Кибербезопасность — свежие вакансии

Обновляется каждый час. Найдено: 321 вакансия за последнюю неделю.

Вакансий за неделю:
321
Медиана:
110 000 ₽
Вилка:
72 000 ₽170 000 ₽

Зарплаты — по 412 вакансиям с указанной вилкой за 30 дней

HireSeeker — агрегатор вакансий. Собираем вакансии со всех основных площадок и показываем по вашей специальности. Подпишитесь на ежедневную подборку только релевантных.

Посмотреть все вакансии →
В дайджест попадут вакансии на русском
hh.ru
Г

Техник по защите информации

гбуз скдибНа сервисе с: 20.08.26 09:12
48k–50k ₽РоссияКраснодарОфис

Обязанности:

  • Организация работы по обеспечению информационной безопасности
  • Соблюдение требований ФЗ, Постановлений Правительства и иных нормативных актов, по вопросам обеспечения информационной безопасности.
Требования:
  • Наличие практических знаний по организации информационной безопасности на объекте.
  • Образование строго по информационной безопасности (или переподготовка по ИБ).
Условия:
  • Работа в государственном учреждении.
  • Оформление согласно Трудового Кодекса.
  • График работы: 5/2.
  • Полностью официальная заработная плата. Регулярные выплаты заработной платы.
  • Предоставление отпускных и больничных листов.
  • Сплоченный коллектив.
  • Удобное месторасположение. Большой выбор общественного транспорта, остановка в 20 метрах от больницы.
  • Для сотрудников на автомобилях, организована парковка на территории учреждения.
  • Работа на территории работодателя.
  • Адрес расположения работодателя ул. Красных Партизан 6/5.
hh.ru
Зарплата не указанаРоссияМоскваГибрид

В ПРОЦЕССЕ РАБОТЫ НЕОБХОДИМО

  • Построить функцию кибербезопасности с нуля
  • Провести инвентаризацию и сформировать реестр информационных активов
  • Развернуть SIEM и подключить ключевые источники логирования.

Управление активами и рисками

  • Ведение реестра информационных активов
  • Поддержание актуальной модели угроз и матрицы рисков
  • Внешний разведывательный анализ периметра.

Управление уязвимостями и защищённостью

  • Регулярное сканирование внешнего и внутреннего периметра
  • Управление процессом устранения уязвимостей с контролем SLA
  • Внутренние пентесты собственными средствами
  • Координация работ с подрядчиками по внешним пентестам
  • Анализ конфигураций ИТ-систем на соответствие требованиям защищённости.

Мониторинг и реагирование

  • Развёртывание и сопровождение SIEM
  • Разработка и поддержка правил обнаружения
  • Взаимодействие с внешним SOC по инцидентам
  • Разработка и тестирование планов реагирования на инциденты (IR-playbook)
  • Расследование инцидентов в технической части.

Развитие и повышение осведомлённости

  • Программа фишинг-симуляций
  • Технический контент для программы повышения осведомлённости сотрудников (совместно с подразделением ИБ)
  • Документирование процессов и технических инструкций.

ЧТО БУДЕТ ВАШИМ ПРЕИМУЩЕСТВОМ

  • Опыт работы с open-source SIEM (Wazuh, ELK Stack)
  • Опыт работы со сканерами уязвимостей (OpenVAS, Nessus)
  • Знание матрицы MITRE ATT&CK, опыт разработки правил обнаружения
  • Скриптинг для автоматизации задач: Python, PowerShell, Bash.
  • Опыт работы с инструментами пентеста: Kali Linux, Nuclei, BloodHound, OWASP ZAP
  • Опыт проведения фишинг-симуляций (GoPhish или аналоги)
  • Знание сетевых протоколов, архитектуры ОС (Windows, Linux), баз данных
  • Администрирование средств защиты информации (межсетевые экраны, IDS/IPS, антивирусная защита)
  • Самостоятельность, способность приоритизировать в условиях ограниченных ресурсов
  • Культура документирования как обязательная часть работы
  • Коммуникация с нетехническим руководством: умение аргументировать риски и обосновывать решения.

ДЛЯ ВАС МЫ ПРЕДЛАГАЕМ

  • Официальное трудоустройство: оформление с полным пакетом социальных гарантий, включая отпуск и больничные
  • Комфортные кафе и столовые: уютные пространства для общения с коллегами за чашкой кофе, обсуждения совместных проектов и последних корпоративных новостей

  • Уникальная атмосфера в команде: разнообразие поколений и культур, способствующее созданию вдохновляющей рабочей среды

  • Инвестиции в ваше будущее: повышение компетенций и внедрение лучших мировых практик для вашего профессионального роста

  • Возможность посещения бизнес-мероприятий: участие в мероприятиях, способствующих расширению профессиональных связей и знаний

  • Корпоративные фитнес-услуги: на площадке корпорации доступны фитнес-залы, залы для занятий йогой, SPA-центры и массажные кабинеты с персональной скидкой для сотрудников

  • Поддержка на этапе адаптации: вас будет сопровождать наставник и руководитель, которые помогут вам бережно интегрироваться в коллектив.

hh.ru
90k–93k ₽РоссияЧитаОфис
Обязанности:
  • Реализация организационных мер и применение технических средств обеспечения информационной безопасности в соответствии с регламентами информационной безопасности ,
  • Эксплуатация технических средств защиты, средств по предотвращению утечки конфиденциальной безопасности,
  • Расследование инцидентов информационной безопасности, оперативного принятия контрмер и проведения профилактических мероприятий,
  • Обнаружение, предупреждение и ликвидация последствий компьютерных атак и реагирования на компьютерные инциденты.
  • Внедрение и поддержание в актуальном состоянии комплекса организационных и технических мер для защиты ПДн от несанкционированного или случайного доступа.

Требования:

  • высшее образование (не ниже уровня специалитета, магистратуры) по направлению обеспечения информационной безопасности, либо обучение по программе профессиональной переподготовки по направлению «Информационная безопасность»,
  • опыт работы в области информационной безопасности не менее трех лет,
  • знание системы организации комплексной защиты информации,
  • знание основных криптографических методов, алгоритмов, протоколов, используемых для обеспечения защиты информации в автоматизированных системах,
  • знание технических средств контроля эффективности мер защиты информации
Условия:

- Официальное трудоустройство, соблюдение условий ТК РФ,
- 100% «белая» зарплата,
- Заработная плата от 90 000- 93 000 рублей,
- Надежное и стабильное место работы, автоматизированные рабочие места,
- Социальный пакет, Дополнительное Медицинское Страхование.

hh.ru
проэдвайзер

Специалист по информационной безопасности

проэдвайзерНа сервисе с: 20.08.26 04:15
120k–150k ₽РоссияВладивостокОфис

Компания «Гамбит» объявляет набор на вакансию охранника на объект!

Что мы предлагаем:

  • Стабильная заработная плата с выплатами 2 раза в месяц + премирование;
  • Трудоустройство по ТК РФ - отпуска, больничные, все предоставляется;
  • График работы 5/2 с 9:00 до 18:00 с часовым перерывом на обед;
  • Оплачиваемая стажировка;
  • Яркие и запоминающиеся корпоративные мероприятия;
  • Молодой дружный коллектив и лояльное руководство!
  • Поддержка и обучение на период адаптации.

Ваши обязанности:

  • Мониторинг и обеспечение безопасности сетевой инфраструктуры и информационных систем компании;
  • Администрирование, настройка и контроль прав доступа в Active Directory и Windows Server;
  • Выявление, анализ и оперативное устранение уязвимостей и инцидентов информационной безопасности;
  • Контроль безопасности баз данных и разграничение прав доступа в программных продуктах 1С;
  • Участие в разработке и внедрении внутренних регламентов и инструкций по защите персональных данных.

Требования к кандидату:

  • Высшее образование в области информационных технологий, информационной безопасности;
  • Опыт работы в сфере информационной безопасности и защиты данных от 1–3 лет;

  • Глубокие знания в области сетевого администрирования (понимание сетевых протоколов, маршрутизации и коммутации);

  • Опыт администрирования ОС Windows Server и управления службой каталогов Active Director;

Будет преимуществом:

  • Практические навыки контроля безопасности и разграничения прав доступа в среде «1С:Предприятие»;
  • Наличие сертификатов в области информационной безопасности или сетевого администрирования.

Если вы хотите стать, частью команды и готовы обеспечить безопасность, скорее ЖМИТЕ ОТКЛИКНУТЬСЯ и мы обязательно свяжемся с вами!

hh.ru
твояаптека.рф

Специалист по информационной безопасности

твояаптека.рфНа сервисе с: 20.08.26 03:29
150k–150k ₽РоссияХабаровскОфис

Обязанности:

  • Формирование политики информационной безопасности в Компании (работа ИТ - подразделений и пользователей информационных систем)
  • Реагирование на инциденты информационной безопасности, контроль полноты набора выявляемых инцидентов, действенных мер по их обработке
  • Разработка мер по предотвращению утечек корпоративных данных
  • Управление контролем доступов –управление процессом, участи в настройке политик AD и прочих систем
  • Сетевая безопасность –участие в проектировании и настройке VLAN, сегментации сети, построение VPN-туннелей (WireGuard/OpenVPN/IPsec)
  • Управление с уязвимостями –формирование политики установки обновлений, участие в тестах и закрытии обнаруженных уязвимостей.
  • Активный поиск угроз и нарушителей информационной безопасности
  • Подготовка отчетов в зоне ответственности

​​​​​​​ Требования:

  • Релевантные опыт работы от 3х лет
  • Образование не ниже среднего.

Что мы предлагаем:

  • Конкурентная зарплата: стабильный оклад + ежемесячное премирование, оплата больничных листов и ежегодного календарного отпуска
  • Пятидневная рабочая неделя с 8:00 до 17:00
  • Система внутреннего обучения и наставничества
hh.ru
твояаптека.рф

Специалист по информационной безопасности

твояаптека.рфНа сервисе с: 20.08.26 03:29
150k–150k ₽РоссияБлаговещенск (Республика Башкортостан)Офис

Обязанности:

  • Формирование политики информационной безопасности в Компании (работа ИТ - подразделений и пользователей информационных систем)
  • Реагирование на инциденты информационной безопасности, контроль полноты набора выявляемых инцидентов, действенных мер по их обработке
  • Разработка мер по предотвращению утечек корпоративных данных
  • Управление контролем доступов –управление процессом, участи в настройке политик AD и прочих систем
  • Сетевая безопасность –участие в проектировании и настройке VLAN, сегментации сети, построение VPN-туннелей (WireGuard/OpenVPN/IPsec)
  • Управление с уязвимостями –формирование политики установки обновлений, участие в тестах и закрытии обнаруженных уязвимостей.
  • Активный поиск угроз и нарушителей информационной безопасности
  • Подготовка отчетов в зоне ответственности

​​​​​​​ Требования:

  • Релевантные опыт работы от 3х лет
  • Образование не ниже среднего.

Что мы предлагаем:

  • Конкурентная зарплата: стабильный оклад + ежемесячное премирование, оплата больничных листов и ежегодного календарного отпуска
  • Пятидневная рабочая неделя с 8:00 до 17:00
  • Система внутреннего обучения и наставничества
hh.ru
датаджайл

Инженер внедрения (ИБ)

датаджайлНа сервисе с: 07.06.26 07:42↑ Вакансия с автоподнятием
Зарплата не указанаРоссияСанкт-ПетербургОфис

Datagile - продуктовая компания. Основное наше направление - это разработка продуктов в сфере информационной безопасности, автоматизации и баз данных.

Задачи

  • Консультация заказчиков и партнеров по вопросам, связанным с продуктом класса UEBA;
  • Участие в пилотных проектах;
  • Помощь в разработке технической, аналитической документации для конкурсных процедур (ТЗ, ТКП, ПМИ и т.д.);
  • Создание демонстрационных стендов, подготовка методик тестирования и сценариев демонстрации;
  • Помощь партнёрам в изучении, настройке, проведении пуско-наладочных работ, приемочных испытаний и эксплуатации продукта класса UEBA;
  • Взаимодействие с техническими специалистами команды разработки продукта;
  • Участие в маркетинговых мероприятиях в качестве технического сопровождения (совместная работа с менеджером по продукту, консультация по техническим и общим вопросам).

Для нас важно:

  • Высшее техническое образование;
  • Грамотная речь и письмо, хорошие коммуникативные навыки;
  • Готовность ездить в командировки;
  • Знания и понимание хотя бы двух-трех основных классов решений кибербезопасности (SIEM, UEBA, DLP, PAM, EDR, SOAR и др);
  • Уверенные знания в области ИТ систем: сети, операционные системы (windows, unix) на уровне администратора, среды виртуализации (Vmware, Proxmox, Zvirt и др.), контейнеризации (docker, K8s);
  • Умение работать с технической документацией (чтение ТЗ, подбор требуемого технического решения);

Будет плюсом:

  • Опыт применения скриптовых языков;
  • Профильное образование в области ИБ;
  • Знание и понимание ландшафта актуальных угроз для информационных систем и ИТ инфраструктуры (желательно);
  • Опыт работы на позиции ИТ/ ИБ пресейл-менеджера/консультанта/инженера/аналитика ИБ не менее 3х лет (приветствуется опыт работе в интеграторах)
  • Опыт работы с инцидентами ИБ (опыт работы в SOC);
  • Опыт работы на позиции сетевого/системного инженера, имеющего желание развиваться в области кибербезопасности.
hh.ru
ozon производство

Ведущий инженер по информационной безопасности

ozon производствоНа сервисе с: 19.08.26 19:47
Зарплата не указанаРоссияМоскваУдалёнка

Привет! Это команда безопасности платформы.

Мы ищем инженера, который будет участвовать в направление безопасности систем на базе искусственного интеллекта. В компании быстро растёт число ML- и LLM-сервисов: инференс, RAG-пайплайны, ассистенты, агенты с доступом к внутренним инструментам. Вам будет необходимо проводить аудиты всех этих решений, участвовать в проектировании архитектуры и безопасного доступа для систем с LLM/ML.

Вы будете

  • Проводить аудиты безопасности ML/LLM-систем: инференс-сервисы, RAG-пайплайны, агенты с доступом к инструментам, MCP-серверы, ML-платформа и её артефакты (модели, датасеты, фичестор).
  • Ломать системы на базе ИИ: прямой и косвенный prompt injection, джейлбрейки, эксфильтрация системных промптов и данных, злоупотребление tool calling, выход агента за границы разрешённого, отравление данных и моделей, атаки на цепочку поставки (веса, pickle, кастомные операторы, сторонние модели).
  • Развивать DAST под AI-эндпоинты: харнесс и сканер для LLM-интерфейсов, автоматизированные наборы атак, регрессионное тестирование моделей и защитных механизмов, встраивание проверок в CI/CD.
  • Проверять эффективность защитных механизмов (гарды входа и выхода, фильтры, лимиты, изоляция инструментов и данных) и формировать обоснованные требования к ним.
  • Формировать стандарты безопасной разработки AI-сервисов: модели угроз, чек-листы ревью, требования к правам агентов, работе с секретами и изоляции окружений.
  • Разрабатывать автоматизацию и инструментарий на Python или Go, интегрировать его с существующими системами (ASOC, Jira, CI/CD, SIEM).
  • Участвовать (около 20% времени) в проектах команды по безопасности приложений.
  • Работать в тесном контакте с командами ML-платформы, разработки и инфраструктурной безопасности.

Нам важно

  • Практический опыт наступательной безопасности: пентесты, аудиты приложений, bug bounty.
  • Практическое понимание LLM/AI: как устроены инференс, RAG, агентные архитектуры и tool calling, опыт работы с API моделей и промпт-инжинирингом.
  • Понимание специфических рисков AI-систем и актуальных классов атак на них.
  • Уверенное знание классических уязвимостей веб-приложений и API.
  • Базовое инженерное понимание операционных систем, сетей, контейнеров и Kubernetes.
  • Опыт проектирования архитектуры новых процессов и сервисов, умение самостоятельно принимать и обосновывать технические решения.
  • Самостоятельность и готовность заходить в область, где ещё нет устоявшихся методологий, и создавать их.

Будет плюсом

  • Публичные исследования, CVE, доклады, участие в AI red teaming или в программах bug bounty по LLM.
  • Знакомство с garak, PyRIT, promptfoo и аналогичными инструментами.
  • Опыт работы с инференс-стеком (Triton, vLLM, TGI), MLflow/Kubeflow, реестрами моделей.
  • Знакомство с MCP и фреймворками агентных систем (LangGraph, LangChain, CrewAI, аналоги).
  • Опыт разработки гардов и фильтров для LLM-трафика.
hh.ru
бпмсофт

Специалист по информационной безопасности

бпмсофтНа сервисе с: 19.08.26 19:47
Зарплата не указанаРоссияСамараОфис

BPMSoft – аккредитованная IT-компания с современным уровнем организации работы. Мы входим в крупный IT-холдинг LANSOFT. У нас более 500 клиентов – банки, ритейл, ТЭК, промышленность, фармацевтика, девелопмент, госуправление и др. – и более 1000 реализованных IT-проектов. Партнеры BPMSoft – это более 160 российских и белорусских компаний по внедрению и разработке, включая ТОП-интеграторов России.

BPMSoft – лидер российского рынка CRM, BPM и low-code по версиям Фонда Сколково, Технологии Доверия (ранее PricewaterhouseCoopers в России), CNews, TAdviser, Компьютерра.

