Sobre a vaga
Инженер по информационной безопасности будет развивать и эксплуатировать решения для защиты веб-приложений и API, SIEM, XDR/EDR и управления уязвимостями. Роль включает автоматизацию операций, интеграции платформ, поддержку инцидентов и улучшение защищённости внутренних команд и клиентов.
Обязанности
- Разворачивать, настраивать и эксплуатировать WAF и защиту API: политики, правила, профили и исключения.
- Настраивать детектирование для снижения числа ложных срабатываний и пропусков; безопасно выполнять изменения с тестированием, согласованием и возможностью отката.
- Контролировать эффективность WAF и защиты API по метрикам и отчётности: основные векторы атак, эффективность блокирования, покрытие приложений и API.
- Поддерживать обнаружение внешней поверхности атаки: домены, IP-адреса, облачные активы и shadow IT.
- Проверять находки ASM, приоритизировать риски и отслеживать устранение проблем: открытых сервисов, административных панелей, проблем TLS/DNS и утечек данных.
- Обеспечивать постоянный мониторинг новых экспозиций и готовить отчёты о рисках.
- Определять стандарты логирования: необходимые источники данных, поля, форматы и сроки хранения.
- Интегрировать источники данных endpoint-, сетевой, облачной и прикладной инфраструктуры; разрабатывать и поддерживать парсеры и правила нормализации.
- Устранять проблемы сбора и качества данных: потерю логов, задержки, некорректные поля, обогащение и сопоставление корреляций.
- Настраивать и поддерживать политики XDR/EDR: предотвращение, обнаружение, исключения, действия реагирования и изоляция.
- Проектировать масштабируемую группировку и тегирование активов по критичности, владельцу, окружению и бизнес-подразделению.
- Поддерживать внутренних команд и клиентов при подключении, настройке базовых политик, тюнинге и согласовании операционных процессов.
- Управлять полным жизненным циклом уязвимостей: покрытие сканирования, триаж, приоритизация, контроль SLA, проверка устранения и повторное тестирование.
- Интегрировать данные об уязвимостях с инвентаризацией активов и ITSM-системами.
- Повышать качество сканирования: использовать сканирование с учётными данными, поддерживать корректность областей сканирования и применять приоритизацию на основе рисков.
- Готовить отчётность для владельцев систем и руководства.
- Автоматизировать рутинные операции: мониторинг сбора данных, проверку парсеров, обогащение, отчётность и процессы создания заявок.
- Создавать и поддерживать интеграции через API и webhooks между платформами SIEM, XDR, ASM, VM, ITSM и CMDB.
- Разрабатывать и поддерживать операционные инструкции и ограничения для изменений: тестирование, процессы согласования и сценарии отката.
- Взаимодействовать с SOC/IR и IT/DevOps во время инцидентов: оперативная настройка политик, блокирующие действия и сбор артефактовкументировать базовые конфигурации, схемы интеграций, стандарты логирования и операционные процедуры; готовить рекомендации по улучшению защищённости внутренних команд и клиентов.
Требования
- От 2 лет опыта работы Information Security Engineer, Security Operations Engineer, SOC Engineer или администратором платформ информационной безопасности.
- Глубокое знание безопасности веб-приложений и API: OWASP Top 10, принципы работы WAF и основы защиты API.
- Практический опыт инженерии SIEM: интеграция источников данных, парсинг, нормализация и устранение проблем сбора данных.
- Опыт работы с платформами XDR/EDR: настройка политик, исключений и действий реагирования, управление группами и тегами.
Условия
- Удалённая работа.
- Опыт: 3–6 лет.
- Зарплата обсуждается на собеседовании.
Компания
GROUP-IB
Отклик
Откликнуться можно через Telegram-пост.