Специалист по реагированию на инциденты ИБ
Ozon ищет специалиста по реагированию на инциденты информационной безопасности. Вы будете расследовать инциденты, заниматься threat-hunting и форензикой, автоматизируя задачи на Python, Golang или Bash. Требуется опыт от 2 лет и знание стандартов NIST и CIS.
Зарплата не указана — оценили по рынку
На основе 34 похожих вакансий за 90 дней.
Что предстоит делать
Привет! Это команда реагирования на инциденты. В департаменте безопасности Ozon работает выделенная команда, которая отвечает за информационную безопасность всех продуктов компании. Команда расширяется и ищет себе новых коллег для участия в расследовании инцидентов ИБ и модернизации процесса реагирования на инциденты. Вы будете • Выступать в роли координатора расследования инцидентов информационной безопасности. • Принимать участие в анализе и разборе инцидентов информационной безопасности. • Выявлять и устранять узкие места в архитектуре сервисов и средств защиты (threat-hunting). • Участие в сборе и анализе артефактов форензики. • Взаимодействие с другими подразделениями для внедрения и совершенствования механизмов обеспечения информационной безопасности, а также контроль за их использованием. Нам важно • Опыт работы в аналогичной должности от 2 лет. • Опыт работы в расследованиях инцидентов информационной безопасности. • Теоретические знания в области реагирования на инциденты информационной безопасности (NIST, CIS). • Умение решать задачи, связанные с обнаружением компрометации систем и расследованием инцидентов. • Умение автоматизировать свою работу (Python, Golang, Bash).
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Ozon
110 активных вакансий в компании
Руководитель подгруппы разработки 1С:ЗУП
~700 000 – 1 357 300 ₸ оценка
Ищем руководителя подгруппы разработки в команду 1С:ЗУП в Ozon. Нужно управлять командой из 7-8 разработчиков, развивать конфигурацию 1С:ЗУП, проектировать интеграции и внедрять лучшие практики. Требуется глубокий опыт с 1С:ЗУП, сертификат 1С:Специалист и навыки руководства.
Ведущий Go-разработчик
~1 800 500 – 3 135 888 ₸ оценка
Ищем ведущего Go-разработчика для развития корпоративного мессенджера Ozon (аналог Teams). Нужно внедрять AI-инструменты (RAG, чаты с агентами), проектировать высоконагруженные сервисы и интегрировать видео-звонки и календарь. Требуется опыт Go, PostgreSQL, Linux и проектирования API.
QA Automation инженер
~1 052 600 ₸ оценка
Ozon Банк ищет QA Automation инженера для работы над платформенными сервисами: системами прав и ролей, интеграциями и инфраструктурой безопасности. Нужно писать автотесты на Python, развивать тестовую инфраструктуру и улучшать процессы тестирования. Требуется опыт автоматизации от 2 лет, знание PyTest, Allure, CI и API-тестирования.
QA Automation инженер
~1 052 600 ₸ оценка
Ищем QA Automation инженера в команду Банка Ozon. Вы будете улучшать процессы тестирования, писать автотесты на Python и развивать инфраструктуру. Требуется опыт от 2 лет, знание PyTest, Allure, CI и API. Предлагают работу с современными технологиями и микросервисной архитектурой.
Похожие вакансии
6 вакансий
AppSec / DevSecOps Engineer
~2 508 710 ₸ оценка
Ищем специалиста по безопасности в команду разработки: нужно внедрять и поддерживать практики безопасной разработки (SSDLC), настраивать инструменты AppSec в CI/CD, автоматизировать поиск и устранение уязвимостей. Требуется опыт в AppSec/DevSecOps, знание CI/CD, Docker, Kubernetes и скриптовых языков. Предлагают полную удалёнку или гибрид, гибкий график и обучение.
Ведущий специалист по безопасности инфраструктуры
~2 508 710 ₸ оценка
Вакансия в сфере информационной безопасности: команда развивает платформу security observability, работает с Keycloak, протоколами аутентификации и решениями PAM. Требуется опыт от 2 лет, знание защиты Linux/Windows и сетей, понимание угроз и уязвимостей. Предполагается автоматизация на скриптовых языках и работа с Kubernetes.
Offensive AppSec Engineer
~2 508 710 ₸ оценка
Специалист по информационной безопасности будет проводить анализ защищённости веб- и мобильных приложений, проверять отчёты Bug Bounty и сопровождать уязвимости до их устранения. Нужен опыт пентеста от 2,5 лет, знание OWASP и умение читать код на Java, Go, C# или Python. Компания предлагает удалёнку или гибрид, гибкий график, ДМС и оплату обучения.
Аналитик безопасности приложений
~2 508 710 ₸ оценка
Ищем специалиста по безопасности приложений (AppSec) с опытом 1-3 года. Нужно будет анализировать защищенность ПО, настраивать сканеры уязвимостей и помогать разработчикам исправлять найденные проблемы. Требуется знание OWASP Top 10 и умение читать код на Java, Go или Python. Компания предлагает удалённый или гибридный формат и конкурентную зарплату.
Специалист по безопасной разработке (фаззинг)
~2 508 710 ₸ оценка
Компания R-Vision, разработчик систем кибербезопасности, ищет специалиста по безопасной разработке. Вам предстоит заниматься разметкой кода на C/C++, написанием фаззинг-обёрток и патчей для устранения уязвимостей. Требуется опыт работы с C/C++ и понимание процесса фаззинг-тестирования. Предлагается удалённая работа, ДМС и возможности для профессионального роста.
DevSecOps инженер
~2 508 710 ₸ оценка
Вакансия для DevSecOps-инженера: внедрять безопасную разработку, анализировать уязвимости и интегрировать инструменты безопасности в CI/CD. Требуется опыт 1-2 года в DevSecOps/DevOps, знание Docker, Kubernetes и инструментов защиты API. Компания предлагает удаленку или гибрид, ДМС и обучение.