............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. .............................................................................

Лоция 

IT-компания
Data analyst
Чем предстоит заниматься: – ведением технической документации и описанием данных; – проектированием, разработкой и наполнением аналитических витрин данных; – постановкой задач дата-инженерам; – работой с заказчиками (бизнесом) по задачам (описание ТЗ, реализация и подтверждение результата). Чего мы ждем от тебя: – практический опыт работы с СУБД PostgreSQL и написания SQL (основной PostgreSQL, на уровне чтения/понимания MSSQL); – опыт построения витрин с большими данными; – практический опыт применения алгоритмов и методов обработки и анализа больших данных; – опыт обработки данных в форматах: JSON, CSV, TSV, XML; – понимание и опыт работы с методологиями проектирования БД (Data Vault, 2-3 NF); – знание и понимание концепций, технологий и методологий построения хранилищ данных; – сильные аналитические навыки; – отличные коммуникативные и межличностные навыки; – умение документировать процессы и данные. Будет плюсом: – опыт работы с СУБД Greenplum; – опыт работы с Python, PySpark, dbt; – опыт обработки данных в форматах: Parquet, ORC, Avro; – опыт работы с GitLab; – понимание и опыт работы с методологиями проектирования БД (Anchor Modeling); – знание и опыт в DS/ML; – знание и опыт работы с NoSQL; – опыт работы с инструментами визуализации данных и бизнес-аналитики.
Зарплата не указана
Старший бизнес-аналитик
Чем предстоит заниматься: – лидированием команды аналитиков на проекте; – интервьюированием Заказчика, сбором, анализом, формированием бизнес требований; – проработкой, описанием, согласованием функциональных требований; – постановкой требований в работу внутренней команде разработки и пр.; – отрисовкой бизнес-процессов; Чего мы ждем от тебя: – опыт работы бизнес аналитиком не менее 3х лет; – опыт управления командой аналитиков не менее 1 года (Team Lead); – опыт работы с бизнес-заказчиками на проектах; – опыт реализации интеграционного взаимодействия внутри IT инфраструктуры компании, а также информационных систем, выходящих за ее пределы; – опыт сбора и обработки результатов тестирования, пользовательских исследований; – желателен опыт работы в Scrum команде; – опыт подготовки и согласования протоколов совещаний и интервью; – проактивная позиция, коммуникабельность, нацеленность на результат, ответственность, заинтересованность в развитии проекта, самоорганизованность; – знание жизненного цикла программного обеспечения (ПО), принципов работы и функциях ПО, а также в технологических процессах, для автоматизации которых оно служит; – знание основы классической и гибкой методологии разработки ПО: принципы, концепции, манифест, фреймворки, роли и обязанности; – знание принципов построения и функционирования используемой в информационной системе программной архитектуры; – знание основ управления проектами, рисками проекта и прогнозирования.
Зарплата не указана
Инженер CheckPoint (межсетевые экраны)
Чем предстоит заниматься: – выполнением проектов по внедрению межсетевых экранов Positive Technologies NGFW, CheckPoint, Ideco, UserGate: участие в выборе моделей межсетевых экранов в соответствии с требованиями бизнеса, а также разработка политик безопасности; – выполнением проектов по модернизации / замене межсетевых экранов Cisco ASA / Firepower, Juniper SRX на межсетевые экраны Positive Technologies NGFW, CheckPoint, Ideco, UserGate: перенос конфигураций со старых устройств на новые, между платформами разных вендоров; – развертыванием новых межсетевых экранов (аппаратных и виртуальных), настройкой базовых параметров, обновлением прошивок; – настройкой кластерных конфигураций для обеспечения отказоустойчивости; – обслуживанием существующих межсетевых экранов Positive Technologies NGFW, CheckPoint, Cisco ASA/Firepower, Ideco, UserGate; – управлением правилами доступа, настройкой и поддержкой VPN: Site-to-Site VPN, Remote Access VPN; – управлением расширенным функционалом безопасности: система предотвращения вторжений (IPS/IDP), Фильтрация URL, правила доступа с использованием приложений (App-ID) и пользователей (User-ID); – мониторингом производительности и работоспособности: резервное копирование и восстановление конфигураций; – обеспечением бесперебойной работы оборудования в зоне ответственности: устранение нештатных ситуации, возникающих в работе оборудования, служб, систем, каналов связи, в пределах зоны ответственности; – выполнением операционных и проектных заявок, поступающих в систему Service Desk; – оказанием технической помощи и консультаций структурным подразделениям организации; – разработкой предложений, направленных на повышение эффективности или модернизации использования оборудования; – поддержкой в актуальном состоянии технической документации. Чего мы ждем от тебя: – не менее 3-5 лет практического опыта проектирования, внедрения и эксплуатации сетей с использованием межсетевых экранов CheckPoint, UserGate, PT NGFW; – реальный опыт развертывания и эксплуатации межсетевых экранов CheckPoint, UserGate, PT NGFW в сетях ЦОД и крупных корпоративных сетях; – опыт подготовки технической документации: подготовка детализированных спецификаций и технических заданий на оборудование и лицензии МСЭ (PT NGFW, Check Point, UserGate, Ideco), схемы L2/L3, IP-планирование; – опыт работы в крупных корпоративных сетях (от 500+ пользователей, множественные филиалы); – опыт взаимодействия с вендорами, подрядчиками и интеграторами; – наличие сертификатов будет плюсом: Check Point (CCSA, CCSE), Positive Technologies, UserGate, Ideco; – опыт с другими security-решениями будет плюсом (Cisco ASA/Firepower, S-Terra, Vip-Net, Континент); – навыки написания скриптов для автоматизации рутинных задач эксплуатации (массовые изменения) будет плюсом. Мы предлагаем: – режим работы: офис или гибрид
Зарплата не указана
Менеджер по коммуникациям
Мы в поисках человека, который будет заниматься продвижением, популяризацией продуктов и услуг в области искусственного интеллекта и машинного обучения внутри нашей компании (развитие навыков сотрудников, обзор инструментов и т.д.) и во вне (копирайтинг, PR, event, SMM). Чем предстоит заниматься: – ведением и развитием ключевых каналов в части ИИ: корпоративный портал, каналы в мессенджерах, аккаунты и блоги в соцсетях; – созданием и внедрением редакционного плана, производством контента (тексты, фото, видео, инфографика) для внутренней и внешней аудитории; – администрированием контента на внешнем корпоративном сайте. – созданием понятного и цепляющего контента о возможностях ИИ, кейсах, технологиях (статьи, посты, презентации, сценарии видео); – активным использованием нейросетевых инструментов для генерации идей, созданием черновиков, обработкой медиа, анализом трендов, работой с аналитикой. – подготовкой и размещением материалов (про ИИ) в профильных и деловых СМИ; – организацией комментариев экспертов компании для СМИ. – участием в организации и коммуникационном сопровождении событий (онлайн- и офлайн-вебинары, митапы, конференции, презентации); – взаимодействием с партнерами и профильными сообществами. Чего мы ждем от тебя: – опыт работы в сфере коммуникаций, PR, контент-маркетинга или SMM от 2-х лет в IT-компании или IT-направлении; – навыки работы с соцсетями, аналитикой, базовыми графическими редакторами; – глубокий интерес и практический опыт работы с технологиями ИИ: ты активно используешь нейросети (GigaChat, DeepSeek, ChatGPT, Midjourney, Stable Diffusion, Claude и аналоги) в повседневной работе для создания текстов, изображений, анализа данных, автоматизации задач. Следишь за развитием ИИ, новинками и трендами; – умение думать и писать яркие тексты без нейросети: отличные навыки написания и редактуры текстов разных форматов (от поста до статьи) и сторителлинга; – опыт администрирования сайтов (Bitrix и пр.), SMM; – понимание основ PR и опыт взаимодействия со СМИ; – умение работать с данными, читать и создавать аналитику и делать выводы; – высшее образование (журналистика, PR, маркетинг, филология или смежное). Мы предлагаем: – режим работы офис/гибрид.
Зарплата не указана
Эксперт threat hunting
Чем предстоит заниматься: – заниматься повышением уровня ИБ в организации; – осуществлять проактивный поиск угроз; – анализировать данные мониторинга; – внедрять новые инструменты и методики поиска угроз; – интегрировать Threat Intelligence в процессы SOC; – разрабатывать правила корреляции\сценарии выявления инцидентов ИБ; – анализировать выявленные инциденты; – участвовать в разработке сценариев реагирования (playbook). Чего мы ждем от тебя: – глубокое понимание моделей кибератак, тактики и техники (MITRE ATT&CK, Cyber Kill Chain); – понимание модели HMM (Hunting Maturity Model); – опыт работы с SIEM, EDR, Threat Intelligence‑платформами; – навыки анализа сетевого трафика и логов ОС; – знание скриптинга (Python, PowerShell) для автоматизации задач; – понимание принципов работы вредоносного ПО и техник уклонения от обнаружения; – умение формулировать и проверять гипотезы о скрытых угрозах; – аналитическое мышление и внимание к деталям.
Зарплата не указана
Middle Java Developer
Чем предстоит заниматься: – самостоятельно дорабатывать функционал платформы на Java (21); – тестировать новый функционал; – анализировать ТЗ и согласовывать планы выполнения работ для текущих задач; – локализовывать дефекты, расследовать инциденты и повышать качество программного продукта. Чего мы ждем от тебя: – опыт работы бэкенд-разработчиком - от 3-х лет; – опыт работы с системами управления версиями GIT; – опыт коммерческой разработки; – опыт разработки решений в монолитной и микросервисных архитектурах; – опыт работы с реляционными БД и SQL; – опыт работы с REST/API и Kafka; – опыт работы с OAuth; – базовые знания и опыт работы с CI/CD на уровне понимания и небольшой донастройки пайплайнов; – проактивность при выполнении рабочих обязанностей; – развитые коммуникационные навыки. – Желательные требования: – базовые навыки работы в Linux – умение работать с системами логирования и мониторинга, Distributed tracing; – опыт работы с Gitlab.
Зарплата не указана
Руководитель направления клиентского сервиса
Чем предстоит заниматься: – управлением командой; – постановкой задач, контролем их выполнения и качества работы; – обучением, наставничеством и развитием сотрудников команды; – личным участием в обработке сложных и эскалированных запросов и жалоб клиентов; – разбором и систематизацией жалоб и благодарностей для улучшения сервиса; – контролем качества коммуникации команды с клиентами (входящие/исходящие звонки, письма); – развитием клиентоориентированного подхода во всех процессах; – организацией и контролем работы с клиентами в CRM-системе (Битрикс24); – ведением и организацией клиентского документооборота; – формированием, согласованием и заключением договоров; – отработкой замечаний по договорной документации от клиентов и юристов; – своевременным и корректным выставлением счетов; – ведением полной статистики по ключевым метрикам: · стадии договоров (воронка продаж);· статусы оплат (дебиторская задолженность);· пресейл-активность и конверсия;· общая воронка продаж и эффективность на каждом этапе;· формирование регулярных отчетов для руководства;· анализ данных для выявления проблем и возможностей для улучшения процессов. Чего мы ждем от тебя: – опыт управления небольшой командой (от 1 года); – опыт работы в клиентском сервисе, продажах или на аналогичной должности; – практическое знание CRM-систем, уверенное владение Битрикс24; – уверенный пользователь Excel (сводные таблицы, фильтры, ВПР, базовые формулы); – знание основ документооборота и опыт работы с договорами; – высокий уровень ответственности, аккуратности и внимательности к деталям; – отличные коммуникативные навыки, умение общаться с клиентами и командой на разных уровнях; – стрессоустойчивость и умение решать конфликтные ситуации.
Зарплата не указана
Руководитель проектов
Чем предстоит заниматься: – руководством кросс-функциональной командой численностью 80–100 человек; – выстраиванием и согласованием приоритетов с заказчиком и ключевыми стейкхолдерами; – управлением приоритетами разработки и контролем исполнения задач; – совместной работой с аналитиками по согласованию требований и макетов с бизнес-подразделениями; – организацией и проведением демонстраций результатов (DEMO); – подготовкой материалов для управляющих комитетов и регулярных статус-встреч; – актуализацией календарно-ресурсного плана проекта; – планированием и контролем бюджета проекта; – мониторингом и контролем хода выполнения проекта; – управлением рисками; – обработкой запросов на изменения; – обеспечением проектной документации и формированием отчётности; – презентацией работы команды; – развитием отношений с клиентом, поиском оптимальных решений бизнес-задач. Чего мы ждем от тебя: – опыт управления проектами в сфере разработки ПО; – опыт выполнения всех этапов жизненного цикла – от инициации до закрытия; – опыт построения процессов в распределенных продуктовых командах; – знание принципов Agile и опыт применения гибких методологий (Scrum, Kanban); – хорошие коммуникативные навыки; – проактивность и инициативность.
Зарплата не указана
Сетевой инженер
Чем предстоит заниматься: – настройкой, установкой и поддержкой оборудования локальных, глобальных, беспроводных вычислительных сетей; – обеспечением бесперебойной работы и правильной эксплуатацией оборудования локальных, глобальных, беспроводных вычислительных сетей; – обеспечением бесперебойной работы служб удаленного доступа к ресурсам вычислительных сетей; – настройкой и поддержкой систем мониторинга и систем сбора статистики по использованию вычислительных сетей, каналов связи; – мониторингом состояния оборудования локальных, глобальных, беспроводных вычислительных сетей и каналов связи, в пределах зоны ответственности; – устранением нештатных ситуаций, возникающих в работе оборудования вычислительных сетей, служб, систем, каналов связи, в переделах зоны ответственности; – выполнением заявок, поступающих от Оператора технической поддержки; – оказанием технической помощи и консультацией структурных подразделений организации; – разработкой предложений, направленных на повышение эффективности или модернизации использования оборудования вычислительных сетей, систем управления вычислительными сетями, каналов связи; – поддержкой в актуальном состоянии технической документации. Чего мы ждем от тебя: – высшее техническое образование; – знания и опыт настройки и эксплуатации оборудования Huawei; – опыт работы с маршрутизаторами: NetEngine Серии AR (AR800, AR6700, AR6100); – опыт работы с коммутаторами: CloudEngine Серии S (корпоративный уровень: S5700, S6700; ЦОД: CE, например, CE6800 - CE8800), знание технологий стекирования, M-LAG, EVPN, VxLAN; – опыт работы с контроллерами и точками доступа серии AC и AP. ; – понимание архитектуры Fabric (например, CloudFabric), технологий для ЦОД; – понимание L2/L3: STP/RSTP/MSTP, LACP, VLAN, Stacking, M-LAG, VRRP; – практический опыт внедрения и поддержки 802.1X на коммутаторах Huawei, опыт интеграции с серверами RADIUS; – опыт проведения технического анализа бизнес-требований и их трансляции в сетевые решения; – знание линейки сетевого оборудования Eltex/Cisco. Мы предлагаем: – режим работы: офис или гибрид.
Зарплата не указана
Сетевой инженер Huawei
Чем предстоит заниматься: – настройкой, установкой и поддержкой оборудования локальных, глобальных, беспроводных вычислительных сетей; – обеспечением бесперебойной работы и правильной эксплуатацией оборудования локальных, глобальных, беспроводных вычислительных сетей; – обеспечением бесперебойной работы служб удаленного доступа к ресурсам вычислительных сетей; – настройкой и поддержкой систем мониторинга и систем сбора статистики по использованию вычислительных сетей, каналов связи; – мониторингом состояния оборудования локальных, глобальных, беспроводных вычислительных сетей и каналов связи, в пределах зоны ответственности; – устранением нештатных ситуаций, возникающих в работе оборудования вычислительных сетей, служб, систем, каналов связи, в переделах зоны ответственности; – выполнением заявок, поступающих от Оператора технической поддержки; – оказанием технической помощи и консультацией структурных подразделений организации; – разработкой предложений, направленных на повышение эффективности или модернизации использования оборудования вычислительных сетей, систем управления вычислительными сетями, каналов связи; – поддержкой в актуальном состоянии технической документации. Чего мы ждем от тебя: – высшее техническое образование; – знания и опыт настройки и эксплуатации оборудования Huawei; – опыт работы с маршрутизаторами: NetEngine Серии AR (AR800, AR6700, AR6100); – опыт работы с коммутаторами: CloudEngine Серии S (корпоративный уровень: S5700, S6700; ЦОД: CE, например, CE6800 - CE8800), знание технологий стекирования, M-LAG, EVPN, VxLAN; – опыт работы с контроллерами и точками доступа серии AC и AP. ; – понимание архитектуры Fabric (например, CloudFabric), технологий для ЦОД; – понимание L2/L3: STP/RSTP/MSTP, LACP, VLAN, Stacking, M-LAG, VRRP; – практический опыт внедрения и поддержки 802.1X на коммутаторах Huawei, опыт интеграции с серверами RADIUS; – опыт проведения технического анализа бизнес-требований и их трансляции в сетевые решения; – знание линейки сетевого оборудования Eltex/Cisco.
Зарплата не указана
Специалист по межсетевым экранам
Чем предстоит заниматься: – выполнением проектов по внедрению межсетевых экранов Positive Technologies NGFW, CheckPoint, Ideco, UserGate: участие в выборе моделей межсетевых экранов в соответствии с требованиями бизнеса, а также разработка политик безопасности; – выполнением проектов по модернизации / замене межсетевых экранов Cisco ASA / Firepower, Juniper SRX на межсетевые экраны Positive Technologies NGFW, CheckPoint, Ideco, UserGate: перенос конфигураций со старых устройств на новые, между платформами разных вендоров; – развертыванием новых межсетевых экранов (аппаратных и виртуальных), настройкой базовых параметров, обновлением прошивок; – настройкой кластерных конфигураций для обеспечения отказоустойчивости; – обслуживанием существующих межсетевых экранов Positive Technologies NGFW, CheckPoint, Cisco ASA/Firepower, Ideco, UserGate; – управлением правилами доступа, настройкой и поддержкой VPN: Site-to-Site VPN, Remote Access VPN; – управлением расширенным функционалом безопасности: система предотвращения вторжений (IPS/IDP), Фильтрация URL, правила доступа с использованием приложений (App-ID) и пользователей (User-ID); – мониторингом производительности и работоспособности: резервное копирование и восстановление конфигураций; – обеспечением бесперебойной работы оборудования в зоне ответственности: устранение нештатных ситуации, возникающих в работе оборудования, служб, систем, каналов связи, в пределах зоны ответственности; – выполнением операционных и проектных заявок, поступающих в систему Service Desk; – оказанием технической помощи и консультаций структурным подразделениям организации; – разработкой предложений, направленных на повышение эффективности или модернизации использования оборудования; – поддержкой в актуальном состоянии технической документации. Чего мы ждем от тебя: – не менее 3-5 лет практического опыта проектирования, внедрения и эксплуатации сетей с использованием межсетевых экранов CheckPoint, UserGate, PT NGFW; – реальный опыт развертывания и эксплуатации межсетевых экранов CheckPoint, UserGate, PT NGFW в сетях ЦОД и крупных корпоративных сетях; – опыт подготовки технической документации: подготовка детализированных спецификаций и технических заданий на оборудование и лицензии МСЭ (PT NGFW, Check Point, UserGate, Ideco), схемы L2/L3, IP-планирование; – опыт работы в крупных корпоративных сетях (от 500+ пользователей, множественные филиалы); – опыт взаимодействия с вендорами, подрядчиками и интеграторами; – наличие сертификатов будет плюсом: Check Point (CCSA, CCSE), Positive Technologies, UserGate, Ideco; – опыт с другими security-решениями будет плюсом (Cisco ASA/Firepower, S-Terra, Vip-Net, Континент); – навыки написания скриптов для автоматизации рутинных задач эксплуатации (массовые изменения) будет плюсом.
Зарплата не указана
MLSecOps specialist
Чем предстоит заниматься: – обеспечением безопасности локально развернутых LLM в проектах компании; – анализом угроз и рисков, связанных с использованием LLM (prompt injection, data leakage и др.); – разработкой и внедрением мер защиты LLM-инфраструктуры; – участием в проектировании безопасной архитектуры LLM ( On-premise/ private cloud); – защитой обучающих и дообучающих датасетов (data poisoning, утечки, контроль источников данных); – аудитом LLM-пайплайнов (RAG, fine-tuning, inference); – интеграциями LLM-систем с существующими средствами ИБ и в SOC; – подготовкой рекомендаций и внутренних стандартов по безопасному использованию LLM; – взаимодействием с командами разработки, ML и ИТ; – участием в расследовании инцидентов вместе с Центром мониторинга ИБ. Чего мы ждем от тебя: – высшее техническое образование; – понимание архитектуры LLM и ML-пайплайнов; – опыт работы с локальными LLM (On-premise/private environment) – понимание угроз безопасности ИИ и LLM; – опыт с LLM/ML стеком; – опыт работы с Docker, Kubernetes, REST, gRPC API, Linux; – понимание Secure SDLC, Threat Modeling, Secrets management, Data Protection, Контроля доступа; – знание Python или GO.
Зарплата не указана
Архитектор инфраструктуры (Highload adm & Storage & Windows)
Чем предстоит заниматься: – развитием систем сбора событий ИБ; – эксплуатацией высоконагруженной инсталляции SOC и парка СХД DELL ME5***; – помощью в расчете сайзинга инфраструктуры при переходе с 75K EPS до 125-150k EPS; – участием в специфицировании серверов 2-4 CPU линейки DELL R760-860; – настройкой VSAN технологии в VMware; – поддержкой систем сбора событий ИБ. Чего мы ждем от тебя: – фундаментальные знания ИБ, Linux, Windows, Network; – опыт администрирования систем Windows; – опыт работы с Windows\Linux системами; – опыт с СХД Huawei OceanStor Dorado NVMe; – умение анализировать журналы регистрации событий СЗИ, журналы ОС; – обучение у вендора по основным SIEM системам (ELK, Splunk SIEM). Будет плюсом: – умение работать с FC коммутаторами Brocade; – понимание расчета нагрузки IOPS и распределения ее на сервера, СХД, траблшутинга узких мест; – Average IOPS, KBps -Maximum IOPS, KBps.
Зарплата не указана
Главный специалист по безопасности LLM
Чем предстоит заниматься: – обеспечением безопасности локально развернутых LLM в проектах компании; – анализом угроз и рисков, связанных с использованием LLM (prompt injection, data leakage и др.); – разработкой и внедрением мер защиты LLM-инфраструктуры; – участием в проектировании безопасной архитектуры LLM ( On-premise/ private cloud); – защитой обучающих и дообучающих датасетов (data poisoning, утечки, контроль источников данных); – аудитом LLM-пайплайнов (RAG, fine-tuning, inference); – интеграциями LLM-систем с существующими средствами ИБ и в SOC; – подготовкой рекомендаций и внутренних стандартов по безопасному использованию LLM; – взаимодействием с командами разработки, ML и ИТ; – участием в расследовании инцидентов вместе с Центром мониторинга ИБ. Чего мы ждем от тебя: – высшее техническое образование; – понимание архитектуры LLM и ML-пайплайнов; – опыт работы с локальными LLM (On-premise/private environment) – понимание угроз безопасности ИИ и LLM; – опыт с LLM/ML стеком; – опыт работы с Docker, Kubernetes, REST, gRPC API, Linux; – понимание Secure SDLC, Threat Modeling, Secrets management, Data Protection, Контроля доступа; – знание Python или GO.
