Перейти к содержимому
Denum / МигКредит
D
Denum / МигКредит
Москва
активна · проверена 1 час назад

Инженер по информационной безопасности

Ищем инженера по информационной безопасности для сопровождения и развития систем защиты в финтех-компании. Нужно будет администрировать SIEM, DCAP, NGFW, VPN, сканеры уязвимостей и автоматизировать процессы ИБ. Требуется глубокое знание Linux, понимание DevOps/DevSecOps и стандартов PCI DSS, 152-ФЗ. Предлагают официальное оформление, ДМС и гибридный график.

удалённо ~2 122 968 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 34 похожих вакансий за 90 дней.

оценка p25–p75
1 352 250 – 3 217 103 ₸
медиана: 2 122 968 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Группа компаний Denum — лидер в области fintech-решений нового поколения, созданных для того, чтобы наши клиенты и партнеры могли уверенно двигаться к своим целям. Мы объединяем инновационные продукты и сервисы для тех, кто обычно остается вне зоны внимания банков - underbanked сегментом. Мы в поиске Инженера по информационной безопасности в ООО МФК "МигКредит". МигКредит — финансово-сервисная компания, предоставляющая кредитные услуги и финансовые сервисы не только розничным клиентам, но и сегменту малого и среднего бизнеса.

  • Администрировать и сопровождать системы DCAP (SearchInform FileAuditor): установка, настройка серверной и клиентской частей, настройка правил, оповещений и обработки инцидентов.
  • Администрировать и развивать SIEM-решения (SearchInform SIEM, Wazuh): установка и настройка серверной части, подключение источников событий, настройка правил корреляции и уведомлений.
  • Работать с системой Attack Surface Management (F6): анализ внешнего периметра, выявленных уязвимостей и сопровождение их устранения.
  • Администрировать решения многофакторной аутентификации (Multifactor), автоматизировать их развертывание и интеграцию с NGFW и VPN.
  • Администрировать сканер уязвимостей СканерВС: установка, настройка задач сканирования, анализ результатов и сопровождение устранения уязвимостей.
  • Администрировать средства антивирусной защиты на Linux (Kaspersky + MDR, ClamAV), включая автоматизацию установки с использованием Ansible.
  • Настраивать и сопровождать VPN-инфраструктуру (pfSense, IDECO NGFW, FortiGate), включая интеграцию с AD и 2FA, настройку политик доступа.
  • Администрировать NGFW (FortiGate, UserGate): настройка правил фильтрации, SNAT/DNAT, управление политиками безопасности.
  • Администрировать DNS-сервисы (Bind9 + Fail2ban).
  • Администрировать корпоративный менеджер паролей Passwork, включая интеграцию с AD и 2FA.
  • Настраивать и сопровождать SFTP и ГОСТ OpenVPN для безопасной передачи персональных данных.
  • Сопровождать внешние Pentest и ASV-сканирования (PCI DSS), анализировать результаты и координировать устранение выявленных уязвимостей.
  • Автоматизировать процессы обработки входящей корреспонденции с использованием Paperless-ngx, разрабатывать скрипты автоматизации и интеграции с Jira.
  • Автоматизировать процессы информационной безопасности и подготовку аналитической отчетности.
  • Анализировать сетевую и инфраструктурную архитектуру компании.
  • Анализировать и расследовать инциденты информационной безопасности.
  • Мы хотим, чтобы наш новый коллега обладал:
  • Глубокими знаниями администрирования Linux (Oracle Linux, Ubuntu).
  • Базовыми навыками администрирования Windows Server.
  • Пониманием подходов DevOps (Git, Ansible, Nexus, Harbor, Kubernetes).
  • Пониманием подходов DevSecOps (SDLC, SCA, SAST, DAST, DefectDojo).
  • Хорошими знаниями сетевых технологий, внутренней маршрутизации и протокола HTTPS.
  • Пониманием принципов работы PKI-инфраструктуры.
  • Навыками разработки скриптов на Bash, PowerShell или Python.
  • Пониманием принципов работы VPN, IPSec и DNS.
  • Пониманием принципов работы SIEM, DCAP и MFA/2FA.
  • Знанием принципов работы с CVE, NVD, CWE.
  • Пониманием требований и стандартов PCI DSS, 152-ФЗ, ГОСТ 57580.
  • Будет преимуществом:
  • Опыт администрирования Wazuh.
  • Опыт работы с SearchInform SIEM и SearchInform FileAuditor.
  • Опыт администрирования NGFW (FortiGate, UserGate).
  • Опыт администрирования VPN (OpenVPN, pfSense, FortiGate, IDECO).
  • Опыт работы с решениями Multifactor.
  • Опыт администрирования антивирусных решений Kaspersky.
  • Своим сотрудникам мы готовы предоставить:
  • Интересную работу — возможность реализовать себя в динамично развивающейся сфере финансовых технологий
  • Работу в устойчивой компании с сильными продуктами в сегменте underbanked и понятной стратегией роста
  • Официальное оформление в ООО МФК "МигКредит" — стабильная работа по ТК РФ
  • Крутое комьюнити профессионалов — поддержка опытных коллег и наставников
  • ДМС — забота о вашем здоровье
  • Гибрид 5/2 с возможностью эффективно выстраивать свой график
  • Удобство локации — уютное пространство рядом с м. Дмитровская
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
G
Gameinspire
15 ч. назад

Аналитик информационной безопасности GRC

~2 122 968 ₸ оценка

Ищем аналитика по информационной безопасности и комплаенсу (GRC) для iGaming-платформы. Вы будете поддерживать соответствие стандартам ISO 27001 и GDPR, проводить аудиты и оценку рисков, а также автоматизировать процессы с помощью ИИ. Требуется 2+ года опыта в ИБ/GRC, знание ISO 27001 и GDPR, понимание технических аспектов безопасности. Предлагаем удаленную работу, гибкий график, медстраховку и 20 дней отпуска.

GRC ISO 27001 GDPR +5
middle удал. dou
AQUARIUS
A
AQUARIUS
16 ч. назад

Специалист по инфраструктурной безопасности

~2 122 968 ₸ оценка

Компания AQUARIUS ищет специалиста по инфраструктурной безопасности для управления сетевыми политиками, внедрения средств защиты (NGFW, IPS/IDS, VPN) и сегментации сети. Требуется опыт работы с межсетевыми экранами, Linux и анализом уязвимостей. Предлагают официальное оформление, ДМС и гибридный график.

сетевая безопасность NGFW IPS/IDS +21
удал. hh
Webbankir
W
Webbankir
18 ч. назад

AppSec Engineer

~2 122 968 ₸ оценка

Компания Websbankir ищет AppSec-инженера для развития безопасной разработки. Вы будете внедрять Secure SDLC, настраивать инструменты SAST/DAST/SCA, интегрировать их в CI/CD и помогать командам устранять уязвимости. Требуется знание OWASP, опыт с Kubernetes и Docker, умение читать код на Go/Python. Предлагают удаленную работу, обучение и влияние на безопасность всей компании.

AppSec Secure SDLC SAST +6
middle удал. hh
DatsTeam
D
DatsTeam
1 д. назад

Специалист по безопасности (пентест)

~3 211 962 ₸ оценка

Команда безопасности ищет пентестера с опытом от 4-5 лет для тестирования web-приложений и API, включая AI/LLM-функциональность. Нужно владеть Burp Suite, Python и JavaScript, разбираться в OWASP Top 10 и уметь находить сложные уязвимости. Предлагают полную удаленку, гибкий график и возможности для обучения.

пентест web-приложения API +9
senior удал. hh
DatsTeam
D
DatsTeam
1 д. назад

Специалист по безопасности (пентест)

~3 211 962 ₸ оценка

Ищем опытного специалиста по безопасности для проведения пентестов Linux-инфраструктуры, Kubernetes, AWS и CI/CD. Требуется уверенное владение ручными методами атак, разработка инструментов на Python/Go/Bash и построение цепочек атак. Предлагаем полную удаленную работу, гибкий график и возможности для обучения.

пентест Linux Kubernetes +9
senior удал. hh
МКБ
М
МКБ
1 д. назад

Специалист по информационной безопасности

~2 122 968 ₸ оценка

Вакансия специалиста по информационной безопасности в банке. Требуется знание нормативной базы (ГОСТ 57580, PCI DSS, ФСТЭК) и опыт написания документации. Предлагается гибридный или удаленный формат работы, соцпакет и льготы.

информационная безопасность ГОСТ 57580 PCI DSS +4
удал. hh