servicepipe

Инженер защиты от сетевых атак

servicepipe · На сервисе с: 16.08.26 17:41

↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

Компания Servicepipe — разработчик решений для анализа и фильтрации нежелательного трафика. С 2015 года мы создаём продукты высокоточной защиты от DDoS-атак и фуллстек-ботов, помогая компаниям предотвращать автоматизированные кибератаки как на сетевом уровне, так и на уровне веб-приложений.

В связи с расширением команды ищем Инженера защиты от сетевых атак в Инженерный центр реагирования на сетевые и веб-угрозы (ИЦР), который будет обеспечивать качественную техническую поддержку наших клиентов, быстро реагировать на инциденты и помогать в предотвращении угроз.

Обязанности:

  • Дежурство в сменном графике для мониторинга событий на сети и в системах защиты от DDoS атак;
  • Реагирование на события, связанные с DDoS – атаками. Анализ атаки и оперативное принятие контрмер по ее отражению;
  • Cбор и анализ логов и дампов трафика;
  • Траблшутинг инцидентов по недоступности или деградации ресурсов клиента под защитой, поиск решения проблем;
  • Оперативное включение сервисов по защите от DDoS;
  • Консультирование и помощь в конфигурировании клиентской инфраструктуры для обеспечения защиты от DDoS;
  • Разбор инцидентов, создание и доработка профилей защиты, корректировка правил детектирования;
  • Работа по кейсам в системе ServiceDesk;
  • Составление отчетов по сетевым атакам и их анализ.

Требования:

  • Знание технологий: модель OSI, понимание работы стека TCP/IP, протоколов SSL, HTTP/HTTPS и принципов их защиты;

  • Понимание принципов работы сети Интернет и основных сервисов, и протоколов (DNS, FTP/SFTP, SMTP, NTP, SSH, ICMP);

  • Уверенное знание сетевых технологий и протоколов, принципов организации сетей различного уровня (OSPF, IS-IS, BGP, VRRP, NAT, STP, LACP, GRE и т.п.);

  • Базовые знания типовых сетевых атак, понимание принципов построения защиты;

  • Опыт работы с консолью Linux;

  • Умение работать с системами: Grafana, Zabbix;

  • Умение работать с пакетными анализаторами tcpdump и Wireshark;

  • Грамотная письменная и устная речь, навыки делового общения;

  • Аналитические способности, системное мышление, способность к быстрому освоению новых технологий;

  • Умение работать с технической документацией на английском языке.

  • Будет плюсом:

  • Большим преимуществом будет являться опыт работы с системами анализа трафика и защиты от DDoS - атак;

  • Знание линейки продуктов защиты от DDoS - атак (Arbor, F5);

  • Знания протоколов маршрутизации и принципов построения сети на уровне CCNA R&S;

  • Опыт автоматизации работы с помощью Bash\Python\Golang;

  • Опыт работы на маршрутизаторах семейства Juniper, Huawei.

Условия:
  • Сменный график 2/2 (день/ночь), график 5/2 на период обучения (до месяца);
  • Официальное трудоустройство, полностью "белая" заработная плата;
  • IT-ипотека
  • ДМС после испытательного срока;
  • Корпоративная мобильная связь;
  • Тренинги, курсы, конференции;
  • Сервис корпоративных скидок BestBenefits;
  • Дружный молодой коллектив профессионалов;
  • Корпоративный английский.

Похожие вакансии Кибербезопасность

hh.ru
газпром нефть

Руководитель направления ИБ/ИТ инфраструктуры

газпром нефтьНа сервисе с: 20.08.26 11:30
Зарплата не указанаРоссияСанкт-ПетербургОфис

Кто мы:

Мы – команда «Газпромнефть ИТО», единого оператора ИТ-инфраструктуры для компаний в составе «Газпром нефти». Команда, которая обеспечивает бесперебойную работу промышленных и корпоративных систем с десятками тысяч активных пользователей ежедневно. Наши сотрудники работают по всей России: от главного офиса «Газпром нефти» в Петербурге до удаленных северных нефтяных месторождений. Нам нужны специалисты, которые продолжат создавать технологичный ИТ-сервис вместе с нами.

Чем предстоит заниматься:

  • Общая координация деятельности направления ИБ в ИТ
  • Организация процесса и контроль устранения уязвимостей на ИТ-инфраструктуре;
  • Контроль проведения регламентных работ со стороны сервисной подрядной организации;
  • Учет объектов ИБ-инфраструктуры в рамках общего учёта ИТ-инфрастурктуры;
  • Участие в формировании потребности, подготовка закупочной документации, ведение закупочных процедур, заключение договоров, организация и контроль их исполнения по тематикам, связанным с информационной безопасностью;
  • Обеспечение полного жизненного цикла ЭП в компании;
  • Обеспечение поддержания в актуальном состоянии перечня ПО, разрешённого к установке, а также каталога информационных ресурсов;
  • Ведение учёта отдельных видов учетных записей корп.сети, а также контроль их соответстия требованиям ИБ
  • Ведение реестра применяемых СЗИ, в т.ч. части объёма и срока действия лицензий;
  • Сервисные договора, заказы, доп.соглашения к ним, контроль сроков и объёмов;
  • Взаимодействие между ИБ и ИТ

Мы ожидаем, что вы обладаете:

  • Опыт работы с закупочной документацией;
  • Опыт работы с SLA;
  • Ориентирование в современных средствах защиты информации (средства шифрования, межсетевого экранирования, проксирования трафика, endpoint-агенты)
  • Ориентирование в ИТ-компонентах корпоративных распределённых сетей (AD/ALD Pro, exchange, сетевая инфраструктура, средства виртуализации, сервера, АРМ)
  • Понимание жизненного цикла процесса по устранению уязвимостей на ИТ-инфраструктуре;
  • Грамотная письменная и устная речь;
  • Владение ИТ-терминологической базой.

Мы предлагаем:

  • Достойную заработную плату, годовую премию по результатам работы, дополнительные премии за особые достижения
  • Качественную программу ДМС со стоматологией с первого месяца работы
  • Компенсация 50% от стоимости абонемента на фитнес, а также возможность присоединиться к спортивным командам по футболу и волейболу
  • Консультации психолога, услуги телемедицины, страхование жизни и здоровья;
  • Неограниченный доступ к образовательному контенту на корпоративном портале знаний;
  • Подписка на лучшие электронные библиотеки;
  • Корпоративные скидки от партнеров на курсы английского языка и ИТ-курсы; имеются в виду Skyeng, Skillbox, Softline
  • Возможность составить свой карьерный план развития с карьерным консультантом.
hh.ru
гку центр организации дорожного движения правительства москвы

Аналитик SOC L2

гку центр организации дорожного движения правительства москвыНа сервисе с: 15.07.26 10:13↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

ЦОДД (Центр Организации Дорожного Движения) – отвечает за организацию и обеспечение безопасности дорожного движения в г. Москва

ЦОДД развивает улично-дорожную сеть таким образом, чтобы движение по городу стало максимально быстрым, комфортным и безопасным для всех участников: пешеходов, велосипедистов, пассажиров городского транспорта и автомобилистов


Обязанности:
  • Принимать в работу инциденты, эскалированные аналитиками 1-й линии; проводить углублённый анализ, подтверждать или опровергать факт инцидента
  • Координировать мероприятия по сдерживанию (containment), устранению (eradication) и восстановлению (recovery) совместно со смежными подразделениями
  • Разрабатывать, документировать и актуализировать playbook'и (сценарии реагирования) по типовым видам инцидентов
  • Автоматизировать сценарии реагирования в SOAR-платформе: разрабатывать, тестировать и отлаживать правила обработки и оркестрации
  • Проводить разбор инцидентов (lessons learned) и по его результатам дорабатывать playbook'и, правила корреляции и матрицу эскалации
  • Классификация, приоритизация и анализ инцидентов
  • Работать со средствами мониторинга и анализа (SIEM / SOAR / EDR)
  • Проводить углублённый анализ событий в SIEM, разрабатывать и оптимизировать правила корреляции, снижать долю ложных срабатываний
  • Работать с EDR/XDR: анализировать телеметрию конечных точек, выполнять ретроспективный анализ активности
  • Анализировать сетевой трафик и журналы СЗИ (межсетевые экраны, прокси, DLP, антивирусная защита) при расследовании инцидентов
  • Формировать и применять индикаторы компрометации, обогащать данные из источников Threat Intelligence
  • Готовить карточки инцидентов, отчёты и аналитические справки по результатам реагирования
  • Обеспечивать соответствие регуляторным требованиям
  • Участвовать в актуализации ЛНА SOC: регламенты реагирования, классификатор инцидентов, матрица эскалации, метрики SOC
Требования:
  • Высшее техническое образование (предпочтительно в области информационной безопасности) или профессиональная переподготовка по специальностям направления подготовки «Информационная безопасность»