Наш флагманский продукт – это low-code платформа с BPM-движком, которая позволяет клиентам автоматизировать различные процессы для большого количества пользователей. На платформе у нас мощные готовые решения – это CRM, ITSM и партнерские продукты (НRM,SRM,ЭДО и т.д).

Мы усиливаем нашу команду ИБ и приглашаем присоединиться к ней Специалиста по информационной безопасности. Ты будешь вовлечен в задачи развития и поддержки нашей инфраструктуры и сможешь получить интересный опыт.

Наши пожелания к специалисту:

  • Опыт работы в области информационной безопасности или системного администрирования;
  • Практический опыт администрирования и сопровождения решений «Лаборатории Касперского» для защиты рабочих станций и серверов;
  • Опыт работы со сканерами уязвимостей;
  • Понимание принципов работы WAF и основных типов атак на веб-приложения; способность анализировать информацию о срабатываниях WAF и принимать решение о необходимых действиях;
  • Опыт или понимание процессов реагирования на инциденты информационной безопасности: анализ полученной информации, оценка события, определение необходимых действий, взаимодействие с ИТ-подразделениями и внешними специалистами;
  • Уверенное понимание сетевых технологий: TCP/IP, IP-адресация, маршрутизация, сетевые порты и протоколы;
  • Понимание принципов работы инфраструктурных сервисов: Active Directory, DNS, DHCP, NTP, GPO;
  • Опыт работы с Windows и Linux, понимание основных механизмов безопасности операционных систем;
  • Умение анализировать журналы событий операционных систем, инфраструктурных сервисов и средств защиты информации;
  • Умение читать техническую документацию, анализировать техническую информацию и самостоятельно разбираться в работе новых средств защиты.

Будет преимуществом:

  • Опыт работы с RedCheck;
  • Опыт взаимодействия с SOC и обработки поступающих от SOC уведомлений об инцидентах информационной безопасности;
  • Опыт анализа применимости и критичности уязвимостей;
  • Понимание процессов управления уязвимостями: выявление, анализ, устранение и контроль устранения;
  • Опыт работы с SAST, DAST, SCA;
  • Базовые навыки PowerShell и/или Bash.

Чем предстоит заниматься:

  • Участие в работе по обеспечению информационной безопасности корпоративных ресурсов и Облачной платформы;
  • Сопровождение средств защиты информации: Антивирусная защита; Сканер уязвимостей; SIEM; WAF, СЗИ от НСД;
  • Мониторинг и устранение неполадок в работе компонентов СЗИ;
  • Внедрение новых решений СЗИ;
  • Обучение и повышение квалификации;
  • Мониторинг и реагирование на инциденты ИБ;
  • Вести базу знаний по ИБ;
  • Разработка технической документации;
  • Проведение обследования инфраструктуры;
  • Контроль и управление антивирусной защитой.

Что мы можем предложить:

  • Много интересной работы в сильном отечественном вендоре;
  • Мы являемся аккредитованной ИТ-компанией;
  • Стабильная заработная плата, оформление в штат;
  • Отличный офис с комфортным рабочим пространством, зонами отдыха, уютным фудкортом;
  • ДМС со стоматологией и сервисом психологической помощи;
  • Наличие профессионального и карьерного роста;
  • Обучение: корпоративный университет, электронная библиотека МИФ, вебинары с внешними и внутренними экспертами;
  • Скидки на использование услуг страхования, скидки на изучение иностранных языков;
  • Карта лояльности от Inventive Retail Group (reStore, Мир Кубиков, Street Beat, Hiker, Samsung, Xiaomi, UNOde50);
  • BestBenefits – сервис скидок и привилегий для корпоративных клиентов, пользователей и партнеров;

  • Футбольный, волейбольный и баскетбольный клубы, скидки на приобретение абонементов для занятий в фитнес клубе;
  • Корпоративные тарифы на мобильную связь;
  • Адекватное отношение со стороны руководства, отсутствие лишней бюрократии;
  • Технологическая команда. Гибкие и открытые!
hh.ru
бпмсофт

Специалист по информационной безопасности

бпмсофтНа сервисе с: 19.08.26 19:47
Зарплата не указанаРоссияМоскваОфис

BPMSoft – аккредитованная IT-компания с современным уровнем организации работы. Мы входим в крупный IT-холдинг LANSOFT. У нас более 500 клиентов – банки, ритейл, ТЭК, промышленность, фармацевтика, девелопмент, госуправление и др. – и более 1000 реализованных IT-проектов. Партнеры BPMSoft – это более 160 российских и белорусских компаний по внедрению и разработке, включая ТОП-интеграторов России.

BPMSoft – лидер российского рынка CRM, BPM и low-code по версиям Фонда Сколково, Технологии Доверия (ранее PricewaterhouseCoopers в России), CNews, TAdviser, Компьютерра.

Наш флагманский продукт – это low-code платформа с BPM-движком, которая позволяет клиентам автоматизировать различные процессы для большого количества пользователей. На платформе у нас мощные готовые решения – это CRM, ITSM и партнерские продукты (НRM,SRM,ЭДО и т.д).

Мы усиливаем нашу команду ИБ и приглашаем присоединиться к ней Специалиста по информационной безопасности. Ты будешь вовлечен в задачи развития и поддержки нашей инфраструктуры и сможешь получить интересный опыт.

Наши пожелания к специалисту:

  • Опыт работы в области информационной безопасности или системного администрирования;
  • Практический опыт администрирования и сопровождения решений «Лаборатории Касперского» для защиты рабочих станций и серверов;
  • Опыт работы со сканерами уязвимостей;
  • Понимание принципов работы WAF и основных типов атак на веб-приложения; способность анализировать информацию о срабатываниях WAF и принимать решение о необходимых действиях;
  • Опыт или понимание процессов реагирования на инциденты информационной безопасности: анализ полученной информации, оценка события, определение необходимых действий, взаимодействие с ИТ-подразделениями и внешними специалистами;
  • Уверенное понимание сетевых технологий: TCP/IP, IP-адресация, маршрутизация, сетевые порты и протоколы;
  • Понимание принципов работы инфраструктурных сервисов: Active Directory, DNS, DHCP, NTP, GPO;
  • Опыт работы с Windows и Linux, понимание основных механизмов безопасности операционных систем;
  • Умение анализировать журналы событий операционных систем, инфраструктурных сервисов и средств защиты информации;
  • Умение читать техническую документацию, анализировать техническую информацию и самостоятельно разбираться в работе новых средств защиты.

Будет преимуществом:

  • Опыт работы с RedCheck;
  • Опыт взаимодействия с SOC и обработки поступающих от SOC уведомлений об инцидентах информационной безопасности;
  • Опыт анализа применимости и критичности уязвимостей;
  • Понимание процессов управления уязвимостями: выявление, анализ, устранение и контроль устранения;
  • Опыт работы с SAST, DAST, SCA;
  • Базовые навыки PowerShell и/или Bash.

Чем предстоит заниматься:

  • Участие в работе по обеспечению информационной безопасности корпоративных ресурсов и Облачной платформы;
  • Сопровождение средств защиты информации: Антивирусная защита; Сканер уязвимостей; SIEM; WAF, СЗИ от НСД;
  • Мониторинг и устранение неполадок в работе компонентов СЗИ;
  • Внедрение новых решений СЗИ;
  • Обучение и повышение квалификации;
  • Мониторинг и реагирование на инциденты ИБ;
  • Вести базу знаний по ИБ;
  • Разработка технической документации;
  • Проведение обследования инфраструктуры;
  • Контроль и управление антивирусной защитой.

Что мы можем предложить:

  • Много интересной работы в сильном отечественном вендоре;
  • Мы являемся аккредитованной ИТ-компанией;
  • Стабильная заработная плата, оформление в штат;
  • Отличный офис с комфортным рабочим пространством, зонами отдыха, уютным фудкортом;
  • ДМС со стоматологией и сервисом психологической помощи;
  • Наличие профессионального и карьерного роста;
  • Обучение: корпоративный университет, электронная библиотека МИФ, вебинары с внешними и внутренними экспертами;
  • Скидки на использование услуг страхования, скидки на изучение иностранных языков;
  • Карта лояльности от Inventive Retail Group (reStore, Мир Кубиков, Street Beat, Hiker, Samsung, Xiaomi, UNOde50);
  • BestBenefits – сервис скидок и привилегий для корпоративных клиентов, пользователей и партнеров;

  • Футбольный, волейбольный и баскетбольный клубы, скидки на приобретение абонементов для занятий в фитнес клубе;
  • Корпоративные тарифы на мобильную связь;
  • Адекватное отношение со стороны руководства, отсутствие лишней бюрократии;
  • Технологическая команда. Гибкие и открытые!
hh.ru
ozon производство

Ведущий инженер по информационной безопасности (ML/AI)

ozon производствоНа сервисе с: 19.08.26 19:39
Зарплата не указанаРоссияМоскваГибрид

Привет! Это команда безопасности платформы.

Мы ищем инженера, который возьмёт на себя роль в оптимизации процессов AppSec через внедрение LLM и AI-агентов. Вы будете не просто использовать готовые AI-инструменты, а проектировать и строить новые рабочие процессы направления на их основе - от автотриажа находок сканеров до агентов, которые сами разбирают уязвимость в коде, подтверждают эксплуатируемость.

Основная часть вашего времени будет посвящена этому направлению. Оставшиеся - участие в классических задачах AppSec: аудиты сервисов, разбор уязвимостей, развитие SSDLC.

Вы будете

  • Проектировать, разрабатывать и внедрять LLM/AI-агентов в процессы AppSec: автотриаж находок SAST/DAST/SCA и secret scanning, дедупликация и приоритизация.
  • Строить агентные пайплайны поверх кодовой базы: анализ графа вызовов и потоков данных, поиск уязвимых паттернов, подтверждение эксплуатируемости.
  • Выстраивать новые рабочие процессы команды на базе AI-решений - от пилотов и MVP до продуктивной эксплуатации в CI/CD и ASOC.
  • Оценивать применимость моделей и агентных архитектур к задачам AppSec: собирать эталонные выборки, измерять качество (TP/FP/FN), строить регрессионные наборы и бенчмарки, формировать обоснованные рекомендации по внедрению.
  • Разрабатывать production-ready сервисы и интеграции с существующей инфраструктурой (GitLab API, Jira, ASOC, реестры артефактов, SIEM).
  • Учитывать и минимизировать риски использования LLM: утечка исходного кода и секретов в модель, prompt injection из анализируемого кода и тикетов, неконтролируемые права агента в репозиториях и CI.
  • Участвовать в проектах команды: аудиты, триаж, развитие SSDLC.
  • Работать в тесном контакте с командами разработки, платформы и инфраструктурной безопасности для выявления точек, где AI-агенты дадут наибольший эффект.

Нам важно

  • Навыки программирования и автоматизации (Python или Go предпочтительны).
  • Самостоятельное написание production-ready кода.
  • Практический опыт работы с LLM/AI: использование API моделей, построение агентных пайплайнов, работа с RAG, промпт-инжиниринг, понимание ограничений и рисков.
  • Понимание применения LLM/AI именно в контексте безопасности приложений.
  • Понимание уязвимостей уровня приложения (инъекции, IDOR, SSRF, десериализация, проблемы аутентификации и авторизации).
  • Опыт работы со сканерами (SAST/DAST/SCA, secret scanning) и понимание природы их ложных срабатываний.
  • Опыт проектирования архитектуры новых процессов и сервисов, умение самостоятельно принимать и обосновывать технические решения.
  • Базовое инженерное понимание CI/CD (GitLab CI или аналоги), контейнеров и Kubernetes.
  • Способность работать на стыке нескольких команд, выступать драйвером изменений.
  • Инициативность, самостоятельность и готовность строить процессы «с нуля» в быстро меняющейся области.

Будет плюсом

  • Опыт участия в разработке внутренних инструментов на базе LLM (боты, ассистенты, автоматизация тикетов и триажа).
  • Знакомство с фреймворками для агентных систем (LangGraph, LangChain, CrewAI, Claude Code, OpenCode, аналоги) и MCP.
  • Опыт оценки качества моделей на задачах анализа кода, собственные замеры и исследования.
  • Участие в bug bounty или CTF.
hh.ru
geekchain

Senior/Lead Penetration Tester

geekchainНа сервисе с: 19.08.26 19:29
от 300k ₽РоссияСанкт-ПетербургГибрид

GeekChain — стартап-студия и сообщество для самореализации гиков.

Мы специализируемся на создании инновационных IT-продуктов полного цикла, которые лягут в основе новых ниш или сформируют основу для самостоятельного IT-бизнеса. Наши проекты: Boxic - тонкий клиент для удаленной работы и Transporter - сервис резервного копирования BIM360. А также другие проекты.

Мы находимся в поисках Senior/Lead Penetration Tester— нам нужен специалист, который поможет с анализом защищенности для наших клиентов: от плана, через подбор команды к финальному отчету и результату тестирования безопасности.

1️⃣ Задачи которые необходимо решать:

  • Планирование и организация мероприятий по анализу защищенности (внутренний/внешний пентест: сети, веб- приложения, АСУ ТП);
  • Разработка предпроектной документации: определение границ тестирования, согласование регламентов проведения работ;
  • Моделирование угроз, разработка сценарии атак и векторов проникновения в корпоративную инфраструктуру;
  • Подбор команды под проект;
  • Проведение технических проверок: эксплуатация уязвимостей, тестирование на проникновение в том числе Active Directory;
  • Разработка финального отчета по результатам анализа защищённости;
  • Анализ результатов тестирования, формирование практических рекомендаций по устранению выявленных уязвимостей.

2️⃣ Мы ценим твои компетенции:

  • 3+ ktn тестирования на проникновение (Pentest);

  • Планирование ИБ-мероприятий;
  • Составление технических отчетов по защищенности;
  • Управление проектами по ИБ;
  • Оценка ИБ-рисков;
  • Разработка рекомендаций по устранению уязвимостей;
  • Моделирование угроз.

Будет преимуществом:

  • Ранг на HackTheBox, решенные таски на CTF, написанные эксплойты или утилиты, баг-баунти;
  • Сертификаты и образование.

3️⃣ Условия:

  • Заработная плата от 300 000 на руки, открыты к предложениям;

  • Офис или гибрид в Санкт-Петербурге;

  • Гибкий график без отслеживания активности (мы ценим результат);

  • Отсутствие микроменеджмента, демократичная стартап-атмосфера без формальностей;

  • Оформление по Трудовому договору, самозанятости или ИП;

  • Стабильная IT компания, аккредитованная Минцифры;

4️⃣ Присоединится к сообществу!

Ведь мы классная команда, с которой можно реализовывать крутые и амбициозные идеи и видеть результат!

Этапы подбора на вакансию:

  • 3 вопроса в аудио\видео формате для оценки компетенций;

  • Собеседование с фаундером и командой.

________________________________________________

Слова для поиска: Специалист по тестированию на проникновение, Пентестер, red team.

hh.ru
web3 tech

Application Security Engineer

web3 techНа сервисе с: 19.08.26 19:18
Зарплата не указанаРоссияМоскваУдалёнка

Web3 Tech — ведущий разработчик продуктов на основе блокчейн-технологий, создатель блокчейн-платформы «Конфидент», включенной в реестр российского ПО.

Мы реализовали Национальную систему дистанционного электронного голосования, разработали блокчейн-платформу для Федеральной налоговой службы, создали платформу для работы с Цифровыми финансовыми активами (ЦФА) для Альфа-Банка, Тинькофф и др.

Ищем AppSec инженера, способного выявлять уязвимости на уровне кода и архитектуры, а не на уровне отчётов сканеров. Ключевая ценность специалиста — глубокое понимание того, что именно находят SAST/DAST/SCA инструменты, где их слепые зоны, и умение закрывать эти зоны ручной работой.

Задачи, над которыми нужно будет работать:

  • Выстраивание процессов безопасной разработки: SSDLC, quality gates, vulnerability management. Внедрение и поддержка процессов, обеспечивающих своевременное устранение находок, а не их накопление
  • Design review новых сервисов и функциональности на этапе проектирования: выявление проблем на уровне архитектуры, протоколов взаимодействия, trust boundaries
  • Проведение security assessments: ручной аудит кода и бизнес-логики, поиск ошибок бизнес-логики, race conditions, проблем авторизации, уязвимостей JWT, ошибок криптографии, проблем хранения данных на клиентской и серверной стороне, обходов MFA
  • Разработка и поддержка core security практик: гайдлайнов для разработки на Kotlin и TypeScript, требований к хранению секретов, работе с сессиями и криптографии
  • Работа с программой Bug Bounty: триаж репортов, определение scope, взаимодействие с исследователями
  • Расследование продуктовых security-инцидентов: анализ root cause, координация устранения, формирование выводов для процессов
  • Обеспечение безопасности CI/CD: конвейеров сборки и доставки в GitLab, управления секретами через Vault, контроля supply chain
  • Консультирование и обучение разработчиков по вопросам безопасной разработки

Ждем от кандидата:

