Инженер по инфраструктурной безопасности (АСУ ТП, IoT)
Ищут инженера по безопасности для защиты промышленных систем (АСУ ТП, IoT, робототехника). Нужно анализировать уязвимости, внедрять меры защиты, работать с EDR и сегментацией сетей. Требуется знание промышленных протоколов и стандартов ИБ, опыт администрирования.
Зарплата не указана — оценили по рынку
На основе 27 похожих вакансий за 90 дней.
Что предстоит делать
Привет! Это команда безопасности платформы. Инженер по инфраструктурной безопасности со специализацией в АСУ ТП, IoT и роботизированных системах отвечает за повышение уровня защищённости технологической инфраструктуры компании. В этой роли Вы будете анализировать и защищать производственные системы, обеспечивать их устойчивость к современным киберугрозам, а также участвовать в интеграции решений по защите промышленных и IoT-компонентов в общую архитектуру безопасности. Работа требует глубокого технического понимания промышленных и встроенных систем, а также знания современных подходов и стандартов защиты АСУ ТП. Мы рассматриваем в команду инженеров Middle и Senior уровня. Вы будете • Повышать уровень защищённости систем АСУ ТП, IoT и решений роботизации на площадках компании. • Анализировать текущие архитектуры технологических сетей и выявлять потенциальные уязвимости. • Разрабатывать и внедрять меры по минимизации рисков воздействия на технологические системы. • Участвовать в интеграции решений EDR, антивирусной защиты, Device Compliance и других средств ИБ в технологическую инфраструктуру. • Разрабатывать рекомендации по сегментации технологических сетей и ограничению доступов. • Оценивать применимость корпоративных стандартов ИБ к производственным системам и адаптировать их. • Анализировать инциденты, связанные с промышленными и IoT-средами, участвовать в расследованиях. • Взаимодействовать с инженерами по эксплуатации, автоматизации и роботизации для обеспечения безопасного функционирования производственных систем. • Поддерживать актуальность технической документации и стандартов в зоне ответственности. Нам важно • Понимание архитектуры и принципов работы систем АСУ ТП, промышленных сетей и протоколов (Modbus, OPC, DNP3, MQTT и др.). • Опыт работы с IoT-решениями и системами роботизации будет преимуществом. • Знание векторов атак на промышленные и IoT-системы, а также способов их предотвращения. • Знание тактик, техник и процедур (TTP) злоумышленников по матрице MITRE ATT&CK (включая MITRE ATT&CK for ICS). • Понимание принципов построения защищённых архитектур и подходов к сегментации технологических сетей. • Опыт администрирования и/или защиты серверов, рабочих станций и встроенных систем. • Знание встроенных механизмов защиты ОС и подходов к их усилению. - Навыки анализа инцидентов и расследования компрометаций. • Базовые знания в области кибербезопасности и современных угроз в промышленном секторе. • Инициативность, внимательность к деталям и готовность разбираться в технологических системах.
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Ozon
120 активных вакансий в компании
Разработчик Go (Заказы в Личном кабинете продавца)
~1 935 450 ₸ оценка
Разработка сервисов для работы с заказами продавцов на Go. Нужен опыт от 5 лет, уверенное знание Go, тестирование и алгоритмы. Предлагают интересные задачи в e-commerce и профессиональную команду.
Старший Go разработчик
~1 935 450 ₸ оценка
Старший Go-разработчик для создания страховой платформы: проектирование и разработка ядра, платежных систем и интеграций. Требуется опыт бэкенд-разработки от 3 лет, знание SQL и архитектурных решений. Предлагается работа в команде с современным стеком и фокусом на качество процессов.
Senior Backend Developer (Checkout)
~1 312 500 ₸ оценка
Senior-разработчик в команду оформления заказов Ozon. Нужно будет развивать критически важный highload-сервис, работать с микросервисами, Kafka, Redis, PostgreSQL. Требуется сильный бэкенд-опыт и знание архитектуры.
Разработчик Go (WMS)
~1 935 450 ₸ оценка
Ozon ищет Go-разработчика в команду WMS — высоконагруженной системы управления складом. Вы будете разрабатывать сервисы для планирования и автоматизации складских процессов, участвовать в архитектуре и интеграции. Требуется опыт от 3 лет, знание Go и смежных технологий (PostgreSQL, Kafka, Kubernetes).
Похожие вакансии
6 вакансий
Специалист по информационной безопасности
~1 646 844 ₸ оценка
Компания Segezha Digital Solutions ищет специалиста по информационной безопасности для настройки и сопровождения межсетевых экранов Palo Alto и системы управления Panorama. Нужны знания сетевых технологий, опыт администрирования NGFW, создания политик безопасности и анализа инцидентов. Предлагают стабильную работу, обучение и возможность работать удаленно из любого региона РФ.
MLSecOps-инженер
~1 646 844 ₸ оценка
Ищем MLSecOps-инженера в Ростелеком ИТ для работы над безопасностью ИИ-платформы. Нужно проектировать защищенные MLOps-конвейеры, внедрять практики DevSecOps и MLSecOps, интегрировать системы ИБ с ML-платформами. Требуется опыт в ИБ от 1 года и в AI/ML или DevSecOps от 2 лет, знание Python, Terraform, Bash. Предлагают удаленную работу, оформление по ТК РФ, оклад и годовую премию.
Специалист по информационной безопасности (защита персональных данных)
~1 646 844 ₸ оценка
Вакансия специалиста по информационной безопасности, который будет сопровождать процессы защиты персональных данных и конфиденциальной информации в компании. Нужно разрабатывать документы и локальные акты, проводить аудиты, консультировать сотрудников и взаимодействовать с регуляторами. Требуется знание российского законодательства в области ИБ и опыт проведения аудитов.
Аналитик защищенности веб-приложений (AppSec)
~1 646 844 ₸ оценка
Ищем специалиста по безопасности приложений, который будет проводить анализ защищенности веб- и мобильных приложений, работать с инструментами SAST/DAST/SCA и помогать разработчикам устранять уязвимости. Нужно уверенное знание уязвимостей и опыт с AppSec-инструментами, а также умение читать код на нескольких языках. Предлагается участие в интересных проектах и возможность развиваться в области безопасности.
Аналитик безопасности приложений (AppSec)
~1 646 844 ₸ оценка
Ищем специалиста по безопасности приложений (AppSec), который будет проводить анализ защищенности веб- и мобильных приложений, настраивать SAST/DAST/SCA-инструменты и писать правила для Semgrep и CodeQL. Нужно глубокое знание уязвимостей, опыт с OWASP и умение читать код на нескольких языках. Плюсом будет опыт мобильной безопасности, CTF, Bug Bounty и профильные сертификации.
Инженер по безопасности приложений
Инженер по безопасности будет работать с командами разработки и безопасности, выявляя и оценивая риски в корпоративных приложениях. Требуется опыт анализа уязвимостей и поддержки безопасной разработки. Предлагается удаленная работа в США.