Специалист по информационной безопасности (удаленная работа)
7 сентября 2026
от 250 000 до 250 000 руб.
Не указан
Вакансия: Специалист по информационной безопасности
Описание вакансии
Ищем сильного hands-on специалиста по информационной безопасности для защиты корпоративной web-платформы и IT-инфраструктуры.
Нам нужен играющий тренер : человек, который способен самостоятельно расследовать инциденты, работать с серверами и сетями, проверять защищенность web-приложений и баз данных, настраивать средства защиты и одновременно развивать практики информационной безопасности в компании.
Обязанности:
-
Защита web-приложений, API, серверов и баз данных .
-
Расследование инцидентов ИБ: анализ логов и трафика, поиск вектора атаки и первопричины, контроль устранения.
-
Контроль безопасности Linux, Windows и MikroTik RouterOS / CHR .
-
Настройка и сопровождение Wazuh, WAF , анализ событий, атак и false positive.
-
Проверка web-приложений на уязвимости, применение инструментов penetration testing .
-
Контроль безопасности доступа к БД, ролей, привилегий, учетных данных и секретов.
-
Проверка аутентификации, авторизации, ACL/RBAC, API и пользовательских сессий .
-
Проверка и защита почтового сервера Zimbra.
-
Взаимодействие с DevOps и разработчиками: постановка требований по устранению уязвимостей и проверка исправлений.
-
Участие в развитии процессов ИБ и повышении защищенности инфраструктуры.
-
Практический опыт в информационной безопасности от 5 лет .
-
Отличное знание Linux, Windows, MikroTik RouterOS / CHR и сетевых технологий.
-
Реальный опыт расследования инцидентов ИБ .
-
Практический опыт защиты web-приложений, API и БД .
-
Знание OWASP Top 10 / API Security , принципов ACL/RBAC, аутентификации и управления сессиями.
-
Опыт работы с Wazuh, WAF и инструментами анализа защищенности.
-
Умение самостоятельно пройти цепочку Internet WAF Web/API приложение БД , обнаружить проблему и довести ее устранение до результата.
-
Опыт проведения пентестов web-приложений будет существенным преимуществом.
Обязательная сертификация:
Наличие минимум одного действующего сертификата :
CISSP / CISM / OSCP / CompTIA Security+
При отклике необходимо предоставить подтверждающий документ и ссылку либо идентификатор для проверки сертификата на официальном ресурсе сертифицирующей организации .
Кого мы ищем:
Это не позиция специалиста преимущественно по регламентам, политикам и документации .
Нам нужен технически сильный специалист, который может самостоятельно зайти на сервер или MikroTik CHR, разобраться в логах и сетевом трафике, проверить web-приложение и БД, воспроизвести уязвимость в безопасной среде, определить причину инцидента и предложить конкретное техническое решение.
Условия:-
Комфортная рабочая атмосфера без присутствия в офисе
-
Возможность развиваться в интересном для себя направлении
-
Работа в аккредитованной ИТ-компании из реестра Минцифры (отсрочка от мобилизации)
-
Стабильные выплаты зарплат;
-
Оплачиваемые больничные и отпуска;
-
Дружный и активный коллектив, который всегда поможет и поддержит;
-
Ежегодные корпоративные мероприятия;
Для сотрудников, у кого стаж работы составляет от 2 до 5 лет, предусмотрено получать стандартные услуги страхования без дополнительного запроса гарантийных писем, по которому можно получить: Амбулаторную помощь (Стандарт), Помощь на дому и Телемедицину;
Уникальной возможностью, которая есть только в нашей компании является бесплатное проживание на время отпуска в собственных корпоративных квартирах в г. Сочи для Вас и всей Вашей семьи в полном составе абсолютно бесплатно.
Посмотрите похожие вакансии
Компания: Your Personal Agent
Зарплата: от 350 000 до 350 000 руб.
Компания: Центр профессионального образования Самарской области
Зарплата: з.п. не указана
Компания: Первый БИТ
Зарплата: от 0 до 180 000 руб.
