Специалист по информационной безопасности
Навыки
- DNS / DHCP
- Docker
- EDR / антивирус
- Финтех и платежи
- Форензика и реагирование
- IAM / IDM
- IDS / IPS
Ещё 17
- JWT
- База знаний
- Локализация
- OAuth / OIDC
- Мониторинг и observability
- 152-ФЗ / персональные данные
- Proxmox / KVM / Hyper-V
- REST API
- SAST / DAST
- SIEM
- SOC
- TCP/IP
- Техническая документация
- VLAN / коммутация
- VPN
- WAF / файрвол
- Wireshark
О компании и продукте
- Мы — финтех-компания, которая меняет представление о микрозаймах в России, делая их быстрыми, честными и удобными. Если тебе близка идея создавать полезный и технологичный продукт, то нам по пути! Мы верим, что технологии должны служить людям, и ищем в команду тех, кто разделяет наши взгляды. Сотрудники более чем в 100 городах России работодателей Новосибирска* в рейтинге самых популярных в поиске Яндекс МФО в 1 кв. 2026 года** Обладатель премии 2025 за благотворительный проект*** *по версии hh.ru, 2025 **Исследование БРОБАНК, по результатам поиска в Яндекс ***VIII Всероссийский конкурс социально значимых проектов, реализуемых в сфере микрофинансирования в номинации «Лучший зооэкологический проект» Гордость Выстроенная система адаптации , обучения и наставничества для новичков Свобода реализации идей — это основа нашей культуры.
Задачи
- Мониторинг и первичный анализ: Осуществлять непрерывный мониторинг событий ИБ, первичную обработку и глубокий анализ алертов (SIEM, NGFW, EDR, AV, AntiBot, AntiDDoS, WAF, Honeypot, IDS/IPS)
- Классифицировать , регистрировать и эскалировать инциденты ИБ (выявление фишинга, вредоносного ПО, НСД, DDoS и других актуальных угроз)
- Реагирование и расследование: Принимать активное участие в реагировании на инциденты, локализации угроз и устранении их последствий совместно с ИТ и ИБ-подразделениями
- Проводить полный цикл расследования инцидентов (анализ сетевого трафика, журналов событий и артефактов), выявлять первопричины (Root Cause Analysis) и разрабатывать корректирующие меры
- Проводить служебные проверки (при необходимости) и готовить подробные отчеты по итогам расследований
- Развитие инфраструктуры SOC: Контролировать полноту и корректность поступления событий в SIEM, инициировать и сопровождать подключение новых источников данных
- Участвовать в развитии процессов мониторинга, проектировании и тестировании новых средств защиты информации (СЗИ)
- Разрабатывать и актуализировать внутренние регламенты, плейбуки и методологии SOC
- Взаимодействие и контроль: Взаимодействовать с внутренними подразделениями компании, внешним коммерческим SOC и поставщиками решений ИБ
- Согласовывать доступы сотрудников к ключевым информационным активам компании
- Консультировать коллег и смежные отделы по вопросам информационной безопасности в зоне своей ответственности
Требования
- Опыт и понимание процессов: Опыт работы в коммерческом или корпоративном SOC от 2 лет
- Глубокое понимание принципов работы SOC и жизненного цикла инцидентов ИБ
- Практический опыт выявления, локализации и полного расследования инцидентов информационной безопасности
- Знание современных тактик, техник и процедур атакующих (MITRE ATT&CK), основных векторов атак и способов их обнаружения
- Технический стек и инфраструктура: Опыт работы с СЗИ из списка: SIEM, SOAR, EDR, AV, Sandbox, NTA, WAF, NGFW, Honeypot, IDM, IDS/IPS
- Практический опыт настройки, понимание их архитектуры и принципов работы
- Уверенные знания сетевых технологий и протоколов, их уязвимостей и векторов атак (модель OSI, стек TCP/IP, VLAN, VPN, DNS, HTTP/HTTPS)
- Понимание принципов работы веб-технологий, методов и средств обеспечения их безопасности (REST API, OIDC/OAuth, JWT, TLS)
- Знание базовых принципов работы систем виртуализации и контейнеризации (Docker, Kubernetes), их уязвимостей и методов защиты
- Администрирование и анализ: Продвинутые навыки работы с ОС Windows и *nix-системами, понимание принципов реализации встроенных механизмов безопасности
- Экспертное умение анализировать журналы регистрации событий (логов) СЗИ, операционных систем, сетевого оборудования и СУБД
- Базовые навыки DFIR : сбор и анализ логов, дампов памяти, артефактов ОС и сетевого трафика (Wireshark/tcpdump)
