{"id":1167582,"url":"https://alion.io/job/uztmk-middle-cybersecurity-engineer","title":"Middle Cybersecurity Engineer","company":{"id":810438,"name":"Uztmk","domain":"uztmk.uz","url":"https://alion.io/company/uztmk","size_band":null,"is_staffing_agency":false,"is_intermediary":false,"ats_vendor":"HeadHunter","truth_index":null},"role":"Security","role_family":"Security","seniority":"middle","employment_type":null,"work_mode":"on_site","remote_scope":null,"hiring_geo_confidence":"structured","locations":["Tashkent, Uzbekistan"],"countries":["UZ"],"hiring_countries":[],"hiring_countries_total":0,"salary":null,"salary_estimate":{"min_usd":14500,"max_usd":35000,"period":"year","method":"global_role_cell_scaled_by_country","sample_n":337},"experience_years_min":2,"visa_sponsorship":false,"relocation_package":false,"has_equity":false,"technologies":[{"name":"Active Directory","optional":false},{"name":"Bash","optional":false},{"name":"Burp Suite","optional":false},{"name":"CI/CD","optional":false},{"name":"DNS","optional":false},{"name":"Docker","optional":false},{"name":"Kubernetes","optional":false},{"name":"Metasploit","optional":false},{"name":"Nmap","optional":false},{"name":"OWASP Top 10","optional":false},{"name":"Python","optional":false},{"name":"SIEM","optional":false},{"name":"Splunk","optional":false},{"name":"TCP/IP","optional":false},{"name":"Wazuh","optional":false},{"name":"Windows","optional":false},{"name":"Windows Server","optional":false},{"name":"Wireshark","optional":false},{"name":"LLM","optional":true}],"status":"live","first_seen_at":"2026-09-24T04:23:19Z","employer_posted_date":"2026-09-24","last_verified_at":"2026-09-23T18:05:54Z","board_verified":true,"closed_at":null,"days_open":0,"trust":{"level":"ok","repost_count":null,"flags":[],"days_open":0},"description":"Ищем специалиста по кибербезопасности для защиты инфраструктуры, приложений и данных компании, включая AI-сервисы. Вам предстоит выявлять уязвимости, реагировать на инциденты и участвовать в развитии процессов информационной безопасности.\n Обязанности\n Мониторить события безопасности, анализировать их и реагировать на инциденты.\n Проводить регулярные проверки на уязвимости и участвовать во внутренних и внешних тестах на проникновение.\n Настраивать и сопровождать WAF, IDS/IPS, SIEM, EDR и межсетевые экраны.\n Внедрять практики DevSecOps: проверку кода с помощью SAST/DAST, контроль зависимостей и контейнеров в CI/CD.\n Управлять доступами и учетными записями, применять принцип минимальных привилегий и многофакторную аутентификацию.\n Обеспечивать защиту AI-сервисов от утечек данных и prompt injection, контролировать безопасное использование API-ключей и секретов.\n Разрабатывать политики и регламенты информационной безопасности.\n Обучать сотрудников основам информационной безопасности.\n Готовить компанию к аудитам и вести документацию по требованиям законодательства Республики Узбекистан о персональных данных и применимым стандартам.\n Вести документацию и готовить отчеты об инцидентах и рисках информационной безопасности.\n Требования\n Опыт работы в сфере информационной безопасности от 2-3 лет.\n Понимание сетевых протоколов TCP/IP, DNS, HTTP/S, TLS и архитектуры сетей.\n Уверенное администрирование Linux; базовые знания Windows Server и Active Directory.\n Знание OWASP Top 10 и типовых способов атак на web-приложения и API.\n Практический опыт работы с Burp Suite, Nmap, Metasploit, Wireshark или аналогичными инструментами.\n Опыт работы с SIEM-системами Wazuh, ELK, Splunk или аналогами.\n Понимание безопасности облачной и контейнерной инфраструктуры, включая Docker и Kubernetes.\n Навыки написания скриптов на Python или Bash для автоматизации задач.\n Владение узбекским языком; свободное владение русским языком; английский - не ниже уровня Intermediate.\n Будет преимуществом\n Сертификаты OSCP, CEH, CompTIA Security+, CISSP или аналогичные.\n Опыт работы в финтехе или банковской сфере.\n Знание рисков безопасности LLM, включая OWASP Top 10 for LLM.\n Участие в программах bug bounty или соревнованиях CTF.\n Мы предлагаем\n Официальное трудоустройство.\n Участие в обеспечении безопасности AI-продуктов для реального бизнеса.\n Возможность влиять на безопасность продукта на ранних этапах его создания.\n Возможности профессионального роста.\n Этапы отбора\n Рассмотрение резюме.\n Собеседование с рекрутером продолжительностью 15-20 минут.\n Техническое собеседование с руководителем.\n Практическое задание: анализ уязвимостей тестового приложения или разбор инцидента.\n Финальная встреча.","description_format":"text","description_chars":2700,"description_truncated":false,"requirements":{"experience_years_min":2,"management_years_min":null,"team_size_min":null,"manages_managers":false,"education":null,"security_clearance":false,"languages":[{"language":"Uzbek","level":"All levels","optional":false},{"language":"Russian","level":"All levels","optional":false},{"language":"English","level":"All levels","optional":false}]},"benefits":[],"hiring_locations":[],"hiring_excludes":[],"relocation_offered":false,"industries":["Cybersecurity","Information Security","Science & Engineering","Data Visualization"],"lifecycle":[{"event":"open","at":"2026-09-24T04:27:35Z"}],"liveness":{"score":86,"band":"hot","label":"Hiring now","p_open":1,"p_active":0.86,"p_room":1,"age_days":0,"expected_fill_days":17,"reasons":["conf:1","win:early"],"computed_at":"2026-09-24T05:45:00Z"},"pay":null,"html_url":"https://alion.io/job/uztmk-middle-cybersecurity-engineer","json_url":"https://alion.io/job/uztmk-middle-cybersecurity-engineer.json","meta":{"generated_at":"2026-09-24T12:29:03Z","cache_seconds":300,"methodology":"https://alion.io/methodology","terms":"https://alion.io/terms","contact":"https://alion.io/contact","api":"https://alion.io/developers"}}