Специалист по технической информационной безопасности
Компания ищет специалиста по информационной безопасности для поддержки аудитов, администрирования Elastic SIEM и анализа инцидентов. Требуется опыт от 2 лет в ИБ, знание Elastic Stack, Linux/Windows и баз данных. Предлагается удалённая работа и гибкий график.
Зарплата не указана — оценили по рынку
На основе 33 похожих вакансий за 90 дней.
Что предстоит делать
Мы ищем технического специалиста по информационной безопасности. Основные обязанности этой роли включают техническую поддержку при проведении аудитов безопасности, оценку безопасности систем, а также эксплуатацию и улучшение SIEM-решения на базе Elastic Stack.
- Техническая поддержка внутренних и внешних аудитов информационной безопасности.
- Сбор, анализ и подготовка технических доказательств для аудитов и оценки соответствия требованиям.
- Проверка конфигураций систем на соответствие требованиям информационной безопасности и внутренним политикам.
- Участие в рассмотрении и утверждении изменений инфраструктуры, интеграции систем, архитектурных решений и конфигураций контроля доступа.
- Проведение технических оценок рисков при внедрении новых систем и сервисов.
- Администрирование и постоянное улучшение Elastic SIEM (ELK).
- Разработка и оптимизация правил обнаружения, оповещений и панелей мониторинга Kibana.
- Мониторинг, расследование и анализ событий и инцидентов информационной безопасности.
- Сотрудничество с IT-командами, разработчиками программного обеспечения и владельцами информационных систем.
Что ждём от вас
- Опыт работы в сфере информационной безопасности, SIEM или SOC от 2 лет.
- Практический опыт работы с Elastic Stack / Elastic SIEM.
- Понимание принципов сбора, обработки и нормализации логов.
- Опыт работы с логами аутентификации и управления доступом.
- Понимание концепций IAM и IdP, включая SSO и MFA.
- Знание администрирования и безопасности Linux и Windows.
- Опыт анализа конфигураций информационных систем и выявления технических рисков безопасности.
- Базовые знания SQL.
- Уверенное понимание архитектуры, администрирования, логирования и безопасности PostgreSQL и MySQL.
- Практические знания стандартов, методологий и лучших практик информационной безопасности.
- Опыт работы с Jira и Confluence.
- Способность документировать технические результаты и предоставлять четкие, практические рекомендации.
- Будет плюсом:
- Опыт применения ИИ в сфере информационной безопасности.
- Опыт работы с Okta, Google Workspace и Google Cloud Platform (GCP).
- Знание сервисов и механизмов безопасности AWS.
- Опыт работы с платформами и решениями SOAR.
- Навыки автоматизации с использованием Python или Bash.
- Знакомство со стандартами и методологиями информационной безопасности.
- Опыт разработки правил обнаружения и сценариев реагирования на инциденты.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Специалист по информационной безопасности (ИБ-комплаенс)
~1 990 431 ₸ оценка
Ищем специалиста по ИБ-комплаенсу для работы с нормативной базой, регуляторами и внутренними проектами. Требуется опыт в аудите, оценке рисков и знание стандартов (PCI DSS, ISO 27001). Предлагаем официальное оформление, стабильный график и развитую корпоративную культуру.
Security IT Auditor
GigaCloud шукає Security IT Auditor для проведення аудитів інформаційної безпеки та оцінки відповідності міжнародним стандартам (ISO 27001, PCI DSS). Потрібен досвід від 3 років у сфері ІБ або GRC, знання стандартів безпеки та англійська на рівні Intermediate. Пропонується гібридний або віддалений формат роботи, медичне страхування та робота в амбітній команді хмарного провайдера.
Специалист по информационной безопасности
~1 990 431 ₸ оценка
Компания «Онланта» ищет специалиста по информационной безопасности для участия в аудитах, разработке документации и консультировании по вопросам ИБ. Требуется опыт от 2 лет и знание российского законодательства в области ГИС, ПДн, КИИ. Предлагается работа в профессиональном окружении, ДМС и возможности обучения.
Инженер по безопасности (Security Engineer)
Ищем инженера по безопасности для финтех-компании. Вы будете отвечать за техническую сторону комплаенса, управление уязвимостями, облачную безопасность и проведение пентестов. Требуется опыт работы с инструментами для тестирования на проникновение и знание DevOps. Предлагаем роль с высоким уровнем влияния и прямой доступ к CISO.
Cloud DevSecOps инженер
~1 990 431 ₸ оценка
Ищем опытного DevSecOps инженера для проектирования и защиты облачной инфраструктуры на AWS и Azure. Вы будете внедрять безопасные CI/CD пайплайны, автоматизировать инфраструктуру с Terraform и обеспечивать безопасность Kubernetes. Требуется 3+ года опыта и знание современных инструментов безопасности.
Специалист по информационной безопасности (Application Security)
~1 990 431 ₸ оценка
Ищем специалиста по информационной безопасности для анализа архитектуры решений, моделирования угроз и поддержки команд разработки. Требуется опыт в Application Security, знание OWASP и Burp Suite, а также навыки анализа кода и работы с CI/CD. Предлагаем гибкий график, полную удалёнку или гибрид, ДМС и оплату профессионального развития.