Senior ICT SECURITY ENGINEER

Ищем IСT Security Engineer для развития SOC и инфраструктурной безопасности компании.
Мы занимаемся высокочастотным трейдингом (HFT) — торгуем на рынках по всему миру при помощи собственных технологических решений. Наша геораспределенная инфраструктура – cloud и bare-metal одновременно, и она должна работать под нагрузкой в 10х и с микро-секундными задержками. Поэтому требования к security здесь особенные: любой контроль, который добавляет latency или лишний шум, стоит бизнесу денег. Недостаточно просто наращивать покрытие и добавлять новые правила — нужно постоянно находить баланс между полнотой детекта и влиянием на инфраструктуру.

Мы ищем ICT Security Engineer, который выведет мониторинг и SOC на новый уровень, сделав так, чтобы покрытие было полезным, шум контролируемым, а расследования быстрыми и воспроизводимыми. Вы будете работать на стыке security и инженерии: разбираться в том, откуда приходят события, как они проходят через пайплайн, где теряется контекст и как это влияет на качество детекта.
Работали с eBPF-инструментами (Auditd, Falco и подобными)
Использовали SOAR-платформы
Строили процессы vulnerability management
Работали в HFT или другой высоконагруженной инфраструктуре
Строили SOC-процессы с нуля
И многое другое, чтобы вы могли перформить на максимум:
мониторинг и помощь с поддержанием ключевых показателей здоровья
ДМС со стоматологией
корпоративы в разных точках мира
ежемесячные мероприятия: спортивные и wellness-активности от компании
еда в офисе из лучших ресторанов
Снижение false positive и развитие качества детекта

будет

преимуществом

Работали с MITRE ATT&CK и IOC — от детекта до расследования
Настраивали IAM/PAM, RBAC и мониторинг привилегированного доступа
Внедрение security-контролей в DevSecOps-процессы и CI/CD

мы

доверим:

Редкий опыт развития SOC и инфраструктурной безопасности в среде, где к надежности, скорости реагирования и защите критичных систем относятся особенно внимательно

мы

предоставим:

Развитие SIEM — от заведения источников до написания парсеров и корреляционных правил
Мониторинг и security Kubernetes, cloud и bare-metal инфраструктуры
Настройку алертинга и сценариев выявления подозрительной активности
Реагирование на инфраструктурные инциденты — от алерта до подтверждённого вывода
Уровень дохода в соответствии с персональным вкладом (фиксированный оклад + полугодовой performance-бонус)
Уровень дохода в соответствии с персональным вкладом (фиксированный оклад + полугодовой performance-бонус)

Senior DevOps Engineer

Ищем Senior DevOps-инженера для работы над масштабированием и повышением устойчивости геораспределенной физической и облачной инфраструктуры компании.
Мы занимаемся высокочастотным трейдингом (HFT) — торгуем на рынках по всему миру при помощи собственных технологических решений. Наша геораспределенная инфраструктура – cloud и bare-metal одновременно, и она должна работать под нагрузкой в 10х и с микро-секундными задержками. Поэтому требования к security здесь особенные: любой контроль, который добавляет latency или лишний шум, стоит бизнесу денег. Недостаточно просто наращивать покрытие и добавлять новые правила — нужно постоянно находить баланс между полнотой детекта и влиянием на инфраструктуру.

Мы ищем ICT Security Engineer, который выведет мониторинг и SOC на новый уровень, сделав так, чтобы покрытие было полезным, шум контролируемым, а расследования быстрыми и воспроизводимыми. Вы будете работать на стыке security и инженерии: разбираться в том, откуда приходят события, как они проходят через пайплайн, где теряется контекст и как это влияет на качество детекта.
Присылайте свое CV через форму внизу или напрямую Дарье.

мы ждем,

что вы:

Сильную команду: инженеры из tier-1 компаний и опытные специалисты из индустрии, победители и призеры олимпиад по математике, программированию и физике уровня IMO, IOI, ВсОШ и полуфинала ICPC
Обеспечивали security Kubernetes и контейнеризированных сред
Понимаете принципы IaC и работали с Terraform или Pulumi
Уверенно администрируете Linux
Автоматизировали рутину на Go, Python или Bash
Имеете 5+ лет опыта в роли Security Engineer / SOC Engineer / Infrastructure Security Engineer
Строили и развивали SIEM/SOC — умеете провести аудит покрытия мониторингом и составить план его расширения
Писали и тюнили корреляционные правила — снижали долю ложных срабатываний, не теряя реальные инциденты
Работали с Wazuh и/или ELK
Tech stack
LINUX
Experience level
Senior

откликнуться
НА ВАКАНСИЮ

Спасибо!
Данные успешно отправлены

Мы свяжемся с вами в течение одного рабочего дня. Вы можете узнать больше о фонде и наших образовательных проектах в телеграм-канале.