A

Специалист по информационной безопасности (AppSec)

-Встраивать и сопровождать процессы SSDLC / DevSecOps в CI/CD

action_tech На сервисе с: 11.10.26 13:47

Зарплата не указанаНе указана странаЛокация не указанаУдалёнка

#junior #удаленка

Action tech
Специалист по информационной безопасности (AppSec)
Полная занятость
Формат работы: можно удалённо

☑️ Чем предстоит заниматься
-Встраивать и сопровождать процессы SSDLC / DevSecOps в CI/CD
-Настраивать и развивать инструменты SAST, DAST, SCA, Secret Detection, снижать количество ложных срабатываний
-Проводить триаж уязвимостей: оценивать риски, приоритизировать задачи, рекомендовать способы исправления и проверять фиксы
-Участвовать в ревью кода и архитектуры с точки зрения безопасности, проводить threat modeling
-Консультировать разработчиков по вопросам безопасной разработки
-Проводить аудит процессов и практик безопасной разработки

☑️ Наши пожелания к кандидатам
-Самостоятельный, убедительный, амбициозный, с лидерскими качествами (или умением сделать так, чтобы управлять не приходилось:), стремящийся к построению защищенной инфраструктуры
-Опыт от 1 года опыта в AppSec / ИБ разработке
-Понимание OWASP Top 10, основных классов уязвимостей, способов их эксплуатации и защиты
-Практический опыт работы с инструментами SAST / DAST / SCA, например Semgrep, Burp Suite, ZAP, Trivy, Dependency-Check
-Навыки автоматизации на Python или Bash
-Уверенная работа с Git / GitLab
-Умение понятно оформлять результаты работы и находить общий язык с разработчиками
-Умение читать и писать код хотя бы на одном из языков: Python, Go, PHP, C#
-Будет плюсом:
-Опыт коммерческой разработки
-Работа с Docker / Kubernetes в контексте безопасности
-Опыт с SonarQube, Jenkins, Ansible, Nexus
-Знание Cloud Security и IaC-сканирования
-Опыт работы с Terraform, Checkov, tfsec, OPA/Kyverno

Контакты: ••••••••

🔥 •••••••• / •••••••• / ••••••••

Похожие вакансии Кибербезопасность

Другие площадки
К

Специалист по анализу защищённости (Pentest)

компания скрытаНа сервисе с: 11.09.26 15:23↑ Вакансия с автоподнятием
от 270k ₽РоссияМоскваОфис

Наш клиент разрабатывает и развивает собственные решения в сфере информационной безопасности — от создания продукта до его внедрения у крупных заказчиков.

В команду Red Team ищут специалиста по инфраструктурному пентесту, который умеет мыслить как атакующий, хорошо понимает устройство корпоративных IT-сред и способен проводить полноценные сценарии атак — от первоначального доступа до развития атаки внутри инфраструктуры.

Чем предстоит заниматься

  • Проводить инфраструктурные пентесты и Red Team-операции во внешнем и внутреннем периметре.
  • Моделировать реальные сценарии атак с использованием актуальных TTP злоумышленников.
  • Искать и эксплуатировать уязвимости в корпоративной инфраструктуре.
  • Проводить атаки и исследование Active Directory, включая Kerberos, NTLM, GPO и различные misconfigurations.
  • Анализировать защищенность Windows/Linux-серверов, сетевого оборудования и систем виртуализации.
  • Выполнять этапы атаки от разведки и получения первоначального доступа до повышения привилегий и lateral movement.
  • Анализировать работу средств защиты и оценивать их эффективность.
  • Готовить технические отчеты с описанием найденных проблем, рисков и рекомендаций по устранению.

Что важно для этой позиции

  • От 2 лет практического опыта в инфраструктурном пентесте или Red Team.
  • Хорошее понимание Windows и Linux на уровне системного администратора.
  • Знание сетевых технологий: TCP/IP, DNS, VPN, OSI, принципов построения корпоративных сетей.
  • Понимание основ безопасности ОС, сетей и СУБД.
  • Практический опыт работы с Active Directory и эксплуатацией типовых векторов атак.
  • Знание основных инструментов offensive security: Metasploit, Cobalt Strike, BloodHound, Nmap, Burp Suite и др.
  • Навыки автоматизации с помощью PowerShell и/или Bash.
  • Понимание принципов работы средств защиты: AV, EDR, SIEM, WAF, IDS/IPS, DLP, PAM, UEBA, 802.1x.
  • Понимание методов социальной инженерии.
  • Английский язык на уровне, достаточном для работы с технической документацией.

Будет преимуществом

  • Опыт системного администрирования Windows/Linux.
  • Навыки программирования на Python, Go или C++.
  • Опыт создания или доработки собственных инструментов для offensive security.
  • Знание OSINT и методов сбора информации на этапе разведки.
  • Понимание архитектуры EDR/XDR и методов проверки их устойчивости к атакам.
  • Сертификаты OSCP, OSCE, CRTO, PNPT и аналогичные.
  • Высшее образование в сфере ИБ.

Условия

  • Официальное трудоустройство в аккредитованной IT-компании.
  • Полностью офисный формат работы (офис рядом с метро).
  • Оплачиваемое питание.
  • Дополнительные выплаты к отпуску, оплачиваемый больничный и дополнительные day off.
  • Компенсация обучения.
  • Сильная техническая команда и возможность работать над собственным продуктом.
hh.ru
ventra

Endpoint & Network Security Engineer

ventraНа сервисе с: 13.07.26 12:03↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваУдалёнка

Мы ищем заинтересованного, нацеленного на результат и развитие Инженера ИБ, готового лидировать направление харденинга и управления уязвимостями, расследовать инциденты и внедрять современные практики аутентификации.

