Инженер ИБ (пилотные проекты, presale)
По договоренности
Мы ищем человека на позицию инженера в команду, которая занимается пилотными проектами и сопровождением продуктов мониторинга: SOC, SIEM, DNS Radar, TI, Lighthouse. Это роль на стыке инженерии (70%) и presale (30%). Будем рады кандидату с опытом ИБ и желанием работать с людьми.
Обязанности:
- Проведение пилотных проектов по внедрению SIEM+SOAR/DNS Radar/ Lighthouse/EDR/у Заказчиков;
- Анализ инцидентов в период пилотов, подготовка отчетной документации по итогам пилота;
- Взаимодействие с заказчиками и внутренними командами (ИБ, инфраструктура, разработка);
- Развертывание демонстрационных стендов и тестовых лабораторий, в том числе нового ПО и технологий ИБ. Обмен экспертизой с коллегами;
- Осуществление технической поддержки продуктов как 2-ая линия в вопросах работоспособности системы, корректности настройки, а также формирования внешних реквестов в команду разработки;
- Участие в пресейл-активности как эксперт.
- Опыт работы с SIEM-системами (MaxPatrol SIEM, KUMA, ArcSight) в роли аналитика 2-/3-линии от 2 лет;
- Опыт пилотирования, внедрения и сопровождения SIEM+SOAR/NGFW/WAF/EDR/AV решений;
- Опыт работы с Linux\Windows на уровне администратора;
- Опыт работы с Docker\k8s;
- Знание и понимание основ архитектуры современных корпоративных инфраструктур;
- Практические навыки настройки источников логов: сетевые устройства, ОС, базы данных, приложения и другие системы;
- Опыт работы с инфраструктурными решениями: Active Directory, DNS, DHCP, виртуализация (VMware ESXi / vCenter / отечественные решения);
- Знание и понимание основ ИБ (в том числе Cyber Kill Chain, MITRE ATT&CK, TTP) в части векторов атак и защиты от них:
- Атаки на Windows-инфраструктуру, возможности закрепления вредоносного кода в ОС;
- Атаки на сетевую инфраструктуру;
- Знание инструментария и механизмов, используемых злоумышленниками для проникновения в инфраструктуру и закрепления в ней;
- Понимание, какие меры защиты/мониторинга можно использовать на каждом этапе атаки;
- Знание основных типов СЗИ: принципы работы, от каких векторов атак позволяют защититься и т.д.
- Опыт работы с подсистемами аудита в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.), умение корректно интерпретировать различные события и выделять наиболее важную информацию;
- Опыт расследования инцидентов ИБ: понимание типовых плейбуков по расследованию и реагированию в разрезе основных типов инцидентов ИБ.
Желательно:
- Опыт работы с различными СЗИ, в частности АВПО, FW, IDS, WAF, NTA, EDR.
- Опыт реализации различных бизнес-кейсов с помощью SIEM-системы. - Опыт подключения источников событий, которые не входят в список официально поддерживаемых SIEM-системой.
- Навыки программирование, знание скриптовых языков;
- Опыт эксплуатации систем ИБ будет преимуществом.
Мы предлагаем:
- Официальное оформление в аккредитованную ИТ-компанию;
- Конкурентный оклад, премии по результатам работы;
- Сильная команда экспертов, которые всегда готовы помочь и поделиться знаниями;
- Возможность работать над передовыми продуктами в сфере кибербезопасности;
- Перспективы для профессионального и карьерного продвижения;
- Корпоративные мероприятия, путешествия, спортивные активности онлайн и оффлайн (онлайн-марафоны, бег, йога, волейбол, лыжи, и др.);
Социальный пакет:
- ДМС со стоматологией в лучших клиниках России, возможность подключить родственников по корпоративным ценам;
- Доплата больничных до 100% от оклада (14 дней в году), 10 оплачиваемых day-off на случай форс-мажора;
- Возможность бесплатного обучения: внешние обучения, профильные конференции, а также наши внутренние курсы и электронная корпоративная библиотека с сотнями книг;
- Скидки от компаний-партнеров: спорт, английский, психолог, интернет и многое другое;
- Материальная помощь при важных событиях в жизни (заключение брака, рождение детей и другое);
- Удаленный формат работы в пределах РФ, либо современный офис рядом с м.Охотный ряд/Савёловская. Возможны командировки;
- График работы: 5/2 с 9:00 до 17:30, либо с 10:00 до 18:30.
Опубликована 4 дня назад
Похожие вакансии
Вакансии быстро закрываются - скачайте мобильное приложение в RuStore и откликайтесь первыми!
Скачать бесплатноот 300 000 ₽
Выше средней на 66%
DevOps инженер: создавай инфраструктуру будущего вместе с нами! ... эксплуатации Оптимизация процессов и внедрение новых DevOps-практик Требования: Опыт работы DevOps-инженером ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
19 часов назад
140 000 - 170 000 ₽
Компания Anker Walter Holz, входящая в состав Smart Group, ищет в свою команду Инженер-конструктора ( ... Требования: Высшее профильное образование - архитектор/инженер-проектировщик, конструктор (Архитектура ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
Мы хотим усилить нашу команду, поэтому в поисках DevOps-инженера, который помог бы нам сопровождать платформы ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
ПРОЕКТ: в банковской сфере по импортозамещению. ЧТО МЫ ОЖИДАЕМ ОТ КАНДИДАТА: Высшее техническое образование; Опыт в банковской сфере; Опыт работы с любой из систем Continuous Integration (Jenkins, TeamCity, Bamboo & etc); Опыт работы с любой из с...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
130 000 - 160 000 ₽
Мы ищем внимательного и ответственного Инженера ПТО для работы на неполный день. Внимание! ... Мы готовы рассмотреть кандидатов только со строительным образованием с опытом работы Инженером ПТО в ... Требования: Высшее строительное образование; Опытом работы Инженером ПТО в сфере отделки от 3х лет; Знание ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
до 250 000 ₽
Выше средней на 38%
Мы ООО «Датаномика», собираем инженерные команды под задачи крупного бизнеса. 6+ лет на рынке, 160+ инженеров ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
4 дня назад
Вакансия в подборках
Похожие вакансии
от 300 000 ₽
140 000 - 170 000 ₽