Confirmed on the employer's own hiring board on Sep 24, 2026. First seen by Alion on Sep 24, 2026.
Мы активно развиваем направление цифровых сервисов, и вместе с его ростом повышаются требования к безопасности. В связи с этим приглашаем опытного инженера по кибербезопасности, который поможет вывести защиту цифровых сервисов на новый уровень - не на бумаге, а в реальной работе с логами, алертами и инцидентами.
ЧТО МЫ ПРЕДЛАГАЕМ:
- Доход, напрямую зависящий от ваших навыков: вовлечённость и результат напрямую влияют на уровень вашей заработной платы.
- Комфортное и современное рабочее место: мощный ноутбук и офис в центре Минска (ул. Тимирязева, 72, 14 этаж).
- Понятный график: 5/2, с 9:00 до 18:00.
- Стабильность и прозрачность: оформление по ТК РБ с первого дня, профсоюз, ДМС (после испытательного срока).
- Стабильная компания: Ringo - лидер рынка автомобильного лизинга Беларуси, победитель премии «Бренд года 2025», который продолжает масштабировать цифровые сервисы.
- Живая инфраструктура и реальные инциденты: влияние на архитектуру безопасности, минимум бюрократии внутри команды и максимум практики.
- Дружная команда и корпоративная культура - у нас комфортно работать и интересно развиваться.
ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:
- Анализ событий безопасности: SIEM, логи Windows / Linux / AD / VPN / firewall / proxy / endpoint. Разбор алертов, поиск аномалий и устранение misconfigurations.
- Проактивный threat hunting: анализ сетевой активности и действий пользователей, выявление угроз до того, как они станут инцидентом.
- Контроль прав доступа и учётных записей (включая привилегированные), аудит AD и GPO, анализ VPN-подключений и периметра.
- Работа с EDR/XDR, DLP и почтовой защитой: расследование инцидентов, тюнинг правил и политик.
- Участие в реагировании на инциденты совместно с ИТ/DevOps и разработкой, подготовка короткой прикладной отчётности по инцидентам и уязвимостям.
КОГО МЫ ИЩЕМ:
- Опытного специалиста с практикой в операционном контуре ИБ: SOC, банк, НКФО или страховая компания. Опыт от 3 лет.
- Технически подкованного инженера: понимание TCP/IP, NAT, firewall, маршрутизации, VPN (IPsec, SSL VPN). Понимание AD, LDAP, Kerberos, NTLM, основ TLS и сертификатов.
- С опытом работы с SIEM (Splunk / ELK / QRadar / Wazuh / Sentinel или аналоги): написание и тюнинг корреляционных правил и запросов, анализ логов Windows Event Log и Syslog.
- С опытом работы с EDR/XDR (Kaspersky, Defender и др.), DLP и почтовой защитой - расследование инцидентов.
- С опытом работы с сетевыми устройствами (MikroTik / Cisco / Fortigate / OpenVPN) - умение читать конфигурацию, а не только смотреть в веб-интерфейс.
- Самодостаточного: способность работать без внешнего контроля, чётко планировать время, соблюдать дедлайны и брать ответственность за результат.
- Внимательного и дотошного: того, кто прояснит смутные представления коллег и превратит размытые алерты в понятную картину инцидента.
- Готового к быстрому выходу: специалиста, который не боится сложных задач и хочет расти вместе с нами.
Будет плюсом: понимание DevSecOps практик, опыт работы с Docker/Kubernetes, MITRE ATT&CK, скриптинг (PowerShell / Bash / Python), опыт со сканерами уязвимостей, владение пентест навыками, понимание API-безопасности и защиты данных.
Приоритет - кандидатам, готовым быстро включиться в процессы и показать результат.
Вакансия является планируемой к созданию и замещению в течение октября 2026г.
