Инженер-аналитик кибербезопасности

Back

Astrum Entertainment — это один из крупнейших российских разработчиков и издателей компьютерных и мобильных игр. Портфолио компании насчитывает более 20 игр, включая такие хиты, как Warface, Perfect World, Аллоды Онлайн и Atomic Heart. Astrum Entertainment работает с продуктами разных жанров: MMORPG, шутеры, стратегии и другие. Команда компании состоит из профессионалов, которые стоят у истоков российского геймдева.

Чем предстоит заниматься:

  • Участие в расследовании инцидентов (не просто открытие тикета, а именно анализ первопричины);
  • Обеспечение соответствия инфраструктуры и процессов стандартам безопасности и защиты данных;
  • Работа с системами антивирусной защиты.
  • Разработка и поддержания технической документации по используемым системам, процессам и политикам безопасности;
  • Взаимодействие со смежными командами (системные администраторы, разработчики) для локализации угрозы;





Для нас важно:

  • От 2 лет коммерческого опыта на позиции инженера ИБ или системного администратора с уклоном в безопасность;
  • Глубокое знание Linux (администрирование, сетевые стек, iptables/nftables, аудит системы) и Windows+Server (политики GPO, AD, EventLog);
  • Знание требований 152-ФЗ и GDPR на уровне технической реализации (локализация данных, уведомление регуляторов). Опыт Data Flow Mapping и аудитов соответствия;
  • Понимание моделей OSI/TCP-IP, маршрутизации, VLAN, VPN, прокси-серверов (настройка и разбор логов);

Будет плюсом:

  • Владение Python или Bash на уровне автоматизации рутины (парсинг логов, написание простых утилит мониторинга).
  • Знание\понимание архитектуры Docker и Kubernetes;
  • Понимание рисков: защита хостового ядра, безопасность образов (сканирование уязвимостей в Dockerfile);
  • Опыт централизованного управления антивирусной защитой на парке >500 машин.
  • Умение настраивать исключения (Exclusions) без снижения уровня защиты;
  • Понимание работы с карантином, анализ ложных срабатываний;
  • Понимание концепции управления привилегированными учетными записями;
  • Опыт внедрения или эксплуатации PAM-систем.
  • Умение работать с SIEM-системами (например, MaxPatrol, Kaspersky, ArcSight, или Splunk) на уровне поиска корреляций;


Мы предлагаем:

  • Расширенный ДМС со стоматологией — с первого рабочего дня;
  • Офис в шаговой доступности от метро;
  • 100% оплата больничного (30 дней в год);
  • Материальный бонус при рождении ребенка, ведение беременности, ДМС и подарки детям;
  • Телемедицина и медицинская поддержка 24/7;
  • Полис страхования от критических заболеваний;
  • Программа благополучия сотрудников, включающая работу с психологом, финансовые и юридические консультации;
  • Материальная помощь в особых случаях;
  • Занятия английским языком;
  • Корпоративные скидки;
  • Дополнительное профессиональное обучение;
  • Компенсация затрат на спорт — занятия в фитнес-клубе, индивидуальные тренировки и участия в соревнованиях.