Администрирование существующих и внедрение новых технических средств защиты информации;
Мониторинг и контроль защищенности IT-инфраструктуры, выявление и устранение уязвимостей защищаемых ресурсов;
Участие в расследовании инцидентов информационной безопасности, формирование аналитических отчетов по ним;
Разработка и актуализация Playbook по реагированию на инциденты;
Администрирование SIEM (SmartMonitor): сопровождение источников событий, правил корреляции, дашбордов, troubleshooting, оптимизация производительности;
Автоматизация рутинных процессов SOC (обогащение событий, обработка алертов, формирование отчетности, интеграция систем безопасности);
Ведение статистики по инцидентам ИБ, контроль качества обработки, анализ тенденций и подготовка регулярной отчетности;
Разработка внутренней документации по ИБ;
Взаимодействие со смежными подразделениями.
Что для нас важно
Опыт работы в ИТ от 3 лет, в том числе в ИБ не менее 1 года
Понимание архитектуры, принципов построения и функционирования современных информационных систем
Понимание современных угроз, векторов атак и методов защиты
Умение анализировать процессы, командные строки, файловые операции, системные события, службы и сетевые соединения;
Знание нормативной базы в области информационной безопасности
Знания по обеспечению безопасности облачной инфраструктуры (Yandex Cloud)
Практический опыт работы с SOC, SIEM, антивирусными решениями или средствами мониторинга и реагирования на инциденты на уровне администратора;
Опыт разработки и сопровождения правил корреляции в SIEM;
Понимание и опыт администрирования UNIX/Windows-систем;
Навыки автоматизации рутинных задач с использованием скриптов (Python, PowerShell, Bash или аналогичных средств);
Грамотный разговорный и письменный русский язык, корректная речь;
Знание английского языка на уровне написания писем, чтения и анализа информации;
Высшее техническое образование (желательно профильное в области ИБ или ИТ).
Будет дополнительным преимуществом
Опыт создания AI-агентов для автоматизации процессов SOC: расследования инцидентов, анализа событий, обогащения данных, подготовки рекомендаций аналитикам
Опыт применения LLM/AI в задачах кибербезопасности
Что мы предлагаем
Индивидуальный карьерный трек, возможности для профессионального развития, программы коучинга и менторинга
Гибкие начало и конец рабочего дня, возможность работать из офиса или из дома
Корпоративное обучение: более 50 тренингов, доступ к изучению иностранных языков и электронной библиотеке
Команда профессионалов, которые поддерживают друг друга и работают на результат
Забота о сотрудниках: ДМС со стоматологией с первого месяца работы и скидка на ДМС для родственников, 5 оплачиваемых дней в году по болезни без оформления больничного, корпоративный спорт и мероприятия, скидки у партнеров, программа психологического здоровья, комфортный и стильный офис
Конкурентная заработная плата, бонусы по итогам финансового года и годовой оценки сотрудника, премии за интенсивную работу и выдающиеся результаты