Специалист по информационной безопасности
Крупная IT-компания ищет специалиста по информационной безопасности с опытом от 3 лет. Нужно будет настраивать и сопровождать SIEM, DLP, WAF и другие средства защиты, расследовать инциденты и проводить аудиты. Предлагают удалённую работу и стабильную зарплату.
Зарплата ниже рынка
На 14% ниже медианы Security по 36 вакансиям за 90 дней.
Что предстоит делать
Наша компания является аккредитованной IT‑организацией, включённой в реестр Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации. Платёжная платформа — крупнейший в России интегратор, специализирующийся на оказании услуг в сфере интернет‑ и торгового эквайринга, онлайн‑фискализации, а также на предоставлении решений в области кассового программного обеспечения и товарно‑складских систем. На текущий момент компания сотрудничает более чем с 50 000 юридических лиц на территории России, а также со всеми ведущими банковскими организациями, в числе которых «Альфа‑Банк», «Точка», «Райффайзенбанк», «Промсвязьбанк», «ВТБ», «Банк Русский Стандарт» и другие. Ежемесячная аудитория пользователей превышает 7 миллионов человек. Компания осуществляет разработку и производство собственного кассового и платёжного оборудования, а также создаёт специализированное программное обеспечение для выпускаемой продукции. Центральный офис компании расположен в г. Москве, производственная площадка — в г. Долгопрудном. Цель позиции: Обеспечение информационной безопасности ИТ‑инфраструктуры: мониторинг, реагирование на инциденты, настройка и сопровождение средств защиты, разработка мер по снижению рисков.
- Планировать, настраивать и эксплуатировать системы класса SIEM, IPS/IDS, DLP, WAF, NGFW, антивирусного ПО, МСЭ.
- Анализировать и расследовать инциденты, разрабатывать рекомендации по предотвращению повторных событий.
- Мониторить события информационной безопасности, проводить внутренние аудиты процессов ИБ.
- Разрабатывать и участвовать во внедрении стандартов настроек различных элементов информационных систем (гипервизоры, ОС, системные сервисы, специализированное оборудование).
- Участвовать в отраслевых аудитах безопасности (ГОСТ, ОУД, PCI).
- Поддерживать в актуальном состоянии модели угроз информационных систем/продуктов.
Что ждём от вас
- опыт работы в сфере информационной безопасности или кибербезопасности — от 3 лет;
- уверенные знания:
- принципов работы и устройства IP‑сетей и их базовых сервисов;
- клиент‑серверных и web‑приложений;
- средств защиты (FW, АВПО, IDS/IPS, WAF, DAM и т. д.);
- СУБД;
- практический опыт:
- администрирования ОС Windows и Linux, сетевого оборудования;
- работы с системами SIEM/Log Management (настройка поисков правил корреляции, отчётов);
- знание методологий классификации уязвимостей и инцидентов ИБ:
- OWASP, CVSS, ФСТЭК;
- навыки работы с инструментами безопасности (SIEM, IDS/IPS, DLP, WAF, NGFW и др.);
- знание стеков сетевых протоколов;
- понимание принципов ГОСТов в области ИБ;
- высшее техническое образование.
- Мы ожидаем от кандидата:
- фокус на практическом применении знаний (настройка и работа с «живыми» системами);
- широкий кругозор в сфере IT и ИБ: знакомство с инновационными технологиями и лучшими мировыми практиками;
- способность анализировать события, обнаруживать угрозы и реагировать на них;
- готовность предлагать и внедрять решения для повышения уровня защищённости инфраструктуры.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в HRP
3 активные вакансии в компании
Тимлид команды QA (автоматизация тестирования)
Ищем тимлида QA, который сформирует направление тестирования с нуля: организует команду, методологии и процессы. Нужен опыт управления QA-командой от 2 лет и сильные навыки автоматизации на JavaScript (Cypress/Playwright). Предлагают удаленку или офис в Перми, гибкий график и карьерный рост.
Руководитель команды инфраструктуры и эксплуатации
Ищем опытного руководителя для управления командой инфраструктуры и эксплуатации (DevOps, DBA, сетевые инженеры). Нужно обеспечивать отказоустойчивость систем, внедрять DevOps и GitOps, управлять инцидентами и ИТ-бюджетом. Предлагают удаленную работу, ДМС, карьерный рост и активную корпоративную культуру.
Похожие вакансии
6 вакансий
Специалист по информационной безопасности
~3 361 754 ₸ оценка
Ищем специалиста по информационной безопасности для работы над проектом в IT-интеграторе. Нужен опыт от 3 лет в лицензиате ФСТЭК/ФСБ, знание российского законодательства в области ИБ и практические навыки работы с СЗИ. Предлагают удалённый формат или офис в крупных городах, оформление по ТК РФ.
Security Services Expert
~3 361 754 ₸ оценка
Вакансия для эксперта по кибербезопасности с опытом от 8 лет: нужно развивать сервисы ИБ клиентов, проектировать SOC и внедрять стратегии защиты. Требуется знание стандартов (NIST, ISO27001) и свободный английский. Предполагаются командировки за границу.
IT Security and Compliance Engineer
Ищем опытного специалиста по ИТ-безопасности и комплаенсу с опытом от 4 лет. Нужно проводить аудиты, внедрять системы управления информационной безопасностью (ISMS), разрабатывать политики и стандарты, управлять рисками и обучать сотрудников. Предлагают обучение, карьерный рост, медстраховку и 18 дней отпуска.
Пентестер (Red Team)
~3 361 754 ₸ оценка
Вакансия для специалиста по кибербезопасности, который будет проводить киберучения в формате RedTeam, анализировать инфраструктуру и искать уязвимости. Требуется опыт RedTeam, знание методологий и экспертные знания Kubernetes. Приветствуются сертификаты и участие в BugBounty.
Старший инженер ИБ
~3 361 754 ₸ оценка
Крупная страховая компания ищет старшего инженера ИБ для администрирования и развития средств защиты информации. Нужен опыт работы с Linux/Windows, DLP, антивирусами, PAM и харденингом, а также навыки скриптования. Компания предлагает высокий оклад, обучение, ДМС и гибкий график с удаленкой.
Инженер по безопасности (MaxPatrol SIEM/EDR/VM)
~3 361 754 ₸ оценка
Ищем Senior-инженера по информационной безопасности для работы с системами MaxPatrol (SIEM/EDR/VM) в крупной IT-компании. Вы будете внедрять и сопровождать решения, анализировать события безопасности и оптимизировать их работу. Требуется опыт администрирования SIEM/EDR, знание Linux, SQL, Python и систем мониторинга. Предлагают удаленную работу, ДМС и возможности для обучения.