Перейти к содержимому

Спеціаліст з інформаційної безпеки

Компанія ІнфоПлюс, лідер у сфері електронного документообігу, шукає досвідченого спеціаліста з інформаційної безпеки. Ви будете аналізувати події безпеки, реагувати на інциденти, проводити оцінку вразливостей та брати участь у Security Review. Пропонується офіційне працевлаштування, медичне страхування та робота в офісі в Києві.

middle Київ ~1 809 450 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 94 похожих вакансий за 90 дней.

оценка p25–p75
893 328 – 3 096 072 ₸
медиана: 1 809 450 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

<p>Компания ИнфоПлюс занимает лидирующие позиции среди отечественных разработчиков систем электронного документооборота. Мы активно развиваемся, внедряем инновационные решения и стремимся обеспечить наивысший уровень защиты данных наших заказчиков и внутренних инфраструктурных систем.</p><p>В связи с расширением команды ищем опытного и целеустремленного <strong>«</strong><b>Специалиста по информационной безопасности»</b></p><p><b> </b> </p><p><b>Основные обязанности:</b></p><ul><li> анализ оповещений SIEM/EDR, журналов работы систем и других событий безопасности, участие в реагировании на инциденты;</li><li>участие в расследовании инцидентов информационной безопасности: сбор фактов, построение timeline, подготовка технических заключений и контроль устранения причин;</li><li>проведение регулярных сканирований и оценки уязвимостей инфраструктуры, сетей, веб-приложений, API и продуктов линейки АСКОД;</li><li>приоритизация выявленных уязвимостей, постановка задач ответственным командам и проверка фактического устранения рисков;</li><li>участие в Security Review архитектурных решений, изменений в коде, API и технических интеграций;</li><li> предоставление рекомендаций разработчикам и техническим специалистам по безопасному проектированию и разработке ПО в соответствии с подходами Secure SDLC;</li><li>настройка, сопровождение и развитие средств защиты и мониторинга: SIEM, EDR, IDS/IPS, WAF, VPN, систем контроля доступа и антивирусной защиты;</li><li> разработка, внедрение и поддержка политик, процедур, чеклистов и внутренних правил информационной безопасности в соответствии с ISO/IEC 27001, NIST и другими релевантными подходами;</li><li>участие в повышении осведомленности сотрудников в вопросах кибергигиены, безопасной работы с данными и предотвращения социальной инженерии.</li></ul><p> <b>Требования к кандидату:</b></p><ul><li>опыт работы в сфере информационной безопасности от 2 лет или практический опыт участия в защите прикладных систем;</li><li>практический опыт анализа безопасности веб-приложений, программных интерфейсов и интеграций;</li><li>умение читать код или техническую документацию и понимать логику работы прикладных систем на базе .NET, C#, Oracle и веб-технологий;</li><li>понимание типовых рисков веб-приложений: аутентификация, авторизация, работа с файлами, сессиями, ролями доступа и базами данных;</li><li>опыт анализа журналов событий, оповещений средств защиты и построения последовательности инцидента;</li><li>умение работать с базами данных на уровне SQL-запросов для проверки гипотез и поиска аномалий;</li><li> опыт участия в реагировании на инциденты: первичный анализ, локализация, документирование и контроль устранения причин;</li><li>навыки просмотра архитектурных решений, изменений в приложениях и интеграциях с точки зрения безопасности;</li><li>умение формулировать понятные технические задачи для разработчиков, специалистов по инфраструктуре и администраторов;</li><li>аналитический склад ума, внимательность к деталям, ответственность и навыки работы с технической отчетностью.</li></ul><p> <b>Будет преимуществом:</b></p><ul><li>опыт работы с системами мониторинга, анализа событий безопасности, защиты периметра или контроля доступа;</li><li>знание ISO/IEC 27001, NIST или других подходов к управлению информационной безопасностью;</li><li>профильные сертификации или специализированное обучение по информационной безопасности.</li></ul><p><b> </b><b>Мы предлагаем:</b></p><ul><li>официальное трудоустройство и конкурентная заработная плата (обсуждается по результатам собеседования);</li><li>комфортные условия работы в стабильной и надежной компании с многолетней историей;</li><li>медицинское страхование (после прохождения испытательного срока);</li><li>100% бронирование военнообязанных сотрудников;</li><li>оф-лайн работа, комфортное рабочее место (расположение офиса в <nobr>2-х</nobr> минутах от метро Левобережная, БЦ КОМОД);</li><li>корпоративы:) ;</li><li>помощь и поддержка во время испытательного срока.</li></ul><p> </p><p>Если Вас заинтересовала данная вакансия, и Вы соответствуете требованиям, пожалуйста, направляйте резюме с указанными пожеланиями по уровню заработной платы.</p> <div> <a href="https://jobs.dou.ua/companies/privatne-aktsionerne-tovaristvo-tsentr-kompyuternih-tehnologij-infoplyus/vacancies/366901/#reply-btn-id">Откликнуться на вакансию</a> </div>

