Перейти к содержимому
YADRO
Y
YADRO
Москва

Системный аналитик по информационной безопасности

Нужен системный аналитик, который будет формировать функциональные и нефункциональные требования по безопасности для телекоммуникационных продуктов и консультировать команды разработки и тестирования. Ждут опыт работы системным аналитиком в продуктовых командах, понимание сетевой безопасности, защиты данных, IAM и PKI, а также знание стандартов ИБ (OWASP ASVS, NIST, PCI DSS, GDPR, ГОСТ, приказы ФСТЭК) и английского на уровне чтения техдокументации. Предлагают гибрид или полную удалёнку, медстраховку со стоматологией и страхование семьи, внутренний лекторий.

География удалёнки не уточнена

Уточните у работодателя, из каких стран можно работать.

middle удалённо ~1 199 250 ₸
Вакансия опубликована 25 дней назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

Языки: English · Intermediate
описание

Что предстоит делать

Вы будете выполнять ключевую роль в анализе и формировании требований безопасности для телекоммуникационных продуктов, а также тесно сотрудничать с архитекторами по безопасности и консультировать команды разработки и тестирования по сформированным требований. Чем нужно будет заниматься: • Подготовка функциональных и нефункциональных требований безопасности к продукту; • Описание бизнес, пользовательских и технических сценариев для функционала безопасности; • Выявление и исправление обнаруженных проблем в требованиях и связанных с ними проблем у заказчика; • Анализ и использование при подготовке требований и сценариев отраслевых стандартов (O-RAN, 3GPP, а также других стандартов в области ИБ). Что мы ожидаем от будущего члена команды: • Опыт работы в командах разработки продуктов в роли системного аналитика; • Понимание типовых подходов/практик используемых в одном или нескольких доменов: сетевая безопасность (network security); защита данных (data protection); identity and access management; инфраструктура открытых ключей (PKI); • Знание и опыт применения международных или российских стандартов информационной безопасности (например, OWASP ASVS, NIST, CIS, CSL, действующие ГОСТ по направлению "ИБ" (например - ГОСТ Р 34.12, ГОСТ Р 12207-2010 и т.п.), PCI DSS, GDPR, приказы ФСТЭК 17/21/239); • Опыт разработки и согласования технической документации; • Опыт работы с системами/сервисами документирования и разработки (например, Jira, Confluence); • Владение английским языком на уровне чтения и написания технической документации. Будет плюсом: • Знание спецификаций мобильных сетей (например, 3GPP, ORAN), связанных с безопасностью; • Общие знания мобильных телекоммуникационных систем GSM/LTE/5G; • Навыки программирования и/или тестирования ПО; • Опыт работы по Agile & Scrum. Будем рады предложить Вам: • Гибридный формат работы, возможность полной удалённой работы; • «Лекторий», в рамках которого приглашенные эксперты и наши специалисты на регулярной основе делятся профессиональным опытом из различных областей науки; • Медицинскую страховку, включающую стоматологию, госпитализации, международные путешествия; • Льготное страхование членов семьи/

навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 33 похожих вакансий за 90 дней.

оценка p25–p75
586 300 – 1 801 835 ₸
медиана: 1 199 250 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Тераплан

34 активные вакансии в компании

18 ч. назад

Старший/ведущий разработчик C++ (Linux/OpenBMC)

~1 500 000 ₸ оценка

YADRO ищет опытного инженера-разработчика в проект OpenBMC. Нужно развивать прошивку для управления серверами: C++17, Linux, Yocto, systemd, d-bus, C, Python и низкоуровневые протоколы. Предлагают гибкий график, удалёнку/офис, конкурентную зарплату, ДМС и обучение.

OpenBMC C++ C++17 +17

География удалёнки не уточнена

middle удал. hh
18 ч. назад

Системный разработчик (моделирование)

~1 500 000 ₸ оценка

Syntacore, разрабатывающая процессорные ядра на архитектуре RISC-V, ищет системного разработчика в команду моделирования: предстоит воспроизводить поведение аппаратных компонентов (CPU, ускорители, периферия) в симуляторах QEMU, Spike, Gem5 и поддерживать смежные компоненты вроде bootloader и Linux kernel. Ждут уверенного C/C++, опыта низкоуровневого программирования встроенных систем (bsp/drivers/kernel/RTOS), понимания архитектуры процессоров и Linux, плюсом будут Python, ассемблер и FPGA. Предлагают гибкий график с 10:00 до 19:00, возможность удалённой работы, конкурентную зарплату с премиями и рост внутри компании.

RISC-V C/C++ системное программирование +14

География удалёнки не уточнена

middle удал. hh
1 нед. назад

QA-инженер (Тераплан)

~533 000 – 1 031 412 ₸ оценка

Нужен QA-инженер в команду платформы Тераплан, которая решает NP-hard задачи оптимизации для логистики, промышленности и авиакомпаний. Задачи — ручное и автоматизированное тестирование (функциональное, регрессионное, интеграционное), работа с дефектами и тестовой документацией в тесной связке с разработчиками и аналитиками; стек вокруг Java/Spring, TypeScript/React, PostgreSQL, Kubernetes. Предлагают гибрид или полную удалёнку, конкурентную зарплату, премии за научные достижения и медстраховку.

QA ручное тестирование автотесты +14

География удалёнки не уточнена

удал. hh
1 нед. назад

Principal software engineer Go / Ведущий инженер-программист на Go (TATLIN.OBJECT)

~1 599 000 – 3 088 860 ₸ оценка

Нужен разработчик на Go (или C/C++) в команду объектного хранилища TATLIN.OBJECT: писать компоненты распределённой системы хранения, тесты и разбираться с проблемами в реальных условиях. Важны многопоточность, Linux, сети и понимание того, как устроены хранение и передача данных. Работа в кросс-функциональной команде над open source и коммерческим продуктом, английский — на уровне технической документации.

Go Linux C/C++ +11

География удалёнки не уточнена

middle удал. hh

Похожие вакансии

6 вакансий
Astrum Entertainment
A
Astrum Entertainment
9 ч. назад

Инженер ИБ

~1 199 250 ₸ оценка

Ищем инженера ИБ в Astrum Entertainment: расследовать инциденты, следить за соответствием 152-ФЗ и GDPR, работать с антивирусами и SIEM. Нужен опыт от 2 лет, глубокое знание Linux и Windows Server, понимание сетей и безопасности. Предлагают ДМС со стоматологией, обучение, компенсацию спорта и другие бонусы.

Информационная безопасность Linux Windows Server +14

География удалёнки не уточнена

middle удал. hh
Come Back Agency
C
Come Back Agency
9 ч. назад

DevSecOps инженер

~1 199 250 ₸ оценка

Ищем DevSecOps инженера в американскую софтверную компанию: предстоит укреплять безопасность облачной инфраструктуры, строить CI/CD и готовить компанию к SOC 2 и ISO 27001, отвечая на security-опросники enterprise-клиентов. Нужен опыт в DevOps от 2 лет, практика с AWS и Terraform, Kubernetes (EKS), Helm, GitOps, а также работа с аудитами и английский от B2. Предлагают полностью удалённую работу с графиком по часовым поясам США, оплачиваемый отпуск, уроки английского и персональный онбординг.

DevSecOps DevOps AWS +18

География удалёнки не уточнена

middle удал. dj
C
Come Back Agency
10 ч. назад

DevSecOps инженер (облачная безопасность и комплаенс)

~1 199 250 ₸ оценка по стеку

Ищем DevSecOps-инженера в американскую софтверную компанию, которая делает кастомную разработку и AI-решения для клиентов из Северной Америки. Нужно укреплять облачную инфраструктуру на AWS, строить безопасные CI/CD-пайплайны, закрывать уязвимости и вести компанию к сертификациям SOC 2 и ISO 27001. От вас — 2+ года в DevOps, уверенные AWS, Terraform, Kubernetes, опыт подготовки к комплаенсу и английский уровня B2+. Предлагают полностью удалённую работу с графиком по США (16:00–23:59 по Киеву), оплачиваемые отпуск и больничные, уроки английского и рост в команде.

DevSecOps AWS Terraform +21

География удалёнки не уточнена

middle удал. dou
R
Reenbit
12 ч. назад

Аналитик по информационной безопасности (Security Analyst)

~1 199 250 ₸ оценка

Нужен практикующий аналитик по безопасности для платёжной платформы на Azure: будете самостоятельно вести мониторинг, расследования и реагирование на инциденты, проактивно искать угрозы, следить за доступами и администрировать облако, помогая команде разработки. Ждут сильного опыта с Azure, базы системного администрирования и умения вести инциденты end-to-end без эскалационных уровней SOC. Взамен — полная занятость, оплачиваемый отпуск и больничные, ДМС, курсы английского за счёт компании, обучение и сертификации, регулярные ревью и понятный план роста.

Azure Threat Hunting Информационная безопасность +5

География удалёнки не уточнена

middle удал. dou
Kept (Кэпт)
K
Kept (Кэпт)
18 ч. назад

Инженер по информационной безопасности (DLP)

~1 199 250 ₸ оценка

Специалисту по ИБ предстоит администрировать и развивать DLP-систему: настраивать политики и правила, следить за каналами утечки данных, разбирать инциденты и готовить отчётность. Важны практический опыт работы с DLP, понимание Windows, Active Directory, сетей и API, а также навыки автоматизации на Python или PowerShell. Предлагают гибкий график с возможностью работы из дома, ДМС, корпоративное обучение, бонусы и официальное трудоустройство.

DLP информационная безопасность расследование инцидентов +11

География удалёнки не уточнена

middle удал. hh
Kept (Кэпт)
K
Kept (Кэпт)
18 ч. назад

Инженер по информационной безопасности (DLP)

~1 199 250 ₸ оценка

Нужен специалист по ИБ для ведения DLP-системы: настраивать политики, следить за каналами утечек, разбирать инциденты и снижать ложные срабатывания. Важны опыт администрирования DLP, понимание Windows, Active Directory и сетей, а также автоматизация рутины на Python или PowerShell. Предлагают гибкий график с возможностью удалёнки, ДМС, обучение и бонусы по итогам года.

DLP информационная безопасность расследование инцидентов +12

География удалёнки не уточнена

middle удал. hh