← к выдаче
безопасность

Инженер (Эксплуатация систем кибербезопасности)

Москвасегодня

Описание от работодателя

Positive Technologies — вендор продуктов и услуг в области кибербезопасности. Более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым отраслям экономики. Наши технологии используют около 4000 организаций по всему миру. Сейчас мы ищем Инженера в команду эксплуатации систем кибербезопасности . Предстоит работать с продуктами PT Application Firewall, PT Sandbox и тд. Чем предстоит заниматься: Мониторинг состояния и доступности продуктов компании по графику смен Обработка алертов и инцидентов: триаж, приоритизация, первичная диагностика, выполнение типовых действий по инструкциям Эскалация инцидентов на L2/L3 и RnD с технически обоснованными данными Ведение тикетов, учёт инцидентов, соблюдение SLA Приём и передача смены с фиксацией текущего состояния и открытых инцидентов Удалённая диагностика на инфраструктуре клиентов в рамках регламентов и установленной зоны ответственности Фиксация ложных и шумных алертов, предложения по их устранению Наши ожидания: Linux: понимание основ (файловые системы, права доступа, службы, логи, SSH) и умение выполнить базовую диагностику хоста: посмотреть логи, загрузку CPU/RAM, место на диске. Сети: знание основ TCP/IP, DNS и HTTP, умение выполнить первичную проверку доступности (ping, traceroute, curl, dig). Мониторинг: понимание, что такое метрики и алерты, умение читать дашборды (Grafana/Zabbix) и отличать реальный сбой от шума. Инциденты и тикеты: понимание приоритизации и SLA, готовность действовать по инструкциям и регламентам, аккуратное ведение тикетов, своевременная эскалация на L2/L3. Подход к диагностике: умение разложить проблему по шагам, проверить простые гипотезы и собрать факты (время, симптомы, логи, что уже проверено) для передачи дальше. Работа в сменах: готовность к графику 2/2, дисциплина при приёме и передаче смены, внимательность, стрессоустойчивость, чёткая письменная и устная коммуникация. Будет плюсом: Более глубокая работа с Linux-инструментами (iostat, lsof), принципы TLS, маршрутизация и NAT Prometheus (базовые запросы), настройка дашбордов и алертов Tcpdump, Wireshark, iperf, ss для анализа сетевых проблем Базовый Bash/Python (PowerShell), обработка логов и JSON Основы SQL (SELECT, JOIN) Понимание виртуализации и Docker (image/container, логи, запуск) OWASP Top 10 и основы реагирования на инциденты ИБ Опыт работы с СЗИ и анализа срабатываний, включая false positive Ansible и основы конфигурационного управления Опыт участия в постмортемах Что мы предлагаем: Условия для постоянного развития: внешние и внутренние образовательные программы, митапы, научпоп-лекции, экспертное обучение, обучение для руководителей и не только Гибкий подход к отдыху: 28 календарных дней отпуска, доплату отпускных до полного оклада и 10 day off в год Заботу о здоровье: ДМС с первой недели работы, включая стоматологию, ежегодный чекап Компенсацию до 50% расходов на занятия спортом и английским языком в рамках ежегодного бюджета Работу в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития