Специалист по информационной безопасности

от 250 000 ₽

Выше средней на 78%

Ищем сильного hands-on специалиста по информационной безопасности для защиты корпоративной web-платформы и IT-инфраструктуры.

Нам нужен «играющий тренер»: человек, который способен самостоятельно расследовать инциденты, работать с серверами и сетями, проверять защищенность web-приложений и баз данных, настраивать средства защиты и одновременно развивать практики информационной безопасности в компании.

Обязанности:

  • Защита web-приложений, API, серверов и баз данных.

  • Расследование инцидентов ИБ: анализ логов и трафика, поиск вектора атаки и первопричины, контроль устранения.

  • Контроль безопасности Linux, Windows и MikroTik RouterOS / CHR.

  • Настройка и сопровождение Wazuh, WAF, анализ событий, атак и false positive.

  • Проверка web-приложений на уязвимости, применение инструментов penetration testing.

  • Контроль безопасности доступа к БД, ролей, привилегий, учетных данных и секретов.

  • Проверка аутентификации, авторизации, ACL/RBAC, API и пользовательских сессий.

  • Проверка и защита почтового сервера Zimbra.

  • Взаимодействие с DevOps и разработчиками: постановка требований по устранению уязвимостей и проверка исправлений.

  • Участие в развитии процессов ИБ и повышении защищенности инфраструктуры.

Требования:
  • Практический опыт в информационной безопасности от 5 лет.

  • Отличное знание Linux, Windows, MikroTik RouterOS / CHR и сетевых технологий.

  • Реальный опыт расследования инцидентов ИБ.

  • Практический опыт защиты web-приложений, API и БД.

  • Знание OWASP Top 10 / API Security, принципов ACL/RBAC, аутентификации и управления сессиями.

  • Опыт работы с Wazuh, WAF и инструментами анализа защищенности.

  • Умение самостоятельно пройти цепочку Internet → WAF → Web/API → приложение → БД, обнаружить проблему и довести ее устранение до результата.

  • Опыт проведения пентестов web-приложений будет существенным преимуществом.

Обязательная сертификация:

Наличие минимум одного действующего сертификата:

CISSP / CISM / OSCP / CompTIA Security+

При отклике необходимо предоставить подтверждающий документ и ссылку либо идентификатор для проверки сертификата на официальном ресурсе сертифицирующей организации.

Кого мы ищем:

Это не позиция специалиста преимущественно по регламентам, политикам и документации.

Нам нужен технически сильный специалист, который может самостоятельно зайти на сервер или MikroTik CHR, разобраться в логах и сетевом трафике, проверить web-приложение и БД, воспроизвести уязвимость в безопасной среде, определить причину инцидента и предложить конкретное техническое решение.

Условия:
  • Комфортная рабочая атмосфера без присутствия в офисе

  • Возможность развиваться в интересном для себя направлении

  • Работа в аккредитованной ИТ-компании из реестра Минцифры (отсрочка от мобилизации)

  • Стабильные выплаты зарплат;

  • Оплачиваемые больничные и отпуска;

  • Дружный и активный коллектив, который всегда поможет и поддержит;

  • Ежегодные корпоративные мероприятия;

Для сотрудников, у кого стаж работы составляет от 2 до 5 лет, предусмотрено получать стандартные услуги страхования без дополнительного запроса гарантийных писем, по которому можно получить: Амбулаторную помощь (Стандарт), Помощь на дому и Телемедицину;

Уникальной возможностью, которая есть только в нашей компании является бесплатное проживание на время отпуска в собственных корпоративных квартирах в г. Сочи для Вас и всей Вашей семьи в полном составе абсолютно бесплатно.

Сравнение со средней зарплатой в похожих вакансиях:

140k

240k

78k

180k

304k


Поделиться:

Опубликована 20 дней назад

Похожие вакансии

Вакансии быстро закрываются - скачайте мобильное приложение в RuStore и откликайтесь первыми!
Скачать бесплатно
... международной компании (дистрибьюция и обслуживание дорожно-строительной и спецтехники), ищем Ведущего специалиста ... по информационной безопасности: Обязанности: Выполнение и контроль работ, позволяющих выявить потенциальные ... сети; Установление порядка подключения к Интернету с учетом требований безопасности; Восстановление ...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании ЮТИМЮТИМ
  • Москва
5 дней назад
Архитектура Secure by Design: Участие в проектировании безопасной ИТ-инфраструктуры компании с нуля и ... Харденинг и аудит: Проведение регулярных технических аудитов безопасности инфраструктурных сервисов ( ... Безопасность сервисов: Опыт проведения аудита безопасности и харденинга ОС (Linux/Windows) Автоматизация ...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании Первый БитПервый Бит
  • Москва
2 месяца назад
Доброго времени суток, уважаемый соискатель! Данная вакансия in-house. Мы оказываем BTL B2B услуги c 2012 года Обязанности: Администратор/техподдержка Битрикс 24 Прямое взаимодействие с Генеральным директором по всем вопросам связанным с Битрикс24 Тр...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании Премиум БтлПремиум Бтл
  • Москва
13 дней назад
от 230 000 ₽
Выше средней на 64%
Опыт работы по специальности не менее 5 лет, в т.ч. не менее 2 лет в качестве Главного специалиста-конструктора ...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании Проектное Бюро AR C.Проектное Бюро AR C.
  • Москва
9 дней назад
Приглашаем специалистов с опытом разработки региональных стандартов транспортного обслуживания (РСТО) ...
  • Можно удаленно
  • Подработка
  • Опыт от 5 лет
Логотип компании SCM ConsultSCM Consult
  • Москва
2 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.