Перейти к содержимому
iFCM
I
iFCM
активна · проверена 23 часа назад

Специалист по информационной безопасности (Security Engineer)

Ищем специалиста по информационной безопасности для внедрения и настройки средств защиты (NGFW, WAF, PAM, IdM), контроля почтового трафика и расследования инцидентов. Требуется глубокое знание сетей и опыт администрирования Linux/Windows. Предлагаем официальное трудоустройство, удалённую работу после испытательного срока и расширенный ДМС.

middle удалённо ~1 142 000 – 1 427 500 ₸ (200 000 – 250 000 RUB)
Вакансия опубликована 45 дней назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.
salary intelligence

Эта вакансия платит больше рынка

На 26% выше медианы Security по 36 вакансиям за 90 дней.

эта
1 284 750 ₸
медиана
1 100 000 ₸
p25–p75
571 000 – 1 427 500 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

  • Сетевая безопасность: Внедрение и тонкая настройка и кастомизация политик NGFW, управление правилами фильтрации.
  • Защита веб-приложений: Внедрение и сопровождение WAF, анализ ложных срабатываний, написание кастомных сигнатур под бизнес-логику приложений.
  • Защита конечных точек: Внедрение и управление SecretNet.
  • Секреты и доступы: Внедрение и администрирование PAM-систем (управление привилегированным доступом), внедрение IdM (управление учетными записями), работа с хранилищами секретов.
  • СЗИ: Внедрение основных классов систем защиты информации, их сопровождение и работа в них.
  • Контроль безопасности почтового трафика (антиспам, антифишинг, настройка DKIM/SPF/DMARC).
  • Участие в проектировании новых сервисов с точки зрения Технического специалиста.
  • Разработка типовых схем подключения и технических инструкций для смежных IT-отделов.
  • Участие в расследовании инцидентов ИБ.
требования

Что ждём от вас

  • Глубокое понимание модели OSI/TCP-IP, маршрутизации, принципов работы BGP/OSPF (будет плюсом, но базово обязательно), анализ трафика на уровне дампов (Wireshark, tcpdump).
  • NGFW и WAF: Опыт «на ты» хотя бы с одной платформой. Умение отличить ложное срабатывание от атаки уровня L7.
  • Уверенное администрирование Linux (bash-скриптинг, systemd, понимание прав, мандатный доступ), знание Windows Server на уровне аудита логов и групповых политик (GPO).
  • СЗИ: Обязательный опыт внедрения основных классов систем защиты информации, дальнейший опыт сопровождения и работы в них будет плюсом.
  • Что будет плюсом:
  • DevSecOps: Понимание пайплайнов CI/CD (Gitlab CI), опыт интеграции в них SAST/DAST/SCA-инструментов.
  • Автоматизация: Навыки программирования на Python или Go для автоматизации задач ИБ (телеграм-боты для алертов, скрипты сбора данных).
  • Реагирование (DFIR): Опыт снятия и анализа дампов памяти, расследования инцидентов с ВПО.
  • SIEM: Опыт написания сложных корреляционных правил и понимание языка запросов.
условия

Что предлагаем

Официальное трудоустройство в аккредитованную IT-компанию с первого дня; полное соблюдение трудового законодательства; "Белая" заработная плата
Испытательный срок 3 месяца. На период ИС гибридный график работы, после - удалённый формат.
Компенсация мобильной связи, корпоративный ноутбук;
Расширенный полис ДМС страхования (включая стоматологию и госпитализацию);
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
SharksCode
S
SharksCode
1 д. назад

Аналітик Центру Операційної Безпеки (SOC)

Шукаємо аналітика SOC для моніторингу та захисту хмарної інфраструктури компанії в сфері iGaming. Потрібен досвід роботи з SIEM, розуміння кібербезпеки та вміння реагувати на інциденти. Пропонують гнучкий графік, медстрахування та можливості для професійного розвитку.

SOC SIEM SOAR +4
middle удал. dou
Компания БКС
К
Компания БКС
2 д. назад

Специалист по безопасности ИИ-решений

~2 292 346 ₸ оценка

Вакансия для специалиста по информационной безопасности ИИ-решений. Нужно анализировать архитектуру AI-систем, готовить требования безопасности и внедрять механизмы защиты. Требуется Python, понимание LLM и облачной безопасности Azure, английский от B2. Компания предлагает гибридный режим и ДМС.

AI LLM Azure +6
middle удал. hh
Z
ZONE3000 (партнерство с Namecheap)
2 д. назад

Инженер по информационной безопасности

~2 292 346 ₸ оценка

Ищем опытного инженера по информационной безопасности для удаленной работы в продуктовой компании. Вы будете настраивать и поддерживать системы безопасности, анализировать логи, проводить аудиты и реагировать на инциденты. Требуется 3+ года опыта в кибербезопасности, знание SIEM, IAM и скриптовых языков. Предлагают гибкий график, обучение за счет компании и 25 дней отпуска.

IT security IAM SIEM +17
middle удал. dou
Новая Студия (НЕМО)
Н
Новая Студия (НЕМО)
2 д. назад

Специалист по безопасности веб-приложений

~2 292 346 ₸ оценка

Ищем специалиста по кибербезопасности для анализа и тестирования веб-приложений авиационной и тревел-индустрии. Нужно проводить пентесты, автоматизировать проверки и помогать командам разработки повышать безопасность. Требуется опыт от 2 лет и знание популярных инструментов и техник атак. Предлагают удаленную работу или офис в Москве, гибкий график и соцпакет.

security pentest web +11
middle удал. hh
Т1
Т
Т1
3 д. назад

Инженер SIEM

~2 292 346 ₸ оценка

Вакансия для специалиста по информационной безопасности с опытом администрирования SIEM-систем. Нужно будет подключать источники данных, писать парсеры, интегрировать SIEM с другими системами и оптимизировать её работу. Требуется опыт от 1 года и знание популярных SIEM-платформ.

SIEM Splunk ArcSight +10
middle удал. hh
АШАН Ритейл Россия
А
АШАН Ритейл Россия
3 д. назад

Специалист по информационной безопасности (DLP, VM, UEBA, EASM)

~2 292 346 ₸ оценка

Вакансия специалиста по информационной безопасности в IT-компании. Предстоит эксплуатировать системы DLP, управления уязвимостями, UEBA и EASM: расследовать инциденты, настраивать политики, сканировать активы и искать утечки. Требуется опыт работы с DLP, сканерами уязвимостей и SIEM. Компания предлагает гибридный график, ДМС, обучение и участие в крупных проектах.

DLP VM UEBA +12
middle удал. hh