Назад

Специалист по информационной безопасности (Cybersecurity)

264 367
Формат работы
onsite
Тип работы
fulltime
Грейд
senior
Английский
b1
Страна
Russia
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Специалист по информационной безопасности (SOC/SIEM): Развитие и сопровождение SOC на базе Wazuh, Suricata и других open-source инструментов с акцентом на мониторинг, расследование и реагирование на инциденты. Фокус на настройке SIEM, оценке уязвимостей, тестировании на проникновение и автоматизации процессов с помощью Bash, Python и PowerShell.

Локация: Новосибирск, улица Орджоникидзе, 38; работа на месте работодателя. График 5/2, с 10:00 до 18:00.

Зарплата: до 264367 RUB в месяц, до вычета налогов.

Компания

Элементарные программные решения — международная аккредитованная IT-компания, которая разрабатывает решения для увеличения дохода бизнеса.

Что делать

  • Развивать и сопровождать SOC на базе Wazuh, Suricata и других open-source инструментов.
  • Администрировать SIEM: подключать и нормализовать источники событий, разрабатывать правила корреляции и декодеры.
  • Мониторить события и инциденты информационной безопасности, проводить первичный анализ, расследование, локализацию и устранение последствий.
  • Администрировать СКУД, антивирусную защиту и процессы управления доступами к информационным системам.
  • Проводить сканирования уязвимостей, контролировать устранение проблем и выполнять внутренние тесты на проникновение.
  • Развивать осведомлённость сотрудников: готовить материалы, проводить тренинги и фишинговые учения.

Требования

  • Опыт работы в информационной безопасности от 3 лет.
  • Практический опыт администрирования SIEM, предпочтительно Wazuh, а также IDS/IPS, включая Suricata или Snort.
  • Знание процессов SOC L1/L2, реагирования на инциденты, MITRE ATT&CK и управления уязвимостями.
  • Понимание TCP/IP, VLAN, VPN, межсетевых экранов, прокси, Windows и Linux на уровне администрирования.
  • Знание RBAC, принципа наименьших привилегий и процессов IdM/IAM; опыт работы с Nmap, Nessus/OpenVAS, Burp Suite, Metasploit или аналогами.
  • Английский язык — Intermediate/B1+ для деловой переписки и общения. Необходимы навыки написания скриптов на Bash, Python или PowerShell и подготовки отчётов.

Хорошо, если есть

  • Сертификации CEH, OSCP, eJPT, CompTIA Security+ или профильные сертификаты вендоров.
  • Опыт обеспечения безопасности AWS-инфраструктуры, включая IAM, Security Groups, GuardDuty и CloudTrail.
  • Опыт работы с DLP, EDR/XDR, SOAR, vulnerability management и API-интеграциями Wazuh.
  • Опыт security awareness-программ, фишинговых симуляций, CTF, bug bounty или red team-проектов.

Культура и преимущества

  • Официальное трудоустройство по ТК РФ с первого рабочего дня.
  • Полный ДМС после окончания испытательного срока.
  • Корпоративный английский и компенсация занятий спортом.
  • Задачи для зарубежных рынков и России, профессиональный рост и гибкость в принятии решений.
  • Современный офис с мощным оборудованием, настольным теннисом и зоной с угощениями.
  • Работа по спринтам с использованием гибкой методологии.

Процесс найма

  • Отклик с сопроводительным письмом.
  • Знакомство с HR и компанией.
  • Интервью с командой.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →