Вакансии солар: работа в IT и digital
Вакансии компании солар в IT и digital за последние 30 дней. Направления найма, города и форматы работы. Дубли объединены. HireSeeker — независимый агрегатор вакансий.
Найдено: 14. Обновлено .
Города с вакансиями
- Москва: 13
- Нижний Новгород: 1
Форматы работы
- Удалённая работа: 7
- Гибрид: 6
- Офис: 1
О стажировке
Это стажировка с погружением в реальные рабочие процессы.
Ты обучаешься на боевых задачах, знакомишься с правилами и стандартами проектов, а по итогам успешного прохождения можешь получить оффер и стать частью команды.
Управление разработки продукта PAM
Направление специализируется на разработке систем контроля привилегированных пользователей, решение класса PAM (Privileged Access Management).
Команда создаёт надёжные и масштабируемые инструменты для управления привилегиями пользователей и защиты критически важной инфраструктуры.
Что ты будешь делать на стажировке:
- проводить ручное тестирование функциональности;
- выявлять и описывать баги;
- проверять работу приложений в различных условиях;
- при интересе к автоматизации — знакомиться с автотестами (Playwright).
Требования:
- Базовые знания в области QA;
- Желание развиваться как QA;
- Умение логически мыслить;
- Умение работать в команде.
Ты подходишь, если:
- учишься на 3–5 курсе или являешься выпускником технического вуза;
- готов(а) работать от 20 часов в неделю;
- тебе интересно развиваться в ИБ и ИТ.
Этапы отбора:
- Заполни анкету;
- Пройди собеседование;
- 12 недель стажировки на срочном трудовом договоре.
После успешного прохождения программы ты сможешь перейти в штат на позицию младшего тестировщика.
Мы открываем обучение по направлению «Мониторинг и администрирование» с последующим трудоустройством - Solar Cyber Dive.
Обучение стартует в 20 октября в режиме онлайн. Длительность – два месяца.
За это время:
- Узнаешь основы и тренды ИБ.
- Научишься разбираться в ханипотах, брутфорсинге, СЗИ, SIEM.
- Сможешь классифицировать кибератаки.
- Своими руками потрогаешь VPN, FW, WAF, Proxy и другие железки.
- Проведешь расследование инцидента в SIEM.
Учимся в формате вебинаров по будням два раза в неделю. После каждого занятия даём домашние задания. Тесты, задания и кейсы разбираем и обсуждаем вместе на занятиях.
В конце - экзамен по выбранному направлению. По итогам ты получишь шанс попасть в нашу команду по одному из направлений:
- мониторинг и анализ инцидентов информационной безопасности
- техническая эксплуатация (администрирование) средств защиты информации
Как попасть:
- До 19 октября откликнись на эту вакансию;
- Пройди общий тест на знание основ ИБ – это поможет нам определить твои сильные стороны;
- Получи приглашение в канал обучения и следи за новостями!
После обучения есть возможность работать в нашей команде в городах: Томск, Нижний Новгород, Самара, Ростов-на-Дону, Хабаровск.
Ждем тебя!
Инженер технического расследования в Солар
💰По итогам собеседования (ср. рын. зп 180 000 ₽ – 260 000 ₽)
📌Условия и бонусы:
Фултайм, офис (МСК).
📌Наши ожидания:
– Расследование и реагирование на инциденты ИБ;
– Подготовка технических отчетов и рекомендаций Заказчикам по результатам проведённого расследования;
– Участие в разработке и оптимизации инструментов автоматизации процесса расследования инцидентов.
✍🏼••••••••
Ищем аналитика DLP, который увлечен своей работой, любит общаться с заказчиком, и хочет развиваться в области информационной безопасности, чтобы расти вместе с нами.
Что нужно будет делать:
- Проектирование и создание политики фильтрации по техническому заданию. Участие в разработке технического задания на политику фильтрации на основе требований заказчиков, нормативных и организационно-распорядительных документов
- Анализ работы фильтрующих правил, оптимизация (удаленное подключение, выезд к заказчикам)
- Анализ журналов работы системы. Выявление событий с потенциальным риском
- Адаптация правил фильтрации под конкретного заказчика, их актуализация в процессе эксплуатации
- Поиск, анализ и выгрузка информации из архива журналов системы по запросу
- Подготовка аналитических отчетов для заказчиков
- Профилирование и анализ активности пользователей, оценка рисков, выявление потребностей в дополнительном контроле
- Сопровождение заказчика на этапе внедрения систем (подготовка документа: описание политики, создание политики, проведение обучения)
Что мы ожидаем:
-
Навыки анализа и структурирования информации, понимание методов передачи информационных активов компании как во вне, так и внутри
-
Умение составлять аналитические и статические модели на основе выборки данных
- Понимание принципов работы WWW, основ веб-разработки
- Знание систем фильтрации веб-трафика и опыт их использования
- Опыт работы в компаниях-интеграторах по направлению сопровождения/внедрения webProxy/DLP/NGFW
Мы предлагаем:
- Официальное оформление в аккредитованную ИТ-компанию
- Гибридный формат работы, у нас стильный и комфортный офис в центре Москвы
- Конкурентный оклад, премии по результатам работы
- Сильная команда экспертов, которые всегда готовы помочь и поделиться знаниями
- Возможность работать над передовыми продуктами в сфере кибербезопасности
- Перспективы для профессионального и карьерного продвижения
- Корпоративные мероприятия, путешествия, спортивные активности онлайн и оффлайн (онлайн-марафоны, бег, йога, волейбол, лыжи, и др.)
Социальный пакет
- ДМС со стоматологией в лучших клиниках России, возможность подключить родственников по корпоративным ценам
- Доплата больничных до 100% от оклада (14 дней в году), 10 оплачиваемых day-off на случай форс-мажора
- Возможность бесплатного обучения: внешние обучения, профильные конференции, а также наши внутренние курсы и электронная корпоративная библиотека с сотнями книг
- Скидки от компаний-партнеров: спорт, английский, психолог, интернет и многое другое
- Материальная помощь при важных событиях в жизни (заключение брака, рождение детей и другое)
Мы ищем инженера, который возьмёт на себя развитие и поддержку демо-лаборатории наших продуктов кибербезопасности - той технологической витрины, на которой заказчики видят решения в действии. Вы будете отвечать за то, чтобы лаборатория всегда была в актуальном, «боевом» состоянии и отражала реальные сценарии заказчиков, а также будете участвовать в самих демонстрациях вместе с пресейл-инженерами и архитекторами.
Обязанности:
- Разворачивать, настраивать и поддерживать демо-лабораторию продуктов компании;
- Актуализировать демо-лабораторию при выходе новых версий и функциональности продуктов;
- Разрабатывать сценарии демонстраций под типовые задачи и отраслевую специфику заказчиков;
- Обеспечивать стабильную и предсказуемую работу тестовых/демо-сред: инфраструктуру, конфигурации, доступы;
- Готовить методические материалы и скрипты демо совместно с пресейл-инженерами и архитекторами;
- Проводить демонстрации решений для заказчиков — самостоятельно или в паре с пресейл-инженером;
- Собирать обратную связь от команды продаж и заказчиков и дорабатывать демо-лабораторию и сценарии;
- Следить за технологическими трендами и новыми возможностями продуктов, предлагать обновления демо-лаборатории.
- Опыт от 2–3 лет в кибербезопасности, системном администрировании или ИТ-инженерии;
- Практический опыт настройки и эксплуатации решений ИБ (network security, SIEM, endpoint protection, IAM или смежные области);
- Понимание сетевых технологий, виртуализации и серверной инфраструктуры;
- Расширенные знания Linux и Windows — как серверных, так и клиентских версий;
- Готовность выступать перед заказчиками и проводить демонстрации, базовые презентационные навыки;
- Умение системно вести несколько проектов демо-лаборатории одновременно.
Будет преимуществом
- Опыт работы у вендора, интегратора или MSSP по ИБ;
- Опыт проведения демо, технических презентаций или обучения;
- Вендорские и профессиональные сертификации.
Мы предлагаем:
- Официальное оформление в аккредитованную ИТ-компанию;
- Конкурентный оклад, премии по результатам работы;
- Сильная команда экспертов, которые всегда готовы помочь и поделиться знаниями;
- Возможность работать над передовыми продуктами в сфере кибербезопасности;
- Перспективы для профессионального и карьерного продвижения;
- Корпоративные мероприятия, путешествия, спортивные активности онлайн и оффлайн (онлайн-марафоны, бег, йога, волейбол, лыжи, и др.);
Социальный пакет:
- ДМС со стоматологией в лучших клиниках России, возможность подключить родственников по корпоративным ценам;
- Доплата больничных до 100% от оклада (14 дней в году), 10 оплачиваемых day-off на случай форс-мажора;
- Возможность бесплатного обучения: внешние обучения, профильные конференции, а также наши внутренние курсы и электронная корпоративная библиотека с сотнями книг;
- Скидки от компаний-партнеров: спорт, английский, психолог, интернет и многое другое;
- Материальная помощь при важных событиях в жизни (заключение брака, рождение детей и другое);
- Первые 3 месяца офисный формат с пн-чт. Далее гибридный формат работы 50/50 по договоренности (офис рядом с м.Охотный ряд/Савёловская);
- График работы: 5/2 с 10:00 до 18:30.
Обязанности:
- Участие в крупных комплексных проектах (Федерального, регионального уровня), проектах аудита в роли инженера-проектировщика;
- Проведение обследования инфраструктуры Заказчика, подготовка и формирование Отчета об обследовании, Отчета проведения аудита;
- Разработка общей архитектуры информационной безопасности, выбор средств защиты информации;
- Участие в переговорах с техническими представителями Заказчика, защита предлагаемых решений, обсуждение предъявленных замечаний, готовность защищать проектное решение перед Заказчиком;
- Разработка технических заданий, формирование технических требований;
- Проектирование СрЗИ в рамках проекта, разработка проектной, рабочей и эксплуатационной документации в соответствии с ГОСТ 34;
- Постановка задач, курирование и сопровождение команды внедрения в рамках проектируемых СрЗИ;
- Постановка задач, курирование и сопровождение команды проекта, взаимодействие со смежными подразделениями;
- Оценка трудоемкости работ, подготовка спецификаций в рамках проектируемых СрЗИ.
