Специалист по информационной безопасности
Ищем опытного специалиста по информационной безопасности с опытом от 3 лет. Нужно будет разрабатывать политики сетевой защиты, искать уязвимости в коде и приложениях, настраивать межсетевые экраны и SIEM, а также реагировать на инциденты. Предлагают официальное трудоустройство, работу в офисе в центре города и профессиональное развитие.
Зарплата ниже рынка
На 65% ниже медианы Security по 119 вакансиям за 90 дней.
Что предстоит делать
- Разработка, внедрение, актуализация политик и процедур сетевой безопасности, стратегий защиты корп. сети от киберугроз;
- Выявление уязвимостей в исходном коде, в API, мобильных и веб-приложениях;
- Настройка и управление средствами защиты: firewalls, IDS/IPS, VPN и др. средствами защиты сети, сетевыми устройствами, системами удаленного доступа;
- Участие в проектировании новых технологий/решений в инфраструктуру, их реализация с учетом оценки безопасности;
- Разбор уязвимостей по результатам аудита, контроль исправлений;
- Реагирование на инциденты безопасности, анализ причин, автоматизация задач по безопасности;
- Сотрудничество с командами разработки, эксплуатации и безопасности для интеграции безопасности в процессы.
- Мы работаем со скоринговой системой для принятия решений по онлайн-кредитованию.
Что ждём от вас
- Высшее образование в сфере ИТ или информационной безопасности;
- Опыт работы в ИТ/ИБ не менее 3-х лет;
- Глубокие знания основ информационной безопасности:
- Протоколы и стандарты аутентификации и шифрования: IPSec, SSL, VPN, RADIUS и др.;
- Принципы сетевой защиты, включая: VPN, прокси, сетевые шлюзы, маршрутизаторы, коммутаторы, точки доступа (желательно Cisco, Fortinet);
- Системы управления доступом: NAC, сегментация сети, защита локальных и облачных инфраструктур;
- Опыт работы с инструментами ИБ:
- NGFW, WAF, SIEM, NAC, NPS, AV, DLP;
- Сканеры уязвимостей и системы анализа;
- Знание OWASP Top 10 / Mobile Top 10 / CWE Top 25;
- Понимание архитектуры современных веб-приложений, микросервисов, контейнеризации (Docker, Kubernetes) и методов обеспечения их безопасности;
- Знание законодательства и нормативных требований в области ИБ в Республике Казахстан, а также международных стандартов.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Микрофинансовая организация ФРИДОМ ФИНАНС Кредит
3 активные вакансии в компании
Инженер по тестированию (QA)
Ищем QA-инженера для тестирования мобильных и веб-приложений, работы с Kubernetes, API и CI/CD. Требуется опыт в различных видах тестирования, знание SQL, Python, Docker и инструментов вроде Jira, Postman. Предлагаем официальное трудоустройство, офис в центре города и дружную команду.
Python разработчик микросервисов
~800 000 – 1 050 000 ₸ оценка
Ищем Python-разработчика для создания и поддержки микросервисов на FastAPI. Нужно проектировать архитектуру, писать тесты, настраивать CI/CD и участвовать в аналитике данных. Требуется опыт от 2 лет, знание асинхронного программирования, SQLAlchemy, Redis и Docker. Предлагаем работу в офисе с опытной командой и интересными проектами.
Похожие вакансии
6 вакансий
Специалист по методологии информационной безопасности
Банк ищет специалиста по методологии ИБ с опытом от 3 лет. Нужно разрабатывать документы, проводить аудиты и управлять рисками. Требуется знание ISO 27001 и английского для чтения стандартов. Предлагают офис в центре, ДМС и карьерный рост.
Специалист по сетевой безопасности
Вакансия специалиста по сетевой безопасности: нужно администрировать сетевое оборудование (MikroTik, HUAWEI, Palo Alto), настраивать межсетевые экраны, VPN и системы обнаружения вторжений, а также проводить аудиты и управлять уязвимостями. Требуется опыт с NGFW, IDS/IPS и протоколами маршрутизации. Компания предлагает полный рабочий день, обучение, бонусы и соцпакет.
Специалист по киберразведке и охоте на угрозы
~3 286 597 ₸ оценка
Вакансия для специалиста по кибербезопасности, который будет заниматься поиском угроз, мониторингом даркнета и подготовкой аналитических отчетов для клиентов. Требуется опыт в threat hunting и киберразведке, а также свободное владение арабским и английским языками.
Исследователь безопасности (Security Researcher)
~3 286 597 ₸ оценка
Исследователь безопасности будет анализировать атаки на цепочки поставок, изучать вредоносное ПО и создавать инструменты с открытым исходным кодом для защиты пользователей по всему миру. Требуется 5+ лет опыта в кибербезопасности, знание экосистем npm, PyPI, Maven и CI/CD. Предлагается работа в команде с высоким влиянием и возможностью формировать будущее направления.
Ведущий по сетям и информационной безопасности
~3 286 597 ₸ оценка
Ищем ведущего специалиста по сетевой и информационной безопасности. Вы будете развивать направление, внедрять решения по безопасности, работать с NAC и решать инциденты в Enterprise-среде. Требуется опыт 3–5 лет, работа из офиса.
Эксперт по OT/ICS безопасности
~3 286 597 ₸ оценка
Ищем эксперта по безопасности OT/ICS для поддержки продаж промышленных решений: резервное копирование, аварийное восстановление, управление конфигурациями и мониторинг активов. Нужно взаимодействовать с CISO клиентов, проводить обучения и делиться рыночной информацией. Обязателен практический опыт в OT.