yandex
G
Group-IB
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
УдалённоПолная занятость

Information Security engineer

Оценка ИИ

Group-IB — один из мировых лидеров в сфере кибербезопасности, что гарантирует работу над сложными и интересными кейсами. Вакансия предлагает удаленный формат, широкий охват технологий и возможность профессионального роста в сильной инженерной культуре.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
Оценка ИИ

Высокая сложность обусловлена широким стеком технологий (WAF, SIEM, XDR, ASM) и требованием к навыкам автоматизации на Python/PowerShell. Необходимо глубокое понимание сетевых протоколов и опыт работы с инцидентами под давлением.

Анализ зарплаты

Медиана350 000 ₽
Рынок250 000 ₽ – 450 000 ₽
Оценка ИИ

Зарплата в объявлении не указана, но для позиции уровня Middle/Senior в сфере ИБ в России рыночный диапазон составляет от 250 000 до 450 000 рублей. Group-IB обычно предлагает конкурентоспособные условия, соответствующие верхней границе рынка для сильных кандидатов.

Сопроводительное письмо

I am writing to express my strong interest in the Information Security Engineer position at Group-IB. With over 4 years of experience in security operations and engineering, I have developed a deep expertise in managing WAF/API security, SIEM normalization, and the full vulnerability management lifecycle. My background aligns perfectly with your requirement for a professional who can not only deploy security tools but also automate routine operations using Python and REST APIs.

In my previous roles, I have successfully reduced false positive rates in WAF deployments and streamlined incident response workflows through XDR/EDR policy tuning. I am particularly drawn to Group-IB's reputation as a global leader in high-fidelity threat intelligence and cyber defense. I am confident that my technical skills in Linux/Windows administration and my engineering mindset for building scalable security solutions will make me a valuable asset to your engineering team.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Group-IB уже сейчас

Присоединяйтесь к команде Group-IB и станьте экспертом в защите сложнейших ИТ-инфраструктур!

Описание вакансии

**Information Security engineer.

Локация:** Удаленная работа.

Опыт: 3–6 лет

Зарплата: ₽. Обсуждается на собеседовании.

Компания: GROUP-IB.

**Обязанности:

• WAF / API Security Engineering:**

➡Deploy, configure, and operate WAF and API protection (policies, rules, profiles, exclusions).

➡Tune detections to reduce false positives and false negatives; manage safe change execution (testing, approval, rollback).

➡Monitor effectiveness through metrics and reporting: top attack vectors, blocking efficiency, application/API coverage.

• Attack Surface Management (ASM):

➡Maintain external attack surface discovery (domains, IPs, cloud assets, shadow IT).

➡Validate findings, prioritize risks, and track remediation (exposed services, admin panels, TLS/DNS issues, data leaks).

➡Ensure continuous monitoring of new exposures and provide risk reporting.

• SIEM Engineering (Architecture, Logging, Normalization):

➡Define logging standards: required data sources, fields, formats, and retention.

➡Integrate data sources (endpoint, network, cloud, application) and develop/maintain parsers and normalization rules.

➡Troubleshoot ingestion and data quality issues (log loss, delays, incorrect fields, enrichment, correlation mapping).

• XDR / EDR Engineering:

➡Configure and maintain XDR/EDR policies (prevention, detection, exclusions, response actions, isolation).

➡Design scalable asset grouping and tagging (criticality, owner, environment, business unit).

➡Support customers and internal teams with onboarding, policy baselines, tuning, and operational alignment (notifications, escalations).

• Vulnerability Management:

➡Manage the full vulnerability lifecycle: scan coverage, triage, prioritization, SLA tracking, remediation validation, re-testing.

➡Integrate vulnerability data with asset inventory and ITSM systems.

➡Improve scan quality (credentialed scanning, scope hygiene, risk-based prioritization).

➡Deliver reporting for system owners and management.

• Automation & Integrations:

➡Automate routine operations (ingestion monitoring, parser QA, enrichment, reporting, ticketing workflows).

➡Build integrations via APIs/webhooks across SIEM, XDR, ASM, VM, ITSM, CMDB platforms.

➡Develop and maintain operational runbooks and change guardrails (testing, approval flows, rollback scenarios).

• Incident Support & Documentation:

➡Collaborate with SOC/IR and IT/DevOps during incidents (rapid policy tuning, blocking actions, artifact collection).

➡Maintain technical documentation: baseline configurations, integration diagrams, logging standards, operational procedures.

➡Provide security posture improvement recommendations to internal teams and customers.

Требования:• 2+ years of experience as an Information Security Engineer, Security Operations Engineer, SOC Engineer, or security platform administrator.

• Strong knowledge of Web/App & API Security (OWASP Top 10, WAF principles, API protection basics).

• Hands-on SIEM engineering experience (data integration, parsing/normalization, ingestion troubleshooting).

• Experience with XDR/EDR platforms (policy configuration, exclusions, response actions, group/tag management).

• Vulnerability management lifecycle experience (scanning, prioritization, remediation tracking, re-testing).

• Strong networking knowledge (TCP/IP, HTTP(S), DNS, TLS, proxy, VPN).

• Linux and Windows administration basics.

• Automation skills: Python and/or PowerShell, REST APIs, JSON. CI/CD or workflow automation is a plus.

• Engineering mindset: building scalable and repeatable solutions rather than one-off fixes.

• Strong analytical thinking and risk-based prioritization.

• Clear communication with both technical teams and business stakeholders.

• Ownership and ability to make decisions under pressure (incidents, production changes).

• English proficiency: B2+.

Откликнуться

#Удаленка #ИБ

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • WAF
  • API Security
  • SIEM
  • XDR
  • EDR
  • Vulnerability Management
  • Python
  • PowerShell
  • Linux
  • Windows Server
  • TCP/IP
  • HTTP
  • DNS
  • TLS
  • REST API
  • JSON
  • CI/CD

Возможные вопросы на собеседовании

Проверка практического опыта работы с WAF и понимания специфики атак на API.

Расскажите о вашем опыте настройки WAF для защиты API. С какими специфическими проблемами ложноположительных срабатываний вы сталкивались и как их решали?

Оценка навыков работы с данными в SIEM-системах.

Опишите процесс нормализации логов в SIEM. Какие этапы вы считаете критическими для обеспечения качества корреляции событий?

Проверка навыков автоматизации и работы с API.

Приведите пример задачи по ИБ, которую вы автоматизировали с помощью Python. Какие библиотеки и API каких систем вы использовали?

Оценка понимания процесса управления уязвимостями.

Как вы приоритизируете уязвимости для устранения в крупной инфраструктуре, если стандартный CVSS не учитывает контекст бизнес-критичности актива?

Проверка готовности к работе с инцидентами.

Опишите ваши действия при обнаружении критической уязвимости 'zero-day' в публично доступном приложении компании. Как вы будете взаимодействовать с командами DevOps и SOC?

Похожие вакансии

J
JETLYN
210 000 ₽ – 260 000 ₽

Специалист по защите информации (Mobile Security Engineer)

SeniorУдалённоРоссия
iOS · Cryptography · Jailbreak · HTTPS · REST API · gRPC · TCP · UDP · HTTP · Protobuf · JSON · Avro · MessagePack · Reverse Engineering
+14 навыков
AG
Atom group
4 000 $ – 5 000 $

Senior Information Security (ИБ)

SeniorУдалённоБеларусь
Information Security · DevSecOps · SDLC · Risk Management · Security Policy · DevOps
+6 навыков
S
SDOdev
380 000 ₽ – 500 000 ₽

Senior Android Security / Reverse Engineer (HTTPS Traffic, Google Services)

SeniorУдалённоРоссия
Android · iOS · TCP/IP · HTTPS · Cryptography · MITM · Frida · Objection · Apktool · Jadx · Hopper · Smali · Hermes · Swift · Dart · Objective-C · C++ · Reverse Engineering · Cybersecurity
+19 навыков
Т
Топассистент
от 6 000 €

CISO / Директор по информационной безопасности

C-LevelУдалённоРоссия
Information Security · Risk Management · CISO · Security Strategy · Compliance · B2B
+6 навыков
И
ИНФОБЕЗ
100 000 ₽ – 500 000 ₽

Специалист по информационной безопасности (Пентестер)

УдалённоРоссия
Kali Linux · Metasploit · NMAP · Burp Suite · sqlmap · OWASP Top 10 · C++ · Python · JavaScript · PHP · MSSQL · MySQL · RCE
+13 навыков
H
Headstart
4 000 $ – 4 500 $

Web Pentester / Application Security Engineer

УдалённоРоссия
OWASP · Burp Suite · Penetration Testing · Acunetix · DevSecOps
+5 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

G
Group-IB
Страна
Россия