other

Инженер/аналитик по информационной безопасности

Более недели назад

От 150 000 руб.

Город: Екатеринбург. Станции метро: Геологическая

SpectrumData

Тип занятости: Полная занятость

Требуемый опыт: Опыт от 3 лет

Обязанности:

SpectrumData - IT-компания, предоставляющая решения по управлению рисками на основе больших данных. Наши клиенты – лидирующие страховые компании и платформы, банки, МФО, лизинговые компании, IT, сетевой ритейл, компании автомобильной отрасли и другие. Преимущества компании: Мы занимаем лидирующие позиции на рынке и количество сотрудников постоянно растет, мы уже объединяем более 200 профессионалов; Презентуем наши продукты на крупных отраслевых конференциях и организовываем собственные клиентские мероприятия; Работаем с данными с 2010 года; Аккредитованы как IT-компания в Минцифре РФ; Мы создаем востребованные IT-решения для бизнеса, наша сфера деятельности является перспективной, динамично растущей и стабильной относительно влияния внешних факторов. У нас ты сможешь решать такие задачи, как: Мониторинг и анализ событий информационной безопасности в реальном времени (SIEM, XDR, IDS/IPS, DLP и др. системы); Расследование инцидентов ИБ, сбор артефактов, подготовка отчётности и рекомендаций по реагированию; Анализ журналов событий (ОС, СЗИ, сетевые устройства, прикладное ПО); Участие в настройке, оптимизации и тестировании правил корреляции SIEM, снижении числа ложных срабатываний; Поддержка и развитие инфраструктуры SOC (серверы, агенты, сетевые сенсоры, источники событий); Участие в построении и автоматизации процессов реагирования (SOAR, скрипты, интеграции); Разработка технической и организационно-распорядительной документации. Наши ожидания от кандидата: Высшее техническое образование по специальности «Информационная безопасность/Защита информации» или иное высшее профессиональное образование с прохождением обучения по программе профессиональной подготовки по направлению «Информационная безопасность/Защита информации», согласованной ФСТЭК; Опыт работы в сфере ИБ от 3-х лет; Понимание современных тактик, техник и процедур атак (MITRE ATT&CK, Cyber Kill Chain и др.); Уверенные навыки анализа логов, сетевого трафика, триаж-анализа инцидентов; Опыт работы с SIEM-системами (open source и enterprise); Знание принципов работы и взаимодействия систем DLP, EDR/XDR, IDS/IPS; Владение скриптовыми языками (Python, Bash) для автоматизации рутинных задач; Готовность к развитию в смежных областях: реагирование, threat hunting, инженерия SOC. Будет плюсом: Опыт проектирования и внедрения систем защиты информации; Участие в CTF-соревнованиях или исследовательских активностях; Сертификаты и курсы по ИБ; Опыт автоматизации SOC или работы с AI-инструментами (например, для корреляции, анализа логов, threat hunting); Опыт администрирования Linux/Windows/сетевых устройств; Как будет построена твоя работа: Официальное трудоустройство, белая заработная плата; Регулярный пересмотр заработной платы по мере твоего развития в компании; Современное "железо" и любые необходимые сервисы;

Показать контакты

Имя не указано

Пожаловаться ID: 158186094

Похожие вакансии

Инженер по информационной безопасности

Договорная

Екатеринбург. Станции метро: Геологическая

Экстрим безопасность

Инженер по Информационной безопасности

От 130 000 руб.

Екатеринбург. Станции метро: Геологическая

Уралэнерготел

Пресейл-инженер по информационной безопасности

От 150 000 руб.

Екатеринбург. Станции метро: Геологическая

АНТЭН-1

Инженер по информационной безопасности (сертификация)

Договорная

Екатеринбург. Станции метро: Геологическая

Прософт-Системы

Инженер по информационной безопасности (Middle)

От 140 000 руб.

Екатеринбург. Станции метро: Геологическая

Примари (ООО ИТ Дистрибуция)

Инженер по информационной безопасности (DLP)

Договорная

Екатеринбург. Станции метро: Геологическая

Kept (Кэпт)