👀 Дизайнеры, с какой командой вы мэтчитесь по вайбам? Проверяйте на Вайб-чеке→ vibe.habr.com

Инженер по мониторингу и предотвращению киберугроз

Местоположение и тип занятости

МоскваПолный рабочий день

Компания

Мы создаем будущее, доступное каждому, используя современные стеки технологий и анализ больших данных

Описание вакансии

Условия работы

Обязанности:

  • Мониторинг и сбор информации об актуальных угрозах кибербезопасности, анализ применимости данных угроз к инфраструктуре Компании. Проведение мероприятий по снижению вероятности реализации киберугроз, разработка рекомендаций и мер по усилению контролей ИБ.
  • Автоматизация процессов киберразведки.
  • Выявление инцидентов ИБ. Участие в расследовании инцидентов ИБ, сбор информации об индикаторах компрометации. Обогащение внутренней базы знаний о техниках и тактиках, используемых злоумышленниками.
  • Анализ рисков ИБ и защищенности инфраструктуры Компании. Проведение регулярных аудитов инфраструктуры Компании на предмет выявления уязвимостей. Проведение тестирований на проникновение с целью повышения уровня безопасности периметра Компании. Контроль устранения выявленных уязвимостей.
  • Эксплуатация, настройка и формирование требований к средствам защиты информации.
  • Развитие осведомленности сотрудников Компании в области кибербезопасности.

Требования:

  • Профильное высшее образование;
  • Опыт работы на аналогичной должности от года;
  • Опыт выявления и эксплуатации Web уязвимостей;
  • Знание принципов построения корпоративных сетей, а также основ обеспечения безопасности ОС, СУБД, приложений, сетей
  • Понимание актуальных угроз ИБ, векторов атак и уязвимостей;
  • Понимание стандартов и фреймворков: CVE, CWE, CVSS, MITRE ATT&CK и др.
  • Понимание принципов и опыт работы с основными средствами обеспечения ИБ (WAF, AntiAPT, TI\TH, сканеры безопасности, IRP, IPS\IDS)
  • Опыт подготовки отчетов и выдачи рекомендаций по результатам проведенного аудита;
  • Базовые знания скриптовых языков (python, bash, или другие языки);
  • Английский язык – на уровне чтения технической документации.

Условия:

  • Достойный уровень заработной платы: оклад+годовая премия;
  • Официальное оформление в штат компании с первого дня работы и полностью «белая» заработная плата;
  • ДМС и страхование жизни;
  • Компенсация мобильной связи МегаФон;
  • Частичная компенсация любого фитнес-абонемента и возможность участия в различных корпоративных спортивных секциях, командах и состязаниях;
  • График работы: 5/2.