ит-компания лоция

Главный специалист управления уязвимостями (SOC VM)

ит-компания лоция · На сервисе с: 07.06.26 07:51

↑ Вакансия с автоподнятием
100k–172k ₽РоссияМоскваОфис

Чем предстоит заниматься

  • выстраиванием и сопровождением процесса Vulnerability Management в компании;
  • эксплуатацией и развитием VM-процессы с использованием SOAR-платформ Security Vision (модуль VM);
  • интеграцией VM-системы с SOC, SIEM, CMDB и другими системами ИБ;
  • анализом и верификацией результатов сканирования уязвимостей, приоритизирования рисков;
  • контролем устранения уязвимостей (remediation, mitigation);
  • настройкой автоматизированных сценариев реагирования (playbooks);
  • подготовкой отчетности по уязвимостям для ИБ, ИТ и руководства;
  • взаимодействием с ИТ-подразделениями и владельцами систем;
  • участием в расследовании инцидентов вместе с Центром мониторинга ИБ, связанных с эксплуатацией уязвимостей;
  • развитием методологии VM и внутренних регламентов.

Чего мы ждем от тебя

  • опыт работы в сфере информационной безопасности от 2-х лет;
  • опыт верификации уязвимостей;
  • опыт ведения проектов по устранению и митигации уязвимостей;
  • опыт внедрения или развития VM-процессов;
  • понимание жизненного цикла уязвимостей;
  • опыт автоматизации (playbooks, workflow);
  • опыт работы с российским стеком ИБ;
  • умение взаимодействовать с ИТ и бизнесом;
  • знание программ: Kali linux (Metasploit Framework, nmap, Wireshark, BloodHound и т.п), Vulnerability Scanner (Nessus, OpenVAS, PT VM и т.п),SOAR (R-Vision, Security Vision),Burp Suite (OwaspZap),SIEM,CMDB;
  • желательно наличие сертификатов: Администрирование VM/SOAR, сертификация по VM / SOC / SOAR.

Мы предлагаем

Официальное оформление со всеми социальными гарантиями

Возможность работы  в гибридном формате

Комфортный офис в шаговой доступности от м. Войковская и МЦК «Балтийская» с компенсацией питания

ДМС с телемедициной и стоматологией с первого дня работы; льготное подключение родственников

Выгодный зарплатный проект с доступом к масштабной экосистеме сервисов

Внешнее обучение и участие в конференциях, митапы, хакатоны и обмен практиками

Полис путешественника и льготные программы страхования

Свободный дресс-код и никакой бюрократии

Похожие вакансии Кибербезопасность

hh.ru
международный аэропорт шереметьево

Главный эксперт ИБ (AI Security)

международный аэропорт шереметьевоНа сервисе с: 20.08.26 16:48
Зарплата не указанаРоссияХимки (Московская область)Офис

Международный аэропорт Шереметьево—крупнейший российский аэропорт по обслуживанию регулярных международных рейсов и базовый для национального перевозчика авиакомпании «Аэрофлот». Шереметьево — Лучший аэропорт Европы по качеству обслуживания пассажиров, лауреат множества отраслевых премий и рейтингов, крупнейший по площади аэровокзальный комплекс страны.

Чем предстоит заниматься:

  • Создание агентских моделей SOC, IRP и сетевых активностей;
  • Анализировать и автоматизировать процессы информационной безопасности;
  • Разрабатывать и внедрять интеграции, скрипты, сервисы, рабочие процессы и playbook-сценарии для автоматизации SOC/SecOps-процессов.

Ожидания от кандидатов:

  • Высшее техническое образование; 

  • Релевантный опыт работы от 3 лет; 

  • Понимание SIEM/SOAR/TIP и процессов мониторинга, реагирования на инциденты и управления уязвимостями; 

  • Понимание процессов ИБ-комплаенса, аудита и оценки соответствия; 

  • Знание PowerShell/Bash, SQL, BPMN, GRC/ITSM/СЭД и опыт применения ИИ будут преимуществом.

