Инженер по информационной безопасности (Киберучения)

Дата размещения вакансии: 19.09.2024
Работодатель: Инфосистемы Джет
Уровень зарплаты:
з/п не указана
Город:
Москва
Требуемый опыт работы:
От 1 года до 3 лет

Присоединяйся к команде одного из ведущих системных интеграторов страны!
Уже 28 лет мы защищаем бизнес наших заказчиков от киберугроз. Строим комплексную ИБ для крупнейших компаний России и создаем технологичные ИБ-продукты.

Немного о нас:

  • Более 500 экспертов с отраслевым опытом
  • ТОП-3 ИБ-интеграторов по версии CNews Analytics
  • Собственная ежегодная конференция ИБ - Jet Security Conference
  • Свой CyberCamp с киберучениями для комьюнити

В команду группы сервиса киберучений центра информационной безопасности мы ищем многофункционального инженера по информационной безопасности.

Что предстоит:

  • Разработка обучающих сценариев по различным тематикам информационной безопасности: от этичного хакинга, до расследования инцидентов и форензики.
  • Участие в подготовке практических заданий по информационной безопасности: как с использованием средств защиты, так и без таковых.
  • Тестирование и корректировка разработанных обучающих сценариев совместно с командой проекта.
  • Администрирование средств защиты информации различных типов (NGFW, SIEM, NTA, EDR, Sandbox, IRP, Deception, BAS, PAM). Их конфигурирование для нужд сценариев и практических заданий.
  • Разработка нового контента для SIEM (правила корреляции с проработкой корреляционной логики, парсеры), IRP/SOAR (сценарии/playbook)
  • Разработка интеграции SIEM и IRP/SOAR со смежными системами
  • Проработка технических решений, стендовое моделирование kill-chain
  • Проведение тестирования новых продуктов ИБ и анализ их применимости для реализации обучающих сценариев
  • Обмен опытом с коллегами (демонстрации полученного опыта, наполнение внутренней базы знаний)
  • Оказание технических консультаций заказчикам в рамках проводимых киберучений
  • Участие в проработке архитектуры платформы киберучений

Что необходимо:

  • Понимание принципов создания систем защиты информации, практической информационной безопасности (методы атак и защиты от них)
  • Навыки этичного хакинга, практические знания в области анализа защищенности информационных систем
  • Практический опыт работы с инцидентами ИБ, анализ журналов ОС и СЗИ, понимание процесса реагирования на инциденты
  • Хорошее знание и практический опыт работы с одним или несколькими ИБ-решениями (SIEM, NGFW, NTA, EDR, Sandbox, IRP, Deception, BAS, PAM)
  • Знание Windows и Linux на уровне администратора (развертывание и настройка системы, troubleshooting, настройка аудита, просмотр журналов компонентов СЗИ, управление службами)
  • Грамотная речь и умение излагать мысли в понятной форме

Что будет плюсом:

  • Опыт реализации проектов по направлению SIEM, написания правил корреляции
  • Понимание логики работы IRP, практический опыт работы с решениями данного класса
  • Опыт подготовки теоретических обучающих материалов, умение работать с большим объемом информации
  • Опыт работы в SOC
  • Знание скриптовых языков (Bash, PowerShell, Python)
  • Преподавательский опыт, готовность стать тренером и делиться своим практическим опытом

Почему Джет?

  • Аккредитованная ИТ-компания.
  • Возможность вертикального/горизонтального роста и обмена опытом. Регулярные обучения, курсы и сертификации.
  • Участие в профессиональных мероприятиях и соревнованиях. Таких как CTF, PHD и конечно же, наш CyberCamp.
  • Гибкий социальный пакет. На выбор между ДМС, компенсацией фитнеса и изучением английского языка.
  • Совместные активности. Бег, велоспорт, волейбол, йога, горные лыжи, сноуборд, пинг-понг, футбол, корпоративные клубы или просто PlayStation.
  • Формат работы. Офис/гибрид/удаленка, график 5/2, обычно мы работаем с 10:00 до 18:30, но готовы обсудить удобное начало дня.
  • Удобства в офисе. Тренажерный зал с инструкторами, массажист и массажные кресла, корпоративная библиотека, мед. кабинет, кофейни, лаунж-зоны и живые рыбки.
  • Удобное расположение. В пешей доступности от м. Савеловская.
  • Корпоративные скидки практически на все, что можно оплатить онлайн. От электроники до салонов красоты, от ресторанов до авиабилетов.