Перейти к содержимому
Alexis Company
A
Alexis Company
Алматы
активна · проверена 4 часа назад

Инженер Access/Data Security

Инженер по информационной безопасности будет проектировать и внедрять решения для управления доступом и защиты данных (PAM, MFA, DLP и др.) в крупных Enterprise-проектах. Требуется опыт от 3 лет, глубокое знание Windows/Linux, сетей и механизмов аутентификации, а также английский на уровне Upper-Intermediate. Компания предлагает работу с ведущими вендорами, обучение и сертификацию.

senior Алматы ~2 112 000 ₸
Языки: English · Upper-Intermediate Russian · Native
salary intelligence

Зарплата не указана — оценили по рынку

На основе 29 похожих вакансий за 90 дней.

оценка p25–p75
655 412 – 3 860 813 ₸
медиана: 2 112 000 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Ищем инженера Access/Data Security в нашу команду! Мы ищем инженера для участия в комплексных проектах по информационной безопасности по решениям классов PAM/MFA/IDM/DLP/IRM/Data classification. Если Вам интересно проектировать архитектуру безопасного доступа, внедрять Security-решения и выстраивать надежные интеграции в Enterprise-средах — будем рады познакомиться!

  • Прохождение технического обучения и сертификации по продуктам выделенного направления;
  • Проведение технических презентаций и демонстраций решений;
  • Подбор необходимых решений и составление технической спецификации, согласно требованиям и задачам заказчика;
  • Проведение пилотных проектов и презентаций результатов заказчикам;
  • Установка, настройка и ввод в промышленную эксплуатацию систем ИБ;
  • Оказание локальной технической поддержки заказчикам компании;
  • Проведение диагностики состояния и настроек используемой заказчиком системы на соответствие рекомендациям производителя;
  • Составление планов, отчетов, технических заданий, спецификаций, сравнительных таблиц и другой документации.
требования

Что ждём от вас

  • Опыт работы инженером систем информационной безопасности с аналогичными должностными обязанностями от 3-х лет;
  • Высшее техническое образование (информационная безопасность, информационные системы или аналогичное);
  • Знание английского языка – выше среднего уровня (Upper-Intermediate), свободное чтение технической документации, переписка и устное общение;
  • Грамотная русская письменная и устная речь;
  • Знание принципов работы локальных сетей, стека TCP/IP;
  • Протоколы L7: знание принципов работы протоколов HTTP(S), SMTP/POP3/IMAP/MAPI, RDP, SSH, SCP, FTP(S), DNS, DHCP, ICAP и других;
  • Знание серверных ОС семейства Windows: установка, настройка и администрирование Windows Server (2016 и выше).
  • Знание настольных ОС семейства Windows: установка, настройка и администрирование Microsoft Windows 10 и 11.
  • Знание серверных ОС семейства Linux: установка, настройка и администрирование CentOS, Rocky Linux, AlmaLinux, RHEL, Ubuntu и подобных;
  • Платформы виртуализации: опыт работы с VMware vSphere и/или Hyper-V;
  • Корпоративные системы: понимание принципов работы корпоративных прокси и почтовых серверов;
  • Active Directory: понимание принципов работы AD, пользователи, группы, OU, GPO, сервисные учетные записи и интеграции ИБ-решений с AD/LDAP.
  • Regular Expression: умение писать и анализировать регулярные выражения.
  • REST API: базовое понимание и опыт работы с форматами JSON, XML, YAML, CSV. Умение работать с Postman, curl, PowerShell или Python для выполнения API-запросов и диагностики интеграций.
  • Скрипты: базовые навыки написания скриптов PowerShell, Bash.
  • Навыки использования ИИ-инструментов (AI-assisted coding/ vibe coding): умение с помощью ИИ создавать и дорабатывать скрипты, парсеры, API-клиенты и вспомогательные утилиты с обязательным пониманием логики кода перед запуском.
  • Понимание механизмов аутентификации: NTLM, Kerberos, RADIUS, Basic Auth, API Token, Bearer Token, OAuth 2.0, SAML, LDAP/AD.
  • Навыки диагностики: проверка сетевой доступности, анализ HTTP-кодов и TCP/UDP трафика (Wireshark, tcpdump), проверка сертификатов, анализ ошибок авторизации, анализ логов приложения, инструменты разработчика браузера DevTools для анализа сетевых запросов, параметров URL, headers, payload/request body, response body, cookies, local/session storage, кодов ответа, времени выполнения запросов, загрузки ресурсов, а также для диагностики проблем авторизации.
  • Понимание принципов работы PKI: X.509, CA, Root/Intermediate CA, цепочка доверия, Subject/CN, SAN, срок действия, отзыв сертификатов, CRL/OCSP и применение в HTTPS.
  • Умение проводить техническое обследование инфраструктуры: собирать требования, готовить технические описания, схемы интеграции, инструкции, отчеты по пилотам.
  • Класс решений MFA: понимание назначения многофакторной аутентификации, различия между факторами «знание / владение / биометрия», знание принципов работы OTP, TOTP, HOTP, Push MFA, SMS/Email OTP, аппаратных токенов, FIDO2/WebAuthn, аутентификации на основе сертификатов.
  • Класс решений РАМ (Privileged Access Management): понимание архитектуры и принципов работы PAM-систем, включая управление привилегированными учетными записями, хранение и ротацию паролей и SSH-ключей, управление секретами, управление и запись привилегированных сессий, понимание интеграции PAM с целевыми системами Windows/Linux, сетевым оборудованием, базами данных, виртуализацией и другими системами.
  • Класс решений DLP: понимание архитектуры и принципов работы DLP-систем, включая знание архитектуры, понимание принципов работы Endpoint и Network DLP.
  • Желательно:
  • Практический опыт работы с решениями таких вендоров как: FUDO, CyberArk, Segura, Jump Server, Delinea, Fortinet, ESET, RSA, Akamai, Watch Guard, Multifactor, Hideez, One Identity, Fortra, GTB, Safetica, Staffcop, Falcongaze, Broadcom (Symantec), Trallix (McAfee) или аналогичными решениями.
условия

Что предлагаем

Участие в крупных проектах уровня Enterprise;
Конкурентная заработная плата (ЗП + бонусная часть);
Работа с ведущими мировыми вендорами;
Работа в команде профессионалов;
Обучение и сертификация по решениям мировых вендоров;
Возможность профессионального роста.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Alexis Company

3 активные вакансии в компании

1 мес. назад

Application Security Engineer

~1 647 338 ₸ оценка по стеку

Инженер по безопасности приложений в системном интеграторе: проектирование и внедрение решений AppSec, консультации, пилотные проекты и техподдержка. Нужен опыт в ИБ, знание OWASP, SAST/DAST, Linux/Windows, виртуализации. Компания предлагает обучение, сертификацию, карьерный рост и работу в сильной команде.

Application Security Web Application Security OWASP Top 10 +14
middle Алматы hh
1 мес. назад

Инженер Access Security

~2 112 000 ₸ оценка по стеку

Инженер по информационной безопасности для проектов уровня Enterprise: внедрение и поддержка решений PAM/MFA/IDM, интеграция с инфраструктурой заказчика. Требуется опыт от 3 лет, глубокие знания Windows/Linux, Active Directory, сетевых протоколов и механизмов аутентификации. Предлагают работу с мировыми вендорами, обучение и сертификацию, конкурентную зарплату.

PAM MFA IDM +11
senior Алматы hh

Похожие вакансии

6 вакансий
Евразийский банк, АО
Е
Евразийский банк, АО
2 д. назад

Инженер по сетевой безопасности

~1 647 338 ₸ оценка по стеку

Ищем инженера по сетевой безопасности с опытом от 1 года. Нужно будет администрировать Firewall, VPN, WAF, системы аутентификации и MFA, а также участвовать в расследовании инцидентов. Требуется знание Linux, сетевых технологий и опыт работы с Cisco, Cloudflare и подобными решениями. Компания предлагает ДМС, тренажерный зал и увеличенный отпуск.

Firewall VPN WAF +6
middle Алматы hh
S
Svitla Systems Inc.
1 д. назад

Старший аналитик по безопасности приложений

~2 112 000 ₸ оценка

Ищем опытного специалиста по безопасности приложений для работы с канадской курьерской компанией. Нужно будет развивать практику AppSec и CloudSec: внедрять меры безопасности, оценивать их эффективность, проводить threat modeling и обучать команды. Требуется 5–10+ лет опыта, сертификаты вроде CISSP или OSCP, знание CI/CD, Kubernetes и языков программирования.

Application Security Cloud Security CI/CD +12
senior dou
C
Capco
3 д. назад

IT Security Analyst

~2 112 000 ₸ оценка

Вакансия в сфере информационной безопасности: специалист будет участвовать в крупном проекте по управлению секретами и учетными данными, анализировать текущие системы безопасности, выявлять уязвимости и разрабатывать требования для их устранения. Требуется опыт в области безопасности и умение работать с бизнес- и техническими командами.

Secrets & Credential Management Security Control Gaps +1
senior cr
Kcell
K
Kcell
20 ч. назад

Application Security Engineer

~1 647 338 ₸ оценка по стеку

Ищем специалиста по Application Security с опытом пентеста и анализа защищенности веб-приложений. Нужно будет развивать процессы безопасной разработки, интегрировать инструменты SAST/DAST/SCA, участвовать в настройке WAF и запуске Bug Bounty. Компания предлагает достойную зарплату, гибкий график и компенсацию расходов на медицину, обучение, фитнес и путешествия.

Application Security Penetration Testing OWASP +7
middle гибрид hh
Freedom Ticketon
F
Freedom Ticketon
18 ч. назад

Head of Information Security (CISO)

~5 305 200 – 6 434 276 ₸ оценка по стеку

Freedom Ticketon, крупнейшая билетная платформа в Казахстане, ищет руководителя информационной безопасности (CISO/Head of InfoSec). Нужно выстраивать стратегию ИБ, проводить аудиты, внедрять DevSecOps и реагировать на инциденты. Требуется от 5 лет опыта в ИБ, включая 2 года на руководящей позиции. Компания предлагает конкурентную зарплату, компенсацию спортзала и ежегодный чекап.

DevSecOps SAST DAST +6
head Алматы hh
A
Allica Bank
1 д. назад

Инженер по управлению доступом (IAM)

~3 088 650 – ~5 147 544 ₸ (5 000 – 8 333 GBP)

Инженер по IAM в банковской среде: работа с Microsoft Entra ID и Azure, автоматизация процессов управления доступом, поддержка онбординга и соответствия регуляторным требованиям. Требуется опыт с IAM-решениями и Azure.

IAM Microsoft Entra ID Azure +2
senior cr