unitel llc

Эксперт по кибербезопасности / Security Engineer (Python)

Продукт: платежный инструмент Beepul

unitel llc · На сервисе с: 29.09.26 15:03

Зарплата не указанаУзбекистанТашкентОфис

Эксперт по кибербезопасности / Security Engineer

Продукт: платежный инструмент Beepul

Чем предстоит заниматься:

  • Внедрять, настраивать и интегрировать средства защиты информации: DLP, PAM, NGFW, WAF, MFA, IAM/IDM, EDR/XDR.
  • Проводить пилотирование новых решений ИБ (PoC) и участвовать в их дальнейшем внедрении.
  • Настраивать политики доступа, правила фильтрации и профили безопасности.
  • Интегрировать СЗИ с Active Directory / Entra ID, SIEM, СУБД, почтовыми системами и другими компонентами инфраструктуры.
  • Обеспечивать техническое сопровождение и высокую доступность систем ИБ.
  • Выполнять обновления, устанавливать security-патчи и поддерживать актуальность систем.
  • Проводить диагностику и устранять технические сбои в работе СЗИ и связанных сетевых компонентов.
  • Анализировать системные логи и сетевой трафик.
  • Взаимодействовать с технической поддержкой вендоров: открывать тикеты, собирать диагностические данные, применять workaround и патчи.
  • Выполнять резервное копирование и проверку восстановления конфигураций систем ИБ.
  • Вести техническую документацию, схемы, регламенты и SOP.
  • Проводить аудит конфигураций и hardening систем безопасности.
  • Взаимодействовать с командами сетевой и системной инфраструктуры при проведении изменений.

Что важно для этой роли

  • Высшее техническое образование в области информационной безопасности, IT, вычислительной техники, телекоммуникаций или смежных направлениях.
  • Опыт работы от 2 лет в информационной безопасности: Security Engineer, инженер ИБ, системный инженер ИБ или специалист по внедрению и сопровождению СЗИ.

Профессиональные знания:

  • Архитектура и принципы работы DLP, PAM, NGFW/WAF, MFA, IAM/IDM, EDR/XDR.
  • Сетевые технологии и протоколы: TCP/IP, Routing & Switching, VLAN, TLS/SSL, IPsec, HTTP/HTTPS, SSH, LDAP/LDAPS, RADIUS, TACACS+.
  • Windows Server и Linux на уровне настройки и troubleshooting компонентов СЗИ.
  • Active Directory и Entra ID (Azure AD).
  • Принципы High Availability, Clustering, Load Balancing.
  • Интеграция СЗИ с СУБД, почтовыми серверами, виртуализацией и SIEM.
  • Скрипты автоматизации на Bash, PowerShell, Python.
  • Работа с Wireshark, tcpdump, системными логами и диагностическими данными.

Будет преимуществом

  • Знание SOAR.
  • Опыт работы с Kafka, RabbitMQ, REST API / gRPC в рамках интеграции security-решений.
  • Знание требований к защите объектов КИИ, нормативных требований ЦБ РУз и ISO/IEC 27001.
  • Опыт внедрения enterprise-решений Fudo PAM, InfoWatch/Zecurion, Fortinet NGFW/WAF, MFA.
  • Опыт работы с VMware, Hyper-V, KVM, Docker, Kubernetes.
  • Сертификаты Fortinet NSE, CompTIA Security+, Linux/Windows Administration или аналогичные.

Мы предлагаем

  • Официальное трудоустройство и конкурентный уровень дохода;
  • Медицинское страхование или абонемент в тренажерный зал (Чехов);
  • Корпоративную мобильную связь;
  • Возможность работать с широким спектром современных решений информационной безопасности.
  • Возможности обучения, сертификации и профессионального развития;
  • Комфортный офис в Ташкенте и гибридный формат работы (по согласованию).

Похожие вакансии Кибербезопасность

hh.ru
красноярскэнергосбыт

Ведущий специалист по информационной безопасности

красноярскэнергосбытНа сервисе с: 07.06.26 04:21↑ Вакансия с автоподнятием
от 103k ₽РоссияКрасноярскОфис

Обязанности:

  • Формирование и контроль исполнения требований информационной безопасности на всех этапах жизненного цикла ИТ-активов, сервисов и проектов;
  • Разработка внутренних регламентов, инструкций и организационно-распорядительных документов по защите информации;
  • Обеспечение безопасности ИСПДн и ОКИИ, категорирование, аудит систем, разработка планов мероприятий по безопасности КИИ и подготовка ежегодной отчетности для руководства;
  • Участие в мониторинге событий и управлении инцидентами информационной безопасности, регулярное информирование руководства о состоянии защищенности и результатах киберучений;
  • Организация работ по повышению осведомленности пользователей Общества по вопросам информационной безопасности;
  • Участие при взаимодействии с представителями регулирующих органов за соблюдением требований информационной безопасности (ФСТЭК, ФСБ, Роскомнадзор).

