............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. .............................................................................

Datagile 

Разработка программного обеспечения
Специалист по информационной безопасности (разработчик контента SIEM)
Datagile - продуктовая компания. Основное наше направление - это разработка продуктов в сфере информационной безопасности, автоматизации и баз данных.Мы разрабатываем систему Ankey SIEM с 2018 года для централизованного управления безопасностью, событиями и информацией, которая эффективно и оперативно решает задачу выявления атак и инцидентов, анализирует и управляет событиями информационной безопасности всей IT-инфраструктуры. Команда за это время довольно сильно разрослась с 6 до 30+ человек.Направление SIEM позволяет поработать с различными решениями, что позволяет развиваться профессионально в направлении ИБ. Сейчас в продукте поддерживается порядка 200 различных источников событий.Вам предстоит: – Участие в развитии продукта класса SIEM в направлении повышения экспертизы ИБ (функциональные возможности) в рамках тенденций по мониторингу защищаемой инфраструктуры посредством интеграции с целевыми системами – Проведение событийной аналитики (исследования полноты регистрируемых признаков событий с конечных устройств) – Разработка вспомогательного аналитического инструментария, а также корреляционных механизмов на платформе SIEM (создание сигнатур потенциальных инцидентов) – Тестирование и отладка подготовленных механизмов на платформе SIEM – Поддержание в актуальном состоянии библиотеки ресурсов на платформе SIEM (актуализация под требования Заказчика) Для нас важно: – Понимание SIEM-решений – Понимание ИТ-технологий (сервисы, сети) – Понимание принципов ИБ и защиты инфраструктуры (DLP/IPS/AV/FW/Proxy/PTAF, IRP, TI и пр.) – Понимание механизмов аудита на конечных устройствах (ОС, АСО, СУБД и пр.) – Понимание признаков наступления инцидентов ИБ (понимание тактик фреймворка MITRE) – Понимание сценариев эксплуатации уязвимостей Преимущество: – Опыт работы в SOC-центре на позиции аналитика ИБ – Навыки работы с SIEM (опыт работы с фреймворками SIEM - ArcSight/MP SIEM) – Навыки администрирования ОС (Windows,Unix) и/или сетевого оборудования – Навыки администрирования СУБД – Наличие сертификатов по направлению ИТ/ИБ
Зарплата не указана
Backend developer C#
Datagile - продуктовая компания. Основное наше направление - это разработка продуктов в сфере информационной безопасности, автоматизации и баз данных. Разрабатываем собственный софт и сейчас у нас около 20 продуктов: спутниковый мониторинг транспорта, СУБД, системы защиты серверов, системы поведенческого анализа, системы защиты SAP-системМы ищем C#/.NET разработчика в наш проект по разработке системы управления информационной безопасностью. Наш стек: – Разработку сервисов ведем на .net 6+; – На фронте используем React, TS, Redux-ToolKit; – Данные храним в PostgreSQL/Jatoba (EF, Dapper); – В качестве брокера сообщений используем Kafka; – Для работы с логами развернули ELK; – Сервисы заворачиваем в образ Containerd и размещаем в K8s. Мы ожидаем: – Опыт коммерческой разработки на С# от 5 лет; – Уверенное знание C#, .Net (async/await, Linq, AutoMapper, FluentValidation, EF); – Понимание принципов SOLID и DDD; – Опыт разработки веб-приложений Web Api; – Умение разрабатывать REST-сервисы; – Опыт разработки микросервисных приложений (Docker, K8s); – Опыт работы с очередями (Kafka); – Опыт разработки и проектирования БД (PostgreSQL, Jatoba, OpenSearch, Mini); – Понимание достоинств и недостатков разных архитектурных стилей для проектирования систем; – Понимание принципов разработки и проектирования (ООП, SOLID, DRY, KISS, Yagni, TDD и т.д.). Приветствуется: – Образование высшее (желательно техническое); – Опыт работы с Event Sourcing; – Использование в проектах SignalR, gRPC, Hangfire; – Работа с NoSQL, Camunda.