  • Уверенное чтение и анализ кода на Kotlin, TypeScript, Node.js, React
  • Глубокое понимание классов веб-уязвимостей на уровне эксплуатации, включая обходы фильтров и санитайзеров (path traversal, SQLi, SSRF, десериализация, XXE, prototype pollution, RCE через зависимости и др.)
  • Опыт ручного поиска уязвимостей, не выявляемых автоматическими средствами: ошибки бизнес-логики, race conditions, broken authentication и authorization, проблемы JWT и сессий, ошибки криптографических реализаций, абьюз trusted boundaries
  • Понимание возможностей и ограничений SAST, DAST, SCA, IAST
  • Практический опыт внедрения и тюнинга GitLab CI, DefectDojo (или аналогов), SAST/DAST/SCA инструментов
  • Уверенная работа с Linux, понимание сетевых протоколов, опыт работы с Git


Будет плюсом:

  • Опыт в области Web3 и blockchain security: аудит смарт-контрактов, безопасность кошельков, работа с криптографическими ключами и подписями, особенности on-chain/off-chain взаимодействия
  • Опыт работы с КриптоПро CSP, КриптоПро УЦ
  • Контрибьюты в open-source security-проекты, опубликованные CVE, выступления на профильных конференциях, публикации
  • Опыт участия в Bug Bounty программах в роли исследователя или триажера
  • Регулярная практика threat modeling (STRIDE, attack trees)
  • Углублённые знания в области криптографии

Мы предоставляем:

  • Официальное трудоустройство по ТК РФ, белую заработную плату;
  • Аккредитованная ИТ-компания (отсрочка, льготная ипотека);
  • Возможность работать в гибком графике;
  • Удаленную работу;
  • ДМС;
  • Частичную компенсацию занятий спортом;
  • Возможность компенсации профильного обучения;
  • Совместные мероприятия и корпоративы.
hh.ru
промышленное строительство

Главный специалист по информационной безопасности

промышленное строительствоНа сервисе с: 19.08.26 18:36
до 160k ₽РоссияМоскваОфис

ООО «Промышленное Строительство» — является подведомственной организацией Департамента инвестиционной и промышленной политики (ДИПП) г. Москвы.

Промстрой совмещает в себе функции Технического Заказчика и Генерального Подрядчика, обеспечивая полный цикл работ: от проектной концепции до ввода современных промышленных и инфраструктурных объектов в эксплуатацию.

Наша миссия — строить будущее Москвы сегодня, создавая надежную основу для ее развития.

Приглашаем сотрудника на должность: Главный специалист информационной безопасности

Чем предстоит заниматься (зона вашей ответственности):

  • разработка архитектурных, функциональных и интеграционных схем для средств защиты информации (СЗИ), IT-систем, сетей и облачных сервисов;

  • подбор, внедрение программно-аппаратных решений (СЗИ):
    • внедрение, настройка и сопровождение DLP систем;
    • администрирование и сопровождение Kaspersky Security Center;
    • внедрение и сопровождение решений класса EDR;
    • участие во внедрении и сопровождении IDS/IPS;
    • настройка и актуализация политик безопасности технических средств защиты информации;

  • мониторинг эффективности принятых мер безопасности, проведение аудитов и тестирование на проникновение;

  • участие в разработке планов реагирования на инциденты ИБ и их внедрение;

  • внедрение и актуализация процессов ИБ;

  • разработка и приведение в соответствие организационно-распорядительной документации по ИБ и поддержание в актуальном состоянии при изменении законодательства.

Иное:

  • консультирование сотрудников компании по вопросам информационной безопасности;

  • разработка road-map внедрения комплекса средств защиты информации;

  • мониторинг и реагирование на события нарушения ИБ;

  • аудит сетей и информационных ресурсов.

Требования:

  • Высшее образование в области IT, подтвержденное дипломами и сертификатами;

  • Опыт работы не менее 5 лет в построении систем в защищенном исполнении, проектировании и сопровождении защиты ЛВС и её программных и аппаратных средств;

  • Понимание архитектуры, принципов работы, практические навыки работы с современными средствами защиты информации (FW, NGFW, IDS/IPS, SIEM, WAF, DLP, AV, СЗИ от НСД и др.);

  • Опыт интеграции различных СЗИ между собой и с корпоративной инфраструктурой;

  • Знания современных тактик и техник атакующих, основных векторов атак, способов их обнаружения;

  • Опыт написания регламентов, инструкций, технической документации;

  • Практический опыт внедрения и сопровождения СЗИ, а не только их пользовательской эксплуатации;

  • Навыки анализа инцидентов информационной безопасности;

  • Способность самостоятельно разобраться в новой технологии, провести ее пилотирование, внедрение и последующее сопровождение;

  • Ответственность, внимательность к деталям, умение работать в команде;

  • Готовность к решению комплексных задач в динамичной среде.

Условия:

  • Официальное трудоустройство по ТК РФ с 1-го дня (полный социальный пакет: больничные, отпуска);
  • Белая заработная плата 2 раза в месяц (5 и 20 числа);
  • Возможность ежеквартального и годового премирования по результатам работы;
  • Управление коллективом до 6 человек;
  • Возможность профессионального карьерного роста;
  • Месторасположение: Цветной бульвар, д. 30, стр. 1 (офис в 5 минутах от метро Цветной бульвар);
  • ДМС после испытательного срока.

Почему выбирают нас?

Значимые проекты: Вы будете участвовать в создании реальных объектов, которые формируют новый облик промышленности и инфраструктуры Москвы.

Стабильность: Работа в структуре Правительства Москвы — это долгосрочные проекты и уверенность в завтрашнем дне.

Профессиональное развитие: Реальные возможности карьерного роста в структуре Правительства Москвы

Профессиональное сообщество: Вы станете частью команды высококлассных специалистов, где ценятся экспертность, ответственность и стремление к совершенству.

Присоединяйтесь к нам, чтобы вместе строить не просто здания, а будущее нашего города!

hh.ru
газинформсервис

Технический менеджер продукта (кибербезопасность / ERP)

газинформсервисНа сервисе с: 19.08.26 18:24
Зарплата не указанаРоссияСанкт-ПетербургГибрид

Требования:

  • Техническая грамотность (умение установить СЗИ по инструкции)
  • Базовое администрирование Linux и Windows
  • Навык работы с ERP-системами (как администратор или как ИБ-инженер)
  • Понимание процессов безопасной разработки ПО и знание классов СЗИ для построения безопасного конвейера разработки
  • Навык работы с средами виртуализации
  • Навык работы с контейнерными средами
  • Понимание работы компьютерных сетей
  • Опыт работы с ГОСТами по РБПО
  • Понимание требований регуляторов (ФСТЭК, ЦБ)
  • Умение работать с данными
  • Системное мышление (выделение критериев сравнения)
  • Умение документировать результаты
  • Коммуникативные навыки (взаимодействие с командой разработки и заказчиками)
  • Навык презентации
  • Понимание рынка ИБ

Условия работы:

  • Работа в крупной аккредитованной ИТ-компании (с возможностью получения всех льгот, в том числе отсрочки)

  • Возможность удаленной работы из дома (гибридный график)

  • Гибкое начало и конец рабочего дня

  • Стабильную зарплату, официальное трудоустройство

  • Релокационный пакет для иногородних

  • ДМС + стоматология + офисный врач

  • Ежеквартальная система премирования (зависящая от результатов работы всей компании и вклада сотрудника), надбавки за непрерывный стаж работы в компании

  • Обучения внутри компании на более чем 50 различных курсов по различным направлениям

  • Частичная компенсация путевок в лагерь и подарки на Новый год для детей сотрудников

  • Современный офис в шаговой доступности от метро Кировский завод/Автово, своя авто- и велопарковка

  • Совместный досуг в внерабочее время: футбол, волейбол, баскетбол, настольные игры

  • Корпоративная мобильная связь

hh.ru
стандарт безопасности

Инженер по защите информации в отдел ТО и сопровождения

стандарт безопасностиНа сервисе с: 19.08.26 17:59↑ Вакансия с автоподнятием
от 55k ₽РоссияЯрославльОфис

Обязанности:

  • установка и настройка сетевых программных и программно-аппаратных средств защиты информации (межсетевые экраны, криптомаршрутизаторы, средства обнаружения/предотвращения атак, аналогичное по функционалу оборудование и программное обеспечение);
  • установка и настройка сопутствующего сетевого оборудования (коммутаторы, маршрутизаторы), совместно с используемыми сетевыми средствами защиты информации;
  • консультирование клиентов по вопросам эксплуатации сетевых средств защиты информации на объектах и по телефону;
  • проверки корректности функционирования сетевых средств защиты информации;
  • разработка, формализация правил и политик маршрутизации, межсетевого экранирования;
  • оформление регламентированной документации по итогам передачи и настройки сетевых средств защиты информации.

