DMED - единый оператор цифрового здравоохранения Узбекистана. Это экосистема цифровых медицинских решений, объединяющая государственные и частные медицинские учреждения, фармацевтический сектор, врачей и пациентов в единую цифровую инфраструктуру. Мы ищем Security Engineer (Middle / Middle+) в ИБ отдел.
Обязанности:
-
Регулярное сканирование уязвимостей инфраструктуры, веб, API и мобильных приложений
-
Участие в расследовании инцидентов ИБ
-
Настройка и поддержка систем логирования критичных действий
-
Участие в тестовом восстановлении из бэкапа и документировании процесса
-
Ведение реестра уязвимостей, контроль SLA устранения
-
Консультирование сотрудников компании по вопросам ИБ
Обязательные требования:
-
Опыт в информационной безопасности от 2 лет (blue team, security engineering)
-
Уверенное знание основ и терминов информационной безопасности
-
Опыт работы со сканерами уязвимостей (nuclei, ffuf, gobuster, subfinder, nmap, metasploit)
-
Понимание сетевых протоколов, логирования, принципов работы SIEM
-
Опыт участия в расследовании инцидентов ИБ
-
Понимание принципов резервного копирования, восстановления и катастрофического восстановления
Будет плюсом:
-
Опыт работы с Wazuh SIEM или аналогами
-
Опыт оценки безопасности Docker, Kubernetes контейнеризации
-
Профильные сертификации
-
Опыт работы с объектами критической информационной инфраструктуры (КИИ)
-
Опыт участия в проверках государственного уровня