Инженер по информационной безопасности
Ищем инженера по информационной безопасности для сопровождения и развития систем защиты в финтех-компании. Нужно будет администрировать SIEM, DCAP, NGFW, VPN, сканеры уязвимостей и автоматизировать процессы ИБ. Требуется глубокое знание Linux, понимание DevOps/DevSecOps и стандартов PCI DSS, 152-ФЗ. Предлагают официальное оформление, ДМС и гибридный график.
Зарплата не указана — оценили по рынку
На основе 34 похожих вакансий за 90 дней.
Что предстоит делать
Группа компаний Denum — лидер в области fintech-решений нового поколения, созданных для того, чтобы наши клиенты и партнеры могли уверенно двигаться к своим целям. Мы объединяем инновационные продукты и сервисы для тех, кто обычно остается вне зоны внимания банков - underbanked сегментом. Мы в поиске Инженера по информационной безопасности в ООО МФК "МигКредит". МигКредит — финансово-сервисная компания, предоставляющая кредитные услуги и финансовые сервисы не только розничным клиентам, но и сегменту малого и среднего бизнеса.
- Администрировать и сопровождать системы DCAP (SearchInform FileAuditor): установка, настройка серверной и клиентской частей, настройка правил, оповещений и обработки инцидентов.
- Администрировать и развивать SIEM-решения (SearchInform SIEM, Wazuh): установка и настройка серверной части, подключение источников событий, настройка правил корреляции и уведомлений.
- Работать с системой Attack Surface Management (F6): анализ внешнего периметра, выявленных уязвимостей и сопровождение их устранения.
- Администрировать решения многофакторной аутентификации (Multifactor), автоматизировать их развертывание и интеграцию с NGFW и VPN.
- Администрировать сканер уязвимостей СканерВС: установка, настройка задач сканирования, анализ результатов и сопровождение устранения уязвимостей.
- Администрировать средства антивирусной защиты на Linux (Kaspersky + MDR, ClamAV), включая автоматизацию установки с использованием Ansible.
- Настраивать и сопровождать VPN-инфраструктуру (pfSense, IDECO NGFW, FortiGate), включая интеграцию с AD и 2FA, настройку политик доступа.
- Администрировать NGFW (FortiGate, UserGate): настройка правил фильтрации, SNAT/DNAT, управление политиками безопасности.
- Администрировать DNS-сервисы (Bind9 + Fail2ban).
- Администрировать корпоративный менеджер паролей Passwork, включая интеграцию с AD и 2FA.
- Настраивать и сопровождать SFTP и ГОСТ OpenVPN для безопасной передачи персональных данных.
- Сопровождать внешние Pentest и ASV-сканирования (PCI DSS), анализировать результаты и координировать устранение выявленных уязвимостей.
- Автоматизировать процессы обработки входящей корреспонденции с использованием Paperless-ngx, разрабатывать скрипты автоматизации и интеграции с Jira.
- Автоматизировать процессы информационной безопасности и подготовку аналитической отчетности.
- Анализировать сетевую и инфраструктурную архитектуру компании.
- Анализировать и расследовать инциденты информационной безопасности.
- Мы хотим, чтобы наш новый коллега обладал:
- Глубокими знаниями администрирования Linux (Oracle Linux, Ubuntu).
- Базовыми навыками администрирования Windows Server.
- Пониманием подходов DevOps (Git, Ansible, Nexus, Harbor, Kubernetes).
- Пониманием подходов DevSecOps (SDLC, SCA, SAST, DAST, DefectDojo).
- Хорошими знаниями сетевых технологий, внутренней маршрутизации и протокола HTTPS.
- Пониманием принципов работы PKI-инфраструктуры.
- Навыками разработки скриптов на Bash, PowerShell или Python.
- Пониманием принципов работы VPN, IPSec и DNS.
- Пониманием принципов работы SIEM, DCAP и MFA/2FA.
- Знанием принципов работы с CVE, NVD, CWE.
- Пониманием требований и стандартов PCI DSS, 152-ФЗ, ГОСТ 57580.
- Будет преимуществом:
- Опыт администрирования Wazuh.
- Опыт работы с SearchInform SIEM и SearchInform FileAuditor.
- Опыт администрирования NGFW (FortiGate, UserGate).
- Опыт администрирования VPN (OpenVPN, pfSense, FortiGate, IDECO).
- Опыт работы с решениями Multifactor.
- Опыт администрирования антивирусных решений Kaspersky.
- Своим сотрудникам мы готовы предоставить:
- Интересную работу — возможность реализовать себя в динамично развивающейся сфере финансовых технологий
- Работу в устойчивой компании с сильными продуктами в сегменте underbanked и понятной стратегией роста
- Официальное оформление в ООО МФК "МигКредит" — стабильная работа по ТК РФ
- Крутое комьюнити профессионалов — поддержка опытных коллег и наставников
- ДМС — забота о вашем здоровье
- Гибрид 5/2 с возможностью эффективно выстраивать свой график
- Удобство локации — уютное пространство рядом с м. Дмитровская
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансийАналитик информационной безопасности GRC
~2 122 968 ₸ оценка
Ищем аналитика по информационной безопасности и комплаенсу (GRC) для iGaming-платформы. Вы будете поддерживать соответствие стандартам ISO 27001 и GDPR, проводить аудиты и оценку рисков, а также автоматизировать процессы с помощью ИИ. Требуется 2+ года опыта в ИБ/GRC, знание ISO 27001 и GDPR, понимание технических аспектов безопасности. Предлагаем удаленную работу, гибкий график, медстраховку и 20 дней отпуска.
Специалист по инфраструктурной безопасности
~2 122 968 ₸ оценка
Компания AQUARIUS ищет специалиста по инфраструктурной безопасности для управления сетевыми политиками, внедрения средств защиты (NGFW, IPS/IDS, VPN) и сегментации сети. Требуется опыт работы с межсетевыми экранами, Linux и анализом уязвимостей. Предлагают официальное оформление, ДМС и гибридный график.
AppSec Engineer
~2 122 968 ₸ оценка
Компания Websbankir ищет AppSec-инженера для развития безопасной разработки. Вы будете внедрять Secure SDLC, настраивать инструменты SAST/DAST/SCA, интегрировать их в CI/CD и помогать командам устранять уязвимости. Требуется знание OWASP, опыт с Kubernetes и Docker, умение читать код на Go/Python. Предлагают удаленную работу, обучение и влияние на безопасность всей компании.
Специалист по безопасности (пентест)
~3 211 962 ₸ оценка
Команда безопасности ищет пентестера с опытом от 4-5 лет для тестирования web-приложений и API, включая AI/LLM-функциональность. Нужно владеть Burp Suite, Python и JavaScript, разбираться в OWASP Top 10 и уметь находить сложные уязвимости. Предлагают полную удаленку, гибкий график и возможности для обучения.
Специалист по безопасности (пентест)
~3 211 962 ₸ оценка
Ищем опытного специалиста по безопасности для проведения пентестов Linux-инфраструктуры, Kubernetes, AWS и CI/CD. Требуется уверенное владение ручными методами атак, разработка инструментов на Python/Go/Bash и построение цепочек атак. Предлагаем полную удаленную работу, гибкий график и возможности для обучения.
Специалист по информационной безопасности
~2 122 968 ₸ оценка
Вакансия специалиста по информационной безопасности в банке. Требуется знание нормативной базы (ГОСТ 57580, PCI DSS, ФСТЭК) и опыт написания документации. Предлагается гибридный или удаленный формат работы, соцпакет и льготы.