Перейти к содержимому
Millennium
M
Millennium
Москва
активна · проверена 1 час назад

Специалист по информационной безопасности

Компания ищет опытного специалиста по информационной безопасности с hands-on подходом: расследовать инциденты, защищать web-приложения и инфраструктуру, настраивать Wazuh и WAF, проводить пентесты. Требуется минимум 5 лет опыта и действующий сертификат (CISSP, CISM, OSCP или CompTIA Security+). Предлагают удаленную работу, стабильную зарплату и соцпакет.

senior удалённо от ~1 320 000 ₸ (от 250 000 RUB)
salary intelligence

Зарплата на уровне рынка

В пределах ±10% медианы Security по 20 вакансиям за 90 дней.

эта
1 320 000 ₸
медиана
1 320 000 ₸
p25–p75
1 056 000 – 1 636 800 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Ищем сильного hands-on специалиста по информационной безопасности для защиты корпоративной web-платформы и IT-инфраструктуры. Нам нужен «играющий тренер»: человек, который способен самостоятельно расследовать инциденты, работать с серверами и сетями, проверять защищенность web-приложений и баз данных, настраивать средства защиты и одновременно развивать практики информационной безопасности в компании.

  • Защита web-приложений, API, серверов и баз данных.
  • Расследование инцидентов ИБ: анализ логов и трафика, поиск вектора атаки и первопричины, контроль устранения.
  • Контроль безопасности Linux, Windows и MikroTik RouterOS / CHR.
  • Настройка и сопровождение Wazuh, WAF, анализ событий, атак и false positive.
  • Проверка web-приложений на уязвимости, применение инструментов penetration testing.
  • Контроль безопасности доступа к БД, ролей, привилегий, учетных данных и секретов.
  • Проверка аутентификации, авторизации, ACL/RBAC, API и пользовательских сессий.
  • Проверка и защита почтового сервера Zimbra.
  • Взаимодействие с DevOps и разработчиками: постановка требований по устранению уязвимостей и проверка исправлений.
  • Участие в развитии процессов ИБ и повышении защищенности инфраструктуры.
требования

Что ждём от вас

  • Практический опыт в информационной безопасности от 5 лет.
  • Отличное знание Linux, Windows, MikroTik RouterOS / CHR и сетевых технологий.
  • Реальный опыт расследования инцидентов ИБ.
  • Практический опыт защиты web-приложений, API и БД.
  • Знание OWASP Top 10 / API Security, принципов ACL/RBAC, аутентификации и управления сессиями.
  • Опыт работы с Wazuh, WAF и инструментами анализа защищенности.
  • Умение самостоятельно пройти цепочку Internet → WAF → Web/API → приложение → БД, обнаружить проблему и довести ее устранение до результата.
  • Опыт проведения пентестов web-приложений будет существенным преимуществом.
  • Обязательная сертификация:
  • Наличие минимум одного действующего сертификата:
  • CISSP / CISM / OSCP / CompTIA Security+
  • При отклике необходимо предоставить подтверждающий документ и ссылку либо идентификатор для проверки сертификата на официальном ресурсе сертифицирующей организации.
  • Кого мы ищем:
  • Это не позиция специалиста преимущественно по регламентам, политикам и документации.
  • Нам нужен технически сильный специалист, который может самостоятельно зайти на сервер или MikroTik CHR, разобраться в логах и сетевом трафике, проверить web-приложение и БД, воспроизвести уязвимость в безопасной среде, определить причину инцидента и предложить конкретное техническое решение.
условия

Что предлагаем

Комфортная рабочая атмосфера без присутствия в офисе
Возможность развиваться в интересном для себя направлении
Работа в аккредитованной ИТ-компании из реестра Минцифры (отсрочка от мобилизации)
Стабильные выплаты зарплат;
Оплачиваемые больничные и отпуска;
Дружный и активный коллектив, который всегда поможет и поддержит;
Ежегодные корпоративные мероприятия;
Для сотрудников, у кого стаж работы составляет от 2 до 5 лет, предусмотрено получать стандартные услуги страхования без дополнительного запроса гарантийных писем, по которому можно получить: Амбулаторную помощь (Стандарт), Помощь на дому и Телемедицину;
Уникальной возможностью, которая есть только в нашей компании является бесплатное проживание на время отпуска в собственных корпоративных квартирах в г. Сочи для Вас и всей Вашей семьи в полном составе абсолютно бесплатно.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Millennium

2 активные вакансии в компании

4 нед. назад

Senior PHP Backend Engineer

от ~1 848 000 ₸ (от 350 000 RUB)

Ищем опытного PHP-разработчика для развития SaaS-платформы управления командировками. Вы будете отвечать за архитектурное качество, безопасность и надёжность системы: проводить ревью кода и архитектуры, внедрять security by design, работать с распределёнными системами и обеспечивать соответствие требованиям по защите данных. Это роль для сильного инженера, который хочет влиять на качество всей платформы, не переходя в управление командой.

PHP 8.x MySQL PostgreSQL +24
senior удал. hh

Похожие вакансии

6 вакансий
CUSTOMER SOLUTIONS LTD
C
CUSTOMER SOLUTIONS LTD
16 ч. назад

Security Officer

~2 411 334 ₸ оценка

Ищем Security Officer для комплексной защиты компании: от IT-безопасности и контроля доступов до финансового мониторинга и расследования инцидентов. Нужен опыт в кибербезопасности или фрод-превенции, понимание платежных систем и API, а также независимость и профессиональный скептицизм. Работа удаленная, с прямым доступом к собственнику.

security cybersecurity fraud prevention +7
senior удал. hh
E
ENAMINE
17 ч. назад

Information security specialist

~2 411 334 ₸ оценка по стеку

Компанія ENAMINE, що займається науковими дослідженнями в органічному синтезі, шукає спеціаліста з інформаційної безпеки. Потрібен досвід від 3 років, знання Microsoft 365, Active Directory, EDR, SIEM, стандартів ISO 27001 та інших. Пропонують віддалену роботу, офіційне працевлаштування, бронювання та медичне страхування.

ISMS Active Directory Microsoft Entra ID +10
senior удал. dou
СИСТЭМ ЭЛЕКТРИК
С
СИСТЭМ ЭЛЕКТРИК
17 ч. назад

Специалист по аудиту информационной безопасности

~2 411 334 ₸ оценка

Специалист по аудиту информационной безопасности в крупной компании: проведение внутренних аудитов, подготовка к сертификации, управление рисками и обучение сотрудников. Требуется опыт от 3 лет в ИБ, знание стандартов и законодательства. Предлагают удаленку, ДМС и карьерный рост.

информационная безопасность аудит ИБ фишинг +5
senior удал. hh
METASCAN
M
METASCAN
3 д. назад

Пентестер-исследователь (R&D)

~2 411 334 ₸ оценка

Ищем опытного пентестера-исследователя для R&D команды в компании, разрабатывающей платформу для поиска уязвимостей. Нужно сопровождать и интегрировать пентест-инструменты, писать PoC и сигнатуры для CVE, работать с Python и Docker. Требуется от 3 лет коммерческого опыта в пентесте или Red Team, знание OWASP и MITRE ATT&CK. Предлагают полную удалёнку, оформление по ТК РФ и компенсацию обучения.

пентест Red Team Burp Suite +32
senior удал. hh
JET
J
JET
3 д. назад

Security Engineer

~2 411 334 ₸ оценка

Ищем опытного Security Engineer (Senior/Lead) для самостоятельной работы над безопасностью продуктов международной компании JET. Основные задачи — пентесты, поиск и эксплуатация уязвимостей в вебе, API, мобильных приложениях и IoT. Предлагают удалённый формат, высокий уровень ответственности и возможность выстраивать security-процессы с нуля.

Offensive Security Web Security API Security +5
senior удал. hh
C
Cossack Labs
3 д. назад

Security Solutions Architect

~2 411 334 ₸ оценка по стеку

Компания Cossack Labs ищет Security Solutions Architect для проектирования и внедрения решений безопасности в критически важном ПО. Требуется опыт архитектора от 2 лет, понимание стандартов безопасности (NIST, ISO, OWASP) и умение взаимодействовать с разработчиками и руководством. Предлагают гибридный формат, конкурентную оплату и интересные задачи в области кибербезопасности.

Security Architecture Threat Modeling SSDLC +4
senior удал. dou