Инженер (Эксплуатация систем кибербезопасности)

Positive Technologies
Москва •Опубликовано 29 сентября 2026
Зарплата не указана
Полная занятость1–3 годаПрограммист
Зарплата не указана

Описание

Positive Technologies — вендор продуктов и услуг в области кибербезопасности. Более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым отраслям экономики. Наши технологии используют около 4000 организаций по всему миру.

Сейчас мы ищем Инженера в команду эксплуатации систем кибербезопасности. Предстоит работать с продуктами PT Application Firewall, PT Sandbox и тд.

Чем предстоит заниматься:

  • Мониторинг состояния и доступности продуктов компании по графику смен
  • Обработка алертов и инцидентов: триаж, приоритизация, первичная диагностика, выполнение типовых действий по инструкциям
  • Эскалация инцидентов на L2/L3 и RnD с технически обоснованными данными
  • Ведение тикетов, учёт инцидентов, соблюдение SLA
  • Приём и передача смены с фиксацией текущего состояния и открытых инцидентов
  • Удалённая диагностика на инфраструктуре клиентов в рамках регламентов и установленной зоны ответственности
  • Фиксация ложных и шумных алертов, предложения по их устранению

Наши ожидания:

  • Linux: понимание основ (файловые системы, права доступа, службы, логи, SSH) и умение выполнить базовую диагностику хоста: посмотреть логи, загрузку CPU/RAM, место на диске.
  • Сети: знание основ TCP/IP, DNS и HTTP, умение выполнить первичную проверку доступности (ping, traceroute, curl, dig).
  • Мониторинг: понимание, что такое метрики и алерты, умение читать дашборды (Grafana/Zabbix) и отличать реальный сбой от шума.
  • Инциденты и тикеты: понимание приоритизации и SLA, готовность действовать по инструкциям и регламентам, аккуратное ведение тикетов, своевременная эскалация на L2/L3.
  • Подход к диагностике: умение разложить проблему по шагам, проверить простые гипотезы и собрать факты (время, симптомы, логи, что уже проверено) для передачи дальше.
  • Работа в сменах: готовность к графику 2/2, дисциплина при приёме и передаче смены, внимательность, стрессоустойчивость, чёткая письменная и устная коммуникация.

Будет плюсом:

  • Более глубокая работа с Linux-инструментами (iostat, lsof), принципы TLS, маршрутизация и NAT
  • Prometheus (базовые запросы), настройка дашбордов и алертов
  • Tcpdump, Wireshark, iperf, ss для анализа сетевых проблем
  • Базовый Bash/Python (PowerShell), обработка логов и JSON
  • Основы SQL (SELECT, JOIN)
  • Понимание виртуализации и Docker (image/container, логи, запуск)
  • OWASP Top 10 и основы реагирования на инциденты ИБ
  • Опыт работы с СЗИ и анализа срабатываний, включая false positive
  • Ansible и основы конфигурационного управления
  • Опыт участия в постмортемах

Что мы предлагаем:

  • Условия для постоянного развития: внешние и внутренние образовательные программы, митапы, научпоп-лекции, экспертное обучение, обучение для руководителей и не только
  • Гибкий подход к отдыху: 28 календарных дней отпуска, доплату отпускных до полного оклада и 10 day off в год
  • Заботу о здоровье: ДМС с первой недели работы, включая стоматологию, ежегодный чекап
  • Компенсацию до 50% расходов на занятия спортом и английским языком в рамках ежегодного бюджета
  • Работу в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития
Описание

Positive Technologies — вендор продуктов и услуг в области кибербезопасности. Более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым отраслям экономики. Наши технологии используют около 4000 организаций по всему миру.

Сейчас мы ищем Инженера в команду эксплуатации систем кибербезопасности. Предстоит работать с продуктами PT Application Firewall, PT Sandbox и тд.

Чем предстоит заниматься:

  • Мониторинг состояния и доступности продуктов компании по графику смен
  • Обработка алертов и инцидентов: триаж, приоритизация, первичная диагностика, выполнение типовых действий по инструкциям
  • Эскалация инцидентов на L2/L3 и RnD с технически обоснованными данными
  • Ведение тикетов, учёт инцидентов, соблюдение SLA
  • Приём и передача смены с фиксацией текущего состояния и открытых инцидентов
  • Удалённая диагностика на инфраструктуре клиентов в рамках регламентов и установленной зоны ответственности
  • Фиксация ложных и шумных алертов, предложения по их устранению

Наши ожидания:

  • Linux: понимание основ (файловые системы, права доступа, службы, логи, SSH) и умение выполнить базовую диагностику хоста: посмотреть логи, загрузку CPU/RAM, место на диске.
  • Сети: знание основ TCP/IP, DNS и HTTP, умение выполнить первичную проверку доступности (ping, traceroute, curl, dig).
  • Мониторинг: понимание, что такое метрики и алерты, умение читать дашборды (Grafana/Zabbix) и отличать реальный сбой от шума.
  • Инциденты и тикеты: понимание приоритизации и SLA, готовность действовать по инструкциям и регламентам, аккуратное ведение тикетов, своевременная эскалация на L2/L3.
  • Подход к диагностике: умение разложить проблему по шагам, проверить простые гипотезы и собрать факты (время, симптомы, логи, что уже проверено) для передачи дальше.
  • Работа в сменах: готовность к графику 2/2, дисциплина при приёме и передаче смены, внимательность, стрессоустойчивость, чёткая письменная и устная коммуникация.

Будет плюсом:

  • Более глубокая работа с Linux-инструментами (iostat, lsof), принципы TLS, маршрутизация и NAT
  • Prometheus (базовые запросы), настройка дашбордов и алертов
  • Tcpdump, Wireshark, iperf, ss для анализа сетевых проблем
  • Базовый Bash/Python (PowerShell), обработка логов и JSON
  • Основы SQL (SELECT, JOIN)
  • Понимание виртуализации и Docker (image/container, логи, запуск)
  • OWASP Top 10 и основы реагирования на инциденты ИБ
  • Опыт работы с СЗИ и анализа срабатываний, включая false positive
  • Ansible и основы конфигурационного управления
  • Опыт участия в постмортемах

Что мы предлагаем:

  • Условия для постоянного развития: внешние и внутренние образовательные программы, митапы, научпоп-лекции, экспертное обучение, обучение для руководителей и не только
  • Гибкий подход к отдыху: 28 календарных дней отпуска, доплату отпускных до полного оклада и 10 day off в год
  • Заботу о здоровье: ДМС с первой недели работы, включая стоматологию, ежегодный чекап
  • Компенсацию до 50% расходов на занятия спортом и английским языком в рамках ежегодного бюджета
  • Работу в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития

Похожие вакансии

Ведущий системный аналитик
КБ Уральский банк реконструкции и развития (УБРиР)
Зарплата не указана
Полная занятостьОпыт 1–3 года
Помощник руководителя в отдел контроля
Супертек
15000 – 40000 руб.
Полная занятостьОпыт не требуется
Чат-менеджер по теплым продажам
Гуревич Наталия Сергеевна
55000 – 100000 руб.
Полная занятостьОпыт 1–3 года
Директолог / специалист по контекстной рекламе
Кобенева Надежда Юрьевна
Зарплата не указана
Полная занятостьОпыт 3–6 лет
Помощник/ассистент руководителя
DaVinci
от 45000 руб.
Полная занятостьОпыт не требуется
Специалист по работе с претензиями
Careerspace
Зарплата не указана
Полная занятостьОпыт 1–3 года