Зарплата не указана
C++ developer
Datagile - продуктовая компания. Основное наше направление - это разработка продуктов в сфере информационной безопасности, автоматизации и баз данных. Ищем коллегу в проект по анализу защищенности сетевой инфраструктуры – Efros Config Inspector. Проект – клиент-серверный программный комплекс с горизонтальным и вертикальным масштабированием серверной части, большие объемы собираемых и хранимых данных, широкий спектр протоколов и объектов защиты. Кроссплатформенный код – основные дистрибутивы Linux (включая отечественные), Windows, сложная система сборки, развертывания и тестирования. Разработка по методологии SCRUM. Задачи: – Разработка ядра и компонентов для клиент-серверной системы в области ИБ – Участие в выборе технологий, разработки архитектуры и ее реализация – Рефакторинг существующего кода (да, у нас есть legacy и мы не стесняемся его переписывать). Знания и навыки: – C++ 11 и выше – STL, Boost – Опыт написания многопоточных программ – Опыт программирования сетевых приложений – SQL, опыт работы как минимум с одной из СУБД: MS SQL, PostgreSQL, Oracle, MySQL Будет плюсом: – XPath, XSLT, Regex – Опыт работы с библиотеками: Boost.Asio, OpenSSL – Опыт работы с Linux, SSH, Cmake – Опыт разработки скриптов в Bash – Опыт разработки небольших программ на C#, Python приветствуется
Зарплата не указана
Senior/Middle C/C++ в проект СУБД Jatoba (PostgreSQL)
Datagile - продуктовая компания. Основное наше направление - это разработка продуктов в сфере информационной безопасности, автоматизации и баз данных.Команде требуется помощь в работах, связанных с расширением функциональности СУБД Jatoba.Задачи: – глубокое знание языка C (минимум C89/C99) и стандартной библиотеки C – глубокое знание языка C++ (минимум C++11/C++14) и стандартной библиотеки C++ – понимание архитектуры и принципов работы современных ОС на основе Windows/Linux: загрузчик и загрузка ОС, ядро, user/kernel-space, службы и фоновые задачи, межпроцессное взаимодействие, файловые системы и т.д.; – опыт работы с многопоточностью и сетью (процессы/потоки, методы синхронизации, TCP/UDP, сокеты); – опыт работы с основными системами сборки: GNU autotools, GNU make, cmake; – опыт работы с разными компиляторами (gcc, clang, mingw64); – опыт работы с инструментами отладки и анализа кода (отладчики, санитайзеры, профилировщики, статический и динамический анализ кода); – опыт работы с системами управления кодом (git), понимание принципов ведения веток и релизов в репозитории; – опыт чтения чужого кода (в том числе legacy-кода), навыки проведения code review; – опыт написания unit-тестов, правила оформления и документирования кода; – опыт работы с СУБД PostgreSQL: общие знания основ баз данных, основы языка SQL, понимание базовых принципов работы СУБД PostgreSQL; – опыт системной разработки и опыт работы в командах разработки от 5 лет; – опыт наставничества, умение сформулировать и поставить задачу своему коллеге; Будет плюсом: – уверенная работа в ОС Windows/Linux, работа в командной строке (sh, batch, powershell), работа со службами и сервисами; – уверенная работа со средствами виртуализации (VirtualBox, VmWare); – основные знания о контейнерах и опыт работы с ними; – начальные знания Python/Perl (умение читать написанный код, умение писать небольшие скрипты); – опыт написания расширений для СУБД PostgreSQL (в том числе на языке C/C++); – знание принципов устройства PostgreSQL: методов хранения и обработки данных, архитектуры памяти, методов хранения и построения индексов, знание принципов – работы процессов и конвейера обработки запросов.
