Специалист по информационной безопасности (Security Engineer)
Ищем специалиста по информационной безопасности для внедрения и настройки средств защиты (NGFW, WAF, PAM, IdM), контроля почтового трафика и расследования инцидентов. Требуется глубокое знание сетей и опыт администрирования Linux/Windows. Предлагаем официальное трудоустройство, удалённую работу после испытательного срока и расширенный ДМС.
Эта вакансия платит больше рынка
На 35% выше медианы Security по 42 вакансиям за 90 дней.
Что предстоит делать
- Сетевая безопасность: Внедрение и тонкая настройка и кастомизация политик NGFW, управление правилами фильтрации.
- Защита веб-приложений: Внедрение и сопровождение WAF, анализ ложных срабатываний, написание кастомных сигнатур под бизнес-логику приложений.
- Защита конечных точек: Внедрение и управление SecretNet.
- Секреты и доступы: Внедрение и администрирование PAM-систем (управление привилегированным доступом), внедрение IdM (управление учетными записями), работа с хранилищами секретов.
- СЗИ: Внедрение основных классов систем защиты информации, их сопровождение и работа в них.
- Контроль безопасности почтового трафика (антиспам, антифишинг, настройка DKIM/SPF/DMARC).
- Участие в проектировании новых сервисов с точки зрения Технического специалиста.
- Разработка типовых схем подключения и технических инструкций для смежных IT-отделов.
- Участие в расследовании инцидентов ИБ.
Что ждём от вас
- Глубокое понимание модели OSI/TCP-IP, маршрутизации, принципов работы BGP/OSPF (будет плюсом, но базово обязательно), анализ трафика на уровне дампов (Wireshark, tcpdump).
- NGFW и WAF: Опыт «на ты» хотя бы с одной платформой. Умение отличить ложное срабатывание от атаки уровня L7.
- Уверенное администрирование Linux (bash-скриптинг, systemd, понимание прав, мандатный доступ), знание Windows Server на уровне аудита логов и групповых политик (GPO).
- СЗИ: Обязательный опыт внедрения основных классов систем защиты информации, дальнейший опыт сопровождения и работы в них будет плюсом.
- Что будет плюсом:
- DevSecOps: Понимание пайплайнов CI/CD (Gitlab CI), опыт интеграции в них SAST/DAST/SCA-инструментов.
- Автоматизация: Навыки программирования на Python или Go для автоматизации задач ИБ (телеграм-боты для алертов, скрипты сбора данных).
- Реагирование (DFIR): Опыт снятия и анализа дампов памяти, расследования инцидентов с ВПО.
- SIEM: Опыт написания сложных корреляционных правил и понимание языка запросов.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Специалист по криптографическим каналам связи (КриптоПро NGate)
~3 568 118 ₸ оценка
Ищем специалиста по кибербезопасности для сопровождения криптографических каналов связи на базе КриптоПро NGate и других СЗИ. Нужен опыт от 2 лет, знание КриптоПро NGate, сетевых протоколов и Linux. Предлагаем удаленную работу или офис в Москве, белую зарплату и интересные проекты.
Middle / Senior аудитор информационной безопасности
~3 568 118 ₸ оценка
Компания в сфере информационной безопасности ищет опытного аудитора для проведения аудитов ИБ и оценки соответствия требованиям регуляторов. Требуется знание нормативной базы банковской сферы и опыт написания документации. Предлагают гибкий график, официальное трудоустройство и возможности профессионального роста.
Инженер сетевой безопасности (AppSec/SOC)
~3 568 118 ₸ оценка
Ищем инженера сетевой безопасности в финтех-стартап. Вы будете внедрять сегментацию сети, работать с NGFW UserGate и VipNet, аудировать правила и защищать инфраструктуру. Нужен опыт в сетевой безопасности, знание Kubernetes и Unix. Предлагаем удалёнку, ДМС, бюджет на обучение и достойную зарплату.
Identity & Access Management (IAM) Engineer
HOLYWATER TECH шукає IAM Engineer для побудови та розвитку системи управління ідентичностями та доступом. Потрібен досвід роботи з Okta, SSO, RBAC, MFA та автоматизацією. Компанія пропонує віддалену роботу або офіси в кількох містах, конкурентні умови та можливості для зростання.
Аналитик SOC (информационная безопасность)
~3 568 118 ₸ оценка
Ищем опытного аналитика SOC для мониторинга и реагирования на инциденты информационной безопасности. Требуется опыт от 2 лет в SOC или DFIR, знание Windows/Unix и сетевых протоколов. Предлагаем работу в крупной золотодобывающей компании с официальным трудоустройством, ДМС и возможностями профессионального роста.
Сервисный менеджер в команду ИБ
~3 568 118 ₸ оценка
Ищем сервисного менеджера в команду информационной безопасности. Вы будете управлять проектами по сопровождению и поддержке систем защиты, координировать работу инженеров и общаться с клиентами. Требуется опыт в ИБ или ИТ от 3 лет, навыки управления проектами и понимание современных решений безопасности. Предлагают широкий стек технологий, прозрачную мотивацию, ДМС и возможности для развития.