Инженер ИБ (пилотные проекты, presale)

Солар

Инженер ИБ (пилотные проекты, presale)

Описание вакансии

Мы ищем человека на позицию инженера в команду, которая занимается пилотными проектами и сопровождением продуктов мониторинга: SOC, SIEM, DNS Radar, TI, Lighthouse. Это роль на стыке инженерии (70%) и presale (30%). Будем рады кандидату с опытом ИБ и желанием работать с людьми.

Обязанности:

  • Проведение пилотных проектов по внедрению SIEM+SOAR/DNS Radar/ Lighthouse/EDR/у Заказчиков;
  • Анализ инцидентов в период пилотов, подготовка отчетной документации по итогам пилота;
  • Взаимодействие с заказчиками и внутренними командами (ИБ, инфраструктура, разработка);
  • Развертывание демонстрационных стендов и тестовых лабораторий, в том числе нового ПО и технологий ИБ. Обмен экспертизой с коллегами;
  • Осуществление технической поддержки продуктов как 2-ая линия в вопросах работоспособности системы, корректности настройки, а также формирования внешних реквестов в команду разработки;
  • Участие в пресейл-активности как эксперт.
Требования:
  • Опыт работы с SIEM-системами (MaxPatrol SIEM, KUMA, ArcSight) в роли аналитика 2-/3-линии от 2 лет;
  • Опыт пилотирования, внедрения и сопровождения SIEM+SOAR/NGFW/WAF/EDR/AV решений;
  • Опыт работы с Linux\Windows на уровне администратора;
  • Опыт работы с Docker\k8s;
  • Знание и понимание основ архитектуры современных корпоративных инфраструктур;
  • Практические навыки настройки источников логов: сетевые устройства, ОС, базы данных, приложения и другие системы;
  • Опыт работы с инфраструктурными решениями: Active Directory, DNS, DHCP, виртуализация (VMware ESXi / vCenter / отечественные решения);
  • Знание и понимание основ ИБ (в том числе Cyber Kill Chain, MITRE ATT&CK, TTP) в части векторов атак и защиты от них:
  1. Атаки на Windows-инфраструктуру, возможности закрепления вредоносного кода в ОС;
  2. Атаки на сетевую инфраструктуру;
  3. Знание инструментария и механизмов, используемых злоумышленниками для проникновения в инфраструктуру и закрепления в ней;
  4. Понимание, какие меры защиты/мониторинга можно использовать на каждом этапе атаки;
  5. Знание основных типов СЗИ: принципы работы, от каких векторов атак позволяют защититься и т.д.
  • Опыт работы с подсистемами аудита в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.), умение корректно интерпретировать различные события и выделять наиболее важную информацию;
  • Опыт расследования инцидентов ИБ: понимание типовых плейбуков по расследованию и реагированию в разрезе основных типов инцидентов ИБ.

Желательно:

  • Опыт работы с различными СЗИ, в частности АВПО, FW, IDS, WAF, NTA, EDR.
  • Опыт реализации различных бизнес-кейсов с помощью SIEM-системы. - Опыт подключения источников событий, которые не входят в список официально поддерживаемых SIEM-системой.
  • Навыки программирование, знание скриптовых языков;
  • Опыт эксплуатации систем ИБ будет преимуществом.

Мы предлагаем:

  • Официальное оформление в аккредитованную ИТ-компанию;
  • Конкурентный оклад, премии по результатам работы;
  • Сильная команда экспертов, которые всегда готовы помочь и поделиться знаниями;
  • Возможность работать над передовыми продуктами в сфере кибербезопасности;
  • Перспективы для профессионального и карьерного продвижения;
  • Корпоративные мероприятия, путешествия, спортивные активности онлайн и оффлайн (онлайн-марафоны, бег, йога, волейбол, лыжи, и др.);

Социальный пакет:

  • ДМС со стоматологией в лучших клиниках России, возможность подключить родственников по корпоративным ценам;
  • Доплата больничных до 100% от оклада (14 дней в году), 10 оплачиваемых day-off на случай форс-мажора;
  • Возможность бесплатного обучения: внешние обучения, профильные конференции, а также наши внутренние курсы и электронная корпоративная библиотека с сотнями книг;
  • Скидки от компаний-партнеров: спорт, английский, психолог, интернет и многое другое;
  • Материальная помощь при важных событиях в жизни (заключение брака, рождение детей и другое);
  • Удаленный формат работы в пределах РФ, либо современный офис рядом с м.Охотный ряд/Савёловская. Возможны командировки;
  • График работы: 5/2 с 9:00 до 17:30, либо с 10:00 до 18:30.
Посмотреть контакты работодателя

Похожие вакансии

БЮРО 1440

Инженер SIEM

БЮРО 1440

  • Москва

  • Не указана

Рекомендуем
ДОМ.РФ
  • Москва

  • Не указана

Рекомендуем
iiko, Компания Айко
  • Москва

  • Не указана

МТС Банк
  • Москва

  • Не указана

Компания БКС
  • Москва

  • от 210000 RUR

iiko, Компания Айко
  • Санкт-Петербург

  • от 210000 RUR

РДП Энтерпрайз
  • Москва

  • от 210000 RUR

Амбрелла
  • Москва

  • от 210000 RUR

Айдеко
  • Москва

  • от 210000 RUR

БАЗИС
  • Москва

  • от 210000 RUR

БЮРО 1440

AppSec-инженер

БЮРО 1440

  • Москва

  • от 210000 RUR

Бьюти-ретейлер Золотое Яблоко

Senior AppSec-инженер

Бьюти-ретейлер Золотое Яблоко

  • Москва

  • от 210000 RUR

NGENIX
  • Москва

  • от 210000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию