Инженер по информационной безопасности (DevSecOps / SecOps)
Компания Первый Бит ищет опытного инженера по информационной безопасности для развития внутренних сервисов и защиты инфраструктуры. В задачи входит проектирование и внедрение СЗИ, автоматизация процессов ИБ, DevSecOps и наставничество. Требуется глубокое знание WAF, DLP, SIEM, опыт администрирования Linux/Windows и навыки автоматизации на Python/PowerShell/Bash. Предлагают удалённую работу, официальное трудоустройство и льготный ДМС.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Зарплата ниже рынка
На 20% ниже медианы Security по 21 вакансиям за 90 дней.
Что предстоит делать
ПЕРВЫЙ БИТ — международная ИТ-компания с интернациональной командой профессионалов. Мы занимаемся реальной автоматизацией бизнеса любого масштаба, интегрируем в него цифровые решения. Мы помогаем нашим Клиентам становиться лучшими в своем деле. IT ДЕПАРТАМЕНТ КОМПАНИИ - это внутреннее подразделение главного офиса в г. Москва, которое занимается созданием и развитие внутренних сервисов и решений, все задачи и доработки, которое осуществляет подразделение - внутреннее развитие компании Первый Бит. Клиенты подразделения - 9000 сотрудников компании Первый Бит. (внесена в список аккредитованных IT-организаций Минцифры).
- Проектирование и внедрение СЗИ: Проектирование, развертывание, настройка и сопровождение комплекса средств защиты информации (WAF, KES, DLP, SIEM).
- Архитектура Secure by Design: Участие в проектировании безопасной ИТ-инфраструктуры компании с нуля и модернизация существующей архитектуры в соответствии с концепцией Secure by Design.
- Автоматизация процессов ИБ: Автоматизация выявления и блокирования неконтролируемого доступа, контроля хранения конфиденциальной информации, инвентаризации ИТ-активов и процессов Vulnerability Management.
- Развитие SecOps / SOC: Автоматизация мониторинга и реагирования на инциденты, подключение новых источников к SIEM, разработка и оптимизация кастомных правил корреляции, создание и модернизация сценариев реагирования (Playbooks) в SOAR.
- Харденинг и аудит: Проведение регулярных технических аудитов безопасности инфраструктурных сервисов (Active Directory, СУБД, Битрикс24, 1С и др.), разработка и внедрение стандартов безопасной настройки (харденинга) ОС и системного ПО.
- DevSecOps: Организация и поддержка процессов безопасной разработки ПО (внутри ИБ и смежных команд), внедрение практик автоматизированного контроля безопасности в CI/CD.
- Администрирование ИБ-инфраструктуры: Самостоятельное сопровождение системного окружения для сервисов ИБ (управление ВМ, конфигурация ОС, настройка резервного копирования, поддержка PKI и служб каталогов).
- Наставничество: Обучение, адаптация (онбординг) и техническое менторство новых сотрудников инженерного крыла департамента ИБ.
Что ждём от вас
- Ключевые технические компетенции:
- Экспертные знания СЗИ: Глубокое понимание принципов работы и опыт администрирования систем класса WAF, DLP, SIEM.
- Инфраструктурный бэкграунд: Опыт системного администрирования Linux/Windows на уровне Senior, уверенное знание сетевых технологий, протоколов маршрутизации, принципов построения Active Directory и PKI.
- Безопасность сервисов: Опыт проведения аудита безопасности и харденинга ОС (Linux/Windows), СУБД и прикладных корпоративных платформ (1С, Битрикс24).
- Автоматизация и Scripting: Написание скриптов для автоматизации задач ИБ (Python, PowerShell, Bash или аналогичные).
- Опыт с DevSecOps инструментами: Практический опыт работы с GitLab CI/CD, Ansible (написание плейбуков для раскатки ИБ-политик) и HashiCorp Vault (управление секретами).
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в ЛАЙВ.Cloud
13 активных вакансий в компании
Программист-консультант 1С
Нужен специалист по 1С от 1 года опыта: будешь внедрять типовые и отраслевые конфигурации, интегрировать 1С с другими системами, дорабатывать функциональность под заказчиков и обучать пользователей. Важна готовность общаться с клиентами и разбираться в их учёте и бухгалтерии. Предлагают официальное трудоустройство в аккредитованной IT-компании, курсы и сертификацию по 1С за счёт компании, гибрид или полную удалёнку.
Программист-консультант 1С (стажер)
Старт в IT для новичков в 1С: установка, настройка и обновление программ 1С, общение с клиентами по внедрению. Опыт программирования 1С не нужен — обещают обучение, наставничество и сертификацию за счёт компании. Можно работать полностью удалённо, оформление официальное, есть ДМС.
Функциональный Архитектор 1С
Нужен функциональный архитектор 1С для международных проектов: пресейлы, предпроектное обследование, постановка задач и проектная документация. Требуются экспертные знания ERP и ERP УХ, опыт ведущего аналитика или архитектора, английский C1 будет плюсом. Предлагают работу с крупными компаниями, сильную команду, ДМС, гибкий формат (офис/гибрид/удалёнка) и белую зарплату.
Разработчик 1С
~633 600 – 1 219 680 ₸ оценка
Разработчик 1С в IT-компанию NFP (Первый.БИТ). Участие в проектах автоматизации на базе 1С:ERP и УХ, разработка и поддержка конфигураций. Требуется сертификация «Специалист по платформе» и знание типовых решений. Предлагают удаленку, гибкий график и обучение.
Похожие вакансии
6 вакансийSenior SOC Analyst / Incident Response
~2 566 300 ₸ оценка по стеку
Airlogix — украинская компания, разрабатывающая беспилотные летательные аппараты (БПЛА). Ищем Senior SOC Analyst / Incident Response для расследования сложных инцидентов, анализа угроз и координации Incident Response. Предлагают официальное трудоустройство, медицинское страхование, бронирование, обучение английскому и комфортные условия в офисе в Одессе.
Information Security Engineer / Cybersecurity Engineer
~2 566 300 ₸ оценка по стеку
Компания Airlogix (БПЛА) ищет инженера по информационной безопасности, который будет администрировать SIEM и EDR/XDR, настраивать правила детектирования, укреплять Windows Server и Active Directory, разбираться с уязвимостями и участвовать в Incident Response и развитии SOC. От кандидата ждут практического опыта с сетевыми средствами защиты (Firewall, VPN, VLAN), security-конфигурациями и автоматизацией процессов. Предлагают официальное трудоустройство с белой зарплатой, медстрахование, пересмотр оплаты минимум раз в год и работу в офисе в Одессе по графику пн.–пт.
Ведущий инженер ИБ
~2 566 300 ₸ оценка
Компания в сфере информационной безопасности ищет ведущего инженера ИБ. Нужно проводить аудит ИБ, проектировать архитектуру, внедрять средства защиты (PAM, SIEM, WAF и др.), работать с документацией и нормативными требованиями. Предлагают гибкий график, удалёнку, ДМС и профессиональный рост.
Information Security
~2 566 300 ₸ оценка
Aston ищет специалиста по информационной безопасности с опытом от 6 лет: пентест web-приложений и API, реверс-инжиниринг, binary exploitation, анализ мобильных приложений и firmware, работа с Metasploit, Burp Suite, сканерами уязвимостей и системами анализа трафика. Нужно глубокое знание OWASP Top 10, классификаций NIST/БДУ, криптографии и Threat Modeling, английский на уровне Upper-Intermediate. Предлагают обсуждаемую индивидуально зарплату, долгосрочные проекты, выбор формата работы (удалённо/офис/гибрид), релокейт между офисами, обучение, ДМС и бесплатный английский.
Системный администратор (инфраструктура безопасности)
~2 566 300 ₸ оценка
Компания Softprom ищет системного администратора, который будет отвечать за корпоративную инфраструктуру безопасности: WAF, EDR/XDR, файрволы, управление уязвимостями, мониторинг логов, IAM и реагирование на инциденты, а также поддерживать внутренних пользователей. Нужен опыт 3+ года администрирования систем безопасности, знание GDPR и английский B2/C1; плюсом будут AWS, SIEM-запросы, скриптинг и пентест. Предлагают официальное трудоустройство, полностью удалённую работу с графиком по Киеву и бюджет на сертификации.
Специалист по безопасной разработке (Appsec, фаззинг)
~2 566 300 ₸ оценка
Нужен специалист по фаззинг-тестированию ядра Linux: писать тесты и обёртки на C/C++, гонять syzkaller, AFL++ и libFuzzer в распределённой ферме и встраивать всё это в CI/CD. От вас ждут глубокого знания C/C++, низкоуровневой отладки (GDB, KASAN/UBSAN и др.), опыта анализа крашей и работы с open-source сообществом. Взамен — аккредитованная ИТ-компания, гибкий график 5/2, гибрид или удалёнка (офисы в Москве, СПб, Пензе), ДМС и оплата больничных до полного дохода.