skillstaff

Application Security инженер, банк (Python)

Мы в поисках Application Security инженера на проект крупного банка. Команда информационной безопасности.

skillstaff · На сервисе с: 28.09.26 15:51

Зарплата не указанаРоссияМоскваУдалёнка
Мы в поисках Application Security инженера на проект крупного банка. Команда информационной безопасности.

Чем предстоит заниматься:

  • Сопровождать системы Web Application Firewall (Imperva, Solidwall, F5 ASM, PTAF, Webmonitorx).
  • Сопровождать системы защиты от DDoS-атак (Arbor, Митигатор, Периметр), включая защиту на уровнях L4 и L7.
  • Сопровождать системы защиты от ботов и противодействовать DDoS-атакам на уровне приложения.
  • Писать политики на WAF и правила защиты на Anti-DDoS-решениях.
  • Тестировать и внедрять новые продукты безопасности.
  • Анализировать сетевой трафик, выявлять аномалии и узкие места архитектуры.
  • Работать с Zabbix, PRTG, Grafana для мониторинга и алертинга.

Для нас важно:

  • Опыт работы с системами защиты от DDoS-атак L4 (Arbor, Митигатор, Периметр) и L7.
  • Опыт сопровождения одной или нескольких систем: WAF (Imperva, Solidwall, F5 ASM, PTAF, Webmonitorx), Anti-DDoS (Arbor, Митигатор, Периметр).
  • Опыт сопровождения систем защиты от ботов и противодействия DDoS-атакам на уровне приложения.
  • Опыт написания политик на WAF и правил защиты на Anti-DDoS-решениях.
  • Опыт администрирования ОС семейства Linux.
  • Опыт работы с Nginx, HAProxy, Docker, Kubernetes.
  • Опыт защиты веб-приложений от атак из списка OWASP Top 10.
  • Опыт написания скриптов на Python или другом языке.
  • Понимание принципов работы и архитектуры веб-приложений.
  • Понимание работы протоколов маршрутизации, механизмов TCP-стека и других основных протоколов модели OSI.
  • Навыки глубокого анализа сетевого трафика.
  • Знание принципов построения сети предприятия, масштабирования, понимание «узких мест» архитектуры и ограничений моделей оборудования.
  • Навыки работы с Zabbix, PRTG, Grafana.

Главный принцип SkillStaff - Выбирай!

  • ЭКСПЕРТИЗА. Делай выбор в пользу проектов с разным уровнем сложности и экспертных команд, где можно работать с лучшими специалистами и обмениваться опытом.
  • РАЗНООБРАЗИЕ ПРОЕКТОВ. Выбирай из сотен компаний и проектов то, что интересно и полезно для твоего роста. SkillStaff помогает реализовывать ежегодно порядка 500 различных ИТ-проектов для крупного бизнеса.
  • КОМФОРТ. Создавай идеальные условия для своей работы: удаленный формат работы на территории РФ.

Похожие вакансии Кибербезопасность

hh.ru
Г

Специалист по защите информации

государственное бюджетное учреждение здравоохранения региональный центр скорой медицинской помощи и медицины катастроф калининградской областиНа сервисе с: 30.09.26 21:29
67k–67k ₽РоссияКалининградОфис
Обязанности:
  • 2.1. Мониторинг событий безопасности и аудит соблюдения требований по информационной безопасности.

    2.2. Реагирование на инциденты безопасности и расследование инцидентов безопасности.

    2.3. Организация проведения категорирования объектов информатизации, выявление угроз безопасности информации и технических каналов утечки информации, работы по специальным проверкам, специальным исследованиям, аттестации объектов информатизации, применению сертифицированных средств защиты информации.

    2.4. Организация разработки организационно-распорядительных документов в области защиты информации.

    2.5. Разработка предложений для включения в планы и программы работ по защите информации.

    2.6. Участие в работах по внедрению новых средств защиты информации.

    2.7. Содействие распространению в организации передового опыта и внедрению современных организационно-технических мер, средств и способов технической защиты информации.

    2.8. Организация мероприятий по предотвращению утечки информации ограниченного доступа должностными лицами организаций, выполняющих работы, связанные со сведениями, составляющими информацию ограниченного доступа, при использовании открытых каналов связи.