  • Опыт работы с конкретными SIEM / SOAR / EDR: KUMA, MaxPatrol SIEM, R-Vision, Security Vision, PT XDR и иными

  • Опыт автоматизации реагирования (SOAR), разработки правил корреляции и скриптов (Python / PowerShell)

  • Опыт взаимодействия с НКЦКИ / ГосСОПКА и информирования об инцидентах на объектах КИИ

  • Опыт участия в киберучениях, Threat Hunting и работе с источниками Threat Intelligence

  • Знание модели MITRE ATT&CK, цепочки атаки (Cyber Kill Chain), типовых векторов и техник атак

  • Знание ОС Windows и Linux, сетевых протоколов, основ анализа вредоносного ПО и цифровой форензики

  • Знание нормативной базы: 187-ФЗ, требования НКЦКИ / ГосСОПКА, приказы ФСТЭК России

  • Профильные сертификаты и обучение в области реагирования на инциденты будут преимуществом

  • Аналитическое мышление, внимательность, стрессоустойчивость, готовность к работе в условиях инцидентов

Условия:
  • Официальное трудоустройство и стабильная заработная плата (гарантированный оклад и квартальные премии)
  • График работы 5/2, с 8.00 до 17.00 ч, в пятницу сокращенный рабочий день до 15:45
  • Бесплатный проезд в Метрополитене и МЦК
  • Бесплатное посещение тренажерного зала на территории организации
  • Профсоюзная организация: льготный ДМС, частичная компенсация затрат на санаторно-курортное лечение, оздоровительный отдых
  • Льготные ставки по кредитам в Сбербанке и ВТБ по нашим зарплатным проектам
  • Работа в команде профессионалов - с нами интересно, мы растем и развиваемся, делаем наш Город лучше
hh.ru
kpmg

Junior Information Security Analyst

kpmgНа сервисе с: 20.08.26 10:41
Зарплата не указанаКазахстанАстанаГибрид

As an Information Security Analyst, you will:

  • Assist senior team members in conducting risk analysis and examinations of projects and vendors under close supervision.
  • Support the team in performing GAP analyses between global and local information security policies by gathering data and documenting findings.
  • Contribute to the development and maintenance of information security documentation (policies, procedures) by incorporating feedback and ensuring version control.
  • Provide support for the implementation and configuration of security tools like SIEM (Wazuh) and WAF under the guidance of a senior engineer.
  • Assist with vulnerability management processes.
  • Participate in the incident response process by performing initial triage, documenting events in tickets, and following established playbooks.
  • Help monitor IT infrastructure security by reviewing alert dashboards and escalating issues to senior analysts.
  • Support the maintenance of the information security risk register by updating records and generating basic heat maps.

You’ll be a great fit if you:

  • Hold a degree in InfoSec, CS, IT, or related field. Equivalent certifications (e.g., CompTIA Security+) with demonstrated passion also accepted.
  • Have 1+ year in an InfoSec role, or relevant experience via internships, labs, or personal projects.
  • Demonstrate a foundational understanding of core security tech: antivirus, firewalls, and network attack principles.
  • Possess strong technical writing ability and proficiency in English (Upper Intermediate level or higher).

Preferred Qualifications

  • Familiarity with security frameworks (e.g., ISO 27001, NIST, PCI DSS, OWASP Top 10).
  • Basic knowledge of risk management concepts and tools (e.g., SIEM, WAF, vulnerability scanners).
  • Basic scripting skills (e.g., Python, Bash, PowerShell).
  • Understanding of Secure Development Lifecycle (SDLC) principles.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.