Ведущий специалист по информационной безопасности

до 150 000 за месяц на руки

Выплаты: два раза в месяц

Опыт работы: 1–3 года

Полная занятость

График: 5/2

Рабочие часы: 8

Формат работы: удалённо

Топ-200
Рейтинга работодателей hh.ru
IT-компания
У работодателя есть аккредитация

Напишите телефон, чтобы работодатель мог связаться с вами

Чтобы подтвердить, что вы не робот, введите текст с картинки:
captcha
Стань частью
нашей команды!

Финтех-компания на рынке с 2011 года

Аккредитованная IT-компания

ТОП-15* крупных МФО

Рейтинг «Эксперт РА» ruBB

Более 450 сотрудников

Привет!

Меня зовут Максим и я отвечаю за информационную безопасность компании.

В связи с расширением штата, мне в команду нужен специалист по информационной безопасности. Предлагаю внимательно ознакомиться со всем, что описано в вакансии и откликнуться, если ты понимаешь, о чем идет речь. Если не боишься развиваться и работать в команде профессионалов, то нам нужен именно ТЫ!

Summit Group - это группа финтех-компаний федерального уровня, работающая по направлениям: небанковское кредитование, урегулирование проблемной задолженности, IT.

Обязанности:

Разработка и внедрение систем защиты:

  • Проектирование и поддержка архитектуры безопасности;
  • Внедрение и настройка инструментов: SIEM (Splunk, ELK, ArcSight), EDR (CrowdStrike, SentinelOne), IDS/IPS (Suricata, Snort), DLP;
  • Реализация моделей Zero Trust и сегментации сети.

Киберзащита и анализ угроз:

  • Постоянный мониторинг;
  • Анализ тактик, техник и процедур злоумышленников с использованием MITRE ATT&CK;
  • Проведение пентестов.

Безопасность DevOps:

  • Интеграция инструментов безопасности в CI/CD (SAST/DAST: Checkmarx, SonarQube; IaC: Terraform, Ansible).

Автоматизация и инцидент-менеджмент:

  • Разработка скриптов (Python, PowerShell, Bash) для автоматизации рутинных задач (парсинг логов, реагирование на инциденты);
  • Расследование сложных инцидентов (анализ памяти, дисков, сетевого трафика с помощью Volatility, Wireshark, FTK);
  • Настройка автоматических playbooks (SOAR: Palo Alto Cortex XSOAR, TheHive).
Требования:
  • Сетевые протоколы (TCP/IP, DNS, BGP), VPN (IPsec, WireGuard), аутентификация (OAuth, SAML, Kerberos);
  • Криптография (PKI, TLS, алгоритмы шифрования), защита данных на уровне приложений (Web Application Firewalls);
  • Управление уязвимостями (CVE, CVSS), reverse engineering, анализ вредоносного ПО;
  • Опыт работы с SIEM, EDR, NGFW (Palo Alto, Fortinet), системами аутентификации (Okta, Keycloak);
  • Навыки программирования: Python, Bash, PowerShell для автоматизации задач.

Что мы предлагаем:

  • Возможности для развития - курсы, тренинги, профильные конференции и корпоративная библиотека не дадут твоему профессионализму стоять на месте;
  • Реальные возможности для карьерного роста - 75% наших руководителей выросли внутри компании;
  • Оформление по ТК РФ, официальные отчисления в налоговую и пенсионный фонд – мы заботимся о твоем будущем));
  • Надежное плечо руководителя, который всегда рядом;
  • Молодой, дружный коллектив.

Откликайся, будем рады пообщаться. До связи!

Доступно соискателям с инвалидностью

Ключевые навыки

  • Информационная безопасность
  • Python
  • SIEM
  • EDR
  • CI/CD
  • TCP/IP
  • NGFW

Задайте вопрос работодателю

Он получит его с откликом на вакансию

Вакансия опубликована 10 апреля 2025 в Старом Осколе

Отзывы о компании

Похожие вакансии в этой компании

Похожие вакансии

Топ-200
Рейтинга работодателей hh.ru
IT-компания
У работодателя есть аккредитация