м.видео-эльдорадо. офис

Инженер по безопасной разработке (Python)

Мы ищем инженера по безопасной разработке. Если Вы умеете выстраивать процессы безопасного кодирования, работать с требованиями по защите приложений и налаживать эффективное взаимодействие между командами разработки и ИБ — присоединяйтесь…

м.видео-эльдорадо. офис На сервисе с: 09.10.26 10:38

Зарплата не указанаРоссияМоскваОфис

Мы ищем инженера по безопасной разработке. Если Вы умеете выстраивать процессы безопасного кодирования, работать с требованиями по защите приложений и налаживать эффективное взаимодействие между командами разработки и ИБ — присоединяйтесь к нам!

Когда ты с нами:

  • Работаешь в крупной компании, лидере своего сегмента
  • Оформляешься с 1 дня по ТК РФ
  • Получаешь стабильный доход
  • График работы 5/2 с 10:00 до 19:00 (суббота и воскресенье — фиксированные выходные)
  • Экономишь благодаря скидкам и спецпредложениям от компаний‑партнёров
  • Получаешь подписку М. Комбо — пакет привилегий: ежемесячные бонусные рубли, бесплатную доставку, скидки на установку и ремонт, приоритетную поддержку
  • Офис в 3х минутах от D1 Сколково

С нами ты будешь:

  • Анализировать и приоритизировать уязвимости
  • Обеспечивать развитие средств информационной безопасности микросервисной архитектуры, автоматизировать безопасное развертывание сервисов
  • Организовывать внедрение, администрирование и развитие ИБ-ландшафта на всех этапах разработки и эксплуатации
  • Анализировать системы, предлагать улучшения процессов и сервисов безопасности
  • Разрабатывать техническую документацию по ИБ, готовить обучающие материалы для DevOps-инженеров по безопасности
  • Взаимодействовать с Департаментом ИБ, согласовывать компенсирующие меры, участвовать во внутренних аудитах

Для нас ценно:

  • Знание микросервисной архитектуры, технологий контейнеризации и управления ими (Docker, Kubernetes), понимание CI/CD и DevOps
  • Экспертные знания серверных ОС семейства Linux и Windows
  • Понимание риск-ориентированного подхода для выбора защитных мер
  • Глубокое знание OWASP Top 10, CWE Top 25, классификаций уязвимостей
  • Опыт использования платформ класса DefectDojo и аналогичных
  • Понимание работы облачных сервисов для бизнеса, знание сетевых технологий
  • Базовое понимание скриптов программирования (PowerShell, Python и др.)
  • Технический английский (чтение документации)
При отправлении отклика в сопроводительном письме укажите, пожалуйста, уровень дохода, на который вы ориентируетесь. Спасибо!

Похожие вакансии Кибербезопасность

hh.ru
Зарплата не указанаРоссияКазаньГибрид
Innostage — первый и единственный системный интегратор в России, который проверяет собственную киберустойчивость на практике, выйдя на багбаунти в режиме открытых кибериспытаний. 1166 хакеров безуспешно ломают нас каждый день за 10 миллионов рублей!
ТОП-3 крупнейших интеграторов РФ в сфере защиты информации
ТОП-10 поставщиков в сфере ИБ и крупнейших компаний в области кибербезопасности в РФ
1200+ профессионалов выбрали Innostage своим работодателем.
Мы ищем специалиста по тестированию на проникновение (внутренний пентест)


Зона ответственности:

  • Самостоятельное проведение проектов по тестированию на проникновение внутренней инфраструктуры и информационных систем.
  • Выявление и эксплуатация уязвимостей в AD, FreeIPA и других *nix-доменах, а также в сопутствующих системах.
  • Построение и демонстрация цепочек атак до критичных активов (получение прав администратора домена, доступ к ключевым системам).
  • Подготовка рекомендаций по устранению уязвимостей.
  • Отслеживание актуальных инструментов, техник и CVE, обмен знаниями внутри команды.
  • Участие в развитии внутренних методик и инструментов.

Необходимые навыки:

  • Готовность к командировкам
  • Опыт пентеста внутренней инфраструктуры от 2 лет
  • Глубокое понимание Active Directory: Kerberos, NTLM, LDAP, SMB, GPO, доверия между доменами и лесами.
  • Умение находить и эксплуатировать цепочки атак на AD: Kerberoasting, AS-REP roasting, NTLM relay, делегирование (unconstrained, constrained, RBCD), злоупотребление ACL, ADCS, DCSync, Golden и Silver ticket.
  • Опыт пентеста *nix-доменов: FreeIPA, Samba AD, интеграция через SSSD/realmd, Kerberos-билеты (ccache, keytab), HBAC- и sudo-правила, LDAP-перечисление, атаки на 389 DS.
  • Понимание принципов работы гибридных сред: связка AD и FreeIPA, доверия между ними, SSO на *nix-хостах.
  • Знание сетевых протоколов (TCP/IP) и атак на них: ARP spoofing, NTLM relay, SLAAC/mitm6, LLMNR/NBT-NS/mDNS poisoning, DHCP-атаки.
  • Уверенное понимание сетевой безопасности, безопасности ОС и СУБД (MSSQL, PostgreSQL, Oracle, MySQL).
  • Знание беспроводных технологий и атак на них (WPA2/WPA3-Enterprise, Evil Twin).
  • Знание техник пост-эксплуатации, повышения привилегий, pivoting, туннелирования и закрепления на Windows и *nix.
  • Умение обходить средства защиты (AV/EDR, AppLocker, сегментацию).
  • Понимание принципов Red Team и Purple Team.
  • Уверенное владение инструментами: Metasploit, BloodHound, NetExec (CrackMapExec), impacket, Responder, mimikatz, Rubeus, Certipy, Cobalt Strike или другими C2.
  • Навыки скриптинга (Python, Bash, PowerShell) для автоматизации и доработки инструментов.
  • Умение писать понятные технические отчёты.

