Перейти к содержимому
СДЭК
С
СДЭК
Москва

Инженер SOC

В СДЭК ищут инженера SOC для команды расследования и реагирования на киберинциденты. Нужно проектировать и масштабировать пайплайн событий безопасности, администрировать системы хранения логов (ELK/OpenSearch/Clickhouse), подключать источники событий и поддерживать инструменты SOC (EDR, IRP, TI). Требуется опыт от 3 лет в роли SOC-инженера, DevOps или инженера ИБ, знание Kubernetes и EDR. Предлагают полную удалёнку или гибрид, ДМС и оплату профильных конференций.

География удалёнки не уточнена

Уточните у работодателя, из каких стран можно работать.

middle удалённо ~1 167 750 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

описание

Что предстоит делать

В СДЭК большая ИТ-инфраструктура, которая поддерживает работу 4000 офисов, более чем в 40 странах мира. У нас новый и современный ЦОД, 2500 виртуальных машин, более 100 серверов. Команда ИБ обеспечивает надёжность сервисов для миллионов клиентов по всему миру. Сейчас расширяем команду расследования и реагирования на киберинциденты. Ты будешь отвечать за пайплайн событий безопасности и поддержку инструментов нашего SOC. Команда состоит из 4 человек, ищем 5-го инженера. Тебе предстоит: • проектировать, эксплуатировать и масштабировать пайплайн приёма событий безопасности (сейчас на базе Vector, с переходом на архитектуру с Kafka) • администрировать opensource системы хранения и анализа логов (ELK/OpenSearch/Clickhouse) • подключить источники событий безопасности: ОС, СЗИ, сетевые устройства, средства виртуализации и контейнеризации • разработать и поддерживать стандартизированных методов сбора логов (агенты, syslog, API-интеграции) для каждого класса источников, с учётом их специфики и ограничений • администрировать инструменты SOC: EDR, IRP, TI платформа, интеграции между инструментами, IaC для инструментов SOC, а также обеспечивать инженерную поддержку при расследовании и реагировании на инциденты ИБ

требования

Что ждём от вас

  • опыт работы в роли SOC инженера/DevOps/Инженера ИБ от 3-х лет
  • опыт работы с ELK/OpenSearch/Clickhouse/Grafana
  • практический опыт работы с пайплайнами доставки и обработки событий ИБ, включая: менеджеры очередей, агенты сбора событий, инструменты потоковой обработки событий
  • практический опыт работы с Kubernetes
  • опыт администрирования EDR
условия

Что предлагаем

возможность создания и выстраивания процессов ИБ в команде с сильными инженерами информационной безопасности
полную удаленку или гибрид в одном из трех IT-офисов
посещение профильных конференций и курсов за счет компании. Например, Zero Nights, БеКон, PHdays
прозрачную систему развития: работаем по системе грейдов и составляем планы развития для каждого сотрудника
заботу о благополучии: ДМС со стоматологией
навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 33 похожих вакансий за 90 дней.

оценка p25–p75
574 457 – 1 767 560 ₸
медиана: 1 167 750 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в СДЭК

2 активные вакансии в компании

3 нед. назад

1С разработчик (AI-функционал)

~600 000 – 1 193 700 ₸ оценка

Вакансия для 1С-разработчика, который будет интегрировать AI-функционал в высоконагруженную систему на базе 1С. Нужно глубокое знание платформы 1С, опыт работы с API и понимание LLM/RAG. Предлагают удаленку, развитие и ДМС.

1С AI LLM +14

География удалёнки не уточнена

middle удал. hh

Похожие вакансии

6 вакансий
Positive Technologies
P
Positive Technologies
11 ч. назад

Аналитик информационной безопасности

~1 167 750 ₸ оценка

Positive Technologies ищет аналитика информационной безопасности для нового продукта «Киберпогода». Нужно оценивать источники данных, писать методологии, формализовать требования для разработчиков и готовить материалы по пилотным клиентам. Ждут глубоких знаний в ИТ и ИБ, понимания Kill Chain, MITRE ATT&CK и OWASP Top 10. Предлагают гибридный график, ДМС, обучение и работу в аккредитованной ИТ-компании.

информационная безопасность Kill Chain MITRE ATT&CK +7

География удалёнки не уточнена

middle удал. hh
Ozon
O
Ozon
14 ч. назад

Инженер по инфраструктурной безопасности

~1 167 750 ₸ оценка

Команда безопасности платформы ищет инженера по инфраструктурной безопасности. Нужно защищать серверы и рабочие станции: внедрять EDR, антивирусы, Device Compliance, анализировать векторы атак и участвовать в расследовании инцидентов. Требуется от 2 лет опыта, глубокое знание Windows/Linux/macOS, понимание MITRE ATT&CK и средств защиты вроде EDR, DLP или NAC.

EDR антивирус Device Compliance +12

География удалёнки не уточнена

middle удал. hh
RWB (Wildberries & Russ)
R
RWB (Wildberries & Russ)
1 д. назад

Application Security Engineer

~1 167 750 ₸ оценка

Ищем Application Security Engineer в архитектурную команду: аудит безопасности приложений, анализ кода и архитектуры, поиск уязвимостей в аутентификации и авторизации, работа с микросервисами. Нужен опыт в AppSec от 2 лет, знание OAuth 2.0, OIDC, JWT, OWASP Top 10 и моделей доступа, плюс сильные коммуникативные навыки для кросс-командной работы. Предстоит продвигать инициативы безопасности и находить баланс между защитой и бизнес-целями.

Application Security OAuth 2.0 OpenID Connect +9

География удалёнки не уточнена

middle удал. hh
ООО "Завод НАРТИС"
О
ООО "Завод НАРТИС"
1 д. назад

Специалист по информационной безопасности

~1 167 750 ₸ оценка

Завод НАРТИС ищет специалиста по информационной безопасности для внедрения и администрирования средств криптографической и сетевой защиты, антивирусов, DLP и систем предотвращения вторжений. Нужен опыт работы с межсетевыми экранами, VPN, Linux и Windows, знание сетевых технологий на уровне CCNA и высшее образование по ИБ или ИТ. Предлагают бессрочный трудовой договор, офис в Москве, Санкт-Петербурге, Чебоксарах или Череповце, ДМС и ежегодную премию.

информационная безопасность СКЗИ межсетевые экраны +11

География удалёнки не уточнена

middle удал. hh
ДОМ.РФ
Д
ДОМ.РФ
1 д. назад

Специалист по сетевой безопасности

~1 167 750 ₸ оценка

Нужен специалист по сетевой безопасности: развивать систему защиты сети, проектировать архитектурные решения, управлять политиками (zero trust, сегментация), проводить аудиты и автоматизировать процессы. Требуется опыт от 3 лет, глубокое знание сетевых протоколов и решений NGFW/IDS/IPS/VPN, работа с оборудованием CheckPoint, Huawei, Cisco. Плюсом будут скрипты на Python/Bash/Ansible и опыт с виртуализацией и контейнерами.

сетевая безопасность NGFW IDS/IPS +18

География удалёнки не уточнена

middle удал. hh
БЮРО 1440
Б
БЮРО 1440
1 д. назад

AppSec-инженер

~1 167 750 ₸ оценка

Нужен специалист по безопасности приложений: проводить анализ защищённости, настраивать сканеры уязвимостей (SAST/DAST/SCA), разбирать результаты и помогать разработчикам с исправлениями. Ждут опыт от 3 лет, знание OWASP Top 10 и CWE Top 25, умение читать код на Java, Go, Python и C++, а также практику пентеста. Предлагают гибрид или удалёнку.

AppSec SAST DAST +8

География удалёнки не уточнена

middle удал. hh