Контур — экосистема для бизнеса. Наши сервисы помогают каждой третьей компании России делать рабочие процессы проще и эффективнее: вести бухгалтерию, сдавать отчетность в госорганы, обмениваться документами без бумаги, общаться друг с другом на удаленке и многое другое. С нами жизнь 3,1 миллионов предпринимателей и их сотрудников становится легче.
Сейчас мы ищем коллегу в отдел информационной безопасности с опытом работы в условиях крупной ИТ-инфраструктуры и большого числа пользователей.
Задачи
- Разрабатывать и эксплуатировать инструменты корпоративного SOC/SIEM, средства анализа защищенности.
- Подключать новые источники событий к SIEM.
- Улучшать правила и способы детектирования.
- Участвовать в реагировании на нетиповые инциденты ИБ.
Мы ожидаем
- Опыт администрирования Windows/Linux, знание практик DevOps.
- Владение хотя бы одним языком программирования Python/Golang/Bash для автоматизации, интеграции open source.
- Знание основных векторов атак на корпоративную инфраструктуру и способов противодействия.
- Опыт работы с SIEM-системами в качестве администратора/аналитика/инженера.
- Опыт разработки политик для Sysmon/Osquery/Auditd.
- Опыт тестирования инфраструктуры или приложений на уязвимости, знание подходов и инструментов.
- Самостоятельность, аналитический склад ума, высокий уровень технической грамотности.
Будут плюсами
- Участие в BugBounty / CTF.
- Навыки обеспечения безопасности облачной инфраструктуры.
- Опыт в разработке ПО.
Мы предлагаем
- Уровень дохода, который зависит от ваших технических знаний и навыков. Регулярно пересматриваем зарплаты с учетом профессионального роста. Финансовые бонусы тоже есть.
- Заботу о вашем комфорте. Можете работать гибридно или в офисе, в любом случае предоставим технику и все необходимое. Если вам по душе работать из офиса — обеспечим удобным местом, зонами отдыха, кухней с полезными перекусами.