Инженер защиты веб-приложений
Инженер по защите веб-приложений в МТС Банке: будет обеспечивать кибербезопасность компании, разрабатывать и эксплуатировать системы защиты, мониторить угрозы и реагировать на инциденты. Требуется опыт в ИБ от 3 лет, знание WAF, Linux, сетевых технологий и GitLab. Предлагается работа в команде, развивающей цифровые финансовые сервисы.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
МТС Банк – команда, которая развивает цифровые финансовые сервисы и делает их доступными для всех. Мы работаем с современным технологическим стеком, высоконагруженными системами и облачной инфраструктурой, внедряем лучшие инженерные практики. Такой подход позволяет создавать надёжные решения для бизнеса и клиентов. Мы в поиске инженера защиты веб-приложений в департамент киберзащиты.
- обеспечивать защиту публичных и приватных информационных активов компании
- разрабатывать, внедрять и эксплуатировать системы защиты ресурсов на уровне приложения
- мониторить и предотвращать киберугрозы, реагировать на инциденты ИБ
- взаимодействовать с внешними подрядчиками и внутренними подразделениями по вопросам ИБ
- Наши пожелания к кандидату:
- опыт работы в сфере информационной безопасности от 3-х лет
- понимание принципов управления рисками и опыт их оценки
- опыт работы с нормативными документами и разработки внутренних политик
- навыки анализа данных и выявления закономерностей
- знание и понимание сетевой модели ISO OSI, основных протоколов, в том числе HTTP(S)
- опыт работы с промышленными решениями класса Application Firewall (Web Application Firewall)
- опыт работы с open-source решениями по WAF, Linux-инфраструктурой, IDS/IPS
- опыт работы с промышленными и open-source решениями по балансировке и доставке трафика на уровне приложений
- понимание сетевых технологий и архитектур, опыт настройки межсетевых экранов (iptables, ufw и т.д.), опыт анализа сетевого трафика
- понимание принципов шифрования, опыт использования средств шифрования данных, опыт использования центров сертификации
- опыт использования средств автоматизации деятельности
- опыт работы с gitlab и gitlab-runner
- понимание принципов ИБ для мобильных устройств
- постоянное профессиональное развитие и отслеживание новостей в мире ИБ, современных методов ИБ
- умение работать в команде и взаимодействовать с различными подразделениями компании
- стрессоустойчивость
- Будет преимуществом:
- высшее образование в сфере информационной безопасности
- опыт создания документов, регулирующих вопросы обеспечения информационной безопасности в организации (регламенты, должностные инструкции и т.д.)
- опыт работы с ELK и Opensearch, системами мониторинга (Zabbix, Grafana, Prometheus)
- навыки нормализации и маппирования логов
- понимание CI/CD
- навыки работы со скриптовыми языками программирования (Bash, Python и т.д.)
- навыки работы с ansible и Semaphore
- понимание и опыт применения PCI DSS
- опыт работы с системами инженерно-технической защиты информации
- участие в конференциях и других мероприятиях по ИБ
- наличие дополнительных сертификатов и курсов повышения квалификации в области безопасности
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 34 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в МТС Финтех
26 активных вакансий в компании
Старший инженер тестирования
~946 800 – 1 578 000 ₸ оценка
МТС Банк ищет старшего инженера тестирования в трайб Daily Banking. Нужно вручную тестировать веб- и мобильные приложения, REST API и микросервисные интеграции, работать с логами и мониторингом. Требуется от 3 лет опыта ручного тестирования, знание iOS/Android, Postman, Jira, Kafka и инструментов вроде Grafana и Kibana.
Автотестировщик на Java
~538 728 – 1 052 000 ₸ оценка
МТС Банк ищет автотестировщика для создания автоматических тестов на Java для backend-сервисов. Нужен опыт разработки автотестов на Java, знание ООП, SQL и тестирования распределённых систем (gRPC, REST, MQ). Работа с высоконагруженными системами и облачной инфраструктурой в команде цифровых финансовых сервисов.
Java/Kotlin разработчик
~1 052 000 – 2 092 728 ₸ оценка
МТС Банк ищет Java/Kotlin разработчика в Insurtech-направление МТС Страхование. Предстоит разрабатывать серверные приложения на Java 21 и Kotlin со Spring, Kafka, PostgreSQL и микросервисной архитектурой, участвовать в архитектурных решениях и code-review. Ждут опыт от 3 лет на Java или от 2 лет на Kotlin, знание Java SE, SQL, Linux и Spring; плюсом будут Kafka, Micronaut и корутины.
Тестировщик
~538 728 – 1 052 000 ₸ оценка
МТС Банк ищет тестировщика для проверки веб-приложений с микросервисным бэкендом. Нужно вручную тестировать функционал, интеграции и API, работать с Kafka, логами и перехватчиками трафика, вести тест-документацию. Требуется опыт от 2 лет, знание инструментов автоматизации и баз данных.
Похожие вакансии
6 вакансий
Старший консультант по безопасности / GRC
~1 315 000 ₸ оценка
Нужен опытный консультант по информационной безопасности и GRC для поддержки медицинской tech-компании, разрабатывающей роботизированное удалённое УЗИ. Задача — самостоятельно подготовить компанию к сертификации SOC 2 и внешнему аудиту, обеспечить соответствие HIPAA, GDPR и требованиям защиты медицинских данных. Требуется подтверждённый опыт личного ведения SOC 2 readiness и аудита, знание стандартов IEC 62304, ISO 27001/13485, английский B2+. Работа удалённая, долгосрочная, оплата обсуждается.
Инженер Product Security/Application Security
~1 315 000 ₸ оценка
Xello ищет инженера Product/Application Security для защиты продуктов на всех этапах разработки — от архитектуры до CI/CD. Нужен опыт в AppSec от 5 лет, понимание secure SDLC, SAST/SCA/DAST, threat modeling и безопасности supply chain. Предлагают гибридный или удалённый график, ДМС и работу над сложными задачами в сфере кибербезопасности.
Product Security Engineer
~1 315 000 ₸ оценка по стеку
Webitel шукає першого Product Security Engineer для контакт-центр платформи, яка на 90% працює on-prem у банках та air-gapped середовищах. Треба вести vulnerability management від звіту до CVE, впроваджувати SAST/SCA у CI, шукати вразливості в web/API та SIP/VoIP, відповідати на security questionnaires банків. Потрібно 3+ роки в Application/Product Security, вміння читати Go і JS/TS, знання OWASP Top 10 та CVSS. Пропонують першу security-роль у компанії з прямим доступом до CTO, бюджет на інструменти й сертифікацію, 24 дні відпустки та оплачувані лікарняні.
Инженер-криптограф
~1 315 000 ₸ оценка по стеку
Ищем инженера-криптографа для разработки криптографических решений с нуля: от математической модели и архитектуры протокола до продакшен-реализации. Нужны глубокие знания криптографии (теория чисел, эллиптические кривые, формальные модели безопасности), опыт реализации на Rust, C/C++, Go или Python и активное использование AI-инструментов вроде Claude. Предлагают прямой контакт с фаундером, работу над новыми продуктами и современный AI-first стек.
Инженер по безопасности (AWS, Microsoft 365)
~1 315 000 ₸ оценка по стеку
Работа в службе безопасности американской медицинской tech-компании с подчинением CISO: защита и поддержка AWS-инфраструктуры, администрирование Microsoft 365, Entra ID, Intune и Defender, мониторинг безопасности и реагирование на инциденты. Нужен опыт 5+ лет в инфраструктуре, облачных операциях или security operations, сильный AWS, PowerShell и Python/Bash, опыт работы в SOC 2-совместимой организации. Предлагают удалёнку или офисы в Киеве, Львове, Харькове, Вроцлаве, гибкий график, оплачиваемые отпуска и поддержку обучения.
Методолог по информационной безопасности
~1 315 000 ₸ оценка
Банк ищет методолога по ИБ, который возглавит разработку нормативной базы в области защиты информации и персональных данных. Нужен опыт от 3 лет в ИБ банков, знание ГОСТ Р 57580, 152-ФЗ, PCI DSS, SWIFT CSP и умение готовить внутренние документы и модели угроз. Предлагают официальное трудоустройство, ДМС, гибридный формат и корпоративные бонусы.