СписокРабот
Вся Россия
    Все города

    Инженер ИБ (пилотные проекты, presale)

    з/п не указана
    Солар Москва
    Удаленная работа Постоянная занятость опыт от 3 лет
    Откликнуться на сайте работодателя

    Описание

    Мы ищем человека на позицию инженера в команду, которая занимается пилотными проектами и сопровождением продуктов мониторинга: SOC, SIEM, DNS Radar, TI, Lighthouse. Это роль на стыке инженерии (70%) и presale (30%). Будем рады кандидату с опытом ИБ и желанием работать с людьми. Обязанности: Проведение пилотных проектов по внедрению SIEM+SOAR/DNS Radar/ Lighthouse/EDR/у Заказчиков; Анализ инцидентов в период пилотов, подготовка отчетной документации по итогам пилота; Взаимодействие с заказчиками и внутренними командами (ИБ, инфраструктура, разработка); Развертывание демонстрационных стендов и тестовых лабораторий, в том числе нового ПО и технологий ИБ. Обмен экспертизой с коллегами; Осуществление технической поддержки продуктов как 2-ая линия в вопросах работоспособности системы, корректности настройки, а также формирования внешних реквестов в команду разработки; Участие в пресейл-активности как эксперт. Требования: Опыт работы с SIEM-системами (MaxPatrol SIEM, KUMA, ArcSight) в роли аналитика 2-/3-линии от 2 лет; Опыт пилотирования, внедрения и сопровождения SIEM+SOAR/NGFW/WAF/EDR/AV решений; Опыт работы с Linux\Windows на уровне администратора; Опыт работы с Docker\k8s; Знание и понимание основ архитектуры современных корпоративных инфраструктур; Практические навыки настройки источников логов: сетевые устройства, ОС, базы данных, приложения и другие системы; Опыт работы с инфраструктурными решениями: Active Directory, DNS, DHCP, виртуализация (VMware ESXi / vCenter / отечественные решения); Знание и понимание основ ИБ (в том числе Cyber Kill Chain, MITRE ATT&CK, TTP) в части векторов атак и защиты от них: Атаки на Windows-инфраструктуру, возможности закрепления вредоносного кода в ОС; Атаки на сетевую инфраструктуру; Знание инструментария и механизмов, используемых злоумышленниками для проникновения в инфраструктуру и закрепления в ней; Понимание, какие меры защиты/мониторинга можно использовать на каждом этапе атаки; Знание основных типов СЗИ: принципы работы, от каких векторов атак позволяют защититься и т.д. Опыт работы с подсистемами аудита в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.), умение корректно интерпретировать различные события и выделять наиболее важную информацию; Опыт расследования инцидентов ИБ: понимание типовых плейбуков по расследованию и реагированию в разрезе основных типов инцидентов ИБ. Желательно: Опыт работы с различными СЗИ, в частности АВПО, FW, IDS, WAF, NTA, EDR. Опыт реализации различных бизнес-кейсов с помощью SIEM-системы. - Опыт подключения источников событий, которые не входят в список официально поддерживаемых SIEM-системой. Навыки программирование, знание скриптовых языков; Опыт эксплуатации систем ИБ будет преимуществом. Мы предлагаем: Официальное оформление в аккредитованную ИТ-компанию; Конкурентный оклад, премии по результатам работы; Сильная команда экспертов, которые всегда готовы помочь и поделиться знаниями; Возможность работать над передовыми продуктами в сфере кибербезопасности; Перспективы для профессионального и карьерного продвижения; Корпоративные мероприятия, путешествия, спортивные активности онлайн и оффлайн (онлайн-марафоны, бег, йога, волейбол, лыжи, и др.); Социальный пакет: ДМС со стоматологией в лучших клиниках России, возможность подключить родственников по корпоративным ценам; Доплата больничных до 100% от оклада (14 дней в году), 10 оплачиваемых day-off на случай форс-мажора; Возможность бесплатного обучения: внешние обучения, профильные конференции, а также наши внутренние курсы и электронная корпоративная библиотека с сотнями книг; Скидки от компаний-партнеров: спорт, английский, психолог, интернет и многое другое; Материальная помощь при важных событиях в жизни (заключение брака, рождение детей и другое); Удаленный формат работы в пределах РФ, либо современный офис рядом с м.Охотный ряд/Савёловская. Возможны командировки; График работы: 5/2 с 9:00 до 17:30, либо с 10:00 до 18:30.

    Источник: hh · Опубликовано: 2 дня назад

    Ещё вакансии в городе Москва

    Все
    РУБЕЖ Москва
    Удаленная работа Постоянная занятость опыт от 1 года

    Агентство РУБЕЖ – ведущее международное образовательное агентство, которое из года в год помогает студентам реализовать свои мечты по поступлению за границу, а некоторым – начать новую жизнь. В связи с расширением команд…

    Шеф-повар

    от 200 000 ₽
    Александрова Елизавета Вячеславовна Москва
    Полный день Постоянная занятость опыт от 6 лет

    Вакансия: Шеф-повар (кейтеринг) Ваша зона ответственности — кухня высокого уровня при выездном обслуживании Что готовить:Банкеты, фуршеты, корпоративные мероприятия, выездные обеды и ужины. Меню — современная и классичес…

    Работник склада

    85 000 – 90 000 ₽
    Тягунов Александр Александрович Москва
    Полный день Постоянная занятость опыт от 1 года

    VERS - это производитель электронных сигарет. Компания существует несколько лет, а наша продукция продается по всей России. Мы растем каждый месяц и всегда рады видеть в команде людей, готовых развиваться в этой интересн…

    ДЖЕЙКЕТ Москва
    Гибкий график Временная работа без опыта

    Вакансия компании: Менеджер подбораРабота в магазине "ВкусВилл" от 3650 рублей за смену + премии (без штрафов и задержек). Можно всем и без опыта!Срочно! Продавец в магазины "ВкусВилл" З/п от 80 123 руб. Опыт не нужен! 🚀…