Перейти к содержимому

Инженер Access Security

Инженер по информационной безопасности для проектов уровня Enterprise: внедрение и поддержка решений PAM/MFA/IDM, интеграция с инфраструктурой заказчика. Требуется опыт от 3 лет, глубокие знания Windows/Linux, Active Directory, сетевых протоколов и механизмов аутентификации. Предлагают работу с мировыми вендорами, обучение и сертификацию, конкурентную зарплату.

senior Алматы ~587 500 ₸
Языки: English · Upper-Intermediate Russian · Native
salary intelligence

Зарплата не указана — оценили по рынку

На основе 6 похожих вакансий за 90 дней.

оценка p25–p75
200 000 – 700 000 ₸
медиана: 587 500 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Ищем инженера Access Security в нашу команду! Мы ищем инженера для участия в комплексных проектах по информационной безопасности по решениям класса PAM/MFA/IDM. Если Вам интересно проектировать архитектуру безопасного доступа, внедрять Security-решения и выстраивать надежные интеграции в Enterprise-средах — будем рады познакомиться!

  • Прохождение технического обучения и сертификации по продуктам выделенного направления;
  • Проведение технических презентаций и демонстраций решений;
  • Подбор необходимых решений и составление технической спецификации, согласно требованиям и задачам заказчика;
  • Проведение пилотных проектов и презентаций результатов заказчикам;
  • Установка, настройка и ввод в промышленную эксплуатацию систем ИБ;
  • Оказание локальной технической поддержки заказчикам компании;
  • Проведение диагностики состояния и настроек используемой заказчиком системы на соответствие рекомендациям производителя;
  • Составление планов, отчетов, технических заданий, спецификаций, сравнительных таблиц и другой документации.
требования

Что ждём от вас

  • Опыт работы инженером систем информационной безопасности с аналогичными должностными обязанностями от 3-х лет;
  • Высшее техническое образование (информационная безопасность, информационные системы или аналогичное);
  • Знание английского языка – выше среднего уровня (Upper-Intermediate), свободное чтение технической документации, переписка и устное общение;
  • Грамотная русская письменная и устная речь;
  • Знание принципов работы локальных сетей, стека TCP/IP;
  • Протоколы L7: знание принципов работы протоколов HTTP(S), SMTP/POP3/IMAP/MAPI, RDP, SSH, SCP, FTP(S), DNS, DHCP, ICAP и других;
  • Знание серверных ОС семейства Windows: установка, настройка и администрирование Windows Server (2016 и выше).
  • Знание настольных ОС семейства Windows: установка, настройка и администрирование Microsoft Windows 10 и 11.
  • Знание серверных ОС семейства Linux: установка, настройка и администрирование CentOS, Rocky Linux, AlmaLinux, RHEL, Ubuntu и подобных;
  • Платформы виртуализации: опыт работы с VMware vSphere и/или Hyper-V;
  • Корпоративные системы: понимание принципов работы корпоративных прокси и почтовых серверов;
  • Active Directory: понимание принципов работы AD, пользователи, группы, OU, GPO, сервисные учетные записи и интеграции ИБ-решений с AD/LDAP.
  • Regular Expression: умение писать и анализировать регулярные выражения.
  • REST API: базовое понимание и опыт работы с форматами JSON, XML, YAML, CSV. Умение работать с Postman, curl, PowerShell или Python для выполнения API-запросов и диагностики интеграций.
  • Скрипты: базовые навыки написания скриптов PowerShell, Bash.
  • Навыки использования ИИ-инструментов (AI-assisted coding/ vibe coding): умение с помощью ИИ создавать и дорабатывать скрипты, парсеры, API-клиенты и вспомогательные утилиты с обязательным пониманием логики кода перед запуском.
  • Понимание механизмов аутентификации: NTLM, Kerberos, RADIUS, Basic Auth, API Token, Bearer Token, OAuth 2.0, SAML, LDAP/AD.
  • Навыки диагностики: проверка сетевой доступности, анализ HTTP-кодов и TCP/UDP трафика (Wireshark, tcpdump), проверка сертификатов, анализ ошибок авторизации, анализ логов приложения, инструменты разработчика браузера DevTools для анализа сетевых запросов, параметров URL, headers, payload/request body, response body, cookies, local/session storage, кодов ответа, времени выполнения запросов, загрузки ресурсов, а также для диагностики проблем авторизации.
  • Понимание принципов работы PKI: X.509, CA, Root/Intermediate CA, цепочка доверия, Subject/CN, SAN, срок действия, отзыв сертификатов, CRL/OCSP и применение в HTTPS.
  • Умение проводить техническое обследование инфраструктуры: собирать требования, готовить технические описания, схемы интеграции, инструкции, отчеты по пилотам.
  • Класс решений MFA: понимание назначения многофакторной аутентификации, различия между факторами «знание / владение / биометрия», знание принципов работы OTP, TOTP, HOTP, Push MFA, SMS/Email OTP, аппаратных токенов, FIDO2/WebAuthn, аутентификации на основе сертификатов.
  • Класс решений РАМ (Privileged Access Management): понимание архитектуры и принципов работы PAM-систем, включая управление привилегированными учетными записями, хранение и ротацию паролей и SSH-ключей, управление секретами, управление и запись привилегированных сессий, понимание интеграции PAM с целевыми системами Windows/Linux, сетевым оборудованием, базами данных, виртуализацией и другими системами.
  • Желательно:
  • Практический опыт работы с решениями таких вендоров как: FUDO, CyberArk, Segura, Jump Server, Delinea, Fortinet, ESET, RSA, Akamai, Watch Guard, Multifactor, Hideez, One Identity или аналогичными решениями.
условия

Что предлагаем

Участие в крупных проектах уровня Enterprise;
Конкурентная заработная плата (ЗП + бонусная часть);
Работа с ведущими мировыми вендорами;
Работа в команде профессионалов;
Обучение и сертификация по решениям мировых вендоров;
Возможность профессионального роста.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Alexis Company

2 активные вакансии в компании

11 ч. назад

Application Security Engineer

~587 500 ₸ оценка

Инженер по безопасности приложений в системном интеграторе: проектирование и внедрение решений AppSec, консультации, пилотные проекты и техподдержка. Нужен опыт в ИБ, знание OWASP, SAST/DAST, Linux/Windows, виртуализации. Компания предлагает обучение, сертификацию, карьерный рост и работу в сильной команде.

Application Security Web Application Security OWASP Top 10 +14
middle Алматы hh

Похожие вакансии

6 вакансий
Нурбанк
Н
Нурбанк
8 ч. назад

Старший эксперт ИБ

~587 500 ₸ оценка

Вакансия специалиста по безопасности приложений (Application Security/DevSecOps) в банке Казахстана. Нужно развивать процессы безопасной разработки, интегрировать инструменты безопасности в CI/CD, проводить анализ защищенности приложений и управлять уязвимостями. Требуется опыт от 3-5 лет в ИБ, знание OWASP Top 10 и CI/CD. Предлагают официальное оформление, ДМС, 28 дней отпуска и работу в офисе в Алматы.

DevSecOps Secure SDLC SAST +7
senior Алматы hh
Verigram
V
Verigram
1 д. назад

Специалист по информационной безопасности

~587 500 ₸ оценка

Компания Verigram, занимающаяся цифровой идентификацией и биометрией, ищет специалиста по информационной безопасности. Нужно развивать ИБ-процессы, адаптировать инфраструктуру под законодательство РК и международные стандарты, внедрять DevSecOps. Требуется опыт от 5 лет, знание ISO 27001 и регуляторики РК. Предлагают ключевую роль, гибкий график и конкурентную зарплату.

информационная безопасность ИБ ISO 27001 +9
senior гибрид hh
Alexis Company
A
Alexis Company
11 ч. назад

Application Security Engineer

~587 500 ₸ оценка

Инженер по безопасности приложений в системном интеграторе: проектирование и внедрение решений AppSec, консультации, пилотные проекты и техподдержка. Нужен опыт в ИБ, знание OWASP, SAST/DAST, Linux/Windows, виртуализации. Компания предлагает обучение, сертификацию, карьерный рост и работу в сильной команде.

Application Security Web Application Security OWASP Top 10 +14
middle Алматы hh
N-iX
N
N-iX
1 д. назад

Senior Python Backend Engineer

~3 395 091 ₸ оценка

Вакансия для разработчика бэкенда в международной команде, занимающейся продуктом в сфере кибербезопасности. Основные задачи — разработка и поддержка сервисов и пайплайнов данных, интеграция API. Требуется опыт в бэкенд-разработке и знание английского для работы в международной среде.

backend data pipelines cybersecurity +1
senior cr
L
Let's Hire
4 д. назад

Reverse Engineer (Android/Windows)

~3 395 091 ₸ оценка

Шукаємо досвідченого реверс-інженера для аналізу та модифікації складних програмних систем на Android та Windows. Потрібен глибокий досвід з інструментами на кшталт IDA Pro, Ghidra, Frida, розуміння низькорівневих компонентів ОС, native-коду та захисту. Пропонуємо роботу над складними технічними задачами в команді, що створює передові технології.

Reverse Engineering Android Windows +13
senior dj
Beeline, ТМ
B
Beeline, ТМ
4 д. назад

Application Security инженер

~587 500 ₸ оценка

Вакансия в команду продуктовой безопасности: нужно проводить аудиты безопасности приложений, внедрять практики безопасной разработки (SDLC/DevSecOps) и развивать bug-bounty программу. Требуется опыт с SAST/DAST, знание OWASP Top 10 и умение анализировать код на уязвимости. Опыт участия в bug-bounty будет плюсом.

Security SDLC SAST DAST +7
middle гибрид hh