Information Security Engineer
Город:
Москва
Занятость:
Полная занятость
Опыт:
Более 6 лет
Компания "Кама"
Мы — Атом. Разрабатываем электромобиль-гаджет и его версии для семьи, такси, каршеринга и службы доставки, а также собственный маркетплейс приложений и другие сервисы.
Обязанности
- Разрабатывать и внедрять автоматизации SOC
- Подключать источники данных к SIEM: AD и Exchange, VPN и SSO, облачные провайдеры, Kubernetes, почтовые шлюзы, СЗИ, прокси, ключевые бизнес-приложения
- Проектировать и поддерживать парсеры и нормализацию данных, писать ingest и Logstash pipelines, настраивать Kafka и Vector
- Внедрять GitOps-практики в GitLab, настраивать CI для тестов парсеров и правил
- Настроить мониторинг здоровья подключенных источников и работоспособности интеграций, оповещения и автосоздание задач в таск трекере
- Автоматизировать жизненный цикл инцидентов в SOAR: автосоздание, дедупликация, автозакрытия по условиям, эскалации по SLA, уведомления через бота и другие каналы связи
- Дорабатывать и тюнинговать правила в Elastic на KQL и EQL, снижать уровень ложных срабатываний без потери покрытия
- Разрабатывать дашборды и метрики SOC: MTTA, MTTR, FP-rate, coverage, SLO качества данных
- Вести актуальную документацию: схемы потоков данных, investigation guides, плейбуки SOAR, каталог use cases
Требования
- Навыки построения автоматизаций с использованием Python и API: интеграции через REST и webhook, парсинг и нормализация логов, боты для уведомлений, очереди задач и планировщики
- Python на уровне production: поддерживаемые скрипты с логированием, обработкой ошибок и простыми тестами, работа с requests, pandas
- Практический опыт с Elastic Stack: проектирование индексов, ingest и Logstash pipelines, Elastic Agent или Filebeat, написание правил на KQL и EQL, дашборды в Kibana
- Работа с системами доставки логов: Kafka и Vector, syslog, настройка топиков и ретенции, базовый мониторинг очередей
- Знание Windows и Linux, сетевых протоколов TCP, DNS, HTTP и SMTP, Active Directory и почтовых систем
- Понимание MITRE ATT&CK, умение сопоставлять правила с техниками и оценивать покрытие
- (будет плюсом) Навыки расследований и реагирования: триаж алертов, сбор артефактов, построение таймлайна
Мы предлагаем:
- Высокотехнологичный продукт, которым хочется гордиться.
- Работу в международной команде.
- Трудоустройство в аккредитованной ИТ-компании.
- Годовую премию и дополнительные бонусы в кафетерии льгот, которые можно тратить на питание, транспорт, ДМС со стоматологией, страхование жизни и имущества, фитнес, образование и другое.
- Бесплатный доступ к платформе с обучающими курсами iSpring, спортивные командные игры и другие приятные мелочи.
19 Ноября
Москва
Компания "Лаборатория Касперского" Стек, который использует команда: ОС: Linux (CentOS/Rocky Linux 8+), Windows Server 2019+ БД: MS SQL,...
20 Ноября
Москва
Компания "SberTech" Присоединяйтесь к команде кибербезопасности СберТеха — мы обеспечиваем безопасность продуктов от идеи до внедрения,...
20 Ноября
Senior DevOps/SRE Engineer (команда RnD)( SberTech )
Москва
Компания "SberTech" Центр Инноваций создает передовые решения на стыке технологий и бизнеса за счет фундаментальных знаний, примененных к рынку...
20 Ноября
Pentester / Cyber Security Researcher (Threat Intelligence Team)( Group-IB )
Москва
Компания "Group-IB" F6 , ведущий разработчик технологий для борьбы с киберпреступностью. Мы разрабатываем высокотехнологичные решения для...
20 Ноября
Fullstack QA Engineer (Java)( Performance Lab (Перфоманс Лаб) )
Москва
Компания "Performance Lab (Перфоманс Лаб)" Приветствуем тебя, дорогой соискатель! :) Перфоманс Лаб – эксперт в области тестирования и...
Вакансия размещена в отрасли