    2.9. Осуществление контроля выполнения требований нормативных правовых актов и иных документов по технической защите информации.

    2.10. Планирование и организация мероприятий по администрированию, повышению надежности и эффективности функционирования средств защиты информации в региональном сегменте единой государственной информационной системы в сфере здравоохранения Калининградской области, взаимодействующих информационных систем.

    2.11. Осуществление контроля за выполнением предусмотренных мероприятий, анализ материалов контроля, выявление нарушений, разработка и участие в реализации мер по устранению выявленных недостатков по защите информации.

    2.12. Установка и настройка операционных систем, систем управления базами данных, компьютерных сетей и программных систем с учетом требований по обеспечению защиты информации.

    2.13. Использование криптографических методов и средств защиты информации в автоматизированных системах.

    2.14. Регистрация событий, связанных с защитой информации в автоматизированных системах.

    2.15. Анализ событий, связанные с защитой информации в автоматизированных системах.

Требования:
  • высшее образование – бакалавриат в области информационной безопасности или высшее образование – бакалавриат и профессиональную переподготовку в области информационной безопасности.

Условия:
  • Трудоустройство по ТК РФ
  • Полный социальный пакет
hh.ru
киберпротект

Senior Application Security Engineer

киберпротектНа сервисе с: 26.06.26 12:01↑ Вакансия с автоподнятием
4 000–6 500 € (≈ 331k–538k ₽)ПольшаАрменияПортугалияСербияBelgradeУдалёнка

ПРИВЕТ! МЫ КИБЕРПРОТЕКТ — российская аккредитованная ИТ-компания, разработчик решений для защиты данных. Наши продукты, внесенные в реестр российского ПО, обеспечивают безопасность данных наших заказчиков и партнеров.

Наша миссия — создавать безопасное кибербудущее. Амбициозные задачи, постоянное развитие и изучение нового помогают нашим сотрудникам раскрывать свой потенциал, а комфортная человечная культура помогает ощущать поддержку и энергию для достижения результата.

Если такая #Киберфилософия тебе откликается – давай знакомиться ;)

Команда разработки нашего флагманского продукта Кибер Бэкап растёт, сейчас мы ищем Senior Application Security Engineer.

ТЕБЕ ПРЕДСТОИТ ОТВЕЧАТЬ ЗА:
  • активное участие в процессе выстраивания SSDLC для продуктов компании;

  • подготовка отчетов о найденных уязвимостях;

  • предоставление рекомендаций по устранению уязвимостей;

  • формирование требований к безопасности продуктов;

  • анализ безопасности архитектуры продуктов;

  • активное участие в процессе сертификации продуктов компании;

  • развитие практик и методологии SSDLC и РБПО и формирование внутренней базы знаний;

  • углубленный анализ уязвимостей в поставляемом ПО на основе запросов от потребителей;

  • контроль устранения выявленных в ходе исследований дефектов/уязвимостей;

  • подготовка рекомендаций и оказание консультаций по устранению выявленных уязвимостей;

ТЫ СПРАВИШЬСЯ С ЭТИМ, ЕСЛИ У ТЕБЯ ЕСТЬ:
  • опыт работы от 2-х лет на позиции AppSec-инженера;

  • практический опыт работы с инструментами Application Security(SAST, DAST, Fuzzing, SCA/OSA, ASOC, др.);

  • опыт анализирования исходного кода и выявления уязвимостей, как минимум на одном из языков программирования: C++, Go;

  • знание принципов оценки зрелости процессов безопасной разработки (OWASP SAMM/BSIMM/DAF);

  • опыт обработки результатов сканирований кода, компонентов и окружений, приоритизации задач по устранению с продуктовыми командами;

  • опыт проведения анализа защищенности и тестирования на проникновение(pentest).