Зарплата не указана
Главный специалист управления уязвимостями
Чем предстоит заниматься: – выстраивать и сопровождать процесс Vulnerability Management в компании; – эксплуатировать и развивать VM-процессы с использованием SOAR-платформ Security Vision (модуль VM); – интегрировать VM-системы с SOC, SIEM, CMDB и другими системами ИБ; – анализировать и верифицировать результаты сканирования уязвимостей, приоритизировать риски; – контролировать устранения уязвимостей (remediation, mitigation); – настраивать автоматизированные сценарии реагирования (playbooks); – подготавливать отчетность по уязвимостям для ИБ, ИТ и руководства; – взаимодействовать с ИТ-подразделениями и владельцами систем; – участвовать в расследовании инцидентов вместе с Центром мониторинга ИБ, связанных с эксплуатацией уязвимостей; – развивать методологии VM и внутренних регламентов. Чего мы ждем от тебя: – опыт работы в сфере информационной безопасности от 2-х лет; – опыт верификации уязвимостей; – опыт ведения проектов по устранению и митигации уязвимостей; – опыт внедрения или развития VM-процессов; – понимание жизненного цикла уязвимостей; – опыт автоматизации (playbooks, workflow); – опыт работы с российским стеком ИБ; – умение взаимодействовать с ИТ и бизнесом; – знание программ: Kali linux (Metasploit Framework, nmap, Wireshark, BloodHound и т.п), Vulnerability Scanner (Nessus, OpenVAS, PT VM и т.п),SOAR (R-Vision, Security Vision),Burp Suite (OwaspZap),SIEM,CMDB; – желательно наличие сертификатов: Администрирование VM/SOAR, сертификация по VM / SOC / SOAR.
Зарплата не указана
Главный специалист управления уязвимостями (SOC VM)
Чем предстоит заниматься: – выстраиванием и сопровождением процесса Vulnerability Management в компании; – эксплуатацией и развитием VM-процессы с использованием SOAR-платформ Security Vision (модуль VM); – интеграцией VM-системы с SOC, SIEM, CMDB и другими системами ИБ; – анализом и верификацией результатов сканирования уязвимостей, приоритизирования рисков; – контролем устранения уязвимостей (remediation, mitigation); – настройкой автоматизированных сценариев реагирования (playbooks); – подготовкой отчетности по уязвимостям для ИБ, ИТ и руководства; – взаимодействием с ИТ-подразделениями и владельцами систем; – участием в расследовании инцидентов вместе с Центром мониторинга ИБ, связанных с эксплуатацией уязвимостей; – развитием методологии VM и внутренних регламентов. Чего мы ждем от тебя: – опыт работы в сфере информационной безопасности от 2-х лет; – опыт верификации уязвимостей; – опыт ведения проектов по устранению и митигации уязвимостей; – опыт внедрения или развития VM-процессов; – понимание жизненного цикла уязвимостей; – опыт автоматизации (playbooks, workflow); – опыт работы с российским стеком ИБ; – умение взаимодействовать с ИТ и бизнесом; – знание программ: Kali linux (Metasploit Framework, nmap, Wireshark, BloodHound и т.п), Vulnerability Scanner (Nessus, OpenVAS, PT VM и т.п),SOAR (R-Vision, Security Vision),Burp Suite (OwaspZap),SIEM,CMDB; – желательно наличие сертификатов: Администрирование VM/SOAR, сертификация по VM / SOC / SOAR. Условия: График работы 5/2 , гибрид.
Зарплата не указана
Специалист по поиску угроз/Эксперт threat hunting (SOC)
Чем предстоит заниматься: – заниматься повышением уровня ИБ в организации; – осуществлять проактивный поиск угроз; – анализировать данные мониторинга; – внедрять новые инструменты и методики поиска угроз; – интегрировать Threat Intelligence в процессы SOC; – разрабатывать правила корреляции\сценарии выявления инцидентов ИБ; – анализировать выявленные инциденты; – участвовать в разработке сценариев реагирования (playbook). Чего мы ждем от тебя: – глубокое понимание моделей кибератак, тактики и техники (MITRE ATT&CK, Cyber Kill Chain); – понимание модели HMM (Hunting Maturity Model); – опыт работы с SIEM, EDR, Threat Intelligence‑платформами; – навыки анализа сетевого трафика и логов ОС; – знание скриптинга (Python, PowerShell) для автоматизации задач; – понимание принципов работы вредоносного ПО и техник уклонения от обнаружения; – умение формулировать и проверять гипотезы о скрытых угрозах; – аналитическое мышление и внимание к деталям. Условия: График работы 5/2 , гибрид или удаленно.
Зарплата не указана
Вакансии на карте
Ищите работу на карте рядом с домом
Информация о вакансиях предоставлена hh.ru
🍪
Мы используем cookies подробнее