rwb (wildberries & russ)

Инженер по управлению доступами (IAM/IDM)

rwb (wildberries & russ) · На сервисе с: 21.08.26 17:41

Зарплата не указанаРоссияМоскваУдалёнка
Вам предстоит:
  • Развитие, эксплуатация и дебаг систем аутентификации и доступа (Keycloak, Teleport, IDM), автоматизация выдачи/отзыва доступов, снижение ручных операций.
  • Управление доступом к GitLab, Kubernetes, серверам (Teleport), VPN, LDAP, Keycloak.
  • Ручная обработка заявок и восстановление доступа при сбоях автоматизации.
  • Участие в аудите прав — сверка фактических доступов с целевой ролевой моделью.
  • Участие в запуске новых сервисов: интеграция в SSO, помощь в проектировании доступа под них.
  • Написание скриптов и интеграция с API (Python/Go — если уже умеете, будет активно применяться).
Вы нам подходите, если есть:
  • Опыт работы в ИБ/администрировании систем доступа от 2–3 лет.
  • Практический опыт администрирования систем идентификации/доступа (Keycloak, Teleport, AD/LDAP или аналоги).
  • Опыт автоматизации процессов выдачи/отзыва доступа.
  • Понимание принципов OIDC/OAuth 2.0, SAML, LDAP.
  • Базовое знакомство с Git и CI/CD.

    Будет плюсом: знание Python и/или Go. Опыт деплоя в Kubernetes.

Похожие вакансии Кибербезопасность

hh.ru
федеральное автономное учреждение национальный институт аккредитации (фау ниа)

Ведущий специалист по мониторингу информационных систем

федеральное автономное учреждение национальный институт аккредитации (фау ниа)На сервисе с: 21.08.26 17:53
Зарплата не указанаРоссияМоскваОфис

ФАУ НИАоператор ФГИС Росаккредитации, занимающийся разработкой информационных систем, обработкой данных, научными исследованиями, издательской деятельностью и продвижением стандартов оценки соответствия.

Чем предстоит заниматься:

  • Сопровождением процессов обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты.
  • Моделированием угроз и нарушителей информационной безопасности.
  • Настройкой и оптимизацией правил корреляции в SIEM, сценариев автоматического реагирования (SOAR) и триггеров оповещений для повышения точности детектирования.
  • Расследованием сложных и критических инцидентов ИБ (Tier 2/3), проведением глубокого анализа скомпрометированных систем, цепочек заражения и артефактов (форензика).
  • Проведением проактивного поиска скрытых угроз (Threat Hunting) в инфраструктуре на основе гипотез и тактик матрицы MITRE ATT&CK.
  • Контролем качества, полноты и бесперебойности поступления логов (Log Management), разработкой и отлаживанием парсеров для нестандартных источников событий.
  • Наставлением младших специалистов мониторинга (Tier 1): проведением обучения, разбором сложных кейсов, контролем качества первичного триажа инцидентов.
  • Разработкой и актуализацией регламентов реагирования на инциденты, инструкций по работе с SIEM и внутренней базы знаний отдела.
  • Участием в инцидент-менеджменте, формированием финальных отчетов по результатам расследования кибератак с рекомендациями по устранению корневых причин (Root Cause Analysis).
  • Разработкой мер противодействия выявленным угрозам ИБ.
  • Изучением и анализом архитектур SIEM (MaxPatrol SIEM, RuSIEM, ELK, Splunk и др.), написанием кастомных парсеров и нормализаторов.
  • Глубоким анализом работы ОС (Windows/Linux), реестра, процессов, сетевых протоколов (TCP/IP, HTTP/S, DNS, Kerberos).
  • Написанием запросов к базам данных и системам логирования (KQL, SPL, SQL, Lucene).
  • Работой с SOAR-платформами и инструментами автоматизации (Python, Bash, PowerShell).
  • Проведением форензики и анализа вредоносного ПО (базовый уровень reverse engineering).

Мы ждем от тебя:

  • Высшее техническое образование в области информационной безопасности.
  • Релевантный стаж работы не менее 3 лет (предпочтение лицензиатам ФСБ/ФСТЭК России).
  • Знание нормативно правовой базы в области информационной безопасности, применимую к деятельности SOC (187 ФЗ, 152 ФЗ, требования к объектам КИИ, приказы ФСТЭК и ФСБ России, ГОСТ Р 59712.2022. Защита информации. Управление компьютерными инцидентами. Руководство по реагированию на компьютерные инциденты.), ГОСТ Р ИСО/МЭК 27001, 27002, 27005.
  • Знание архитектуры и процессов функционирования SOC: модели уровней (Tier 1/2/3), регламенты эскалации, метрики эффективности (MTTD, MTTR, false/positive rate), принципы построения и поддержки playbooks и runbooks.
  • Знание основ сетевой безопасности и протоколов (TCP/IP, DNS, HTTP/HTTPS, SMTP, SMB, RDP), типовых аномалий и признаков компрометации в сетевом трафике.
  • Понимание типовых векторов кибератак, фреймворка MITRE ATT&CK, вредоносного ПО и техники злоумышленников (фишинг, RCE, lateral movement, privilege escalation).
  • Навыки работы и настройки SIEM систем, в построении дашбордов и отчётов.
  • Глубокое понимание функционала и сценариев применения средств защиты: EDR/XDR, NDR, WAF, IDS/IPS, межсетевых экранов.
  • Навыки автоматизации рутинных процессов на Python/PowerShell, работа с API, контейнеризацией и CI/CD в контексте автоматизации процессов SOC.
  • Знание методик оценки зрелости кибербезопасности и управления рисками, принципы Zero Trust.
  • Практика Threat Intelligence: форматы TI фидов, методы обогащения инцидентов, работу с индикаторами компрометации и источниками репутационных данных.

Мы предлагаем:

  • Работу в офисе класса "А" БЦ Павелецкая плаза (в шаговой доступности от метро)
  • Официальное трудоустройство и полностью белая заработная плата
  • График работы 5/2 с 09.00 до 18.00 (в пятницу до 17.30)
  • Комфортный формат работы (офис на испытательном сроке, гибрид на основном)
  • Конкурентный уровень дохода (обсуждается с успешным кандидатом по итогам интервью)
  • Премии (ежемесячные, квартальные, годовые)
  • Социальные и иные гарантии, предусмотренные ТК РФ
  • Возможность самореализации в надежной и стабильной компании

Будем очень рады видеть в своей команде активного, открытого, честного, ответственного и позитивного будущего коллегу. С нетерпением ждем отклик!

hh.ru
федеральное автономное учреждение национальный институт аккредитации (фау ниа)

Эксперт по мониторингу информационных систем

федеральное автономное учреждение национальный институт аккредитации (фау ниа)На сервисе с: 21.08.26 17:45
Зарплата не указанаРоссияМоскваОфис

ФАУ НИАоператор ФГИС Росаккредитации, занимающийся разработкой информационных систем, обработкой данных, научными исследованиями, издательской деятельностью и продвижением стандартов оценки соответствия.

Чем предстоит заниматься:

  • Сопровождением процессов обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты.
  • Участием в настройке и оптимизации правил корреляции в SIEM, триггеров оповещений для повышения точности детектирования.
  • Непрерывным мониторингом событий ИБ в SIEM-системе и других средствах защиты (NGFW, EDR/XDR, DLP, почтовые шлюзы, IDS/IPS и т. п.).
  • Первичной обработкой алертов: проверкой срабатываний правил корреляции, выявлением признаков инцидента, оценкой критичности события.
  • Триажем событий: отделением ложных срабатываний от реальных инцидентов с использованием плейбуков (инструкций по реагированию), справочных материалов и внутренних критериев критичности.
  • Эскалацией подтверждённых инцидентов на вторую линию SOC (L2) с передачей всей собранной информации и контекста.
  • Взаимодействием со смежными подразделениями (ИТ, администраторы, владельцы систем) для получения дополнительной информации или содействия в реагировании.
  • Регистрацией инцидентов и событий в тикетной системе/IRP-платформе: заполнением карточек инцидентов, фиксацией времени обнаружения, предпринятых действий, результатов проверки.
  • Ведением журналов действий и подготовкой первичных отчётов по обработанным алертам и инцидентам (в т. ч. для аудита и пост-анализа).
  • Фиксацией ложных срабатываний с описанием причин и предложений по корректировке правил для передачи на L2/инженерам SOC.
  • Расследованием инцидентов ИБ (Tier 1/2).
  • Проведением проактивного поиска скрытых угроз (Threat Hunting) в инфраструктуре на основе гипотез и тактик матрицы MITRE ATT&CK.
  • Контролем полноты поступления событий от подключённых источников: выявлением случаев отсутствия логов, задержек доставки, ошибок парсинга.

Мы ждем от тебя:

  • Высшее техническое образование в области информационной безопасности.
  • Релевантный стаж работы не менее 3 лет (предпочтение лицензиатам ФСБ/ФСТЭК России).
  • Знание нормативно правовой базы в области информационной безопасности, применимую к деятельности SOC (187 ФЗ, 152 ФЗ, требования к объектам КИИ, приказы ФСТЭК и ФСБ России, ГОСТ Р 59712.2022. Защита информации. Управление компьютерными инцидентами. Руководство по реагированию на компьютерные инциденты.), ГОСТ Р ИСО/МЭК 27001, 27002, 27005.
  • Знание архитектуры и процессов функционирования SOC: модели уровней (Tier 1/2/3), регламенты эскалации, метрики эффективности (MTTD, MTTR, false/positive rate), принципы построения и поддержки playbooks и runbooks.
  • Знание основ сетевой безопасности и протоколов (TCP/IP, DNS, HTTP/HTTPS, SMTP, SMB, RDP), типовых аномалий и признаков компрометации в сетевом трафике.
  • Понимание типовых векторов кибератак, фреймворка MITRE ATT&CK, вредоносного ПО и техники злоумышленников (фишинг, RCE, lateral movement, privilege escalation).
  • Навыки работы и настройки SIEM систем, в построении дашбордов и отчётов.
  • Глубокое понимание функционала и сценариев применения средств защиты: EDR/XDR, NDR, WAF, IDS/IPS, межсетевых экранов.
  • Навыки автоматизации рутинных процессов на Python/PowerShell, работа с API, контейнеризацией и CI/CD в контексте автоматизации процессов SOC.
  • Знание методик оценки зрелости кибербезопасности и управления рисками, принципы Zero Trust.

