Инженер по безопасности
Information Security Analyst Remote
ID: 29420
16 февраля 2026 г.
Активна
ДИЭНЭЙ
Россия
от 100 000 ₽
Требуемый опыт
От 3 до 6 лет
Формат работы
Удаленная работа
📞Способы связи
📄 Оригинальный текст вакансии
Вакансия: Аналитик ИБ
Компания: ДИЭНЭЙ
Локация: 🇷🇺 Россия
Формат работы: дистанционная
Вилка: от 100к
Описание вакансии
Проект выпуска продукции SIEM (Ankey SIEM и Ankey SIEM NG).
Система мониторинга событий информационной безопасности и выявления инцидентов в реальном времени. Обеспечивает комплексный мониторинг информационной безопасности как всей инфраструктуры организаций, так и отдельных подразделений, узлов и приложений.
Проект существует с 2017 года. Направление проекта: проведение исследований и подготовка требований к интеграциям с SIEM.
Обязанности:
Исследование регистрируемых данных с источников в инфраструктуре на предмет подготовки потенциальных кейсов ИБ;
Подготовка требований по механизмам мониторинга и обнаружения инцидентов ИБ средствами SIEM (логическое описание сигнатур, подготовка требований к дашбордам и отчетам);
Взаимодействие с партнерами (различными производителями ПО в целях интеграции с SIEM);
Работа с командой разработки по направлению создания механизмов мониторинга (уточнение требований и курирование вопросов аналитики под SIEM);
Участие в планировании работ по профилю (в направлении инструментов мониторинга под SIEM);
Участие в развитии направления (исследования новых технологий и оценка перспектив развития ПО в секторе ИТ/ИБ).
Требования:
Опыт работы: желателен от 5 лет (в сфере ИБ);
Высшее техническое образование (приоритет профильному образованию);
Понимание SIEM (желатен опыт в интеграциях с SIEM на предмет выявления инцидентов в инфраструктуре);
Опыт работ и навыки администрирования в направлении ИБ ОС (Windows,Unix), сетевого оборудования, СУБД, средств защиты информации (AV/DLP/FW/IPS&IDS/Proxy/IRP и пр.), инфраструктурных сервисов (DNS/DHCP/AD/NTP/SMTP, среда виртуализации, системы мониторирнга и резервирования, системы резервного копирования, CMDB и пр.);
Навыки работы с механизмами аудита на конечных устройствах;
Опыт в написании кейсов ИБ;
Знания принципов, методов, техник и инструментов проведения современных компьютерных атак (понимание тактик и техник фреймворка MITRE);
Знание основных нормативных требований Федерального законодательства и регуляторов в области защиты информации (ГОСТ, РД, НД, СТР-К, ISO/МЭК, приказы ФСТЭК, ФЗ, СТО, ФСБ, Роскомнадзор, Правительство);
Навыки преобразования бизнес-требований в технические задачи.
Желательные требования:
Опыт работы с Git;
Навыки работы с Docker/Kubernetes;
Навыки работы с SQL;
Навыки работы со скриптовыми языкаим программирования (Bash, PowerShell, Python, Curl и пр.);
Наличие сертификатов по направлению ИТ/ИБ.
📩 Контакты:
@shesell
🛠 Навыки
AD
AV
Bash
CMDB
cURL
DHCP
DLP
DNS
Docker
FW
Git
IDS
IPS
IRP
Kubernetes
NTP
PowerShell
PROXY
Python
SIEM
SMTP
SQL
Unix
Windows
🎯 Домены
Information Security
IT
🤖 ИИ навыки
analyse information security incidents
audit mechanisms on end devices
computer programming
database management systems
logical description of signatures
manage ICT virtualisation environments
methods and tools of computer attacks
MITRE ATT&CK framework
normative requirements for information security
principles and methods of information security
SIEM
SIEM integrations
tools for software configuration management
transform business requirements into technical tasks
use scripting programming
* Навыки определены автоматически с помощью нейросети
🤖 ИИ домены
интеграции систем безопасности
Информационная безопасность
мониторинг событий информационной безопасности
сетевая безопасность
* Домены определены автоматически с помощью нейросети
📢 Информация о публикации
🔗 Оригинальные посты (2)
Канал:tzprofi_job