Требования:
- Высшее техническое образование (будет плюсом наличие профильного образования), опыт работы в области ИБ от 1-2 года;
- Навыки разработки предпроектных решений с минимальным набором исходных данных;
- Отличные коммуникативные и технические навыки, высокий уровень самоорганизации, ответственность, самостоятельность, умение "видеть" конечный результат;
- Знание и опыт применения основных нормативных документов, стандартов и лучших практик в области информационной безопасности;
- Понимание принципов построения сетей (знание модели OSI, общие знания по сетевым устройствам и различиям между ними);
- Знание\опыт работы с инфраструктурными службами и сервисами (AD, ALD, DNS, DHCP, GPO, RDS, xRDP, LDAP, FreeIPA, Keycloak, систем мониторинга и т.д.) в объеме, достаточном для проектирования и реализации систем ИБ;
- Желателен опыт разработки проектной документации в соответствии с ГОСТ 34;
- Желание развития компетенций по направлению ИБ (прохождение курсов, стендирование решений в корпоративной лаборатории, самостоятельное изучение СрЗИ);
- Наличие опыта личного участия в проектировании\внедрении\эксплуатации следующих классов СрЗИ (более 3-х):
- анализ уязвимостей (MaxPatrol VM\RedCheck\Сканер-ВС\Nessus);
- систем резервного копирования (Acronis\Кибер Бэкап\Veeam);
- центры сертификации (MS CA, УЦ КриптоПро, Aladdin eCA);
- систем многофакторной аутентификации (Multifactor, Blitz; JAS);
- систем защиты веб - ресурсов (PT Application Firewall/Континент WAF/Imperva WAF),
- систем защиты БД (Гарда БД/Imperva DAM);
- систем контроля привилегированных пользователей (СКДПУ, Safeinspect);
- систем мониторинга событий ИБ (MaxPatrol SIEM, Neurodat, QRadar);
- систем защиты контейнеров (Luntry, KCS);
- систем защиты виртуализации (vGate; BVS);
*Будет плюсом наличие сертификатов выше указанных решений.
Условия:
- Официальное оформление в аккредитованную ИТ-компанию;
- Конкурентный оклад, премии по результатам работы;
- Сильная команда экспертов, которые всегда готовы помочь и поделиться знаниями;
- Возможность работать над передовыми продуктами в сфере кибербезопасности;
- Перспективы для профессионального и карьерного продвижения;
- Корпоративные мероприятия, путешествия, спортивные активности онлайн и оффлайн (онлайн-марафоны, бег, йога, волейбол, лыжи, и др.).
Социальный пакет:
- ДМС со стоматологией в лучших клиниках России, возможность подключить родственников по корпоративным ценам;
- Доплата больничных и отпусков до 100% от оклада (14 дней в году), 10 оплачиваемых day-off на случай форс-мажора;
- Возможность бесплатного обучения: внешние обучения, профильные конференции, а также наши внутренние курсы и электронная корпоративная библиотека с сотнями книг;
- Скидки от компаний-партнеров: спорт, английский, психолог, интернет и многое другое;
- Материальная помощь при важных событиях в жизни (заключение брака, рождение детей и другое).
Чем предстоит заниматься?
- Верстка писем в HTML, тестирование email-рассылок;
- Настройка, согласование и отправка email-рассылок с помощью сервиса Sendsay. в том числе настройка разных видов коммуникации через рассылки: триггерные рассылки, welcome-цепочки писем и т.д;
- Тестирование гипотез, проведение A/B тестов;
- Работа с базой (сегментация, обогащение, реактивация, поиск подозрительной активности и валидация мэйлов);
- Аналитика рассылок: сбор данных в отчёт и выводы о рассылках на основании данных. Работа над улучшением показателей;
- Выполнение иных поручений непосредственного руководителя, связанных с профессиональной деятельностью по занимаемой должности.
Требования:
- Опыт верстки HTML-email писем от 1 года (портфолио с реальными кейсами обязательно);
- Понимание специфики email-верстки и её отличий от веб-верстки;
- Внимательность к деталям, усидчивость, готовность к монотонной работе;
- HTML/CSS, уверенное знание HTML4/HTML5 и CSS2/CSS3 (инлайн-стили), верстка табличной и гибридной (hybrid/spongy) версткой, знание поддерживаемых и неподдерживаемых свойств CSS в email-клиентах;
- Специфика email-верстки: опыт верстки под Gmail, Outlook (вкл. Outlook 2016–2021 и Outlook.com), Apple Mail, Yahoo, Mail.ru, Яндекс.Почта, работа с VML для Outlook (кнопки, фоны, скругления), условные комментарии (<!--[if mso]>) и mso-свойства, понимание ограничений Gmail (обрезка писем, <style> в <head>, clip-path и т.д.), работа с dark mode (тёмная тема) и хаками для неё, владение префетчером (Gmail, Outlook) и учёт этого при аналитике.
Мы предлагаем:
- Официальное оформление в аккредитованную ИТ-компанию;
- Конкурентный оклад, премии по результатам работы;
- Сильная команда экспертов, которые всегда готовы помочь и поделиться знаниями;
- Возможность работать над передовыми продуктами в сфере кибербезопасности;
- Перспективы для профессионального и карьерного продвижения;
- Корпоративные мероприятия, путешествия, спортивные активности онлайн и оффлайн (онлайн-марафоны, бег, йога, волейбол, лыжи, и др.).
Социальный пакет:
- ДМС со стоматологией в лучших клиниках России, возможность подключить родственников по корпоративным ценам;
- Доплата больничных до 100% от оклада (14 дней в году), 10 оплачиваемых day-off на случай форс-мажора;
- Возможность бесплатного обучения: внешние обучения, профильные конференции, а также наши внутренние курсы и электронная корпоративная библиотека с сотнями книг;
- Скидки от компаний-партнеров: спорт, английский, психолог, интернет и многое другое;
- Материальная помощь при важных событиях в жизни (заключение брака, рождение детей и другое);
- Удаленный формат работы.
Мы ищем человека на позицию инженера в команду, которая занимается пилотными проектами и сопровождением продуктов мониторинга: SOC, SIEM, DNS Radar, TI, Lighthouse. Это роль на стыке инженерии и presale. Будем рады кандидату с опытом ИБ и желанием работать с людьми. Приходите работать на стыке инженерии и presale и влиять на то, как наши продукты внедряются у клиентов.
Обязанности:
- Проведение пилотных проектов по внедрению SIEM+SOAR/DNS Radar/ Lighthouse/EDR/у Заказчиков;
- Анализ инцидентов в период пилотов, подготовка отчетной документации по итогам пилота;
- Взаимодействие с заказчиками и внутренними командами (ИБ, инфраструктура, разработка);
- Развертывание демонстрационных стендов и тестовых лабораторий, в том числе нового ПО и технологий ИБ. Обмен экспертизой с коллегами;
- Осуществление технической поддержки продуктов как 2-ая линия в вопросах работоспособности системы, корректности настройки, а также формирования внешних реквестов в команду разработки;
- Участие в пресейл-активности как эксперт.
- Опыт работы с SIEM-системами (MaxPatrol SIEM, KUMA, ArcSight) в роли аналитика 2-/3-линии от 2 лет;
- Опыт пилотирования, внедрения и сопровождения SIEM+SOAR/NGFW/WAF/EDR/AV решений;
- Опыт работы с Linux\Windows на уровне администратора;
- Опыт работы с Docker\k8s;
- Знание и понимание основ архитектуры современных корпоративных инфраструктур;
- Практические навыки настройки источников логов: сетевые устройства, ОС, базы данных, приложения и другие системы;
- Опыт работы с инфраструктурными решениями: Active Directory, DNS, DHCP, виртуализация (VMware ESXi / vCenter / отечественные решения);
- Знание и понимание основ ИБ (в том числе Cyber Kill Chain, MITRE ATT&CK, TTP) в части векторов атак и защиты от них:
- Атаки на Windows-инфраструктуру, возможности закрепления вредоносного кода в ОС.
- Атаки на сетевую инфраструктуру.
- Знание инструментария и механизмов, используемых злоумышленниками для проникновения в инфраструктуру и закрепления в ней.
- Понимание, какие меры защиты/мониторинга можно использовать на каждом этапе атаки.
- Знание основных типов СЗИ: принципы работы, от каких векторов атак позволяют защититься и т.д.
- Опыт работы с подсистемами аудита в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.), умение корректно интерпретировать различные события и выделять наиболее важную информацию;
- Опыт расследования инцидентов ИБ: понимание типовых плейбуков по расследованию и реагированию в разрезе основных типов инцидентов ИБ.
Желательно:
- Опыт работы с различными СЗИ, в частности АВПО, FW, IDS, WAF, NTA, EDR.
- Опыт реализации различных бизнес-кейсов с помощью SIEM-системы. - Опыт подключения источников событий, которые не входят в список официально поддерживаемых SIEM-системой.
- Навыки программирование, знание скриптовых языков;
- Опыт эксплуатации систем ИБ будет преимуществом.
Мы предлагаем:
- Официальное оформление в аккредитованную ИТ-компанию;
- Конкурентный оклад, премии по результатам работы;
- Сильная команда экспертов, которые всегда готовы помочь и поделиться знаниями;
- Возможность работать над передовыми продуктами в сфере кибербезопасности;
- Перспективы для профессионального и карьерного продвижения;
- Корпоративные мероприятия, путешествия, спортивные активности онлайн и оффлайн (онлайн-марафоны, бег, йога, волейбол, лыжи, и др.);
Социальный пакет:
- ДМС со стоматологией в лучших клиниках России, возможность подключить родственников по корпоративным ценам;
- Доплата больничных до 100% от оклада (14 дней в году), 10 оплачиваемых day-off на случай форс-мажора;
- Возможность бесплатного обучения: внешние обучения, профильные конференции, а также наши внутренние курсы и электронная корпоративная библиотека с сотнями книг;
- Скидки от компаний-партнеров: спорт, английский, психолог, интернет и многое другое;
- Материальная помощь при важных событиях в жизни (заключение брака, рождение детей и другое);
- Удаленный формат работы в пределах РФ, либо современный офис рядом с м.Охотный ряд/Савёловская. Возможны командировки;
- График работы: 5/2 с 9:00 до 17:30, либо с 10:00 до 18:30.
Мы ищем человека на позицию инженера в направлении сетевой безопасности, который займётся пилотными проектами и глубоким presale. Предстоит работать с ключевым сетевым продуктом и новыми решениями. Это роль на стыке технологий и продаж: вы будете общаться с заказчиками, демонстрировать решения, участвовать в пилотах и помогать клиентам выбирать правильные сценарии. Приходите работать на стыке инженерии и presale, расти и влиять на то, как наши решения внедряются у заказчиков.
Обязанности:
- Участие в пилотных проектах и проведение демонстраций решений;
- Выявление и формализация потребностей и задач Заказчика, отработка возражений технического характера;
- Установка и настройка продуктов в инфраструктуре Заказчика, консультирование Заказчика по использованию и администрированию продуктов;
- Сбор и первичная обработка обратной связи от Заказчиков о работе решений;
- Подготовка отчета и финальной демонстрации системы, протоколов по итогам пилота;
- Участие в маркетинговых мероприятиях в качестве докладчика-демонстратора решения;
- Подготовка пресейловых материалов и документации;
- Исследование предметной области и конкурентных продуктов.
- Развитые коммуникативные навыки и навыки презентации, умение говорить простым языком о сложных технических продуктах;
- Опыт выявления и структурирования потребностей клиентов, работы с возражениями технического характера;
- Опыт работы с прокси-решениями или NGFW-решениями не менее 1 года (администрирование, пилотирование, тестирование или внедрение);
- Понимание логики создания правил сетевой, веб- и контентной фильтрации, знание основ структуры web-страниц и заголовков;
- Понимание принципов работы систем аутентификации в корпоративных сетях: службы каталогов, протоколы NTLM, Kerberos, RADIUS;
- Опыт администрирования ОС Linux и Windows;
- Знание и понимание сетевого стека:
- Модель ISO/OSI, TCP/IP;
- Протоколы HTTP/HTTPs, SOCKS5/FTP, TCP/UDP/IP;
- Механизм DHCP;
- Механизм работы TLS/SSL (шифрование, подмена/инспекция сертификатов и др.);
- Принципы статической и динамической маршрутизации.
- В части защиты LLM:
- Понимание общих принципов работы LLM и обработки LLM-трафика, типов атак на LLM модели;
- Знание о квотах, лимитах и расходе токенов.
Мы предлагаем:
- Официальное оформление в аккредитованную ИТ-компанию;
- Конкурентный оклад, премии по результатам работы;
- Сильная команда экспертов, которые всегда готовы помочь и поделиться знаниями;
- Возможность работать над передовыми продуктами в сфере кибербезопасности;
- Перспективы для профессионального и карьерного продвижения;
- Корпоративные мероприятия, путешествия, спортивные активности онлайн и оффлайн (онлайн-марафоны, бег, йога, волейбол, лыжи, и др.);
Социальный пакет:
- ДМС со стоматологией в лучших клиниках России, возможность подключить родственников по корпоративным ценам;
- Доплата больничных до 100% от оклада (14 дней в году), 10 оплачиваемых day-off на случай форс-мажора;
- Возможность бесплатного обучения: внешние обучения, профильные конференции, а также наши внутренние курсы и электронная корпоративная библиотека с сотнями книг;
- Скидки от компаний-партнеров: спорт, английский, психолог, интернет и многое другое;
- Материальная помощь при важных событиях в жизни (заключение брака, рождение детей и другое);
- Гибридный формат работы, возможен выезд к Заказчикам (МСК). Офисы рядом с м.Охотный ряд/Савёловская;
- График работы: 5/2 с 10:00 до 18:30.
- Разработка опросных листов (листов анкетирования), интервьюировании работников организаций в рамках проектной деятельности и подготовке отчетов по результатам обследований;
- Моделирование угроз безопасности, разработка отраслевых и нетиповых (комплексных) моделей угроз и нарушителя безопасности информации. Сопровождение документов при согласовании с регуляторами;
- Формирование методик разработки, оптимизации и автоматизации процесса подготовки документов по результатам работ на проектах;
- Подготовка технических заданий на работы (в части аттестационных испытаний);
- Принятие участия в оценке технико-экономического уровня и эффективности предлагаемых и реализуемых организационно-технических решений;
- Аудит бизнес-процессов в организации в рамках проекта;
- Проведение анализа процессов и информационных потоков организации с точки зрения их уязвимостей и выявления реальных угроз безопасности в рамках проекта;
- Применение инструментальных средств проведения мониторинга защищенности компьютерных систем (в части аттестационных испытаний);
- Подготовка аналитических справок по направлениям деятельности;
- Осуществление подбора, изучения и обобщение научно-технической литературы, нормативных и методических материалов по техническим средствам и способам защиты информации;
- Разработка и подготовка к утверждению проектов нормативных и методических материалов, регламентирующих работу по защите информации, а также положений, инструкций и других организационно-распорядительных документов в рамках проекта;
- Взаимодействие с архитекторами (главными инженерами проектов) информационных систем, в части выбора, оптимизации и реализации проектных решений с учетом требований законодательства в области обеспечения безопасности в рамках осуществления проектов;
- Участие на проектах в качестве технически ответственного, взаимодействии с ключевыми сотрудниками организаций, в части защиты выбранных решений по безопасности и их обоснованности;
- Проведение классификации (категорирования) информационных систем (государственных информационных систем, информационных систем персональных данных, критической информационной инфраструктуры);
- Осуществление проверки выполнения требований межотраслевых и отраслевых нормативных документов по защите информации;
- Проведение аттестационных испытаний информационных систем на предмет соответствия требованиям защиты информации по соответствующим классам и уровням защищенности;
- Участие в работах по пресейлу (расчет трудозатрат, анализ заполненных опросных листов, сбор недостающих данных на АКС), анализ конкурсных требований и иной документации на соответствие требованиям российского законодательства;
- Выполнение требований локально-нормативных актов Компании;
- Отчетность по фактически отработанному времени;
- Выполнение иных поручений непосредственного руководителя, связанных с профессиональной деятельностью по занимаемой должности.
