Специалист по информационной безопасности
Ищем специалиста по информационной безопасности для iGaming-проекта. Нужно строить контур безопасности, вести внешнюю разведку (OSINT, домены, субдомены, метаданные), управлять поверхностью атак и мониторить утечки учётных данных в даркнете. Требуется опыт в ИБ от 4 лет, глубокое знание OSINT и понимание векторов фишинга и социальной инженерии.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
Привет! Мы команда Your Personal Agent и сейчас мы находимся в поисках cпециалистf по информационной безопасности для проекта из сферы iGaming. Проект уже не первый год на рынке и сейчас готовится к запуску на новых локациях. Работы много, поэтому если ты хочешь расти на интересных задачах - добро пожаловать в команду! Чем предстоит заниматься: • Построение контура безопасности: Разработать и внедрить систему, которая минимизирует утечки исходных IP-адресов, геолокаций офисов и критичных данных. • Внешняя разведка (External Reconnaissance): Мониторить цифровой след компании: домены, субдомены, DNS-записи, метаданные файлов, общедоступные репозитории (GitHub/GitLab). • Управление поверхностью атак: Идентифицировать и закрывать точки компрометации до того, как их найдут злоумышленники. • Мониторинг утечек: Отслеживать скомпрометированные учетные данные сотрудников (Leaked Credentials) в даркнете и публичных базах. • Социальная инженерия и безопасность персонала: Оценивать риски фишинга и социальной инженерии. Проводить проверку новых потенциальных сотрудников на предмет связей с конкурентами или рисков. Мы ожидаем, что вы: Опыт и навыки (Hard Skills): • Опыт работы в информационной безопасности от 4 лет. • Глубокое знание OSINT, методов внешней разведки и управления поверхностью атак. • Навыки работы с Digital Footprint, анализом метаданных и субдоменов. • Умение искать и анализировать утечки паролей, токенов и конфиденциальных данных в открытых источниках. • Понимание векторов фишинга, социальной инженерии и корреляции публичных данных для восстановления картины атаки. Личностные качества (Soft Skills): • Параноидальность + Системность: Вы постоянно спрашиваете «А что мы упустили?», но предлагаете решения, а не запреты. • Внимание к деталям: Видите риски в одной неверной DNS-записи или конфигурационном файле, забытом в репозитории. • Hands-on менталитет: Вы не просто пишете политики, вы готовы самостоятельно провести расследование и «покопаться» в логах или коде. • Коммуникабельность: Умеете договариваться с людьми, превращая безопасность из «головной боли» в общую ценность для Dev и Product.
Стек и инструменты
Эта вакансия платит больше рынка
На 56% выше медианы Security по 21 вакансиям за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Your Personal Agent
3 активные вакансии в компании
Тестировщик
Ищем тестировщика для проекта в сфере iGaming. Нужно вручную тестировать веб-приложения и API, работать с SQL, Jira и DevTools, писать тестовую документацию и взаимодействовать с командами frontend и backend. Плюсом будет опыт автотестов на JavaScript, знание Git и Docker.
Специалист по информационной безопасности
Актуальность уточняется
Вакансия специалиста по информационной безопасности в iGaming-проекте. Нужно строить контур безопасности, мониторить утечки и внешние угрозы, оценивать риски фишинга. Требуется опыт от 4 лет и глубокие знания OSINT.
Похожие вакансии
6 вакансий
Старший консультант по безопасности / GRC
~1 315 000 ₸ оценка
Нужен опытный консультант по информационной безопасности и GRC для поддержки медицинской tech-компании, разрабатывающей роботизированное удалённое УЗИ. Задача — самостоятельно подготовить компанию к сертификации SOC 2 и внешнему аудиту, обеспечить соответствие HIPAA, GDPR и требованиям защиты медицинских данных. Требуется подтверждённый опыт личного ведения SOC 2 readiness и аудита, знание стандартов IEC 62304, ISO 27001/13485, английский B2+. Работа удалённая, долгосрочная, оплата обсуждается.
Инженер Product Security/Application Security
~1 315 000 ₸ оценка
Xello ищет инженера Product/Application Security для защиты продуктов на всех этапах разработки — от архитектуры до CI/CD. Нужен опыт в AppSec от 5 лет, понимание secure SDLC, SAST/SCA/DAST, threat modeling и безопасности supply chain. Предлагают гибридный или удалённый график, ДМС и работу над сложными задачами в сфере кибербезопасности.
Product Security Engineer
~1 315 000 ₸ оценка по стеку
Webitel шукає першого Product Security Engineer для контакт-центр платформи, яка на 90% працює on-prem у банках та air-gapped середовищах. Треба вести vulnerability management від звіту до CVE, впроваджувати SAST/SCA у CI, шукати вразливості в web/API та SIP/VoIP, відповідати на security questionnaires банків. Потрібно 3+ роки в Application/Product Security, вміння читати Go і JS/TS, знання OWASP Top 10 та CVSS. Пропонують першу security-роль у компанії з прямим доступом до CTO, бюджет на інструменти й сертифікацію, 24 дні відпустки та оплачувані лікарняні.
Инженер-криптограф
~1 315 000 ₸ оценка по стеку
Ищем инженера-криптографа для разработки криптографических решений с нуля: от математической модели и архитектуры протокола до продакшен-реализации. Нужны глубокие знания криптографии (теория чисел, эллиптические кривые, формальные модели безопасности), опыт реализации на Rust, C/C++, Go или Python и активное использование AI-инструментов вроде Claude. Предлагают прямой контакт с фаундером, работу над новыми продуктами и современный AI-first стек.
Инженер по безопасности (AWS, Microsoft 365)
~1 315 000 ₸ оценка по стеку
Работа в службе безопасности американской медицинской tech-компании с подчинением CISO: защита и поддержка AWS-инфраструктуры, администрирование Microsoft 365, Entra ID, Intune и Defender, мониторинг безопасности и реагирование на инциденты. Нужен опыт 5+ лет в инфраструктуре, облачных операциях или security operations, сильный AWS, PowerShell и Python/Bash, опыт работы в SOC 2-совместимой организации. Предлагают удалёнку или офисы в Киеве, Львове, Харькове, Вроцлаве, гибкий график, оплачиваемые отпуска и поддержку обучения.
Методолог по информационной безопасности
~1 315 000 ₸ оценка
Банк ищет методолога по ИБ, который возглавит разработку нормативной базы в области защиты информации и персональных данных. Нужен опыт от 3 лет в ИБ банков, знание ГОСТ Р 57580, 152-ФЗ, PCI DSS, SWIFT CSP и умение готовить внутренние документы и модели угроз. Предлагают официальное трудоустройство, ДМС, гибридный формат и корпоративные бонусы.