Перейти к содержимому
Первый Бит
П
Первый Бит
Москва
1 активна · проверена 8 часов назад

Инженер по информационной безопасности (DevSecOps / SecOps)

Компания Первый Бит ищет опытного инженера по информационной безопасности для развития внутренних сервисов и защиты инфраструктуры. В задачи входит проектирование и внедрение СЗИ, автоматизация процессов ИБ, DevSecOps и наставничество. Требуется глубокое знание WAF, DLP, SIEM, опыт администрирования Linux/Windows и навыки автоматизации на Python/PowerShell/Bash. Предлагают удалённую работу, официальное трудоустройство и льготный ДМС.

senior удалённо до ~1 188 000 ₸ (200 000 RUB)
Вакансия опубликована 47 дней назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.
salary intelligence

Зарплата на уровне рынка

В пределах ±10% медианы Security по 38 вакансиям за 90 дней.

эта
1 188 000 ₸
медиана
1 188 000 ₸
p25–p75
594 000 – 1 485 000 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

ПЕРВЫЙ БИТ — международная ИТ-компания с интернациональной командой профессионалов. Мы занимаемся реальной автоматизацией бизнеса любого масштаба, интегрируем в него цифровые решения. Мы помогаем нашим Клиентам становиться лучшими в своем деле. IT ДЕПАРТАМЕНТ КОМПАНИИ - это внутреннее подразделение главного офиса в г. Москва, которое занимается созданием и развитие внутренних сервисов и решений, все задачи и доработки, которое осуществляет подразделение - внутреннее развитие компании Первый Бит. Клиенты подразделения - 9000 сотрудников компании Первый Бит. (внесена в список аккредитованных IT-организаций Минцифры).

  • Проектирование и внедрение СЗИ: Проектирование, развертывание, настройка и сопровождение комплекса средств защиты информации (WAF, KES, DLP, SIEM).
  • Архитектура Secure by Design: Участие в проектировании безопасной ИТ-инфраструктуры компании с нуля и модернизация существующей архитектуры в соответствии с концепцией Secure by Design.
  • Автоматизация процессов ИБ: Автоматизация выявления и блокирования неконтролируемого доступа, контроля хранения конфиденциальной информации, инвентаризации ИТ-активов и процессов Vulnerability Management.
  • Развитие SecOps / SOC: Автоматизация мониторинга и реагирования на инциденты, подключение новых источников к SIEM, разработка и оптимизация кастомных правил корреляции, создание и модернизация сценариев реагирования (Playbooks) в SOAR.
  • Харденинг и аудит: Проведение регулярных технических аудитов безопасности инфраструктурных сервисов (Active Directory, СУБД, Битрикс24, 1С и др.), разработка и внедрение стандартов безопасной настройки (харденинга) ОС и системного ПО.
  • DevSecOps: Организация и поддержка процессов безопасной разработки ПО (внутри ИБ и смежных команд), внедрение практик автоматизированного контроля безопасности в CI/CD.
  • Администрирование ИБ-инфраструктуры: Самостоятельное сопровождение системного окружения для сервисов ИБ (управление ВМ, конфигурация ОС, настройка резервного копирования, поддержка PKI и служб каталогов).
  • Наставничество: Обучение, адаптация (онбординг) и техническое менторство новых сотрудников инженерного крыла департамента ИБ.
требования

Что ждём от вас

  • Ключевые технические компетенции:
  • Экспертные знания СЗИ: Глубокое понимание принципов работы и опыт администрирования систем класса WAF, DLP, SIEM.
  • Инфраструктурный бэкграунд: Опыт системного администрирования Linux/Windows на уровне Senior, уверенное знание сетевых технологий, протоколов маршрутизации, принципов построения Active Directory и PKI.
  • Безопасность сервисов: Опыт проведения аудита безопасности и харденинга ОС (Linux/Windows), СУБД и прикладных корпоративных платформ (1С, Битрикс24).
  • Автоматизация и Scripting: Написание скриптов для автоматизации задач ИБ (Python, PowerShell, Bash или аналогичные).
  • Опыт с DevSecOps инструментами: Практический опыт работы с GitLab CI/CD, Ansible (написание плейбуков для раскатки ИБ-политик) и HashiCorp Vault (управление секретами).
условия

Что предлагаем

Задачи на регулярные изменения и развитие
Ваш продукт действительно нужен бизнесу и используется
Нет регламентации ради регламентации
Официальное трудоустройство, белая з/п
График работы 5/2, с 9.00-18.00
Место работы ул. Воронцовская 35а, шаговая доступность от метро Пролетарская ЛИБО удалёнка, мы лояльны к полной удалёнке, так же к гибриду
Льготный ДМС, с большой скидкой для сотрудников и их семей
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в ЛАЙВ.Cloud

5 активных вакансий в компании

4 д. назад

Старший системный администратор

~1 782 000 – 3 502 145 ₸ оценка

Technopeak ищет старшего системного администратора для удаленной поддержки инфраструктуры клиентов на базе Microsoft. Требуется опыт администрирования Windows Server, Active Directory, Microsoft 365, виртуализации и сетей, а также знание английского на уровне Upper-Intermediate. Предлагается полная удаленная работа, конкурентная зарплата и участие в проектах по модернизации и автоматизации.

