Ведущий специалист по информационной безопасности

до 150 000 за месяц на руки

Выплаты: два раза в месяц

Опыт работы: 1–3 года

Полная занятость

График: 5/2

Рабочие часы: 8

Формат работы: удалённо

Топ-200
Рейтинга работодателей hh.ru
IT-компания
У работодателя есть аккредитация

Напишите телефон, чтобы работодатель мог связаться с вами

Чтобы подтвердить, что вы не робот, введите текст с картинки:
captcha
Стань частью
нашей команды!

Финтех-компания на рынке с 2011 года

Аккредитованная IT-компания

ТОП-15* крупных МФО

Рейтинг «Эксперт РА» ruBB

Более 450 сотрудников

Привет!

Меня зовут Максим и я отвечаю за информационную безопасность компании.

В связи с расширением штата, мне в команду нужен специалист по информационной безопасности. Предлагаю внимательно ознакомиться со всем, что описано в вакансии и откликнуться, если ты понимаешь, о чем идет речь, не боишься развиваться и работать в команде профессионалов, то нам нужен именно ТЫ!

Summit Group - это группа финтех-компаний федерального уровня, работающая по направлениям: небанковское кредитование, урегулирование проблемной задолженности, IT. Мы начинали с маленького офиса в Чертаново, а сейчас являемся полноправным финтех-проектом, работающим по всей России!

Обязанности:

  1. Разработка и внедрение систем защиты:
    • Проектирование и поддержка архитектуры безопасности
    • Внедрение и настройка инструментов: SIEM (Splunk, ELK, ArcSight), EDR (CrowdStrike, SentinelOne), IDS/IPS (Suricata, Snort), DLP
    • Реализация моделей Zero Trust и сегментации сети
  2. Киберзащита и анализ угроз:
    • Постоянный мониторинг
    • Анализ тактик, техник и процедур злоумышленников с использованием MITRE ATT&CK.
    • Проведение пентестов
  3. Безопасность DevOps:
    • Интеграция инструментов безопасности в CI/CD (SAST/DAST: Checkmarx, SonarQube; IaC: Terraform, Ansible).
  4. Автоматизация и инцидент-менеджмент:
    • Разработка скриптов (Python, PowerShell, Bash) для автоматизации рутинных задач (парсинг логов, реагирование на инциденты).
    • Расследование сложных инцидентов (анализ памяти, дисков, сетевого трафика с помощью Volatility, Wireshark, FTK).
    • Настройка автоматических playbooks (SOAR: Palo Alto Cortex XSOAR, TheHive).
Требования:​​​​​​​
  • Знания:
    • Сетевые протоколы (TCP/IP, DNS, BGP), VPN (IPsec, WireGuard), аутентификация (OAuth, SAML, Kerberos).
    • Криптография (PKI, TLS, алгоритмы шифрования), защита данных на уровне приложений (Web Application Firewalls).
    • Управление уязвимостями (CVE, CVSS), reverse engineering, анализ вредоносного ПО.
  • Опыт работы с:
    • SIEM, EDR, NGFW (Palo Alto, Fortinet), системами аутентификации (Okta, Keycloak).
  • Навыки программирования: Python, Bash, PowerShell для автоматизации задач.

Что мы предлагаем:

  • Возможности для развития - курсы, тренинги, профильные конференции и корпоративная библиотека не дадут твоему профессионализму стоять на месте;
  • Реальные возможности для карьерного роста - 75% наших руководителей выросли внутри компании;
  • Оформление по ТК РФ, официальные отчисления в налоговую и пенсионный фонд – мы заботимся о твоем будущем));
  • Надежное плечо руководителя, который всегда рядом;
  • Молодой, дружный коллектив;

Откликайся, будем рады пообщаться. До связи!

Доступно соискателям с инвалидностью

Задайте вопрос работодателю

Он получит его с откликом на вакансию

Вакансия опубликована 31 марта 2025 в Старом Осколе

Отзывы о компании

Похожие вакансии в этой компании

Похожие вакансии

Топ-200
Рейтинга работодателей hh.ru
IT-компания
У работодателя есть аккредитация