Условия:

  • Помощь в адаптации для быстрого погружения в работу;
  • ДМС (включая ежегодное комплексное мед. обследование, стоматологию, телемедицину, психологическую поддержку в онлайн-формате) после испытательного срока;
  • Страхование от несчастного случая и страхование при выезде за рубеж;
  • Постоянное развитие - доступ к онлайн библиотеке, курсы, тренинги
  • Частичная компенсация затрат на занятия спортом;
  • Сообщество единомышленников по увлечениям и интересам – книги, спорт, фильмы и различные хобби;
  • Имеем аккредитацию в Минцифры;
Соц.сети
Н

Network Security Engineer

Неизвестный работодательНа сервисе с: 09.10.26 11:39
Зарплата не указанаРоссияМоскваГибрид

Network Security Engineer
#NetworkSecurityEngineer #Linux #Москва #Удаленно #Офис

Требования:
Опыт сопровождения CheckPoint и/или Cisco ASA/FirePower. Глубокое понимание TCP/IP, протоколов маршрутизации и модели OSI. Навык глубокого анализа сетевого трафика. Понимание аппаратной архитектуры сетевого оборудования и его ограничений. Опыт построения защищённых VPN. Знание Linux, систем мониторинга, Visio, Excel, PowerPoint.

Локация:📍Москва, удалённо, с посещением офиса раз в неделю.

Контакт для отклика: •••••••• +CV

••••••••

hh.ru
Зарплата не указанаРоссияМоскваОфис

Межгосударственный банк приглашает эксперта по информационной безопасности, который сможет не просто сопровождать процессы, а влиять на уровень защиты банка: участвовать в проектировании решений, работать с СКЗИ и электронными подписями, расследовать инциденты, внедрять современные СЗИ и обслуживать NGate.

Почему эта роль может быть интересна:

  • Реальные задачи банковского уровня: СКЗИ, ЭП, СЗИ, удостоверяющие центры, инциденты ИБ.
  • Работа с востребованными решениями: КриптоПро CSP, Валидата, Янтарь, Авест, Аракс и др.
  • Обслуживание NGate: конфигурирование, обновление, мониторинг, диагностика и устранение неисправностей.
  • Возможность влиять на процессы: участие в разработке ролевых моделей, дизайна и внедрении ИБ.
  • Широкий спектр экспертизы: от консультирования сотрудников до тестирования и внедрения новых средств защиты.
  • Взаимодействие с вендорами, партнёрами и удостоверяющими центрами.
  • Стабильность, официальное оформление и социальные гарантии.

Обязанности:

  • Участие в разработке ролевых моделей, дизайна и процессов управления ИБ.
  • Контроль за соблюдением правил и условий использования средств защиты информации.
  • Экспертный анализ и проектирование технических решений по защите информации.
  • Участие в расследовании инцидентов информационной безопасности.
  • Организация своевременного обновления пользовательских сертификатов и ключей ЭП.
  • Учёт, регистрация и контроль СКЗИ и ключевых документов.
  • Взаимодействие с удостоверяющими центрами: формирование и отправка запросов на выпуск и перевыпуск сертификатов и ключей ЭП.
  • Техническое сопровождение СЗИ: конфигурирование, обновление, эксплуатация.
  • Работа с СКЗИ: КриптоПро CSP, Валидата, Янтарь, Авест, Аракс и др.
  • Обслуживание NGate: конфигурирование, обновление, мониторинг, диагностика и устранение неисправностей.
  • Консультирование и обучение сотрудников банка по работе с СЗИ и ЭП.
  • Организация технически правильной эксплуатации оборудования и основных СЗИ/СКЗИ.
  • Взаимодействие с вендорами и партнёрами в рамках своих задач.
  • Участие в рабочих группах по анализу причин инцидентов и разработке мер минимизации последствий.
  • Обеспечение функционирования применяемых банком систем защиты информации.
  • Участие в тестировании и внедрении СЗИ.

Требования:

  • Опыт работы по профилю в банках не менее 3 лет.
  • Высшее образование, инженерно-техническое — предпочтительно.
  • Английский язык на уровне свободного чтения технической документации.
  • Понимание процессов ИБ, работы с СКЗИ, ЭП и СЗИ.
  • Практический опыт работы с СКЗИ: КриптоПро CSP, Валидата, Янтарь, Авест, Аракс и др.
  • Опыт обслуживания NGate — будет преимуществом.
  • Умение работать самостоятельно и в команде, брать ответственность за результат.

Условия:

  • Оформление по ТК РФ.
  • График работы 5/2 с 09:00 до 18:00.
  • Работа в офисе, на территории работодателя.
  • Конкурентный уровень дохода — обсуждается по результатам собеседования.
  • Премии и ежегодная индексация.
  • ДМС, онкострахование.
  • Негосударственная пенсионная программа.
  • Возможность профессионального развития внутри направления ИБ.

Ключевые технологии: ИБ, СКЗИ, СЗИ, ЭП, электронная подпись, удостоверяющий центр, УЦ, КриптоПро, Валидата, Янтарь, Авест, Аракс, NGate, расследование инцидентов, банк, Москва.

Ждём ваше резюме!

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.