⛔
Вакансия закрыта

Эта вакансия больше не актуальна. Посмотрите похожие предложения ниже или весь каталог.

DM

Специалист по информационной безопасности

Dmitrii Gorbunov

300 000 – 600 000 ₽
🌍 Удалённо 💼 Полная занятость ⚡ 1-3 года ⛔ Закрыта

Описание вакансии

Ищем специалиста по информационной безопасности в международный финтех. Нужен практик, который умеет работать руками, а не только писать политики: за нами реальные финансовые потоки и выплаты, и защищенность платежной инфраструктуры — зона прямой ответственности. Основные задачи: Vulnerability management: поиск, приоритизация и закрытие уязвимостей в инфраструктуре и приложениях, контроль устранения на стороне разработки и эксплуатации, работа с CVE и patch management. Security-аудиты: аудит инфраструктуры, приложений и конфигураций, самостоятельные проверки в формате pentest, анализ архитектуры новых сервисов до вывода в production. Управление доступами: инвентаризация и регулярная ревизия прав, least privilege, MFA, контроль привилегированных и сервисных учетных записей, работа с SSO/IdM. Incident response: мониторинг событий безопасности, расследование инцидентов, настройка логирования и правил детекта в SIEM, разработка и обкатка playbooks. Повышение защищенности платежного контура: hardening ОС, сетевых сервисов и контейнерной среды, secrets management, встраивание security-практик в SDLC. Требования к кандидату: Опыт от 3 лет практической защиты production-систем в финтехе, банках, платежных сервисах или других high-load проектах. Практический опыт vulnerability management: не только сканеры, но и верификация находок, приоритизация по реальному риску, доведение до факта устранения. Уверенный Linux, понимание сетевого стека, опыт hardening и разбора конфигураций. AppSec на практике: OWASP Top 10, SAST/DAST/SCA, ревью изменений, работа с разработчиками на их языке. Опыт эксплуатации SIEM, построения логирования и расследования инцидентов. IAM/PAM, SSO, MFA, построение процессов доступа с нуля. Безопасность облачной и контейнерной инфраструктуры (Kubernetes, CI/CD). Умение писать техническую документацию: регламенты, модели угроз, схемы, планы устранения. Будет плюсом: Сертификаты OSCP, OSCE, CISSP, CKS. Опыт прохождения аудитов PCI DSS, SOC 2, ISO 27001. Понимание antifraud-процессов и специфики платежных потоков. Автоматизация на Python/Bash, security as code, IaC-проверки. Личные качества кандидата: Ownership: доводит задачи до результата, а не до тикета. Системное мышление и умение выбирать приоритеты по риску, а не по шуму. Прозрачность действий. Самостоятельность в условиях распределенной международной команды. Условия работы: Реальный платежный продукт с живыми финансовыми потоками и ощутимой ценой ошибки. Возможность выстроить процессы ИБ и влиять на архитектуру, а не поддерживать чужие. Удаленный формат, варианты оформления обсуждаем индивидуально.

Актуальные похожие вакансии