action tech

Специалист по информационной безопасности (AppSec)

Не будем повторять то, что написано о нас на страничке «О компании». Там ты найдешь ответы на вопросы "Кто мы?", "Почему сейчас ищем людей?" и "Что стратегически нами задумано?", букв немного, вся суть передана, цифры говорят сами за себя!

action tech На сервисе с: 08.10.26 11:28

105k–150k ₽РоссияМоскваУдалёнка

О компании и команде

Не будем повторять то, что написано о нас на страничке «О компании». Там ты найдешь ответы на вопросы "Кто мы?", "Почему сейчас ищем людей?" и "Что стратегически нами задумано?", букв немного, вся суть передана, цифры говорят сами за себя!

Какой человек нам нужен?

Самостоятельный, убедительный, амбициозный, с лидерскими качествами (или умением сделать так, чтобы управлять не приходилось:), стремящийся к построению защищенной инфраструктуры.

Что мы предлагаем:

  • Заниматься обеспечением и контролем безопасности разработки и внедрение мер по ее повышению

  • Работать с командой людей, умеющих принимать решения, амбициозных, увлеченных своим делом и проектом

  • Работать с современным стеком инструментов безопасности и CI/CD

  • Получить профессиональный рост и развитие (у нас есть тренинги, конференции, сильная команда, которая готова делиться знаниями и в которой можно быстро расти)

На практике это значит, что мы будем решать следующие задачи:

  • Встраивать и сопровождать процессы SSDLC / DevSecOps в CI/CD

  • Настраивать и развивать инструменты SAST, DAST, SCA, Secret Detection, снижать количество ложных срабатываний

  • Проводить триаж уязвимостей: оценивать риски, приоритизировать задачи, рекомендовать способы исправления и проверять фиксы

  • Участвовать в ревью кода и архитектуры с точки зрения безопасности, проводить threat modeling

  • Консультировать разработчиков по вопросам безопасной разработки

  • Проводить аудит процессов и практик безопасной разработки

Что для нас важно в тебе:

  • Опыт от 1 года опыта в AppSec / ИБ разработке

  • Понимание OWASP Top 10, основных классов уязвимостей, способов их эксплуатации и защиты

  • Практический опыт работы с инструментами SAST / DAST / SCA, например Semgrep, Burp Suite, ZAP, Trivy, Dependency-Check

  • Навыки автоматизации на Python или Bash

  • Уверенная работа с Git / GitLab

  • Умение понятно оформлять результаты работы и находить общий язык с разработчиками

  • Умение читать и писать код хотя бы на одном из языков: Python, Go, PHP, C#

Не обязательно, но будет плюсом:

  • Опыт коммерческой разработки

  • Работа с Docker / Kubernetes в контексте безопасности

  • Опыт с SonarQube, Jenkins, Ansible, Nexus

  • Знание Cloud Security и IaC-сканирования

  • Опыт работы с Terraform, Checkov, tfsec, OPA/Kyverno

Что есть у нас и чем готовы делиться:

  • Белая, своевременная и конкурентоспособная заработная плата

  • ДМС (включая стоматологию)

  • Удобное место для работы и современное “железо”

  • Гибкий график. Начало работы с 8 до 11

  • У нас не нужно приходить 5 дней в неделю в офис. Мы внутри команд сами определяем, когда туда приехать

  • Профессиональный рост (у нас есть внутреннее обучение, возможность посещать конференции и митапы, мы спонсируем))

  • P.S.: А если ты совсем не хочешь посещать офис, то удалённый формат работы у нас тоже есть)

Похожие вакансии Кибербезопасность

hh.ru
rwb (wildberries & russ)
Зарплата не указанаРоссияМоскваУдалёнка

По мере масштабирования IT-направления, Wildberries активно усиливает команду ИБ, создавая надежную и адаптивную инфраструктуру защиты. Мы сталкиваемся с уникальными вызовами, от повышения безопасности каждого отдельного сервиса до обеспечения целостной защиты всей нашей обширной инфраструктуры.

Мы ищем аналитика SOC, который будет проектировать и развивать распределенные системы централизованного сбора, обработки и анализа событий. Аналитику предстоит обеспечить масштабируемое и воспроизводимое обнаружение и реагирование на инциденты в инфраструктурах бизнес-юнитов объединенной группы компаний.

Детальнее о задачах:

  • Реагирование на инциденты информационной безопасности;

  • Проведение полного цикла мероприятий по форензике;

  • Формирование списка корректирующих действий, их контроль и реализация на основе уроков, извлеченных из инцидентов;

  • Разработка и поддержка в актуальном состоянии плейбуков по реагированию на инциденты;

  • Участие в процессе подключения источников: оценка полноты информации для реагирования на инциденты.

Для этого нужно:

  • Навыки идентификации и анализа вредоносного ПО, cкриптов, документов;
  • Опыт работы с SIEM: умение выстраивать оптимальные поисковые запросы, интерпретировать полученные результаты, строить визуализации для удобного отображения и анализа данных;
  • Умение пользоваться инструментарием по сбору триажа и форензике;
  • Владение Python/PowerShell/Bash на уровне, позволяющем автоматизировать повседневные задачи;
  • Знание одной из систем Linux/Windows/MacOS на уровне системного администратора;
  • Навыки анализа и обработки большого объема данных (логи с хостов, триажи, дампы памяти/жестких дисков) с ручной и/или автоматической корреляцией между собой и выделением значащих данных.

Будет плюсом:

  • Опыт работы с ELK stack;
  • Знание устройства Kubernetes, Docker, особенностей их мониторинга;
  • Умение писать простые SQL-запросы;
  • Опыт работы с NTA;
  • Наличие профильных сертификатов по информационной безопасности
  • Выступления на крупных конференциях и митапах, например PHDays, OffZone, Standoff и других.
hh.ru
от 200k ₽РоссияМоскваОфис

ООО «Таможенная карта» - является оператором национально значимой Платежной системы «ТАМОЖЕННАЯ КАРТА» (зарегистрирован Банком России в реестре операторов платежных систем 26.12.2012 с регистрационным номером 0016).

Компания существует на российском рынке с 2000 года.

Мы реализуем линейку сервисов для участников внешнеэкономической деятельности (ВЭД). Ключевым собственным IT сервисом является платежная система, позволяющая участникам ВЭД осуществлять таможенные платежи.

Обязанности:

первичный анализ и участие в расследовании:

  • несанкционированного доступа;
  • компрометации учётных записей;
  • заражения вредоносным ПО;
  • сетевых атак;
  • попыток эксплуатации уязвимостей;
  • подозрительной сетевой активности;
  • утечек информации;
  • нарушений работы средств защиты.
Требования:
  • Высшее образование по информационной безопасности, либо любое высшее +диплом о профессиональной переподготовке по одной из специальностей в области ИБ, при этом срок обучения должен быть не менее 512 аудиторных часов.
  • Опыт работы в сфере информационной безопасности или технической защиты информации от 3 лет.
  • Знание принципов построения и функционирования компьютерных сетей и сети Интернет.
  • Понимание принципов взаимодействия с операторами связи и интернет-провайдерами, включая вопросы подключения, маршрутизации и устранения неисправностей.
  • Хорошее знание сетевого оборудования Cisco, его аппаратной составляющей и принципов работы.
  • Практические навыки настройки и администрирования коммутаторов и маршрутизаторов Cisco.
  • Практические навыки настройки и администрирования АПКШ Континент и Sterra.
  • Знание основных сетевых протоколов и технологий, понимание принципов их работы и потенциальных уязвимостей.
  • Практический опыт настройки, администрирования и сопровождения межсетевых экранов, включая решения российского производства.
  • Навыки построения и сопровождения VPN-туннелей различного уровня сложности на оборудовании Cisco.
  • Умение выполнять захват, анализ и диагностику сетевого трафика, выявлять причины сетевых сбоев и аномального поведения.
  • Желательно знание Linux/Unix и наличие практического опыта работы с соответствующими операционными системами.
  • Способность самостоятельно проводить диагностику сетевых проблем и и оперативно принимать решения при возникновении аварийных ситуаций.
Условия:
  • График работы: 5x2, гибкое начало и окончание рабочего дня;
  • Официальное трудоустройство, оформление по ТК РФ, конкурентная заработная плата;
  • ДМС;
  • Хороший коллектив;
  • Комфортный офис в пешей доступности от м. ЦСКА;
  • Корпоративные мероприятия, подарки детям;
  • От кандидатов ожидается подробное резюме и пожелания по уровню дохода.
hh.ru
от 250k ₽РоссияМоскваОфис

