Вакансии гку ресурсы ямала: работа в IT и digital

Вакансии компании гку ресурсы ямала в IT и digital за последние 30 дней. Направления найма, города и форматы работы. Дубли объединены. HireSeeker — независимый агрегатор вакансий.

Найдено: 6. Обновлено .

Города с вакансиями

  • Салехард6

Форматы работы

  • Офис6
hh.ru
гку ресурсы ямала

Ведущий DevOps-инженер

гку ресурсы ямалаНа сервисе с: 06.07.26 15:37↑ Вакансия с автоподнятием
104k–289k ₽РоссияСалехардОфис

ГКУ «Ресурсы Ямала» — оператор цифровой инфраструктуры Ямало-Ненецкого автономного округа: региональный дата-центр, магистральные и защищённые сети для органов власти и государственные информационные системы, которыми ежедневно пользуются десятки ведомств и сотни тысяч жителей округа.

Вы будете отвечать за работу государственных информационных систем целого региона — базы данных, CI/CD и интеграции, которыми ежедневно пользуются десятки ведомств Ямала и сотни тысяч жителей округа. Часть платформы уже работает — СУБД, веб-платформа, мониторинг — её нужно развивать и держать по SLA. А внутреннюю платформу разработчика, GitOps и культуру SLO вы построите с нуля и зададите стандарты эксплуатации, по которым команды округа будут работать годами.

Обязанности:

— Эксплуатировать государственные информационные системы округа (ЕПС, ЕСВ, Тезис, ЕПД, Р7, СКИТ, ELMA365, PT AF): обрабатывать обращения и инциденты, держать сервисы в рамках согласованных SLA/SLO

— Как ведущий инженер — задавать инженерные стандарты эксплуатации, проводить ревью технических и архитектурных решений, развивать практики DevOps/SRE в командах

— Управлять изменениями и релизами: согласовывать сервисные «окна», вести календарь релизов, выполнять откаты (rollback) при сбоях и деградации

— Администрировать СУБД PostgreSQL и MS SQL: установка и конфигурирование, кластеризация и репликация, резервное копирование и восстановление, тюнинг производительности

— Проектировать и сопровождать пайплайны CI/CD (GitLab CI) и GitOps (Argo CD, Flux), управлять артефакт-реестрами, встраивать практики DevSecOps (SAST/DAST/SCA, сканирование IaC)

— Развивать централизованный стек наблюдаемости (Zabbix, Prometheus, Grafana, Loki, VictoriaLogs, Tempo), инструментировать системы через OpenTelemetry, строить дашборды, алертинг и SLO-отчётность

— Эксплуатировать веб-серверы и балансировщики nginx и HAProxy в высокодоступной конфигурации, управлять сертификатами SSL/TLS и службой DNS, интегрировать веб-платформу с WAF

— Строить с нуля внутреннюю платформу разработчика (Internal Developer Platform): каталог самообслуживания, golden paths, шаблоны сервисов и библиотеку переиспользуемых компонентов

— Разрабатывать прикладные автоматизации, служебных ботов и микросервисы, интеграции по REST/gRPC и через СМЭВ-4 (при необходимости — SOAP, SMTP/IMAP, FTP/SFTP), применять Ansible и Terraform/OpenTofu на прикладном слое

— Реже, по мере роста роли — участвовать в пилотировании отечественного ПО (реестр рекомендуемых решений, типовые стеки, технические заключения о применимости) и сопровождать узлы IP-телефонии (IP-АТС/УПАТС, SIP-транки, номерной план)

Требования:

— Опыт от 2 лет в эксплуатации ИС, DevOps, администрировании СУБД, разработке ПО или системной интеграции — с самостоятельным ведением задач и ответственностью за результат

— Высшее техническое или ИТ-образование либо эквивалентный практический опыт

— Уверенное администрирование PostgreSQL (кластеризация, репликация, тюнинг) и Linux; базовое знание MS SQL

— Практический опыт CI/CD (GitLab CI) и инфраструктуры как кода (Ansible, Terraform/OpenTofu)

— Опыт эксплуатации стека наблюдаемости (Prometheus, Grafana, Zabbix и аналоги)

— Знание веб-серверов и балансировщиков nginx и HAProxy, работа с SSL/TLS и DNS

— Разработка на Python, понимание REST-интеграций и принципов SLI/SLO и инцидент-менеджмента

Будет плюсом:

— Опыт GitOps (Argo CD, Flux) и DevSecOps (SAST/DAST/SCA, сканирование IaC)

— Разработка собственных сервисов и микросервисов на Python или Go (в том числе интеграции по gRPC), а не только эксплуатация готовых систем

— Опыт интеграций через СМЭВ-4 и работы с отечественными ГИС

— Опыт с IP-телефонией и VoIP (SIP, QoS)

— Сертификации по PostgreSQL или Linux

— Знакомство с методологией SRE и практикой бюджетов ошибок (error budgets)

— Понимание работы в контуре КИИ и профильных требований регуляторов в сфере ИБ (187-ФЗ, 152-ФЗ)

— Опыт технического лидерства или менторства инженеров

— Чтение технической документации на английском

Условия:

Фиксированный оклад плюс ежемесячная премия за результат — поэтому сильный специалист выходит в верхнюю часть диапазона. Премия зависит от применяемых навыков и выполнения измеримых показателей, а за запущенные и востребованные округом проекты закрепляется устойчивая надбавка.

— Частичная компенсация аренды жилья

— Бюджет на профессиональное обучение и сертификации

— Современное оборудование и актуальный технологический стек

hh.ru
гку ресурсы ямала

Ведущий сетевой инженер

гку ресурсы ямалаНа сервисе с: 06.07.26 15:19↑ Вакансия с автоподнятием
104k–289k ₽РоссияСалехардОфис

ГКУ «Ресурсы Ямала» — оператор цифровой инфраструктуры Ямало-Ненецкого автономного округа: региональный дата-центр, магистральные и защищённые сети для органов власти и государственные информационные системы, которыми ежедневно пользуются десятки ведомств и сотни тысяч жителей округа.

Проектируйте и развивайте магистральную и защищённую сеть, связывающую органы власти всего Ямала: BGP/MPLS, EVPN/VXLAN и оптический транспорт от края до края региона. Сеть активно растёт — вы будете участвовать в проектировании её архитектуры, а не только в поддержке.

Обязанности:

— Администрировать магистральные маршрутизаторы и коммутаторы, а также сети центров обработки данных; эксплуатировать протоколы маршрутизации BGP, OSPF, IS-IS, MPLS, EVPN/VXLAN

— Управлять виртуальной маршрутизацией и сегментацией сети (VRF, VLAN, VXLAN), политиками качества обслуживания (QoS), маршрутизацией между VRF, route-maps, prefix-lists и ACL

— Эксплуатировать межсетевые экраны и средства сегментации совместно с отделом защиты информации (NGFW, сетевые IDS)

— Эксплуатировать систему DWDM и оптическую транспортную сеть, вести планирование ёмкости транспортного уровня (capacity planning)

— Реализовывать практики Network-as-Code: описывать сетевые конфигурации декларативно и вести NetBox как единый source of truth

— Взаимодействовать с операторами связи: аренда каналов, техническое присоединение и устранение неисправностей, подготовка технических заданий и контроль соглашений об уровне обслуживания (SLA)

— Расширять Региональную межведомственную телекоммуникационную сеть (РМТКС): подключать исполнительные органы автономного округа, вводить новые узлы и сопровождать подключения

— Формировать технические требования к сетевому оборудованию и услугам связи, проводить техническую экспертизу и приёмку решений

Требования:

— Высшее профильное образование по направлениям «Инфокоммуникационные технологии и системы связи» или «Информатика и вычислительная техника» (специалитет, магистратура или бакалавриат)

— Опыт от 3 лет в сетевом администрировании или проектировании сетей

— Глубокое знание протоколов маршрутизации BGP, OSPF, IS-IS, MPLS

— Глубокое знание технологий EVPN/VXLAN

— Уверенное владение сегментацией и виртуализацией сети: VRF, VLAN, политики QoS

— Понимание принципов оптического транспорта (DWDM)

— Администрирование Linux на уровне уверенного администратора

— Опыт эксплуатации межсетевых экранов в связке со службой защиты информации

— Базовые навыки сетевой автоматизации и декларативного описания конфигураций (Network-as-Code, например Ansible)

Будет плюсом:

— Отраслевые сертификации уровня CCNP/CCIE или аналогичные

— Опыт эксплуатации оборудования DWDM конкретных вендоров

— Понимание программно-конфигурируемых сетей (SDN)

— Опыт продвинутой автоматизации сетевых конфигураций (например, Ansible для сетевого оборудования)

— Опыт переговоров с операторами связи на уровне SLA и технических условий

— Понимание профильных требований регуляторов в сфере ИБ и специфики объектов КИИ

— Чтение технической документации на английском языке

Условия:

Доход складывается из фиксированного оклада и ежемесячной премии за результат. Размер премии зависит от применения ключевых навыков, выполнения измеримых показателей и вклада в востребованные округом проекты — сильный специалист выходит в верх вилки.

— Частичная компенсация аренды жилья

— Бюджет на профессиональное обучение и отраслевые сертификации

hh.ru
гку ресурсы ямала

Ведущий DevOps/SRE-инженер (виртуализация, Kubernetes, СХД)

гку ресурсы ямалаНа сервисе с: 06.07.26 15:12↑ Вакансия с автоподнятием
132k–360k ₽РоссияСалехардОфис

ГКУ «Ресурсы Ямала» — оператор цифровой инфраструктуры Ямало-Ненецкого автономного округа: региональный дата-центр, магистральные и защищённые сети для органов власти и государственные информационные системы, которыми ежедневно пользуются десятки ведомств и сотни тысяч жителей округа.

Постройте и держите платформу, на которой работает вся цифровая инфраструктура Ямала: виртуализация, Kubernetes, enterprise-СХД и практики SRE регионального масштаба. Это самая экспертная инженерная роль в команде — с прямым влиянием на архитектуру вычислительного слоя и мандатом выстроить процессы DevOps/SRE так, как считаете правильным.

Обязанности:

— Администрировать платформы виртуализации (zVirt, Proxmox VE, OpenStack) и Kubernetes, включая компоненты CNI/CSI и Helm.

— Управлять гипервизорами, кластерами, живой миграцией виртуальных машин и высокодоступными конфигурациями.

— Управлять физическими серверами через подсистемы внеполосного управления (OOB: iLO, iDRAC, IPMI), мониторить аппаратное состояние и прошивки.

— Администрировать enterprise-системы хранения данных, а также Ceph и MinIO.

— Вести резервное копирование (Кибер Бэкап, Veeam, Exagrid), управлять политиками бэкапа и предоставлять внутренним командам backup-as-a-service.

— Разрабатывать и сопровождать планы аварийного восстановления (DR) по критичным сервисам, регулярно проводить тестовые восстановления, контролировать RPO/RTO и вести отчётность о DR-готовности.

— Описывать инфраструктуру как код: роли и плейбуки Ansible, модули Terraform/OpenTofu, образы Packer.

— Эксплуатировать пайплайны CI/CD (GitLab CI) для инфраструктурных изменений и применять GitOps: декларативные конфигурации в системе контроля версий, ревью через pull request, автоматическое приведение целевого состояния.

— Внедрять практики SRE: определять SLI/SLO по инфраструктурным сервисам, управлять бюджетами ошибок, системно сокращать toil автоматизацией.

— Выстраивать инженерную культуру: blameless postmortem, game days, chaos-эксперименты и Change Advisory Board (CAB) по инфраструктурным изменениям.

— Вести программу импортозамещения платформы виртуализации и базовых сервисов вычислительной платформы.

Требования:

— Релевантный опыт от 3 лет по одному из направлений: виртуализация, системы хранения данных, инфраструктура как код (IaC/DevOps) или системное администрирование.

— Экспертное владение Linux — это ядро роли.

— Глубокая экспертиза минимум в одном-двух ядрах платформы: виртуализация (zVirt, Proxmox VE, OpenStack) и/или Kubernetes (CNI/CSI, Helm); остальные направления — сильный плюс.

— Сильный уровень инфраструктуры как код: Ansible и Terraform/OpenTofu; Packer — плюс.

— Опыт с системами хранения данных и резервным копированием/аварийным восстановлением с контролем RPO/RTO (enterprise-СХД, Ceph, MinIO — по одному из направлений).

— Python и Bash на уровне уверенной автоматизации.

— Знание принципов GitOps и построения CI/CD для инфраструктуры.

— Понимание методологии SRE (SLI/SLO, бюджеты ошибок, toil, blameless postmortem) и готовность внедрять её на практике.

— Высшее техническое образование или эквивалентный подтверждённый практический опыт.

Будет плюсом:

— Сертификации CKA/CKAD, HashiCorp Terraform Associate, RHCE/RHCSA или аналогичные.

— Опыт внедрения практик SRE в других организациях.

— Опыт наставничества и технического лидерства в команде.

— Участие в профильных сообществах, конференциях, open-source проектах.

— Чтение технической документации на английском.

Условия:

Вилка от 132 000 до 366 000 ₽/мес до вычета: фиксированный оклад плюс ежемесячная премия за измеримый результат. Нижняя часть диапазона — входной уровень «от 3 лет»; кандидат с экспертизой в ядре платформы выходит в верхнюю часть.

— Частичная компенсация аренды жилья.

— Бюджет на профессиональное обучение и сертификации.

hh.ru
гку ресурсы ямала

SOC-аналитик (мониторинг и реагирование на инциденты ИБ)

гку ресурсы ямалаНа сервисе с: 06.07.26 15:03↑ Вакансия с автоподнятием
132k–366k ₽РоссияСалехардОфис

ГКУ «Ресурсы Ямала» — оператор цифровой инфраструктуры Ямало-Ненецкого автономного округа: региональный дата-центр, магистральные и защищённые сети для органов власти и государственные информационные системы, которыми ежедневно пользуются десятки ведомств и сотни тысяч жителей округа.

Вы будете строить центр мониторинга и реагирования (SOC) окружного оператора КИИ: threat hunting, цифровая криминалистика (DFIR) и Threat Intelligence на реальном потоке событий целого региона. Это позиция для архитектора — вы будете формировать процессы, корреляционный контент и плейбуки под себя.

Обязанности:

— Мониторить события ИБ и разбирать алерты SIEM (MaxPatrol SIEM, KUMA): классифицировать инциденты, участвовать в контент-инжиниринге корреляционных правил

— Анализировать данные NDR/IDS (PT NAD, ViPNet IDS, Suricata) и EDR, выявлять аномалии и подозрительную активность

— Контролировать покрытие источников журналов событий, находить и закрывать слепые зоны мониторинга

— Вести полный цикл реагирования на инциденты — обнаружение, анализ, локализацию, ликвидацию, восстановление и извлечение уроков; формировать и отслеживать метрики SOC (MTTD/MTTR)

— Работать в команде реагирования (CSIRT) уровня L2/L3, координировать владельцев сервисов и подрядчиков

— Проводить threat hunting регулярными циклами на основе матрицы MITRE ATT&CK Enterprise

— Вести Threat Intelligence: работу с фидами, интеграцию индикаторов компрометации в средства защиты и мониторинга, обмен индикаторами с НКЦКИ

— Поддерживать каталог плейбуков и runbooks для приоритетных сценариев (шифровальщики, фишинг, компрометация привилегированных учётных записей, DDoS, атаки на веб-ресурсы, инсайдер) и автоматизировать реагирование средствами SOAR

— Взаимодействовать с ГосСОПКА и НКЦКИ по компьютерным инцидентам; обеспечивать готовность к категорированию и учёту объектов КИИ

— Участвовать в цифровой криминалистике (DFIR): сбор и фиксация доказательств, анализ артефактов оперативной памяти и дисков, восстановление цепочки атаки

— Участвовать в управлении уязвимостями: сканирование (MaxPatrol VM, RedCheck), риск-ориентированный backlog, контроль SLA по устранению, приоритизация по CVSS/EPSS/SSVC и построение моделей угроз на базе MITRE ATT&CK

— Поддерживать реестр информационных активов, потоков и внешних зависимостей во взаимодействии с CMDB, анализировать безопасность цепочки поставок (supply chain security), участвовать в эмуляции действий атакующего (purple team) для валидации детектов

Требования:

— Опыт от 3 лет в мониторинге и реагировании на инциденты ИБ, анализе эффективности средств защиты информации или управлении уязвимостями

— Высшее образование по направлениям «Информационная безопасность», «Компьютерные и информационные науки» или «Информатика и вычислительная техника»

— Уверенное владение SIEM на уровне аналитика (корреляционные правила, расследование алертов) — MaxPatrol SIEM, KUMA или аналоги

— Опыт работы с системами класса NDR/IDS и EDR, уверенный анализ сетевого трафика и журналов событий

— Знание матрицы MITRE ATT&CK Enterprise: тактики, техники, процедуры, моделирование угроз

— Понимание процесса реагирования на инциденты (ГОСТ Р 59709/59710/59711-2022, NIST SP 800-61) и ключевых метрик SOC (MTTD, MTTR)

— Опыт работы с процессами Threat Intelligence: фиды, индикаторы компрометации

— Навыки управления уязвимостями и их приоритизации по CVSS/EPSS/SSVC

— Уверенная работа с Linux и Windows

— Понимание профильных требований регуляторов в сфере ИБ, порядка категорирования объектов КИИ и взаимодействия с НКЦКИ/ГосСОПКА (187-ФЗ, 152-ФЗ, 149-ФЗ)

— Чтение технической документации на английском (ATT&CK, CVE, threat-репорты, вендорская документация)

— Готовность оперативно подключаться к разбору инцидентов вне обычного графика при серьёзных угрозах

Будет плюсом:

— Опыт работы в SOC/CSIRT и участия в разборе крупных инцидентов

— Практический опыт цифровой криминалистики (DFIR)

— Отраслевые сертификаты по ИБ (например, GCIH, GCFA, OSCP или отечественные аналоги)

— Практический опыт с продуктами Positive Technologies и «Лаборатории Касперского»

— Опыт threat hunting и построения корреляционного контента с нуля

— Опыт эмуляции противника (purple team) и валидации детектов, включая навыки пентеста/Red Team

— Навыки автоматизации анализа (Python, работа с API SIEM/SOAR)

— Опыт участия в CTF-соревнованиях или программах bug bounty

— Знание основ supply chain security и работы с CMDB

Условия:

Фиксированный оклад плюс ежемесячная премия за результат — сильный специалист выходит в верхнюю часть диапазона. Премия зависит от реально применяемых навыков и выполнения измеримых показателей, а за запущенные и востребованные округом проекты действует дополнительная надбавка.

— Частичная компенсация аренды жилья

— Бюджет на профессиональное обучение и профильные сертификации по ИБ

— Задачи регионального масштаба и влияние на архитектуру SOC и процессов реагирования

hh.ru
гку ресурсы ямала

Ведущий инженер по информационной безопасности

гку ресурсы ямалаНа сервисе с: 06.07.26 14:51↑ Вакансия с автоподнятием
104k–140k ₽РоссияСалехардОфис

ГКУ «Ресурсы Ямала» — оператор цифровой инфраструктуры Ямало-Ненецкого автономного округа: региональный дата-центр, магистральные и защищённые сети для органов власти и государственные информационные системы, которыми ежедневно пользуются десятки ведомств и сотни тысяч жителей округа.

Вы будете защищать цифровую инфраструктуру целого региона — дата-центр, защищённые сети органов власти и государственные информационные системы округа.

Обязанности:

— Администрировать и развивать средства защиты информации: EDR, DLP, PAM/IdM, WAF, средства защиты электронной почты и веб-трафика

— Задавать требования ИБ к межсетевым экранам класса NGFW и вместе с инфраструктурной командой контролировать эффективность правил периметровой защиты

— Вести SIEM (MaxPatrol SIEM, KUMA): контент-инжиниринг, разработка парсеров и корреляционных правил, снижение доли ложных срабатываний

— Эксплуатировать системы класса NDR/IDS (PT NAD, Suricata, ViPNet IDS) и EDR в технической части

— Администрировать платформу SOAR для оркестрации типовых действий реагирования

— Организовывать централизованный сбор, нормализацию и хранение журналов событий, контролировать покрытие источников и закрывать «слепые зоны» мониторинга

— Управлять идентификацией и доступом (IAM/PAM): контроль привилегированных и сервисных учётных записей, регулярный пересмотр прав

— Эксплуатировать и развивать защищённую сеть передачи данных ViPNet, вести поэкземплярный учёт СКЗИ и ключевых документов

— Участвовать в планах непрерывности и восстановления после катастроф (BCP/DR) в части ИБ: согласование RPO/RTO, требования к безопасному восстановлению

— Организовывать и проводить учения (tabletop, live-fire) со смежными подразделениями, по итогам обновлять защитные меры и плейбуки

— Вместе с командой ИБ и инфраструктурными подразделениями реагировать на инциденты — техническая локализация и ликвидация угроз средствами защиты и сетевыми средствами

— Выступать техническим лидером направления: принимать архитектурные решения по защитному стеку и делиться экспертизой с коллегами

Требования:

— Опыт от 2 лет в информационной безопасности, администрировании средств защиты информации, СКЗИ или сетевом администрировании

— Высшее или среднее профессиональное образование по направлению «Информационная безопасность» или «Информатика и вычислительная техника»

— Практическое администрирование нескольких классов средств защиты на глубину — любые из: EDR, DLP, PAM/IdM, WAF, средства защиты почты и веб-трафика (весь стек сразу не требуется)

— Опыт эксплуатации хотя бы одной SIEM-платформы (MaxPatrol SIEM или KUMA) на уровне администратора: парсеры и корреляционные правила

— Знакомство с системами класса NDR/IDS (PT NAD, Suricata, ViPNet IDS) и платформами SOAR

— Понимание сетевых технологий: TCP/IP, VLAN, VRF, VPN, NAT, QoS; принципов сетевой безопасности (DMZ, микросегментация)

— Уверенное администрирование Linux и Windows Server; понимание принципов IAM и централизованного сбора журналов (syslog, Windows Event Collector)

— Понимание профильных требований регуляторов по защите государственных информационных систем и персональных данных (187-ФЗ, 152-ФЗ)

— Готовность выступать техническим лидером направления: владение архитектурой защитного стека и наставничество для коллег

Будет плюсом:

— Глубокая экспертиза сразу в обеих SIEM — MaxPatrol SIEM и KUMA

— Подготовка по линии органа криптографической защиты информации для работы с СКЗИ

— Действующие сертификаты по администрируемым средствам защиты (вендорские или отраслевые)

— Опыт эксплуатации защищённой сети ViPNet и поэкземплярного учёта СКЗИ

— Опыт настройки NGFW и средств сегментации сети

— Практика КИИ/ГосСОПКА и взаимодействия с НКЦКИ

— Скрипты на Python или Bash для автоматизации рутинных задач

— Опыт участия в аудитах ИБ или пентестах

— Работа с эталонными конфигурациями (hardening baselines) и BCP/DR-учениями (RPO/RTO)

— Чтение технической документации на английском

Условия:

Фиксированный оклад плюс ежемесячная премия за результат; сильный специалист выходит в верхнюю часть диапазона. Вилка — 104 000–140 000 ₽ в месяц до вычета НДФЛ.

— Частичная компенсация аренды жилья

— Бюджет на профессиональное обучение и сертификации — SIEM, EDR, DLP, PAM и другие направления

— Работа в команде ИБ: часть задач — в вашей зоне ответственности, часть — совместно с инфраструктурными и смежными подразделениями, без режима «один за всех»

— Понятный профессиональный рост — от ведущего инженера к архитектору или руководителю направления ИБ

hh.ru
гку ресурсы ямала

Начальник отдела информационной безопасности

гку ресурсы ямалаНа сервисе с: 06.07.26 14:39↑ Вакансия с автоподнятием
143k–397k ₽РоссияСалехардОфис

ГКУ «Ресурсы Ямала» — оператор цифровой инфраструктуры Ямало-Ненецкого автономного округа: региональный дата-центр, магистральные и защищённые сети для органов власти и государственные информационные системы, которыми ежедневно пользуются десятки ведомств и сотни тысяч жителей округа.

Возглавьте информационную безопасность оператора цифровой инфраструктуры региона и развивайте функцию ИБ как архитектор: стратегия и политики, процессы, команда, метрики SOC и стек средств защиты. У вас будет право вето в комитете по управлению изменениями (CAB) и влияние на архитектуру ключевых государственных информационных систем, регионального ЦОД и защищённых сетей округа. Ближайший фронт работ — развитие внутреннего SOC с управлением по MTTD/MTTR, защита ключевых ГИС и взаимодействие с ГосСОПКА и НКЦКИ.

Обязанности:

— Формировать и актуализировать стратегию ИБ и дорожную карту развития системы управления ИБ (ISMS) в связке с задачами цифровой трансформации округа.

— Вести систему политик, стандартов и регламентов ИБ, обеспечивать их ежегодный пересмотр и доведение до работников и подрядчиков.

— Управлять реестром киберрисков: проводить периодическую переоценку и доводить их уровень до руководства в регулярной отчётности.

— Формировать требования по безопасности для закупок и договоров с подрядчиками, контролировать их исполнение, проводить аудиты подрядчиков и внутренних клиентов.

— Планировать и контролировать бюджет отдела, обосновывать закупки средств защиты, услуг мониторинга и расследований, обучения команды.

— Организовать внутренний мониторинг событий ИБ (функция SOC), управлять ключевыми метриками MTTD/MTTR и использовать их как управленческий инструмент.

