Вакансии киберсистема: работа в IT и digital

Вакансии компании киберсистема в IT и digital за последние 30 дней. Направления найма, города и форматы работы. Дубли объединены. HireSeeker — независимый агрегатор вакансий.

Найдено: 6. Обновлено .

Города с вакансиями

  • Москва6

Форматы работы

  • Удалённая работа4
  • Гибрид2
hh.ru
Зарплата не указанаРоссияМоскваГибрид
Обязанности:
  • Обследование и документирование корпоративных сетей: L2/L3, VLAN, STP, OSPF/BGP, VRF, MPLS, NAT, QoS, IPsec/SSL VPN.
  • Проверка фактической сетевой связности и сопоставление конфигураций с проектными схемами, регламентами и заявленным разделением контуров.
  • Проектирование и внедрение сегментации, ACL, межсетевого экранирования, DMZ, management-сетей и защищенных каналов.
  • Эксплуатация и аудит NGFW/VPN решений Check Point, Cisco, Fortinet, Palo Alto, UserGate, PT NGFW, Ideco или сопоставимых платформ.
  • Диагностика сложных инцидентов связности: packet capture, routing table, VPN SA, ARP/MAC, NetFlow/sFlow, DNS и журналирование сетевого оборудования.
  • Проверка внешнего периметра совместно с пентестерами: опубликованные сервисы, VPN, WAF/reverse proxy, CDN, балансировщики и внешние IP.
  • Участие в проектах ЦОД, филиальных сетей, магазинов/РЦ, облаков и гибридной инфраструктуры.
  • Проверка резервирования, отказоустойчивости и зависимости от операторов/каналов связи.
  • Автоматизация сбора конфигураций и анализа через Ansible, Nornir, Python, NetBox или аналогичные инструменты.
  • Подготовка схем, матриц сетевого доступа, планов миграции, change-plan и rollback-plan.
  • Взаимодействие с SOC/DFIR по сетевым журналам, IoC, анализу трафика и расследованию инцидентов.
Обязательные требования:
  • Опыт эксплуатации корпоративных сетей крупной распределенной компании от 5 лет.
  • Уверенное знание Ethernet, VLAN, STP/RSTP/MSTP, OSPF, BGP, VRF, MPLS, NAT, QoS, IPsec и SSL VPN.
  • Практический опыт enterprise NGFW/VPN минимум одного крупного вендора и способность быстро разбираться в других платформах.
  • Практический опыт анализа packet capture, NetFlow/sFlow, firewall logs, routing tables и VPN logs.
  • Опыт работы с сетями ЦОД, филиалов, облаков и внешних контрагентов.
  • Понимание network segmentation, Zero Trust, management plane security и принципов минимизации доступов.
  • Умение безопасно работать с production-конфигурациями и крупными rulebase.
  • Умение читать/актуализировать Visio/draw.io схемы и вести техническую документацию.

Будет преимуществом:

  • Опыт взаимодействия NOC/SOC и расследования сетевых инцидентов.
  • Опыт DDoS, WAF/CDN, DNS, NDR/IDS/IPS и защиты внешнего периметра.
  • Опыт SD-WAN, VXLAN/EVPN, cloud networking.
  • Автоматизация через Python/Nornir/Ansible/NetBox.
  • CCNP/CCIE, Check Point CCSA/CCSE, Fortinet FCP/NSE, Juniper JNCIP или аналоги.
Мы предлагаем:
  • Гибридный, удаленный или офисный формат работы — по договоренности.
  • Официальное трудоустройство по ТК РФ.
  • Сложные и интересные задачи по выстраиванию безопасности с нуля или развитию текущей архитектуры у заказчиков.
  • Профессиональный и карьерный рост в команде технических экспертов.
hh.ru
К
Зарплата не указанаРоссияМоскваУдалёнка
Обязанности:
  • Инвентаризация доступных сетевых сервисов, узлов, приложений и технических интерфейсов в пределах предоставленного разрешения.
  • Выявление известных уязвимостей, ошибок конфигурации, избыточно доступных сервисов, слабых механизмов аутентификации и иных технических недостатков.
  • Проверка защищенности веб-приложений и программных интерфейсов, включая механизмы аутентификации, авторизации, управления сессиями и обработки пользовательского ввода.
  • Анализ внутренней инфраструктуры, доменных сред, сетевой сегментации и возможных маршрутов развития доступа.
  • Проверка защищенности средств удаленного доступа, VPN, административных интерфейсов и иных точек управления.
  • Оценка возможности повышения привилегий и развития доступа в пределах согласованной модели нарушителя.
  • Подготовка доказательной базы: описание условий обнаружения, затронутых объектов, воспроизводимости, потенциального влияния и рекомендаций по устранению.
  • Ведение журнала выполненных действий и соблюдение согласованных ограничений, временных окон и процедур безопасной остановки работ.
Требования к профессиональным компетенциям:
  • Уверенное понимание сетевой модели TCP/IP, маршрутизации, DNS, HTTP/HTTPS, TLS, VPN и основных сетевых протоколов.
  • Понимание архитектуры корпоративных сетей, сегментации, межсетевого взаимодействия и принципов построения защищенных контуров.
  • Практическое знание Windows и Linux на уровне, достаточном для анализа конфигурации безопасности, прав доступа, служб, журналов и механизмов удаленного управления.
  • Понимание Active Directory, Kerberos, NTLM, LDAP, групповых политик, служебных и привилегированных учетных записей.
  • Практические навыки анализа веб-приложений и API, понимание распространенных классов уязвимостей OWASP.
  • Понимание основных подходов к повышению привилегий, развитию доступа и перемещению между узлами в корпоративной инфраструктуре.
  • Понимание принципов работы средств межсетевой защиты, WAF, EDR, SIEM, IDS/IPS и возможного влияния таких средств на проведение инструментального анализа.
  • Способность самостоятельно формировать безопасный план технической проверки и определять минимально достаточную глубину подтверждения риска.
  • Умение анализировать сетевой трафик, журналы событий и результаты технических средств диагностики.
  • Навыки автоматизации рутинных операций с использованием Python, Bash, PowerShell либо аналогичных средств.
  • Понимание принципов безопасной работы с учетными данными, токенами, ключами и иными чувствительными артефактами.
  • Умение оформлять технические находки так, чтобы их мог воспроизвести и устранить инженер заказчика.
  • Понимание правовых и организационных ограничений проведения тестирования на проникновение и необходимости строгого соблюдения согласованных границ.

Требования к опыту:

  • Практический опыт проведения технических проверок защищенности, анализа уязвимостей или тестирования на проникновение.
  • Навыки работы с пентест-инструментами: Burp/ZAP, ffuf/dirsearch/feroxbuster, Nuclei, Amass/Subfinder, Nmap и др.;
  • Опыт написания собственных PoC/эксплойтов (Python, Bash и др.);
  • Опыт подготовки технических отчетов для инженерных команд.
  • Желателен опыт работы в составе проектной команды совместно с системными администраторами, сетевыми инженерами, DevSecOps, SOC/DFIR и архитекторами ИБ.
  • Для уровня Senior ожидается самостоятельное планирование проверки, оценка рисков воздействия на продуктив и защита результатов перед техническими представителями заказчика.

Будет преимуществом:

  • Опыт анализа облачной и контейнерной инфраструктуры.
  • Знание технологий виртуализации, Kubernetes, Docker и средств управления секретами.
  • Понимание DevSecOps, CI/CD и рисков цепочки поставки программного обеспечения.
  • Навыки анализа мобильных приложений или толстых клиентов.
  • Практический опыт работы с WAF, EDR, SIEM и средствами сетевого обнаружения атак.
  • Профильные сертификаты по тестированию на проникновение, сетевой безопасности или эксплуатации инфраструктуры рассматриваются как преимущество, но не заменяют подтвержденный практический опыт.
  • Навыки технического английского для работы с документацией, публикациями по уязвимостям и зарубежными техническими источниками.
Мы предлагаем:
  • Гибридный, удаленный или офисный формат работы — по договоренности.
  • Гибкое начало рабочего дня.
  • Официальное трудоустройство по ТК РФ.
  • Сложные и интересные задачи по выстраиванию безопасности с нуля или развитию текущей архитектуры у заказчиков.
  • Практику на реальных инфраструктурных проектах: пентест, аудит, DFIR, ретесты, анализ защищенности, отчетность для бизнеса и технических команд.
  • Возможность обучения и сертификации за счет компании.
  • Профессиональный и карьерный рост в команде технических экспертов.
hh.ru
К
Зарплата не указанаРоссияМоскваГибрид
Обязанности:
  • Администрирование и аудит Oracle Database 12c/19c/21c и сопоставимых версий в enterprise-средах.
  • Проверка users/roles/privileges, profiles, SYSDBA/SYSOPER, proxy/external authentication, service accounts и least privilege.
  • Установка, настройка, patching и hardening Oracle Database в рамках согласованного проекта.
  • Резервное копирование и восстановление: RMAN, архивные журналы, recovery testing, контроль RPO/RTO.
  • High Availability и Disaster Recovery: DataGuard, RAC при наличии, репликация и failover/failback.
  • Анализ производительности: AWR/ASH, SQL tuning, wait events, capacity и диагностика проблем.
  • Проверка DB Links, Scheduler Jobs, external jobs, credentials, wallets, directory objects и интеграций.
  • Настройка и анализ Unified Auditing, listener/sqlnet logging и журналов административных действий.
  • Участие в миграциях между версиями/платформами, разделении контуров и переносе БД.
  • Работа с Oracle EBS/Finance, Retail/RMS, Hyperion и другими Oracle-приложениями при наличии соответствующего опыта.
  • Участие в расследованиях: определение фактического использования учетных записей, источников подключений и изменений привилегий.
  • Подготовка технических заключений, планов изменения, ротации секретов и безопасного отключения legacy accounts.
Обязательные требования:
  • Практический опыт Oracle DBA от 7 лет, желательно в крупных enterprise-средах.
  • Глубокое знание Oracle Database 12c/19c и выше.
  • Уверенное понимание privilege model Oracle, roles, profiles, SYSDBA/SYSOPER, proxy/external authentication.
  • Практический опыт RMAN, DataGuard, Unified Auditing, listener/sqlnet logging, DB Links, Scheduler и wallets.
  • Опыт безопасной диагностики production Oracle и подготовки change/rollback plan.
  • Навыки анализа технических и сервисных учетных записей и их фактического использования.
  • Умение работать с крупными выгрузками пользователей/ролей/privileges и писать проверочные SQL-запросы.
  • Понимание принципов Oracle security, hardening и least privilege.
  • Навыки подготовки технической документации и доказательной базы.

Будет преимуществом:

  • Oracle EBS/Finance, Retail/RMS, Hyperion.
  • Exadata, ZFS Appliance, GoldenGate, RAC.
  • Опыт incident response/forensic review Oracle.
  • Опыт интеграции Oracle с PAM, Vault, SIEM и enterprise backup.
  • Oracle Certified Professional/Expert или аналогичная квалификация.
Мы предлагаем:
  • Гибридный, удаленный или офисный формат работы — по договоренности.
  • Официальное трудоустройство по ТК РФ.
  • Сложные и интересные задачи по выстраиванию безопасности с нуля или развитию текущей архитектуры у заказчиков.
  • Практику на реальных инфраструктурных проектах: пентест, аудит, DFIR, ретесты, анализ защищенности, отчетность для бизнеса и технических команд.
  • Профессиональный и карьерный рост в команде технических экспертов.
hh.ru
К
Зарплата не указанаРоссияМоскваУдалёнка
Обязанности:
  • Проектирование, эксплуатация и аудит CI/CD на GitLab/GitHub/Jenkins или аналогичных платформах.
  • Администрирование и security review Kubernetes/containers: RBAC, admission, secrets, network policies, registries, runtime security и hardening.
  • Управление секретами: Vault и аналоги, токены, API keys, machine identities, rotation, short-lived credentials.
  • IaC: Terraform/Ansible/Helm, контроль изменений, state, cloud credentials и security review конфигураций.
  • Внедрение и оценка security gates: SAST, SCA, DAST, secret scanning, container/IaC scanning, SBOM, image signing и policy-as-code.
  • Анализ software supply chain: репозитории, runners/agents, artifact repositories, registries, webhooks, deploy keys и внешние зависимости.
  • Участие в построении SSDLC, threat modeling и process gates для разработки.
  • Аудит GitLab/Jenkins/Vault/Artifactory/Kubernetes/Cloud control plane и административных ролей.
  • Участие в расследованиях компрометации CI/CD, утечек секретов, несанкционированных изменений и supply-chain атак.
  • Поддержка внедрения отечественных/локальных инструментов DevSecOps и интеграции с SIEM/SOC.
  • Подготовка runbook, архитектуры, схем доверия, требований к hardening и технических рекомендаций.
Обязательные требования:
  • Опыт DevOps/DevSecOps/Platform Engineering от 4-5 лет в production.
  • Глубокое знание GitLab/GitHub, Jenkins или аналогичных CI/CD платформ.
  • Практический опыт Kubernetes, container runtime, Helm, registry и RBAC.
  • Опыт Vault или сопоставимых secret management решений.
  • Практический опыт Terraform/IaC и cloud credentials.
  • Понимание software supply chain security, secret leakage, artifact integrity и CI/CD attack paths.
  • Опыт SAST/SCA/DAST, secret scanning, container/IaC scanning.
  • Умение анализировать YAML, pipeline scripts, Terraform, Dockerfile, Helm и конфигурации платформ.
  • Понимание cloud IAM и механизмов федерации/машинных учетных записей.
  • Умение документировать архитектуру и формулировать технические риски.

