Инженер по информационной безопасности
Описание вакансии
Задачи:
- Разработка и эксплуатация инструментов корпоративного центра мониторинга безопасности, SIEM и средств анализа защищенности.
- Подключение источников событий к SIEM.
- Улучшение правил и способов детектирования.
- Участие в реагировании на нетиповые инциденты информационной безопасности.
Требования:
- Опыт администрирования Windows и Linux, знание практик DevOps.
- Владение Python, Golang или Bash для автоматизации и интеграции решений с открытым исходным кодом.
- Знание векторов атак на корпоративную инфраструктуру и способов противодействия.
- Опыт работы с SIEM в роли администратора, аналитика или инженера.
- Опыт разработки политик для Sysmon, Osquery или Auditd.
- Опыт тестирования инфраструктуры или приложений на уязвимости.
- Самостоятельность, аналитическое мышление и высокий уровень технической грамотности.
Будет преимуществом: участие в BugBounty или CTF, навыки защиты облачной инфраструктуры, опыт разработки программного обеспечения.
Условия: работа в офисе или гибридном формате, предоставление техники, финансовые бонусы, регулярный пересмотр дохода с учетом профессионального роста, внутреннее и внешнее обучение, технические конференции и возможности развития внутри компании.
Информация на странице подготовлена на основе открытых данных работодателя. Условия, требования и статус вакансии могут измениться. Перед откликом рекомендуем открыть оригинальную вакансию и сверить актуальные сведения.


