Специалист по информационной безопасности
Специалист по информационной безопасности будет заниматься внедрением и администрированием средств защиты, анализом уязвимостей и расследованием инцидентов. Требуется опыт работы с KSC и KES Linux, знание сетевых технологий и скриптовых языков. Компания предлагает официальное оформление, гибкий график и обучение.
Зарплата не указана — оценили по рынку
На основе 35 похожих вакансий за 90 дней.
Что предстоит делать
- Внедрение и администрирование СЗИ (KSC/KESL/KSMG, сканеры уязвимостей и т.п.);
- Участие в анализе защищенности информационных систем, формировании требований по ИБ к информационным системам.
- Анализ событий безопасности и участие в расследовании инцидентов ИБ;
- Обработка и устранение выявленных уязвимостей, контроль выполнения мероприятий по их устранению;
- Разработка и актуализация архитектурных решений по защите инфраструктуры;
- Настройка политик безопасности, правил обнаружения и реагирования в средствах защиты;
- Проведение аудита конфигураций серверов, рабочих станций и сетевого оборудования на соответствие требованиям ИБ;
- Взаимодействие с администраторами инфраструктуры, DevOps и разработчиками при реализации требований безопасности.
- Подготовка эксплуатационной документации и инструкций по ИБ.
- Наши ожидания:
- Опыт внедрения и администрирования KSC и KES Linux от 1 года;
- Знание и понимание технологий обеспечения безопасности IT-инфраструктуры (NGFW, NTA, EDR, XDR, AV, PAM, DLP, WAF, AntiDDoS, SandBox и др.);
- Знания устройства и принципов работы современных операционных систем на базе Linux или Windows;
- Уверенные знания сетевых технологий и принципов построения сетей;
- Опыт работы с системами виртуализации и контейнеризации;
- Опыт программирования на скриптовых языках (Bash, Python).
- Будет плюсом:
- Опыт администрирования Windows и *nix операционных систем;
- Знакомство с MITRE ATTACK.
- Наши условия:
- Оформление по ТК РФ;
- Возможность работать по комфортному графику;
- Полностью белую заработную плату;
- Команду, которая каждый день совершенствует продукт, добавляет новые фичи и пополняет свои знания и навыки, опираясь на мировые практики;
- Обучение: наставничество, внутреннее обучение в команде или внешние конференции, курсы;
- Здоровье: после прохождения испытательного срока - доступ к программе ДМС.
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в eXpress
3 активные вакансии в компании
Python-разработчик (Business Solutions)
~683 100 ₸ оценка
Ищем Python-разработчика с опытом от 1 года для создания backend чат-ботов и SmartApps. Нужно уметь писать API, работать с PostgreSQL и Docker, разбираться в async/await. Предлагаем интересные задачи, профессиональный рост и ДМС.
Специалист по информационной безопасности (SOC)
~1 208 790 ₸ оценка
Ищем специалиста в SOC для обнаружения и расследования инцидентов, разработки правил корреляции и настройки логирования. Нужен опыт от года в SOC, знание Linux/Windows и сетей. Предлагаем официальное трудоустройство, гибкий график и ДМС.
Похожие вакансии
6 вакансий
Application Security Engineer
~2 227 500 ₸ оценка
Ищем инженера по безопасности приложений для крупного мессенджера. Нужно внедрять процессы безопасной разработки, проводить пентесты и код-ревью, работать с SAST/DAST. Требуется опыт от 2 лет и знание OWASP Top 10.
Application Security Engineer
~2 227 500 ₸ оценка
Присоединяйтесь к команде безопасности VK: будете анализировать защищённость веб-сервисов, проводить security review, моделировать угрозы и помогать разработчикам внедрять безопасность на всех этапах. Нужен опыт от 2 лет в Application Security и знание методов анализа. Предлагают работу в крупной IT-экосистеме с возможностью влиять на безопасность продуктов.
Аналитик ИБ (SOC L2, SIEM)
~2 227 500 ₸ оценка
Вакансия аналитика информационной безопасности в SOC (2 линия). Требуется опыт с SIEM, Positive Technologies, EDR, администрированием Windows/Linux, SQL, Docker и Git. Предлагают удаленную работу, график 5/2 и белую зарплату.
Аналитик информационной безопасности
~2 227 500 ₸ оценка
Аналитик ИБ в Positive Technologies будет развивать новый продукт «Киберпогода»: оценивать источники данных, писать методологии и формализовать требования для разработчиков. Нужны глубокие знания в ИТ и ИБ, понимание Kill Chain, MITRE ATT&CK и OWASP Top 10. Компания предлагает гибридный график, обучение, ДМС и 28 дней отпуска.
Application Security инженер
~2 227 500 ₸ оценка
Ищем специалиста по безопасности веб-приложений: будет искать уязвимости, проводить пентесты, настраивать инструменты DevSecOps и помогать клиентам устранять проблемы. Нужны сертификаты в ИБ, опыт с Burp Suite и OWASP ZAP, знание веб-технологий и программирование на двух языках. Предлагают гибкий график, ДМС и работу в профессиональной команде.
Аналитик Threat Intelligence
~2 227 500 ₸ оценка
Аналитик киберразведки в Positive Technologies: собирать и анализировать данные об угрозах, исследовать хакерские группировки, работать с IOC и TTP. Требуются знания MITRE ATT&CK, опыт с TI-инструментами и Python/Bash. Предлагают гибридный формат, обучение и соцпакет.