Требования:

  • высшее образование в сфере информационной безопасности или технической специализации;
  • хорошее знание и понимание сетевых технологий, принципов построения локальных и корпоративных сетей, хорошее знание стека протоколов TCP/IP;
  • хорошее знание и понимание принципов работы основных протоколов прикладного уровня, используемых в локальных и глобальных сетях (таких как HTTP, HTTPS, FTP, TFTP, DNS, SSH, TELNET, SMTP, IMAP, POP3 и аналогичных);
  • знание и понимание технологий виртуальных частных сетей (VPN), хорошее знание и понимание работы группы протоколов IPSEC;
  • знание основных методов и средств защиты информации на сетевом уровне (межсетевые экраны, криптомаршрутизаторы системы обнаружения / предотвращения атак);
  • базовый опыт настройки активного сетевого оборудования (маршрутизаторы, L2/L3 коммутаторы);
  • базовые знания настройки сетевых подсистем в операционных системах Windows и Linux;
  • личные качества: коммуникабельность, активность, готовность к обучению и краткосрочным командировкам, ориентация на результат. Умение работать в команде, умение формализовывать поставленные задачи. Готовность к освоению новых технологий.

    Приветствуется:

  • опыт администрирования локальных вычислительных сетей и сетей передачи данных;
  • опыт сопровождения, практические навыки эксплуатации, настройки криптомаршрутизатов и межсетевых экранов (ПАК «ViPNet», «Континент» и т.д.);
  • наличие сертификатов, подтверждающих квалификацию по работе с сертифицированными ФСТЭК России, ФСБ России средствами сетевой защиты информации;
  • наличие профессиональной переподготовки в сфере информационной безопасности;

Условия:

  • график: 5/2 - 8-часовой рабочий день (+ 1 час - обеденный перерыв);
  • белая заработная плата: достойный оклад + премии;
  • оформление по ТК РФ, социальный пакет, обучение.

hh.ru
базис-центр

Архитектор кибербезопасности

базис-центрНа сервисе с: 19.08.26 17:59
Зарплата не указанаРоссияМоскваГибрид
Чем предстоит заниматься:
  • Анализировать бизнес требования. Взаимодействовать с заказчиком для уточнения требований
  • Курировать команды развития в части системной архитектуры
  • Использовать единый репозиторий компонентов для создания архитектурной документации
  • Проектировать интеграции между системами Банка, а также участвовать в проектировании новых банковских систем
  • Анализировать различные архитектурные подходы и выбирать оптимальные решения
  • Принимать решения по технологическому стеку и участвовать в реализации масштабных проектов
  • Участвовать в процессе согласования архитектурной документации
  • Повышать зрелость архитектурной практики Департамента кибербезопасности

Что мы предлагаем:

  • Стабильный и прозрачный доход: размер заработной платы обсуждается по итогам собеседования + квартальная премия по результатам KPI
  • Гибридный график работы, а также уютный ИТ-хаб в Москве, Санкт-Петербурге, Екатеринбурге и сезонный коворкинг в Сочи
  • Сложные и интересные задачи, современный стек технологий
  • Заботу о вашем здоровье: программа ДМС с первых дней работы, куда входит стоматология, обслуживание в лучших клиниках города, страхование и компенсация 10-ти дней больничного
  • Возможность вертикального и горизонтального карьерного роста: регулярно проходят тренинги, вебинары, митапы и демо-дни
  • Оплату посещения профильных конференций и курсов, помогаем с подготовкой к публичным выступлениям и написанием статей на Хабр
  • Доступ к бесплатным корпоративным библиотекам Alpina Digital, MyBook и бизнес-изданий
  • Предложения от Банка только для сотрудников: собственные спортзалы (Москва, Санкт-Петербург, Екатеринбург), а также скидки на услуги туристических агентств, продукты питания, в рестораны, бары, магазины

Наши пожелания к кандидатам:

  • Высшее образование (желательно по направлениям ИТ или кибербезопасности)
  • Опыт работы в IT/кибербезопасности крупных организаций (более 6 лет)
  • Глубокое понимание принципов организации защиты и классов систем, обеспечивающих кибербезопасность
  • Опыт проектирования/разработки и анализа архитектуры информационных систем и средств защиты информации
  • Понимание принципов проектирования ключевых ИТ-компонентов и сервисов: базы данных, брокеры сообщений, балансировщики нагрузки, системы хранения данных и другие компоненты инфраструктуры.
    Их роли в общей архитектуре информационных систем
    Представление о возможных уязвимостях и методах защиты для каждого из компонентов, умение структурировать бизнес-процессы
  • Навыки коммуникации и взаимодействия с различными подразделениями
  • Знание законодательства и представление о международных стандартах в области кибербезопасности
  • Понимание принципов управления проектами в сфере IT и кибербезопасности
hh.ru
гринатом. ит
Зарплата не указанаРоссияМоскваГибрид

АО «Гринатом» – это системный интегратор, существующий на рынке России более 10 лет. Мы разрабатываем программное обеспечение для цифровизации атомной отрасли, а также поддерживаем функции предприятий Госкорпорации «Росатом» по направлениям проектный офис и IT-поддержка, бухгалтерский и налоговый учет, управление персоналом.

Наша команда в поиске Архитектора сервисов ИИ по информационной безопасности

Какие задачи нужно будет решать:

  • Участие в проектировании информационных систем искусственного интеллекта в части формирования и выполнения требований информационной безопасности;
  • Проектирование взаимодействия с системами обеспечения безопасности информации (IAM/IDM/PAM/DLP/SIEM и т.д.);
  • Написание и актуализация проектных и эксплуатационных документов на ИС;
  • Участие в разработке и согласовании ЛНА в части ИБ;
  • Участие в разработке специальных средств и методов обеспечения безопасности элементов системы искусственного интеллекта (защита от adversarial-атак, контроль целостности моделей, защита от промпт-инъекций, утечек данных и т.д.);
  • Сопровождение процесса безопасной разработки (анализ архитектуры, анализ уязвимостей, помощь в принятии архитектурных решений);
  • Выполнение задач по обеспечению защиты информации (проведение сканирований уязвимостей, контроль обновлений, инвентаризация ресурсов, контроль работоспособности СрЗИ и т.д.);
  • Анализ событий ИБ;
  • Участие в расследовании инцидентов ИБ;
  • Участие в выборе технологического стека, прототипирование новых AI-решений для задач ИБ и оценка их применимости в продукте;
  • Тесное взаимодействие с Data Scientist’ами, инженерами по данным, разработчиками и экспертами по кибербезопасности для перевода исследовательских наработок в промышленные сервисы.

Наши ожидания от кандидата:​​​​​

  • Понимание процессов машинного обучения в общем, MLOps, MLSecOps;
  • Понимание принципов безопасной разработки, DevSecOps, AppSec;
  • Знание документов ФСТЭК и ГОСТов в части ИБ - 21, 117, 239, методика моделирования угроз, ГОСТ 56939-2024 и т.д.;
  • Понимание принципа моделирования угроз ИИ (ФСТЭК, MITRE ATLAS, OWASP Top 10 X и т.д.);
  • Понимание принципов безопасности AI-систем: защита от отравления данных, модельная инверсия, состязательные примеры, контроль доступа к моделям и данным;
  • Умение принимать взвешенные архитектурные решения и эффективно коммуницировать с командами разработки, Data Science и ИБ;
  • Опыт интеграции и проектирования взаимодействия с IAM/IDM/PAM/DLP/SIEM-системами;
  • Опыт написания и актуализации проектной и эксплуатационной документации на информационные системы в соответствии с требованиями ФСТЭК и ГОСТ;
  • Опыт разработки и согласования локальных нормативных актов (ЛНА) в области информационной безопасности;
  • Опыт выполнения технических мероприятий по защите информации: сканирование уязвимостей, управление обновлениями, инвентаризация активов, контроль работоспособности средств защиты.

Будет плюсом:

  • Опыт анализа событий ИБ с использованием SIEM-систем и настройки правил корреляции;
  • Опыт расследования инцидентов информационной безопасности, включая анализ логов;
  • Практический опыт разработки и внедрения специальных средств защиты AI-систем: фильтрация adversarial-примеров, детектор prompt injection, контроль утечек данных;
  • Опыт проектирования сервисов на основе контейнерной архитектуры (Kubernetes, Docker);
  • Опыт работы с реляционными и специализированными хранилищами: PostgreSQL, Elasticsearch, векторные базы данных;
  • Опыт администрирования Linux систем.

Что мы предлагаем:

  • Трудоустройство в соответствии с ТК РФ
  • Пятидневная рабочая неделя, выходные суббота и воскресенье.
  • График работы с 9.00 до 18.00. Гибридный формат работы.
  • Гарантированная "белая" заработная плата . Каждый год зарплату пересматриваем: индексируем оклад + по результатам процедуры оценки персонала
  • ДМС : возможность бесплатно пользоваться медицинскими услугами частных клиник города, в том числе по стоматологии. Возможность купить полис на мед. обслуживание для членов семьи по корпоративной скидке
  • Оплачиваем отдых детей сотрудников в летних оздоровительных лагерях (90% стоимости) и отдых самих сотрудников в санаториях и домах отдыха (от 20 до 100% стоимости)
  • Подарки детям сотрудников к Новому году, первоклассникам к 1 сентября
hh.ru
bi.zone направление разработка

Инженер сопровождения (SIEM)

bi.zone направление разработкаНа сервисе с: 19.08.26 17:18
Зарплата не указанаРоссияМоскваГибрид

BI.ZONE создает IT-продукты для обеспечения кибербезопасности: от мобильных приложений до сложных платформ, в основе которых лежат методы машинного обучения. Благодаря нашим решениям жизнь десятков миллионов людей становится лучше и безопаснее.

