Инженер-аналитик кибербезопасности
BackAstrum Entertainment — это один из крупнейших российских разработчиков и издателей компьютерных и мобильных игр. Портфолио компании насчитывает более 20 игр, включая такие хиты, как Warface, Perfect World, Аллоды Онлайн и Atomic Heart. Astrum Entertainment работает с продуктами разных жанров: MMORPG, шутеры, стратегии и другие. Команда компании состоит из профессионалов, которые стоят у истоков российского геймдева.
Чем предстоит заниматься:
- Участие в расследовании инцидентов (не просто открытие тикета, а именно анализ первопричины);
- Обеспечение соответствия инфраструктуры и процессов стандартам безопасности и защиты данных;
- Работа с системами антивирусной защиты.
- Разработка и поддержания технической документации по используемым системам, процессам и политикам безопасности;
- Взаимодействие со смежными командами (системные администраторы, разработчики) для локализации угрозы;
Для нас важно:
- От 2 лет коммерческого опыта на позиции инженера ИБ или системного администратора с уклоном в безопасность;
- Глубокое знание Linux (администрирование, сетевые стек, iptables/nftables, аудит системы) и Windows+Server (политики GPO, AD, EventLog);
- Знание требований 152-ФЗ и GDPR на уровне технической реализации (локализация данных, уведомление регуляторов). Опыт Data Flow Mapping и аудитов соответствия;
- Понимание моделей OSI/TCP-IP, маршрутизации, VLAN, VPN, прокси-серверов (настройка и разбор логов);
Будет плюсом:
- Владение Python или Bash на уровне автоматизации рутины (парсинг логов, написание простых утилит мониторинга).
- Знание\понимание архитектуры Docker и Kubernetes;
- Понимание рисков: защита хостового ядра, безопасность образов (сканирование уязвимостей в Dockerfile);
- Опыт централизованного управления антивирусной защитой на парке >500 машин.
- Умение настраивать исключения (Exclusions) без снижения уровня защиты;
- Понимание работы с карантином, анализ ложных срабатываний;
- Понимание концепции управления привилегированными учетными записями;
- Опыт внедрения или эксплуатации PAM-систем.
- Умение работать с SIEM-системами (например, MaxPatrol, Kaspersky, ArcSight, или Splunk) на уровне поиска корреляций;
Мы предлагаем:
- Расширенный ДМС со стоматологией — с первого рабочего дня;
- Офис в шаговой доступности от метро;
- 100% оплата больничного (30 дней в год);
- Материальный бонус при рождении ребенка, ведение беременности, ДМС и подарки детям;
- Телемедицина и медицинская поддержка 24/7;
- Полис страхования от критических заболеваний;
- Программа благополучия сотрудников, включающая работу с психологом, финансовые и юридические консультации;
- Материальная помощь в особых случаях;
- Занятия английским языком;
- Корпоративные скидки;
- Дополнительное профессиональное обучение;
- Компенсация затрат на спорт — занятия в фитнес-клубе, индивидуальные тренировки и участия в соревнованиях.