1 день назад
Специалист по информационной безопасности (Cybersecurity)
264 367₽
hhВакансия с HeadHunter. Контакт ведёт на hh.ru
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Специалист по информационной безопасности (SOC/SIEM): Развитие и сопровождение SOC на базе Wazuh, Suricata и других open-source инструментов с акцентом на мониторинг, расследование и реагирование на инциденты. Фокус на настройке SIEM, оценке уязвимостей, тестировании на проникновение и автоматизации процессов с помощью Bash, Python и PowerShell.
Локация: Новосибирск, улица Орджоникидзе, 38; работа на месте работодателя. График 5/2, с 10:00 до 18:00.
Зарплата: до 264367 RUB в месяц, до вычета налогов.
Компания
Элементарные программные решения — международная аккредитованная IT-компания, которая разрабатывает решения для увеличения дохода бизнеса.
Что делать
- Развивать и сопровождать SOC на базе Wazuh, Suricata и других open-source инструментов.
- Администрировать SIEM: подключать и нормализовать источники событий, разрабатывать правила корреляции и декодеры.
- Мониторить события и инциденты информационной безопасности, проводить первичный анализ, расследование, локализацию и устранение последствий.
- Администрировать СКУД, антивирусную защиту и процессы управления доступами к информационным системам.
- Проводить сканирования уязвимостей, контролировать устранение проблем и выполнять внутренние тесты на проникновение.
- Развивать осведомлённость сотрудников: готовить материалы, проводить тренинги и фишинговые учения.
Требования
- Опыт работы в информационной безопасности от 3 лет.
- Практический опыт администрирования SIEM, предпочтительно Wazuh, а также IDS/IPS, включая Suricata или Snort.
- Знание процессов SOC L1/L2, реагирования на инциденты, MITRE ATT&CK и управления уязвимостями.
- Понимание TCP/IP, VLAN, VPN, межсетевых экранов, прокси, Windows и Linux на уровне администрирования.
- Знание RBAC, принципа наименьших привилегий и процессов IdM/IAM; опыт работы с Nmap, Nessus/OpenVAS, Burp Suite, Metasploit или аналогами.
- Английский язык — Intermediate/B1+ для деловой переписки и общения. Необходимы навыки написания скриптов на Bash, Python или PowerShell и подготовки отчётов.
Хорошо, если есть
- Сертификации CEH, OSCP, eJPT, CompTIA Security+ или профильные сертификаты вендоров.
- Опыт обеспечения безопасности AWS-инфраструктуры, включая IAM, Security Groups, GuardDuty и CloudTrail.
- Опыт работы с DLP, EDR/XDR, SOAR, vulnerability management и API-интеграциями Wazuh.
- Опыт security awareness-программ, фишинговых симуляций, CTF, bug bounty или red team-проектов.
Культура и преимущества
- Официальное трудоустройство по ТК РФ с первого рабочего дня.
- Полный ДМС после окончания испытательного срока.
- Корпоративный английский и компенсация занятий спортом.
- Задачи для зарубежных рынков и России, профессиональный рост и гибкость в принятии решений.
- Современный офис с мощным оборудованием, настольным теннисом и зоной с угощениями.
- Работа по спринтам с использованием гибкой методологии.
Процесс найма
- Отклик с сопроводительным письмом.
- Знакомство с HR и компанией.
- Интервью с командой.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
АйТи Новация
4 часа назад
Специалист по информационной безопасности (Web Pentest / SOC)
Экзон Групп
7 дней назад
Специалист информационной безопасности (Cybersecurity)
200 000₽
Фоксфорд
5 дней назад
Младший специалист по информационной безопасности (AppSec)
260 000 - 300 000₽
SpectrumData
7 часов назад
Аналитик / инженер SOC (кибербезопасность)
150 000₽
СпецЦентр
7 дней назад
Аналитик SOC (L1, L2) / Специалист по информационной безопасности
150 000₽
ТопФактор
4 дня назад
Специалист по информационной безопасности
180 000 - 200 000₽