Security Engineer (incident response)

Дата размещения вакансии: 20.07.2026
Работодатель: Ventra
Уровень зарплаты:
з/п не указана
Город:
Москва
Требуемый опыт работы:
От 3 до 6 лет

Мы ищем заинтересованного, нацеленного на результат и развитие Инженера ИБ (реагирование на инциденты) для нашего клиента - международной табачной компании.

Что нужно будет делать

  1. Поддерживать процесс мониторинга и реагирования на инциденты информационной безопасности:
  • Управлять инцидентами (роль Incident Commander).
  • Анализировать события и расследовать инциденты.
  • Поддерживать сбор событий и их передачу в SOC.
  1. Выполнять другие инженерные работы (EDR, NGFW, WAF, DLP, AppSec и т.п.) в свободное от мониторинга и реагирования время. Выбор инженерных работ зависит от вашей квалификации и направления, в котором вы хотите развиваться.

Требуемый опыт

  • Опыт работы от 3 лет.
  • Опыт организации сбора событий и их передачи в SOC.
  • Опыт анализа событий и расследования инцидентов, связанных с компрометацией ИТ систем.
  • Опыт автоматизации задач по реагированию на инциденты.
  • Знания стандартов в области реагирования на инциденты. информационной безопасности (MITRE ATT&CK, NIST CSF, CIS Controls).
  • Опыт в построении процессов информационной безопасности.

Стек: SIEM, EDR, NGFW, WAF, IRP, SOAR, Windows, Linux, AD, proxy, WEC, WinRM, auditd, syslog.

Условия

  • Оформление ТК РФ.
  • ДМС бизнес пакет со стоматологией с 1 дня.
  • Полис Выезжающих За Рубеж, включая катание на сноубордах и горных лыжах с первого дня работы.
  • Компенсация мобильной связи.
  • Корпоративное обучение.
  • Корпоративные привилегии от Prime Zone.
  • Корпоративная техника.
  • График работы 5/2 с 9:00 до 18:00 + дежурства по реагированию.
  • Удаленный формат.