T

Security Engineer (Senior) (Python)

#vacancy #remote #Удаленка #SecurityEngineer #DDoS #WAF #ИБ #Senior #Банк #Вакансия #РФ

topselection · На сервисе с: 25.09.26 10:39

330k–380k ₽РоссияУдалёнка

#vacancy #remote #Удаленка #SecurityEngineer #DDoS #WAF #ИБ #Senior #Банк #Вакансия #РФ

🛡 Security Engineer (Senior) — проект в Банк, РФ| компания TopSelection
Ищем эксперта по защите веб-приложений и инфраструктуры от DDoS-атак и ботов. Проектная роль в банковском секторе.

Условия:
📍 Гражданство/локация: РФ
💰 Вилка: 330–380 тыс. ₽ gross
🏦 Банковский сектор, стабильность + реальные атаки
📃Оформление: по договору ИП

Что делать:
🔹 Сопровождение WAF (Imperva, Solidwall, F5 ASM, PTAF, Webmonitorx)
🔹 Защита от DDoS L4/L7 (Arbor, Митигатор, Периметр)
🔹 Защита от ботов, противодействие атакам на уровне приложений
🔹 Написание политик WAF и правил Anti-DDoS
🔹 Тестирование и внедрение новых продуктов ИБ
Что нужно:
✅ Опыт с Anti-DDoS (L4) и WAF — обязателен
• Опыт сопровождения систем защиты от ботов, опыт противодействиям DDoS атакам на уровне приложения!!️
✅ Linux, Nginx, HAProxy, Docker, Kubernetes
✅ Защита от OWASP Top 10
✅ Python (или другой язык) для автоматизации
✅ Понимание TCP/IP, OSI, маршрутизации, архитектуры веб-приложений
✅ Анализ сетевого трафика
✅ Zabbix, PRTG, Grafana

Отклик: 📩 ••••••••

Похожие вакансии Кибербезопасность

hh.ru
сбермобайл
Зарплата не указанаРоссияМоскваГибрид

СберМобайл – это не просто компания, это движущая сила цифровых и телекоммуникационных инноваций в экосистеме Сбера. Мы создаем решения, которые упрощают жизнь людей, помогают бизнесу развиваться и меняют государственные процессы к лучшему.

Мы ищем специалиста по информационной безопасности, который присоединится к команде и возьмёт на себя управление доступами, расследование инцидентов, сопровождение средств защиты информации и проведение внутренних проверок. Вы будете работать на стыке технологий, процессов и нормативных требований, обеспечивая защищённость информационных систем компании.

Обязанности:

  • Управлять доступами к информационным системам: сопровождать и оптимизировать процесс, согласовывать заявки на доступ с точки зрения информационной безопасности.

  • Выявлять, реагировать и участвовать в расследовании инцидентов информационной безопасности: проводить расследования, фиксировать результаты, разрабатывать и оптимизировать правила обнаружения инцидентов.

  • Администрировать и сопровождать системы защиты информации (PAM, DLP, сканеры безопасности).

  • Участвовать в пилотировании и внедрении средств защиты информации.

  • Участвовать в разработке внутренних нормативных документов по организации и обеспечению информационной безопасности в качестве эксперта.

  • Участвовать в разработке и внедрении мероприятий по обеспечению информационной безопасности информационно-технологической инфраструктуры.

  • Проводить внутренние проверки информационной безопасности, готовить первичные отчётные материалы.

Требования:
  • Опыт работы в области информационной безопасности более 5 лет.

  • Наличие профильного образования.

  • Опыт администрирования и сопровождения систем защиты информации (DLP, SIEM, сканеры безопасности и другие).

  • Опыт работы в системах управления услугами и базах данных конфигураций.

  • Знание модели взаимодействия открытых систем, стека протоколов TCP/IP, сетевой безопасности.

  • Опыт проведения аудитов информационной безопасности (анализ защищённости инфраструктуры, соответствия требованиям).

  • Опыт разработки внутренних нормативных документов.

  • Знание законодательства в области защиты информации, персональных данных, коммерческой тайны.

  • Системный подход к решению задач.

  • Умение взаимодействовать с работниками компании и корректно оказывать консультации в области информационной безопасности.

  • Желание развивать направление занятости, а не только выполнять рутинные задачи.

  • Знание международных стандартов (ISO 2700x) будет преимуществом.

  • Наличие сертификатов в области информационной безопасности будет преимуществом.

  • Коммуникабельность и умение объяснять требования информационной безопасности понятно и человечно.

  • Стремление к профессиональному развитию и развитию направления.

  • Ответственность и внимание к деталям.

  • Аналитическое мышление и системный подход.

