Старший инженер по информационной безопасности
По договоренности
- Автозаводская
- Технопарк
- Шаболовская
Рамблер расширяет команду кибербезопасности и ищет инженера, который возьмет на себя эксплуатацию и развитие средств защиты инфраструктуры, обслуживающей миллионы пользователей ежедневно.
Команда кибербезопасности Рамблера — это зрелые процессы ИБ и развитая инфраструктура защиты: тысячи рабочих станций и серверов, несколько решений EDR, собственный аналитический стек на базе ClickHouse и MP SIEM. При этом у нас нет жёсткой привязки к конкретным вендорам — мы регулярно оцениваем новые инструменты и выбираем лучший подход под задачу.
Что предстоит делать
Команда кибербезопасности Рамблера — это зрелые процессы ИБ и развитая инфраструктура защиты: тысячи рабочих станций и серверов, несколько решений EDR, собственный аналитический стек на базе ClickHouse и MP SIEM. При этом у нас нет жёсткой привязки к конкретным вендорам — мы регулярно оцениваем новые инструменты и выбираем лучший подход под задачу.
Что предстоит делать
- Внедрить и настроить средства защиты информации на Astra Linux Desktop (платформа выходит в продуктив, нужно выстроить защиту с нуля)
- Развивать средства резервного копирования
- Провести аудит и оптимизацию конфигураций средств защиты — сейчас есть пространство для улучшения
- (опционально) Развивать аналитику по метрикам и событиям ИБ: дорабатывать дашборды в Grafana, Redash и HyperDX, настраивать сбор нужных событий
- Администрировать и развивать средства защиты инфраструктуры и пользовательских сервисов
- Анализировать эффективность внедрённых решений: анализ метрик и решение проблем (совместно с коллегами)
- Участвовать в проектировании архитектуры безопасности при запуске новых продуктов и сервисов
- Строить тестовые и лабораторные стенды для отладки и пилотирования новых решений
Технологический стек
Несколько решений на конечных точках: Wazuh, PT EDR, osquery, Kaspersky. ОС: Linux (включая Astra Linux), Windows, macOS. Аналитика и мониторинг: ClickHouse, MP SIEM, vector.dev, opentelemetry. Используем как проприетарные, так и open-source решения.
Адрес: Россия, Москва, Варшавское шоссе, 9с1
Опубликована 21 день назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX Сейчас мы находимся в поиске инженера с глубокими знаниями языка C и опытом анализа кода в отдел информационной ... безопасности и сертификации Чем предстоит заниматься: Проведением анализа отчетов инструментальных средств ... GitlabCI; Навыки работы с системами Bug Tracker - Jira; Знание индустриальных стандартов разработки безопасного ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
8 дней назад
Команда информационной безопасности Ozon Банка ищет Offensive инженера в направление продуктовой безопасности ... Используем современные практики и инструменты, чтобы управлять информационной безопасностью Ozon и строить ... в PoC, заявки и исправления помогать SOC писать надежные детекты по возможности проводить аудит веб-безопасности ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
11 дней назад
Сопровождение решений для обеспечения безопасности СУБД Гарда БД.
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
18 дней назад
Автоматизация и интеграция инструментов динамического анализа в процессы безопасной разработки (РБПО) ... Понимание и опыт внедрения современных процессов и практик безопасной разработки: SDLC/SSDLC, DevSecOps ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
10 дней назад
Мы ищем опытных инженеров в команду, которая отвечает за обеспечение безопасности среды Kubernetes и ... Вам предстоит: Внедрять и поддерживать механизмы безопасности Kubernetes: policy-as-code, PSS/PSA, securityContext ... доставка секретов в workload’ы; Проводить архитектурные ревью безопасности и моделирование угроз для ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
22 дня назад