— Координировать реагирование на инциденты (IR/DFIR), лично возглавлять реагирование по критичным инцидентам и организовывать структурированный разбор с фокусом на системных причинах, без поиска виноватых.

— Координировать взаимодействие с ГосСОПКА, НКЦКИ и иными центрами реагирования на компьютерные инциденты.

— Согласовывать архитектурные решения и проекты развития инфраструктуры и информационных систем в части требований ИБ, в том числе в составе Change Advisory Board (CAB) с правом вето на принципиальные нарушения.

— Организовывать защиту персональных данных по 152-ФЗ и профильным требованиям регуляторов в сфере ИБ, координировать обеспечение функций органа криптографической защиты информации (ОКЗИ) и применение СКЗИ.

— Руководить командой инженеров и аналитиков ИБ: распределять задачи, контролировать сроки и качество, развивать людей и принимать кадровые решения.

— Координировать программу Security Awareness (обучение, фишинг-симуляции) и организовывать учения по непрерывности и восстановлению после катастроф (tabletop, live-fire), включая сценарии программ-вымогателей и компрометации защищённой сети ViPNet.

— Организовывать контроль и оценку эффективности мер и средств защиты при создании и развитии информационных систем, регионального ЦОД и региональной межведомственной телекоммуникационной сети.

Требования:

— Высшее образование по направлениям «Информационная безопасность», «Компьютерные и информационные науки», «Информатика и вычислительная техника» — либо иное высшее с профессиональной переподготовкой по ИБ (от 500 часов).

— Опыт от 5 лет в информационной безопасности, из них не менее 3 лет на руководящей должности.

— Практическое знание современного стека средств защиты: SIEM, NDR/EDR, DLP, PAM/IdM, WAF, NGFW; понимание архитектуры защищённых сетей передачи данных (ViPNet) и принципов работы СКЗИ.

— Опыт организации мониторинга и реагирования на инциденты (SOC, IR/DFIR), знание матрицы MITRE ATT&CK Enterprise и методологии оценки уязвимостей (CVSS).

— Знание профильных требований регуляторов в сфере ИБ, 187-ФЗ (КИИ), 152-ФЗ, порядка взаимодействия с ГосСОПКА и НКЦКИ.

— Знание стандартов и методологий управления ИБ: ГОСТ Р ИСО/МЭК 27001 и 27002, принципов управления киберрисками.

— Понимание принципов Security-by-Design и опыт архитектурных ревью в части ИБ.

— Опыт управления командой ИБ, бюджетом и подрядчиками: постановка задач, оценка работы, планирование закупок, аудит поставщиков.

— Умение представлять киберриски и решения по безопасности руководству округа в формате управленческой отчётности и понятного обоснования.

Будет плюсом:

— Отраслевые сертификации по ИБ (CISM, CISSP или их российские аналоги).

— Опыт пентестов и упражнений Red Team, работы с инструментами анализа защищённости (например, MaxPatrol VM, RedCheck).

— Опыт построения или существенного развития функции ИБ с нуля в другой организации.

— Опыт работы в госсекторе или у операторов КИИ.

— Знание NIST CSF 2.0, NIST SP 800-61 и современных методологий приоритизации уязвимостей (EPSS, SSVC).

— Практика DevSecOps (SAST, DAST, SCA).

— Понимание процессов обеспечения непрерывности деятельности (BCP/DR) и параметров RPO/RTO.

— Знакомство с инфраструктурным стеком региональной цифровой платформы: Kubernetes, PostgreSQL, Linux, сети (BGP/OSPF, EVPN-VXLAN), дата-центр уровня Tier III.

— Чтение технической документации и международных стандартов на английском языке.

Условия:

Гарантированный оклад. Плюс ежемесячная премия за результат: за реальное применение нужных навыков, выполнение измеримых KPI и вклад в востребованные округом проекты. Сильный специалист выходит в верхнюю часть диапазона.

— Частичная компенсация аренды жилья.

— Бюджет на профессиональное обучение и сертификации.

— Масштаб задач: региональный ЦОД уровня Tier III, межведомственная телекоммуникационная сеть и ключевые ГИС округа, современный стек средств защиты.

Вакансии по профессиям

Как составлена подборка

Показываем активные предложения IT и digital, опубликованные за последние 30 дней. Дубли объединяем. Условия и наличие вакансии могут измениться после обновления: проверяйте их перед откликом.