, Microsoft Entra ID, управлением идентификацией или безопасностью идентификации. Опыт работы с облачной инфраструктурой или облачной безопасностью. Общение на английском языке — требуется уровень английского B1+. Опыт, который будет плюсом Опыт написания скриптов или автоматизации, например, PowerShell, Python или аналогичные технологии. Соответствующие технические сертификации. Сильные сертификации по базовым технологиям ценны; мы не требуем конкретной сертификации по кибербезопасности. Что важнее всего Ответственность и владение задачей — вы берёте на себя ответственность за порученную работу, доводите её до завершения, сообщаете, когда что-то заблокировано или неясно, и следите за тем, чтобы важные вопросы не оставались без внимания. Любознательность — когда что-то выглядит необычно, вы хотите понять почему. Креативность — вы способны мыслить за пределами чек-листа, когда расследование не следует очевидному пути. Аналитический склад ума — вы продолжаете копать, пока ситуация не будет понята и вы не убедитесь, что среда безопасна. Внимание к деталям — мелкие технические детали могут изменить значение события безопасности. Способность к обучению — то, как быстро вы осваиваете новые технологии и применяете полученные знания, напрямую повлияет на скорость вашего роста. Инициативность и вовлечённость — вы заинтересованы в технологии и проблеме, а не просто в выполнении очереди назначенных задач. Обучение и карьерный рост Это должность, ориентированная на рост. Начальная специализация — обнаружение и реагирование. Оттуда карьерный путь не предопределён. Мы хотим развивать каждого инженера с учётом как способностей, так и увлечений. Кто-то с сильными навыками в написании скриптов и автоматизации может развиваться в этом направлении; другой инженер может стать сильнее в инфраструктуре, облаке, реагировании на инциденты, security engineering, проектах или работе с клиентами. При достаточном росте путь может привести к должности senior-инженера, руководству проектами, управлению клиентами и, потенциально, к обязанностям virtual CISO. Модель работы Полностью удалённая должность. Синхронизация с рабочими часами США (с 9:00 до 17:00 EST/EDT). Обнаружение и реагирование — это функция компании, работающая 24x7; со временем смены могут стать более гибкими в зависимости от покрытия команды и того, что подходит инженеру. Значительные инциденты кибербезопасности рассматриваются как командные события и могут требовать участия вне обычного графика. Общение с клиентами не ожидается с первого дня; оно может стать частью роли по мере развития инженера. Командировки не требуются.

навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 29 похожих вакансий за 90 дней.

оценка p25–p75
589 745 – 2 124 000 ₸
медиана: 1 323 297 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
Научсофт
Н
Научсофт
22 ч. назад

Application Security Specialist (Middle)

~1 323 297 ₸ оценка

Научсофт ищет Application Security Specialist (Middle) в команду Cybersecurity. Нужно проводить security review приложений и API, работать с SAST/DAST/SCA, валидировать уязвимости и помогать разработчикам с их устранением, внедряя security-практики в SDLC. Требуется 2–4 года опыта в AppSec/Pentest/DevSecOps, знание OWASP Top 10 и Burp Suite, английский для чтения документации. Предлагают обучение и сертификаты за счёт компании, медстраховку, 25 дней отпуска и бонусы.

Application Security AppSec OWASP Top 10 +17
middle удал. hh
M
mono
1 д. назад

Security Engineer

~1 323 297 ₸ оценка

Компания mono ищет Security Engineer для защиты облачной инфраструктуры и внедрения практик безопасности в процессы разработки. Нужен опыт работы с безопасностью AWS, инструментами SAST/DAST/WAF, Linux и скриптинга на Python/Bash, а также знание стандартов OWASP, PCI-DSS, GDPR. Предлагают гибкий график, возможность удалённой работы, оплачиваемый отпуск, страхование здоровья и корпоративные курсы английского.

AWS SAST DAST +17
middle удал. dou
ДОМ.РФ
Д
ДОМ.РФ
5 д. назад

Главный специалист по безопасности приложений Application Security

~1 323 297 ₸ оценка

Специалист по анализу защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, верификация уязвимостей, подготовка отчетов и консультирование команд разработки. Требуется знание классов уязвимостей, OWASP-методологий и умение читать код на двух-трех языках. Плюсом будет опыт написания правил для Semgrep/CodeQL, мобильный пентест и участие в CTF/Bug Bounty.

AppSec SAST DAST +7
middle удал. hh
ДОМ.РФ
Д
ДОМ.РФ
5 д. назад

Специалист по анализу защищенности приложений (AppSec)

~1 323 297 ₸ оценка

Нужен AppSec-специалист для анализа защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, написание кастомных правил для Semgrep и CodeQL, верификация уязвимостей и консультирование разработчиков по безопасной разработке. Ждут глубокого знания классов уязвимостей, опыта с OWASP и умения читать код на Java, Kotlin, JS/TS, PHP, Python или Go. Плюсом будут мобильный пентест, CTF/Bug Bounty, сертификации OSCP/OSWE и встраивание AppSec в CI/CD.

AppSec SAST DAST +10
middle удал. hh
L
Luxoft
5 д. назад

Специалист по кибербезопасности (ISO 81001)

~1 323 297 ₸ оценка

Проект по достижению соответствия ISO 81001 для клиента в сфере здравоохранения: оценка ИТ-инфраструктуры, выявление уязвимостей, внедрение мер безопасности и разработка политик. Требуется опыт в кибербезопасности и комплаенсе, понимание защиты медицинских данных, английский B2. Предлагают работу над критичной инициативой по защите чувствительных данных и повышению киберустойчивости.

ISO 81001 health informatics cyber security +4
middle удал. dou
Ventra
V
Ventra
5 д. назад

Инженер информационной безопасности (Endpoint Security)

~1 323 297 ₸ оценка

Нужен инженер ИБ для защиты конечных точек у крупного международного FMCG-клиента: администрирование EDR/XDR, DLP, PAM, MDM, контроль IAM-политик, реагирование на инциденты и автоматизация рутины. Ждут 2–5 лет опыта в ИБ, из них 1–2 года с Endpoint Security, понимание Windows/Linux/macOS, сетевой безопасности и модели угроз. Предлагают удалёнку 5/2 по UTC+3, оформление по ТК РФ, ДМС со стоматологией с первого дня и корпоративное обучение.

Endpoint Security EDR XDR +14
middle удал. hh