Ведущий специалист по информационной безопасности
Специалист по информационной безопасности в крупной федеральной компании. Заниматься внедрением и поддержкой систем ИБ (PAM, SIEM, WAF и др.), проводить внутренние и внешние аудиты, расследовать инциденты и обеспечивать комплаенс (КИИ, ПДн, СКЗИ). Требуется опыт в аудите ИБ, знание сетей, Active Directory, Windows/Linux на уровне администратора и законодательства в области ИБ. Предлагают конкурентную оплату, соцпакет и возможность удалённой работы.
География удалёнки не уточнена
Уточните у работодателя, из каких стран можно работать.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
- Работа с системами ИБ (PAM, SIEM, ASM, Sundbox, ATA, WAF, vulnerability scanner и др.).
- Аудиты ИБ (организация и проведение внутренних аудитов, организация и курирование внешних аудитов, контроль за процессом устранения выявленных недостатков).
- Комплаенс внешний (КИИ, ПДн, СКЗИ и др.).
- Комплаенс внутренний.
- Защита конфиденциальных сведений.
- Расследование инцидентов ИБ.
- Проработка и внедрение новых систем ИБ.
- Повышение осведомленности пользователей по вопросам ИБ.
Что ждём от вас
- Знание принципов построения и функционирования сетей и протоколов стека TCP/IP, знание модели ISO/OSI.
- Понимание принципов компьютерной и сетевой безопасности, безопасности web- приложений.
- Знание принципов построения доменной инфраструктуры на основе Active Directory.
- Знание принципов работы средств обеспечения безопасности (SIEM, корпоративные антивирусы,WAF, системы обнаружения вторжений и т.д.).
- Windows и Linux на уровне администратора.
- Профессиональные знания профильного ПО.
- Опыт участия в проектах по анализу защищенности или аудиту информационной безопасности.
- Опыт расследования инцидентов безопасности, сбор доказательной базы, форензика.
- Знание законодательной базы в области ИБ для промышленных предприятий.
Что предлагаем
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 34 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Объединенная металлургическая компания
2 активные вакансии в компании
Специалист по машинному обучению
~1 327 500 ₸ оценка
Команда крупной федеральной компании ищет инженера, который будет строить harness-архитектуру для AI-агентов: проектировать MCP-серверы, tools/function calling, context engineering и интеграции с GitLab, CI/CD, базами данных и корпоративными системами вроде ERP и MES. Нужны уверенный Python, опыт агентской разработки, ML-навыки с обучением и инференсом YOLO, а также Docker, базовый Kubernetes, CI/CD и понимание LLM API, RAG и embeddings. Опыт — от года, предлагают полное соблюдение ТК РФ, хороший соцпакет и возможность удалённой работы.
География удалёнки не уточнена
Похожие вакансии
6 вакансий
Администратор WAF
~1 246 758 ₸ оценка
Нужен администратор WAF для сопровождения системы защиты веб-приложений на базе Positive Technologies Application Firewall: подключение новых приложений, тюнинг политик, защита от DDoS и реагирование на инциденты ИБ. Ждут опыт развёртывания и администрирования PTAF, анализа сетевого трафика и решения неисправностей. Предлагают гибридный график (2 дня в офисе), ДМС со стоматологией, компенсацию фитнеса и обучение за счёт компании.
География удалёнки не уточнена
Специалист по информационной безопасности (EDR/SOC)
~1 246 758 ₸ оценка
Ищем специалиста по ИБ для развития системы EDR: нужно формировать требования к функциональности, настраивать и эксплуатировать систему, анализировать события безопасности и разрабатывать сценарии обнаружения угроз. Ждём опыт в ИБ от 3 лет, практику с SOC/SIEM/EDR, понимание техник атак и Windows/Linux. Предлагают офис/удалёнку/гибрид, оформление по ТК РФ, ДМС, обучение и годовые бонусы до 6 окладов.
География удалёнки не уточнена
Инженер ИБ
~1 246 758 ₸ оценка
Ищем инженера ИБ в Astrum Entertainment: расследовать инциденты, следить за соответствием 152-ФЗ и GDPR, работать с антивирусами и SIEM. Нужен опыт от 2 лет, глубокое знание Linux и Windows Server, понимание сетей и безопасности. Предлагают ДМС со стоматологией, обучение, компенсацию спорта и другие бонусы.
География удалёнки не уточнена
DevSecOps инженер
~1 246 758 ₸ оценка
Ищем DevSecOps инженера в американскую софтверную компанию: предстоит укреплять безопасность облачной инфраструктуры, строить CI/CD и готовить компанию к SOC 2 и ISO 27001, отвечая на security-опросники enterprise-клиентов. Нужен опыт в DevOps от 2 лет, практика с AWS и Terraform, Kubernetes (EKS), Helm, GitOps, а также работа с аудитами и английский от B2. Предлагают полностью удалённую работу с графиком по часовым поясам США, оплачиваемый отпуск, уроки английского и персональный онбординг.
География удалёнки не уточнена
DevSecOps инженер (облачная безопасность и комплаенс)
~1 246 758 ₸ оценка по стеку
Ищем DevSecOps-инженера в американскую софтверную компанию, которая делает кастомную разработку и AI-решения для клиентов из Северной Америки. Нужно укреплять облачную инфраструктуру на AWS, строить безопасные CI/CD-пайплайны, закрывать уязвимости и вести компанию к сертификациям SOC 2 и ISO 27001. От вас — 2+ года в DevOps, уверенные AWS, Terraform, Kubernetes, опыт подготовки к комплаенсу и английский уровня B2+. Предлагают полностью удалённую работу с графиком по США (16:00–23:59 по Киеву), оплачиваемые отпуск и больничные, уроки английского и рост в команде.
География удалёнки не уточнена
Эксперт по анализу защищенности
~1 824 950 ₸ оценка
Билайн ищет эксперта по анализу защищенности, который будет проводить пентесты веб-приложений, REST API, мобильных приложений, внешнего периметра и облачных сред (k8s, OpenShift), а также автоматизировать рутину скриптами и готовить отчёты с рекомендациями. Нужен опыт в ИБ от 3–4 лет, практический пентест веб-приложений, знание сетевых протоколов и инструментов вроде Burp Suite, Nmap, Metasploit, SQLmap, методологий OWASP Top 10, MITRE ATT&CK, PTES. Взамен предлагают сильную команду, обучение и участие в конференциях, ДМС, страхование, корпоративные скидки и кафетерий льгот.
География удалёнки не уточнена