yandex
P
PPR
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
ГибридПолная занятость

Эксперт по информационной безопасности

ИИОценка ИИ

Позиция в стабильной финтех-компании с ИТ-аккредитацией и многолетней историей. Вакансия предлагает интересные задачи на стыке архитектуры и безопасности, однако отсутствие указанной зарплаты и гибридный формат (не полная удаленка) могут быть критичны для части кандидатов.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Высокая сложность обусловлена требованием к значительному опыту (от 6 лет) и необходимости глубоких знаний как в архитектуре веб-сервисов, так и в специфических инструментах защиты (WAF, SIEM, EDR). Роль предполагает уровень эксперта/архитектора, что требует системного подхода к безопасности.

Анализ зарплаты

Медиана350 000 ₽
Рынок280 000 ₽ – 500 000 ₽
ИИОценка ИИ

В вакансии не указан уровень дохода, однако для эксперта по ИБ с опытом более 6 лет в Москве и Санкт-Петербурге рыночные предложения обычно начинаются от 300 000 рублей. Данная позиция соответствует уровню Senior/Lead, где верхняя граница может достигать 500 000 рублей в зависимости от квалификации.

Сопроводительное письмо

Меня заинтересовала вакансия эксперта по информационной безопасности в компании ППР. Мой опыт в сфере ИБ составляет более 6 лет, что полностью соответствует вашим требованиям. Я обладаю глубокими знаниями в области защиты веб-сервисов, микросервисной архитектуры и современных протоколов аутентификации, таких как OAuth2.0 и SAML.

В своей практике я неоднократно занимался проектированием комплексных систем безопасности и моделированием угроз с использованием фреймворков STRIDE и MITRE. Уверен, что мой опыт работы с инструментами WAF, SIEM и EDR позволит усилить защищенность продуктов ППР и обеспечить надежный контроль расходов ваших B2B-клиентов. Буду рад обсудить, как мои навыки помогут в развитии вашей ИТ-инфраструктуры.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в PPR уже сейчас

Присоединяйтесь к команде ППР и станьте ключевым экспертом в защите финтех-решений с 20-летней историей!

Описание вакансии

*👀 Эксперт по информационной безопасности*Гибрид (Москва/Санкт-Петербург)

Мы — ППР, финтех-компания с ИТ-аккредитацией и более чем 20-летним опытом работы в B2B. Создаем продукты, которые помогают бизнесу управлять автопарком, вести отчетность и контролировать расходы.

Требования:— Общий опыт работы в направлении ИБ от 6 лет.

— Уверенные знания ключевых концепций разработки современных веб-сервисов (REST, SPA, MQ, микросервисная архитектура, CI/CD).

— Знание принципов функционирования ключевых методов защиты информации (Hardening, AV/EDR, FW, MFA, WAF, SIEM, OAuth2.0/OIDC/SAML).

— Знание фреймворков моделирования угроз (STRIDE, DREAD, MITRE и т.п.).

— Опыт проектирования комплексных систем обеспечения информационной безопасности в роли архитектора/инженера (приветствуется интеграторский опыт).

*➡️*Откликнуться

*🔜 А избранные IT-вакансии вы найдете в нашем канале* IT Job Hub

Главная база знаний по кибербезу и пентесту *🔵* @hackproglib

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • SAML
  • CI/CD
  • Microservices
  • REST
  • Information Security
  • SIEM
  • MITRE ATT&CK
  • Firewall
  • OAuth 2.0
  • OIDC
  • MFA
  • EDR
  • SPA
  • WAF
  • STRIDE
  • DREAD
  • Message Queue
  • Hardening

Возможные вопросы на собеседовании

Проверка практического опыта использования фреймворков, указанных в вакансии.

Расскажите о вашем опыте моделирования угроз для микросервисной архитектуры с использованием STRIDE. Какие основные векторы атак вы выделяли?

Вакансия требует знаний современных методов защиты и протоколов.

В чем заключаются основные различия в обеспечении безопасности при использовании протоколов OAuth2.0 и SAML в корпоративной среде?

Оценка навыков проектирования систем безопасности.

Опишите процесс проектирования комплексной системы защиты для нового веб-сервиса: с чего вы начнете и какие эшелоны защиты (Hardening, WAF, EDR) внедрите в первую очередь?

Проверка понимания процессов безопасной разработки.

Как вы интегрируете проверки безопасности в существующий CI/CD пайплайн, чтобы не замедлять процесс разработки, но сохранять высокий уровень контроля?

Оценка опыта реагирования и мониторинга.

Каким был ваш самый сложный кейс настройки SIEM-системы для выявления аномалий в трафике микросервисов?

Похожие вакансии

P
PPR
Россия
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!