Инженер по информационной безопасности (DevSecOps / SecOps)
Компания Первый Бит ищет опытного инженера по информационной безопасности для развития внутренних сервисов и защиты инфраструктуры. В задачи входит проектирование и внедрение СЗИ, автоматизация процессов ИБ, DevSecOps и наставничество. Требуется глубокое знание WAF, DLP, SIEM, опыт администрирования Linux/Windows и навыки автоматизации на Python/PowerShell/Bash. Предлагают удалённую работу, официальное трудоустройство и льготный ДМС.
Зарплата на уровне рынка
В пределах ±10% медианы Security по 38 вакансиям за 90 дней.
Что предстоит делать
ПЕРВЫЙ БИТ — международная ИТ-компания с интернациональной командой профессионалов. Мы занимаемся реальной автоматизацией бизнеса любого масштаба, интегрируем в него цифровые решения. Мы помогаем нашим Клиентам становиться лучшими в своем деле. IT ДЕПАРТАМЕНТ КОМПАНИИ - это внутреннее подразделение главного офиса в г. Москва, которое занимается созданием и развитие внутренних сервисов и решений, все задачи и доработки, которое осуществляет подразделение - внутреннее развитие компании Первый Бит. Клиенты подразделения - 9000 сотрудников компании Первый Бит. (внесена в список аккредитованных IT-организаций Минцифры).
- Проектирование и внедрение СЗИ: Проектирование, развертывание, настройка и сопровождение комплекса средств защиты информации (WAF, KES, DLP, SIEM).
- Архитектура Secure by Design: Участие в проектировании безопасной ИТ-инфраструктуры компании с нуля и модернизация существующей архитектуры в соответствии с концепцией Secure by Design.
- Автоматизация процессов ИБ: Автоматизация выявления и блокирования неконтролируемого доступа, контроля хранения конфиденциальной информации, инвентаризации ИТ-активов и процессов Vulnerability Management.
- Развитие SecOps / SOC: Автоматизация мониторинга и реагирования на инциденты, подключение новых источников к SIEM, разработка и оптимизация кастомных правил корреляции, создание и модернизация сценариев реагирования (Playbooks) в SOAR.
- Харденинг и аудит: Проведение регулярных технических аудитов безопасности инфраструктурных сервисов (Active Directory, СУБД, Битрикс24, 1С и др.), разработка и внедрение стандартов безопасной настройки (харденинга) ОС и системного ПО.
- DevSecOps: Организация и поддержка процессов безопасной разработки ПО (внутри ИБ и смежных команд), внедрение практик автоматизированного контроля безопасности в CI/CD.
- Администрирование ИБ-инфраструктуры: Самостоятельное сопровождение системного окружения для сервисов ИБ (управление ВМ, конфигурация ОС, настройка резервного копирования, поддержка PKI и служб каталогов).
- Наставничество: Обучение, адаптация (онбординг) и техническое менторство новых сотрудников инженерного крыла департамента ИБ.
Что ждём от вас
- Ключевые технические компетенции:
- Экспертные знания СЗИ: Глубокое понимание принципов работы и опыт администрирования систем класса WAF, DLP, SIEM.
- Инфраструктурный бэкграунд: Опыт системного администрирования Linux/Windows на уровне Senior, уверенное знание сетевых технологий, протоколов маршрутизации, принципов построения Active Directory и PKI.
- Безопасность сервисов: Опыт проведения аудита безопасности и харденинга ОС (Linux/Windows), СУБД и прикладных корпоративных платформ (1С, Битрикс24).
- Автоматизация и Scripting: Написание скриптов для автоматизации задач ИБ (Python, PowerShell, Bash или аналогичные).
- Опыт с DevSecOps инструментами: Практический опыт работы с GitLab CI/CD, Ansible (написание плейбуков для раскатки ИБ-политик) и HashiCorp Vault (управление секретами).
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в ЛАЙВ.Cloud
5 активных вакансий в компании
Старший системный администратор
~1 782 000 – 3 502 145 ₸ оценка
Technopeak ищет старшего системного администратора для удаленной поддержки инфраструктуры клиентов на базе Microsoft. Требуется опыт администрирования Windows Server, Active Directory, Microsoft 365, виртуализации и сетей, а также знание английского на уровне Upper-Intermediate. Предлагается полная удаленная работа, конкурентная зарплата и участие в проектах по модернизации и автоматизации.
Системный администратор телефонии
Поддерживать и развивать внутреннюю телефонию компании: настраивать АТС на базе Asterisk, решать инциденты, участвовать в переносе FreeSwitch в ДЦ. Требуется опыт администрирования VoIP и Linux. Предлагают удаленную работу, официальное трудоустройство и зарплату от 143 000 руб.
DevOps-инженер
DevOps-инженер для автоматизации инфраструктуры на Yandex.Cloud и 1С. Требуются уверенные знания Linux, Ansible и систем мониторинга. Предлагают удаленную работу, официальное оформление и интересные задачи.
Старший DevOps-инженер
Старший DevOps-инженер для автоматизации инфраструктуры на Linux и Windows в облаке Yandex.Cloud. Нужен опыт с 1С, Ansible, скриптами и знание английского. Предлагают удаленную работу, соцпакет и интересные задачи.
Похожие вакансии
6 вакансий
Специалист по безопасности (пентест)
~3 369 488 ₸ оценка
Команда безопасности ищет пентестера с опытом от 4-5 лет для тестирования web-приложений и API, включая AI/LLM-функциональность. Нужно владеть Burp Suite, Python и JavaScript, разбираться в OWASP Top 10 и уметь находить сложные уязвимости. Предлагают полную удаленку, гибкий график и возможности для обучения.
Специалист по безопасности (пентест)
~3 369 488 ₸ оценка
Ищем опытного специалиста по безопасности для проведения пентестов Linux-инфраструктуры, Kubernetes, AWS и CI/CD. Требуется уверенное владение ручными методами атак, разработка инструментов на Python/Go/Bash и построение цепочек атак. Предлагаем полную удаленную работу, гибкий график и возможности для обучения.
Application Security Engineer
~2 227 500 ₸ оценка
Ищем инженера по безопасности приложений для крупного мессенджера. Нужно внедрять процессы безопасной разработки, проводить пентесты и код-ревью, работать с SAST/DAST. Требуется опыт от 2 лет и знание OWASP Top 10.
Application Security Engineer
~2 227 500 ₸ оценка
Присоединяйтесь к команде безопасности VK: будете анализировать защищённость веб-сервисов, проводить security review, моделировать угрозы и помогать разработчикам внедрять безопасность на всех этапах. Нужен опыт от 2 лет в Application Security и знание методов анализа. Предлагают работу в крупной IT-экосистеме с возможностью влиять на безопасность продуктов.
Аналитик ИБ (SOC L2, SIEM)
~2 227 500 ₸ оценка
Вакансия аналитика информационной безопасности в SOC (2 линия). Требуется опыт с SIEM, Positive Technologies, EDR, администрированием Windows/Linux, SQL, Docker и Git. Предлагают удаленную работу, график 5/2 и белую зарплату.
Аналитик информационной безопасности GRC
~2 227 500 ₸ оценка
Ищем аналитика по информационной безопасности и комплаенсу (GRC) для iGaming-платформы. Вы будете поддерживать соответствие стандартам ISO 27001 и GDPR, проводить аудиты и оценку рисков, а также автоматизировать процессы с помощью ИИ. Требуется 2+ года опыта в ИБ/GRC, знание ISO 27001 и GDPR, понимание технических аспектов безопасности. Предлагаем удаленную работу, гибкий график, медстраховку и 20 дней отпуска.