Сетевой аналитик (кибербезопасность)
BI.ZONE ищет сетевого аналитика в команду кибербезопасности: нужно разбирать дампы трафика, писать сигнатуры и правила детектирования для сетевых приложений и протоколов, автоматизировать этот процесс и формировать требования к системе анализа трафика. Ждут опыта в ИБ/сетевой аналитике от 3 лет, уверенного знания TCP/IP, DNS, HTTP, TLS и модели OSI, работы с Wireshark и Linux, понимания криптографии и PKI, а также английского на уровне чтения RFC. Плюсом будут DPI, IDS/IPS, NGFW, Suricata/Snort, опыт с Burp Suite и Frida. Предлагают официальное оформление по ТК РФ, гибкий график и удалёнку, ДМС со стоматологией, обучение и оплату конференций, сертификаций и CTF.
География удалёнки не уточнена
Уточните у работодателя, из каких стран можно работать.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
BI.ZONE создает IT-продукты для обеспечения кибербезопасности: от мобильных приложений до сложных платформ, в основе которых лежат методы машинного обучения. Благодаря нашим решениям жизнь десятков миллионов людей становится лучше и безопаснее. Сейчас в команду мы ищем сетевого аналитика ‑ эксперта, который будет заниматься анализом трафика, разрабатывать правила, изучать пакеты и выявлять аномалии.
- Проводить анализ пакетов и сессий сетевого трафика, приложений и сетевой инфраструктуры, собирать и анализировать дампы трафика, работать с инструментами сетевого анализа;
- Исследовать структуру сервисов и приложений.
- Описывать сигнатуры и создавать правила для детектирования трафика сетевых приложений, сервисов и протоколов;
- Автоматизировать процессы разработки сигнатур.
- Формировать требования для доработки системы анализа сетевого трафика.
- Что для нас важно:
- Опыт работы сетевым/ИБ аналитиком, сетевым инженером, системным администратором от 3 лет;
- Уверенное понимание сетевых технологий (модель OSI, коммутация и маршрутизация, принципы работы сети Интернет, стек TCP/IP, DNS, HTTP, TLS и других сетевых протоколов до L7 включительно);
- Умение работать с инструментами анализа сетевого трафика (Wireshark);
- Высшее техническое образование;
- Знание Linux;
- Опыт автоматизации и владение скриптовыми языками;
- Владение английским языком на уровне свободного понимания технических текстов, умение читать RFC;
- Понимание основ криптографии, распространённых алгоритмов шифрования и PKI.
- Что нам также важно, но можем рассмотреть кандидатов и без этого:
- Опыт работы с системами DPI, IDS/IPS, NGFW, MITM Proxy;
- Опыт работы с продуктами Suricata или Snort и написания сигнатур для них;
- Умение читать код на одном или нескольких языках программирования (С/С++, Rust);
- Базовые знания криптографии, распространённых алгоритмов шифрования, PKI;
- Базовые навыки работы с BurpSuit и/или Frida.
Что предлагаем
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 34 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в BI.ZONE
3 активные вакансии в компании
Инженер по анализу ВПО и развитию детектирующих возможностей
~1 199 250 ₸ оценка
BI.ZONE ищет инженера по анализу вредоносного ПО для развития продукта Sandbox. Нужно исследовать киберугрозы, создавать детектирующие алгоритмы и работать над обходом Sandbox Evasion. Требуются глубокие знания Windows/Linux, реверс-инжиниринг и опыт с EDR/AV/Yara. Компания предлагает гибкий график, удаленку, ДМС и обучение.
География удалёнки не уточнена
Руководитель группы инженеров SIEM
~3 710 750 – 6 406 862 ₸ оценка
BI.ZONE ищет руководителя группы инженеров SIEM для развития и эксплуатации инфраструктуры интеграции заказчиков с SOC. Нужен опыт работы с SIEM-системами, администрирования Linux/Windows, автоматизации и управления командой. Компания предлагает гибкий график, ДМС, обучение и аккредитацию IT-компании.
География удалёнки не уточнена
Похожие вакансии
6 вакансий
Эксперт по анализу защищенности
~1 829 630 ₸ оценка
Билайн ищет эксперта по анализу защищенности, который будет проводить пентесты веб-приложений, REST API, мобильных приложений, внешнего периметра и облачных сред (k8s, OpenShift), а также автоматизировать рутину скриптами и готовить отчёты с рекомендациями. Нужен опыт в ИБ от 3–4 лет, практический пентест веб-приложений, знание сетевых протоколов и инструментов вроде Burp Suite, Nmap, Metasploit, SQLmap, методологий OWASP Top 10, MITRE ATT&CK, PTES. Взамен предлагают сильную команду, обучение и участие в конференциях, ДМС, страхование, корпоративные скидки и кафетерий льгот.
География удалёнки не уточнена
Ведущий специалист по информационной безопасности
~1 829 630 ₸ оценка
Ищем ведущего специалиста по информационной безопасности для международной компании. Нужно выявлять угрозы и утечки, готовить документы по ИБ, администрировать Linux и AD, внедрять NGFW, DLP и средства защиты. Предлагают преимущественно удалённую работу 5/2, оформление по ТК РФ, ДМС и страхование.
География удалёнки не уточнена
Специалист по информационной безопасности / Пентестер
~1 829 630 ₸ оценка
Нужен специалист по информационной безопасности, который будет искать уязвимости во внешнем и внутреннем контуре компании, оценивать их критичность и писать рекомендации по устранению. Ждут опыт от 3 лет, уверенное владение Nessus/Qualys/MaxPatrol или Rapid7, Kali Linux (Metasploit, Burp Suite, Nuclei), знание OWASP Top 10 и администрирование Windows/Linux с Active Directory и сетями. Плюсом будут пентест, Red Team, Bug Bounty и скрипты на PowerShell/Python. Предлагают гибкий график, удалёнку или гибрид, ДМС с первого дня, квартальные премии по KPI и корпоративные плюшки от банка; зарплата обсуждается на собеседовании.
География удалёнки не уточнена
Специалист по информационной безопасности
~1 829 630 ₸ оценка
Нужен специалист по информационной безопасности в продуктовую IT-компанию. Задача — закрывать нормативку (ФЗ-152/149, ФСТЭК/ФСБ), защищать корпоративный и продуктовый IT-контур, on-prem-решение и ИИ-сервисы, реагировать на инциденты и вести сертификацию. Ждут опыт в ИБ 3–5 лет, знание SIEM/DLP/EDR/WAF, Linux/Windows, Docker/Kubernetes и криптографии; предлагают гибрид, ТК РФ и офис в Москва-Сити.
География удалёнки не уточнена
Security Business Partner
~1 829 630 ₸ оценка
Циан ищет специалиста по application/product security, который будет внедрять ИБ-контроли в продукты, работать с security-техдолгом, анализировать архитектуру и интеграции на риски, моделировать угрозы и вести ИБ-проекты end-to-end. Нужен опыт в области безопасности приложений более 3 лет, знание OWASP Top 10, ФЗ-152, OAuth2/JWT, CI/CD и AppSec-инструментов, умение договариваться с бизнесом. Предлагают удалённую работу с офисами в Москве, Санкт-Петербурге и Новосибирске, ДМС с первого дня, ментора, план развития, 5 day off и кафетерий льгот.
География удалёнки не уточнена
Product Security Architect
~1 829 630 ₸ оценка
Циан ищет архитектора по безопасности (application/product security), который будет проектировать security baseline для AI-first платформы, проводить threat modeling микросервисов и RAG/agent-интеграций и внедрять RBAC/ABAC-модели. Нужен опыт в безопасности приложений и архитектуре более 3 лет, знание OWASP Top 10, OAuth2/JWT/OIDC, CI/CD security gates, Kubernetes и Docker, плюс умение доводить требования до работающих контролей и договариваться с разработчиками. Предлагают удалёнку с опцией офисов в Москве, СПб и Новосибирске, ДМС с первого дня, ментора и план развития, 5 дополнительных day off и кафетерий льгот на 25 000 рублей.
География удалёнки не уточнена