Специалист по информационной безопасности (DevSecOps)
Ищем опытного специалиста по информационной безопасности с уклоном в DevSecOps. Вы будете администрировать средства защиты в облаках (AWS, OCI, Yandex Cloud), автоматизировать процессы безопасности, управлять уязвимостями и участвовать в аудитах. Компания предлагает удаленную работу, ДМС, обучение и карьерный рост.
Зарплата не указана — оценили по рынку
На основе 29 похожих вакансий за 90 дней.
Что предстоит делать
Рунет Бизнес Системы (РБС) - продуктовая финтех компания, предлагающая платежные решения для электронной коммерции. Уже больше 20 лет мы обеспечиваем подключение, сопровождение и реализацию новых функциональных возможностей - все это под брендом нашего клиента. Концепция линейки продуктов White label позволяет создавать решения для бизнеса в кратчайшие сроки без существенных затрат клиента. Плюсы такого подхода очевидны: мы разработали и уже протестировали технологию, на базе которой клиент получает брендированное платежное решение, отвечающее индивидуальным запросам его компании.
- Администрирование и совершенствование средств обеспечения ИБ, в т.ч. в облачных средах AWS, OCI, Yandex cloud
- Автоматизация процессов развертывания СЗИ и контроля безопасных конфигурации сетевого и серверного оборудования
- Управление изменениями в части ИБ в быстро развивающейся инфраструктуре
- Анализ безопасности инфраструктуры, управление уязвимостями
- Участие в процессе управления доступом
- Участие в совершенствовании процесса безопасной разработки в части технических инструментов анализа кода и тестирования
- Редактирование и составление документов по безопасности
- Непосредственное участие в аудитах ИБ
- Поддержка инфраструктуры собственного SOC
Что ждём от вас
- Опыт работы от 3 лет
- Базовые знания в DevSecOps
- Практический опыт эксплуатации основных СЗИ (WAF, NGFW, IPS)
- Практический опыт в поиске и эксплуатации уязвимостей
- Знания в области SDLC, средствах анализа безопасности кода и continuous inspection
- Знание языков программирования для автоматизации задач (python, perl, shell или др.)
- Знания отраслевых стандартов ГОСТ 15408-x, ISO270xx, PCI \PA DSS, ФЗ 152, GDPR
- Опыт разработки и поддержании в актуальном состоянии внутренних документов по ИБ (стандарты конфигурирования, процессы СУИБ, журналы и чек-лист)
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Эксперт по кибербезопасности (Anti-DDoS, WAF)
~2 100 000 ₸ оценка
Компания Юзтех ищет Senior-эксперта по кибербезопасности для защиты веб-инфраструктуры от DDoS-атак. Нужно сопровождать и развивать Anti-DDoS, WAF и Anti-Bot решения, анализировать трафик и настраивать политики защиты. Требуется опыт с популярными Anti-DDoS и WAF продуктами, знание Linux и сетевых технологий. Работа удалённая, предлагают ДМС, обучение и корпоративные бонусы.
Platform Security Engineer / DevSecOps
~2 100 000 ₸ оценка по стеку
Приєднуйтесь до української IT-компанії, яка розвиває власний iGaming-продукт. Потрібен інженер з безпеки, який з нуля побудує security-підхід платформи: від налаштування AWS/Kubernetes до інтеграції сканерів у CI/CD та threat modelling. Вимагається 3+ роки досвіду в DevOps/DevSecOps, знання AWS, Kubernetes, CI/CD. Пропонують релокацію до Братислави, гібридний формат, 28 днів відпустки та реальний вплив на архітектуру.
Security Officer
~2 100 000 ₸ оценка
Ищем Security Officer для комплексной защиты компании: от IT-безопасности и контроля доступов до финансового мониторинга и расследования инцидентов. Нужен опыт в кибербезопасности или фрод-превенции, понимание платежных систем и API, а также независимость и профессиональный скептицизм. Работа удаленная, с прямым доступом к собственнику.
Information security specialist
~2 100 000 ₸ оценка по стеку
Компанія ENAMINE, що займається науковими дослідженнями в органічному синтезі, шукає спеціаліста з інформаційної безпеки. Потрібен досвід від 3 років, знання Microsoft 365, Active Directory, EDR, SIEM, стандартів ISO 27001 та інших. Пропонують віддалену роботу, офіційне працевлаштування, бронювання та медичне страхування.
Специалист по аудиту информационной безопасности
~2 100 000 ₸ оценка
Специалист по аудиту информационной безопасности в крупной компании: проведение внутренних аудитов, подготовка к сертификации, управление рисками и обучение сотрудников. Требуется опыт от 3 лет в ИБ, знание стандартов и законодательства. Предлагают удаленку, ДМС и карьерный рост.
Пентестер-исследователь (R&D)
~2 100 000 ₸ оценка
Ищем опытного пентестера-исследователя для R&D команды в компании, разрабатывающей платформу для поиска уязвимостей. Нужно сопровождать и интегрировать пентест-инструменты, писать PoC и сигнатуры для CVE, работать с Python и Docker. Требуется от 3 лет коммерческого опыта в пентесте или Red Team, знание OWASP и MITRE ATT&CK. Предлагают полную удалёнку, оформление по ТК РФ и компенсацию обучения.