бкс it & digital

Ведущий специалист направления защиты приложений на базе блокчейн

бкс it & digital · На сервисе с: 19.08.26 11:08

Зарплата не указанаРоссияМоскваУдалёнка

Чем предстоит заниматься:

  • Моделирование угроз безопасности и митигирующих мер для внедряемых систем

  • Проведение аудитов безопасности кода (SAST+SCA), приложений (DAST + логика), в том числе приложений на базе блокчейн

  • Поддержание уровня безопасности приложений, составление отчетов по итогам проведение аудитов

  • Безопасная публикация сервисов: проработка требований, контроль выполнения требований, разработка способов мониторинга и автоматизации аудитов безопасности

  • Участие в разработке процессов поставки сервисов / микросервисов для работы проекта, с участие в проработке CI/CD

  • Участие в разработке сервисов защиты, улучшения работы их механизмов

Наши пожелания к кандидатам:

  • Разговорный английский (чтение документации, деловая переписка, участие в созвонах)

  • Опыт работы по информационной безопасности не менее 2 лет

  • Опыт работы с инструментами проведения SAST / DAST / SCA и другие

  • Опыт работы с такими инструментами, как: Git, Gitlab, SonarQube, SemGrep/OpenGrep, DefectDojo, Dependency-check/Dependency Track

  • Опыт внедрений средств безопасности в CI/CD

  • Опыт внедрения и настройки решений по информационной безопасности

  • Знание основных видов атак на приложения, основанные на blockchain

  • Понимание принципов работы blockchain

  • Знание принципов построения и работы веб-приложений

  • Знание принципов работы операционных систем семейств Window/Linux и мобильных операционных систем семейств Android/iOS

  • Знание типовых угроз и уязвимостей приложений/протоколов

  • Навыки моделирования угроз и проработки митигирующих мер

  • Навыки работы с Azure Cloud в части средств безопасности будет преимуществом

Мы предлагаем:

  • Срочный трудовой договор до конца года, с возможностью дальнейшей пролонгации
  • Доступ к современным AI-инструментам
  • Работу в стабильной и активно развивающейся компании – лидере инвестиционного рынка
  • Современный стек технологий, амбициозные проекты, возможность профессионального развития
  • Удалённый режим работы
  • ДМС с первого месяца работы

Похожие вакансии Кибербезопасность

hh.ru
гку центр организации дорожного движения правительства москвы

Аналитик SOC L2

гку центр организации дорожного движения правительства москвыНа сервисе с: 15.07.26 10:13↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

ЦОДД (Центр Организации Дорожного Движения) – отвечает за организацию и обеспечение безопасности дорожного движения в г. Москва

ЦОДД развивает улично-дорожную сеть таким образом, чтобы движение по городу стало максимально быстрым, комфортным и безопасным для всех участников: пешеходов, велосипедистов, пассажиров городского транспорта и автомобилистов


Обязанности:
  • Принимать в работу инциденты, эскалированные аналитиками 1-й линии; проводить углублённый анализ, подтверждать или опровергать факт инцидента
  • Координировать мероприятия по сдерживанию (containment), устранению (eradication) и восстановлению (recovery) совместно со смежными подразделениями
  • Разрабатывать, документировать и актуализировать playbook'и (сценарии реагирования) по типовым видам инцидентов
  • Автоматизировать сценарии реагирования в SOAR-платформе: разрабатывать, тестировать и отлаживать правила обработки и оркестрации
  • Проводить разбор инцидентов (lessons learned) и по его результатам дорабатывать playbook'и, правила корреляции и матрицу эскалации
  • Классификация, приоритизация и анализ инцидентов
  • Работать со средствами мониторинга и анализа (SIEM / SOAR / EDR)
  • Проводить углублённый анализ событий в SIEM, разрабатывать и оптимизировать правила корреляции, снижать долю ложных срабатываний
  • Работать с EDR/XDR: анализировать телеметрию конечных точек, выполнять ретроспективный анализ активности
  • Анализировать сетевой трафик и журналы СЗИ (межсетевые экраны, прокси, DLP, антивирусная защита) при расследовании инцидентов
  • Формировать и применять индикаторы компрометации, обогащать данные из источников Threat Intelligence
  • Готовить карточки инцидентов, отчёты и аналитические справки по результатам реагирования
  • Обеспечивать соответствие регуляторным требованиям
  • Участвовать в актуализации ЛНА SOC: регламенты реагирования, классификатор инцидентов, матрица эскалации, метрики SOC
Требования:
  • Высшее техническое образование (предпочтительно в области информационной безопасности) или профессиональная переподготовка по специальностям направления подготовки «Информационная безопасность»

  • Опыт работы с конкретными SIEM / SOAR / EDR: KUMA, MaxPatrol SIEM, R-Vision, Security Vision, PT XDR и иными

  • Опыт автоматизации реагирования (SOAR), разработки правил корреляции и скриптов (Python / PowerShell)

  • Опыт взаимодействия с НКЦКИ / ГосСОПКА и информирования об инцидентах на объектах КИИ

  • Опыт участия в киберучениях, Threat Hunting и работе с источниками Threat Intelligence

  • Знание модели MITRE ATT&CK, цепочки атаки (Cyber Kill Chain), типовых векторов и техник атак

  • Знание ОС Windows и Linux, сетевых протоколов, основ анализа вредоносного ПО и цифровой форензики

  • Знание нормативной базы: 187-ФЗ, требования НКЦКИ / ГосСОПКА, приказы ФСТЭК России

  • Профильные сертификаты и обучение в области реагирования на инциденты будут преимуществом

  • Аналитическое мышление, внимательность, стрессоустойчивость, готовность к работе в условиях инцидентов

Условия:
  • Официальное трудоустройство и стабильная заработная плата (гарантированный оклад и квартальные премии)
  • График работы 5/2, с 8.00 до 17.00 ч, в пятницу сокращенный рабочий день до 15:45
  • Бесплатный проезд в Метрополитене и МЦК
  • Бесплатное посещение тренажерного зала на территории организации
  • Профсоюзная организация: льготный ДМС, частичная компенсация затрат на санаторно-курортное лечение, оздоровительный отдых
  • Льготные ставки по кредитам в Сбербанке и ВТБ по нашим зарплатным проектам
  • Работа в команде профессионалов - с нами интересно, мы растем и развиваемся, делаем наш Город лучше
hh.ru
kpmg

Junior Information Security Analyst

kpmgНа сервисе с: 20.08.26 10:41
Зарплата не указанаКазахстанАстанаГибрид

As an Information Security Analyst, you will:

  • Assist senior team members in conducting risk analysis and examinations of projects and vendors under close supervision.
  • Support the team in performing GAP analyses between global and local information security policies by gathering data and documenting findings.
  • Contribute to the development and maintenance of information security documentation (policies, procedures) by incorporating feedback and ensuring version control.
  • Provide support for the implementation and configuration of security tools like SIEM (Wazuh) and WAF under the guidance of a senior engineer.
  • Assist with vulnerability management processes.
  • Participate in the incident response process by performing initial triage, documenting events in tickets, and following established playbooks.
  • Help monitor IT infrastructure security by reviewing alert dashboards and escalating issues to senior analysts.
  • Support the maintenance of the information security risk register by updating records and generating basic heat maps.

You’ll be a great fit if you:

  • Hold a degree in InfoSec, CS, IT, or related field. Equivalent certifications (e.g., CompTIA Security+) with demonstrated passion also accepted.
  • Have 1+ year in an InfoSec role, or relevant experience via internships, labs, or personal projects.
  • Demonstrate a foundational understanding of core security tech: antivirus, firewalls, and network attack principles.
  • Possess strong technical writing ability and proficiency in English (Upper Intermediate level or higher).

Preferred Qualifications

  • Familiarity with security frameworks (e.g., ISO 27001, NIST, PCI DSS, OWASP Top 10).
  • Basic knowledge of risk management concepts and tools (e.g., SIEM, WAF, vulnerability scanners).
  • Basic scripting skills (e.g., Python, Bash, PowerShell).
  • Understanding of Secure Development Lifecycle (SDLC) principles.
hh.ru
kpmg

Junior Information Security Analyst

kpmgНа сервисе с: 20.08.26 10:41
Зарплата не указанаКазахстанАлматыГибрид

As a Junior Information Security Analyst, you will:

  • Assist senior team members in conducting risk analysis and examinations of projects and vendors under close supervision.
  • Support the team in performing GAP analyses between global and local information security policies by gathering data and documenting findings.
  • Contribute to the development and maintenance of information security documentation (policies, procedures) by incorporating feedback and ensuring version control.
  • Provide support for the implementation and configuration of security tools like SIEM (Wazuh) and WAF under the guidance of a senior engineer.
  • Assist with vulnerability management processes.
  • Participate in the incident response process by performing initial triage, documenting events in tickets, and following established playbooks.
  • Help monitor IT infrastructure security by reviewing alert dashboards and escalating issues to senior analysts.
  • Support the maintenance of the information security risk register by updating records and generating basic heat maps.

You’ll be a great fit if you:

  • Hold a degree in InfoSec, CS, IT, or related field. Equivalent certifications (e.g., CompTIA Security+) with demonstrated passion also accepted.
  • Have 1+ year of experience in an InfoSec role, or relevant experience via internships, labs, or personal projects.
  • Demonstrate a foundational understanding of core security tech: antivirus, firewalls, and network attack principles.
  • Possess strong technical writing ability and proficiency in English (Upper Intermediate level or higher).

Preferred Qualifications

  • Familiarity with security frameworks (e.g., ISO 27001, NIST, PCI DSS, OWASP Top 10).
  • Basic knowledge of risk management concepts and tools (e.g., SIEM, WAF, vulnerability scanners).
  • Basic scripting skills (e.g., Python, Bash, PowerShell).
  • Understanding of Secure Development Lifecycle (SDLC) principles.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.