Награды компании 3 награды из 3
Забота о сотрудниках Получена: 14.09.2024
100% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 11.09.2024
100% выполнено
Есть у 2.6% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 11.09.2024
100% выполнено
Есть у 3.7% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Специалист по информационной безопасности

От 1 года до 3 лет
Полная занятость
Полный день
Описание вакансии

Привет! Мы - аккредитованная IT компания Maxim Technology. Занимаемся разработкой платформы для пассажирских и грузовых поездок. Самый крупный из наших заказчиков - сервис maxim. Мы первыми начали менять рынок поездок, создав для maxim цифровую платформу для связи пассажира и водителя раньше Uber и Gett.

Сегодня наша команда работает над высоконагруженными сервисами - в сутки платформа обрабатывает более миллиона заказов. Наше ПО — лидер рынка в регионах России, и мы не собираемся останавливаться на достигнутом!

Наша команда растёт быстрыми темпами и сейчас в штате более 350 IT-специалистов. Офисы компании располагаются в Кургане, Челябинске, Тюмени, Набережных Челнах, Казани, Екатеринбурге и Санкт-Петербурге, но у нас можно работать и удалённо.

Сейчас мы находимся в поиске специалиста по информационной безопасности, который возьмет на себя решение задач по оценке состояния защищенности информационной системы компании и непрерывного её улучшения в соответствии с требованиями стандарта ISO 27001.

Что нужно будет делать:

  • Проводить внутренние аудиты информационной безопасности и выполнять анализ защищенности информационных систем, их компонентов и объектов IT инфраструктуры компании;
  • Проводить тесты на проникновение и выполнять анализ и поиск уязвимостей в IT инфраструктуре компании;
  • Составлять отчеты о проведенном тестировании, анализу защищённости информационных систем, их компонентов и объектов IT инфраструктуры компании;
  • Разрабатывать рекомендации по повышению защищенности и устранению уязвимостей;
  • Выполнять контроль исполнения рекомендации и требований по информационной безопасности, контроль устранения уязвимостей в IT инфраструктуре и программном коде;
  • Выполнять адаптацию OpenSource-инструментов и разработку собственных для автоматизации проверок безопасности;
  • Улучшать имеющиеся практики AppSec и внедрять новые. Совершенствовать архитектуру технических процессов и взаимодействий в рамках цикла безопасной разработки.

Мы ждем, что вы:

  • Владеете навыками проведения тестов на проникновение и имеете опыт применения инструментов проведения пентестов от 1 года;
  • Владеете навыками сканирования и анализа уязвимостей в IT инфраструктуре;
  • Имеете глубокие знания о сетевых протоколах и web-технологиях, уверенные знания векторов атак на современные приложения (web, desktop, mobile), методов обхода защиты на уровне приложений и наложенных средств защиты;
  • Знаете принципы безопасной разработки программных продуктов и владеете навыками применения систем статического и динамического анализа программного кода;
  • Знаете требования стандартов по информационной безопасности;
  • Знаете принципы оценки рисков информационной безопасности;
  • Умеете применять на практике методы защиты компонентов IT инфраструктуры от киберугроз;
  • Имеете уверенные знания практик DevSecOps/AppSec, различных подходов к их применению, особенностей работы инструментов по анализу защищенности;
  • Имеете опыт:

    - проведения real security аудитов

    - выполнения оценок соответствия требованиям ИБ стандартов

    - анализа защищенности сетей, серверной инфраструктуры, web приложений

    - настройки или внедрения СЗИ: WAF, IDS, IPS, NGFW

    - администрирования операционных систем Windows/Unix

  • Имеете навыки программирования;
  • Имеете навыки написания скриптов для автоматизации своих задач: Bash, Powershell;
  • Желаете развиваться и совершенствоваться в профессиональной области;
  • Английский на уровне В1 и выше;

Будет преимуществом:

  • Опыт участия в CTF;
  • Наличие пройденных курсов по анализу защищенности и наличие профильных сертификатов;
  • Проведение собственных исследований, участие в BugBounty программах.

Что дальше?

У нас простой процесс подбора. Тебя ждёт интервью с HR и руководителем команды и после этого мы выходим с оффером.

Отправляй свой отклик! Мы тебя ждём.

Ключевые навыки
Информационная безопасность
Английский язык
Аудит безопасности
Внутренний аудит информационных систем
Information Security
Пентест
Вакансия опубликована: 6 сентября 2024, Екатеринбург
Похожие вакансии
Ведущий инженер по информационной безопасности
Брусника
От 1 года до 3 лет
Специалист по защите информации
ТС Солюшен
От 3 до 6 лет
Maxim technology
4,9
Очень хорошо
100%
Рекомендуют
Оценки по категориям
4,9
Условия труда
5,0
Коллектив
5,0
Руководство
4,8
Уровень дохода
4,9
Условия для отдыха
4,9
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 32 отзывов
100% Своевременная оплата труда
97% Удаленная работа
91% Медицинское страхование
91% Корпоративные мероприятия
88% Наличие кухни, места для обеда
78% Оплата больничного
72% Компенсация питания
63% Гибкий рабочий график
50% Профессиональное обучение
50% Место для парковки
47% Система наставничества
44% Удобное расположение работы
6% Корпоративный транспорт