Инженер по инфраструктурной безопасности
Команда безопасности платформы ищет инженера по инфраструктурной безопасности. Нужно защищать серверы и рабочие станции: внедрять EDR, антивирусы, Device Compliance, анализировать векторы атак и участвовать в расследовании инцидентов. Требуется от 2 лет опыта, глубокое знание Windows/Linux/macOS, понимание MITRE ATT&CK и средств защиты вроде EDR, DLP или NAC.
География удалёнки не уточнена
Уточните у работодателя, из каких стран можно работать.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
Привет! Это команда безопасности платформы. Инженер по инфраструктурной безопасности отвечает за повышение уровня защиты серверов и рабочих станций компании. В этой роли вы будете разрабатывать и внедрять технические меры защиты, обеспечивать устойчивость инфраструктуры к современным угрозам и участвовать в развитии решений класса EDR, антивирусных систем и механизмов Device Compliance. Работа требует глубокого понимания операционных систем, механизмов их защиты и практических навыков противодействия современным векторам атак. Вы будете • Реализовывать и поддерживать решения в области защиты серверов и рабочих станций (EDR, антивирус, Device Compliance и др.). • Анализировать и повышать уровень защищенности инфраструктуры, включая серверные и пользовательские платформы. • Разрабатывать и внедрять технические ограничения для минимизации рисков компрометации рабочих станций и серверов. • Участвовать в проектировании архитектуры безопасности инфраструктуры. • Анализировать векторы атак и предлагать меры защиты от них. • Работать совместно с другими командами департамента ИБ и ИТ для реализации комплексных решений. • Участвовать в расследовании инцидентов, связанных с инфраструктурными системами. • Разрабатывать и поддерживать техническую документацию. Нам важно • Опыт работы в аналогичной должности от 2 лет. • Глубокое понимание принципов работы одной или нескольких операционных систем (Windows, Linux, macOS). • Знание встроенных механизмов защиты ОС и подходов к повышению их безопасности. • Понимание векторов атак на серверы и рабочие станции, а также способов их предотвращения. • Знание тактик, техник и процедур (TTP) злоумышленников в соответствии с матрицей MITRE ATT&CK. • Опыт администрирования и/или защиты инфраструктуры (серверной, клиентской или гибридной). • Опыт работы с решениями EDR, антивирусными системами, DLP, NAC или аналогичными средствами защиты. • Знания в области кибербезопасности, понимание принципов уязвимостей и эксплуатации. • Способность работать в проектной среде, самостоятельно принимать технические решения и обосновывать их. • Инициативность, ответственность и внимание к деталям.
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 33 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Ozon
127 активных вакансий в компании
Backend-разработчик (Go)
~2 154 214 ₸ оценка
Команда «Коммуникации по заказам» ищет backend-разработчика на Go для работы с высоконагруженной системой событий (10 000 событий в секунду). Нужно писать код для микросервисов, оптимизировать производительность, работать с Kafka, PostgreSQL, gRPC и писать тесты. Требуется опыт на бэкенде уровня middle, знание микросервисной архитектуры и умение профилировать код.
География удалёнки не уточнена
Разработчик C#
~1 325 670 ₸ оценка
Команда Ozon fresh ищет C#-разработчика для создания и развития высоконагруженных сервисов быстрой доставки — от маршрутизации до приёмки товаров. Нужен уверенный C# (.NET Core), опыт коммерческой разработки от 2 лет, работа с MSSQL/PostgreSQL, Kafka/RabbitMQ и Redis/Memcached. Предстоит участвовать в архитектурных решениях и поддерживать масштабируемые real-time системы.
География удалёнки не уточнена
Android-разработчик
~1 557 000 – 2 761 813 ₸ оценка
Разработка нативного offline-first Android-приложения для курьеров Ozon fresh. Нужен коммерческий опыт Android от 3 лет, знание Kotlin, Coroutines/Flow, Room, Retrofit и Clean Architecture. Работа в команде мобильной разработки с code-review и обсуждением технических решений.