Требования:
- Высшее профессиональное образование в области информационной безопасности, защиты информации или ИТ;
- Опыт работы в области аудита информационной безопасности не менее 5 лет;
- Знание законодательства РФ в области защиты информации, нормативных актов ФСТЭК, ФСБ, РКН;
- Технические знания (в т.ч. классов средств защиты информации, сетевых технологий, управления уязвимостей);
- Опыт проведения аттестационных испытаний;
- Опыт разработки нешаблонных методических документов;
- Навыки анализа данных, подготовки отчетов, проведения интервью и обследований;
- Умение руководить группой специалистов и принимать решения в рамках своей компетенции;
- Оформление допуска по 3 форме гостайны.
Условия:
- Официальное оформление в аккредитованную ИТ-компанию;
- Конкурентный оклад, премии по результатам работы;
- Сильная команда экспертов, которые всегда готовы помочь и поделиться знаниями;
- Возможность работать над передовыми продуктами в сфере кибербезопасности;
- Перспективы для профессионального и карьерного продвижения;
- Корпоративные мероприятия, путешествия, спортивные активности онлайн и оффлайн (онлайн-марафоны, бег, йога, волейбол, лыжи, и др.).
Социальный пакет:
- ДМС со стоматологией в лучших клиниках России, возможность подключить родственников по корпоративным ценам;
- Доплата больничных и отпусков до 100% от оклада (14 дней в году), 10 оплачиваемых day-off на случай форс-мажора;
- Возможность бесплатного обучения: внешние обучения, профильные конференции, а также наши внутренние курсы и электронная корпоративная библиотека с сотнями книг;
- Скидки от компаний-партнеров: спорт, английский, психолог, интернет и многое другое;
- Материальная помощь при важных событиях в жизни (заключение брака, рождение детей и другое).
Обязанности:
Техническое руководство комплексными проектами по ИБ, а также комплексными проектами в части вопросов обеспечения ИБ в составе ИТ проектов в роли технического лидера – главного инженера проекта, в том числе:
- Участие в подготовке бюджетных оценок стоимости проектов, проектов контрактов в части ТЗ и календарных планов, подготовке проектных команд с привлечением работников Компании и подрядчиков;
- Формирование архитектуры систем (в том числе, в условиях неопределенности, недостаточности исходных данных и в сжатые сроки);
- Участие в планировании и организации выполнения работ, декомпозиции и постановке конкретных задач сотрудникам и подрядчикам, входящим в проектную команду, контроле качества работ и изменений в проекте, взаимодействии с подрядчиками и Заказчиком, согласовании результатов с Заказчиком;
- Участие во встречах с Заказчиком и подрядчиками, анализ проблематики Заказчика, декомпозиция задач, формирование технических решений, подготовка требований и формирование пула проектов для включения в программы проектов Заказчиков (в том числе, в условиях неопределенности, недостаточности исходных данных и в сжатые сроки);
- Разработка архитектуры нетиповых и комплексных решений по обеспечению информационной безопасности, как для отдельных проектов, так и формирование ее по результатам анализа комплексных проектов;
- Организация и контроль процесса подготовки к выполнению, а также исполнения проектов или программы проектов заказчиков проектными командами;
- Выполнение требований локально-нормативных актов Компании;
- Отчетность по фактически отработанному времени в соответствии с установленными в Компании правилами.
Требования:
- Высшее техническое образование;
- Опыт работы в роли системного архитектора/главного инженера проектов/ведущего инженера по ИБ от 3 лет;
- Практический опыт проектирования комплексных систем защиты информации (конфиденциальная информация, персональные данные), включая защиту сред виртуализации, защиту распределенных сетей передачи данных, защиту многопользовательских информационных систем, SOC, защиту ЦОД;
- Экспертное знание руководящих документов ФСТЭК России и ФСБ России в области защиты конфиденциальной информации, персональных данных, государственных информационных систем, в том числе 21-й, 17-й / 117-й, 31-й приказы ФСТЭК России, ГОСТы в области защиты информации, руководящие и методические документы ФСБ России, ФСТЭК России;
- Уверенные знания в области сетевых технологий, вычислительной техники, серверной виртуализации;
- Глубокие знания и практический опыт работы с различными СЗИ;
- Практический опыт разработки проектной и рабочей документации по защите информации в ГИС;
- Знание английского языка на техническом уровне;
- Личные качества: ответственность, способность находить общий язык со специалистами и руководителями различного уровня, ориентация на результат, умение работать в многозадачном режиме, планирование и организация деятельности.
Условия:
- Официальное оформление в аккредитованную ИТ-компанию;
- Конкурентный оклад, премии по результатам работы;
- Сильная команда экспертов, которые всегда готовы помочь и поделиться знаниями;
- Возможность работать над передовыми продуктами в сфере кибербезопасности;
- Перспективы для профессионального и карьерного продвижения;
- Корпоративные мероприятия, путешествия, спортивные активности онлайн и оффлайн (онлайн-марафоны, бег, йога, волейбол, лыжи, и др.).
Социальный пакет:
- ДМС со стоматологией в лучших клиниках России, возможность подключить родственников по корпоративным ценам;
- Доплата больничных и отпусков до 100% от оклада (14 дней в году), 10 оплачиваемых day-off на случай форс-мажора;
- Возможность бесплатного обучения: внешние обучения, профильные конференции, а также наши внутренние курсы и электронная корпоративная библиотека с сотнями книг;
- Скидки от компаний-партнеров: спорт, английский, психолог, интернет и многое другое;
- Материальная помощь при важных событиях в жизни (заключение брака, рождение детей и другое).
