spice it

Инженер по информационной безопасности (Python)

Мы в поисках классного Инженера по информационной безопасности в компанию, которая является крупным провайдером Москвы и Московской области и оказывает комплекс телекоммуникационных услуг 📡

spice it На сервисе с: 05.10.26 12:20

Зарплата не указанаРоссияМоскваГибрид

Добрый день!

Мы в поисках классного Инженера по информационной безопасности в компанию, которая является крупным провайдером Москвы и Московской области и оказывает комплекс телекоммуникационных услуг 📡

Задачи, которые доверим в работу ✍️

✔️ Мониторинг событий ИБ в SIEM-системах, анализ логов и корреляция событий;

✔️ Настройка и администрирование средств защиты: межсетевые экраны, DLP, антивирусы, IDS/IPS, WAF;

✔️ Настройка политик безопасности на сетевом оборудовании: маршрутизаторы, коммутаторы, VPN;

✔️ Администрирование систем управления доступом (Active Directory, LDAP, IPA): создание и блокировка учётных записей, управление группами и политиками (GPO);

✔️ Настройка и сопровождение средств криптографической защиты (СКЗИ) и ЭЦП;

✔️ Проведение сканирования уязвимостей и анализ защищённости инфраструктуры;

✔️ Участие в пентестах и управление процессом закрытия уязвимостей;

✔️ Реагирование на инциденты ИБ: расследование, изоляция атак, восстановление систем;

✔️ Настройка безопасных каналов связи (VPN, SSH, TLS) и контроль шифрования трафика;

✔️ Администрирование системы резервного копирования и восстановления критически важных данных;

✔️ Настройка безопасной конфигурации серверов (Windows/Linux) и веб-серверов (Nginx, Apache);

✔️ Работа с БДУ ФСТЭК и CVE-базами, анализ новых уязвимостей;

✔️ Настройка и поддержка средств защиты виртуализации (VMware, KVM, Docker-безопасность);

✔️ Проведение инструктажей по ИБ для новых сотрудников;

✔️ Настройка межсетевого экрана уровня приложений (NGFW) и правил фильтрации трафика;

✔️ Ведение учёта и контроль целостности конфигураций средств защиты.

Мы точно найдем общий язык, если у Вас есть 💫

✅ Практический опыт аналогичной работы не менее 3 лет;

✅ Linux (CentOS, Ubuntu, Debian) — уверенное администрирование, чтение логов Unix/Windows;

✅ Сети и безопасность: понимание TCP/IP, модели OSI, принципов наступательной ИБ (основы pen-test желательны для понимания угроз);

✅ Средства защиты: Kaspersky (обязательно), SIEM (Soc Prime Forum, NDVW NetNet), DLP, межсетевые экраны;

✅ Анализ трафика: Wireshark, tcpdump;

✅ Автоматизация: Python, Bash, PowerShell (обязательно), умение писать рабочие скрипты;

✅ Инфраструктура: Active Directory, Group Policy Objects, Docker;

✅ Знание баз: OWASP TOP 10, CVE, БДУ ФСТЭК России.

С нами классно и вот почему 😊

🪄 Интересные задачи: развитие и усиление направления ИБ, работа с реальной инфраструктурой и сетями оператора связи;

🪄 Работа в отделе ИБ, где уже есть руководитель и эксперт, плюс тесное взаимодействие с IT-блоком (разработчики, сисадмины);

🪄 Гибридный формат работы: 3 дня в офисе, 2 дня удалённо — ценим живой контакт, но оставляем пространство для гибкости;

🪄 Оформление по ТК РФ, оплата больничных и отпусков.

Похожие вакансии Кибербезопасность

hh.ru
от 200k ₽РоссияСанкт-ПетербургОфис

Наш клиент — аккредитованная Минцифры российская научно-производственная ИТ-компания полного цикла с собственным R&D-центром и производством в Санкт-Петербурге. В связи с плановым расширением деятельности и получением профильных лицензий, мы ищем ведущего эксперта в команду ИБ.

В целях соблюдения внутренней политики конфиденциальности и информационной безопасности, точное название компании и адрес компании предоставляются успешным кандидатам по итогам первичного собеседования.

Вам предстоит осуществлять технический контроль ИТ-подрядчика, развивать систему мониторинга и управлять ключевыми средствами защиты (в приоритете — продукты «Кода Безопасности»). Мы гарантируем полностью «белую» заработную плату выше рыночного уровня, сильную инженерную культуру и полное отсутствие бюрократии ради бюрократии.

Обязанности и задачи:

  • Управление и эксплуатация СЗИ: технический контроль, приемка работ у ИТ-подрядчика и администрирование ПАК «Континент 4» (ЦУС на платформе IPC-R300) и СДЗ «Соболь 4» (PCIe, A7).
  • Мониторинг и Incident Response: ежедневный анализ событий ИБ, расследование инцидентов (от веб-атак до шифровальщиков), базовый сбор цифровых доказательств и оптимизация плейбуков реагирования.
  • Технический аудит контура: регулярный аудит конфигураций серверов (Windows/Linux) и сетевого оборудования, поиск и устранение уязвимостей, настройка политик безопасности.
  • Администрирование ИБ-систем: развитие и сопровождение систем DLP, PAM, SIEM (уровня Solar Dozor, InfoWatch, SearchInform), NGFW, а также корпоративного VPN (OpenVPN, WireGuard).
  • Участие в подготовке компании к лицензированию, актуализация внутренних регламентов и политик ИБ с учетом требований законодательства.
Требования:

Важно: вакансия открыта в связи с получением лицензий, поэтому соответствие одному из следующих пунктов по образованию/стажу является обязательным условием:

  • Высшее профильное образование по направлению «Информационная безопасность» + опыт работы в ИБ от 3 лет (с подтвержденным стажем в ТК).
  • Иное высшее образование + профессиональная переподготовка по ИБ по программам, согласованным с ФСТЭК/ФСБ России, + стаж работы в ИБ от 3 лет (подтвержденный записью в ТК).​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​
  • Строго практический опыт развертывания и администрирования ПАК «Континент 4» и СДЗ «Соболь». Наличие действующих вендорских сертификатов «Кода Безопасности» будет вашим ключевым преимуществом!
  • Уверенные знания администрирования Windows (журналы событий, службы, права доступа) и Linux.
  • Глубокое понимание сетевой безопасности: стек TCP/IP, DNS, HTTP/HTTPS, VLAN, опыт работы с МЭ (UserGate, Ideco, Cisco ASA, iptables).
  • Опыт работы с ИБ-системами: уверенное чтение логов, знание жизненного цикла инцидента, базовое владение Wireshark.
  • Понимание нормативной базы: 152-ФЗ, 187-ФЗ, ПП 127, ПП 313 (знание ГОСТ 57580.1-2017 будет плюсом).
  • Будет преимуществом: навыки автоматизации (PowerShell, Bash, Python) и базовые знания в области компьютерной форензики.​​​​​​​

Что мы предлагаем:

  • Доход выше рынка: полностью официальная («белая») заработная плата (уровень обсуждается индивидуально с успешным кандидатом, мы готовы перекупать сильных экспертов).
  • Забота о здоровье: пакет ДМС после испытательного срока.
  • Надежность: работа в стабильной аккредитованной ИТ-компании, официальное оформление по ТК РФ.
  • Комфортный график: гибкое начало рабочего дня на ваш выбор (в 9:00, 9:30 или 10:00).
  • Современный офис и производство в Санкт-Петербурге.

Сайты компаний
andersen

SOC Analyst

andersenНа сервисе с: 05.10.26 13:13
Зарплата не указанаКипрГерманияИспанияПортугалияЧехияЛюксембургЛатвияЛитваЭстонияВенгрияФинляндияФранцияАвстрияДанияИталия

Andersen is hiring a SOC Analyst for a project providing cybersecurity services, monitoring security threats, and protecting critical systems in a complex international environment.

The customer is a large international organization that relies on modern technology and digital solutions to support its operations. Its activities involve secure IT infrastructure, data management, digital services, and the adoption of emerging technologies to improve operational efficiency and reliability.

The project is focused on providing cybersecurity and digital services for international organizations within a complex multi-tenant environment. It includes cyber defense operations, security incident management, and continuous protection of critical systems and services to ensure secure and reliable operations worldwide.