География удалёнки не уточнена
QA-инженер
~1 038 000 ₸ оценка
Ozon Bank ищет опытного QA-инженера для тестирования банковских сервисов, в основном back-end. Нужно развивать автотесты на Python (PyTest, Requests), поддерживать инфраструктуру тестов в CI, участвовать в улучшении процессов тестирования и менторить младших специалистов. Требуется опыт автоматизации от 3 лет, знание Docker, Git, Bash и инструментов тестирования API.
География удалёнки не уточнена
Похожие вакансии
6 вакансий
Инженер SOC
~1 167 750 ₸ оценка
В СДЭК ищут инженера SOC для команды расследования и реагирования на киберинциденты. Нужно проектировать и масштабировать пайплайн событий безопасности, администрировать системы хранения логов (ELK/OpenSearch/Clickhouse), подключать источники событий и поддерживать инструменты SOC (EDR, IRP, TI). Требуется опыт от 3 лет в роли SOC-инженера, DevOps или инженера ИБ, знание Kubernetes и EDR. Предлагают полную удалёнку или гибрид, ДМС и оплату профильных конференций.
География удалёнки не уточнена
Аналитик информационной безопасности
~1 167 750 ₸ оценка
Positive Technologies ищет аналитика информационной безопасности для нового продукта «Киберпогода». Нужно оценивать источники данных, писать методологии, формализовать требования для разработчиков и готовить материалы по пилотным клиентам. Ждут глубоких знаний в ИТ и ИБ, понимания Kill Chain, MITRE ATT&CK и OWASP Top 10. Предлагают гибридный график, ДМС, обучение и работу в аккредитованной ИТ-компании.
География удалёнки не уточнена
Application Security Engineer
~1 167 750 ₸ оценка
Ищем Application Security Engineer в архитектурную команду: аудит безопасности приложений, анализ кода и архитектуры, поиск уязвимостей в аутентификации и авторизации, работа с микросервисами. Нужен опыт в AppSec от 2 лет, знание OAuth 2.0, OIDC, JWT, OWASP Top 10 и моделей доступа, плюс сильные коммуникативные навыки для кросс-командной работы. Предстоит продвигать инициативы безопасности и находить баланс между защитой и бизнес-целями.
География удалёнки не уточнена
Специалист по информационной безопасности
~1 167 750 ₸ оценка
Завод НАРТИС ищет специалиста по информационной безопасности для внедрения и администрирования средств криптографической и сетевой защиты, антивирусов, DLP и систем предотвращения вторжений. Нужен опыт работы с межсетевыми экранами, VPN, Linux и Windows, знание сетевых технологий на уровне CCNA и высшее образование по ИБ или ИТ. Предлагают бессрочный трудовой договор, офис в Москве, Санкт-Петербурге, Чебоксарах или Череповце, ДМС и ежегодную премию.
География удалёнки не уточнена
Специалист по сетевой безопасности
~1 167 750 ₸ оценка
Нужен специалист по сетевой безопасности: развивать систему защиты сети, проектировать архитектурные решения, управлять политиками (zero trust, сегментация), проводить аудиты и автоматизировать процессы. Требуется опыт от 3 лет, глубокое знание сетевых протоколов и решений NGFW/IDS/IPS/VPN, работа с оборудованием CheckPoint, Huawei, Cisco. Плюсом будут скрипты на Python/Bash/Ansible и опыт с виртуализацией и контейнерами.
География удалёнки не уточнена
AppSec-инженер
~1 167 750 ₸ оценка
Нужен специалист по безопасности приложений: проводить анализ защищённости, настраивать сканеры уязвимостей (SAST/DAST/SCA), разбирать результаты и помогать разработчикам с исправлениями. Ждут опыт от 3 лет, знание OWASP Top 10 и CWE Top 25, умение читать код на Java, Go, Python и C++, а также практику пентеста. Предлагают гибрид или удалёнку.
География удалёнки не уточнена