
Привет! Это команда мониторинга безопасности.
ozon · На сервисе с: 01.10.26 18:57
Привет! Это команда мониторинга безопасности.
Мы определяем актуальные методики построения мониторинга защищенности корпоративной вычислительной сети, выстраиваем контроли по определённым методикам, также выстраиваем контроли по внутренним потребностям Департамента ИБ, определяем необходимость логирования систем сервисов и устройств.
Также мы задействованы в мониторинге внешних источников информации, данные из которых могут оказать влияние на защищенность ИТ-инфраструктуры, а также улучшить действующие контроли информационной безопасности, проверяя применимость и актуальность такого рода сообщений.
Писать правила корреляции и плейбуки для обработки детектов.
Взаимодействовать со смежными командами в части мониторинга безопасности инфраструктуры.
Принимать участие в расследовании инцидентов.
Анализировать актуальные угрозы, применимые к нашей инфраструктуре.
Понимание cyber kill chain/mitre att&ck.
Базовые навыки администрирования nix/win.
Базовое понимание сетей.
Знание базовых атак.
Знакомство с любой SIEM системой.
Знание автоматизации процессов (Python/Go).
Опыт анализа журналов событий.
Участие в CTF.
Знание регулярных выражений.
We are seeking a Senior Security Engineer to help monitor, investigate, and respond to security activity across cloud, identity, endpoint, and Linux-based environments. This role requires hands-on technical ability, strong scripting skills, and practical experience working with AWS, with GCP experience preferred.
Preferred Skills
Minimum Qualifications
Please note:
Привет, дорогой соискатель! Мы - e-commerce компания и ищем Head of Security (ИБ), кто выстроит системный подход к защите продуктов, инфраструктуры и внутренних контуров.
На этой позиции важно не только уметь выстраивать функцию, но и разбираться в технической стороне безопасности.
Чем предстоит заниматься:
Что нам важно:
Техническая экспертиза и опыт:
Опыт работы в информационной безопасности от 5 лет.
Опыт защиты облачной инфраструктуры (Яндекс Облако, AWS, GCP или Azure) и Kubernetes. Знание IdP/SSO-решений (Keycloak или аналоги) будет большим плюсом
Сильная техническая база: инфраструктура, сети, Linux, Kubernetes, IAM/управление доступами, уязвимости.
Понимание принципов SSDLC и практик безопасности в продуктовой разработке.
Опыт работы с SIEM/SOC, мониторингом событий и реагированием на инциденты.
Понимание современных подходов к vulnerability management, security monitoring и application security.
Процессы и коммуникация:
Условия:
Возможность не просто управлять уже сформированной функцией ИБ, а перестроить её под задачи растущей продуктовой компании: определить подходы, процессы и приоритеты, напрямую влиять на безопасность продукта и инфраструктуры, работать в связке с руководством и постепенно сформировать собственную команду.
Роль предполагает баланс между управлением и технической экспертизой: важно не только выстраивать систему, но и глубоко погружаться в её реализацию.
С нетерпением ждем твоего отклика! :)
HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.