H
HireSeeker

Кибербезопасность — свежие вакансии

Обновляется каждый час. Найдено: 305 вакансий за последнюю неделю.

HireSeeker — агрегатор вакансий. Собираем вакансии со всех основных площадок и показываем по вашей специальности. Подпишитесь на ежедневную подборку только релевантных.

Посмотреть все вакансии →
hh.ru
ростелеком

Архитектор информационной безопасности

ростелеком6 дней назад↑ Вакансия с автоподнятием
Зарплата не указанаМоскваoffice

В команду обслуживания ДЗО Центральный телеграф ищем Архитектора ИБ для участия в проектах по развитию и защите корпоративной ИТ-инфраструктуры и информационных систем.

Чем предстоит заниматься:

  • Разрабатывать архитектурные и технические решения по защите информационных систем;
  • Прорабатывать и внедрять меры информационной безопасности с учетом технических и нормативных требований;
  • Анализировать архитектуру ИС и потенциальные угрозы безопасности;
  • Участвовать в проектировании комплексных подсистем ИБ без негативного влияния на работоспособность систем;
  • Разрабатывать техническую документацию: ТЗ, архитектурные схемы, требования, ПМИ/ПСИ;
  • Осуществлять архитектурный контроль изменений в части ИБ;
  • Взаимодействовать с системными, сетевыми и прикладными архитекторами;
  • Участвовать в аудитах и обследованиях информационной безопасности;
  • Сопровождать внедрение и развитие средств защиты информации.

Мы ожидаем:

  • Опыт работы в роли Архитектора ИБ от 3 лет;
  • Понимание принципов построения комплексной системы защиты ИС;
  • Хорошее понимание сетевой архитектуры, сегментации и принципов защиты сетевого взаимодействия;
  • Знание инфраструктуры: серверы, виртуализация, ОС Windows/Linux, сети, прикладные сервисы;
  • Опыт проектирования и внедрения решений по информационной безопасности;
  • Опыт работы со средствами защиты информации;
  • Опыт разработки технической и проектной документации;
  • Понимание требований ИБ в части КИИ, ИСПДн, нормативных требований и стандартов;
  • Опыт моделирования угроз и оценки рисков.

Будет плюсом:

  • Опыт работы в телекоме, крупных enterprise-компаниях или интеграторах;
  • Опыт в роли инженера по сетевой безопасности;
  • Опыт участия в аудитах ИБ;
  • Знание российских и зарубежных решений ИБ.

Условия:

  • Официальное оформление в штат компании;
  • Стабильный и прозрачный доход: оклад и премия по результатам работы;
  • График работы: 5/2, гибридный формат работы;
  • Личностное развитие и карьерный рост: корпоративная электронная библиотека, возможность прохождения бесплатного обучения и тренингов;
  • Программу корпоративных скидок и привилегий: интернет, ТВ, сотовая связь, скидки от компаний-партнёров (отдых, покупки, обучение, спорт);
  • Заботу о здоровье сотрудников: программа ДМС;
  • Крутую команду профессионалов, интересныe проекты и современные инструменты!
hh.ru
nexign (ао нэксайн)

Архитектор по безопасной разработке

nexign (ао нэксайн)9 часов назад↑ Вакансия с автоподнятием
Зарплата не указанаСанкт-Петербургoffice

о задачах:

  • формирование требований информационной безопасности к программным продуктам компании, включая разработку и актуализацию моделей угроз, требований безопасности и архитектурных принципов защиты
  • интеграция требований безопасности в процессы разработки программного обеспечения (Secure SDLC), развитие методологии безопасной разработки и участие в разработке внутренних нормативных документов
  • проведение архитектурной экспертизы программных решений и консультирование архитекторов и команд разработки по вопросам реализации требований информационной безопасности
  • участие в анализе защищенности программных продуктов на основе результатов SAST, DAST и SCA-анализа, формирование требований по устранению уязвимостей и контроль их устранения
  • участие в проектах внедрения решений у заказчиков и взаимодействие с подразделениями информационной безопасности заказчиков по вопросам безопасности решений
  • участие в подготовке продуктов к сертификации и оценке соответствия требованиям регуляторов и отраслевых стандартов
  • развитие процессов обеспечения безопасности программных продуктов, участие в формировании метрик и показателей эффективности процессов безопасной разработки

о тебе:

  • опыт работы в сфере информационной безопасности не менее 5 лет, общий опыт работы в IT — не менее 6 лет
  • практический опыт участия в разработке программных продуктов и взаимодействия с командами разработки и архитектуры
  • опыт внедрения или развития процессов безопасной разработки (Secure SDLC)
  • понимание современных угроз и уязвимостей, принципов защиты приложений и архитектуры защищённых программных систем
  • опыт работы с инструментами анализа защищенности приложений (SAST, DAST, SCA) и понимание принципов управления уязвимостями
  • знание международных практик и стандартов информационной безопасности
  • опыт проведения архитектурной экспертизы и подготовки рекомендаций по повышению защищенности программных решений.
  • развитые коммуникационные навыки и способность взаимодействовать с разработчиками, архитекторами и заказчиками
hh.ru
ксб-софт

Инженер по технической защите информации

ксб-софт6 дней назад↑ Вакансия с автоподнятием
от 70k ₽Чебоксарыoffice

Откройте для себя перспективы в динамично развивающейся отрасли информационной безопасности!

Станьте частью команды профессионалов, работающих над защитой самых важных активов наших клиентов: персональные данные, коммерческая тайна, безопасность веб-ресурсов, процессы безопасной разработки, предотвращение утечек информации и внедрение технологий импортозамещения.

Мы реализовали свыше 8000 проектных решений в более чем 80 регионах страны, охватывая органы государственной власти, медицину, промышленность, финансовую сферу, энергетику и бизнес.

Основные задачи:

  • внедрение программных и аппаратных средств защиты информации в инфраструктуру заказчика;
  • проведение аттестационных испытаний информационных систем;
  • консультирование и техническая поддержка по вопросам информационной безопасности.

Необходимые компетенции:

  • знание ОС семейства Windows и Linux;
  • понимание основных сетевых протоколов;
  • знание профильных нормативно-правовых актов и требований регулирующих органов;
  • готовность к командировкам в различные регионы России.

Работая у нас, вы будете уверены:

  • в возможности развития – обучение продуктам и новым решениям для обеспечения информационной безопасности;
  • в стабильном официальном доходе – ежемесячно выплачивается оклад и премия, их размер обсуждается с кандидатом по результатам собеседования по внутренней системе грейдов;
  • в ежегодной премии по финансовым результатам компании – выплачивается в декабре;
  • в возможности увидеть разные регионы России за счёт компании – оплата командировок, перелета и проживания, выплата суточных;
  • в поддержке команды – сплоченный коллектив, поддержка наставников, работа с экспертами;
  • в необходимом для комфортной работы: столовая на территории офиса, обустроенные комнаты питания, кофейные аппараты, рабочий день с 8 до 17;
  • в социальном пакете – соблюдении всех норм трудового законодательства, корпоративная мобильная связь, ДМС + стоматология для близких родственников, посещение бассейна, фитнес-центра, покупка авиа и ж/д билетов, дополнительные дни отпуска.

Уровень дохода зависит от знаний и навыков, поэтому готовы обсуждать индивидуально.
Ждем ваших откликов и будем рады знакомству!

hh.ru
rdp.ru

Аналитик-инженер SOC

rdp.ru5 дней назад↑ Вакансия с автоподнятием
Зарплата не указанаМосква

RDP - ведущий российский производитель сетевых решений.
Мы специализируемся на разработке инновационного программного обеспечения и программно-аппаратных комплексов для высокопроизводительной обработки сетевого трафика. Продукция компании широко востребована в сетях операторского класса, крупных предприятиях и Госсекторе.
Одна из ключевых особенностей нашей компании – поставка масштабируемых решений на базе нашего оборудования, интеграция с системами Заказчика и доработка продуктов под поставляемые решения.
Сейчас мы находимся в поиске Инженера-аналитика по информационной безопасности
в одно из наших подразделений – Центр обработки и автоматизации данных (ДЦОА), которое занимается внедрением, интеграцией и поддержкой наших программно-аппаратных решений на площадках заказчика.

Обязанности:

  • Мониторинг и первичный анализ: работа с SIEM-системой, фильтрация ложноположительных срабатываний, снижение ЛПС.

  • Классификация и регистрация подозрений: оценка критичности, присвоение приоритетов, классификация инцидентов ИБ в SOAR.

  • Выполнение базовых плейбуков: блокировка IP/доменов, сброс паролей и разблокировка учётных записей пользователей, изоляция хостов, оповещение пользователей о фишинге.

  • Расследование и реагирование на инциденты ИБ: проводить детальный анализ и устанавливать причины подтвержденного инцидента ИБ. Участие в процессе реагирования на инциденты ИБ.

  • Эскалация: передача сложных кейсов на L2, координация действий с ИТ-отделом и внешними подрядчиками, выдерживание MTTR.

  • Сопровождение учётных записей: разблокировка, сброс паролей, первичная диагностика проблем доступа.

  • Участие в процессе создания новых UseCases: формирование новых идей и анализ источников для создания детектирующих правил.

  • Участие в процессе пост-анализа инцидентов: для улучшения процесса реагирования на периодической основе проводить пост-анализ инцидентов ИБ

  • Участие в развитии и улучшении процессов SOC: автоматизация реагирования в SOC, разработка детектирующих правил, поддержка внутренних плейбуков, улучшение процессов SOC.

Требования:
  • Опыт работы в ИБ от 1 года.

  • Высшее техническое образование или профильное образование по направлению подготовки в области информационной безопасности.

  • Понимание сетевых протоколов (TCP/IP, DNS, HTTP), устройства Windows и Linux на уровне администратора, базовых концепций ИБ.

  • Знакомство с любой SIEM-системой (MaxPatrol SIEM, Kaspersky KUMA, Splunk, Elastic/Wazuh) и/или IRP/SOAR-платформами.

  • Знание фреймворка MITRE ATT&CK, типовых векторов атак, методов их обнаружения.

  • Аналитический склад ума, умение быстро ориентироваться в потоке событий.

  • Готовность работать в сменном графике сутки/трое (включая ночные смены, оплачиваются по ТК).

  • Будет плюсом:

  • подтвержденный опыт работы аналитиком SOC более 2 лет и профильное высшее образование по направлению подготовки в области информационной безопасности;

  • навыки разработки скриптов (Python, PowerShell, Bash), опыт работы с SOAR/SIEM.

Условия:

  • Работа в аккредитованной IT компании;
  • Трудоустройство в соответствии с ТК РФ;
  • Белая заработная плата;
  • График работы: 1/3;
  • ДМС с базовой стоматологией, а также возможность прикрепления ближайших родственников;
  • Возможность прохождения курсов повышения квалификации за счет работодателя;
  • Адрес офиса: Кожевнический проезд, д. 1, БЦ “Ривер Плэйс”, (м. Павелецкая).
hh.ru
завод киров-энергомаш

Главный специалист по информационной безопасности

завод киров-энергомаш5 дней назад↑ Вакансия с автоподнятием
Зарплата не указанаСанкт-Петербургoffice
Какие задачи нужно будет решать:
  • Основное направление деятельности - выполнение мероприятий по информационной безопасности;
  • Поддержка/модернизация имеющихся (SecretNet, САВЗ Касперского, MaxPatrol (САЗ, SIEM), DLP InfoWatch и развертывание (внедрение) новых средств защиты информации в т.ч. СКЗИ; разработка ТЗ на приобретение средств защиты информации (в т.ч. сопровождение инвестпроектов);
  • Категорирование ОКИИ, разработка и внедрение систем информационной безопасности для ОКИИ;
  • Участие в организации мероприятий по созданию СУИБ по международному стандарту ISO 27001 5;
  • Разработка нормативных документов по информационной безопасности.
Наши ожидания от кандидата:
  • Знание информационных технологий.
  • Знание нормативной базы в части защиты информации: законов и иных нормативных правовых актов РФ, регулирующих отношения, связанные с защитой информации ограниченного доступа (не относящейся к гостайне), руководящих документов ФСТЭК, ФСБ, в том числе по защите персональных данных, АСУ ТП, коммерческой тайны.
  • Знание принципов построения и функционирования сетей и протоколов стека TCP/IP.
  • Понимание принципов компьютерной и сетевой безопасности, безопасности
    web-приложений;
  • Знание принципов работы средств обеспечения безопасности (корпоративные антивирусы, системы обнаружения вторжений, межсетевые экраны и т.д.).
  • Опыт работы с профильным программным обеспечением (DLP/IDS/IPS/SIEM) приветствуется.
  • Высшее техническое образование по направлению обеспечения информационной безопасности (профессиональная переподготовка по направлению «Информационная безопасность» не менее 500 академических часов);
  • Знание законодательства Российской Федерации в области обеспечения режима коммерческой тайны и иной конфиденциальной информации, обработки персональных данных, информационной безопасности и защиты информации, в т.ч. объектов критической информационной инфраструктуры, включая значимые;
Что мы предлагаем:
  • График работы 5/2, 8:15-17:00. Пт 8:15-15:45
  • Работа в крупной компании – лидере на международном рынке;
  • Высокие технологии и масштабные проекты;
  • Компания растет вместе с сотрудниками: есть возможность углублять свою экспертизу в профессии, наращивать сложность задач и расти вверх по карьерной лестнице;
  • Возможность проходить обучение в Корпоративной академии Росатома и внешнее обучение, принимать участие в конференциях, тренингах, онлайн-курсах;
  • Территориально - ст.м. "Кировский завод";
  • ДМС (включающее стоматологию);
  • Дотация на питание в сети столовых на территории предприятия;
  • Корпоративные подарки детям на Новый год;
  • Компания обеспечивает полный социальный пакет и дополнительные социальные гарантии и льготы;
  • Возможность посещать спортивные секции и мероприятия на стадионе «Кировец» (м. Нарвская);
  • Конкурентоспособный уровень оплаты труда и возможность получать премию за эффективную работу.
hh.ru
нпк дедал

Специалист по технической защите информации

нпк дедал6 дней назад↑ Вакансия с автоподнятием
Зарплата не указанаДубна (Московская область)office

Если ты опытный специалист в сфере защиты информации или информационной безопасности или только мечтаешь развиваться в этом направлении - наша вакансия для тебя.

Какие задачи ты будешь решать:

  • Выявление, предотвращение и устранение фактов утечки информации, содержащей коммерческую тайну, служебной информации ограниченного распространения, а также сведений, составляющих государственную тайну;
  • Организация работ по проведению лицензирования и аттестации объектов информатизации на соответствие требованиям по защите информации;
  • Проведение аудитов безопасности, выявление нарушений в применении способов и средств защиты информации, выявление инцидентов ИБ и их расследование;
  • Разработка и внедрение локальных нормативных актов по вопросам организации технической защиты информации;
  • Проведение контроля доступа к ресурсам, объектового контроля состояния ТЗИ структурных подразделений, поддержание в актуальном состоянии объектовых систем документов по ТЗИ;
  • Реализация комплекса мероприятий по предупреждению и выявлению внешних и внутренних угроз, которые могут нанести ущерб безопасности Общества;
  • Выявление нарушений в применении способов и средств защиты информации;
  • Защита корпоративных данных, обеспечение их конфиденциальности, целостности, аутентичности и доступности;
  • Предоставление отчетов в вышестоящие органы.

Чего мы ожидаем от кандидата:

  • Законченное высшее образование инженерно-технического профиля или по направлению «Информационная безопасность»;

  • Опыт работы в сфере защиты информации;

  • Знание административно правовых режимов, направленных на техническую защиту информации;

  • Знание ГОСТ, нормативно-правовых документов ФСТЭК, ФСБ Б в области создания систем безопасности объектов информации;

  • Коммуникабельность, вежливость, трудолюбие, порядочность, ответственность, дисциплинированность.

Что мы предлагаем:

  • Работа в структуре Росатома;
  • Возможность установить гибкий график работы;
  • Конкурентный уровень заработной платы, регулярные индексации;
  • Широкий спектр возможностей для корпоративного обучения и профессионального развития;
  • Современный комфортный офис в Дубне (ОЭЗ Левый берег);
  • Корпоративный транспорт (Дубна, Кимры);
  • Столовая и комната отдыха на территории.
Другие площадки
гринатом

Администратор СЗИ

гринатом3 дня назад↑ Вакансия с автоподнятием
120k–180k ₽Нижний Новгородoffice

Обязанности:

  • Проектирование, развертывание и поддержка систем мониторинга событий информационной безопасности
  • Участие в проектах по внедрению ERP, SOAR, EDR и иных СЗИ
  • Участие в расследовании инцидентов информационной безопасности
  • Взаимодействие с организациями отрасли в процессе администрирования СЗИ и реагирования на инциденты

Требования:

  • Опыт администрирования Astra Linux, MS Windows Server
  • Желателен опыт работы с системами мониторинга событий ИБ: PT MaxPatrol SIEM, Kaspersky, Unified Monitoring and Analysis Platform или иными.
  • Технологии docker, rabbitmq, postgresql, elasticsearch, auditd, syslog.
  • Понимание технологии, методов и средств обеспечения информационной безопасности: WAF, EDS/EPS, NGFW, СЗИ от НСД, средства антивирусной защиты.
  • Приветствуется знание нормативной документации в области информационной безопасности

Условия:

  • Работа в офисе Нижний Новгород, Проспект Ленина, 93
  • Полное соблюдение ТК РФ (оформление, оплата больничных, отпусков и пр.)
  • Предоставление ДМС с первого рабочего дня, включая стоматологию
  • Скидки от партнеров (фитнес, иностранные языки и др.)
hh.ru
brainrocket

Senior Application Security Engineer

brainrocket3 дня назад↑ Вакансия с автоподнятием
4 000–6 500 € (≈ 331k–538k ₽)Belgrade (Serbia)office

ПРИВЕТ! МЫ КИБЕРПРОТЕКТ — российская аккредитованная ИТ-компания, разработчик решений для защиты данных. Наши продукты, внесенные в реестр российского ПО, обеспечивают безопасность данных наших заказчиков и партнеров.

Наша миссия — создавать безопасное кибербудущее. Амбициозные задачи, постоянное развитие и изучение нового помогают нашим сотрудникам раскрывать свой потенциал, а комфортная человечная культура помогает ощущать поддержку и энергию для достижения результата.

Если такая #Киберфилософия тебе откликается – давай знакомиться ;)

Команда разработки нашего флагманского продукта Кибер Бэкап растёт, сейчас мы ищем Senior Application Security Engineer.

ТЕБЕ ПРЕДСТОИТ ОТВЕЧАТЬ ЗА:
  • активное участие в процессе выстраивания SSDLC для продуктов компании;

  • подготовка отчетов о найденных уязвимостях;

  • предоставление рекомендаций по устранению уязвимостей;

  • формирование требований к безопасности продуктов;

  • анализ безопасности архитектуры продуктов;

  • активное участие в процессе сертификации продуктов компании;

  • развитие практик и методологии SSDLC и РБПО и формирование внутренней базы знаний;

  • углубленный анализ уязвимостей в поставляемом ПО на основе запросов от потребителей;

  • контроль устранения выявленных в ходе исследований дефектов/уязвимостей;

  • подготовка рекомендаций и оказание консультаций по устранению выявленных уязвимостей;

ТЫ СПРАВИШЬСЯ С ЭТИМ, ЕСЛИ У ТЕБЯ ЕСТЬ:
  • опыт работы от 2-х лет на позиции AppSec-инженера;

  • практический опыт работы с инструментами Application Security(SAST, DAST, Fuzzing, SCA/OSA, ASOC, др.);

  • опыт анализирования исходного кода и выявления уязвимостей, как минимум на одном из языков программирования: C++, Go;

  • знание принципов оценки зрелости процессов безопасной разработки (OWASP SAMM/BSIMM/DAF);

  • опыт обработки результатов сканирований кода, компонентов и окружений, приоритизации задач по устранению с продуктовыми командами;

  • опыт проведения анализа защищенности и тестирования на проникновение(pentest).

БУДЕТ ПЛЮСОМ:
  • опыт работы со следующими инструментами: valgrind, addrsanitizer, bullseye, svace, libfuzzer, statsviz, AFL++;
  • опыт работы со SBOM файлами и файлами манифестов;
  • опыт аналитической оценки применимости общеизвестных уязвимостей CVE;
  • знания сетевых технологий и протоколов (API, OAuth, OIDC, HTTP/HTTPS, DNS, SSH, WebSocket, FTP, SMTP и т.п.);
  • знания технологий виртуализации и контейнеризации, основ криптографии, а также протоколов и технологий (JWT, SSL/TLS, HMAC, PKI).
#КИБЕРПЛЮШКИ ДЛЯ НАШИХ СОТРУДНИКОВ:
  • трудоустройство по ТК РФ с первого дня, официальная заработная плата с ежегодной индексацией и возможностью повышения по результатам Performance Review;
  • гибкий подход – работа из офиса в Москве или Иннополисе, гибрид или удаленка, а также релокационный бонус, если захочешь переехать в Москву;
  • современная техника;

  • ДМС со стоматологией и страхование от несчастных случаев после испытательного срока, ДМС и страхование от несчастных случаев для детей – с 1 дня работы;

  • компенсация занятий спортом и активное спортивное сообщество внутри;
  • компенсация питания;
  • подписка на топовые онлайн-сервисы (кино, музыка, онлайн-библиотека) после прохождения испытательного срока;
  • скидка на изучение английского языка для сотрудника и его детей;
  • внутреннее и внешнее обучение, посещение профильных конференций за счёт компании;
  • реальная возможность профессионального развития: мы реализуем много самых разных проектов, всегда есть возможность залидировать интересное направление.

    ПРИСОЕДИНЯЙСЯ К #КИБЕРКОМАНДЕ – НАС ЖДЁТ МНОГО ИНТЕРЕСНОГО!
Другие площадки
гнивц

Аналитик SOAR

гнивц2 дня назад↑ Вакансия с автоподнятием
152k–268k ₽Москваoffice

IT-компания GNIVC - партнер государственных компаний и лидеров российского бизнеса, разработчик и системный интегратор крупнейших государственных информационных систем, а также коммерческих решений для налогового мониторинга.

  • Компания входит в ТОП-100 лучших работодателей страны и на 9-м месте в категории «IT-компании» 2025 года по рейтингу работодателей hh.ru среди крупных компаний;
  • Мы в 25% лучших по уровню счастья среди компаний отрасли IT и России 2025 по версии Happy Job;
  • У нас есть ИИ-песочница - среда для экспериментов и реальных проектов на современных опенсорс-больших языковых моделях. Здесь можно применять ИИ для оптимизации своей работы, автоматизации процессов и реализации собственных идей от гипотезы до результата;
  • Являемся аккредитованной ИТ-компанией.

Задачи:

  • инженерное сопровождение, администрирование и обновление Security Vision SOAR;
  • создание и оптимизация рабочих процессов для автоматизации процесса управления инцидентами и активами;
  • создание и модификация обработчиков событий и их расписаний (работа с загрузчиками);
  • создание и оформление свойств (разные типы и формы ввода/вывода) в новых/существующих типах объектов;
  • создание и настройка дополнительных команд коннекторов для интеграции с различными источниками данных (интеграция с AD, KSC, SIEM, CMDB, SD, Jira, почта);
  • создание и настройка справочников под определенные задачи;
  • поддержка ролевой модели в системе (настройка доступов к модулям/объектам/свойствам в зависимости от роли);
  • проектирование дашбордов и виджетов для мониторинга эффективности процессов ИБ;
  • работа в связке с командой реагирования (SOC/IR), ИТ-департаментом и вендором.

Требования:

  • опыт внедрения, настройки и сопровождения решений классов SGRC\SOAR (Security Vision, R-Vision);
  • уверенное владение SQL (PostgreSQL) на уровне написания запросов для выборки и анализа данных;
  • понимание принципов работы REST API и интеграции систем;
  • навыки автоматизации: парсинг и нормализация данных (JSON, CSV, XML), свободное владение регулярными выражениями (Regex).

Мы предлагаем:

  • гибкие форматы работы: возможность работы в офисе, по гибридному графику или полностью дистанционно на территории РФ;
  • рабочий график: пятидневная рабочая неделя (пн.–чт. с 09:00 до 18:00, пт. с 09:00 до 16:45);
  • достойное вознаграждение: конкурентная заработная плата по результатам собеседования, а также премии за эффективную работу и достигнутые результаты;
  • официальное трудоустройство: полное соблюдение требований ТК РФ, включая оплачиваемые отпуска (с дополнительной выплатой 50% от оклада после 11 месяцев работы в Компании) и выплату заработной платы дважды в месяц;
  • заботу о здоровье:
  • компенсация больничного листа продолжительностью до 7 дней с сохранением полной оплаты, эквивалентной рабочему дню,
  • добровольное медицинское страхование (ДМС) по окончании испытательного срока, с широким перечнем ведущих медицинских учреждений, включая качественную стоматологию,
  • возмещение до 50% затрат на занятия спортом;
  • развитие и обучение:
  • профессиональное обучение и сертификация за счет компании,
  • организация внутренних и внешних митапов, хакатонов, конференций, семинаров и тренингов,
  • партнерские программы по изучению иностранных языков и развитию профессиональных навыков от Skyeng и Skillbox,
  • доступ к корпоративной библиотеке на платформе Alpina Digital;
  • дополнительные выходные: возможность взять 5 дополнительных оплачиваемых выходных (ресурсных) дней в течение календарного года (с 1 января до 31 декабря) для сотрудников, проработавших в компании более 11 месяцев.
hh.ru
Зарплата не указанаМоскваoffice

РТК-Сервис – Центр компетенций по сетевым технологиям.

Мы объединяем разработки российских и зарубежных вендоров в единую сетевую инфраструктуру и обеспечиваем надежную работу ИТ-ландшафта крупнейших сетевых операторов.

РТК-Сервис обладает одной из крупнейших в России лабораторий тестирования сетевого и ИТ-оборудования, где проектируется сложная инфраструктура для заказчиков и проводится стендирование решений. Большое внимание уделяется R&D – проактивному изучению нового оборудования различных производителей с точки зрения импортозамещения и импортосовмещения, а собственный Центр кибербезопасности обеспечивает защиту ИТ-контура компании и объектов заказчиков.

География реализации наших проектов – вся Россия. Наши офисы расположены в Москве, Санкт-Петербурге, Новосибирске, Екатеринбурге, Нижнем Новгороде, Воронеже, Хабаровске и Краснодаре. И еще в 35 регионах страны расположены наши технические участки – место базирования инженеров, выполняющих строительно-монтажные работы.

Вам предстоит:

  • Внедрение и администрирование NGFW, RaVPN, Site-to-Site VPN, Proxy (Security Web Gateway), WAF (Web Application Firewall) (участие в проектировании, первичное конфигурирование, создание правил и политик доступа, разработка и применение профилей защиты, написание исключений, создание кастомных сигнатур IPS и т.д.);

  • решение инцидентов, связанных с работоспособностью и производительностью сетевых средств защиты;

  • взаимодействие с сетевыми подразделениями для решения возникающих проблем, разработка рекомендаций по улучшению механизмов защиты от атак;

  • реагирование на инциденты информационной безопасности, разбор срабатываний, корректировка политик, выявление первопричин;

  • исследование новых техник и тактик атак, участие в процессах повышения безопасности инфраструктуры;

  • аудит настроек, контроль выполнения рекомендаций по настройке сетевых средств защиты;

  • анализ, траблшутинг и устранение неисправностей доступности защищаемых ресурсов;

  • разработка и поддержка рабочей документации.

Для нас важно:

  • Знание сетевых технологий на уровне не ниже CCNA;
  • экспертное знание стека протоколов TCP/IP;
  • хороший опыт администрирования межсетевых экранов, прокси-серверов, систем предоставления удаленного доступа, систем криптографического оборудования;
  • понимание принципов и мер обеспечения сетевой безопасности;
  • базовые знания современных сетевых атак, способов их выявления и противодействия;
  • опыт работ с Linux/Unix системами;

  • знание основ ITIL.

С нами у вас будет:

  • Официальное трудоустройство согласно ТК РФ: мы ответственная белая Компания — выполняем все договорённости и соблюдаем законы;

  • работу в компании с аккредитацией в Минцифре;
  • возможность гибко строить свой карьерный трек;
  • зарплату, соответствующую опыту и навыкам, прозрачную систему мотивации;
  • наставничество: коллеги поддерживают нового сотрудника – помогают в изучении бизнес-процессов, систем и правил, принятых в РТК-Сервис;
  • поощрение смелых идей и нестандартных решений: наши сотрудники не просто исполнители, они помогают нам улучшать наши бизнес-процессы, оптимизировать + автоматизировать нашу работу, активно участвуют в жизни Компании;
  • Well-being-программы — расширенный пакет ДМС со стоматологией, телемедицина 24/7.

Благодарим Вас за отклик на нашу вакансию. Ни один из откликов не остается без внимания. Срок рассмотрения резюме составляет 2-5 рабочих дней.

Если в настоящее время у нас нет подходящих для Вас предложений, мы сохраним Ваше резюме и вернемся к Вам в случае открытия подходящих вакансий.

hh.ru
эр-телеком холдинг

Руководитель группы мониторинга и реагирования на инциденты ИБ

эр-телеком холдинг5 дней назад↑ Вакансия с автоподнятием
Зарплата не указанаПермьoffice

Чем предстоит заниматься:

  • Управление операционной деятельностью группы мониторинга и реагирования на инцидент.
  • Реагирование и расследование наиболее сложных и целенаправленных инцидентов информационной безопасности в Холдинге и ДЗО в составе кросс-функциональной команды Холдинга.
  • Реализация проектных мероприятий по проектированию и построению корпоративного Центра управления безопасностью Холдинга.
  • Создание, развитие и поддержание методической, процессной и технической баз сервисов SOC, участие в разработке правил корреляции и нормализации, сценариев выявления инцидентов.
  • Повышение эффективности противодействия кибератакам и киберустойчивости Холдинга, дочерних и зависимых обществ.

Мы ждём от кандидата:

  • Опыт работы в профессиональной среде от шести лет, управленческий опыт от одного года.
  • Наличие высшего образования в сфере ИБ.
  • Глубокие знания в области информационной безопасности, киберугроз, техник и тактик атак (MITRE ATT&CK, Cyber Kill Chain).
  • Опыт работы и администрирования SIEM, SOAR, XDR, NTA, TI/TH и другими решениями ИБ.
  • Глубокие знания процессов Threat Intelligence (TI) и Threat Hunting (TH).
  • Опыт расследования сложных инцидентов ИБ.
  • Опыт построения системы управления инцидентами на основе лучших практик (NIST, ISO 27001, ITIL, COBIT) с адаптацией к специфике телеком-компаний.
  • Опыт управления дежурными сменами и взаимодействия с командами эксплуатации.
  • Опыт работы в Центре управления безопасностью (SOC).

Что мы предлагаем:

  • Работа в федеральном телекоммуникационном Холдинге;
  • Трудоустройство согласно ТК РФ;
  • Полностью официальная белая заработная плата (Фиксированный оклад + премия);
  • Программа ДМС: доступ к качественным медицинским услугам, лечению без длительных ожиданий, очередей и дополнительных затрат для сотрудников компании;
  • Профессиональное и личное развитие, возможности карьерного роста;
  • Предоставление корпоративной мобильной связи;
  • Работа в стабильной команде профессионалов, участие в интересных масштабных проектах;
  • Бонусное подключение к телеком-услугам Дом.ru по тарифу «Сотрудник»;
  • Корпоративная система обучения персонала и реальные возможности для роста и развития;
  • Скидки на услуги связи, банковские льготы (ВТБ, Сбер и др.), бонусы от партнеров (Best Benefits, Skyeng, Skillbox, S7 и др.) и участие в сообществах по интересам (спорт, здоровое питание, книжный клуб, блогинг и др.).
hh.ru
гауз оас

Специалист по информационной безопасности

гауз оас4 дня назад↑ Вакансия с автоподнятием
от 60k ₽Оренбургoffice
Обязанности:
  • Администрирование САЗ KES;
    Сопровождение работы с ЭП (ведение документации СКЗИ, КриптоПРО, Рутокен);
    Работа с ViPNet IDS, ViPNet Client, ViPNet Деловая почта, ViPNet Coordinator;
    Работа с УБ Континент;
    Подключение и мониторинг активов в SIEM;
    Работа с уязвимостями в MaxPatrol VM;
    Проведение внутреннего аудита объектов критической информационной инфраструктуры;
    Проведение внутренних проверок соблюдения требований ИБ при работе с персональными данными и сведениями, составляющими коммерческую тайну;
    Разработка локальных нормативно-правовых актов в сфере КИИ, ГИС.
    Техническая поддержка пользователей по вопросам ИБ;

Требования:
  • Высшее образование по направлению Информационная безопасность;
    Уверенное знание законодательства в сфере ИБ (152 ФЗ, 152 Приказ ФАПСИ, 63 ФЗ, 187 ФЗ, Приказы ФСТЭК № 17, № 235, № 239 т.д.);
    Опыт работы с указанными СЗИ на аналогичной должности более 2 лет

Условия:

  • рабочий день с 09:00 до 18:00. в пятницу до 17.00. Обед с 13.00 до 13.48
    социальный пакет;
    стабильная заработная плата, вознаграждение за выслугу лет и персональные надбавки;
    действительно дружный и профессиональный коллектив (гарантированная поддержка от коллег, рабочая атмосфера, тимбилдинги);
    удобное оборудованное рабочее место и геолокация офисного здания (удобная транспортная развязка, собственная большая парковка, магазины, парк).

hh.ru
единый цупис

Руководитель направления ИБ

единый цупис6 дней назад↑ Вакансия с автоподнятием
от 100k ₽Москваoffice
Обязанности:
  • Определение ресурсов инфраструктуры, подлежащих защите;
  • Формирование и реализации стратегии и требований по информационной безопасности при создании и развитии объектов информатизации;
  • Проведение аудитов функционирования системы защиты информации в части ИБ, как самостоятельно, так и с помощью подрядчиков;
  • Взаимодействие с регулирующими органами в рамках своих компетенций, а также подготовка и направление ответов на запросы регулирующих органов (вкл. РКН, ФСТЭК, ФСБ);
  • Формирование требований в части информационной безопасности при заключении договоров подряда, аутсорсинга, передачи конфиденциальной информации;
  • Организация процедур категорирования, классификации, определения уровней защищенности в соответствии с требованиями регуляторов;
Требования:
  • Знание современных направлений и механизмов защиты информации;
  • Умение разрабатывать документацию по информационной безопасности;
  • Знание актуальных угроз и уязвимостей, связанных с нарушением ИБ;
  • Практические навыки и опыт работы при возникновении инцидентов ИБ;
  • Знание основ криптографии, практические навыки использования ЭП и СКЗИ;
  • Знание современных средств и методик защиты информации, стандартов и нормативно-правовых документов в области ИБ (152-ФЗ, 149-ФЗ, приказов ФСТЭК России, Роскомнадзора);
Условия:
  • ​​​​​​​Работа в комфортабельном офисе в Московском международном деловом центре Москва-Сити;
  • Официальное оформление, согласно ТК РФ;
  • Достойный уровень дохода (обсуждаем индивидуально с успешным кандидатом);
  • Оформление ДМС после успешного прохождения испытательного срока;
  • Корпоративное обучение, возможность принятия участия в профильных конференциях и мероприятиях.
Сайты компаний
лаборатория касперского

Intern Malware Analyst

лаборатория касперского2 дня назад↑ Вакансия с автоподнятием
Зарплата не указанаВладивостокoffice

О команде


Присоединяйтесь к сменным вирусным аналитикам и станьте частью команды по борьбе с киберугрозами! Если вы увлечены исследованиями, анализом и противодействием вирусным атакам, присоединяйтесь к нам, чтобы вместе создавать безопасное будущее!


На данной позиции предстоит:

·        Анализ объектов для выявления вредоносного функционала

·        Детектирование вредоносных объектов при помощи технологий компании

·        Предотвращение потенциальных ложных срабатываний

·        Автоматизация задач и рабочих процессов группы

·        Обработка запросов клиентов, связанных с детектированием вредоносных объектов

 


Что Вам для этого необходимо:

·        Быть студентом ВУЗа;

·        Навыки реверс-инжиниринга;

·        Знание Assembler;

·        Знание архитектуры ОС семейства Windows (+ Linux, Android, OS X будет большим плюсом);

·        Знание Win32 API, формата PE файлов;

·        Опыт работы с дизассемблерами (IDA, Ghidra, Hiew), отладчиками (WinDbg, x64dbg, OllyDbg, Syser), Hex-редакторами;

·        Базовые знания программирования на С/С++/C#/Python/PowerShell;

·        Умение работать с чужим кодом на различных языках программирования;

·        Понимание принципов работы основных сетевых протоколов

·        Умение быстро разбираться с новыми технологиями, программным обеспечением, форматами файлов;

·        Инициативность, самостоятельность;

·        Технический английский.


Эта вакансия также есть на:hh.ru
hh.ru
атомтехэнерго

Эксперт по информационной безопасности

атомтехэнерго4 дня назад↑ Вакансия с автоподнятием
Зарплата не указанаМоскваoffice

Мы ждем от Вас:

  • Высшее образование по направлению информационная безопасность или профессиональная переподготовка в объеме (не менее 512 часов);
  • Опыт работы не менее 3 лет по направлению деятельности;
  • Подтвержденный опыт внедрения, настройки и администрирования оборудования Континент;
  • Знание серверных и пользовательских операционных систем Windows/Linux на уровне администратора;

  • Навыки работы с сетевым оборудованием (коммутаторы, маршрутизаторы, межсетевые экраны, крипто-шлюзы);
  • Уверенное знание и понимание инфраструктурных сервисов и сетевых технологий, таких как TCP/IP, SSH, RDP, DNS, DHCP и т.д.;
  • Понимание модели OSI и сетевых технологий;
  • Знания и опыт построения ИБ-систем;
  • Опыт внедрения и настройки СЗИ класса: AV, НСД, DLP, NGFW, PAM, SIEM, IDS/IPS и др.;
  • Знания стандартов и законодательство РФ в части информационной безопасности;
  • Навыки работы с криптографическими средствами (CryptoPro, VipNet, Token, сертификаты);
  • Навыки самостоятельного написания рабочей документации и инструкций.

Ваши основные задачи:

  • Настройка и эксплуатация средств защиты информации;
  • Участие в проектировании, приемке, сдаче в промышленную эксплуатацию программных и аппаратных средств защиты информации;
  • Участие в мероприятиях по устранению выявленных уязвимостей и повышению уровня защищенности систем;
  • Участие в проведении внутренних аудитов безопасности информационных систем, оценка уязвимостей и рисков;
  • Выполнение восстановительных процедур после фактов нарушения информационной безопасности;
  • Разработка предложений по совершенствованию информационной безопасности и планов мероприятий;
  • Поддержка работников в части консультаций, инструктажей, выдаче служебной информации в области информационной безопасности и криптографии.
  • Уверенные знания и опыт внедрения, администрирования продуктов: Касперский, Код Безопасности, Positive Technologies, Infowatch, Indeed, Checkpoint;
  • Наличие сертификатов в сфере ИБ и ИТ.

Мы предлагаем:

  • Территориально м. Павелецкая/Добрынинская/Серпуховская;
  • Заработная плата по итогам собеседования, годовой бонус;
  • Регулярное обучение за счет работодателя;
  • Возможности для профессионального роста;
  • ДМС, участие в спортивных и культмассовых мероприятиях, пенсионной программе (по желанию).
Сайты компаний
лаборатория касперского

Penetration testing specialist (industrial)

лаборатория касперского2 дня назад↑ Вакансия с автоподнятием
Зарплата не указанаМоскваoffice

Ищем специалиста в команду Анализа защищенности АСУ ТП для проведения оценки безопасности инфраструктур и приложений промышленных объектов. Мы работаем с заказчиками из разных индустрий - транспорт, энергетика, производство и т.д. Наша команда проводит работу по нескольким доменам - ищет критические уязвимости ПО и оборудования, а также проводит исследование сетевой инфраструктуры и анализ решений автоматизации.

В рамках проектов вам предстоит взаимодействовать с другими специалистами отдела (пентест, аппсек, реверс), чтобы обеспечить полный и качественный анализ безопасности. Кроме того, вы будете участвовать в проектах смежных направлений, включая сотрудничество с командами Defensive.


Что предстоит у нас делать:
  • Выполнение работ по анализу защищенности АСУ ТП.
  • Проведение исследований в области информационной безопасности.
  • Выявление и эксплуатация уязвимостей с целью получения привилегированного доступа в целевых системах.

Для успешной работы необходимо:
  • Опыт работы в области практического анализа защищенности и тестирования на проникновение.
  • Опыт выявления и эксплуатации уязвимостей сетевых приложений.
  • Знание сетевых протоколов и протоколов сетевой связи АСУ ТП (например, DNP3, Modbus, OPC, PROFINET и т. д.).
  • Умение выполнять анализ проприетарных протоколов передачи данных.
  • Знание и опыт применения методик анализа защищенности (PTES, MITRE ATT&CK).
  • Знание используемых в корпоративной (или промышленной) среде систем и технологий.
  • Знание скриптовых языков программирования (Powershell, Python).
  • Владение основными инструментами тестирования на проникновение.
  • Технический английский.

Будет плюсом:
  • Практический опыт работы с распространенными типами промышленных систем управления – DCS, SCADA, PLC и т. д.

  • Опыт администрирования Windows/Linux инфраструктур.

  • Владение навыками reverse engineering.

  • Знания о современных угрозах безопасности АСУ ТП и мерах по их устранению

  • Знание и понимание различных международных отраслевых стандартов по ИБ и их требований: IEC 62443/ISA 99, NIST SP 800-82, NERC CIP

  • Выступления на международных конференциях и опубликованные исследования, уязвимости.

  • Публичные статьи по анализу защищенности различных систем.

  • Знания и опыт работы в высокоспециализированных областях будет плюсом (телекоммуникационные сети, промышленные системы, цифровая обработка сигналов).

Эта вакансия также есть на:hh.ru
hh.ru
metascan

Специалист по анализу защищенности / Пентестер

metascan2 дня назад↑ Вакансия с автоподнятием
до 250k ₽Москваoffice

Метаскан — облачный сканер уязвимостей с интеграцией 31 инструмента (amass, ZAP, nuclei, dirsearch, NSE, hydra, patator и др.) для комплексного анализа внешнего периметра.

Среди клиентов — крупнейшие компании России: Сбербанк, ВТБ, Альфабанк, Ростелеком, Wildberries, DNS, МКБ.

Команда проекта также активно участвует в развитии и поддержке популярных open source-решений: ZAP, dirsearch, cameradar, Katana, Nuclei и других.

Что предстоит делать:

  • Проводить проекты по тестированию на проникновение внешнего периметра: от разведки до пост-эксплуатации;

  • Выполнять разведку (TLD, поддомены, автономные системы, инфраструктура);

  • Анализировать и эксплуатировать системные сервисы (NSE-скрипты, PoC, эксплойты);

  • Работать с сетевым и IoT-оборудованием, вендорскими решениями;

  • Проводить подбор паролей и эксплуатацию уязвимостей;

  • Инициировать атаки на веб-приложения (в том числе OWASP TOP 10);

  • Составлять отчёты и участвовать во встречах с клиентами.

Что мы ожидаем:

  • Опыт поиска уязвимостей в качестве пентестера, багхантера или участника Red Team;

  • Уверенное знание Linux (на уровне администратора);

  • Понимание сетевых технологий: модель OSI, маршрутизация, протоколы (DNS, HTTP и др.);

  • Навыки работы с пентест-инструментами: Burp/ZAP, ffuf/dirsearch/feroxbuster, Nuclei, Amass/Subfinder, Nmap и др.;

  • Опыт написания собственных PoC/эксплойтов (Python, Bash и др.);

  • Глубокое понимание OWASP TOP 10;

  • Опыт работы с результатами или проведением пентестов;

  • Практика внедрения NGFW, WAF, IPS и др. систем защиты;

  • Знакомство с коммерческими сканерами: Qualys, Nessus, Rapid7, Acunetix и др.;

  • Образование в сфере ИБ;

  • Английский — на уровне чтения технической документации (B1).

Будет плюсом:

  • Навыки программирования (Python, JavaScript, C++, Go);

  • Опыт работы админом Linux/сетевого оборудования;

  • Публичные материалы, написанные инструменты, обнаруженные уязвимости (CVE/BDU);

  • Знание HADI-циклов, Customer Development, проведение интервью с пользователями.

Что мы предлагаем:

  • Полностью удалённая работа.
  • Работа в аккредитованной IT-компании.
  • 31 оплачиваемый день отдыха в год.
  • Обучение на профильных курсах по сетям, ИБ и Linux — за счёт компании.
  • Компенсация занятий спортом, курсов английского и сессий с психологом.
  • Участие в реальных проектах с крупнейшими российскими компаниями.

  • Доступ ко всем инструментам и разработкам команды, включая платформу “Метаскан”.

hh.ru
мойсклад

Старший специалист по информационной безопасности

мойсклад2 дня назад↑ Вакансия с автоподнятием
Зарплата не указанаМоскваoffice

Мы — команда МоегоСклада. Уже больше 19 лет развиваем и продаем облачный сервис, упрощающий жизнь малому и среднему бизнесу. Помогаем вести складской учет, управлять продажами и закупками, автоматизировать розницу.

Сейчас находимся в поиске Старшего специалиста по информационной безопасности, который будет развивать защиту нашего сервиса, усиливать безопасность внутренней инфраструктуры и автоматизировать анализ уязвимостей, конфигураций и инцидентов с помощью LLM и AI-агентов.

Что есть у нас: команда опытных специалистов — DevOps и системные администраторов, всего 15 человек, 400+ серверов, highload 5000 req/sec.

Мы ищем того, кто

  • Имеет опыт администрирования Linux на уровне системного администратора — от 5 лет
  • Имеет опыт работы инженером по информационной безопасности — от 3 лет
  • Знает модели OSI, стека TCP/IP, принципов сетевой безопасности, протоколов взаимодействия информационных систем и работы сетевых приложений
  • Имеет опыт работы со средствами виртуализации и контейнеризации на уровне системного администратора
  • Имеет опыт проведения аудита ИБ: тестирование на проникновение, анализ безопасности приложений
  • Имеет опыт работы с системами управления конфигурациями (Ansible)
  • Имеет опыт администрирования средств защиты: межсетевые экраны, WAF, системы мониторинга и аудита, сканеры уязвимостей, Bastion, хранилища секретов и др.
  • Понимает принципы укрепления безопасности веб-приложений, ОС, сегментации сети, защиты баз данных и СРК
  • Имеет опыт использования скриптовых языков: Bash, Python
  • Имеет опыт использования AI/LLM, MCP и скриптовой автоматизации в задачах выявления, анализа и устранения уязвимостей

У нас вы будете

  • Администрировать и развивать системы защиты информации: защита от DDoS, WAF, SIEM, сканеры уязвимостей, Bastion, хранилища секретов, СРК
  • Обеспечивать безопасность средств управления доступом: LDAP, SSO, 2FA
  • Администрировать ИТ-инфраструктуру на базе Linux
  • Участвовать в процессах укрепления безопасности инфраструктуры совместно с инфраструктурными командами
  • Выявлять, обрабатывать и участвовать в устранении инцидентов безопасности
  • Разрабатывать внутренние нормативные документы по информационной безопасности
  • Обеспечивать безопасность баз данных и систем хранения чувствительной информации
  • Автоматизировать процессы выявления и реагирования на угрозы безопасности инфраструктуры

Наш стек

OKD, Docker, Proxmox, Wazuh, FreeIPA, KeyCloak, GitLab, Ansible, PostgreSQL, Kafka, RabbitMQ, Airflow, Metabase, ClickHouse, Nexus, Selenoid, TailScale, Sentry, ELK, Grafana, Graylog, Nginx, HAProxy, Java, Python, Bash

Что мы предлагаем

  • Официальное оформление и белую зарплату
  • Гибкое начало рабочего дня
  • Возможность работать удаленно или в нашем комфортном офисе — в Москве в 2 минутах от метро Автозаводская
  • Отсутствие бюрократии: все онлайн в удобном интранете
  • В офисе — компенсируем оплату обедов, закупаем фрукты и перекусы
  • Профессиональное развитие (оплата обучения, корпоративная библиотека, выступления на конференциях)
  • 5 оплачиваемых «дней без больничного» в год
  • Компенсация больничного и отпуска — 100% оклада
  • Компенсируем часть затрат на спорт и сессии с психологами в партнерских онлайн-сервисах
  • Возможность оформить отсрочку от призыва
  • А еще мы дарим классный фирменный мерч
  • И подключаем к ДМС со стоматологией после окончания испытательного срока

Наши этапы отбора

0. Предварительно нужно будет созвониться с рекрутером на 15-30 мин.

1. Назначаем собеседование c тимлидом DevOps и руководителем гильдии инфраструктуры ~ 1,5 часа

Максимум через несколько дней (чаще — часов) принимаем решение и даем обратную связь.

hh.ru
ингосстрах

Специалист по информационной безопасности

ингосстрах3 дня назад↑ Вакансия с автоподнятием
Зарплата не указанаМоскваoffice
Обязанности:
  • Проведение обследования инфраструктуры;

  • Сканирование инфраструктуры на наличие уязвимостей;

  • Участие в оценке рисков ИБ , формирование предложений по их минимизации;

  • Администрирование средств защиты информации.

Требования:
  • Высшее техническое образование (будет плюсом наличие профильного образования или прохождение программы по переквалификации);

  • Знание законодательства в области информационной безопасности ;

  • Понимание назначения и принципов работы основных классов СЗИ. Практический опыт администрирования СЗИ;

  • Опыт работы на ОС Windows и Linux;

  • Понимание принципов обеспечения безопасности информационных систем и ИТ-инфраструктуры;

  • Опыт работы с open-source решениями;

  • Понимание принципов работы базовых инфраструктурных сервисов (AD, DHCP, DNS и др.);

  • Понимание принципов виртуализации и соответствующих подходов по обеспечению ИБ;

  • Знание сетевых технологий, основ работы протоколов.

hh.ru
уральские локомотивы

Главный специалист информационной безопасности

уральские локомотивы1 день назад↑ Вакансия с автоподнятием
Зарплата не указанаУфаoffice

Предприятие «Уральские локомотивы», созданное Группой Синара, специализирующееся на выпуске электровозов нового поколения приглашает на работу - Главного специалиста информационной безопасности в департамент цифровой трансформации и информационных технологий.

Задачи:

  • Администрирования СЗИ: NGFW, 2FA, сканеры уязвимостей;
  • Установка, настройка и управление программными и аппаратными системами защиты информационных систем;
  • Организация процесса управления уязвимостями, включая разработку компенсирующих мер совместно с ИТ-подразделением;
  • Разработка и внедрение компенсирующих мер в ситуациях, когда устранение уязвимости невозможно;
  • Мониторинг событий и инцидентов на NGFW, анализ сетевого трафика с помощью специализированных инструментов (Wireshark, tepdump и др.);
  • Анализ событий, поступающих от сетевого оборудования и средств защиты информации;
  • Расследование инцидентов информационной безопасности на основе анализа сетевого трафика;
  • Подготовка отчётов о состоянии сети и рекомендаций по повышению уровня её защищённости;
  • Взаимодействие с ИТ для разработки и внедрения мер по защите инфраструктуры;
  • Проведение инструктажей по информационной безопасности;
  • Своевременное составление отчётной документации.

Наши ожидания:

  • Высшее или средне-профессиональное профильное образование;
  • Аналогичный опыт работы от 2-х лет;
  • Опыт работы с инструментами и технологиями для обнаружения и предотвращения кибератак, в том числе IDS/IPS, DLP, WAF и т.п;
  • Настройка правил на межсетевых экранах;
  • Инициация, планирование и принятие мер для закрытия уязвимостей;
  • Работать с системами управления доступом и двухфакторной аутентификации пользователей;
  • Основы программирования и скриптинга для автоматизации задач по обеспечению безопасности сетей;
  • Углубленные знания принципов работы NGFW и сетевой безопасности;
  • Знания В области сетевых СЗИ: NGFW, IPS, VPN, WAF, в том числе опыт внедрения или администрирования решений одного из производителей: Ideco, Cisco, Check Point, Код Безопасности и др.;
  • Знания основных принципов реализации сетевых угроз и атак (MITRE ATT&CK, Cyber Kill Chain, OWASP Top 10);
  • Участие в CTF (Capture The Flag) будет Вашим преимуществом.

Перспективы работы с нами и условия:

  • Официальное трудоустройство;
  • Социальный пакет согласно ТК РФ;
  • График работы 5/2 с 8.00 - 17.00;
  • Белая заработная плата 2 раза в месяц (оклад + премия);
  • Ежегодная индексация заработной платы;
  • Работа на крупном стабильном производственном предприятии;
  • Профессиональный и карьерный рост;
  • Предприятие находится в г. Верхняя Пышма, доставка служебным транспортом из г. Екатеринбурга (Уралмаш, Эльмаш, Сортировка, ЖБИ,Пионерский, Академический), г. Среднеуральска и г. Новоуральска;
  • Предоставление общежития, содействие в найме жилья при переезде из другого региона;
  • Корпоративный тренажерный зал на территории предприятия;
  • Льготное санаторно-курортное лечение ( в том числе Пансионат "Бургас", г. Сочи);
  • Компенсация питания.

Если ты хочешь стать частью нашей большой команды:

Оставляй отклик на вакансию и мы обязательно рассмотрим твоё резюме!

hh.ru
газпром нефть

Эксперт по информационной безопасности

газпром нефть5 дней назад↑ Вакансия с автоподнятием
190k–217k ₽Санкт-Петербургoffice

Направляем энергию в дело. Мы развиваем цифровую платформу сбытового департамента «Газпром нефти», запускаем IT-проекты и совершенствуем клиентский опыт, чтобы скорые приезжали к людям, промышленные предприятия добывали, а люди успевали по своим делам и путешествовали.

Центр информационной безопасности приглашает опытных IT-инженеров по информационной безопасности. Основная задача – повысить уровень безопасности в существующих и создаваемых системах. Предстоит работать с командами разработки, помогать и консультировать в создании корпоративных ИТ-решений, используемых внутри Компании или ее клиентами. Развивать практики ИБ в Компании, помогать выстраивать процессы и повышать осведомленность коллег в области ИБ.

Выбирайте преимущества и бонусы работы в стабильной компании, реализуйте себя в масштабных проектах.

РОЛЬ И ЗАДАЧИ В КОМАНДЕ:

  • Участвовать в Agile-командах и проектных группах в качестве эксперта по защите информации.
  • Формировать и обосновывать требований информационной безопасности к ИТ-системам.
  • Искать наилучшие решения, отвечающие как требованиям безопасности, так и подходящим под Time2Market.
  • Технически прорабатывать и согласовать решения по защите информации в ИТ-системах.
  • Помогать в расследовании инцидентов информационной безопасности.
  • Участвовать в построении процессов ИБ при внедрении ИТ-систем.

НЕОБХОДИМЫЕ ОПЫТ И НАВЫКИ:

  • Высшее техническое образование.
  • Способность и желание развиваться и изучать новые технологии.
  • Понимание принципов работы DLP, WAF, IDS, IPS, FW, SIEM, VPN, proxy, сканеры уязвимостей, системы антивирусной защиты.
  • Понимание основных механизмов защиты операционных систем, систем управления базами данных, веб-серверов, типовых сетевых протоколов.
  • Знание типовых уязвимостей операционных систем и прикладного программного обеспечения, понимание способов их эксплуатации.
  • Фундаментальные знания IT-составляющей информационных систем: администрирование серверов (Windows, Linux), понимание работы сети на базе TCP/IP, основных сетевых и прикладных протоколов.
  • Знание основных стандартов и лучших практик в области защиты информации (OWASP, PCI DSS, CIS, NIST, ISO, ГОСТ, РД ФСТЭК, Законодательство РФ).

МЫ ПРЕДЛАГАЕМ.

Официальные гарантии:

  • Бессрочный трудовой договор.
  • Фиксированная часть вознаграждения обсуждается индивидуально.
  • Годовое премирование по итогам общих достижений и индивидуального результата.
  • ДМС со стоматологией и страхование жизни.

Заботу о сотрудниках:

  • Профессиональное развитие в IT-сообществе лидирующей в отрасли компании.
  • Корпоративный спорт, командные турниры и забеги.
  • Комфортный офис в центре города: капсула сна, лекторий, спортзал, кафе и киноклуб.
  • Семейные мероприятия: праздники и спортивные мероприятия на свежем воздухе.
  • Поддержка волонтерских инициатив сотрудников, экологичного поведения и участие в благотворительных проектах.

Присоединяйтесь к IT-команде департамента региональных продаж «Газпром нефти»!

Сайты компаний
vk

AppSec-инженер

vk3 дня назад↑ Вакансия с автоподнятием
Зарплата не указанаМоскваoffice

Информационная безопасность — это всё, что касается безопасности наших пользователей, продуктов, сетей и серверов. А также это непрерывное взаимодействие с инженерами, которые разрабатывают и поддерживают наши проекты.

У нас работает самая крупная среди российских компаний программа Bug Bounty. Помимо этого, мы проводим security-митапы и поддерживаем высокий уровень специалистов в команде информационной безопасности.

Мы активно усиливаем нашу команду информационной безопасности, поэтому прямо сейчас ищем инженеров Application Security.

Задачи

  • Проводить анализ защищённости веб- и мобильных приложений
  • Консультировать команды разработки по вопросам безопасности
  • Проводить архитектурные ревью и формировать требования безопасности

Требования

  • Опыт работы в Application Security — от года
  • Опыт анализа защищённости веб-приложений
  • Понимание техник эксплуатации уязвимостей и методов защиты приложений
  • Понимание архитектур современных приложений
  • Знание лучших практик в разработке безопасных приложений
  • Знание Bash, Python, Go или любого другого средства скриптовой автоматизации
  • Умение читать код и выявлять ошибки

Будет плюсом

  • Наличие репортов о найденных уязвимостях в программах Bug Bounty или зарегистрированных CVE
  • Наличие профильных сертификатов (BSCP, OSWE, OSCP)
  • Наличие активного профиля на обучающих площадках по информационной безопасности (e.g. HackTheBox)
  • Понимание циклов SSDLC, DevSecOps
  • Опыт участия в соревнованиях по информационной безопасности (CTF)
  • Опыт выступления на профильных конференциях и написания профильных статей
Эта вакансия также есть на:hh.ru
hh.ru
газинформсервис

Менеджер направления СОК (SOC GSOC)

газинформсервис1 час назад↑ Вакансия с автоподнятием
Зарплата не указанаСанкт-Петербургoffice
Обязанности:
  • Руководство процессами продвижения и продаж услуг SOC
  • Разработка материалов для продвижения и продаж
  • Ведение переговоров с заказчиками, расчет коммерческих предложений
  • Участие в конференциях и прочих мероприятиях, посвященных ИБ
  • Обучение сотрудников ГИС и контрагентов преимуществам работы с GSOC
Требования:
  • Высшее образование, желательно техническое, экономическое или маркетинговое
  • Опыт работы менеджером продукта от 2 лет, либо коммерческий опыт в ИТ/ИБ от 3 лет
  • Понимание продаж высокотехнологичных продуктов
  • Понимание ключевых понятий маркетинга (PEST, SWOT, позиционирование, УТП и др.)
  • Развитые аналитические и переговорные навыки
  • Умение самостоятельно принимать взвешенные решения
  • Желательно понимание методик управления жизненным циклом продукта (business model canvas, unit-экономика)

Будет преимуществом:

  • Понимание принципов работы SOC, подразделения ИБ
  • Понимание процессов оценки защищенности информационной системы (или комплекса ИС): что такое пентест, аудит, чем отличаются
  • Понимание технической части процесса поддержания киберустойчивости: что такое кибератака, какие есть риски, как защититься и т. п.
Мы предлагаем:
  • Работу в крупном системном интеграторе (аккредитованная ИТ компания)
  • Официальное трудоустройство, стабильную зарплату, надбавку за выслугу лет
  • Внутреннее и внешнее обучение
  • Интересные, разнообразные задачи
  • Возможность профессионального и карьерного роста
  • Квартальные и годовая премии за выполнение KPI по продукту
  • График 5/2, с 9.00 до 18.00, комбинированный график работы (офис/удаленка), в пятницу рабочий день на час короче
hh.ru
мтс, технический блок

Эксперт по информационной безопасности [МТС Веб Сервисы]

мтс, технический блок6 дней назад↑ Вакансия с автоподнятием
Зарплата не указанаМоскваoffice
МТС Web Services (MWS) — бигтех-компания, предоставляющая облачные, AI-сервисы и платформенные решения под разные задачи бизнеса: от работы с данными до разработки продуктов и оптимизации процессов. Также мы запустили новую публичную платформу собственной разработки — MWS Cloud Platform

Чем предстоит заниматься:
  • Сканирование ИС на уязвимости, формирование отчетов и контроль устранения со стороны ИТ

  • Участие в расследовании инцидентов ИБ и формирование плейбуков по типовым ситуациям ИБ

  • Выявление критичных источников событий инфраструктуры и постановка их на мониторинг SOC через ответственных от ИТ-команд

  • Консультирование продуктовых команд по сервисам ИБ и по командам его предоставляющим

  • Анализ доступов и полномочий в информационных системах

  • Участие в рассмотрении запросов на доступы и изменения

  • Участие в разработке и актуализация ЛНА (политик ИБ, регламентов, стандартов) и контроль их исполнения

Что нужно для этой работы:
  • Понимание основных векторов атак на корпоративные сети и способы противодействия

  • Умение анализировать журналы регистрации событий в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.)

  • Опыт проведения расследований инцидентов ИБ

  • Опыт работы со сканерами безопасности

  • Понимание принципов работы и методики оценки защищенности сервисов AD, PKI, DNS, WSUS, VMware, СУБД, ОС Linux, Windows Server, Exchange

  • Навыки по направлению OSINT

  • Знание и опыт применения методик анализа защищенности (PTES, MITRE ATT&CK, Kill Chain)

Что предлагаем:
  • ДМС с первого месяца работы, включая стоматологию

  • Страхование от несчастных случаев с 1 месяца работы. Материальную помощь в сложных жизненных ситуациях

  • Отпуск 28 календарных дней

  • Прием врачей общей практики и массаж в офисе

  • Мобильная связь за счет компании и льготные тарифы для близких

  • Подписка на онлайн-кинотеатр KION, сервис МТС Музыка, книжный сервис Строки от МТС, безлимитные мессенджеры и соцсети

hh.ru
топассистент
от 5 000 € (≈ от 423k ₽)Москваoffice

Международный B2B-проект в сфере цифровых платформ и высоконагруженных сервисов ищет руководителя для построения и развития функции информационной безопасности на уровне бизнес-юнита в составе холдинга, синхронизируясь с политиками по безопасности, существующей в группе компаний. Роль предполагает влияние на архитектурные и продуктовые решения, работу с руководством и формирование зрелой security-программы под требования регулируемой среды.

Компания масштабируется, штат более 500 сотрудников, продуктовые и технические команды развиваются in-house.

Что предстоит делать:

  • Сформировать и реализовать стратегию информационной безопасности и roadmap развития функции на 12 - 18 месяцев.
  • Выстроить систему управления ИБ: процессы, политики, реестр рисков, контроль исполнения и регулярный пересмотр.
  • Подготовить компанию к внешним аудитам и сертификациям и сопровождать их прохождение.
  • Организовать compliance-контур и процесс сбора и управления доказательной базой (evidence).
  • Настроить процессы обнаружения и реагирования на инциденты, повысить уровень operational readiness.
  • Развивать направления SecOps, AppSec и Cloud Security совместно с техническими командами.
  • Внедрить практики безопасной разработки и security-требования в жизненный цикл продукта (SDLC).
  • Построить процесс управления уязвимостями, регулярные проверки и контроль устранения рисков.
  • Организовать и масштабировать pentest и security-assessment практики.
  • Управлять рисками внешних поставщиков, интеграционных партнеров и технологических подрядчиков.
  • Взаимодействовать с CTO, Data, Legal и бизнес-функциями по вопросам защиты данных и архитектурных решений.
  • Развивать структуру функции безопасности: усилить текущую команду и нанять недостающих специалистов.
  • Запустить и поддерживать программы обучения и повышения security-осведомлённости сотрудников.

Кого мы ищем:

  • Специалиста с опытом руководства функцией информационной безопасности.
  • Кандидата с практическим знанием построения security-программ в digital-среде или при высокой регулировке (например, iGaming, fintech, платежи, маркетплейсы, крупные IT-системы).
  • Имеющего подтвержденный опыт прохождения аудитов и выстраивания процессов compliance.
  • Специалиста, обладающего навыками внедрения процессов управления инцидентами и vulnerability management.
  • Понимающего безопасность облачной и распределенной инфраструктуры.
  • Менеджера с управленческим опытом: построение команды и распределение зон ответственности.
  • Кандидата со знанием английского языка не ниже Upper-Intermediate.
  • Будет плюсом: опыт в iGaming или других высокорегулируемых онлайн-индустриях, опыт работы с B2B-интеграциями и платформенными продуктами, участие в масштабировании security-функции в растущей компании.

Что предлагаем:

  • Оформление по трудовому договору.
  • Конкурентный фиксированный доход (обсуждается индивидуально).
  • Международный проект и уровень C-suite взаимодействия.
  • Расширенный социальный пакет: ДМС, компенсация питания, фитнес, обучение.
  • Оплата билетов при переезде для кандидата и семьи, полная визовая поддержка.
  • Формат работы: первые 3 месяца удаленно, далее - работа в офисе на Кипре (Лимасол) или в Сербии (Белград).

Ключевые навыки

hh.ru
Зарплата не указанаМоскваoffice

БАНК «МБА-МОСКВА» ООО более 20 лет работает на российском финансовом рынке. Мы являемся дочерней структурой Международного Банка Азербайджана (ОАО "АВВ") и активно участвуем в развитии торгово-экономических связей между Россией и Азербайджаном.

Наш Банк - это команда высококвалифицированных специалистов и экспертов банковского дела. Перед Банком стоят амбициозные цели, к которым мы движемся единой командой, поэтому наши сотрудники - главная ценность и ключевой ресурс Банка.

Обязанности:
  • Обеспечение защиты корпоративной сети от внешних и внутренних угроз;
  • Участие в разработке, внедрении и эксплуатации технических решений систем обеспечения сетевой безопасности (с использованием актуальных технологий);
  • Разработка политик и правил безопасности при предоставлении доступа к сети, межсетевом взаимодействии, а также для систем предотвращения вторжений;
  • Администрирование информационных систем сетевой безопасности;
  • Анализ проектов новых и существующих информационных систем на предмет рисков КБ и соответствия требованиям КБ;
  • Проведение аудита безопасности сетевого оборудования;
  • Выявление и решение инцидентов информационной безопасности, связанных с сетевыми атаками, а также эксплуатацией сетевых устройств;
  • Осуществление мониторинга, сопровождение и контроль работоспособности систем защиты.
Требования:
  • Высшее профильное или курсы переподготовки от 512 часов
  • Особо важен опыт настройки и работы с WAF (PT AF, FortiWeb), система поведенческого анализа сетевого трафика (PT NAD), FortiAnalyzer, защита от DDos и ботов (qrator, ddos-guard);
  • Навыки сетевого инженера;
  • Опыт проектирования, установки, настройки и эксплуатации (включая траблшутинг и оптимизацию) средств обеспечения сетевой безопасности – NGFW, IDS/IPS (Cisco | Fortinet | Usergate);
  • Настройка и эксплуатация VipNet, S-terra, Континент;
  • Знание и практический опыт применения технологий и протоколов IPsec, VPN, SSL, AAA, 802.1x, EAP-TLS;
  • Знание операционных систем Windows/Linux на уровне администратора;
  • Понимание того, как расследовать инциденты сетевой безопасности с применением различного инструментария (сетевые СЗИ, анализаторы лог-файлов оборудования, анализаторы трафика и т.д.).
Условия:
  • Официальное трудоустройство по ТК РФ с первого рабочего дня;
  • Стабильный и прозрачный доход: размер заработной платы обсуждается по итогам собеседования;
  • Пятидневная рабочая неделя: с 8.30 до 17.30;
  • Забота о своих сотрудниках: все наши сотрудники получают полис ДМС и возможность обслуживания в клиниках города с первого дня работы в компании;
  • Оплачиваемые дополнительные дни отдыха в зависимости от стажа работы в Банке;
  • Частичная оплата на любые фитнес-услуги;
  • Возможности профессионального развития и корпоративные программы обучения (внешнее обучение и тренинги);
  • Материальная помощь сотрудникам, попавшим в сложную жизненную ситуацию;
  • Энергия и чувство локтя: у нас дружелюбная атмосфера и команда лучших профессионалов, которые готовы делиться экспертизой;
  • Удобный и комфортный офис в 10 минутах от станции метро Краснопресненская.
hh.ru
фора-банк, акб

Специалист Группы мониторинга

фора-банк, акб6 дней назад↑ Вакансия с автоподнятием
Зарплата не указанаМоскваoffice
Обязанности:
  • Мониторинг действий пользователей в сети Банка;
  • Мониторинг и анализ трафика системы электронной почты и сети Интернет;
  • Мониторинг системы обеспечения информационной безопасности и контроль защитных мер;
  • Регистрация и реагирование на инциденты информационной безопасности (СЗИ, СКЗИ);
  • Контроль соблюдения требований, правил и инструкции по обеспечению информационной безопасности ресурсов вычислительной сети Банка;
  • Анализ прав доступа пользователей в платежных и информационных системах.
  • Мониторинг действий пользователей в сети Банка;
  • Мониторинг и анализ трафика системы электронной почты и сети Интернет;
  • Мониторинг системы обеспечения информационной безопасности и контроль защитных мер;
  • Регистрация и реагирование на инциденты информационной безопасности (СЗИ, СКЗИ);
  • Контроль соблюдения требований, правил и инструкции по обеспечению информационной безопасности ресурсов вычислительной сети Банка;
  • Анализ прав доступа пользователей в платежных и информационных системах.
Требования:
  • Высшее профильное образование (направление - информационная безопасность) или высшее техническое + свидетельство о прохождении профильного обучения в области информационной безопасности не менее 512 часов
  • Знание нормативной правовой документации в области обеспечения ИБ (федеральные законы, стандарты, ГОСТы, руководящие документы ФСТЭК, ФСБ России и ЦБ РФ);
  • Знание современных угроз, уязвимостей и технологий защиты;
  • Знание принципов работы компьютерной сетей, протоколов TСР/IP, межсетевых экранов, IPS, SIEM, DLP, WAF;
  • Знания принципов работы СКЗИ Крипто ПРО, СКЗИ Vipnet;
  • Опыт работы и навыки поиска уязвимостей;
  • Опыт работы с Windows и Unix - системами;
  • Опыт разработки документации по направлению ИБ;
  • Умение работать с большими объёмами информации, аналитические способности;
  • Желателен опыт работы в информационной безопасности кредитно-финансового сектора;
  • Стрессоустойчивость, выносливость, аналитический склад ума, критическое мышление, добровольное саморазвитие
Условия:
  • Оформление в соответствии с ТК РФ;

  • Уровень ЗП по результатам собеседования;

  • Режим работы: 5/2 понедельник-четверг 9:00-18:00, в пятницу - до 16:45.

  • Денежная компенсация питания;
  • Акция «Приведи друга» - 12 000 за приведенных в Банк сотрудников;
  • Возможность профессионального развития и корпоративные программы обучения;
  • Предусмотрено материальное вознаграждение по итогам работы за месяц.
hh.ru
энко групп

Руководитель по информационной безопасности

энко групп6 дней назад↑ Вакансия с автоподнятием
Зарплата не указанаТюменьoffice

Ключевые зоны ответственности:

Стратегия и управление рисками:

  • Разработка, реализация и контроль работы стратегии ИБ в соответствии с бизнес-целями компании.
  • Проведение регулярных оценок внешних и внутренних киберрисков (Risk Assessment) для IT-инфраструктуры, бизнес-приложений (CRM, ERP, 1C) и инженерных систем объектов (IoT, системы контроля доступа, видеонаблюдения).
  • Интеграция принципов безопасности в процессы разработки программных продуктов (если есть своя IT-продуктовая разработка).

Защита данных и compliance:

  • Обеспечение соответствия требованиям регуляторов (разработка нормативной документации и контроль исполнения): 152-ФЗ "О персональных данных" (обязательно), 187-ФЗ о КИИ (если объекты попадают под критерии), возможные требования Банка России (при работе с ипотекой).
  • Построение и поддержка системы защиты персональных данных (ПДн) клиентов, партнеров, сотрудников.
  • Разработка и актуализация внутренних политик и регламентов ИБ.

Технологическая безопасность:

  • Управление защитой корпоративной IT-инфраструктуры (сети, endpoints, облачные сервисы, почта, веб-приложения).
  • Контроль безопасности бизнес-приложений: ERP-системы (например, 1C:Управление строительством), CRM, порталы для дольщиков, личные кабинеты.
  • Уникально для девелопера: Оценка безопасности систем "умного дома/здания", интеграционных решений с подрядчиками, систем видеонаблюдения и контроля доступа (СКУД). Защита от атак на операционные технологии (OT).

Безопасность процессов (Business Security):

  • Защита от мошенничества в сделках (перехват платежей, социальная инженерия).
  • Контроль и защита финансовых транзакций (взаимодействие с банками, системами ДБО).
  • Безопасность в цепочке поставок: оценка рисков от IT-подрядчиков, проектных институтов, поставщиков ПО.
  • Информационная безопасность на этапе предпродаж и продаж (защита баз дольщиков, коммерческих тайн).

Инцидент-менеджмент и расследования:

  • Создание и отработка планов реагирования на инциденты ИБ (утечки данных, атаки вымогателей, DDoS).
  • Расследование инцидентов внутренних нарушений.
  • Организация мероприятий по предотвращению возникновения инцидентов.

Управление командой и бюджетирование:

  • Формирование и развитие команды ИБ (возможны роли: аналитик, инженер, специалист по ПДн).
  • Планирование и контроль бюджета на ИБ, обоснование инвестиций в безопасность перед руководством.

Требования к кандидату (Hard Skills):

  • Высшее техническое образование (информационная безопасность, прикладная информатика).
  • Опыт работы в роли руководителя/ведущего специалиста ИБ от 5 лет.
  • Обязательно: Глубокое знание 152-ФЗ о ПДн и практический опыт построения систем защиты ПДн. Знание ФСТЭК, ФСБ.
  • Опыт построения СМИБ (например, на базе ISO 27001, NIST).
  • Понимание принципов защиты сетевой и IT-инфраструктуры.
  • Понимание и опыт работы со средствами защиты (NGFW, WAF, IPS, IDS, SIEM, DLP).
  • Желательно, но часто обязательно: Опыт в консалтинге, финансовом секторе, строительстве или девелопменте.
  • Знание устройства ключевых бизнес-процессов в девелопменте (продажи, строительство, документооборот, управление объектами).
  • Будет огромным плюсом: Понимание основ кибербезопасности IoT/SCADA-систем, API.

Ключевые компетенции (Soft Skills):

  • Сильные коммуникативные навыки: Умение говорить на одном языке с юристами, застройщиками, финансовым директором и IT-директором.
  • Бизнес-ориентированность: Понимание, что безопасность — это инструмент для снижения рисков, а не барьер для бизнеса.
  • Управление проектами: Способность вести несколько проектов по внедрению средств защиты.
  • Лидерство и наставничество.
  • Навыки убеждения и продажи идей руководству и бизнес-подразделениям.

Что мы предлагаем:

  • Возможность построить систему ИБ "с нуля" или вывести на новый уровень в сложной, многогранной среде.
  • Работа в компании с осязаемым результатом (вы видите реальные объекты, которые защищаете).
  • Конкурентная "белая" зарплата
  • Социальный пакет (ДМС, страхование, частичная компенсация фитнеса).
hh.ru
молния

Главный специалист по информационной безопасности

молния4 дня назад↑ Вакансия с автоподнятием
Зарплата не указанаМоскваoffice

АО «НПО «Молния» — одно из крупнейших предприятий авиакосмической промышленности России, созданное для решения сложных наукоёмких задач. Обладает большим опытом разработок по крылатым авиационно-космическим летательным аппаратам и системам, является разработчиком ракет-мишеней и держателем соответствующей конструкторской документации. Имеет опыт работ в рамках международного сотрудничества и входит в состав оборонно-промышленного комплекса России.

Чем предстоит заниматься:

  • Обеспечение бесперебойного функционирования систем информационной безопасности компании;
  • Формирование политики информационной безопасности;
  • Проектирование, реализация и сопровождение систем управления информационной безопасностью;
  • Проведение работ по выявлению и устранению уязвимых мест с точки зрения безопасности информационных систем, сетевых устройств и бизнес-приложений;
  • Мониторинг и контроль функционирования технических средств защиты и организационных мер обеспечения информационной безопасности;
  • Выявление нарушений требований политик информационной безопасности, попыток несанкционированного доступа к корпоративным ресурсам, не целевого использования корпоративных ресурсов;
  • Участие в контроле исполнения регламентных мероприятий в целях обеспечения информационной безопасности;
  • Администрирование систем обеспечения информационной безопасности;
  • Проведение мероприятий по оценке рисков нарушения информационной безопасности;
  • Организация проведения мероприятий по выявлению возможных каналов утечки конфиденциальных сведений;
  • Разработка нормативных документов для исполнения законодательных требований при обработке персональных данных (положения об обработке и защите, инструкции, перечни ПДн и ИСПДн, журналы учета и т.д.).
  • Учет ключей и носителей ключевой информации;
  • Получение/хранение/учёт/выдача СКЗИ;
  • Информирование и обучение работников, клиентов и контрагентов по вопросам обеспечения информационной безопасности;
  • Взаимодействие с поставщиками услуг.
  • Внедрение и администрирование DLP системы.
Мы ждем от нового сотрудника:
  • Образование высшее техническое, желательно в сфере информационных технологий
  • Опыт работы в аналогичной должности от 2 лет
  • Знание технологий и средств обеспечения информационной безопасности;
  • Знание нормативной базы в части защиты информации (ФЗ, ГОСТы, ISO);
Условия:
  • Работа на оборонно-производственном предприятии

  • Конкурентный уровень оплаты труда по результатам собеседования

  • Пакет ДМС для сотрудников (медицинское обслуживание, включая амбулаторную помощь, диагностику, стоматологические услуги, вызов врача на дом, экстренную помощь и госпитализацию), после испытательного срока ;

  • Возможность бесплатного обучения и повышения квалификации
  • На предприятии развита корпоративная культура (спортивные соревнования, праздники, конкурсы)
  • Возможность участия в профессиональных конкурсах как внутри предприятия, так и во всей отрасли.
  • Официальное трудоустройство, полное соблюдение ТК РФ с первого рабочего дня

  • Территориально м. Сходненская/Тушинская, также удобно добираться от м. Сокол

  • График работы 8:30 - 17:30, пятница - сокращенный рабочий день

hh.ru
а7-технологии

Аналитик по информационной безопасности

а7-технологии4 часа назад↑ Вакансия с автоподнятием
Зарплата не указанаМоскваoffice

"A7 Технологии" входит в группу компаний A7 (платформа международных платежей).

Мы создаем технологические решения для проектов государственного масштаба. Мы работаем там, где надежность и безопасность имеют первостепенное значение, а результат влияет на миллионы пользователей по всей стране.

Мы растем стремительно: расширяем направления, запускаем новые продукты и усиливаем команду. В наших проектах — современные технологии, масштабные задачи и возможность напрямую влиять на развитие цифровой инфраструктуры России.

У нас нет лишней бюрократии — только сильная команда профессионалов, открытая коммуникация и культура, где ценят экспертизу, инициативу и ответственность.

Сейчас мы в поиске Аналитика по информационной безопасности, который усилит нашу команду.

Технические обязанности:

  • Участие в проектных командах в роли аналитика ИБ.
  • Анализ функциональных и бизнес требований, сетевых, интеграционных, архитектурных схем разрабатываемых ИС с точки зрения ИБ.
  • Участие в разработке архитектуры ИС в части защиты информации.
  • Определение требований информационной безопасности, предъявляемых к информационным системам.
  • Оценка рисков ИБ в информационных системах.
  • Анализ уязвимостей в информационных системах.
  • Выявление возможных каналов утечки информации и связанных с этим рисков ИБ в разрабатываемых ИС.

Требования

  • Знание основ ИБ.
  • Опыт анализа архитектуры и рисков при разработке IT решений.
  • Знание популярных векторов атак на веб-ресурсы и методов защиты (OWASP top 10).
  • Знание сетей, принципов работы интернет протоколов, видов атак на них.
  • Знание принципов работы средств защиты: IDS/IPS, межсетевых экранов, WAF, SIEM, СЗИ НСД, т.д.
  • Знание принципов организации каналов взаимодействия с использованием криптографических средств и PKI.
  • Знание принципов построения микросервисной архитектуры и обеспечения безопасности информации в ней.
  • Практический опыт применения принципов обеспечения безопасности информации на всех уровнях ИТ-инфраструктуры.
  • Знание и практический опыт применения требований законодательства и основных руководящих документов в области ИБ, в т.ч. в банковской сфере: ГОСТ 57580.1, Положения ЦБ по ИБ, СТО БР ИББС, 152-ФЗ, 187-ФЗ, Указ Президента РФ №250.
Условия:
  • Гибридный формат работы 4/1 в пользу офиса (полностью удаленного формата нет).
  • Конкурентоспособная заработная плата.
  • Официальное трудоустройство по ТК РФ, бессрочный договор.
  • ДМС после испытательного срока, 31 день отпуска.
  • Корпоративное изучение английского языка.
  • Работа в профессиональной команде, открытой к сотрудничеству, идеям и инновациям.
hh.ru
группа страховых компаний югория

Специалист по мониторингу

группа страховых компаний югория4 дня назад↑ Вакансия с автоподнятием
Зарплата не указанаСанкт-Петербург

Обязанности:

  • Наблюдение за алертами в Zabbix, Grafana, SIEM и реакция на них в соответствии с регламентом;
  • Заведение тикетов и эскалация on-call инженерам;
  • Информационные рассылки об инцидентах;
  • Поддержка круглосуточной работоспособности офисной техники (ПК, принтеры);
  • Визуальный осмотр и простые работы в серверной;
  • Координация восстановительных работ при авариях.

Требования:

  • Опыт работы с Zabbix, Grafana;
  • Навыки технической поддержки ПК и офисной техники (Windows);
  • Работа с тикетными системами (Omnitracker и аналоги);
  • Готовность к сменной работе (ночь/выходные);
  • Исполнительность, внимательность, стрессоустойчивость;
  • Четкая письменная коммуникация.

Условия:

  • Адрес: Средний проспект Васильевского острова, 36;
  • График: 2/2 (день, ночь, два выходных) с 09:00 до 21:00 и с 21:00 до 09:00;
  • Прозрачные условия трудоустройства, стабильная зарплата, оплата больничных и отпусков;
  • ДМС после испытательного срока;
  • Доступ к сервису корпоративных скидок и привилегий BestBenefits;
  • Развитие в динамичной компании, возможность построить карьеру в команде;
  • Скидки на продукты и услуги компаний-партнеров, материальная помощь в сложных жизненных ситуациях;
  • Корпоративные мероприятия для сотрудников и их семей;
  • Внутреннее и внешнее обучение для развития профессиональных и управленческих компетенций.

Наша миссия: Улучшение жизни людей за счет предоставления доступной и качественной страховой защиты.

Наш ценностный принцип: Я - честный лидер, который уважает клиентов и команду

hh.ru
трансстройбанк, акб

Специалист по информационной безопасности

трансстройбанк, акб5 дней назад↑ Вакансия с автоподнятием
Зарплата не указанаМоскваoffice

Должностные обязанности:

  • Контроль соответствия внутренних политик и инструкций актуальным стандартам в области информационной безопасности;
  • Анализ событий ИБ, происходящих в информационных системах банка, выявление и реагирование на инциденты;
  • Разработка и актуализация организационно-распорядительных документов, регламентирующих работу по защите информации;
  • Контроль выполнения сотрудниками требований ИБ и соблюдения процедур работы с конфиденциальными данными;
  • Мониторинг состояния систем защиты информации (СЗИ), используемых в банке, выявление уязвимостей и предложение мер по их устранению;
  • Администрирование систем защиты информации (СЗИ) и средств криптографической защиты информации (СКЗИ);
  • Обеспечение актуальности документации по ИБ, включая инструкции, регламенты, политики безопасности;
  • Участие в проведении внутренних аудитов по ИБ, подготовка отчётов о результатах.


Ключевые требования:

  • Знание и опыт работы с ГОСТ 57580.1, регламентами 851-П, 802-П, 821-П;
  • Опыт администрирования систем защиты информации (СЗИ) и средств криптографической защиты информации (СКЗИ);
  • Практический опыт работы с инструментами и системами: PTAF, PT SIEM, KAV, Dr.Web;
  • Навыки работы с почтовыми «песочницами» для анализа угроз;
  • Понимание принципов мониторинга и анализа событий информационной безопасности;
  • Умение разрабатывать организационно-распорядительную документацию;
  • Опыт контроля соблюдения требований ИБ сотрудниками.

Желаемые навыки и компетенции:

  • Знание нормативных актов в сфере ИБ (ФЗ «О персональных данных», ФЗ «Об информации, информационных технологиях и о защите информации» и др.);
  • Навыки работы с системами логирования и анализа инцидентов;
  • Умение работать с большими объёмами информации, аналитические способности;
  • Опыт взаимодействия с ИТ-отделом, службой внутреннего контроля и другими подразделениями банка;
  • Навыки коммуникации и обучения персонала основам ИБ;
  • Владение MS Office, знание основ сетевой безопасности и принципов работы операционных систем;
  • Желателен опыт в ИБ банка;

Мы предлагаем:

  • Конкурентную заработную плату;
  • ДМС и соц. пакет;
  • Возможности для профессионального роста и обучения (сертификация, тренинги, конференции);
  • Работу в стабильной банковской среде с современными ИТ-решениями.
Сайты компаний
лаборатория касперского

Эксперт по информационной безопасности

лаборатория касперского5 дней назад↑ Вакансия с автоподнятием
Зарплата не указанаМоскваoffice

Вам предстоит:

  • Участие в проектах по внедрению ИТ-систем в качестве эксперта по ИБ, включая анализ безопасности внедряемой системы, разработку требований безопасности к ней и контроль их реализации
  • Участие во внедрении внутренних проектов по ИБ в роли руководителя проекта
  • Участие в развитии продуктов и сервисов ЛК в качестве внутреннего заказчика
  • Совершенствование существующих процессов ИБ, внедрение новых, а также их автоматизация
  • Анализ внутренних бизнес-процессов и выработка требований по организации ИБ в них;
  • Анализ актуальных технологий и появляющихся на рынке СЗИ для решения задач по безопасной разработке ПО. Выработка предложений по их внедрению на основе оценки рисков
  • Участие в проектах по развитию системы защиты информации;
  • Участие в повышении экспертизы подразделений Компании в области обеспечения ИБ
  • Операционные задачи (до 10% времени)

Что вам для этого необходимо:

  • Опыт работы в ИБ от 5 лет в роли технического эксперта
  • Профильное образование (информационные технологии/информационная безопасность)
  • Опыт работы в сфере инфраструктурной безопасности (защита сетей, серверов, облачных сред, PKI, IDS/IPS, SIEM, PAM и др.)
  • Знание отечественных и зарубежных стандартов в области информационной безопасности (приказ 21 ФСТЭК, ФЗ 152, ISO 270хx, NIST, и пр.)
  • Опыт внедрения сложных инфраструктурных сервисов и систем защиты информации
  • Опыт руководства проектами по внедрению ИБ-решений
  • Широкий кругозор в сфере современных средств и технологий защиты информации (Kubernetes, Docker, Linux Security, IAM)
  • Знание облачных технологий и методов обеспечения их безопасности
  • Умение объяснять сложные технические решения разной целевой аудиторий (Бизнес, RnD, IT)
  • Опыт участия в пилотировании и внедрении ИБ-продуктов и оценки их эффективности
  • Знание технического английского языка (чтение документации)

Будет преимуществом:

  • Знание технологий ML и опыт их применения для решения задач ИБ , связанных с выявлением аномалий в событиях ИБ с целью обнаружения потенциальных инцидентов

Эта вакансия также есть на:hh.ru
hh.ru
банк мба-москва

Главный специалист Департамента информационной безопасности

банк мба-москва6 дней назад↑ Вакансия с автоподнятием
Зарплата не указанаМоскваoffice
Обязанности:
  • Основной фокус работы — настройка, сопровождение и развитие SIEM SearchInform, а также администрирование сопутствующих систем защиты информации;
  • Обязательное владение и опыт администрирования: Система Назначение SearchInform SIEM Глубокое знание: настройка корреляции, написание и оптимизация правил, работа с дашбордами, расследование инцидентов;
  • Настройка коннекторов (сбор логов), Cyberpear (DCAP)Администрирование, настройка политик контроля доступа к данным, ауди действий с критической информацией;
  • Maxpatrol VM Управление модулем контроля уязвимостей, анализ отчетов, настройка сканирования, верификация уязвимостей;
  • KSC (Kaspersky Security Center) Централизованное управление антивирусной защитой, контроль политик, работа с развертыванием агентов;
  • DrWeb (Если используется параллельно с KSC) Опыт администрирования, управление политиками безопасности;
  • Secret Net Studio - Настройка политик;
  • FortiMail Администрирование почтового шлюза, настройка антиспам/антивирус политик, работа с карантином;
  • 2FA Мультифактор Администрирование системы двухфакторной аутентификации (настройка политик, подключение пользователей, поддержка);
  • Работа с Финцерт и IoC Опыт обработки индикаторов компрометации (IoC) из
    бюллетеней Финцерт, внесение индикаторов в средства защиты, настройка корреляции для выявления атак;
  • Fortinet NGFW — настройка политик фильтрации, VPN, UTM-функций.
Требования:
  • FortiAnalyzer — централизованный сбор логов и отчетности Fortinet.
  • FortiWeb — защита веб-приложений (WAF), настройка виртуальных патчей.
  • PT AF PRO (Positive Technologies Application Firewall) — мониторинг и анализ сетевого трафика, поиск аномалий.
  • Qrator — настройка защиты от DDoS-атак, работа с прокси-серверами.
  • PT NAD (PT Network Attack Discovery) — мониторинг сетевого трафика на предмет атак, интеграция с SIEM.
  • Личные и деловые качества
  • Системное и аналитическое мышление (умение разбирать инциденты «до
    железа»).
  • Проактивность: способность не просто реагировать на сбои, но и

предлагать улучшения правил корреляции и архитектуры мониторинга.

  • Умение работать с большим объемом информации и расставлять приоритеты. •

Коммуникабельность: взаимодействие с подразделениями ИТ и бизнесом при
настройке доступа и расследовании инцидентов.

  • Желание развиваться в направлении противодействия финансовому мошенничеству.
Условия:
  • Официальное трудоустройство по ТК РФ с первого рабочего дня;
  • Стабильный и прозрачный доход: размер заработной платы обсуждается по итогам собеседования;
  • Пятидневная рабочая неделя: с 8.30 до 17.30;
  • Забота о своих сотрудниках: все наши сотрудники получают полис ДМС и возможность обслуживания в клиниках города с первого дня работы в компании;
  • Оплачиваемые дополнительные дни отдыха в зависимости от стажа работы в Банке;
  • Частичная оплата на любые фитнес-услуги;
  • Возможности профессионального развития и корпоративные программы обучения (внешнее обучение и тренинги);
  • Материальная помощь сотрудникам, попавшим в сложную жизненную ситуацию;
  • Энергия и чувство локтя: у нас дружелюбная атмосфера и команда лучших профессионалов, которые готовы делиться экспертизой;
  • Удобный и комфортный офис в 10 минутах от станции метро Краснопресненская.
hh.ru
рт-инвест транспортные системы

Ведущий специалист по ИБ ( инцинденты, КИИ)

рт-инвест транспортные системы6 дней назад↑ Вакансия с автоподнятием
Зарплата не указанаМоскваoffice

Уважаемый Соискатель! Благодарим Вас за проявленный интерес к нашей Компании.

Ваши будущие задачи:

  • Контроль за функционированием значимых объектов КИИ (ЗОКИИ) с использованием систем безопасности и СРЗи;
  • Выявление угроз безопасности и уязвимости, фиксация и анализ следов вредоносной сетевой активности, аномальных, нелегитимных и деструктивных процессов в инфраструктуре ЗОКИИ Системы Взимания Платы (телекоммуникационной подсистеме, вычислительной подсистеме, виртуализации, контейнеризации, общесистемном ПО и СОИБ ЗОКИИ СВП);
  • Проведение технических расследований инцидентов информационной безопасности (форензика);
  • Запуск процедуры эскалации по реагированию на инциденты информационной безопасности ЗОКИИ СВП;
  • Устранение последствий компьютерных атак и инцидентов;
  • Подготовка технических отчетов по результатам расследований компьютерных инцидентов;
  • Подготовка рекомендаций по усилению мер информационной защиты, улучшению сценариев реагирования на инциденты и атаки;
  • Участие в мероприятиях по повышению уровня информационной безопасности и защищенности системы безопасности ЗОКИИ;
  • Участие в разработке внутренней документации: процессы, инструкции, регламенты и стандартные операционные процедуры.

Чтобы стать кандидатом, Вам необходимо:

  • Высшее техническое образование;
  • Опыт работы в подразделениях информационной безопасности, а также проектах на стыке ИТ и ИБ не менее 5 лет;

  • Знание методов и средств защиты информации;

  • Знание процедур и регламентов передачи информации об инцидентах в профильные организации;
  • Навыки работы и администрирования ОС семейств Linux и Windows;
  • Знание принципов построения защищенных сетей и использования сетевых технологий на уровне администратора сети;

  • Опыт работы с инструментами пентеста, поиска угроз, компьютерной криминалистики, анализа трафика и логов;
  • Навыки написания отчетов по результатам расследования инцидентов ИБ;
  • Опыт работы с SIEM-системами;
  • Опыт расследования инцидентов в контейнерных средах и k8s;
  • Понимание архитектуры K8s: узлы, поды, службы, контроллеры, основные средства администрирования k8s и средства защиты;
  • Умение выявлять аномалии и проводить расследование инцидентов;
  • Опыт проведения форензических анализов и оценки ущерба от инцидентов;
  • Хорошие аналитические способности и коммуникационные навыки;
  • Опыт взаимодействия с функциональными заказчиками;
  • Грамотный устный и письменный русский язык.

Мы предлагаем:

Комфортные условия работы

  • Достойная заработная плата, зарплатные проекты в ведущих банках России (Сбербанк, Альфа - банк, Газпромбанк);
  • Ежегодная премия по результатам выполнения установленных показателей;
  • Комфортабельный офис на территории современного бизнес-парка Фактория с развитой инфраструктурой (кафе, фуд-корты); офис расположен в шаговой доступности от м. Савеловской (7-10 минут);
  • Гибридный формат работы (30% удаленной работы), 5-ти дневная рабочая неделя с 09.30 до 18.30, в пятницу сокращенный рабочий день до 17.15, лояльность компании в вопросах переноса рабочего графика;
  • Оборудованная комната для приема пищи, Coffee Point.

Забота о здоровье

  • Расширенное ДМС, включая стоматологию и возможность подключения на льготных условиях ДМС для родственников;
  • Страхование жизни и здоровья от несчастных случаев 24 часа в сутки;
  • Дополнительная оплата 10-ти дней больничного листа;
  • Компенсация расходов на физкультурно-оздоровительные услуги.

Дополнительные социальные льготы

  • Материальная помощь при рождении(усыновлении) ребенка;
  • Материальная помощь в связи со сложными жизненными обстоятельствами.

Возможность профессионального обучения и карьерного развития

  • Разнообразные внутренние программы on-line обучения;
  • Возможность внешнего обучения у ведущих тренеров/компаний за счет работодателя;
  • Корпоративная online библиотека Альпина, доступна для всех сотрудников Компании;

Корпоративная жизнь

  • Мероприятия на Новый год, 23 февраля и 8 марта;
  • Детские новогодние подарки;
  • Собственная футбольная команда.
hh.ru
фора-банк, акб

Руководитель Группы средств криптографической защиты информации

фора-банк, акб3 дня назад↑ Вакансия с автоподнятием
Зарплата не указанаМоскваoffice
Обязанности:
  • Организация работы Группы СКЗИ.
  • Управление ключевой информацией, эксплуатируемой в Банке, и используемыми для ЭДО с внешними клиентами/ контрагентами/партнерами в качестве администратора СКЗИ (в т.ч. выпуск и плановая замена SSL сертификатов).
  • Администратор СКЗИ на участке платежной системы Банка России (АРМ КБР-Н\СПФС, СБП), участок платежной системы SWIFT, НСПК.
  • Настройка СКЗИ, эксплуатируемых в Банке (КриптоПРО, КриптоАРМ, Сигнатура, Валидата, Янтарь, VipNet).

Требования:

  • Высшее профильное образование в сфере ИБ либо профессиональная переподготовка по ИБ на базе другого высшего образования.

  • Умение работать с коллективом.
  • Умение организовать работу подразделения с целью эффективного выполнения поставленных задач.
  • Ведение «Журнала поэкземплярного учета СКЗИ, эксплуатационной и технической информации к ним, ключевой информации»
  • Работа с электронными подписями.
  • Работа с СКЗИ.
  • Экспертные знания в области электронной подписи.
  • Понимание требований регуляторов (ФСТЭК, ФСБ).
  • Знание нормативных актов (ФЗ-63 «Об электронной подписи», ФЗ-149 «Об информации, информационных технологиях и о защите информации», ФЗ-152 «О персональных данных», ФЗ-187 о КИИ), методик ФСТЭК, приветствуется знание стандартов безопасности финансового сектора (ГОСТ Р 57580, СТО БР ИББС-1.0, Положений ЦБ РФ, PCI DSS и др.).
  • Внимательность, усидчивость, критическое и аналитическое мышление.

Условия:
  • Оформление в соответствии с ТК РФ;

  • Уровень ЗП по результатам собеседования;

  • Режим работы: 5/2 понедельник-четверг 9:00-18:00, в пятницу - до 16:45.

  • Денежная компенсация питания;
  • Акция «Приведи друга» - 12 000 за приведенных в Банк сотрудников;
  • Возможность профессионального развития и корпоративные программы обучения;
  • Предусмотрено материальное вознаграждение по итогам работы за месяц.
hh.ru
победа, кондитерская фабрика

Специалист по информационной безопасности

победа, кондитерская фабрика3 дня назад↑ Вакансия с автоподнятием
до 288k ₽Москваoffice
Обязанности:
  • Мониторинг и обнаружение критических уязвимостей ОС, ПО, используемых в Компании, организация работы по их устранению;
  • Мониторинг и контроль функционирования средств обеспечения ИБ;
  • Выявление и управление инцидентами информационной безопасности, подготовка необходимых отчетов;
  • Обеспечение безопасности персональных данных и данных, относящихся к «коммерческой тайне»;
  • Консультирование администраторов и пользователей по мерам обеспечения ИБ, защиты персональных данных и данных, относящихся к «коммерческой тайне»;
  • Анализ логов систем (ОС, ПО, сетевого оборудования);
  • Работа со средствами криптографической защиты (СКЗИ: учет, установка, настройка, сопровождение).
Требования:
  • Высшее техническое образование;
  • Знание программ и оборудования российских вендоров;

  • Знания законодательных и регуляторных требований в области информационной безопасности.

Условия:
  • График работы- полный день, 5/2.
  • Заработная плата: оклад + ежемесячная премия.
  • Формат работы -удаленный (на время испытательного срока-посещение офиса).
  • Оформление по ТК в штат компании.
  • Компенсация обучения за повышение квалификации.
  • Место работы: ул. Рябиновая, д.26, стр.2, бизнес-центр WEST PLAZA.
hh.ru
центральное конструкторское бюро фотон

Специалист по информационной безопасности

центральное конструкторское бюро фотон5 дней назад↑ Вакансия с автоподнятием
70k–85k ₽Казаньoffice
Обязанности:
  • Организационное сопровождение проектов в сфере информационной безопасности (аттестация, проектирование систем информационной безопасности (СИБ) и критической информационной инфраструктуры (КИИ), техническая защита информации);
  • Организация закупки и установки средств защиты информации;
  • Организация работ по защите объектов КИИ;
  • Организация устранения уязвимостей по информационной безопасности;
  • Поддержание в актуальном состоянии документации по информационной безопасности;
  • Организация работ по защите персональных данных;
  • Организация работ по управлению инцидентами
Требования:
  • Высшее образование по направлению "Информационная безопасность"
  • Опыт работы в сфере информационной безопасности не менее 1 года;
  • Опыт разработки документации в соответствии с требованиями законодательства, нормативных документов и стандартов;
  • Знание систем и средств защиты информации;
  • Будет преимуществом дополнительное образование (курсы, профессиональная переподготовка) в сфере информационной безопасности;
  • Уверенный пользователь ПК.
Условия:
  • официальное трудоустройство;
  • заработная плата обсуждается на собеседовании с руководителем;
  • пятидневная рабочая неделя с 8-00 до 17-00 часов;
  • Соцпакет, ДМС (со 2го года работы);
  • столовая на территории предприятия.

hh.ru
Я

Специалист по информационной безопасности

ярославльводоканал5 дней назад↑ Вакансия с автоподнятием
от 80k ₽Ярославльoffice

Обязанности:

- разработка нормативно-организационных документов по информационной безопасности;

- работа с оборудованием и программным обеспечением по защите информации;

- внедрение новых средств защиты информации;

- обеспечение защиты от утечек информации;

- предотвращение и расследование инцидентов информационной безопасности

Требования:

  • высшее (профильное) образование;
  • знание языка, опыт программирования и администрирования 1С (V8.3), SQL;
  • знание типовых конфигураций 1С, включая "1С: Управление производственным предприятием", "1С: Бухгалтерия" и "Зарплата и управление персоналом", "Документооборот"; опыт разработки расширений 1С;
  • опыт разработки и оптимизации сложных отчетов (в т.ч. с использованием СКД) и обработок;
  • умение работать с внешними источниками данных (API, XML, XLS, DBF);
  • знание стандартов и требований к защите информации, умение работать с паролями, правами доступа;
  • опыт интеграции с другими системами и сервисами;
  • знание основ бухгалтерского и налогового учета;
  • умение работать в команде, коммуникабельность, ответственность.
Условия:
  • удобный график работы: 5/2 с 8.00 до 17.00 (пятница: до 16.00);
  • комфортные условия труда, офис в центре города, собственная столовая;
  • дружный и профессиональный коллектив;
  • перспективы карьерного роста и профессионального развития.

Вакансия размещается с целью формирования кадрового резерва.

hh.ru
Б

Специалист по защите информации

буз во вологодская областная психиатрическая больница8 часов назад↑ Вакансия с автоподнятием
60k–60k ₽Вологдаoffice
Обязанности:
  • Своевременная актуализация нормативных документов по информационной безопасности и персональным данным;
  • проведение внутренних проверок по соблюдению законодательства и внутренних нормативных документов;
  • участие в работе по применению ЭЦП в организации;
  • участие в работе совместно с другими подразделениями по направлению "Информационная безопасность".
Требования:
  • Высшее образование по направлению "Информационная безопасность" или "Информационные технологии";

    знание законодательства в сфере информационной безопасности;

    отпы работы по выпуску ЭЦП

Условия:
  • Полный рабочий день
  • Официальное трудоустройство
  • Социальные гарантии
  • Отпуск 42 к.д.
hh.ru
фгбу клиническая больница управления делами президента российской федерации

Специалист по защите информации

фгбу клиническая больница управления делами президента российской федерации3 часа назад↑ Вакансия с автоподнятием
Зарплата не указанаМоскваoffice

Обязанности:

  • проведение работы по защите информации в медицинском учреждении;
  • внедрение аппаратно-программных средств защиты информации, ведение их учета;
  • ведение полного цикла жизни ЭЦП: выпуск, перевыпуск, учет, установка и настройка;
  • анализ состояния уровня защищённости объектов информационной безопасности и т д

Для работников больницы:

  • Трудоустройство (оплата больничных, отпускных);
  • Медицинское прикрепление к поликлинике сотрудников и членов семьи, детей до 18 лет, обслуживание в больнице для сотрудников и членов семьи.
  • Льготное санаторно-курортное лечение и оздоровительные комплексы для сотрудников и членов семьи, детей до 18 лет,для детей - оздоровительные лагеря.
  • Ежегодная диспансеризация для сотрудников;
  • Хорошо развитая корпоративная культура.

hh.ru
еврохим, минерально-химическая компания

Главный специалист по информационной безопасности

еврохим, минерально-химическая компания6 дней назад↑ Вакансия с автоподнятием
Зарплата не указанаНовомосковск (Тульская область)office

«ЕвроХим» – это 27 000 человек, 25 стран, 75 предприятий.

«ЕвроХим» входит в ТОП-3 крупнейших мировых производителей удобрений.

«ЕвроХим» верит в рост бизнеса за счет развития сотрудников. Компания привлекает и сохраняет целеустремленных и перспективных сотрудников.

АО "НАК "Азот", входящее в группу компаний "ЕвроХим", приглашает в свою команду Главного специалиста отдела информационной безопасности.

Обязанности:

  • Внедрение, эксплуатация, администрирование и настройка средств защиты информации (СЗИ) для объектов КИИ и АСУ ТП.
  • Эксплуатация комплексной системы обеспечения информационной безопасности (КСОИБ) объектов КИИ.
  • Установка, настройка и администрирование СЗИ (Kaspersky, UserGate, Кибер Протект, MaxPatrol, SecretNet, vGate, S-terra и др.).
  • Проведение категорирования объектов КИИ, внутренних аудитов, проверка соответствия ФСТЭК и ФСБ.
  • Разработка и актуализация документов по ИБ (политики, регламенты, инструкции).
  • Реагирование на инциденты ИБ в промышленных сетях.
  • Проведение обучение, повышение осведомлённости сотрудников в области ИБ.

Требования:

  • Высшее образование или профессиональная переподготовка (от 512 ч.) по направлениям: «Информационная безопасность» или «Информационные технологии».
  • Прохождение повышения квалификации по направлению безопасности АСУ ТП и выполнения требований 187-ФЗ.
  • Знание требований ФЗ в области ИБ (приказы ФСТЭК России: № 31, 239, 235; приказы ФСБ России: № 282, 367, 368).
  • Опыт работы от 3-х лет в сфере ИБ по направлению обеспечения безопасности объектов КИИ и АСУ ТП.
  • Практическая работа с промышленными СЗИ (Континент, Secret Net, MaxPatrol, vGate/S-Terra и др.).
  • Опыт построения КСОИБ и категорирования объектов КИИ.
  • Опыт разработки нормативной базы по направлению КИИ, организации технической защиты информационных систем персональных данных (ИСПДн).
  • Опыт работы в федеральных органах власти (ФСТЭК России, ФСБ России) или компаниях-интеграторах приветствуется.

Личные качества и навыки: навыки деловой коммуникации и презентации; умение ясно и структурированно доносить сложную техническую информацию до неподготовленной аудитории; умение работать в команде.

Условия:

  • Официальное трудоустройство, постоянный трудовой договор.
  • Стабильная заработная плата, премии за эффективную работу по результатам квартала и года.
  • Место работы г. Новомосковск, ул. Связи, 10.
  • Доставка до места работы и обратно корпоративными автобусами.
  • Возможность для обучения, развития, профессионального роста.
  • Забота о жизни и здоровье сотрудников (дмс, страхование жизни от несчастных случаев, санаторно-курортное лечение сотрудников предприятия).
  • Оздоровительное лечение работников и оздоровительный отдых детей работников.
  • Насыщенная корпоративная жизнь (корпоративные мероприятия, праздники, спартакиады и др).
hh.ru
росатом сервис

Эксперт информационной безопасности

росатом сервис5 дней назад↑ Вакансия с автоподнятием
Зарплата не указанаМоскваoffice

Русатом Сервис, часть Госкорпорации "Росатом", предоставляет сервисные решения для энергетических объектов в 15+ странах мира. Наш портфель включает проекты по продлению срока службы, обслуживанию и ремонту АЭС, а также развитие в секторе возобновляемой энергии.

Обязанности:

  • Внедрение и администрирование средств защиты информации (АЗ, СЗИ от НСД, SIEM, средств анализа защищенности, FW, NGFW, DS/IPS, 2FA и др.).
  • Проведение инструментальных исследований по выявлению актуальных угроз безопасности для ИТ-активов.
  • Выявление, анализ и расследование инцидентов ИБ.
  • Участие в мероприятиях по аттестации/переаттестации объектов информатизации на соответствие требованиям безопасности информации, а также в проведении ежегодного контроля защищенности ОИ.
  • Подготовка технических заданий и проведение закупочных процедур на закупку средств защиты информации, лицензий и технической поддержки к ним.
  • Участие в процессе согласования проектных документов в части ИБ.
  • Обеспечение безопасности сетевого трафика.
  • Проведение мероприятий по сегментации ЛВС.
  • Участие в мероприятиях по проведению работ по защите ОКИИ.

Требования:

  • Образование / специальность - высшее,
  • Знание принципов построения и функционирования сетей и протоколов стека TCP/IP.
  • Знание модели ISO/OSI.
  • Знание современных стандартов и методов защиты информации.
  • Понимание принципа работы сетевых технологий и маршрутизации, знание протоколов, архитектуры ОС Windows, Linux.
  • Знание основ построения локальных сетей, межсетевого экранирования и инспекции трафика.
  • Знание основ и принципов обеспечения ИБ, методов и средств защиты информации, применяемых для обеспечения сетевой безопасности ИС, сетевые технологии и протоколы, применяемые в ИС.
  • Понимание принципов работы, а также наличие опыта внедрения и администрирование средств защиты: антивирусы, СЗИ от НСД, FW, NGFW, IDS/IPS, 2FA.
  • Знание архитектуры SIEM и опыт написания корреляционных правил для SIEM.

Условия:

Комфортные условия работы

  • оформление полностью по ТК РФ
  • фиксированная окладная часть + годовой бонус
  • график - пн-чт с 9:00 до 18:00, пт - сокращенный день до 16:45

Обучение и развитие

  • собственная онлайн-платформа с программами профессионального и личностного роста – от инженерных курсов до изучения иностранных языков
  • участие в конференциях, тренингах и конкурсах профессионального мастерства

Социальные программы

  • ДМС со стоматологией и госпитализацией после испытательного срока
  • финансовая помощь в особых жизненных ситуациях

Корпоративная жизнь

  • тимбилдинги
  • спортивные активности и отраслевые соревнования
hh.ru
мтс, технический блок

Ведущий специалист по информационной безопасности

мтс, технический блок3 дня назад↑ Вакансия с автоподнятием
Зарплата не указанаНовосибирскoffice

Чем предстоит заниматься:

  • проводить расследование инцидентов информационной безопасности;
  • согласовывать назначения и изменения полномочий по доступу к информационным системам;
  • проводить аудиты доступов к ИС, инструментальные сканирования на уязвимости;
  • обеспечивать требуемый уровень защищенности ПДн в компании;
  • осуществлять консультации сотрудников компании по вопросам ИБ.

Что мы ждем от кандидата:

  • высшее образование в сфере информационной безопасности/ИТ, либо наличие профессиональной переподготовки в объеме 500 часов;
  • опыт работы в области информационной безопасности от 2 лет;
  • знание законодательства в области ПДн и КИИ;
  • навыки эксплуатации и администрирования средств защиты информации.

Что мы предлагаем:

  • официальное трудоустройство в штат компании;
  • фиксированная часть + годовая премия;
  • график 5/2, сб, вс - выходные;
  • ДМС с первого месяца работы, включая стоматологию. А еще оплачиваем 50% стоимости полиса ДМС для родственников;
  • страхование от несчастных случаев с 1 месяца работы. Материальная помощь в сложных жизненных ситуациях;
  • прием врачей общей практики в офисе. Консультация психологов и программа поддержки сотрудников;
  • отпуск 28 календарных дней + 3 дня за ненормированный рабочий день;
  • компенсация расходов на выбор сотрудника, например, на спорт, ипотеку или питание. Специальные предложения от партнеров и скидки от продуктов экосистемы МТС;
  • мобильная связь за счет компании и льготные тарифы для близких;
  • подписка на онлайн-кинотеатр KION, сервис МТС Музыка, книжный сервис Строки от МТС, безлимитные мессенджеры и соцсети;
  • собственный корпоративный университет, онлайн-библиотека и оплачиваемое внешнее обучение для карьерного развития

# MTS # телекоммуникации # безопасность # эцп # криптография # аудит # защита # расследование # проверка

Сайты компаний
яндекс

Инженер в команду информационной безопасности инфраструктуры

яндекс5 дней назад↑ Вакансия с автоподнятием
Зарплата не указана

Инженеры по безопасности инфраструктуры помогают бизнесу обеспечивать безопасность серверной инфраструктуры, конечных устройств и приложений, которые используют сотрудники Яндекса для своей работы.

Подробнее о команде информационной безопасности — здесь.

Создание и внедрение новых механизмов защиты

Вам предстоит исследовать и разрабатывать новые механизмы защиты — как для коробочных решений (ADCS, CES/CEP, SCCM, ADFS, MSSQL и т. д.), так и для внутренних разработок компании. Кроме того, вам нужно будет проводить аудит безопасности существующих сервисов, формировать требования к внедрению дополнительных мер обеспечения безопасности и компенсации рисков, а также контролировать процесс их внедрения.

Разработка программных компонент и интеграция с технологиями компании

Вы будете отвечать за разработку программных компонент и интеграцию с передовыми технологиями компании, чтобы повышать безопасность (например, плагины для ADFS, ADCS, sidecar-сервисы). А ещё вам предстоит отвечать за поиск новых технических идей для повышения безопасности используемых решений и технологий.

Разработка и внедрение решений для мониторинга

Вам предстоит находить решения для мониторинга различных компонент ОС Windows (RPC, COM, VBS, MS Office и др.). Также вы будете внедрять ограничивающие технические меры на пользовательских рабочих станциях на основе собранной статистики и строить эффективные мониторинги.

Расширение требований и политик информационной безопасности

Вам нужно будет расширять и внедрять существующие базовые требования и политики безопасности на основе модели практически применимых угроз безопасности. Кроме этого, вам предстоит консультировать команды эксплуатации и разработки по вопросам информационной безопасности и искать компромиссные решения.

* Понимаете механизмы работы компонент ОС Windows, используемых атакующими для проведения атак (RPC, COM, WMI, ...)
* Знаете механизмы безопасности ОС Windows
* Умеете автоматизировать свою работу и писать код на C#, Golang или Python
* Способны оценивать риски
* Умеете комплексно выстраивать безопасность вокруг IT-систем, применяя различные подходы и техники
* Готовы общаться с коллегами из смежных команд и находить компромиссы
* Имеете базовые знания по безопасности в различных сферах: Linux, веб-технологии и т. д.

* Проводили анализ защищённости внутренней инфраструктуры
* Разрабатывали различные инструменты
* Умеете выполнять реверс-инжиниринг библиотек Windows

Сайты компаний
Зарплата не указанаг Москва

В команду обеспечения кибербезопасности розничных процессов и продуктов ищем эксперта кибербезопасности автоматизированных систем и бизнес-процессов. Предстоит быть партнером курируемых команд в части проработки, реализации и верификации комплексной кибербезопасности разрабатываемых ими продуктов

  • взаимодействовать с командами ИТ-поддержки, бизнес-аналитиками, разработчиками и владельцами продуктов

  • проводить консультирование по вопросам кибербезопасности и предоставлять экспертизу:

  • проектной документации разрабатываемых ИТ-систем на соответствие требованиям кибербезопасности,

  • концептуальных архитектур курируемых функциональных областей

  • изменений, реализуемых в бизнес-процессах, продуктах, сервисах банка на наличие угроз кибербезопасности,

  • подбор адекватных мер защиты или митигации рисков, помощь в выборе оптимальны

  • выявлять риски, угрозы и потенциальных нарушителей для ИТ-систем в ходе проведения экспертизы;

  • подготавливать требования кибербезопасности (как концептуальных, так и детализированных) к новым АС, технологиям, процессам, продуктам;

  • контролировать реализацию требований кибербезопасности в ходе приемо-сдаточных испытаний

  • высшее техническое образование (в области информационных технологий и/или информационной безопасности)

  • соответствующий опыт работы от 2 лет

  • понимание принципов Agile, особенностей жизненного цикла ПО, практик DevOps/DevSecOps, инструментов производственного процесса

  • наличие представлений об: архитектуре информационных систем, протоколах и способах интеграции систем, web-технологиях, технологиях контейнеризации и облачных технологиях

  • понимание сетевой архитектуры, паттернов проектирования архитектуры АС

  • понимание процессов моделирования угроз и формирования требований киберезопасности к информационным системам и проведения проверок практической реализации этих требований.

  • знание стандартов безопасности и законодательства: СТО БР ИББС, PCI DSS, 395-ФЗ, 63-ФЗ, 152-ФЗ, 259-ФЗ и пр.

  • наличие общего представления о: RFC, OWASP TOP-10, ASVS, NIST, MDN, CIS Benchmarks, CWE, БДУ и т.п.

  • знание протоколов аутентификации, авторизации, принципов валидации сообщений и санитизации запросов

Значимыми плюсами также являются:

  • уверенное владение практиками и принципами проектирования безопасных приложений (security by design, least privilege, zero trust и т.д.)

  • знание/понимание особенностей работы LLM и разработки AI-агентов

  • понимание уязвимостей веб-приложений и AI-агентов, знание механизмов их митигации

  • знание и глубокое понимание прикладных протоколов и интеграционных механизмов, особенностей виртуализации и оркестрации docker и kubernetes

  • глубокое понимание концепций и архитектур PKI, особенностей разных видов ЭП, нюансов применения СЗИ и СКЗИ для защиты ПДн

  • комфортный современный офис на Кутузовском проспекте

  • офисный формат работы

  • ежегодный пересмотр зарплаты, годовая премия

  • корпоративный спортзал и зоны отдыха

  • более 400 образовательных программ СберУниверситета для профессионального и карьерного развития

  • программа адаптации и помощь руководителя на старте

  • расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа

  • гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ

  • бесплатная подписка СберПрайм+, скидки на продукты компаний-партнеров

  • вознаграждение за рекомендацию друзей в команду Сбера.

Сайты компаний
сбер

Главный инженер по кибербезопасности ИТ-инфраструктуры

сбер2 дня назад↑ Вакансия с автоподнятием
Зарплата не указанаг Москва

В Центре Робототехники Сбера мы занимаемся созданием универсального воплощенного ИИ для роботов, который способен управлять разнообразными физическими воплощениями. Кроме этого, одним из ключевых направлений нашей работы является разработка антропоморфного робота общего назначения, не безызвестного Грина**.**

Главный инженер по кибербезопасности ИТ-инфраструктуры — ключевая роль лидера-эксперта, который займётся вопросами кибербезопасности платформ робототехнических решений и ИТ-инфраструктуры.

  • Формирование и внедрение secure-by-default настроек для облачной ИТ-инфраструктуры;

  • Разработка security baselines для используемых сервисов;

  • Формирование и контроль требований кибербезопасности по использованию сервисов;

  • Проектирование архитектуры безопасности ИТ-инфраструктуры с учетом R&D деятельности Центра и ландшафта угроз КБ;

  • Развитие базовых процессов КБ (управление доступом, управление уязвимостями и т.д.);

  • Внедрение, развитие и администрирование средств защиты информации (АВПО, CSPM и т.д.);

  • Постоянно повышать защищенность инфраструктуры, размещенной в облаке;

  • Управление группой инженеров направления (1-2);

  • Поддержка и интеграция с командами Центра по вопросам КБ и развития облачной ИТ-инфраструктуры.

  • Экспертные знания в области сетевой безопасности, веб-безопасности, безопасности операционных систем и контейнерной среды;

  • Глубокое понимание современных концепций и практик кибербезопасности;

  • Знание и опыт использования подхода Infrastructure as Code;

  • Знание и опыт работы с различными средствами защиты информации (АВПО, CSPM, VM и т.д.);

  • Понимание OWASP Top 10;

  • Лидерские качества, способность вдохновлять команду и оперативно принимать решения.

Будет плюсом:

  • Опыт построения ML кластеров,

  • Опыт обеспечения кибербезопасности в процессах Data Mining и MLOps.

  • Дружный и высококвалифицированный коллектив

  • Уникальные масштабные проекты, работа в приоритетном направлении

  • Достойная заработная плата (оклад + годовая премия)

  • Современные рабочие места и программное обеспечение

  • ДМС, корпоративная пенсионная программа, страхование от несчастных случаев, социальные гарантии, корпоративные мероприятия

  • Высокий уровень корпоративной культуры

  • Работа в офисе, возможность гибридного графика

Сайты компаний
сбер

Эксперт по кибербезопасности

сбер3 дня назад↑ Вакансия с автоподнятием
Зарплата не указанаг Москва

Наш отдел экспертизы Центра кибербезопасности платформы занимается формирование требований информационной безопасности к продуктам и бизнес-процессам для создаваемой крупной PaaS-системы, а также контролем выполнения этих требований

Обязанности

  • формирование и контроль выполнения требований по информационной безопасности по вопросам их применимости, актуальности, тестируемости
  • участие в приемо-сдаточных испытаниях в части оценки исполнения требований по информационной безопасности
  • выявление и анализ угроз информационной безопасности в продуктах, бизнес-процессах и инфраструктуре, выбор адекватных и оптимальных решений для нейтрализации угроз.

Требования

  • опыт работы: контейнеризация и системами оркестрации контейнеров (Kubernetes, OpenShift), программирование от 3 лет
  • знание механизмов и подсистем безопасности ОС Linux, контейнеров и систем оркестрации контейенеров
  • опыт внедрения процессов безопасной разработки
  • знание современных угроз и уязвимостей, связанных с нарушением информационной безопасности, технологий, методов и средств защиты информации
  • знание нормативных и методологических документов, а также лучших практик обеспечения информационной безопасности программного обеспечения и автоматизированных систем: нормативные документы OWASP, NIST, CIS, ФСТЭК
  • высшее техническое образование (предпочтительно – ИБ или ИТ)
  • опыт проработки и анализа требований по кибербезопасности к технологиям, процессам и продуктам, с точки зрения их применимости, актуальности и тестируемости
  • опыт проведения анализа и выявления угроз информационной безопасности
  • опыт консультирования производственных команд по требованиям кибербезопасности
  • опыт разработки методики моделирования угроз для ПО в рамках реализации мер по безопасной разработке
  • опыт выработки мер и проведения экспертизы конвейера безопасной разработки
  • опыт проведение CodeReview.

Будет плюсом

  • навыки работы с генеративными AI-моделями; опыт создания AI-агентов и использования их в работе будет преимуществом
  • опыт использования GigaChat, Kandinsky и аналогов в продуктах, навыки создания и использования AI-агентов.

Условия

  • гибридный формат работы в г. Москва
  • годовой бонус и ежегодный пересмотр зарплаты
  • статус аккредитованной ИТ-компании со всеми преимуществами
  • расширенный ДМС с первого дня и льготное страхование для семьи
  • корпоративный университет Сбера, внутренняя образовательная платформа, участие в IT-конференциях
  • офис с видом на набережную, зонами отдыха и спортзалом
  • гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ
  • подписка СберПрайм+, скидки от партнеров и сервисов группы компаний.
Сайты компаний
ростелеком

Стажер ИБ

ростелеком2 дня назад↑ Вакансия с автоподнятием
Зарплата не указанаг. Москва

Эксплуатация систем защиты информации;

Взаимодействие с блоком информационной безопасности ПАО «Ростелеком»;

Формирование артефактов, подтверждающих выполнение требований

Высшее образование

  • Конкурентную зарплату и официальное оформление с самого старта;

  • Гибкий график от 20 часов в неделю и возможность совмещать с учёбой;

  • Индивидуальный трек развития и помощь наставников;

  • [Очный, дистанционный, гибридный] формат работы в зависимости от задач;

  • Программу адаптации и обучения, которая поможет лучшим стажёрам остаться в штате;

  • Развитие в профессии: доступ к 900+ онлайн-курсов и 2500 книгам из нашей библиотеки;

  • Активное сообщество коллег: спортивные состязания, киберспортивные турниры и волонтёрские проекты;

  • Корпоративную мобильную связь с выдачей сим-карты;

  • Корпоративные скидки от партнеров

Сайты компаний
positive technologies

Специалист по side-channel attacks

positive technologies5 дней назад↑ Вакансия с автоподнятием
Зарплата не указанаМосква

Positive Labs — это новое направление Positive Technologies, R&D команда Positive Labs. Специализируемся на исследованиях и разработке решений безопасности для встраиваемых систем и системного ПО. Мы быстро растем и ищем в команду cпециалиста по side-channel attacks.
 

Требования:

  • Понимание работы микропроцессорных систем на очень низком уровне;
  • Знание схемотехники, как цифровой, так и аналоговой;
  • Желание развиваться и умение прислушиваться к критике;
  • Знание Python и С для разработки инструментария;
  • Понимание криптографических алгоритмов;
  • Опыт работы с open-source инструментами для side-channel attack;
  • Опыт проведения side-channel attack любого рода;
  • Опыт проведения атак на AES, как аппаратно-, так и программно- реализованный;
  • Технический кругозор;
  • Опыт реверс-инжиниринга прошивок микропроцессоров;
  • Умение работать с различными инструментами для реверс-инжиниринга встраиваемых систем;
  • Любовь к своему делу.

Задачи:

  • Анализ микропроцессорных систем на предмет уязвимости к Fault Injection атакам;
  • Проведение Fault Injection атак на микропроцессорные системы;
  • Анализ микропроцессорных систем на предмет уязвимости к Side Channel атакам;
  • Проведение Side Channel атак на микропроцессорные системы;
  • Участие в исследовательской деятельности лаборатории;
  • Участие в разработке исследовательских инструментов для проведения атак.

 

Сайты компаний
лаборатория касперского

Incident Response Specialist (GERT)

лаборатория касперского4 дня назад↑ Вакансия с автоподнятием
Зарплата не указанаМосква

Incident Response Specialist (Специалист по расследованию компьютерных инцидентов) является частью команды Kaspersky Global Emergency Response Team, которая занимается реагированием на инциденты и расследованием киберугроз по всему миру.


Вам предстоит:

  • анализ вредоносных объектов;
  • расследование и реагирование на инциденты ИБ;
  • взаимодействие с заказчиком в рамках работы над инцидентами ИБ.

Ожидаем от вас:

  • навыки и опыт работы с инструментами статического и динамического анализа файлов (отладчики и дизассемблер);
  • владение основными инструментами digital forensic, threat intelligence, network forensic, reverse engineering;
  • опыт анализа вредоносных файлов;
  • понимание актуальных индикаторов компрометации информационных систем и методов их обнаружения;
  • знание современных угроз, уязвимостей, типичных атак на информационные системы, утилит для их реализации, а также методов их обнаружения и реагирования на них;
  • знание и понимание распространённых сетевых протоколов, архитектур и внутреннего устройства современных операционных систем, а также технологий в области информационной безопасности.
  • опыт расследования компьютерных инцидентов в крупных корпоративных сетях;
  • опыт практического применения средств обнаружения целенаправленных атак;
  • опыт создания детектирующих правил YARA, OpenIOC, STIX;
  • опыт подготовки отчетных и аналитических документов по проектам;
  • опыт программирования на языке Python (или др. скриптовые языки);
  • наличие профессиональных сертификатов от Offensive Security, GIAC (или аналогичных);
  • разговорный английский.

Эта вакансия также есть на:hh.ru
Сайты компаний
альфа-банк

Старший эксперт

альфа-банк8 часов назад↑ Вакансия с автоподнятием
Зарплата не указана

Обязанности:
-Заниматься оценкой договорной и регламентной документации
-Информировать функционального руководителя о возникновении проблем, мешающих выполнению задач и функций
-Отчитывается в установленные сроки перед руководителем по вопросам, связанным с деятельностью подразделения
-Обеспечивать выполнение задач и функций
-Посещать и активно участвовать во всех командных встречах (еженедневные статус-встречи, планерки и пр.)

Требования:
-Знание принципов построения системы информационной безопасности
-Опыт работы с организационно-распорядительными и регламентными документами в области информационной безопасности
-Знание российского законодательства, российских и международных стандартов в области криптографии, защиты персональных данных, построения информационных систем и платежных сервисов
-Знания об особенностях работы основных сетевых протоколов (HTTPS, HTTP, Websocket, gRPC, etc.)
-Знание основных фреймворков и стандартов безопасности (OAuth2, JWT, OpenID Connect. и т.п.)
-Знание алгоритмов криптографической защиты
-Понимание процессов оценки и управления рисками информационной безопасности
-Способность принимать решения с точки зрения risk management и аргументировать свою позицию перед бизнесом

Условия:
-Стабильный и прозрачный доход: размер заработной платы обсуждается по итогам собеседования + квартальная премия по результатам KPI
-Гибкий график работы: вы сможете планировать время так, как удобно вам и вашей команде
-Полную удалёнку или гибрид на выбор, а также уютный ИТ-хаб в Москве, Санкт-Петербурге, Екатеринбурге и сезонный коворкинг в Сочи
-Сложные и интересные задачи, современный стек технологий
-Заботу о вашем здоровье: программа ДМС с первых дней работы, куда входит стоматология, обслуживание в лучших клиниках города, страхование и компенсация 10-ти дней больничного
-Оплату посещения профильных конференций и курсов, помогаем с подготовкой к публичным выступлениям и написанием статей на Хабр
-Доступ к бесплатным корпоративным библиотекам Alpina Digital, MyBook и бизнес-изданий
-Предложения от Банка только для сотрудников: собственные спортзалы (Москва, Санкт-Петербург, Екатеринбург), а также скидки на услуги туристических агентств, продукты питания, в рестораны, бары, магазины

hh.ru
Зарплата не указанаМосква

Компания ТрансТелеКом входит в пятерку ведущих российских операторов связи и в перечень системообразующих организаций российской экономики в сфере информации и связи.

ТТК оказывает услуги государственным заказчикам и корпоративным клиентам на всей территории России, реализует крупные проекты в области связи и цифровизации, а также предоставляет услуги российским и международным операторам связи.

Мы эксплуатируем и обслуживаем одну из крупнейших в России волоконно-оптических линий связи протяженностью более 86 000 км и пропускной способностью более 3,4 Тбит/с.

Приглашаем присоединиться к команде Отдела систем управления и сетевой безопасности Главного специалиста (anti-ddos).


Чем предстоит заниматься:
  • Поддерживать работоспособность программного и аппаратного обеспечения систем управления и систем сетевой безопасности;

  • Принимать непосредственное участие в процессе предоставления услуг по обеспечению защиты от DDoS атак клиентам Компании;

  • Принимать участие в решении проблем, связанных с предоставлением услуг по обеспечению защиты от DDoS атак;

  • Организовывать и проводить аварийно-восстановительные работы (АВР) для защиты клиентов и сетей связи КТТК от сетевых атак.

Наши ожидания от соискателей:
  • Стаж работы в области телекоммуникаций и информационных технологий не менее 2 лет;
  • Опыт администрирования операционных систем Windows, Linux/Unix;
  • Опыт администрирования сетей связи от 1 года;
  • Знание технологий защиты каналов связи и интернет приложений (антиDDoS,);
  • Знание работы протоколов TCP/IP , НТТР/HTTPS , DNS и др, принципов работы динамических протоколов маршрутизации в сети Интернет;
  • Опыт работы с Wireshark, reverse proxy.
Мы предлагаем:
  • Оформление на работу в полном соответствии с ТК РФ;
  • Сменный график работы, день - с 8.00 до 20.00, ночь - с 20.00 до 8.00, отсыпной, выходной.
  • Стабильную белую заработную плату;
  • Полис ДМС (со стоматологией) после прохождения испытательного срока;
  • Корпоративные скидки на фитнес и изучение английского языка;
  • Возможность решать разноплановые задачи, расширяя свою экспертизу и формируя в рамках компании лучшие практики;
  • Дружную команду профессионалов, интересные задачи;
  • Современный, красивый и комфортный офис в БЦ "Верейская Плаза 3", ст. м. Давыдково (пешая доступность от метро), ст.м. Славянский Бульвар (бесплатный корпоративный шаттл от метро).
    Пожалуйста, при отклике, укажите в сопроводительном письме ваши ожидания по заработной плате!
hh.ru
банк дом.рф it
Зарплата не указанаМоскваoffice

ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:

  • Формирование требований ИБ к внедряемым/разрабатываемым и модернизируемым информационным системам
  • Согласование архитектурных схем внедряемых/разрабатываемых и модернизируемых информационных систем
  • Проработка совместно с ИТ-командами реализации требований ИБ
  • Анализ и формирование предложений по совершенствованию процесса безопасной разработки, повышению уровня ИБ в информационных системах
  • Создание архитектурных стандартов и типовых технических решений реализации требований ИБ
  • Участие в испытаниях по реализации требований ИБ во внедряемых/разрабатываемых и модернизируемых информационных системах
  • Участие в разработке, совершенствовании процессов взаимодействия ИТ/ИБ
  • Участие в разработке внутренних нормативных документов ИБ/ИТ

НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:

  • Знание современных технологий, методов и средств защиты информации
  • Понимание и опыт эксплуатации средств сетевой безопасности, безопасности ОС, приложений и баз данных
  • Наличие опыта проведения аудита информационной безопасности, поиска уязвимых мест технических решений
  • Знание принципов работы инфраструктурных систем/сервисов: виртуализации, централизованного управления ОС/прикладного ПО, сетевого оборудования и т.д.
  • Понимание принципов создания комплексной подсистемы безопасности систем и сервисов
  • Наличие опыта разработки технических решений, технической и рабочей документации
  • Знание требований законодательства, регуляторов и стандартов в сфере информационной безопасности (ФСБ, ФСТЭК, ЦБ РФ)

hh.ru
лента, федеральная розничная сеть, работа в it

Менеджер по безопасности третьих сторон и защите данных

лента, федеральная розничная сеть, работа в it6 дней назад
Зарплата не указанаСанкт-Петербург

В офисе федеральной розничной сети "Лента" открыта вакансия Менеджер по безопасности третьих сторон и защите данных.

Лента - это федеральная розничная сеть, которая активно растет и развивается.

В нашей команде ежедневно трудятся настоящие профессионалы.

Если вы хотите стать частью дружной экспертной команды, то вам именно к нам!

Ваши задачи:
  • ведение реестра третьих сторон с классификацией риска (критический / высокий / средний / низкий)
  • оценка безопасности при проверках на регулярной основе
  • актуализация соглашений об обработке данных
  • координация реагирования на инциденты поставщиков
  • поддержка аудитов ISO 27001 и взаимодействие с юридическим отделом
  • выполнение мероприятий программы защиты данных на 2026 год (более 30 пунктов)
  • аудит и оценка безопасности поставщиков
  • контроль соглашений об обработке данных (СОИБ / NDA)
  • мониторинг инцидентов на стороне подрядчиков
  • сопутствующие задачи внутри направления информационной безопасности в рамках компетенций;
Ждем от вас:
  • Высшее образование
  • Опыт работы в сфере информационной безопасности: не менее 3 лет, желательно в роли: специалиста/менеджера по ИБ, специалиста по защите данных (DPO), аудитора/эксперта по ИБ в контрактах или цепочке поставок.
  • Желателен опыт взаимодействия с подрядчиками, облачными провайдерами, системными интеграторами.

  • Практика в согласовании договоров и требований ИБ, проведении due diligence, контроле ИБ-доступов и защите ПДн/КТ.

  • Знание законодательства РФ (152-ФЗ, 149-ФЗ, 187-ФЗ) и международных стандартов в области ИБ и защиты данных.
  • Многозадачность

Мы предлагаем:
  • Работа в современной и стабильной компании;
  • Рабочий день с 9.30 до 18.00 (удаленный/ гибридный формат работы);
  • Многоуровневая систему обучения и развития персонала;
  • Возможность карьерного роста;
  • Официальная оплату труда: оклад + годовой бонус;
  • Компенсационный пакет - ДМС, включая стоматологию;
hh.ru
ржд-медицина

Ведущий инженер по защите информации

ржд-медицина6 дней назад
от 50k ₽Иркутскoffice
Обязанности:
  • разработка моделей угроз безопасности и моделей нарушителя;

  • проектирование подсистем безопасности с учётом нормативных требований;
  • анализ программных и архитектурно-технических решений на предмет уязвимостей;
  • оценка информационных рисков и определение ресурсов, подлежащих защите;
  • разработка технической документации (в том числе по стандартам ЕСКД и ЕСПД);
  • проведение комплексного тестирования средств защиты;
  • управление защитой информации в автоматизированных системах (включая работу в нештатных ситуациях); мониторинг уровня защищённости и аудит.
Требования:
  • высшее образование (специалитет или магистратура в области информационной безопасности) плюс дополнительное профессиональное образование (программы повышения квалификации в области информационной безопасности). Либо высшее образование (аспирантура (адъюнктура)) плюс аналогичные программы повышения квалификации.
  • Условия:
  • Оформление по ТК РФ.
  • Социальные выплаты, предусмотренные коллективным договором:
  • - материальная помощь к отпуску,

    - право на компенсацию в поездах дальнего следования (1 раз в год) и пригородного

    сообщения.

    - право на единовременную материальную помощь при рождении ребенка.

  • Право на получение выплат единовременного вознаграждения за преданность компании (через 3 года, 5 и далее через каждые 5 лет).
  • Возможность вступления в негосударственный пенсионный фонд "БЛАГОСОСТОЯНИЕ".
  • График работы 5/2 с 8:00 до 17:00
hh.ru
от 77k ₽Благовещенск (Амурская область)office
Обязанности:
  • администрирование средств защиты информации;
  • организация обеспечения требований нормативных документов по защите информации ограниченного доступа и персональных данных.
Требования:
  • высшее образование в области информационных технологий и/или информационной безопасности (переподготовки по ИБ);
  • возможен вариант рассмотрения кандидата без опыта работы;
Условия:
  • отпуск от 45 дней;
  • бесплатный проезд в отпуск по территории РФ для сотрудника и одного члена семьи, выход на раннюю пенсию по выслуге лет.
Соц.сети
Н

Инженер безопасности данных

Неизвестный работодатель6 дней назад
Зарплата не указана

Инженер безопасности данных

Кратко:
Ищем специалиста, который будет развивать подходы и стандарты безопасности данных

Посмотреть подробнее - https://clck.ru/3SpVPa

#Инженер
➖➖➖➖➖➖➖➖➖➖
@jobs_chatGPT_midjourney

hh.ru
птицефабрика челябинская

Специалист по информационной безопасности

птицефабрика челябинская6 дней назад
90k–90k ₽Челябинскoffice

АО «Птицефабрика Челябинская» – современное, динамично-развивающееся предприятие. Мы растем и развиваемся с 1974 года. Наше предприятие настолько надежное, что все изменения в стране и мире мы проходим вместе, переходя на новый уровень развития. Мы применяем самые современные зарубежные технологии промышленного птицеводства и растениеводства.

В рейтинге отраслевого объединения птицеводов нашей страны АО «Птицефабрика Челябинская» входит в пятерку крупнейших птицеводческих предприятий яичного направления России. Направлениями деятельности предприятия являются производство, переработка, хранение и реализация сельскохозяйственной продукции и кормов для домашних животных.

Обязанности:

  • Проведение аудитов системы защиты информации на предприятии, разработка мер по повышению ее эффективности и актуализации;
  • Разработка и введение в действие нормативных документов по информационной безопасности;
  • Обучение работников предприятия основам информационной безопасности и коммерческой тайны, правилам работы с компьютерной техникой и носителями сведений;
  • Разработка и реализация мероприятий по контролю за соблюдением нормативных актов и правил по обеспечению информационной безопасности;
  • Предупреждение и пресечение нарушений в сфере информационной безопасности, участие в проведении служебных проверок;
  • Взаимодействие с подразделениями ИТ по обеспечению информационной безопасности предприятия.
Требования:
  • Опыт работы в аналогичной должности не менее 1 года;
  • Наличие профильного образования (ИТ или информационная безопасность);
  • Инициативность, целеустремленность.
Условия:
  • Оформление в соответствии с ТК РФ;
  • Официальная заработная плата, своевременные выплаты 2 раза в месяц;
  • Доставка до места работы служебным транспортом;
  • Льготное питание в корпоративной столовой;
  • Премии и доплаты по итогам работы;
  • График работы: 5/2, суббота и воскресенье - выходные;
  • Место работы: п. Октябрьский (г. Копейск), территория Птицефабрика Челябинска
hh.ru
фрейт вилладж девелопмент

Специалист по информационной безопасности

фрейт вилладж девелопмент6 дней назад
Зарплата не указанаМоскваoffice

Мы ищем эксперта, который обеспечит безопасность наших данных, систем и приложений, будет выстраивать процессы защиты на всех этапах — от проектирования до эксплуатации.

Чем предстоит заниматься:

  • Планировать, внедрять, управлять и обновлять средства защиты информации, чтобы минимизировать риски для данных, систем и бизнес-приложений.

  • Взаимодействовать с бизнес-подразделениями и командами разработки на этапе проектирования приложений: внедрять защитные механизмы, выявлять уязвимости и предлагать способы их устранения.

  • Согласовывать требования по безопасности с юридической службой и комплаенс-подразделениями, обеспечивая соблюдение региональных законодательных норм, внутренних стандартов и политик компании.

  • Проверять готовность приложений к запуску с точки зрения безопасности и соответствия корпоративным требованиям.

  • Проводить тестирование защищённости приложений и анализ кода существующих систем, чтобы находить слабые места и давать рекомендации по их исправлению.

  • Администрировать и настраивать сетевые средства защиты, включая межсетевые экраны, экраны веб-приложений, системы мониторинга инцидентов и т.п.

  • Выполнять оценку уязвимостей ИТ-инфраструктуры, готовить предложения по управлению рисками и контролировать их реализацию.

  • Оперативно реагировать на инциденты ИБ, действуя в рамках утверждённого плана реагирования и полного жизненного цикла управления инцидентами.

  • Проектировать, разворачивать, настраивать и сопровождать решения класса EDR, DLP, MDM, а также системы управления обновлениями (patch management).

  • Вести инвентаризацию активов, отслеживать установку средств защиты на конечных устройствах, периодически пересматривать политики безопасности и оценивать риски при изменении правил.

  • Проверять соблюдение стандартов компании и глобальных политик с помощью выборочных проверок (spot checks) и предлагать корректирующие меры.

  • Проводить периодическую оценку рисков для локальных и облачных сервисов, включая приложения и поддерживающую инфраструктуру.

  • Активно сотрудничать с центральной командой по безопасности и управлению рисками: согласовывать стратегические инициативы, участвовать в развёртывании глобальных проектов в регионе, готовить регулярную отчётность по ключевым показателям (KPI/KRI).

  • Отслеживать технологические тренды и оценивать возможность применения новых решений для повышения эффективности бизнес-процессов.

  • Выполнять другие поручения непосредственного руководителя в рамках своей компетенции.

Требования:

  • Высшее образование (специальность: информационная безопасность, компьютерные науки или смежная область).

  • Общий стаж в ИТ-безопасности и управлении рисками — не менее 8 лет.

  • Минимум 8 лет практического опыта внедрения решений по защите сетей и конечных устройств, а также управления ежедневными операциями безопасности.

Профессиональные знания:

  • Глубокое понимание сетевой безопасности и защиты инфраструктуры.

  • Отличное знание распространённых отраслевых стандартов и методологий: OWASP, ISO 27001, PCI DSS, GLBA, европейские акты о защите данных (GDPR и аналоги), рекомендации FFIEC, CIS Controls, NIST.

  • Практический опыт работы с облачной платформой Azure (инфраструктура и безопасность).

  • Понимание принципов работы сетей, Linux, распределённых систем, облачных архитектур, API-интерфейсов.

  • Опыт эксплуатации SOC, решений O365 Security, межсетевых экранов следующего поколения (NGFW), WAF и систем защиты конечных устройств.

  • Навыки оценки уязвимостей по методологии OWASP Top 10 и выработки мер по их устранению.

  • Уверенное владение Microsoft Word, Excel, PowerPoint.

  • Желателен опыт работы в сфере электронной коммерции, логистики, портовых операций или управления цепочками поставок.

  • Приветствуется опыт работы в международных компаниях и взаимодействие с удалёнными командами из разных регионов.

Сертификаты (будет преимуществом):
CEH, SANS, CISSP, CISM, CRISC, CISA.

Личные качества:

  • Развитые аналитические способности.

  • Отличные устные и письменные коммуникативные навыки (русский и английский на уровне, достаточном для чтения технической документации и деловой переписки).

  • Навыки управления проектами и программами.

  • Умение распределять время и работать в режиме многозадачности.

  • Командность, умение конструктивно разрешать конфликты.

  • Гибкость, готовность работать в сложной динамичной среде, интерес к изучению нового.

  • Культурная осведомлённость и понимание особенностей работы в международном коллективе.

Условия работы:

  • Официальное трудоустройство в соответствии с Трудовым кодексом РФ.

  • Конкурентоспособный уровень заработной платы (обсуждается на собеседовании по итогам оценки компетенций).

  • Полный социальный пакет: ДМС со стоматологией, страхование жизни, корпоративные программы обучения и сертификации, компенсация транспортных расходов.

  • Предоставление современной техники (ноутбук, необходимое ПО).

  • Возможность гибридного формата работы.

  • Офис находится в Калужской области, село Ворсино.

hh.ru
от 150k ₽Волгоградoffice

Сейчас в нашу команду открыта вакансия Специалиста по мониторингу информационной безопасности!

Вам предстоит:

  • Мониторинг событий ИБ: Круглосуточное отслеживание и анализ событий безопасности, поступающих от систем защиты (SIEM, NAD, EDR, антивирусное ПО, межсетевые экраны).
  • Первичная классификация инцидентов: Анализ алертов, определение их критичности и приоритета. Отсеивание ложных срабатываний
  • Реагирование на типовые угрозы: Выполнение действий по утвержденным сценариям (плейбукам) для нейтрализации простых инцидентов (например, блокировка скомпрометированной учетной записи, изоляция зараженного хоста)
  • Эскалация: Своевременная передача подтвержденных и сложных инцидентов на следующий уровень поддержки (L2/L3) с предоставлением всей необходимой информации
  • Ведение отчетности: Документирование всех действий и подготовка отчетов о проделанной работе.

Вы наш человек, если у вас есть:

  • Теоретическая база: Понимание основных угроз информационной безопасности, векторов атак и принципов работы средств защиты информации
  • Навыки анализа: Умение работать с большими объемами данных, внимательность к деталям, способность быстро находить аномалии в логах.
  • Технический кругозор:

    • Понимание принципов работы сетей (модель OSI, TCP/IP)
    • Базовые знания операционных систем Windows/Linux на уровне пользователя
    • Понимание принципов работы Active Directory.

Будет вашим преимуществом:

  • Опыт работы в технической поддержке или системном администрировании
  • Знание принципов работы SIEM-систем (в идеале MaxPatrol SIEM).
hh.ru
от 150k ₽Волжский (Волгоградская область)office

Сейчас в нашу команду открыта вакансия Специалиста по мониторингу информационной безопасности!

Вам предстоит:

  • Мониторинг событий ИБ: Круглосуточное отслеживание и анализ событий безопасности, поступающих от систем защиты (SIEM, NAD, EDR, антивирусное ПО, межсетевые экраны).
  • Первичная классификация инцидентов: Анализ алертов, определение их критичности и приоритета. Отсеивание ложных срабатываний
  • Реагирование на типовые угрозы: Выполнение действий по утвержденным сценариям (плейбукам) для нейтрализации простых инцидентов (например, блокировка скомпрометированной учетной записи, изоляция зараженного хоста)
  • Эскалация: Своевременная передача подтвержденных и сложных инцидентов на следующий уровень поддержки (L2/L3) с предоставлением всей необходимой информации
  • Ведение отчетности: Документирование всех действий и подготовка отчетов о проделанной работе.

Вы наш человек, если у вас есть:

  • Теоретическая база: Понимание основных угроз информационной безопасности, векторов атак и принципов работы средств защиты информации
  • Навыки анализа: Умение работать с большими объемами данных, внимательность к деталям, способность быстро находить аномалии в логах.
  • Технический кругозор:

    • Понимание принципов работы сетей (модель OSI, TCP/IP)
    • Базовые знания операционных систем Windows/Linux на уровне пользователя
    • Понимание принципов работы Active Directory.

Будет вашим преимуществом:

  • Опыт работы в технической поддержке или системном администрировании
  • Знание принципов работы SIEM-систем (в идеале MaxPatrol SIEM).
hh.ru
С
Зарплата не указанаКолпиноoffice

Обязанности:

  • Разработка и ведение организационно-распорядительной документации по защите информации (политики, инструкции, регламенты)
  • Организация и контроль функционирования подсистем защиты информации в автоматизированных системах
  • Установка, настройка и администрирование ОС, СУБД, сетевого оборудования с учётом требований защиты
  • Сопровождение криптографических средств защиты , включая электронную подпись
  • Классификация информации по степеням конфиденциальности и видам тайны, оценка рисков
  • Анализ архитектурных, схемотехнических и программных решений на предмет уязвимостей
  • Конфигурирование параметров системы защиты, тестирование аппаратных и программных средств
  • Разработка технических заданий на создание подсистем безопасности информации
Требования:
  • Высшее профессиональное (техническое) – желательно по направлению «Информационная безопасность» или «Информационные технологии».
  • Опыт работы по специальности не менее 3-х лет
Условия:
  • Официальное трудоустройство
  • Социальный пакет
  • Достойная заработная плата
hh.ru
Зарплата не указанаРостов-на-Донуoffice
Что нужно делать:
  • Реализовывать требования ЛНА в области информационной безопасности, контролировать их соблюдение персоналом, разрабатывать предложения по их совершенствованию.

  • Проводить мероприятия по разъяснению требований ЛНА, обработке и защите информации ограниченного доступа.

  • Выстраивать и реализовывать бизнес-процессы по обеспечению информационной безопасности.

  • Осуществлять проверки состояния информационной безопасности, проводить разбирательства всех выявленных случаев нарушения требований.

  • Контролировать выполнение требований по учету, хранению и использованию ключевых документов.

  • Реализовывать комплекс мероприятий по технической защите персональных данных и иной информации ограниченного доступа, контролировать соблюдение требований действующего законодательства в данных процессах.

Для нас важно:
  • Высшее образование или курсы переподготовки, дающие право ведения профессиональной деятельности в области информационной безопасности.
  • Знание типов угроз информационной безопасности и методов противодействия.
  • Знания основ законодательства в области обеспечения информационной безопасности, защиты информации ограниченного доступа.
  • Понимание принципов и требований основных международных стандартов в сфере информационной безопасности.
Что вас ждет:
  • Оформление по ТК РФ.
  • Расширенный ДМС, страхование от несчастных случаев и страхование жизни сразу после трудоустройства.
  • Корпоративная мобильная связь.
  • Гибридный график работы после испытательного срока по согласованию с руководителем.
  • Возможность получить помощь опытных психологов, финансистов и юристов по важным жизненным вопросам.
  • Материальная помощь при рождении ребенка, вступлении в брак и т. п.
  • Возможность выбирать льготы, которые действительно нужны: уровень ДМС, компенсация занятий спортом, массаж, чекап здоровья, изучение иностранных языков и многое другое после трёх месяцев работы.
  • Широкие возможности для обучения, в том числе возможность изучить новые навыки и технологии вместе с лучшими провайдерами профессионального образования.
hh.ru
Зарплата не указанаОбнинскoffice
Обязанности:
  • настраивать рабочие места сотрудников;
  • устанавливать и обновлять ПО;
  • помогать пользователям решать технические вопросы;
  • подключаться к задачам по информационной безопасности;
  • работать со средствами защиты информации под руководством наставника.
Требования:
  • профильное образование по ИТ-профилю или в области ИБ;
  • инициативность, коммуникабельность.
Условия:
  • работа в офисе по графику 5/2, от 20 часов в неделю (для учащихся на последних курсах);
  • собственная онлайн-платформа с программами профессионального и личностного роста – от инженерных курсов до изучения иностранных языков;
  • участие в конференциях, тренингах и конкурсах профессионального мастерства;
  • выстроенная система адаптации и наставничество от коллег;
  • карьерные консультации для построения экспертной или управленческой траектории роста;
  • поддержка карьерного развития сотрудников;
  • ДМС со стоматологией и госпитализацией;
  • финансовая помощь в особых жизненных ситуациях;
  • компенсация аренды жилья для иногородних;
  • активная корпоративная жизнь.
hh.ru
Зарплата не указанаСанкт-Петербургoffice

ООО «Вест-Инжиниринг» — это производственное инжиниринговое предприятие полного цикла.

Мы уже более 20 лет осуществляем производственную деятельность на рынке атомной энергетики.

Наша цель - стать вашим надежным Работодателем, и вместе обеспечить эффективную и безопасную работу объектов энергетической отрасли в России и за рубежом.

Наша команда в поиске специалиста на должность Технического писателя.

Чем предстоит заниматься:

  • Разработка проектной, программной и эксплуатационной документации на АС и ПО (технический проект, описание функций, БД, алгоритмов, руководства оператора и системного программиста).
  • Разработка полного комплекта документов по информационной безопасности (модель угроз, пояснительная записка, руководство администратора ИБ, матрица доступа, перечень защищаемых ресурсов).

  • Подготовка программ и методик испытаний, организационных документов (планы сертификации, верификации, валидации, управления требованиями и конфигурацией).

  • Оформление документации по ГОСТ ЕСКД (ГОСТ 2.ххх), ЕСПД (ГОСТ 19.ххх), ГОСТ 34.ххх, РД-50-34, а также требованиям ФСТЭК в части ИБ.

  • Взаимодействие с разработчиками, конструкторами, нормоконтролёрами и заказчиками на всех этапах написания, корректировки и согласования документов.

Для выполнения поставленных задач Вам необходимо:

  • Высшее техническое образование.

  • Грамотная письменная речь.

  • Опыт разработки документации на ПО и АС по РД-50-34, ЕСПД, ГОСТ 34, ЕСКД от 1 года.

  • Опыт разработки документов по информационной безопасности (модель угроз, матрица доступа, руководство администратора ИБ, перечень защищаемых ресурсов).

  • Уверенное владение MS Word (стили, колонтитулы, таблицы, рисунки).

  • Умение структурировать и анализировать информацию.

Мы предлагаем прозрачные условия, а именно:

  • Трудоустройство согласно ТК РФ;
  • Выплата заработной платы два раза в месяц;
  • График 5/2 (по 8 часов в день) - выходные суббота, воскресенье;
  • Комфортабельный офис, уютное производство с отдельными комнатами для приема пищи на каждом объекте;
  • Оформление ДМС и компенсация спорта через 3 месяца работы;
  • Место работы: г. Санкт-Петербург, Коломяжский проспект 27, лит.А.
hh.ru
олимп клиник

Руководитель отдела информационной безопасности

олимп клиник6 дней назад↑ Вакансия с автоподнятием
Зарплата не указанаМоскваoffice

В связи с динамичным развитием и расширением штата ,приглашаем к сотрудничеству.

Обязанности:

  • Проведение аудита IT-инфраструктуры, сетей, информационных систем;
  • Разработка и внедрение полного пакета документации по ИБ для соответствия требованиям 152-ФЗ;
  • Контроль за выполнением требований законодательства в области защиты персональных данных;
  • Администрирование и настройка средств защиты информации (антивирусы, межсетевые экраны, VPN);
  • Внедрение и администрирование систем предотвращения утечек (DLP) и мониторинга событий (SIEM);
  • Проведение сканирований на уязвимости и контроль их устранения;
  • Участие в настройке безопасной конфигурации серверов и сетевого оборудования;
  • Проектирование и внедрение ролевой модели доступа к информационным системам (включая 1С);
  • Техническое расследование инцидентов ИБ, анализ логов, выявление причин;
  • Разработка и тестирование планов реагирования на инциденты;
  • Подбор и контроль подрядчиков по ИБ.
Требования:
  • Высшее техническое образование (ИБ,ИТ);
  • Опыт работы в сфере ИБ от 3-х лет;
  • Глубокое знание требований 152-ФЗ и практический опыт приведения компаний в соответствие;
  • Практический опыт администрирования средств защиты (NGFW, AV, VPN);
  • Опыт работы со сканерами безопасности (Nessus, MaxPatrol и т.д.);
  • Понимание принципов безопасной настройки ОС Windows/Linux, сетевого оборудования;
  • Участие в проектах по централизации ИТ;

  • Опыт работы с системами на базе 1С, опыт внедрения DLP/SIEM систем;

Условия:

  • Адрес места работы: м.Белорусская, Москва, 1-я ул Ямского поля 17 стр 1
  • График работы: 5/2, режим по индивидуальной договоренности ;
  • Заработная плата: обсуждается на встрече с руководителем-по договоренности;
  • Официальное трудоустройство по ТК РФ;
  • Компания полностью белая;
  • Стабильная выплата зарплаты 2 раза в месяц, без задержек;

  • Скидки для сотрудников и членов семьи на услуги клиники;

  • Позитивная команда профессионалов.
hh.ru
кгку центр информационных технологий красноярского края

Инженер по защите информации/SOC инженер

кгку центр информационных технологий красноярского края6 дней назад
60k–63k ₽Красноярск
Обязанности:
  • Мониторинг информационной безопасности в круглосуточном режиме (SIEM)
  • Выявление и расследование инцидентов информационной безопасности.
Требования:
  • Высшее образование по информационной безопасности,или иное высшее профессиональное образование с прохождением профессиональной переподготовки по направлению "Информационная безопасность"
    не менее 360 часов или среднее профильное образование по информационной безопасности.
  • Базовые знания по информационной безопасности (уязвимости, инциденты ИБ).
  • Базовые знания сетей, систем Windows/Linux (ASTRA Linux).
Условия:
  • Трудоустройство в соответствии с ТК РФ, полный социальный пакет.
  • Своевременная официальная оплата труда.
  • Возможность профессионального и карьерного роста.
  • график сменный :2 дня в день (08:00-20:00) /2 дня в ночь (20:00-08:00)/ 3 дня выходных, работа в офисе (удаленный формат работы не предусмотрен)
hh.ru
К

Специалист по информационной безопасности

красноярский институт железнодорожного транспорта, филиал фгбоу во иргупс6 дней назад
от 70k ₽Красноярскoffice
Обязанности:

- Настройка и внедрение средств защиты информации
- Решение проблем, возникающих из-за ошибок или некорректной работы СЗИ на рабочих местах и серверных ресурсах

- Контроль выполнения нормативных документов по ИБ

- Мониторинг событий информационной безопасности, выявление, реагирование и расследование инцидентов

- Подготовка и внедрение организационно-распорядительной документации в области ИБ

Требования:

- Высшее профессиональное образование по направлению: информационная безопасность
- Опыт работы от 3 лет по направлению информационной безопасности
- Опыт работы с межсетевыми экранами, антивирусными ПО и/или другими средствами защиты информации, телекоммуникационным оборудованием.
- Наличие опыта и понимание принципов защиты систем персональных данных, объектов критической информационной инфраструктуры
- Знание основных принципов и методов кибератак на информационные системы, понимание способов защиты от них

- Знание принципов работы средств защиты информации, их внедрение и сопровождение

-Знание законодательства РФ в области защиты информации, КИИ (ФСТЭК, ФСБ и др.)

Условия:

  • Полный социальный пакет, зарплата два раза в месяц.
hh.ru
фгбу иац мчс россии

Инженер по информационной безопасности

фгбу иац мчс россии6 дней назад
Зарплата не указанаМоскваoffice
Обязанности:
  • Участие в проектировании архитектур защищенных решений.
  • Проведение аудитов безопасности ИТ-инфраструктуры.
  • Настройка средств защиты информации, встроенных в ОС.
  • Внедрение и сопровождение современных средств защиты информации (KSC, NGFW, IDS/IPS, WAF).
Требования:
  • Глубокое понимание сетевых технологий (TCP/IP, VPN, DNS, DHCP) и анализ сетевого трафика.
  • Администрирование ОС семейства Windows/Linux.
  • Опыт настройки и управления средствами защиты: KSC, МСЭ (NGFW).

Будет преимуществом:

  • Опыт работы с: IDS/IPS, NTA, WAF, SIEM-системами, сканерами.
  • Понимание современных киберугроз и векторов атак.
  • Знание российского рынка решений ИБ.

Ваши сильные стороны, которые мы ценим:

  • Навыки автоматизации (Bash, Python).
  • Умение работать с регулярными выражениями и анализ логов.
  • Опыт выявления и анализа уязвимостей.
Условия:
  • Официальное трудоустройство по ТК РФ;
  • Работа в IT-компании, аккредитована в Министерстве цифрового развития;
  • График работы 5/2 с 9:00 до 18:00;
  • Пансионат "Солнечный" (скидка для сотрудников);
  • Столовая для сотрудников;
  • Здание расположено в 7 минутах ходьбы от станции метро Славянский бульвар.
hh.ru
Г

Специалист по информационной безопасности

гбуз республиканская клиническая больница им. г.г. куватова6 дней назад
Зарплата не указанаУфаoffice
Обязанности:
  • категорирование объектов критической информационной инфраструктуры (КИИ) и поддержание актуальности перечня;
  • подготовка и представление отчетности в ФСТЭК России, ФСБ России, Роскомнадзор в установленные сроки;
  • разработка и актуализация модели угроз, политики информационной безопасности, регламентов доступа;
  • сопровождение средств криптографической защиты (VipNet, Dallas Lock​​​​​,​​​​​​ КЭП/СКЗИ);
  • контроль соответствия используемого программного обеспечения Реестру российского ПО (импортозамещение);
  • организация защиты персональных данных пациентов и сотрудников (152-ФЗ): ведение документации оператора ПДн, реагирование на инциденты;
  • проведение внутренних проверок (аудит ИБ), обучение персонала по вопросам информационной безопасности;
  • взаимодействие с регуляторами, МИАЦ РБ, вендорами СЗИ при плановых и внеплановых проверках.​​​​​​​
  • Требования:
  • высшее-техническое образование (информационная безопасность, информационные технологии или смежные специальности);
  • знание законодательства в области ИБ: 187-ФЗ, 152-ФЗ, Указ № 250, приказы ФСТЭК № 239, ФСБ № 196;
  • опыт работы с сертифицированными СЗИ (VipNet, Dallas Lock​​​​​, КриптоПРО или аналогами);
  • навыки работы с системами мониторинга событий безопасности (SIEM);
  • сертификация ФСТЭК, повышение квалификации по информационной безопасности объём не менее 72 часов.
Условия:
  • возможность профессионального и личностного роста, развития (участие в тренингах, семинарах, конференциях).
hh.ru
до 145k ₽Москваoffice
Обязанности:
  • Разработка (актуализация) методической, организационно-распорядительной, эксплуатационной и аттестационной документации системы защиты информации АСЗИ
  • Разработка (актуализация) технической документации по защите информации
  • Участие в подготовке к аттестации объектов информатизации, участие в проведении аттестационных испытаний (оценке соответствия) объекта информатизации (АС/АСЗИ)
  • Проведение ежегодного контроля защищённости объекта информатизации в соответствии с порядком, установленным Программой и методиками аттестационных испытаний объекта информатизации
  • Проведение проверок состояния защищённости объектов информатизации и контроль соблюдения требований по обеспечению безопасности информации
  • Инвентаризация и контроль использования (состав, размещение, состояние и т.д.) программно-технических средств АСЗИ
  • Актуализация Технического паспорта АСЗИ (структура по требования приказа ФСТЭК России 77)
  • Консультирование пользователей по вопросам информационной безопасности
  • Контроль выполнения пользователями, администраторами АСЗИ соответствующих инструкций, регламентов
  • Учет инцидентов информационной безопасности
  • Участие в работе комиссии по расследованию инцидентов информационной безопасности
Требования:
  • Высшее образование по направлению подготовки (специальности) в информационной безопасности или иное высшее образование и стаж работы в области проводимых работ по лицензируемому виду деятельности не менее 3 лет или прошедшие обучение по программе профессиональной переподготовки по одной из специальностей в области информационной безопасности
  • Понимание принципов создания систем защиты информации
  • Знание нормативных требований федерального законодательства и регуляторов в области защиты информации (в том числе ФЗ 98, 149, 152, 187, ПП 1119, 1233, приказы ФСТЭК России 17, 117. 21, 77, ФСБ России 378, ISO 27 001). Приветствуется знание и наличие опыта в сфере ЗИ ОКИИ: Указ Президента РФ №250, 187-ФЗ, ПП-1272, ПП-127, Приказы ФСТЭК России 235, 239
  • Знание современных технологий и технических решений по защите информации (желательно - сетевая безопасность, веб-приложения, СУБД, ОС, среда виртуализации, удалённая работа)
  • Наличие опыта разработки ОРД, эксплуатационной документации на систему защиты информации
  • Необходимый опыт: установки, настройки и администрирования средств защиты информации от несанкционированного доступа (Secret Net), средств антивирусной защиты (Kaspersky, Dr Web), администрирования AD
  • Опыт, дающий преимущества : наличие сертификатов по средствам защиты информации, СКЗИ КриптоПро, участие в проведении предварительного обследования аттестуемого объекта информатизации, участие в подготовке и проведении аттестационных испытаний на соответствие требованиям по защите информации, разработка аттестационного пакета документов для АСЗИ
  • Личные характеристики - аналитический склад ума, ответственность, умение работать в команде, нацеленность на результат, внимательность
Условия:
  • Современные рабочие места
  • Цифровые сервисы для сотрудников
  • График работы 5/2, сб и вс - выходные дни, в пятницу работаем до 16:45
  • Офисный формат работы (м.Нагатинская, БЦ "Ньютон плаза")
Эта вакансия также есть на:Другие площадки
hh.ru
фгбу иац мчс россии

Специалист по информационной безопасности

фгбу иац мчс россии6 дней назад
Зарплата не указанаМоскваoffice

Обязанности:

  • оформление заявления на получение, учет и выдача сертификатов ЭП;
  • выдача учет носителей ЭП;
  • консультирование пользователей и помощь в настройке работы ЭП на рабочих местах;
  • оформление заявок на получение конфигурационных файлов СКЗИ, учет и установка на рабочих местах;
  • учет и поддержание в актуальном состоянии внутренних документов по направлению ИБ (приказы, положения и т.п.);
  • организация и проведение обучения сотрудников вопросам ИБ (повышение осведомленности).
Требования:
  • знание законодательства РФ в области электронной подписи (законы, постановления, приказы и методические документы регуляторов);
  • опыт оформления, выдачи и настройки работы ЭП.

Будет преимуществом:

  • знание законодательства РФ в области информационной безопасности;
  • опыт установки и настройки на рабочих местах ПО КриптоПро, Континент АП, Dallas Lock.

Ваши сильные стороны, которые мы ценим:

  • навыки подготовки внутренних нормативных документов;
  • навыки разработки памяток и презентаций.
Условия:
  • Официальное трудоустройство по ТК РФ;
  • Работа в IT-компании, аккредитована в Министерстве цифрового развития;
  • График работы 5/2 с 9:00 до 18:00;
  • Пансионат "Солнечный" (скидка для сотрудников);
  • Столовая для сотрудников;
  • Здание расположено в 7 минутах ходьбы от станции метро Славянский бульвар.
hh.ru
Щ
80k–150k ₽Москваoffice

Ваша миссия — защищать информацию!

Если вы хотите не просто работать, а быть на передовой цифровой безопасности, умеете видеть угрозы там, где другие видят только данные, и готовы внедрять лучшие практики защиты информации — мы ждем именно вас!

Чем предстоит заниматься:

  • Организация и поддержка системы защиты информации на объектах информатизации и в автоматизированных системах.
  • Проведение работ по аттестации объектов информатизации в соответствии с требованиями ФСТЭК России.
  • Разработка и внедрение мер по защите конфиденциальной информации.
  • Контроль соблюдения требований по защите информации в выделенных помещениях.
  • Анализ уязвимостей, выявление и минимизация рисков информационной безопасности.
  • Подготовка и ведение необходимой документации по защите информации.
  • Взаимодействие с внутренними и внешними аудиторами, участие в проверках.

Что важно для успеха:

  • Опыт работы в сфере информационной безопасности от 1 года.
  • Знание нормативных документов ФСТЭК, опыт участия в аттестации объектов информатизации.
  • Понимание принципов построения систем защиты информации, работы с автоматизированными системами и выделенными помещениями.
  • Навыки работы с конфиденциальной информацией и разработки организационно-распорядительной документации.
  • Аналитический склад ума, внимательность к деталям, ответственность.
  • Готовность работать в команде и самостоятельно решать задачи.

Условия и преимущества:

  • Официальное трудоустройство, стабильная "белая" зарплата.
  • График работы 5/2, рабочий день с 9:00.
  • Работа в офисе компании — современное рабочее место и дружелюбная команда профессионалов.
  • Возможности для профессионального роста и обучения.
  • Социальный пакет и поддержка инициатив.

О компании Мы — команда экспертов, для которых информационная безопасность не просто работа, а стиль жизни. У нас ценят инициативу, поддерживают развитие и доверяют профессионалам. Присоединяйтесь, чтобы вместе создавать безопасное цифровое будущее!

hh.ru
А

Техник по технической защите информации

акб фгбуз юомц фмба россии6 дней назад
от 31k ₽Астраханьoffice

Техник по технической защите информации

Ваши задачи:

  • Участие в организации и поддержке систем технической защиты информации (ТЗИ) учреждения
  • Мониторинг и анализ состояния защищенности информационных систем
  • Установка, настройка и обслуживание средств защиты информации (антивирусы, межсетевые экраны, системы контроля доступа)
  • Проведение регулярных проверок и тестирований на уязвимости
  • Ведение технической документации по вопросам ТЗИ
  • Оказание консультационной поддержки сотрудникам по вопросам информационной безопасности
  • Взаимодействие с ИТ-отделом и внешними аудиторами

Наши ожидания:

  • Среднее профессиональное или высшее техническое образование
  • Базовые знания в области информационной безопасности и принципов работы компьютерных сетей
  • Умение работать с операционными системами Windows и/или Linux
  • Готовность обучаться и осваивать новые технологии
  • Внимательность, ответственность, желание развиваться в сфере ТЗИ

Условия и преимущества:

  • Официальное трудоустройство по ТК РФ
  • График работы 5/2, пн-чт с 8:30 до 17:15, пн-чт с 8:30 до 16:00
  • Работа на территории современного медицинского учреждения
  • Возможность профессионального роста
  • Дружелюбная команда
  • Социальный пакет, стабильная заработная плата
hh.ru
Зарплата не указанаМоскваoffice

Группа Rubytech — лидирующий производитель программно-аппаратных комплексов и разработчик технологий для высоконагруженных ИТ-инфраструктур. Мы выпускаем собственную линейку ПАК Скала^р, а также строим и защищаем от киберугроз инфраструктуру, обеспечивая бесперебойную работу крупного бизнеса и государственных организаций.

Вам предстоит:

1. Разработка, обновление, дополнение внутренних регламентов по ИБ (концепция, политика, регламенты, приказы)
2. Классификация циркулирующей в Компании информации по ее важности, уязвимости, доступности с целью организации ее защиты и соблюдения требований законодательства РФ
3. Оценка рисков ИБ и предложения по их митигации
4. Внедрение новых методов и технологий защиты данных
5. Выявление и предотвращение утечки данных и их каналов в Компании
6. Контроль соблюдения сотрудниками Компании требований регламентов по ИБ
7. Контроль работы сотрудников с СКЗИ
8. Контроль работы администраторов ИС
9. Контроль учета учетных записей пользователей
10. Контроль привилегий/уровней доступа пользователей в ИС
11. Контроль сотрудников компаний-подрядчиков, выполняющих работы, затрагивающие ПО внутри Компании, имеющих доступ в ИТ-инфраструктуру компании
12. Организация процесса пентестинга ИТ-инфраструктуры Компании
13. Обучение сотрудников повышение осведомлённости о рисках и правилах ИБ
14. Проведение инструктажей сотрудников о правилах ИБ и работе с конфиденциальной информацией
15. Расследование инцидентов ИБ и внутренних расследований
16. Взаимодействие с органами контроля

Требования к нашему кандидату:


1. Знание законодательства и требований ФСТЭК, ФСБ России в области ИБ, международных стандартов ISO/IEC 27000;
2. Знание принципов построения и функционирования сетей, модели взаимодействия открытых систем (ISO/OSI);
3. Знание принципов компьютерной и сетевой безопасности, веб-приложений;
4. Умение разрабатывать и внедрять политики и регламенты информационной безопасности;
5. Умение работать с операционными системами (Windows и Linux) на уровне администратора, знание их уязвимостей;
6. Навыки работы с рисками информационной безопасности, их оценке и митигации
7. Навыки работы с средствами защиты информации: антивирусами, файрволами, системами обнаружения вторжений (IDS/IPS), DLP-системами (предотвращение утечек данных), PAM-системами (управление привилегированным доступом) SIEM-системами (управление информацией и событиями безопасности);
8. Навыки расследования инцидентов ИБ;
9. Стаж работы в ИБ не менее 3-х лет.

Что мы предлагаем:

  • Уютный, комфортный и современный офис в пешей доступности от м. Алексеевская, где есть все необходимое для работы и даже больше: дежурный врач, кафе и столовая, кофе и фрукты, фитнес-центр, коворкинг и многое другое.
  • Стабильный и «белый» конкурентный доход, который мы обсудим при встрече;
  • Удобный график — гибрид или офис (в зависимости от подразделения);
  • Работа в аккредитованной ИТ-компании из реестра Минцифры (отсрочка от мобилизации);
  • Профессиональный рост, обучение и развитие, участие в проекте «Лекторий Rubytech»;
  • Развитые спортивные комьюнити: футбол, волейбол, баскетбол и шахматы;
  • ДМС для вас и вашей семьи на особых условиях;
  • Тимбилдинги, митапы и другие корпоративные мероприятия;
  • Скидки у 500+ партнеров (платформы BestBenefits и Lerna).

Ждем вас в нашей команде!

hh.ru
фгану нии спецвузавтоматика

Специалист по информационной безопасности (мониторинг)

фгану нии спецвузавтоматика6 дней назад
от 50k ₽Ростов-на-Дону

Спецвуз – государственная аккредитованная ИТ-организация, являющаяся лидером в области разработки программного обеспечения, создании аппаратных решений и проведении передовых научных исследований, сосредоточенных на защите информации.

Мы приглашаем на работу начинающих специалистов по информационной безопасности! Имеешь базовые знания в сфере информационной безопасности? Хочешь развиваться и расти в IT? Тогда тебе к нам!

Чем тебе предстоит заниматься:

  • мониторинг событий ИБ;

  • первичное реагирование на компьютерные инциденты;

  • эскалация потенциальных инцидентов ИБ;

  • сбор и документирование информации;

  • решение технических вопросов.

Чего ждём от тебя:

  • базовые знания принципов построения сетей, моделей OSI, TCP/IP;

  • знание принципов работы DHCP и DNS;

  • умение находить и устранять неполадки;

  • знание основ веб-технологий и информационной безопасности;

  • опыт работы с прикладными инструментами ОС Windows и Linux(файрвол, логирование, планировщик задач, реестр, GPO, AD и т.д.)

Что мы предлагаем:

  • график работы день/ночь/48 (2 дня с 8 до 20 и с 20 до 8, 2 дня - выходной);

  • непрерывное развитие и изучение новых технологий в процессе работы;

  • абсолютно прозрачные перспективы роста (составление индивидуального плана, пересмотр зарплаты по мере роста);

  • удобное и комфортное расположение офиса в центре города (БЦ "Ростовский");

  • трудоустройство по ТК РФ (бонусы по общим результатам организации);

  • насыщенная корпоративная жизнь (корпоративы, внутренние мероприятия, праздники для сотрудников, внутренние турниры и конкурсы);

  • совместные походы (квесты, лазертаг, кино и т.д.);

  • психологическая и юридическая поддержка (штатный юрист и психолог);

  • политика «открытых дверей» руководства;

  • гильдии по интересам (IT-шные, и не только);

  • комфортная рабочая обстановка (спортивные зоны, летняя площадка на крыше с интересными мероприятиями у партнеров, круглосуточный доступ к рабочему месту);

  • подарки на день рождения и другие праздники от Института;

  • сплоченный коллектив, команда единомышленников.

Откликайся, звони и пиши! Мы обязательно ответим!

hh.ru
администрация муниципального образования город краснодар

Заместитель начальника отдела информационной безопасности

администрация муниципального образования город краснодар6 дней назад
до 90k ₽Краснодарoffice
Обязанности:
  • разработка ОРД по ИБ, мониторинг законодательства
  • разработка планов работы отдела
  • разработка планов аудита ИБ, проведение аудитов, подготовка актов по результатам контрольных мероприятий
  • координация работ органов администрации муниципального образования город Краснодар по защите информации
  • организация работ по аттестации объектов информатизации по требованиям ИБ
  • подготовка технических заданий
  • разработка методических материалов
  • подготовка отчетов и справок
  • проведение семинаров и консультирование по ИБ
  • взаимодействие с контролирующими органами при прохождении проверок
Требования:
  • профильное высшее образование по направлению "информационная безопасность"
  • знание действующего законодательства Российской Федерации по защите информации, нормативных и методических материалов по защите информации
  • знание основ построение инфраструктуры информационной безопасности, принципов построения систем информационного взаимодействия
  • Знание методов и средств контроля охраняемых сведений, выявления каналов утечки информации
  • опыт разработки ОРД по ИБ
  • опыт проведения аудитов ИБ
  • опыт управления инцидентами ИБ
  • опыт написания тех. заданий
  • опыт взаимодействия с надзорными органами при проверках (ФСБ, ФСТЭК, РКН, прокуратура)
  • знание порядка аттестации объектов информатизации по требованиям ИБ
  • желателен опыт работы с программными средствами защиты информации (KAV, DrWeb, SNS), средствами контроля и поиска уязвимостей (RedCheck, Сканер ВС, XSpider), средствами управления событиями ИБ (SIEM), сетевыми средствами класса FWNG.
Условия:
  • Муниципальная служба (ознакомьтесь с ограничениями и запретами, установленными Федеральным законом от 02.03.2007 № 25-ФЗ "О муниципальной службе в Российской Федерации")
  • Должность предполагает оформление допуска к государственной тайне по 3 форме
  • Режим рабочего времени пн-пт с 09.00 до 18.00

Дополнительная информация:

  • Надбавка к з/п за выслугу лет, классный чин муниципального служащего
  • Ежегодный оплачиваемый отпуск до 40 к/д (материальная помощь и единовременная выплата к нему)
  • Дополнительные оплачиваемые отпуска в связи с регистрацией брака, при наличии знаков отличия ГТО (3 дня) и др.
  • Материальная помощь в связи с юбилеем, регистрацией брака, рождением ребёнка и др.
  • Ежегодная премия
  • Ежегодная диспансеризация
hh.ru
инноватика лаб
до 230k ₽Москваoffice

Работа в IТ компании со всеми льготами, которые предоставляются для сотрудников IТ.

Подчинение: Генеральному директору

Основные обязанности:

  1. Участие в процессах обеспечения и контроля соблюдения требований информационной безопасности.
  2. Сопровождение и эксплуатация средств защиты информации и средств криптографической защиты информации.
  3. Мониторинг событий информационной безопасности, участие в процессах реагирования на инциденты.
  4. Выполнение контрольных мероприятий в отношении соблюдения требований информационной безопасности.
  5. Разработка нормативных документов по информационной безопасности (в т.ч. стандартов конфигурирования), контроль их соблюдения.

Требования:

  • Знание требований действующего законодательства по информационной безопасности;
  • Образование: высшее образование по специальности: информационная безопасность (либо повышение квалификации по направлению «информационная безопасность» в объеме не менее 500 часов)
  • Базовый опыт администрирования ОС Windows, Linux
  • Опыт работы (эксплуатация, администрирование) со средствами защиты информации, средствами криптографической защиты информации

Условия:

  • Комфортный офис в шаговой доступности, М. ВДНХ, Проспект Мира 105, строение 1, БЦ «Типография №2»
  • Отличный профессиональный коллектив
  • Полное соблюдение ТК РФ
  • Перспективы профессионального развития и карьерного роста
  • Достойная заработная плата по результатам собеседования, доход до 230 000руб./месяц до вычета НДФЛ
  • ДМС после 3 месяцев работы
hh.ru
Зарплата не указанаМоскваoffice

Работа в нашей компании - это:

  • Гарантия стабильности: соблюдаем ТК РФ, чтобы вы чувствовали себя уверенно.
  • Забота о здоровье: ДМС, включая стоматологию, и доплата разницы по больничному листу до зарплаты (до 10 дней в год).
  • Удобное расположение: офис у метро Новослободская/Менделеевская (ул. Сущевская, д. 27, стр. 1).
  • Work-life balance: мы стараемся не задерживаться после 18.00.
  • Возможности для роста: доступ 24/7 к большой библиотеке программ развития.
  • Яркая корпоративная жизнь: спортивные команды, благотворительные проекты и многое другое!

Чем предстоит заниматься:

  • Администрирование программно-аппаратного комплекса «Удостоверяющий Центр КриптоПро УЦ» 2.0;
  • Выполнение функционала оператора Удостоверяющего центра;
  • Ведение договорной работы с контрагентами и партнерами Банка;
  • Подготовка и проведение мероприятий по установке средств криптографической защиты информации на рабочих местах пользователей в соответствии с требованиями Приказа ФАПСИ от 13 июня 2001 г. N 152;
  • Резервное копирование баз данных Удостоверяющего Центра, обеспечение учета и хранения созданных электронных копий;
  • Техническая поддержка и консультирование пользователей (Service Desk, электронная почта и телефонные звонки);
  • Подготовка ключевых носителей для передачи клиентам Банка.

Наши ожидания:

  • Опыт работы оператором ПАК КриптоПро УЦ 2.0,
  • Знание 63-ФЗ "Об электронной подписи", знание и умение применять требования Приказа ФАПСИ от 13 июня 2001 г. N 152 "Об утверждении Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну",
  • Умение работать с персоналом организации.
hh.ru
Зарплата не указанаМоскваoffice

ООО «ФК Бизнес Актив» – одна из ведущих факторинговых компаний на рынке (дочерняя компания ПАО "Банк ПСБ").

Ключевым направлением деятельности компании является финансирование и обслуживание корпоративных клиентов, развитие факторинговых продуктов и разработка сервисов для быстрого и удобного взаимодействия всех участников факторинговой сделки.

Кого мы ищем:

Опытного специалиста по информационной безопасности.

Чем предстоит заниматься:

  • формировать и развивать системы информационной безопасности компании;
  • управлять ИБ-рисками и повышать зрелость процессов безопасности;
  • разрабатывать и развивать политику, стандарты и регламенты ИБ;
  • обеспечивать соответствие требованиям законодательства РФ;
  • осуществлять контроль обработки, хранения и защиты персональных данных;
  • управлять инцидентами информационной безопасности;
  • выявлять угрозы, уязвимости и каналы утечки информации;
  • проводить аудиты прав доступа, ИТ-систем и инфраструктуры;
  • участвовать в развитии информационных систем компании со стороны ИБ;
  • формировать требования безопасности к ИТ-системам и архитектуре;
  • осуществлять контроль внедрения требований безопасности в ИТ-проекты;
  • развивать SIEM, DLP, мониторинг и автоматизацию ИБ-процессов;
  • организовать защиту рабочих станций, серверов и инфраструктуры от вредоносного ПО;
  • осуществлять контроль актуальности сигнатур и политик защиты;
  • внедрять и развивать средства защиты от malware, ransomware и целевых атак; осуществлять мониторинг и реагирование на вирусные инциденты и заражения.

Для нас важно:

  • высшее образование (ИБ / ИТ) + профпереподготовка по ИБ (500+ часов)

  • опыт работы в информационной безопасности от 3–5 лет;

  • знание нормативной базы РФ в области информационной безопасности, ПДн и защиты информации;

  • сетевая безопасность, безопасность приложений, endpoint и облаков;

  • IDS/IPS, NGFW, DLP, SIEM.

Будет плюсом:

  • опыт построения ИБ «с нуля»;
  • опыт работы в финтех / финансовом секторе;
  • сертификации: CISSP / CISM / ISO 27001 / CISA;
  • опыт внедрения DevSecOps / Secure SDLC
  • IAM / управление доступами;
  • Vulnerability Management / Security Monitoring;
  • опыт внедрения ИБ-инструментов.
  • взаимодействие с бизнесом и ИТ.

Что мы предлагаем:

  • Официальное оформление в соответствии с ТК РФ (испытательный срок 3 месяца);
  • График работы 5/2 с 9:00 до 18:00, пт. с 9:00 до 16.45;
  • Конкурентный уровень дохода: оклад+премии;
  • Медицинская страховка, страховка для выезжающих за границу;
  • Доплата к отпуску и больничному листу;
  • Дополнительные льготы при заключении брака, рождению детей;
  • Льготное кредитование;
  • Обучение в корпоративном университете банка и онлайн библиотека "Альпина";
  • Работа в команде профессионалов с дружной и продуктивной рабочей атмосферой!
hh.ru
Зарплата не указанаМоскваoffice

Что нужно делать:

  • Разрабатывать архитектурные решения по системам и техническим инструментам Центра по обеспечению информационной безопасности (Security Operation Center, SOC): SIEM, TI, TH, SOAR/IRP, EDR, Datalake, скриптам автоматизации.

  • Подключать нетиповые источники событий информационной безопасности (ИБ), создавать нормализаторы, правила агрегации, обогащения и другие инструменты ETL-пайплайна.

  • Автоматизировать процессы подключения типовых источников событий ИБ.
  • Создавать, тестировать и сопровождать правила обнаружения угроз (Detection Engineering).
  • Создавать и улучшать процессы SOC.
  • Внедрять метрики работы SOC, разрабатывать инструменты их получения, анализа и улучшения.
  • Консультировать ИТ и ИБ подразделения компании по вопросам SOC, участвовать в принятии архитектурных решений в роли эксперта SOC, разрабатывать требования и регламенты.

Для нас важно:

  • Понимание принципов организации процессов обеспечения кибербезопасности с применением современных систем защиты информации для крупного бизнеса.

  • Знание современных киберугроз для корпоративной и технологической инфраструктуры телекоммуникационных компаний.

  • Глубокое понимание механизмов работы современных операционных систем (ОС), сетей, средств контейнеризации и оркестрации, их механизмов безопасности.
  • Экспертные знания и навыки работы с одной или более SIEM-системами на всех уровнях (железо, ОС и конфигурации, UI).
  • Опыт работы с opensource инструментами инфраструктуры SOC: ELK, OpenSearch, Vector, TI платформы.
  • Навыки настройки источников событий, написания правил нормализации, detection engineering.
  • Опыт работы с GitLab, Kubernetes, Ansible.
  • Навыки разработки технической документации и процессов SOC.
  • Знание процессов incident response, threat intelligence, threat hunting.
  • Опыт проектирования и внедрения систем SIEM, SOAR, IRP.

Что вас ждет:

  • Оформление по ТК РФ.
  • Расширенный ДМС, страхование от несчастных случаев и страхование жизни сразу после трудоустройства.
  • Корпоративная мобильная связь.
  • Возможность получить помощь опытных психологов, финансистов и юристов по важным жизненным вопросам.
  • Материальная помощь при рождении ребенка, вступлении в брак и т. п.
  • Возможность выбирать льготы, которые действительно нужны: уровень ДМС, компенсация занятий спортом, массаж, чекап здоровья, изучение иностранных языков и многое другое после трёх месяцев работы.
  • Широкие возможности для обучения, в том числе возможность изучить новые навыки и технологии вместе с лучшими провайдерами профессионального образования.
hh.ru
Ф

Инженер по безопасности информации

фку военно-социальный центр министерства обороны российской федерации6 дней назад
85k–120k ₽Москваoffice

Инженер по безопасности информации

Вас привлекает мир информационной безопасности и вы хотите стать частью команды, которая защищает данные и сети от угроз? Мы ищем талантливого и амбициозного инженера по безопасности информации, готового развиваться и расти вместе с нами!

Обязанности:

  • Разработка и внедрение мер по защите информации и сетевой безопасности.
  • Мониторинг и анализ сетевого трафика для выявления потенциальных угроз.
  • Участие в расследовании инцидентов информационной безопасности.
  • Настройка и администрирование систем безопасности.
  • Проведение аудитов безопасности и оценка уязвимостей.
  • Поддержка и обновление документации по безопасности.

Требования:

  • Базовые знания в области информационной безопасности и сетевого администрирования.
  • Умение работать с инструментами мониторинга и анализа сетевого трафика.
  • Способность быстро обучаться и адаптироваться к новым технологиям.
  • Внимательность к деталям и аналитический склад ума.
  • Желание развиваться в области информационной безопасности.

Условия:

  • Полная занятость с графиком работы 5/2.
  • Работа на месте работодателя с комфортным офисом и дружным коллективом.
  • Возможности для профессионального роста и обучения.
  • Конкурентоспособная заработная плата и социальный пакет.
hh.ru
гбуз но нижегородская областная детская клиническая больница

Специалист по информационной безопасности

гбуз но нижегородская областная детская клиническая больница6 дней назад
от 50k ₽Нижний Новгородoffice

В поисках эксперта, который защитит цифровое сердце детской медицины!

В нашей команде Нижегородской областной детской клинической больницы открыта вакансия специалиста по информационной безопасности. Если вы хотите не просто работать, а ежедневно обеспечивать безопасность данных, которые помогают спасать жизни детей, — присоединяйтесь к нам!

Ваши задачи:

  • Разработка, внедрение и контроль исполнения нормативных правовых актов по информационной безопасности
  • Категорирование объектов критической информационной инфраструктуры (КИИ)
  • Участие в процессе закупки средств защиты информации (СЗИ) и программного обеспечения
  • Контроль выполнения мер по обеспечению информационной безопасности
  • Генерация, учёт и контроль использования электронных цифровых подписей (ЭЦП)
  • Ведение документации и отчётности в соответствии с профстандартом
  • Взаимодействие с внутренними и внешними аудиторами, подготовка к проверкам
  • Консультирование сотрудников по вопросам защиты информации

Наши ожидания:

  • Высшее или среднее профессиональное образование в сфере ИБ, ИТ или смежных областях
  • Опыт работы в информационной безопасности от 1 года
  • Знание законодательства РФ в области защиты информации, профстандарта «Специалист по защите информации в автоматизированных системах»
  • Навыки категорирования КИИ, работы с СЗИ, ведения документации
  • Умение работать с электронными подписями и средствами криптографической защиты
  • Ответственность, внимательность к деталям, готовность к обучению

Условия и преимущества:

  • Официальное трудоустройство по ТК РФ
  • График работы 5/2, с 8:00 до 16:00
  • Работа на территории современной многопрофильной клиники
  • Стабильная заработная плата, социальный пакет
  • Возможности для профессионального роста и обучения
  • Дружный коллектив

О больнице: Нижегородская областная детская клиническая больница — крупнейшее детское лечебное учреждение региона с богатой историей и современным подходом к медицине. Мы заботимся о здоровье детей и ценим вклад каждого сотрудника в общее дело. Присоединяйтесь к команде профессионалов, где ваша работа действительно имеет значение!

hh.ru
еврохим, минерально-химическая компания

Специалист по информационной безопасности

еврохим, минерально-химическая компания6 дней назад
Зарплата не указанаТулаoffice

«ЕвроХим» – это 27 000 человек, 25 стран, 75 предприятий.

«ЕвроХим» входит в ТОП-3 крупнейших мировых производителей удобрений.

«ЕвроХим» верит в рост бизнеса за счет развития сотрудников. Компания привлекает и сохраняет целеустремленных и перспективных сотрудников.

АО "НАК "Азот", входящее в группу компаний "ЕвроХим", приглашает в свою команду специалиста отдела информационной безопасности (готовы рассмотреть выпускников профильных ВУЗов, готовых к релокации в г.Новомосковск).

Обязанности:

  • Внедрение, эксплуатация, администрирование и настройка средств защиты информации (СЗИ) для объектов КИИ и АСУ ТП.
  • Установка, настройка и администрирование СЗИ (Kaspersky, UserGate, Кибер Протект, MaxPatrol, SecretNet, vGate, S-terra и др.).
  • Проведение категорирования объектов КИИ, внутренних аудитов, проверка соответствия ФСТЭК и ФСБ.
  • Разработка и актуализация документов по ИБ (политики, регламенты, инструкции).
  • Реагирование на инциденты ИБ в промышленных сетях.
  • Проведение обучение, повышение осведомлённости сотрудников в области ИБ.

Требования:

  • Высшее образование или профессиональная переподготовка (от 512 ч.) по направлениям: «Информационная безопасность» или «Информационные технологии».
  • Прохождение повышения квалификации по направлению безопасности АСУ ТП и выполнения требований 187-ФЗ будет являться преимуществом.
  • Знание требований ФЗ в области ИБ (приказы ФСТЭК России: № 31, 239, 235; приказы ФСБ России: № 282, 367, 368).
  • Опыт работы в сфере ИБ по направлению обеспечения безопасности объектов КИИ и АСУ ТП будет приветствуется.

Личные качества и навыки: навыки деловой коммуникации и презентации; умение ясно и структурированно доносить сложную техническую информацию до неподготовленной аудитории; умение работать в команде.

Условия:

  • Официальное трудоустройство, постоянный трудовой договор.
  • Стабильная заработная плата, премии за эффективную работу по результатам квартала и года.
  • Место работы г. Новомосковск, ул. Связи, 10.
  • Доставка до места работы и обратно корпоративными автобусами (Новомосковск, Узловая, Донской, Северо-Задонск, Сокольники, Новоугольный, Каменецкий).
  • Возможность для обучения, развития, профессионального роста.
  • Забота о жизни и здоровье сотрудников (дмс, страхование жизни от несчастных случаев, санаторно-курортное лечение сотрудников предприятия).
  • Оздоровительное лечение работников и оздоровительный отдых детей работников.
  • Насыщенная корпоративная жизнь (корпоративные мероприятия, праздники, спартакиады и др).
hh.ru
Зарплата не указанаМоскваoffice

О роли:

Мы ищем специалиста по информационной безопасности, который будет участвовать в развитии системы СВР EDR с позиции практического пользователя, SOC-аналитика и эксперта по киберугрозам.

Основная задача роли - помогать формировать требования к функциональности EDR, участвовать в настройке и эксплуатации системы для внутреннего использования, анализировать события безопасности, разрабатывать сценарии обнаружения угроз и предлагать улучшения продукта на основе актуального ландшафта угроз и практики расследования инцидентов.

Чем предстоит заниматься

Аналитика требований и развитие продукта:

  • Формировать функциональные и экспертные требования к системе СВР EDR в части информационной безопасности.
  • ​​
  • Описывать сценарии работы SOC-аналитиков, администраторов ИБ и специалистов по реагированию на инциденты.
  • Участвовать в проработке требований к сбору телеметрии с конечных устройств.
  • Формировать требования к механизмам обнаружения угроз: IoC, IoA, поведенческие и корреляционные правила, исключения, подавления и приоритизация событий.
  • Участвовать в проектировании сценариев реагирования на инциденты.
  • Анализировать возможности EDR/XDR/SIEM/SOAR-решений и готовить предложения по развитию продукта.
  • Участвовать в постановке задач для аналитиков, разработчиков и тестировщиков.
  • Проверять реализованный функционал с точки зрения практической применимости для специалистов по ИБ.
  • Подготавливать тестовые сценарии и экспертные заключения по новым функциям продукта.
  • Участвовать в формировании пользовательской и технической документации.

Эксплуатация и настройка СВР EDR:

  • Администрировать и сопровождать внутреннюю инсталляцию СВР EDR.
  • Настраивать политики контроля, правила обнаружения, исключения и сценарии реагирования.
  • Контролировать качество собираемой телеметрии и выявлять пробелы в видимости на конечных устройствах.
  • Анализировать срабатывания системы, расследовать ложноположительные и ложноотрицательные события.
  • Подготавливать предложения по улучшению правил детектирования и механизмов реагирования.
  • Вести базу внутренних кейсов, инцидентов, тестовых сценариев и предложений по развитию продукта.

SOC-аналитика и мониторинг угроз:

  • Анализировать события информационной безопасности на конечных устройствах.
  • Расследовать подозрительную активность в Windows и Linux.
  • Разрабатывать и актуализировать правила обнаружения на основе известных техник атак.
  • Использовать MITRE ATT&CK для классификации техник и сценариев атак.
  • Анализировать индикаторы компрометации (IoC) и поведенческие признаки атак.
  • Отслеживать актуальные киберугрозы, вредоносные кампании и TTP злоумышленников.
  • Формировать предложения по обнаружению и контролю актуальных угроз средствами СВР EDR.

Мы ожидаем

Обязательный опыт:

  • Опыт работы в области информационной безопасности от 3 лет.
  • Практический опыт работы с SOC, SIEM, EDR, антивирусными решениями или средствами мониторинга и реагирования на инциденты.
  • Понимание принципов работы EDR-систем: сбор телеметрии, анализ событий, детектирование, реагирование и расследование инцидентов.
  • Опыт анализа событий безопасности в Windows и/или Linux.
  • Понимание современных техник атак на конечные устройства, включая persistence, privilege escalation, credential access, lateral movement и command & control.
  • Умение анализировать процессы, командные строки, сетевые соединения, файловые операции, службы и системные события.
  • Опыт подготовки требований, пользовательских сценариев или технических задач для ИБ-систем.

Необходимые знания:

  • Классы решений ИБ: EDR, XDR, SIEM, SOAR, AV/NGAV, DLP, VM, IDS/IPS, межсетевые экраны.
  • Windows и Linux с точки зрения информационной безопасности.
  • Подходы к расследованию инцидентов на конечных устройствах.
  • MITRE ATT&CK, IoC, IoA и TTP.
  • Основы сетевого взаимодействия: TCP/IP, DNS, HTTP/HTTPS, TLS, VPN и прокси.
  • Подходы к разработке и сопровождению правил обнаружения.
  • Работа с ложноположительными срабатываниями, исключениями и подавлением событий.
  • Основы безопасной разработки и проектирования защищённых систем.
  • Современный ландшафт угроз информационной безопасности.

Будет плюсом:

  • Опыт работы аналитиком SOC уровня L2/L3.
  • Опыт внедрения, эксплуатации или разработки EDR/XDR-решений.
  • Опыт threat hunting.
  • Опыт разработки пользовательских правил обнаружения.
  • Опыт работы с Sigma, YARA, Suricata/Snort, Falco, STIX/TAXII.
  • Опыт анализа Windows Event Log, Sysmon, Linux auditd, journald и аналогичной телеметрии.
  • Базовые навыки malware analysis или reverse engineering.
  • Опыт работы с MITRE ATT&CK, Atomic Red Team, Caldera, Prelude Operator и аналогичными инструментами.
  • Опыт подготовки требований к продуктам информационной безопасности.
  • Опыт работы на стороне вендора ИБ или интегратора.
  • Понимание требований ФСТЭК, ФСБ, 187-ФЗ и 152-ФЗ.
  • Профильное образование в области информационной безопасности.

Личные качества:

  • Аналитическое мышление и системный подход.
  • Внимательность к деталям.
  • Способность разбираться в сложных технических сценариях.
  • Умение переводить практические задачи информационной безопасности в требования к продукту.
  • Умение аргументированно предлагать улучшения и участвовать в развитии продукта.
  • Готовность работать на стыке ИБ, разработки, аналитики и эксплуатации.

Что предлагаем:

  • Формат работы: офис / удалёнка / гибрид (на выбор);
  • Оформление: ТК РФ, стабильная “белая” модель;
  • Соцпакет: ДМС, доплата больничных до 100% (до 28 дней/год), 3 day-off, мобильная связь, техника;
  • Обучение: внешние курсы/конференции, развитие инженерных компетенций;
  • Годовые бонусы до 6 окладов;
  • Возможность участия в госпрограммах поддержки ИТ (льготная ипотека и др.)
hh.ru
230k–230k ₽Москваoffice

Обязанности:

  • Настройка и эксплуатация средств защиты информации;
  • Участие в проектировании, приемке, сдаче в промышленную эксплуатацию программных средств и автоматизированных систем (в части требований к средствам защиты информации)
  • Администрирование систем Общества, обеспечивающих информационную безопасность;
  • Участие в проведении внутренних аудитов безопасности информационных систем, оценка уязвимостей и рисков;
  • Проведение расследований инцидентов информационной безопасности;
  • Реагирование на попытки несанкционированных действий нарушения правил функционирования системы защиты;
  • Выполнение восстановительных процедур после фактов нарушения информационной безопасности;
  • Разработка предложений по совершенствованию информационной безопасности и планов мероприятий

Требования:

  • Знания и опыт в построении ИТ-инфраструктуры и ИБ - систем крупных организаций;
  • Знания по работе сетевых протоколов (L3-L7), безопасности ОС, приложений и баз данных;
  • Знания об актуальных угрозах информационной безопасности, уязвимостях и атаках на информационные системы, пониманием способов их устранения или минимизации;
  • Знания стандартов, в частности, законодательства РФ, регулирующих деятельность в области ИБ;
  • Опыт внедрения и настройки СЗИ класса: AV, NGFW, PAM, WAF (приоритет);
  • Знания AD, Windows server, Linux, платформ виртуализации и сред контейнеризации;
  • Базовые навыками самостоятельного написания рабочей документации;
  • Необходимо наличие высшего образование в области ИБ или переподготовка по информационной безопасности в объеме 512 часов. Так же рассматриваются кандидаты с высшим техническим образованием.

Будет преимуществом:

  • Наличие сертификатов в сфере информационной безопасности

Условия:

  • Оформление по ТК РФ
  • График работы: Пятидневная рабочая неделя;
  • Возможности для карьерного, профессионального и финансового роста;
  • ДМС со стоматологией после испытательного срока;
  • Корпоративная программа лояльности BestBenefits (уникальные предложения и скидки на рестораны, одежду, обучение, спорт, образование, путешествия и многое другое).
hh.ru
Ф

Специалист по защите информации

фгку логистический центр № 626 дней назад
от 60k ₽Смоленскoffice
Обязанности:
  • разработка организационно-распорядительных документов, регламентирующих работу по защите информации
  • Проверка выполнения требований нормативных документов по защите информации
  • Определение потребности в технических средствах защиты и контроля
  • Обеспечение комплексной защиты информации
  • Участие в обследовании, аттестации и категорировании объектов защиты.
  • и др.
Требования:
  • высшее профессиональное образование
  • опыт работы по направлению деятельности желателен
Условия:
  • полный соцпакет
  • возможность бесплатно заниматься спортом в оборудованном тренажерном зале
hh.ru
страховая компания рсхб-страхование

Ведущий специалист по информационной безопасности

страховая компания рсхб-страхование6 дней назад
Зарплата не указанаМоскваoffice

Обязанности:

  • Настройка, администрирование СЗИ (AV, сканер уязвимостей, SIEM).
  • Контроль выполнения установленных норм и требований, мер регуляторов (ЦБ, ФСТЭК, ФСБ).
  • Анализ журналов событий и отчетов средств защиты.
  • Сканирование инфраструктуры на наличие уязвимостей, контроль устранения выявленных уязвимостей.
  • Учет, настройка и работа с СКЗИ.

Требования:

  • Высшее образование в области информационной безопасности.
  • знание нормативной документации в сфере ИБ (149-ФЗ, 152-ФЗ, 187-ФЗ, 63-ФЗ, подзаконные акты, ГОСТ 57580, приказы ФСТЭК и ФСБ).

  • знания следующих классов средств защиты информации: SIEM, AV, СКЗИ, МЭ, СЗИ от НСД, IDS\IPS.

  • Будет плюсом – опыт администрирования средств виртуализации, основанных на KVM.

Условия:
  • Территориальное расположение офиса: м. Кропоткинская;

  • График работы: с 9:00 до 18:00 (пятница до 16:45), оформление в соответствии с трудовым законодательством;

  • Оклад + квартальные премии;

  • ДМС, НС – после прохождения испытательного срока;

  • Испытательный срок – 3 мес;

  • Корпоративное обучение для сотрудников;

  • Возможность профессионального и карьерного роста.

В сопроводительном письме просим указывать уровень ваших зарплатных ожиданий

hh.ru
Ш

Руководитель отдела информационной безопасности

шайков валерий николаевич6 дней назад
350k–390k ₽Москваoffice

Наш партнер из сектора банковских и финансовых услуг ищет руководителя отдела информационной безопасности.

Обязанности:

Соблюдение нормативных требований:

  • Обеспечение соответствия стандартам Банка России (например, СТО БР ИББС, 716-П) для обеспечения безопасности критической инфраструктуры.
  • Управление соблюдением требований 152-ФЗ (Персональные данные) в отношении хранения данных российских граждан на серверах, расположенных в Российской Федерации.

Операции по обеспечению безопасности (практический опыт):

  • Управление защитой АБС (Автоматизированной банковской системы), СУБД и шлюза обработки карт.
  • Обеспечение безопасности систем удаленного банковского обслуживания (СБО) – корпоративного клиент-банка и мобильного приложения.
  • Управление физической безопасностью серверной комнаты (контроль доступа).

Управление рисками и реагирование на инциденты:

  • Разработка и тестирование плана реагирования на попытки финансового мошенничества (социальная инженерия, фишинг).
  • Управление внутренними расследованиями, связанными с нарушениями со стороны сотрудников (права доступа).

Административные функции:

  • Разработка внутренних политик (политика информационной безопасности, политика паролей, контроль доступа).
  • Управление бюджетом на закупку оборудования и программного обеспечения.
Требования:
  • Опыт: 3-5+ лет в сфере информационной безопасности, предпочтительно в малом или иностранном банке в российском банковском секторе.
  • Знание английского языка (письменная и устная речь, уровень B2-C1). Обязательно.
  • Знание требований Банка России, ФСТЭК и ФССП.
Условия:
  • Официальное трудоустройство, конкурентная заработная плата.
  • Работа в офисе в Москве.
  • Доход составляет 391 500 рублей (на руки).
hh.ru
федеральное государственное бюджетное учреждение культуры государственный фонд кинофильмов российской федерации

Начальник отдела информационной безопасности

федеральное государственное бюджетное учреждение культуры государственный фонд кинофильмов российской федерации6 дней назад
Зарплата не указанаДомодедово (Московская область)office

Обязанности:

- Участвует в бюджетном процессе, обосновании инвестиций и контроле исполнения утверждённого бюджета Учреждения в части обеспечения информационной безопасности, закупки программно-аппаратных средств защиты информации (СЗИ), продления лицензий и сервисных контрактов.

- Разрабатывает, внедряет и контролирует исполнение корпоративной политики информационной безопасности, а также положений, регламентов и инструкций по защите ИТ-инфраструктуры Учреждения.

- Разрабатывает предложения по внедрению в Учреждении новых и совершенствованию существующих процессов обеспечения кибербезопасности, систем защиты информации и организовывает соответствующую работу подчиненного отдела.

- Анализирует инициативы ИТ-подразделения и других структурных подразделений Учреждения на предмет их строгого соответствия государственным стандартам, нормам и правилам информационной безопасности (в т.ч. ФЗ-152 «О персональных данных») до их фактического внедрения.

- Организует проведение аудита и независимой экспертизы программных продуктов и платформ на наличие уязвимостей и их соответствие функционально-техническим требованиям информационной безопасности при их закупке и интеграции в ИТ-ландшафт.

- Экспертирует и согласовывает технологии интеграционных решений между компонентами АИС, в том числе с внешними информационными системами контрагентов, с точки зрения защищенности каналов передачи данных и применяемой криптографии.

- Организует проведение финальной проверки защищенности и выдает официальное заключение (согласование) от лица службы информационной безопасности на перевод разработанных или модернизированных информационных систем в промышленную эксплуатацию.

- Изучает передовой отечественный и зарубежный опыт в области технологий защиты информации, выявления киберугроз и противодействия им, подготавливает предложения по применению новых программно-аппаратных комплексов безопасности в Учреждении.

- Обеспечивает первичное рассмотрение заявок на автоматизацию и внедрение новых ИТ-систем, организует их обязательную экспертизу на предмет соответствия требованиям информационной безопасности и определяет состав работ по защите создаваемой цифровой среды Учреждения.

- Взаимодействует с заказчиками в лице руководителей структурных подразделений Учреждения в процессе подготовки обязательных требований безопасности при доработке или масштабировании компонентов АИС.

- Организует мероприятия по подготовке профильных ИБ-проектов (внедрение систем антивирусной защиты, проведение инструментальных аудитов), в том числе в части оформления проектной документации и обоснования бюджета.

- Организует реализацию проектов по созданию и модернизации комплексной системы защиты информации Учреждения, а также осуществляет архитектурный контроль при внедрении новых АИС в соответствии с внутренними нормативными актами.

- Согласует проектные и технологические документы на разработку и/или доработку АИС (включая технические задания и проектные решения) исключительно в части выполнения требований по защите информации, ролевым моделям доступа, криптографии и безопасному хранению данных.

- Осуществляет контроль за процессами выявления и обработки инцидентов информационной безопасности, аудитом систем мониторинга активности пользователей и управлением доступом в соответствии с действующими регламентами.

- Обеспечивает согласование проектной, технической и эксплуатационной документации по ИТ-тематике, жестко контролирует соблюдение унифицированных требований информационной безопасности к созданию и защите инфраструктуры программно-технического комплекса.

- Своевременно организует подготовку и оформление заявок на закупку необходимого специализированного оборудования, программного обеспечения (СЗИ, СКЗИ, средства обнаружения вторжений), а также на выполнение работ и оказание услуг в сфере информационной безопасности (внешние аудиты, тестирование на проникновение).

- Обеспечивает организацию защиты сведений, составляющих государственную, коммерческую и иную охраняемую законом тайну, а также строго соблюдает режим обработки персональных данных работников и контрагентов.

Требования:

  • высшее профессиональное образование (в сфере информационной безопасности или информационных технологий) и стаж работы в области защиты информации и на руководящих должностях не менее 5 лет.
  • Дополнительным преимуществом является наличие второй формы допуска к государственной тайне.
Условия:
  • Официальное оформление в соответствии с ТК РФ
  • Своевременная выплата заработной платы 2 раза в месяц
  • Заработная плата по результатам собеседования
  • Полный соцпакет
hh.ru
Г

Специалист отдела информационной безопасности

гу территориальный фонд обязательного медицинского страхования санкт-петербурга6 дней назад
110k–140k ₽Санкт-Петербургoffice
Обязанности:

Обеспечение безопасности персональных данных при их обработке в информационных системах персональных данных.

Настройка и конфигурирование СКЗИ ViPNet, АПКШ «Континент», межсетевых экранов, программных комплексов по защите информации SNet, антивирусного ПО.

Работа со средствами создания электронной подписи КриптоПро.

Составление регламентов и инструкций для сотрудников по безопасному использованию корпоративных данных.

Требования:​​​​​​​

Высшее профессиональное образование по специальности (направлению подготовки) укрупненной группы специальностей (направлений подготовки) «Информатика и вычислительная техника», «Математика и механика», «Экономика и управление», «Компьютерные и информационные науки» или «Информационная безопасность» и опыт практической работы по профилю деятельности управления не менее 1 года.

Условия:​​​​​​​

Официальное трудоустройство по ТК РФ;

Режим работы с 9.00 до 17.45 (в пятницу до 16.30).

hh.ru
Зарплата не указанаМоскваoffice

О компании

Брусника — российская девелоперская компания. Специализируется на строительстве жилых многоэтажных домов. Основана в 2004 году. Штаб-квартира находится в Екатеринбурге. Брусника строит современное демократичное жильё в крупных городах Урала и Сибири, Москве, Санкт-Петербурге, Московской и Ленинградской областях. Ежегодно это 8 000 новых квартир для российских семей.

Кого ищем

Брусника ищет профессионала, который будет заниматься организацией и обеспечение комплексной защиты информационных активов компании. Человека с бизнес мышлением , желанием развиваться в области защиты корпоративной информации .

Что делать

  • Выстраивание эффективной системы защиты коммерческой информации;
  • Разработка и актуализация регламентирующих документов по защите ПДн КТ;
  • Обеспечение соответствия требованиям закона (152-ФЗ, 98-ФЗ и тд) и регуляторов (ФСТЭК, Роскомнадзор и тд).;
  • Управление рисками: Проведение оценки рисков, классификация данных, проведение оценка воздействия на защиту данных;
  • Изменения бизнес-процессов для повышения защиты информации.
  • Техническое обеспечение: Администрирование и эксплуатация систем защиты, а так же вынесение инициатив по актуальным техническим решениям;
  • Автоматизация мониторинга и контроля защиты КИ;
  • Контроль и аудит: Проведение внутренних проверок, подготовка к внешним аудитам, участие в аттестации объектов информатизации;
  • Расследование и реагирование: Управление инцидентами безопасности, анализ причин утечек, подготовка отчетности для руководства и регуляторов. Подготовки материалов и доказательств для передачи в суд в случаее необходимости;
  • Обучение и повышение осведомленности персонала;
  • Юридическая поддержка: Взаимодействие с юристами при проверке контрактов, соглашений о неразглашении (NDA), лигитимизация принимаемых решений и взаимодействии с контрольно проверочными органами (РКН и тд).
Что ждем от кандидата
  • Высшее образование;
  • Успешный опыт обеспечения защиты коммерческой тайны (подтвержденные кейсы);
  • Знание требований законодательства при защите КИ (ПДн и КТ);
  • Практический опыт реализации требований ФЗ-152, ФЗ-98, приказа 21 ФСТЭК;
  • Техническая подкованность - понимание палитры технических возможностей (средств и инструментов) по защите КИ;
  • Желание учиться и развиваться в сфере информационной безопасности;
  • Опыт работы в Роскомнадзоре или ИБ (Не обязательно, но будет преимуществом)

Условия работы

  • Работа в девелоперской компании, продукт которой вдохновляет;

  • Возможность профессионального роста и развития компетенций;

  • Внутренняя платформа, объединяющая десятки образовательных программ и курсов;

  • Спецусловия при покупке жилья в Бруснике.

Соц.сети
Зарплата не указанаremote

Специалист по анализу защищенности веб-приложений.

Локация: Удаленная работа.
Опыт: от 3-х лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Бастион.

Чем вы будете заниматься:
• Участие в проектах по внешнему тестированию на проникновение и анализу защищенности различных информационных систем;
• Работа в команде и взаимодействие с заказчиками в рамках проекта;
• Выявление и эксплуатация уязвимостей в исследуемых системах;
• Составление рекомендаций по устранению выявленных уязвимостей.
• Отслеживание актуальных инструментов и техник эксплуатации уязвимостей.

Кому эта работа может подойти:
• Понимание основных методологий анализа защищенности или тестирования на проникновение;
• Навык выполнения разведки методами OSINT;
• Опыт работы с основными утилитами и инструментами для проведения тестов на проникновение;
• Углубленное знание сетевых технологий и операционных систем;
• Отличное знание и опыт выявления уязвимостей веб-приложений, включая, но не ограничиваясь, OWASP Top-10

Откликнуться.

#Удаленка

hh.ru
до 300k ₽Москваoffice

Крупнейший образовательный маркетплейс в который входит библиотека материалов, курсы, мероприятия и другие сервисы с более чем 7,5 миллионами единиц контента.
Сайт ежедневно посещает более 1 500 000 уникальных пользователей
Акредитованная IT-компания

Обязанности:

  • Проводить регулярную оценку рисков (информационных и кадровых), формировать реестр рисков и план мероприятий по их снижению;

  • Обеспечивать соответствие требованиям законодательства (ФЗ‑152 о Персональных данных, трудовое право, отраслевые регламенты);

  • Руководить практиками технической защиты: SIEM, EDR, DLP, IAM/PAM, MDM, шифрование, резервное копирование, уязвимости и управление патчами.

  • Организовать мониторинг, обнаружение и реагирование на инциденты, проводить расследования и пост‑инцидентный анализ.

  • Настроить процессы проверки персонала, сегментацию доступа по ролям, процедуры получения/отзыва доступов, работа с корп. тайной;

  • Внедрить программы мониторинга и предотвращения инсайдерских рисков.

  • Подготовка к внешним и внутренним аудитам по ИБ и проверкам персонала, реализация замечаний.

Требования:
  • Опыт работы: от 5–7 лет в области информационной безопасности и кадровой безопасности;

  • Образование: высшее (ИТ, кибербезопасность, юриспруденция) предпочтительно.

  • Экспетное понимание ниши EdTech-бизнеса;

  • Понимание архитектуры IT: сети, серверы, облачные сервисы, приложения;

  • Практический опыт с SIEM, EDR, DLP, IAM/PAM, MDM, инструментами уязвимостей.

  • Опыт построения процессов инцидент‑респонса и расследований.

  • Опыт организации background checks, управления доступами и корп. тайной

  • Знание законодательства: защита персональных данных (ФЗ‑152), требования по архивированию и доступам, основы трудового права.

Условия:
  • График работы: в офисе, 5/2, оформление по ТК РФ. м. Марьина Роща, Савеловская.

  • Стабильная заработная плата.

  • ДМС со стоматологией, после прохождения испытательного срока.

  • Корпоративная скидка на занятие спортом.

  • Обеспечение техникой и девайсами по запросу.

  • Масштабные корпоративные мероприятия.

  • Возможность частичного и полного финансирования доп. обучения по профилю работы.

hh.ru
газпром спка
до 130k ₽Щелково (Московская область)office

Обязанности:

  • Мониторинг событий информационных систем, выявление и моделирование потенциальных инцидентов безопасности.
  • Организация и координация процессов, реагирование на инциденты безопасности и их устранение.
  • Внедрение и развитие автоматизированных систем для улучшения эффективности реагирования на инциденты.

Требования:

  • Высшее техническое образование образование в области информационных технологий и информационной безопасности.
  • Знание и опыт работы с системой Ankey SIEM NG.
  • Стаж работы в области информационной безопасности не менее 3 лет.
  • Базовые знания программирования, знание законодательства в сфере информационной безопасности и критической инфраструктуры.

Условия:

  • Социальный пакет.
  • Добровольное медицинское страхование.
  • Корпоративный транспорт от станции Щёлково.
hh.ru
государственное бюджетное учреждение республики саха (якутия) республиканский центр инфокоммуникационных технологий

Специалист по защите информации в отдел технической защиты конфиденциальной информации

государственное бюджетное учреждение республики саха (якутия) республиканский центр инфокоммуникационных технологий5 дней назад
до 57k ₽Якутскoffice

Требуется внештатный специалист по защите информации.


Обязанности:

- Администрирование программного обеспечения через единый центр управления
- Установка и настройка программного обеспечения
- Поиск и устранение проблем с программного обеспечения
- Настройка системных настроек операционной системы
- Составление протоколов и актов о выполненных работах
- Разработка организационно-распорядительных документов
- Консультация клиентов

Требования:

Что мы ждем от вас:
- Профильное образование в сфере информационных технологий (СПО/ВПО);
- Опытный пользователь операционных систем Microsoft Desktop/Server
- Базовые знания и понимание сетевых технологий (сетевые протоколы, виртуальные сети и прочее).
- Приветствуется грамотная устная речь
- Приветствуется опыт работы с Linux/UNIX операционными системами
- Приветствуется опыт работы с программными обеспечениями ViPNet Client, Kaspersky Edpoint Security, SecretNet, Dallas Lock и прочее.
- Умение работать в команде
- Коммуникабельность, инициативность, стрессоустойчивость;

Условия работы:

- График работы 5-дневная рабочая неделя с 9.00 до 18.00;
- Оформление по ГПХ;
- Молодой опытный коллектив;

hh.ru
кгбуз красноярская краевая офтальмологическая клиническая больница имени профессора п.г.макарова

Инженер по защите информации

кгбуз красноярская краевая офтальмологическая клиническая больница имени профессора п.г.макарова5 дней назад
75k–75k ₽Красноярскoffice
Обязанности:
  • Разработка и внедрение политики и процедур защиты информации в учреждении.
  • Построение и настройка систем защиты информации, включая системы контроля доступа, шифрования и детектирования внедрений.
  • Оценка безопасности информационных систем, выявление и анализ уязвимостей и рисков.
  • Разработка и проведение обучения персонала по вопросам информационной безопасности.
  • Анализ отчётов о нарушениях информационной безопасности и реагирование на инциденты.
  • Сотрудничество с внутренними и внешними специалистами и организациями в области информационной безопасности.
  • Организация разработки и своевременное представление предложений для включения в соответствующие разделы перспективных и текущих планов работ и программ мер по контролю и защите информации.

  • Определение потребностей в технических средствах защиты и контроля, составление заявок на их приобретение с необходимыми обоснованиями и расчетами к ним, контроль за их поставкой и использованием.

  • Осуществление проверки выполнения требований межотраслевых и отраслевых нормативных документов по защите информации.

  • Проведение сбора и анализа материалов учреждений, организаций и предприятий отрасли с целью выработки и принятия решений и мер по обеспечению защиты информации и эффективному использованию средств автоматического контроля, обнаружения возможных каналов утечки сведений, представляющих государственную, военную, служебную и коммерческую тайну.

    - Выполнение сложных работ, связанных с обеспечением комплексной защиты информации на основе разработанных программ и методик.

    - Соблюдение государственной тайны.

    - Разработка и подготовка к утверждению проектов нормативных и методических материалов, регламентирующих работу по защите информации, а также положений, инструкций и других организационно-распорядительных документов.

    - Участие в обследовании объектов защиты, их аттестации и категорировании.

    - Анализ существующих методов и средств, применяемых для контроля и защиты информации, и разработка предложений по их совершенствованию и повышению эффективности этой защиты.

    - Предоставление отзывов и заключений на проекты вновь строящихся и

    реконструируемых зданий и сооружений и других разработок по вопросам обеспечения защиты информации.

    - Участие в рассмотрении технических заданий на проектирование, эскизных, технических и рабочих проектов, обеспечение их соответствие действующим нормативным и методическим документам.

    - Участие в разработке новых принципиальных схем аппаратуры контроля, средств автоматизации контроля, моделей и систем защиты информации, оценке технико-экономического уровня и эффективности, предлагаемых и реализуемых организационно-технических решений.

Требования:
  • высшее техническое образование в области информационной безопасности, информационных технологий, криптографии или эквивалент.
Условия:
  • Специалисты могут работать как самостоятельно, так и в коллективе. Специалист по информационной безопасности самостоятельно принимает решения в рамках своей профессиональной компетенции.
hh.ru
газпром трансгаз томск

Инженер по информационной безопасности

газпром трансгаз томск5 дней назад
90k–110k ₽Хабаровскoffice

ООО «Газпром трансгаз Томск» - это крупная компания, которая управляет более 13 000 км магистральных газопроводов, 17 компрессорными станциями и 171 газораспределительными станциями в 15 регионах, имеет 27 филиалов во всех регионах присутствия. В компании работает около 11 000 сотрудников.

Мы – молодая, креативная команда, создающая цифровые решения, которые меняют отрасль! У нас нет скучных задач – только масштабные проекты. Приходи к нам, если готов развиваться вместе с нами. Мы ждем именно тебя!

Вакансия в Хабаровском ЛПУМГ, сейчас мы в поиске Инженера по информационной безопасности.

Обязанности:

  • Проектирование и внедрение средств защиты информации.

  • Анализ защищённости информационных систем.
  • Разработка технической документации.
  • Техническое обслуживание и контроль систем защиты.
  • Участие в аттестации объектов и систем.
  • Проведение контрольных проверок.
  • Работа с нормативными документами.
  • Использование криптографических методов.
  • Оценка информационных рисков.

Требования:

  • образование: высшее по направлению деятельности;
  • опыт работы.

Условия:

  • место (адрес) работы: с. Ильинка Хабаровского района;
  • официальное трудоустройство по ТК РФ;
  • своевременная выплата заработной платы, 2 раза в месяц, есть дополнительные ежемесячные премирования;
  • график работы: сменный режим работы;
  • единовременная стимулирующая выплата к ежегодному оплачиваемую отпуску в размере средней заработной платы;
  • премии к праздникам;
  • ежегодная годовая выплата (13 заработная плата);
  • доставка работников от пунктов сбора до места работы и обратно;
  • санаторно-курортное лечение работника и его детей в санаториях ПАО "Газпром" за счет работодателя;
  • медицинское обеспечение (ДМС, в том числе оплата стоматологических услуг, реабилитационное-восстановительное лечение);
  • негосударственное пенсионное обеспечение (корпоративная пенсия);
  • ежегодные новогодние подарки для детей работников;
  • компенсация расходов на пребывание детей в детских оздоровительных лагерях;
  • корпоративная система обучения;
  • обеспечение средствами индивидуальной защиты.

Ваш потенциал + наша поддержка = успешное будущее. Создай его вместе с нами!

hh.ru
экстрим безопасность

Инженер по информационной безопасности

экстрим безопасность5 дней назад
Зарплата не указанаЕкатеринбургoffice

Компания "Экстрим безопасность" - надежный интегратор систем безопасности, узнаваемый на Урале, в Севастополе и других регионах. Уже 14 лет наши эксперты обеспечивают защиту информации государственным и коммерческим компаниям.

Обязанности:

  • установка и настройка средств защиты информации, межсетевых экранов, антивирусной защиты;
  • участие в построении систем защиты информации в организациях;
  • участие в проведении специсследований в области ПЭМИН.

Требования:

  • уверенное использование ОС Windows: умение устанавливать, настраивать и восстанавливать, знание базовых служб и сервисов - mms, control panel, gpedit и т. д.;
  • знание ОС Linux, минимум на уровне пользователя;
  • знание на уровне опытного пользователя MS Office;
  • знание составляющих ПК и их назначение, умение его разобрать, собрать;
  • знание командной строки (CMD) и элементарных команд - ping, nslookup, ipconfig, tracert и т. д.;
  • понимание работы локальных сетей и маршрутизации;
  • знания в области распространения ПЭМИН приветствуются;
  • понимание назначения и основных принципов работы AD, DNS, DHCP, VPN приветствуется;
  • понимание назначения средств защиты информации, средств криптографической защиты информации, межсетевых экранов, антивирусной защиты приветствуется;
  • опыт установки и настройки средств защиты информации Dallas Lock, SecretNet, СКЗИ VipNet, CryptoPro, АВЗ KES и межсетевых экранов приветствуется.

Мы готовы предложить:

Комфорт:

  • расширенный соц. пакет: добровольное медицинское страхование со стоматологией (после прохождения испытательного срока), а также частичная компенсация занятий спортом;
  • пятидневная рабочая неделя, 8-часовой рабочий день;
  • персональное предложение по зарплате в зависимости от опыта и уровня твоих навыков;
  • офис напротив Харитоновского парка;
  • все необходимое для комфортной работы и своя кухня в офисе: чай, кофе/кофемашина, микроволновка, холодильник, молоко, печенье, фрукты.

Возможности:

  • возможность профессионального развития, обмен опытом между сотрудниками внутри компании;
  • наличие собственной корпоративной библиотеки.
hh.ru
60k–150k ₽Новосибирскoffice

Ваши задачи:

  • Разработка, внедрение и сопровождение мер по защите информации.
  • Проведение анализа рисков и уязвимостей информационных систем.
  • Подготовка и оформление документации по информационной безопасности.
  • Контроль соблюдения требований законодательства и стандартов в области ИБ.
  • Организация и проведение внутренних аудитов, расследование инцидентов.
  • Консультирование сотрудников по вопросам защиты информации.

Наши ожидания:

  • Опыт работы в сфере информационной безопасности от 3 лет.
  • Навыки анализа угроз и построения систем защиты.
  • Опыт подготовки и ведения документации по ИБ.
  • Умение работать с инструментами для тестирования и мониторинга безопасности.

Условия и преимущества:

  • Официальное трудоустройство.
  • График работы 5/2, рабочий день с 8:00.
  • Работа в офисе, возможны командировки.

О компании - оказание услуг по технической защите информации.

hh.ru
аикб енисейский объединенный банк

Руководитель отдела информационной безопасности

аикб енисейский объединенный банк5 дней назад
Зарплата не указанаКрасноярскoffice

Мы «Енисейский объединенный банк». Являемся универсальным банком. Банк более 25 лет на рынке Красноярского края.
Более 28% акций Енисейского объединенного банка принадлежит Красноярскому краю.
Нашими клиентами являются крупнейшие компании Края из разных отраслей, представители малого бизнеса и население.
В банке работают лучшие специалисты банковской сферы. Мы работаем на благо Красноярского края! Для Нас важен каждый клиент.
Мы работаем на результат, в команде будем видеть сотрудников с таким же ориентирами.

Чем предстоит заниматься:

1. Взаимодействие с сотрудниками Банка

  • Консультирование по вопросам ИБ
  • Содействие при возникновении проблем, необходимых участие ИБ
  • Обучение сотрудников и повышение осведомленности

2. Взаимодействие с регуляторами

3. Установка и настройка СЗИ, СКЗИ, средств ЭП

4. Документация: разработка новой документации, актуализация существующей в соответствии с требованиями законодательства, разработка НРД, официальных писем

5. Менеджмент инцидентов: расследование инцидентов ИБ, работа с ФинЦЕРТ Банка России

6. Взаимодействие с вендорами, интеграторами

7. Защита персональных данных (ПДн):

  • Мероприятия по защите ПДн (организационно-технические)
  • Мероприятия по соблюдению законодательства в сфере ПДн (152-ФЗ)
  • Работа с обращениями клиентов по вопросам ПДн

8. Администрирование средств защиты информации: Kaspersky Security Center, DLP SearchInform, xSPIDER, Dr. WEB

9. Иные задачи:

  • Проведение аудита ИС, Тестирование на проникновение (Pentest),
  • Матрица ролей и доступов, минимальные права в ИС,
  • Модернизация действующих политик DLP, пересмотр перечня пользователей с агентом, формирование карантина,
  • Формирование групп пользователей для доступа в Интернет

10. Дополнительно приветствуется Антифрод: Исполнение №369-ФЗ, FRAMOS

Мы предлагаем:

  • Работу в Крупном региональном Банке
  • Официальное трудоустройство по ТК РФ с первого дня, полностью белая зарплата.
  • График работы: 5/2 с 09-00 до 18-00 (обеденное время с 13-14)
hh.ru
гку инфогород
Зарплата не указанаМоскваoffice

Департамент информационных технологий Москвы создает и развивает цифровые проекты, которые делают столицу комфортнее, а жизнь горожан — удобнее и мобильнее. Для системы управления столицей технологии — это незаменимый инструмент, который применяется во всех отраслях экономики, городского хозяйства и социальной сферы. А для миллионов горожан — повседневный помощник, который позволяет получать сотни услуг и сервисов в удобном цифровом формате в режиме 24/7.

Продукт "Информационная безопасность" обеспечивает защиту информационных систем и инфраструктуры Департамента информационных технологий, а также координирует вопросы информационной безопасности с органами исполнительной власти.

Что нужно делать:

  • организовывать постановку информационных систем на мониторинг в SOC
  • взаимодействовать с архитекторами ИС для сбора информации о принципах работы и основных компонентах систем

  • определять методы сбора событий ИБ из информационных систем

  • формировать требования к интеграции систем с SIEM и другими инструментами мониторинга

  • разрабатывать сценарии выявления инцидентов информационной безопасности

  • организовывать процессы реагирования и расследования инцидентов ИБ

  • координировать взаимодействие между SOC, владельцами ИС и службами эксплуатации

  • участвовать в анализе инцидентов ИБ и определять меры по их предотвращению

  • адаптировать мониторинг и сценарии выявления инцидентов при изменении архитектуры систем

Какие знания и навыки нам важны:

  • опыт работы в области мониторинга ИБ / SOC / SIEM от 3 лет
  • понимание основных векторов атак на корпоративную ИТ-инфраструктуру
  • понимание принципов работы SIEM и систем мониторинга безопасности
  • понимание принципов журналирования и источников событий безопасности
  • (ОС, сетевое оборудование, СЗИ, прикладные системы)
  • понимание процессов реагирования на инциденты информационной безопасности
  • понимание сетевых технологий и протоколов
  • понимания принципов работы СУБД
  • навыки администрирования ОС Linux base

Будет преимуществом:

  • опыт разработки правил корреляции в SIEM
  • опыт работы с IRP / SOAR системами
  • опыт разработки сценариев выявления инцидентов или требований к таким сценариям
  • навыки работы с API, написание запросов, составление скриптов взаимодействия
  • опыт работы с SQL и анализом больших массивов событий
  • навыки автоматизации и работы с API
  • опыт администрирования Linux
  • опыт участия в расследовании инцидентов

Что предлагаем:

  • рыночную зарплату и премии
  • драйвовые задачи и ресурсы для их реализации
  • гибридный формат работы, офис в бизнес-центре класса А (метро Курская)
  • преимущества аккредитованной IT-компании
  • материальную помощь в случае важных событий в жизни
  • корпоративное обучение у топовых провайдеров и доступ к онлайн-библиотеке
  • корпоративные тренировки и спортивные активности - бег, футбол, волейбол, баскетбол, теннис и другие
  • комьюнити по интересам
  • скидки от партнеров на ДМС, связь, развлечения, подарки, спорт и т.д.​​​​​

Стань частью команды ДИТ Москвы и воплощай в жизнь цифровые проекты столицы!

hh.ru
Зарплата не указанаМоскваoffice

Обязанности

  • Мониторинг событий информационной безопасности, поступающих с различных источников в инфраструктуре Компании
  • Обработка инцидентов информационной безопасности среднего и высокого приоритетов в соответствии с планами реагирования
  • Выполнение утвержденных SLA по реагированию на инциденты информационной безопасности
  • Участие в расследованиях инцидентов ИБ высокого уровня критичности
  • Проведение пост анализа инцидентов ИБ, обработанных аналитиками первой линии

Требования

  • Опыт реагирования на инциденты ИБ от 2-х лет (SOC L1/L2 или DFIR, Forensic)
  • Знание принципов работы операционных систем Windows/Unix на уровне администратора или продвинутого пользователя
  • Знание принципов работы сетевых технологий и протоколов
  • Понимание процессов SOC (Security Operation Center) – реагирование, приоретизация/эскалация инцидентов, постанализ
  • Опыт работы с системами сбора и корреляции событий ИБ (SIEM)

Условия

  • ТОП-5 Золотодобывающих компаний России в стадии роста и трансформации
  • Место работы: ООО «АРЕАЛ. Региональный Центр»
  • Официальное трудоустройство, льготы и надбавки согласно законодательству, страхование жизни, ДМС, годовая премия по результатам работы
  • График работы 5/2, восьми часовой рабочий день
  • Команда лидеров отрасли, владеющих лучшими производственными и управленческими практиками
  • Высокие стандарты безопасности
  • Профессиональное обучение и развитие
  • Работа в команде лидеров отрасли, владеющих лучшими производственными и управленческими практиками
  • Возможность реализовать свой потенциал и построить карьеру
hh.ru
Зарплата не указанаМосква

SberTech приглашает в свою команду Application Security Эксперта/специалиста в отдел безопасности разработки (Кибербезопасность). Наша команда в тесном взаимодействии с другими производственными командами SberTech (архитекторами, разработчиками, тестировщиками и др.) принимает непосредственное участие в создании и развитии инновационного для российского и международного рынка продукта - Platform V, который будет помогать как внутренним, так и внешним пользователям быстро и просто создавать и впоследствии эксплуатировать нативно-безопасные low-code приложения.

Обязанности:

  • верификация результатов статического и композиционного анализа (SAST, SCA) и контроль устранения выявленных в ходе исследований дефектов/уязвимостей
  • верификация потенциальных утечек конфиденциальной информации в коде (пароли, API-ключи и т.п.)
  • углубленный анализ уязвимостей в поставляемом ПО на основе запросов от потребителей
  • подготовка рекомендаций и оказание консультаций по устранению выявленных уязвимостей
  • развитие практик и методологии SSDLC, пилотирование инструментов, ведение внутренней базы знаний
  • участие в проработке и внедрении практик разработки безопасного программного обеспечения (РБПО), выполнение работ по оценке соответствия процессов Компании требованиям ГОСТ серии Разработка безопасного программного обеспечения (ГОСТ Р 56939-2024, ГОСТ Р 71207-2024 и т.д.);
  • R&D - работа по внедрению ИИ для автоматизации процессов тестирования безопасности приложений.

Требования:

  • практический опыт работы с инструментами Application Security (Checkmarx, PT AI, Svace, Solar AppScreener, SonarQube, Semgrep, CodeScoring, OWASP Dependency-Track, Trivy, Gitleaks, TruffleHog и т.п.)
  • опыт работы со SBOM файлами и файлами манифестов (типа package.json, poetry.lock, Dockerfile и т.п.)
  • опыт аналитической оценки применимости общеизвестных уязвимостей CVE к приложениям с учетом архитектурных особенностей
  • углубленное понимание угроз/уязвимостей безопасности по версии OWASP Top 10 и методов защиты от них
  • знания сетевых технологий и протоколов (API, OAuth, OIDC, HTTP/HTTPS, DNS, SSH, WebSocket, FTP, SMTP и т.п.)
  • знания технологий виртуализации и контейнеризации, основ криптографии, а также протоколов и технологий (JWT, SSL/TLS, HMAC, PKI)
  • знания нормативной регуляторики ФСТЭК России (Методика выявления уязвимостей и недекларированных возможностей, ГОСТ Р 56939-2024, ГОСТ Р 71207-2024 и т.д.).

Будет преимуществом:

  • опыт сопровождения (или проведения) сертификационных испытаний СЗИ по линии ФСТЭК России или опыт аудита процессов Компании требованиям ГОСТ серии Разработка безопасного программного обеспечения;
  • успешный опыт по внедрению ИИ для автоматизации процессов тестирования безопасности приложений;
  • опыт работы разработчиком ПО
  • навыки работы с генеративными AI-моделями; опыт создания AI-агентов и использования их в работе будет преимуществом
  • опыт использования GigaChat, Kandinsky и аналогов в продуктах, навыки создания и использования AI-агентов.

Условия

Условия:

  • гибридный формат работы
  • годовой бонус и ежегодный пересмотр зарплаты
  • статус аккредитованной ИТ-компании со всеми преимуществами
  • расширенный ДМС с первого дня и льготное страхование для семьи
  • корпоративный университет Сбера, внутренняя образовательная платформа, участие в IT-конференциях
  • офис с видом на набережную, зонами отдыха и спортзалом
  • гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ
  • подписка СберПрайм+, скидки от партнеров и сервисов группы компаний.
hh.ru
А

Старший инженер по информационной безопасности

авито тех: разработка5 дней назад
Зарплата не указанаМоскваoffice

О команде

Молодая, гибкая и сыгранная команда информационной безопасности в динамичном финтех-стартапе. Команда небольшая, но закрывает ключевые направления: от AppSec и SOC до комплаенса и автоматизации внедрения инструментов безопасности. Есть возможность выстраивать современные процессы безопасности практически с нуля.

Вам предстоит:

  • внедрять и развивать сегментацию сетевой инфраструктуры, в том числе: host-based firewall, Kubernetes;
  • повышать защищённость офисной и корпоративной сети;
  • проводить аудит сетевых правил;
  • консультировать команды инфраструктуры по вопросам безопасности сети;
  • планировать и реализовывать меры защиты инфраструктуры от сетевых атак;
  • администрировать NGFW UserGate и VipNet.

Мы ждём, что вы:

  • имеете опыт работы в сетевой безопасности;
  • знакомы с системами оркестрации контейнеров, команда использует Kubernetes;
  • обладаете экспертными знаниями и опытом работы с современными Unix-like операционными системами;
  • работали с NGFW UserGate и шлюзами VipNet;
  • уверенно знаете сетевые протоколы и принципы построения IP-сетей;
  • разбираетесь в сетевых атаках и способах защиты от них;
  • готовы самостоятельно вести проекты.

Будет здорово, если вы:

  • имеете опыт работы с отечественными средствами криптографии;
  • автоматизировали работу с помощью Bash, Python, Go.

Работа у нас — это:

  • возможность реализовать свои идеи в проекте с многомиллионной аудиторией;
  • талантливая команда, готовая поддержать ваши инициативы;
  • мощное железо, дополнительные мониторы и всё, что нужно для продуктивной работы;
  • прозрачная система премий, достойная зарплата — размер обсудим на собеседовании;
  • личный бюджет на обучение, который можно тратить на книги, курсы и конференции;
  • забота о здоровье: с первого дня у вас будет ДМС со стоматологией, в офисе принимают терапевт и массажист;
  • удалёнка и замечательный офис в двух минутах от метро «Белорусская»: панорамный вид на центр города, места для уединённой работы и зоны отдыха.
hh.ru
оку южно-сахалинский центр занятости населения

Специалист по защите информации службы информационных систем

оку южно-сахалинский центр занятости населения5 дней назад
97k–109k ₽Южно-Сахалинскoffice

Обязанности:

  • устанавливать аппаратно-программные средства защиты системного программного обеспечения;
  • настраивать аппаратно-программные средства защиты системного программного обеспечения;
  • проводить регламенты обеспечения защиты информации в соответствии с политикой информационной безопасности;
  • проводить регламенты обеспечения защиты информационных систем в соответствии с политикой информационной безопасности (в том числе управление правами доступа);
  • оформлять документацию по регламентации мероприятий в области защиты информации;
  • оформлять техническую документацию в соответствии с нормативными правовыми актами в области защиты информации.

Требования:

Высшее (техническое) образование без предъявления требований к стажу работы

Условия:

​​​​​​​- официальное трудоустройство в соответствии с ТК РФ, соц. пакет;

- оплата проезда к месту проведения отдыха по РФ 1 раз в 2 года;

- доплата за выслугу лет;

- возможность карьерного и профессионального роста;

- обучение за счет организации, система наставничества;

- премии и стимулирующие выплаты;

- график работы: 5/2 с 9.00 до 17.15.

hh.ru
от 180k ₽Москваoffice

Мы - команда «Элвис-Плюс»!

Реализуем крупные проекты по кибербезу ("Лукойл", ЦБ РФ и др) и стоим на страже безопасности данных бизнеса и государства.

Кстати, применяем наш экспертный опыт в защите информации вот уже более 33 лет, еще с далекого 1991 года.

В связи с расширением мы ищем коллегу в команду сетевиков. Откликайся, если есть релевантный опыт - будем рады работать вместе)

Что будет входить в твои обязанности:

  • Участие в разработке технических решений по направлению сетевой безопасности;
  • Участие в проведении обследования инфраструктуры и сбора исходных данных;
  • Участие в разработке техно-рабочей документации;
  • Постановка задач и поддержка команды внедрения в рамках проектируемых решений;
  • Оценка объема работ, подготовка спецификаций, защита и тестирование предлагаемых решений.

Что для нас важно:

  • Высшее техническое образование, опыт работы в сфере ИТ или ИБ от 1-3 года;
  • Понимание принципов функционирования инфраструктуры открытых ключей (PKI), алгоритмов шифрования и электронной подписи семейства ГОСТ.
  • Понимание принципов функционирования сетей (TCP/IP, DNS, DHCP, VPN).
  • Знание нормативных документов в области электронной подписи и криптографии.
  • Практические навыки работы с СКЗИ и средствами УЦ: КриптоПро CSP, КриптоПро УЦ, КриптоПро HSM, КриптоПро DSS, КриптоПро Ключ, СКАД Сигнатура, АПК Сигнатура-сертификат L.
  • Практические навыки работы с системами каталогов (OpenLDAP, Microsoft AD).
  • Практические навыки работы с СУБД (PostgreSQL, MS SQL Server), службами кластеризации (Corosync+Pacemaker, Patroni).
  • Практические навыки работы с веб-серверами (Apache, Nginx, IIS), средствами отказоустойчивости (HAProxy).
  • Практические навыки разработки скриптов автоматизации (Bash, Python).
  • Умение администрировать, анализировать журналы и устранять неполадки ОС Windows и Linux (Astra Linux, RedOS).
  • Опыт работы в средах виртуализации.
  • Опыт участия в проектной деятельности, в том числе опыт разработки проектной и эксплуатационной документации.

Плюсом будет:

  • Наличие сертификата CCNA;
  • Глубокое понимание нормативных требований в одной или нескольких из областей: АСУТП/КИИ, ИСПДн, ГИС, банковский сектор;
  • Широкий кругозор решений от производителей в сфере ИБ;
  • Практический опыт работы с отечественными ОС (Astra Linux, ОС Альт, Ред ОС);
  • Вендорские сертификаты в сфере сетевых технологий.

Мы предлагаем:

  • Официальное оформление в аккредитованную ИТ-компанию со всеми льготами;
  • Работу в гибридном формате (офис + удаленная работа) с гибким началом и окончанием рабочего дня;
  • 5 day off;
  • Возможность быстрого карьерного роста;
  • Материальную помощь для сотрудников (по значимым поводам);
  • Корпоративную технику (ноутбук, мониторы и все, что требуется);
  • Бесплатное обучение и сертификация сотрудников;
  • ДМС со стоматологией;
  • Проектные премии;
  • Корпоративная система скидок «BestBenefits»;
  • Частичную компенсацию стоимости занятий спортом.

Наша философия:

  • Главное - результат, а не работа ради работы;
  • В команде нет чужих проблем и задач, мы стараемся помогать коллегам по мере возможности;
  • Инженер всегда должен развиваться и расти над собой.
hh.ru
т1 иннотех
Зарплата не указанаСамараoffice

Вместе с нами ты будешь:

  • Формировать требования информационной безопасности к новым и дорабатываемым информационным системам.
  • Проводить экспертизу разрабатываемых/существующих ИТ-систем на соответствие требованиям информационной безопасности.
  • Участвовать в проектной деятельности в качестве эксперта ИБ, консультировать команды по реализации требований информационной безопасности.
  • Контролировать соответствие разрабатываемых ИТ-систем требованиям регуляторов в части ИБ.
  • Заниматься подготовкой организационно-распорядительных документов (материалов) по информационной безопасности.
  • Принимать участие в приемо-сдаточных испытаниях информационных систем со стороны ИБ.
  • Принимать участие процедурах по обработке рисков.

Какие знания и навыки для нас важны:

  • Высшее образование по информационной безопасности или ИТ-технологиям.
  • Опыт проведения технического аудита информационных систем на соответствие требованиям ИБ.
  • Опыт оценки рисков и формирования требований ИБ к разрабатываемым системам (что такое риск, из чего складывается риск, причины возникновения рисков, какие типы рисков бывают, оценка рисков).
  • Опыт разработки нормативно-методической организационно-распорядительной документации.
  • Понимание основ управления ИТ-проектами.
  • Понимать принципы разработки программного обеспечения, как с использованием Agile-методологии, так и с использованием Waterfall.
  • Понимать основы использования DevOps при организации процесса разработки и внедрения ПО.
  • Знать основные нормативные документы по Информационной безопасности и документы, регламентирующие работу Банка:
    1. 63-ФЗ «Об электронной подписи», 395-1-ФЗ «О банках и банковской деятельности», 161-ФЗ «О национальной платежной системе», 152-ФЗ «О персональных данных», 98-ФЗ «О коммерческой тайне».
    2. ГОСТ Р 57580.1-2017, ГОСТ Р 57580.2-2018, ГОСТ Р 15408-1;
    3. Приказы ФСТЭК №21, №31, №239;
    4. Положения ЦБ 683-П, 719-П, 802-П, 716-П;
    5. Стандарт PCI DSS, требования по обеспечению безопасности для карт ПС «МИР».
  • Разбираться в средствах ИБ (что это, какие типы есть, места установки, для чего используется)
  • Anti-DDoS, WAF, FW, Антивирус, Песочница, IPS, IDS, DLP, PAM, MDM, Защита баз данных;
  • SAST, DAST, Контроль конфигураций;
  • SIEM, SOC, IM, IRP.
hh.ru
от 150k ₽Москваoffice

Приветствуем! На связи компания «Элвис-Плюс».

Мы реализуем крупномасштабные решения в сфере информационной безопасности (например, разработали комплексную систему ИБ сети НК «ЛУКОЙЛ», интегрированную коммуникационную банковскую сеть ЦБ РФ и многие другие).

Нам исполнилось уже 34 года, а в команде собралось много уникальных экспертов – инженеров по ИБ, пентестеров, разработчиков, архитекторов, ну и специалистов, не связанных напрямую с инфобезом. Мы искренне гордимся и ценим каждого!

Сейчас мы расширяем штат и ищем пресейл-инженера на новые проекты (в интеграцию).

Откликайся скорее, будем рады видеть тебя в команде!

Что нужно будет делать?

  • Участвовать в техническом пресейле: оценивать исходные данные, подготовить презентации, аналитические записки, батл-карт, примеров/шаблонов документов;
  • Участвовать в презентации решений Компании по продуктам/сервисам/услугам;
  • Уточнять бизнес-требования Заказчика;
  • Взаимодействовать с техническим блоком по вопросам подбора оборудования и проверки корректности спецификаций;
  • Участвовать в совещаниях с заказчиками для обсуждения архитектурных\технических вопросов, возникающих при проведении предпродажных мероприятий;
  • Взаимодействовать с вендорами по вопросам лицензирования, уточнения стоимости и бронирования решений

А вот что мы ждем от тебя:

  • Высшее техническое образование, опыт работы в сфере ИТ или ИБ от 1-3 года будет преимуществом;
  • Работа в условиях многозадачности, в том числе способность быстро переключаться между задачами;
  • Базовые знания основных технических решений ИБ следующих классов: МСЭ, СОВ, АВЗ, СКЗИ, СРК, PAM, Сканеры уязвимостей Защита виртуализации – обязательно; Защита от НСД, WAF и др.;
  • Знания в сфере ИБ в части реализации требований 149-ФЗ, 187-ФЗ, 152-ФЗ, ISO 2700х и др., теоретические знания методических документов ФСТЭК России и ФСБ России;
  • Высокая обучаемость, коммуникативность, умение работать в команде, самостоятельность.

Плюсом будет:

Наличие сертификатов в сфере сетевых технологий и ИБ;

  • Успешный опыт участия в проектах по ИБ;
  • Широкий кругозор решений от производителей в сфере ИБ;
  • Практический опыт работы со средствами защиты информации;
  • Опыт проведения вебинаров и презентаций.

Мы предлагаем:

  • Официальное оформление в аккредитованную ИТ-компанию со всеми льготами;
  • Работу в гибридном формате (офис + удаленная работа) с гибким началом и окончанием рабочего дня;
  • Возможность быстрого карьерного роста;
  • 5 day off
  • Бесплатное обучение и сертификация сотрудников;
  • ДМС со стоматологией;
  • Материальную помощь от компании;
  • Выдаем корпоративную технику каждому сотруднику;
  • Корпоративная система скидок «BestBenefits»;
  • Поддержка ментора и коллег на всех этапах испытательного срока (и после него);
  • Частичная компенсация стоимости занятий спортом.

Наша философия:

  • Главное - результат, а не работа ради работы;
  • В команде нет чужих проблем и задач;
  • Инженер всегда должен развиваться и расти над собой.
hh.ru
до 200k ₽Москваoffice

Обязанности:

  • Обеспечение выполнения требований законодательства РФ в области ИБ (152-ФЗ, 187-ФЗ и подзаконные акты)
  • Участие в категорировании объектов КИИ
  • Контроль выполнения требований ФСТЭК и иных регуляторов
  • Организация и контроль антивирусной защиты, EDR, DLP, SIEM
  • Участие в расследовании инцидентов ИБ
  • Проведение внутренних проверок и аудитов
  • Разработка локальных нормативных актов (положения, регламенты, инструкции)
  • Взаимодействие с подрядчиками и поставщиками решений ИБ
  • Контроль учёта ИТ-активов в части ИБ
  • Обучение сотрудников требованиям информационной безопасности

Требования:

  • Высшее техническое образование (информационная безопасность / ИТ )

  • Опыт работы в ИБ не менее 3–5 лет
  • Практический опыт внедрения и сопровождения: NGFW, EDR, SIEM, DLP
  • Опыт подготовки документации по требованиям ФСТЭК
  • Опыт работы с КИИ (желательно)
  • Опыт взаимодействия с регуляторами (желательно)
  • Профессиональные знания:

  • 152-ФЗ, 187-ФЗ
  • Постановления Правительства по КИИ
  • Методические документы ФСТЭК
  • Сетевые технологии (TCP/IP, VLAN, VPN)
  • Принципы построения SOC
  • Основы администрирования Windows / Linux
  • Личные качества:

  • Системное мышление
  • Ответственность
  • Умение работать в режиме многозадачности
  • Готовность принимать решения

Условия:

  • Офис: г. Жуковский, ул. Туполева, д. 26
  • График работы 5/2
  • Оформление по ТК РФ
  • Социальный пакет, включающий оплачиваемый отпуск, оплату больничных листов в соответствии с действующим законодательством
  • ДМС со стоматологией (после испытательного срока)
  • Заработная плата по результатам собеседования
  • Корпоративный транспорт от станции МЦД-3 Отдых
  • Корпоративная столовая – скидки для сотрудников
  • Испытательный срок 3 месяца
  • Специальные тарифы на авиабилеты для сотрудников
  • Работа в крупной компании
  • Профессиональное развитие
  • Возможность участия в стратегических проектах
hh.ru
т1 иннотех
Зарплата не указанаНижний Новгородoffice

Вместе с нами ты будешь:

  • Формировать требования информационной безопасности к новым и дорабатываемым информационным системам.
  • Проводить экспертизу разрабатываемых/существующих ИТ-систем на соответствие требованиям информационной безопасности.
  • Участвовать в проектной деятельности в качестве эксперта ИБ, консультировать команды по реализации требований информационной безопасности.
  • Контролировать соответствие разрабатываемых ИТ-систем требованиям регуляторов в части ИБ.
  • Заниматься подготовкой организационно-распорядительных документов (материалов) по информационной безопасности.
  • Принимать участие в приемо-сдаточных испытаниях информационных систем со стороны ИБ.
  • Принимать участие процедурах по обработке рисков.

Какие знания и навыки для нас важны:

  • Высшее образование по информационной безопасности или ИТ-технологиям.
  • Опыт проведения технического аудита информационных систем на соответствие требованиям ИБ.
  • Опыт оценки рисков и формирования требований ИБ к разрабатываемым системам (что такое риск, из чего складывается риск, причины возникновения рисков, какие типы рисков бывают, оценка рисков).
  • Опыт разработки нормативно-методической организационно-распорядительной документации.
  • Понимание основ управления ИТ-проектами.
  • Понимать принципы разработки программного обеспечения, как с использованием Agile-методологии, так и с использованием Waterfall.
  • Понимать основы использования DevOps при организации процесса разработки и внедрения ПО.
  • Знать основные нормативные документы по Информационной безопасности и документы, регламентирующие работу Банка:

    63-ФЗ «Об электронной подписи», 395-1-ФЗ «О банках и банковской деятельности», 161-ФЗ «О национальной платежной системе», 152-ФЗ «О персональных данных», 98-ФЗ «О коммерческой тайне».

    ГОСТ Р 57580.1-2017, ГОСТ Р 57580.2-2018, ГОСТ Р 15408-1;

    Приказы ФСТЭК №21, №31, №239;

    Положения ЦБ 683-П, 719-П, 802-П, 716-П;

    Стандарт PCI DSS, требования по обеспечению безопасности для карт ПС «МИР».

  • Разбираться в средствах ИБ (что это, какие типы есть, места установки, для чего используется)
    • Anti-DDoS, WAF, FW, Антивирус, Песочница, IPS, IDS, DLP, PAM, MDM, Защита баз данных;
    • SAST, DAST, Контроль конфигураций;
    • SIEM, SOC, IM, IRP.
hh.ru
до 200k ₽Жуковский (Московская область)office

Обязанности:

  • Обеспечение выполнения требований законодательства РФ в области ИБ (152-ФЗ, 187-ФЗ и подзаконные акты)
  • Участие в категорировании объектов КИИ
  • Контроль выполнения требований ФСТЭК и иных регуляторов
  • Организация и контроль антивирусной защиты, EDR, DLP, SIEM
  • Участие в расследовании инцидентов ИБ
  • Проведение внутренних проверок и аудитов
  • Разработка локальных нормативных актов (положения, регламенты, инструкции)
  • Взаимодействие с подрядчиками и поставщиками решений ИБ
  • Контроль учёта ИТ-активов в части ИБ
  • Обучение сотрудников требованиям информационной безопасности

Требования:

  • Высшее техническое образование (информационная безопасность / ИТ )

  • Опыт работы в ИБ не менее 3–5 лет
  • Практический опыт внедрения и сопровождения: NGFW, EDR, SIEM, DLP
  • Опыт подготовки документации по требованиям ФСТЭК
  • Опыт работы с КИИ (желательно)
  • Опыт взаимодействия с регуляторами (желательно)
  • Профессиональные знания:

  • 152-ФЗ, 187-ФЗ
  • Постановления Правительства по КИИ
  • Методические документы ФСТЭК
  • Сетевые технологии (TCP/IP, VLAN, VPN)
  • Принципы построения SOC
  • Основы администрирования Windows / Linux
  • Личные качества:

  • Системное мышление
  • Ответственность
  • Умение работать в режиме многозадачности
  • Готовность принимать решения

Условия:

  • Офис: г. Жуковский, ул. Туполева, д. 26
  • График работы 5/2
  • Оформление по ТК РФ
  • Социальный пакет, включающий оплачиваемый отпуск, оплату больничных листов в соответствии с действующим законодательством
  • ДМС со стоматологией (после испытательного срока)
  • Заработная плата по результатам собеседования
  • Корпоративный транспорт от станции МЦД-3 Отдых
  • Корпоративная столовая – скидки для сотрудников
  • Испытательный срок 3 месяца
  • Специальные тарифы на авиабилеты для сотрудников
  • Работа в крупной компании
  • Профессиональное развитие
  • Возможность участия в стратегических проектах
hh.ru
т1 иннотех
Зарплата не указанаКазаньoffice

Вместе с нами ты будешь:

  • Формировать требования информационной безопасности к новым и дорабатываемым информационным системам.
  • Проводить экспертизу разрабатываемых/существующих ИТ-систем на соответствие требованиям информационной безопасности.
  • Участвовать в проектной деятельности в качестве эксперта ИБ, консультировать команды по реализации требований информационной безопасности.
  • Контролировать соответствие разрабатываемых ИТ-систем требованиям регуляторов в части ИБ.
  • Заниматься подготовкой организационно-распорядительных документов (материалов) по информационной безопасности.
  • Принимать участие в приемо-сдаточных испытаниях информационных систем со стороны ИБ.
  • Принимать участие процедурах по обработке рисков.

Какие знания и навыки для нас важны:

  • Высшее образование по информационной безопасности или ИТ-технологиям.
  • Опыт проведения технического аудита информационных систем на соответствие требованиям ИБ.
  • Опыт оценки рисков и формирования требований ИБ к разрабатываемым системам (что такое риск, из чего складывается риск, причины возникновения рисков, какие типы рисков бывают, оценка рисков).
  • Опыт разработки нормативно-методической организационно-распорядительной документации.
  • Понимание основ управления ИТ-проектами.
  • Понимать принципы разработки программного обеспечения, как с использованием Agile-методологии, так и с использованием Waterfall.
  • Понимать основы использования DevOps при организации процесса разработки и внедрения ПО.
  • Знать основные нормативные документы по Информационной безопасности и документы, регламентирующие работу Банка:

    63-ФЗ «Об электронной подписи», 395-1-ФЗ «О банках и банковской деятельности», 161-ФЗ «О национальной платежной системе», 152-ФЗ «О персональных данных», 98-ФЗ «О коммерческой тайне».

    ГОСТ Р 57580.1-2017, ГОСТ Р 57580.2-2018, ГОСТ Р 15408-1;

    Приказы ФСТЭК №21, №31, №239;

    Положения ЦБ 683-П, 719-П, 802-П, 716-П;

    Стандарт PCI DSS, требования по обеспечению безопасности для карт ПС «МИР».

  • Разбираться в средствах ИБ (что это, какие типы есть, места установки, для чего используется)
    • Anti-DDoS, WAF, FW, Антивирус, Песочница, IPS, IDS, DLP, PAM, MDM, Защита баз данных;
    • SAST, DAST, Контроль конфигураций;
    • SIEM, SOC, IM, IRP.
hh.ru
Зарплата не указанаЕкатеринбургoffice

Вместе с нами ты будешь:

  • Формировать требования информационной безопасности к новым и дорабатываемым информационным системам.
  • Проводить экспертизу разрабатываемых/существующих ИТ-систем на соответствие требованиям информационной безопасности.
  • Участвовать в проектной деятельности в качестве эксперта ИБ, консультировать команды по реализации требований информационной безопасности.
  • Контролировать соответствие разрабатываемых ИТ-систем требованиям регуляторов в части ИБ.
  • Заниматься подготовкой организационно-распорядительных документов (материалов) по информационной безопасности.
  • Принимать участие в приемо-сдаточных испытаниях информационных систем со стороны ИБ.
  • Принимать участие процедурах по обработке рисков.

Какие знания и навыки для нас важны:

  • Высшее образование по информационной безопасности или ИТ-технологиям.
  • Опыт проведения технического аудита информационных систем на соответствие требованиям ИБ.
  • Опыт оценки рисков и формирования требований ИБ к разрабатываемым системам (что такое риск, из чего складывается риск, причины возникновения рисков, какие типы рисков бывают, оценка рисков).
  • Опыт разработки нормативно-методической организационно-распорядительной документации.
  • Понимание основ управления ИТ-проектами.
  • Понимать принципы разработки программного обеспечения, как с использованием Agile-методологии, так и с использованием Waterfall.
  • Понимать основы использования DevOps при организации процесса разработки и внедрения ПО.
  • Знать основные нормативные документы по Информационной безопасности и документы, регламентирующие работу Банка:

    63-ФЗ «Об электронной подписи», 395-1-ФЗ «О банках и банковской деятельности», 161-ФЗ «О национальной платежной системе», 152-ФЗ «О персональных данных», 98-ФЗ «О коммерческой тайне».

    ГОСТ Р 57580.1-2017, ГОСТ Р 57580.2-2018, ГОСТ Р 15408-1;

    Приказы ФСТЭК №21, №31, №239;

    Положения ЦБ 683-П, 719-П, 802-П, 716-П;

    Стандарт PCI DSS, требования по обеспечению безопасности для карт ПС «МИР».

  • Разбираться в средствах ИБ (что это, какие типы есть, места установки, для чего используется)
    • Anti-DDoS, WAF, FW, Антивирус, Песочница, IPS, IDS, DLP, PAM, MDM, Защита баз данных;
    • SAST, DAST, Контроль конфигураций;
    • SIEM, SOC, IM, IRP.
hh.ru
190k–380k ₽Москваoffice

Приветствуем! На связи компания «Элвис-Плюс».

Мы реализуем крупномасштабные решения в сфере информационной безопасности (например, мы разработали комплексную систему ИБ сети НК «ЛУКОЙЛ», интегрированную коммуникационную банковскую сеть ЦБ РФ и многие другие).

Нам исполнилось уже 34 года, а в команде собралось много уникальных экспертов – инженеров в сфере ИБ, пентестеров, разработчиков, архитекторов, а также специалистов, не связанных напрямую с инфобезом. Мы искренне гордимся и ценим каждого!

Сейчас мы расширяем штат и ищем Архитектора (в пресейл) на новые интеграционные проекты.

Откликайся, будем рады видеть тебя в команде!

Что вам нужно будет делать?

  • Участвовать в техническом пресейле: оценивать исходные данные, подготовить презентации, аналитические записки, батл-карт, примеров/шаблонов документов;
  • Участвовать в презентации решений компании по продуктам/сервисам/услугам;
  • Уточнять бизнес-требования заказчика;
  • Взаимодействовать с техническим блоком по вопросам подбора оборудования и проверки корректности спецификаций;
  • Участвовать в совещаниях с заказчиками для обсуждения архитектурных\технических вопросов, возникающих при проведении предпродажных мероприятий;
  • Взаимодействовать с вендорами по вопросам лицензирования, уточнения стоимости и бронирования решений.
  • Ставить задачи проектной команде, проводить ресурсное планирование (на уровне проекта и последовательности задач) и мониторинг исполнения поручений.
  • Участвовать в приемо-сдаточных мероприятиях на объектах заказчика;
  • Заниматься обучением (курировать новых сотрудников).

А вот что мы ждем от вас:

  • Высшее техническое образование, опыт работы в ИБ-интеграторе от 3-6 лет;
  • Опыт участия в реализации комплексных проектов по ИБ;
  • Знание теоретических основ работы ОС и стека протоколов TCP/IP;
  • Знания основных технических решений ИБ следующих классов: МСЭ, NTA, АВЗ, СКЗИ, СРК, PAM, Sandbox, Сканеры уязвимостей, Средства защиты виртуализации; Защита от НСД, WAF, Vulnerability Management, EDR, SIEM, SOAR, APT, NAC, SGRC, SD-WAN и др.
  • Знания в части реализации требований 149-ФЗ, 187-ФЗ, 152-ФЗ, ISO 2700х и др., теоретические знания методических документов ФСТЭК России и ФСБ России;
  • Понимание этапов, подходов и принципов построения комплексных СОИБ (и их архитектуры);
  • Опыт разработки документации в соответствии с требованиями ГОСТ.

Плюсом будет:

  • Наличие сертификатов в сфере сетевых технологий и ИБ;
  • Успешный опыт участия в проектах по ИБ;
  • Широкий кругозор решений от производителей в сфере ИБ;
  • Практический опыт работы со средствами защиты информации;
  • Опыт проведения вебинаров и презентаций.

Мы предлагаем:

  • Официальное оформление в аккредитованную IT-компанию со всеми льготами;
  • Работу в гибридном формате (офис + удаленная работа) с гибким началом и окончанием рабочего дня;
  • Возможность быстрого карьерного роста;
  • Материальная помощь от компании по важным жизненным поводам (свадьба, рождение ребенка)
  • Бесплатное обучение и сертификация сотрудников;
  • ДМС со стоматологией;
  • 5 day off в год;
  • Индивидуальные планы развития и ментор для каждого сотрудника;
  • Место работы - Г.ЗЕЛЕНОГРАД (МОСКВА);
  • Выдаем всю необходимую для работы технику;
  • Корпоративная система скидок «BestBenefits»;
  • Частичная компенсация стоимости занятий спортом.

Наша философия:

  • Главное - результат, а не работа ради работы;
  • В команде нет чужих проблем и задач (у нас принято помогать коллегам);
  • Инженер всегда должен развиваться и расти над собой.
Соц.сети
A

Senior DevSecOps Engineer

acclaim_ai5 дней назад
Зарплата не указанаremote

Senior DevSecOps Engineer
Acclaim AI is a company building a voice-first AI platform with goal-oriented AI agents that orchestrate customer workflows.
Ключевые требования: опыт внедрения SOC 2 (Drata/Vanta), Docker, Kubernetes, GCP/AWS, IAM/SSO, Python/Bash, написание security-политик.
Remote (Europe).
Job description.
More details in Georgii Klepach's post on LinkedIn.

Найдено в 2 TG-каналах
hh.ru
специальная интеграция

Специалист по информационной безопасности

специальная интеграция5 дней назад
Зарплата не указанаМоскваoffice

Обязанности:

  • Формирование конфигурации, администрирование и настройка средств информационной безопасности;
  • Разработка и внедрение политик и процедур информационной безопасности;
  • Анализ создаваемых информационных систем и бизнес-процессов на соответствие требованиям и стандартам по информационной безопасности;
  • Управление инцидентами: выявление, анализ первопричин, оперативное устранение и документирование происшествий;
  • Оптимизация процессов обеспечения практической безопасности информационных систем;
  • Обеспечение соответствия нормативным требованиям;
  • Выстраивание эффективных коммуникаций со смежными подразделениями для повышения уровня информационной безопасности;
  • Анализ и реализация превентивных мер по предотвращению компрометации данных и утечек информации.

Требования:

  • Высшее образование - в области информационной безопасности;
  • Курсы повышения квалификации на регулярной основе;
  • Знание и опыт работы с специализированными СЗИ (антивирусные системы различных классов, EDR, Sandbox, SIEM, VM, NGFW, IDS/IPS, DLP);
  • Знание и опыт применения средств криптографической защиты информации (СКЗИ), в автоматизированных системах;
  • Понимание современных векторов, тактик и техник проведения компьютерных атак в том числе с применением ИИ;
  • Навыки формирования конфигураций безопасности ОС (Windows, Linux) СУБД и приложений;
  • Уверенные знания сетевых технологий (TCP/IP, DNS, DHCP).

Условия:

  • График работы 5/2. Работа в офисе. Гибрида, удаленки нет;
  • Оформление по ТК РФ с первого дня и все преимущества работы в аккредитованной IT-компании;
  • Социальный бонус в виде ДМС (после успешного прохождения испытательного срока);
  • Работа в комфортном офисе в пешей доступности (10 минут) от м. Марьина Роща;
  • Сплоченный коллектив, дружелюбная атмосфера. Есть свой спортзал. Чай, кофе и вкусности к чаю за счет компании.
hh.ru
т1 иннотех
Зарплата не указанаКраснодарoffice

Вместе с нами ты будешь:

  • Формировать требования информационной безопасности к новым и дорабатываемым информационным системам.
  • Проводить экспертизу разрабатываемых/существующих ИТ-систем на соответствие требованиям информационной безопасности.
  • Участвовать в проектной деятельности в качестве эксперта ИБ, консультировать команды по реализации требований информационной безопасности.
  • Контролировать соответствие разрабатываемых ИТ-систем требованиям регуляторов в части ИБ.
  • Заниматься подготовкой организационно-распорядительных документов (материалов) по информационной безопасности.
  • Принимать участие в приемо-сдаточных испытаниях информационных систем со стороны ИБ.
  • Принимать участие процедурах по обработке рисков.

Какие знания и навыки для нас важны:

  • Высшее образование по информационной безопасности или ИТ-технологиям.
  • Опыт проведения технического аудита информационных систем на соответствие требованиям ИБ.
  • Опыт оценки рисков и формирования требований ИБ к разрабатываемым системам (что такое риск, из чего складывается риск, причины возникновения рисков, какие типы рисков бывают, оценка рисков).
  • Опыт разработки нормативно-методической организационно-распорядительной документации.
  • Понимание основ управления ИТ-проектами.
  • Понимать принципы разработки программного обеспечения, как с использованием Agile-методологии, так и с использованием Waterfall.
  • Понимать основы использования DevOps при организации процесса разработки и внедрения ПО.
  • Знать основные нормативные документы по Информационной безопасности и документы, регламентирующие работу Банка:

    63-ФЗ «Об электронной подписи», 395-1-ФЗ «О банках и банковской деятельности», 161-ФЗ «О национальной платежной системе», 152-ФЗ «О персональных данных», 98-ФЗ «О коммерческой тайне».

    ГОСТ Р 57580.1-2017, ГОСТ Р 57580.2-2018, ГОСТ Р 15408-1;

    Приказы ФСТЭК №21, №31, №239;

    Положения ЦБ 683-П, 719-П, 802-П, 716-П;

    Стандарт PCI DSS, требования по обеспечению безопасности для карт ПС «МИР».

  • Разбираться в средствах ИБ (что это, какие типы есть, места установки, для чего используется)
    • Anti-DDoS, WAF, FW, Антивирус, Песочница, IPS, IDS, DLP, PAM, MDM, Защита баз данных;
    • SAST, DAST, Контроль конфигураций;
    • SIEM, SOC, IM, IRP.
hh.ru
от 400k ₽Москваoffice
Ищем специалиста, который обеспечит безопасность новых и существующих продуктов Точка Банка. Мы создаём онлайн-банк и экосистему сервисов для бизнеса. В нашей команде больше 6 000 сотрудников, а сервисами пользуются пользуются более 800 000 клиентов. Ты будешь работать над снижением риска утечек информации и тем самым обеспечивать непрерывность работы бизнеса.
Что делать
  • Анализировать, насколько архитектура новых IT-решений, продуктов и бизнес-процессов соответствует требованиям информационной безопасности.
  • Выявлять и оценивать возможные риски информационной безопасности.
  • Разрабатывать предложения и требования по минимизации этих рисков.
  • Следить за тем, чтобы все рекомендованные меры и требования выполнялись при релизе продуктов.
  • Экспертно сопровождать проектные и бизнес команды по вопросам информационной безопасности.
  • Совершенствовать процедуры управления рисками информационной безопасности.
Ты подойдёшь, если
  • Есть опыт работы в банковской сфере от трёх лет на схожей позиции.
  • Умеешь выявлять риски информационной безопасности и знаешь, как их можно минимизировать.
  • Понимаешь, как реализовать на практике требования законодательства по безопасности финансовых организаций и требования Банка России.
  • Понимаешь принципы работы микросервисной и монолитной архитектуры приложений, облачной инфраструктуры и технологии виртуализации.
  • Знаешь законодательство в области информационной безопасности, 716П, 821П, 851П (683П), 787П.
  • Можешь организовать свою работу и делаешь то, что нужно, без контроля и напоминаний.
Что ждёт тебя в Точка Банк
  • Официальная зарплата от 400 000 ₽. Точная сумма зависит от твоих навыков и ожиданий — обсудим их на собеседовании. Это сумма до вычета налогов. Помни, что с 2025 года ставка НДФЛ меняется в зависимости от суммарного дохода за год.
  • Пятидневная рабочая неделя с гибким началом и окончанием дня.
  • Удалёнка или работа в офисе в городах присутствия. Наши офисы — это продуманные опенспейсы с комфортными рабочими местами и зонами отдыха. Ты можешь самостоятельно выбрать, где работать — ходить в офис необязательно.
  • Курсы за счёт компании, своя библиотека и платформа с онлайн-обучением. Есть как собственные программы, так и партнёрские.
  • Возможность принимать решения без тысячи согласований и предлагать идеи: от простых до самых амбициозных.
  • Активная корпоративная жизнь: мы проводим спортивные марафоны, гастрономические вечера, музыкальные лайвы и многое другое.
  • Комфорт не только в работе, но и в жизни. После испытательного срока: ДМС со стоматологией, регулярные проверки здоровья и 4 дополнительных выходных в год.
  • Развитие в сильном комьюнити лидеров. У нас есть программа менторства для лидеров и тимлидов, курсы по развитию лидерских навыков и база знаний, чтобы постоянно учиться новому.
hh.ru
Зарплата не указанаМоскваoffice
Обязанности:
  • Проектирование технических решений по комплексной защите информационных систем, на основании требований локальных и нормативных документов (МУ, ТЗ, ФТТ, ПС, ПМИ и т.п.);
  • Формирование требований ИБ для защиты ИТ-активов, включая применение наложенных мер и управление встроенными параметрами безопасности;
  • Разработка шаблонов типовых технических решений реализации требований ИБ;
  • Участие в испытаниях/тестированиях эффективности средств защиты и встроенных параметров безопасности ИТ-активов;
  • Участие в контрольных мероприятиях закрытия технических долгов по ИБ;
  • Анализ материалов проектных инициатив с ИТ-составляющей;
  • Оценка влияния изменений в информационных системах на уровень защищённости, подготовка заключений и мероприятий по повышению уровня защиты;
  • Выявление слабых конфигураций, разработка мероприятий по устранению угроз и минимизации рисков информационной безопасности.
Требования:
  • Высшее образование в области ИБ или ИТ;
  • Опыт работы в роли архитектора/эксперта по ИБ;
  • Знание и понимание векторов атак на веб-приложения;
  • Знания основных классов средств защиты информации на аппаратном/программном уровне;
  • Понимание принципов атак на информационные системы с использованием уязвимостей из OWASP-top 10;
  • Знания подходов к построению защищенных информационных систем;
  • Знания нормативных правовых актов в области ИБ;
  • Понимание работы стека протоколов TCP/IP;
  • Навыки ведения деловой переписки и рабочих совещаний;
  • Будет плюсом знание и понимание векторов атак на ИТ-инфраструктуру, компьютерные сети и опыт разработки проектной документации (технические задания, требования, схемы, программы и методики испытаний).
Условия:
  • Работа в стабильной компании, лидере страхового рынка России;
  • Условия для профессионального развития и роста;
  • «Белая» заработная плата (выплаты 2 раза в месяц на банковскую карту);
  • Полное соблюдение норм Трудового Кодекса РФ (запись в трудовую книжку с 1 дня работы);
  • Корпоративные скидки на страховые продукты (автострахование, ДМС и т.д.);
  • Льготные условия по продуктам компаний-партнеров (мобильная связь, фитнес, туризм и т.д.);
  • Специальные мероприятия для детей сотрудников, подарки на новый год;
  • Корпоративные мероприятия;
  • Удобное место работы в комфортабельном офисе компании Росгосстрах по адресу: г. Москва, м. Киевская, ул. Киевская 7.
hh.ru
120k–230k ₽Москваoffice

Мы - команда «Элвис-Плюс»!

Реализуем крупные проекты по кибербезу ("Лукойл", ЦБ РФ и др) и стоим на страже безопасности данных бизнеса и государства.

Кстати, применяем наш экспертный опыт в защите информации вот уже более 33 лет, с далекого 1991 года.

В связи с расширением мы ищем коллегу в команду консалтинга и аудита ИБ. Откликайся, если есть релевантный опыт - будем рады работать вместе)

Что будет входить в твои обязанности:

  • Аудит и обследование по направлениям:187-ФЗ, 152-ФЗ, 17 Приказ ФСТЭК, ISO 27001, в том числе в роли архитектора направления;
  • Проведение оценки соответствия системы защиты по требованиям регуляторов ИБ РФ, анализ процессов управления и обеспечения ИБ, сбор информации об ИТ-инфраструктуре;
  • Разработка отчетной документации по результатам проведения аудита и обследования;
  • Разработка Модели угроз и нарушителя, участие в разработке ТЗ и Дорожной карты;
  • Разработка рекомендаций по реализации организационных и технических мер ИБ;
  • Анализ, разработка и актуализация организационно-распорядительной документации по ИБ;
  • Участие в pre-sale (необязательно, но было бы здорово).

Что для нас важно:

  • Высшее техническое образование, опыт работы в сфере ИТ или ИБ от 1-3 года;

  • Знание методических документов регуляторов РФ в области обеспечения ИБ;

  • Опыт реализации проектов в одном из направлений: ФЗ-152, 17 приказ ФСТЭК, ФЗ-187;

  • Понимание архитектуры и принципов обеспечения информационной безопасности в ГИС, ИСПДн, АСУ ТП;

  • Опыт разработки отчетов, организационно-распорядительной документации, Моделей угроз и нарушителя;

  • Готовность к командировкам по территории РФ (редкие командировки до двух недель).

Плюсом будет:

  • Желателен опыт проведения аудитов и разработки документации в области и обеспечения безопасности ГИС;
  • Опыт проведения аудита безопасности на уровне ОС Microsoft Windows, ОС семейства Unix;
  • Знание современных технологий и технических решений по защите информации (сетевая безопасность, веб-приложения, ППО, СУБД, ОС Microsoft Windows, Unix, среда виртуализации, удаленная работа);
  • Знание российского рынка ИБ, основных вендоров и средств защиты информации (межсетевые экраны, системы обнаружения вторжений, средства анализа защищенности и т.д.);
  • Опыт работы с международными стандартами безопасности ISO/IEC 27001, NIST, CIS;
  • Опыт делового общения и переписки с заказчиками.

Мы предлагаем:

  • Официальное оформление в аккредитованную ИТ-компанию со всеми льготами;
  • Возможна работа в гибридном формате (офис + удаленная работа) с гибким началом и окончанием рабочего дня;
  • Комфортный офис недалеко от метро;
  • При необходимости полностью УДАЛЕННУЮ работу. Либо гибридный график;
  • Возможность быстрого карьерного роста;
  • Обучение с сертификацией за счет компании;
  • ДМС со стоматологией;
  • 5 day off в год;
  • Выдаем всю необходимую для работы технику;
  • Корпоративная система скидок «BestBenefits»;
  • Материальная помощь от компании (по случаю свадьбы или рождения ребенка);
  • Частичная компенсация стоимости занятий спортом.

Наша философия:

  • Главное - результат, а не работа ради работы;
  • В команде нет чужих проблем и задач, мы стараемся помогать коллегам по мере возможности;
  • Инженер всегда должен развиваться и расти над собой.

hh.ru
инжиниринговый холдинг эв-групп

Специалист по защите информации (методолог )

инжиниринговый холдинг эв-групп5 дней назад
Зарплата не указанаМоскваoffice

Обязанности:

  • Разработка, согласование, контроль выполнения ВНД по информационной безопасности\кибербезопасности;

  • Разработка ВНД по обеспечению соответствий регуляторных требований РФ в части информационной безопасности;

  • Разработка документов по информационной безопасности (модель угроз, пояснительная записка по решениям по ИБ, руководство администратора ИБ, инструкция пользователя, ПМИ и т.п.) обеспечению соответствий регуляторных требований РФ в части информационной безопасности

  • Управление рисками КБ;

  • Прохождение и выполнение внешних и внутренних аудитов по кибербезопасности;

  • Разработка технических требований по кибербезопасности для автоматизированных систем;

  • Повышение культуры кибербезопасности в компании;

  • Внедрение системы отчетности и метрик КБ в соответствии с лучшими практиками.

Требования:

  • Опыт работы в области информационной безопасности от 6ти лет;

  • Практический опыт применения законодательства 152-ФЗ, ФСТЭК №21, ПП РФ-1119, 149-ФЗ, 98-ФЗ, 187-ФЗ, ФСТЭК №31, 235,239;

  • Знания законодательства в области информационной безопасности, криптографии и информационных технологий;

  • Знания законодательства в области защиты персональных данных;

  • Опыт написания внутренних нормативно-распорядительных документов;
    Знание принципов защиты информации и принципов работы средств защиты информации: AV, NGFW, WAF, ЗAM, PAM, VS, IDS, SSDLC и др.

  • Знание принципов защиты информации и принципов работы встроенных средств защиты информации;Widows, Linux (например: RED OS, Astra и т.п.), коммутаторов\маршрутизаторов типа Cisco\Eltex.

Условия:

  • Комфортабельный офис в шаговой доступности от м. Улица 1905 г.;
  • Официальное трудоустройство согласно ТК РФ;
  • Конкурентоспособный уровень заработной платы, годовые бонусы;
  • График работы: 5/2, рабочий день с 09.00 до 18.00;
  • ДМС со стоматологией после испытательного срока;
  • Корпоративный учебный центр/внешние курсы;
  • Корпоративная библиотека;
  • Бесплатно в офисе: вода, чай, кофе;
  • Возможность дальнейшего профессионального развития и карьерного роста.
hh.ru
У

Ведущий специалист по информационной безопасности

уфимский филиал ооо рн-проектирование добыча5 дней назад
Зарплата не указанаУфаoffice

Приветствуем Вас на своей странице!

В Уфимский филиал ООО "РН-Проектирование Добыча" который является правопреемником ООО “РН-БашНИПИнефть” требуется ведущий специалист по информационной безопасности на срочный трудовой договор на время отсутствия основного работника (декретный отпуск).

Обязанности:

- Разработка, внедрение и актуализация локальных нормативных актов (Положения, Инструкции, Регламенты) по вопросам защиты информации, защите конфиденциальной информации и персональных данных;

-Контроль нарушений конфиденциальной информации , ее несанкционированного представления или распространения (работа с DLP-системами);

- Контроль криптографической защиты: учет и хранение ключей СКЗИ, ведение журналов;

- Информирование и обучение сотрудников правилам работы с конфиденциальной информацией;

- Подготовка закупочной документации (технических заданий);

-Подготовка и прохождение внутренних и внешних аудитов.

Требования:

  • высшее образование по профилю информационная безопасность/информационные технологии;
  • опыт работы техническим специалистом в области ИБ не менее 1-года;
  • знание основ информационной безопасности;
  • уверенное владение офисными программными средствами;
  • желателен опыт администрирования средств защиты информации.
Условия:
  • официальное оформление согласно ТК РФ;
  • график работы: 5-тидневная неделя (в пятницу - сокращенный рабочий день);
  • конкурентный уровень заработной платы (фиксированный оклад, ежемесячные и годовые премии);
  • развитая корпоративная культура (внутренние программы признания, корпоративные мероприятия, спортивное и волонтерское движение);
  • расширенный социальный пакет (корпоративное ипотечное кредитование, путевки в санатории, образовательные займы, ДМС и многое другое);
  • возможность обучения и профессионального развития (электронные библиотеки, собственный учебный центр, участие в конференциях).
Сайты компаний
сбер. it

Аналитик SOC (3-я линия / L3)

сбер. it5 дней назад
Зарплата не указанаНовосибирск

Работа в составе круглосуточной дежурной смены самого крупного корпоративного SOC в Восточной Европе (3-я линия реагирования).

  • осуществление расследования инцидентов кибербезопасности

  • обеспечение защиты бизнес-приложений

  • высшее техническое образование (информационная безопасность или информационные технологии)

  • знания в области кибербезопасности

  • навыки работы в *nix-системах

  • приветствуются навыки работы в СУБД и навыки программирования

Будет плюсом:

  • навыки работы с генеративными AI-моделями; опыт создания AI-агентов и использования их в работе будет преимущество

  • опыт использования GigaChat, Kandinsky и аналогов в продуктах, навыки создания и использования AI-агенто

  • инструментальное владение AI для анализа, генерации и автоматизации

  • сменный график работы с ночными сменами

  • комфортный офис на Димитрвоа 2

  • офисный формат работы

  • ежегодный пересмотр зарплаты

  • корпоративный спортзал и зоны отдыха

  • более 400 образовательных программ СберУниверситета для профессионального и карьерного развития

  • программа адаптации и помощь руководителя на старте (для Junior позиций)

  • расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа

  • ипотека выгоднее до 7% для каждого сотрудника

  • бесплатная подписка СберПрайм, скидки на продукты компаний-партнеров

  • вознаграждение за рекомендацию друзей в команду Сбера.

Эта вакансия также есть на:hh.ru
hh.ru
сбер. it
Зарплата не указанаМосква

Управление развития технологий кибербезопасности Сбера в поисках талантливого специалиста, способного обеспечить надежную защиту банковских автоматизированных систем.

Вам предстоит:

  • входить в состав коллегиальных органов по разработке и валидации архитектурных стандартов на постоянной основе
  • обеспечивать и контролировать реализацию Стратегии и Политики КБ банка в рамках подразделений ИТ/AI
  • готовить предложения по совершенствованию и внедрению процессов/процедур обеспечения КБ
  • проводить идентификацию и оценку проблемных с точки зрения КБ областей в ключевых бизнес-инициативах банка
  • проводить исследование рынка новых технологий и продуктов обеспечения КБ с целью анализа возможности их применения в банке
  • разрабатывать архитектурные решения и шаблоны в области КБ
  • осуществлять экспертизу нетиповых архитектурных решений в части КБ
  • осуществлять контроль требований безопасности при утверждении архитектур АС в банке.

Что для нас важно:

  • высшее техническое образование по направлению информационной безопасности
  • опыт реализации проектов по внедрению решений по кибербезопасности
  • опыт разработки архитектурной документации (функциональная, компонентная, развертывания и пр.)
  • владение методологиями и стандартами в области информационной безопасности (ГОСТ, ISO 27001, PCI DSS)
  • ориентация в теоретической и практической части стека актуальных решений по КБ
  • экспертные знания в ИТ-архитектуре и протоколов современных сетей связи, ОС, систем виртуализации, DevOps-инфаструктуре
  • знания тех.стека AI-систем
  • опыт использования GigaChat, Kandinsky и аналогов в продуктах, навыки работы с генеративными AI-моделями, опыт создания AI-агентов и использования их в работе.

Мы предлагаем:

  • комфортный современный офис
  • офисный формат работы
  • ежегодный пересмотр зарплаты, годовая премия
  • корпоративный спортзал и зоны отдыха
  • более 400 образовательных программ СберУниверситета для профессионального и карьерного развития
  • программа адаптации и помощь руководителя на старте
  • расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа
  • гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ
  • бесплатная подписка СберПрайм+, скидки на продукты компаний-партнеров
  • вознаграждение за рекомендацию друзей в команду Сбера.
Другие площадки
Н

Android Research Engineer (Security & Anti-Abuse)

Неизвестный работодатель5 дней назад
1 500–2 500 $ (≈ 112k–187k ₽)Удалённоremote

Android Research Engineer (Security & Anti-Abuse)

ЗП: 1500$-2500$(крипта)

О проекте:

Мы развиваем передовые технологии обнаружения и противодействия злоупотреблениям в мобильных приложениях. Ищем инженера, который глубоко понимает Android-стек и типовые техники скрытия/маскировки поведения приложений, чтобы усилить нашу защиту и аналитику.

Задачи:

  • Разработка и тестирование Android-решений в research-формате.
  • Исследование методов динамической маршрутизации, скрытия контента и обхода базовых проверок среды.
  • Поиск и сравнение архитектур «proxy/cloak»-сервисов и их client-side реализации.
  • Подготовка технических отчётов: как работает технология маскировки, как детектировать, как ломается.
  • Участие в PoC (Proof of Concept) для задач anti-fraud / compliance / trust & safety.

Стек:

Kotlin, Flutter, WebView API, Remote Config, Retrofit/OkHttp, Frida, Charles/Proxyman.

Требования:

  • Опыт: 3+ года в коммерческой разработке Android (Kotlin/Flutter).
  • Четкое знание Android lifecycle, WebView, deep links, push, remote config.
  • Опыт работы с сетью: Retrofit/OkHttp, SSL pinning, proxy, CDN, geo-routing.
  • Опыт debugging/reverse: Charles/Proxyman, Frida, logcat, smali/basic decompiling.
  • Умение писать тестируемый код и воспроизводимые PoC-прототипы.

Nice to have:

  • Профильный опыт в mobile security, anti-fraud, ad tech, affiliate или high-risk apps.
  • Понимание server-side cloak logic (rules engine, IP/UA/device fingerprinting).
  • Глубокая работа с Firebase / remote config / A/B routing.
  • Опыт публикации приложений или прохождения store review (понимание политик сторов, не «хакинг ради хакинга»).

Условия:

  • Полная удаленка, высокий темп, сильная R&D-команда.
  • Оклад: $1500 на старте.
  • Бонусы: Премии и прозрачные KPI по результатам тестов — совокупный доход до $2500
  • ИС: 1 месяц (+/- 2 недели в зависимости от динамики и результатов тестов).

Этапы отбора:

ТЗ - HR скрининг- Тех скрининг - Оффер

P.S. Вакансия подразумевает полную занятость. Мы ищем кандидата, готового к 100% погружению в процессы.

hh.ru
национальный технологический центр цифровой криптографии

Сетевой инженер / Инженер по сетевой безопасности (Network Security Engineer)

национальный технологический центр цифровой криптографии5 дней назад
200k–300k ₽Москваoffice
Обязанности:
  • Администрировать коммутаторы B4COM в ЦОД, настраивать и поддерживать сетевые маршруты;
  • Управлять системой «Бифит Митигатор», отслеживать аномалии в трафике и отражать DDoS-атаки;
  • Настраивать правила и политики безопасности в PT Application Firewall для защиты веб-интерфейса портала;
  • Обеспечивать балансировку сетевой нагрузки и размечать изолированные сетевые сегменты;
  • Обеспечение бесперебойной работы сетевой инфраструктуры, защита веб-ресурса от взлома и отражение DDoS-атак.
Требования:
  • Высшее образование или профессиональная переподготовка (направление «информационная безопасность»);
  • Опыт работы в ИТ-компаниях, госкорпорациях или органах государственной власти по направлению «информационная безопасность» (с технической
    и ИБ-инфраструктурой);
  • Сетевое оборудование: Опыт настройки и администрирования коммутаторов B4COM (или аналогов: Eltex, Qtech). Знание протоколов маршрутизации (OSPF, BGP) и построения VLAN;
  • Защита от DDoS: Практический опыт работы с программно-аппаратными комплексами очистки трафика (ПАК «Бифит Митигатор») и системами балансировки сетевой нагрузки;
  • Защита веб-приложений: Опыт настройки межсетевых экранов уровня приложения (WAF) - Positive Technologies Application Firewall (PT AF);
  • Архитектура: Понимание принципов построения демилитаризованных зон (DMZ), прохождения трафика через Pull/Push модели и приоритизации пакетов;
  • Способность к быстрому обучению, стремление и способности вникнуть в детали поставленной задачи.
Условия:
  • Благоприятная к профессиональному развитию дружеская рабочая атмосфера в коллективе;
  • Уютный офис с кухней в современном здании (кластер «Ломоносов»);
  • График работы - 5/2, работа в офисе;
  • Стабильные оклад + премии по результатам работы.
hh.ru
Зарплата не указанаМоскваoffice

Обязанности:

  • Приём и обработка заявок и инцидентов по системам ИБ. Решение инцидентов с выездом на площадку Заказчика (государственный банк) или предварительной отработкой на тестовом стенде в офисе. Консультирование инженеров банка по телефону при необходимости. Взаимодействие с вендорами при решении сложных вопросов.

Системы на сопровождении:

  • PAM-система (СКДПУ НТ): обеспечение работоспособности, устранение сбоев, выполнение регламентных работ, применение обновлений и патчей, подключение новых подконтрольных объектов
  • Kaspersky Security Center: администрирование сервера управления, решение заявок и инцидентов, управление политиками безопасности
  • Secret Net Studio: поддержка защиты Windows/Linux рабочих станций, обработка заявок (периодические задачи)

Мы ищем специалиста с опытом работы хотя бы с 2 продуктами из перечисленных. Остальные можно освоить в процессе — по некоторым системам заявки поступают редко, и мы готовы обучить.

Возможны ночные работы в случае инцидента высокого приоритета (крайне редко).

Требования:

  • Опыт работы хотя бы с продуктами: PAM-системы (СКДПУ НТ, CyberArk, Wallix и аналоги), DLP-системы (Vaultize, InfoWatch и аналоги), антивирусные решения (Kaspersky, DR Web и аналоги), СКЗИ (Secret Net, Dallas Lock и аналоги)
  • Понимание принципов информационной безопасности
  • Опыт работы с Linux и Windows Server
  • Опыт работы с системами резервного копирования
  • Опыт обработки заявок в Service Desk системах
  • Умение работать с технической документацией
  • Готовность обучаться новым продуктам

Условия:

  • Официальное трудоустройство по ТК РФ
  • Конкурентная заработная плата (обсуждается индивидуально на собеседовании)
  • Премии по результатам работы
  • Гибкий график: начало рабочего дня с 8:00 до 10:00
  • Возможность периодической удаленной работы (до двух дней в неделю)
  • Работа на территории заказчика (банк) и в офисе компании
  • Периодические выезды на объект заказчика. В зависимости от количества заявок.
  • Офис в 10 минутах от м. «Южная» с собственной парковкой
  • Не open-space
  • ДМС со стоматологией

Дополнительно:

  • Возможны краткосрочные командировки (2-3 дня) в Нижний Новгород в зависимости от проводимых работ.
hh.ru
Зарплата не указанаСанкт-Петербургoffice

О нас

Quadcode — продуктовая финтех-компания, специализирующаяся на брокерской деятельности и разработке передовых финансовых продуктов для клиентов по всему миру. Наш флагманский продукт — внутренняя торговая платформа, которую мы предоставляем другим брокерам по модели SaaS.

Мы ищем Senior Security Analyst в команду информационной безопасности Quadcode.

В этой роли ты будешь заниматься не только мониторингом событий безопасности, но и расследовать инциденты, развивать процессы реагирования на инцинденты и детектирования угроз, а также автоматизировать процессы ИБ.

Тебе предстоит работать в тесной связке с инфраструктурными командами (Admins, NOC, OPS, Compliance), анализировать сигналы безопасности, выявлять угрозы, повышать качество и покрытие детектирования угроз и координировать реагирование в облачной, гибридной и on-prem инфраструктуре.

Это позиция для специалиста, которому интересно не просто реагировать на алерты, а понимать, как устроены атаки, разрабатывать и совершенствовать механизмы детектирования угроз и влиять на развитие процессов безопасности продуктовой компании.

Мы работаем по Agile-подходу (двухнедельные спринты, грумминги, ретроспективы и квартальное планирование). Ежедневные командные митинги в 11:00 GMT+3.

Наш стек технологий

  • SIEM: Splunk
  • EDR: SentinelOne
  • Antiphishing: CheckPoint Mail Security gateway
  • Vulnerability Management: Rapid7
  • Scripting: Python, Bash, PowerShell
  • IaC: Ansible, Terraform
  • OS: Linux, Windows, macOS
  • Cloud: AWS, OpenStack
  • Containers & orchestration: Docker, Kubernetes
  • CI/CD: GitLab

Чем предстоит заниматься

  • Разрабатывать и улучшать правила корреляции и детектирования угроз.
  • Разрабатывать, поддерживать и автоматизировать playbook’и реагирования на инциденты.
  • Анализировать события безопасности и проводить расследования.
  • Участвовать в реагировании на инциденты и при необходимости лидировать процесс расследования.
  • Выявлять уязвимости, анализировать риски и координировать процесс их устранения.
  • Проверять эффективность детектов через attack emulation и моделирование атак.
  • Исследовать и внедрять новые инструменты безопасности.
  • Проводить регулярное тестирование и отработку процедур реагирования на инциденты.
  • Участвовать в аудитах информационной безопасности и compliance-проверках.
  • Формировать требования к безопасной настройке операционных систем, сетевой инфраструктуры и сервисов с точки зрения обработки и расследования инцидентов.

Что мы ожидаем от тебя

  • Опыт работы в должности Security Analyst не менее 3 лет.
  • Опыт полного цикла обработки инцидентов ИБ: от анализа и расследования до координации мер реагирования (L2/L3).
  • Навыки автоматизации на Python.
  • Опыт расследования инцидентов в распределённой инфраструктуре, включая инциденты, затрагивающие удалённых сотрудников.
  • Опыт работы с индикаторами компрометации (IoC): сбор и обработка данных из различных источников и систем.
  • Опыт разработки как простых, так и многоэтапных правил корреляции событий безопасности.
  • Опыт тестирования детектов и корреляций через attack emulation.
  • Понимание механизмов безопасности современных операционных систем.
  • Знание техник атак на сети, инфраструктуру, веб-приложения и облачные среды.
  • Практический опыт работы со Splunk или другими SIEM (с готовностью осваивать Splunk в короткие сроки).
  • Опыт анализа сетевого трафика.
  • Опыт использования MITRE ATT&CK.
  • Умение эффективно взаимодействовать с техническими и бизнес-командами.
  • Английский язык — минимум B1+.

Будет плюсом

  • Опыт работы в финтехе.
  • Опыт применения любых языков программирования + AI для автоматизации.
  • Практический опыт работы с EDR (желательно SentinelOne).
  • Опыт анализа и управления уязвимостями.
  • Использование AI-инструментов в задачах информационной безопасности.
  • Уверенное владение регулярными выражениями (Regex).
  • SQL и опыт работы с реляционными базами данных.
  • Опыт работы с аналитическими платформами и opensource-решениями (ELK, Loki, ClickHouse, Greenplum и др.).
  • Участие в аудитах PCI DSS, DORA и других compliance-фреймворках.

Мы предлагаем

  • Гибридный формат: 3 дня в неделю из офиса.
  • Стандартные рабочие часы c гибким началом дня, сверхурочная оплата в случае внезапных инцидентов.
  • Конкурентоспособный уровень дохода.
  • Возможности профессионального роста и обучения.
  • ДМС со стоматологией после испытательного срока.
  • Дополнительные дни к отпуску за стаж работы.
  • Больничный без больничного - 3 раза в квартал.
  • Бесплатный доступ к сервису и части услуг в Alter (психологическая помощь).
  • Тимбилдинги и корпоративные мероприятия.
  • Подарки на дни рождения и годовщины работы в компании.
  • Корпоративный ноутбук и доступ к необходимым инструментам информационной безопасности.
  • Корпоративный доступ к AI-инструментам (Claude, Gemini, GPT и др.).
  • Доступ к внутреннему маркетплейсу товаров и языковых курсов, которые можно приобретать за внутреннюю валюту компании.
hh.ru
100k–160k ₽Калининградoffice

Мы создаём и развиваем финтех-продукты, работающие с конфиденциальными данными и финансовыми транзакциями. Безопасность — ключевой элемент нашего продукта. Нам нужен эксперт, который возьмёт под контроль вопросы ИБ, связанные как с прикладной безопасностью, так и с соответствием российским требованиям (ФСТЭК, ФСБ), криптографией и защитой инфраструктуры.

Основные задачи:

  • Техническая безопасность
  • Анализ защищённости ИТ-продукта, веб-сервисов и внутренней инфраструктуры.
  • Проведение threat modeling, участие в secure-design и secure-development.
  • Внедрение и сопровождение DevSecOps-практик.
  • Управление уязвимостями (сканирование, приоритизация, контроль устранения).
  • Настройка и сопровождение средств защиты: Касперский (KES, KATA, KICS, KESL), IDS/IPS, WAF, EDR, средства мониторинга и корреляции событий (SIEM).
  • Реагирование на инциденты, расследование, разработка мер предотвращения.
  • Криптография и соответствие.
  • Работа со средствами криптографической защиты информации (СКЗИ): КриптоПро CSP, КриптоПро ЭЦП, КриптоПро NGate, управление ключами и сертификатами.
  • Участие во внедрении и поддержке ГОСТ-криптографии.
  • Подготовка и актуализация политики криптографической защиты.

Регуляторные требования:

  • Выполнение требований нормативных документов ФСТЭК России и ФСБ в области защиты информации.
  • Подготовка и ведение документации ИБ: модели угроз, политика ИБ, инструкции, журналы.
  • Работа с категорированием ИС и соблюдение требований по технической защите.
  • Сопровождение проверок, аудиторов, внешних и внутренних оценок.
  • Обеспечение выполнения требований отраслевых стандартов (при наличии):PCI DSS, ГОСТ Р 57580.1–2017, ISO 27001, регуляторика финтех/банковской сферы.

Требования:

  • Опыт работы в информационной безопасности от 2–3 лет, желательно в финтехе или высоконагруженных ИТ-системах.
  • Практический опыт работы с продуктами Касперский, СКЗИ (КриптоПро).
  • Знание законодательства и требований ФСТЭК/ФСБ.
  • Опыт подготовки пакета документации по ИБ и сопровождения аудитов.
  • Знание OWASP, стека веб-уязвимостей, принципов безопасной архитектуры.
  • Навыки работы с SIEM, системами контроля трафика и endpoint-защиты.
  • Базовое понимание сетевой безопасности (VPN, firewall, сегментация).

Плюсами будут:

  • опыт в DevSecOps,
  • умение работать с контейнеризацией (Docker, K8s),
  • опыт настройки средств доверенной загрузки/защиты ОС,
  • наличие профильных сертификатов (ФСТЭК, КриптоПро, Касперский, ISO).

Мы предлагаем

  • Работа с безопасностью ключевого финтех-продукта.
  • Возможность строить и развивать контур ИБ почти «с нуля».
  • Полное влияние на архитектуру и процессы безопасности.
  • Современный стек и профессиональная команда.
  • Конкурентная компенсация и бонусы.
  • Гибкий график и комфортные условия.
hh.ru
газпромбанк
Зарплата не указанаМоскваoffice

Обязанности:

  • Участвовать в ключевых инициативах, связанных с развитием и импортозамещением ИТ инфраструктуры, в качестве архитектора ИБ
  • Анализировать архитектуру разрабатываемых технических решений на предмет соответствия архитектурным принципам ИБ и требованиям ИБ.
  • Участвовать в проработке архитектурных решений, удовлетворяющих требованиям ИБ
  • Формировать требования ИБ для компонент ИТ инфраструктуры и разрабатываемых на их основе технических решений с учетом актуальных угроз ИБ и требований регуляторов в области ИБ.
  • Осуществлять консультирование проектных команд ИТ по вопросам реализации требований ИБ
  • Участвовать в оценке и тестировании рассматриваемых к внедрению компонент ИТ инфраструктуры (системы виртуализации, оркестраторы частного облака, VDI, системы резервного копирования, ОС и СУБД, службы каталогов, электронная почта, MAM, платформы DevOps и др.) в части соответствия требованиям ИБ
  • Участвовать проработке и планировании мер, направленных на повышение защищенности ИТ инфраструктуры
  • Участвовать в работах по выбору и тестированию технических решений для защиты ИТ инфраструктуры, участвовать в разработке архитектуры соответствующих систем ИБ

Требования:

  • Знание принципов и технологий обеспечения безопасности информационных систем и ИТ-инфраструктуры в целом, включая инфраструктуру контейнерной виртуализации
  • Понимание назначения и принципов работы основных классов средств обеспечения ИБ (NGFW, VPN, WAF, IDS/IPS, DLP, SIEM, Mail Security, Web Security, NAC, Endpoint Protection, Anti-APT, PKI, Vulnerability Management, PAM, CASB, Data Encryption и др.). Наличие практического опыта работы с отдельными из них
  • Знание принципов построения частных облаков на базе продуктов VMware и импортнонезависимых аналогах, а также соответствующих подходов по обеспечению ИБ
  • Знание принципов проектирования и документирования архитектуры безопасности информационных систем Понимание принципов работы базовых инфраструктурных сервисов (AD, DNS, DHCP, NTP и т.д.)
  • Умение разбираться в новых технологиях, знание рынка решений и услуг по информационной безопасности
  • Знание сетевых технологий на уровне не ниже CCNA (модель OSI, маршрутизация, трансляция и т.д.)
  • Умение проектировать технические решения, опыт разработки архитектурных документов в части обеспечения ИБ, согласования проектной документации
  • Опыт участия в проектах в качестве архитектора
  • Опыт развертывания и проведения тестирования решений по ИБ, опыт написания требований к системам ИБ

Мы предлагаем:

  • Гибридный график работы;
  • По-настоящему живую и увлечённую команду, профессиональное развитие в команде одного из крупнейших Банков России;
  • Официальное оформление по ТК РФ, достойный уровень вознаграждения;
  • Корпоративное ДМС со стоматологией с первого месяца работы;
  • Отпуск 33 дня;
  • Возможность пользоваться Библиотекой и платформой с онлайн-курсами, участие в специализированных конференциях;
  • Скидки от партнеров (ГПБ Бонус), сотовая связь для служебного использования;
  • Активная корпоративная жизнь: устраиваем нескучные чтения, спортивные марафоны, квизы.

​​​​​​

hh.ru
Зарплата не указанаМоскваoffice

ЛАНИТ – ведущая в России и СНГ многопрофильная группа IT-компаний. Является крупнейшим российским системным интегратором, предоставляет полный комплекс IT-услуг своим заказчикам.

Обязанности:

  • Администрирование и управление межсетевыми экранами NGFW.
  • Разработка и сопровождение сетевых политик безопасности.
  • Мониторинг, диагностика и устранение неисправностей в работе сетевого оборудования и средств защиты.
  • Анализ сетевого трафика для выявления аномалий и инцидентов безопасности.
  • Настройка, поддержка и диагностика L7 Firewall — работа с инспекцией трафика на уровне приложений (Application Control, IPS/IDS, URL Filtering, Threat Prevention), диагностика проблем с шифрованным трафиком.
  • Поддержка WAF, диагностика и решение проблем, создание и актуализация правил.
  • Разработка скриптов для автоматизации рутинных задач администрирования и мониторинга.
  • Документирование сетевой архитектуры, политик безопасности и проводимых изменений.
  • Участие в расследовании инцидентов информационной безопасности в части сетевой инфраструктуры.
  • R&D в области сетевых технологий.

Требования:

  • Опыт работы в области сетевой безопасности от 2 лет.
  • Практический опыт администрирования NGFW - одного или нескольких из: Check Point, Palo Alto, UserGate, Opnsense/pfSense.
  • Уверенное знание модели OSI и стека протоколов TCP/IP (понимание взаимодействия на всех уровнях).
  • Понимание принципов работы L7 Firewall: Application Control, Deep Packet Inspection, IPS/IDS.
  • Понимание принципов работы TLS/SSL: процесс хендшейка, цепочки сертификатов, SSL-инспекция.
  • Понимание принципов работы WAF.
  • Навыки диагностики и траблшутинга сетевых проблем.
  • Опыт написания и сопровождения сетевых правил и политик фильтрации трафика.
  • Навыки автоматизации с использованием скриптовых языков: Python, Bash, PowerShell.
  • Знание основ сетевых технологий: VLAN, маршрутизация, NAT, VPN (IPsec, SSL VPN, Wireguard, OpenVPN), агрегирование каналов.
  • Базовые знания ОС Windows, Linux.
  • Базовые знания протоколов RADIUS, LDAP.

Будет плюсом:

  • Наличие профильных сертификатов: CCNA/CCNP Security, CCSA/CCSE (Check Point), PCNSA/PCNSE (Palo Alto) или аналогичных.
  • Опыт работы с системами централизованного управления (Check Point SmartConsole, Panorama, Cisco FMC).
  • Практический опыт администрирования VPN -- одного или нескольких из: Check Point, Palo Alto, Cisco ASA.
  • Практический опыт администрирования и написания правил WAF (PTAF, ModSecurity, Bunkerweb, Solar WAF, BI.ZONE WAF).
  • Знакомство с подходами Zero Trust Network Access (ZTNA).
  • Опыт работы с инструментами IaC / NetDevOps (Ansible, Terraform) для управления сетевой инфраструктурой.
  • Знание принципов REST API для интеграции и автоматизации управления средствами защиты.
  • Опыт проведения аудитов сетевых правил и оптимизации Rule Base.
  • Опыт взаимодействия с SIEM-системами.

Условия:

  • Мы оформляем официально и предлагаем стабильный и прозрачный доход.
  • Территориально: м. Алексеевская/м. Марьина роща (5 минут езды на корпоративном транспорте).
  • Формат работы: гибрид (2 дня в офисе, 3 дня удаленно).
  • Обучение: корпоративный университет, электронная библиотека МИФ, вебинары с внешними и внутренними экспертами, центр карьерного консультирования.
  • Сообщества: школа спикеров, дебат клуб, писатели Хабр, киберспорт.
  • Спорт: футбольный, волейбольный и баскетбольный клубы.
  • Здоровье: ДМС, включая стоматологию и страхование родственников, врач в офисе, сервис «Понимаю» (психологические и юридические консультации).
  • Партнерские программы и скидки для сотрудников: в магазинах-партнерах, фитнес-клубах, на образовательных платформах, на досуговые мероприятия.
  • Собственный комфортный офис, где есть место не только для работы, но и для спорта и отдыха: спортзал, салон красоты, летний коворкинг на крыше.
  • Питание: столовая, оборудованные кухни, кофейный киоск, вендинговые аппараты здоровой еды.
hh.ru
Зарплата не указанаМоскваoffice

В рамках развития Управления мониторинга и реагирования открыт поиск на позицию Ведущего специалиста администрирования средств защиты информации

Чем предстоит заниматься:

  • Администрирование платформ виртуализации и контейнеризации ИБ-инфраструктуры
  • Проектирование, внедрение и эксплуатация контура СЗИ (AV/EDR, PAM, NGFW/Proxy, IDS/IPS/WAF, NAC, SIEM, Sandbox); поддержание отказоустойчивости и актуальности
  • Расследования (форензика): сбор артефактов, логи/pcap/образа, выделение первичного вектора, зона компрометации, отчётность. Разработка/оптимизация правил корреляции и контент-детектов под MITRE ATT&CK, развитие плейбуков IR

Нам важно:

  • Наличие релевантного опыта от 3-х лет(эксплуатация СЗИ + SOC/IR)
  • Глубокое знание сетей/протоколов, AD/LDAP, PKI; уверенное администрирование Linux/Windows
  • Практический опыт с AV/EDR, PAM, NGFW/Proxy, IDS/IPS/WAF, NAC, SIEM, Sandbox; умение держать SLA и покрытие
  • Опыт расследований: лог-анализ, сетевой анализ, форензика, пост-инцидентные мероприятия
  • Автоматизация: Python/PowerShell/Bash для рутины и отчётности; SQL для выборок/метрик
  • Опыт работы с системами виртуализации (VMware/proxmox/Брест)

Мы предлагаем:

  • Офисный/гибридный формат работы
  • Специальные предложения для сотрудников Банка - кредиты, премиальные карты, корпоративные скидки
  • в Москве корпоративный спорт: хоккей, футбол, бег
hh.ru
Зарплата не указанаМоскваoffice

Команда: Вы будете работать в составе кросс-функциональной команды разработки, тесно взаимодействуя с аналитиками, бэкенд- и фронтенд-разработчиками.

Soft-skills:
— Ответственность и самодисциплина;
— Умение эффективно использовать своё время и время команды;
— Понимание рабочей этики (в общении с командой и заказчиком).

Hard-skills:
— Уверенное знание международных и локальных стандартов кибербезопасности
— Опыт по внедрению и администрированию средств защиты информации
— Понимание ключевых ИТ-компонентов и сервисов (базы данных, брокеры сообщений, безопасное использование секретов, виртуализация, Kubernetes, балансировщики нагрузки, системы хранения данных и другие компоненты инфраструктуры и сервисов), их роли в общей архитектуре информационных систем, а также возможных уязвимостях и методов защиты для каждого из компонентов
— Опыт формирования требований к технологиям, архитектурам, информационным системам в части обеспечения кибербезопасности
— Понимание классов систем для обеспечения кибербезопасности
— Навыки проектирования и анализа архитектур информационных систем, а также навыки работы с системами проектирования архитектуры
— Навыки формирования требований к архитектурным схемам, в том числе к процессам
— Опыт проведения аудитов кибербезопасности
— Навыки коммуникации и взаимодействия с различными уровнями управления и техническими специалистами
— Навыки управления проектами в сфере кибербезопасности
— Знание и практическое применение криптографических средств защиты информации, включая ГОСТ-алгоритмы

Задачи:
— Внедрение современных технологий и средств защиты в ИТ-инфраструктуру компании
— Администрирование средств защиты информации
— Мониторинг и оперативное реагирование на инциденты кибербезопасности
— Проведение регулярных аудитов и оценок безопасности для выявления уязвимостей и рисков
— Участие в разработке архитектурных решений и стандартов кибербезопасности для защиты информационных систем
— Управление и развитие СКЗИ
— Обеспечение соответствия требованиям регуляторов в части кибербезопасности
— Разработка и актуализация документации, регулирующей процессы и меры кибербезопасности
— Консультирование и обучение сотрудников по вопросам обеспечения кибербезопасности

hh.ru
билайн: инженеры

Аналитик SOC L1

билайн: инженеры5 дней назад
Зарплата не указанаМосква

Сегодня Билайн — компания изменений, чутко реагирующая на потребности рынка и людей. А ещё Билайн — это команда, объединённая общими ценностями и общей целью — быть лидером телеком и digital рынков, предоставляя нашим клиентам новейшие продукты и услуги, а также сервис самого высокого уровня.

Сейчас у вас есть возможность присоединиться к лучшей команде в качестве Аналитика SOC L1.

Итак, вам предстоит:

  • Мониторинг и анализ событий информационной безопасности со средств защиты информации (SIEM, AV, FW, IPS\IDS, DLP и др.).
  • Расследование типовых инцидентов ИБ.
  • Эскалация инцидентов на вышестоящие линии.
  • Анализ систем мониторинга СЗИ.
  • Предложения по исключению ложно-положительных срабатываний правил корреляции.
  • Посменная работа для обеспечения функционирования SOC в режиме 24х7.

Мы будем рады рассмотреть вашу кандидатуру, если у вас есть:

  • Знание основ информационной безопасности.
  • Базовое понимание работы windows/nix систем.
  • Опыт в расследовании инцидентов ИБ.
  • Знание и понимание работы сетевых протоколов (OSI, tcp/ip).
  • Базовое понимание принципов работы Active Directory (механизмы аутентификации, атаки).
  • Знание и понимание основных тактик и техник злоумышленников (MITRE ATT&CK /Cyber KillChain).
  • Опыт работы с системами сбора логов (SIEM).

Что мы предлагаем:

  • Сплоченную команду профессионалов, в которой можно не только успешно реализовывать проекты, но и перенимать опыт и развиваться.
  • Обучение, участие в интересных проектах и расширение профессиональной экспертизы: мы участвуем в конференциях, митапах, публикуемся на Хабр и т.д.
  • Конструктивную и открытую рабочую атмосферу.
  • Полис добровольного медицинского страхования, обслуживаемый в лучших клиниках, а также чек-ап для сотрудников 40+.
  • Страхование жизни, страхование от несчастных случаев и критических заболеваний, страхование выезжающих за рубеж.
  • Материальную помощь.
  • Детские подарки.
  • Доплату по листу нетрудоспособности.
  • Корпоративные скидки на товары и услуги от партнеров компании.
  • Служебную сотовую связь.
  • Кафетерий льгот — возможность самостоятельно выбрать дополнительные корпоративные льготы и бонусы (спорт, здоровье, обучение, путешествия, транспорт и др.). Доступно после испытательного срока.
  • Формат работы: сменный 12 часовой рабочий день 9:00-21:00 день/ночь - выходной, отсыпной.
hh.ru
гбуз городская больница № 28 максимилиановская

Специалист по защите информации

гбуз городская больница № 28 максимилиановская5 дней назад
от 100k ₽Санкт-Петербургoffice
Обязанности:
  • Проведение технического обслуживания систем защиты информации автоматизированных систем.
  • Ведение технической документации, связанной с эксплуатацией систем защиты информации автоматизированных систем.
  • Обеспечение защиты информации при выводе из эксплуатации автоматизированных систем.
  • Диагностика систем защиты информации автоматизированных систем.
  • Администрирование систем защиты информации автоматизированных систем.
  • Управление защитой информации в автоматизированных системах.
  • Обеспечение работоспособности систем защиты информации при возникновении нештатных ситуаций.
  • Мониторинг защищенности информации в автоматизированных системах.
  • Аудит защищенности информации в автоматизированных системах.
  • Установка и настройка средств защиты информации в автоматизированных системах.
  • Разработка организационно-распорядительных документов по защите информации в автоматизированных системах.
  • Анализ уязвимостей внедряемой системы защиты информации.
  • Внедрение организационных мер по защите информации в автоматизированных системах.
Требования:
  • Высшее образование - бакалавриат в области информационной безопасности.
  • Опыт работы на аналогичных должностях от 1 года.
  • Опыт работы в учреждениях здравоохранения СПб.
Условия:
  • Работа в коллективе профессионалов.

  • Оформление по ТК, ежегодная индексация заработной платы, комфортные условия работы.

  • График работы 5/2, полный рабочий день.

  • Бронирование граждан на период мобилизации и на военное время.
Соц.сети
Зарплата не указанаВесь мирremote

В работе мы ставим амбициозные цели и не останавливаемся на достигнутом. Поэтому для нас так важно, чтобы каждый участник большой команды "Авито" разделял культуру компании. Погрузиться в неё помогает Манифест, в котором собраны наши основные ориентиры — миссия, ценности, принципы работы.

О команде

Молодая, гибкая и сыгранная команда информационной безопасности в динамичном финтех-стартапе. Команда небольшая, но закрывает ключевые направления: от AppSec и SOC до комплаенса и автоматизации внедрения инструментов безопасности. Есть возможность выстраивать современные процессы безопасности практически с нуля.

Вам предстоит

  • Внедрять и развивать сегментацию сетевой инфраструктуры, в том числе: host-based firewall, Kubernetes.
  • Повышать защищённость офисной и корпоративной сети.
  • Проводить аудит сетевых правил.
  • Консультировать команды инфраструктуры по вопросам безопасности сети.
  • Планировать и реализовывать меры защиты инфраструктуры от сетевых атак.
  • Администрировать NGFW UserGate и VipNet.

Мы ждём, что вы

  • Имеете опыт работы в сетевой безопасности.
  • Знакомы с системами оркестрации контейнеров, команда использует Kubernetes.
  • Обладаете экспертными знаниями и опытом работы с современными Unix-like операционными системами.
  • Работали с NGFW UserGate и шлюзами VipNet.
  • Уверенно знаете сетевые протоколы и принципы построения IP-сетей.
  • Разбираетесь в сетевых атаках и способах защиты от них.
  • Готовы самостоятельно вести проекты.

Будет здорово, если вы:

  • Имеете опыт работы с отечественными средствами криптографии.
  • Автоматизировали работу с помощью Bash, Python, Go.

Работа у нас — это

  • Возможность реализовать свои идеи в проекте с многомиллионной аудиторией.
  • Талантливая команда, готовая поддержать ваши инициативы.
  • Мощное железо, дополнительные мониторы и всё, что нужно для продуктивной работы.
  • Прозрачная система премий, достойная зарплата — размер обсудим на собеседовании.
  • Личный бюджет на обучение, который можно тратить на книги, курсы и конференции.
  • Забота о здоровье: с первого дня у вас будет ДМС со стоматологией, в офисе принимают терапевт и массажист.
  • Удалёнка и замечательный офис в двух минутах от метро «Белорусская»: панорамный вид на центр города, места для уединённой работы и зоны отдыха.
Эта вакансия также есть на:Другие площадки
hh.ru
200k–250k ₽Москваoffice
Обязанности:
  • Сетевая безопасность: Внедрение и тонкая настройка и кастомизация политик NGFW, управление правилами фильтрации.

  • Защита веб-приложений: Внедрение и сопровождение WAF, анализ ложных срабатываний, написание кастомных сигнатур под бизнес-логику приложений.
  • Защита конечных точек: Внедрение и управление SecretNet.
  • Секреты и доступы: Внедрение и администрирование PAM-систем (управление привилегированным доступом), внедрение IdM (управление учетными записями), работа с хранилищами секретов.
  • СЗИ: Внедрение основных классов систем защиты информации, их сопровождение и работа в них.
  • Контроль безопасности почтового трафика (антиспам, антифишинг, настройка DKIM/SPF/DMARC).

  • Участие в проектировании новых сервисов с точки зрения Технического специалиста.

  • Разработка типовых схем подключения и технических инструкций для смежных IT-отделов.
  • Участие в расследовании инцидентов ИБ.
Требования:
  • Глубокое понимание модели OSI/TCP-IP, маршрутизации, принципов работы BGP/OSPF (будет плюсом, но базово обязательно), анализ трафика на уровне дампов (Wireshark, tcpdump).
  • NGFW и WAF: Опыт «на ты» хотя бы с одной платформой. Умение отличить ложное срабатывание от атаки уровня L7.
  • Уверенное администрирование Linux (bash-скриптинг, systemd, понимание прав, мандатный доступ), знание Windows Server на уровне аудита логов и групповых политик (GPO).
  • СЗИ: Обязательный опыт внедрения основных классов систем защиты информации, дальнейший опыт сопровождения и работы в них будет плюсом.
  • Что будет плюсом:

  • DevSecOps: Понимание пайплайнов CI/CD (Gitlab CI), опыт интеграции в них SAST/DAST/SCA-инструментов.
  • Автоматизация: Навыки программирования на Python или Go для автоматизации задач ИБ (телеграм-боты для алертов, скрипты сбора данных).
  • Реагирование (DFIR): Опыт снятия и анализа дампов памяти, расследования инцидентов с ВПО.
  • SIEM: Опыт написания сложных корреляционных правил и понимание языка запросов.
Условия:
  • Официальное трудоустройство в аккредитованную IT-компанию с первого дня; полное соблюдение трудового законодательства; "Белая" заработная плата
  • Испытательный срок 3 месяца. На период ИС гибридный график работы, после - удалённый формат.
  • Компенсация мобильной связи, корпоративный ноутбук;
  • Расширенный полис ДМС страхования (включая стоматологию и госпитализацию);
hh.ru
айти бастион
Зарплата не указанаМоскваoffice

Компания работает на рынке с 2014 года, входит в реестр аккредитованных ИТ-компаний и является лидером российского рынка решений класса PAM (Privileged Access Management).

Мы занимаемся разработкой, развитием и поддержкой комплексного продукта СКДПУ НТ. Он обеспечивает всю функциональность системы контроля действий привилегированных пользователей: от входа в систему до «умного» анализа потенциального инцидента. Ещё одно решение «АйТи Бастион» - средство информационного обмена Синоникс. Данная система предназначена для обеспечения безопасности и контролируемого обмена информацией.

У «АйТи Бастион» - более 250 реализованных проектов, более 300 партнеров-интеграторов в России и Белоруссии, а также около 30 отечественных технологических партнеров. Среди наших заказчиков – крупнейшие российские компании из разных секторов экономики, а также государственные учреждения. «АйТи Бастион» активно участвует в отраслевых и бизнес-мероприятиях, реализует кадровые программы и нацелен на развитие сотрудников.

В настоящее время мы ищем Инженера по информационной безопасности.

Обязанности:
  • Тестирование изменений и описание найденных проблем.
  • Интеграционное и функциональное ручное тестирование.
  • Документирование дефектов в сервисной системе в соответствии с установленными требованиями.
  • Построение и поддержка стендов для тестирования возникающих проблем.
  • Проведение опытной эксплуатации продуктов.
  • Решение задач, связанных со сферой информационной безопасности (варианты закрытия обнаруженных уязвимостей и ответы на запросы смежных подразделений по повышению защищенности продуктов Компании), а также процессом безопасной разработки.

Требования:

  • Высшее техническое образование.
  • Релевантный опыт работы от 3-х лет.
  • Знание основ информационной безопасности.
  • Понимание OWASP Top 10, принципов безопасной разработки, методов анализа уязвимостей и чтения CVE-отчётов), ряд ИТ и ИБ решений, распространенных в РФ (DLP, PUM, SIEM, антивирусы, сканеры уязвимостей и т.п.).
  • Понимание сетевых технологий, ОС Linux (Debian, CentOS, AstraLinux и т.д.), ОС семейства Windows (в основном серверные версии и службы), скриптовые языки программирования (Python/Bash/Powershell), виртуализация (VMWare, KVM-подобные).
  • Внимание к деталям, проактивность и ответственность.
Условия:
  • Рабочий график: с 10–00 до 18–30 (в том числе перерыв на обед 30 минут) по Москве, Пн-Пт.
  • Официальное трудоустройство согласно ТК РФ.
  • Подключение к социальному пакету после прохождения испытательного срока.
  • Корпоративные мероприятия.
  • Профессиональный и карьерный рост.

hh.ru
спб гбуз городская клиническая больница №31

Специалист по информационной безопасности

спб гбуз городская клиническая больница №315 дней назад
120k–120k ₽Санкт-Петербургoffice
Разработка, внедрение и выполнение политик ИБ

Функциональные обязанности
  • Выполнение требований регуляторов (152ФЗ, 187ФЗ, ФСТЭК, ФСБ, Роскомнадзор, ФАПСИ), включая установку и настройку специализированного ПО и имеющихся систем
  • Анализ угроз и уязвимостей и их своевременное устранение
  • Настройка и сопровождение средств защиты информации: firewall, NAT, антивирус, IDS/IPS, User Gate и пр
  • Организация системы мониторинга информационных систем, оперативное выявление и устранение инцидентов
  • Контроль доступа к сетям и данным
  • Проведение обучения/инструктажей персонала по вопросам ИБ (правила работы с конфиденциальными данными, меры противодействия фишингу и социальной инженерии)
  • Контроль и координация работы удостоверяющего центра (выдача, настройка и учет ЭП)

От Вас требуется

  • Высшее образование в области информационной безопасности (либо в другой области при наличии профессиональной переподготовки)
  • Навыки коммуникации: умение объяснять концепции и детали НЕтехническим сотрудникам, умение работать в команде и взаимодействовать с разными отделами.

Мы предлагаем

  • Стабильную работу в государственном учреждении (оформление по трудовому договору)
  • Пятидневная рабочая неделя с 8.30 до 16.30, сб., вс.-выходные дни
  • Отпуск 28 дней
  • Возможность получать медицинскую помощь в больнице по полису ОМС
hh.ru
Г

Инженер-программист по технической защите информации

гбуз тимашевская црб мз кк5 дней назад
40k–50k ₽Тимашевскoffice
Обязанности:
  • Организация работы по обеспечению информационной безопасности
    Соблюдение требований ФЗ, Постановлений Правительства и иных нормативных актов, по вопросам обеспечения информационной безопасности.

    Установка и настройка технических и программных средств защиты информации (Secret Net, Astra Linux Special Edition, средства доверенной загрузки).
  • Разработка организационно-распорядительных документов на объекты информации.
    Администрирование систем защиты информации от несанкционированного доступа на объектах информатизации.
  • Сопровождение и администрирование подсистемы антивирусной защиты D.Web.
  • Сопровождение и администрирование СЗИ VPN на базе и по технологии ViPNet.
Требования:
  • Высшее образование - специалитет или магистратура в области информационной безопасности или курсы профессиональной переподготовки
  • Дополнительное профессиональное образование - программы повышения квалификации в области технической защиты информации на соответствие требованиям по безопасности информации.
Условия:
  • График 5/2
    Оформление по ТК РФ
    Работа на территории работодателя
hh.ru
lasmart

Специалист по информационной безопасности

lasmart5 дней назад↑ Вакансия с автоподнятием
Зарплата не указанаСанкт-Петербургoffice

Lasmart – аккредитованная IT-компания, разработчик B2B-решений и системный интегратор с 17-летним опытом.

Сейчас мы находимся в поиске Специалиста по информационной безопасности, который возьмет на себя обеспечение безопасности корпоративной инфраструктуры, серверов, внутренних порталов и разрабатываемых продуктов компании, а также будет взаимодействовать с командой разработки по устранению выявленных уязвимостей.

Обязанности:

  • Проведение регулярного анализа защищенности серверов, веб-приложений и корпоративных порталов;
  • Поиск, анализ и документирование уязвимостей;
  • Проведение внутренних аудитов информационной безопасности;
  • Взаимодействие с командами разработки и DevOps по вопросам устранения уязвимостей и повышения уровня безопасности;
  • Контроль соблюдения базовых требований ИБ при разработке и внедрении решений;
  • Анализ логов, событий безопасности и потенциальных инцидентов;
  • Участие в настройке и сопровождении средств защиты информации;
  • Подготовка рекомендаций по повышению безопасности инфраструктуры и приложений;
  • Участие в разработке внутренних регламентов и политик ИБ;
  • Проведение базового security review новых сервисов и изменений в инфраструктуре.

Требования:

  • Опыт работы в информационной безопасности от 3 лет;
  • Понимание принципов работы сетей, веб-приложений и серверной инфраструктуры;
  • Знание основных типов веб-уязвимостей;
  • Практический опыт поиска и анализа уязвимостей;
  • Опыт работы с инструментами анализа безопасности;
  • Понимание принципов безопасной разработки и CI/CD;
  • Опыт взаимодействия с разработчиками и техническими командами;
  • Базовые знания Linux и сетевой безопасности;
  • Умение грамотно оформлять результаты проверок и писать техническую документацию;

Условия:

  • Трудоустройство по ТК РФ в аккредитованной IT компании;
  • График работы 5/2 с 09:00 до 18:00 (возможен гибрид);
  • Возможность влиять на развитие продукта для топовых компаний рынка;
  • Работу в динамичной среде с сильной командой;
  • Уровень оклада определяется индивидуально по результатам собеседования (оклад + годовой бонус);
  • ДМС после испытательного срока;
hh.ru
специализированный застройщик кировский сельский строительный комбинат

Начальник отдела информационной безопасности

специализированный застройщик кировский сельский строительный комбинат5 дней назад
Зарплата не указанаКиров (Кировская область)office

«АО СЗ “Кировский ССК” приглашает стать частью команды!

Уже 50 лет мы динамично развиваемся, являясь лидером в области производства и строительства недвижимости.

Главная ценность компании – это люди! Уже более 2000 человек доверили нам свой карьерный путь и присоединились к команде. Взамен мы обеспечиваем безопасные условия труда, набор социальных льгот и гарантий, прозрачную систему мотивации, возможность реализовывать проекты различной сложности!

Мы продолжаем строить команду профессионалов и в данный момент находимся в поиске: " Начальника отдела информационной безопасности "

Вам предстоит:

• организовывать работу отдела информационной безопасности;

• формировать ежемесячные/ежегодные цели, планы и бюджетировать работу отдела;

• согласовывать технические задания и схемы внедряемых информационных систем и сервисов компаний с учётом требований ИБ;

• внедрять СЗИ, подготавливать технические задания, комплекты документов для проведения закупки;

• работать с интеграторами и вендорами по внедрению СЗИ;

• разрабатывать планы по совершенствованию безопасности ИТ инфраструктуры компаний;

• согласовывать заявки на доступы к ИС, сервисам, удаленному доступу к инфраструктуре;

• проводить выборочный аудит систем и сервисов;

• сопровождать, обновлять, настройку политик, мониторить события кластеров МСЭ, WAF, сканера уязвимости, DLP, системы MFA;

• сопровождать средства антивирусной защиты Касперский (KSC, KES, KSMG, MDM);

• подготавливать инструкции по настройке KES на рабочих станциях и серверах, создавать политику, задачи по обновлению и тд.;

• взаимодействовать с отделом ИТ по вопросам соблюдения политики ИБ в части управления доступом, установки обновлений, закрытия выявленных уязвимостей и др.;

• проводить информационные рассылки по ИБ для повышения осведомленности работников, организовывать учебные атаки в компании;

• актуализировать и согласовывать локальные нормативные документы по направлению ИБ;

• организовывать и контролировать учет выдачи ЭЦП, МЧД в компании, работать с корпоративным удостоверяющим центром (внутренний и внешний);

• при необходимости, работа по заявкам 2-3 линии технической поддержки.

Нам важно на данной вакансии:

  • знание принципов работы Антивирусного ПО, WAF, МСЭ, DLP, MFA, MDM, решений по защите почты, сканеров уязвимостей, VDR, SIEM;
  • уверенное знание принципов построения и функционирования информационных сетей и систем, методов и подходов по обеспечению их безопасности;
  • умение излагать технические детали на языке бизнеса,
  • опыт построения систем обеспечения информационной безопасности, опыт написания нормативной документации и применение описанных в ней мер на практике, опыт эксплуатации СЗИ, АВЗ, DLP, систем сетевой безопасности, разграничения и контроля доступа.


Мы предлагаем:

  • работу в стабильно развивающейся компании с большим потенциалом;
  • официальное оформление;
  • график работы 5/2 (выходные суббота и воскресенье);
  • своевременную выплату заработной платы 2 раза в месяц;
  • ежегодную индексацию заработной платы;
  • насыщенную корпоративную жизнь, включая мероприятия для детей сотрудников;
  • льготное питание в столовой предприятия;
  • дополнительное медицинское страхование;
  • частичную компенсацию стоимости абонемента в фитнес-клуб;
  • профессиональное развитие, обучение за счет компании;
  • доставку служебным транспортом до места работы;
  • программу лояльности для сотрудников на покупку квартиры АО СЗ «Кировский ССК».

hh.ru
100k–160k ₽Санкт-Петербургoffice

Мы - аккредитованная ИТ-компания, специализирующаяся на проектировании и внедрении комплексных решений в сфере информационных технологий и информационной безопасности. В связи с расширением портфеля проектов мы ищем в команду амбициозного и технически подкованного специалиста.

Обязанности:

  • Анализ и проектирование: Проведение предпроектных обследований ИТ-инфраструктуры заказчиков, сбор исходных данных для разработки ИБ-решений.
  • Внедрение и интеграция: Развертывание, настройка и сопровождение широкого спектра СЗИ (межсетевые экраны, криптошлюзы, средства защиты от НСД, системы IDS/IPS, SIEM, WAF, антивирусные комплексы и сканеры уязвимостей).
  • Техническое сопровождение: Обслуживание, обновление и техническая поддержка внедренных решений на объектах заказчиков.
  • Испытания: Участие в пусконаладочных работах, приемо-сдаточных испытаниях и тестировании СЗИ.
  • Документирование: Разработка эксплуатационной и проектной документации, ведение технической переписки и взаимодействие с представителями заказчика.

Требования:

  • Инфраструктурный опыт: Понимание принципов аппаратного устройства серверов и сетевого оборудования (контроль установки, коммутации и базовая диагностика).
  • Сетевые технологии: Уверенные знания архитектуры ЛВС, стека протоколов TCP/IP, принципов маршрутизации и технологий организации VPN. Практический опыт настройки коммутаторов и маршрутизаторов.
  • Администрирование ОС: Опыт развертывания и администрирования Linux-систем (управление правами, службами, анализ логов). Навыки работы с отечественными ОС (Astra Linux SE, РЕД ОС).
  • Опыт в ИБ: Практический опыт самостоятельного внедрения и эксплуатации СЗИ. Знание линеек продуктов как минимум двух вендоров из списка: UserGate, ViPNet, Diamond VPN/FW, Eltex, Континент.
  • Инструменты: Навыки документирования и проектирования ИТ-инфраструктуры в Microsoft Visio или Draw.io.
  • Личные качества: Готовность к самостоятельному поиску решений, умение работать в проектных командах и нацеленность на результат.
  • Мобильность: Готовность к командировкам (до 20–40% рабочего времени).

Будет плюсом (но не обязательно):

  • Опыт работы с платформами виртуализации (ESXi, РЕД Виртуализация, VMmanager) и инструментами контейнеризации (Docker).
  • Базовые навыки работы с СУБД (PostgreSQL, MariaDB) и системами мониторинга/резервного копирования.

Условия:

  • Надежность: Официальное оформление по ТК РФ, полностью «белая» заработная плата (уровень обсуждается по итогам технического интервью).
  • Льготы: Работа в сертифицированной Минцифры аккредитованной ИТ-компании (льготная ипотека, отсрочка).
  • Здоровье: Пакет ДМС после 6 месяцев успешной работы.
  • Развитие: Профессиональное обучение, курсы повышения квалификации и сертификация у ведущих ИБ-вендоров за счет компании.
hh.ru
атон

Стажер SOC

атон5 дней назад
Зарплата не указанаМоскваoffice

АТОН - старейшая инвестиционная компания России.
Более 30 лет мы помогаем принимать верные инвестиционные решения и формируем сообщество успешных инвесторов.

В связи с развитием бизнеса мы ищем Стажера SOC (Группы управления доступом, предиктивного реагирования и мониторинга), чтобы вместе с нами работать над следующими задачами:

  • Мониторинг информационной безопасности: участие в контроле событий корпоративной ИТ-инфраструктуры с использованием SIEM-систем и других инструментов мониторинга для выявления потенциальных инцидентов ИБ.
  • Анализ и реагирование на инциденты: участие в первичной оценке и классификации событий безопасности, анализ подозрительной активности, взаимодействие с профильными подразделениями при обработке инцидентов.
  • Работа с системами ИБ и сетевой инфраструктурой: анализ логов и событий, поступающих от систем защиты информации, серверов, рабочих станций, сетевого оборудования и облачных сервисов.
  • Разработка и оптимизация правил мониторинга: участие в настройке правил корреляции в SIEM, тестировании сценариев обнаружения угроз, оптимизации фильтров и снижении количества ложных срабатываний.
  • Автоматизация и AI: участие в разработке автоматизированных сценариев реагирования, создании аналитических отчетов и исследовании возможностей применения искусственного интеллекта для выявления аномалий, анализа событий и повышения эффективности процессов SOC.

Мы предлагаем:

  • Официальное оформление по срочному трудовому договору;
  • Оплачиваемая стажировка сроком на 2 месяца;
  • График работы: пн-пт, полный рабочий день;
  • Возможность учиться у профессионалов.

Что ценят наши сотрудники:

  • Мы вместе идём к общей цели, и каждый понимает свой вклад;
  • В нашей компании дружеская семейная атмосфера, в которой всегда можно рассчитывать на взаимопомощь и поддержку;
  • Поощряется инициатива и предпринимательский подход;
  • Нет бюрократии, зато есть плоская структура и открытые двери к руководству;
  • Здесь работают не на процесс, а на результат;
  • Наша компания постоянно развивается, и это открывает много нетривиальных задач и возможностей для роста;
  • «Главный актив – это люди»: премиальный соцпакет, возможность удаленной работы, поездки командами и обучение за счет компании.
hh.ru
Зарплата не указанаМоскваoffice

Юзтех – группа аккредитованных ИТ-компаний полного цикла разработки с многолетней экспертизой в передовых технологиях: DWH, BigData, AI/ML, Blockchain, BI, предиктивная аналитика, цифровые двойники производства и рисков.

ГК Юзтех является технологическим партнером таких компаний, как Mail.ru, 2Gis, НЛМК, Еврохим, Go Invest, Альфа-Банк, Сбер, ВТБ, МКБ, Самолет Девелопмент, Х5 Group, Газпромнефть, Лемана Про, Ситилинк, Ланит, IBS. Также, ГК разрабатывает собственные IT-продукты (Usebus, Octopus, Тил Эйчар) и флагманские проекты, которыми пользуется 70% населения страны.

Мы приглашаем Инженера информационной безопасности (сетевые СЗИ, CryptoPro NGate) на крупный финтех проект.

Обязанности:
  • Обеспечение высокой доступности систем кибербезопасности в соответствии с SLA: Check Point, ФПСУ, Континент, CryptoPro Ngate, SecretNet Studio, VIPNet Coordinator, Dionis-DPS.

  • Проведение регламентных и аварийно‑восстановительных работ на оборудовании СЗИ.

  • Настройка и сопровождение СЗИ в рамках проектов и задач в соответствии с утверждёнными техническими заданиями.

  • Мониторинг производительности СЗИ, выявление архитектурных недостатков и подготовка предложений по повышению отказоустойчивости.

  • Глубокий анализ сетевого трафика, участие в разборе инцидентов, связанных с работой СЗИ

  • Экспертиза внутренних регламентных документов по ИБ, консультации сотрудников банка по вопросам работы СЗИ.

  • Взаимодействие с техническими специалистами вендоров, интеграторов, операторов связи.

  • Настройка и тестирование нового оборудования СЗИ, подготовка заключений о готовности к эксплуатации.

  • Подготовка сетевых схем и технических инструкций по сопровождению СЗИ.

Требования:
  • Высшее техническое образование (ИБ, инфокоммуникационные технологии и системы связи).

  • Обязательный опыт сопровождения CryptoPro NGate (RA VPN & TLS Proxy).

  • Опыт сопровождения одной или нескольких систем: Check Point, ФПСУ, Континент 3.9/4, SecretNet Studio 8.10+, VIPNet Coordinator HW4/HW5, Dionis DPS.

  • Понимание работы протоколов маршрутизации, механизма TCP-стека и основных протоколов модели

  • Навыки глубокого анализа сетевого трафика, понимание архитектуры сетевого оборудования.

  • Знание принципов построения корпоративных сетей, масштабирования, «узких мест» архитектуры и ограничений моделей оборудования.

  • Знание принципов построения защищённой VPN-сети.

  • Знание действующего законодательства РФ и требований регуляторов (ЦБР, РКН, ФСТЭК, ФСБ) в части защиты информации, понимание требований стандартов ISO 27001, PCI DSS, ITIL, ГОСТ.

  • Навыки работы с системами мониторинга, опыт работы с ОС семейства Linux.

  • Уверенное владение ПК на уровне администратора, Excel, Visio, PowerPoint.

  • Английский язык: чтение технической документации со словарём.

Мы предлагаем:

  • Карьерную и профессиональную возможность в стабильной, аккредитованной ИТ-компании

  • Расширенный полис ДМС со стоматологией, корпоративный психолог

  • Удаленную работу и гибкий график

  • Необходимую технику для комфортной работы

  • Обучение, сертификацию, Клуб по изучению английского языка, онлайн обучение английскому языку

  • Доступ к Корпоративной библиотеке и к Корпоративному университету

  • Внутрикорпоративные профильные комьюнити

  • Заботу о детях сотрудников: корпоративные скидки, подарки, детские дни

  • Геймифицированную программу лояльности: поверь, ты будешь восторге от нашего корпоративного магазина!

  • Корпоративную жизнь: мы много работаем и классно отдыхаем)

hh.ru
ланит
Зарплата не указанаМоскваoffice

ЛАНИТ – ведущая в России и СНГ многопрофильная группа IT-компаний. Является крупнейшим российским системным интегратором, предоставляет полный комплекс IT-услуг своим заказчикам.

Обязанности:

  • Администрирование систем информационной безопасности: Kaspersky Security Center, МСЭ Palo Alto, EDR, PAM, SIEM).
  • Управление парольным менеджером: администрирование, резервное копирование, контроль доступа.
  • Ведение технической документации (предметная часть, не оформление).
  • R&D активности.
  • Участие в планировании и реализации новых проектов ИБ.
  • Регулярная актуализация процедур и инструкций.
  • Устранение неполадок в работе сервисов ИБ.
  • Консультирование пользователей по вопросам ИБ.
  • Участие в дежурной смене 24/7 в формате on-call.

Требования:

  • Опыт работы в информационной безопасности от 2 лет.
  • Опыт работы с ОС Linux: написание/правка bash-скриптов, управление сервисами, настройка сети, настройка auditd, поиск проблем.
  • Навыки работы с Windows Server, обновление и поиск проблем, понимание принципов работы Active Directory, групповых политик, служб ОС, протоколов NTLMv2 и Kerberos, написание/правка Powershell скриптов.
  • Практический опыт работы с Docker: управление контейнерами (создание, перезапуск, изменение), работа с Docker Compose, понимание концепции образов, умение читать и создавать Dockerfile.
  • Опыт работы с системами виртуализации (vSphere/ESXi, Hyper-V, Proxmox или KVM), навыки управления ВМ (создание, клонирование, миграция, снапшоты).
  • Базовые знания сетей, моделей OSI и TCP/IP. Понимание работы сетевых протоколов (TCP/IP, DNS, DHCP, HTTP/HTTPS, FTP, SSH).
  • Понимание принципов построения VLAN, VPN.
  • Навыки базовой диагностики сетевых проблем (ping, traceroute, tcpdump, wireshark).
  • Опыт автоматизации задач (Ansible, Python).
  • Английский B1+.

Будет плюсом:

  • Опыт работы с Kaspersky Security Center (KSC): установка, настройка политик, управление задачами, анализ отчетов.
  • Навыки администрирования МСЭ Palo Alto: настройка правил безопасности, App-ID, User-ID, работа с логами.
  • Опыт эксплуатации EDR-систем: понимание принципов работы, анализ событий.
  • Опыт работы с PAM-решениями: управление привилегированными учетными записями, настройка политик доступа, аудит сессий.
  • Опыт работы с SIEM-системами: настройка коннекторов, решение проблем с компонентами системы.
  • Умение читать и настраивать сетевые конфигурации Cisco FP.
  • Опыт работы с Git: клонирование репозиториев, создание веток, commit, push, pull, merge, опыт с Git-платформами (GitLab, GitHub, Bitbucket).
  • Опыт настройки интеграций между системами защиты информации.
  • Опыт написания скриптов/API-запросов для автоматизации рутинных задач.

Условия:

  • Мы оформляем официально и предлагаем стабильный и прозрачный доход.
  • Территориально: м. Алексеевская/м. Марьина роща (5 минут езды на корпоративном транспорте).
  • Формат работы: гибрид (2 дня в офисе, 3 дня удаленно).
  • Обучение: корпоративный университет, электронная библиотека МИФ, вебинары с внешними и внутренними экспертами, центр карьерного консультирования.
  • Сообщества: школа спикеров, дебат клуб, писатели Хабр, киберспорт.
  • Спорт: футбольный, волейбольный и баскетбольный клубы.
  • Здоровье: ДМС, включая стоматологию и страхование родственников, врач в офисе, сервис «Понимаю» (психологические и юридические консультации).
  • Партнерские программы и скидки для сотрудников: в магазинах-партнерах, фитнес-клубах, на образовательных платформах, на досуговые мероприятия.
  • Собственный комфортный офис, где есть место не только для работы, но и для спорта и отдыха: спортзал, салон красоты, летний коворкинг на крыше.
  • Питание: столовая, оборудованные кухни, кофейный киоск, вендинговые аппараты здоровой еды.
hh.ru
внииг им. б.е. веденеева

Специалист по информационной безопасности

внииг им. б.е. веденеева5 дней назад
до 130k ₽Санкт-Петербургoffice

АО "ВНИИГ им. Б.Е. Веденеева" (входит в группу РусГидро) – крупнейший отраслевой научный центр с вековой историей, который комплексно охватывает вопросы проектирования, строительства и эксплуатации гидротехнических сооружений.

Здесь генерируется история гидротехнической науки, рождаются инновационные технические решения и создается научный задел для стабильного развития отрасли.

Работа во ВНИИГ – это постоянный профессиональный рост и возможность учиться у лучших специалистов, это нестандартные задачи и интересные проекты, это атмосфера творчества и взаимопомощи, это причастность к проектам государственного масштаба по созданию уникальных сооружений во всех уголках нашей страны и мира.

Стань частью нашей надежной и сильной команды!

Обязанности:

  • Контроль работоспособности (доступности) корпоративных информационных ресурсов (объектов доступа)

  • Администрирование и контроль доступа пользователей (субъектов доступа) к корпоративным информационным ресурсам, внешним и внутренним информационным системам компании

  • Мониторинг событий информационной безопасности

  • Классификация и учет инцидентов информационной безопасности

  • Анализ логов, событий безопасности и потенциальных инцидентов

  • Принятие мер по устранению инцидентов

  • Администрирование существующих СЗИ

  • Установка и конфигурирование межсетевых экранов (Firewalls), антивирусных систем, VPN-шлюзов, систем обнаружения вторжений (IDS/IPS)

  • Администрирование СКЗИ, в том числе учет ЭП

  • Контроль резервного копирования и восстановления

  • Создания и безопасного хранения бэкапов критически важных данных для быстрого восстановления после сбоев

  • Работа с подразделением ИТ по реализации мер защиты информации

  • Участие в разработке внутренних регламентов и политик ИБ, контроль исполнения регламентирующих документов

Требования:
  • высшее профильное образование по направлению «Информационная безопасность». Допускается непрофильное техническое образование при наличии курсов профессиональной переподготовки

  • Уверенное администрирование серверов на базе российских Linux

  • Опыт работы со средствами защиты информации и виртуализации в операционных системах Linux

  • Знание принципов построение ИТ-инфраструктуры предприятия, стека корпоративных ИТ-технологий (сеть, виртуализация, ОС, web, базы данных), функционирования основных прикладных сервисов (Active Directory, почта, доступ в интернет и т.п.)

  • Знание принципов функционирования сетевых технологий: NAT, DHCP, IPSec, L2TP, IKEv2, DNS, firewall, openVPN, routing

  • Практический опыт построения и эксплуатации систем хранения данных

  • Настройка и диагностика сетей, желателен опыт работы с оборудованием Huawei, ELTEX, USER GATE, АПКШ «Континент»

  • Навыки резервного копирования и восстановления

  • Работа с командной строкой и написание shell-скриптов

  • Базовое знание мониторинга и логирования

Условия:
  • Оформление по ТК РФ
  • Оплачиваемый отпуск, б/л
  • Повышение квалификации
  • Рабочий день с 8.30 до 17.25
  • ДМС, НС ( после испытательного срока)
hh.ru
мтс, технический блок

Эксперт в команду "ГОСТ VPN"

мтс, технический блок5 дней назад
Зарплата не указанаМоскваoffice

ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:

  • Оказывать экспертную поддержку при реализации проектов с применением средств криптографической защиты информации (СКЗИ);

  • Сопровождать проекты по ГОСТ VPN от общения с заказчиком до реализации и последующей поддержки;
  • Взаимодействовать с вендорами и готовить спецификации для выбора оборудования;
  • Принимать участие, а также самостоятельно составлять технические задания;
  • Оказывать поддержку региональным функциям: формировать и проводить обучение, консультировать коллег по техническим аспектам
ЧТО МЫ ЖДЁМ:
  • Стаж работы не менее 3-х лет в отрасли “Телекоммуникации и связь”;
  • Знание основ безопасности и маршрутизации IP-сетей, OSPF, BGP, принципов построения межсетевых экранов;
  • Знание базовых сетевых технологий и протоколов Интернет;
  • Понимание специфики работы протоколов UDP и TCP;
  • Знание основ адресации и маршрутизации IPv6;
  • Опыт ведения проектной деятельности;
  • Знание требований к средствам криптографической защиты информации (СКЗИ) со стороны регуляторов РФ;

  • Будет плюсом практический опыт работы со средствами криптографической защиты информации ведущих производителей: «С-Терра СиЭсПи», «Код Безопасности», «ИнфоТеКС», «Фактор-ТС» и прочие

ЧТО МЫ ПРЕДЛАГАЕМ:
  • программа ДМС с первого месяца работы - это 100% покрытие расходов в частных клиниках, включая стоматологию. Застраховать близких родственников можно со скидкой 50%. Для любителей путешествий - страховка в поездках за границу. А еще есть страхование жизни;
  • очное и онлайн-обучение в Корпоративном университете, у внешних провайдеров, если это полезно для работы, обмен опытом во внутренних профессиональных сообществах, а также доступ к онлайн-библиотеке в полезными книгами и периодикой;
  • оплачиваемые выходные на значимые события в жизни сотрудника;
  • материальная помощь в сложных жизненных ситуациях;
  • корпоративная мобильная связь + интернет, а так же единая подписка МТС Premium (онлайн кинотеатр KION, сервис МТС Music, МТС Строки и т.д.);
  • предложения от партнёров для путешествий, развлечений и занятий спортом;
  • возможность участия в волонтерских программах: мы организуем благотворительные ярмарки, образовательные проекты для детей, конкурсы социальных проектов и экологические проекты;
  • внутренняя спортивная программа «В движении»: забеги, марафоны, турниры по разным видам спорта, медитации и занятия на баланс.
hh.ru
Зарплата не указанаМоскваoffice

АТОН - старейшая инвестиционная компания России.
Более 30 лет мы помогаем принимать верные инвестиционные решения и формируем сообщество успешных инвесторов.

В связи с развитием бизнеса мы ищем Стажера Группы управления доступом, предиктивного реагирования и мониторинга, чтобы вместе с нами работать над следующими задачами:

  • Управление учетными записями и правами доступа: участие в создании, изменении и блокировке учетных записей пользователей в корпоративных системах, контроль корректности предоставленных доступов и соответствия ролям сотрудников.
  • Контроль и аудит доступа: участие в проверке актуальности прав пользователей, выявлении избыточных или неактуальных доступов, анализ событий информационной безопасности и помощь в подготовке материалов для внутренних аудитов.
  • Поддержка и развитие систем IDM: работа с существующими IDM-решениями и внутренними сервисами автоматизации, участие в модернизации процессов управления доступом, тестировании новых функций и интеграций между системами.
  • Автоматизация и AI: участие в разработке скриптов, автоматизированных сценариев и AI-решений для обработки заявок, анализа прав доступа, выявления аномалий и оптимизации процессов информационной безопасности.
  • Ведение отчетности и документации: учет прав доступа, подготовка аналитических отчетов, участие в разработке регламентов, инструкций и предложений по улучшению процессов управления доступом.

Мы предлагаем:

  • Официальное оформление по срочному трудовому договору;
  • Оплачиваемая стажировка сроком на 2 месяца;
  • График работы: пн-пт, полный рабочий день;
  • Возможность учиться у профессионалов.

Что ценят наши сотрудники:

  • Мы вместе идём к общей цели, и каждый понимает свой вклад;
  • В нашей компании дружеская семейная атмосфера, в которой всегда можно рассчитывать на взаимопомощь и поддержку;
  • Поощряется инициатива и предпринимательский подход;
  • Нет бюрократии, зато есть плоская структура и открытые двери к руководству;
  • Здесь работают не на процесс, а на результат;
  • Наша компания постоянно развивается, и это открывает много нетривиальных задач и возможностей для роста;
  • «Главный актив – это люди»: премиальный соцпакет, возможность удаленной работы, поездки командами и обучение за счет компании.
Сайты компаний
Зарплата не указанаМоскваoffice

Команда информационной безопасности VK защищает данные пользователей, продукты, сети и серверы. Мы создаём сервисы безопасности для пользователей, а внутри команды — обучаем правилам ИБ и развиваем киберкультуру. Совершенствуем уже имеющиеся практики и строим новые процессы с нуля. Чтобы сделать сервисы безопаснее, мы используем ПО с открытым исходным кодом, внедряем новейшие и лучшие практики отрасли. 

Мы активно усиливаем команду информационной безопасности и находимся в поисках инженера по управлению уязвимостями.

Задачи

  • Выявление уязвимостей в собственных продуктах компании и другом применяемом программном обеспечении
  • Выработка рекомендаций по устранению найденных уязвимостей, коммуникация с владельцами систем для своевременного исправления уязвимостей
  • Автоматизация процессов управления уязвимостями: выбор подходящего решения для построения мониторинга уязвимостей под задачу; автоматизация рутинных процессов вокруг выбранного решения на одном из распространённых языков программирования (Python, Go); разбор и приоритизация выявленных уязвимостей; интеграция с корпоративными системами оповещения и таск-трекерами; интеграция с корпоративными системами инвентаризации

Требования

  • Опыт работы в направлении vulnerability management от трёх лет
  • Опыт программирования на одном (или нескольких) языках Python, Go (в порядке приоритета) в части автоматизации рутинных процессов
  • Опыт работы со сканерами уязвимостей (Nessus, Burp Suite, Nuclei либо опенсорсными аналогами)
  • Опыт работы с ОС семейства Windows и Linux на уровне системного администратора
  • Знания в области сетевых технологий, понимание стека протоколов TCP/IP, модели OSI
  • Знание Client-Side, Server-Side уязвимостей и навыки их эксплуатации 
  • Умение общаться с людьми, аргументированно доносить свою точку зрения

Будет плюсом

Опыт участия в CTF либо анализе защищённости информационных систем (комплексном тесте на проникновение, атаки на web, внутреннюю Linux/Windows инфраструктуру, на пользователей, беспроводные сети).
Эта вакансия также есть на:Другие площадкиhh.ru
Другие площадки
304k–470k ₽Москваoffice

Чем предстоит заниматься:

  • Анализ HLD, LLD информационных систем на соответствие требованиям кибербезопасности

  • Участие в проектных активностях (в рамках кросс-функциональных команд)

  • Разработка архитектуры кибербезопасности для систем Центра киберзащиты

  • Анализ мер безопасности, угроз и уязвимостей

  • Обновление архитектуры в связи с изменениями в технологиях, угрозах и уязвимостях

  • Проведение внутренних аудитов на соответствие требованиям КБ, а также участие во внешних аудитах при проведении сертификаций и аттестаций

  • Бюджетирование средств защиты информации в своей зоне ответственности

  • Разработка и актуализация политик и регламентов ИТ и ИБ

Мы ожидаем:

  • Опыт работы архитектором сетевой безопасности / архитектором информационной безопасности от 3 лет

  • Высшее техническое образование в области ИБ

  • Глубокие знания сетевых технологий

  • Знание основных вендоров СЗИ и СКЗИ, понимание принципов их работы

  • Опыт разработки проектной и эксплуатационной документации

  • Лидерские навыки, коммуникация с руководством, project management

  • Знание стандартов (ISO 27001, NIST, PCI DSS и т.д.) и регуляторики

  • Базовые знания в области виртуализации и практический опыт работы с такими решениями, как VMware и OpenStack

  • Опыт построения облачной инфраструктуры

  • Стремление к постоянному профессиональному развитию и регулярному обновлению знаний в области информационной безопасности

  • Знание и понимание типовых сетевых атак и уязвимостей, принципов их реализации и способов защиты

Другие площадки
getmatch agency

Архитектор ИБ

getmatch agency5 дней назад
Зарплата не указанаМосква (м. Улица 1905 года)office

Ищем специалистов в ведущего облачного провайдера. Сейчас наш центр киберзащиты (команда из 100+ крутых профессионалов) активно растет. Мы ищем сильных Архитекторов ИБ в Департамент кибербезопасности и в Направление сетевой безопасности.

Направления, в которых предстоит работать

  • Advanced (Облачная платформа): Проектирование защиты и архитектуры безопасности нашей облачной платформы, прохождение аттестаций и сертификаций. Взаимодействие с технологиями Huawei Cloud, AWS, Яндекс Cloud, Mail Cloud и др.
  • Back-office (Инфраструктурный архитектор): Глубокое погружение в ИТ-инфраструктуру бэк-офиса, анализ систем и их взаимодействий, выявление уязвимостей, проектирование комплексной стратегии защиты внутренних систем (ПО и железо).
  • Платформа VMware & OpenStack: Создание и поддержка безопасной виртуальной среды. Разработка архитектурных документов (HLD/LLD), аудит защищенности виртуальных машин и сетей от атак и утечек.
  • Сетевая безопасность: Архитектурный надзор и развитие систем защиты сетевых технологий в профильном направлении департамента (работа в связке с командой из 8 инженеров).

Что мы ждем от кандидата

  • Экспертиза в сетевой безопасности: Отличные знания принципов построения и защиты сетевых технологий.
  • Понимание облаков: Теоретические (или практические) знания устройства облачных решений и методов их защиты.
  • Знание регуляторики РФ: Понимание законодательства в области ИБ, ГОСТов, стандартов и требований по работе с персональными данными (ПДн).
  • Опыт в зависимости от трека:
  • Для инфраструктурного трека: опыт внедрения решений класса FW, IDS/IPS, Anti-Virus, MFA, систем мониторинга и реагирования на инциденты.
  • Для облачного трека: опыт работы Архитектором ИБ в облаках или Облачным архитектором с фокусом на безопасность (KVP, Huawei Cloud, AWS, Яндекс Cloud и др.).
  • Для трека виртуализации: глубокий опыт работы с VMware, OpenStack, проектирование HLD/LLD.

Основные задачи

  • Анализ текущего состояния ИТ-инфраструктуры / платформ, выявление слабых мест и управление рисками.
  • Разработка и внедрение стратегий, политик и процедур кибербезопасности.
  • Проектирование и интеграция средств защиты (брандмауэры, IDS/IPS, MFA, логирование и мониторинг).
  • Координация внедрения новых ИБ-технологий, проведение тестирования и оценка их эффективности.
  • Подготовка архитектурной документации и участие в процессах сертификации/аттестации систем.

Что мы предлагаем

  • Масштаб и технологии: Возможность работать с передовыми облачными технологиями и защищать высоконагруженную инфраструктуру.
  • Сильная команда: Прямое подчинение заместителю директора центра киберзащиты, сильное экспертное окружение.
  • Условия: Конкурентная заработная плата (обсуждается индивидуально), расширенный пакет бенефитов (ДМС, обучение, корпоративные программы).
  • Формат работы: офисный формат работы (м. улица 1905 года) с возможностью перехода на гибрид.
Соц.сети
Зарплата не указанаremote

ID 2983 - Expert специалист по анализу защищенности разрабатываемых продуктов ИИ

🌍 Локация: РФ
💼 Удаленно
🕔 Занятость: фулл тайм

❗️Срок подачи резюме до 28.06.2026 до 16:00 мск

🏢 Проект: проекты по ИИ в ГК МБ
Команда: МБ. Информационная безопасность

💡 Требования:
• Опыт работы в сфере кибербезопасности от 2 лет, включая практическое проведение пентестов (Web, Mobile, Network).
• Знание архитектур и моделей ИИ (нейросети, машинное обучение, NLP и т.д.) на уровне понимания уязвимостей (например, prompt injection, adversarial attacks, data poisoning, model inversion и т.д.).
• Владение инструментами: Burp Suite, OWASP ZAP, Metasploit, а также специализированными фреймворками для ИИ-атак (Adversarial Robustness Toolbox, IBM Adversarial Robustness 360)
• Знание основных языков программирования (С, С++, С#, php, Java, JavaScript, Python) на уровне исследования исходного кода. Умение программировать на Python, включая библиотеки: TensorFlow, PyTorch, Scikit-learn, для анализа и взлома моделей, написания эксплойтов под конкретные уязвимости
• Понимание методов защиты ИИ-систем (например, дифференциальная приватность, федеративное обучение) и способов их обхода
• Понимание основных техник и тактик MITRE ATLAS при атаатаке на большие языковые модели (LLM)

📌Дополнительные требования:
• Знание основного инструментария для проведения анализа защищенности и тестирования на проникновение, а также специализированного инструментария для тестирования безопасности больших языковых моделей.
• Продвинутое владение навыками промпт инженерии, с целью написания эксплойтов для ручного тестирования LLM-моделей
• Понимание базовых техник проведения анализа защищенности и тестирования на проникновение.
• Понимание построения векторов атак на целевые системы и формирования поверхности атаки.
• Опыт написания фаззинг-тестов или постановки задач на разработку таких тестов для тестирования безопасности LLM-моделей.
• Понимание принципов построения защиты приложений и WEB-приложений с использование технологий больших языковых моделей, в частности.
• Опыт разработки функциональных и технических заданий на реализацию требований по информационной безопасности.
• Знание ОС Windows и Linux на уровне администратора.
• Понимание сетевых технологий

📋Задачи:
• Анализ защищённости web приложений и ПО, используемых технологии больших языковых моделей (LLM).
• Анализ защищенности и выявление уязвимостей web ресурсов.
• Моделирование угроз информационной безопасности с учетом контекста информационной системы, используемой технологии больших языковых моделей (LLM).
• Идентификация и анализ выявленных по итогам работ недостатков.
• Детализация требований по устранению уязвимостей и/или внедрению компенсирующих мер.
• Проведение контрольных мероприятий выполнения требований информационной безопасности в рамках процессов управления уязвимостями.
• Участие в разработке автоматизированных тест-контролей требований информационной безопасности относящихся к разработке систем, используемых технологии больших языковых моделей (LLM).
• Подготовка отчетов по итогам проведения работ.
• Взаимодействие с командами ИТ и командами разработки ПО.
• Формирование требований по обеспечению информационной безопасности для разрабатываемых информационных систем

📨 Отклик — через форму: https://forms.gle/qxF3H1eiV4E4T7p19
или напрямую рекрутеру @Lissheim

#LLM #Удаленно #вакансия

hh.ru
тс солюшен
от 100k ₽Москваoffice

TS Solution — федеральный системный интегратор, включенный в список аккредитованных ИТ-компаний. Мы занимаемся решением задач по созданию и оптимизации IT-инфраструктур, защите информации, аналитике машинных данных, а так же осуществляем профессиональное образование в сфере информационной безопасности.

