Специалист по кибербезопасности (Threat Intelligence / SOC)
R-Vision, разработчик систем кибербезопасности, ищет специалиста по анализу угроз и реагированию на инциденты. В задачи входит исследование APT-атак, создание правил детектирования для SIEM и автоматизация процессов. Требуется опыт в ИБ, знание Linux/Windows и навыки программирования. Предлагается гибридный или удаленный формат, ДМС и возможности для профессионального развития.
Зарплата не указана — оценили по рынку
На основе 26 похожих вакансий за 90 дней.
Что предстоит делать
R-Vision – разработчик надежных систем цифровизации и кибербезопасности. С 2011 года мы создаем технологии, которые помогают организациям эффективно противостоять киберугрозам, поддерживать надежность ИТ‑инфраструктуры и обеспечивать цифровую трансформацию. Наши решения используются в крупнейших банках, государственных организациях, нефтегазовой отрасли, медиа, энергетике, металлургии, промышленности и в других сегментах бизнеса. Мы постоянно развиваем существующие продукты, разрабатываем новые сервисы и тщательно сопровождаем процесс интеграции наших решений в инфраструктуру клиентов. Благодаря командной работе и вкладу каждого сотрудника, нам удается достигать значимых результатов.
- Исследовать актуальные угрозы, тактики, техники и процедуры (TTP) APT, анализировать современные методы проведения кибератак;
- Разрабатывать алгоритмы выявления угроз: создавать правила и сценарии детектирования;
- Разрабатывать сценарии реагирования и рекомендации по обработке инцидентов информационной безопасности;
- Участвовать в проектных и иных активностях в качестве эксперта ИБ;
- Развивать продукты компании, повышая качество механизмов обнаружения угроз и реагирования на инциденты;
- Автоматизировать процессы анализа и детектирования угроз, развивать собственную экспертизу и делиться знаниями внутри команды.
- Ожидаем от тебя:
- Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения;
- Знание принципов работы сетевых протоколов, операционных систем и веб-приложений;
- Опыт использования или понимание принципов работы решений классов Threat Intelligence (TI);
- Умение анализировать журналы регистрации событий различных информационных систем, СЗИ, ОС, сетевого оборудования, СУБД, приложений и т.п;
- Опыт в расследовании инцидентов информационной безопасности;
- Умение эмулировать действия APT в тестовой среде для проверки сценариев обнаружения;
- Опыт разработки сложных правил корреляции и сценариев детектирования для SIEM;
- Опыт администрирования Linux/Unix и Windows;
- Опыт разработки скриптов на Bash, Python и PowerShell.
- Будет плюсом:
- Наличие профессиональных сертификатов (OCSP, SANS, CISSP);
- Опыт участия в CTF или в проведении Pentest;
- Понимание жизненного цикла атак (Cyber Kill Chain, MITRE ATT&CK);
- Опыт работы с Kubernetes, Docker, VMware;
- Опыт работы в SOC;
- Опыт публичных выступлений и подготовки технических материалов;
- Высшее образование по направлению ИТ и/или ИБ.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в R-Vision
8 активных вакансий в компании
Специалист по безопасной разработке (фаззинг)
~1 562 903 ₸ оценка
Компания R-Vision, разработчик систем кибербезопасности, ищет специалиста по безопасной разработке. Вам предстоит заниматься разметкой кода на C/C++, написанием фаззинг-обёрток и патчей для устранения уязвимостей. Требуется опыт работы с C/C++ и понимание процесса фаззинг-тестирования. Предлагается удалённая работа, ДМС и возможности для профессионального роста.
Руководитель группы автоматизации тестирования
~4 041 056 ₸ оценка
R-Vision, компания в сфере кибербезопасности, ищет руководителя группы автоматизации тестирования. Нужно возглавить команду из 10+ человек, развивать фреймворк автоматизации, внедрять современные подходы и интегрировать тестирование в CI/CD. Требуется опыт от 6 лет в QA Automation, знание JS/TS и Playwright, а также управленческие навыки. Предлагают удаленную работу, ДМС и возможности для профессионального роста.
