Вебзайм

Специалист по информационной безопасности

Junior · Удалённо из России · Новосибирск, Россия · Английский: чтение документации

Навыки

  • DNS / DHCP
  • Docker
  • EDR / антивирус
  • Финтех и платежи
  • Форензика и реагирование
  • IAM / IDM
  • IDS / IPS
Ещё 17
  • JWT
  • База знаний
  • Локализация
  • OAuth / OIDC
  • Мониторинг и observability
  • 152-ФЗ / персональные данные
  • Proxmox / KVM / Hyper-V
  • REST API
  • SAST / DAST
  • SIEM
  • SOC
  • TCP/IP
  • Техническая документация
  • VLAN / коммутация
  • VPN
  • WAF / файрвол
  • Wireshark

О компании и продукте

  • Мы — финтех-компания, которая меняет представление о микрозаймах в России, делая их быстрыми, честными и удобными. Если тебе близка идея создавать полезный и технологичный продукт, то нам по пути! Мы верим, что технологии должны служить людям, и ищем в команду тех, кто разделяет наши взгляды. Сотрудники более чем в 100 городах России работодателей Новосибирска* в рейтинге самых популярных в поиске Яндекс МФО в 1 кв. 2026 года** Обладатель премии 2025 за благотворительный проект*** *по версии hh.ru, 2025 **Исследование БРОБАНК, по результатам поиска в Яндекс ***VIII Всероссийский конкурс социально значимых проектов, реализуемых в сфере микрофинансирования в номинации «Лучший зооэкологический проект» Гордость Выстроенная система адаптации , обучения и наставничества для новичков Свобода реализации идей — это основа нашей культуры.

Задачи

  • Мониторинг и первичный анализ: Осуществлять непрерывный мониторинг событий ИБ, первичную обработку и глубокий анализ алертов (SIEM, NGFW, EDR, AV, AntiBot, AntiDDoS, WAF, Honeypot, IDS/IPS)
  • Классифицировать , регистрировать и эскалировать инциденты ИБ (выявление фишинга, вредоносного ПО, НСД, DDoS и других актуальных угроз)
  • Реагирование и расследование: Принимать активное участие в реагировании на инциденты, локализации угроз и устранении их последствий совместно с ИТ и ИБ-подразделениями
  • Проводить полный цикл расследования инцидентов (анализ сетевого трафика, журналов событий и артефактов), выявлять первопричины (Root Cause Analysis) и разрабатывать корректирующие меры
  • Проводить служебные проверки (при необходимости) и готовить подробные отчеты по итогам расследований
  • Развитие инфраструктуры SOC: Контролировать полноту и корректность поступления событий в SIEM, инициировать и сопровождать подключение новых источников данных
  • Участвовать в развитии процессов мониторинга, проектировании и тестировании новых средств защиты информации (СЗИ)
  • Разрабатывать и актуализировать внутренние регламенты, плейбуки и методологии SOC
  • Взаимодействие и контроль: Взаимодействовать с внутренними подразделениями компании, внешним коммерческим SOC и поставщиками решений ИБ
  • Согласовывать доступы сотрудников к ключевым информационным активам компании
  • Консультировать коллег и смежные отделы по вопросам информационной безопасности в зоне своей ответственности

Требования

  • Опыт и понимание процессов: Опыт работы в коммерческом или корпоративном SOC от 2 лет
  • Глубокое понимание принципов работы SOC и жизненного цикла инцидентов ИБ
  • Практический опыт выявления, локализации и полного расследования инцидентов информационной безопасности
  • Знание современных тактик, техник и процедур атакующих (MITRE ATT&CK), основных векторов атак и способов их обнаружения
  • Технический стек и инфраструктура: Опыт работы с СЗИ из списка: SIEM, SOAR, EDR, AV, Sandbox, NTA, WAF, NGFW, Honeypot, IDM, IDS/IPS
  • Практический опыт настройки, понимание их архитектуры и принципов работы
  • Уверенные знания сетевых технологий и протоколов, их уязвимостей и векторов атак (модель OSI, стек TCP/IP, VLAN, VPN, DNS, HTTP/HTTPS)
  • Понимание принципов работы веб-технологий, методов и средств обеспечения их безопасности (REST API, OIDC/OAuth, JWT, TLS)
  • Знание базовых принципов работы систем виртуализации и контейнеризации (Docker, Kubernetes), их уязвимостей и методов защиты
  • Администрирование и анализ: Продвинутые навыки работы с ОС Windows и *nix-системами, понимание принципов реализации встроенных механизмов безопасности
  • Экспертное умение анализировать журналы регистрации событий (логов) СЗИ, операционных систем, сетевого оборудования и СУБД
  • Базовые навыки DFIR : сбор и анализ логов, дампов памяти, артефактов ОС и сетевого трафика (Wireshark/tcpdump)
  • Автоматизация, комплаенс и языки: Навыки автоматизации : умение создавать скрипты на Python / PowerShell / Bash, опыт написания SQL-запросов
  • Знание базовых принципов криптографии и применения СКЗИ
  • Ориентация в законодательстве РФ в области ИБ (ФЗ-152 «О персональных данных», ФЗ-187 «О КИИ», положения и стандарты ЦБ РФ)
  • Владение английским языком на уровне чтения и понимания технической документации без словаря
  • Образование и сертификация: Высшее профильное образование в сфере ИБ или пройденные курсы повышения квалификации