Условия:
  • Гибридный график работы 5/2 с 9.00, 9.30 или 10.00, в пятницу сокращенный рабочий день на 1 час 15 минут;
  • Официальная заработная плата обсуждается с успешными кандидатами на собеседовании;
  • Испытательный срок 3 месяца;
  • Льготная ипотека после 6 месяцев работы;
  • ДМС со стоматологией + НС с возможностью подключить родственников и гибкой настройкой услуг после испытательного срока;
  • Компенсации (фитнес, английский, участие в спортивных мероприятиях, мат.помощь, обучение);
  • Корпоративная пенсионная программа;
  • 100% скидка на связь СберМобайл;
  • Комфортный офис рядом с метро Белорусская.
hh.ru
фгау росжилкомплекс

Ведущий инженер (по защите информации)

фгау росжилкомплексНа сервисе с: 25.09.26 11:52
от 110k ₽РоссияМоскваОфис
Обязанности:
  • Соблюдение требований законодательства Российской Федерации, нормативных правовых актов, национальных, межгосударственных и международных стандартов в области защиты информации и защиты персональных данных, управления рисками информационной безопасности, обеспечения информационной безопасности. Проверка выполнения требований нормативных документов по защите информации в структурных подразделениях;
  • Тестирование, внедрение и разработка решений, соответствующих нормативным требованиям в области ИБ. Реализация мероприятий по обеспечению ИБ в информационных системах;
  • Понимание принципов: работы сетевых протоколов, сетевого оборудования и компьютерной сети; технологий маршрутизации, коммутации, сетевой модели OSI, а также протоколов различного уровня ТСР/Р;
  • Администрирование работы с операционными системами Windows, Linux. Сопровождение программного обеспечения. Оперативное устранение сбоев и неисправностей в работе оборудования и программного обеспечения, установленного на рабочих местах;
  • Внедрение антивирусного программного обеспечения и управление им на серверах Windows и Linux для обеспечения безопасности данных и систем. Администрирование СЗИ от НСД, САВЗ. Мониторинг и анализ событий безопасности для своевременного обнаружения инцидентов безопасности и реагирования на них. Проведение регулярных оценок уязвимостей и тестирование на проникновение для выявления потенциальных рисков безопасности и разработки планов устранения этих рисков;
  • Оказание консультационной и технической помощи работникам по вопросам информационной безопасности. Проведение тренингов по повышению осведомленности сотрудников компании о безопасности, формирование культуры информационной безопасности и соблюдения требований.
Требования:
  • Высшее (техническое) образование. Профессиональная переподготовка по ИБ (не менее 512 часов) или курсы по ИБ будут преимуществом;
  • Знание программ: пакет MS Office, MicrosoftwindowsServer 2008 и выше, AD, VPN, Vlan, Kaspersky SecurityCenter, SecretNet (7.6,8.5), КонтинентАП;
  • Опыт работы от 1 года;
  • Готовность к командировкам на объекты Организации.
Условия:
  • Оформление по ТК РФ.
  • График работы: пн-чт с 9.00 до 18.00, пт с 9.00 до 16.45, перерыв с 13.00 до 13.45.
  • Испытательный срок 3 месяца.
  • Работа в офисе, ст.м. Варшавская.
hh.ru
Зарплата не указанаРоссияНабережные ЧелныОфис
Обязанности:
  • Сопровождение процессов эксплуатации СКЗИ и ключевой информации (КЭП, НЭП) – генерация, регистрация, выпуск, установка сертификатов и криптографических ключей, поэкземплярный учет и сопровождение сопутствующих документов
  • Настройка, мониторинг и обслуживание систем обеспечения безопасности (DLP, SIEM, антивирусная защита, защита каналов связи и защита от несанкционированного доступа)
  • Сопровождение функций УЦ Платформы Цифрового рубля, соблюдение сроков мероприятий Дорожной карты подключения к Платформе Цифрового рубля
  • Модернизация и выстраивание процессов управления учетными данными, правами и доступом к информационным системам
  • Участие в организации режима информационной безопасности, обучения и повышения осведомленности сотрудников банка по вопросам информационной безопасности
  • Анализ требований и изменений нормативных правовых актов в области информационной безопасности по направлениям обработки персональных данных, обеспечения защиты критической информационной инфраструктуры и др.
  • Участие в разработке и поддержании в актуальном состоянии внутренних нормативных документов по направлениям деятельности
  • Определение, формирование и внедрение организационных мер обеспечения информационной безопасности в соответствии с требованиями законов, стандартов и ГОСТов в области информационной безопасности
Требования:
  • Высшее техническое образование и Профессиональная переподготовка по направлению "информационная безопасность" в объеме не менее 512 часов или специальное образование по направлению ИБ
  • Понимание основных требований в области обеспечения информационной безопасности, нормативно-методических материалов и законодательных актов: федеральных законов (149-ФЗ, 152-ФЗ, 98-ФЗ, 187-ФЗ), ГОСТ Р 57580, документов ФСБ России, ФСТЭК России, Банка России и др.
  • Уверенный пользователь ПК, знание принципов работы различных СКЗИ, систем шифрования и PKI, OpenSSL, Сигнатура, Валидата, КриптоПро, Крипто АРМ, ПАК Соболь, ПАК Аккорд, MS CA
  • Условия:
  • трудовые отношения в соответствии с ТК РФ;
  • стабильная работа, выплата заработной платы 2 раза в месяц (оклад + ежемесячная премия);
  • полный социальный пакет, ДМС, льготное качественное питание
  • специальные условия кредитования для сотрудников

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.