р-вижн

Технический эксперт (Vulnerability Management)

R-Vision – разработчик надежных систем цифровизации и кибербезопасности. С 2011 года мы создаем технологии, которые помогают организациям эффективно противостоять киберугрозам, поддерживать надежность ИТ‑инфраструктуры и обеспечивать цифро…

р-вижн · На сервисе с: 30.09.26 10:00

Зарплата не указанаРоссияМоскваГибрид

R-Vision – разработчик надежных систем цифровизации и кибербезопасности. С 2011 года мы создаем технологии, которые помогают организациям эффективно противостоять киберугрозам, поддерживать надежность ИТ‑инфраструктуры и обеспечивать цифровую трансформацию.

Наши решения используются в крупнейших банках, государственных организациях, нефтегазовой отрасли, медиа, энергетике, металлургии, промышленности и в других сегментах бизнеса.

Мы постоянно развиваем существующие продукты, разрабатываем новые сервисы и тщательно сопровождаем процесс интеграции наших решений в инфраструктуру клиентов.

Благодаря командной работе и вкладу каждого сотрудника, нам удается достигать значимых результатов.

Задачи:

  • Участие в пилотах и ключевых проектах
  • Консультирование клиентов и экспертная поддержка
  • Пресейл и конкурентная экспертиза
  • Обучение, документация и лучшие практики
  • Развитие продукта и обратная связь в команды
  • Позиционирование, маркетинг и развитие рынка

Ожидаем от тебя:

Опыт и продуктовые компетенции:

  • Опыт в практической кибербезопасности и внедрении ИБ-решений: предпочтительно в Vulnerability Management.
  • Понимание экономики продукта, рынка и точек роста; умение превращать потребности клиентов и сигналы рынка в продуктовые инициативы.
  • Опыт взаимодействия с разработкой, маркетингом, продажами, обучением и техническими командами.
  • Умение уверенно презентовать, аргументировать решения и вести диалог с техническими и бизнес-заказчиками.
  • Опыт участия в пилотах, крупных проектах или внедрениях ИБ-продуктов; способность формировать воспроизводимые методики и практики.
  • Понимание архитектуры решения в инфраструктуре заказчика, этапов внедрения и эксплуатационных процессов.
  • Способность консультировать проектные команды и заказчика по выбору архитектуры, настройке и практическому применению продукта.

Техническая экспертиза (направление VM):

  • Глубокое понимание процесса управления уязвимостями: инвентаризация активов, обнаружение, верификация, приоритизация, устранение, повторная проверка и контроль эффективности.
  • Понимание принципов определения уязвимостей, причин ложных срабатываний, аутентифицированного и неаутентифицированного сканирования, оценки качества и покрытия сканированием.
  • Опыт работы со сканерами уязвимостей российских производителей: MaxPatrol 8, MaxPatrol VM, RedCheck; знакомство с зарубежными решениями, включая Nessus.
  • Знание CVSS: назначение метрик, различия базовых, временных и контекстных оценок, принципы расчета базового балла и применения оценки для приоритизации.
  • Понимание CVE, CWE и CPE, источников данных об уязвимостях, бюллетеней вендоров и оценки эксплуатируемости.
  • Понимание интеграций VM-решений со сторонними сканерами уязвимостей, тикет-системами.
  • Знание Nmap: механизмы работы, ключи запуска и использование NSE-скриптов.
  • Практические знания Linux, Windows и macOS; базовое администрирование и диагностика.
  • Знание Kubernetes: установка, базовое администрирование и ключевые объекты.

Будет плюсом:

  • Опыт создания технической документации, методологий, учебных программ или курирования технических писателей.

  • Опыт публичных выступлений на отраслевых конференциях, вебинарах и в экспертных онлайн-площадках.

  • Практический опыт настройки и внедрения процессов VM в крупных или распределенных инфраструктурах.

  • Навыки работы с Python, TypeScript и Deno; понимание принципов работы CMS.

  • Базовое понимание архитектуры NATS, PostgreSQL и ClickHouse.

Мы предлагаем:

  • Работу в гибридном формате после испытательного срока в комфортабельном офисе класса «А» в двух шагах от ст. м. Римская/Площадь Ильича
  • Достойную оплату труда, соответствующую профессиональному уровню и компетенциям
  • Статус аккредитованной ИТ-компании со всеми преимуществами
  • ДМС со стоматологией и госпитализацией по всей России, страхование от несчастного случая, полис ВЗР для поездок за границу, ветеринарная поддержка
  • 100% компенсацию больничного, +10 дополнительных дней в году на отгул по болезни
  • Регулярный обмен обратной связью по системе полугодового Performance Review
  • Возможности для обучения и профессионального развития: корпоративную библиотеку, менторство, внутренние митапы по обмену опытом, практику публичных выступлений, возможность участвовать в создании контента для профессиональных сообществ
  • Программу корпоративных скидок и привилегий
  • Развитую корпоративную культуру: открытую коммуникацию, онлайн и офлайн встречи, клубы по интересам, спортивные активности и поддержку инициатив сотрудников

Несмотря на быстрый рост, мы основательно подходим к подбору специалистов, поэтому нам удалось собрать профессиональную и сплоченную команду.

Похожие вакансии Кибербезопасность

hh.ru
электронная москва

Специалист по разработке сценариев реагирования (SOAR)

электронная москваНа сервисе с: 03.08.26 10:51↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

Департамент информационных технологий Москвы создает и развивает цифровые проекты, которые делают столицу комфортнее, а жизнь горожан — удобнее и мобильнее. Для системы управления столицей технологии — это незаменимый инструмент, который применяется во всех отраслях экономики, городского хозяйства и социальной сферы. А для миллионов горожан — повседневный помощник, который позволяет получать сотни услуг и сервисов в удобном цифровом формате в режиме 24/7.

Продукт "Информационная безопасность" обеспечивает защиту информационных систем и инфраструктуры Департамента информационных технологий, а также координирует вопросы информационной безопасности с органами исполнительной власти.

Что нужно делать:

  • создавать логические схемы автоматического реагирования на инциденты с использованием R‑Vision SOAR
  • писать сценарии реагирования под различные типы алертов (от SIEM, антивирусов, NAD и др.), учитывая специфику каждого события и требуемый порядок действий
  • настраивать интеграции – связывать R‑Vision SOAR со сторонними системами через REST API
  • осуществлять полное сопровождение SOAR-платформы – выполнять действия на уровне ОС Linux (управление Docker-контейнерами, обновление компонентов, работа с файловой системой), а также администрировать веб-интерфейс системы (настройка коннекторов, сценариев и тд)
  • создавать новые коннекторы и скрипты для сбора, трансформации и загрузки данных, когда штатные средства платформы не покрывают необходимые сценарии
  • заниматься парсингом и обогащением данных

Какие знания и навыки нам важны:

  • высшее образование в области информационной безопасности или информационных технологий

  • уверенное владение Python или Bash для написания кастомных скриптов, коннекторов и обработчиков данных

  • базовые навыки работы в командной строке, понимание файловой системы, процессов, сетевых настроек, умение работать с Docker (запуск, просмотр логов, управление контейнерами)

  • понимание форматов обмена JSON, XML; опыт работы с REST API (составление запросов, обработка ответов, авторизация); знание основ работы с реляционными базами данных (PostgreSQL)

  • обязательное знание платформы R‑Vision SOAR (структура плейбуков, встроенные модули, возможности кастомизации), желательно наличие практического опыта внедрения или эксплуатации

Что предлагаем:

  • рыночную зарплату и премии
  • драйвовые задачи и ресурсы для их реализации
  • гибридный формат работы, офис в бизнес-центре класса А (метро Курская)
  • преимущества аккредитованной IT-компании
  • материальную помощь в случае важных событий в жизни
  • корпоративное обучение у топовых провайдеров и доступ к онлайн-библиотеке
  • корпоративные тренировки и спортивные активности - бег, футбол, волейбол, баскетбол, теннис и другие
  • комьюнити по интересам
  • скидки от партнеров на ДМС, связь, развлечения, подарки, спорт и т.д.​​​​​

Стань частью команды ДИТ Москвы и воплощай в жизнь цифровые проекты столицы!

Сайты компаний
Зарплата не указанаРоссияМосква

Привет! Это команда мониторинга безопасности.
Мы определяем актуальные методики построения мониторинга защищенности корпоративной вычислительной сети, выстраиваем контроли по определённым методикам, также выстраиваем контроли по внутренним потребностям Департамента ИБ, определяем необходимость логирования систем сервисов и устройств.
Также мы задействованы в мониторинге внешних источников информации, данные из которых могут оказать влияние на защищенность ИТ-инфраструктуры, а также улучшить действующие контроли информационной безопасности, проверяя применимость и актуальность такого рода сообщений.

Ты будешь

  • Писать правила корреляции и плейбуки для обработки детектов.

  • Взаимодействовать со смежными командами в части мониторинга безопасности инфраструктуры.

  • Принимать участие в расследовании инцидентов.

  • Анализировать актуальные угрозы, применимые к нашей инфраструктуре.

Нам важно

  • Понимание cyber kill chain/mitre att&ck.

  • Базовые навыки администрирования nix/win.

  • Базовое понимание сетей.

  • Знание базовых атак.

Будет плюсом

  • Знакомство с любой SIEM системой.

  • Знание автоматизации процессов (Python/Go).

  • Опыт анализа журналов событий.

  • Участие в CTF.

  • Знание регулярных выражений.

