Инженер по безопасности
В составе нашей команды вы будете помогать защищать корпоративные программные решения, инфраструктуру и критически важные бизнес-процессы, которые поддерживают организации в различных отраслях.
Работая в тесном сотрудничестве с командами разработки и инфраструктуры, вы будете выявлять и снижать риски безопасности, усиливать средства защиты, расследовать инциденты безопасности и помогать поддерживать безопасную и устойчивую технологическую среду.
Эта роль в первую очередь сосредоточена на практической инженерной работе в области безопасности, операциях безопасности и управлении уязвимостями, давая возможность столкнуться с современными задачами безопасности в приложениях, инфраструктуре и облачных средах.
Чем вы будете заниматься
- Проектирование, внедрение и поддержка средств защиты в приложениях, инфраструктуре и облачных средах
- Мониторинг событий безопасности, расследование инцидентов, а также координация реагирования и мероприятий по устранению последствий
- Проведение оценки уязвимостей, проверок безопасности и технической оценки рисков для выявления и снижения потенциальных угроз
- Управление и оптимизация инструментов и технологий безопасности, включая SIEM, IDS/IPS, защиту конечных точек и решения для контроля доступа
- Поддержка более широких инициатив в области безопасности и непрерывное совершенствование практик безопасности в организации
Предпочтительный технологический стек
- Мониторинг безопасности, SIEM и инструменты реагирования на инциденты
- IDS/IPS, защита конечных точек и решения для обнаружения угроз
- Оценка уязвимостей, сканирование безопасности и анализ уязвимостей зависимостей
- Управление идентификацией и доступом (IAM)
- Облачные сервисы безопасности (Azure, AWS или аналогичные)
- Безопасность Windows, Linux, сетей и инфраструктуры
- Инструменты автоматизации безопасности
Что вы принесёте в команду
- 3+ года опыта в информационной безопасности, кибербезопасности или инженерии безопасности
- Практический опыт в таких областях, как мониторинг безопасности, реагирование на инциденты, управление уязвимостями и средства защиты
- Знакомство с технологиями безопасности, такими как SIEM, защита конечных точек, IAM и инструменты оценки уязвимостей
- Понимание концепций сетевой, инфраструктурной и облачной безопасности
- Сильные аналитические навыки и навыки решения проблем
- Способность эффективно взаимодействовать как с техническими, так и с нетехническими заинтересованными сторонами
Будет плюсом, если у вас есть
- Опыт в тестировании на проникновение, охоте за угрозами, тестировании безопасности или автоматизации безопасности
- Знакомство со стандартами и фреймворками безопасности, такими как ISO 27001
- Релевантные сертификаты, такие как CISSP, CISM, CEH, Security+, AZ-500 или аналогичные
Почему стоит присоединиться к нам
- Влияние на реальный мир: помогайте защищать корпоративные решения и инфраструктуру, которые поддерживают критически важные бизнес-процессы и повседневные операции.
- Участие на всех этапах. Вносите вклад в инициативы по безопасности в приложениях, инфраструктуре, комплаенсе и операционной безопасности.
- Обучение и развитие: расширяйте экспертизу благодаря сложным проектам, сотрудничеству с опытными коллегами и знакомству с современными технологиями и практиками безопасности.
- Признание и вознаграждение: конкурентоспособная компенсация, бонусы, частное медицинское обслуживание и гибкие условия работы.