Инженер по автоматизации тестирования (QA Automation)
~834 184 ₸ оценка
R-Vision ищет инженера по автоматизации тестирования для разработки и поддержки автотестов на Playwright с TypeScript/JavaScript. Требуется опыт от 2 лет, знание API тестирования и клиент-серверной архитектуры. Компания предлагает удаленную работу, ДМС и возможности для профессионального роста.
Инженер-аналитик по выявлению уязвимостей
~1 562 903 ₸ оценка
Компания R-Vision ищет инженера-аналитика для работы над сканером безопасности. Нужно искать и анализировать уязвимости, разрабатывать стандарты ИБ и автоматизировать процессы. Требуются знания Python, Git и администрирования Windows/Linux. Предлагают удаленку или гибрид, ДМС и возможности для роста.
Похожие вакансии
6 вакансий
Инженер по безопасности приложений (AppSec)
~1 562 903 ₸ оценка
WhiteBIT — крупная криптобиржа и финтех-компания из Web3 — ищет Application Security Engineer, который займётся безопасностью приложений: пентестами, ревью кода, threat modeling и разбором отчётов Bug Bounty. Нужны 2+ года в AppSec/Product Security, уверенное знание OWASP Top 10 и веб-уязвимостей, практика с SAST/DAST/SCA в CI/CD и базовые знания Web3 и смарт-контрактов. Предлагают работу с передовыми блокчейн-технологиями, современную технику, 24 дня оплачиваемого отпуска и сильную международную команду.
Специалист по анализу защищенности веб-приложений
~1 562 903 ₸ оценка
PT SWARM ищет специалиста по анализу защищенности веб-приложений. Нужно находить и эксплуатировать веб-уязвимости, читать код на одном из языков и давать рекомендации по устранению. Предлагают гибридный график, ДМС, обучение и работу в аккредитованной ИТ-компании.
DevSecOps инженер (AWS, безопасность)
~2 132 000 ₸ оценка
Нужен опытный DevOps-инженер (10+ лет), который займётся устранением уязвимостей и усилением безопасности облачной платформы в AWS и её CI/CD-пайплайнов. Основная работа — закрывать проблемы безопасности в инфраструктуре и приложениях, строить безопасные пайплайны, управлять Docker/Kubernetes, секретами и привилегированным доступом (Vault, PAM). Работа в международной команде клиента из сферы финансовых данных, требуется английский уровня B2 и опыт с EKS, GitLab CI/Jenkins/Azure DevOps/GitHub Actions.
Инженер по кибербезопасности
~2 132 000 ₸ оценка по стеку
Swarmer — украинский defense-tech стартап, вышедший на NASDAQ, делает ПО для автономных дронов. Нужен опытный инженер по кибербезопасности, который с нуля построит и будет эксплуатировать корпоративную защиту: SIEM/SOAR и детектирование, EDR/NGAV и MDM, управление идентичностью по принципам Zero Trust, управление уязвимостями и безопасность облака и SaaS. Требуется 4+ года опыта именно в безопасности, знание сетевых основ и фреймворков NIST/CIS/MITRE ATT&CK, английский для документации. Взамен — конкурентная зарплата, полный соцпакет, бенефиты оборонного сектора и гибкий удалённый формат.
Специалист по информационной безопасности
~1 562 903 ₸ оценка
В банк МКБ ищут специалиста по информационной безопасности, который будет организовывать оценку соответствия банка требованиям ИБ, консультировать коллег по нормативным вопросам и разрабатывать модели угроз и нарушителя для систем банка. Нужны знание принципов ИБ, нормативной базы банковской сферы (ГОСТ 57580, 851-П, PCI DSS, ФСТЭК, ФСБ) и опыт написания документации. Предлагают график 5/2 с гибридом или удалёнкой, срочный трудовой договор, ДМС-подобные льготы, корпоративную библиотеку, скидки у партнёров и льготы на продукты банка.
DevSecOps инженер
~1 562 903 ₸ оценка по стеку
Ciklum ищет DevSecOps инженера для защиты облачной платформы крупного food-tech клиента. Нужно строить security-контроли, автоматизировать безопасность в CI/CD, работать с AWS/Azure/GCP и AI security. Предлагают удалёнку, страховку, обучение и сертификации.