Мы предлагаем:

  • Работу в офисе класса "А" БЦ Павелецкая плаза (в шаговой доступности от метро)
  • Официальное трудоустройство и полностью белая заработная плата
  • График работы 5/2 с 09.00 до 18.00 (в пятницу до 17.30)
  • Комфортный формат работы (офис на испытательном сроке, гибрид на основном)
  • Конкурентный уровень дохода (обсуждается с успешным кандидатом по итогам интервью)
  • Премии (ежемесячные, квартальные, годовые)
  • Социальные и иные гарантии, предусмотренные ТК РФ
  • Возможность самореализации в надежной и стабильной компании

Будем очень рады видеть в своей команде активного, открытого, честного, ответственного и позитивного будущего коллегу. С нетерпением ждем отклик!

hh.ru
федеральное автономное учреждение национальный институт аккредитации (фау ниа)

Эксперт по расследованию компьютерных инцидентов

федеральное автономное учреждение национальный институт аккредитации (фау ниа)На сервисе с: 21.08.26 17:53
Зарплата не указанаРоссияМоскваОфис

ФАУ НИАоператор ФГИС Росаккредитации, занимающийся разработкой информационных систем, обработкой данных, научными исследованиями, издательской деятельностью и продвижением стандартов оценки соответствия.

Чем предстоит заниматься:

  • Сопровождением процессов обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты.
  • Участием в моделировании угроз и нарушителей информационной безопасности.
  • Выстраиванием процессов управления компьютерными инцидентами согласно требованиям законодательства РФ и ГОСТ Р 59712-2022 «Защита информации. Управление компьютерными инцидентами. Руководство по реагированию на компьютерные инциденты».
  • Обеспечением потребностей в ресурсах, необходимых для реализации процессов управления и расследования компьютерных инцидентов.
  • Администрированием СЗИ в части касающейся (SIEM, KSC, EDR/XDR, SOAR и т.д.).
  • Анализом сетевого трафика средств межсетевого экранирования.
  • Работой с журналами событий безопасности систем обнаружения вторжений, СКЗИ, ТЗИ, МСЭ, АВЗ, системного и прикладного ПО.
  • Проведением служебных расследований, связанных с инцидентами информационной безопасности.
  • Определением свойств аппаратных средств в составе компьютерной системы и их фактического и первоначального состояния, диагностикой причин, условий изменения свойств (эксплуатационных режимов) аппаратных и программных средств.
  • Определением характеристик операционной системы и используемых технологий системного программирования в компьютерных системах и сетях.
  • Исследованием алгоритма программного обеспечения и типов поддерживаемых аппаратных платформ в компьютерных системах и сетях.
  • Выявлением индивидуальных признаков программы, позволяющих впоследствии идентифицировать ее автора, а также взаимосвязи с информационным обеспечением исследуемой компьютерной системы.
  • Исследованием вредоносного программного обеспечения.
  • Выявлением уязвимостей и векторов атак.
  • Установлением вида, свойств и состояния информации (фактического и первоначального, в том числе до ее удаления и модификации) в компьютерной системе, определением причин и условий изменения их свойств.
  • Установлением участников события, их роли, места, условий, при которых была создана, модифицирована или удалена информация в компьютерных системах и сетях.
  • Определением легитимности действий пользователей и администраторов информационных систем, взаимодействием с SOC.
  • Составлением экспертного заключения по результатам расследования компьютерных инцидентов.

Мы ждем от тебя:

  • Высшее техническое образование в области информационной безопасности.
  • Релевантный стаж работы не менее 3 лет (предпочтение лицензиатам ФСБ/ФСТЭК России).
  • Знание, понимание и применение на практике технологий поиска и анализа следов компьютерных инцидентов.
  • Знание форматов и особенностей хранения данных, файлов, конфигурационной и системной информации.
  • Умение работать с дампами памяти, читать логи, автоматизировать процесс поиска необходимой информации.
  • Знание и понимание применения OSINT и MITRE ATT&CK (на примерах).

​​​Мы предлагаем:

  • Работу в офисе класса "А" БЦ Павелецкая плаза (в шаговой доступности от метро)
  • Официальное трудоустройство и полностью белая заработная плата
  • График работы 5/2 с 09.00 до 18.00 (в пятницу до 17.30)
  • Комфортный формат работы (офис на испытательном сроке, гибрид на основном)
  • Конкурентный уровень дохода (обсуждается с успешным кандидатом по итогам интервью)
  • Премии (ежемесячные, квартальные, годовые)
  • Социальные и иные гарантии, предусмотренные ТК РФ
  • Возможность самореализации в надежной и стабильной компании

Будем очень рады видеть в своей команде активного, открытого, честного, ответственного и позитивного будущего коллегу. С нетерпением ждем отклик!

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.