Positive Technologies — вендор продуктов и услуг в области кибербезопасности. Более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым отраслям экономики. Наши технологии используют около 4000 организаций по всему миру.
Сейчас мы ищем Инженера в команду эксплуатации систем кибербезопасности. Предстоит работать с продуктами PT Application Firewall, PT Sandbox и тд.
Чем предстоит заниматься:
- Мониторинг состояния и доступности продуктов компании по графику смен
- Обработка алертов и инцидентов: триаж, приоритизация, первичная диагностика, выполнение типовых действий по инструкциям
- Эскалация инцидентов на L2/L3 и RnD с технически обоснованными данными
- Ведение тикетов, учёт инцидентов, соблюдение SLA
- Приём и передача смены с фиксацией текущего состояния и открытых инцидентов
- Удалённая диагностика на инфраструктуре клиентов в рамках регламентов и установленной зоны ответственности
- Фиксация ложных и шумных алертов, предложения по их устранению
Наши ожидания:
- Linux: понимание основ (файловые системы, права доступа, службы, логи, SSH) и умение выполнить базовую диагностику хоста: посмотреть логи, загрузку CPU/RAM, место на диске.
- Сети: знание основ TCP/IP, DNS и HTTP, умение выполнить первичную проверку доступности (ping, traceroute, curl, dig).
- Мониторинг: понимание, что такое метрики и алерты, умение читать дашборды (Grafana/Zabbix) и отличать реальный сбой от шума.
- Инциденты и тикеты: понимание приоритизации и SLA, готовность действовать по инструкциям и регламентам, аккуратное ведение тикетов, своевременная эскалация на L2/L3.
- Подход к диагностике: умение разложить проблему по шагам, проверить простые гипотезы и собрать факты (время, симптомы, логи, что уже проверено) для передачи дальше.
- Работа в сменах: готовность к графику 2/2, дисциплина при приёме и передаче смены, внимательность, стрессоустойчивость, чёткая письменная и устная коммуникация.
Будет плюсом:
- Более глубокая работа с Linux-инструментами (iostat, lsof), принципы TLS, маршрутизация и NAT
- Prometheus (базовые запросы), настройка дашбордов и алертов
- Tcpdump, Wireshark, iperf, ss для анализа сетевых проблем
- Базовый Bash/Python (PowerShell), обработка логов и JSON
- Основы SQL (SELECT, JOIN)
- Понимание виртуализации и Docker (image/container, логи, запуск)
- OWASP Top 10 и основы реагирования на инциденты ИБ
- Опыт работы с СЗИ и анализа срабатываний, включая false positive
- Ansible и основы конфигурационного управления
- Опыт участия в постмортемах
Что мы предлагаем:
- Условия для постоянного развития: внешние и внутренние образовательные программы, митапы, научпоп-лекции, экспертное обучение, обучение для руководителей и не только
- Гибкий подход к отдыху: 28 календарных дней отпуска, доплату отпускных до полного оклада и 10 day off в год
- Заботу о здоровье: ДМС с первой недели работы, включая стоматологию, ежегодный чекап
- Компенсацию до 50% расходов на занятия спортом и английским языком в рамках ежегодного бюджета
- Работу в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития