Специалист по информационной безопасности
Ищем опытного специалиста по информационной безопасности для оценки защищённости инфраструктуры, поиска уязвимостей и разработки стратегии ИБ. Требуется знание OWASP, Kali Linux и опыт работы с автоматизированными средствами анализа. Предлагаем гибкий график, удалённую работу и соцпакет.
Зарплата не указана — оценили по рынку
На основе 5 похожих вакансий за 90 дней.
Что предстоит делать
- Осуществлять контроль и оценку защищённости инфраструктуры компании
- Искать уязвимости на внешнем и внутреннем контуре компании автоматизированными и ручными средствами
- Проводить оценку и приоритизацию обнаруженных уязвимостей
- Писать рекомендации о методах устранения уязвимостей, разрабатывать стратегию информационной безопасности
- Осуществлять мониторинг информации об угрозах информационной безопасности из внешних источников (телеграм‑каналы, тематические форумы, порталы вендоров)
- Тестировать новые решения в области оценки защищённости инфраструктуры
- Разрабатывать собственные скрипты для сканирования на критичные уязвимости
- Анализировать и оптимизировать процессы ИБ
- Что мы ожидаем от вас:
- Опыт работы от 3‑х лет
- Опыт работы с автоматизированными средствами анализа защищённости (Nessus, Qualys, Max Patrol 8, RedCheck или Rapid7)
- Знание OWASP Top 10 и методов обнаружения web‑уязвимостей
- Владение инструментами Kali Linux (Metasploit, Burp Suite, Nuclei и пр.)
- Уверенное знание операционных систем Windows/Linux (на уровне администратора), сетевых технологий, инфраструктурных служб и сервисов (Active Directory, DNS, DHCP, Terminal Services и т.д.)
- Понимание рисков информационной безопасности и возможных каналов утечек информации
- Обладание знаниями в области безопасности сетей, протоколов и ОС
- Будет преимуществом:
- Опыт проведения пентестов или Red Team
- Участие в Bug Bounty программах
- Опыт работы со скриптовыми языками (PowerShell, python или др.)
- Опыт работы с облачными провайдерами
- Что мы предлагаем взамен:
- Стабильный и прозрачный доход: размер заработной платы обсуждается по итогам собеседования + квартальная премия по результатам KPI
- Гибкий график работы: вы сможете планировать время так, как удобно вам и вашей команде
- Удаленный или гибридный формат работы, уютный ИТ‑хаб в Москве и Санкт-Петербурге, сезонный коворкинг в Сочи
- Сложные и интересные задачи, современный стек технологий
- Забота о вашем здоровье: программа ДМС с первых дней работы, включающая стоматологию, обслуживание в лучших клиниках города, страхование и компенсацию 10‑ти дней больничного
- Доступ к бесплатным корпоративным библиотекам Alpina Digital, MyBook и бизнес‑изданиям
- Предложения от банка только для сотрудников: собственные спортзалы (Москва, Санкт‑Петербург, Екатеринбург), а также скидки на услуги туристических агентств, продукты питания, рестораны, бары и магазины
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Альфа-Банк
56 активных вакансий в компании
Специалист по тестированию (QA)
~397 800 – 762 450 ₸ оценка
Ищем QA-специалиста для ручного и автоматизированного тестирования веб-приложений в сфере корпоративного кредитования. Требуется опыт ручного тестирования 1-2 года и автоматизации на C# от 6 месяцев. Предлагаем удалённую работу, гибкий график, ДМС и возможности для роста.
QA Automation Engineer (Java)
~762 450 – 1 292 850 ₸ оценка
Ищем QA Automation Engineer с опытом от 3 лет для тестирования веб-приложений и разработки автотестов на Java. Нужно знать Selenium, Rest Assured, CI/CD и очереди сообщений. Предлагаем удалёнку, гибкий график, ДМС и возможности для роста.
FullStack разработчик (Java, Go, криптозащита)
~994 500 – 1 657 500 ₸ оценка
Разработка и поддержка платформы криптозащиты: создание сервисов, интерфейсов и DevOps-процессов. Требуется опыт FullStack от 1-3 лет с Java, Go, TypeScript/JavaScript/ReactJS/Vue/Node.js, знание Linux и СКЗИ. Предлагают удаленку или гибрид, гибкий график, ДМС и оплату обучения.
QA Automation Engineer (C#)
~762 450 – 1 292 850 ₸ оценка
Ищем опытного QA Automation Engineer для тестирования web-приложений. Требуется писать автотесты на C# с SpecFlow, работать с Rest API, SQL и CI/CD. Предлагаем удалённую работу, гибкий график, ДМС и возможности для роста.
Похожие вакансии
6 вакансий
Старший специалист по информационной безопасности
~994 500 – 1 657 500 ₸ оценка
Ищем старшего специалиста по информационной безопасности для развития защиты облачного сервиса и внутренней инфраструктуры. Требуется опыт администрирования Linux от 5 лет и работы в ИБ от 3 лет, знание сетевых протоколов, средств защиты и скриптовых языков. Предлагаем удаленную работу или офис в Москве, гибкий график, ДМС и возможности для профессионального роста.
Ведущий инженер Security SRE
~994 500 – 1 657 500 ₸ оценка
Ищем ведущего инженера по сетевой безопасности в банк Wildberries. Нужно администрировать межсетевые экраны, IDS/IPS, VPN, проводить сканирование уязвимостей и автоматизировать рутину. Требуется опыт с enterprise-FW и скриптами на Python/Bash.
Специалист по информационной безопасности
~994 500 – 1 657 500 ₸ оценка
Компания «Единый оператор» ищет опытного специалиста по информационной безопасности. Вам предстоит проводить аудиты, проектировать архитектуру ИБ, управлять доступом и разрабатывать документацию по непрерывности бизнеса. Требуется опыт от 3 лет, знание средств защиты и умение работать с документацией. Предлагают гибридный или удалённый формат, ДМС и годовые бонусы.
Старший инженер по безопасности приложений
Старший инженер по безопасности приложений в AgileEngine будет проектировать и внедрять автоматизированные системы безопасности в процесс разработки, используя AI для сканирования кода и интеграцию инструментов в CI/CD. Требуется 6+ лет опыта в разработке с фокусом на AppSec, владение Python и Java, а также опыт с SAST/DAST/SCA. Компания предлагает удаленную работу, гибкий график и конкурентную зарплату в USD.
Ведущий специалист по тестированию на проникновение (Penetration Testing Specialist)
~994 500 – 1 657 500 ₸ оценка
Ищем ведущего пентестера для анализа защищенности корпоративных сетей и приложений. Требуется опыт от 2 лет, знание TCP/IP и скриптов на Python. Предлагаем удаленную работу или офис в Москве, помощь в сертификации и участие в профильных мероприятиях.
AI-рішення для кібербезпеки (SOC/IR)
Команда ESKA шукає експерта з кібербезпеки для створення AI-продукту, який автоматизує аналіз інцидентів. Потрібен глибокий досвід SOC, знання MITRE ATT&CK та SIEM, а також навички AI/ML. Пропонується віддалена робота та високий рівень автономності.