Привет! Мы — Элементарные программные решения, международная аккредитованная IT-компания.
10 лет мы разрабатываем решения, помогающие бизнесу увеличивать доход, а нашей команде — максимально реализовывать свой потенциал.
Сейчас мы в поиске опытного Специалиста по информационной безопасности в нашу команду.
О твоих задачах:
- Развитие и сопровождение SOC на базе open-source стека (Wazuh, Suricata и др.);
- Администрирование SIEM-систем: подключение и нормализация источников событий, разработка и настройка правил корреляции;
- Мониторинг событий и инцидентов информационной безопасности, первичный анализ (triage);
- Реагирование на инциденты ИБ: расследование, локализация, устранение последствий, подготовка отчётов;
- Администрирование и поддержка систем контроля и управления доступом (СКУД);
- Администрирование средств антивирусной защиты: развёртывание, обновление, контроль покрытия, разбор срабатываний;
- Согласование, предоставление и периодический пересмотр (ревью) доступов к информационным системам;
- Периодическое проведение сканирований уязвимостей (vulnerability assessment), контроль устранения выявленных уязвимостей;
- Проведение внутренних тестов на проникновение (penetration testing) и/или сопровождение внешних подрядчиков;
- Повышение осведомлённости сотрудников в области ИБ: обучающие
материалы, рассылки, тренинги, фишинговые учения.
Будет здорово, если у Тебя есть:
- Опыт работы в области информационной безопасности от 3 лет;
- Практический опыт администрирования SIEM (желательно Wazuh) — подключение источников, написание правил корреляции и декодеров;
- Опыт работы с IDS/IPS (Suricata, Snort или аналоги);
- Опыт расследования и реагирования на инциденты ИБ;
- Опыт администрирования корпоративных антивирусных решений;
- Опыт проведения сканирований уязвимостей и/или тестов на проникновение;
- Знание принципов построения SOC, процессов мониторинга и реагирования (SOC L1/L2);
- Знание основных техник и тактик атакующих (MITRE ATT&CK);
- Понимание сетевых технологий: TCP/IP, VLAN, VPN, межсетевые экраны, прокси;
- Знание ОС Windows и Linux на уровне администрирования, работа с журналами событий;
- Знание принципов управления доступом (RBAC, least privilege), IdM/IAM-процессов;
- Понимание жизненного цикла управления уязвимостями (vulnerability management);
- Работа с инструментами анализа защищённости: Nmap, Nessus/OpenVAS, Burp Suite, Metasploit или аналоги;
- Написание скриптов для автоматизации (Bash, Python, PowerShell);
- Английский язык на уровне, достаточном для деловой переписки и общения (Intermediate/B1+);
- Умение готовить отчёты по инцидентам и результатам тестирования, презентовать их руководству и непрофильным сотрудникам.
Будет плюсом:
- Сертификации: CEH, OSCP, eJPT, CompTIA Security+ или профильные вендорские;
- Опыт работы с AWS и обеспечения безопасности облачной инфраструктуры (IAM, Security Groups, GuardDuty, CloudTrail);
- Опыт работы с системами класса DLP, EDR/XDR, vulnerability management;
- Опыт интеграций и автоматизации SOC (SOAR, Telegram/Slack-оповещения, API Wazuh);
- Опыт проведения security awareness программ и фишинговых симуляций;
- Опыт участия в CTF, bug bounty или red team проектах.
Почему у нас классно работать даже в офисе?
- Растущая ЗП и соблюдение ТК РФ с 1 рабочего дня;
- Полный ДМС после окончания испытательного срока;
- Корпоративный английский и компенсация затрат на занятия спортом;
- Масштабные задачи для зарубежных рынков и РФ;
- Гарантированный профессиональный рост;
- Команда профи в реальном доступе;
- Мощное железо;
- Гибкость в принятии решений;
- Приятная атмосфера и общение на «ты» со всеми коллегами;
- Современный офис - настольный теннис, всевозможные виды вкусностей.
График работы 5/2, сб-вс выходные дни, с 10:00 до 18:00.
Работа по спринтам с использованием гибкой методологии.
Что делать, чтобы попасть в команду?
1 шаг. Жми "откликнуться"! Мы всегда рады сопроводительным письмам:)
2 шаг. Знакомство с HR и Компанией.
3 шаг. Интервью с Командой. Если мы понравимся друг другу – Ты в команде!