Инженер по информационной безопасности
Компания КРАЙОН ищет инженера по информационной безопасности для внедрения и поддержки решений от ведущих вендоров (Kaspersky, Positive Technologies, UserGate). Требуется опыт работы с СЗИ, уязвимостями и инцидентами, знание стандартов ISO. Предлагают белую зарплату от 150 тыс. руб., бонусы, ДМС, гибридный график и обучение.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
Российская IT-компания КРАЙОН открывает позицию Инженера по информационной безопасности! Что мы ожидаем от тебя: • Высшее техническое образование; • Опыт внедрения СЗИ как минимум одного из указанных направлений в действующую инфраструктуру: • Сканеры и системы управление уязвимостями; • Системы антивирусной защиты; • Системы защиты от целевых атак; • Системы защиты мобильных устройств; • SIEM системы; • DLP системы; • Системы NGFW; • Системы защиты MTA; • Понимание современных тенденций рынка в сфере ИБ; • Опыт работы с инцидентами ИБ; • Опыт работы с уязвимостями инфраструктуры и программного обеспечения (закрытие/изолирование); • Навыки построения защиты сетевого периметра; • Знание стандартов информационной безопасности ISO; Будет твоим преимуществом: • Опыт написания технической документации, в том числе по ГОСТ; • Наличие сертификатов производителей ПО вышеуказанных направлений; • Участие в программах Bug Bounty; • Наличие дипломов и сертификатов по повышению квалификации; • Английский язык (приветствуется);
- Обучение и сертификация по основным внедряемым решениям;
- Внедрение продуктов вендоров: Kaspersky, Positive Technologies, UserGate и др.;
- Написание проектной технической документации;
- Консалтинг по вопросам информационной безопасности;
- Проведение пилотных проектов систем информационной безопасности;
- Проведение технического пресейла;
- Техническая поддержка клиентов по вопросам ИБ;
- Что предлагаем:
- Работа в аккредитованной Минцифрой ИТ-компании;
- Полностью белую заработную плату (оклад от 150 тыс. руб. Финальная цифра обсуждается индивидуально с успешными кандидатами);
- Прозрачную систему мотивации (ежеквартальный бонус по результатам выполнения KPI, на который ты оказываешь непосредственное влияние);
- Обширная программа ДМС, включая стоматологию;
- Отпуск 33 календарных дня;
- Предоставление ноутбука, оплата мобильной связи;
- Возможность обучения и развития внутри компании;
- Гибкий график работы;
- Гибридный/удаленный формат работы
Стек и инструменты
Зарплата ниже рынка
На 40% ниже медианы Security по 21 вакансиям за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в КРАЙОН
2 активные вакансии в компании
Сетевой инженер
Компания КРАЙОН ищет сетевого инженера, который будет внедрять и поддерживать сетевые решения Huawei, H3C, Eltex, UserGate и Kaspersky, консультировать клиентов и вести пилотные проекты и пресейл. Ждут опыта работы с оборудованием Cisco, Huawei, H3C, Juniper или Extreme, а плюсом будут MPLS, NGFW, VMware NSX-T и сертификаты вендоров. Предлагают белую зарплату от 150 000 руб., квартальные бонусы по KPI, ДМС со стоматологией, 33 дня отпуска и гибридный или удалённый формат.
Похожие вакансии
6 вакансий
Главный специалист по безопасности приложений Application Security
~1 254 889 ₸ оценка
Специалист по анализу защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, верификация уязвимостей, подготовка отчетов и консультирование команд разработки. Требуется знание классов уязвимостей, OWASP-методологий и умение читать код на двух-трех языках. Плюсом будет опыт написания правил для Semgrep/CodeQL, мобильный пентест и участие в CTF/Bug Bounty.
Специалист по анализу защищенности приложений (AppSec)
~1 254 889 ₸ оценка
Нужен AppSec-специалист для анализа защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, написание кастомных правил для Semgrep и CodeQL, верификация уязвимостей и консультирование разработчиков по безопасной разработке. Ждут глубокого знания классов уязвимостей, опыта с OWASP и умения читать код на Java, Kotlin, JS/TS, PHP, Python или Go. Плюсом будут мобильный пентест, CTF/Bug Bounty, сертификации OSCP/OSWE и встраивание AppSec в CI/CD.
Комплаенс эксперт по информационной безопасности
~1 254 889 ₸ оценка
Специалист по защите информации ограниченного доступа: ведёт локальные акты и документы по персональным данным, сопровождает внутренние и внешние аудиты ИБ, проверки Роскомнадзора, ФСТЭК и ФСБ, консультирует бизнес-подразделения. Нужны профильное образование, опыт разработки документов и аудитов ИБ, отличное знание 152-ФЗ, 149-ФЗ, 98-ФЗ, ПП 1119 и требований ФСТЭК. Плюсом будут опыт взаимодействия с регуляторами, знание GDPR/PIPL и SGRC-систем.
Senior Android Security Engineer / AOSP Engineer
~1 284 379 ₸ оценка
Нужен senior-инженер по безопасности Android/AOSP, который станет техническим владельцем mobile security-направления: кастомизация и hardening AOSP, изоляция корпоративных данных через Work Profile и MDM, защищённые коммуникации с E2EE, VPN на WireGuard и шифрованное хранилище. Требуется глубокое знание Android internals (SELinux, Keystore), опыт анализа безопасности (Frida, jadx, Ghidra/IDA), сетей и криптографии, плюс Java/Kotlin, C/C++, Python. Предлагают удалённый или гибридный формат, гибкий график, высокую автономию и влияние на архитектуру проекта с нуля.
Реверс-инженер
~1 701 375 ₸ оценка
F6 ищет реверс-инженера в команду Threat Intelligence. Нужно анализировать вредоносные файлы, писать правила детектирования и автоматизировать мониторинг ВПО. Подойдут начальные знания реверс-инжиниринга, ассемблер x86/x64, опыт с IDA Pro/Ghidra и Yara, а также скриптовые и компилируемые языки.
Тимлид AppSec
~4 663 556 – 6 396 719 ₸ оценка
Ищем тимлида с техническим бэкграундом для руководства командой из более чем 12 инженеров и развития процессов AppSec в нескольких бизнес-линиях. Нужны лидерские качества, глубокие знания в AppSec и широкий кругозор в информационной безопасности. Задачи — организация аудитов и архитектурных ревью, планирование приоритетов и внедрение новых практик безопасности.