Перейти к содержимому
D
Deep Knowledge Analytics

Специалист по кибербезопасности

Ищем практичного специалиста по кибербезопасности для защиты инфраструктуры аналитической компании. Нужно оценивать риски, внедрять меры безопасности (MFA, контроль доступа), мониторить угрозы и обучать сотрудников. Обязателен опыт с Microsoft Azure и знание основ ИБ, плюсом будут сертификаты и знание стандартов.

middle удалённо ~913 120 – ~1 369 680 ₸ (2 000 – 3 000 USD)
salary intelligence

Зарплата ниже рынка

На 75% ниже медианы Security по 49 вакансиям за 90 дней.

эта
1 141 400 ₸
медиана
4 569 709 ₸
p25–p75
2 891 394 – 6 054 899 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

<h3>Описание вакансии: Специалист по кибербезопасности</h3><p>Компания: Deep Knowledge Analytics<br>Должность: Специалист по кибербезопасности<br>Местоположение: Удаленно<br>Тип занятости: Полная занятость / Контракт</p><h3>О роли</h3><p>Мы ищем квалифицированного и практичного специалиста по кибербезопасности для защиты цифровой инфраструктуры нашей компании, внутренних систем, информационных активов, облачных инструментов, веб-сайтов, учетных записей электронной почты и операционных процессов.</p><p>Идеальный кандидат должен уметь оценивать риски, выявлять уязвимости, обеспечивать безопасность учетных записей и систем, улучшать контроль доступа, отслеживать угрозы, поддерживать соответствие требованиям и создавать четкие процессы кибербезопасности для растущей аналитической и технологической организации.</p><h3>Ключевые обязанности</h3><ul><li>Оценивать риски кибербезопасности компании во внутренних системах, на веб-сайтах, в облачных платформах, электронной почте, файловых хранилищах, базах данных и сторонних инструментах.</li><li>Внедрять и управлять передовыми методами обеспечения безопасности для Google Workspace, Microsoft 365, облачных сервисов, веб-сайтов, CRM-систем, баз данных, инструментов автоматизации и внутренних панелей мониторинга.</li><li>Настраивать и поддерживать строгий контроль доступа, разрешения на основе ролей, политики паролей, MFA, процедуры восстановления учетных записей и процессы отключения доступа уволенных сотрудников.</li><li>Проводить оценку уязвимостей, аудиты безопасности и анализ рисков.</li><li>Отслеживать потенциальные угрозы, подозрительную активность, попытки несанкционированного доступа, фишинговые риски, вредоносное ПО и утечки данных.</li><li>Обеспечивать безопасность веб-сайтов, приложений и инфраструктуры, включая SSL, безопасность DNS, настройки брандмауэра, резервное копирование и усиление защиты серверов.</li><li>Проверять и улучшать безопасность AI-инструментов, рабочих процессов автоматизации, API-соединений, общих документов и конвейеров данных.</li><li>Создавать политики кибербезопасности, процедуры реагирования на инциденты, контрольные списки безопасности и внутреннюю документацию.</li><li>Обучать членов команды основам кибербезопасности, предотвращению фишинга, безопасности паролей, обработке данных и безопасному использованию AI-инструментов.</li><li>Расследовать инциденты безопасности и разрабатывать планы по устранению последствий.</li><li>Координировать действия с командами IT, разработки, операций, юридическим отделом, отделом комплаенс и руководством.</li><li>Обеспечивать соответствие соответствующим стандартам, таким как GDPR, ISO 27001, SOC 2, NIST, CIS Controls или другим применимым рамкам.</li></ul><h3>Требуемые навыки и опыт</h3><ul><li>Опыт работы в сфере кибербезопасности, информационной безопасности, IT-безопасности, облачной безопасности, операций по обеспечению безопасности или аналогичной роли.</li><li>Обязателен опыт работы с облачной безопасностью Microsoft Azure (например, Azure AD/Entra ID, Azure Security Center, управление доступом на основе ролей, группы сетевой безопасности, инструменты соответствия Azure).</li><li>Глубокое понимание основ кибербезопасности, включая контроль доступа, MFA, предотвращение фишинга, безопасность конечных точек, сетевую безопасность, управление уязвимостями и реагирование на инциденты.</li><li>Опыт обеспечения безопасности бизнес-систем, таких как Google Workspace, Microsoft 365, Slack, Notion, Airtable, CRM-платформы, облачные хранилища и инструменты совместной работы.</li><li>Знание безопасности веб-сайтов и приложений, включая риски OWASP, SSL/TLS, DNS, брандмауэры, резервное копирование и безопасную настройку.</li><li>Опыт сканирования уязвимостей, оценки рисков, аудита безопасности и планирования мер по устранению последствий.</li><li>Способность проверять права пользователей, общие диски, права администратора, API-ключи, интеграции и сторонние приложения.</li><li>Понимание защиты данных, конфиденциальности и безопасного обращения с конфиденциальной деловой информацией.</li><li>Способность писать четкую документацию по безопасности, политики, контрольные списки и отчеты об инцидентах.</li><li>Высокое внимание к деталям и способность работать самостоятельно.</li></ul><h3>Желательно</h3><ul><li>Опыт работы с ISO 27001, SOC 2, GDPR, NIST, CIS Controls или другими системами безопасности/комплаенса.</li><li>Опыт работы с инструментами обнаружения и реагирования на конечных точках, SIEM-платформами, VPN, брандмауэрами, менеджерами паролей, MDM-инструментами и платформами облачной безопасности.</li><li>Опыт работы с AWS, Google Cloud, Cloudflare, GitHub, Docker, базами данных, API и платформами автоматизации.</li><li>Опыт тестирования на проникновение, учений red-team/blue-team, фишинговых симуляций или защиты от социальной инженерии.</li><li>Опыт обеспечения безопасности AI-рабочих процессов, LLM-инструментов, систем автоматизации, конвейеров данных и исследовательских платформ.</li><li>Соответствующие сертификаты, такие как Security+, CySA+, CISSP, CISM, CEH, OSCP, ISO 27001 Lead Implementer, Azure Security Engineer Associate (AZ-500) или аналогичные.</li><li>Опыт работы с удаленными командами и международными организациями.</li></ul><h3>Профиль идеального кандидата</h3><p>Идеальный кандидат — практичный, проактивный и ориентированный на безопасность без излишней бюрократичности. Он может быстро выявить самые серьезные риски, расставить приоритеты в исправлениях и внедрить реалистичные улучшения кибербезопасности.</p><p>Он должен уметь защищать конфиденциальные данные, обеспечивать безопасность внутренних операций, обучать команду и создавать прочную основу кибербезопасности для компании, работающей с аналитикой, исследованиями, AI-инструментами, финансовой информацией и стратегической бизнес-аналитикой.</p> <div> <a href="https://jobs.dou.ua/companies/deep-knowledge-ventures/vacancies/372420/#reply-btn-id">Откликнуться на вакансию</a> </div>

