Ищем специалиста по кадрам, который возьмёт на себя полный цикл кадрового учета и рекрутинга на небольшом производственном предприятии.Обязанности Ведение ...
Специалист по кибербезопасности
Описание вакансии
компания "дженерал лизинг"
мы активно развиваем направление цифровых сервисов, и вместе с его ростом повышаются требования к безопасности. в связи с этим приглашаем опытного инженера по кибербезопасности, который поможет вывести защиту цифровых сервисов на новый уровень — не на бумаге, а в реальной работе с логами, алертами и инцидентами.
что мы предлагаем:
- доход, напрямую зависящий от ваших навыков: вовлечённость и результат напрямую влияют на уровень вашей заработной платы.
- комфортное и современное рабочее место: мощный ноутбук и офис в центре минска (ул. тимирязева, 72, 14 этаж).
- понятный график: 5/2, с 9:00 до 18:00.
- стабильность и прозрачность: оформление по тк рб с первого дня, профсоюз, дмс (после испытательного срока).
- стабильная компания: ringo — лидер рынка автомобильного лизинга беларуси, победитель премии «бренд года 2025», который продолжает масштабировать цифровые сервисы.
- живая инфраструктура и реальные инциденты: влияние на архитектуру безопасности, минимум бюрократии внутри команды и максимум практики.
- дружная команда и корпоративная культура — у нас комфортно работать и интересно развиваться.
чем предстоит заниматься:
- анализ событий безопасности: siem, логи windows / linux / ad / vpn / firewall / proxy / endpoint. разбор алертов, поиск аномалий и устранение misconfigurations.
- проактивный threat hunting: анализ сетевой активности и действий пользователей, выявление угроз до того, как они станут инцидентом.
- контроль прав доступа и учётных записей (включая привилегированные), аудит ad и gpo, анализ vpn-подключений и периметра.
- работа с edr/xdr, dlp и почтовой защитой: расследование инцидентов, тюнинг правил и политик.
- участие в реагировании на инциденты совместно с ит/devops и разработкой, подготовка короткой прикладной отчётности по инцидентам и уязвимостям.
кого мы ищем:
- опытного специалиста с практикой в операционном контуре иб: soc, банк, нкфо или страховая компания. опыт от 3 лет.
- технически подкованного инженера: понимание tcp/ip, nat, firewall, маршрутизации, vpn (ipsec, ssl vpn). понимание ad, ldap, kerberos, ntlm, основ tls и сертификатов.
- с опытом работы с siem (splunk / elk / qradar / wazuh / sentinel или аналоги): написание и тюнинг корреляционных правил и запросов, анализ логов windows event log и syslog.
- с опытом работы с edr/xdr (kaspersky, defender и др.), dlp и почтовой защитой — расследование инцидентов.
- с опытом работы с сетевыми устройствами (mikrotik / cisco / fortigate / openvpn) — умение читать конфигурацию, а не только смотреть в веб-интерфейс.
- самодостаточного: способность работать без внешнего контроля, чётко планировать время, соблюдать дедлайны и брать ответственность за результат.
- внимательного и дотошного: того, кто прояснит смутные представления коллег и превратит размытые алерты в понятную картину инцидента.
- готового к быстрому выходу: специалиста, который не боится сложных задач и хочет расти вместе с нами.
будет плюсом: понимание devsecops практик, опыт работы с docker/kubernetes, mitre att&ck, скриптинг (powershell / bash / python), опыт со сканерами уязвимостей, владение пентест навыками, понимание api-безопасности и защиты данных.
приоритет — кандидатам, готовым быстро включиться в процессы и показать результат.
вакансия является планируемой к созданию и замещению в течение октября 2026г.



