альфа-банк

Архитектор сетевой безопасности (антиботы)

— Основное направление: сопровождение систем защиты от ботов

альфа-банк На сервисе с: 26.08.26 19:06

↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваУдалёнка

Чем предстоит заниматься:
— Основное направление: сопровождение систем защиты от ботов
— Дополнительно: сопровождение систем Web Application Firewall (WAF), систем защиты от DDoS‑атак
— Тестирование и внедрение новых продуктов безопасности

Что мы ожидаем от вас:
— Опыт сопровождения одной или нескольких систем: Web Application Firewall (Imperva, Solidwall, F5 ASM, PTAF, Webmonitorx), системы защиты от DDoS атак (Arbor, Митигатор, Периметр)
— Опыт сопровождения систем защиты от ботов, опыт противодействиям DDoS атакам на уровне приложения
— Опыт написания политик на WAF и правил защиты на Anti-DDoS решениях
— Опыт администрирования ОС семейства Linux
— Опыт работы с Nginx, HAProxy, Docker, Kubernetes
— Опыт защиты веб приложений от атак из списка OWASP top 10
— Опыт написания скриптов на Python или другом языке
— Понимание принципов работы и архитектуры веб-приложений;
— Понимание работы протоколов маршрутизации, механизмов работы TCP-стека и других основных протоколов модели OSI
— Навыки проведения глубокого анализа сетевого трафика
— Знание принципов построения сети предприятия, масштабирования, понимание "узких мест" архитектуры и ограничений моделей оборудования
— Навыки работы с Zabbix, PRTG, Grafana

Что мы предлагаем взамен:
— Стабильный и прозрачный доход: размер заработной платы обсуждается по итогам собеседования + квартальная премия по результатам KPI
— Гибридный (Москва) или удаленный формат работы, уютный ИТ‑хаб в Москве и Санкт-Петербурге, сезонный коворкинг в Сочи
— Сложные и интересные задачи, современный стек технологий
— Забота о вашем здоровье: программа ДМС с первых дней работы, включающая стоматологию, обслуживание в лучших клиниках города, страхование и компенсацию 10‑ти дней больничного
— Доступ к бесплатным корпоративным библиотекам Alpina Digital, MyBook и бизнес‑изданиям
— Предложения от банка только для сотрудников: собственные спортзалы (Москва, Санкт‑Петербург, Екатеринбург), а также скидки на услуги туристических агентств, продукты питания, рестораны, бары и магазины

Эта вакансия также есть на:hh.ru

Похожие вакансии Кибербезопасность

Соц.сети
Зарплата не указанаНе указана странаЛокация не указанаУдалёнка

#junior #удаленка

Action tech
Специалист по информационной безопасности (AppSec)
Полная занятость
Формат работы: можно удалённо

☑️ Чем предстоит заниматься
-Встраивать и сопровождать процессы SSDLC / DevSecOps в CI/CD
-Настраивать и развивать инструменты SAST, DAST, SCA, Secret Detection, снижать количество ложных срабатываний
-Проводить триаж уязвимостей: оценивать риски, приоритизировать задачи, рекомендовать способы исправления и проверять фиксы
-Участвовать в ревью кода и архитектуры с точки зрения безопасности, проводить threat modeling
-Консультировать разработчиков по вопросам безопасной разработки
-Проводить аудит процессов и практик безопасной разработки

☑️ Наши пожелания к кандидатам
-Самостоятельный, убедительный, амбициозный, с лидерскими качествами (или умением сделать так, чтобы управлять не приходилось:), стремящийся к построению защищенной инфраструктуры
-Опыт от 1 года опыта в AppSec / ИБ разработке
-Понимание OWASP Top 10, основных классов уязвимостей, способов их эксплуатации и защиты
-Практический опыт работы с инструментами SAST / DAST / SCA, например Semgrep, Burp Suite, ZAP, Trivy, Dependency-Check
-Навыки автоматизации на Python или Bash
-Уверенная работа с Git / GitLab
-Умение понятно оформлять результаты работы и находить общий язык с разработчиками
-Умение читать и писать код хотя бы на одном из языков: Python, Go, PHP, C#
-Будет плюсом:
-Опыт коммерческой разработки
-Работа с Docker / Kubernetes в контексте безопасности
-Опыт с SonarQube, Jenkins, Ansible, Nexus
-Знание Cloud Security и IaC-сканирования
-Опыт работы с Terraform, Checkov, tfsec, OPA/Kyverno

Контакты: ••••••••

🔥 •••••••• / •••••••• / ••••••••

Другие площадки
К

Специалист по анализу защищённости (Pentest)

компания скрытаНа сервисе с: 11.09.26 15:23↑ Вакансия с автоподнятием
от 270k ₽РоссияМоскваОфис

Наш клиент разрабатывает и развивает собственные решения в сфере информационной безопасности — от создания продукта до его внедрения у крупных заказчиков.

В команду Red Team ищут специалиста по инфраструктурному пентесту, который умеет мыслить как атакующий, хорошо понимает устройство корпоративных IT-сред и способен проводить полноценные сценарии атак — от первоначального доступа до развития атаки внутри инфраструктуры.

Чем предстоит заниматься

  • Проводить инфраструктурные пентесты и Red Team-операции во внешнем и внутреннем периметре.
  • Моделировать реальные сценарии атак с использованием актуальных TTP злоумышленников.
  • Искать и эксплуатировать уязвимости в корпоративной инфраструктуре.
  • Проводить атаки и исследование Active Directory, включая Kerberos, NTLM, GPO и различные misconfigurations.
  • Анализировать защищенность Windows/Linux-серверов, сетевого оборудования и систем виртуализации.
  • Выполнять этапы атаки от разведки и получения первоначального доступа до повышения привилегий и lateral movement.
  • Анализировать работу средств защиты и оценивать их эффективность.
  • Готовить технические отчеты с описанием найденных проблем, рисков и рекомендаций по устранению.

Что важно для этой позиции

  • От 2 лет практического опыта в инфраструктурном пентесте или Red Team.
  • Хорошее понимание Windows и Linux на уровне системного администратора.
  • Знание сетевых технологий: TCP/IP, DNS, VPN, OSI, принципов построения корпоративных сетей.
  • Понимание основ безопасности ОС, сетей и СУБД.
  • Практический опыт работы с Active Directory и эксплуатацией типовых векторов атак.
  • Знание основных инструментов offensive security: Metasploit, Cobalt Strike, BloodHound, Nmap, Burp Suite и др.
  • Навыки автоматизации с помощью PowerShell и/или Bash.
  • Понимание принципов работы средств защиты: AV, EDR, SIEM, WAF, IDS/IPS, DLP, PAM, UEBA, 802.1x.
  • Понимание методов социальной инженерии.
  • Английский язык на уровне, достаточном для работы с технической документацией.

Будет преимуществом

  • Опыт системного администрирования Windows/Linux.
  • Навыки программирования на Python, Go или C++.
  • Опыт создания или доработки собственных инструментов для offensive security.
  • Знание OSINT и методов сбора информации на этапе разведки.
  • Понимание архитектуры EDR/XDR и методов проверки их устойчивости к атакам.
  • Сертификаты OSCP, OSCE, CRTO, PNPT и аналогичные.
  • Высшее образование в сфере ИБ.

Условия

  • Официальное трудоустройство в аккредитованной IT-компании.
  • Полностью офисный формат работы (офис рядом с метро).
  • Оплачиваемое питание.
  • Дополнительные выплаты к отпуску, оплачиваемый больничный и дополнительные day off.
  • Компенсация обучения.
  • Сильная техническая команда и возможность работать над собственным продуктом.
hh.ru
ventra

Endpoint & Network Security Engineer

ventraНа сервисе с: 13.07.26 12:03↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваУдалёнка

Мы ищем заинтересованного, нацеленного на результат и развитие Инженера ИБ, готового лидировать направление харденинга и управления уязвимостями, расследовать инциденты и внедрять современные практики аутентификации.

КЛЮЧЕВЫЕ ЗАДАЧИ

Vulnerability Management & Hardening

  • Управление уязвимостями: выстраивание полного цикла VM — от идентификации и приоритизации (CVSS + бизнес-контекст) до контроля устранения.
  • Харденинг: приведение серверов (Windows/Linux) и сетевого оборудования к эталонным безопасным конфигурациям (CIS Benchmarks). Устранение типовых векторов атак.
  • DevOps для безопасности: автоматизация проверок compliance и закрытия уязвимостей (IaC-сканирование, Ansible, pipeline).

Расследование инцидентов и сетевая безопасность

  • Сетевой анализ: работа с трафиком на уровне протоколов (TCP/IP, OSI).
  • Incident Response: глубокие расследования инцидентов, восстановление таймлайна атаки (Forensics), поиск первопричины и разработка мер по недопущению повторения.
  • Помощь смежникам: участие в конфигурации NGFW (Check Point / аналогов) с акцентом на правила детектирования угроз и сегментацию сети.

Аутентификация и управление доступом (Identity as a Perimeter)

  • Проектирование и внедрение средств строгой аутентификации: многофакторная аутентификация (MFA), RADIUS/NPS, интеграция с AD, ADFS и PAM-решениями.
  • Настройка и аудит Group Policy Objects (GPO) с фокусом на парольные политики и привилегированный доступ.

ЧТО МЫ ЖДЕМ ОТ ВАС

  • Опыт в ИБ от 4-х лет с фокусом на защиту инфраструктуры.
  • Экспертиза в Vulnerability Management: опыт работы с системами Vulnerability Management и умение выстраивать процесс устранения уязвимостей.
  • Deep Linux/Windows Hardening
  • Сетевой фундамент: чтение pcap-файлов (Wireshark/tcpdump), модели OSI и принципов сегментации.
  • Инциденты: умение отличить ложное срабатывание от реальной атаки, опыт работы с EDR-телеметрией, знание матрицы MITRE ATT&CK.

ЧТО СТАНЕТ ВАШИМ ПРЕИМУЩЕСТВОМ

  • Identity-стек: опыт внедрения SAML/OIDC, PAM-систем, PKI, hardening Active Directory.
  • DevOps-практики: умение писать код для автоматизации (Python/Bash), работа с Terraform, Docker, Kubernetes.
  • Сертификации: OSCP, практикующий пентест-опыт или CISSP/CISM.

ЧТО МЫ ПРЕДЛАГАЕМ

  • Белая заработная плата.
  • ДМС.
  • Гибридный или удаленный формат работы.
  • Комфортный офис класса «А» в БП «Крылатские Холмы».

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.