- Страна
- Россия
Инженер информационной безопасности (отдел разработки продуктов)
Security Vision — известный игрок на рынке ИБ в России, что гарантирует работу над интересными и сложными продуктами. Вакансия предлагает отличные возможности для профессионального развития в востребованной нише автоматизации ИБ (SOAR/SGRC).
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Позиция требует уверенных знаний сетевых технологий и архитектуры веб-приложений, а также практического опыта в ИБ от года. Основная сложность заключается в необходимости глубоко разбираться в интеграциях различных ИБ-решений и разработке плейбуков.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата в объявлении не указана, однако для специалистов с опытом 1–3 года в Москве рыночный диапазон составляет от 130 000 до 220 000 рублей. Итоговое предложение будет сильно зависеть от навыков автоматизации и знания конкретных ИБ-инструментов.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
**Инженер информационной безопасности (отдел разработки продуктов).
Локация:** #Москва.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Security Vision.
Обязанности:• Участие в разработке и развитии продуктов линейки Security Vision: IRP/SOAR, SGRC, TIP и др.;
• Проработка экспертизы и архитектуры продуктов;
• Реализация и настройка интеграций со смежными системами: SIEM, Антивирусы, Песочницы, NGFW, DLP и тд;
• Разработка playbook’ов и скриптов автоматизации в рамках продуктов Security Vision;
• Постоянное саморазвитие в части новых трендов, техник и тактик атак и средств защиты, процедур и стандартов по управлению и контролю ИБ.
Требования:• Образование высшее (техническое, предпочтительно профильное - информационная безопасность);
• Практический опыт в области информационной безопасности от 1 года,
• Знание сетевых технологий и принципов организации локально-вычислительных сетей;
• Знание устройства современных веб-приложений;
• Английский (на уровне чтения профессиональной литературы/технической документации).
*✈* Откликнуться
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- Information Security
- SIEM
- SOAR
- IRP
- SGRC
- NGFW
- DLP
- Antivirus
- Network Security
- Web Application Security
- Python
- Bash
Возможные вопросы на собеседовании
Проверка понимания логики работы продуктов компании (SOAR/IRP).
Как бы вы спроектировали плейбук для автоматического реагирования на инцидент типа Phishing?
Оценка навыков интеграции различных систем защиты.
С какими сложностями вы сталкивались при интеграции SIEM-систем с сетевыми средствами защиты (например, NGFW)?
Проверка знаний в области безопасности веб-приложений.
Какие основные уязвимости веб-приложений из списка OWASP Top 10 вы считаете наиболее критичными для корпоративных систем?
Оценка технического кругозора в сетевых технологиях.
Опишите процесс прохождения пакета через корпоративную сеть при использовании прокси-сервера и межсетевого экрана.
Проверка способности к самообучению и отслеживанию трендов.
Какие последние тренды в техниках атак (TTPs) вы изучали в последнее время и как от них можно защититься на уровне архитектуры продукта?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

