- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Эксперт по информационной безопасности
Позиция в стабильной финтех-компании с ИТ-аккредитацией и многолетней историей. Вакансия предлагает интересные задачи на стыке архитектуры и безопасности, однако отсутствие указанной зарплаты и гибридный формат (не полная удаленка) могут быть критичны для части кандидатов.
Сложность вакансии
Высокая сложность обусловлена требованием к значительному опыту (от 6 лет) и необходимости глубоких знаний как в архитектуре веб-сервисов, так и в специфических инструментах защиты (WAF, SIEM, EDR). Роль предполагает уровень эксперта/архитектора, что требует системного подхода к безопасности.
Анализ зарплаты
В вакансии не указан уровень дохода, однако для эксперта по ИБ с опытом более 6 лет в Москве и Санкт-Петербурге рыночные предложения обычно начинаются от 300 000 рублей. Данная позиция соответствует уровню Senior/Lead, где верхняя граница может достигать 500 000 рублей в зависимости от квалификации.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в PPR уже сейчас
Присоединяйтесь к команде ППР и станьте ключевым экспертом в защите финтех-решений с 20-летней историей!
Описание вакансии
*👀 Эксперт по информационной безопасности*Гибрид (Москва/Санкт-Петербург)
Мы — ППР, финтех-компания с ИТ-аккредитацией и более чем 20-летним опытом работы в B2B. Создаем продукты, которые помогают бизнесу управлять автопарком, вести отчетность и контролировать расходы.
Требования:— Общий опыт работы в направлении ИБ от 6 лет.
— Уверенные знания ключевых концепций разработки современных веб-сервисов (REST, SPA, MQ, микросервисная архитектура, CI/CD).
— Знание принципов функционирования ключевых методов защиты информации (Hardening, AV/EDR, FW, MFA, WAF, SIEM, OAuth2.0/OIDC/SAML).
— Знание фреймворков моделирования угроз (STRIDE, DREAD, MITRE и т.п.).
— Опыт проектирования комплексных систем обеспечения информационной безопасности в роли архитектора/инженера (приветствуется интеграторский опыт).
*➡️*Откликнуться
*🔜 А избранные IT-вакансии вы найдете в нашем канале* IT Job Hub
Главная база знаний по кибербезу и пентесту *🔵* @hackproglib
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Information Security
- REST
- SPA
- Message Queue
- Microservices
- CI/CD
- Hardening
- EDR
- Firewall
- MFA
- WAF
- SIEM
- OAuth 2.0
- OIDC
- SAML
- STRIDE
- DREAD
- MITRE ATT&CK
Возможные вопросы на собеседовании
Проверка практического опыта использования фреймворков, указанных в вакансии.
Расскажите о вашем опыте моделирования угроз для микросервисной архитектуры с использованием STRIDE. Какие основные векторы атак вы выделяли?
Вакансия требует знаний современных методов защиты и протоколов.
В чем заключаются основные различия в обеспечении безопасности при использовании протоколов OAuth2.0 и SAML в корпоративной среде?
Оценка навыков проектирования систем безопасности.
Опишите процесс проектирования комплексной системы защиты для нового веб-сервиса: с чего вы начнете и какие эшелоны защиты (Hardening, WAF, EDR) внедрите в первую очередь?
Проверка понимания процессов безопасной разработки.
Как вы интегрируете проверки безопасности в существующий CI/CD пайплайн, чтобы не замедлять процесс разработки, но сохранять высокий уровень контроля?
Оценка опыта реагирования и мониторинга.
Каким был ваш самый сложный кейс настройки SIEM-системы для выявления аномалий в трафике микросервисов?
Похожие вакансии
Senior InfraSec engineer
AppSec-инженер (Fintech)
AppSec-инженер, Исследование безопасности ПО, Expert
Руководитель сектора информационной безопасности (КИИ, промышленное предприятие, ДО ОАО РЖД)
Руководитель направления отдела противодействия электронному мошенничеству
ИБ-специалист (Senior)
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!