logo[мetahunt]
> Djinni
junior

Security Engineer

windowslinuxmacostcp/ipdnsactive directorymicrosoft entra idany one ofactive directorysiemdlpmdmmfarbacconditional accessvulnerability managementincident response
microsoft intunemicrosoft defendermicrosoft sentinelmicrosoft purviewpowershellpythonrest-api
> full description
Junior Information Security EngineerШукаємо Junior Information Security Engineer до команди інформаційної безпеки.
Основне завдання — допомагати підтримувати та розвивати наявні процеси й інструменти інформаційної безпеки компанії.

Задачі

  • Моніторинг логів і подій інформаційної безпеки.
  • Первинний аналіз алертів і підозрілої активності.
  • Налаштування та коригування detection rules і alerting rules.
  • Робота з політиками безпеки та їх актуалізація.
  • Робота з MDM: політики пристроїв, compliance, аналіз проблем.
  • Робота з DLP: аналіз подій, коригування правил і політик.
  • Vulnerability Management:
    • аналіз результатів сканування;
    • первинна оцінка вразливостей;
    • контроль усунення вразливостей (remediation);
    • взаємодія з відповідальними командами.
  • Перевірка коректності роботи інструментів безпеки.
  • Аналіз false positive та коригування правил.
  • Підготовка простої документації та інструкцій.
  • Допомога в розслідуванні security incidents.

Що потрібно знати

Базове розуміння:
  • Windows, Linux, macOS;
  • TCP/IP, DNS, HTTP/HTTPS;
  • Active Directory / Entra ID;
  • принципів роботи SIEM;
  • логування та Windows Event Logs;
  • основних типів атак і вразливостей;
  • CVE, CVSS та Vulnerability Management;
  • принципів роботи DLP;
  • MDM та управління корпоративними пристроями;
  • MFA, RBAC, Conditional Access;
  • базових принципів Incident Response.

Буде плюсом

  • Microsoft Intune;
  • Microsoft Defender;
  • Microsoft Sentinel;
  • Microsoft Purview;
  • Tenable / Qualys / Rapid7 або інші vulnerability scanners;
  • KQL;
  • PowerShell;
  • Python;
  • досвід роботи з REST API.

Що очікуємо від кандидата

  • Бажання самостійно розбиратися в проблемах.
  • Уміння аналізувати логи.
  • Розуміння базових принципів інформаційної безпеки.
  • Уміння документувати свої дії.
  • Здатність відрізнити реальну подію інформаційної безпеки від false positive.
  • Готовність навчатися та працювати з корпоративними інструментами інформаційної безпеки.
Не маєте досвіду з усім переліченим? Для Junior-позиції це нормально. Якщо база є і хочеться розібратися глибше, подавайтеся.