Будет плюсом

  • Специфика финтеха и комплаенс: Опыт работы в финансовых организациях (банки, финтех, платежные системы)
  • Опыт прохождения проверок ЦБ РФ и участия в проектах по обеспечению соответствия стандартам ГОСТ Р 57580.1-2017, Положению 757-П и др
  • Знание международных стандартов и фреймворков ИБ (ISO 27001, NIST, CIS Controls, OWASP, MITRE ATT&CK)
  • Профильный опыт и экспертиза: Глубокий опыт проведения компьютерной криминалистики (DFIR) и продвинутого анализа вредоносного ПО (Malware Analysis / Reverse Engineering)
  • Практический опыт внедрения и настройки SOAR-платформ (автоматизация реагирования)
  • Понимание процессов DevSecOps и опыт интеграции инструментов безопасности в цикл разработки ПО (SAST/DAST/IAST)
  • Активное участие в соревнованиях CTF или программах Bug Bounty
  • Наличие профильных профессиональных сертификатов (например, СEХ, CISSP, CISM, OSCP, GCIH, GCFA и аналогов)

Условия

  • Работа в ТОП 3 Микрофинансовых компаний
  • Атмосфера стабильности и безопасности, так как мы работаем в полном соответствии с ТК РФ
  • Своя корпоративная библиотека, в которой более 700 книг
  • Активная корпора­тивная жизнь и насыщенный календарь событий: мы участвуем в спортивных забегах и марафонах, у нас есть футбольная команда и команда по настольному теннису, а так же квизы, митапы и многое другое!
  • А йога у нас проходит прямо в офисе
  • Только самовыражение и свободный стиль
  • Никакого дресс-кода!
  • Бенефиты Забота о здоровье ДМС с терапевтией и стоматологией
  • Спорт компенсация спорта и йога прямо в офисе и онлайн Корпоративная жизнь
  • Яркие корпоративы, тимбилдинги для команд, благотворительные акции — мы всегда в деле
  • Благотворительные акции
  • Нам в радость быть полезными там, где поддержка нужнее всего: мы с теплом заботимся о детях в детских домах, ветеранах и пожилых людях, пушистых друзьях из приютов Hi everyone*** Компенсация на изучение иностранных языков Обучение
  • Внутреннее обучение, курсы, конференции, повышения квалификации за счёт компании Офис
  • Зоны отдыха, фрукты, кофе и др
  • Заряжаем офис позитивом
  • Проводим крутые ивенты с угощениями и активностями Коворкинг
  • Компенсация затрат на коворкинг в городах, где нет офисов ***Всем привет (пер.) ООО «АЛЬФА ПАРТНЁР» представляет бренд Вебзайм

Паспорт вакансии

История публикации

Появилась в Вакандии29 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 29 дней назад
Среди похожихНет данных18 из 30 · похожих вакансий слишком мало для сравнения

Откуда что взялось

Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.

ГрейдJuniorвыведено из другого признака
Формат работыУдалённо из России
ГеографияНовосибирск, Россиявычитано из текста вакансии
Зарплатане указана

Почему на этом месте в выдаче

Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.

Полнота карточки753 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе

Проверка Вакандии

Источники и свежесть

Тип источника
Агрегатор вакансий
Найдено публикаций
1
Посмотреть публикации и даты
  • hcareersОсновная публикация · 2026-08-13

Работодатель

Вебзайм

1 активная вакансия · вилка работодателя указана в 0%

Открыть профиль компании

Безопасность

Отклик уходит на сайт источника

Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайтеhh.ru.

Признаки мошенничества
  • Просят предоплату, «залог» или деньги за обучение и оборудование.
  • Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
  • Быстро уводят в мессенджер и торопят с решением.
  • Обещают большой доход без опыта и без деталей задач.

Настоящий работодатель не просит денег и платёжных данных до трудоустройства.

Продолжить поиск

Похожие вакансии

Причина сходства указана на каждой карточке