Инженер по информационной безопасности / Information Security engineer
По договоренности
У нас большая инфраструктура и сложный жизненный цикл разработки ПО, предоставляющий возможность совместной разработки для 1000+ разработчиков с разными стеками разработки. Мы находимся в поиске Инженеров по информационной безопасности (InfraSec), которые будут заниматься развитием безопасности и улучшением как текущих процессов и практик, так и внедрением новых, эталонных подходов.
Мы рассматриваем специалистов как с широким опытом, так и имеющих профиль в конкретных направлениях информационной безопасности.
Можно работать полностью удаленно.
Чем Вам предстоит заниматься:
- Заниматься разработкой, внедрением и развитием целевых практик обеспечения безопасности серверной и сетевой инфраструктуры;
- Автоматизировать процессы ИБ в области инфраструктурной безопасности;
- Проводить регулярный аудит безопасности инфраструктуры и участвовать в исправлении недочетов (управление уязвимостями, харденинг);
- Обеспечивать аудит и мониторинг событий информационной безопасности (внедрение, развитие существующих систем, автоматизация, участие в реагировании).
Что мы ожидаем от будущего члена команды:
- Практический опыт работы в области информационной безопасности от двух лет;
- Понимание современных угроз, принципов их митигации и устранения;
- Опыт администрирования и харденинга Linux;
- Понимание принципов работы сетевой инфраструктуры и обеспечения её безопасности;
- Опыт работы с инструментами мониторинга, observability и реагирования на инциденты (auditd, syslog, Wazuh, IDS/IPS, SIEM, Prometheus, Grafana и др.);
- Опыт работы с инструментами анализа защищенности, умение провести триаж полученных результатов и предложить компенсирующие меры по необходимости;
- Практический опыт работы с Docker и Kubernetes, понимание специфических угроз;
- Знакомство с CIS Benchmark, NIST, OWASP, MITRE;
- Умение автоматизировать свою работу: Bash, Python, Ansible;
- Готовность не только выставлять требования безопасности к инфраструктуре, но и активно участвовать в их внедрении;
- Способность договариваться, адаптировать безопасность под бизнес-процессы и решать кросс-функциональные задачи.
Дополнительно приветствуем:
- Хорошее владение письменным английским;
- Опыт в DevOps/DevSecOps/AppSec;
- Понимание принципов SSDLC.
Адрес: Россия, Москва, Рочдельская улица, 15с1
Опубликована 20 дней назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX... данный момент наш партнер, одна из крупнейших FMCG-компаний ищет специалиста на должность Senior Network Security ... Engineer в г. ... Стек: (FW/NGFW, IPS/IDS, WAF, Proxy, SSL inspection, DNS security, AppControl, Antibot, VPN, Fortigate ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
9 дней назад
Сейчас мы ищем Аналитика ИБ / Security Content Engineer, который возьмёт на себя ключевую роль: наполнение ... NIST, требования регуляторов) и пожелания заказчиков в работающие модули нашей платформы Проектировать Security ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
8 дней назад
... типовых подходов/практик используемых в одном или нескольких доменов: сетевая безопасность (network security ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ: Безопасная разработка: Построение и развитие SSDLC: внедрение security gates ... Threat modeling: анализ бизнес-требований и ТЗ по доработкам, выявление рисков на этапе проектирования Security ... связанных с уязвимостями приложений Взаимодействие с DevOps и платформенной командой при внедрении security ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
день назад
Наша команда отвечает за безопасность огромного количества данных, приложений и инфраструктурных сервисов. Мы за современные технологии и автоматизацию — разрабатываем решения и используем одни из самых сильных ML-моделей на рынке. Ищем специалиста в...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
21 день назад