Middle Cybersecurity Engineer

Уровень дохода не указан

Опыт работы: 3–6 лет

Полная занятость

График: 6/1

Рабочие часы: 7

Формат работы: на месте работодателя

Напишите телефон, чтобы работодатель мог связаться с вами
Нажимая «Продолжить», вы подтверждаете, что ознакомлены, полностью согласны и принимаете условия «соглашения»

Ищем специалиста по кибербезопасности для защиты инфраструктуры, приложений и данных компании, включая AI-сервисы. Вам предстоит выявлять уязвимости, реагировать на инциденты и участвовать в развитии процессов информационной безопасности.

Обязанности

  • Мониторить события безопасности, анализировать их и реагировать на инциденты.
  • Проводить регулярные проверки на уязвимости и участвовать во внутренних и внешних тестах на проникновение.
  • Настраивать и сопровождать WAF, IDS/IPS, SIEM, EDR и межсетевые экраны.
  • Внедрять практики DevSecOps: проверку кода с помощью SAST/DAST, контроль зависимостей и контейнеров в CI/CD.
  • Управлять доступами и учетными записями, применять принцип минимальных привилегий и многофакторную аутентификацию.
  • Обеспечивать защиту AI-сервисов от утечек данных и prompt injection, контролировать безопасное использование API-ключей и секретов.
  • Разрабатывать политики и регламенты информационной безопасности.
  • Обучать сотрудников основам информационной безопасности.
  • Готовить компанию к аудитам и вести документацию по требованиям законодательства Республики Узбекистан о персональных данных и применимым стандартам.
  • Вести документацию и готовить отчеты об инцидентах и рисках информационной безопасности.

Требования

  • Опыт работы в сфере информационной безопасности от 2–3 лет.
  • Понимание сетевых протоколов TCP/IP, DNS, HTTP/S, TLS и архитектуры сетей.
  • Уверенное администрирование Linux; базовые знания Windows Server и Active Directory.
  • Знание OWASP Top 10 и типовых способов атак на web-приложения и API.
  • Практический опыт работы с Burp Suite, Nmap, Metasploit, Wireshark или аналогичными инструментами.
  • Опыт работы с SIEM-системами Wazuh, ELK, Splunk или аналогами.
  • Понимание безопасности облачной и контейнерной инфраструктуры, включая Docker и Kubernetes.
  • Навыки написания скриптов на Python или Bash для автоматизации задач.
  • Владение узбекским языком; свободное владение русским языком; английский — не ниже уровня Intermediate.

Будет преимуществом

  • Сертификаты OSCP, CEH, CompTIA Security+, CISSP или аналогичные.
  • Опыт работы в финтехе или банковской сфере.
  • Знание рисков безопасности LLM, включая OWASP Top 10 for LLM.
  • Участие в программах bug bounty или соревнованиях CTF.

Мы предлагаем

  • Официальное трудоустройство.
  • Участие в обеспечении безопасности AI-продуктов для реального бизнеса.
  • Возможность влиять на безопасность продукта на ранних этапах его создания.
  • Возможности профессионального роста.

Этапы отбора

  1. Рассмотрение резюме.
  2. Собеседование с рекрутером продолжительностью 15–20 минут.
  3. Техническое собеседование с руководителем.
  4. Практическое задание: анализ уязвимостей тестового приложения или разбор инцидента.
  5. Финальная встреча.

Задайте вопрос работодателю

Он получит его с откликом на вакансию

Где предстоит работать

Ташкент, улица Махтумкули, 3/4
Вакансия опубликована 24 сентября 2026 в Ташкенте