Награды компании 3 награды из 3
Забота о сотрудниках Получена: 15.11.2024
100% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 15.11.2024
100% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 15.11.2024
100% выполнено
Есть у 3.7% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Специалист по информационной безопасности

От 1 года до 3 лет
Полная занятость
Полный день
Описание вакансии

Привет! Мы - аккредитованная IT компания Maxim Technology. Занимаемся разработкой платформы для пассажирских и грузовых поездок. Самый крупный из наших заказчиков - сервис maxim. Мы первыми начали менять рынок поездок, создав для maxim цифровую платформу для связи пассажира и водителя раньше Uber и Gett.

Сегодня наша команда работает над высоконагруженными сервисами - в сутки платформа обрабатывает более миллиона заказов. Наше ПО — лидер рынка в регионах России, и мы не собираемся останавливаться на достигнутом!

Наша команда растёт быстрыми темпами и сейчас в штате более 350 IT-специалистов. Офисы компании располагаются в Кургане, Челябинске, Тюмени, Набережных Челнах, Казани, Екатеринбурге и Санкт-Петербурге, но у нас можно работать и удалённо.

Сейчас мы находимся в поиске специалиста по информационной безопасности, который возьмет на себя решение задач по оценке состояния защищенности информационной системы компании и непрерывного её улучшения в соответствии с требованиями стандарта ISO 27001.

Что нужно будет делать:

  • Проводить внутренние аудиты информационной безопасности и выполнять анализ защищенности информационных систем, их компонентов и объектов IT инфраструктуры компании;
  • Проводить тесты на проникновение и выполнять анализ и поиск уязвимостей в IT инфраструктуре компании;
  • Составлять отчеты о проведенном тестировании, анализу защищённости информационных систем, их компонентов и объектов IT инфраструктуры компании;
  • Разрабатывать рекомендации по повышению защищенности и устранению уязвимостей;
  • Выполнять контроль исполнения рекомендации и требований по информационной безопасности, контроль устранения уязвимостей в IT инфраструктуре и программном коде;
  • Выполнять адаптацию OpenSource-инструментов и разработку собственных для автоматизации проверок безопасности;
  • Улучшать имеющиеся практики AppSec и внедрять новые. Совершенствовать архитектуру технических процессов и взаимодействий в рамках цикла безопасной разработки.

Мы ждем, что вы:

  • Владеете навыками проведения тестов на проникновение и имеете опыт применения инструментов проведения пентестов от 1 года;
  • Владеете навыками сканирования и анализа уязвимостей в IT инфраструктуре;
  • Имеете глубокие знания о сетевых протоколах и web-технологиях, уверенные знания векторов атак на современные приложения (web, desktop, mobile), методов обхода защиты на уровне приложений и наложенных средств защиты;
  • Знаете принципы безопасной разработки программных продуктов и владеете навыками применения систем статического и динамического анализа программного кода;
  • Знаете требования стандартов по информационной безопасности;
  • Знаете принципы оценки рисков информационной безопасности;
  • Умеете применять на практике методы защиты компонентов IT инфраструктуры от киберугроз;
  • Имеете уверенные знания практик DevSecOps/AppSec, различных подходов к их применению, особенностей работы инструментов по анализу защищенности;
  • Имеете опыт:

    - проведения real security аудитов

    - выполнения оценок соответствия требованиям ИБ стандартов

    - анализа защищенности сетей, серверной инфраструктуры, web приложений

    - настройки или внедрения СЗИ: WAF, IDS, IPS, NGFW

    - администрирования операционных систем Windows/Unix

  • Имеете навыки программирования;
  • Имеете навыки написания скриптов для автоматизации своих задач: Bash, Powershell;
  • Желаете развиваться и совершенствоваться в профессиональной области;
  • Английский на уровне В1 и выше;

Будет преимуществом:

  • Опыт участия в CTF;
  • Наличие пройденных курсов по анализу защищенности и наличие профильных сертификатов;
  • Проведение собственных исследований, участие в BugBounty программах.

Что дальше?

У нас простой процесс подбора. Тебя ждёт интервью с HR и руководителем команды и после этого мы выходим с оффером.

Отправляй свой отклик! Мы тебя ждём.

Ключевые навыки
Информационная безопасность
Английский язык
Аудит безопасности
Внутренний аудит информационных систем
Information Security
Пентест
Вакансия опубликована: 5 декабря 2024, Екатеринбург
Похожие вакансии
Специалист по анализу защищенности (pentest)
Новая
От 1 года до 3 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Парфюмерно-косметический супермаркет Золотое Яблоко
4,0 279 отзывов
Екатеринбург,
сегодня
Специалист мониторинга и контроля информационной безопасности
от 80 000
Новая
От 1 года до 3 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Группа СВЭЛ
3,7 303 отзыва
Екатеринбург,
10 января 2025
Maxim technology
4,9
Очень хорошо
100%
Рекомендуют
Оценки по категориям
4,9
Условия труда
5,0
Коллектив
4,9
Руководство
4,8
Уровень дохода
4,9
Условия для отдыха
4,9
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 34 отзывов
97% Своевременная оплата труда
91% Удаленная работа
85% Корпоративные мероприятия
85% Медицинское страхование
82% Наличие кухни, места для обеда
74% Оплата больничного
68% Компенсация питания
59% Гибкий рабочий график
50% Профессиональное обучение
50% Место для парковки
44% Удобное расположение работы
44% Система наставничества
9% Корпоративный транспорт
Похожие вакансии
Специалист по информационной безопасности
80 000 - 120 000
Новая
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Специалист мониторинга ИБ
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Специалист по информационной безопасности
от 90 000
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Специалист по информационной безопасности
110 000 - 130 000
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Администратор/Менеджер по ИБ
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить