Специалист по информационной безопасности
Компания ищет специалиста по информационной безопасности с опытом от 3 лет для администрирования и автоматизации средств защиты в облачных средах (AWS, OCI, Yandex Cloud). Требуются знания DevSecOps, опыт работы с WAF, NGFW, IPS, а также знание стандартов ИБ. Предлагается удаленная работа, ДМС, обучение и карьерный рост.
Зарплата не указана — оценили по рынку
На основе 35 похожих вакансий за 90 дней.
Что предстоит делать
Рунет Бизнес Системы (РБС) - продуктовая финтех компания, предлагающая платежные решения для электронной коммерции. Уже больше 20 лет мы обеспечиваем подключение, сопровождение и реализацию новых функциональных возможностей - все это под брендом нашего клиента. Концепция линейки продуктов White label позволяет создавать решения для бизнеса в кратчайшие сроки без существенных затрат клиента. Плюсы такого подхода очевидны: мы разработали и уже протестировали технологию, на базе которой клиент получает брендированное платежное решение, отвечающее индивидуальным запросам его компании.
- Администрирование и совершенствование средств обеспечения ИБ, в т.ч. в облачных средах AWS, OCI, Yandex cloud
- Автоматизация процессов развертывания СЗИ и контроля безопасных конфигурации сетевого и серверного оборудования
- Управление изменениями в части ИБ в быстро развивающейся инфраструктуре
- Анализ безопасности инфраструктуры, управление уязвимостями
- Участие в процессе управления доступом
- Участие в совершенствовании процесса безопасной разработки в части технических инструментов анализа кода и тестирования
- Редактирование и составление документов по безопасности
- Непосредственное участие в аудитах ИБ
- Поддержка инфраструктуры собственного SOC
Что ждём от вас
- Опыт работы от 3 лет
- Базовые знания в DevSecOps
- Практический опыт эксплуатации основных СЗИ (WAF, NGFW, IPS)
- Практический опыт в поиске и эксплуатации уязвимостей
- Знания в области SDLC, средствах анализа безопасности кода и continuous inspection
- Знание языков программирования для автоматизации задач (python, perl, shell или др.)
- Знания отраслевых стандартов ГОСТ 15408-x, ISO270xx, PCI \PA DSS, ФЗ 152, GDPR
- Опыт разработки и поддержании в актуальном состоянии внутренних документов по ИБ (стандарты конфигурирования, процессы СУИБ, журналы и чек-лист)
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Application Security Engineer
~2 227 500 ₸ оценка
Ищем инженера по безопасности приложений для крупного мессенджера. Нужно внедрять процессы безопасной разработки, проводить пентесты и код-ревью, работать с SAST/DAST. Требуется опыт от 2 лет и знание OWASP Top 10.
Application Security Engineer
~2 227 500 ₸ оценка
Присоединяйтесь к команде безопасности VK: будете анализировать защищённость веб-сервисов, проводить security review, моделировать угрозы и помогать разработчикам внедрять безопасность на всех этапах. Нужен опыт от 2 лет в Application Security и знание методов анализа. Предлагают работу в крупной IT-экосистеме с возможностью влиять на безопасность продуктов.
Аналитик ИБ (SOC L2, SIEM)
~2 227 500 ₸ оценка
Вакансия аналитика информационной безопасности в SOC (2 линия). Требуется опыт с SIEM, Positive Technologies, EDR, администрированием Windows/Linux, SQL, Docker и Git. Предлагают удаленную работу, график 5/2 и белую зарплату.
Аналитик информационной безопасности GRC
~2 227 500 ₸ оценка
Ищем аналитика по информационной безопасности и комплаенсу (GRC) для iGaming-платформы. Вы будете поддерживать соответствие стандартам ISO 27001 и GDPR, проводить аудиты и оценку рисков, а также автоматизировать процессы с помощью ИИ. Требуется 2+ года опыта в ИБ/GRC, знание ISO 27001 и GDPR, понимание технических аспектов безопасности. Предлагаем удаленную работу, гибкий график, медстраховку и 20 дней отпуска.
AppSec Engineer
~2 227 500 ₸ оценка
Компания Websbankir ищет AppSec-инженера для развития безопасной разработки. Вы будете внедрять Secure SDLC, настраивать инструменты SAST/DAST/SCA, интегрировать их в CI/CD и помогать командам устранять уязвимости. Требуется знание OWASP, опыт с Kubernetes и Docker, умение читать код на Go/Python. Предлагают удаленную работу, обучение и влияние на безопасность всей компании.
Аналитик безопасности - реагирование на инциденты и разведка угроз
Ищем аналитика безопасности для реагирования на инциденты и анализа угроз. Требуется знание EDR. Предлагается удаленная работа.