Основанная в 2003 году и с головным офисом в Сингапуре, Group-IB является ведущим разработчиком технологий кибербезопасности для расследования, предотвращения и борьбы с цифровой преступностью. Борьба с киберпреступностью заложена в ДНК компании, формируя её технологические возможности для защиты бизнеса, граждан и поддержки правоохранительных органов.
Центры сопротивления цифровой преступности (DCRC) Group-IB расположены на Ближнем Востоке, в Европе, Центральной Азии и Азиатско-Тихоокеанском регионе, чтобы помогать критически анализировать и оперативно смягчать региональные и специфичные для стран угрозы. Эти критически важные подразделения помогают Group-IB укреплять вклад в глобальное предотвращение киберпреступности и постоянно расширять возможности по поиску угроз.
О РОЛИ
Эта роль сочетает глубокую техническую экспертизу с реальным влиянием на устойчивость кибербезопасности клиентов. В составе глобальной команды доставки Group-IB вы будете находиться в авангарде развертывания и поддержки передовых технологий обнаружения угроз — Group-IB XDR и Group-IB BEP — в сложных корпоративных инфраструктурах. Вы будете напрямую влиять на уровень безопасности крупных клиентов, обеспечивая безупречную работу продуктов, руководя внедрениями и оперативно решая инциденты в реальном времени. Эта позиция идеально подходит тем, кто любит практическую работу с современными стеками кибербезопасности, серверами, сетевой инфраструктурой и платформами виртуализации, при этом постоянно взаимодействуя с командами R&D, продукта и разведки угроз.
ВАША МИССИЯ
- Развёртывать и настраивать Group-IB XDR и Group-IB BEP для корпоративных клиентов (локальные и гибридные среды).
- Проводить установку, интеграцию и первоначальную конфигурацию серверов, гипервизоров и сетевых компонентов.
- Выполнять диагностику системы, устранять аппаратные и программные проблемы, обеспечивать стабильность платформы.
- Управлять источниками сетевого и почтового трафика (SPAN, TAP, SMTP, O365, Google Mail и др.) для интеграции продукта.
- Собирать и анализировать логи, захваты трафика и системные данные для выявления и устранения эксплуатационных проблем.
- Поддерживать пилотные проекты и внедрения в продуктив, включая удалённую и onsite-поддержку.
- Сотрудничать с командами продукта и разработки Group-IB для эскалации и воспроизведения сложных проблем.
- Готовить техническую документацию и информировать клиентов о ходе внедрения на английском языке.
- Поддерживать высокий уровень удовлетворённости клиентов, предоставляя своевременную, профессиональную и эффективную техническую поддержку.
ЧТО МЫ ИЩЕМ
- Сильный практический опыт администрирования Linux (Arch/Ubuntu) и Windows Server.
- Уверенное понимание основ сетевых технологий: TCP/IP, VLAN, SPAN/RSPAN, GRE, VPN, маршрутизация, DHCP, DNS, ARP и TCP-флаги.
- Практические знания в области межсетевых экранов (iptables, nftables, UFW, Windows Firewall).
- Опыт работы с OpenVPN, WireGuard и настройкой безопасного удалённого доступа.
- Опыт работы с платформами виртуализации (ESXi, Hyper-V): развертывание ВМ, настройка сети и экспорт.
- Умение работать с диагностическими инструментами (tcpdump, Wireshark, curl, openssl) и анализом логов (journalctl, Event Viewer).
- Навыки написания и выполнения скриптов на Bash и PowerShell.
- Понимание инфраструктуры электронной почты: MX-записи, SPF, DKIM, DMARC и маршрутизация почты. Знакомство с Active Directory, управлением GPO и настройкой SSH.
- Опыт работы с системами отслеживания задач (JIRA).
- Уровень английского: B2 или выше — устный и письменный, уверенное техническое общение.
- Родной уровень владения арабским языком (письменный и устный), с сильными навыками делового и технического общения.
ЧТО ВЫДЕЛЯЕТ ВАС
- Знание архитектуры микросервисов и монолитных приложений.
- Понимание IPMI (iDRAC/iLO) и настройки BIOS для подготовки серверов.
- Умение выполнять базовую замену аппаратных компонентов (память, RAID-контроллер, сетевой адаптер).
- Сильный аналитический склад ума и структурированный подход к устранению неполадок.
- Готовность к редким командировкам к клиентам.
- Страсть к кибербезопасности и постоянному обучению в области обнаружения и реагирования на угрозы.
Ключевые компетенции:
- Сильное мышление, ориентированное на решение проблем, и внимание к деталям.
- Умение структурировать сложную информацию и ясно доносить её как технической, так и нетехнической аудитории.
- Высокое чувство ответственности и приверженности к выполняемым проектам.
- Адаптивность и спокойствие при работе под давлением или во время критических инцидентов. Клиентоориентированный подход и готовность приложить дополнительные усилия для решения проблем.
- Командный игрок с сильными навыками сотрудничества и коммуникации.
- Любознательность и постоянное стремление к профессиональному росту в области кибербезопасности.
ПОЧЕМУ ВЫБРАТЬ GROUP-IB
Group-IB — мировой лидер в технологиях кибербезопасности, которые расследуют, прогнозируют, предотвращают и борются с цифровой преступностью. Мы помогаем организациям снижать риски и защищать доверие. Нам доверяют правительства, крупные отрасли и правоохранительные органы, мы предоставляем ориентированные на противников, предиктивные разведывательные данные об угрозах и решения по борьбе с киберфродом, которые обнаруживают, анализируют и смягчают региональные и специфичные для стран цифровые преступления.
- Работайте с реальными ставками. Group-IB расследует активные группы киберпреступников, реагирует на нарушения, затрагивающие критическую инфраструктуру, и разрабатывает технологии, используемые правоохранительными органами, включая INTERPOL, Europol и Afripol в более чем 60 странах. Мы провели более 1550 расследований киберпреступлений вместе с более чем 600 корпоративными клиентами по всему миру. Присоединившись к Group-IB, ваша работа напрямую нарушает деятельность цифровых преступников.
- Растите своим путём. Выбирайте свой путь: углубляйте мастерство как технический эксперт, переходите в руководство, меняйте команду или переезжайте в один из наших Центров сопротивления цифровой преступности в Америке, Европе, на Ближнем Востоке и в Африке, Центральной Азии и Азиатско-Тихоокеанском регионе. Ваш рост — это наш рост: расширение Group-IB в более чем 60 странах означает реальное ускорение карьеры.
- Мы оплачиваем профессиональные сертификаты за счёт компании — будь то CEH, CISSP, OSCP или специализированные сертификаты по судебной экспертизе и тестированию на проникновение. Вам не нужно выбирать между выполнением работы и повышением квалификации.
- Работайте вместе с лидерами отрасли. Наша Унифицированная платформа управления рисками — разведка угроз, защита цифровых рисков, управление поверхностью атаки, управляемый XDR и многое другое — признана Gartner, Forrester, KuppingerCole и Datos Insights. Frost & Sullivan назвали нас глобальным лидером технологических инноваций 2025 года. Работая здесь, вы создаёте технологии, задающие отраслевой стандарт.
- Реальные вызовы, реальный опыт. Вы будете решать сложные, реальные задачи вместе с исследователями, ориентированными на противников, и экспертами по реагированию на инциденты, работающими на шести континентах. Мы накопили более 21 года проприетарной телеметрии через более 1500 совместных расследований. Ни одна угроза не похожа на другую — и навыки, которые вы разовьёте, тоже.
- Команда, которая действительно международная. Наши сотрудники из разных стран, говорят на разных языках и приносят разные взгляды. Что нас объединяет — общая миссия: борьба с киберпреступностью и повышение безопасности мира. Мы заботимся о вашем благополучии и счастье так же, как и о вашей производительности.