Information Security Engineer

Уровень дохода не указан

Опыт работы: 3–6 лет

Полная занятость

График: 5/2

Рабочие часы: 8

Формат работы: на месте работодателя

Напишите телефон, чтобы работодатель мог связаться с вами
Нажимая «Продолжить», вы подтверждаете, что ознакомлены, полностью согласны и принимаете условия «соглашения»
Ищем Information Security инженера. Это универсальная инженерная роль. Вы будете внедрять и настраивать средства защиты, выстраивать контроль доступов и следить за тем, чтобы уязвимости закрывались, а не копились в отчётах.

Требования
  • От 3 лет в информационной безопасности на инженерных позициях с опытом в банке, финтехе или интеграторе ИБ
  • Практический опыт внедрения, администрирования и эксплуатации средств защиты информации нескольких классов: WAF, anti-DDoS, NGFW, XDR, SIEM, IAM, сканеры уязвимостей.
  • Глубокий опыт эксплуатации WAF
  • Опыт построения и ведения процесса управления уязвимостями (сканирование, приоритезация, контроль сроков устранения, работа с владельцами систем).
  • Опыт управления доступами (IAM, SSO, MFA, ролевые модели, жизненный цикл учётных записей, регулярный пересмотр прав, контроль привилегированного и сервисного доступа)
  • Понимание сетевой безопасности
  • Уверенное администрирование Linux и Windows, понимание принципов харденинга
  • Понимание работы современной инфраструктуры (облака, контейнеры, Kubernetes, микросервисы)
  • Навыки автоматизации на Python, Bash или PowerShell
  • Понимание техник атакующих (MITRE ATT&CK) и умение применять их для настройки средств защиты и детектирования
  • Умение вести технический диалог с ИТ и разработкой, договариваться о приоритетах устранения рисков
Обязанности
  • Внедрять и эксплуатировать средства защиты информации, включая облачные
  • Эксплуатировать WAF, разрабатывать и тестировать новые правила
  • Выстраивать и вести процесс управления уязвимостями инфраструктуры
  • Выстраивать управление доступами (ролевые модели, согласование и выдача прав, регулярный пересмотр)
  • Подключать источники событий к SIEM и совместно с командой настраивать правила детектирования
  • Участвовать в расследовании и реагировании на инциденты информационной безопасности
  • Контролировать процесс харденинга инфраструктуры, контролировать соответствие базовым конфигурациям
  • Оценивать и выбирать новые средства защиты, проводить пилоты и сравнение решений
  • Разрабатывать и актуализировать технические стандарты, регламенты и инструкции по эксплуатации средств защиты
  • Готовить технические доказательства для аудитов PCI DSS, ISO 27001, SOC 2
Будет плюсом
  • Опыт защиты криптовалютной или финансовой инфраструктуры
  • Опыт внедрение и эксплуатации РАМ, IDM-решений и реализации подхода zero trust
  • Опыт разработки правил детектирования
  • Опыт работы с защитой почты и антифишинговыми программами для сотрудников
  • Наличие профильных сертификаций
Условия:
  • Бюджет на обучение, сертификации и профильные конференции
  • Современный стек, реальные задачи уровня крупной международной криптобиржи и прямое влияние на архитектуру продуктов
  • Современный офис в Ташкенте
  • Сильная заинтересованная команда ИБ и короткий путь принятия решений

Контакты

Задайте вопрос работодателю

Он получит его с откликом на вакансию

Где предстоит работать

Ташкент, Мирзо-Улугбекский район, улица Аккурган, 31/1
Вакансия опубликована 29 сентября 2026 в Ташкенте