yclients llc

Разработчик по информационной безопасности (Python, PHP)

Несколько лет назад YCLIENTS был амбициозным стартапом.

yclients llc На сервисе с: 06.10.26 13:00

Зарплата не указанаРоссияМоскваГибрид

Несколько лет назад YCLIENTS был амбициозным стартапом.
Теперь мы – лидер рынка онлайн-записи и автоматизации бизнеса, трендсеттер в своем сегменте. Уже шесть лет количество наших клиентов растет в геометрической прогрессии.

Мы – команда, которая меняет то, как предприниматели управляют бизнесом.
Присоединяйся к лидеру рынка онлайн-записи – и помоги нам стать не просто платформой, а интеллектуальной операционной системой для бизнеса.

Сейчас мы ищем специалиста, который будет отвечать за безопасность на всех этапах разработки.

Чем предстоит заниматься:

  • Security-инструменты: Разработка внутренних систем мониторинга, аудита и интеграция security-решений в существующую инфраструктуру.
  • Secure SDLC: Внедрение security gates в CI/CD, автоматизация тестирования (SAST/DAST), проведение code review с фокусом на безопасность.
  • Управление уязвимостями: Assessment, приоритизация, координация устранения и отслеживание патчей.
  • Архитектура: Участие в проектировании, threat modeling и security design reviews.
  • Incident Response: Реагирование на инциденты, разработка playbooks и post-incident анализ.
  • Compliance: Автоматизация проверок, подготовка к аудитам и документирование контролей.

Что мы ждем от кандидата:

  • Языки: PHP/GO/Python, знание Bash/Shell, опыт с SQL/NoSQL.
  • Безопасная разработка: Знание OWASP Top 10, CWE, Secure SDLC, опыт с SAST/DAST.
  • Криптография: Понимание TLS/SSH, PKI, опыт с OpenSSL, Vault, AWS KMS.
  • App Security: Защита от инъекций, OAuth 2.0/OIDC/SAML, JWT, API Security.
  • Инфраструктура: Docker/Kubernetes (security policies), IaC (Terraform/Ansible), Cloud Security (AWS/Azure/GCP).
  • Инструменты: SIEM (Splunk/ELK), Snyk/Dependabot, Wireshark/tcpdump, MITRE ATT&CK.
  • Знания: Сетевые протоколы, Zero Trust, стандарты (ISO 27001, NIST, PCI DSS, 152-ФЗ).

Опыт и сертификаты:

  • Коммерческая разработка: от 3 лет.
  • Информационная безопасность: от 2 лет.
  • Опыт внедрения security-решений в production.
  • Желательны сертификаты: OSCP, CEH, CISSP, Security+.

Что мы предлагаем:

  • Прозрачная и конкурентная ЗП, трудоустройство по ТК РФ;

  • Гибридный график работы.

  • Техника для работы;
  • ДМС после испытательного срока;
  • Поддержка в трудных ситуациях – мы не просто компания, мы – сообщество;
  • Корпоративные скидки BestBenefits – спорт, путешествия, рестораны, курсы, даже косметика;

  • Команда, где все на “ты” – нет дресс-кода, нет иерархии, есть доверие.

Похожие вакансии Кибербезопасность

hh.ru
Зарплата не указанаРоссияМоскваГибрид

Производственная компания ищет специалиста по управлению уязвимостями и внешней поверхностью атаки, который станет внутренним владельцем VM/EASM-процесса и будет отвечать не только за обнаружение проблем, но и за их фактическое устранение совместно с ИТ, владельцами систем и подрядчиками.

В зоне ответственности также будут безопасность внешних веб-ресурсов и контроль эффективности WAF/AntiDDoS для критичных сервисов.

Задачи:

  • Развивать и сопровождать процесс управления уязвимостями.
  • Организовывать регулярное сканирование внутренних и внешних ИТ-активов.
  • Развивать контроль внешней поверхности атаки компании (EASM).
  • Выявлять неизвестные или неконтролируемые внешние активы, домены, сервисы, сертификаты и потенциально опасные экспозиции.
  • Анализировать результаты сканирования и приоритизировать уязвимости с учетом CVSS, критичности актива, эксплуатируемости и бизнес-риска.
  • Участвовать в выборе, внедрении и развитии сканнер уязвимостей и EASM-решений.
  • Участвовать в контроле защищенности внешних сайтов и интернет-доступных сервисов.
  • Участвовать в настройке и контроле эффективности WAF и AntiDDoS для критичных ресурсов.
  • Координировать внешние пентесты и контролировать устранение результатов.
  • Участвовать в определении безопасного подхода к управлению уязвимостями для производственного / АСУ ТП-контура.

Требования:

  • Опыт работы в управлении уязвимостями, анализе защищенности, пентестах или смежном направлении от 3 лет.
  • Практический опыт работы со сканерами уязвимостей.
  • Хорошее понимание CVE, CVSS, CWE и принципов управления уязвимостями.
  • Понимание того, почему CVSS недостаточно для определения реального приоритета исправления.
  • Опыт анализа результатов сканирования и верификации уязвимостей.
  • Понимание Windows, Linux, сетевых сервисов, веб-приложений и базовых принципов сетевой безопасности.
  • Умение строить регулярный процесс контроля SLA и просроченных уязвимостей.
  • Понимание внешней поверхности атаки и типовых рисков публично доступных сервисов.
  • Готовность отвечать за результат процесса, а не только за запуск сканирования и формирование отчёта.

