> Djinni
junior
Security Engineer
windowslinuxmacostcp/ipdnsactive directorymicrosoft entra idany one ofactive directorysiemdlpmdmmfarbacconditional accessvulnerability managementincident response
microsoft intunemicrosoft defendermicrosoft sentinelmicrosoft purviewpowershellpythonrest-api
> full description
Junior Information Security EngineerШукаємо Junior Information Security Engineer до команди інформаційної безпеки.
Основне завдання — допомагати підтримувати та розвивати наявні процеси й інструменти інформаційної безпеки компанії.
Основне завдання — допомагати підтримувати та розвивати наявні процеси й інструменти інформаційної безпеки компанії.
Задачі
- Моніторинг логів і подій інформаційної безпеки.
- Первинний аналіз алертів і підозрілої активності.
- Налаштування та коригування detection rules і alerting rules.
- Робота з політиками безпеки та їх актуалізація.
- Робота з MDM: політики пристроїв, compliance, аналіз проблем.
- Робота з DLP: аналіз подій, коригування правил і політик.
- Vulnerability Management:
- аналіз результатів сканування;
- первинна оцінка вразливостей;
- контроль усунення вразливостей (remediation);
- взаємодія з відповідальними командами.
- Перевірка коректності роботи інструментів безпеки.
- Аналіз false positive та коригування правил.
- Підготовка простої документації та інструкцій.
- Допомога в розслідуванні security incidents.
Що потрібно знати
Базове розуміння:- Windows, Linux, macOS;
- TCP/IP, DNS, HTTP/HTTPS;
- Active Directory / Entra ID;
- принципів роботи SIEM;
- логування та Windows Event Logs;
- основних типів атак і вразливостей;
- CVE, CVSS та Vulnerability Management;
- принципів роботи DLP;
- MDM та управління корпоративними пристроями;
- MFA, RBAC, Conditional Access;
- базових принципів Incident Response.
Буде плюсом
- Microsoft Intune;
- Microsoft Defender;
- Microsoft Sentinel;
- Microsoft Purview;
- Tenable / Qualys / Rapid7 або інші vulnerability scanners;
- KQL;
- PowerShell;
- Python;
- досвід роботи з REST API.
Що очікуємо від кандидата
- Бажання самостійно розбиратися в проблемах.
- Уміння аналізувати логи.
- Розуміння базових принципів інформаційної безпеки.
- Уміння документувати свої дії.
- Здатність відрізнити реальну подію інформаційної безпеки від false positive.
- Готовність навчатися та працювати з корпоративними інструментами інформаційної безпеки.