Ищем Information Security инженера. Это универсальная инженерная роль. Вы будете внедрять и настраивать средства защиты, выстраивать контроль доступов и следить за тем, чтобы уязвимости закрывались, а не копились в отчётах.
Требования
Требования
- От 3 лет в информационной безопасности на инженерных позициях с опытом в банке, финтехе или интеграторе ИБ
- Практический опыт внедрения, администрирования и эксплуатации средств защиты информации нескольких классов: WAF, anti-DDoS, NGFW, XDR, SIEM, IAM, сканеры уязвимостей.
- Глубокий опыт эксплуатации WAF
- Опыт построения и ведения процесса управления уязвимостями (сканирование, приоритезация, контроль сроков устранения, работа с владельцами систем).
- Опыт управления доступами (IAM, SSO, MFA, ролевые модели, жизненный цикл учётных записей, регулярный пересмотр прав, контроль привилегированного и сервисного доступа)
- Понимание сетевой безопасности
- Уверенное администрирование Linux и Windows, понимание принципов харденинга
- Понимание работы современной инфраструктуры (облака, контейнеры, Kubernetes, микросервисы)
- Навыки автоматизации на Python, Bash или PowerShell
- Понимание техник атакующих (MITRE ATT&CK) и умение применять их для настройки средств защиты и детектирования
- Умение вести технический диалог с ИТ и разработкой, договариваться о приоритетах устранения рисков
- Внедрять и эксплуатировать средства защиты информации, включая облачные
- Эксплуатировать WAF, разрабатывать и тестировать новые правила
- Выстраивать и вести процесс управления уязвимостями инфраструктуры
- Выстраивать управление доступами (ролевые модели, согласование и выдача прав, регулярный пересмотр)
- Подключать источники событий к SIEM и совместно с командой настраивать правила детектирования
- Участвовать в расследовании и реагировании на инциденты информационной безопасности
- Контролировать процесс харденинга инфраструктуры, контролировать соответствие базовым конфигурациям
- Оценивать и выбирать новые средства защиты, проводить пилоты и сравнение решений
- Разрабатывать и актуализировать технические стандарты, регламенты и инструкции по эксплуатации средств защиты
- Готовить технические доказательства для аудитов PCI DSS, ISO 27001, SOC 2
- Опыт защиты криптовалютной или финансовой инфраструктуры
- Опыт внедрение и эксплуатации РАМ, IDM-решений и реализации подхода zero trust
- Опыт разработки правил детектирования
- Опыт работы с защитой почты и антифишинговыми программами для сотрудников
- Наличие профильных сертификаций
- Бюджет на обучение, сертификации и профильные конференции
- Современный стек, реальные задачи уровня крупной международной криптобиржи и прямое влияние на архитектуру продуктов
- Современный офис в Ташкенте
- Сильная заинтересованная команда ИБ и короткий путь принятия решений
Задайте вопрос работодателю
Он получит его с откликом на вакансию
Где предстоит работать
Ташкент, Мирзо-Улугбекский район, улица Аккурган, 31/1
Вакансия опубликована 29 сентября 2026 в Ташкенте