
— участие во внедрении антифрод-платформы на базе Splunk у клиентов;
SYM TECHNOLOGY · На сервисе с: 09.10.26 09:15
Обязанности:
— участие во внедрении антифрод-платформы на базе Splunk у клиентов;
— развертывание и базовое администрирование антифрод-платформы;
— настройка и сопровождение потоков данных;
— поддержка антифрод-правил;
— мониторинг работоспособности решения и участие в устранении инцидентов;
— сопровождение клиентов после запуска, выполнение задач технической поддержки.
Требования:
— требуются несколько специалистов разного уровня, опыт работы со Splunk Enterprise от 1 года (Junior) / от 2 лет (Middle);
— базовое понимание архитектуры Splunk;
— знание основ SPL;
— опыт работы с Linux;
— готовность работать в проектном формате и взаимодействовать с клиентами.
Будет плюсом:
— опыт внедрения Splunk-решений;
— понимание антифрод или транзакционных систем;
— опыт работы с логами, API, потоками и структурами данных.
Условия:
— конкурентная оплата по итогам собеседования;
— гибкий формат работы (удалённо / гибрид);
— обучение и профессиональный рост.
Мы – команда Управления защиты от киберугроз Центра кибербезопасности и киберустойчивости, часть ИТ-функции «Газпром нефти». Наша задача – обеспечивать проактивную защиту информационных активов компании, выявлять и предотвращать киберугрозы, повышать устойчивость цифровых сервисов и развивать культуру кибербезопасности в организации.
Мы работаем на опережение: анализируем ландшафт угроз, выявляем потенциальные риски и внедряем меры защиты до того, как они смогут повлиять на бизнес-процессы компании. В фокусе нашей команды – защита корпоративной инфраструктуры, веб-приложений и цифровых сервисов, развитие процессов мониторинга и управления уязвимостями, а также повышение уровня осведомлённости сотрудников в вопросах информационной безопасности.
Чем предстоит заниматься
Мы ожидаем, что ты
Будет полезным, если ты имеешь
Что ты получаешь
В «Газпром нефти» уже сегодня ты можешь
О роли:
Мы ищем специалиста по информационной безопасности, который будет развивать практику управления доступами в TBC Uzbekistan. Ты будешь работать с access management для систем и баз данных банка, развивать access matrices, поддерживать регулярные проверки доступов и помогать внедрять IAM-инструменты.
Чем ты будешь заниматься:
Кого мы ищем:
Что мы предлагаем:
#junior #удаленка
Action tech
Специалист по информационной безопасности (AppSec)
Полная занятость
Формат работы: можно удалённо
☑️ Чем предстоит заниматься
-Встраивать и сопровождать процессы SSDLC / DevSecOps в CI/CD
-Настраивать и развивать инструменты SAST, DAST, SCA, Secret Detection, снижать количество ложных срабатываний
-Проводить триаж уязвимостей: оценивать риски, приоритизировать задачи, рекомендовать способы исправления и проверять фиксы
-Участвовать в ревью кода и архитектуры с точки зрения безопасности, проводить threat modeling
-Консультировать разработчиков по вопросам безопасной разработки
-Проводить аудит процессов и практик безопасной разработки
☑️ Наши пожелания к кандидатам
-Самостоятельный, убедительный, амбициозный, с лидерскими качествами (или умением сделать так, чтобы управлять не приходилось:), стремящийся к построению защищенной инфраструктуры
-Опыт от 1 года опыта в AppSec / ИБ разработке
-Понимание OWASP Top 10, основных классов уязвимостей, способов их эксплуатации и защиты
-Практический опыт работы с инструментами SAST / DAST / SCA, например Semgrep, Burp Suite, ZAP, Trivy, Dependency-Check
-Навыки автоматизации на Python или Bash
-Уверенная работа с Git / GitLab
-Умение понятно оформлять результаты работы и находить общий язык с разработчиками
-Умение читать и писать код хотя бы на одном из языков: Python, Go, PHP, C#
-Будет плюсом:
-Опыт коммерческой разработки
-Работа с Docker / Kubernetes в контексте безопасности
-Опыт с SonarQube, Jenkins, Ansible, Nexus
-Знание Cloud Security и IaC-сканирования
-Опыт работы с Terraform, Checkov, tfsec, OPA/Kyverno
Контакты: ••••••••
🔥 •••••••• / •••••••• / ••••••••
HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.