423,509open jobs
14,335companies
62,264added this week
Browse all
Location
Remote (EAEU)
Overview
Company
Impact
Profile match

Мы ищем инженера-аналитика, который может обеспечивать выполнение работ на всех стадиях и этапах приведения систем и проектов компании в соответствие с требованиями законодательства и стандартов.

Мы предлагаем:

  • Трудоустройство по ТК РФ, полную занятость;
  • Регулярное повышение зарплаты с ростом скиллов и по результатам работы;
  • ДМС после испытательного срока;
  • Работу без KPI и тайм-трекингов;
  • Современное рабочее место;
  • Полную оплату обучения;
  • Удобный офис с пространствами для отдыха, приёма пищи, кофемашинами и плюшками;
  • Компенсацию половины твоих трат на спорт;
  • Библиотеку с нужными книгами;
  • Дружный коллектив.

Чем предстоит заниматься:

  • Разработка и доработка правил нормализации и фильтрации телеметрии;
  • Внедрение механизмов/правил детектирования;
  • Валидация созданных детектов через имитацию реальных атак совместно с направлением пентест (purple team)
  • Разработка, актуализация и внедрение плейбуков реагирования (IR playbooks) на инциденты ИБ;
  • Подготовка сценариев автоматизации;
  • Расследование и своевременная эскалация инцидентов ИБ;
  • Документирование конфигурации, интеграций и инструкций по настройке систем.

Мы ожидаем, что у тебя есть:

  • Опыт работы в SOC;
  • Опыт разработки правил корреляции и детектирования «с нуля» под конкретные угрозы и TTP, опыт тестирования их эффективности (анализ false positive/negative);
  • Опыт расследования инцидентов ИБ и разработки рекомендаций по их предотвращению;
  • Опыт автоматизации внутренних процессов работы SIEM, SOAR;
  • Опыт работы с WindowsLinux системами и понимание основных векторов атак на них;
  • Знание основных векторов атак на сетевом уровне и уровне веб-приложений и API;
  • Базовые знания написания скриптов (bash, PowerShell, Python);
  • Понимание способов обнаружения основных векторов и типов атак, тактик и техник атакующих (CyberKill Chain, MITRE ATT&CK, TTP и т.д.);
  • Понимание сетевой модели OSI, стека TCP/IP, сетевых протоколов HTTP/HTTPS, DNS, DHCP, ARP и т.д.;
  • Умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, СУБД;
  • Умение работать с Git, Gitlab;
  • Углубленные знания по: SIEM системам (PT SIEM, Wazuh, ELK), OWASP, опыт работы с СЗИ (SIEM, NGFW, IDSIPS, AV и др.).

Будет плюсом:

  • Опыт подключения источников событий к SIEM;
  • Опыт администрирования Windows / Unix-систем и СУБД;
  • Опыт работы с системами MaxPatrol SIEM и другими продуктами Positive Technologies;
  • Опыт работы с opensource СЗИ;
  • Опыт разработки тестовых сценариев (симуляций атаки) для проверки покрытия детектами;
  • Опыт работы с фреймворками типа Atomic Red Team, CALDERA или аналогичными для автоматизации Purple Team;
  • Понимание архитектуры ИТ-систем производственных предприятий;
  • Практический опыт в криминалистическом анализе артефактов (анализ дампов жестких дисков и памяти);
  • Умение работать с Docker;
  • Участие в CTF, Киберполигонах и т.п.
Free account
Stop reading job ads. Get the ones that fit.
One free account turns this page into a shortlist built around your stack, your level and your pay.
Match on every job. Stack, seniority, pay and location, scored against your profile.
423,509 open roles. Read straight off company career pages, refreshed every day.
Unlimited applications. Every one you send is tracked in one place, on-site or on a company board.
3 tailored CVs a month. Rewritten for the exact job you are applying to. Included free.
Create a free account
Free forever. No card. Under a minute.

Your match

How well do you fit this role?
Two answers are enough for a real match. No account needed.
Check my fit
Answers stay in this browser until you create an account.

Recommended for you based on this role

Similar stack
Same company
Novosibirsk
Remote • Full-Time
Python
Go
JavaScript
TypeScript
C#
Node JS
Frontend
Vue.js
GraphQL
Angular
React.js
DevOps
Rest API
GCP
Azure
CI/CD
Git
AWS
Docker
Kubernetes
Apply
Software Engineer II 3 hours ago
$93k – $136k per year • Equity • Remote • Full-Time • 5+ years exp • Bachelor's Degree
Python
Kotlin
Databases
MySQL
DevOps
AWS
Kubernetes
Apply
Equity • Remote/Hybrid • Full-Time • 3+ years exp • Stuttgart
Python
JavaScript
AI/ML
Copilot
Prompt Engineering
Agentforce
Copilot Studio
Management
Asana
n8n
Zapier
Marketing
Salesforce
Google Ads
HubSpot
Marketo
GA4
YouTube
LinkedIn
Apply
Remote • Full-Time • 8+ years exp • Bachelor's Degree
Python
JavaScript
TypeScript
Apex
Apex
Lightning Web Components
Copado
AI/ML
LangGraph
AutoGen
LangChain
Model Context Protocol
Vertex AI
Fine-tuning
AI Agents
Semantic Kernel
AWS Bedrock
CrewAI
LLM
RAG
Hallucination
Semantic Search
Synthetic Data
Agentforce
Semantic Search
Agentic Workflows
Multi-Agent Systems
DevOps
GitHub Actions
CI/CD
Jenkins
AWS
Vector
GitHub
Management
Slack
Apply
$12k per year (net) • Remote • Full-Time • Yekaterinburg
Apply
$12k per year (net) • Remote • Full-Time • Novosibirsk
Apply
$12k per year (net) • Remote • Full-Time • Moscow
Apply
Remote • Full-Time • Novosibirsk
Apply
$13k per year (gross) • In office • Full-Time • Novosibirsk
Apply
$10k – $15k per year (net) • In office • Full-Time • Novosibirsk
Apply
$15k per year (gross) • In office • Full-Time • Novosibirsk
Apply
$14k – $34k per year (Estimated) • Remote • Full-Time • Bachelor's Degree • Novosibirsk
Apply
$13k – $67k per year (net) • In office • Full-Time • Novosibirsk
Apply
See all jobs
This is one of many
423,509 more open roles from verified company boards, updated every day.