Специалист по информационной безопасности

Элементарные программные решения

Специалист по информационной безопасности

Новосибирск, улица Орджоникидзе, 38

Метро: Красный проспект

Описание вакансии

Привет! Мы — Элементарные программные решения, международная аккредитованная IT-компания.

10 лет мы разрабатываем решения, помогающие бизнесу увеличивать доход, а нашей команде — максимально реализовывать свой потенциал.

Сейчас мы в поиске опытного Специалиста по информационной безопасности в нашу команду.

О твоих задачах:

  • Развитие и сопровождение SOC на базе open-source стека (Wazuh, Suricata и др.);
  • Администрирование SIEM-систем: подключение и нормализация источников событий, разработка и настройка правил корреляции;
  • Мониторинг событий и инцидентов информационной безопасности, первичный анализ (triage);
  • Реагирование на инциденты ИБ: расследование, локализация, устранение последствий, подготовка отчётов;
  • Администрирование и поддержка систем контроля и управления доступом (СКУД);
  • Администрирование средств антивирусной защиты: развёртывание, обновление, контроль покрытия, разбор срабатываний;
  • Согласование, предоставление и периодический пересмотр (ревью) доступов к информационным системам;
  • Периодическое проведение сканирований уязвимостей (vulnerability assessment), контроль устранения выявленных уязвимостей;
  • Проведение внутренних тестов на проникновение (penetration testing) и/или сопровождение внешних подрядчиков;
  • Повышение осведомлённости сотрудников в области ИБ: обучающие
    материалы, рассылки, тренинги, фишинговые учения.

Будет здорово, если у Тебя есть:

  • Опыт работы в области информационной безопасности от 3 лет;
  • Практический опыт администрирования SIEM (желательно Wazuh) — подключение источников, написание правил корреляции и декодеров;
  • Опыт работы с IDS/IPS (Suricata, Snort или аналоги);
  • Опыт расследования и реагирования на инциденты ИБ;
  • Опыт администрирования корпоративных антивирусных решений;
  • Опыт проведения сканирований уязвимостей и/или тестов на проникновение;
  • Знание принципов построения SOC, процессов мониторинга и реагирования (SOC L1/L2);
  • Знание основных техник и тактик атакующих (MITRE ATT&CK);
  • Понимание сетевых технологий: TCP/IP, VLAN, VPN, межсетевые экраны, прокси;
  • Знание ОС Windows и Linux на уровне администрирования, работа с журналами событий;
  • Знание принципов управления доступом (RBAC, least privilege), IdM/IAM-процессов;
  • Понимание жизненного цикла управления уязвимостями (vulnerability management);
  • Работа с инструментами анализа защищённости: Nmap, Nessus/OpenVAS, Burp Suite, Metasploit или аналоги;
  • Написание скриптов для автоматизации (Bash, Python, PowerShell);
  • Английский язык на уровне, достаточном для деловой переписки и общения (Intermediate/B1+);
  • Умение готовить отчёты по инцидентам и результатам тестирования, презентовать их руководству и непрофильным сотрудникам.

Будет плюсом:

  • Сертификации: CEH, OSCP, eJPT, CompTIA Security+ или профильные вендорские;
  • Опыт работы с AWS и обеспечения безопасности облачной инфраструктуры (IAM, Security Groups, GuardDuty, CloudTrail);
  • Опыт работы с системами класса DLP, EDR/XDR, vulnerability management;
  • Опыт интеграций и автоматизации SOC (SOAR, Telegram/Slack-оповещения, API Wazuh);
  • Опыт проведения security awareness программ и фишинговых симуляций;
  • Опыт участия в CTF, bug bounty или red team проектах.

Почему у нас классно работать даже в офисе?

  • Растущая ЗП и соблюдение ТК РФ с 1 рабочего дня;
  • Полный ДМС после окончания испытательного срока;
  • Корпоративный английский и компенсация затрат на занятия спортом;
  • Масштабные задачи для зарубежных рынков и РФ;
  • Гарантированный профессиональный рост;
  • Команда профи в реальном доступе;
  • Мощное железо;
  • Гибкость в принятии решений;
  • Приятная атмосфера и общение на «ты» со всеми коллегами;
  • Современный офис - настольный теннис, всевозможные виды вкусностей.

График работы 5/2, сб-вс выходные дни, с 10:00 до 18:00.

Работа по спринтам с использованием гибкой методологии.

Что делать, чтобы попасть в команду?

1 шаг. Жми "откликнуться"! Мы всегда рады сопроводительным письмам:)

2 шаг. Знакомство с HR и Компанией.

3 шаг. Интервью с Командой. Если мы понравимся друг другу – Ты в команде!

Навыки
  • Информационная безопасность
  • Wazuh
  • IDS/IPS
  • security awareness
  • Уязвимости защиты
  • SIEM
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Конструкторское бюро Луггар

Специалист по информационной безопасности

Конструкторское бюро Луггар

  • Новосибирск

  • Не указана

Рекомендуем
Сигнатек
  • Новосибирск

  • Не указана

Рекомендуем
UserGate
  • Новосибирск

  • Не указана

Рекомендуем
«Предприятие «ЭЛТЕКС»
  • Новосибирск

  • Не указана

ТД Новосибирский завод сэндвич-панелей

Начальник службы безопасности

ТД Новосибирский завод сэндвич-панелей

  • Новосибирск

  • Не указана

Cosmos Hotel Group
  • Новосибирск

  • Не указана

Независимая нефтегазовая компания
  • Новосибирск

  • Не указана

Алабуга, ОЭЗ ППТ
  • Новосибирск

  • от 157500 RUR

«Предприятие «ЭЛТЕКС»

Специалист по сертификации

«Предприятие «ЭЛТЕКС»

  • Новосибирск

  • от 157500 RUR

Новые башни
  • Новосибирск

  • до 200000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию