Перейти к содержимому
Первый Бит
П
Первый Бит
Москва
2 активна · проверена 2 часа назад

Инженер по информационной безопасности (DevSecOps / SecOps)

Компания Первый Бит ищет опытного инженера по информационной безопасности для развития внутренних сервисов и защиты инфраструктуры. В задачи входит проектирование и внедрение СЗИ, автоматизация процессов ИБ, DevSecOps и наставничество. Требуется глубокое знание WAF, DLP, SIEM, опыт администрирования Linux/Windows и навыки автоматизации на Python/PowerShell/Bash. Предлагают удалённую работу, официальное трудоустройство и льготный ДМС.

senior удалённо до ~1 056 000 ₸ (до 200 000 RUB)
Вакансия опубликована 92 дня назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

salary intelligence

Зарплата ниже рынка

На 20% ниже медианы Security по 21 вакансиям за 90 дней.

эта
1 056 000 ₸
медиана
1 322 500 ₸
p25–p75
1 058 000 – 1 639 900 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

ПЕРВЫЙ БИТ — международная ИТ-компания с интернациональной командой профессионалов. Мы занимаемся реальной автоматизацией бизнеса любого масштаба, интегрируем в него цифровые решения. Мы помогаем нашим Клиентам становиться лучшими в своем деле. IT ДЕПАРТАМЕНТ КОМПАНИИ - это внутреннее подразделение главного офиса в г. Москва, которое занимается созданием и развитие внутренних сервисов и решений, все задачи и доработки, которое осуществляет подразделение - внутреннее развитие компании Первый Бит. Клиенты подразделения - 9000 сотрудников компании Первый Бит. (внесена в список аккредитованных IT-организаций Минцифры).

  • Проектирование и внедрение СЗИ: Проектирование, развертывание, настройка и сопровождение комплекса средств защиты информации (WAF, KES, DLP, SIEM).
  • Архитектура Secure by Design: Участие в проектировании безопасной ИТ-инфраструктуры компании с нуля и модернизация существующей архитектуры в соответствии с концепцией Secure by Design.
  • Автоматизация процессов ИБ: Автоматизация выявления и блокирования неконтролируемого доступа, контроля хранения конфиденциальной информации, инвентаризации ИТ-активов и процессов Vulnerability Management.
  • Развитие SecOps / SOC: Автоматизация мониторинга и реагирования на инциденты, подключение новых источников к SIEM, разработка и оптимизация кастомных правил корреляции, создание и модернизация сценариев реагирования (Playbooks) в SOAR.
  • Харденинг и аудит: Проведение регулярных технических аудитов безопасности инфраструктурных сервисов (Active Directory, СУБД, Битрикс24, 1С и др.), разработка и внедрение стандартов безопасной настройки (харденинга) ОС и системного ПО.
  • DevSecOps: Организация и поддержка процессов безопасной разработки ПО (внутри ИБ и смежных команд), внедрение практик автоматизированного контроля безопасности в CI/CD.
  • Администрирование ИБ-инфраструктуры: Самостоятельное сопровождение системного окружения для сервисов ИБ (управление ВМ, конфигурация ОС, настройка резервного копирования, поддержка PKI и служб каталогов).
  • Наставничество: Обучение, адаптация (онбординг) и техническое менторство новых сотрудников инженерного крыла департамента ИБ.
требования

Что ждём от вас

  • Ключевые технические компетенции:
  • Экспертные знания СЗИ: Глубокое понимание принципов работы и опыт администрирования систем класса WAF, DLP, SIEM.
  • Инфраструктурный бэкграунд: Опыт системного администрирования Linux/Windows на уровне Senior, уверенное знание сетевых технологий, протоколов маршрутизации, принципов построения Active Directory и PKI.
  • Безопасность сервисов: Опыт проведения аудита безопасности и харденинга ОС (Linux/Windows), СУБД и прикладных корпоративных платформ (1С, Битрикс24).
  • Автоматизация и Scripting: Написание скриптов для автоматизации задач ИБ (Python, PowerShell, Bash или аналогичные).
  • Опыт с DevSecOps инструментами: Практический опыт работы с GitLab CI/CD, Ansible (написание плейбуков для раскатки ИБ-политик) и HashiCorp Vault (управление секретами).
условия

Что предлагаем

Задачи на регулярные изменения и развитие
Ваш продукт действительно нужен бизнесу и используется
Нет регламентации ради регламентации
Официальное трудоустройство, белая з/п
График работы 5/2, с 9.00-18.00
Место работы ул. Воронцовская 35а, шаговая доступность от метро Пролетарская ЛИБО удалёнка, мы лояльны к полной удалёнке, так же к гибриду
Льготный ДМС, с большой скидкой для сотрудников и их семей
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в ЛАЙВ.Cloud

13 активных вакансий в компании

16 ч. назад

Программист-консультант 1С

от ~369 600 ₸ (от 70 000 RUB)

Нужен специалист по 1С от 1 года опыта: будешь внедрять типовые и отраслевые конфигурации, интегрировать 1С с другими системами, дорабатывать функциональность под заказчиков и обучать пользователей. Важна готовность общаться с клиентами и разбираться в их учёте и бухгалтерии. Предлагают официальное трудоустройство в аккредитованной IT-компании, курсы и сертификацию по 1С за счёт компании, гибрид или полную удалёнку.

