🔥

Не упустите лучшие вакансии!

Подключите наш Telegram-бот и получайте мгновенные уведомления о новых предложениях из 10+ источников. Будьте первым, кто откликнется!

Подключить бота

Middle Cybersecurity Engineer

AJ “O'zTMK”
Ташкент
На месте работодателя
Опубликовано: 24 Sep 2026

Ищем специалиста по кибербезопасности для защиты инфраструктуры, приложений и данных компании, включая AI-сервисы. Вам предстоит выявлять уязвимости, реагировать на инциденты и участвовать в развитии процессов информационной безопасности.

Обязанности

  • Мониторить события безопасности, анализировать их и реагировать на инциденты.
  • Проводить регулярные проверки на уязвимости и участвовать во внутренних и внешних тестах на проникновение.
  • Настраивать и сопровождать WAF, IDS/IPS, SIEM, EDR и межсетевые экраны.
  • Внедрять практики DevSecOps: проверку кода с помощью SAST/DAST, контроль зависимостей и контейнеров в CI/CD.
  • Управлять доступами и учетными записями, применять принцип минимальных привилегий и многофакторную аутентификацию.
  • Обеспечивать защиту AI-сервисов от утечек данных и prompt injection, контролировать безопасное использование API-ключей и секретов.
  • Разрабатывать политики и регламенты информационной безопасности.
  • Обучать сотрудников основам информационной безопасности.
  • Готовить компанию к аудитам и вести документацию по требованиям законодательства Республики Узбекистан о персональных данных и применимым стандартам.
  • Вести документацию и готовить отчеты об инцидентах и рисках информационной безопасности.

Требования

  • Опыт работы в сфере информационной безопасности от 2–3 лет.
  • Понимание сетевых протоколов TCP/IP, DNS, HTTP/S, TLS и архитектуры сетей.
  • Уверенное администрирование Linux; базовые знания Windows Server и Active Directory.
  • Знание OWASP Top 10 и типовых способов атак на web-приложения и API.
  • Практический опыт работы с Burp Suite, Nmap, Metasploit, Wireshark или аналогичными инструментами.
  • Опыт работы с SIEM-системами Wazuh, ELK, Splunk или аналогами.
  • Понимание безопасности облачной и контейнерной инфраструктуры, включая Docker и Kubernetes.
  • Навыки написания скриптов на Python или Bash для автоматизации задач.
  • Владение узбекским языком; свободное владение русским языком; английский — не ниже уровня Intermediate.

Будет преимуществом

  • Сертификаты OSCP, CEH, CompTIA Security+, CISSP или аналогичные.
  • Опыт работы в финтехе или банковской сфере.
  • Знание рисков безопасности LLM, включая OWASP Top 10 for LLM.
  • Участие в программах bug bounty или соревнованиях CTF.

Мы предлагаем

  • Официальное трудоустройство.
  • Участие в обеспечении безопасности AI-продуктов для реального бизнеса.
  • Возможность влиять на безопасность продукта на ранних этапах его создания.
  • Возможности профессионального роста.

Этапы отбора

  1. Рассмотрение резюме.
  2. Собеседование с рекрутером продолжительностью 15–20 минут.
  3. Техническое собеседование с руководителем.
  4. Практическое задание: анализ уязвимостей тестового приложения или разбор инцидента.
  5. Финальная встреча.
🚀

Ваше резюме увидят первым!

Автоматическое поднятие на HeadHunter каждые 4 часа. Увеличьте свои шансы на успех в 10 раз!

Подключить автоподнятие