Инженер по информационной безопасности / Information Security engineer

По договоренности

  • Белорусская
  • Маяковская
  • Тверская

У нас большая инфраструктура и сложный жизненный цикл разработки ПО, предоставляющий возможность совместной разработки для 1000+ разработчиков с разными стеками разработки. Мы находимся в поиске Инженеров по информационной безопасности (InfraSec), которые будут заниматься развитием безопасности и улучшением как текущих процессов и практик, так и внедрением новых, эталонных подходов.

Мы рассматриваем специалистов как с широким опытом, так и имеющих профиль в конкретных направлениях информационной безопасности.

Можно работать полностью удаленно.

Чем Вам предстоит заниматься:

  • Заниматься разработкой, внедрением и развитием целевых практик обеспечения безопасности серверной и сетевой инфраструктуры;
  • Автоматизировать процессы ИБ в области инфраструктурной безопасности;
  • Проводить регулярный аудит безопасности инфраструктуры и участвовать в исправлении недочетов (управление уязвимостями, харденинг);
  • Обеспечивать аудит и мониторинг событий информационной безопасности (внедрение, развитие существующих систем, автоматизация, участие в реагировании).

Что мы ожидаем от будущего члена команды:

  • Практический опыт работы в области информационной безопасности от двух лет;
  • Понимание современных угроз, принципов их митигации и устранения;
  • Опыт администрирования и харденинга Linux;
  • Понимание принципов работы сетевой инфраструктуры и обеспечения её безопасности;
  • Опыт работы с инструментами мониторинга, observability и реагирования на инциденты (auditd, syslog, Wazuh, IDS/IPS, SIEM, Prometheus, Grafana и др.);
  • Опыт работы с инструментами анализа защищенности, умение провести триаж полученных результатов и предложить компенсирующие меры по необходимости;
  • Практический опыт работы с Docker и Kubernetes, понимание специфических угроз;
  • Знакомство с CIS Benchmark, NIST, OWASP, MITRE;
  • Умение автоматизировать свою работу: Bash, Python, Ansible;
  • Готовность не только выставлять требования безопасности к инфраструктуре, но и активно участвовать в их внедрении;
  • Способность договариваться, адаптировать безопасность под бизнес-процессы и решать кросс-функциональные задачи.

Дополнительно приветствуем:

  • Хорошее владение письменным английским;
  • Опыт в DevOps/DevSecOps/AppSec;
  • Понимание принципов SSDLC.

Адрес: Россия, Москва, Рочдельская улица, 15с1
Показать на большой карте

Поделиться:

Опубликована 3 часа назад

Похожие вакансии

Наша команда отвечает за безопасность огромного количества данных, приложений и инфраструктурных сервисов. Мы за современные технологии и автоматизацию — разрабатываем решения и используем одни из самых сильных ML-моделей на рынке. Ищем специалиста в...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Т-БанкТ-Банк
  • Москва
день назад
«Флант» предоставляет своим клиентам высококачественные услуги в сфере DevOps, а также разрабатывает крутые Open Source-инструменты для сообщества. Например, у нашей CI/CD-утилиты werf более четырёх тысяч звёзд на GitHub! А у нашей Kubernetes-платфор...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ФлантФлант
  • Москва
3 дня назад
Важное требование: Наличие действующего сертификата CKS (Certified Kubernetes Security Specialist) обязательно ... podSelector и namespaceSelector, стратегия default deny Опыт работы с Admission Controllers, внедрение Pod Security ... Clair / Grype в CI/CD пайплайнах с блокировкой деплоя при critical/high уязвимостях Настройка runtime security ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Amex DevelopmentAmex Development
  • Москва
5 дней назад
до 350 000 ₽
Выше средней на 16%
Мы в поисках Mobile Security Engineer на проект лидера в создании инновационных игровых и интерактивных ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании SkillStaffSkillStaff
  • Москва
7 дней назад
... команда информационной безопасности в поисках классного Инженера по безопасности приложений (AppSec Engineer ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ЮНИРЕСТЮНИРЕСТ
  • Москва
17 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.