внедрение интеграция +9
middle удал. hh
16 ч. назад

Программист-консультант 1С (стажер)

от ~211 200 ₸ (от 40 000 RUB)

Старт в IT для новичков в 1С: установка, настройка и обновление программ 1С, общение с клиентами по внедрению. Опыт программирования 1С не нужен — обещают обучение, наставничество и сертификацию за счёт компании. Можно работать полностью удалённо, оформление официальное, есть ДМС.

стажировка без опыта +8
intern удал. hh
1 нед. назад

Функциональный Архитектор 1С

от ~1 320 000 ₸ (от 250 000 RUB)

Нужен функциональный архитектор 1С для международных проектов: пресейлы, предпроектное обследование, постановка задач и проектная документация. Требуются экспертные знания ERP и ERP УХ, опыт ведущего аналитика или архитектора, английский C1 будет плюсом. Предлагают работу с крупными компаниями, сильную команду, ДМС, гибкий формат (офис/гибрид/удалёнка) и белую зарплату.

ERP ERP УХ +6
senior удал. hh
1 нед. назад

Разработчик 1С

~633 600 – 1 219 680 ₸ оценка

Разработчик 1С в IT-компанию NFP (Первый.БИТ). Участие в проектах автоматизации на базе 1С:ERP и УХ, разработка и поддержка конфигураций. Требуется сертификация «Специалист по платформе» и знание типовых решений. Предлагают удаленку, гибкий график и обучение.

ERP УХ +12
middle удал. hh

Похожие вакансии

6 вакансий
A
Airlogix
21 ч. назад

Senior SOC Analyst / Incident Response

~2 566 300 ₸ оценка по стеку

Airlogix — украинская компания, разрабатывающая беспилотные летательные аппараты (БПЛА). Ищем Senior SOC Analyst / Incident Response для расследования сложных инцидентов, анализа угроз и координации Incident Response. Предлагают официальное трудоустройство, медицинское страхование, бронирование, обучение английскому и комфортные условия в офисе в Одессе.

SOC Incident Response SIEM +18
senior удал. dou
A
Airlogix
23 ч. назад

Information Security Engineer / Cybersecurity Engineer

~2 566 300 ₸ оценка по стеку

Компания Airlogix (БПЛА) ищет инженера по информационной безопасности, который будет администрировать SIEM и EDR/XDR, настраивать правила детектирования, укреплять Windows Server и Active Directory, разбираться с уязвимостями и участвовать в Incident Response и развитии SOC. От кандидата ждут практического опыта с сетевыми средствами защиты (Firewall, VPN, VLAN), security-конфигурациями и автоматизацией процессов. Предлагают официальное трудоустройство с белой зарплатой, медстрахование, пересмотр оплаты минимум раз в год и работу в офисе в Одессе по графику пн.–пт.

SIEM EDR/XDR Detection Rules +12
senior удал. dou
NGRTeam
N
NGRTeam
2 д. назад

Ведущий инженер ИБ

~2 566 300 ₸ оценка

Компания в сфере информационной безопасности ищет ведущего инженера ИБ. Нужно проводить аудит ИБ, проектировать архитектуру, внедрять средства защиты (PAM, SIEM, WAF и др.), работать с документацией и нормативными требованиями. Предлагают гибкий график, удалёнку, ДМС и профессиональный рост.

ИБ информационная безопасность PAM +19
senior удал. hh
Aston
A
Aston
2 д. назад

Information Security

~2 566 300 ₸ оценка

Aston ищет специалиста по информационной безопасности с опытом от 6 лет: пентест web-приложений и API, реверс-инжиниринг, binary exploitation, анализ мобильных приложений и firmware, работа с Metasploit, Burp Suite, сканерами уязвимостей и системами анализа трафика. Нужно глубокое знание OWASP Top 10, классификаций NIST/БДУ, криптографии и Threat Modeling, английский на уровне Upper-Intermediate. Предлагают обсуждаемую индивидуально зарплату, долгосрочные проекты, выбор формата работы (удалённо/офис/гибрид), релокейт между офисами, обучение, ДМС и бесплатный английский.

Information Security Penetration Testing OWASP Top 10 +24
senior удал. hh
S
Softprom
2 д. назад

Системный администратор (инфраструктура безопасности)

~2 566 300 ₸ оценка

Компания Softprom ищет системного администратора, который будет отвечать за корпоративную инфраструктуру безопасности: WAF, EDR/XDR, файрволы, управление уязвимостями, мониторинг логов, IAM и реагирование на инциденты, а также поддерживать внутренних пользователей. Нужен опыт 3+ года администрирования систем безопасности, знание GDPR и английский B2/C1; плюсом будут AWS, SIEM-запросы, скриптинг и пентест. Предлагают официальное трудоустройство, полностью удалённую работу с графиком по Киеву и бюджет на сертификации.

WAF EDR/XDR firewall +17
senior удал. dou
Код Безопасности
К
Код Безопасности
2 д. назад

Специалист по безопасной разработке (Appsec, фаззинг)

~2 566 300 ₸ оценка

Нужен специалист по фаззинг-тестированию ядра Linux: писать тесты и обёртки на C/C++, гонять syzkaller, AFL++ и libFuzzer в распределённой ферме и встраивать всё это в CI/CD. От вас ждут глубокого знания C/C++, низкоуровневой отладки (GDB, KASAN/UBSAN и др.), опыта анализа крашей и работы с open-source сообществом. Взамен — аккредитованная ИТ-компания, гибкий график 5/2, гибрид или удалёнка (офисы в Москве, СПб, Пензе), ДМС и оплата больничных до полного дохода.

C/C++ Linux kernel фаззинг-тестирование +15
senior удал. hh