Инженер по информационной безопасности
ITMS ищет опытного инженера по информационной безопасности с фокусом на защиту инфраструктуры. Вам предстоит развивать процессы управления уязвимостями, внедрять hardening, автоматизировать безопасность и расследовать инциденты. Компания предлагает гибридный формат, соцпакет и карьерный рост.
География удалёнки не уточнена
Уточните у работодателя, из каких стран можно работать.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
«ITMS Россия» ищет инженера по информационной безопасности ITMS (International Tobacco Marketing Services) Мы — один из лидеров российского рынка табачной и никотинсодержащей продукции, объединивший лучшие мировые практики и энергию локального бизнеса. Наш портфель — это легендарные бренды, которые знают все: Kent, Vogue, Rothmans, Lucky Strike, Dunhill, Ява, glo и стики Neo. Какие задачи вас ждут: • Развивать и совершенствовать процессы Vulnerability Management: от выявления и приоритизации уязвимостей до контроля их устранения • Повышать уровень защищенности серверов Windows/Linux и сетевой инфраструктуры, внедряя лучшие практики hardening • Автоматизировать процессы обеспечения безопасности совместно с DevOps-командой • Анализировать инциденты ИБ, расследовать причины атак и разрабатывать меры по их предотвращению • Развивать сетевую безопасность, участвовать в настройке NGFW и систем обнаружения угроз • Проектировать и внедрять решения Identity & Access Management: MFA, PAM, AD, GPO и другие инструменты управления доступом
Что ждём от вас
- Высшее образование
- Опыт работы в информационной безопасности от 4 лет с фокусом на защиту инфраструктуры
- Практический опыт построения процессов Vulnerability Management
- Экспертизу в Windows/Linux Hardening и понимание современных стандартов защиты
- Хорошее знание сетевых технологий, модели OSI, TCP/IP и принципов сегментации
- Опыт расследования инцидентов, работы с EDR и понимание MITRE ATT&CK
- Будет плюсом опыт автоматизации (Python/Bash), работы с Terraform, Docker, Kubernetes, а также наличие профильных сертификаций (OSCP, CISSP, CISM)
Что предлагаем
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 36 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Специалист по информационной безопасности
~1 847 100 ₸ оценка
Аккредитованная IT-компания ищет специалиста по информационной безопасности для архитектурного контроля решений ИБ, аудита систем защиты и развития средств защиты конечных устройств и общесистемных решений. Требуется опыт проектирования и эксплуатации EPP, MDM, MFA, PKI, PAM, DCAP, знание законодательства и стандартов ИБ. Предлагают оформление по ТК РФ, конкурентную зарплату, ДМС, корпоративное обучение и льготы.
География удалёнки не уточнена
Специалист по информационной безопасности (DLP/DCAP)
~1 847 100 ₸ оценка
Нужен эксперт по информационной безопасности для работы с системами класса DLP/DCAP: интеграция, автоматизация процессов, администрирование серверов Windows/Unix и MS SQL, мониторинг утечек и расследования инцидентов. Требуются экспертные знания в области ИБ, законодательства РФ и защиты информации. Предлагают гибридный/удалённый формат, ДМС, обучение и сертификацию за счёт компании, скидки в сетях X5.
География удалёнки не уточнена
Эксперт по анализу защищенности
Актуальность уточняется
~1 847 100 ₸ оценка
Билайн ищет эксперта по анализу защищенности, который будет проводить пентесты веб-приложений, REST API, мобильных приложений, внешнего периметра и облачных сред (k8s, OpenShift), а также автоматизировать рутину скриптами и готовить отчёты с рекомендациями. Нужен опыт в ИБ от 3–4 лет, практический пентест веб-приложений, знание сетевых протоколов и инструментов вроде Burp Suite, Nmap, Metasploit, SQLmap, методологий OWASP Top 10, MITRE ATT&CK, PTES. Взамен предлагают сильную команду, обучение и участие в конференциях, ДМС, страхование, корпоративные скидки и кафетерий льгот.
География удалёнки не уточнена
Ведущий специалист по информационной безопасности
~1 847 100 ₸ оценка
Ищем ведущего специалиста по информационной безопасности для международной компании. Нужно выявлять угрозы и утечки, готовить документы по ИБ, администрировать Linux и AD, внедрять NGFW, DLP и средства защиты. Предлагают преимущественно удалённую работу 5/2, оформление по ТК РФ, ДМС и страхование.
География удалёнки не уточнена
Специалист по информационной безопасности / Пентестер
~1 847 100 ₸ оценка
Нужен специалист по информационной безопасности, который будет искать уязвимости во внешнем и внутреннем контуре компании, оценивать их критичность и писать рекомендации по устранению. Ждут опыт от 3 лет, уверенное владение Nessus/Qualys/MaxPatrol или Rapid7, Kali Linux (Metasploit, Burp Suite, Nuclei), знание OWASP Top 10 и администрирование Windows/Linux с Active Directory и сетями. Плюсом будут пентест, Red Team, Bug Bounty и скрипты на PowerShell/Python. Предлагают гибкий график, удалёнку или гибрид, ДМС с первого дня, квартальные премии по KPI и корпоративные плюшки от банка; зарплата обсуждается на собеседовании.
География удалёнки не уточнена
Архитектор управления привилегированным доступом (PAM)
~1 847 100 ₸ оценка
Нужен архитектор, который спроектирует систему управления привилегированным доступом (PAM): процессы выдачи и отзыва админских прав, JIT-доступ, Break Glass, аудит действий привилегированных пользователей. Требуется 5+ лет опыта системным или корпоративным архитектором, практика с PAM-решениями и глубокое понимание Least Privilege. Работа с Windows и Linux инфраструктурой на архитектурном уровне, взаимодействие с ИБ и внутренним контролем.
География удалёнки не уточнена