БУДЕТ ПЛЮСОМ:
  • опыт работы со следующими инструментами: valgrind, addrsanitizer, bullseye, svace, libfuzzer, statsviz, AFL++;
  • опыт работы со SBOM файлами и файлами манифестов;
  • опыт аналитической оценки применимости общеизвестных уязвимостей CVE;
  • знания сетевых технологий и протоколов (API, OAuth, OIDC, HTTP/HTTPS, DNS, SSH, WebSocket, FTP, SMTP и т.п.);
  • знания технологий виртуализации и контейнеризации, основ криптографии, а также протоколов и технологий (JWT, SSL/TLS, HMAC, PKI).
#КИБЕРПЛЮШКИ ДЛЯ НАШИХ СОТРУДНИКОВ:
  • трудоустройство по ТК РФ с первого дня, официальная заработная плата с ежегодной индексацией и возможностью повышения по результатам Performance Review;
  • гибкий подход – работа из офиса в Москве или Иннополисе, гибрид или удаленка, а также релокационный бонус, если захочешь переехать в Москву;
  • современная техника;

  • ДМС со стоматологией и страхование от несчастных случаев после испытательного срока, ДМС и страхование от несчастных случаев для детей – с 1 дня работы;

  • компенсация занятий спортом и активное спортивное сообщество внутри;
  • компенсация питания;
  • подписка на топовые онлайн-сервисы (кино, музыка, онлайн-библиотека) после прохождения испытательного срока;
  • скидка на изучение английского языка для сотрудника и его детей;
  • внутреннее и внешнее обучение, посещение профильных конференций за счёт компании;
  • реальная возможность профессионального развития: мы реализуем много самых разных проектов, всегда есть возможность залидировать интересное направление.

    ПРИСОЕДИНЯЙСЯ К #КИБЕРКОМАНДЕ – НАС ЖДЁТ МНОГО ИНТЕРЕСНОГО!
Эта вакансия также есть на:Getmatch
Соц.сети
Н

Head of Information Security (CISO)

Неизвестный работодательНа сервисе с: 30.09.26 18:59
до 5 000 $ (≈ до 422k ₽)ПольшаСербияГрузияУдалёнка

#вакансия #CISO #HeadOfSecurity #Fintech #Payments #Remote #CyberSecurity #SecurityJobs
🔐 Head of Information Security (CISO) High-tech FinTech Product
📍 Remote
💰 до $5,000 GROSS (готовы рассматривать и другие финансовые предложения)
Ми — высокотехнологичный FinTech-продукт в сфере платежной инфраструктуры. Ищем практичного и сильного Head of Information Security, который построит функцию информационной безопасности с нуля.
🎯 Наши ожидания:
• 5–8 лет опыта в Information Security;
• От 2 лет в FinTech / Payments / iGaming или других high-risk направлениях; • Опыт построения security-функции с нуля;
• Проживание за пределами РФ / РБ (за границей);
• Практический опыт IAM / RBAC, MFA / 2FA и управления доступами;
• Опыт разработки и внедрения security policies;
• Опыт расследования реальных security-инцидентов и внедрения превентивных мер; • Понимание рисков платежного бизнеса: fraud, insider threats, API access, data leaks;
• Опыт работы с безопасностью distributed / remote teams;
• Понимание OSINT, OPSEC и digital footprint;
• Умение быстро принимать решения и брать ответственность в кризисных ситуациях.
🔑 Зоны ответственности:
• Access & Device Security: IAM / RBAC, MFA / 2FA, VDI / Remote Desktop, MDM, шифрование.
• Infrastructure & Business Continuity: сегментация и защита критической инфраструктуры, Disaster Recovery.
• OPSEC & Communications: защита корпоративных каналов, контроль внешних доменов и digital footprint.
• Monitoring & Incident Response: построение incident response процесса, SIEM / DLP, root-cause analysis.
• OSINT & Data Leak Prevention: мониторинг утечек корпоративных данных, паролей и упоминаний.
• Vendor Security & Compliance: оценка рисков сторонних сервисов, payment gateways, security awareness. • Формирование 12-месячного security roadmap.
💼 Условия:
• Конкурентная оплата ($5,000 GROSS / выплата в USDT);
• Полностью удаленный формат (Full-time);
• Прямое подчинение CEO и влияние на стратегические решения;
• Бюджет на security tools и инфраструктуру, возможность набрать свою команду;
• Соцпакет: оплачиваемый отпуск, day off, больничные, emergency leave, курсы английского.
📩 Заинтересовала вакансия? Присылайте ваше резюме ••••••••

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.