Security Engineer

WOOPPAY Казахстан, Караганда, проспект Нурсултана Назарбаева, 15/1 2025-11-04 09:05:15

Описание

Wooppay - финтех-компания, которая делает платежи проще, а технологии - безопаснее. Мы растём, у нас появляются новые продукты и интеграции, а вместе с этим новые вызовы в области информационной безопасности.

Сейчас ищем Security Engineer, который не просто знает термины из OWASP и PCI DSS, а реально умеет строить защиту, анализировать логи и держать инфраструктуру под контролем.

Что ты будешь делать:

Настраивать и сопровождать средства защиты
Разворачивать NGFW, VPN, IDS/IPS, WAF, SIEM и другие системы безопасности. Интегрировать их в инфраструктуру Wooppay, настраивать SSL/TLS, Cloudflare, балансировщики и добиваться стабильной, прозрачной работы.

Следить и реагировать
Мониторить события безопасности, анализировать логи, расследовать инциденты - от обнаружения до устранения. Настраивать алерты и улучшать процессы, чтобы система предупреждала угрозы раньше, чем они станут проблемой.

Защищать веб-приложения и API
Настраивать и тюнить WAF, фильтровать нежелательный трафик, внедрять защиту от актуальных атак (OWASP Top 10, OWASP API Security Top 10). Делать так, чтобы сервисы Wooppay работали быстро и безопасно.

Усилять безопасность на практике
Разрабатывать и внедрять технические меры защиты, консультировать команды Dev и Infra по безопасным настройкам и best practices. Помогать нам оставаться надёжной финтех-платформой с безупречной репутацией.

Что важно:

Сети и безопасность

  • Понимание TCP/IP, маршрутизации, VLAN, ACL

  • Опыт настройки NGFW (Cisco, Fortinet, Snort-based IPS)

  • Умение работать с VPN (IPSec, OpenVPN), сегментацией сети (DMZ, East-West)

SIEM и логирование

  • Опыт с opensource SIEM (ELK, Wazuh, Graylog)

  • Работа с Syslog / rsyslog / NXLog

  • Настройка дашбордов, корреляция событий, алерты

Веб-безопасность

  • Глубокое знание OWASP Top 10

  • Работа с Cloudflare / CDN / WAF

  • Настройка Bot management, IP-фильтрации, правил безопасности

PCI DSS и аудит

  • Опыт участия в подготовке к PCI DSS 4.0

  • Понимание требований по сегментации, управлению уязвимостями и конфигурациями

  • Навык ведения Change Log и подготовки документации

Облака и администрирование

  • Опыт с AWS (или другими облаками)

  • Linux — уверенно, Windows Server — на уровне администрирования

  • Git, Wireshark, Nmap, tcpdump — на практике, а не в теории

Отликайся, если ты:

  • Хочешь строить киберзащиту в живом финтехе, где всё по делу, без бюрократии

  • Умеешь разбираться в сложных системах и находить уязвимости, прежде чем они проявятся

  • Любишь, когда процессы логичны, а инфраструктура работает чисто и безопасно

Похожие вакансии

  • Pumps sales support engineer

    Метсо Казахстан Казахстан, Караганда 2 дня назад
    ... продаж насосов Pumps sales support engineer. Чем предстоит заниматься: Обеспечение прода ...
    karaganda.hh.kz
  • Middle/Senior Java Developer

    Cushpen Group Казахстан, Караганда, улица Ерубаева, 20 8 дней назад
    ... JPA Spring Framework (Boot Data Security etc) JSF 2.0 PrimeFaces ...
    karaganda.hh.kz
  • Специалист по кадрам с функциями офис-менеджера

    от 300000 KZT
    Hi-Tec Security Systems Казахстан, Караганда, улица Камали Дюсембекова, 8 15 дней назад
    Обязанности: Обеспечивать соблюдение штатной дисциплины в организации Осуществлять поиск и первоначальный отбор кандидатов на вакансию Осуществлять прием, увольнение сотрудников (трудовые договора, ГПХ, договора о материальной ответственности, акты приема- ...
    karaganda.hh.kz
  • QA Engineer (Mobile)

    WOOPPAY Казахстан, Караганда, проспект Нурсултана Назарбаева, 15/1 9 дней назад
    Хочешь, чтобы твоё внимание к деталям помогало тысячам людей пользоваться приложением без багов и зависаний? Тогда тебе к нам Мы в WOOPPAY развиваем мобильное приложение WOOPPAY Кошелёк - удобный способ платить, переводить и управлять финансами. Сейчас ...
    karaganda.hh.kz
  • QA Engineer (Manual)

    Meteoro Platform Казахстан, Караганда 22 дня назад
    Опыт работы: от 2 лет Полная занятость График: 5 2 Рабочие часы: 8 Формат работы: удалённо Чем предстоит заниматься Ручное тестирование веб- и мобильных приложений, API Создание и ведение тестовой документации (чек-листы, кейсы, сценарии, тест-планы) ...
    karaganda.hh.kz

Карточка вакансии:

  • Должность Security Engineer
  • Размещено: 2025-11-04 09:05:15
  • Город Казахстан, Караганда, проспект Нурсултана Назарбаева, 15/1
  • Зарплата:
  • Компания: WOOPPAY