← К каталогу
MI

Millennium

Специалист по информационной безопасности

УдалённоУровень не указанМосква, Россия2 дн. назад
Компенсацияот 250 000 RUR
О ВАКАНСИИ

Описание вакансии

Ищем сильного hands-on специалиста по информационной безопасности для защиты корпоративной web-платформы и IT-инфраструктуры.

Нам нужен «играющий тренер» : человек, который способен самостоятельно расследовать инциденты, работать с серверами и сетями, проверять защищенность web-приложений и баз данных, настраивать средства защиты и одновременно развивать практики информационной безопасности в компании.

Обязанности:

  • Защита web-приложений, API, серверов и баз данных .
  • Расследование инцидентов ИБ: анализ логов и трафика, поиск вектора атаки и первопричины, контроль устранения.
  • Контроль безопасности Linux, Windows и MikroTik RouterOS / CHR .
  • Настройка и сопровождение Wazuh, WAF , анализ событий, атак и false positive.
  • Проверка web-приложений на уязвимости, применение инструментов penetration testing .
  • Контроль безопасности доступа к БД, ролей, привилегий, учетных данных и секретов.
  • Проверка аутентификации, авторизации, ACL/RBAC, API и пользовательских сессий .
  • Проверка и защита почтового сервера Zimbra.
  • Взаимодействие с DevOps и разработчиками: постановка требований по устранению уязвимостей и проверка исправлений.
  • Участие в развитии процессов ИБ и повышении защищенности инфраструктуры.

Требования:

  • Практический опыт в информационной безопасности от 5 лет .
  • Отличное знание Linux, Windows, MikroTik RouterOS / CHR и сетевых технологий.
  • Реальный опыт расследования инцидентов ИБ .
  • Практический опыт защиты web-приложений, API и БД .
  • Знание OWASP Top 10 / API Security , принципов ACL/RBAC, аутентификации и управления сессиями.
  • Опыт работы с Wazuh, WAF и инструментами анализа защищенности.
  • Умение самостоятельно пройти цепочку Internet → WAF → Web/API → приложение → БД , обнаружить проблему и довести ее устранение до результата.
  • Опыт проведения пентестов web-приложений будет существенным преимуществом.

Обязательная сертификация:

Наличие минимум одного действующего сертификата :

CISSP / CISM / OSCP /…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU