Перейти к содержимому

Специалист по информационной безопасности

Компания ищет специалиста по информационной безопасности с опытом от 3 лет для администрирования и автоматизации средств защиты в облачных средах (AWS, OCI, Yandex Cloud). Требуются знания DevSecOps, опыт работы с WAF, NGFW, IPS, а также знание стандартов ИБ. Предлагается удаленная работа, ДМС, обучение и карьерный рост.

middle удалённо ~2 227 500 ₸
Вакансия опубликована 49 дней назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.
salary intelligence

Зарплата не указана — оценили по рынку

На основе 35 похожих вакансий за 90 дней.

оценка p25–p75
1 485 000 – 3 289 894 ₸
медиана: 2 227 500 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Рунет Бизнес Системы (РБС) - продуктовая финтех компания, предлагающая платежные решения для электронной коммерции. Уже больше 20 лет мы обеспечиваем подключение, сопровождение и реализацию новых функциональных возможностей - все это под брендом нашего клиента. Концепция линейки продуктов White label позволяет создавать решения для бизнеса в кратчайшие сроки без существенных затрат клиента. Плюсы такого подхода очевидны: мы разработали и уже протестировали технологию, на базе которой клиент получает брендированное платежное решение, отвечающее индивидуальным запросам его компании.

  • Администрирование и совершенствование средств обеспечения ИБ, в т.ч. в облачных средах AWS, OCI, Yandex cloud
  • Автоматизация процессов развертывания СЗИ и контроля безопасных конфигурации сетевого и серверного оборудования
  • Управление изменениями в части ИБ в быстро развивающейся инфраструктуре
  • Анализ безопасности инфраструктуры, управление уязвимостями
  • Участие в процессе управления доступом
  • Участие в совершенствовании процесса безопасной разработки в части технических инструментов анализа кода и тестирования
  • Редактирование и составление документов по безопасности
  • Непосредственное участие в аудитах ИБ
  • Поддержка инфраструктуры собственного SOC
требования

Что ждём от вас

  • Опыт работы от 3 лет
  • Базовые знания в DevSecOps
  • Практический опыт эксплуатации основных СЗИ (WAF, NGFW, IPS)
  • Практический опыт в поиске и эксплуатации уязвимостей
  • Знания в области SDLC, средствах анализа безопасности кода и continuous inspection
  • Знание языков программирования для автоматизации задач (python, perl, shell или др.)
  • Знания отраслевых стандартов ГОСТ 15408-x, ISO270xx, PCI \PA DSS, ФЗ 152, GDPR
  • Опыт разработки и поддержании в актуальном состоянии внутренних документов по ИБ (стандарты конфигурирования, процессы СУИБ, журналы и чек-лист)
условия

Что предлагаем

Гарантируем оформление трудовых отношений в соответствии с ТК РФ: "белую" конкурентоспособную зарплату, оплату больничных и отпусков
Обеспечиваем ДМС, включая стоматологию, участие в программах корпоративного кредитования и страхования
Даем возможность карьерного роста
Предлагаем обучение в Корпоративном Университете, возможность посещать внешние тренинги
Организуем гибкое начало рабочего дня и удаленную работу
У компании есть ИТ-аккредитация
Проводим интересные и активные корпоративные мероприятия
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
VK
V
VK
3 д. назад

Application Security Engineer

~2 227 500 ₸ оценка

Ищем инженера по безопасности приложений для крупного мессенджера. Нужно внедрять процессы безопасной разработки, проводить пентесты и код-ревью, работать с SAST/DAST. Требуется опыт от 2 лет и знание OWASP Top 10.

AppSec Security SDLC пентест +6
middle удал. hh
VK
V
VK
3 д. назад

Application Security Engineer

~2 227 500 ₸ оценка

Присоединяйтесь к команде безопасности VK: будете анализировать защищённость веб-сервисов, проводить security review, моделировать угрозы и помогать разработчикам внедрять безопасность на всех этапах. Нужен опыт от 2 лет в Application Security и знание методов анализа. Предлагают работу в крупной IT-экосистеме с возможностью влиять на безопасность продуктов.

Application Security Web Security DevSecOps +7
middle удал. hh
Медиа Ком
М
Медиа Ком
3 д. назад

Аналитик ИБ (SOC L2, SIEM)

~2 227 500 ₸ оценка

Вакансия аналитика информационной безопасности в SOC (2 линия). Требуется опыт с SIEM, Positive Technologies, EDR, администрированием Windows/Linux, SQL, Docker и Git. Предлагают удаленную работу, график 5/2 и белую зарплату.

SIEM Positive Technologies EDR +8
middle удал. hh
G
Gameinspire
4 д. назад

Аналитик информационной безопасности GRC

~2 227 500 ₸ оценка

Ищем аналитика по информационной безопасности и комплаенсу (GRC) для iGaming-платформы. Вы будете поддерживать соответствие стандартам ISO 27001 и GDPR, проводить аудиты и оценку рисков, а также автоматизировать процессы с помощью ИИ. Требуется 2+ года опыта в ИБ/GRC, знание ISO 27001 и GDPR, понимание технических аспектов безопасности. Предлагаем удаленную работу, гибкий график, медстраховку и 20 дней отпуска.

GRC ISO 27001 GDPR +5
middle удал. dou
Webbankir
W
Webbankir
4 д. назад

AppSec Engineer

~2 227 500 ₸ оценка

Компания Websbankir ищет AppSec-инженера для развития безопасной разработки. Вы будете внедрять Secure SDLC, настраивать инструменты SAST/DAST/SCA, интегрировать их в CI/CD и помогать командам устранять уязвимости. Требуется знание OWASP, опыт с Kubernetes и Docker, умение читать код на Go/Python. Предлагают удаленную работу, обучение и влияние на безопасность всей компании.

AppSec Secure SDLC SAST +6
middle удал. hh
Michael Page
M
Michael Page
1 д. назад

Аналитик безопасности - реагирование на инциденты и разведка угроз

~1 698 010 – 2 398 439 ₸ (13 440 – 18 984 PLN)

Ищем аналитика безопасности для реагирования на инциденты и анализа угроз. Требуется знание EDR. Предлагается удаленная работа.

EDR Incident Response Threat Intelligence
middle удал. nfj