Инженер Access Security
Инженер по информационной безопасности для проектов уровня Enterprise: внедрение и поддержка решений PAM/MFA/IDM, интеграция с инфраструктурой заказчика. Требуется опыт от 3 лет, глубокие знания Windows/Linux, Active Directory, сетевых протоколов и механизмов аутентификации. Предлагают работу с мировыми вендорами, обучение и сертификацию, конкурентную зарплату.
Зарплата не указана — оценили по рынку
На основе 6 похожих вакансий за 90 дней.
Что предстоит делать
Ищем инженера Access Security в нашу команду! Мы ищем инженера для участия в комплексных проектах по информационной безопасности по решениям класса PAM/MFA/IDM. Если Вам интересно проектировать архитектуру безопасного доступа, внедрять Security-решения и выстраивать надежные интеграции в Enterprise-средах — будем рады познакомиться!
- Прохождение технического обучения и сертификации по продуктам выделенного направления;
- Проведение технических презентаций и демонстраций решений;
- Подбор необходимых решений и составление технической спецификации, согласно требованиям и задачам заказчика;
- Проведение пилотных проектов и презентаций результатов заказчикам;
- Установка, настройка и ввод в промышленную эксплуатацию систем ИБ;
- Оказание локальной технической поддержки заказчикам компании;
- Проведение диагностики состояния и настроек используемой заказчиком системы на соответствие рекомендациям производителя;
- Составление планов, отчетов, технических заданий, спецификаций, сравнительных таблиц и другой документации.
Что ждём от вас
- Опыт работы инженером систем информационной безопасности с аналогичными должностными обязанностями от 3-х лет;
- Высшее техническое образование (информационная безопасность, информационные системы или аналогичное);
- Знание английского языка – выше среднего уровня (Upper-Intermediate), свободное чтение технической документации, переписка и устное общение;
- Грамотная русская письменная и устная речь;
- Знание принципов работы локальных сетей, стека TCP/IP;
- Протоколы L7: знание принципов работы протоколов HTTP(S), SMTP/POP3/IMAP/MAPI, RDP, SSH, SCP, FTP(S), DNS, DHCP, ICAP и других;
- Знание серверных ОС семейства Windows: установка, настройка и администрирование Windows Server (2016 и выше).
- Знание настольных ОС семейства Windows: установка, настройка и администрирование Microsoft Windows 10 и 11.
- Знание серверных ОС семейства Linux: установка, настройка и администрирование CentOS, Rocky Linux, AlmaLinux, RHEL, Ubuntu и подобных;
- Платформы виртуализации: опыт работы с VMware vSphere и/или Hyper-V;
- Корпоративные системы: понимание принципов работы корпоративных прокси и почтовых серверов;
- Active Directory: понимание принципов работы AD, пользователи, группы, OU, GPO, сервисные учетные записи и интеграции ИБ-решений с AD/LDAP.
- Regular Expression: умение писать и анализировать регулярные выражения.
- REST API: базовое понимание и опыт работы с форматами JSON, XML, YAML, CSV. Умение работать с Postman, curl, PowerShell или Python для выполнения API-запросов и диагностики интеграций.
- Скрипты: базовые навыки написания скриптов PowerShell, Bash.
- Навыки использования ИИ-инструментов (AI-assisted coding/ vibe coding): умение с помощью ИИ создавать и дорабатывать скрипты, парсеры, API-клиенты и вспомогательные утилиты с обязательным пониманием логики кода перед запуском.
- Понимание механизмов аутентификации: NTLM, Kerberos, RADIUS, Basic Auth, API Token, Bearer Token, OAuth 2.0, SAML, LDAP/AD.
- Навыки диагностики: проверка сетевой доступности, анализ HTTP-кодов и TCP/UDP трафика (Wireshark, tcpdump), проверка сертификатов, анализ ошибок авторизации, анализ логов приложения, инструменты разработчика браузера DevTools для анализа сетевых запросов, параметров URL, headers, payload/request body, response body, cookies, local/session storage, кодов ответа, времени выполнения запросов, загрузки ресурсов, а также для диагностики проблем авторизации.
- Понимание принципов работы PKI: X.509, CA, Root/Intermediate CA, цепочка доверия, Subject/CN, SAN, срок действия, отзыв сертификатов, CRL/OCSP и применение в HTTPS.
- Умение проводить техническое обследование инфраструктуры: собирать требования, готовить технические описания, схемы интеграции, инструкции, отчеты по пилотам.
- Класс решений MFA: понимание назначения многофакторной аутентификации, различия между факторами «знание / владение / биометрия», знание принципов работы OTP, TOTP, HOTP, Push MFA, SMS/Email OTP, аппаратных токенов, FIDO2/WebAuthn, аутентификации на основе сертификатов.
- Класс решений РАМ (Privileged Access Management): понимание архитектуры и принципов работы PAM-систем, включая управление привилегированными учетными записями, хранение и ротацию паролей и SSH-ключей, управление секретами, управление и запись привилегированных сессий, понимание интеграции PAM с целевыми системами Windows/Linux, сетевым оборудованием, базами данных, виртуализацией и другими системами.
- Желательно:
- Практический опыт работы с решениями таких вендоров как: FUDO, CyberArk, Segura, Jump Server, Delinea, Fortinet, ESET, RSA, Akamai, Watch Guard, Multifactor, Hideez, One Identity или аналогичными решениями.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Alexis Company
2 активные вакансии в компании
Application Security Engineer
~587 500 ₸ оценка
Инженер по безопасности приложений в системном интеграторе: проектирование и внедрение решений AppSec, консультации, пилотные проекты и техподдержка. Нужен опыт в ИБ, знание OWASP, SAST/DAST, Linux/Windows, виртуализации. Компания предлагает обучение, сертификацию, карьерный рост и работу в сильной команде.
Похожие вакансии
6 вакансий
Старший эксперт ИБ
~587 500 ₸ оценка
Вакансия специалиста по безопасности приложений (Application Security/DevSecOps) в банке Казахстана. Нужно развивать процессы безопасной разработки, интегрировать инструменты безопасности в CI/CD, проводить анализ защищенности приложений и управлять уязвимостями. Требуется опыт от 3-5 лет в ИБ, знание OWASP Top 10 и CI/CD. Предлагают официальное оформление, ДМС, 28 дней отпуска и работу в офисе в Алматы.
Специалист по информационной безопасности
~587 500 ₸ оценка
Компания Verigram, занимающаяся цифровой идентификацией и биометрией, ищет специалиста по информационной безопасности. Нужно развивать ИБ-процессы, адаптировать инфраструктуру под законодательство РК и международные стандарты, внедрять DevSecOps. Требуется опыт от 5 лет, знание ISO 27001 и регуляторики РК. Предлагают ключевую роль, гибкий график и конкурентную зарплату.
Application Security Engineer
~587 500 ₸ оценка
Инженер по безопасности приложений в системном интеграторе: проектирование и внедрение решений AppSec, консультации, пилотные проекты и техподдержка. Нужен опыт в ИБ, знание OWASP, SAST/DAST, Linux/Windows, виртуализации. Компания предлагает обучение, сертификацию, карьерный рост и работу в сильной команде.
Senior Python Backend Engineer
~3 395 091 ₸ оценка
Вакансия для разработчика бэкенда в международной команде, занимающейся продуктом в сфере кибербезопасности. Основные задачи — разработка и поддержка сервисов и пайплайнов данных, интеграция API. Требуется опыт в бэкенд-разработке и знание английского для работы в международной среде.
Reverse Engineer (Android/Windows)
~3 395 091 ₸ оценка
Шукаємо досвідченого реверс-інженера для аналізу та модифікації складних програмних систем на Android та Windows. Потрібен глибокий досвід з інструментами на кшталт IDA Pro, Ghidra, Frida, розуміння низькорівневих компонентів ОС, native-коду та захисту. Пропонуємо роботу над складними технічними задачами в команді, що створює передові технології.
Application Security инженер
~587 500 ₸ оценка
Вакансия в команду продуктовой безопасности: нужно проводить аудиты безопасности приложений, внедрять практики безопасной разработки (SDLC/DevSecOps) и развивать bug-bounty программу. Требуется опыт с SAST/DAST, знание OWASP Top 10 и умение анализировать код на уязвимости. Опыт участия в bug-bounty будет плюсом.