Windows Server Active Directory Microsoft 365 +13
senior удал. hh
3 нед. назад

Системный администратор телефонии

~742 500 – 849 420 ₸ (125 000 – 143 000 RUB)

Поддерживать и развивать внутреннюю телефонию компании: настраивать АТС на базе Asterisk, решать инциденты, участвовать в переносе FreeSwitch в ДЦ. Требуется опыт администрирования VoIP и Linux. Предлагают удаленную работу, официальное трудоустройство и зарплату от 143 000 руб.

Asterisk SIP RTP +12
middle удал. hh
1 мес. назад

DevOps-инженер

~891 000 – 1 485 000 ₸ (150 000 – 250 000 RUB)

DevOps-инженер для автоматизации инфраструктуры на Yandex.Cloud и 1С. Требуются уверенные знания Linux, Ansible и систем мониторинга. Предлагают удаленную работу, официальное оформление и интересные задачи.

Linux Yandex.Cloud Windows +12
удал. hh
1 мес. назад

Старший DevOps-инженер

~1 188 000 – 2 079 000 ₸ (200 000 – 350 000 RUB)

Старший DevOps-инженер для автоматизации инфраструктуры на Linux и Windows в облаке Yandex.Cloud. Нужен опыт с 1С, Ansible, скриптами и знание английского. Предлагают удаленную работу, соцпакет и интересные задачи.

DevOps Linux Yandex.Cloud +16
senior удал. hh

Похожие вакансии

6 вакансий
DatsTeam
D
DatsTeam
4 д. назад

Специалист по безопасности (пентест)

~3 369 488 ₸ оценка

Команда безопасности ищет пентестера с опытом от 4-5 лет для тестирования web-приложений и API, включая AI/LLM-функциональность. Нужно владеть Burp Suite, Python и JavaScript, разбираться в OWASP Top 10 и уметь находить сложные уязвимости. Предлагают полную удаленку, гибкий график и возможности для обучения.

пентест web-приложения API +9
senior удал. hh
DatsTeam
D
DatsTeam
4 д. назад

Специалист по безопасности (пентест)

~3 369 488 ₸ оценка

Ищем опытного специалиста по безопасности для проведения пентестов Linux-инфраструктуры, Kubernetes, AWS и CI/CD. Требуется уверенное владение ручными методами атак, разработка инструментов на Python/Go/Bash и построение цепочек атак. Предлагаем полную удаленную работу, гибкий график и возможности для обучения.

пентест Linux Kubernetes +9
senior удал. hh
VK
V
VK
2 д. назад

Application Security Engineer

~2 227 500 ₸ оценка

Ищем инженера по безопасности приложений для крупного мессенджера. Нужно внедрять процессы безопасной разработки, проводить пентесты и код-ревью, работать с SAST/DAST. Требуется опыт от 2 лет и знание OWASP Top 10.

AppSec Security SDLC пентест +6
middle удал. hh
VK
V
VK
2 д. назад

Application Security Engineer

~2 227 500 ₸ оценка

Присоединяйтесь к команде безопасности VK: будете анализировать защищённость веб-сервисов, проводить security review, моделировать угрозы и помогать разработчикам внедрять безопасность на всех этапах. Нужен опыт от 2 лет в Application Security и знание методов анализа. Предлагают работу в крупной IT-экосистеме с возможностью влиять на безопасность продуктов.

Application Security Web Security DevSecOps +7
middle удал. hh
Медиа Ком
М
Медиа Ком
2 д. назад

Аналитик ИБ (SOC L2, SIEM)

~2 227 500 ₸ оценка

Вакансия аналитика информационной безопасности в SOC (2 линия). Требуется опыт с SIEM, Positive Technologies, EDR, администрированием Windows/Linux, SQL, Docker и Git. Предлагают удаленную работу, график 5/2 и белую зарплату.

SIEM Positive Technologies EDR +8
middle удал. hh
G
Gameinspire
3 д. назад

Аналитик информационной безопасности GRC

~2 227 500 ₸ оценка

Ищем аналитика по информационной безопасности и комплаенсу (GRC) для iGaming-платформы. Вы будете поддерживать соответствие стандартам ISO 27001 и GDPR, проводить аудиты и оценку рисков, а также автоматизировать процессы с помощью ИИ. Требуется 2+ года опыта в ИБ/GRC, знание ISO 27001 и GDPR, понимание технических аспектов безопасности. Предлагаем удаленную работу, гибкий график, медстраховку и 20 дней отпуска.

GRC ISO 27001 GDPR +5
middle удал. dou