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Deep Knowledge Analytics

4 активные вакансии в компании

сегодня

Старший Data Engineer — Data Platform и Оркестрация

~1 141 400 – ~1 597 960 ₸ (2 500 – 3 500 USD)

Старший Data Engineer для построения общей платформы данных в Deep Knowledge Group. Нужно проектировать фреймворк сбора и обогащения данных, оркестрацию, мониторинг и контроль качества. Требуются сильный Python, Airflow/Dagster/Prefect, SQL/PostgreSQL и опыт с LLM API. Полная удалёнка, английский язык.

Python Airflow Dagster +10
senior удал. dou
сегодня

Старший специалист по графовому интеллекту и knowledge graphs

~1 141 400 – ~1 369 680 ₸ (2 500 – 3 000 USD)

Ищут старшего специалиста по графовому интеллекту и knowledge graphs для аналитических платформ Deep Knowledge Group. Нужно проектировать графовые модели, строить knowledge graphs, связывающие компании, инвесторов и технологии, и применять сетевой анализ для выявления скрытых связей. Требуется опыт от 5 лет, сильный Python, знание Neo4j и NetworkX, а также английский Upper-Intermediate. Предлагают полную удаленную работу в международной команде.

Graph Intelligence Knowledge Graphs Neo4j +7
senior удал. dou
сегодня

Специалист по визуализации данных (Python, Plotly/D3)

~684 840 – ~913 120 ₸ (1 500 – 2 000 USD)

Ищем специалиста по визуализации данных с опытом 3+ лет для работы в Deep Knowledge Group. Нужно создавать интерактивные дашборды и графики на Python (Plotly, D3.js, ECharts), превращая сложные данные в понятные инструменты для принятия решений. Требуется уверенный Python, Pandas, работа с API и SQL, а также английский Upper-Intermediate. Предлагают работу в международной команде над аналитическими платформами в сфере ИИ и HealthTech.

Python Pandas Plotly +6
senior удал. dou

Похожие вакансии

6 вакансий
Яндекс Практикум
Я
Яндекс Практикум
12 ч. назад

Наставник по кибербезопасности (SOC)

~1 636 800 ₸ оценка

Яндекс Практикум ищет наставника по кибербезопасности для сопровождения студентов: отвечать на вопросы, проводить вебинары и проверять проектные работы. Нужен опыт от 2 лет в SOC/аналитике безопасности, знание SIEM и сетевых технологий. Работа удаленная, частичная занятость, можно совмещать с основной работой.

кибербезопасность SOC SIEM +10
middle удал. hh
R
RISK inc
12 ч. назад

IT-инженер по безопасности

~1 636 800 ₸ оценка по стеку

IT-инженер по безопасности в международной iGaming-компании RISK inc. Задачи: управление IAM, SSO, MFA, безопасность сети и облака, мониторинг инцидентов, автоматизация процессов с помощью скриптов и AI. Требуется 3+ года опыта в ИБ, знание IAM, скриптование (Python, PowerShell, JavaScript), знание GDPR. Предлагают удаленную работу, гибкий график, конкурентную зарплату и обширный соцпакет.

IAM SSO MFA +7
middle удал. dou
Группа Астра
Г
Группа Астра
13 ч. назад

Специалист по безопасности ПО (AppSec)

~1 636 800 ₸ оценка

Компания-разработчик защищенных ОС ищет специалиста по безопасности ПО для проведения динамического анализа, фаззинг-тестирования и сертификации продуктов. Требуется опыт в AppSec и знание одного из языков: C, C++, Python или Golang. Предлагают удаленную или гибридную работу в Москве, стабильный доход и ДМС.

AppSec фаззинг динамический анализ +13
middle удал. hh
Честный Знак
Ч
Честный Знак
13 ч. назад

Threat Intelligence Analyst

~1 636 800 ₸ оценка

Ищем аналитика Threat Intelligence для работы с киберугрозами в высоконагруженной платформе. Нужно знание CTI, MITRE ATT&CK, принципов работы SOC и SIEM, опыт программирования. Предлагают удаленку, ДМС, гибкий график и развитие.

Threat Intelligence CTI SOC +5
middle удал. hh
АШАН Ритейл Россия
А
АШАН Ритейл Россия
18 ч. назад

Специалист по информационной безопасности (DLP, VM, UEBA, EASM)

~1 636 800 ₸ оценка

Ищем специалиста по информационной безопасности для эксплуатации систем DLP, управления уязвимостями, UEBA и EASM. Вы будете мониторить инциденты, расследовать их, настраивать политики и искать теневые IT. Требуется опыт с DLP, сканерами уязвимостей и SIEM. Компания предлагает гибридный график, ДМС и участие в крупных проектах.

DLP VM UEBA +12
middle удал. hh
К
Киберсистема
3 д. назад

Специалист по информационной безопасности (Offensive Security / DFIR)

~1 636 800 ₸ оценка

Вакансия для специалиста по информационной безопасности, который будет совмещать задачи пентеста и расследования инцидентов (DFIR). Нужно проводить сканирование уязвимостей, анализировать скомпрометированные системы, работать с журналами и цифровыми артефактами. Требуется опыт от 2 лет в ИБ, знание сетей, Windows/Linux, Active Directory и инструментов вроде Burp Suite, Wireshark, Volatility. Предлагают гибкий формат работы, официальное трудоустройство и оплату обучения.

Offensive Security DFIR пентест +34
middle удал. hh