Security Engineer (Инженер по информационной безопасности)

По договоренности

  • Маяковская
  • Тверская
  • Театральная

В данный момент наш партнер, одна из крупнейших FMCG-компаний ищет специалиста на должность Security Engineer (Инженер по информационной безопасности) в г. Москва (возможен удаленный формат работы).

Обязанности:


Ищем опытного специалиста по мониторингу и реагированию на инциденты.

1. Поддерживать процесс мониторинга и реагирования на инциденты информационной безопасности:

  • Управлять инцидентами (роль Incident Commander);
  • Анализировать события и расследовать инциденты;
  • Поддерживать сбор событий и их передачу в SOC (SOC у нас внешний).

2. Выполнять другие инженерные работы (EDR, NGFW, WAF, DLP, AppSec и т.п.) в свободное от мониторинга и реагирования время. Выбор инженерных работ зависит от вашей квалификации и направления, в котором вы хотите развиваться.

Требования:
  • Опыт работы от 3 лет;
  • Опыт организации сбора событий и их передачи в SOC;
  • Опыт анализа событий и расследования инцидентов, связанных с компрометацией ИТ систем;
  • Опыт автоматизации задач по реагированию на инциденты;
  • Знания стандартов в области реагирования на инциденты информационной безопасности (MITRE ATT&CK, NIST CSF, CIS Controls);
  • Опыт в построении процессов информационной безопасности.

Общаемся мы на русском, но у нас много документации на английском и «англицизмов» в общении - можно подтянуть знание языка.

Стек: SIEM, EDR, NGFW, WAF, IRP, SOAR, Windows, Linux, AD, proxy, WEC, WinRM, auditd, syslog.

Условия:
  • Оформление в аккредитованную ИТ компанию;
  • Официальное трудоустройство;
  • График работы: 5/2 с 9:00 до 18:00 (обсуждаемо, можно двигать начало и окончание рабочего дня) + дежурства по реагированию;
  • Формат работы на выбор (из офиса, гибридный, удаленный);
  • ДМС со стоматологией с первого дня работы;
  • Полис для выезжающих за рубеж (включает катание на сноуборде и горных лыжах) с первого дня работы;
  • Компенсация мобильной связи;
  • Корпоративное обучение, онлайн и оффлайн тренинги с ведущими ИТ-экспертами;
  • Пересмотр заработной платы раз в год по результатам работы.

Адрес: Россия, Москва, проспект Мира, 42
Показать на большой карте

Поделиться:

Опубликована 21 день назад

Похожие вакансии

Сейчас мы находимся в поиске инженера с глубокими знаниями языка C и опытом анализа кода в отдел информационной ... безопасности и сертификации Чем предстоит заниматься: Проводить анализ отчетов инструментальных средств ... GitlabCI; Навыки работы с системами Bug Tracker - Jira; Знание индустриальных стандартов разработки безопасного ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Postgres ProfessionalPostgres Professional
  • Москва
6 дней назад
Сейчас мы активно наращиваем экспертизу в сфере ИБ и приглашаем Инженера информационной безопасности. ... Технический пресейл проектов по информационной безопасности. ... , WAF, IRP, средств антивирусной защиты и защиты виртуализации) Участие в проектировании защищённых информационных ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Системный софтСистемный софт
  • Москва
13 дней назад
Автоматизация и интеграция инструментов динамического анализа в процессы безопасной разработки (РБПО) ... Понимание и опыт внедрения современных процессов и практик безопасной разработки: SDLC/SSDLC, DevSecOps ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Группа компаний АстраГруппа компаний Астра
  • Москва
9 дней назад
Команда информационной безопасности Ozon Банка ищет Offensive инженера в направление продуктовой безопасности ... Используем современные практики и инструменты, чтобы управлять информационной безопасностью Ozon и строить ... в PoC, заявки и исправления помогать SOC писать надежные детекты по возможности проводить аудит веб-безопасности ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании OzonOzon
  • Москва
14 дней назад
Мы ищем опытных инженеров в команду, которая отвечает за обеспечение безопасности среды Kubernetes и ... Вам предстоит: Внедрять и поддерживать механизмы безопасности Kubernetes: policy-as-code, PSS/PSA, securityContext ... доставка секретов в workload’ы; Проводить архитектурные ревью безопасности и моделирование угроз для ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании RWB (Wildberries & Russ)RWB (Wildberries & Russ)
  • Москва
21 день назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.