Награды компании 0 наград из 3
Забота о сотрудниках Получена: 20.09.2024
97% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 20.09.2024
82% выполнено
Есть у 2.6% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 20.09.2024
85% выполнено
Есть у 3.7% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Information Security engineer

до 200 000 ₽
От 1 года до 3 лет
Полная занятость
Удаленная работа
Описание вакансии

Задачи, которые будут в твоих руках:

  • Работать со средствами обеспечения безопасной разработки (Static AST, Mobile AST).
  • Описывать задачи на устранение уязвимостей и контролировать их реализацию.
  • Выполнять функции 2 и 3 линии технической поддержки в части компонентов и средств безопасности.
  • Взаимодействие с командами инфраструктуры, DevOps и разработки по вопросам повышения уровня защищенности информационных систем и ПО.
  • Управление средствами защиты и расширение стека применяемых средств защиты и мониторинга (WAF, SIEM, IDM, DLP, EPP, PAM).
  • Выявление и расследование инцидентов информационной безопасности.
  • Сопровождать внешние аудиты и тестирования на проникновение.

Что для этого нужно:

  • понимание принципов построения современных информационных инфраструктур на прикладном и сетевом уровнях;
  • понимания уязвимостей компьютерных систем и сетей, их классификации (База данных CVE, OWASP);
  • понимание модели и принципов безопасной разработки и доставки кода (DevSecOps, CI/CD);
  • понимание работы веб приложения, протоколов API, а так же защита приложения от внешних угроз (Web application firewall);
  • знание современных операционных систем (Windows, Linux), баз данных (PostgreSQL, MySQL), технологий виртуализации (VMware, KVM) и контейнеризации (Docker, k8s);
  • знание принципов работы вычислительных сетей, VPN, беспроводных сетей;
  • опыт работы с основными средствами защиты информации (сканеров безопасности, межсетевых экранов, антивирусов, систем обнаружения вторжений, систем сбора и анализа лог-файлов).

Будет плюсом знание следующих инструментов и технологий:

  • Знание международных стандартов и иных нормативных документов по информационной безопасности (ISO 27001, PCI DSS, ГОСТ 57580 и т.д.);
  • Участие в тестированиях на проникновение
  • Опыт использования скриптовых языков для автоматизации рутинных процессов (n8n, php, python, bash);
  • Опыт использования IaC (terraform) и систем управления версиями (git, gitlab);
  • Опыт анализа защищенности API
Вакансия опубликована: 18 сентября 2024, Москва
Похожие вакансии
Специалист по информационной безопасности
Skyeng
Новая
От 1 года до 3 лет
Можно удаленно
Инженер ИБ
МАГ Девелопмент
Новая
От 1 года до 3 лет
Можно удаленно
РобоФинанс
4,4
Очень хорошо
82%
Рекомендуют
Оценки по категориям
4,7
Условия труда
4,5
Коллектив
4,1
Руководство
4,3
Уровень дохода
4,5
Условия для отдыха
4,0
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 58 отзывов
100% Своевременная оплата труда
100% Удаленная работа
86% Медицинское страхование
81% Оплата больничного
74% Гибкий рабочий график
59% Корпоративные мероприятия
48% Наличие кухни, места для обеда
47% Профессиональное обучение
38% Система наставничества
33% Удобное расположение работы
19% Место для парковки
9% Оплата транспортных расходов
3% Компенсация питания
3% Оплата мобильной связи
Похожие вакансии
Старший инженер (Web Application Firewall)
От 3 до 6 лет
Можно удаленно
Методолог по информационной безопасности
От 1 года до 3 лет
Можно удаленно
Ведущий консультант по информационной безопасности
до 200 000 ₽
От 3 до 6 лет
Можно удаленно