Другие площадки
B

Senior Security Engineer

brandwatchНа сервисе с: 01.10.26 18:12
Зарплата не указанаВенгрияБолгарияУдалёнка

 

At Cision, we believe in empowering every individual to make an impact. Here, your voice is heard, your ideas are valued, and your unique perspective fuels our collective success. As part of our global team, you'll thrive in an environment that champions curiosity, collaboration, and innovation, all while making meaningful contributions to the brands we accelerate. 
 
Join us in shaping the future of communication and building authentic connections that matter. Whether you're solving complex problems or driving bold innovations, your growth is our success, and together, we’ll create the conversations of tomorrow. 
 
Empower your impact at Cision. Be seen, be understood, be you. 

We are seeking a Senior Security Engineer to help monitor, investigate, and respond to security activity across cloud, identity, endpoint, and Linux-based environments. This role requires hands-on technical ability, strong scripting skills, and practical experience working with AWS, with GCP experience preferred. 

What You'll Do 
  • Monitor and investigate security alerts across cloud, identity, endpoint, and network environments. 
  • Review logs and activity from AWS, GCP, Active Directory, Linux systems, Windows systems, and security tools. 
  • Support incident response by gathering evidence, validating suspicious activity, and documenting findings. 
  • Write scripts to automate repetitive security tasks, log analysis, reporting, or enrichment.  
  • Assist with security reviews, including IAM, storage exposure, compute workloads, and network configurations. 
  • Investigate authentication activity, user behavior, privilege changes, and potential account compromise.  
  • Work with internal teams to understand systems, identify risks, and support remediation, compliance and audit activities.
  • Be available for after-hours incident response when urgent security events require investigation or support. 
What You'll Bring 
  • Experience with cloud security concepts, services, logs, and IAM. 
  • Strong scripting ability, preferably with Python, Bash, or PowerShell.  
  • Experience with SIEM platforms such as Splunk, Chronicle, Sentinel, or similar tools.
  • Working knowledge of Linux and Windows systems, command line usage, permissions, processes, and logs.  
  • Basic to intermediate understanding of Active Directory, including users, groups, authentication, and privilege changes.  
  • Ability to read and interpret logs from cloud platforms, operating systems, and security tools.  
  • Understanding of common security concepts such as phishing, credential compromise, privilege escalation, lateral movement, and exposed services. 
  • Strong analytical, documentation, and communication skills.  

Preferred Skills

  • Experience with Google Cloud Platform security, including IAM, Cloud Logging, Compute Engine, Cloud Storage, VPCs, and service accounts. 
  • Exposure to Kubernetes, containers, or cloud-native workloads.  
  • Experience creating automation for security monitoring or response.
  • Experience with Github/Gitlab

Minimum Qualifications

  • 3-5 years of experience in security operations, incident response, systems administration, cloud operations, or a similar technical role. 
  • Hands-on experience using scripts to solve operational or security problems. 
  • Comfortable working in both cloud and Linux command-line environments. 

 

Please note: 

  • Candidates must be available for after-hours incident response when urgent security events require investigation or support.
  • The interview process will include a hands-on practical exercise conducted through screen sharing, where candidates will be asked to demonstrate relevant technical skills. 

 

As a global leader in PR, marketing and social media management technology and intelligence, Cision helps brands and organizations to identify, connect and engage with customers and stakeholders to drive business results. PR Newswire, a network of over 1.1 billion influencers, in-depth monitoring, analytics and its Brandwatch and Falcon.io social media platforms headline a premier suite of solutions. Cision has offices in 24 countries throughout the Americas, EMEA and APAC. For more information about Cision's award-winning solutions, including its next-gen Cision Communications Cloud®, visit www.cision.com and follow @Cision on Twitter.
 
Cision is committed to fostering an inclusive environment where all employees can be their authentic selves and perform at their best. We believe diversity, equity, and inclusion is vital to driving our culture, sparking innovation and achieving long-term success. Cision is proud to have joined more than 600 companies in signing the CEO Action for Diversity & Inclusion™ pledge and named a “Top Diversity Employer” for 2021 by DiversityJobs.com.
 
Cision is proud to be an equal opportunity employer, seeking to create a welcoming and diverse environment. All qualified applicants will receive consideration for employment without regard to race, color, religion, sex, gender identity or expression, sexual orientation, national origin, genetics, disability, age, veteran status, or other protected statuses.
 
Cision is committed to the full inclusion of all qualified individuals. In keeping with our commitment, Cision will take the steps to assure that people with disabilities are provided reasonable accommodations. Accordingly, if reasonable accommodation is required to fully participate in the job application or interview process, to perform the essential functions of the position, and/or to receive all other benefits and privileges of employment, please contact hr.support@cision.com
 
Please review our Global Candidate Data Privacy Statement to learn about Cision’s commitment to protecting personal data collected during the hiring process. 

 

 

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.