Специалист по информационной безопасности

Вебзайм

Специалист по информационной безопасности

Описание вакансии

Обязанности:

Мониторинг и первичный анализ:

  • Осуществлять непрерывный мониторинг событий ИБ, первичную обработку и глубокий анализ алертов (SIEM, NGFW, EDR, AV, AntiBot, AntiDDoS, WAF, Honeypot, IDS/IPS).
  • Классифицировать, регистрировать и эскалировать инциденты ИБ (выявление фишинга, вредоносного ПО, НСД, DDoS и других актуальных угроз).

Реагирование и расследование:

  • Принимать активное участие в реагировании на инциденты, локализации угроз и устранении их последствий совместно с ИТ и ИБ-подразделениями.
  • Проводить полный цикл расследования инцидентов (анализ сетевого трафика, журналов событий и артефактов), выявлять первопричины (Root Cause Analysis) и разрабатывать корректирующие меры.
  • Проводить служебные проверки (при необходимости) и готовить подробные отчеты по итогам расследований.

Развитие инфраструктуры SOC:

  • Контролировать полноту и корректность поступления событий в SIEM, инициировать и сопровождать подключение новых источников данных.
  • Участвовать в развитии процессов мониторинга, проектировании и тестировании новых средств защиты информации (СЗИ).
  • Разрабатывать и актуализировать внутренние регламенты, плейбуки и методологии SOC.

Взаимодействие и контроль:

  • Взаимодействовать с внутренними подразделениями компании, внешним коммерческим SOC и поставщиками решений ИБ.
  • Согласовывать доступы сотрудников к ключевым информационным активам компании.
  • Консультировать коллег и смежные отделы по вопросам информационной безопасности в зоне своей ответственности.

Требования:

Опыт и понимание процессов:

  • Опыт работы в коммерческом или корпоративном SOC от 2 лет.
  • Глубокое понимание принципов работы SOC и жизненного цикла инцидентов ИБ.
  • Практический опыт выявления, локализации и полного расследования инцидентов информационной безопасности.
  • Знание современных тактик, техник и процедур атакующих (MITRE ATT&CK), основных векторов атак и способов их обнаружения.

Технический стек и инфраструктура:

  • Опыт работы с СЗИ из списка: SIEM, SOAR, EDR, AV, Sandbox, NTA, WAF, NGFW, Honeypot, IDM, IDS/IPS. Практический опыт настройки, понимание их архитектуры и принципов работы.
  • Уверенные знания сетевых технологий и протоколов, их уязвимостей и векторов атак (модель OSI, стек TCP/IP, VLAN, VPN, DNS, HTTP/HTTPS).
  • Понимание принципов работы веб-технологий, методов и средств обеспечения их безопасности (REST API, OIDC/OAuth, JWT, TLS).
  • Знание базовых принципов работы систем виртуализации и контейнеризации (Docker, Kubernetes), их уязвимостей и методов защиты.

Администрирование и анализ:

  • Продвинутые навыки работы с ОС Windows и *nix-системами, понимание принципов реализации встроенных механизмов безопасности.
  • Экспертное умение анализировать журналы регистрации событий (логов) СЗИ, операционных систем, сетевого оборудования и СУБД.
  • Базовые навыки DFIR: сбор и анализ логов, дампов памяти, артефактов ОС и сетевого трафика (Wireshark/tcpdump).

Автоматизация, комплаенс и языки:

  • Навыки автоматизации: умение создавать скрипты на Python / PowerShell / Bash, опыт написания SQL-запросов.
  • Знание базовых принципов криптографии и применения СКЗИ.
  • Ориентация в законодательстве РФ в области ИБ (ФЗ-152 «О персональных данных», ФЗ-187 «О КИИ», положения и стандарты ЦБ РФ).
  • Владение английским языком на уровне чтения и понимания технической документации без словаря.

Будет плюсом:

Специфика финтеха и комплаенс:

  • Опыт работы в финансовых организациях (банки, финтех, платежные системы).
  • Опыт прохождения проверок ЦБ РФ и участия в проектах по обеспечению соответствия стандартам ГОСТ Р 57580.1-2017, Положению 757-П и др.
  • Знание международных стандартов и фреймворков ИБ (ISO 27001, NIST, CIS Controls, OWASP, MITRE ATT&CK).

Профильный опыт и экспертиза:

  • Глубокий опыт проведения компьютерной криминалистики (DFIR) и продвинутого анализа вредоносного ПО (Malware Analysis / Reverse Engineering).
  • Практический опыт внедрения и настройки SOAR-платформ (автоматизация реагирования).
  • Понимание процессов DevSecOps и опыт интеграции инструментов безопасности в цикл разработки ПО (SAST/DAST/IAST).
  • Активное участие в соревнованиях CTF или программах Bug Bounty.

Образование и сертификация:

  • Высшее профильное образование в сфере ИБ или пройденные курсы повышения квалификации.
  • Наличие профильных профессиональных сертификатов (например, СEХ, CISSP, CISM, OSCP, GCIH, GCFA и аналогов).

Условия:

  • Работа в ТОП 3 Микрофинансовых компаний.

  • Атмосфера стабильности и безопасности, так как мы работаем в полном соответствии с ТК РФ.

  • Своя корпоративная библиотека, в которой более 700 книг.

  • Активная корпора­тивная жизнь и насыщенный календарь событий: мы участвуем в спортивных забегах и марафонах, у нас есть футбольная команда и команда по настольному теннису, а так же квизы, митапы и многое другое! А йога у нас проходит прямо в офисе.

  • Только самовыражение и свободный стиль. Никакого дресс-кода!

Посмотреть контакты работодателя

Похожие вакансии

UserGate
  • Новосибирск

  • Не указана

Рекомендуем
КДВ Групп
  • Новосибирск

  • Не указана

Рекомендуем
АЛРОСА
  • Новосибирск

  • Не указана

Рекомендуем
МАГ Девелопмент
  • Новосибирск

  • Не указана

Центр финансовых технологий

Инженер по сопровождению

Центр финансовых технологий

  • Новосибирск

  • Не указана

АйтиСФ
  • Новосибирск

  • Не указана

Все Звери.Ру
  • Новосибирск

  • до 150000 RUR

HUMANS FIRST (ИП Комиссаров Алексей Дмитриевич)

Менеджер по продажам (Тёплые заявки с Avito)

HUMANS FIRST (ИП Комиссаров Алексей Дмитриевич)

  • Новосибирск

  • до 120000 RUR

  • Новосибирск

  • от 100000 RUR

МКК СМСФИНАНС
  • Новосибирск

  • от 90000 RUR

  • Новосибирск

  • от 115000 RUR

УК Бореа Групп
  • Новосибирск

  • от 115000 RUR

Химик-Технолог по БАД

СоюзТехКоммерц

  • Новосибирск

  • от 115000 RUR

INSOFT
  • Новосибирск

  • от 41000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию