Unknown company

Discussion

Security Engineer

Open 40d

Команда Информационной безопасности помогает компании безопасно разрабатывать, запускать и эксплуатировать сервисы, защищать данные пользователей и снижать риски для бизнеса.
Мы работаем вместе с командами разработки, инфраструктуры и IT, участвуем в проектировании новых решений, помогаем находить и устранять уязвимости, расследуем инциденты безопасности, развиваем процессы управления доступами, защиты данных и безопасной разработки.
Направление безопасности продолжает развиваться, поэтому у нового инженера будет возможность познакомиться с разными областями безопасности на практике и постепенно взять ответственность за отдельные процессы или направления.

Что нужно делать:
— помогать с vulnerability management;
— адаптировать сценарии выявления инцидентов;
— участвовать в security review инфраструктуры и сервисов;
— разбирать security findings в cloud/k8s/CI;
— работать с IAM, access reviews и secrets management;
— автоматизировать security-проверки и рутинные процессы;
— помогать продуктовым командам улучшать security гигиену;
— участвовать в incident response и расследованиях;
— работать с inventory и visibility инфраструктуры;
— повышать security осведомлённость сотрудников;
— писать документацию.

Чего ждём от тебя:
— знания информационной безопасности и понимание принципов confidentiality/integrity/availability;
— понимание Linux, сетей и модели OSI;
— знание Git и общее понимание процесса разработки;
— базовое понимание облачной инфраструктуры;
— умение читать техническую документацию и фиксировать результаты работы;
— готовность работать с операционными задачами: доступами, уязвимостями, security backlog, событиями безопасности;
— желание развиваться в инфраструктурной безопасности, AppSec, SecOps или vulnerability management.