Специалист по кибербезопасности (EDR/XDR, PAM, MFA)
Ищем специалиста по кибербезопасности для администрирования и сопровождения систем защиты (EDR/XDR, PAM, MFA, MDM, почтовая безопасность) в банке. Нужен опыт настройки политик, интеграций с AD/LDAP/SSO, расследования инцидентов и анализа уязвимостей. Предлагают официальное трудоустройство, гибкий график, гибридный формат работы и соцпакет.
Зарплата не указана — оценили по рынку
На основе 27 похожих вакансий за 90 дней.
Что предстоит делать
Что делать? • Администрирование и сопровождение систем EDR/XDR, антивирусной защиты, PAM, MFA/2FA, MDM, AntiSpam/Mail Security и других средств кибербезопасности; • Настройка политик, агентов, исключений, прав доступа и контроль корректности конфигураций; • Управление привилегированным доступом, контроль и запись пользовательских сессий; • Настройка многофакторной аутентификации и интеграций с AD/LDAP/RADIUS/SSO; • Управление корпоративными устройствами через MDM: compliance-политики, сертификаты, security-настройки; • Настройка и сопровождение почтовой безопасности: SPF, DKIM, DMARC, антиспам-защита, анализ почтовых инцидентов; • Интеграция security-систем через REST API, webhooks, JSON, участие в автоматизации процессов; • Контроль hardening и безопасных настроек ОС, серверов и средств защиты; • Рассмотрение заявок пользователей, управление доступами и контроль предоставленных прав; • Участие в расследовании инцидентов информационной безопасности, анализе причин и последствий, подготовке корректирующих мер; • Анализ уязвимостей, угроз, рисков и отклонений, подготовка экспертных заключений и рекомендаций; • Участие в аудитах, проверках и оценках защищенности, контроль выполнения корректирующих мероприятий; • Обеспечение выполнения требований информационной безопасности и регуляторных требований при взаимодействии с КБ, КЦМР, SWIFT; • Разработка и актуализация внутренних нормативных документов и требований по кибербезопасности; • Подготовка материалов для регулирующих органов, внутренних и внешних аудиторов; • Участие в оценке рисков ИБ, тестировании планов непрерывности и восстановления, совершенствовании СУИБ. Если у вас: • Практический опыт администрирования EDR/XDR и антивирусных решений; • Опыт работы с PAM-системами и управлением привилегированным доступом; • Опыт настройки MFA/2FA/IAM, интеграций с AD, LDAP, RADIUS, SSO; • Опыт администрирования MDM / Endpoint Management; • Знание технологий почтовой безопасности: SPF, DKIM, DMARC, AntiSpam; • Понимание принципов hardening ОС и серверной инфраструктуры; • Опыт интеграции систем через REST API, webhooks, JSON; • Понимание процессов Change Management и рисков, связанных с изменениями в инфраструктуре; • Навыки анализа инцидентов, уязвимостей и рисков информационной безопасности; • Понимание требований и принципов построения СУИБ; • Знание требований PCI DSS и SWIFT будет большим плюсом. Будет преимуществом: • Опыт работы с инфраструктурой крупного банка или финансовой организации, участие в аудитах и регуляторных проверках, а также практический опыт работы с несколькими классами средств защиты одновременно.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в KMF
6 активных вакансий в компании
Специалист по методологии информационной безопасности (СУИБ)
~1 084 000 ₸ оценка по стеку
Специалист по методологии информационной безопасности в банке: будет развивать СУИБ, писать нормативные документы, управлять рисками и участвовать в аудитах. Требуется опыт от 5 лет в ИБ и знание ISO 27001. Предлагают гибридный график, официальное трудоустройство и соцпакет.
Golang разработчик
~2 166 340 ₸ оценка по стеку
Ищем Go-разработчика для создания внутренних и внешних сервисов, интеграций с госбазами и банками. Нужен опыт с Golang, Fiber, Docker/Kubernetes, базами данных и очередями. Предлагают официальное трудоустройство, гибкий график и соцпакет.
Главный специалист Offensive Application Security
~1 084 000 ₸ оценка по стеку
Ищем специалиста по информационной безопасности для ручного анализа защищённости веб-приложений, API и исходного кода, а также развития AppSec и DevSecOps-процессов в банке. Требуется глубокое понимание уязвимостей, опыт написания PoC и эксплойтов, знание OWASP-стандартов и владение одним из языков программирования. Предлагают официальное трудоустройство, гибкий график и соцпакет.
Go разработчик (DevLead)
~2 536 500 – 3 117 363 ₸ оценка по стеку
Ищем Go-разработчика уровня DevLead для проектирования микросервисов, интеграций с госбазами и банковскими API, работы с Docker/Kubernetes и CI/CD. Нужен опыт Go, Fiber, Docker, Kubernetes, SQL и брокеров сообщений. Предлагают официальное трудоустройство, гибкий график и соцпакет.
Похожие вакансии
6 вакансий
Специалист по кибербезопасности (Application Security, DevSecOps, AI/LLM Security)
~1 655 400 ₸ оценка
Специалист по кибербезопасности в СберЗдоровье будет отвечать за безопасность AI/LLM-решений: проводить security review, threat modeling, проверять защитные механизмы и безопасность данных. Требуется опыт 2-3 года в Application Security, DevSecOps или Cloud Security, понимание web/API-безопасности и базовое знание AI/LLM-стека. Предлагают гибридный формат, обучение английскому, телемедицину и другие льготы.
Специалист по пентесту (Red Team)
~1 655 400 ₸ оценка
Ищем специалиста по пентесту для проверки защищённости периметра, Active Directory, облачных сред и Kubernetes. Нужен опыт в тестировании на проникновение, понимание сетевых технологий и навыки скриптинга. Предлагается работа в команде с SOC и участие в Purple Team-активностях.
Специалист по информационной безопасности
~1 655 400 ₸ оценка
Специалист по информационной безопасности в лизинговую компанию ВТБ. Нужно разрабатывать требования по ИБ, согласовывать проекты, анализировать угрозы и риски. Требуется опыт от 2 лет и знание нормативной базы РФ. Компания предлагает официальное оформление, ДМС и дополнительные дни отпуска.
DevSecOps Engineer
~1 655 400 ₸ оценка
Ищем DevSecOps-инженера для развития практик безопасной разработки: внедрение и настройка SAST/SCA/DAST, защита CI/CD, автоматизация контроля безопасности. Нужен опыт с инструментами типа semgrep, CodeQL, trivy, знание Linux, Docker, Kubernetes и умение читать чужой код. Предлагают удалёнку или гибрид, гибкий график, ДМС и оплату обучения.
Инженер демо-лаборатории кибербезопасности
~1 655 400 ₸ оценка
Инженер по развитию демо-лаборатории продуктов кибербезопасности: нужно разворачивать и поддерживать демо-среды, разрабатывать сценарии и проводить демонстрации для заказчиков. Требуется опыт 2–3 года в ИБ или системном администрировании, знание Linux/Windows и сетевых технологий. Предлагают удалённый/гибридный формат, ДМС и обучение.
Специалист по сетевым средствам защиты информации
~1 655 400 ₸ оценка
Ищем специалиста по сетевой безопасности: настройка NGFW, WAF, VPN, сегментация сети, мониторинг трафика и интеграция с SIEM. Нужен опыт с сетевыми СЗИ, знание TCP/IP и скриптинг на Python/Ansible. Предлагается работа в команде по защите периметра и внутренних сегментов.