Senior ICT Security Engineer
Ищем IСT Security Engineer для развития SOC и инфраструктурной безопасности компании.
Мы занимаемся высокочастотным трейдингом (HFT) — торгуем на рынках по всему миру при помощи собственных технологических решений. Наша геораспределенная инфраструктура – cloud и bare-metal одновременно, и она должна работать под нагрузкой в 10х и с микро-секундными задержками. Поэтому требования к security здесь особенные: любой контроль, который добавляет latency или лишний шум, стоит бизнесу денег. Недостаточно просто наращивать покрытие и добавлять новые правила — нужно постоянно находить баланс между полнотой детекта и влиянием на инфраструктуру.
Чем предстоит заниматься
Мы ищем ICT Security Engineer, который выведет мониторинг и SOC на новый уровень, сделав так, чтобы покрытие было полезным, шум контролируемым, а расследования быстрыми и воспроизводимыми. Вы будете работать на стыке security и инженерии: разбираться в том, откуда приходят события, как они проходят через пайплайн, где теряется контекст и как это влияет на качество детекта.
Примеры задач
- Снижение false positive и развитие качества детекта
- Внедрение security-контролей в DevSecOps-процессы и CI/CD
- Развитие SIEM — от заведения источников до написания парсеров и корреляционных правил
- Мониторинг и security Kubernetes, cloud и bare-metal инфраструктуры
- Настройку алертинга и сценариев выявления подозрительной активности
- Реагирование на инфраструктурные инциденты — от алерта до подтверждённого вывода
Что важно для этой роли
- Обеспечивали security Kubernetes и контейнеризированных сред
- Понимаете принципы IaC и работали с Terraform или Pulumi
- Уверенно администрируете Linux
- Автоматизировали рутину на Go, Python или Bash
- Имеете 5+ лет опыта в роли Security Engineer / SOC Engineer / Infrastructure Security Engineer
- Строили и развивали SIEM/SOC — умеете провести аудит покрытия мониторингом и составить план его расширения
- Писали и тюнили корреляционные правила — снижали долю ложных срабатываний, не теряя реальные инциденты
- Работали с Wazuh и/или ELK
Будет плюсом
- Работали с eBPF-инструментами (Auditd, Falco и подобными)
- Использовали SOAR-платформы
- Строили процессы vulnerability management
- Работали в HFT или другой высоконагруженной инфраструктуре
- Строили SOC-процессы с нуля
- Работали с MITRE ATT&CK и IOC — от детекта до расследования
- Настраивали IAM/PAM, RBAC и мониторинг привилегированного доступа
- И многое другое, чтобы вы могли перформить на максимум: ー мониторинг и помощь с поддержанием ключевых показателей здоровья ー ДМС со стоматологией ー корпоративы в разных точках мира ー ежемесячные мероприятия: спортивные и wellness-активности от компании ー еда в офисе из лучших ресторанов
- Редкий опыт развития SOC и инфраструктурной безопасности в среде, где к надежности, скорости реагирования и защите критичных систем относятся особенно внимательно
- Уровень дохода в соответствии с персональным вкладом (фиксированный оклад + полугодовой performance-бонус)
- Среду для deep work: нет встреч ради встреч, короткие циклы обратной связи, performance-коучинг для роста личной продуктивности
- Сильную команду: инженеры из tier-1 компаний и опытные специалисты из индустрии, победители и призеры олимпиад по математике, программированию и физике уровня IMO, IOI, ВсОШ и полуфинала ICPC