🔥
Не упустите лучшие вакансии!
Подключите наш Telegram-бот и получайте мгновенные уведомления о новых предложениях из 10+ источников. Будьте первым, кто откликнется!
Подключить ботаMiddle Cybersecurity Engineer
AJ “O'zTMK”
•
Ташкент
•
На месте работодателя
•
Опубликовано: 24 Sep 2026
Ищем специалиста по кибербезопасности для защиты инфраструктуры, приложений и данных компании, включая AI-сервисы. Вам предстоит выявлять уязвимости, реагировать на инциденты и участвовать в развитии процессов информационной безопасности.
Обязанности
- Мониторить события безопасности, анализировать их и реагировать на инциденты.
- Проводить регулярные проверки на уязвимости и участвовать во внутренних и внешних тестах на проникновение.
- Настраивать и сопровождать WAF, IDS/IPS, SIEM, EDR и межсетевые экраны.
- Внедрять практики DevSecOps: проверку кода с помощью SAST/DAST, контроль зависимостей и контейнеров в CI/CD.
- Управлять доступами и учетными записями, применять принцип минимальных привилегий и многофакторную аутентификацию.
- Обеспечивать защиту AI-сервисов от утечек данных и prompt injection, контролировать безопасное использование API-ключей и секретов.
- Разрабатывать политики и регламенты информационной безопасности.
- Обучать сотрудников основам информационной безопасности.
- Готовить компанию к аудитам и вести документацию по требованиям законодательства Республики Узбекистан о персональных данных и применимым стандартам.
- Вести документацию и готовить отчеты об инцидентах и рисках информационной безопасности.
Требования
- Опыт работы в сфере информационной безопасности от 2–3 лет.
- Понимание сетевых протоколов TCP/IP, DNS, HTTP/S, TLS и архитектуры сетей.
- Уверенное администрирование Linux; базовые знания Windows Server и Active Directory.
- Знание OWASP Top 10 и типовых способов атак на web-приложения и API.
- Практический опыт работы с Burp Suite, Nmap, Metasploit, Wireshark или аналогичными инструментами.
- Опыт работы с SIEM-системами Wazuh, ELK, Splunk или аналогами.
- Понимание безопасности облачной и контейнерной инфраструктуры, включая Docker и Kubernetes.
- Навыки написания скриптов на Python или Bash для автоматизации задач.
- Владение узбекским языком; свободное владение русским языком; английский — не ниже уровня Intermediate.
Будет преимуществом
- Сертификаты OSCP, CEH, CompTIA Security+, CISSP или аналогичные.
- Опыт работы в финтехе или банковской сфере.
- Знание рисков безопасности LLM, включая OWASP Top 10 for LLM.
- Участие в программах bug bounty или соревнованиях CTF.
Мы предлагаем
- Официальное трудоустройство.
- Участие в обеспечении безопасности AI-продуктов для реального бизнеса.
- Возможность влиять на безопасность продукта на ранних этапах его создания.
- Возможности профессионального роста.
Этапы отбора
- Рассмотрение резюме.
- Собеседование с рекрутером продолжительностью 15–20 минут.
- Техническое собеседование с руководителем.
- Практическое задание: анализ уязвимостей тестового приложения или разбор инцидента.
- Финальная встреча.
🚀
Ваше резюме увидят первым!
Автоматическое поднятие на HeadHunter каждые 4 часа. Увеличьте свои шансы на успех в 10 раз!
Подключить автоподнятие