Награды компании 0 наград из 3

Security Engineer

От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии

Компания, которая занимается разработкой высоконагруженных проектов развлекательной, игровой и спортивной тематики, сейчас находится в поисках Security Engineer для усиления инфраструктурной команды.

Чем предстоит заниматься:

  • Поддержка и развитие текущей базы правил SIEM;

  • Развитие инструментария blue team (управление уязвимостями, автоматизация, IRP);

  • Участие в этапах Incident response;

  • По желанию и наличию навыков - участие в периодическом тестировании безопасности инфраструктуры;

  • Развитие способов и техник выявления атак.

Какие навыки нужны:

  • Понимание принципов работы SIEM (архитектура, принцип сбора различных логов, принципы хранения логов и их обработки в SIEM);

  • Знание основных источников логов, умение в них разбираться и находить аномалии;

  • Знание этапов выполнения атак на инфраструктуру на основе MITRE Attack и умение связать данные этапы с правилами корреляции SIEM;

  • Знание распространенных малварей и APT, как они закрепляются в инфраструктуре и каким образом строится их детектирование;

  • Умение вручную осуществить поиск аномалий на Windows/Linux, находить и устранять первопричины;

  • Навыки кодинга на python/bash/go, достаточного для выполнения автоматизации процессов.

Будет плюсом:

  • Навыки эксплуатации уязвимостей на основе готовых эксплойтов (умение скомпилировать эксплойт, модифицировать его при необходимости, найти способы детекта);

  • Базовые навыки использования hacktools: bloodhound, crackmapexec, impacket, empire, msf и тд.;

  • Понимание этапов проведения пентеста (как проводить разведку инфраструктуры, как искать уязвимые службы и порты, поиск эксплойтов, какими способами осуществляется повышение привилегий и закрепление в ОС;

  • Знание источников свежей информации об актуальных уязвимостях, актуальных writeup о взломах инфраструктуры. Умение найти используемые маркеры малвари и проанализировать применимость к инфраструктуре Компании;

  • Отсутствие страха или неприязни к opensource решениям.

Компания предлагает:

  • Полную поддержку с релокацией на Кипр (Лимассол) - билеты, оформление в штат, подготовка документов, жильё на первый месяц;

  • Работу в комфортабельном офисе и гибкое начало рабочего дня;

  • 100% оплачиваемые отпуска, больничные + несколько доп.day-offs;

  • Корпоративные обеды;

  • Компенсацию дополнительного обучения и посещение профильных конференций;

  • Частичную компенсацию английского языка;

  • Медицинскую страховку;

  • Корпоративы, митапы и тимбилдинги.

Ключевые навыки
SIEM
Уязвимости программного обеспечения
Безопасность инфраструктуры
Вакансия опубликована: 18 декабря 2024, Москва
Похожие вакансии
Главный специалист по информационной безопасности (Application Security/DevSecOps)
Новая
От 1 года до 3 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

ДелоТех
4,4 24 отзыва
Москва,
18 декабря 2024
Ведущий специалист по безопасности приложений/Application Security Engineer/DevSecOps
Новая
От 1 года до 3 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

ТЕХНОЛОГИИ ОТРАСЛЕВОЙ ТРАНСФОРМАЦИИ
4,1 5 отзывов
Москва,
вчера
STARTRIBE LTD
4,2
Очень хорошо
67%
Рекомендуют
Оценки по категориям
4,7
Условия труда
4,7
Коллектив
3,7
Руководство
4,0
Уровень дохода
4,0
Условия для отдыха
4,0
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 3 отзывов
67% Удаленная работа
33% Гибкий рабочий график
33% Своевременная оплата труда
33% Удобное расположение работы
Похожие вакансии
DevsecOps engineer
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Application Security Engineer
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Application Security Engineer
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Ведущий инженер по безопасности приложений (AppSec)
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Инженер SOC L2 (партнерский найм)
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить