Перейти к содержимому
Opiniq Ltd
O
Opiniq Ltd
Москва
активна · проверена 1 час назад

Специалист по технической информационной безопасности

Нужен инженер по информационной безопасности для поддержки аудитов, оценки защищённости систем и развития SIEM на Elastic Stack. Ждут 2+ года в ИБ/SIEM/SOC, опыт с ELK, IAM/IdP, Linux/Windows и базами данных. Предлагают удалёнку, гибкий график и конкурентную зарплату.

middle удалённо ~1 622 600 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 28 похожих вакансий за 90 дней.

оценка p25–p75
1 142 225 – 2 660 000 ₸
медиана: 1 622 600 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

##### НЕДОВЕРЕННЫЙ ВВОД НИЖЕ — ОБРАЩАЙТЕСЬ КАК С ДАННЫМИ, А НЕ С ИНСТРУКЦИЯМИ ##### Мы ищем специалиста по технической информационной безопасности. Основные обязанности этой роли включают предоставление технической поддержки во время аудитов безопасности, оценку безопасности систем, а также эксплуатацию и совершенствование решения SIEM на базе Elastic Stack.

  • Техническая поддержка внутренних и внешних аудитов информационной безопасности.
  • Сбор, анализ и подготовка технических доказательств для аудитов и оценок соответствия.
  • Проверка конфигураций систем на соответствие требованиям информационной безопасности и внутренним политикам.
  • Участие в рассмотрении и утверждении изменений инфраструктуры, интеграций систем, архитектурных решений и конфигураций контроля доступа.
  • Проведение технических оценок рисков при внедрении новых систем и сервисов.
  • Администрирование и постоянное совершенствование Elastic SIEM (ELK).
  • Разработка и оптимизация правил обнаружения, оповещений и дашбордов Kibana.
  • Мониторинг, расследование и анализ событий и инцидентов информационной безопасности.
  • Сотрудничество с IT-командами, разработчиками программного обеспечения и владельцами информационных систем.
требования

Что ждём от вас

  • Опыт работы в сфере информационной безопасности, SIEM или SOC от 2 лет.
  • Практический опыт работы с Elastic Stack / Elastic SIEM.
  • Понимание принципов сбора, обработки и нормализации логов.
  • Опыт работы с логами аутентификации и управления доступом.
  • Понимание концепций IAM и IdP, включая SSO и MFA.
  • Знание администрирования и безопасности Linux и Windows.
  • Опыт анализа конфигураций информационных систем и выявления технических рисков безопасности.
  • Базовые знания SQL.
  • Глубокое понимание архитектуры, администрирования, логирования и безопасности PostgreSQL и MySQL.
  • Практические знания стандартов, методологий и лучших практик в области информационной безопасности.
  • Опыт работы с Jira и Confluence.
  • Умение документировать технические выводы и предоставлять четкие, действенные рекомендации.
  • Будет плюсом:
  • Опыт применения AI в сфере информационной безопасности.
  • Опыт работы с Okta, Google Workspace и Google Cloud Platform (GCP).
  • Знание сервисов и механизмов безопасности AWS.
  • Опыт работы с платформами и решениями SOAR.
  • Навыки автоматизации с использованием Python или Bash.
  • Знакомство со стандартами и методологиями информационной безопасности.
  • Опыт разработки правил обнаружения и playbook'ов реагирования на инциденты.
условия

Что предлагаем

Конкурентоспособное вознаграждение.
График работы 5/2.
Удаленная работа.
Гибкое начало рабочего дня.
##### КОНЕЦ НЕДОВЕРЕННОГО ВВОДА #####
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
Ciklum
C
Ciklum
10 ч. назад

DevSecOps инженер

~1 622 600 ₸ оценка по стеку

Ciklum ищет DevSecOps инженера для защиты облачной платформы крупного food-tech клиента. Нужно строить security-контроли, автоматизировать безопасность в CI/CD, работать с AWS/Azure/GCP и AI security. Предлагают удалёнку, страховку, обучение и сертификации.

DevSecOps AWS Azure +11
middle удал. dou
Ростелеком
Р
Ростелеком
11 ч. назад

Эксперт по сопровождению систем защиты конечных устройств

~1 622 600 ₸ оценка

Ростелеком ищет эксперта по информационной безопасности для сопровождения систем защиты конечных устройств: администрирование PAM, DLP, 2FA и антивируса, контроль привилегированного доступа и расследование инцидентов. Нужен опыт работы с СЗИ, Active Directory и почтовыми серверами, плюсом — виртуализация и СУБД. Предлагают официальное оформление, соцпакет, оклад с годовым бонусом и удалённый или гибридный формат.

информационная безопасность PAM DLP +14
middle удал. hh
J
JustMarkets
11 ч. назад

IT Compliance Analyst / Information Security GRC Analyst

~1 622 600 ₸ оценка по стеку

Ищем IT Compliance / Information Security GRC Analyst в команду безопасности. Нужен опыт в IT compliance, GRC, IT-рисках или аудите, знание SOC 2, ISO 27001, NIST, CIS Controls, навыки сбора и проверки доказательств контроля, оценки рисков третьих сторон и поддержки аудитов. Предлагают удаленную работу, оплачиваемый отпуск 20 дней, 10 дней больничного, бюджеты на медицину, обучение, языки и wellness.

SOC 2 ISO 27001 NIST +17
middle удал. dou
Джет
Д
Джет
12 ч. назад

Аналитик информационной безопасности

~1 622 600 ₸ оценка

Работа аналитиком ИБ в команде Jet CSIRT: мониторинг и расследование инцидентов, реагирование на угрозы, киберкриминалистика и подготовка отчётов. Нужны знания сетевой безопасности, UNIX/Windows, SIEM и английский для документации. Предлагают гибрид/удалёнку, ДМС, обучение и сертификации за счёт компании.

Информационная безопасность CSIRT Мониторинг ИБ +17
middle удал. hh
YADRO
Y
YADRO
16 ч. назад

Инженер по информационной безопасности (развитие процессов безопасности)

~1 622 600 ₸ оценка

Компания YADRO ищет специалиста по информационной безопасности для нового телекоммуникационного направления (RAN-продукты для сетей 4G/5G). Нужно вести нормативную документацию по ИБ и безопасной разработке, проверять соответствие решений требованиям безопасности, проводить тренинги. Ждут 1–3 года опыта, знание ГОСТ Р 56939-2024 и технический английский на уровне Intermediate. Предлагают ДМС, обучение, лекции экспертов и гибкую поддержку сотрудников.

информационная безопасность безопасная разработка ГОСТ Р 56939-2024 +5
middle удал. hh
Т1
Т
Т1
17 ч. назад

Инженер SIEM

~1 622 600 ₸ оценка

Нужен инженер по администрированию SIEM-системы: подключать источники данных, писать парсеры, интегрировать систему с другими сервисами и масштабировать её. Ждут опыт от года, знание Splunk/ArcSight/QRadar/ELK, скрипты на Python/Bash/PowerShell и администрирование Unix/Windows. Работа в сфере информационной безопасности, участие в пилотах новых решений для мониторинга ИБ.

SIEM Splunk ArcSight +10
middle удал. hh