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
V
Veteran Hub
1 д. назад

ІТ-інженер / системний адміністратор

Підтримувати ІТ-інфраструктуру та кібербезпеку Veteran Hub: адмініструвати Google Workspace, налаштовувати мережі та обладнання, розробляти політики безпеки, реагувати на інциденти. Потрібен досвід від 2 років у системному адмініструванні та розуміння кіберзахисту. Пропонують гібридний графік, офіс у Києві та офіційне працевлаштування.

Google Workspace Windows Server мережеве обладнання +5
middle Київ dou
Д
ДП «НАІС»
2 д. назад

Провідний фахівець з реагування на інциденти кібербезпеки

Шукаємо досвідченого фахівця з кібербезпеки для реагування на інциденти та захисту IT-інфраструктури. Потрібен досвід роботи з SIEM/EDR/XDR та аналізу загроз. Компанія пропонує офіційне працевлаштування, бронювання та роботу в офісі в центрі Києва.

кібербезпека SIEM EDR +5
senior Київ dou
O
Opinov8
3 д. назад

Старший DevSecOps инженер

Ищем Senior DevSecOps инженера для автоматизации безопасности в CI/CD пайплайнах и облачной инфраструктуре (AWS, Azure). Вы будете внедрять политики безопасности, интегрировать инструменты сканирования и управлять уязвимостями. Предлагаем удаленную работу и полную занятость.

DevSecOps AWS Azure +22
senior Київ dou
Х
Хартія (2 корпус НГУ)
2 д. назад

Security Engineer (кібербезпека)

~974 328 – 2 914 601 ₸ (2 092 – 6 258 USD)

Вакансія фахівця з кібербезпеки в оборонному підрозділі. Потрібен досвід з мережевою безпекою (Azure, VPN), IAM, SIEM та скриптингом. Пропонується служба за контрактом або мобілізацією з повним матеріальним забезпеченням та навчанням.

безпека SIEM VPN +8
middle 2 корпус НГУ dou
S
Swarmer
15 ч. назад

Инженер по кибербезопасности

Swarmer, разработчик ПО для автономных дронов, ищет опытного инженера по кибербезопасности для защиты корпоративной IT-инфраструктуры. Вы будете заниматься hardening систем, управлением MDM и IAM, мониторингом безопасности и реагированием на инциденты. Требуется 5+ лет опыта в IT-инфраструктуре или кибербезопасности, знание Linux, Windows, macOS, сетей и средств защиты. Компания предлагает работу с передовыми технологиями, конкурентную зарплату и бенефиты.

кибербезопасность MDM IAM +16
senior удал. dou
E
EY
20 ч. назад

Інтерн з інформаційної безпеки

Стажування в EY для студентів та випускників у сфері інформаційної безпеки. Ви будете оцінювати IT-ризики, тестувати контролі та допомагати будувати безпеку в організаціях. Потрібні базові знання ІБ, SQL та англійська B2. Компанія пропонує конкурентну зарплату, менторство, гнучкий графік та багато інших переваг.

інформаційна безпека IT ризики ISO 27001 +4
junior удал. dou