Будет преимуществом:

  • Опыт AppSec или web/API pentest.
  • Опыт Falco, StackRox/RHACS, Trivy, Kubescape или аналогичных инструментов.
  • SBOM, Cosign/Sigstore, provenance, SLSA и policy-as-code.
  • Опыт Yandex Cloud, Cloud.ru, Kubernetes-платформ российских вендоров.
  • CKA/CKS, GitLab, HashiCorp или cloud security сертификации.
Мы предлагаем:
  • Гибридный, удаленный или офисный формат работы — по договоренности.
  • Официальное трудоустройство по ТК РФ.
  • Сложные и интересные задачи по выстраиванию безопасности с нуля или развитию текущей архитектуры у заказчиков.
  • Профессиональный и карьерный рост в команде технических экспертов.

Личные качества:

  • Системность и аккуратность.
  • Умение доводить задачи до результата.
  • Способность спокойно работать с авариями и приоритетными инцидентами.
  • Умение объяснять технические вопросы понятным языком.
  • Готовность самостоятельно разбираться в новых технологиях.
hh.ru
Зарплата не указанаРоссияМоскваУдалёнка
Обязанности:
  • Администрирование и технический аудит Windows Server, Active Directory, DNS, DHCP, GPO, файловых сервисов, RDS и сервисов аутентификации.
  • Администрирование Linux-систем: RHEL/Alma/Rocky/Ubuntu/Debian, SSH, PAM, sudo, systemd, auditd/journald, сетевые и прикладные сервисы.
  • Инвентаризация инфраструктуры и сопоставление фактического состояния с CMDB, схемами, проектной документацией и заявленным scope.
  • Проверка и настройка привилегированных, сервисных и локальных учетных записей, gMSA, LAPS, SSH-ключей, sudoers, SPN и механизмов делегирования.
  • Hardening серверных ОС и инфраструктурных сервисов, анализ GPO и конфигураций безопасности, подготовка рекомендаций по устранению отклонений.
  • Участие в проектах PAM/MFA, SIEM/EDR, Kaspersky, Wazuh, Teleport, Passbolt, систем управления конфигурациями и других инфраструктурных решений.
  • Автоматизация типовых операций и проверок с использованием PowerShell, shell, Ansible и при необходимости Python.
  • Участие в миграциях, импортозамещении, разделении доменов/контуров и проектах по переводу сервисов между площадками.
  • Участие в расследованиях инцидентов: анализ журналов Windows/Linux, следов административной активности, persistence, изменений конфигураций и учетных записей.
  • Поддержка пентестеров и архитекторов ИБ при проверке attack path, lateral movement, сегментации и фактических административных возможностей.
  • Подготовка технической документации: схемы, инструкции, runbook, регламенты, перечни изменений, протоколы проверки и планы отката.
Обязательные требования:
  • Практический опыт системного администрирования Windows и/или Linux в корпоративной инфраструктуре от 5 лет.
  • Глубокое понимание Active Directory, Kerberos, NTLM, GPO, DNS, Windows authentication, делегирования и принципов управления привилегиями.
  • Уверенное администрирование Linux: SSH, PAM, sudo, systemd, auditd, журналы, пакеты, файловые системы и сетевые сервисы.
  • PowerShell и shell на уровне самостоятельной автоматизации и диагностики. Желателен Ansible; Python будет преимуществом.
  • Понимание виртуализации, резервного копирования и базовых принципов отказоустойчивости.
  • Навыки анализа Windows Event Log, Sysmon, auditd/journald и технических логов.
  • Понимание базовых техник атак на AD/Linux, least privilege, hardening и контроля административных доступов.
  • Умение работать в production, оценивать риск изменения и готовить план отката.
  • Умение фиксировать результаты и писать технические заключения.

Будет преимуществом:​​​​​​​

  • Опыт VMware/Hyper-V/Proxmox, Veeam/Commvault и enterprise storage.
  • Опыт PAM: Teleport, CyberArk, One Identity, СКДПУ НТ или аналоги.
  • Опыт SIEM/EDR, в том числе Wazuh, Kaspersky, MaxPatrol или аналогичных решений.
  • Опыт security assessment, инфраструктурных аудитов или пентестов.
  • Сертификации Microsoft, Red Hat, Linux Foundation, VMware или профильные ИБ-сертификации.
Условия:
  • Гибридный, удаленный или офисный формат работы — по договоренности.
  • Официальное трудоустройство по ТК РФ. Возможно привлечение по договору ГПХ.
  • Профессиональный и карьерный рост в команде технических экспертов.
hh.ru
Зарплата не указанаРоссияМоскваУдалёнка

Обязательные требования:

  • Опыт работы системным администратором от 5 лет, из них не менее 1 года на позиции старшего или ведущего специалиста.
  • Практический опыт сопровождения инфраструктуры от 150 пользователей.
  • Уверенное администрирование Windows Server и Active Directory: DNS, DHCP, GPO, файловые ресурсы, учетные записи и права доступа.
  • Опыт работы с системами виртуализации: Proxmox, VMware vSphere или Hyper-V.
  • Понимание сетевых технологий: TCP/IP, VLAN, маршрутизация, NAT, VPN, диагностика сетевых проблем.
  • Практический опыт настройки MikroTik или сопоставимого сетевого оборудования.
  • Рабочее знание Linux: командная строка, службы, права доступа, журналы, сеть, установка и обновление пакетов.
  • Опыт работы с мониторингом инфраструктуры, предпочтительно Zabbix.
  • Понимание принципов резервного копирования. Кандидат должен уметь контролировать задания и проводить тестовое восстановление.
  • Опыт решения сложных инцидентов на уровне серверов, сети, виртуализации и корпоративных сервисов.
  • Умение самостоятельно планировать изменения, оценивать риски и документировать выполненные работы.
  • Готовность нести ответственность за работоспособность инфраструктуры, а не только выполнять отдельные заявки.
  • Умение взаимодействовать с пользователями, подрядчиками, разработчиками, информационной безопасностью и руководством.

Будет преимуществом:

  • Опыт работы с Proxmox, Eltex, Ideco NGFW, FreeIPA.
  • Администрирование Kaspersky, Wazuh, Zimbra, Exchange или Google Workspace.
  • Сопровождение инфраструктуры 1С.
  • Опыт сегментации сети, настройки межсетевого взаимодействия и защищенного удаленного доступа.
  • Опыт работы с несколькими офисами или территориально распределенной инфраструктурой.
  • Участие в проектах миграции, модернизации или импортозамещения.
  • Ведение учета оборудования, лицензий и ИТ-активов.
  • Опыт взаимодействия с DevOps и командой разработки.

Личные качества:

  • Системность и аккуратность.
  • Умение доводить задачи до результата.
  • Способность спокойно работать с авариями и приоритетными инцидентами.
  • Умение объяснять технические вопросы понятным языком.
  • Готовность самостоятельно разбираться в новых технологиях.
  • Адекватная коммуникация без позиции «это не моя зона».

Вакансии по профессиям

Как составлена подборка

Показываем активные предложения IT и digital, опубликованные за последние 30 дней. Дубли объединяем. Условия и наличие вакансии могут измениться после обновления: проверяйте их перед откликом.