Перейти к содержимому
АШАН Ритейл Россия
А
АШАН Ритейл Россия
Москва
активна · проверена 45 минут назад

Специалист по информационной безопасности (DLP, VM, UEBA, EASM)

Вакансия специалиста по информационной безопасности в IT-компании. Предстоит эксплуатировать системы DLP, управления уязвимостями, UEBA и EASM: расследовать инциденты, настраивать политики, сканировать активы и искать утечки. Требуется опыт работы с DLP, сканерами уязвимостей и SIEM. Компания предлагает гибридный график, ДМС, обучение и участие в крупных проектах.

middle удалённо ~2 037 713 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 37 похожих вакансий за 90 дней.

оценка p25–p75
1 376 766 – 3 231 451 ₸
медиана: 2 037 713 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

  • Эксплуатацией DLP ( мониторинг и реакция на DLP-инциденты (от низкого до критического уровня); настройка политик контроля за передачей КИ, ПДн, коммерческой тайны; разбор ложных срабатываний, тонкая настройка контекстных правил; расследование утечек)
  • Эксплуатацией VM (управление уязвимостями; плановое и внеплановое сканирование активов в режиме черного и белого ящиков; валидация уязвимостей; формирование заданий на устранение для владельцев систем, контроль исполнения)
  • Подготовка отчётности.
  • Эксплуатацией UEBA (настройка профилей и политик; расследование инцидентов; cбор анализ и анализ информации, выгрузка отчетов)
  • Эксплуатацией EASM (постоянный мониторинг внешней и внутренней поверхности атаки: поиск новых хостов, открытых портов, веб-форм, заброшенных DNS/субдоменов)
  • Обнаружением теневых IT
  • Проверкой на наличие публичных утечек учётных данных (corp leaks, dark web).
  • Регламентная работа:
  • Ведение эксплуатационной документации (инструкции, база знаний по активам и инцидентам).
  • Пожелания к кандидату:
  • Опыт внедрения и эксплуатации решений класса DLP. Знание типовых инцидентов (отправка почты, печать, USB, буфер обмена, мессенджеры). Опыт настройки политик, реакций (блокировка, карантин, извещение), проведение расследования инцидентов.
  • Опыт работы со сканерами и VM-системами. Сканирование уязвимостей (Nmap, Nessus, OpenVAS, MaxPatrol VM, Security vision или аналоги).
  • Опыт работы с SIEM. Работа с активами и событиями.
  • Опыт с UEBA: настройка профилей и политик системы, работа с аномалиями (утечки данных, аномальное время работы и т.д. ), расследование инцидентов UEBA.
  • Опыт с EASM: внешняя и внутренняя разведка активов, уязвимостей, поиск теневых IT, недокументированных портов, баз данных, RDP/SSH, слабых паролей. Работа с командами, отвечающими за устранение обнаруженных уязвимостей, контроль устранения уязвимостей.
  • Будет плюсом:
  • Практический опыт работы с платформами виртуализации и контейнерами (Docker, Kubernetes) — для разворачивания агентов/сканеров.
  • Понимание типовой архитектуры корпоративных ИС, Active Directory.
  • Уверенные навыки администрирования ОС Windows 10,11, Server, Linux
условия

Что предлагаем

Оформление в аккредитованную IT-компанию;
Гибридный график и комфортный офис;
Расширенный пакет ДМС со стоматологией, выездом врачей на дом. К ДМС можно подключать детей через 1 год работы;
Внутрикорпоративное обучение;
Скидки в наших магазинах и льготные условия от партнеров;
Премии по результатам работы;
Возможность влиять на процессы, принимать решения и реализовывать свои идеи;
Участие в проектах федерального масштаба;
Работайте вместе с друзьями и получайте премию за каждого трудоустроенного друга!
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в АШАН Ритейл Россия

3 активные вакансии в компании

3 нед. назад

DevSecOps инженер

~2 037 713 ₸ оценка

Ищем DevSecOps инженера для внедрения и улучшения процессов безопасной разработки ПО. Нужен опыт работы с инструментами анализа уязвимостей (SAST, SCA, Secret Detection), HashiCorp Vault, Docker и Kubernetes. Предлагаем гибридный или удаленный формат, ДМС со стоматологией, обучение и премии.

DevSecOps SAST SCA +7
middle удал. hh
4 нед. назад

Специалист по информационной безопасности (DLP, VM, UEBA, EASM)

~2 037 713 ₸ оценка

Ищем специалиста по информационной безопасности для эксплуатации DLP, управления уязвимостями, работы с UEBA и EASM. Требуется опыт с DLP-системами, сканерами уязвимостей и SIEM. Предлагается гибридный график, ДМС, обучение и премии.

DLP VM UEBA +12
удал. hh

Похожие вакансии

6 вакансий
Т1
Т
Т1
11 ч. назад

Инженер SIEM

~2 037 713 ₸ оценка

Вакансия для специалиста по информационной безопасности с опытом администрирования SIEM-систем. Нужно будет подключать источники данных, писать парсеры, интегрировать SIEM с другими системами и оптимизировать её работу. Требуется опыт от 1 года и знание популярных SIEM-платформ.

SIEM Splunk ArcSight +10
middle удал. hh
Солар
С
Солар
15 ч. назад

Инженер-проектировщик информационной безопасности

~2 037 713 ₸ оценка

Вакансия инженера-проектировщика в области информационной безопасности. Нужно проектировать системы защиты информации, проводить аудиты и разрабатывать документацию. Требуется опыт в ИБ от 1-2 лет и знание средств защиты. Компания предлагает официальное оформление, ДМС и возможности для обучения.

информационная безопасность проектирование аудит +6
middle удал. hh
Московская биржа
М
Московская биржа
17 ч. назад

Главный специалист

~2 037 713 ₸ оценка

Московская биржа ищет специалиста по информационной безопасности в отдел технической защиты информации. Вы будете заниматься анализом защищенности систем, тестированием на проникновение, моделированием угроз и взаимодействием с командами разработки. Требуется опыт работы с уязвимостями и понимание принципов ИБ.

анализ защищенности тестирование на проникновение уязвимости +6
middle удал. hh
Лаборатория Касперского
Л
Лаборатория Касперского
1 д. назад

Security Analyst (Kaspersky OS)

~2 037 713 ₸ оценка

Вакансия в команде, разрабатывающей KasperskyOS: нужно анализировать риски ИБ, строить модели угроз, разрабатывать политики безопасности и участвовать в создании архитектуры защищённых решений. Требуются знания в области информационной безопасности, понимание моделей доступа и опыт формализации требований. Предлагается работа над уникальной микроядерной ОС с фокусом на безопасность.

KasperskyOS информационная безопасность модели угроз +5
middle удал. hh
ВСК, САО
В
ВСК, САО
1 д. назад

Архитектор ИБ

~2 037 713 ₸ оценка

Вакансия архитектора информационной безопасности в компании, занимающейся защитой корпоративной ИТ-инфраструктуры. Основные задачи — формирование целевой архитектуры ИБ, анализ рисков, внедрение средств защиты и аудит. Требуется опыт от 2-3 лет в ИБ, знание стандартов (NIST, CIS, PCI DSS и др.) и средств защиты (NGFW, EDR, WAF).

архитектор ИБ DevSecOps SOC +12
middle удал. hh
ЦИБИТ
Ц
ЦИБИТ
2 д. назад

Инженер по автоматизации процессов информационной безопасности / SOAR-специалист

~2 037 713 ₸ оценка

Вакансия специалиста по администрированию и настройке SOAR-платформы Security Vision. Нужен опыт работы с SOAR/SGRC, знание SQL и REST API, навыки автоматизации обработки данных. Предлагают работу в крупной компании над проектами по автоматизации информационной безопасности.

SOAR SGRC Security Vision +11
middle удал. hh