Зарплата не указана
Team Lead/Frontend Developer (React)
Datagile - продуктовая компания. Основное наше направление - это разработка продуктов в сфере информационной безопасности, автоматизации и баз данных.Мы ищем Frontend-разработчика на несколько наших проектов.Сейчас разрабатываем несколько крупных проектов: система автоматизации процесса заказа, согласования и оформления пропусков, а также комплекс допуска автотранспорта на территорию предприятия Основной стек:JavaScript (ES+), TypeScript, React, Redux, CSS-modules, SASS, Webpack Обязанности: – Проведение код-ревью; – Проведение one-to-one; – Проведение собеседований; – Проведение дейли; – Участие в грумингах и обсуждениях User Story; – Распределение, анализ и контроль работы над багами; – Планирование, распределение и создание задач; – Контроль выполнения задач; – Решение проблем разработчиков; – Консультации смежных команд со стороны фронта; – Актуализация документации, связанной с разработкой frontend; – Составление обратной связи по работе разработчиков. Требования: – Глубокое понимание принципов React (от 5 лет коммерческого опыта); – Опыт работы team lead от года; – Хорошее знание JavaScript/ES6; – Высшее техническое образование; – Знание английского языка на уровне чтения документации.
Зарплата не указана
Разработчик Go (BIOM)
Datagile - продуктовая компания. Основное наше направление - это разработка продуктов в сфере информационной безопасности, автоматизации и баз данных. В команду разработки требуется Golang-разработчик на проект BIOM. BIOM – проект по разработке экосистемы, предназначенной для обеспечения единого структурированного подхода к организации и ведению деятельности по управлению информационной безопасностью. Обязанности: – Создавать новые модули в рамках микросервисной архитектуры; – Дорабатывать существующие решения; – Разрабатывать протоколы взаимодействия между сервисами; – Код-review. Требования: – Уверенные знания Go; – Опыт работы с docker и микросервисами; – Опыт работы с базами данных; – Опыт построения CI пайплайнов (у наc Azure); – Знание операционной системы Linux. Будет преимуществом, если у вас есть: – Опыт работы с ClickHouse; – Опыт работы с Azure; – Понимание принципов работы SIEM; – Понимание процессов нормализации и корреляции событий.
Зарплата не указана
Ведущий системный аналитик
Datagile - продуктовая компания. Основное наше направление - это разработка продуктов в сфере информационной безопасности, автоматизации и баз данных. Мы создаем продукты, которые помогают нашим клиентам защищать свои критически важные данные и инфраструктуру от постоянно меняющихся угроз. О продукте Ankey ASAP: Наш продукт класса UEBA (User & Entity Behavior Analytics) использует передовые методы машинного обучения и анализа поведения для выявления аномальной активности пользователей и устройств в корпоративной сети. Это позволяет нашим клиентам оперативно реагировать на потенциальные угрозы, минимизировать риски и обеспечивать безопасность своих активов. Описание позиции: Мы ищем опытного и мотивированного системного аналитика, который присоединится к нашей команде разработчиков. Вы будете играть одну из ключевых ролей в определении и уточнении требований к функциональности нашего продукта, а также обеспечивать соответствие разрабатываемого решения потребностям наших клиентов. Задачи: – Сбор, анализ и документирование функциональных и нефункциональных требований к продукту; – Общение с заинтересованными сторонами (продакт - менеджер, разработчики, представители Заказчика) для уточнения требований и приоритетов; – Выявление и анализ бизнес - потребностей и проблем, которые должен решать продукт; – Разработка подробных спецификаций требований, пользовательских историй и критериев приемки; – Взаимодействие с дизайнерами UX\UI для разработки прототипов и макетов пользовательского интерфейса; – Работа в тесном сотрудничестве с командой разработчиков на протяжении всего цикла разработки продукта; – Отслеживание соответствия разработанного решения требованиям; – Участие в тестировании продукта и проверке соответствия критериям приемки. Для нас важно: – Опыт работы в качестве системного аналитика не менее 3-х лет; – Опыт работы с базами данных (Postgre, Mongo, Clickhouse) и брокерами сообщений (Kafka); – Понимание и умение разбираться в интеграционных решениях на базе Rest API; – Опыт работы по Agile-методологиям разработки; – Опыт работы с инструментами для управления требованиями (Jira, Confluence); – Умение четко и лаконично излагать свои мысли как в устной, так и в письменной форме; – Отличные коммуникативные навыки; – Аналитический склад ума, внимание к деталям и проактивность.
