Перейти к содержимому

Ведущий специалист информационной безопасности

Нужен ведущий специалист по информационной безопасности в аккредитованную ИТ-компанию Группы «Мечел»: управление уязвимостями, сканирование инфраструктуры, контроль устранения недостатков и внедрение opensource-инструментов ИБ. Подойдёт кандидат с опытом в ИБ 1–3 года, знанием Windows/Unix, СУБД и web-приложений, навыками скриптинга на PowerShell, Python и Bash, а также опытом с MaxPatrol 8. Предлагают оформление по ТК РФ с первого дня, бессрочный договор, ДМС и работу в крупном промышленном холдинге.

middle удалённо ~1 481 200 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

salary intelligence

Зарплата не указана — оценили по рынку

На основе 31 похожих вакансий за 90 дней.

оценка p25–p75
961 150 – 2 179 480 ₸
медиана: 1 481 200 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

"Мечел-ИнфоТех" - аккредитованная ИТ-компания Группы "Мечел". Занимается автоматизацией предприятий Группы, внедрением, развитием и поддержкой информационных систем, позволяющих эффективно управлять бизнесом. Мы в поисках Ведущего специалиста информационной безопасности.

  • Поддерживать и совершенствовать процесс управления уязвимости в Компании.
  • Проводить инструментальное сканирование инфраструктуры Компании на предмет наличия уязвимостей и мисконфигураций.
  • Осуществлять контроль за своевременным устранением выявленных недостатков и консультировать ответственных за исправление.
  • Проводить тестирование новых opensourse решений для повышения качества существующих процессов, внедрять и сопровождать их.
  • Осуществлять мониторинг информационного пространства на предмет появления информации о новых уязвимостях решений, используемых в Компании.
  • Готовить отчетные материалы по зоне ответственности.
  • Участвовать в ИТ-проектах со стороны ИБ.
  • Наши ожидания от Вас:
  • Профильный опыт работы 1-3 года.
  • Высшее образование в области информационной безопасности, либо в области IT (с обязательным опытом работы в ИБ от трёх лет).
  • Уверенное знание механизмов работы ОС (Windows и Unix), СУБД и web-приложений.
  • Навыки администрирования OC Windows на уровне системного администратора, unix-подобные на уровня пользователя консоли.
  • Знание подходов к управлению уязвимостями: от выявления до устранения или митигации рисков.
  • Умение автоматизировать задачи, в том числе писать крипты на PowerShell, Python, Bash.
  • Навыки работы с большим объёмом информации и средствами их обработки.
  • Опыт работы с MaxPatol 8.
  • Преимуществом будет: опыт работы с opensource системами - Wazuh, Security Onion, NOC Project.
  • Мы готовы предложить:
  • Оформление по ТК РФ с первого дня и все социальные гарантии (бессрочный трудовой договор).
  • Интересные задачи и работу в составе профессиональной команды.
  • Возможности для карьерного и профессионального роста.
  • Медицинскую страховку (программа обслуживания в ведущих лечебных центрах Москвы).
  • Работу в крупном промышленном холдинге, входящем в ТОП-10 мировых лидеров по экспорту угля для металлургии.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Мечел-ИнфоТех

4 активные вакансии в компании

3 нед. назад

Ведущий специалист (Системный администратор) Департамента инфраструктуры информационных систем по направлению СХД, СРК

~1 322 500 ₸ оценка

Ищем ведущего системного администратора для поддержки и развития инфраструктуры хранения данных и резервного копирования в крупном промышленном холдинге. Нужен опыт с Windows Server, системами бэкапа (Symantec, Commvault, Veeam) и сетевым оборудованием. Предлагают гибридный формат, официальное оформление и профессиональный рост.

СХД СРК резервное копирование +7
senior удал. hh
3 нед. назад

Программист 1С

~634 800 – 1 221 990 ₸ оценка

Вакансия программиста 1С в ИТ-компании Группы «Мечел». Нужно разрабатывать и дорабатывать функциональность 1С:Документооборот, создавать отчеты и интеграции. Требуется опыт с 1С 8.3, БСП и REST API. Работа полностью удаленная, с официальным оформлением и ДМС.

1С:Документооборот 1С:Предприятие 8.3 БСП +9
middle удал. hh
1 мес. назад

Ведущий администратор баз данных

~3 751 530 ₸ оценка

Ищем ведущего администратора баз данных для управления группой и эксплуатации БД на платформе 1С. Требуется опыт администрирования SQL, Linux/Windows и CI/CD. Предлагают удаленную работу и официальное трудоустройство в крупном промышленном холдинге.

MS SQL PostgreSQL +17
lead удал. hh

Похожие вакансии

6 вакансий
Л
Лоция
9 ч. назад

Network security engineer (SOC)

~1 481 200 ₸ оценка

Инженер по информационной безопасности в SOC: внедрение и эксплуатация NTA/NGFW решений (Suricata, PT NAD, PT NGFW, Check Point), поддержка 802.1x на Cisco ISE, разработка правил корреляции и playbook'ов, расследование инцидентов уровня SOC L2 и аудит сетевой инфраструктуры. Ждут фундаментальных знаний ИБ, Linux и сетей, плюс опыта администрирования сетевого оборудования Cisco, Eltex, Huawei и межсетевых экранов. Бонусом — сертификаты Cisco/Positive и опыт с SIEM (ELK).

ИБ SOC NTA +18
middle удал. hh
К
Корпоративные Информационные Технологии
12 ч. назад

Администратор СЗИ

~1 481 200 ₸ оценка

Нужен инженер по информационной безопасности для администрирования и развития средств защиты информации: KSC, KSMG, KSME, политики AV/HIPS, контроль устройств и приложений, антиспам и защита почтовых серверов. Потребуется опыт работы с СЗИ от 2–3 лет, понимание сетей, Windows Server/AD и Linux, а также настройка логов и интеграция с SIEM. Предлагают работу в аккредитованной ИТ-компании, гибкий график, обучение и менторство, ДМС-подобные плюшки в виде скидок и официальное трудоустройство по ТК РФ.

СЗИ KSC KSMG +26
middle удал. hh
R-Vision
R
R-Vision
1 д. назад

AppSec-инженер (middle-senior)

~1 481 200 ₸ оценка

В R-Vision ищут специалиста по безопасности, который будет проводить pentest, анализировать срабатывания сканеров и развивать процессы SSDLC и AppSec/DevSecOps, включая автоматизацию сканирований и решение ASPM. Нужно уверенно находить уязвимости в коде и продуктах, читать JS/TS/Python, знать OWASP Top 10 и понимать CI/CD, уметь договариваться с командами разработки. Предлагают полностью удаленную работу, ДМС, страхование, 100% оплату больничных, Performance Review каждые полгода и сильную культуру обучения и менторства.

Pentest AppSec DevSecOps +13
middle удал. hh
Код Безопасности
К
Код Безопасности
2 д. назад

Специалист по безопасной разработке (Appsec, статика)

~1 481 200 ₸ оценка

Ищем специалиста по безопасности C/C++ кода: статический анализ, поиск уязвимостей и CVE, подготовка и бэкпортирование патчей. Нужны глубокое знание C/C++, опыт SAST/SCA и умение отличать ложные срабатывания от реальных уязвимостей. Предлагают гибкий график, гибрид или удалёнку, ДМС и возможности для развития.

C/C++ SAST SCA +10
middle удал. hh
Директ Тех
Д
Директ Тех
3 д. назад

Менеджер по развитию и внедрению средств защиты и процессов ИБ

~1 481 200 ₸ оценка

Компания Директ Тех ищет специалиста по информационной безопасности в команду мультибанковского кредитного сервиса. Нужно выстраивать и поддерживать процессы ИБ, внедрять и интегрировать средства защиты в бизнес-процессы, координировать работу смежных подразделений и подрядчиков, готовить регламенты и техническую документацию. Ожидают опыт сопровождения и внедрения средств защиты, знание стандартов ИБ и навыки управления проектами и рисками. Предлагают оформление по ТК РФ, удалённую работу с опцией офиса в Москве, ДМС, технику и обучение.

информационная безопасность ИБ средства защиты информации +12
middle удал. hh
WhiteBIT
W
WhiteBIT
5 д. назад

Инженер по безопасности приложений (AppSec)

~1 481 200 ₸ оценка

WhiteBIT — крупная криптобиржа и финтех-компания из Web3 — ищет Application Security Engineer, который займётся безопасностью приложений: пентестами, ревью кода, threat modeling и разбором отчётов Bug Bounty. Нужны 2+ года в AppSec/Product Security, уверенное знание OWASP Top 10 и веб-уязвимостей, практика с SAST/DAST/SCA в CI/CD и базовые знания Web3 и смарт-контрактов. Предлагают работу с передовыми блокчейн-технологиями, современную технику, 24 дня оплачиваемого отпуска и сильную международную команду.

AppSec Product Security OWASP Top 10 +23
middle удал. dou