Инженер по информационной безопасности
Ищем специалиста по информационной безопасности с опытом от 2 лет для аудита и настройки защитных систем (СЗИ, NGFW, WAF) на Linux и Windows. Нужно знание сетей, Active Directory, базовое владение Docker/Kubernetes и скриптами. Предлагают удаленную работу, официальное оформление и ДМС.
Зарплата не указана — оценили по рынку
На основе 40 похожих вакансий за 90 дней.
Что предстоит делать
- Проводить аудит конфигураций серверов (Linux/Windows) на соответствие безопасным эталонам (CIS, ГОСТ);
- Развертывать агентские СЗИ (AV, EDR) на всей инфраструктуре и поддерживать их актуальность;
- Настраивать политики межсетевого экранирования (NGFW) для сегментации трафика между зонами доверия;
- Конфигурировать WAF для защиты веб-приложений от типовых атак (SQLi, XSS, RCE);
- Настраивать почтовые шлюзы для фильтрации спама и вредоносных вложений;
- Обрабатывать ложные срабатывания СЗИ, добавлять исключения с обоснованием безопасности.
Что ждём от вас
- Релевантный опыт работы от 2-х лет;
- Опыт базового администрирования Linux (Ubuntu, CentOS) и Windows Server: установка, настройка сервисов, применение готовых политик харденинга (с последующим пониманием, что именно и зачем меняется);
- Практический опыт установки и базовой настройки СЗИ (антивирусы, межсетевые экраны, WAF, почтовые фильтры) с умением читать логи и добавлять исключения при конфликтах;
- Понимание основ сетевых технологий: что такое IP-адресация, маршрутизация, VLAN, VPN, ACL;
- Опыт начальной настройки оборудования (CISCO, Mikrotik) по готовым шаблонам;
- Базовые навыки работы с виртуализацией и контейнеризацией (VMware, Docker, Kubernetes) — развертывание, подключение к сетям, базовые параметры безопасности;
- Опыт администрирования Active Directory: создание пользователей, групп, применение групповых политик (GPO), базовое управление доступом;
- Понимание типовых веб-уязвимостей (OWASP Top 10) и сетевых атак на уровне, достаточном для корректной настройки защитных средств;
- Готовность работать в команде: выполнять задачи, декомпозированные ведущими специалистами ИБ, оперативно обучаться новым технологиям и документировать результаты.
- Дополнительные требования:
- Опыт написания скриптов (Bash, Python) и плейбуков (Ansible) для автоматизации рутинных задач по настройке безопасности и развертыванию конфигураций;
- Контейнеризация и оркестрация (Docker, Kubernetes) — практическое понимание безопасности контейнеров: политики сетевой изоляции (Network Policies), безопасные образы (без запуска от root), работа с Secrets, базовое администрирование кластеров;
- Понимание процессов интеграции безопасности в пайплайны разработки (SAST/DAST-сканирование, проверка уязвимостей контейнеров);
- Навыки работы с системами сбора событий (Zabbix, Prometheus, ELK, MaxPatrol, Kaspersky) и умение коррелировать события безопасности.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Защищенные Телекоммуникации
3 активные вакансии в компании
Архитектор (Go)
~1 668 000 – 2 931 298 ₸ оценка
Ищем опытного архитектора для работы над социально значимым продуктом в телеком-сфере. Требуется глубокий опыт backend-разработки на Go, проектирования распределённых систем и модернизации legacy. Предлагают удалённую работу, официальное трудоустройство и расширенный ДМС.
Специалист по безопасности приложений (AppSec)
~1 860 320 – 3 716 467 ₸ оценка
Ищем опытного AppSec-специалиста для проектной работы на полтора года. Нужно проводить анализ кода на уязвимости, моделировать угрозы и обучать разработчиков безопасному кодированию. Предлагают удалёнку, ДМС и работу над социально значимым продуктом.
Похожие вакансии
6 вакансий
Специалист по безопасности Linux
~1 860 320 – 3 454 744 ₸ оценка
Вакансия для специалиста по информационной безопасности Linux. Нужно развивать защиту инфраструктуры и контейнерной среды: внедрять hardening, работать с Docker и Kubernetes, проводить анализ кода и библиотек. Требуется опыт в ИБ, уверенные знания Linux и DevOps-практики. Компания предлагает удалённую работу или офис в Москве, ДМС, обучение и карьерный рост.
Application Security Engineer
~1 860 320 – 3 454 744 ₸ оценка
Компанія Growe у сфері iGaming шукає Application Security Engineer. Потрібен досвід 2-4 роки в безпеці додатків або пентестінгу, знання OWASP Top 10 та інструментів на кшталт Burp Suite, Semgrep. Фахівець займатиметься аналізом вразливостей, аудитом коду та API. Пропонують медичне страхування, бонуси, бюджет на навчання та безкоштовні обіди.
Аналитик защищённости приложений (Application Security)
~1 860 320 – 3 454 744 ₸ оценка
Ищем специалиста по анализу защищённости приложений: нужно проводить пентесты веб, мобильных и backend-систем, проверять отчёты Bug Bounty и сопровождать уязвимости до устранения. Требуется опыт от 2,5 лет, знание OWASP и умение читать код на Java, Go, C# или Python. Предлагают удалёнку или гибрид, гибкий график, ДМС и оплату обучения.
Пентестер
~1 860 320 – 3 454 744 ₸ оценка
Ищем опытного пентестера для проведения тестов на проникновение (внешка, веб, внутренняя инфраструктура AD), анализа уязвимостей и консультирования клиентов. Требуется опыт от 2 лет, знание атак на Windows AD и владение скриптами (Python/Bash). Предлагают удалённую работу, гибкое оформление, бонусы за 0day и компенсацию обучения.
Пентестер
~1 860 320 – 3 454 744 ₸ оценка
Команда ИБ-специалистов ищет пентестера для участия в red-team кампаниях и кибер-учениях. Нужен опыт практических пентестов, понимание уязвимостей и инструментов. Предлагают удаленную работу, белую зарплату и развитие.
Инженер SIEM
~1 860 320 – 3 454 744 ₸ оценка
Инженер по кибербезопасности будет сопровождать SIEM-систему, обеспечивать её бесперебойную работу, оптимизировать конфигурации и автоматизировать процессы. Нужны знания SIEM (KUMA, ArcSight), ОС Windows/Linux, а также опыт с Logstash, Kafka, Zabbix и скриптовыми языками. Работа гибридная или удалённая, предлагают ДМС и бонусы.