Назад
6 дней назад

Специалист по информационной безопасности (Web/API Security)

250 000
Формат работы
remote (только Russia)
Тип работы
fulltime
Грейд
senior
Страна
Russia
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Специалист по информационной безопасности (Web/API Security): Защита корпоративной web-платформы, API, серверов и баз данных с акцентом на расследование инцидентов, анализ трафика и проверку уязвимостей. Фокус на прохождении цепочки Internet → WAF → Web/API → приложение → БД, настройке Wazuh и WAF, пентестах и контроле устранения проблем совместно с DevOps и разработчиками.

Локация: Москва, удалённый формат работы

Зарплата: от 250 000 ₽ на руки в месяц

Компания

Millennium — аккредитованная ИТ-компания, развивающая корпоративную web-платформу и IT-инфраструктуру.

Что делать

  • Защищать web-приложения, API, серверы, базы данных и почтовый сервер Zimbra.
  • Расследовать инциденты информационной безопасности: анализировать логи и сетевой трафик, определять векторы атак и первопричины.
  • Контролировать безопасность Linux, Windows и MikroTik RouterOS / CHR.
  • Настраивать и сопровождать Wazuh и WAF, анализировать события атак и ложные срабатывания.
  • Проверять web-приложения, API и базы данных на уязвимости, проводить penetration testing.
  • Взаимодействовать с DevOps и разработчиками, формировать требования по устранению уязвимостей и проверять исправления.

Требования

  • Практический опыт в информационной безопасности от 5 лет.
  • Знание Linux, Windows, MikroTik RouterOS / CHR и сетевых технологий.
  • Опыт расследования инцидентов информационной безопасности и защиты web-приложений, API и баз данных.
  • Знание OWASP Top 10, API Security, ACL/RBAC, аутентификации и управления пользовательскими сессиями.
  • Опыт работы с Wazuh, WAF и инструментами анализа защищённости.
  • Действующий сертификат CISSP, CISM, OSCP или CompTIA Security+. При отклике нужно предоставить подтверждающий документ и ссылку или идентификатор для проверки.

Хорошо, если есть

  • Опыт проведения пентестов web-приложений.

Культура и преимущества

  • Удалённая работа без обязательного присутствия в офисе.
  • Возможность развиваться в выбранном направлении информационной безопасности.
  • Стабильные выплаты, оплачиваемые больничные и отпуска.
  • Работа в аккредитованной ИТ-компании из реестра Минцифры с отсрочкой от мобилизации.
  • Страховые услуги для сотрудников со стажем работы от 2 до 5 лет, включая амбулаторную помощь, помощь на дому и телемедицину.
  • Бесплатное проживание во время отпуска в корпоративных квартирах в Сочи для сотрудника и его семьи.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →