Перейти к содержимому
Солар
С
Солар
Москва
активна · проверена 55 минут назад

Инженер по расследованию инцидентов ИБ

Ищем специалиста по расследованию киберинцидентов: нужно анализировать следы атак в Windows и Linux, работать с инструментами вроде Volatility и Plaso, писать скрипты для автоматизации. Требуется опыт в ИБ и понимание принципов работы вредоносного ПО. Предлагают удалёнку или офис в Москве, ДМС, обучение и карьерный рост.

middle удалённо ~1 677 100 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 26 похожих вакансий за 90 дней.

оценка p25–p75
1 217 250 – 2 705 000 ₸
медиана: 1 677 100 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Мы в поисках инженера, который обожает расследования и готов копаться в данных, чтобы найти следы хакеров. Если вы знаете, где прячутся артефакты в Windows и Linux, умеете пользоваться Volatility, Plaso, и не боитесь писать скрипты - мы вас ждём.

  • Расследование и реагирование на инциденты ИБ;
  • Подготовка технических отчетов и рекомендаций Заказчикам по результатам проведённого расследования;
  • Участие в разработке и оптимизации инструментов автоматизации процесса расследования инцидентов.
требования

Что ждём от вас

  • Опыт расследования инцидентов ИБ;
  • Опыт анализа рабочих станций, дисков, дампов оперативной памяти;
  • Знание основных артефактов в Windows и unix-подобных операционных системах, а также принципа работы и устройства используемых в них файловых систем;
  • Понимание принципов работы вредоносного программного обеспечения;
  • Заинтересованность в тематике и желание развиваться в указанных областях, предусматривается возможность обучения по неизвестным и проблемным областям знаний;
  • Понимание актуальных индикаторов компрометации информационных систем и методов их обнаружения;
  • Понимание актуальных угроз информационной безопасности, способов реализации атак.
условия

Что предлагаем

Официальное оформление в аккредитованную ИТ-компанию;
Конкурентный оклад, премии по результатам работы;
Сильная команда экспертов, которые всегда готовы помочь и поделиться знаниями;
Возможность работать над передовыми продуктами в сфере кибербезопасности;
Перспективы для профессионального и карьерного продвижения;
Корпоративные мероприятия, путешествия, спортивные активности онлайн и оффлайн (онлайн-марафоны, бег, йога, волейбол, лыжи, и др.);
Социальный пакет:
ДМС со стоматологией в лучших клиниках России, возможность подключить родственников по корпоративным ценам;
Доплата больничных до 100% от оклада (14 дней в году), 10 оплачиваемых day-off на случай форс-мажора;
Возможность бесплатного обучения: внешние обучения, профильные конференции, а также наши внутренние курсы и электронная корпоративная библиотека с сотнями книг;
Скидки от компаний-партнеров: спорт, английский, психолог, интернет и многое другое;
Материальная помощь при важных событиях в жизни (заключение брака, рождение детей и другое);
Удаленный формат работы в пределах РФ, либо современный офис рядом с м.Охотный ряд/Савёловская;
График работы: 5/2 с 9:00 до 17:30, либо с 10:00 до 18:30.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Солар

9 активных вакансий в компании

4 д. назад

Ведущий инженер по информационной безопасности

~1 000 000 ₸ оценка

Ведущий инженер по информационной безопасности будет отвечать за эксплуатацию и администрирование систем защиты информации (СЗИ и СКЗИ), руководить группой инженеров и участвовать в проектировании архитектуры решений. Требуется опыт работы с ViPNet и понимание IT-инфраструктуры. Компания предлагает официальное оформление, конкурентную зарплату, ДМС и гибридный формат работы.

информационная безопасность СЗИ СКЗИ +7
senior удал. hh
4 д. назад

Специалист по безопасной разработке (SSDLC)

~1 677 100 ₸ оценка

Специалист по безопасной разработке будет внедрять процессы SSDLC в компаниях-заказчиках, работать с инструментами SAST/SCA/DAST и консультировать команды разработки по устранению уязвимостей. Требуется знание OWASP, ГОСТ 56939 и опыт интеграции security-инструментов в CI/CD. Компания предлагает официальное оформление, ДМС, обучение и гибридный формат работы.

SSDLC SAST SCA +11
middle удал. hh
2 нед. назад

Специалист по безопасности Linux

~1 677 100 ₸ оценка

Вакансия для специалиста по информационной безопасности Linux. Нужно развивать защиту инфраструктуры и контейнерной среды: внедрять hardening, работать с Docker и Kubernetes, проводить анализ кода и библиотек. Требуется опыт в ИБ, уверенные знания Linux и DevOps-практики. Компания предлагает удалённую работу или офис в Москве, ДМС, обучение и карьерный рост.

Linux Docker Kubernetes +10
middle удал. hh
2 нед. назад

Системный администратор Jira

~1 681 469 ₸ оценка

Ищем системного администратора для поддержки Atlassian-стека (Jira, Confluence), а также администрирования серверов 1С, PostgreSQL и Linux. Требуется опыт работы с Jira/Confluence от 2 лет, знание JQL и плагинов. Предлагают удалённый или гибридный формат, официальное оформление, ДМС и возможности для обучения.

Jira Confluence +9
middle удал. hh

Похожие вакансии

6 вакансий
Ozon Банк
O
Ozon Банк
5 ч. назад

Технический менеджер проектов (IAM/IDM)

~1 677 100 ₸ оценка

Технический менеджер проектов в Ozon Банк будет отвечать за развитие IAM/IDM-платформы: управление доступом, ролевые модели, интеграции и аудит безопасности. Нужен опыт с IDP-провайдерами, gRPC и security-процессами. Работа в IT-команде финтех-компании.

IAM IDM security +8
middle удал. hh
YADRO
Y
YADRO
9 ч. назад

Специалист по внедрению и сопровождению DLP/EDR

~1 677 100 ₸ оценка

Ищем специалиста по информационной безопасности для внедрения и сопровождения DLP, EDR и антивирусных систем. Нужен опыт работы с конкретными продуктами, настройка политик, интеграция с SIEM и разбор инцидентов. Приветствуются навыки скриптинга и знание Windows/Linux.

DLP EDR антивирус +21
middle удал. hh
G
Growe
13 ч. назад

Access Specialist / IAM Auditor

~1 677 100 ₸ оценка

Компанія Growe шукає спеціаліста з аудиту доступів (IAM Auditor). Потрібен досвід від 2 років у подібній ролі, знання GCP, LDAP, PAM та IGA-інструментів, а також розуміння стандартів ISO 27001, SOC 2, NIST. Пропонують медичне страхування, бонуси та можливості для зростання.

IAM Access Audit GCP +6
middle удал. dou
OnTarget Labs
O
OnTarget Labs
2 д. назад

Инженер по информационной безопасности

~1 677 100 ₸ оценка по стеку

Компания OnTarget Labs ищет инженера по информационной безопасности для удаленной работы. Вы будете устанавливать и поддерживать системы киберзащиты, включая межсетевые экраны, и обеспечивать безопасность корпоративных систем. Требуется минимум 2 года опыта с межсетевыми экранами и отличный английский, предлагается полная занятость и возможности роста.

Information Security Firewalls Network Security +8
middle удал. hh
OnTarget Labs
O
OnTarget Labs
2 д. назад

Инженер по информационной безопасности

~1 677 100 ₸ оценка

Компания OnTarget Labs ищет инженера по информационной безопасности для удаленной работы. Вы будете устанавливать и поддерживать системы киберзащиты, включая межсетевые экраны, и обеспечивать безопасность корпоративных систем. Требуется минимум 2 года опыта с межсетевыми экранами, знание английского и опыт с Azure, Active Directory и Check Point. Предлагается полная занятость и удаленная работа.

Information Security Firewalls Network Security +8
middle удал. hh
Инфосистемы Джет
И
Инфосистемы Джет
2 д. назад

Инженер по направлениям DAM и Vulnerability Management

~1 677 100 ₸ оценка

Инженер по информационной безопасности в крупную ИТ-компанию. Нужно проектировать и внедрять системы защиты информации (мониторинг БД, контроль уязвимостей), работать с заказчиками и вендорами. Требуется опыт в ИБ, знание сетей и ОС. Компания предлагает гибкий график, удаленку, обучение и соцпакет.

DAM Vulnerability Management информационная безопасность +14
middle удал. hh