Перейти к содержимому
Effective Technologies
E
Effective Technologies
Москва
активна · проверена 7 часов назад

Специалист по информационной безопасности

Вакансия для опытного специалиста по информационной безопасности. В задачи входит разработка политик безопасности, мониторинг уязвимостей, реагирование на инциденты и тестирование на проникновение. Требуется опыт от 4 лет, знание Linux и сетевых протоколов. Компания предлагает удаленную работу, гибкий график и расширенный ДМС.

senior удалённо ~994 500 – 1 909 440 ₸
Вакансия опубликована 21 день назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.
salary intelligence

Зарплата не указана — оценили по рынку

На основе 11 похожих вакансий за 90 дней.

оценка p25–p75
994 500 – 1 909 440 ₸
медиана: 1 326 000 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

О проекте Наш заказчик — крупная биржевая структура. В рамках проекта реализуется пользовательский терминал для участия в электронных торгах с подсистемами аналитики и доступа к биржевым данным. В настоящее время Терминал состоит из двух частей: • серверная часть – набор сервисов, обеспечивающих авторизацию и доступ к данным, а также взаимодействие с внешними системами и сервисами. Сервисы выполняются под управлением Linux/РЕДОС; • клиентская часть – кросс-платформенное приложение для ПК, представляющее собой централизованное рабочее место, которое позволяет в едином окне получить доступ к различным биржевым сервисам — как сотрудникам заказчика, так и его клиентам. В 2026 году запланировано начало реализации торгового web-терминала, аналога имеющегося приложения для ПК. Что предстоит делать: • разработка и поддержка организационно-распорядительных документов (ОРД) в рамках функционирования системы обеспечения информационной безопасности, разработка локальных нормативных документов: политик, регламентов, процедур; • мониторинг применимых внешних нормативных и отраслевых требований безопасности; • инвентаризация и контроль эффективности процессов обеспечения безопасности ПО; • подготовка ответов: на запросы регуляторов, аудиторов и контрагентов по вопросам обработки информации, информационных технологий и защиты информации; • своевременное обновление, доработка или разработка новых процессов безопасности взамен неэффективных; • формирование беклога задач по устранению проблем безопасности для команд Разработки, Администрирования, DevOps, Эксплуатации, ИБ заказчика; • ведение документации по разработке и внедрению организационных и технических мер по обеспечению безопасности, в том числе с учетом требований ОУД4; • формирование модели угроз, поддержка соответствующей проектной и рабочей (эксплуатационной) документации; • организация и обеспечение коммуникации с заинтересованными сторонами для обмена информацией о безопасности программного обеспечения; • мониторинг изменений кода программного обеспечения для своевременного обнаружения и реагирования на несанкционированные попытки вмешательства в код или доступа к нему; • мониторинг и управление уязвимостями ИТ-инфраструктуры; • реагирование на инциденты безопасности ИТ-инфраструктуры; • участие в тестировании продукта на уязвимости (включая статический и динамический анализ кода); • контроль защищённости сред разработки и тестирования; • контроль и управление доступами к информационным системам компании; • периодическое обучение сотрудников по тематике ИБ.

требования

Что ждём от вас

  • опыт работы в области информационной безопасности от 4-х лет;
  • наличие законченного высшего технического образования;
  • актуальные знания типов уязвимостей ПО и инфраструктуры;
  • практический опыт инструментального поиска уязвимостей ПО и ИТ-инфраструктуры;
  • опыт самостоятельного ведения активностей по ИБ;
  • знание процессов и механизмов обеспечения ИБ: сеть, веб-, ОС, базы данных, облачные инфраструктуры;
  • знание TCP/IP на уровне понимания работы сетевых протоколов;
  • уверенное владение Linux (bash, systemd, iptables);
  • знание принципов работы прикладных протоколов (DNS, HTTP и др.);
  • знание категорий кибератак и методов защиты (сетевые, вирусные, фишинг, социальная инженерия, DDoS).
  • Будет плюсом:
  • опыт проведения или анализа результатов тестов на проникновение;
  • практика внедрения систем защиты контроля привилегированных пользователей (NGFW, IPS, WAF, DPI, PAM);
  • навыки работы со сканерами уязвимостей (Qualys, Acunetix, Nessus, Invicti, MaxPatrol и др.);
  • опыт DevOps;
  • опыт сетевого администрирования;
  • опыт расследования инцидентов ИБ;
  • опыт проектирования и внедрения систем защиты информации;
  • наличие лицензии/опыта работы в лицензиате ФСТЭК или ФСБ.
условия

