Information Security Specialist

По договоренности

  • Чёрная речка
  • Петроградская
  • Горьковская

Каруна — это сообщество, где твои идеи становятся IT-проектами.

Мы создаём софт, мобильные приложения, инструменты мониторинга, антифрод-продукты, медиабиблиотеки, крутой маркетинг и клиентский сервис.

Главная ценность Каруны — люди.

Вкладываемся в развитие и обучение. Всегда открыты для идей и инициатив. Премируем, одариваем. У нас команда, как семья, офис 99 из 10 и фееричные кутежи!

Работаем с высоконагруженными системами: у наших проектов большая аудитория и внушительные объёмы данных. Спектр задач — широкий, они интересные и чертовски сложные. Мы всегда за гибкий подход в выборе технологий и решений.
А ещё — за открытость. Сможешь смело высказать мнение и донести идеи до команды и руководства. Минимум рутины, максимум любимого дела: всё, чтобы ты круто развивался и рос профессионально. Всегда готовы тебе с этим помочь!

В нашу дружную команду мы ищем Специалиста по информационной безопасности!

Чем необходимо будет заниматься:

  • Проводить оценку рисков информационной безопасности, связанных с функционированием ПО.

  • Проводить сканирование на уязвимости, грамотно ставить задачи на устранение критичных уязвимостей.

  • Реагировать на обращения пользователей по вопросам информационной безопасности.

  • Фиксировать и разбирать поступающие инциденты.

  • Дорабатывать существующие политики информационной безопасности и обеспечивать их соблюдение.

  • Работать над повышением осведомленности сотрудников в вопросах информационной безопасности.

  • Управлять доступом к внутренним и внешним информационным системам компании, проводить аудиты доступов.

  • Поддерживать рабочие процессы в JIRA и Confluence.

Мы ожидаем:

  • Практический опыт в информационной безопасности от 3 лет;

  • Знание угроз, уязвимостей ПО и методов их устранения;

  • Опыт самостоятельной организации и проведения внутренних фишинговых тестов;

  • Опыт работы со сканерами безопасности и интерпретации отчетов о найденных уязвимостях;

  • Уверенный опыт администрирования ОС Windows, MacOS, Linux;

  • Понимание принципов работы микросервисов, CI/CD и сетевых технологий;

  • Уровень английского, позволяющий уверенно читать техническую документацию.

Будет преимуществом:

  • Опыт самостоятельного проведения пентестов, эксплуатации уязвимостей;

  • Умение проведения OSINT исследований;

  • Опыт сопровождения внешних аудитов;

  • Опыт в прохождении аудитов PCI DSS.

Условия:

  • Оформим официально. Возможна полная удаленка;
  • Офис — 99 из 10. Как дома, только круче: караоке, плоечная, музыкальная студия, комната для сна, спортзал, и ещё много всего — в историческом центре Питера;

  • Накормим, как бабушка: каждое утро завтрак в офисе. Во вторник и четверг — свежие фрукты. В конце недели пятничный ужин: вкуснейшие пицца, пироги, суши, супы и горячее приезжают в офис — и ты приезжай!

  • Кроме отпуска, можешь брать оплачиваемые days off;

  • Позаботимся о твоём здоровье: откроем ДМС после ИС, а ещё каждый месяц тебе доступны 2 консультации с психологами Alter;

  • Компенсируем ежемесячный кутёж с коллегами;

  • Предоставим депозит в Karuna benefit bar, в рамках которого можешь компенсировать занятия спортом, языковых уроки, личного психолога, обучение, конференции, отпуска, и многое другое.

Адрес: Россия, Санкт-Петербург, Барочная улица, 12Б
Показать на большой карте

Поделиться:

Опубликована 22 дня назад

Похожие вакансии

Нужны деньги до новой зарплаты? Кредитка Platinum от Т-Банка — до 1 000 000 ₽, 55 дней без %. Доставим сегодня бесплатно.
Получить карту
Привет! На связи Devim. Кто мы? Мы — продуктовая аккредитованная IT-компания. Больше 10 лет разрабатываем сервисы для микрофинансовой организации и точно знаем, как делать крутые продукты в классной команде. Как мы работаем? Мы используем передовые т...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании DevimDevim
  • Санкт-Петербург
17 дней назад
Задачи: - развитие и поддержка MLOps-инфраструктуры для обучения, деплоя и мониторинга ML-моделей; - управление крупным GPU-сервисом: планирование ресурсов, утилизация, autoscaling, отказоустойчивость; - автоматизация ML/CI/CD-пайплайнов и production...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании HaulmontHaulmont
  • Санкт-Петербург
9 дней назад
Чем предстоит заниматься: внедрением практик AppSec/DevSecOps; внедрением SAST/SCA/DAST/OSA; обеспечением безопасности CI/CD и приложений; триажированием уязвимостей. Чего мы ждем от тебя: опыт внедрения и использования инструментов DevSecOps (semgre...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ЛоцияЛоция
  • Санкт-Петербург
21 день назад
Что предстоит заниматься: заниматься hardening’ом инфраструктуры; развивать security baseline и secure-by-default ... усиливать защиту Unix / Linux, IAM, directory services и privileged access; внедрять и дорабатывать security ... облаками; опыт с Ansible / Salt / Puppet или аналогами; опыт в network security, segmentation, firewalls ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Таймвэб.КлаудТаймвэб.Клауд
  • Санкт-Петербург
3 дня назад
Привет! Мы - аккредитованная IT компания Maxim Technology. Занимаемся разработкой платформы для пассажирских и грузовых поездок. Самый крупный из наших заказчиков - сервис заказа такси «Максим», который входит в топ-3 агрегаторов такси в России. Мы п...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Maxim technologyMaxim technology
  • Санкт-Петербург
23 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.