Специалист по информационной безопасности
Финтех-компания Nomapay ищет специалиста по информационной безопасности, который будет администрировать системы защиты, разбирать инциденты, вести реестр уязвимостей, управлять доступами и сертификатами, а также взаимодействовать с внешним SOC и аудитами. Нужен опыт от 3 лет в ИБ, системном администрировании или SOC, уверенный Linux, понимание сетей (TCP/IP, TLS, VPN, межсетевые экраны) и продвинутое знание принципов защиты, плюс английский на уровне чтения техдокументации. Плюсами будут опыт с SIEM (Splunk, QRadar, MaxPatrol, ELK), средствами защиты DLP/EDR/WAF/NGFW, PCI DSS и скриптование на bash/Python. Предлагают официальное трудоустройство по ТК РК, соцпакет и офис в центре города, зарплата обсуждается по итогам интервью.
Зарплата не указана — оценили по рынку
На основе 27 похожих вакансий за 90 дней.
В долларовых вакансиях за это платят в 6,7 раза больше
Сравниваем один и тот же срез: Security — все грейды, за 90 дней. Внутри грейда на одной из сторон набралось меньше 5 вакансий — поэтому взяты все грейды.
Казахстан (KZT)
600 000 ₸
350 000 – 850 000 ₸ · 10 вакансий
Международные (USD)
4 039 252 ₸
1 307 639 – 5 636 375 ₸ · 43 вакансии
Что предстоит делать
Nomapay - финтех-компания, развивающая современные платежные решения. Мы ищем Специалиста по информационной безопасности в команду, который поможет обеспечивать надежность и защищенность наших систем, инфраструктуры и продуктов. Обязанности: • Администрировать и технически сопровождать системы защиты информации. • Участвовать в реагировании на инциденты, собирать артефакты, разбирать события безопасности. • Взаимодействовать с внешним SOC: контроль полноты сбора логов, работа с интеграциями, постановка требований к детектированию. • Вести реестр уязвимостей и управлять их жизненным циклом – от приоритизации и постановки задач на устранение до контроля сроков и ретеста. • Участвовать в управлении доступами: рассмотрение и исполнение типовых заявок в рамках ролевой модели. • Сопровождать жизненный цикл сертификатов. • Участвовать во внутренних и внешних аудитах и расследованиях, собирать свидетельства (журналы, записи).
Что ждём от вас
- Опыт работы от 3 лет в информационной безопасности, системном администрировании или SOC.
- Высшее техническое образование (ИТ, ИБ, смежные направления).
- Linux: уверенная работа в командной строке – файловая система, права, процессы, разбор логов.
- Сети: TCP/IP, DNS, HTTP/HTTPS, TLS, VPN, межсетевые экраны, сегментация сети.
- Продвинутое понимание ИБ: принципы защиты, типы атак, аутентификация и авторизация, RBAC, zero trust.
- Понимание, зачем собираются логи и как устроен мониторинг событий безопасности.
- Английский язык на уровне чтения технической документации.
- Будет плюсом:
- Опыт работы в SOC или на позиции Security Engineer.
- Практический опыт с SIEM (Splunk, QRadar, MaxPatrol, Elastic / ELK и др.).
- Опыт администрирования средств защиты: DLP, EDR, WAF, NGFW, антивирусные решения.
- Работа со сканерами уязвимостей и понимание методики CVSS и их оценки.
- Опыт в финансовом секторе, знакомство с требованиями PCI DSS.
- Навыки скриптования (bash, Python) для автоматизации рутинных задач.
- Профильные сертификаты и курсы.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Главный менеджер по информационной безопасности
Ищем специалиста по информационной безопасности, который будет защищать инфраструктуру компании: настраивать Firewall, VPN, IDS/IPS и EDR/XDR, управлять доступами, следить за бэкапами и антивирусом, расследовать инциденты и писать политики ИБ. Нужен опыт в ИБ от 3–5 лет, понимание сетей и протоколов, знание Windows/Linux и стандартов ISO 27001, NIST, CIS Controls; сертификаты CISSP/CEH и английский будут плюсом. Предлагают работу в стабильной компании, график 5/2, ДМС, премии и матпомощь.
Системный аналитик
~1 633 406 ₸ оценка
Ищут системного аналитика в отдел информационной безопасности. Нужно вести учёт активов, угроз, рисков и инцидентов ИБ, помогать выстраивать процессы защиты. Ждут профильное образование и опыт работы с системами ИБ.
Подтверждённый аналитик CTI
~1 633 406 ₸ оценка
Ищем опытного аналитика CTI для мониторинга вредоносных инфраструктур, threat hunting и анализа малвари APT-групп. Нужно готовить отчёты по киберразведке и работать в связке с SOC, CERT и Red Team над задачами нескольких клиентов.
Специалист по информационной безопасности
Нужен специалист в SOC для круглосуточного мониторинга и первичного анализа инцидентов ИБ. Требуются базовые знания сетей и ОС, навыки работы с SIEM, EDR (Harmony Endpoint) и IRP-системами (Jira, TheHive). Предстоит фильтровать события, строить дашборды, писать простые правила и обогащать инциденты через VirusTotal, IBM X-Force, Talos.
Главный инженер ИБ по промышленной кибербезопасности
~1 633 406 ₸ оценка по стеку
Роль в промышленной кибербезопасности (OT Security) в горнодобывающей компании KAZ Minerals. Нужно мониторить промышленные сети, управлять OT-активами, внедрять меры сегментации и реагировать на инциденты. Требуется опыт 2–3 года в автоматизации или промышленных сетях, знание SCADA/PLC и сертификаты по ИБ.
Инженер отдела информационной безопасности
~1 633 406 ₸ оценка по стеку
Компания НАРТИС ищет инженера отдела информационной безопасности для работы в офисе в Москве на полный день. Подойдёт специалист уровня middle или senior с опытом в информационных технологиях и информационной безопасности. Условия по зарплате и языкам в вакансии не указаны.