yandex
G
Group-IB
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
УдалённоПолная занятость

Information Security engineer

ИИОценка ИИ

Group-IB — один из мировых лидеров в сфере кибербезопасности, что гарантирует работу над сложными и интересными кейсами. Вакансия предлагает удаленный формат, широкий охват технологий и возможность профессионального роста в сильной инженерной культуре.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Высокая сложность обусловлена широким стеком технологий (WAF, SIEM, XDR, ASM) и требованием к навыкам автоматизации на Python/PowerShell. Необходимо глубокое понимание сетевых протоколов и опыт работы с инцидентами под давлением.

Анализ зарплаты

Медиана350 000 ₽
Рынок250 000 ₽ – 450 000 ₽
ИИОценка ИИ

Зарплата в объявлении не указана, но для позиции уровня Middle/Senior в сфере ИБ в России рыночный диапазон составляет от 250 000 до 450 000 рублей. Group-IB обычно предлагает конкурентоспособные условия, соответствующие верхней границе рынка для сильных кандидатов.

Сопроводительное письмо

I am writing to express my strong interest in the Information Security Engineer position at Group-IB. With over 4 years of experience in security operations and engineering, I have developed a deep expertise in managing WAF/API security, SIEM normalization, and the full vulnerability management lifecycle. My background aligns perfectly with your requirement for a professional who can not only deploy security tools but also automate routine operations using Python and REST APIs.

In my previous roles, I have successfully reduced false positive rates in WAF deployments and streamlined incident response workflows through XDR/EDR policy tuning. I am particularly drawn to Group-IB's reputation as a global leader in high-fidelity threat intelligence and cyber defense. I am confident that my technical skills in Linux/Windows administration and my engineering mindset for building scalable security solutions will make me a valuable asset to your engineering team.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Group-IB уже сейчас

Присоединяйтесь к команде Group-IB и станьте экспертом в защите сложнейших ИТ-инфраструктур!

Описание вакансии

**Information Security engineer.

Локация:** Удаленная работа.

Опыт: 3–6 лет

Зарплата: ₽. Обсуждается на собеседовании.

Компания: GROUP-IB.

**Обязанности:

• WAF / API Security Engineering:**

➡Deploy, configure, and operate WAF and API protection (policies, rules, profiles, exclusions).

➡Tune detections to reduce false positives and false negatives; manage safe change execution (testing, approval, rollback).

➡Monitor effectiveness through metrics and reporting: top attack vectors, blocking efficiency, application/API coverage.

• Attack Surface Management (ASM):

➡Maintain external attack surface discovery (domains, IPs, cloud assets, shadow IT).

➡Validate findings, prioritize risks, and track remediation (exposed services, admin panels, TLS/DNS issues, data leaks).

➡Ensure continuous monitoring of new exposures and provide risk reporting.

• SIEM Engineering (Architecture, Logging, Normalization):

➡Define logging standards: required data sources, fields, formats, and retention.

➡Integrate data sources (endpoint, network, cloud, application) and develop/maintain parsers and normalization rules.

➡Troubleshoot ingestion and data quality issues (log loss, delays, incorrect fields, enrichment, correlation mapping).

• XDR / EDR Engineering:

➡Configure and maintain XDR/EDR policies (prevention, detection, exclusions, response actions, isolation).

➡Design scalable asset grouping and tagging (criticality, owner, environment, business unit).

➡Support customers and internal teams with onboarding, policy baselines, tuning, and operational alignment (notifications, escalations).

• Vulnerability Management:

➡Manage the full vulnerability lifecycle: scan coverage, triage, prioritization, SLA tracking, remediation validation, re-testing.

➡Integrate vulnerability data with asset inventory and ITSM systems.

➡Improve scan quality (credentialed scanning, scope hygiene, risk-based prioritization).

➡Deliver reporting for system owners and management.

• Automation & Integrations:

➡Automate routine operations (ingestion monitoring, parser QA, enrichment, reporting, ticketing workflows).

➡Build integrations via APIs/webhooks across SIEM, XDR, ASM, VM, ITSM, CMDB platforms.

➡Develop and maintain operational runbooks and change guardrails (testing, approval flows, rollback scenarios).

• Incident Support & Documentation:

➡Collaborate with SOC/IR and IT/DevOps during incidents (rapid policy tuning, blocking actions, artifact collection).

➡Maintain technical documentation: baseline configurations, integration diagrams, logging standards, operational procedures.

➡Provide security posture improvement recommendations to internal teams and customers.

Требования:• 2+ years of experience as an Information Security Engineer, Security Operations Engineer, SOC Engineer, or security platform administrator.

• Strong knowledge of Web/App & API Security (OWASP Top 10, WAF principles, API protection basics).

• Hands-on SIEM engineering experience (data integration, parsing/normalization, ingestion troubleshooting).

• Experience with XDR/EDR platforms (policy configuration, exclusions, response actions, group/tag management).

• Vulnerability management lifecycle experience (scanning, prioritization, remediation tracking, re-testing).

• Strong networking knowledge (TCP/IP, HTTP(S), DNS, TLS, proxy, VPN).

• Linux and Windows administration basics.

• Automation skills: Python and/or PowerShell, REST APIs, JSON. CI/CD or workflow automation is a plus.

• Engineering mindset: building scalable and repeatable solutions rather than one-off fixes.

• Strong analytical thinking and risk-based prioritization.

• Clear communication with both technical teams and business stakeholders.

• Ownership and ability to make decisions under pressure (incidents, production changes).

• English proficiency: B2+.

Откликнуться

#Удаленка #ИБ

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Python
  • Linux
  • CI/CD
  • Vulnerability Management
  • JSON
  • REST API
  • TCP/IP
  • PowerShell
  • HTTP
  • Windows Server
  • DNS
  • SIEM
  • TLS
  • EDR
  • WAF
  • API Security
  • XDR

Возможные вопросы на собеседовании

Проверка практического опыта работы с WAF и понимания специфики атак на API.

Расскажите о вашем опыте настройки WAF для защиты API. С какими специфическими проблемами ложноположительных срабатываний вы сталкивались и как их решали?

Оценка навыков работы с данными в SIEM-системах.

Опишите процесс нормализации логов в SIEM. Какие этапы вы считаете критическими для обеспечения качества корреляции событий?

Проверка навыков автоматизации и работы с API.

Приведите пример задачи по ИБ, которую вы автоматизировали с помощью Python. Какие библиотеки и API каких систем вы использовали?

Оценка понимания процесса управления уязвимостями.

Как вы приоритизируете уязвимости для устранения в крупной инфраструктуре, если стандартный CVSS не учитывает контекст бизнес-критичности актива?

Проверка готовности к работе с инцидентами.

Опишите ваши действия при обнаружении критической уязвимости 'zero-day' в публично доступном приложении компании. Как вы будете взаимодействовать с командами DevOps и SOC?

Похожие вакансии

OS
Omega Solutions
280 000 ₽ – 300 000 ₽

Senior Information Security Specialist

SeniorУдалённо
Information Security · Cyber Risk Management · FAIR · NIST · ISO 27001 · CISSP · CISM · CRISCBase · SQL · Power BI · Tableau · GRC · Threat Intelligence · Vulnerability Management · PCI DSS · GDPR
+16 навыков
H
HuntTech
225 000 ₽ – 285 000 ₽

ИБ-специалист (Middle+ / Senior)

SeniorУдалённо
Information Security · FSTEC · ISO 27001 · NIST · Risk Assessment · Compliance · Technical Writing
+7 навыков
NDA
100 000 ₽ – 200 000 ₽

Python Backend-инженер (CyberSec)

Удалённо
Python · REST API · TCP/IP · TLS · DNS · TCPDump · Wireshark · Linux · Cybersecurity · Network Administration
+10 навыков
М
Метаскан
до 550 000 ₽

Специалист по анализу защищенности / Пентестер

Удалённо
Pentesting · Red Team · Linux · DNS · HTTP · Burp Suite · OWASP Top 10 · Python · Bash · NMAP · Nuclei · Amass · ZAP
+13 навыков
А
Альфа-Банк
Не указана

Старший эксперт по контролю защищенности

SeniorУдалённо
Nessus · Qualys · Max Patrol 8 · RedCheck · Rapid7 · OWASP Top 10 · Kali Linux · Metasploit · Burp Suite · Nuclei · Windows · Linux · Active Directory · DNS · DHCP · Terminal Services · Python · Bash
+18 навыков
W
WitRec
до 145 000 ₽

Дежурный инженер ИБ

Удалённо
Windows Server · Active Directory · Group Policy · Astra Linux · SIEM · SOAR · PostgreSQL · Docker · Kubernetes · VMware · Hyper-V · KVM · JSON · XML · SQL
+15 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

G
Group-IB
Россия