Работа в IT
Специалист по безопасной разработке
Чем Вы будете заниматься:- разработкой специальных правил анализа для автоматизированных инструментов выявления уязвимостей (SAST, DAST, OSA, SCA, CS);
- проведением анализа защищенности ПО с использованием инструментов SAST/DAST/OSA/SCA/CS, подготовка отчетов с результатами;
- анализом отчетности по выявленным уязвимостям, подготовка рекомендаций для разработчиков по доработке и оптимизации ПО, принятие решений по статусу дефектов;
- выработкой рекомендаций по исправлению идентифицированных уязвимостей, консультирование проектных команд в рамках компетенции;
- тестированием программных продуктов на соответствие требованиям информационной безопасности;
- внедрением практик безопасной разработки (SSDL) согласно регламентам компании, совместно с производственными командами – в объемах, соответствующих критичности приложений, систем и сервисов;
Специалист по информационной безопасности
Чем Вы будете заниматься:- администрированием и мониторингом работы коннекторов, агентов и коллекторов (Windows, Linux, Syslog, API);
- ведением реестра подключенных источников и сверка его с фактическим состоянием;
- контролем полноты и целостности поступающих событий ИБ (EPS, объем трафика, тайминги);
- выявлением «битых» событий ИБ, некорректных временных меток, отсутствие ключевых полей;
- поиском «слепых» активов, которые должны передавать событий ИБ;
- идентификацией узлов, на которых происходит потеря событий ИБ (актив, коннектор, агент, коллектор, система сбора);
- восстановление потока событий ИБ в случае нарушения функционирования;
- участие в проектировании архитектуры сбора событий ИБ;
- разработкой автоматизированных проверок потока событий ИБ;
- документированием схемы потоков событий ИБ;
- работать в команде и взаимодействовать с Заказчиками в рамках проектов;
- подготовкой карты покрытия системой сбора событий ИБ объекта информационной инфраструктуры;
- первичной нормализацией «сырых» событий ИБ.
Руководитель службы мониторинга киберинцидентов
Чем Вы будете заниматься:- участием во внешних проектах по ЦКБ направлению;
- формированием и сопровождением бэклога задач по разработке логики детектирования;
- разработкой сценариев обработки инцидентов для аналитиков уровня L1;
- контролем полноты и достаточности логики детектирования инфраструктуры;
- мониторингом показателей логики детектирования;
- периодическим пересмотром логики детектирования;
- минимизацией ложноположительных срабатываний в системе SIEM;
- доработкой некорректно работающих правил детектирования;
- участием в процессе эскалации киберинцидентов;
- проведением обучения и учений для аналитиков уровня L1;
- документированием сценариев обнаружения и обработки киберинцидентов;
- участие в разработке и оптимизации процесса реагирования на киберинциденты;
- взаимодействием с участниками процессов реагирования и расследования киберинцидентов в том числе из смежных подразделений.
Администратор сетей
Чем Вы будете заниматься:- администрирование сетевой инфраструктуры, поддержка работоспособности IT-сервисов.
Devops-инженер
Чем Вы будете заниматься:- развитием и поддержкой Web приложений на базе Linux;
- проектированием, автоматизацией и поддержкой CI/CD-процессов;
- поддержкой разработчиков по вопросам инфраструктуры и смежных направлений;
- организацией мониторинга ИТ сервисов;
- ведением технической документации.
Преимущества работы в IT
- Компенсация 50% стоимости спортивных услуг
- Возможность посещения обучающих курсов за счёт компании
- Офис рядом с метро
- Добровольное медицинское страхование
Если не нашли подходящей вакансии, пожалуйста, заполните анкету или отправьте ваше резюме нам на электронную почту. Как только у нас появится подходящая вакансия, мы свяжемся с вами.