Назад
17 часов назад

Специалист Информационной Безопасности Инфраструктуры (Cybersecurity)

Формат работы
remote (только Russia)/onsite/hybrid
Тип работы
fulltime
Грейд
middle
Страна
Russia

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/

Кратко

Специалист Информационной Безопасности Инфраструктуры (Cybersecurity): анализ и защита архитектуры продуктов социальных платформ VK с акцентом на автоматизацию инструментов ИБ, поиск уязвимостей и регулярные аудиты безопасности. Фокус на анализе сетевых атак, харденинге инфраструктурных компонентов, администрировании Linux и обеспечении устойчивой работы защитных решений.

Локация: Москва; офисный, дистанционный или комбинированный формат работы

Компания

VK развивает социальные платформы и сервисы, защищая пользовательские данные, продукты, сети и серверы.

Что делать

  • Анализировать и дорабатывать архитектуру продуктов с точки зрения информационной безопасности.
  • Создавать, настраивать и поддерживать автоматизированные инструменты защиты.
  • Проводить регулярные аудиты безопасности продуктов VK.
  • Искать уязвимости вручную и анализировать основные типы атак.
  • Участвовать в еженедельных дежурствах команды в рабочие часы.

Требования

  • Опыт работы на аналогичной должности от трёх лет.
  • Знание типов атак, уязвимостей, сетевых протоколов и атак на них.
  • Навыки автоматизации с использованием скриптовых языков программирования.
  • Опыт защиты и харденинга Nginx, Apache, HAProxy, RabbitMQ, MySQL и PostgreSQL.
  • Опыт эксплуатации Nessus Vulnerability Scanner, Burp Suite Professional, Nmap и Postman.
  • Знание Linux на уровне администратора, включая Netfilter, контейнеризацию и SELinux, а также хорошие коммуникативные навыки.

Культура и преимущества

  • Работа в команде, развивающей сервисы информационной безопасности и киберкультуру.
  • Формат работы: офис, удалённо или комбинированно.
  • Участие в рабочих дежурствах команды в рамках зоны ответственности.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →