Инженер SOC / Специалист по информационной безопасности
Ищем эксперта по информационной безопасности для развития SOC. Вы будете проектировать архитектуру систем защиты, автоматизировать процессы обнаружения угроз и внедрять метрики. Требуется глубокое понимание кибербезопасности и опыт работы с SIEM, Kubernetes и Ansible. Компания предлагает расширенный ДМС, обучение и гибкие льготы.
Зарплата не указана — оценили по рынку
На основе 52 похожих вакансий за 90 дней.
Что предстоит делать
- Разрабатывать архитектурные решения по системам и техническим инструментам Центра по обеспечению информационной безопасности (Security Operation Center, SOC): SIEM, TI, TH, SOAR/IRP, EDR, Datalake, скриптам автоматизации.
- Подключать нетиповые источники событий информационной безопасности (ИБ), создавать нормализаторы, правила агрегации, обогащения и другие инструменты ETL-пайплайна.
- Автоматизировать процессы подключения типовых источников событий ИБ.
- Создавать, тестировать и сопровождать правила обнаружения угроз (Detection Engineering).
- Создавать и улучшать процессы SOC.
- Внедрять метрики работы SOC, разрабатывать инструменты их получения, анализа и улучшения.
- Консультировать ИТ и ИБ подразделения компании по вопросам SOC, участвовать в принятии архитектурных решений в роли эксперта SOC, разрабатывать требования и регламенты.
- Для нас важно:
- Понимание принципов организации процессов обеспечения кибербезопасности с применением современных систем защиты информации для крупного бизнеса.
- Знание современных киберугроз для корпоративной и технологической инфраструктуры телекоммуникационных компаний.
- Глубокое понимание механизмов работы современных операционных систем (ОС), сетей, средств контейнеризации и оркестрации, их механизмов безопасности.
- Экспертные знания и навыки работы с одной или более SIEM-системами на всех уровнях (железо, ОС и конфигурации, UI).
- Опыт работы с opensource инструментами инфраструктуры SOC: ELK, OpenSearch, Vector, TI платформы.
- Навыки настройки источников событий, написания правил нормализации, detection engineering.
- Опыт работы с GitLab, Kubernetes, Ansible.
- Навыки разработки технической документации и процессов SOC.
- Знание процессов incident response, threat intelligence, threat hunting.
- Опыт проектирования и внедрения систем SIEM, SOAR, IRP.
- Что вас ждет:
- Оформление по ТК РФ.
- Расширенный ДМС, страхование от несчастных случаев и страхование жизни сразу после трудоустройства.
- Корпоративная мобильная связь.
- Возможность получить помощь опытных психологов, финансистов и юристов по важным жизненным вопросам.
- Материальная помощь при рождении ребенка, вступлении в брак и т. п.
- Возможность выбирать льготы, которые действительно нужны: уровень ДМС, компенсация занятий спортом, массаж, чекап здоровья, изучение иностранных языков и многое другое после трёх месяцев работы.
- Широкие возможности для обучения, в том числе возможность изучить новые навыки и технологии вместе с лучшими провайдерами профессионального образования.
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в T2
5 активных вакансий в компании
Системный администратор NetBackup
~1 879 720 – 3 494 106 ₸ оценка
Вакансия системного администратора с фокусом на администрирование системы резервного копирования NetBackup. Требуется опыт работы с NetBackup и Linux не менее 3 лет, знание виртуализации и SAN. Компания предлагает официальное оформление, ДМС, обучение и корпоративные льготы.
Технический Лидер (Java/Kotlin)
~2 232 168 – 3 904 141 ₸ оценка
Ищем опытного Java/Kotlin разработчика на роль Технического Лидера. Нужно развивать архитектуру, вести команду и проводить ревью кода. Предлагают гибридный график, расширенный ДМС и возможности для обучения.
Front-end разработчик (Team Lead)
~2 114 685 ₸ оценка
Ищем опытного front-end разработчика и тимлида для разработки и поддержки продуктов. Нужно владеть JavaScript/TypeScript, React, Redux, Node.js и другими современными инструментами. Предлагаем официальное оформление, расширенный ДМС, корпоративные льготы и возможности для обучения.
DevSecOps инженер
~2 292 346 ₸ оценка
DevSecOps-инженер будет поддерживать и внедрять инструменты безопасной разработки, интегрировать автоматизированные контроли в CI/CD, анализировать безопасность сборки и деплоя приложений. Требуется опыт в DevSecOps/DevOps, знание SAST/SCA/DAST, GitLab CI/CD, Kubernetes и SSDLC. Компания предлагает официальное оформление, расширенный ДМС, обучение и гибкий соцпакет.
Похожие вакансии
6 вакансий
Специалист по информационной безопасности
~3 361 754 ₸ оценка
Ищем специалиста по информационной безопасности для работы над проектом в IT-интеграторе. Нужен опыт от 3 лет в лицензиате ФСТЭК/ФСБ, знание российского законодательства в области ИБ и практические навыки работы с СЗИ. Предлагают удалённый формат или офис в крупных городах, оформление по ТК РФ.
Security Services Expert
~3 361 754 ₸ оценка
Вакансия для эксперта по кибербезопасности с опытом от 8 лет: нужно развивать сервисы ИБ клиентов, проектировать SOC и внедрять стратегии защиты. Требуется знание стандартов (NIST, ISO27001) и свободный английский. Предполагаются командировки за границу.
IT Security and Compliance Engineer
Ищем опытного специалиста по ИТ-безопасности и комплаенсу с опытом от 4 лет. Нужно проводить аудиты, внедрять системы управления информационной безопасностью (ISMS), разрабатывать политики и стандарты, управлять рисками и обучать сотрудников. Предлагают обучение, карьерный рост, медстраховку и 18 дней отпуска.
Пентестер (Red Team)
~3 361 754 ₸ оценка
Вакансия для специалиста по кибербезопасности, который будет проводить киберучения в формате RedTeam, анализировать инфраструктуру и искать уязвимости. Требуется опыт RedTeam, знание методологий и экспертные знания Kubernetes. Приветствуются сертификаты и участие в BugBounty.
Старший инженер ИБ
~3 361 754 ₸ оценка
Крупная страховая компания ищет старшего инженера ИБ для администрирования и развития средств защиты информации. Нужен опыт работы с Linux/Windows, DLP, антивирусами, PAM и харденингом, а также навыки скриптования. Компания предлагает высокий оклад, обучение, ДМС и гибкий график с удаленкой.
Инженер по безопасности (MaxPatrol SIEM/EDR/VM)
~3 361 754 ₸ оценка
Ищем Senior-инженера по информационной безопасности для работы с системами MaxPatrol (SIEM/EDR/VM) в крупной IT-компании. Вы будете внедрять и сопровождать решения, анализировать события безопасности и оптимизировать их работу. Требуется опыт администрирования SIEM/EDR, знание Linux, SQL, Python и систем мониторинга. Предлагают удаленную работу, ДМС и возможности для обучения.