Специалист по кибербезопасности (Threat Intelligence / SOC)
R-Vision, разработчик систем кибербезопасности, ищет специалиста по анализу угроз и реагированию на инциденты. В задачи входит исследование APT-атак, создание правил детектирования для SIEM и автоматизация процессов. Требуется опыт в ИБ, знание Linux/Windows и навыки программирования. Предлагается гибридный или удаленный формат, ДМС и возможности для профессионального развития.
Зарплата не указана — оценили по рынку
На основе 33 похожих вакансий за 90 дней.
Что предстоит делать
R-Vision – разработчик надежных систем цифровизации и кибербезопасности. С 2011 года мы создаем технологии, которые помогают организациям эффективно противостоять киберугрозам, поддерживать надежность ИТ‑инфраструктуры и обеспечивать цифровую трансформацию. Наши решения используются в крупнейших банках, государственных организациях, нефтегазовой отрасли, медиа, энергетике, металлургии, промышленности и в других сегментах бизнеса. Мы постоянно развиваем существующие продукты, разрабатываем новые сервисы и тщательно сопровождаем процесс интеграции наших решений в инфраструктуру клиентов. Благодаря командной работе и вкладу каждого сотрудника, нам удается достигать значимых результатов.
- Исследовать актуальные угрозы, тактики, техники и процедуры (TTP) APT, анализировать современные методы проведения кибератак;
- Разрабатывать алгоритмы выявления угроз: создавать правила и сценарии детектирования;
- Разрабатывать сценарии реагирования и рекомендации по обработке инцидентов информационной безопасности;
- Участвовать в проектных и иных активностях в качестве эксперта ИБ;
- Развивать продукты компании, повышая качество механизмов обнаружения угроз и реагирования на инциденты;
- Автоматизировать процессы анализа и детектирования угроз, развивать собственную экспертизу и делиться знаниями внутри команды.
- Ожидаем от тебя:
- Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения;
- Знание принципов работы сетевых протоколов, операционных систем и веб-приложений;
- Опыт использования или понимание принципов работы решений классов Threat Intelligence (TI);
- Умение анализировать журналы регистрации событий различных информационных систем, СЗИ, ОС, сетевого оборудования, СУБД, приложений и т.п;
- Опыт в расследовании инцидентов информационной безопасности;
- Умение эмулировать действия APT в тестовой среде для проверки сценариев обнаружения;
- Опыт разработки сложных правил корреляции и сценариев детектирования для SIEM;
- Опыт администрирования Linux/Unix и Windows;
- Опыт разработки скриптов на Bash, Python и PowerShell.
- Будет плюсом:
- Наличие профессиональных сертификатов (OCSP, SANS, CISSP);
- Опыт участия в CTF или в проведении Pentest;
- Понимание жизненного цикла атак (Cyber Kill Chain, MITRE ATT&CK);
- Опыт работы с Kubernetes, Docker, VMware;
- Опыт работы в SOC;
- Опыт публичных выступлений и подготовки технических материалов;
- Высшее образование по направлению ИТ и/или ИБ.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в R-Vision
10 активных вакансий в компании
Аналитик SOC
~790 830 ₸ оценка
Ищем аналитика SOC для выявления и реагирования на инциденты информационной безопасности. Требуются базовые знания киберугроз, понимание SIEM и администрирования ОС. Предлагаем гибридный или удаленный формат, ДМС и возможности для профессионального роста.
Тестировщик (QA)
~812 040 – 1 515 000 ₸ оценка
Ищем QA-инженера с опытом от 2 лет для функционального тестирования веб-проектов. Нужно знать теорию тестирования, REST API и SQL. Компания предлагает удаленную работу, ДМС и возможности для роста.
Инженер по автоматизации тестирования (QA Automation)
~812 040 – 1 515 000 ₸ оценка
R-Vision ищет инженера по автоматизации тестирования для разработки и поддержки автотестов на Playwright с TypeScript/JavaScript. Требуется опыт от 2 лет, знание API тестирования и клиент-серверной архитектуры. Компания предлагает удаленную работу, ДМС и возможности для профессионального роста.
Инженер-аналитик по выявлению уязвимостей
~1 990 431 ₸ оценка
Компания R-Vision ищет инженера-аналитика для работы над сканером безопасности. Нужно искать и анализировать уязвимости, разрабатывать стандарты ИБ и автоматизировать процессы. Требуются знания Python, Git и администрирования Windows/Linux. Предлагают удаленку или гибрид, ДМС и возможности для роста.
Похожие вакансии
6 вакансий
Специалист по безопасности (пентест)
~3 201 786 ₸ оценка
Команда безопасности ищет пентестера с опытом от 4-5 лет для тестирования web-приложений и API, включая AI/LLM-функциональность. Нужно владеть Burp Suite, Python и JavaScript, разбираться в OWASP Top 10 и уметь находить сложные уязвимости. Предлагают полную удаленку, гибкий график и возможности для обучения.
Специалист по безопасности (пентест)
~3 201 786 ₸ оценка
Ищем опытного специалиста по безопасности для проведения пентестов Linux-инфраструктуры, Kubernetes, AWS и CI/CD. Требуется уверенное владение ручными методами атак, разработка инструментов на Python/Go/Bash и построение цепочек атак. Предлагаем полную удаленную работу, гибкий график и возможности для обучения.
Специалист по информационной безопасности
~1 990 431 ₸ оценка
Вакансия специалиста по информационной безопасности в банке. Требуется знание нормативной базы (ГОСТ 57580, PCI DSS, ФСТЭК) и опыт написания документации. Предлагается гибридный или удаленный формат работы, соцпакет и льготы.
Аналитик SOC
~790 830 ₸ оценка
Ищем аналитика SOC для выявления и реагирования на инциденты информационной безопасности. Требуются базовые знания киберугроз, понимание SIEM и администрирования ОС. Предлагаем гибридный или удаленный формат, ДМС и возможности для профессионального роста.
Специалист по технической информационной безопасности
~1 990 431 ₸ оценка
Компания ищет специалиста по информационной безопасности для поддержки аудитов, администрирования Elastic SIEM и анализа инцидентов. Требуется опыт от 2 лет в ИБ, знание Elastic Stack, Linux/Windows и баз данных. Предлагается удалённая работа и гибкий график.
Специалист по информационной безопасности (ИБ-комплаенс)
~1 990 431 ₸ оценка
Ищем специалиста по ИБ-комплаенсу для работы с нормативной базой, регуляторами и внутренними проектами. Требуется опыт в аудите, оценке рисков и знание стандартов (PCI DSS, ISO 27001). Предлагаем официальное оформление, стабильный график и развитую корпоративную культуру.