other

Специалист по информационной безопасности

4 октября 2026

От 250 000 руб.

Город: Москва

Millennium

Тип занятости: Удаленная работа

Требуемый опыт: Опыт от 6 лет

Ищем сильного hands-on специалиста по информационной безопасности для защиты корпоративной web-платформы и IT-инфраструктуры. Нам нужен «играющий тренер»: человек, который способен самостоятельно расследовать инциденты, работать с серверами и сетями, проверять защищенность web-приложений и баз данных, настраивать средства защиты и одновременно развивать практики информационной безопасности в компании. Обязанности: Защита web-приложений, API, серверов и баз данных. Расследование инцидентов ИБ: анализ логов и трафика, поиск вектора атаки и первопричины, контроль устранения. Контроль безопасности Linux, Windows и MikroTik RouterOS / CHR. Настройка и сопровождение Wazuh, WAF, анализ событий, атак и false positive. Проверка web-приложений на уязвимости, применение инструментов penetration testing. Контроль безопасности доступа к БД, ролей, привилегий, учетных данных и секретов. Проверка аутентификации, авторизации, ACL/RBAC, API и пользовательских сессий. Проверка и защита почтового сервера Zimbra. Взаимодействие с DevOps и разработчиками: постановка требований по устранению уязвимостей и проверка исправлений. Участие в развитии процессов ИБ и повышении защищенности инфраструктуры. Требования: Практический опыт в информационной безопасности от 5 лет. Отличное знание Linux, Windows, MikroTik RouterOS / CHR и сетевых технологий. Реальный опыт расследования инцидентов ИБ. Практический опыт защиты web-приложений, API и БД. Знание OWASP Top 10 / API Security, принципов ACL/RBAC, аутентификации и управления сессиями. Опыт работы с Wazuh, WAF и инструментами анализа защищенности. Умение самостоятельно пройти цепочку Internet → WAF → Web/API → приложение → БД, обнаружить проблему и довести ее устранение до результата. Опыт проведения пентестов web-приложений будет существенным преимуществом. Обязательная сертификация: Наличие минимум одного действующего сертификата: CISSP / CISM / OSCP / CompTIA Security+ При отклике необходимо предоставить подтверждающий документ и ссылку либо идентификатор для проверки сертификата на официальном ресурсе сертифицирующей организации. Кого мы ищем: Это не позиция специалиста преимущественно по регламентам, политикам и документации. Нам нужен технически сильный специалист, который может самостоятельно зайти на сервер или MikroTik CHR, разобраться в логах и сетевом трафике, проверить web-приложение и БД, воспроизвести уязвимость в безопасной среде, определить причину инцидента и предложить конкретное техническое решение. Условия: Комфортная рабочая атмосфера без присутствия в офисе Возможность развиваться в интересном для себя направлении Работа в аккредитованной ИТ-компании из реестра Минцифры (отсрочка от мобилизации) Стабильные выплаты зарплат; Оплачиваемые больничные и отпуска; Дружный и активный коллектив, который всегда поможет и поддержит; Ежегодные корпоративные мероприятия; Для сотрудников, у кого стаж работы составляет от 2 до 5 лет, предусмотрено получать стандартные услуги страхования без дополнительного запроса гарантийных писем, по которому можно получить: Амбулаторную помощь (Стандарт), Помощь на дому и Телемедицину; Уникальной возможностью, которая есть только в нашей компании является бесплатное проживание на время отпуска в собственных корпоративных квартирах в г. Сочи для Вас и всей Вашей семьи в полном составе абсолютно бесплатно.

Показать контакты

Имя не указано

Пожаловаться ID: 158411330

Похожие вакансии

Специалист по информационной безопасности

Договорная

Москва

РУНЕТ БИЗНЕС СИСТЕМЫ

Специалист по информационной безопасности

Договорная

Москва

НПП Оптон

Специалист по информационной безопасности

От 180 000 до 200 000 руб.

Москва

Технопарк цвет

Специалист по информационной безопасности

Договорная

Москва

Правительство Москвы