- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Information Security engineer
Group-IB — один из мировых лидеров в сфере кибербезопасности, что гарантирует работу над сложными и интересными кейсами. Вакансия предлагает удаленный формат, широкий охват технологий и возможность профессионального роста в сильной инженерной культуре.
Сложность вакансии
Высокая сложность обусловлена широким стеком технологий (WAF, SIEM, XDR, ASM) и требованием к навыкам автоматизации на Python/PowerShell. Необходимо глубокое понимание сетевых протоколов и опыт работы с инцидентами под давлением.
Анализ зарплаты
Зарплата в объявлении не указана, но для позиции уровня Middle/Senior в сфере ИБ в России рыночный диапазон составляет от 250 000 до 450 000 рублей. Group-IB обычно предлагает конкурентоспособные условия, соответствующие верхней границе рынка для сильных кандидатов.
Сопроводительное письмо
I am writing to express my strong interest in the Information Security Engineer position at Group-IB. With over 4 years of experience in security operations and engineering, I have developed a deep expertise in managing WAF/API security, SIEM normalization, and the full vulnerability management lifecycle. My background aligns perfectly with your requirement for a professional who can not only deploy security tools but also automate routine operations using Python and REST APIs.
In my previous roles, I have successfully reduced false positive rates in WAF deployments and streamlined incident response workflows through XDR/EDR policy tuning. I am particularly drawn to Group-IB's reputation as a global leader in high-fidelity threat intelligence and cyber defense. I am confident that my technical skills in Linux/Windows administration and my engineering mindset for building scalable security solutions will make me a valuable asset to your engineering team.
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Group-IB уже сейчас
Присоединяйтесь к команде Group-IB и станьте экспертом в защите сложнейших ИТ-инфраструктур!
Описание вакансии
**Information Security engineer.
Локация:** Удаленная работа.
Опыт: 3–6 лет
Зарплата: ₽. Обсуждается на собеседовании.
Компания: GROUP-IB.
**Обязанности:
• WAF / API Security Engineering:**
➡Deploy, configure, and operate WAF and API protection (policies, rules, profiles, exclusions).
➡Tune detections to reduce false positives and false negatives; manage safe change execution (testing, approval, rollback).
➡Monitor effectiveness through metrics and reporting: top attack vectors, blocking efficiency, application/API coverage.
• Attack Surface Management (ASM):
➡Maintain external attack surface discovery (domains, IPs, cloud assets, shadow IT).
➡Validate findings, prioritize risks, and track remediation (exposed services, admin panels, TLS/DNS issues, data leaks).
➡Ensure continuous monitoring of new exposures and provide risk reporting.
• SIEM Engineering (Architecture, Logging, Normalization):
➡Define logging standards: required data sources, fields, formats, and retention.
➡Integrate data sources (endpoint, network, cloud, application) and develop/maintain parsers and normalization rules.
➡Troubleshoot ingestion and data quality issues (log loss, delays, incorrect fields, enrichment, correlation mapping).
• XDR / EDR Engineering:
➡Configure and maintain XDR/EDR policies (prevention, detection, exclusions, response actions, isolation).
➡Design scalable asset grouping and tagging (criticality, owner, environment, business unit).
➡Support customers and internal teams with onboarding, policy baselines, tuning, and operational alignment (notifications, escalations).
• Vulnerability Management:
➡Manage the full vulnerability lifecycle: scan coverage, triage, prioritization, SLA tracking, remediation validation, re-testing.
➡Integrate vulnerability data with asset inventory and ITSM systems.
➡Improve scan quality (credentialed scanning, scope hygiene, risk-based prioritization).
➡Deliver reporting for system owners and management.
• Automation & Integrations:
➡Automate routine operations (ingestion monitoring, parser QA, enrichment, reporting, ticketing workflows).
➡Build integrations via APIs/webhooks across SIEM, XDR, ASM, VM, ITSM, CMDB platforms.
➡Develop and maintain operational runbooks and change guardrails (testing, approval flows, rollback scenarios).
• Incident Support & Documentation:
➡Collaborate with SOC/IR and IT/DevOps during incidents (rapid policy tuning, blocking actions, artifact collection).
➡Maintain technical documentation: baseline configurations, integration diagrams, logging standards, operational procedures.
➡Provide security posture improvement recommendations to internal teams and customers.
Требования:• 2+ years of experience as an Information Security Engineer, Security Operations Engineer, SOC Engineer, or security platform administrator.
• Strong knowledge of Web/App & API Security (OWASP Top 10, WAF principles, API protection basics).
• Hands-on SIEM engineering experience (data integration, parsing/normalization, ingestion troubleshooting).
• Experience with XDR/EDR platforms (policy configuration, exclusions, response actions, group/tag management).
• Vulnerability management lifecycle experience (scanning, prioritization, remediation tracking, re-testing).
• Strong networking knowledge (TCP/IP, HTTP(S), DNS, TLS, proxy, VPN).
• Linux and Windows administration basics.
• Automation skills: Python and/or PowerShell, REST APIs, JSON. CI/CD or workflow automation is a plus.
• Engineering mindset: building scalable and repeatable solutions rather than one-off fixes.
• Strong analytical thinking and risk-based prioritization.
• Clear communication with both technical teams and business stakeholders.
• Ownership and ability to make decisions under pressure (incidents, production changes).
• English proficiency: B2+.
#Удаленка #ИБ
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- WAF
- API Security
- SIEM
- XDR
- EDR
- Vulnerability Management
- Python
- PowerShell
- Linux
- Windows Server
- TCP/IP
- HTTP
- DNS
- TLS
- REST API
- JSON
- CI/CD
Возможные вопросы на собеседовании
Проверка практического опыта работы с WAF и понимания специфики атак на API.
Расскажите о вашем опыте настройки WAF для защиты API. С какими специфическими проблемами ложноположительных срабатываний вы сталкивались и как их решали?
Оценка навыков работы с данными в SIEM-системах.
Опишите процесс нормализации логов в SIEM. Какие этапы вы считаете критическими для обеспечения качества корреляции событий?
Проверка навыков автоматизации и работы с API.
Приведите пример задачи по ИБ, которую вы автоматизировали с помощью Python. Какие библиотеки и API каких систем вы использовали?
Оценка понимания процесса управления уязвимостями.
Как вы приоритизируете уязвимости для устранения в крупной инфраструктуре, если стандартный CVSS не учитывает контекст бизнес-критичности актива?
Проверка готовности к работе с инцидентами.
Опишите ваши действия при обнаружении критической уязвимости 'zero-day' в публично доступном приложении компании. Как вы будете взаимодействовать с командами DevOps и SOC?
Похожие вакансии
Специалист по защите информации (Mobile Security Engineer)
Senior Information Security (ИБ)
Senior Android Security / Reverse Engineer (HTTPS Traffic, Google Services)
CISO / Директор по информационной безопасности
Специалист по информационной безопасности (Пентестер)
Web Pentester / Application Security Engineer
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!
- Страна
- Россия