#вакансия #vacancy #инфобез #финтех #удаленка
Друзья, привет!
Ищем специалиста по информационной безопасности в международный финтех. Нужен практик, который умеет работать руками, а не только писать политики: за нами реальные финансовые потоки и выплаты, и защищенность платежной инфраструктуры — зона прямой ответственности.
Основные задачи:
⏺️Vulnerability management: поиск, приоритизация и закрытие уязвимостей в инфраструктуре и приложениях, контроль устранения на стороне разработки и эксплуатации, работа с CVE и patch management.
⏺️Security-аудиты: аудит инфраструктуры, приложений и конфигураций, самостоятельные проверки в формате pentest, анализ архитектуры новых сервисов до вывода в production.
⏺️Управление доступами: инвентаризация и регулярная ревизия прав, least privilege, MFA, контроль привилегированных и сервисных учетных записей, работа с SSO/IdM.
⏺️Incident response: мониторинг событий безопасности, расследование инцидентов, настройка логирования и правил детекта в SIEM, разработка и обкатка playbooks.
⏺️Повышение защищенности платежного контура: hardening ОС, сетевых сервисов и контейнерной среды, secrets management, встраивание security-практик в SDLC.
Требования к кандидату:
• Опыт от 3 лет практической защиты production-систем в финтехе, банках, платежных сервисах или других high-load проектах.
• Практический опыт vulnerability management: не только сканеры, но и верификация находок, приоритизация по реальному риску, доведение до факта устранения.
• Уверенный Linux, понимание сетевого стека, опыт hardening и разбора конфигураций.
• AppSec на практике: OWASP Top 10, SAST/DAST/SCA, ревью изменений, работа с разработчиками на их языке.
• Опыт эксплуатации SIEM, построения логирования и расследования инцидентов.
• IAM/PAM, SSO, MFA, построение процессов доступа с нуля.
• Безопасность облачной и контейнерной инфраструктуры (Kubernetes, CI/CD).
• Умение писать техническую документацию: регламенты, модели угроз, схемы, планы устранения.
Будет плюсом:
➕ Сертификаты OSCP, OSCE, CISSP, CKS.
➕ Опыт прохождения аудитов PCI DSS, SOC 2, ISO 27001.
➕ Понимание antifraud-процессов и специфики платежных потоков.
➕ Автоматизация на Python/Bash, security as code, IaC-проверки.
Личные качества кандидата:
• Ownership: доводит задачи до результата, а не до тикета.
• Системное мышление и умение выбирать приоритеты по риску, а не по шуму.
• Прозрачность действий.
• Самостоятельность в условиях распределенной международной команды.
Условия работы:
🔜 Реальный платежный продукт с живыми финансовыми потоками и ощутимой ценой ошибки.
🔜 Возможность выстроить процессы ИБ и влиять на архитектуру, а не поддерживать чужие.
🔜 Удаленный формат, варианты оформления обсуждаем индивидуально.
🔜 Зарплатная вилка: 300 — 600 тыс. рублей на руки в зависимости от опыта.
Отправляйте резюме в личные сообщения @gorbunov_me
Друзья, привет!
Ищем специалиста по информационной безопасности в международный финтех. Нужен практик, который умеет работать руками, а не только писать политики: за нами реальные финансовые потоки и выплаты, и защищенность платежной инфраструктуры — зона прямой ответственности.
Основные задачи:
⏺️Vulnerability management: поиск, приоритизация и закрытие уязвимостей в инфраструктуре и приложениях, контроль устранения на стороне разработки и эксплуатации, работа с CVE и patch management.
⏺️Security-аудиты: аудит инфраструктуры, приложений и конфигураций, самостоятельные проверки в формате pentest, анализ архитектуры новых сервисов до вывода в production.
⏺️Управление доступами: инвентаризация и регулярная ревизия прав, least privilege, MFA, контроль привилегированных и сервисных учетных записей, работа с SSO/IdM.
⏺️Incident response: мониторинг событий безопасности, расследование инцидентов, настройка логирования и правил детекта в SIEM, разработка и обкатка playbooks.
⏺️Повышение защищенности платежного контура: hardening ОС, сетевых сервисов и контейнерной среды, secrets management, встраивание security-практик в SDLC.
Требования к кандидату:
• Опыт от 3 лет практической защиты production-систем в финтехе, банках, платежных сервисах или других high-load проектах.
• Практический опыт vulnerability management: не только сканеры, но и верификация находок, приоритизация по реальному риску, доведение до факта устранения.
• Уверенный Linux, понимание сетевого стека, опыт hardening и разбора конфигураций.
• AppSec на практике: OWASP Top 10, SAST/DAST/SCA, ревью изменений, работа с разработчиками на их языке.
• Опыт эксплуатации SIEM, построения логирования и расследования инцидентов.
• IAM/PAM, SSO, MFA, построение процессов доступа с нуля.
• Безопасность облачной и контейнерной инфраструктуры (Kubernetes, CI/CD).
• Умение писать техническую документацию: регламенты, модели угроз, схемы, планы устранения.
Будет плюсом:
➕ Сертификаты OSCP, OSCE, CISSP, CKS.
➕ Опыт прохождения аудитов PCI DSS, SOC 2, ISO 27001.
➕ Понимание antifraud-процессов и специфики платежных потоков.
➕ Автоматизация на Python/Bash, security as code, IaC-проверки.
Личные качества кандидата:
• Ownership: доводит задачи до результата, а не до тикета.
• Системное мышление и умение выбирать приоритеты по риску, а не по шуму.
• Прозрачность действий.
• Самостоятельность в условиях распределенной международной команды.
Условия работы:
🔜 Реальный платежный продукт с живыми финансовыми потоками и ощутимой ценой ошибки.
🔜 Возможность выстроить процессы ИБ и влиять на архитектуру, а не поддерживать чужие.
🔜 Удаленный формат, варианты оформления обсуждаем индивидуально.
🔜 Зарплатная вилка: 300 — 600 тыс. рублей на руки в зависимости от опыта.
Отправляйте резюме в личные сообщения @gorbunov_me