КЛЮЧЕВЫЕ ЗАДАЧИ

Vulnerability Management & Hardening

  • Управление уязвимостями: выстраивание полного цикла VM — от идентификации и приоритизации (CVSS + бизнес-контекст) до контроля устранения.
  • Харденинг: приведение серверов (Windows/Linux) и сетевого оборудования к эталонным безопасным конфигурациям (CIS Benchmarks). Устранение типовых векторов атак.
  • DevOps для безопасности: автоматизация проверок compliance и закрытия уязвимостей (IaC-сканирование, Ansible, pipeline).

Расследование инцидентов и сетевая безопасность

  • Сетевой анализ: работа с трафиком на уровне протоколов (TCP/IP, OSI).
  • Incident Response: глубокие расследования инцидентов, восстановление таймлайна атаки (Forensics), поиск первопричины и разработка мер по недопущению повторения.
  • Помощь смежникам: участие в конфигурации NGFW (Check Point / аналогов) с акцентом на правила детектирования угроз и сегментацию сети.

Аутентификация и управление доступом (Identity as a Perimeter)

  • Проектирование и внедрение средств строгой аутентификации: многофакторная аутентификация (MFA), RADIUS/NPS, интеграция с AD, ADFS и PAM-решениями.
  • Настройка и аудит Group Policy Objects (GPO) с фокусом на парольные политики и привилегированный доступ.

ЧТО МЫ ЖДЕМ ОТ ВАС

  • Опыт в ИБ от 4-х лет с фокусом на защиту инфраструктуры.
  • Экспертиза в Vulnerability Management: опыт работы с системами Vulnerability Management и умение выстраивать процесс устранения уязвимостей.
  • Deep Linux/Windows Hardening
  • Сетевой фундамент: чтение pcap-файлов (Wireshark/tcpdump), модели OSI и принципов сегментации.
  • Инциденты: умение отличить ложное срабатывание от реальной атаки, опыт работы с EDR-телеметрией, знание матрицы MITRE ATT&CK.

ЧТО СТАНЕТ ВАШИМ ПРЕИМУЩЕСТВОМ

  • Identity-стек: опыт внедрения SAML/OIDC, PAM-систем, PKI, hardening Active Directory.
  • DevOps-практики: умение писать код для автоматизации (Python/Bash), работа с Terraform, Docker, Kubernetes.
  • Сертификации: OSCP, практикующий пентест-опыт или CISSP/CISM.

ЧТО МЫ ПРЕДЛАГАЕМ

  • Белая заработная плата.
  • ДМС.
  • Гибридный или удаленный формат работы.
  • Комфортный офис класса «А» в БП «Крылатские Холмы».

hh.ru
tbc operations

Information Security Specialist — Access Management

tbc operationsНа сервисе с: 11.10.26 14:26↑ Вакансия с автоподнятием
Зарплата не указанаУзбекистанТашкентОфис

О роли:
Мы ищем специалиста по информационной безопасности, который будет развивать практику управления доступами в TBC Uzbekistan. Ты будешь работать с access management для систем и баз данных банка, развивать access matrices, поддерживать регулярные проверки доступов и помогать внедрять IAM-инструменты.

Чем ты будешь заниматься:

  • Выполнять процессы joiner / mover / leaver и обрабатывать IAM-запросы, связанные с изменением и предоставлением доступов, согласованиями и recertification
  • Поддерживать кампании по access review: собирать подтверждающие материалы, контролировать получение подтверждений и отслеживать исключения
  • Отслеживать IAM process KPIs и выявлять узкие места и пробелы в контролях
  • Взаимодействовать с IT, HR и владельцами приложений для решения вопросов, связанных с предоставлением и изменением доступов
  • Помогать вести документацию по identity governance и готовить необходимые подтверждающие материалы
  • Создавать и поддерживать access matrices для систем и баз данных
  • Обеспечивать соответствие access matrices ролям, принципу least privilege и бизнес-требованиям
  • Участвовать в развитии процессов access management и подготовке к внедрению IAM-инструмента

Кого мы ищем:

  • 1–3 года опыта в IAM operations, IT operations или security administration
  • Понимание принципов access governance
  • Понимание принципа least privilege
  • Внимательность к деталям и высокий уровень процессной дисциплины
  • Навыки работы с доступами пользователей и процессами их предоставления, изменения и отзыва
  • Понимание процессов access review и recertification
  • Опыт работы с access matrices будет преимуществом
  • Знание SailPoint workflows будет преимуществом
  • Базовое понимание Microsoft Entra ID / Active Directory будет преимуществом

Что мы предлагаем:

  • Добровольное медицинское страхование (ДМС) после успешного прохождения испытательного срока;
  • 27 календарных дней ежегодного отпуска (после 6 месяцев работы в компании);
  • Программа Work From Anywhere — возможность работать из любой точки мира до 24 дней в году;
  • Гибкий график работы: 09:00–18:00 или 10:00–19:00;
  • Birthday Day Off для каждого члена команды и 2 дополнительных Childcare Days в год для родителей;
  • Единовременные выплаты в связи со свадьбой и рождением ребёнка;
  • Доступ к Udemy и нашей внутренней платформе обучения;
  • Курсы английского языка;
  • Тимбилдинги, спортивные активности и внутренние сообщества по интересам;
  • Работу в международной и мультикультурной команде.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.