ООО «Таможенная карта» - является оператором национально значимой Платежной системы «ТАМОЖЕННАЯ КАРТА» (зарегистрирован Банком России в реестре операторов платежных систем 26.12.2012 с регистрационным номером 0016).

Компания существует на российском рынке с 2000 года.

Мы реализуем линейку сервисов для участников внешнеэкономической деятельности (ВЭД). Ключевым собственным IT сервисом является платежная система, позволяющая участникам ВЭД осуществлять таможенные платежи.

Обязанности:

  • Управление информационной безопасностью компании;
  • Формирование стратегии развития ИБ компании;
  • Проведение оценки рисков информационной безопасности;
  • Разработка и актуализация политик, регламентов и инструкций;
  • Организация управления уязвимостями инцидентами ИБ;
  • Контроль состояния защищённости информационных систем;
  • Контроль выполнения требований ИБ при привлечении подрядчиков;
  • Формирование отчётности для руководства компании

Руководитель службы ИБ должен понимать архитектуру современной ИТ-инфраструктуры и иметь достаточный технический уровень для самостоятельной оценки решений и контроля работы специалистов:

  • сетевые технологии и архитектура TCP/IP;
  • маршрутизация, коммутация, VLAN, VPN, NAT, DNS, DHCP и основные сетевые протоколы;
  • оборудование Cisco и аналогичные сетевые решения;
  • межсетевые экраны и системы сетевой безопасности;
  • средства обнаружения и предотвращения атак (IDS/IPS);
  • средства защиты конечных точек и серверов;
  • системы централизованного мониторинга и регистрации событий ИБ;
  • анализ сетевого трафика и выявление аномалий;
  • технологии виртуализации и серверной инфраструктуры;
  • Windows и Linux/Unix;
  • технологии резервного копирования и восстановления;
  • основы криптографии и инфраструктуры открытых ключей;
  • современные подходы к построению защищённых VPN-соединений;
  • понимание принципов построения отказоустойчивой и защищённой инфраструктуры.

Желателен практический опыт работы с российскими средствами защиты информации и отечественными межсетевыми экранами.

Требования:
  • Опыт работы в сфере информационной безопасности от 5 лет, в том числе на руководящих позициях.
  • Опыт построения, развития и эксплуатации системы информационной безопасности организации.
  • Опыт управления командой специалистов ИБ, распределения задач, контроля сроков и качества их выполнения.
  • Опыт организации работы службы ИБ в условиях ограниченных ресурсов и высокой критичности информационных систем.
  • Практический опыт расследования и реагирования на инциденты информационной безопасности.
  • Опыт взаимодействия с внешними организациями, подрядчиками, операторами связи и службами информационной безопасности банков/крупных компаний. Желательно знание требований и практики применения:
  • 152-ФЗ «О персональных данных»;
  • 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
  • требований регуляторов в области защиты информации;
  • требований к защите значимых информационных систем и критической информационной инфраструктуры — при применимости к организации;
  • требований Банка России и банковских организаций в части информационной безопасности
Условия:
  • График работы: 5x2, гибкое начало и окончание рабочего дня;
  • Официальное трудоустройство, оформление по ТК РФ, конкурентная заработная плата;
  • ДМС;
  • Хороший коллектив;
  • Комфортный офис в пешей доступности от м. ЦСКА;
  • Корпоративные мероприятия, подарки детям;
  • От кандидатов ожидается подробное резюме и пожелания по уровню дохода.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.