Information Security Specialist

По договоренности

  • Чёрная речка
  • Петроградская
  • Горьковская

Каруна — это сообщество, где твои идеи становятся IT-проектами.

Мы создаём софт, мобильные приложения, инструменты мониторинга, антифрод-продукты, медиабиблиотеки, крутой маркетинг и клиентский сервис.

Главная ценность Каруны — люди.

Вкладываемся в развитие и обучение. Всегда открыты для идей и инициатив. Премируем, одариваем. У нас команда, как семья, офис 99 из 10 и фееричные кутежи!

Работаем с высоконагруженными системами: у наших проектов большая аудитория и внушительные объёмы данных. Спектр задач — широкий, они интересные и чертовски сложные. Мы всегда за гибкий подход в выборе технологий и решений.
А ещё — за открытость. Сможешь смело высказать мнение и донести идеи до команды и руководства. Минимум рутины, максимум любимого дела: всё, чтобы ты круто развивался и рос профессионально. Всегда готовы тебе с этим помочь!

В нашу дружную команду мы ищем Специалиста по информационной безопасности!

Чем необходимо будет заниматься:

  • Проведение инструктажей, тренингов и развитие программы Security Awareness. Подготовка обучающих материалов (презентации, тесты, методички).

  • Регулярная поддержка и консультация сотрудников по вопросам ИБ.

  • Коммуникация с внутренними заказчиками и защита позиции ИБ.

  • Расследование и разбор инцидентов информационной безопасности, подготовка рекомендаций.

  • Сопровождение и развитие программы Bug Bounty, обработка отчетов об уязвимостях.

  • Организация пентестов, контроль устранения уязвимостей по их результатам.

  • Участие в процессе PCI DSS и подготовке к аудитам, поддержание соответствия требованиям.

  • Проведение Security Research новых сервисов и решений.

  • Проведение Security Review ADR и процессов передачи чувствительных данных.

  • Анализ контрагентов и оценка рисков.

  • Работа с SIEM-системами и настройка правил безопасности.

  • Настройка систем алертов, мониторинга безопасности, сопровождение инструментов анализа кода и уязвимостей.

  • Поддержка и развитие процессов DevSecOps.

Мы ожидаем:

  • Практический опыт в информационной безопасности от 3 лет;

  • Знание угроз, уязвимостей ПО и методов их устранения;

  • Опыт самостоятельной организации и проведения внутренних фишинговых тестов;

  • Опыт работы со сканерами безопасности и интерпретации отчетов о найденных уязвимостях;

  • Уверенный опыт администрирования ОС Windows, MacOS, Linux;

  • Понимание принципов работы микросервисов, CI/CD и сетевых технологий;

  • Уровень английского, позволяющий уверенно читать техническую документацию.

Будет преимуществом:

  • Опыт самостоятельного проведения пентестов, эксплуатации уязвимостей;

  • Умение проведения OSINT исследований;

  • Опыт сопровождения внешних аудитов;

  • Опыт в прохождении аудитов PCI DSS.

Условия:

  • Оформим официально. Возможна полная удаленка;
  • Офис — 99 из 10. Как дома, только круче: караоке, плоечная, музыкальная студия, комната для сна, спортзал, и ещё много всего — в историческом центре Питера;

  • Накормим, как бабушка: каждое утро завтрак в офисе. Во вторник и четверг — свежие фрукты. В конце недели пятничный ужин: вкуснейшие пицца, пироги, суши, супы и горячее приезжают в офис — и ты приезжай!

  • Кроме отпуска, можешь брать оплачиваемые days off;

  • Позаботимся о твоём здоровье: откроем ДМС после ИС, а ещё каждый месяц тебе доступны 2 консультации с психологами Alter;

  • Компенсируем ежемесячный кутёж с коллегами;

  • Предоставим депозит в Karuna benefit bar, в рамках которого можешь компенсировать занятия спортом, языковых уроки, личного психолога, обучение, конференции, отпуска, и многое другое.

Адрес: Россия, Санкт-Петербург, Барочная улица, 12Б
Показать на большой карте

Поделиться:

Опубликована 15 часов назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
Привет! Мы - аккредитованная IT компания Maxim Technology. Занимаемся разработкой платформы для пассажирских и грузовых поездок. Самый крупный из наших заказчиков - сервис заказа такси «Максим», который входит в топ-3 агрегаторов такси в России. Мы п...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Maxim technologyMaxim technology
  • Санкт-Петербург
2 дня назад
Rich Mind — это команда из 100+ специалистов, которая уже более 4-х лет стабильно масштабирует проекты в арбитраже трафика. Мы работаем с Facebook, фокусируясь на вертикали iGaming. За плечами — сильная команда, собственная инфраструктура, налаженные...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании RMRM
  • Санкт-Петербург
8 дней назад
Желательно: Networking; Security background; Kubernetes; Python; Опыт highload систем.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ДатаджайлДатаджайл
  • Санкт-Петербург
6 дней назад
Что предстоит заниматься: заниматься hardening’ом инфраструктуры; развивать security baseline и secure-by-default ... усиливать защиту Unix / Linux, IAM, directory services и privileged access; внедрять и дорабатывать security ... облаками; опыт с Ansible / Salt / Puppet или аналогами; опыт в network security, segmentation, firewalls ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Таймвэб.КлаудТаймвэб.Клауд
  • Санкт-Петербург
13 дней назад
Чем предстоит заниматься: Разрабатывать микросервисы на Java 17 и Spring Boot/Cloud (MVC/WebFlux, Security ... Уверенное владение Spring Boot/Cloud (WebFlux/MVC, Security, Data/JPA, Actuator/Micrometer).
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании СинергияСинергия
  • Санкт-Петербург
9 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.