Мы ищем инженера SIEM, который будет заниматься интеграцией инфраструктуры заказчиков с SOC, сопровождением SIEM и развитием инженерных решений, обеспечивающих надежный сбор и обработку событий в BI.ZONE SOC.

Чем предстоит заниматься:

  • Интегрировать информационные системы заказчиков с сервисом SOC в части SIEM
  • Консультировать заказчиков по вопросам подключения источников событий и эксплуатации сервиса, участвовать в решении технических проблем
  • Развертывать, настраивать и сопровождать компоненты инфраструктуры SIEM с использованием средств автоматизации
  • Развивать инфраструктуру SIEM, обеспечивая ее стабильную работу
  • Участвовать в автоматизации процессов и внедрении новых технических решений

Что для нас важно:

  • Опыт администрирования Linux и/или Windows Server
  • Понимание принципов централизованного логирования и опыт работы с системами сбора и обработки логов (rsyslog, syslog-ng, Logstash, Vector, Filebeat, NXLog или другими)
  • Опыт работы с одной или несколькими SIEM-системами (MaxPatrol SIEM, KUMA, QRadar, ArcSight, Splunk, ELK/OpenSearch или другими)
  • Базовые знания SQL
  • Понимание основных сетевых протоколов (TCP/IP, HTTP, DNS, Syslog, SSH)

Что нам также важно, но можем рассмотреть кандидатов и без этого:

  • Опыт автоматизации с использованием Ansible
  • Знание Python или Bash для автоматизации инженерных задач
  • Опыт работы с REST API
  • Опыт работы с Docker
  • Опыт работы с системами мониторинга (Prometheus, VictoriaMetrics, Grafana, Zabbix)
  • Знание регулярных выражений (RegExp), Grok или других инструментов парсинга

Мы предлагаем:

Защищенность. Все гарантии официального оформления по ТК РФ и преимущества аккредитованной IT-компании

Сообщества. Регулярные профессиональные митапы и встречи для обмена опытом. А также сообщества по интересам: спорт, игры, книги, аниме

Гибкий график. Никто не следит, когда сотрудник садится за компьютер, сколько часов проводит в офисе, как часто работает удаленно

Забота о здоровье. ДМС со стоматологией c первого месяца работы в компании

Обучение. Сертификация, профильные курсы, конференции, митапы, хакатоны, CTF-ы

Свободная атмосфера. У нас на «ты», никакого дресс-кода и лишней бюрократии

Самореализация. Поддержка креатива и воплощение идей. Можно профессионально расти и развивать личный бренд

Скидки на фитнес, покупки и многое другое

Скидки от BestBenefits, «Фитмост», «СберПрайм+» и других компаний-партнеров для всех сотрудников

Корпоративная жизнь. Крутые внутренние мероприятия и участие в спортивных стартах, а еще мерч и подарки

hh.ru
лента, федеральная розничная сеть, работа в it

Руководитель отдела защиты информационных систем и ИТ-инфраструктуры

лента, федеральная розничная сеть, работа в itНа сервисе с: 19.08.26 16:18
Зарплата не указанаРоссияЕкатеринбургГибрид

В Центральном офисе федеральной розничной сети "Лента" открыта вакансия Руководителя отдела защиты информационных систем и ИТ-инфраструктуры

Ваши задачи:
  • Управление и развитие команды информационной безопасности
  • Повышение уровня киберзащищенности ИТ-инфраструктуры и информационных систем, онлайн-сервисов;
  • Совершенствование процессов ИБ
  • Защита конфиденциальной информации, персональных данных
  • Мониторинг, выявление и реагирование на инциденты ИБ и киберугрозы
Ждем от вас:
  • Высшее образование в сфере IT или ИБ
  • Опыт работы в области IT или защиты информации от 3 лет
  • Опыт руководством персонала и его развития
  • Понимание принципа работы или опыт сопровождения IT-инфраструктуры: почтовых серверов, AD, сетевого оборудования, DNS, DHCP, ОS серверов и баз данных и т.п.
  • Понимание принципа работы или опыт сопровождения систем информационной безопасности: SIEM, MFA, AV, NGFW, WAF и т.п.
  • Понимание принципов построения защиты IT-инфраструктуры и информационных систем;
  • Умение работать в команде, исполнительность, креативность;
  • Знание российского законодательства в области информационной безопасности
  • Высокие и развитые навыки коммуникации.
  • Ответственность, целеустремленность, работа на результат, желание обучаться и развиваться.
Мы предлагаем:
  • Работа в современной и стабильной компании;
  • Рабочий день с 9.30 до 18.00 (гибридный формат работы);
  • Многоуровневая систему обучения и развития персонала;
  • Возможность карьерного роста;
  • Официальная оплату труда;
  • Ежегодное премирование на основании результатов Performance management;
  • Компенсационный пакет - ДМС, включая стоматологию;
hh.ru
агротерра, группа компаний

Специалист по сопровождению средств защиты

агротерра, группа компанийНа сервисе с: 19.08.26 16:01
Зарплата не указанаРоссияКурскОфис
Обязанности:

1. Внедрение и управление средствами защиты периметра (СКУД и Видеонаблюдение и пр.) ;

2. Взаимодействие с вендорами и подрядчиками по вопросам решения проблем и эксплуатации систем защиты информации;

3. Проведение аудитов в целях повышения безопасности и функционирования систем защиты;

4. Разработка проектной документации, схем, спецификаций к системам обеспечения безопасности (инструкции, стандарты).

5. Регулярная проверка, изменение настроек и улучшение параметров работы средств защиты.

Требования:

1. Среднее или высшее профессиональное образование.

2. Понимание принципов работы компьютерных сетей, систем обмена данными.

3. Опыт работы и внедрения систем Видеонаблюдения и контроля доступа.

4. Способность организовать работу по выявлению и устранения неисправностей в ИТ системах и системах защиты в короткое время.

4. Опыт работы с обработкой договоров и первичной бухгалтерской документации.

Условия:

1. Оформление по ТК РФ

2. Корпоративный автомобиль, компенсация ГСМ

3. Корпоративная мобильная связь

4. ДМС после 3-х месяцев работы

5. Командировки до 20% рабочего времени.

hh.ru
ozon производство

Стажёр-аналитик первой линии SOC

ozon производствоНа сервисе с: 19.08.26 15:51
Зарплата не указанаРоссияМоскваОфис

Привет! У нас открыта вакансия стажёра в первой линии Security Operation Center в Ozon.

Основными задачами Отдела SOC являются организация и ведение непрерывного мониторинга состояния защищённости корпоративной вычислительной сети Группы компаний "Озон" на всех уровнях, обеспечивая ее Информационную Безопасность (ИБ).

Вы будете

- Собирать дополнительную информацию по событиям ИБ.
- Сопровождать инциденты ИБ.
- Решать заявки и инциденты в рамках регламентов и инструкций.

Нам важно

- Аналитический склад ума.
- Базовые знания в ИБ/профильное образование.
- Оперативное мышление.
- Ты не боишься новых и интересных задач.

hh.ru
белорусский межбанковский расчетный центр

Заместитель Председателя Правления по информационной безопасности

белорусский межбанковский расчетный центрНа сервисе с: 19.08.26 15:44
Зарплата не указанаБеларусьМинскОфис

Открытое акционерное общество "Белорусский межбанковский расчетный центр" в поисках кандидата на должность Заместителя Председателя Правления по информационной безопасности.

Перспективная вакансия.

Обязанности:

  • Формирует стратегию организации в области информационной безопасности (кибербезопасность и защита информации, защита персональных данных) как составной части бизнес-стратегии организации.
  • Возглавляет работу по изучению и анализу рынка товаров, услуг по информационной безопасности с целью обеспечения всех бизнес-процессов организации.

  • Организует работы по обеспечению кибербезопасности организации.

  • Организует работы по предоставлению услуг по обеспечению кибербезопасности государственных органов и иных организаций.
  • Организует работы по проектированию, созданию и аттестации систем защиты информации информационных систем, предназначенных для обработки информации, распространение и (или) предоставление которой ограничено.
  • Организует работы по предоставлению услуг по проектированию, созданию и аттестации систем защиты информации информационных систем, предназначенных для обработки информации, распространение и (или) предоставление которой ограничено, по проектированию, созданию, аудиту систем информационной безопасности КВОИ.
  • Организует работы по обеспечению защиты персональных данных в организации.
  • Организует работы по обеспечению функционирования системы менеджмента информационной безопасности в организации.
  • Организует функционирование системы информационной безопасности КВОИ.
  • Организует применение систем защиты информации в организации.
  • Организует работы по противодействию несанкционированным платежным операциям, в соответствии с установленными правилами для информационных систем.
  • Управляет проведением тендеров, конкурсов на закупку товаров, услуг по информационной безопасности.
  • Обеспечивает контроль соблюдения графиков и выполнения работ по информационной безопасности в установленные сроки.
  • Контролирует ресурсное обеспечение процессов по информационной безопасности организации.
  • Организует текущую работу по эксплуатации средств защиты информации в организации.
  • Обеспечивает разработку необходимых нормативных и методических материалов в организации по направлению информационной безопасности, защите персональных данных.
  • Обеспечивает рациональную загрузку подразделений и специалистов, работающих в области информационной безопасности.
  • Принимает участие в подборе, расстановке специалистов для работы в ИБ-подразделениях организации, разработке и реализации мер по стимулированию их труда.
  • Осуществляет координацию проведения идеологической работы в организации.
Требования:
  • Должен знать: законодательные и нормативные правовые акты, методические и нормативные материалы в области информации, информатизации и защиты информации; теоретические основы, стандарты систем менеджмента информационной безопасности; методологию создания АС и ПС; стандарты и модели жизненного цикла АС и ПС; современные технические и программные средства по информационной безопасности; законодательные и нормативные правовые акты, методические и нормативные материалы в области противодействия несанкционированным платежным операциям; принципы управления персоналом; основы менеджмента, экономики, маркетинга, психологии, организации производства, труда и управления, законодательства о труде; правила и нормы охраны труда и пожарной безопасности; законодательные и нормативные правовые акты, методические и нормативные материалы по проведению идеологической работы в трудовых коллективах.
  • Высшее образование по информационной безопасности или иное высшее образование и переподготовка по специальностям, соответствующим деятельности в области информационной безопасности, стаж работы на руководящих должностях в области информационной безопасности не менее 5 лет.

hh.ru
министерство энергетики российской федерации

Эксперт в области информационной безопасности Департамента цифровой трансформации

министерство энергетики российской федерацииНа сервисе с: 19.08.26 15:29
100k–100k ₽РоссияМоскваОфис

Вакансия открыта в отделе импортозамещения ПО Департамента цифровой трансформации

Обязанности:

  • организация и проведение отраслевых кибериспытаний;

  • разработка методик оценки состояния защищенности информационных ресурсов отраслевых организаций;

  • координация отраслевых организаций по вопросам подготовки и проведения кибериспытаний;

  • подготовка методических рекомендаций по повышению уровня защищенности информационных ресурсов;

  • подготовка аналитических, справочных и методических материалов по вопросам обеспечения информационной безопасности;

  • верификация отчетов исследователей по результатам оценки состояния защищенности информации в отраслевых организациях.

    Требования:

  • Наличие высшего образования («Информационная безопасность», «Информационные технологии», «Прикладная информатика» или иным техническим специальностям);
  • знание законодательства Российской Федерации в области информационной безопасности;
  • знание требований Федерального закона № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации»;
  • знание приказов ФСТЭК России № 17, № 235 и № 239, а также методических документов ФСТЭК России по моделированию угроз и оценке защищенности информации;
  • понимание принципов построения систем защиты информации, оценки защищенности, анализа угроз и управления рисками информационной безопасности;
  • опыт проведения оценки защищенности информационных систем, анализа технической документации и подготовки экспертных заключений;

  • опыт организации или проведения кибериспытаний, киберучений, тестирования на проникновение либо анализа результатов таких работ будет преимуществом;

  • способность анализировать и систематизировать большие объемы информации;

  • уверенное владение офисным ПО и системами электронного документооборота;

  • ответственность, аналитическое мышление, внимательность и умение работать в команде

Условия:
  • Стабильная заработная плата;
  • Оформление допуска к государственной тайне;
  • Ежегодный оплачиваемый отпуск;
  • Комфортабельный офис в 10 минутах от метро Проспект мира;
  • Возможность режима гибкого рабочего времени и удаленной работы;
  • Ненормированный рабочий день;
  • Участие в реализации значимых проектов в области обеспечения информационной безопасности и защиты критической информационной инфраструктуры.
hh.ru
rwb (wildberries & russ)

Junior SRE Engineer в Кибербезопасность

rwb (wildberries & russ)На сервисе с: 19.08.26 15:08
Зарплата не указанаРоссияМоскваУдалёнка

Вместе с масштабным развитием IT направления Wildberries и Russ развивает информационную безопасность. Мы решаем сложные и разнообразные задачи: от повышения защищенности каждого сервиса до развития безопасности в рамках всей нашей инфраструктуры.

В команду SRE и обеспечения доступа отдела Информационной Безопасности требуется амбициозный младший администратор, заинтересованный в развитии в направлении «классического» сетевого админитрирования Linux.

Вам предстоит:

  • Помогать ведущим админам команды в обслуживании систем доступа к критической инфраструктуре Компании: корпоративного VPN, Teleport, LDAP.

Вы нам подходите, если:

  • Вы имеете опыт и желание развиваться в этом направлении;
  • Вы собирали домашние сетевые лабы, пробовали настраивать софтроутеры на Linux или OpenWRT;
  • Вам интересен тюнинг сети, маршрутизация, фаерволлы (iptables, nftables, eBPF) и вы хотите совершенствовать свои скиллы в этом направлении.

Внимание: мы занимаемся baremetal-серверами, сетями и железом. Контейнеры и оркестрация — не наш основной профиль. Если вы это понимаете и не ждёте, что по итогам хорошо освоите, например, Kubernetes, приходите, интересно точно будет.

Кто такой Кибербезопасность

Специалист по кибербезопасности защищает продукт и инфраструктуру от атак: ищет уязвимости раньше злоумышленников, разбирает инциденты, выстраивает защиту приложений и сетей. Внутри направления несколько специализаций. Пентестеры имитируют атаки и находят дыры. SOC-аналитики следят за событиями в реальном времени и реагируют на инциденты. AppSec-инженеры встраивают проверки безопасности в разработку, а DevSecOps-специалисты — в CI/CD.

Направление нужно там, где цена одной успешной атаки — утечка данных, простой, штрафы, репутация — несопоставима со стоимостью защиты. Чем больше в продукте денег и персональных данных, тем выше требования регуляторов и тем нужнее люди, которые умеют думать как атакующий.

Часть задач пересекается с сетевой инженерией, особенно там, где речь о защите периметра.

Требования и стек

Набор инструментов зависит от специализации. Пентестеру нужны Burp Suite, Nmap, Metasploit, sqlmap и понимание того, как устроены веб, сети и мобильные приложения изнутри, — плюс OWASP Top 10 наизусть.

По направлениям:

  • SOC и мониторинг — SIEM: Splunk, QRadar, Elastic, ArcSight;
  • AppSec — SAST, DAST и SCA-сканеры, threat modeling;
  • управление уязвимостями — Nessus, Qualys, OpenVAS;
  • DevSecOps — сканирование контейнеров и секретов в CI/CD.

Поверх инструментов идут стандарты и комплаенс: PCI DSS, ISO 27001, требования регуляторов. Почти везде пригодятся скрипты на Python и уверенный Linux. Ключевой навык, который не купить сертификатом, — умение мыслить как атакующий и видеть, где система доверяет тому, чему доверять нельзя.

Что ждут от кандидата

В безопасность чаще всего приходят из смежного IT: из разработки, системного администрирования или сетей. Это логичный вход — чтобы защищать систему, надо понимать, как она устроена и как ломается. Бэкендер знает, где в коде появляются уязвимости; админ — где слабы настройки; сетевик — где дыры в периметре.

Что помогает начать:

  • прочная база: сети, Linux, веб-технологии, основы криптографии;
  • практика на легальных площадках — Hack The Box, TryHackMe, CTF-соревнования;
  • понимание OWASP Top 10 и типовых классов атак;
  • сертификаты, которые ценит рынок: OSCP для пентеста, профильные по SOC и облакам.

Отдельно ценят публичный след: отчёты по bug bounty, разбор CVE, участие в CTF. Такой опыт показывает не теорию, а способность находить реальные дыры — именно за это в итоге и платят.

Зарплаты и спрос

Медианная зарплата — 110 000 ₽ по вакансиям за последние 30 дней. Подробная статистика зарплат Кибербезопасность.

Смотрите также в каталоге

Хотите персональную подборку?

Введите свои критерии — мы отфильтруем вакансии по вашим требованиям

Найти подходящие вакансии →