Специалист по информационной безопасности

Дата размещения вакансии: 02.09.2026
Работодатель: Полиметалл
Уровень зарплаты:
з/п не указана
Город:
Санкт-Петербург
Пр. Народного Ополчения 2
Требуемый опыт работы:
От 1 года до 3 лет

Обязанности:

  • Глубокий анализ и расследование инцидентов ИБ;
  • Выработка рекомендаций по сдерживанию и устранению последствий атак;
  • Участие в настройке и тюнинге правил детектирования в SIEM;
  • Анализ подозрительных файлов и сетевой активности;
  • Формирование концепции развития SOC.

Требования:

  • Глубокое понимание сетевых протоколов и архитектуры ОС (Windows/Linux), знание системных журналов и процессов;
  • Уверенное знание тактик и техник атак (MITRE ATT&CK, Cyber Kill Chain);
  • Практический опыт работы с SIEM (написание правил корреляции, сложные поисковые запросы);
  • Опыт анализа сетевого трафика (Wireshark, tcpdump);
  • Понимание принципов работы средств защиты: NGFW, WAF, IDS/IPS, EDR/XDR;
  • Уверенное владение Python/PowerShell для автоматизации задач и работы с API;
  • Владение специальным ПО: SIEM-системы, EDR / XDR решения, инструменты анализа сетевого трафика (Wireshark, tcpdump, Zeek, Suricata/Snort), ОС и системные утилиты, глубокое понимание журналов событий (Windows Event Logs, syslog,auth.log), уверенная работа с командной строкой, понимание работы Active Directory;
  • Навыки базового анализа вредоносного ПО (песочницы) и работы с Threat Intelligence.

Условия:

  • Место работы: Санкт-Петербург, офис м. "Ленинский проспект" (10 минут пешком от метро, 5 минут до заезда на ЗСД);
  • График работы с 9-00 до 18-00;
  • Работа в Управляющей Компании крупного горнодобывающего холдинга;
  • Оформление и социальные гарантии согласно ТК РФ;
  • Ежегодная индексация зарплаты;
  • Расширенный соц. пакет: ДМС с 1го дня работы, ДМС для детей до 10 лет.