Работали с eBPF-инструментами (Auditd, Falco и подобными)
Использовали SOAR-платформы
Строили процессы vulnerability management
Работали в HFT или другой высоконагруженной инфраструктуре
Строили SOC-процессы с нуля
И многое другое, чтобы вы могли перформить на максимум:
ー мониторинг и помощь с поддержанием ключевых показателей здоровья
ー ДМС со стоматологией
ー корпоративы в разных точках мира
ー ежемесячные мероприятия: спортивные и wellness-активности от компании
ー еда в офисе из лучших ресторанов
Снижение false positive и развитие качества детекта
будет
преимуществом
Работали с MITRE ATT&CK и IOC — от детекта до расследования
Настраивали IAM/PAM, RBAC и мониторинг привилегированного доступа
Внедрение security-контролей в DevSecOps-процессы и CI/CD
мы
доверим:
Редкий опыт развития SOC и инфраструктурной безопасности в среде, где к надежности, скорости реагирования и защите критичных систем относятся особенно внимательно
мы
предоставим:
Развитие SIEM — от заведения источников до написания парсеров и корреляционных правил
Мониторинг и security Kubernetes, cloud и bare-metal инфраструктуры
Настройку алертинга и сценариев выявления подозрительной активности
Реагирование на инфраструктурные инциденты — от алерта до подтверждённого вывода
Уровень дохода в соответствии с персональным вкладом (фиксированный оклад + полугодовой performance-бонус)
Уровень дохода в соответствии с персональным вкладом (фиксированный оклад + полугодовой performance-бонус)
Senior DevOps Engineer
Ищем Senior DevOps-инженера для работы над масштабированием и повышением устойчивости геораспределенной физической и облачной инфраструктуры компании.
Мы занимаемся высокочастотным трейдингом (HFT) — торгуем на рынках по всему миру при помощи собственных технологических решений. Наша геораспределенная инфраструктура – cloud и bare-metal одновременно, и она должна работать под нагрузкой в 10х и с микро-секундными задержками. Поэтому требования к security здесь особенные: любой контроль, который добавляет latency или лишний шум, стоит бизнесу денег. Недостаточно просто наращивать покрытие и добавлять новые правила — нужно постоянно находить баланс между полнотой детекта и влиянием на инфраструктуру.
Мы ищем ICT Security Engineer, который выведет мониторинг и SOC на новый уровень, сделав так, чтобы покрытие было полезным, шум контролируемым, а расследования быстрыми и воспроизводимыми. Вы будете работать на стыке security и инженерии: разбираться в том, откуда приходят события, как они проходят через пайплайн, где теряется контекст и как это влияет на качество детекта.
Присылайте свое CV через форму внизу или напрямую
Дарье.
мы ждем,
что вы:
Сильную команду: инженеры из tier-1 компаний и опытные специалисты из индустрии, победители и призеры олимпиад по математике, программированию и физике уровня IMO, IOI, ВсОШ и полуфинала ICPC
Обеспечивали security Kubernetes и контейнеризированных сред
Понимаете принципы IaC и работали с Terraform или Pulumi
Уверенно администрируете Linux
Автоматизировали рутину на Go, Python или Bash
Имеете 5+ лет опыта в роли Security Engineer / SOC Engineer / Infrastructure Security Engineer
Строили и развивали SIEM/SOC — умеете провести аудит покрытия мониторингом и составить план его расширения
Писали и тюнили корреляционные правила — снижали долю ложных срабатываний, не теряя реальные инциденты
Работали с Wazuh и/или ELK