Будет плюсом:

  • Практический опыт с MaxPatrol VM, Qualys, Tenable/Nessus, Rapid7, XSpider или аналогичными решениями.
  • Опыт использования EASM/ASM-платформ.
  • Практический опыт работы с WAF и AntiDDoS.
  • Знание Burp Suite, Nmap, Nuclei и других инструментов анализа защищенности.
  • Навыки Python/PowerShell/Bash для автоматизации.

Компания предлагает:

  • Формат работы: гибрид, 3 дня работы из офиса, ст м Курская;
  • Официальное трудоустройство, бессрочный трудовой договор, вы получите гарантии официального дохода: оплата больничных, отпусков;

  • Белая заработная плата, вы всегда знаете, когда и сколько получите;

  • Возможность принять в развитии нарпавления ИБ в крупной производственной компании;

  • Сотрудники компании выходцы из крупных производственных международных компаний, вы сможете обмениваться внутри команды лучшими приобретенными практиками;

  • Социальный пакет: ДМС, вы получите оперативную квалифицированную медицинскую помощь, если она понадобится.
hh.ru
от 80k ₽РоссияМоскваОфис

Компания «Крипто Сервис»: строим карьеру в информационной безопасности

Мы — команда профессионалов в сфере информационной безопасности. Более 15 лет помогаем юридическим лицам защищать данные и соответствовать требованиям законодательства РФ.

Имеем официальную аккредитацию ИТ‑компании, что подтверждает наш высокий уровень экспертизы и соответствие отраслевым стандартам.

Наши ключевые направления:

  • установка средств защиты информации и специализированного ПО;
  • сертификация и аттестация рабочих мест;
  • выпуск электронно-цифровых подписей;
  • комплексное внедрение решений по защите информации.

Обязанности:

- обследования информационных систем / объектов информатизации;

- участие в работах по созданию систем защиты информации (комплекса организационно-технических мер), обеспечивающей нейтрализацию угроз безопасности с использованием требований по обеспечению защиты информации;

- участие в проведении работ по вводу в эксплуатацию (монтаж, настройка и проверка работоспособности) средств защиты информации в соответствии с эксплуатационной и технической документацией.

- разработка предложений по совершенствованию систем защиты информации;

Требования:

- Высшее образование по направлению подготовки Информационная безопасность;

- Знание законодательства и документов ФСТЭК в области защиты информации;

- Знание и понимание модель взаимосвязи открытых систем.

Условия:

- Полный рабочий день ПН - ПТ с 9:30 до 18:10;

- Официальное трудоустройство;

- Возможность профессионального карьерного роста;

- Внутреннее обучение;

- Готовность к командировкам.

- Достойная оплата труда (оклад + % от закрытых проектов);

- Офис в 5 минутах от метро Савёловская;

- Участие в корпоративной жизни компании;

- Подарки детям сотрудников на Новый Год.

hh.ru
от 120k ₽РоссияМоскваОфис

Обязанности:

- Подготовка и актуализация документации по ИБ в соответствии с требованиями регуляторов. Ведение отчетной документации и журналов по ИБ;

- Установка и администрирование средств защиты информации (KSC, SNS);

- Консультирование персонала по вопросам ИБ, информирование о мошеннических рассылках;

- Проведение вводных и периодических инструктажей/лекций по повышению осведомленности персонала в вопросах ИБ;

- Реагирование на инциденты в информационных системах, минимизация последствий компьютерных атак, взаимодействие с регуляторами;

- Проведение периодических проверок соблюдения персоналом принятых мер по ИБ, участие в проверках регуляторов.

  • Создание системы информационной защиты,
  • Разработка мер безопасности,
  • Минимизирование рисков утечки информации, сбоев и потери данных в результате вирусных атак
  • Обучение и лекции для лучшей осведомленности персонала по вопросам ИБ
  • Siem; dlp; ids/ips; pki; vpn; waf; Информационная безопасность; Организация сетей; Базы данных; Windows, Linux; Обучение персонала; Проектная документация; pci dss; cisco; dhcp
  • Подготовка и ведение документации по ИБ в учреждении.
  • Организация технической защиты информации
Требования:
  • Высшее/ср. специальное образование по направлению ИБ/ИТ или проф. переподготовка в области ИБ (не менее 500 часов);
  • Знание нормативно-правовой базы в сфере ИБ, ПДн (в т.ч. ИСПДн), КИИ: 152-ФЗ, 149-ФЗ, 187-ФЗ; Приказы ФСТЭК: №117, №21, №236, №239; ПП РФ: №1119, №1272, №127, №211; Указ Президента №250 и иные профильные НПА;
  • Внимательность; Усидчивость; Умение концентрироваться на задаче; Самодисциплина; Гибкость мышления
  • Знание ОС Windows на уровне администратора, понимание механизмов безопасности ОС и корпоративных сетей; - Знание признаков фишинговых писем и иных мошеннических сообщений;
  • Опыт работы в аналогичной должности не менее 1 года (в мед. организациях г. Москвы по направлению ИБ - преимущество);
Условия:
  • Возможность повышения квалификации и профессионального развития;
  • График 5/2, 8:30-17:00, работа на месте работодателя.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.