  • Investigating alerts escalated from L1/L2 across endpoint, network, email and identity.
  • Deciding whether alerts are true incidents, assess scope and escalate confirmed incidents to Incident Response.
  • Investigating email and identitying threats in Microsoft 365 and Entra ID (phishing, suspicious sign-ins, account compromise).
  • Proposing detection tuning and new use cases to the SIEM team, based on investigation findings.
  • Writing detailed case notes and periodic reports.
  • Taking part in shifts and on-call rotation as defined in the request.
  • Experience in cybersecurity for 4+ years, including 1-2 years in a SOC at Tier 2 level.
  • Hands-on work with at least one major SIEM (Microsoft Sentinel, Splunk, QRadar or Elastic) and at least one EDR/XDR tool.
  • Investigation skills across endpoint, network, email and identity (including Microsoft 365 and Entra ID).
  • Writing queries in KQL, SPL or equivalent.
  • Working knowledge of MITRE ATT&CK and common attack techniques.
  • Readiness for shift work and on-call rotation.
  • Clean record, ready for background verification.
  • Level of English – from Upper-Intermediate and above.
  • Certifications: CySA+, SC-200, BTL1/BTL2, GCIH.
  • Threat hunting experience.
  • MSSP or multi-tenant SOC experience.
  • SOAR experience.
  • Network traffic analysis (Wireshark, Zeek, IDS/IPS).
  • Scripting in Python or PowerShell.
  • Experience in teamwork with leaders in FinTech, Healthcare, Retail, Telecom, and others. Andersen cooperates with such businesses as Samsung, Siemens, Johnson & Johnson, BNP Paribas, Ryanair, Mercedes, TUI, Verivox, Allianz, T-Systems, etc..
  • The opportunity to change the project and/or develop expertise in an interesting business domain.
  • Guarantee of professional, financial, and career growth! The company has introduced systems of mentoring and adaptation for each new employee.
  • The opportunity to earn up to an additional 1,000 EUR per month, depending on the level of expertise, which will be included in the annual bonus, by participating in the company's activities.
  • Access to the corporate training portal, where the entire knowledge base of the company is collected and which is constantly updated.
  • Bright corporate life (parties / pizza days / PlayStation / fruits / coffee / snacks / movies).
  • Certification compensation (AWS, PMP, etc).
  • Referral program.
  • Private health insurance and sports compensation, depending on the type of employment.

Join us!

Сайты компаний
andersen

Cybersecurity Incident Responder

andersenНа сервисе с: 05.10.26 13:12
Зарплата не указанаКипрГерманияИспанияПортугалияЧехияЛюксембургЛатвияЛитваЭстонияВенгрияФинляндияФранцияАвстрияДанияИталия

Andersen is hiring a Cybersecurity Incident Responder for a project protecting critical systems and managing security incidents in a complex international environment.

The customer is a large international organization that relies on modern technology and digital solutions to support its operations. Its activities involve secure IT infrastructure, data management, digital services, and the adoption of emerging technologies to improve operational efficiency and reliability.

The project is focused on providing cybersecurity and digital services for international organizations within a complex multi-tenant environment. It includes cyber defense operations, security incident management, and continuous protection of critical systems and services to ensure secure and reliable operations worldwide.

  • Executing the full incident lifecycle: triage, containment, eradication, recovery and lessons learned.
  • Performing digital forensics on endpoints, servers and cloud workloads (disk, memory, logs).
  • Investigating escalated alerts from the SOC and determine the scope and impact of incidents.
  • Coordinating response activities with affected client organizations, IT teams and management.
  • Developing and maintaining IR playbooks and runbooks, and run tabletop exercises.
  • Writing incident reports and rooting cause analyses, and recommend remediation.
  • Taking part in on-call rotation (response within 15 minutes, system access within 1 hour).
  • Experience in cybersecurity for 5+ years, including 3+ years in hands-on incident response.
  • Proven end-to-end handling of real incidents (e.g. ransomware, BEC, account compromise, data exfiltration).
  • Hands-on EDR/XDR experience (e.g. Microsoft Defender for Endpoint, CrowdStrike, SentinelOne).
  • Forensic tools and techniques: memory and disk analysis (e.g. Volatility, KAPE, Velociraptor, FTK/EnCase), Windows and Linux artifacts.
  • Investigation in Microsoft 365, Entra ID and Azure environments.
  • Strong knowledge of NIST SP 800-61 or SANS incident handling frameworks.
  • Readiness for on-call rotation.
  • Clean record, ready for background verification.
  • Level of English – from Upper-Intermediate and above.
  • Certifications: GCIH, GCFA, GCFE, GNFA, ECIH.
  • Cloud forensics in AWS or GCP.
  • Malware triage and basic reverse engineering.
  • Scripting in Python or PowerShell.
  • Experience in a MSSP or a multi-tenant environment.
  • Experience in teamwork with leaders in FinTech, Healthcare, Retail, Telecom, and others. Andersen cooperates with such businesses as Samsung, Siemens, Johnson & Johnson, BNP Paribas, Ryanair, Mercedes, TUI, Verivox, Allianz, T-Systems, etc..
  • The opportunity to change the project and/or develop expertise in an interesting business domain.
  • Guarantee of professional, financial, and career growth! The company has introduced systems of mentoring and adaptation for each new employee.
  • The opportunity to earn up to an additional 1,000 EUR per month, depending on the level of expertise, which will be included in the annual bonus, by participating in the company's activities.
  • Access to the corporate training portal, where the entire knowledge base of the company is collected and which is constantly updated.
  • Bright corporate life (parties / pizza days / PlayStation / fruits / coffee / snacks / movies).
  • Certification compensation (AWS, PMP, etc).
  • Referral program.
  • Private health insurance and sports compensation, depending on the type of employment.

Join us!

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.