- Автоматизация, комплаенс и языки: Навыки автоматизации : умение создавать скрипты на Python / PowerShell / Bash, опыт написания SQL-запросов
- Знание базовых принципов криптографии и применения СКЗИ
- Ориентация в законодательстве РФ в области ИБ (ФЗ-152 «О персональных данных», ФЗ-187 «О КИИ», положения и стандарты ЦБ РФ)
- Владение английским языком на уровне чтения и понимания технической документации без словаря
- Образование и сертификация: Высшее профильное образование в сфере ИБ или пройденные курсы повышения квалификации
Будет плюсом
- Специфика финтеха и комплаенс: Опыт работы в финансовых организациях (банки, финтех, платежные системы)
- Опыт прохождения проверок ЦБ РФ и участия в проектах по обеспечению соответствия стандартам ГОСТ Р 57580.1-2017, Положению 757-П и др
- Знание международных стандартов и фреймворков ИБ (ISO 27001, NIST, CIS Controls, OWASP, MITRE ATT&CK)
- Профильный опыт и экспертиза: Глубокий опыт проведения компьютерной криминалистики (DFIR) и продвинутого анализа вредоносного ПО (Malware Analysis / Reverse Engineering)
- Практический опыт внедрения и настройки SOAR-платформ (автоматизация реагирования)
- Понимание процессов DevSecOps и опыт интеграции инструментов безопасности в цикл разработки ПО (SAST/DAST/IAST)
- Активное участие в соревнованиях CTF или программах Bug Bounty
- Наличие профильных профессиональных сертификатов (например, СEХ, CISSP, CISM, OSCP, GCIH, GCFA и аналогов)
Условия
- Работа в ТОП 3 Микрофинансовых компаний
- Атмосфера стабильности и безопасности, так как мы работаем в полном соответствии с ТК РФ
- Своя корпоративная библиотека, в которой более 700 книг
- Активная корпоративная жизнь и насыщенный календарь событий: мы участвуем в спортивных забегах и марафонах, у нас есть футбольная команда и команда по настольному теннису, а так же квизы, митапы и многое другое!
- А йога у нас проходит прямо в офисе
- Только самовыражение и свободный стиль
- Никакого дресс-кода!
- Бенефиты Забота о здоровье ДМС с терапевтией и стоматологией
- Спорт компенсация спорта и йога прямо в офисе и онлайн Корпоративная жизнь
- Яркие корпоративы, тимбилдинги для команд, благотворительные акции — мы всегда в деле
- Благотворительные акции
- Нам в радость быть полезными там, где поддержка нужнее всего: мы с теплом заботимся о детях в детских домах, ветеранах и пожилых людях, пушистых друзьях из приютов Hi everyone*** Компенсация на изучение иностранных языков Обучение
- Внутреннее обучение, курсы, конференции, повышения квалификации за счёт компании Офис
- Зоны отдыха, фрукты, кофе и др
- Заряжаем офис позитивом
- Проводим крутые ивенты с угощениями и активностями Коворкинг
- Компенсация затрат на коворкинг в городах, где нет офисов ***Всем привет (пер.) ООО «АЛЬФА ПАРТНЁР» представляет бренд Вебзайм
Паспорт вакансии
История публикации
Появилась в Вакандии29 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 29 дней назад
Среди похожихНет данных18 из 30 · похожих вакансий слишком мало для сравнения
Откуда что взялось
Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.
ГрейдJuniorвыведено из другого признака
Формат работыУдалённо из России
ГеографияНовосибирск, Россиявычитано из текста вакансии
Зарплатане указана
Почему на этом месте в выдаче
Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.
Полнота карточки753 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе
Проверка Вакандии
Источники и свежесть
- Тип источника
- Агрегатор вакансий
- Найдено публикаций
- 1
Посмотреть публикации и даты
- hcareersОсновная публикация · 2026-08-13
Безопасность
Отклик уходит на сайт источника
Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайте — hh.ru.
Признаки мошенничества
- Просят предоплату, «залог» или деньги за обучение и оборудование.
- Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
- Быстро уводят в мессенджер и торопят с решением.
- Обещают большой доход без опыта и без деталей задач.
Настоящий работодатель не просит денег и платёжных данных до трудоустройства.
Продолжить поиск
Похожие вакансии
Причина сходства указана на каждой карточке