Вакансии киберсистема: работа в IT и digital
Вакансии компании киберсистема в IT и digital за последние 30 дней. Направления найма, города и форматы работы. Дубли объединены. HireSeeker — независимый агрегатор вакансий.
Найдено: 6. Обновлено .
Города с вакансиями
- Москва6
Форматы работы
- Удалённая работа4
- Гибрид2
hh.ru
Зарплата не указанаРоссияМоскваГибрид
Обязанности:
- Обследование и документирование корпоративных сетей: L2/L3, VLAN, STP, OSPF/BGP, VRF, MPLS, NAT, QoS, IPsec/SSL VPN.
- Проверка фактической сетевой связности и сопоставление конфигураций с проектными схемами, регламентами и заявленным разделением контуров.
- Проектирование и внедрение сегментации, ACL, межсетевого экранирования, DMZ, management-сетей и защищенных каналов.
- Эксплуатация и аудит NGFW/VPN решений Check Point, Cisco, Fortinet, Palo Alto, UserGate, PT NGFW, Ideco или сопоставимых платформ.
- Диагностика сложных инцидентов связности: packet capture, routing table, VPN SA, ARP/MAC, NetFlow/sFlow, DNS и журналирование сетевого оборудования.
- Проверка внешнего периметра совместно с пентестерами: опубликованные сервисы, VPN, WAF/reverse proxy, CDN, балансировщики и внешние IP.
- Участие в проектах ЦОД, филиальных сетей, магазинов/РЦ, облаков и гибридной инфраструктуры.
- Проверка резервирования, отказоустойчивости и зависимости от операторов/каналов связи.
- Автоматизация сбора конфигураций и анализа через Ansible, Nornir, Python, NetBox или аналогичные инструменты.
- Подготовка схем, матриц сетевого доступа, планов миграции, change-plan и rollback-plan.
- Взаимодействие с SOC/DFIR по сетевым журналам, IoC, анализу трафика и расследованию инцидентов.
- Опыт эксплуатации корпоративных сетей крупной распределенной компании от 5 лет.
- Уверенное знание Ethernet, VLAN, STP/RSTP/MSTP, OSPF, BGP, VRF, MPLS, NAT, QoS, IPsec и SSL VPN.
- Практический опыт enterprise NGFW/VPN минимум одного крупного вендора и способность быстро разбираться в других платформах.
- Практический опыт анализа packet capture, NetFlow/sFlow, firewall logs, routing tables и VPN logs.
- Опыт работы с сетями ЦОД, филиалов, облаков и внешних контрагентов.
- Понимание network segmentation, Zero Trust, management plane security и принципов минимизации доступов.
- Умение безопасно работать с production-конфигурациями и крупными rulebase.
- Умение читать/актуализировать Visio/draw.io схемы и вести техническую документацию.
Будет преимуществом:
- Опыт взаимодействия NOC/SOC и расследования сетевых инцидентов.
- Опыт DDoS, WAF/CDN, DNS, NDR/IDS/IPS и защиты внешнего периметра.
- Опыт SD-WAN, VXLAN/EVPN, cloud networking.
- Автоматизация через Python/Nornir/Ansible/NetBox.
- CCNP/CCIE, Check Point CCSA/CCSE, Fortinet FCP/NSE, Juniper JNCIP или аналоги.
- Гибридный, удаленный или офисный формат работы — по договоренности.
- Официальное трудоустройство по ТК РФ.
- Сложные и интересные задачи по выстраиванию безопасности с нуля или развитию текущей архитектуры у заказчиков.
- Профессиональный и карьерный рост в команде технических экспертов.
hh.ru
Зарплата не указанаРоссияМоскваУдалёнка
Обязанности:
- Инвентаризация доступных сетевых сервисов, узлов, приложений и технических интерфейсов в пределах предоставленного разрешения.
- Выявление известных уязвимостей, ошибок конфигурации, избыточно доступных сервисов, слабых механизмов аутентификации и иных технических недостатков.
- Проверка защищенности веб-приложений и программных интерфейсов, включая механизмы аутентификации, авторизации, управления сессиями и обработки пользовательского ввода.
- Анализ внутренней инфраструктуры, доменных сред, сетевой сегментации и возможных маршрутов развития доступа.
- Проверка защищенности средств удаленного доступа, VPN, административных интерфейсов и иных точек управления.
- Оценка возможности повышения привилегий и развития доступа в пределах согласованной модели нарушителя.
- Подготовка доказательной базы: описание условий обнаружения, затронутых объектов, воспроизводимости, потенциального влияния и рекомендаций по устранению.
- Ведение журнала выполненных действий и соблюдение согласованных ограничений, временных окон и процедур безопасной остановки работ.
- Уверенное понимание сетевой модели TCP/IP, маршрутизации, DNS, HTTP/HTTPS, TLS, VPN и основных сетевых протоколов.
- Понимание архитектуры корпоративных сетей, сегментации, межсетевого взаимодействия и принципов построения защищенных контуров.
- Практическое знание Windows и Linux на уровне, достаточном для анализа конфигурации безопасности, прав доступа, служб, журналов и механизмов удаленного управления.
- Понимание Active Directory, Kerberos, NTLM, LDAP, групповых политик, служебных и привилегированных учетных записей.
- Практические навыки анализа веб-приложений и API, понимание распространенных классов уязвимостей OWASP.
- Понимание основных подходов к повышению привилегий, развитию доступа и перемещению между узлами в корпоративной инфраструктуре.
- Понимание принципов работы средств межсетевой защиты, WAF, EDR, SIEM, IDS/IPS и возможного влияния таких средств на проведение инструментального анализа.
- Способность самостоятельно формировать безопасный план технической проверки и определять минимально достаточную глубину подтверждения риска.
- Умение анализировать сетевой трафик, журналы событий и результаты технических средств диагностики.
- Навыки автоматизации рутинных операций с использованием Python, Bash, PowerShell либо аналогичных средств.
- Понимание принципов безопасной работы с учетными данными, токенами, ключами и иными чувствительными артефактами.
- Умение оформлять технические находки так, чтобы их мог воспроизвести и устранить инженер заказчика.
- Понимание правовых и организационных ограничений проведения тестирования на проникновение и необходимости строгого соблюдения согласованных границ.
Требования к опыту:
- Практический опыт проведения технических проверок защищенности, анализа уязвимостей или тестирования на проникновение.
- Навыки работы с пентест-инструментами: Burp/ZAP, ffuf/dirsearch/feroxbuster, Nuclei, Amass/Subfinder, Nmap и др.;
- Опыт написания собственных PoC/эксплойтов (Python, Bash и др.);
- Опыт подготовки технических отчетов для инженерных команд.
- Желателен опыт работы в составе проектной команды совместно с системными администраторами, сетевыми инженерами, DevSecOps, SOC/DFIR и архитекторами ИБ.
- Для уровня Senior ожидается самостоятельное планирование проверки, оценка рисков воздействия на продуктив и защита результатов перед техническими представителями заказчика.
Будет преимуществом:
- Опыт анализа облачной и контейнерной инфраструктуры.
- Знание технологий виртуализации, Kubernetes, Docker и средств управления секретами.
- Понимание DevSecOps, CI/CD и рисков цепочки поставки программного обеспечения.
- Навыки анализа мобильных приложений или толстых клиентов.
- Практический опыт работы с WAF, EDR, SIEM и средствами сетевого обнаружения атак.
- Профильные сертификаты по тестированию на проникновение, сетевой безопасности или эксплуатации инфраструктуры рассматриваются как преимущество, но не заменяют подтвержденный практический опыт.
- Навыки технического английского для работы с документацией, публикациями по уязвимостям и зарубежными техническими источниками.
- Гибридный, удаленный или офисный формат работы — по договоренности.
- Гибкое начало рабочего дня.
- Официальное трудоустройство по ТК РФ.
- Сложные и интересные задачи по выстраиванию безопасности с нуля или развитию текущей архитектуры у заказчиков.
- Практику на реальных инфраструктурных проектах: пентест, аудит, DFIR, ретесты, анализ защищенности, отчетность для бизнеса и технических команд.
- Возможность обучения и сертификации за счет компании.
- Профессиональный и карьерный рост в команде технических экспертов.
hh.ru
Зарплата не указанаРоссияМоскваГибрид
Обязанности:
- Администрирование и аудит Oracle Database 12c/19c/21c и сопоставимых версий в enterprise-средах.
- Проверка users/roles/privileges, profiles, SYSDBA/SYSOPER, proxy/external authentication, service accounts и least privilege.
- Установка, настройка, patching и hardening Oracle Database в рамках согласованного проекта.
- Резервное копирование и восстановление: RMAN, архивные журналы, recovery testing, контроль RPO/RTO.
- High Availability и Disaster Recovery: DataGuard, RAC при наличии, репликация и failover/failback.
- Анализ производительности: AWR/ASH, SQL tuning, wait events, capacity и диагностика проблем.
- Проверка DB Links, Scheduler Jobs, external jobs, credentials, wallets, directory objects и интеграций.
- Настройка и анализ Unified Auditing, listener/sqlnet logging и журналов административных действий.
- Участие в миграциях между версиями/платформами, разделении контуров и переносе БД.
- Работа с Oracle EBS/Finance, Retail/RMS, Hyperion и другими Oracle-приложениями при наличии соответствующего опыта.
- Участие в расследованиях: определение фактического использования учетных записей, источников подключений и изменений привилегий.
- Подготовка технических заключений, планов изменения, ротации секретов и безопасного отключения legacy accounts.
- Практический опыт Oracle DBA от 7 лет, желательно в крупных enterprise-средах.
- Глубокое знание Oracle Database 12c/19c и выше.
- Уверенное понимание privilege model Oracle, roles, profiles, SYSDBA/SYSOPER, proxy/external authentication.
- Практический опыт RMAN, DataGuard, Unified Auditing, listener/sqlnet logging, DB Links, Scheduler и wallets.
- Опыт безопасной диагностики production Oracle и подготовки change/rollback plan.
- Навыки анализа технических и сервисных учетных записей и их фактического использования.
- Умение работать с крупными выгрузками пользователей/ролей/privileges и писать проверочные SQL-запросы.
- Понимание принципов Oracle security, hardening и least privilege.
- Навыки подготовки технической документации и доказательной базы.
Будет преимуществом:
- Oracle EBS/Finance, Retail/RMS, Hyperion.
- Exadata, ZFS Appliance, GoldenGate, RAC.
- Опыт incident response/forensic review Oracle.
- Опыт интеграции Oracle с PAM, Vault, SIEM и enterprise backup.
- Oracle Certified Professional/Expert или аналогичная квалификация.
- Гибридный, удаленный или офисный формат работы — по договоренности.
- Официальное трудоустройство по ТК РФ.
- Сложные и интересные задачи по выстраиванию безопасности с нуля или развитию текущей архитектуры у заказчиков.
- Практику на реальных инфраструктурных проектах: пентест, аудит, DFIR, ретесты, анализ защищенности, отчетность для бизнеса и технических команд.
- Профессиональный и карьерный рост в команде технических экспертов.
hh.ru
Зарплата не указанаРоссияМоскваУдалёнка
Обязанности:
- Проектирование, эксплуатация и аудит CI/CD на GitLab/GitHub/Jenkins или аналогичных платформах.
- Администрирование и security review Kubernetes/containers: RBAC, admission, secrets, network policies, registries, runtime security и hardening.
- Управление секретами: Vault и аналоги, токены, API keys, machine identities, rotation, short-lived credentials.
- IaC: Terraform/Ansible/Helm, контроль изменений, state, cloud credentials и security review конфигураций.
- Внедрение и оценка security gates: SAST, SCA, DAST, secret scanning, container/IaC scanning, SBOM, image signing и policy-as-code.
- Анализ software supply chain: репозитории, runners/agents, artifact repositories, registries, webhooks, deploy keys и внешние зависимости.
- Участие в построении SSDLC, threat modeling и process gates для разработки.
- Аудит GitLab/Jenkins/Vault/Artifactory/Kubernetes/Cloud control plane и административных ролей.
- Участие в расследованиях компрометации CI/CD, утечек секретов, несанкционированных изменений и supply-chain атак.
- Поддержка внедрения отечественных/локальных инструментов DevSecOps и интеграции с SIEM/SOC.
- Подготовка runbook, архитектуры, схем доверия, требований к hardening и технических рекомендаций.
- Опыт DevOps/DevSecOps/Platform Engineering от 4-5 лет в production.
- Глубокое знание GitLab/GitHub, Jenkins или аналогичных CI/CD платформ.
- Практический опыт Kubernetes, container runtime, Helm, registry и RBAC.
- Опыт Vault или сопоставимых secret management решений.
- Практический опыт Terraform/IaC и cloud credentials.
- Понимание software supply chain security, secret leakage, artifact integrity и CI/CD attack paths.
- Опыт SAST/SCA/DAST, secret scanning, container/IaC scanning.
- Умение анализировать YAML, pipeline scripts, Terraform, Dockerfile, Helm и конфигурации платформ.
- Понимание cloud IAM и механизмов федерации/машинных учетных записей.
- Умение документировать архитектуру и формулировать технические риски.
Будет преимуществом:
- Опыт AppSec или web/API pentest.
- Опыт Falco, StackRox/RHACS, Trivy, Kubescape или аналогичных инструментов.
- SBOM, Cosign/Sigstore, provenance, SLSA и policy-as-code.
- Опыт Yandex Cloud, Cloud.ru, Kubernetes-платформ российских вендоров.
- CKA/CKS, GitLab, HashiCorp или cloud security сертификации.
- Гибридный, удаленный или офисный формат работы — по договоренности.
- Официальное трудоустройство по ТК РФ.
- Сложные и интересные задачи по выстраиванию безопасности с нуля или развитию текущей архитектуры у заказчиков.
- Профессиональный и карьерный рост в команде технических экспертов.
Личные качества:
- Системность и аккуратность.
- Умение доводить задачи до результата.
- Способность спокойно работать с авариями и приоритетными инцидентами.
- Умение объяснять технические вопросы понятным языком.
- Готовность самостоятельно разбираться в новых технологиях.
hh.ru
Зарплата не указанаРоссияМоскваУдалёнка
Обязанности:
- Администрирование и технический аудит Windows Server, Active Directory, DNS, DHCP, GPO, файловых сервисов, RDS и сервисов аутентификации.
- Администрирование Linux-систем: RHEL/Alma/Rocky/Ubuntu/Debian, SSH, PAM, sudo, systemd, auditd/journald, сетевые и прикладные сервисы.
- Инвентаризация инфраструктуры и сопоставление фактического состояния с CMDB, схемами, проектной документацией и заявленным scope.
- Проверка и настройка привилегированных, сервисных и локальных учетных записей, gMSA, LAPS, SSH-ключей, sudoers, SPN и механизмов делегирования.
- Hardening серверных ОС и инфраструктурных сервисов, анализ GPO и конфигураций безопасности, подготовка рекомендаций по устранению отклонений.
- Участие в проектах PAM/MFA, SIEM/EDR, Kaspersky, Wazuh, Teleport, Passbolt, систем управления конфигурациями и других инфраструктурных решений.
- Автоматизация типовых операций и проверок с использованием PowerShell, shell, Ansible и при необходимости Python.
- Участие в миграциях, импортозамещении, разделении доменов/контуров и проектах по переводу сервисов между площадками.
- Участие в расследованиях инцидентов: анализ журналов Windows/Linux, следов административной активности, persistence, изменений конфигураций и учетных записей.
- Поддержка пентестеров и архитекторов ИБ при проверке attack path, lateral movement, сегментации и фактических административных возможностей.
- Подготовка технической документации: схемы, инструкции, runbook, регламенты, перечни изменений, протоколы проверки и планы отката.
- Практический опыт системного администрирования Windows и/или Linux в корпоративной инфраструктуре от 5 лет.
- Глубокое понимание Active Directory, Kerberos, NTLM, GPO, DNS, Windows authentication, делегирования и принципов управления привилегиями.
- Уверенное администрирование Linux: SSH, PAM, sudo, systemd, auditd, журналы, пакеты, файловые системы и сетевые сервисы.
- PowerShell и shell на уровне самостоятельной автоматизации и диагностики. Желателен Ansible; Python будет преимуществом.
- Понимание виртуализации, резервного копирования и базовых принципов отказоустойчивости.
- Навыки анализа Windows Event Log, Sysmon, auditd/journald и технических логов.
- Понимание базовых техник атак на AD/Linux, least privilege, hardening и контроля административных доступов.
- Умение работать в production, оценивать риск изменения и готовить план отката.
- Умение фиксировать результаты и писать технические заключения.
Будет преимуществом:
- Опыт VMware/Hyper-V/Proxmox, Veeam/Commvault и enterprise storage.
- Опыт PAM: Teleport, CyberArk, One Identity, СКДПУ НТ или аналоги.
- Опыт SIEM/EDR, в том числе Wazuh, Kaspersky, MaxPatrol или аналогичных решений.
- Опыт security assessment, инфраструктурных аудитов или пентестов.
- Сертификации Microsoft, Red Hat, Linux Foundation, VMware или профильные ИБ-сертификации.
- Гибридный, удаленный или офисный формат работы — по договоренности.
- Официальное трудоустройство по ТК РФ. Возможно привлечение по договору ГПХ.
- Профессиональный и карьерный рост в команде технических экспертов.
hh.ru
Зарплата не указанаРоссияМоскваУдалёнка
Обязательные требования:
- Опыт работы системным администратором от 5 лет, из них не менее 1 года на позиции старшего или ведущего специалиста.
- Практический опыт сопровождения инфраструктуры от 150 пользователей.
- Уверенное администрирование Windows Server и Active Directory: DNS, DHCP, GPO, файловые ресурсы, учетные записи и права доступа.
- Опыт работы с системами виртуализации: Proxmox, VMware vSphere или Hyper-V.
- Понимание сетевых технологий: TCP/IP, VLAN, маршрутизация, NAT, VPN, диагностика сетевых проблем.
- Практический опыт настройки MikroTik или сопоставимого сетевого оборудования.
- Рабочее знание Linux: командная строка, службы, права доступа, журналы, сеть, установка и обновление пакетов.
- Опыт работы с мониторингом инфраструктуры, предпочтительно Zabbix.
- Понимание принципов резервного копирования. Кандидат должен уметь контролировать задания и проводить тестовое восстановление.
- Опыт решения сложных инцидентов на уровне серверов, сети, виртуализации и корпоративных сервисов.
- Умение самостоятельно планировать изменения, оценивать риски и документировать выполненные работы.
- Готовность нести ответственность за работоспособность инфраструктуры, а не только выполнять отдельные заявки.
- Умение взаимодействовать с пользователями, подрядчиками, разработчиками, информационной безопасностью и руководством.
Будет преимуществом:
- Опыт работы с Proxmox, Eltex, Ideco NGFW, FreeIPA.
- Администрирование Kaspersky, Wazuh, Zimbra, Exchange или Google Workspace.
- Сопровождение инфраструктуры 1С.
- Опыт сегментации сети, настройки межсетевого взаимодействия и защищенного удаленного доступа.
- Опыт работы с несколькими офисами или территориально распределенной инфраструктурой.
- Участие в проектах миграции, модернизации или импортозамещения.
- Ведение учета оборудования, лицензий и ИТ-активов.
- Опыт взаимодействия с DevOps и командой разработки.
Личные качества:
- Системность и аккуратность.
- Умение доводить задачи до результата.
- Способность спокойно работать с авариями и приоритетными инцидентами.
- Умение объяснять технические вопросы понятным языком.
- Готовность самостоятельно разбираться в новых технологиях.
- Адекватная коммуникация без позиции «это не моя зона».
Вакансии по профессиям
Как составлена подборка
Показываем активные предложения IT и digital, опубликованные за последние 30 дней. Дубли объединяем. Условия и наличие вакансии могут измениться после обновления: проверяйте их перед откликом.