Что мы предлагаем для Вас:

  • Быть в команде лучшего аэропорта в Европе по качеству обслуживания и пунктуальности;
  • Место работы - Международный аэропорт Шереметьево;
  • График работы - 5/2, пятница короткий день;
  • Работникам предоставляется весь спектр гарантий, установленных Трудовым законодательством РФ, обучение и повышение квалификации, профессиональный и карьерный рост, а также:
  • Лучший социальный пакет в отрасли;
  • Медицинское обслуживание (собственная медсанчасть);
  • Добровольное медицинское страхование;
  • Ипотечные программы;
  • Обучение за счет компании и поддержка опытного наставника;
  • Возможность повышения квалификации;
  • Санаторно-курортное лечение (Сочи, Крым, Геленджик, Алтайский край);
  • Скидки у партнеров (кафе на территории аэропорта, фитнес, культурные мероприятия);
  • Премия за трудоустройство друзей в компанию.

И для ваших детей:

  • Летний и зимний отдых за счёт компании (Черноморское побережье (Анапа) и в городах ближайшего Подмосковья);
  • Подарки и билеты на праздничные мероприятия;
  • Конкурсы и экскурсии в аэропорту;
  • Компенсация оплаты детского сада для детей сотрудников.
hh.ru
ozon банк

Ведущий инженер DLP

ozon банкНа сервисе с: 20.08.26 16:48
Зарплата не указанаРоссияМоскваГибрид

Обязанности:

  • Участие в работах по внедрению и эксплуатации СЗИ (DLP);
  • Поддержка серверов, на которых развернуты средства защиты;
  • Участие в подготовке планов работ и проведении работ по настройке и/или обновлению СЗИ (DLP) в соответствии с проектной и эксплуатационной документацией;
  • Конфигурирование операционных систем в соответствии с требованиями регуляторов (ФСТЭК, ФСБ);
  • Участие в работах по восстановлению функционала СЗИ (DLP) после сбоев;
  • Подготовка и сопровождение обращений в техническую поддержку вендоров;
  • Проведение анализа нагрузки на систему (cpu, mem, disk и т.п.) и организация расширения мощностей;
  • Организация и поддержка системы контроля работы агентов СЗИ (DLP) на АРМ (Window, MacOS, Linux);
  • Разработка, корректировка и поддержание в актуальном состоянии технической документации, связанной с эксплуатацией СЗИ (DLP);
  • Участие в пилотных проектах и проектах по тестированию функционала СЗИ (DLP);
  • Взаимодействие с инженерами вендора по вопросам, возникающим в ходе пилотирования и проведения тестов СЗИ (DLP).

Требования:

  • Глубокий опыт эксплуатации DLP: архитектура, БД, агенты, консоль управления (Solar Dozor в приоритете);
  • Опыт работы с ОС Linux, уверенное владение командной строкой, понимание процессов, прав доступа, работа с системными логами (Debian & AstraLinux в приоритете);
  • Опыт работы с СУБД (PostgreSQL/ClickHouse);
  • Опыт работы по установке и настройке, в том числе массовой, агентской части на рабочие станции (Windows, MacOS, Unix);
  • Понимание модели OSI, стек TCP/IP, умение читать дампы трафика;
  • Понимание принципов работы PKI, X.509, SSL/TLS handshake.

Условия работы:

  • Оформление в соответствии с трудовым законодательством РФ;
  • Конкурентный уровень дохода (оклад + годовой бонус);
  • ДМС со стоматологией и возможностью подключения к программе своих детей и родственников;
  • Прозрачную систему мотивации, которая позволяет влиять на уровень дохода;
  • Работу в команде профессионалов;
  • Участие в создании инновационных продуктов;
  • Гибкое начало рабочего дня, пятница - сокращённый рабочий день;
  • Офис в центре Москвы;
  • Корпоративную мобильную связь;
  • Льготную программу ипотечного и потребительского кредитования.
hh.ru
rwb (wildberries & russ)

Младший менеджер проектов в Кибербезопасность

rwb (wildberries & russ)На сервисе с: 20.08.26 16:41
Зарплата не указанаРоссияМоскваГибрид
Сейчас мы расширяем команду Кибербезопасности и находимся в процессе поиска начинающего менеджера проектов, который поможет нам усилить направление и готов развиваться вместе с нами. ​​​​​​​

Вам предстоит:
  • Планировать, координировать и контролировать выполнение проектов в области информационной безопасности;
  • Взаимодействовать с заинтересованными сторонами и управлять их ожиданиями.
Вы нам подходите, если:
  • У вас есть образование в сфере информационной безопасности;
  • У вас есть учебный или рабочий опыт не менее полугода в сфере информационной безопасности;
  • Вы обладаете хорошими навыками коммуникации и системным мышлением.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.