Перейти к содержимому
АШАН Ритейл Россия
А
АШАН Ритейл Россия
Москва
активна · проверена 1 час назад

Специалист по информационной безопасности (DLP, VM, UEBA, EASM)

Ищем специалиста по информационной безопасности для эксплуатации систем DLP, управления уязвимостями, UEBA и EASM. Вы будете мониторить инциденты, расследовать их, настраивать политики и искать теневые IT. Требуется опыт с DLP, сканерами уязвимостей и SIEM. Компания предлагает гибридный график, ДМС и участие в крупных проектах.

middle удалённо ~1 636 800 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 30 похожих вакансий за 90 дней.

оценка p25–p75
1 141 400 – 3 195 920 ₸
медиана: 1 636 800 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

  • Эксплуатацией DLP (мониторинг и реакция на DLP-инциденты);
  • Эксплуатацией VM;
  • Эксплуатацией UEBA (настройка профилей и политик; расследование инцидентов; cбор анализ и анализ информации, выгрузка отчетов);
  • Эксплуатацией EASM (постоянный мониторинг внешней и внутренней поверхности атаки: поиск новых хостов, открытых портов, веб-форм, заброшенных DNS/субдоменов);
  • Обнаружением теневых IT;
  • Проверкой на наличие публичных утечек учётных данных (corp leaks, dark web).
  • Пожелания к кандидату:
  • Опыт внедрения и эксплуатации решений класса DLP;
  • Знание типовых инцидентов DLP. Опыт настройки политик, реакций, проведение расследования инцидентов;
  • Опыт работы со сканерами и VM-системами. Сканирование уязвимостей (Nmap, Nessus, OpenVAS, MaxPatrol VM, Security vision или аналоги);
  • Опыт работы с SIEM;
  • Опыт с UEBA: настройка профилей и политик системы, работа с аномалиями (утечки данных, аномальное время работы и т.д. ), расследование инцидентов UEBA;
  • Опыт с EASM: внешняя и внутренняя разведка активов, уязвимостей, поиск теневых IT, недокументированных портов, баз данных, RDP/SSH, слабых паролей. Работа с командами, отвечающими за устранение обнаруженных уязвимостей, контроль устранения уязвимостей.
  • Будет плюсом:
  • Практический опыт работы с платформами виртуализации и контейнерами (Docker, Kubernetes) — для разворачивания агентов/сканеров;
  • Понимание типовой архитектуры корпоративных ИС, Active Directory;
  • Уверенные навыки администрирования ОС Windows 10,11, Server, Linux.
условия

Что предлагаем

Оформление в аккредитованную IT-компанию;
Гибридный график и комфортный офис;
Расширенный пакет ДМС со стоматологией, выездом врачей на дом. К ДМС можно подключать детей через 1 год работы;
Внутрикорпоративное обучение;
Скидки в наших магазинах и льготные условия от партнеров;
Премии по результатам работы;
Возможность влиять на процессы, принимать решения и реализовывать свои идеи;
Участие в проектах федерального масштаба;
Работайте вместе с друзьями и получайте премию за каждого трудоустроенного друга!
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в АШАН Ритейл Россия

3 активные вакансии в компании

3 нед. назад

DevSecOps инженер

~1 636 800 ₸ оценка

Вакансия для DevSecOps-инженера: внедрять безопасную разработку, анализировать уязвимости и интегрировать инструменты безопасности в CI/CD. Требуется опыт 1-2 года в DevSecOps/DevOps, знание Docker, Kubernetes и инструментов защиты API. Компания предлагает удаленку или гибрид, ДМС и обучение.

DevSecOps S-SDLC SAST +11
middle удал. hh
1 мес. назад

Специалист по информационной безопасности (DLP, VM, UEBA, EASM)

~1 636 800 ₸ оценка

Вакансия специалиста по информационной безопасности в IT-компании. Предстоит эксплуатировать системы DLP, управления уязвимостями, UEBA и EASM: расследовать инциденты, настраивать политики, сканировать активы и искать утечки. Требуется опыт работы с DLP, сканерами уязвимостей и SIEM. Компания предлагает гибридный график, ДМС, обучение и участие в крупных проектах.

DLP VM UEBA +12
middle удал. hh

Похожие вакансии

6 вакансий
Яндекс Практикум
Я
Яндекс Практикум
12 ч. назад

Наставник по кибербезопасности (SOC)

~1 636 800 ₸ оценка

Яндекс Практикум ищет наставника по кибербезопасности для сопровождения студентов: отвечать на вопросы, проводить вебинары и проверять проектные работы. Нужен опыт от 2 лет в SOC/аналитике безопасности, знание SIEM и сетевых технологий. Работа удаленная, частичная занятость, можно совмещать с основной работой.

кибербезопасность SOC SIEM +10
middle удал. hh
R
RISK inc
12 ч. назад

IT-инженер по безопасности

~1 636 800 ₸ оценка по стеку

IT-инженер по безопасности в международной iGaming-компании RISK inc. Задачи: управление IAM, SSO, MFA, безопасность сети и облака, мониторинг инцидентов, автоматизация процессов с помощью скриптов и AI. Требуется 3+ года опыта в ИБ, знание IAM, скриптование (Python, PowerShell, JavaScript), знание GDPR. Предлагают удаленную работу, гибкий график, конкурентную зарплату и обширный соцпакет.

IAM SSO MFA +7
middle удал. dou
Группа Астра
Г
Группа Астра
13 ч. назад

Специалист по безопасности ПО (AppSec)

~1 636 800 ₸ оценка

Компания-разработчик защищенных ОС ищет специалиста по безопасности ПО для проведения динамического анализа, фаззинг-тестирования и сертификации продуктов. Требуется опыт в AppSec и знание одного из языков: C, C++, Python или Golang. Предлагают удаленную или гибридную работу в Москве, стабильный доход и ДМС.

AppSec фаззинг динамический анализ +13
middle удал. hh
Честный Знак
Ч
Честный Знак
13 ч. назад

Threat Intelligence Analyst

~1 636 800 ₸ оценка

Ищем аналитика Threat Intelligence для работы с киберугрозами в высоконагруженной платформе. Нужно знание CTI, MITRE ATT&CK, принципов работы SOC и SIEM, опыт программирования. Предлагают удаленку, ДМС, гибкий график и развитие.

Threat Intelligence CTI SOC +5
middle удал. hh
К
Киберсистема
3 д. назад

Специалист по информационной безопасности (Offensive Security / DFIR)

~1 636 800 ₸ оценка

Вакансия для специалиста по информационной безопасности, который будет совмещать задачи пентеста и расследования инцидентов (DFIR). Нужно проводить сканирование уязвимостей, анализировать скомпрометированные системы, работать с журналами и цифровыми артефактами. Требуется опыт от 2 лет в ИБ, знание сетей, Windows/Linux, Active Directory и инструментов вроде Burp Suite, Wireshark, Volatility. Предлагают гибкий формат работы, официальное трудоустройство и оплату обучения.

Offensive Security DFIR пентест +34
middle удал. hh
D
Diya
4 д. назад

PAM/CyberArk инженер

~1 636 800 ₸ оценка по стеку

Ищем опытного инженера по информационной безопасности для внедрения CyberArk PAM для европейского заказчика. Нужно проектировать и настраивать инфраструктуру CyberArk, подключать привилегированные аккаунты и интегрировать систему с Active Directory, SIEM и другими инструментами. Требуется минимум год опыта именно с CyberArk, знание PAM/IAM и скриптовых языков. Предлагают удаленную работу, оплату сертификаций и соцпакет.

CyberArk PAM Privileged Access Management +3
middle удал. dou