Специалист по информационной безопасности
Компания ищет специалиста по информационной безопасности с опытом от 3 лет для администрирования и автоматизации средств защиты в облачных средах (AWS, OCI, Yandex Cloud). Требуются знания DevSecOps, опыт работы с WAF, NGFW, IPS, а также знание стандартов ИБ. Предлагается удаленная работа, ДМС, обучение и карьерный рост.
Зарплата не указана — оценили по рынку
На основе 11 похожих вакансий за 90 дней.
Что предстоит делать
Рунет Бизнес Системы (РБС) - продуктовая финтех компания, предлагающая платежные решения для электронной коммерции. Уже больше 20 лет мы обеспечиваем подключение, сопровождение и реализацию новых функциональных возможностей - все это под брендом нашего клиента. Концепция линейки продуктов White label позволяет создавать решения для бизнеса в кратчайшие сроки без существенных затрат клиента. Плюсы такого подхода очевидны: мы разработали и уже протестировали технологию, на базе которой клиент получает брендированное платежное решение, отвечающее индивидуальным запросам его компании.
- Администрирование и совершенствование средств обеспечения ИБ, в т.ч. в облачных средах AWS, OCI, Yandex cloud
- Автоматизация процессов развертывания СЗИ и контроля безопасных конфигурации сетевого и серверного оборудования
- Управление изменениями в части ИБ в быстро развивающейся инфраструктуре
- Анализ безопасности инфраструктуры, управление уязвимостями
- Участие в процессе управления доступом
- Участие в совершенствовании процесса безопасной разработки в части технических инструментов анализа кода и тестирования
- Редактирование и составление документов по безопасности
- Непосредственное участие в аудитах ИБ
- Поддержка инфраструктуры собственного SOC
Что ждём от вас
- Опыт работы от 3 лет
- Базовые знания в DevSecOps
- Практический опыт эксплуатации основных СЗИ (WAF, NGFW, IPS)
- Практический опыт в поиске и эксплуатации уязвимостей
- Знания в области SDLC, средствах анализа безопасности кода и continuous inspection
- Знание языков программирования для автоматизации задач (python, perl, shell или др.)
- Знания отраслевых стандартов ГОСТ 15408-x, ISO270xx, PCI \PA DSS, ФЗ 152, GDPR
- Опыт разработки и поддержании в актуальном состоянии внутренних документов по ИБ (стандарты конфигурирования, процессы СУИБ, журналы и чек-лист)
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Рунет Бизнес Системы (РБС)
2 активные вакансии в компании
Похожие вакансии
6 вакансийИнженер по безопасности приложений (Application Security Engineer)
Solidgate ищет Application Security Engineer для встраивания безопасности в процесс разработки финтех-платформы с более чем 120 микросервисами. Вы будете проектировать безопасные архитектуры, внедрять SAST/DAST, моделировать угрозы и управлять уязвимостями. Требуется от 2 лет опыта в AppSec, знание OWASP Top 10 и опыт интеграции инструментов безопасности в CI/CD. Предлагают удаленную работу, 30+ дней отпуска, медстраховку и технику Apple.
Специалист по информационной безопасности (документационное обеспечение)
~994 500 – 1 909 440 ₸ оценка
Компания-разработчик финтех-приложения ищет специалиста по информационной безопасности для работы с документацией: политиками, регламентами, инструкциями. Нужен опыт от 3 лет и знание российских стандартов ИБ. Предлагают полную удаленку, ДМС и обучение.
Middle Application Security Engineer
Ищем Middle Application Security Engineer для работы в крупной финансовой программе. Нужно интегрировать безопасность в CI/CD, писать скрипты на Python, настраивать инструменты сканирования и помогать командам Java и Python исправлять уязвимости. Предлагают удаленную работу, конкурентную зарплату в USD и возможности роста.
Специалист по информационной безопасности
~994 500 – 1 909 440 ₸ оценка
Ищем опытного специалиста по информационной безопасности для аудита рисков, управления уязвимостями и развития архитектуры безопасности. Требуется 3-5+ лет опыта в кибербезопасности, знание IAM, hardening и incident response. Предлагаем гибкий формат работы, ДМС, компенсацию спорта и языков.
Пентестер / Специалист по тестированию на проникновение
Ищем пентестера для проведения тестирования на проникновение внешнего периметра крупных компаний. Нужен опыт поиска уязвимостей, знание Linux и сетевых технологий, владение инструментами вроде Burp, Nuclei, Nmap. Предлагаем полную удаленку, обучение и компенсацию спорта.
AppSec / Security Engineer
Компания ищет специалиста по безопасности для аудита микросервисов, приоритизации уязвимостей и развития практик безопасной разработки. Требуются навыки моделирования угроз, работы с Burp Suite и знание OWASP. Предлагают гибридный или удаленный формат, ДМС и обучение.