Перейти к содержимому
Ньютон Инвестиции (Газпромбанк)
Н
Ньютон Инвестиции (Газпромбанк)
Москва
активна · проверена 6 часов назад

Специалист по информационной безопасности (средства защиты информации)

Компания Ньютон Инвестиции (центр компетенций Газпромбанка) ищет специалиста по информационной безопасности для администрирования и развития средств защиты (WAF, VPN, EDR, SIEM и др.). Требуется опыт от 3 лет, знание Linux/Windows Server, SQL, Bash/Python, понимание веб-угроз. Предлагается полная удаленка, ДМС, обучение и оплачиваемые дни отдыха.

middle удалённо ~994 500 – 1 909 440 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 11 похожих вакансий за 90 дней.

оценка p25–p75
994 500 – 1 909 440 ₸
медиана: 1 326 000 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Ньютон Инвестиции — центр компетенций Газпромбанка в области инвестиций. Мы развиваем цифровую экосистему под брендом сервиса Газпромбанк Инвестиции и выступаем мостом между частным капиталом и бизнес-проектами. Мы выросли из стартапа в 2016 году и развились до устойчивой экосистемы с 320 тысячами клиентов и сетью представительств от Южно-Сахалинска до Калининграда в 2025-м. Ждем в команде как опытных профессионалов рынка ценных бумаг, так и начинающих специалистов, которые хотят построить карьеру в финтех-компании. У нас есть амбициозные задачи для разного уровня подготовки, которые помогут вырасти в профессиональном плане и добиться новых высот. Наша платформа — распределенная система с высокими требованиями по надежности и производительности в условиях высоких нагрузок. У нас микросервисная архитектура и нет legacy-кода, мы стараемся применять самые современные решения в разработке.

  • Администрирование, сопровождение и развитие сетевых средств защиты информации (межсетевые экраны, WAF, VPN-шлюзы, системы защиты от сетевых атак, прокси-сервисы).
  • Эксплуатация и сопровождение клиентских средств защиты информации на рабочих станциях и серверах (EDR, антивирусная защита, MDM).
  • Обеспечение бесперебойной работы средств защиты информации, контроль их производительности и доступности.
  • Участие в проектах по внедрению новых средств защиты информации на всех этапах жизненного цикла: обследование инфраструктуры, подготовка технических требований, проектирование, настройка, тестирование, ввод в промышленную эксплуатацию и последующее сопровождение.
  • Обработка инцидентов, связанных с работой средств защиты информации, проведение анализа причин сбоев и реализация корректирующих мероприятий.
  • Настройка и сопровождение политик безопасности WAF, анализ и снижение количества ложных срабатываний.
  • Участие в расследовании инцидентов информационной безопасности, анализ журналов событий и подготовка рекомендаций по устранению выявленных угроз.
  • Подключение и сопровождение информационных систем, веб-приложений и сервисов к средствам защиты информации.
  • Взаимодействие с владельцами бизнес-систем, системными администраторами, сетевыми инженерами и разработчиками по вопросам сопровождения средств защиты информации.
  • Обработка заявок пользователей и подразделений по вопросам функционирования средств защиты информации.
  • Подготовка эксплуатационной документации, инструкций и регламентов.
  • Подготовка отчетности по состоянию и эффективности работы средств защиты информации.
  • Что для этого потребуется:
  • Наличие высшего профессионального образования по направлению «Информационная безопасность» или «Информационные технологии» или оконченные курсы профессиональной переподготовки по специальности «Информационная безопасность» в объеме не менее 512 (пятьсот двенадцати) аудиторных часов.
  • Стаж работы по профилю не менее 3 (трёх) лет.
  • Опыт самостоятельного внедрения и последующей эксплуатации одного или нескольких классов решений: WAF, NGFW, VPN, EDR, PAM, SIEM, MDM, Vulnerability Management.
  • Навыки анализа логов и событий безопасности.
  • Понимание принципов построения корпоративных сетей и сетевых протоколов.
  • Понимание основных веб-угроз и методов их предотвращения.
  • Опыт работы с Linux и Windows Server на уровне администратора.
  • Знание SQL, PowerShell, Bash или Python для автоматизации рутинных задач.
  • Системное мышление и аналитический подход.
  • Ответственность и внимательность к деталям.
  • Умение работать в режиме многозадачности.
  • Навыки взаимодействия с внутренними заказчиками и пользователями.
  • Готовность самостоятельно принимать технические решения в рамках своей зоны ответственности.
  • Выполнение SLA по обработке заявок и инцидентов.
условия

Что предлагаем

Участие в динамичном и амбициозном финтех-проекте
Интересные и сложные задачи, возможность обмена профессиональным опытом и личной самореализации
Демократичная атмосфера, отсутствие бюрократии
Оформление по ТК РФ
Возможность полностью удаленной работы
Предоставление корпоративной техники
Дополнительные бенефиты:
ДМС с базовой стоматологией
Внутреннее и внешнее обучение, возможность участия в профильных конференциях
Изучение иностранного языка/занятия фитнесом/индивидуальный бенефит – на выбор один из пунктов
Оплачиваемые Days off и Sick days для перезагрузки и быстрого выздоровления
Доставка фруктов от компании в случае болезни
навыки

Стек и инструменты

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
S
Solidgate
12 ч. назад

Инженер по безопасности приложений (Application Security Engineer)

Solidgate ищет Application Security Engineer для встраивания безопасности в процесс разработки финтех-платформы с более чем 120 микросервисами. Вы будете проектировать безопасные архитектуры, внедрять SAST/DAST, моделировать угрозы и управлять уязвимостями. Требуется от 2 лет опыта в AppSec, знание OWASP Top 10 и опыт интеграции инструментов безопасности в CI/CD. Предлагают удаленную работу, 30+ дней отпуска, медстраховку и технику Apple.

Application Security Product Security OWASP +6
middle удал. dou
Ньютон Технологии
Н
Ньютон Технологии
17 ч. назад

Специалист по информационной безопасности (документационное обеспечение)

~994 500 – 1 909 440 ₸ оценка

Компания-разработчик финтех-приложения ищет специалиста по информационной безопасности для работы с документацией: политиками, регламентами, инструкциями. Нужен опыт от 3 лет и знание российских стандартов ИБ. Предлагают полную удаленку, ДМС и обучение.

информационная безопасность документация политики ИБ +7
middle удал. hh
AgileEngine
A
AgileEngine
21 ч. назад

Middle Application Security Engineer

Ищем Middle Application Security Engineer для работы в крупной финансовой программе. Нужно интегрировать безопасность в CI/CD, писать скрипты на Python, настраивать инструменты сканирования и помогать командам Java и Python исправлять уязвимости. Предлагают удаленную работу, конкурентную зарплату в USD и возможности роста.

DevSecOps CI/CD Python +7
middle удал. dou
Robusta
R
Robusta
2 д. назад

Специалист по информационной безопасности

~994 500 – 1 909 440 ₸ оценка

Ищем опытного специалиста по информационной безопасности для аудита рисков, управления уязвимостями и развития архитектуры безопасности. Требуется 3-5+ лет опыта в кибербезопасности, знание IAM, hardening и incident response. Предлагаем гибкий формат работы, ДМС, компенсацию спорта и языков.

информационная безопасность кибербезопасность аудит рисков +12
middle удал. hh
Метаскан
М
Метаскан
18 ч. назад

Пентестер / Специалист по тестированию на проникновение

до ~1 657 500 ₸ (250 000 RUB)

Ищем пентестера для проведения тестирования на проникновение внешнего периметра крупных компаний. Нужен опыт поиска уязвимостей, знание Linux и сетевых технологий, владение инструментами вроде Burp, Nuclei, Nmap. Предлагаем полную удаленку, обучение и компенсацию спорта.

пентест тестирование на проникновение OWASP TOP 10 +29
middle удал. hh
Айкон Про
А
Айкон Про
1 д. назад

AppSec / Security Engineer

от ~1 989 000 ₸ (300 000 RUB)

Компания ищет специалиста по безопасности для аудита микросервисов, приоритизации уязвимостей и развития практик безопасной разработки. Требуются навыки моделирования угроз, работы с Burp Suite и знание OWASP. Предлагают гибридный или удаленный формат, ДМС и обучение.

AppSec SSDLC OWASP +11
middle удал. hh