6 дней назад
Специалист по информационной безопасности (Web/API Security)
250 000₽
hhВакансия с HeadHunter. Контакт ведёт на hh.ru
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Специалист по информационной безопасности (Web/API Security): Защита корпоративной web-платформы, API, серверов и баз данных с акцентом на расследование инцидентов, анализ трафика и проверку уязвимостей. Фокус на прохождении цепочки Internet → WAF → Web/API → приложение → БД, настройке Wazuh и WAF, пентестах и контроле устранения проблем совместно с DevOps и разработчиками.
Локация: Москва, удалённый формат работы
Зарплата: от 250 000 ₽ на руки в месяц
Компания
Millennium — аккредитованная ИТ-компания, развивающая корпоративную web-платформу и IT-инфраструктуру.
Что делать
- Защищать web-приложения, API, серверы, базы данных и почтовый сервер Zimbra.
- Расследовать инциденты информационной безопасности: анализировать логи и сетевой трафик, определять векторы атак и первопричины.
- Контролировать безопасность Linux, Windows и MikroTik RouterOS / CHR.
- Настраивать и сопровождать Wazuh и WAF, анализировать события атак и ложные срабатывания.
- Проверять web-приложения, API и базы данных на уязвимости, проводить penetration testing.
- Взаимодействовать с DevOps и разработчиками, формировать требования по устранению уязвимостей и проверять исправления.
Требования
- Практический опыт в информационной безопасности от 5 лет.
- Знание Linux, Windows, MikroTik RouterOS / CHR и сетевых технологий.
- Опыт расследования инцидентов информационной безопасности и защиты web-приложений, API и баз данных.
- Знание OWASP Top 10, API Security, ACL/RBAC, аутентификации и управления пользовательскими сессиями.
- Опыт работы с Wazuh, WAF и инструментами анализа защищённости.
- Действующий сертификат CISSP, CISM, OSCP или CompTIA Security+. При отклике нужно предоставить подтверждающий документ и ссылку или идентификатор для проверки.
Хорошо, если есть
- Опыт проведения пентестов web-приложений.
Культура и преимущества
- Удалённая работа без обязательного присутствия в офисе.
- Возможность развиваться в выбранном направлении информационной безопасности.
- Стабильные выплаты, оплачиваемые больничные и отпуска.
- Работа в аккредитованной ИТ-компании из реестра Минцифры с отсрочкой от мобилизации.
- Страховые услуги для сотрудников со стажем работы от 2 до 5 лет, включая амбулаторную помощь, помощь на дому и телемедицину.
- Бесплатное проживание во время отпуска в корпоративных квартирах в Сочи для сотрудника и его семьи.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
Тензор
11 дней назад
Инженер по информационной безопасности (Application Security)
154 000 - 216 000₽
Циан
2 дня назад
Security Business Partner (AppSec)
7 дней назад
Staff Security Researcher (AI Security)
168 000 - 238 000$
NDA
2 дня назад
Cybersecurity Specialist (AI/LLM)
400 000 - 450 000₽
Циан
5 дней назад
AppSec Engineer (Cybersecurity)
ВК
7 дней назад