Что предлагаем

оформление в соответствии с ТК РФ (являемся аккредитованной ИТ-компанией);
формат работы на выбор: удаленно, гибрид или офис;
удобный график - гибкое начало и окончание рабочего дня;
выстроенные процессы;
профессиональное развитие и рост сотрудников (прозрачная система грейдов, индивидуальные планы развития, регулярное проведение Performance Review и Skillup, наличие корпоративной площадки для обучения сотрудников).
расширенную программу ДМС со стоматологией, онкозащитой, страховкой для путешественников.
навыки

Стек и инструменты

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
МойСклад
М
МойСклад
16 ч. назад

Старший специалист по информационной безопасности

~994 500 – 1 909 440 ₸ оценка

Ищем старшего специалиста по информационной безопасности для развития защиты облачного сервиса и внутренней инфраструктуры. Требуется опыт администрирования Linux от 5 лет и работы в ИБ от 3 лет, знание сетевых протоколов, средств защиты и скриптовых языков. Предлагаем удаленную работу или офис в Москве, гибкий график, ДМС и возможности для профессионального роста.

Linux Ansible Bash +34
senior удал. hh
Wildberries банк
W
Wildberries банк
17 ч. назад

Ведущий инженер Security SRE

~994 500 – 1 909 440 ₸ оценка

Ищем ведущего инженера по сетевой безопасности в банк Wildberries. Нужно администрировать межсетевые экраны, IDS/IPS, VPN, проводить сканирование уязвимостей и автоматизировать рутину. Требуется опыт с enterprise-FW и скриптами на Python/Bash.

сетевая безопасность межсетевые экраны IDS/IPS +15
senior удал. hh
Единый оператор
Е
Единый оператор
19 ч. назад

Специалист по информационной безопасности

~994 500 – 1 909 440 ₸ оценка

Компания «Единый оператор» ищет опытного специалиста по информационной безопасности. Вам предстоит проводить аудиты, проектировать архитектуру ИБ, управлять доступом и разрабатывать документацию по непрерывности бизнеса. Требуется опыт от 3 лет, знание средств защиты и умение работать с документацией. Предлагают гибридный или удалённый формат, ДМС и годовые бонусы.

информационная безопасность аудит управление доступом +9
senior удал. hh
AgileEngine
A
AgileEngine
20 ч. назад

Старший инженер по безопасности приложений

Старший инженер по безопасности приложений в AgileEngine будет проектировать и внедрять автоматизированные системы безопасности в процесс разработки, используя AI для сканирования кода и интеграцию инструментов в CI/CD. Требуется 6+ лет опыта в разработке с фокусом на AppSec, владение Python и Java, а также опыт с SAST/DAST/SCA. Компания предлагает удаленную работу, гибкий график и конкурентную зарплату в USD.

Application Security DevSecOps Python +7
senior удал. dou
CyberOK
C
CyberOK
22 ч. назад

Ведущий специалист по тестированию на проникновение (Penetration Testing Specialist)

~994 500 – 1 909 440 ₸ оценка

Ищем ведущего пентестера для анализа защищенности корпоративных сетей и приложений. Требуется опыт от 2 лет, знание TCP/IP и скриптов на Python. Предлагаем удаленную работу или офис в Москве, помощь в сертификации и участие в профильных мероприятиях.

пентест тестирование на проникновение анализ защищенности +12
senior удал. hh
E
ESKA
23 ч. назад

AI-рішення для кібербезпеки (SOC/IR)

Команда ESKA шукає експерта з кібербезпеки для створення AI-продукту, який автоматизує аналіз інцидентів. Потрібен глибокий досвід SOC, знання MITRE ATT&CK та SIEM, а також навички AI/ML. Пропонується віддалена робота та високий рівень автономності.

кібербезпека SOC AI +10
senior удал. dou