Ищем специалиста по кибербезопасности для защиты инфраструктуры, приложений и данных компании, включая AI-сервисы. Вам предстоит выявлять уязвимости, реагировать на инциденты и участвовать в развитии процессов информационной безопасности.
Обязанности
- Мониторить события безопасности, анализировать их и реагировать на инциденты.
- Проводить регулярные проверки на уязвимости и участвовать во внутренних и внешних тестах на проникновение.
- Настраивать и сопровождать WAF, IDS/IPS, SIEM, EDR и межсетевые экраны.
- Внедрять практики DevSecOps: проверку кода с помощью SAST/DAST, контроль зависимостей и контейнеров в CI/CD.
- Управлять доступами и учетными записями, применять принцип минимальных привилегий и многофакторную аутентификацию.
- Обеспечивать защиту AI-сервисов от утечек данных и prompt injection, контролировать безопасное использование API-ключей и секретов.
- Разрабатывать политики и регламенты информационной безопасности.
- Обучать сотрудников основам информационной безопасности.
- Готовить компанию к аудитам и вести документацию по требованиям законодательства Республики Узбекистан о персональных данных и применимым стандартам.
- Вести документацию и готовить отчеты об инцидентах и рисках информационной безопасности.
Требования
- Опыт работы в сфере информационной безопасности от 2–3 лет.
- Понимание сетевых протоколов TCP/IP, DNS, HTTP/S, TLS и архитектуры сетей.
- Уверенное администрирование Linux; базовые знания Windows Server и Active Directory.
- Знание OWASP Top 10 и типовых способов атак на web-приложения и API.
- Практический опыт работы с Burp Suite, Nmap, Metasploit, Wireshark или аналогичными инструментами.
- Опыт работы с SIEM-системами Wazuh, ELK, Splunk или аналогами.
- Понимание безопасности облачной и контейнерной инфраструктуры, включая Docker и Kubernetes.
- Навыки написания скриптов на Python или Bash для автоматизации задач.
- Владение узбекским языком; свободное владение русским языком; английский — не ниже уровня Intermediate.
Будет преимуществом
- Сертификаты OSCP, CEH, CompTIA Security+, CISSP или аналогичные.
- Опыт работы в финтехе или банковской сфере.
- Знание рисков безопасности LLM, включая OWASP Top 10 for LLM.
- Участие в программах bug bounty или соревнованиях CTF.
Мы предлагаем
- Официальное трудоустройство.
- Участие в обеспечении безопасности AI-продуктов для реального бизнеса.
- Возможность влиять на безопасность продукта на ранних этапах его создания.
- Возможности профессионального роста.
Этапы отбора
- Рассмотрение резюме.
- Собеседование с рекрутером продолжительностью 15–20 минут.
- Техническое собеседование с руководителем.
- Практическое задание: анализ уязвимостей тестового приложения или разбор инцидента.
- Финальная встреча.
Задайте вопрос работодателю
Он получит его с откликом на вакансию
Где предстоит работать
Ташкент, улица Махтумкули, 3/4
Вакансия опубликована 24 сентября 2026 в Ташкенте