Зарплата не указана
Инженер внедрения (ИБ)
Datagile - продуктовая компания. Основное наше направление - это разработка продуктов в сфере информационной безопасности, автоматизации и баз данных. Задачи – Консультация заказчиков и партнеров по вопросам, связанным с продуктом класса UEBA; – Участие в пилотных проектах; – Помощь в разработке технической, аналитической документации для конкурсных процедур (ТЗ, ТКП, ПМИ и т.д.); – Создание демонстрационных стендов, подготовка методик тестирования и сценариев демонстрации; – Помощь партнёрам в изучении, настройке, проведении пуско-наладочных работ, приемочных испытаний и эксплуатации продукта класса UEBA; – Взаимодействие с техническими специалистами команды разработки продукта; – Участие в маркетинговых мероприятиях в качестве технического сопровождения (совместная работа с менеджером по продукту, консультация по техническим и общим вопросам). Для нас важно: – Высшее техническое образование; – Грамотная речь и письмо, хорошие коммуникативные навыки; – Готовность ездить в командировки; – Знания и понимание хотя бы двух-трех основных классов решений кибербезопасности (SIEM, UEBA, DLP, PAM, EDR, SOAR и др); – Уверенные знания в области ИТ систем: сети, операционные системы (windows, unix) на уровне администратора, среды виртуализации (Vmware, Proxmox, Zvirt и др.), контейнеризации (docker, K8s); – Умение работать с технической документацией (чтение ТЗ, подбор требуемого технического решения); Будет плюсом: – Опыт применения скриптовых языков; – Профильное образование в области ИБ; – Знание и понимание ландшафта актуальных угроз для информационных систем и ИТ инфраструктуры (желательно); – Опыт работы на позиции ИТ/ ИБ пресейл-менеджера/консультанта/инженера/аналитика ИБ не менее 3х лет (приветствуется опыт работе в интеграторах) – Опыт работы с инцидентами ИБ (опыт работы в SOC); – Опыт работы на позиции сетевого/системного инженера, имеющего желание развиваться в области кибербезопасности.
Зарплата не указана
Специалист по ИБ (SecOps)
Datagile - продуктовая компания. Основное наше направление - это разработка продуктов в сфере информационной безопасности, автоматизации и баз данных.Задачи: – Поддерживать, развивать и внедрять новый инструментарий проверок DevSecOps (SAST/DAST/SCA/Контейнерная безопасность); Для нас важно: – Расширять область действия существующего инструментария на новые проекты; – Анализ OpenSource компонентов заимствованных при разработке ПО; – Консультации по результатам статического, динамического и композиционного анализов программного обеспечения; – Контроль поставки на исправление подтвержденных уязвимостей; – Обеспечение процесса DevSecOps в корпоративном CI/CD; – Консультирование и обучение работников мерам по обеспечению информационной безопасности; – Опыт разворачивания и применения инструментов безопасной разработки (SAST/DAST/SCA); – Знание Windows, Linux, контейнеризации, Docker, Kubernetes – Знание и понимание Vulnerability management – Базовые знания bash и/или python для автоматизации инструментов DevSecOps – Опыт работы с одним или несколькими инструментами CI/CD (Azure/Jenkins/Gitlab) – Опыт работы с системами коллективного взаимодействия, администрирования проектов и репозиториев (Git, Confluence, Jira, artifactory/harbor/nexus); Стек технологий:ЯП:Python, bash/shell, Go, C# – SAST: Svace – SCA: Dependency-Check / Dependency-Track – DAST: OWASP ZAP, Burp Suite – Контейнерная безопасность: Trivy – Управление секретами: HashiCorp Vault – CI/CD: Azure, Jenkins, Gitla Будет плюсом: – Уверенное владение несколькими языками из списка и их основных распространенных фреймворков: Java, JS, Python, C/C++, C#, Go. – Наличие профильных сертификатов (CEH, OSCP, OSWE и пр.); – Опыт участия в соревнованиях (CTF и пр.);
Зарплата не указана
Специалист по информационной безопасности (разработка требований к интеграции с SIEM)
Datagile - продуктовая компания. Основное наше направление - это разработка продуктов в сфере информационной безопасности, автоматизации и баз данных.Мы разрабатываем систему Ankey SIEM с 2018 года для централизованного управления безопасностью, событиями и информацией, которая эффективно и оперативно решает задачу выявления атак и инцидентов, анализирует и управляет событиями информационной безопасности всей IT-инфраструктуры. Команда за это время довольно сильно разрослась с 6 до 60+ человек. Задачи: – Развёртывание стендов с программными комплексами (источниками событий), которые необходимо подключить к SIEM. – Изучение реализованных в источниках событий механизмов обеспечения информационной безопасности (управления пользователями, правами, настройки режимов и т.п.) на основе документации и моделирования событий на стенде. – Самостоятельно получение выборки со стенда с использованием всех поддерживаемых SIEM способов сбора событий (syslog, plain text, sql, rest api). – Взаимодействие с организациями, эксплуатирующими или планирующими внедрение источников событий с целью получения образцов логов (выгрузки с объекта), включая консультирование по методам сбора сообщений. – Выделение уникального набора сообщений из полученных с объекта или со стенда выборок (дедупликация). – Выделение из уникального набора сообщений, относящихся к событиям информационной безопасности. – Анализ возможных векторов атаки на источник событий и формирование набора событий ИБ, подлежащих обработке в SIEM, на основе публичных ресурсов ИБ (MITRE, CVE, OWASP top 10 и т.п), а также внутренних наработок компании. – Выделение в теле сообщений значимых параметров (например, имени пользователя, адреса, наименования системы и т.п.), описание их назначения и установление соответствия между этими параметрами и полями данных внутренней базы данных SIEM (маппинг). – Описание полученных в ходе исследования источника событий знаний в виде стандартизованного описания (Тех. Задания) для передачи в команду разработки. – Взаимодействие с командой разработки по задачам создания механизмов обработки событий (уточнение требований и курирование вопросов интеграций) – Участие в планировании работ по профилю (в направлении интеграций с SIEM) – Участие в развитии направления (исследования новых технологий и оценка перспектив развития ПО в секторе ИТ/ИБ) Для нас важно: – Опыт работы с Linux Server/Windows Server – Опыт работы с сетевым оборудованием (управляемые свитчи, маршрутизаторы) – Опыт работы с CУБД (SQL) – Опыт работы с инфраструктурными сервисами (DNS/DHCP/AD/NTP/SMTP, гипервизоры, системы мониторинга и резервирования, системы резервного копирования, CMDB и пр.) – [КАЮ1] [КАЮ2] Навыки преобразования бизнес-требований в технические задачи – Понимание принципов работы SIEM (желателен опыт подключения к SIEM информационных систем, не поддерживаемых «из коробки», то есть самостоятельное изучение источника + написание нормализатора + правил корреляции, понимание механизмов сбора событий (SQL,RestFull API, Syslog, SNMP, OPSEC, JSON, SCP (SSH), FTP)) – Навыки обработки текстовой информации (regular expressions, запросы SQL, обработка данных средствами Excel, группировка, выделение фрагментов данных, фильтрация и т.п.) Дополнительным плюсом будет: – Опыт работы с Git – Опыт работы с СрЗИ (AV/DLP/FW/IPS&IDS/SOAR/IRP/) – Навыки работы с Docker (K8S как доп. преимущество) – Навыки работы со скриптовыми языками программирования (Bash, PowerShell, Python, Curl и пр.) – Опыт в написании кейсов ИБ (логическое описание сигнатур) – Знания принципов, методов, техник и инструментов проведения современных компьютерных атак (понимание тактик и техник фреймворка MITRE). – Знание основных нормативных требований Федерального законодательства и регуляторов в области защиты информации – Наличие сертификатов по направлению ИТ/ИБ
Зарплата не указана
Специалист отдела кадров
Datagile - продуктовая IT компания. Основное наше направление - это разработка продуктов в сфере информационной безопасности, автоматизации и баз данных. Мы активно растем и развиваемся и сейчас нас уже более 550 человек.Мы открываем набор второго специалиста по кадрам. Задачи: – Ведение кадрового делопроизводства в полном объёме в КЭДО (прием, увольнение, отпуска, переводы, изменение штатного расписания и т.д.). – Разработка внутренних локальных нормативных актов, должностных инструкций. – Воинский учет. – Составление/сдача отчетности и взаимодействие с контролирующими органами. – Консультирование сотрудников компании по вопросам трудового законодательства. – Работа с удаленными сотрудниками, в том числе с теми, кто проживает в районах Крайнего Севера и приравненных к ним местностях. Для нас важно: – Опыт самостоятельного ведения КДП. – Опты ведения воинского учета. – Опыт работы в программе 1С 8.3. – Знание Трудового законодательства РФ. – И для нас очень важно желание и умение взаимодействовать с людьми. – Приветствуется опыт работы в IT-компаниях. – На момент испытательного срока предстоит работать в офисе (м. Кировский завод). После прохождения испытательного срока - работа в гибридном формате. Так же планируется переезд офиса (м. Приморская).
Зарплата не указана
Middle QA/тестировщик (BIOM)
Datagile - продуктовая компания. Основное наше направление - это разработка продуктов в сфере информационной безопасности, автоматизации и баз данных. В нашу команду требуется Middle QA на проект BIOM. Проект BIOM – проект по разработке экосистемы, предназначенной для обеспечения единого структурированного подхода к организации и ведению деятельности по управлению информационной безопасностью. Обязанности: – Изучение продуктов экосистемы и предметной области; – Поиск дефектов в функционировании, логике работы и документациитребованиях на ПО; – Разработка тестовых сценариев и тест-кейсов; – Автоматизация тестирования и сопутствующих процессов; – Разработка и поддержка в актуальном состоянии технической документации по тестированию. Требования: – Знание теории и методологии тестирования ПО; – Опыт тестирования клиент-серверных систем; – Опыт ревью/анализа требований и документации; – Знание основ работы с СУБД; – Понимание принципов разработки ПО; – Навыки работы с ОС Linux на уровне уверенного пользователя; – Высшее техническое образование; – Опыт автоматизации тестирования. Желательно: – Знание Python; – Опыт работы с Azure; – Опыт работы с Docker.
Зарплата не указана
Инженер по тестированию/тестировщик/QA ручной
Datagile - продуктовая компания. Основное наше направление - это разработка продуктов в сфере информационной безопасности, автоматизации и баз данных. Сейчас находимся в поисках инженера по тестированию/тестировщик/QA со знанием сетей! Нам важно: – Опыт работы со средствами виртуализации; – Опыт администрирования ОС (Linux, Windows); – Опыт работы с СУБД; – Опыт тестирования клиент-серверных систем; – Навыки работы с тестовой документацией; – Понимание принципов работы сетей; – Высшее техническое образование. Желательно: – Опыт работы с AD; – Опыт работы с сетевым оборудованием.
Зарплата не указана
Вакансии на карте
Ищите работу на карте рядом с домом
Информация о вакансиях предоставлена hh.ru
🍪
Мы используем cookies подробнее