Специалист по информационной безопасности
Крупная IT-компания ищет специалиста по информационной безопасности с опытом от 3 лет. Нужно будет настраивать и сопровождать SIEM, DLP, WAF и другие средства защиты, расследовать инциденты и проводить аудиты. Предлагают удалённую работу и стабильную зарплату.
География удалёнки не уточнена
Уточните у работодателя, из каких стран можно работать.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
Наша компания является аккредитованной IT‑организацией, включённой в реестр Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации. Платёжная платформа — крупнейший в России интегратор, специализирующийся на оказании услуг в сфере интернет‑ и торгового эквайринга, онлайн‑фискализации, а также на предоставлении решений в области кассового программного обеспечения и товарно‑складских систем. На текущий момент компания сотрудничает более чем с 50 000 юридических лиц на территории России, а также со всеми ведущими банковскими организациями, в числе которых «Альфа‑Банк», «Точка», «Райффайзенбанк», «Промсвязьбанк», «ВТБ», «Банк Русский Стандарт» и другие. Ежемесячная аудитория пользователей превышает 7 миллионов человек. Компания осуществляет разработку и производство собственного кассового и платёжного оборудования, а также создаёт специализированное программное обеспечение для выпускаемой продукции. Центральный офис компании расположен в г. Москве, производственная площадка — в г. Долгопрудном. Цель позиции: Обеспечение информационной безопасности ИТ‑инфраструктуры: мониторинг, реагирование на инциденты, настройка и сопровождение средств защиты, разработка мер по снижению рисков.
- Планировать, настраивать и эксплуатировать системы класса SIEM, IPS/IDS, DLP, WAF, NGFW, антивирусного ПО, МСЭ.
- Анализировать и расследовать инциденты, разрабатывать рекомендации по предотвращению повторных событий.
- Мониторить события информационной безопасности, проводить внутренние аудиты процессов ИБ.
- Разрабатывать и участвовать во внедрении стандартов настроек различных элементов информационных систем (гипервизоры, ОС, системные сервисы, специализированное оборудование).
- Участвовать в отраслевых аудитах безопасности (ГОСТ, ОУД, PCI).
- Поддерживать в актуальном состоянии модели угроз информационных систем/продуктов.
Что ждём от вас
- опыт работы в сфере информационной безопасности или кибербезопасности — от 3 лет;
- уверенные знания:
- принципов работы и устройства IP‑сетей и их базовых сервисов;
- клиент‑серверных и web‑приложений;
- средств защиты (FW, АВПО, IDS/IPS, WAF, DAM и т. д.);
- СУБД;
- практический опыт:
- администрирования ОС Windows и Linux, сетевого оборудования;
- работы с системами SIEM/Log Management (настройка поисков правил корреляции, отчётов);
- знание методологий классификации уязвимостей и инцидентов ИБ:
- OWASP, CVSS, ФСТЭК;
- навыки работы с инструментами безопасности (SIEM, IDS/IPS, DLP, WAF, NGFW и др.);
- знание стеков сетевых протоколов;
- понимание принципов ГОСТов в области ИБ;
- высшее техническое образование.
- Мы ожидаем от кандидата:
- фокус на практическом применении знаний (настройка и работа с «живыми» системами);
- широкий кругозор в сфере IT и ИБ: знакомство с инновационными технологиями и лучшими мировыми практиками;
- способность анализировать события, обнаруживать угрозы и реагировать на них;
- готовность предлагать и внедрять решения для повышения уровня защищённости инфраструктуры.
Что предлагаем
Стек и инструменты
Зарплата ниже рынка
На 36% ниже медианы Security по 30 вакансиям за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в HRP
3 активные вакансии в компании
Инженер-автотестировщик на JS
Нужен лидер QA, который построит направление тестирования, наладит релиз-менеджмент и будет управлять командой тестировщиков. Обязательны 5+ лет в тестировании, 3+ года автоматизации на JavaScript (Cypress/Playwright) и опыт тимлида QA от 2 лет. Предлагают удалёнку/гибрид/офис в Перми, официальное оформление и задачи над продуктом с современным стеком.
География удалёнки не уточнена
QA Lead / Руководитель направления QA
Актуальность уточняется
Ищем опытного QA-лида, который сформирует и возглавит направление тестирования: от методологии до автоматизации. Нужен сильный JavaScript-навык (Cypress/Playwright), опыт управления командой и построения процессов. Предлагают гибкий формат работы, интересные задачи и карьерный рост в ИТ-компании.
География удалёнки не уточнена
Похожие вакансии
6 вакансий
Специалист по информационной безопасности
Вакансия в сфере информационной безопасности: нужен специалист с профильным высшим образованием по ИБ либо техническим/математическим образованием. Обязателен опыт работы от 3–5 лет в компаниях с лицензией ФСТЭК и регулярное повышение квалификации по ИБ (не реже раза в 5 лет). Без выполнения этих требований отклики не рассматривают.
География удалёнки не уточнена
Эксперт по анализу защищенности
~1 824 950 ₸ оценка
Билайн ищет эксперта по анализу защищенности, который будет проводить пентесты веб-приложений, REST API, мобильных приложений, внешнего периметра и облачных сред (k8s, OpenShift), а также автоматизировать рутину скриптами и готовить отчёты с рекомендациями. Нужен опыт в ИБ от 3–4 лет, практический пентест веб-приложений, знание сетевых протоколов и инструментов вроде Burp Suite, Nmap, Metasploit, SQLmap, методологий OWASP Top 10, MITRE ATT&CK, PTES. Взамен предлагают сильную команду, обучение и участие в конференциях, ДМС, страхование, корпоративные скидки и кафетерий льгот.
География удалёнки не уточнена
Ведущий специалист по информационной безопасности
~1 824 950 ₸ оценка
Ищем ведущего специалиста по информационной безопасности для международной компании. Нужно выявлять угрозы и утечки, готовить документы по ИБ, администрировать Linux и AD, внедрять NGFW, DLP и средства защиты. Предлагают преимущественно удалённую работу 5/2, оформление по ТК РФ, ДМС и страхование.
География удалёнки не уточнена
Специалист по информационной безопасности / Пентестер
~1 824 950 ₸ оценка
Нужен специалист по информационной безопасности, который будет искать уязвимости во внешнем и внутреннем контуре компании, оценивать их критичность и писать рекомендации по устранению. Ждут опыт от 3 лет, уверенное владение Nessus/Qualys/MaxPatrol или Rapid7, Kali Linux (Metasploit, Burp Suite, Nuclei), знание OWASP Top 10 и администрирование Windows/Linux с Active Directory и сетями. Плюсом будут пентест, Red Team, Bug Bounty и скрипты на PowerShell/Python. Предлагают гибкий график, удалёнку или гибрид, ДМС с первого дня, квартальные премии по KPI и корпоративные плюшки от банка; зарплата обсуждается на собеседовании.
География удалёнки не уточнена
Специалист по информационной безопасности
~1 824 950 ₸ оценка
Нужен специалист по информационной безопасности в продуктовую IT-компанию. Задача — закрывать нормативку (ФЗ-152/149, ФСТЭК/ФСБ), защищать корпоративный и продуктовый IT-контур, on-prem-решение и ИИ-сервисы, реагировать на инциденты и вести сертификацию. Ждут опыт в ИБ 3–5 лет, знание SIEM/DLP/EDR/WAF, Linux/Windows, Docker/Kubernetes и криптографии; предлагают гибрид, ТК РФ и офис в Москва-Сити.
География удалёнки не уточнена
Security Business Partner
~1 824 950 ₸ оценка
Циан ищет специалиста по application/product security, который будет внедрять ИБ-контроли в продукты, работать с security-техдолгом, анализировать архитектуру и интеграции на риски, моделировать угрозы и вести ИБ-проекты end-to-end. Нужен опыт в области безопасности приложений более 3 лет, знание OWASP Top 10, ФЗ-152, OAuth2/JWT, CI/CD и AppSec-инструментов, умение договариваться с бизнесом. Предлагают удалённую работу с офисами в Москве, Санкт-Петербурге и Новосибирске, ДМС с первого дня, ментора, план развития, 5 day off и кафетерий льгот.
География удалёнки не уточнена