Специалист по информационной безопасности
Описание
Ищем сильного hands-on специалиста по информационной безопасности для защиты корпоративной web-платформы и IT-инфраструктуры. Нам нужен «играющий тренер»: человек, который способен самостоятельно расследовать инциденты, работать с серверами и сетями, проверять защищенность web-приложений и баз данных, настраивать средства защиты и одновременно развивать практики информационной безопасности в компании. Обязанности: Защита web-приложений, API, серверов и баз данных. Расследование инцидентов ИБ: анализ логов и трафика, поиск вектора атаки и первопричины, контроль устранения. Контроль безопасности Linux, Windows и MikroTik RouterOS / CHR. Настройка и сопровождение Wazuh, WAF, анализ событий, атак и false positive. Проверка web-приложений на уязвимости, применение инструментов penetration testing. Контроль безопасности доступа к БД, ролей, привилегий, учетных данных и секретов. Проверка аутентификации, авторизации, ACL/RBAC, API и пользовательских сессий. Проверка и защита почтового сервера Zimbra. Взаимодействие с DevOps и разработчиками: постановка требований по устранению уязвимостей и проверка исправлений. Участие в развитии процессов ИБ и повышении защищенности инфраструктуры. Требования: Практический опыт в информационной безопасности от 5 лет. Отличное знание Linux, Windows, MikroTik RouterOS / CHR и сетевых технологий. Реальный опыт расследования инцидентов ИБ. Практический опыт защиты web-приложений, API и БД. Знание OWASP Top 10 / API Security, принципов ACL/RBAC, аутентификации и управления сессиями. Опыт работы с Wazuh, WAF и инструментами анализа защищенности. Умение самостоятельно пройти цепочку Internet → WAF → Web/API → приложение → БД, обнаружить проблему и довести ее устранение до результата. Опыт проведения пентестов web-приложений будет существенным преимуществом. Обязательная сертификация: Наличие минимум одного действующего сертификата: CISSP / CISM / OSCP / CompTIA Security+ При отклике необходимо предоставить подтверждающий документ и ссылку либо идентификатор для проверки сертификата на официальном ресурсе сертифицирующей организации. Кого мы ищем: Это не позиция специалиста преимущественно по регламентам, политикам и документации. Нам нужен технически сильный специалист, который может самостоятельно зайти на сервер или MikroTik CHR, разобраться в логах и сетевом трафике, проверить web-приложение и БД, воспроизвести уязвимость в безопасной среде, определить причину инцидента и предложить конкретное техническое решение. Условия: Комфортная рабочая атмосфера без присутствия в офисе Возможность развиваться в интересном для себя направлении Работа в аккредитованной ИТ-компании из реестра Минцифры (отсрочка от мобилизации) Стабильные выплаты зарплат; Оплачиваемые больничные и отпуска; Дружный и активный коллектив, который всегда поможет и поддержит; Ежегодные корпоративные мероприятия; Для сотрудников, у кого стаж работы составляет от 2 до 5 лет, предусмотрено получать стандартные услуги страхования без дополнительного запроса гарантийных писем, по которому можно получить: Амбулаторную помощь (Стандарт), Помощь на дому и Телемедицину; Уникальной возможностью, которая есть только в нашей компании является бесплатное проживание на время отпуска в собственных корпоративных квартирах в г. Сочи для Вас и всей Вашей семьи в полном составе абсолютно бесплатно.