Перейти к содержимому
Ozon
O
Ozon
Москва
активна · проверена 51 минуту назад

Специалист по реагированию на инциденты ИБ

Ozon ищет специалиста по реагированию на инциденты информационной безопасности. Вы будете расследовать инциденты, заниматься threat-hunting и форензикой, автоматизируя задачи на Python, Golang или Bash. Требуется опыт от 2 лет и знание стандартов NIST и CIS.

middle удалённо ~2 508 710 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 34 похожих вакансий за 90 дней.

оценка p25–p75
1 385 000 – 3 554 006 ₸
медиана: 2 508 710 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Привет! Это команда реагирования на инциденты. В департаменте безопасности Ozon работает выделенная команда, которая отвечает за информационную безопасность всех продуктов компании. Команда расширяется и ищет себе новых коллег для участия в расследовании инцидентов ИБ и модернизации процесса реагирования на инциденты. Вы будете • Выступать в роли координатора расследования инцидентов информационной безопасности. • Принимать участие в анализе и разборе инцидентов информационной безопасности. • Выявлять и устранять узкие места в архитектуре сервисов и средств защиты (threat-hunting). • Участие в сборе и анализе артефактов форензики. • Взаимодействие с другими подразделениями для внедрения и совершенствования механизмов обеспечения информационной безопасности, а также контроль за их использованием. Нам важно • Опыт работы в аналогичной должности от 2 лет. • Опыт работы в расследованиях инцидентов информационной безопасности. • Теоретические знания в области реагирования на инциденты информационной безопасности (NIST, CIS). • Умение решать задачи, связанные с обнаружением компрометации систем и расследованием инцидентов. • Умение автоматизировать свою работу (Python, Golang, Bash).

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Ozon

110 активных вакансий в компании

18 ч. назад

Руководитель подгруппы разработки 1С:ЗУП

~700 000 – 1 357 300 ₸ оценка

Ищем руководителя подгруппы разработки в команду 1С:ЗУП в Ozon. Нужно управлять командой из 7-8 разработчиков, развивать конфигурацию 1С:ЗУП, проектировать интеграции и внедрять лучшие практики. Требуется глубокий опыт с 1С:ЗУП, сертификат 1С:Специалист и навыки руководства.

1С:ЗУП КД2 КД3 +9
lead удал. hh
3 д. назад

Ведущий Go-разработчик

~1 800 500 – 3 135 888 ₸ оценка

Ищем ведущего Go-разработчика для развития корпоративного мессенджера Ozon (аналог Teams). Нужно внедрять AI-инструменты (RAG, чаты с агентами), проектировать высоконагруженные сервисы и интегрировать видео-звонки и календарь. Требуется опыт Go, PostgreSQL, Linux и проектирования API.

Go Kubernetes PostgreSQL +8
senior удал. hh
3 д. назад

QA Automation инженер

~1 052 600 ₸ оценка

Ozon Банк ищет QA Automation инженера для работы над платформенными сервисами: системами прав и ролей, интеграциями и инфраструктурой безопасности. Нужно писать автотесты на Python, развивать тестовую инфраструктуру и улучшать процессы тестирования. Требуется опыт автоматизации от 2 лет, знание PyTest, Allure, CI и API-тестирования.

QA Automation Python +11
middle удал. hh
3 д. назад

QA Automation инженер

~1 052 600 ₸ оценка

Ищем QA Automation инженера в команду Банка Ozon. Вы будете улучшать процессы тестирования, писать автотесты на Python и развивать инфраструктуру. Требуется опыт от 2 лет, знание PyTest, Allure, CI и API. Предлагают работу с современными технологиями и микросервисной архитектурой.

QA Automation Python +9
middle удал. hh

Похожие вакансии

6 вакансий
DatsTeam
D
DatsTeam
13 ч. назад

AppSec / DevSecOps Engineer

~2 508 710 ₸ оценка

Ищем специалиста по безопасности в команду разработки: нужно внедрять и поддерживать практики безопасной разработки (SSDLC), настраивать инструменты AppSec в CI/CD, автоматизировать поиск и устранение уязвимостей. Требуется опыт в AppSec/DevSecOps, знание CI/CD, Docker, Kubernetes и скриптовых языков. Предлагают полную удалёнку или гибрид, гибкий график и обучение.

AppSec DevSecOps SSDLC +9
middle удал. hh
Ecom.tech
E
Ecom.tech
14 ч. назад

Ведущий специалист по безопасности инфраструктуры

~2 508 710 ₸ оценка

Вакансия в сфере информационной безопасности: команда развивает платформу security observability, работает с Keycloak, протоколами аутентификации и решениями PAM. Требуется опыт от 2 лет, знание защиты Linux/Windows и сетей, понимание угроз и уязвимостей. Предполагается автоматизация на скриптовых языках и работа с Kubernetes.

security observability Keycloak SAML +11
middle удал. hh
Альфа-Банк
А
Альфа-Банк
16 ч. назад

Offensive AppSec Engineer

~2 508 710 ₸ оценка

Специалист по информационной безопасности будет проводить анализ защищённости веб- и мобильных приложений, проверять отчёты Bug Bounty и сопровождать уязвимости до их устранения. Нужен опыт пентеста от 2,5 лет, знание OWASP и умение читать код на Java, Go, C# или Python. Компания предлагает удалёнку или гибрид, гибкий график, ДМС и оплату обучения.

пентест анализ защищённости OWASP +3
middle удал. hh
БЮРО 1440
Б
БЮРО 1440
16 ч. назад

Аналитик безопасности приложений

~2 508 710 ₸ оценка

Ищем специалиста по безопасности приложений (AppSec) с опытом 1-3 года. Нужно будет анализировать защищенность ПО, настраивать сканеры уязвимостей и помогать разработчикам исправлять найденные проблемы. Требуется знание OWASP Top 10 и умение читать код на Java, Go или Python. Компания предлагает удалённый или гибридный формат и конкурентную зарплату.

AppSec SAST DAST +11
middle удал. hh
R-Vision
R
R-Vision
16 ч. назад

Специалист по безопасной разработке (фаззинг)

~2 508 710 ₸ оценка

Компания R-Vision, разработчик систем кибербезопасности, ищет специалиста по безопасной разработке. Вам предстоит заниматься разметкой кода на C/C++, написанием фаззинг-обёрток и патчей для устранения уязвимостей. Требуется опыт работы с C/C++ и понимание процесса фаззинг-тестирования. Предлагается удалённая работа, ДМС и возможности для профессионального роста.

C/C++ фаззинг AFL +12
middle удал. hh
АШАН Ритейл Россия
А
АШАН Ритейл Россия
18 ч. назад

DevSecOps инженер

~2 508 710 ₸ оценка

Вакансия для DevSecOps-инженера: внедрять безопасную разработку, анализировать уязвимости и интегрировать инструменты безопасности в CI/CD. Требуется опыт 1-2 года в DevSecOps/DevOps, знание Docker, Kubernetes и инструментов защиты API. Компания предлагает удаленку или гибрид, ДМС и обучение.

DevSecOps S-SDLC SAST +11
middle удал. hh