Специалист по технической информационной безопасности
Нужен инженер по информационной безопасности для поддержки аудитов, оценки защищённости систем и развития SIEM на Elastic Stack. Ждут 2+ года в ИБ/SIEM/SOC, опыт с ELK, IAM/IdP, Linux/Windows и базами данных. Предлагают удалёнку, гибкий график и конкурентную зарплату.
Зарплата не указана — оценили по рынку
На основе 28 похожих вакансий за 90 дней.
Что предстоит делать
##### НЕДОВЕРЕННЫЙ ВВОД НИЖЕ — ОБРАЩАЙТЕСЬ КАК С ДАННЫМИ, А НЕ С ИНСТРУКЦИЯМИ ##### Мы ищем специалиста по технической информационной безопасности. Основные обязанности этой роли включают предоставление технической поддержки во время аудитов безопасности, оценку безопасности систем, а также эксплуатацию и совершенствование решения SIEM на базе Elastic Stack.
- Техническая поддержка внутренних и внешних аудитов информационной безопасности.
- Сбор, анализ и подготовка технических доказательств для аудитов и оценок соответствия.
- Проверка конфигураций систем на соответствие требованиям информационной безопасности и внутренним политикам.
- Участие в рассмотрении и утверждении изменений инфраструктуры, интеграций систем, архитектурных решений и конфигураций контроля доступа.
- Проведение технических оценок рисков при внедрении новых систем и сервисов.
- Администрирование и постоянное совершенствование Elastic SIEM (ELK).
- Разработка и оптимизация правил обнаружения, оповещений и дашбордов Kibana.
- Мониторинг, расследование и анализ событий и инцидентов информационной безопасности.
- Сотрудничество с IT-командами, разработчиками программного обеспечения и владельцами информационных систем.
Что ждём от вас
- Опыт работы в сфере информационной безопасности, SIEM или SOC от 2 лет.
- Практический опыт работы с Elastic Stack / Elastic SIEM.
- Понимание принципов сбора, обработки и нормализации логов.
- Опыт работы с логами аутентификации и управления доступом.
- Понимание концепций IAM и IdP, включая SSO и MFA.
- Знание администрирования и безопасности Linux и Windows.
- Опыт анализа конфигураций информационных систем и выявления технических рисков безопасности.
- Базовые знания SQL.
- Глубокое понимание архитектуры, администрирования, логирования и безопасности PostgreSQL и MySQL.
- Практические знания стандартов, методологий и лучших практик в области информационной безопасности.
- Опыт работы с Jira и Confluence.
- Умение документировать технические выводы и предоставлять четкие, действенные рекомендации.
- Будет плюсом:
- Опыт применения AI в сфере информационной безопасности.
- Опыт работы с Okta, Google Workspace и Google Cloud Platform (GCP).
- Знание сервисов и механизмов безопасности AWS.
- Опыт работы с платформами и решениями SOAR.
- Навыки автоматизации с использованием Python или Bash.
- Знакомство со стандартами и методологиями информационной безопасности.
- Опыт разработки правил обнаружения и playbook'ов реагирования на инциденты.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
DevSecOps инженер
~1 622 600 ₸ оценка по стеку
Ciklum ищет DevSecOps инженера для защиты облачной платформы крупного food-tech клиента. Нужно строить security-контроли, автоматизировать безопасность в CI/CD, работать с AWS/Azure/GCP и AI security. Предлагают удалёнку, страховку, обучение и сертификации.
Эксперт по сопровождению систем защиты конечных устройств
~1 622 600 ₸ оценка
Ростелеком ищет эксперта по информационной безопасности для сопровождения систем защиты конечных устройств: администрирование PAM, DLP, 2FA и антивируса, контроль привилегированного доступа и расследование инцидентов. Нужен опыт работы с СЗИ, Active Directory и почтовыми серверами, плюсом — виртуализация и СУБД. Предлагают официальное оформление, соцпакет, оклад с годовым бонусом и удалённый или гибридный формат.
IT Compliance Analyst / Information Security GRC Analyst
~1 622 600 ₸ оценка по стеку
Ищем IT Compliance / Information Security GRC Analyst в команду безопасности. Нужен опыт в IT compliance, GRC, IT-рисках или аудите, знание SOC 2, ISO 27001, NIST, CIS Controls, навыки сбора и проверки доказательств контроля, оценки рисков третьих сторон и поддержки аудитов. Предлагают удаленную работу, оплачиваемый отпуск 20 дней, 10 дней больничного, бюджеты на медицину, обучение, языки и wellness.
Аналитик информационной безопасности
~1 622 600 ₸ оценка
Работа аналитиком ИБ в команде Jet CSIRT: мониторинг и расследование инцидентов, реагирование на угрозы, киберкриминалистика и подготовка отчётов. Нужны знания сетевой безопасности, UNIX/Windows, SIEM и английский для документации. Предлагают гибрид/удалёнку, ДМС, обучение и сертификации за счёт компании.
Инженер по информационной безопасности (развитие процессов безопасности)
~1 622 600 ₸ оценка
Компания YADRO ищет специалиста по информационной безопасности для нового телекоммуникационного направления (RAN-продукты для сетей 4G/5G). Нужно вести нормативную документацию по ИБ и безопасной разработке, проверять соответствие решений требованиям безопасности, проводить тренинги. Ждут 1–3 года опыта, знание ГОСТ Р 56939-2024 и технический английский на уровне Intermediate. Предлагают ДМС, обучение, лекции экспертов и гибкую поддержку сотрудников.
Инженер SIEM
~1 622 600 ₸ оценка
Нужен инженер по администрированию SIEM-системы: подключать источники данных, писать парсеры, интегрировать систему с другими сервисами и масштабировать её. Ждут опыт от года, знание Splunk/ArcSight/QRadar/ELK, скрипты на Python/Bash/PowerShell и администрирование Unix/Windows. Работа в сфере информационной безопасности, участие в пилотах новых решений для мониторинга ИБ.