Требования:

  • Высшее профессиональное образование (бакалавриат в области информационной безопасности или иное высшее профессиональное образование и документ, подтверждающий прохождение обучения по программе профессиональной переподготовки по направлениям защита информации, информационная безопасность длительностью не менее 512 часов);
  • Знание ФЗ-187, ФЗ-152, ФЗ-149, а также требований, приказов и методик ФСТЭК России, ФСБ России и Роскомнадзора;
  • Знание порядка организации документооборота по вопросам построения комплексной системы управления информационной безопасности;
  • Умение обрабатывать большой объем информации, планировать свою деятельность, разрабатывать план конкретных действий;
  • Навыки эффективной коммуникации, знания правил этики.

Условия:

  • Пятидневная рабочая неделя с 08-00 до 17-00, перерыв для отдыха и питания с 12-00 до 13-00;
  • Официальное трудоустройство;
  • Рабочее место в офисе по адресу ул. Дубровинского, 43;
  • ДМС, мат. помощь в сложных жизненных ситуациях;
  • Очное и онлайн обучение/повышение квалификации, обучение в корпоративном университете, доступ к корпоративной электронной библиотеке;
  • Дополнительные компенсационные выплаты, ежегодная индексация заработной платы;
  • Ежемесячный доход - 102 600 рублей (на руки);
  • Ежеквартальная премия - 76 900 рублей (на руки);
  • Единовременное вознаграждение к отпуску (по истечению 11 месяцев);
  • Дополнительные компенсации от профсоюзной организации.

Уважаемые кандидаты, ждем ваших откликов!

hh.ru
Г

Специалист по защите информации

государственное бюджетное учреждение здравоохранения региональный центр скорой медицинской помощи и медицины катастроф калининградской областиНа сервисе с: 30.09.26 21:29
67k–67k ₽РоссияКалининградОфис
Обязанности:
  • 2.1. Мониторинг событий безопасности и аудит соблюдения требований по информационной безопасности.

    2.2. Реагирование на инциденты безопасности и расследование инцидентов безопасности.

    2.3. Организация проведения категорирования объектов информатизации, выявление угроз безопасности информации и технических каналов утечки информации, работы по специальным проверкам, специальным исследованиям, аттестации объектов информатизации, применению сертифицированных средств защиты информации.

    2.4. Организация разработки организационно-распорядительных документов в области защиты информации.

    2.5. Разработка предложений для включения в планы и программы работ по защите информации.

    2.6. Участие в работах по внедрению новых средств защиты информации.

    2.7. Содействие распространению в организации передового опыта и внедрению современных организационно-технических мер, средств и способов технической защиты информации.

    2.8. Организация мероприятий по предотвращению утечки информации ограниченного доступа должностными лицами организаций, выполняющих работы, связанные со сведениями, составляющими информацию ограниченного доступа, при использовании открытых каналов связи.

    2.9. Осуществление контроля выполнения требований нормативных правовых актов и иных документов по технической защите информации.

    2.10. Планирование и организация мероприятий по администрированию, повышению надежности и эффективности функционирования средств защиты информации в региональном сегменте единой государственной информационной системы в сфере здравоохранения Калининградской области, взаимодействующих информационных систем.

    2.11. Осуществление контроля за выполнением предусмотренных мероприятий, анализ материалов контроля, выявление нарушений, разработка и участие в реализации мер по устранению выявленных недостатков по защите информации.

    2.12. Установка и настройка операционных систем, систем управления базами данных, компьютерных сетей и программных систем с учетом требований по обеспечению защиты информации.

    2.13. Использование криптографических методов и средств защиты информации в автоматизированных системах.

    2.14. Регистрация событий, связанных с защитой информации в автоматизированных системах.

    2.15. Анализ событий, связанные с защитой информации в автоматизированных системах.

Требования:
  • высшее образование – бакалавриат в области информационной безопасности или высшее образование – бакалавриат и профессиональную переподготовку в области информационной безопасности.

Условия:
  • Трудоустройство по ТК РФ
  • Полный социальный пакет
hh.ru
киберпротект

Senior Application Security Engineer

киберпротектНа сервисе с: 26.06.26 12:01↑ Вакансия с автоподнятием
4 000–6 500 € (≈ 331k–538k ₽)ПольшаАрменияПортугалияСербияBelgradeУдалёнка

ПРИВЕТ! МЫ КИБЕРПРОТЕКТ — российская аккредитованная ИТ-компания, разработчик решений для защиты данных. Наши продукты, внесенные в реестр российского ПО, обеспечивают безопасность данных наших заказчиков и партнеров.

Наша миссия — создавать безопасное кибербудущее. Амбициозные задачи, постоянное развитие и изучение нового помогают нашим сотрудникам раскрывать свой потенциал, а комфортная человечная культура помогает ощущать поддержку и энергию для достижения результата.

Если такая #Киберфилософия тебе откликается – давай знакомиться ;)

Команда разработки нашего флагманского продукта Кибер Бэкап растёт, сейчас мы ищем Senior Application Security Engineer.

ТЕБЕ ПРЕДСТОИТ ОТВЕЧАТЬ ЗА:
  • активное участие в процессе выстраивания SSDLC для продуктов компании;

  • подготовка отчетов о найденных уязвимостях;

  • предоставление рекомендаций по устранению уязвимостей;

  • формирование требований к безопасности продуктов;

  • анализ безопасности архитектуры продуктов;

  • активное участие в процессе сертификации продуктов компании;

  • развитие практик и методологии SSDLC и РБПО и формирование внутренней базы знаний;

  • углубленный анализ уязвимостей в поставляемом ПО на основе запросов от потребителей;

  • контроль устранения выявленных в ходе исследований дефектов/уязвимостей;

  • подготовка рекомендаций и оказание консультаций по устранению выявленных уязвимостей;

ТЫ СПРАВИШЬСЯ С ЭТИМ, ЕСЛИ У ТЕБЯ ЕСТЬ:
  • опыт работы от 2-х лет на позиции AppSec-инженера;

  • практический опыт работы с инструментами Application Security(SAST, DAST, Fuzzing, SCA/OSA, ASOC, др.);

  • опыт анализирования исходного кода и выявления уязвимостей, как минимум на одном из языков программирования: C++, Go;

  • знание принципов оценки зрелости процессов безопасной разработки (OWASP SAMM/BSIMM/DAF);

  • опыт обработки результатов сканирований кода, компонентов и окружений, приоритизации задач по устранению с продуктовыми командами;

  • опыт проведения анализа защищенности и тестирования на проникновение(pentest).

БУДЕТ ПЛЮСОМ:
  • опыт работы со следующими инструментами: valgrind, addrsanitizer, bullseye, svace, libfuzzer, statsviz, AFL++;
  • опыт работы со SBOM файлами и файлами манифестов;
  • опыт аналитической оценки применимости общеизвестных уязвимостей CVE;
  • знания сетевых технологий и протоколов (API, OAuth, OIDC, HTTP/HTTPS, DNS, SSH, WebSocket, FTP, SMTP и т.п.);
  • знания технологий виртуализации и контейнеризации, основ криптографии, а также протоколов и технологий (JWT, SSL/TLS, HMAC, PKI).
#КИБЕРПЛЮШКИ ДЛЯ НАШИХ СОТРУДНИКОВ:
  • трудоустройство по ТК РФ с первого дня, официальная заработная плата с ежегодной индексацией и возможностью повышения по результатам Performance Review;
  • гибкий подход – работа из офиса в Москве или Иннополисе, гибрид или удаленка, а также релокационный бонус, если захочешь переехать в Москву;
  • современная техника;

  • ДМС со стоматологией и страхование от несчастных случаев после испытательного срока, ДМС и страхование от несчастных случаев для детей – с 1 дня работы;

  • компенсация занятий спортом и активное спортивное сообщество внутри;
  • компенсация питания;
  • подписка на топовые онлайн-сервисы (кино, музыка, онлайн-библиотека) после прохождения испытательного срока;
  • скидка на изучение английского языка для сотрудника и его детей;
  • внутреннее и внешнее обучение, посещение профильных конференций за счёт компании;
  • реальная возможность профессионального развития: мы реализуем много самых разных проектов, всегда есть возможность залидировать интересное направление.

    ПРИСОЕДИНЯЙСЯ К #КИБЕРКОМАНДЕ – НАС ЖДЁТ МНОГО ИНТЕРЕСНОГО!
Эта вакансия также есть на:Getmatch

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.