Мы создаём высоконагруженный Threat Intelligence (TI) продукт, который помогает организациям вовремя выявлять, анализировать и предотвращать киберугрозы. Сервис обрабатывает огромные объёмы данных в реальном времени, применяя передовые технологии для анализа угроз и предоставления аналитики мирового уровня.
Наш стек:
- Backend: Go (Golang), Fx, Clean Architecture;
- Хранилища: PostgreSQL, ClickHouse;
- Кэш и очереди: Redis, Kafka;
- Инфраструктура: Docker/Kubernetes, CI/CD (GitLab), облачные сервисы.
Что нужно будет делать:
- Разрабатывать и развивать backend-часть TI-платформы на Go;
- Участвовать в проектировании архитектуры, оптимизации производительности и масштабируемости системы;
- Внедрять best practices (clean architecture, SOLID, CI/CD, code review);
- Работать с высоконагруженными потоками данных, системами хранения и аналитики;
- Взаимодействовать с командой аналитиков, инженеров и DevOps для интеграции новых фич.
Что мы ожидаем:
- 5+ лет опыта коммерческой разработки на Go;
- Глубокие знания принципов построения распределённых систем и высоконагруженных сервисов;
- Опыт работы с PostgreSQL, Redis, Kafka и ClickHouse;
- Умение проектировать архитектуру приложений, писать чистый и поддерживаемый код;
- Понимание концепций кибербезопасности будет плюсом;
- Опыт менторинга и участия в технических обсуждениях.
Мы предлагаем:
- Официальное оформление в аккредитованную ИТ-компанию;
- Конкурентный оклад, премии по результатам работы;
- Сильная команда экспертов, которые всегда готовы помочь и поделиться знаниями;
- Возможность работать над передовыми продуктами в сфере кибербезопасности;
- Перспективы для профессионального и карьерного продвижения;
- Корпоративные мероприятия, путешествия, спортивные активности онлайн и оффлайн (онлайн-марафоны, бег, йога, волейбол, лыжи, и др.);
Социальный пакет:
- ДМС со стоматологией в лучших клиниках России, возможность подключить родственников по корпоративным ценам;
- Доплата больничных до 100% от оклада (14 дней в году), 10 оплачиваемых day-off на случай форс-мажора;
- Возможность бесплатного обучения: внешние обучения, профильные конференции, а также наши внутренние курсы и электронная корпоративная библиотека с сотнями книг;
- Скидки от компаний-партнеров: спорт, английский, психолог, интернет и многое другое;
- Материальная помощь при важных событиях в жизни (заключение брака, рождение детей и другое);
- Удаленный формат работы в пределах РФ, либо современный офис рядом с м.Охотный ряд/Савёловская;
- График работы: 5/2 с 9:00 до 17:30, либо с 10:00 до 18:30.
Обязанности:
- Участие и управление крупными комплексными проектами (Федерального, регионального уровня), проектами аудита в роли технического ответственного (технического лидера проектов);
- Проведение обследования инфраструктуры Заказчика, формирование Отчета об обследовании, Отчета проведения аудита;
- Разработка архитектуры сетевой безопасности;
- Участие в переговорах с техническими представителями Заказчика, защита предлагаемых решений, обсуждение предъявленных замечаний;
- Разработка технических заданий, формирование технических требований;
- Проектирование сетевых СрЗИ с учетом геораспределенности, отказоустойчивости и других факторов, разработка концептуальных подходов при организации сетевого взаимодействия, разработка проектной, рабочей и эксплуатационной документации в соответствии с ГОСТ 34 (полный цикл разработки и сопровождения проекта от обследования до ПСИ);
- Постановка задач, курирование и сопровождение команды внедрения, взаимодействие со смежными подразделениями;
- Оценка трудоемкости работ и предварительное формирование перечня сетевых СрЗИ в потенциальных проектах, подготовка спецификаций.
Требования:
- Высшее техническое образование (будет плюсом наличие профильного образования), опыт работы в области ИБ от 1-3 года;
- Отличные коммуникативные и технические навыки, высокий уровень самоорганизации, ответственность, самостоятельность.
- Умение "видеть" конечный результат;
- Знание сетевых технологий на уровне CCNP/CCNP Security, будет плюсом наличие сертификатов;
- Наличие знаний и понимания технологий обеспечения сетевой безопасности, как минимум в следующем объеме: FW, VPN, IPS/IDS, Security/Network Design, Security Management, технологий защиты на различных уровнях модели OSI, наличие практического опыта применения шифрования на базе отечественных и зарубежных стандартов и алгоритмов;
- Практический опыт работы с одним или более СрЗИ: ViPNet, Континент, S-terra, nGate, UserGate или аналогичными;
- Готовность к обучению и работе с новыми решениями по направлению информационной и сетевой безопасности;
- Опыт разработки проектной документации в соответствии с ГОСТ 34;
- Умение грамотно и четко формулировать постановку задач команде проекта;
- Развитие компетенций по направлению сетевой безопасности (прохождение курсов, стендирование решений в корпоративной лаборатории, самостоятельное изучение СрЗИ).
- Знание технического английского языка на уровне чтения технической литературы.
- Официальное оформление в аккредитованную ИТ-компанию;
- Конкурентный оклад, премии по результатам работы;
- Сильная команда экспертов, которые всегда готовы помочь и поделиться знаниями;
- Возможность работать над передовыми продуктами в сфере кибербезопасности;
- Перспективы для профессионального и карьерного продвижения;
- Корпоративные мероприятия, путешествия, спортивные активности онлайн и оффлайн (онлайн-марафоны, бег, йога, волейбол, лыжи, и др.).
Социальный пакет:
- ДМС со стоматологией в лучших клиниках России, возможность подключить родственников по корпоративным ценам;
- Доплата больничных и отпусков до 100% от оклада (14 дней в году), 10 оплачиваемых day-off на случай форс-мажора;
- Возможность бесплатного обучения: внешние обучения, профильные конференции, а также наши внутренние курсы и электронная корпоративная библиотека с сотнями книг;
- Скидки от компаний-партнеров: спорт, английский, психолог, интернет и многое другое;
- Материальная помощь при важных событиях в жизни (заключение брака, рождение детей и другое).
- Разработка стратегии в рамках заданных тематических направлений корпоративных коммуникаций: PR-продвижение первого лица компании, повестки финансовой устойчивости, M&A, коммуникационное сопровождение GR-повестки, отраслевой аналитики по рынку ИБ, HR-бренд;
- Определение ключевых ЦА, каналов коммуникаций, ключевых сообщений, KPI;
- Разработка и реализация плана коммуникаций;
- Анализ информационной повестки для разработки новых тем и идей для продвижения компании и ее руководителей, включая подготовку интервью, экспертных материалов, тезисов выступлений и другое;
- Инициирование инфоповодов и тем для статей, пресс-релизов и аналитических отчетов, другое;
- Подготовка пресс-материалов: сбор фактуры с бизнес-подразделений и самостоятельное написание текстов, работа с экспертами корпоративного направления;
- Продвижение аналитического направления компании: разработка инфоповодов на основе отраслевой и финансовой аналитики, трендов на рынке ИБ;
- Разработка планов событийных и аналитических проектов: премии, рейтинги по корпоративному направлению, интеграция спикеров в деловые мероприятия и отраслевые конференции;
- Обеспечение информационного участия компании в экономических и бизнес форумах, таких как ПМЭФ, ВЭФ, ЦИПР и другие, включая проработку участия в деловой программе, подготовку тезисов выступлений, PR-сопровождение инфоповодов, связанных с мероприятиями;
- Ведение блогов компании в рамках направления корпоративного PR;
- Развитие отношений с журналистами целевых изданий для продвижения темы, в том числе обсуждение новостей и аналитики для создания редакционных материалов;
- Организация и ведение специальных проектов, оценка эффективности и проработка коммерческих медиапроектов;
- Организация пресс-конференций и других мероприятий для журналистов;
- Создание и ведение базы ключевых тезисов и QA по теме, базы СМИ;
- Анализ PR-активности компании, активностей конкурентов и важных отраслевых событий. Подготовка отчетов о результатах деятельности и выработка предложений по корректировке месседжей компании и тактики коммуникаций по своему направлению;
- Бюджетирование; Участие в закупочных процедурах, связанных с коммерческими меди-активностями, ведение соответствующей документации;
- Координация работы PR-агентства;
- Выполнение иных поручений непосредственного руководителя, связанных с профессиональной деятельностью по занимаемой должности.
- Опыт работы от 5 лет в пресс-службах крупных компаний в сфере ИТ, телеком, e-com, промышленности, ведущих инвестиционную деятельность или представленных на бирже;
- Опыт продвижения первых лиц, работы с госорганами, финансовой и отраслевой аналитикой;
- Умение разобраться в сложной технической теме и написать о ней просто, с акцентом на интересы бизнес-аудитории;
- Грамотный русский язык;
- Умение анализировать фактуру и быстро выделять ключевые инфоповоды для СМИ, делать выводы и лаконично передавать суть сообщений;
- Креативность и нестандартный подход к продвижению инфоповодов;
- Проактивная позиция – готовность рекомендовать, предлагать наиболее эффективные решения;
- Умение четко организовать и контролировать работу распределенных команд.
Условия:
- Официальное оформление в аккредитованную ИТ-компанию;
- Конкурентный оклад, премии по результатам работы;
- Сильная команда экспертов, которые всегда готовы помочь и поделиться знаниями;
- Возможность работать над передовыми продуктами в сфере кибербезопасности;
- Перспективы для профессионального и карьерного продвижения;
- Корпоративные мероприятия, путешествия, спортивные активности онлайн и оффлайн (онлайн-марафоны, бег, йога, волейбол, лыжи, и др.).
Социальный пакет:
- ДМС со стоматологией в лучших клиниках России, возможность подключить родственников по корпоративным ценам;
- Доплата больничных и отпусков до 100% от оклада (14 дней в году), 10 оплачиваемых day-off на случай форс-мажора;
- Возможность бесплатного обучения: внешние обучения, профильные конференции, а также наши внутренние курсы и электронная корпоративная библиотека с сотнями книг;
- Скидки от компаний-партнеров: спорт, английский, психолог, интернет и многое другое;
- Материальная помощь при важных событиях в жизни (заключение брака, рождение детей и другое).
Вакансии по профессиям
Как составлена подборка
Показываем активные предложения IT и digital, опубликованные за последние 30 дней. Дубли объединяем. Условия и наличие вакансии могут измениться после обновления: проверяйте их перед откликом.