Инженер-исследователь (SIEM/СЗИ)

от 200 000 ₽

Выше средней на 81%
  • Авиамоторная
  • Площадь Ильича
  • Марксистская

Reverselab — команда по исследованию угроз и тестированию на проникновение. Мы ищем тех, кто мыслит как хакер, чтобы строить лучшую защиту.

В рамках нового продуктового направления мы создаем собственные средства защиты информации. Мы строим интеллектуальную систему, которая понимает тактики современных атак. Ваше участие позволит вам применить свою экспертизу и реализовать новые возможности, преодолеть ограничения, с которыми вы сталкивались в других решениях.

Удалённая работа у нас невозможна, необходимо посещать офис всю рабочую неделю.

Какие задачи вас ждут:

1. Проектирование и развитие ядра продукта:

  • Экспертное проектирование: вы будете напрямую влиять на архитектуру решений в области СЗИ, определяя, как система должна детектировать сложные многоэтапные атаки.

  • Создание правил обнаружения: разработка, тестирование и оптимизация новых корреляционных правил и сценариев обнаружения угроз для нашей SIEM-платформы. Ваша цель — не просто написать правило, а создать детектор, который ловит атаку, а не шум.

  • Повышение эффективности: постоянный анализ работы системы, борьба с ложными срабатываниями и «тонкая настройка» существующих механизмов для максимальной точности.

2. Исследования и экспертиза:

  • Консультация команды разработки: вы станете связующим звеном между миром эксплуатации (SOC) и миром разработки. Ваша задача — консультировать инженеров, объясняя, как аналитик видит угрозу и что ему нужно от системы для ее нейтрализации.

  • Практические исследования: проведение прикладных исследований в области ИБ: моделирование угроз на специальных стендах, тестирование payload-ов, анализ новых тактик злоумышленников (по фреймворку MITRE ATT&CK).

  • Создание знаний: подготовка публикаций, отчетов и методик на основе ваших исследований, которые укрепляют как наш продукт, так и экспертный авторитет компании.

Мы ждем, что вы:

  • Имеете практический опыт работы на позиции аналитика или инженера SOC (уровень L2/L3) от 2-х лет, где вы занимались работой с инцидентами;

  • Участвовали в написании правил корреляции и детектирования для SIEM-платформ (QRadar, ArcSight, Splunk, ELK Stack и аналоги);

  • Понимаете жизненный цикл кибератаки (Kill Chain) и тактик, описанных в матрице MITRE ATT&CK;

  • Знаете типовые уязвимости ОС и ПО, а также понимаете способы эксплуатации: основных атак на Active Directory (Kerberoasting, AS-REP Roasting, DCSync), методы повышения привилегий в Windows и Linux, техники закрепления в системе и обход средств защиты;

  • Уверенно владеете ОС Windows и Linux на уровне, достаточном для глубокого расследования;

  • Владеете Python, PowerShell, Bash для автоматизации рутинных задач.

Мы предлагаем:

Аккредитация в Минцифры;

Участие в создании продукта: возможность с первых дней влиять на архитектуру и технологии реального коммерческого продукта в сфере безопасности;

Расширение экспертизы: уникальная возможность работать на стыке глубокой аналитики SOC и продуктовой разработки, расширяя свой стек компетенций.

Влияние на продукт: ваше экспертное мнение напрямую определит функционал и логику работы нового средства защиты.

Офисный формат работы: комфортный офис рядом с метро, современное оборудование.

Процесс отбора:

Знакомство: созвон с рекрутером (30-40 минут). Обсуждение вашего опыта и ожиданий.

Очное собеседование: техническое интервью с командой разработки - 1,5 часа (разбор кейсов и оценка навыков), предметное обсуждение условий - 30 минут.

Оффер: мы высылаем вам предложение и согласовываем условия.

Сравнение со средней зарплатой в похожих вакансиях:

99k

136k

73k

110k

189k


Адрес: Россия, Москва, бульвар Энтузиастов, 2
Показать на большой карте

Поделиться:

Опубликована 24 дня назад

Похожие вакансии

160 000 - 200 000 ₽
Выше средней на 63%
Отдел исследований и разработок компании «БО-Энерго.АСТС» ищет инженера-исследователя для разработки новых продуктов, основанных на применении лазерной спектроскопии. Мы разработали и вывели на рынок первый в мире диодно-лазерный спектрометр для изме...
  • Нестандартный график
  • Опыт от 1 года
Логотип компании БО-ЭНЕРГОБО-ЭНЕРГО
  • Москва
2 дня назад
160 000 - 200 000 ₽
Выше средней на 63%
Отдел исследований и разработок компании «БО-Энерго.АСТС» ищет инженера-исследователя для разработки новых продуктов, основанных на применении лазерной спектроскопии. Мы разработали и вывели на рынок первый в мире диодно-лазерный спектрометр для изме...
  • Нестандартный график
  • Опыт от 1 года
Логотип компании БО-ЭНЕРГОБО-ЭНЕРГО
  • Москва
2 дня назад
от 105 000 ₽
Рыночная зарплата
Обязанности: Экспериментальные расследования Разработка технической документации в соответствиями с ГОСТ (регламент, ТУ, исходные данные, научно-технический отчет о НИОКР) Участие в ПНР, пуске опытно-промышленных производств, наработке ОПП Участие в ...
  • Полный день
  • Опыт от 1 года
Логотип компании Федеральное государственное унитарное предприятие «Государственный научно-исследовательский институт органической химии и технологии»Федеральное государственное унитарное предприятие «Государственный научно-исследовательский институт органической химии и технологии»
  • Москва
2 дня назад
120 000 - 140 000 ₽
Выше средней на 18%
Обязанности: Проведение хроматографических исследований пищевой продукции на приборах SHIMADZU (ВЭЖХ, ВЭЖХ-МС- тройной квадруполь, ГХ-МС) Расшифровка хроматограмм, обсчет и оформление результатов испытаний, ведение рабочей документации Подготовка про...
  • Полный день
  • Опыт от 1 года
Логотип компании Бета-СервисБета-Сервис
  • Москва
3 дня назад
до 110 000 ₽
Рыночная зарплата
Мы — инновационная компания в сфере разработки кофейного и вендингового оборудования. В связи с расширением R&D-команды (в команде уже 3 специалиста) ищем инженера-исследователя / тестировщика, который будет участвовать в создании и валидации нов...
  • Полный день
  • Опыт от 1 года
Логотип компании ДринкиксДринкикс
  • Москва
2 дня назад
Мы — Сколтех. Международный технологический университет новой модели. Внедряем новые технологии, разработанные на основе глубоких исследований. Готовим высококлассных специалистов по самым актуальным направлениям. Создаём новые компании и рабочие мес...
  • Полный день
  • Опыт от 1 года
Логотип компании The Skolkovo Institute of Science and TechnologyThe Skolkovo Institute of Science and Technology
  • Москва
2 дня назад

Похожие вакансии

160 000 - 200 000 ₽
Логотип компании БО-ЭНЕРГОБО-ЭНЕРГО
160 000 - 200 000 ₽
Логотип компании БО-ЭНЕРГОБО-ЭНЕРГО
от 105 000 ₽
Логотип компании Федеральное государственное унитарное предприятие «Государственный научно-исследовательский институт органической химии и технологии»Федеральное государственное унитарное предприятие «Государственный научно-исследовательский институт органической химии и технологии»
120 000 - 140 000 ₽
Логотип компании Бета-СервисБета-Сервис
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.