В связи с ростом и развитием компании мы в поисках Инженера по информационной безопасности.

Мы предлагаем:

  • Работу в комфортабельном офисе рядом с метро Улица 1905 года, 2-я Звенигородская улица, 13с43;
  • Работу в стабильной компании с ИТ-аккредитацией;
  • Профессиональный рост: у нас разработаны прозрачные карьерные треки, а еще мы составляем индивидуальные планы развития;
  • Возможность обучения: кроме внутреннего обучения, есть внешнее обучение за счет компании, посещение конференций и выступление на них;
  • Яркую корпоративную жизнь: совместные поездки, походы на выставки, спартакиада, зажигательные корпоративы и многое другое;
  • Конкурентную заработную плату: соответствующую опыту и навыкам с понятной системой мотивации;
  • Удобный график работы: пн.-пт. с 10:00 до 18:00;
  • Официальное трудоустройство по ТК РФ: «белая» ЗП, оплачиваемый отпуск и больничные;
  • ДМС после 6 мес.работы: расширенный перечень клиник, психолог, телемедицина, бонусы.

Задачи:

  • Проведение пилотных проектов и внедрение NGFW;
  • Подготовка технико-коммерческих предложений, спецификаций на оборудование и ПО, техническая поддержка пресейлов;
  • Написание технических статей по продуктовым направлениям отдела;
  • Участие в вебинарах, курсах повышения квалификации, разработке и чтении лекций и иных обучающих мероприятий проводимых Обществом как офф-лайн, так и он-лайн для внешних и внутренних Заказчиков;
  • Ведение и развитие направлений услуг в рамках компетенций отдела.

Мы ждем от тебя:

  • Опыт работы в сфере ИБ или IT-интеграции;
  • Понимание сетевых технологий;
  • Практический опыт внедрения и управления межсетевыми экранами: знание одного или нескольких продуктов - PT NGFW, Континент 4, UserGate, CheckPoint, Fortinet;
  • Умение анализировать трафик (например, с помощью Wireshark);
  • Понимание основ сетевой безопасности.

Если тебе интересны задачи и близок наш подход - откликайся на вакансию и присоединяйся к нашей команде!

hh.ru
мтс, технический блок

Младший технический аналитик [CICADA8]

мтс, технический блок5 дней назад
Зарплата не указанаМоскваoffice

Наша команда разрабатывает автоматизированную платформу для выявления и управления уязвимостями в сфере кибербезопасности. Мы растём x2 по выручке ежегодно: с 5 человек в 2022 году до 100 сотрудников сегодня. Сейчас мы выходим на новый уровень построения бренда и стремимся стать лидерами в управлении цифровыми угрозами в РФ и на международных рынках.

Сейчас в команду ищем технического аналитика ИБ.


Чем предстоит заниматься:

  • Проводить аналитику и декомпозицию задач по модулям сканера: собирать проверяемые гипотезы, команды и источники артефактов на основе high-level ТЗ;
  • Оформлять техническую документацию (mini-spec): описывать цель проверки, метод, ограничения, ожидаемый результат и возможные false positives/negatives;
  • Заниматься troubleshooting клиентских инцидентов: анализировать сессии, логи и конфигурации, воспроизводить проблемы на тестовых стендах;
  • Готовить технические заключения и предложения по устранению проблем или обходным решениям для клиентов;
  • Подготавливать и поддерживать лабораторные стенды (AD, Linux/Windows, уязвимые сервисы) для тестирования новых сценариев проверки;
  • Участвовать в реализации и доработке модулей сканирования на Python;
  • Вести техническую документацию по разработанным модулям.

Что мы ожидаем:

  • Базовые знания в области информационной безопасности (pentest, appsec, blue team или аналитика уязвимостей);
  • Уверенное владение Python: чтение и написание production-кода;Понимание основ сетевых технологий: TCP/IP, DNS, HTTP(S), опыт работы с Linux;
  • Способность быстро разбираться в чужом коде и незнакомом техническом контексте;
  • Технический английский для работы с документацией (RFC, docs, issues);
  • Готовность постоянно обучаться и осваивать новые технологии.

Что мы предлагаем:

  • ДМС с первого месяца работы — 100% покрытие всех медицинских расходов, включая стоматологию;
  • Выгодные скидки и специальные предложения от партнеров на фитнес, курсы английского и другие полезные активности;
  • Возможность участвовать во внешних конференциях и повышать квалификацию за счёт компании через внешнее обучение;
  • Работа в команде профессионалов, готовых делиться знаниями;
  • Открытая и дружелюбная корпоративная культура, где каждый чувствует себя частью единой команды, общается на равных и всегда на «ты». Мы ценим вклад каждого, поддерживаем инициативность и создаём комфортные условия для профессионального и личностного роста.
hh.ru
от 120k ₽Санкт-Петербургoffice

Мы гордимся тем, что уже более 30 лет предлагаем нашим клиентам надежные и инновационные решения в сфере кабельного телевидения и интернета. В 2026 году мы продолжаем расти и развиваться, поэтому ищем новых талантливых специалистов, готовых присоединиться к нашей дружной команде и вместе создавать будущее цифровых технологий.

Ищем специалиста, который сможет не просто привести документацию по 152-ФЗ в порядок, а выстроить рабочий процесс защиты персональных данных с учётом реальных бизнес-задач компании.

Для нас важно не формальное выполнение требований, а практический подход: умение разобраться в процессах компании, определить обязательные меры защиты, оценить риски и внедрить необходимые изменения.

Чем предстоит заниматься:
— Проводить аудит процессов обработки персональных данных.

— Анализировать бизнес-процессы компании и формировать карту обработки ПДн.

— Актуализировать документацию в области персональных данных: политики, положения, согласия, регламенты, поручения на обработку и другие локальные нормативные акты.

— Контролировать соблюдение требований 152-ФЗ и подзаконных нормативных актов.

— Проверять актуальность сведений и уведомлений Роскомнадзора, готовить необходимые изменения.

— Организовывать процессы обработки запросов субъектов персональных данных.

— Взаимодействовать с ИТ-подразделением по вопросам обработки и защиты персональных данных.

— Участвовать в построении процессов управления доступом к персональным данным.

— Проводить внутренние проверки и контроль соблюдения требований законодательства.

— Консультировать сотрудников и руководителей по вопросам обработки и защиты персональных данных.

— Подготавливать практические рекомендации по снижению рисков и обеспечению соответствия требованиям законодательства.

Наши ожидания:
— Опыт работы в области защиты персональных данных от 1-3 лет.

— Практический опыт внедрения требований 152-ФЗ.

— Опыт проведения аудитов процессов обработки персональных данных.

— Знание требований Роскомнадзора и нормативной базы в области ПДн.

— Опыт разработки локальных нормативных документов.

— Понимание принципов защиты персональных данных и опыт взаимодействия с ИТ-подразделениями.

— Умение самостоятельно организовывать работу и доводить проекты до результата.

— Навык объяснять сложные требования законодательства простым и понятным языком.

— Практический подход к работе: умение отделять обязательные требования от рекомендательных и определять приоритеты по уровню рисков.

Будет преимуществом:
— Опыт работы в телекоммуникационных компаниях.

— Опыт работы в IT, SaaS, e-commerce, финтехе, банковской сфере, ЖКХ или других компаниях с большой клиентской базой.

— Опыт взаимодействия с Роскомнадзором.

— Опыт сопровождения проверок и внутренних аудитов.

— Опыт работы с подрядчиками, обрабатывающими персональные данные по поручению оператора.

Мы предлагаем:
— Доход от 120 000 рублей в месяц.

— Формат работы: удалённо, гибрид или офис — обсуждается индивидуально.

— График работы 5/2.

— Возможность напрямую влиять на построение процессов защиты персональных данных в компании.

— Самостоятельность в принятии решений и поддержка со стороны руководства.

— Ежегодную индексацию заработной платы.

— Официальное оформление и оплачиваемую стажировку.

— Компенсацию занятий спортом после полугода работы.

— Насыщенную корпоративную жизнь и дружелюбную атмосферу.

— Свежие фрукты для сотрудников каждую неделю.

— Комфортный офис на Ленинском проспекте.

Оставляйте отклик и мы обязательно с вами свяжемся в ближайшее время!

hh.ru
гознак. информационные технологии

Главный специалист УЦ

гознак. информационные технологии5 дней назад
Зарплата не указанаМоскваoffice
Обязанности:
  • администрирование криптографического оборудования, межсетевых экранов;
  • взаимодействие с другими подразделениями в рамках выполнения задач по организации и контролю средств защиты информации;
  • взаимодействие со структурными подразделениями в процессе внесения и согласования изменений в техно-рабочую и эксплуатационную документацию;
  • организация процесса работы с инцидентами;
  • участие в устранении сбоев в функционировании программных средств защиты информации на конечных устройствах, выработка рекомендаций для служб технической поддержки;
  • формирование оперативных и статистических отчётов о выявленных инцидентах информационной безопасности;
  • участие в испытаниях и модернизации средств защиты информации.
Требования:
  • высшее образование в области компьютерной безопасности;
  • повышение квалификации в области информационной безопасности;
  • опыт работы с Linux и PostgreSQL от 5 лет;
  • опыт работы с продуктами КриптоПро УЦ от 5 лет;
  • опыт работы по выпуску электронных подписей;
  • опыт работы в СКЗИ;
  • опыт организации процесса работы с инцидентами;
  • знание порядка работы удостоверяющего центра по выдаче сертификатов электронной подписи;
  • знание законодательства в области электронной подписи.
Условия:
  • Работа в стабильной компании, лидере в своем сегменте рынка.
  • Оформление по ТК РФ.
  • График: 5/2 (пн.-чт 9.00-18.00, в пт. - 9.00- 16.45.).
  • ДМС + возможность получать мед. обслуживание в собственной клинике за счет предприятия рядом с офисом.
  • Дополнительное профессиональное обучение, повышение квалификации за счет работодателя.
  • Компенсации и льготы (материальная помощь к отпуску, юбилейным датам и т.д.).
hh.ru
цифровой домовой

Специалист по защите персональных данных

цифровой домовой5 дней назад
от 120k ₽Санкт-Петербургoffice

Мы гордимся тем, что уже более 30 лет предлагаем нашим клиентам надежные и инновационные решения в сфере кабельного телевидения и интернета. В 2026 году мы продолжаем расти и развиваться, поэтому ищем новых талантливых специалистов, готовых присоединиться к нашей дружной команде и вместе создавать будущее цифровых технологий.

Ищем специалиста, который сможет не просто привести документацию по 152-ФЗ в порядок, а выстроить рабочий процесс защиты персональных данных с учётом реальных бизнес-задач компании.

Для нас важно не формальное выполнение требований, а практический подход: умение разобраться в процессах компании, определить обязательные меры защиты, оценить риски и внедрить необходимые изменения.

Чем предстоит заниматься:
— Проводить аудит процессов обработки персональных данных.

— Анализировать бизнес-процессы компании и формировать карту обработки ПДн.

— Актуализировать документацию в области персональных данных: политики, положения, согласия, регламенты, поручения на обработку и другие локальные нормативные акты.

— Контролировать соблюдение требований 152-ФЗ и подзаконных нормативных актов.

— Проверять актуальность сведений и уведомлений Роскомнадзора, готовить необходимые изменения.

— Организовывать процессы обработки запросов субъектов персональных данных.

— Взаимодействовать с ИТ-подразделением по вопросам обработки и защиты персональных данных.

— Участвовать в построении процессов управления доступом к персональным данным.

— Проводить внутренние проверки и контроль соблюдения требований законодательства.

— Консультировать сотрудников и руководителей по вопросам обработки и защиты персональных данных.

— Подготавливать практические рекомендации по снижению рисков и обеспечению соответствия требованиям законодательства.

Наши ожидания:
— Опыт работы в области защиты персональных данных от 1-3 лет.

— Практический опыт внедрения требований 152-ФЗ.

— Опыт проведения аудитов процессов обработки персональных данных.

— Знание требований Роскомнадзора и нормативной базы в области ПДн.

— Опыт разработки локальных нормативных документов.

— Понимание принципов защиты персональных данных и опыт взаимодействия с ИТ-подразделениями.

— Умение самостоятельно организовывать работу и доводить проекты до результата.

— Навык объяснять сложные требования законодательства простым и понятным языком.

— Практический подход к работе: умение отделять обязательные требования от рекомендательных и определять приоритеты по уровню рисков.

Будет преимуществом:
— Опыт работы в телекоммуникационных компаниях.

— Опыт работы в IT, SaaS, e-commerce, финтехе, банковской сфере, ЖКХ или других компаниях с большой клиентской базой.

— Опыт взаимодействия с Роскомнадзором.

— Опыт сопровождения проверок и внутренних аудитов.

— Опыт работы с подрядчиками, обрабатывающими персональные данные по поручению оператора.

Мы предлагаем:
— Доход от 120 000 рублей в месяц.

— Формат работы: удалённо, гибрид или офис — обсуждается индивидуально.

— График работы 5/2.

— Возможность напрямую влиять на построение процессов защиты персональных данных в компании.

— Самостоятельность в принятии решений и поддержка со стороны руководства.

— Ежегодную индексацию заработной платы.

— Официальное оформление и оплачиваемую стажировку.

— Компенсацию занятий спортом после полугода работы.

— Насыщенную корпоративную жизнь и дружелюбную атмосферу.

— Свежие фрукты для сотрудников каждую неделю.

— Комфортный офис на Ленинском проспекте.

Оставляйте отклик и мы обязательно с вами свяжемся в ближайшее время!

hh.ru
гознак. информационные технологии

Администратор УЦ

гознак. информационные технологии5 дней назад
Зарплата не указанаМоскваoffice
Обязанности:
  • приём и рассмотрение документов на создание и выдачу сертификатов;

  • ведение и поддержание в актуальном состоянии документальных реестров УЦ;

  • участие в разборе конфликтных ситуаций, связанных с применением электронной подписи;

  • техническая поддержка пользователей УЦ;

  • защита обрабатываемой в УЦ конфиденциальной информации от несанкционированного доступа;

  • разработка внутренний документов АО «Гознак» по функционированию УЦ;

  • участие в работе по заключению договоров на техническую поддержку и сопровождение программных средств обеспечения деятельности УЦ.

Требования:
  • высшее техническое образование;
  • опыт работы с продуктами КриптоПро УЦ;
  • опыт работы по выпуску электронных подписей;
  • опыт работы с СКЗИ;
  • опыт работы с Linux и PostgreSQL;
  • знание порядка работы удостоверяющего центра по выдаче сертификатов электронной подписи;
  • знание законодательства в области электронной подписи.
Условия:
  • Работа в стабильной компании, лидере в своем сегменте рынка.
  • Оформление по ТК РФ
  • График: 5/2 (пн.-чт 9.00-18.00, в пт. - 9.00- 16.45.)
  • ДМС + возможность получать мед. обслуживание в собственной клинике за счет предприятия рядом с офисом.
  • Дополнительное профессиональное обучение, повышение квалификации за счет работодателя.
  • Компенсации и льготы (материальная помощь к отпуску, юбилейным датам и т.д.).
hh.ru
Зарплата не указанаМоскваoffice

О нас:

Villore Security — динамично развивающаяся компания в сфере информационной безопасности, созданная командой экспертов с многолетним практическим опытом и международными профессиональными сертификациями. Мы помогаем бизнесу противостоять современным киберугрозам, предоставляя полный спектр услуг: от тестирования на проникновение и аудитов безопасности до комплаенса, управления киберрисками и внедрения решений по защите информации.

Мы строим культуру профессионального роста, ценим инициативу и предоставляем сотрудникам возможность работать над интересными и сложными проектами для компаний из различных отраслей. Присоединяйтесь к команде, которая формирует новый стандарт качества на рынке кибербезопасности.

В настоящий момент мы находимся в поиске Middle, Middle+, Senior аудиторов для реализации проектов по аудиту информационной безопасности и оценке соответствия требованиям регуляторов.

Обязанности:

● Проведение аудитов информационной безопасности;

● Проведение оценки соответствия требованиям регулятора ( в приоритете ЦБ);

● Разработка моделей угроз и нарушителя;

● Разработка ВНД;

Требования

● Знания основных принципов и методов обеспечения информационной безопасности;

● Знание нормативно-правовой базы по информационной безопасности в банковской сфере (ГОСТ 57580 1,2, 851-П, PCI DSS, ФСТЭК, ФСБ);

● Опыт сопровождения/проведения аудитов на стороне организации;

● Опыт написания моделей угроз и нарушителя;

● Опыт написания документации.

Условия, которые вас порадуют

● Гибкий график — начало дня обсуждаем индивидуально

● Честное оформление — официальное трудоустройство без лишней бюрократии.

● Достойная оплата — конкурентная зарплата, обсуждаем персонально.

● Мы готовы и хотим обсуждать разные форматы сотрудничества, чтобы наше взаимодействие было максимально выгодным для обеих сторон.

Возможности для роста

● Обучение и развитие — прокачивайте навыки и двигайтесь вперёд.

● Корпоративная культура с заботой

Что вы получаете?

● Свободу действий — доверяем и даём возможность принимать решения.

● Адекватное руководство — без микроменеджмента, с уважением к вашей экспертизе.

● Возможность карьерного роста по мере масштабирования бизнеса.

● Дружный коллектив — работаем с теми, кто заряжает энергией.

Если вы готовы не просто проверять, а менять подходы к ИБ, присылайте резюме.

Хотите работать в сильной команде с интересными задачами?

Давайте обсудим ваше будущее у нас!

Сайты компаний
Зарплата не указанаМоскваoffice

В Яндекс Банке мы создаём финансовые продукты, которым доверяют миллионы. Наши динамичность и гибкость помогают нам мгновенно реагировать на изменения и воплощать идеи в работающие решения.

Безопасность — это фундамент, на котором строится доверие пользователей. Команда отвечает за криптографическую защиту информации (СКЗИ), обеспечивая надёжность всех банковских операций.

Вы будете не только обеспечивать ежедневную операционную работу СКЗИ, но и активно участвовать в её развитии: автоматизировать рутинные задачи, выстраивать прозрачные политики и готовиться к новым технологическим вызовам.

Какие задачи вас ждут:

  • Управление жизненным циклом ключей
    Вы будете организовывать генерацию, распределение, смену, уничтожение ключей электронной подписи и шифрования, а также отвечать за контроль доступа и защищённости помещений, где ведётся работа с криптоключами. Также предстоит автоматизировать процессы, находящиеся в зоне ответственности ОКЗИ
  • Организация поэкземплярного учёта и управление жизненным циклом СКЗИ

    Нужно будет вести журналы поэкземплярного учёта ключевых носителей (токенов, смарт-карт), аппаратных и программных СКЗИ, отвечать за получение дистрибутивов, установку и обновление СКЗИ, вывод из эксплуатации, уничтожение, а также вести документооборот

  • Взаимодействие с регуляторами
    Предстоит проходить проверки со стороны ФСБ и Банка России, готовиться к отчётности

  • Расследование инцидентов
    Вы будете проводить расследования при компрометации ключей (блокировка, отзыв сертификатов и т. д.)

  • Обучение и допуск
    Нужно будет проводить инструктажи для пользователей СКЗИ и оформлять допуск к самостоятельной работе с криптографией

Мы ждем, что вы:
  • Получили высшее образование в области ИБ либо имеете высшее образование и проходили профессиональную переподготовку по специальности «Информационная безопасность» по программе, согласованной с ФСТЭК
  • Обладаете глубокими знаниями в области криптографии и информационной безопасности, знаете принципы работы криптографических алгоритмов и их применение в банковских системах
  • Внедряли и сопровождали системы криптозащиты
  • Понимаете архитектуру и принципы работы систем криптозащиты (PKI, HSM, УЦ), знакомы с банковскими ИТ-системами АБС, АРМ КБР-Н, АРМ СПФС, СКЗИ «Янтарь»
  • Умеете разрабатывать политики и процедуры по управлению криптографическими ключами, работе с СКЗИ, защите конфиденциальной информации
  • Знаете нормативные акты в области обеспечения ИБ, знакомы с требованиями регуляторов (Банка России, ФСБ, ФСТЭК) по вопросам криптозащиты и информационной безопасности
Будет преимуществом, если вы:
  • Имеете опыт подключения к платформе цифрового рубля
  • Работали с УЦ «КриптоПро» или аналогами
  • Работали с СЗИ/СКЗИ АПКШ «Континент», Vipnet Coordinator, СКАД «Сигнатура», DiSec/Dionis, «КриптоПро CSP», в том числе в облачных средах
Эта вакансия также есть на:hh.ru
hh.ru
В

Пентестер

виллоре4 дня назад
Зарплата не указанаМоскваoffice

О нас:

Villore Security — динамично развивающаяся компания в сфере информационной безопасности, созданная командой экспертов с многолетним практическим опытом и международными профессиональными сертификациями. Мы помогаем бизнесу противостоять современным киберугрозам, предоставляя полный спектр услуг: от тестирования на проникновение и аудитов безопасности до комплаенса, управления киберрисками и внедрения решений по защите информации.

Мы строим культуру профессионального роста, ценим инициативу и предоставляем сотрудникам возможность работать над интересными и сложными проектами для компаний из различных отраслей. Присоединяйтесь к команде, которая формирует новый стандарт качества на рынке кибербезопасности.

В настоящий момент мы находимся в поиске Middle, Middle+ и Senior пентестеров для реализации проектов по тестированию на проникновение и анализа защищенности приложений.

Чем предстоит заниматься:

● Проведение внешнего и внутреннего тестирования на проникновение (penetration testing) инфраструктуры заказчиков.

Анализ защищенности веб-приложений

● Документирование результатов: написание отчетов для технических специалистов и руководства клиентов.

● Активное участие в работе R&D: изучение новых векторов атак, инструментов и методологий.

(Желательно) участие в создании экспертного контента: проведение вебинаров, написание статей и разбор кейсов для нашего блога и СМИ (ваша экспертность будет работать на репутацию компании и ваше личное имя).

Мы ждем от кандидата:

Обязательные требования:

● Понимание основ сетевой безопасности и жизненного цикла пентеста.

Практический опыт в проведении пентестов.

● Уверенное владение базовым инструментарием пентестера.

● Опыт администрирования или глубокого понимания операционных систем Windows и Unix.

Ключевое качество: Умение не просто найти уязвимость, а понять её бизнес-риск и донести это до заказчика.

Будет значительным преимуществом:

Сертификаты: CEH, OSCP, OSWE, OSCE3.

Хакерский опыт: Участие в CTF (свои профили на HackTheBox, TryHackMe), программы Bug Bounty, наличие CVE.

● Опыт публичных выступлений, ведения блога или технического канала.

Условия, которые вас порадуют

● Гибкий график

● Гибрид, офис, удаленка - мы готовы обсуждать формат взаимодействия.

● Достойная оплата — конкурентная зарплата, обсуждаем персонально.

● Мы готовы и хотим обсуждать разные форматы сотрудничества, чтобы наше взаимодействие было максимально выгодным для обеих сторон.

Возможности для роста

● Обучение и развитие — прокачивайте навыки и двигайтесь вперёд.

● Сильная команда — работайте с профессионалами над интересными задачами.

Что вы получаете?

● Свободу действий — доверяем и даём возможность принимать решения.

● Адекватное руководство — без микроменеджмента, с уважением к вашей экспертизе.

● Возможность карьерного роста по мере масштабирования бизнеса.

● Дружный коллектив — работаем с теми, кто заряжает энергией.

Если вы готовы не просто проверять, а менять подходы к ИБ, присылайте резюме.

Хотите работать в сильной команде с интересными задачами?

Давайте обсудим ваше будущее у нас!

hh.ru
Зарплата не указанаМоскваoffice
Мы в поиске Специалиста, который обеспечит бесперебойную и защищенную работу криптографических каналов связи на базе КриптоПро NGate.

Чем предстоит заниматься:

  • Обеспечивать высокую доступность, в соответствии с заданным уровнем сервиса (SLA), следующих систем кибербезопасности: Check Point, ФПСУ, Континент, Ngate, SecretNet Studio, VIPNet Coordinator, Dionis-DPS;\
  • Проводить регламентные и аварийно-восстановительные мероприятия на оборудовании СЗИ;
  • В рамках проектов и задач настраивать оборудование СЗИ в соответствии с утвержденным техническим заданием;
  • Мониторить и выявлять недостаточную производительность оборудования СЗИ, недостатки в архитектуре СЗИ, предлагать технические мероприятия по повышению работоспособности и отказоустойчивости СЗИ;
  • Проводить экспертизу внутренних регламентных документов, консультировать сотрудников Банка, взаимодействовать с техническими специалистами внешних компаний партнеров (вендора, интеграторы, операторы связи);
  • Настраивать новое оборудование СЗИ , проводить тестирование необходимого функционала, готовить заключение;
  • Готовить сетевые схемы для внутренних регламентных документов в части СЗИ. Подготавливать технические инструкции по сопровождению СЗИ.

Для нас важно:

  • Опыт работы по специальности от 2-х лет;
  • Высшее образование (специальность: информационная безопасность; инфокоммуникационные технологии и системы связи);
  • Обязательный опыт сопровождения КриптоПро NGate (RA VPN & TLS Proxy);
  • Знание требований действующего законодательства Российской Федерации, нормативных документов и надзорных органов (ЦБР, РКН, ФСТЭК, ФСБ) в области защиты информации в пределах, необходимых для исполнения своих должностных обязанностей, требований стандартов и практик по ИБ (ISO27001, PCI DSS, ITIL, ГОСТ и др);
  • Понимание работы протоколов маршрутизации, механизмов работы TCP-стека и других основных протоколов модели OSI;
  • Навыки проведения глубокого анализа сетевого трафика;
  • Понимание аппаратной архитектуры сетевого оборудования;
  • Аналитические навыки решения проблем в работе сопровождаемых систем;
  • Знание принципов построения сети предприятия, масштабирования, понимание "узких мест" архитектуры и ограничений моделей оборудования;
  • Знание принципов построения защищенной VPN сети;
  • Устойчивый профессиональный рост в области LAN, WAN, Security;
  • Навыки работы с системами мониторинга;
  • Знание ОС семейства Linux;
  • Уверенное владение Microsoft Excel, Visio, PowerPoint.
  • Навыки владения персональным компьютером: уровень администратора;
  • Иностранный язык: английский. Уровень владения: читать и переводить со словарем.

Будет плюсом:

  • Опыт сопровождения одной или нескольких систем: Check Point, ФПСУ, Континент 3.9 и 4, SecretNet Studio 8.10 и выше, VIPNet Coordinator HW4 и HW5, Dionis DPS.

Главный принцип SkillStaff - Выбирай!

  • РАЗНООБРАЗИЕ ПРОЕКТОВ. Выбирай из сотен компаний и проектов то, что интересно и полезно для твоего роста. SkillStaff помогает реализовывать ежегодно порядка 500 различных ИТ-проектов для крупного бизнеса.
  • КОМФОРТ. SkillStaff — аккредитованная IT-компания, белая зарплата и удобный график работы. Создавай идеальные условия для своей работы: удаленная работа или возможность работать как в офисе клиента, так и в комфортном офисе SkillStaff в центре Москвы на Воздвиженке.
  • РАЗВИТИЕ. Выбирай сам путь, по которому ты хочешь развиваться. Используй возможность обмена опытом и получение знаний через участие в разных проектах, совместную работу с высококвалифицированными коллегами.
  • КУЛЬТУРА. Нашу культуру создают сами сотрудники – мы их слышим и помогаем развиваться, чтобы #вместе переходить на новый уровень!

hh.ru
сбер. it
Зарплата не указанаМосква

Наш отдел экспертизы Центра кибербезопасности платформы занимается формирование требований информационной безопасности к продуктам и бизнес-процессам для создаваемой крупной PaaS-системы, а также контролем выполнения этих требований

Обязанности

  • формирование и контроль выполнения требований по информационной безопасности по вопросам их применимости, актуальности, тестируемости
  • участие в приемо-сдаточных испытаниях в части оценки исполнения требований по информационной безопасности
  • выявление и анализ угроз информационной безопасности в продуктах, бизнес-процессах и инфраструктуре, выбор адекватных и оптимальных решений для нейтрализации угроз.

Требования

  • опыт работы: контейнеризация и системами оркестрации контейнеров (Kubernetes, OpenShift), программирование от 3 лет
  • знание механизмов и подсистем безопасности ОС Linux, контейнеров и систем оркестрации контейенеров
  • опыт внедрения процессов безопасной разработки
  • знание современных угроз и уязвимостей, связанных с нарушением информационной безопасности, технологий, методов и средств защиты информации
  • знание нормативных и методологических документов, а также лучших практик обеспечения информационной безопасности программного обеспечения и автоматизированных систем: нормативные документы OWASP, NIST, CIS, ФСТЭК
  • высшее техническое образование (предпочтительно – ИБ или ИТ)
  • опыт проработки и анализа требований по кибербезопасности к технологиям, процессам и продуктам, с точки зрения их применимости, актуальности и тестируемости
  • опыт проведения анализа и выявления угроз информационной безопасности
  • опыт консультирования производственных команд по требованиям кибербезопасности
  • опыт разработки методики моделирования угроз для ПО в рамках реализации мер по безопасной разработке
  • опыт выработки мер и проведения экспертизы конвейера безопасной разработки
  • опыт проведение CodeReview.

Будет плюсом

  • навыки работы с генеративными AI-моделями; опыт создания AI-агентов и использования их в работе будет преимуществом
  • опыт использования GigaChat, Kandinsky и аналогов в продуктах, навыки создания и использования AI-агентов.

Условия

  • гибридный формат работы в г. Москва
  • годовой бонус и ежегодный пересмотр зарплаты
  • статус аккредитованной ИТ-компании со всеми преимуществами
  • расширенный ДМС с первого дня и льготное страхование для семьи
  • корпоративный университет Сбера, внутренняя образовательная платформа, участие в IT-конференциях
  • офис с видом на набережную, зонами отдыха и спортзалом
  • гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ
  • подписка СберПрайм+, скидки от партнеров и сервисов группы компаний.
hh.ru
Ф

Ведущий специалист по защите информации

фгбу ници мид россии4 дня назад
120k–150k ₽Москваoffice

Обязанности:

  • Мониторинг и анализ событий информационной безопасности в SIEM,
  • Выявление, обработка, первичное реагирование и эскалация инцидентов.
  • Взаимодействие с подразделениями в рамках реагирования на инциденты.
  • Подготовка предложений по планам реагирования на инциденты.
  • Разработка и подготовка документации (справки, письма, ТЗ).

Требования:

  • Высшее (неоконченное) образование в сфере ИБ.
  • Знание сетевых технологий (модели OSI), операционных систем Windows/Linux.
  • Понимание основных векторов атак.
  • Опыт работы с SIEM, Antivirus, EDR.
  • Знание и умение применять нормативные документы ФСБ России и ФСТЭК России.

Условия:

  • Возможность профессионального и карьерного роста.
  • После 3 лет работы возможна длительная загранкомандировка.
  • ДМС.
  • Работа в центре Москвы (м. Смоленская), 3 минуты от метро.
  • Оформление в соответствии с ТК РФ.
hh.ru
фгуп пвс мвд россии
до 130k ₽Иркутскoffice
Обязанности:
  • Сопровождение систем защиты информации
  • Контроль требований ИБ
  • Защита персональных данных
  • Учет и сопровождение СКЗИ
  • Поддержка рабочих мест пользователей
  • Настройка ПО и оборудования
  • Диагностика неисправностей ПК и сети
  • Эксплуатация оргтехники (МФУ, сканеры, ПО)
Требования:
  • Образование ИТ / ИБ / техническое
  • Опыт работы по специальности
  • Знание ПК и сетей
  • Ответственность и внимательность
Условия:
  • Официальное трудоустройство
  • Стабильная заработная плата
  • Социальные гарантии
  • Обучение и развитие
hh.ru
русьтелетех
от 40k ₽Москваoffice

Ищем стажера с горящими глазами в отдел безопасной разработки.

Мы разрабатываем межсетевые экраны нового поколения (NGWF).

Если тебе интересно искать уязвимости, работать с линуксом и участвовать во внедрении безопасной разработки - ждем тебя!

Что ты будешь делать:

  • Участвовать в сертификации программных и программно-аппаратных комплексов по требованиям безопасности информации;
  • Участвовать в доработке и поддержке системы сборки, её автоматизации;
  • Участвовать в развитии и поддержке CI/CD процессов с учетом требований безопасности;
  • Участвовать в проведении статического и динамического анализа, фаззинга;
  • Составлять отчеты по найденным уязвимостям;
  • Разрабатывать и поддерживать в актуальном состоянии документы по информационной безопасности.
Ты нам подходишь, если:
  • Заканчиваешь колледж или университет по IT специальности и можешь работать от 30 часов в неделю;
  • Знаком с Linux и его командной строкой;
  • Имеешь опыт программирования на Python и Bash;
  • Не боишься работать с документами;
  • Умеешь структурировать информацию;
  • Ответственно подходишь к задачам;
  • Стрессоустойчив(а).
Условия:
  • Стажировка в аккредитованной ит-компании;
  • Возможность карьерного и профессионального роста;
  • Офис м. Ленинский проспект.
hh.ru
60k–80k ₽Москваoffice
Обязанности:
  • тестирование обновлений средств защиты информации в тестовой среде;

  • консультация пользователей по вопросам работы установленных
    на рабочих местах средств защиты информации;

  • рассмотрение заявок на предоставление удаленного доступа штатных работников и представителей контрагентов (третьих лиц) к информационным системам и ресурсам;

  • проверка полноты и качества обезличивания массивов данных
    в соответствии с ФЗ-152 «О персональных данных» и приказом Роскомнадзора № 140;

  • участие в расследовании инцидентов информационной безопасности и реагировании на них;

  • консультирование пользователей по вопросам получения, продления и использования квалифицированных электронных подписей;

  • повышение осведомленности персонала о рисках информационной безопасности.

Требования:
  • высшее образование;

  • понимание принципов администрирования ОС Windows:

  • понимание принципов построения и функционирования корпоративных ИТ-инфраструктур;
  • понимание общих принципов работы средств защиты информации (корпоративные антивирусы, WAF, Anti-DDoS, DLP, SIEM, VM, VPN);

  • понимание принципов обработки, хранения и защиты персональных данных в соответствии с ФЗ-152 «О персональных данных» и подзаконных актов;

  • понимание порядка выдачи, отзыва, учета и хранения ключевых носителей (токенов) и сертификатов ключа проверки электронной подписи;

  • желание развивать практические навыки работы со средствами защиты информации.

Условия:
  • работа в офисе;

  • с 9.00 до 18.00 (пятница до 16.45), ненормированный рабочий день (возможны задержки в случае необходимости);

  • ежегодный оплачиваемый отпуск 31 календарный день.

  • оформление по ТК РФ;

  • дополнительная медицинская страховка (по результатам прохождения испытательного срока).

hh.ru
ростелеком информационные технологии

MLSecOps-инженер

ростелеком информационные технологии4 дня назад
Зарплата не указанаМоскваoffice

Сейчас мы находимся в поиске MLSecOps-инженера в Ростелеком ИТ.

«РТК ИТ» трансформирует телеком-рынок в B2C, B2B и B2O сегментах. Мы автоматизируем продажи и обслуживание, внедряя Data-Driven культуру, AI и машинное обучение (ML). Создаем умные экосистемы, которые предвосхищают запросы клиентов и превращают данные в прибыль.

Проект: Мы создаем передовую ИИ платформу, а также внедряем ее на инфраструктуре заказчика. Наша цель — предоставить командам исследователей и бизнес-пользователям инструментарий для работы с современными моделями ИИ в условиях ограниченного доступа к облачным ресурсам.

Мы предлагаем:

- Удаленную работу (на территории РФ);
- Оформление по ТК РФ в аккредитованной ИТ-компании;
- Оклад и годовую премию;
- Кафетерий льгот с возможностью выбора категорий (ДМС или компенсация затрат на медицинские услуги, спорт и т.д.).

Вам предстоит:

- Проектирование архитектуры безопасного MLOps-конвейера (data ingestion, training, validation, model serving);
- Разработка стандартов и политик безопасности для AI/ML-систем, включая защиту данных, моделей и API;
- Внедрение практик DevSecOps и MLSecOps в процессы Data Science и MLOps;
- Проектирование интеграций систем ИБ (IAM, DLP, SIEM, SOAR) с ML-платформами;
- Участие в выборе, внедрении и развитии AI/ML-платформ;
- Проведение архитектурных ревью проектов ИИ и подготовка рекомендаций по снижению рисков ИБ;
- Формирование и развитие целевой архитектуры безопасности AI/ML-ландшафта.

Нам важны:

- Опыт в информационной безопасности от 1 года, в проектах AI/ML или DevSecOps от 2 лет;
- Понимание архитектуры MLOps и жизненного цикла ML-моделей;
- Опыт проектирования архитектурных решений и подготовки HLD/LLD;
- Навыки автоматизации и интеграции решений безопасности (API, Python, Terraform, Bash);
- Знание стандартов и подходов: Zero Trust, Secure-by-Design, NIST AI RMF, MITRE ATLAS.

Будут плюсом:

- Опыт внедрения MLSecOps-практик с нуля;
- Знание механизмов защиты данных и моделей (DP, watermarking, provenance tracking).

hh.ru
Зарплата не указанаМосква

Ищем специалиста, который уже делал аттестацию ИСПДн в виртуальных средах. Наш кейс — OpenStack (не VMware). Нужно довести облачную IaaS-платформу Trustum до соответствия 152-ФЗ (уровень УЗ-3): от выбора аккредитованной лаборатории до внедрения СЗИ в инфраструктуру.

Чем предстоит заниматься:

Блок 1. Выбор партнера по сертификации

  • Найти аккредитованную организацию/лицензиата ФСТЭК, которая проведет оценку эффективности или аттестацию. На выходе: сравнение 3–5 КП и рекомендация с кем работать.

Блок 2. Разработка ТЗ на проект

  • Сделать gap-анализ текущей инфраструктуры (OpenStack, Ceph, сеть, биллинг) под требования 152-ФЗ.;
  • Подтвердить классификацию УЗ-3 по ПП №1119. Разработаете модель угроз по методике ФСТЭК (с учётом multi-tenant: side-channel между тенантами, компрометация гипервизора, инсайдер-админ);
  • Сформировать набор мер по приказу ФСТЭК №21 и пропишете их в ТЗ с привязкой к конкретным компонентам OpenStack.

Блок 3. Непосредственное внедрение

  • Подобрать сертифицированные СЗИ (уровня доверия 5–6, без избыточного УД4). Совместно с нашей командой доработать архитектуру: изоляция тенантов (Neutron security groups, VLAN/VXLAN), защита гипервизора KVM/QEMU, шифрование at-rest для Ceph RBD, настройка RBAC Keystone, интеграция аудита всех сервисов в SIEM;
  • Провести установку и настройку СЗИ.

Блок 4. Сопровождение до результата

  • Закрыть замечания аттестатора, подготовите пакет ОРД (Политика обработки ПДн, Акт классификации, Регламент реагирования и т. д.) и быть на связи во время проверок.

Кто нам нужен:

  • Самостоятельно вели минимум 2 проекта по приведению ИСПДн к 152-ФЗ "под ключ"(от аудита до получения протокола/аттестата);

  • Знание регуляторики: ПП №1119, Приказы ФСТЭК №21 и №17, методика моделирования угроз (БДУ ФСТЭК) на уровне, чтобы защищать позицию перед регулятором;

  • Технический стек: Практический опыт именно с OpenStack (Nova, Neutron, Cinder, Keystone, Glance). Знаете, как настроить защиту сети между тенантами, как разделить admin- и tenant-контуры, как организовать защищённый аудит логов;

  • СЗИ под виртуализацию: Опыт внедрения сертифицированных средств для KVM/OpenStack (vGate, Аккорд или аналоги). Понимаете, что голый OpenStack без российской надстройки не аттестуется, и знаете, чем это заменить;

  • Понимаете границы ответственности: где меры защиты ложатся на провайдера (нас), а где на клиента-оператора ПДн (прописывается в SLA).

Формат сотрудничества:

  • Проектная работа/фриланс;
  • Удалённо/с выездом на площадку для аудита физической инфраструктуры ЦОДа;
  • Оплата обсуждается, по договоренности.
hh.ru
Зарплата не указанаОренбургoffice
Обязанности:

1. Анализ состояния безопасности информации и выработка рекомендаций по совершенствованию защиты информации учреждения.

2. Определение угроз безопасности информации и персональных данных при их обработке в информационных системах, составление модели угроз в учреждении.

3. Обеспечение выполнения мероприятий по защите информации в информационных системах персональных данных.

4. Проверка выполнения требований нормативных документов по защите информации.

5. Осуществление координации и контроля структурных подразделений учреждения по предотвращению несанкционированного доступа к данным ограниченного доступа, в том числе персональным данным.

6. Обучение сотрудников подразделений учреждения порядку обращения с носителями конфиденциальной информации и средствами защиты информации.

7. Взаимодействие с контролирующими органами по вопросам обеспечения информационной безопасности и защиты персональных данных.

Требования:
  • Полное высшее образование по направлениям подготовки 10.00.00 «Информационная безопасность». Наличие стажа работы в сфере информационной безопасности не менее 3 лет.

    - законодательные акты Российской Федерации, Оренбургской области и нормативные документы по вопросам обеспечения защиты информации;

    - организацию комплексной защиты информации в учреждении;

    - методы и средства контроля охраняемых сведений, выявления каналов утечки информации;

    - методы планирования и организации проведения работ по информационной безопасности и защите персональных данных;

    - технические средства контроля и защиты информации, перспективы и направления их совершенствования;

    - порядок пользования реферативными и справочно-информационными изданиями, а также другими источниками научно-технической информации;

    - методы и средства выполнения расчетов и вычислительных работ;

    - основы экономики, организации производства, труда и управления;

    - основы трудового законодательства Российской Федерации;

    - правила и нормы охраны труда, техники безопасности, производственной санитарии и противопожарной защиты;

    - достижения науки и техники в стране и за рубежом в области информационной безопасности и защите персональных данных .

Условия:
  • социальный пакет.
  • комфортные условия труда.
  • заработная плата устанавливается по итогам собеседования
hh.ru
мку управление информатизации и информационных ресурсов администрации улан-удэ

Специалист по информационной безопасности (anykey)

мку управление информатизации и информационных ресурсов администрации улан-удэ4 дня назад
от 60k ₽Улан-Удэoffice
Обязанности:
  • установка и обновление клиентских СЗИ: антивирус, VPN-клиенты, криптоплагины и другие агентские компоненты;
  • проведение проверки корректности установки и работоспособности средств защиты на рабочих станциях;
  • сборка базовой диагностики: логи, скриншоты, дампы;
  • предоставление информации об инцидентах и проблемных случаях ответственным по информационной безопасности;
  • выявление скрытых проблем обновлений на рабочих станциях
Требования:
  • понимание принципа работы средств защиты информации на уровне установки, запуска и базовой настройки;
  • опыт работы по установке и обновлению ПО;
  • навыки работы с инсталляторами и пакетами развёртывания;
  • уверенный опыт работы в Windows, базово в Linux;
  • умение собирать диагностику и оформлять передачу инцидента;
  • среднее/высшее техническое образование
Условия:
  • Продуктивная атмосфера и дружный коллектив;
  • Профессиональный рост и повышение квалификации;
  • Оформление в соответствии с ТК РФ;
  • Стабильная заработная плата;
  • Доплаты и премии;
  • 5/2, рабочий день с 8:30 до 17:30, пятница до 16:15.
Соц.сети
Н

Senior DevSecOps

Неизвестный работодатель4 дня назад
Зарплата не указанаРФremote

1 ЧАСТЬ

ID 2989 - Senior DevSecOps

🌍 Локация/гражданство: РФ
💼 Удаленно
🕔 Занятость: фуллтайм

💡 Требования:
Базовый уровень:
 Знание основных типов уязвимостей и методов их эксплуатации.
o Классификация уязвимостей по NIST, БДУ
 Глубокое понимание OWASP Top 10 (Web, API, Mobile, LLM и др.).
 Умение выстроить процесс тестирования по фазам (PTES)
 Опыт penetration testing веб-приложений и API (Burp Suite Professional, ZAP).
 Опыт статического и динамического анализа Android-приложений (APKTool, Jadx, Android Studio).
o Опыт и умение получения root/jailbreak на мобильных устройствах.
 Опыт работы с системами анализа сетевого трафика (Wireshark, tcpdump).
 Опыт работы с Metasploit Framework.
 Опыт работы со сканерами уязвимостей (Acunetix, MaxPatrol, Security Vision, и тд)

Продвинутый уровень:
 Реверс-инжиниринг (IDA Pro / Ghidra / Binary Ninja).
 Binary exploitation: (buffer overflow, ROP, use-after-free, heap exploitation).
 Опыт анализа драйверов (Windows Kernel debugging — WinDbg, Linux kernel).
 Опыт анализа firmware (Binwalk, Firmadyne, Ghidra, анализ вложенных файловых систем).
 Знания в криптографии (алгоритмы, common mistakes, side-channel attacks).
 Анализ сторонних библиотек (Dependency-Check, Snyk, Mend, Black Duck).
 Понимание Threat Modeling (STRIDE, PASTA).

📍Дополнительные требования:
o Проведение Black Box, Grey Box и White Box тестирования.
o Автоматизация процессов сканирования и анализа (скрипты автоматизации, CI/CD).
o Подготовка детальных отчётов с описанием уязвимостей, векторами атак, оценкой рисков (CVSS) и рекомендациями по устранению.
o Участие в threat modeling новых решений.
o Проведение Code Review с точки зрения безопасности.
 Консультирование команд разработки по вопросам безопасной разработки (Secure SDLC).
o Проведение архитектурного Security Review на стадии проектирования ПО.

➕Будет плюсом:
Дополнительные технические навыки (будут преимуществом):
 Знание Kubernetes security, Docker security, cloud security (Yandex/VK/Mail).
 Опыт эксплуатации и защиты Active Directory, Windows/Linux hardening.
 Скриптинг: Python / Bash (обязательно), PowerShell.
 Опыт разработки эксплойтов.
 Знание современных C2-фреймворков и Red-team техник.
 Опыт участия в CTF / Red Team.
 Опыт участия в программах поиска уязвимостей(bug bounty)

Соц.сети
Н

Senior DevSecOps

Неизвестный работодатель4 дня назад
Зарплата не указанаРФremote

2 ЧАСТЬ

⭐Soft Skills и опыт
 Опыт работы от 6 лет в сфере практической информационной безопасности.
 Умение объяснять сложные технические вещи разработчикам и руководителям.
 Внимание к деталям, системное мышление, persistence.
 Опыт подготовки информативных отчётов для технической и executive-аудитории.
 Английский язык — Upper-Intermediate и выше (чтение документации, CVE, отчётов).

📋Задачи:
 Анализ веб-приложений
o Фронтенд (HTML, JavaScript, TypeScript, фреймворки React/Vue/Angular и др.):
 Выявление клиентских уязвимостей (XSS, CSRF, Clickjacking, DOM-based уязвимости, insecure direct object references и т.д.).
 Анализ хранения чувствительных данных в браузере, работы с JWT/OAuth, CSP, CORS.
o Бэкенд (Java, Spring, Python/Django/Flask/FastAPI, .NET, NodeJS и др.):
 Тестирование серверных уязвимостей (SQLi, SSRF, RCE, IDOR, Broken Access Control, Mass Assignment и т.д.).
o API (REST, GraphQL, gRPC, OpenAPI):
 Полноценное тестирование авторизации, rate limiting, input validation, business logic flaws.
o Тестирование веб-приложений на CMS Bitrix24.
 Анализ прикладного ПО
o Десктопные приложения (Windows, Linux, macOS):
 Поведенческий анализ приложение (реестр, файловая система, память).
 Реверс-инжиниринг, поиск уязвимостей в бинарных файлах.
 Небезопасная обработка данных.
 Повышение привилегий.
o Мобильные приложения (Android — Java/Kotlin):
 Статический и динамический анализ (APK reverse, Frida, MobSF, insecure storage, certificate pinning bypass, deep links, WebView и т.д.).
o Драйверы (kernel mode drivers для видеокарт, сетевых адаптеров, серверного оборудования):
o Прошивки (Firmware):
 Анализ firmware активного сетевого оборудования, IoT, BIOS/UEFI.
 Поиск backdoor’ов, hardcoded credentials, криптографических ошибок, устаревших компонентов.
 Библиотеки и зависимости:
o Анализ сторонних библиотек (SCA — Software Composition Analysis), поиск известных уязвимостей (CVE), supply chain attacks.
 Анализ конфигурации сервисов
o Аудит конфигурационных файлов веб-серверов (Nginx, Apache, IIS), СУБД (PostgreSQL, MySQL, Oracle, MSSQL), очередей, кэшей, Kubernetes и т.д.
o Проверка на мисконфигурации, открытые порты, слабые разрешения, небезопасные секреты.
 Анализ внешних вспомогательных сервисов
o Оценка безопасности SaaS-сервисов, внешних API, облачных окружений (Yandex, VK, Mail Cloud), интеграций с третьими сторонами.

📁Желательные сертификаты
 OSCP
 OSWE / OSEP / OSED
 eJPT / eWPT / CREST
 CISSP / CISM

📨 Отклик — через форму: https://forms.gle/qxF3H1eiV4E4T7p19
или напрямую рекрутеру @HR_EclipseDigital

❗️Откликайтесь только при релевантном опыте.

❗️При первичном отклике:
ID вакансии / ФИО / локация / возраст / занятость (работаете/нет) / формат работы (удаленка, гибрид, офис) / стек / опыт / резюме / сверка с требованиями

❗️Повторный отклик: ID вакансии + сверка.

#DevSecOps #Удаленно #вакансия

hh.ru
новая студия

Администратор ИБ

новая студия4 дня назад↑ Вакансия с автоподнятием
Зарплата не указанаМоскваoffice

ООО "Новая Студия" (бренд НЕМО) основана в 2008 году и является аккредитованной IT-компанией. Наши продукты зарегистрированы в федеральном реестре программного обеспечения министерства цифрового развития, связи и массовых коммуникаций Российской Федерации. Мы разрабатываем передовые технологические веб-продукты для авиакомпаний и тревел-компаний

Наши продукты помогают миллионам людей отправиться в путешествие, встретиться с родными или организовать деловую поездку. Ежегодно, с помощью наших продуктов отправляется в путешествие свыше 25 миллионов человек.

Какие дальнейшие шаги?

1. HR интервью по видеосвязи;

2. Интервью c будущим лидом;

3. Интервью с руководителем департамента:

4. Оффер!

Чем предстоит заниматься:

  • Администрирование комплекса СЗИ: антивирусы (Endpoint), антиспам, NGFW, IPS/IDS, VPN, сканеры уязвимостей;

  • Проведение регламентных работ: обновление, настройка, интеграция новых систем;

  • Тестирование и внедрение новых решений в области ИБ;

  • Поддержка антивирусной политики и защиты конечных точек;

  • Управление уязвимостями в корпоративной сети и облачных средах;

  • Внедрение и сопровождение IAM, SIEM, SOC, IDS/IPS и систем шифрования;

  • Взаимодействие с командами разработки для обеспечения безопасности SDLC;

  • Реагирование на инциденты и проведение расследований.

Что для нас важно:

  • Уверенные знания в области ИБ, сетевых технологий и ОС (Windows, Linux);
  • Знание законодательства РФ и международных стандартов: ФЗ-152, ФЗ-149, ФЗ-92, приказы ФСТЭК, ISO 27001, PCI DSS, GDPR;
  • Опыт работы с СЗИ: антивирусы (KSC, NOD32), NGFW (UserGate, OPNsense), IDS/IPS (Suricata, Snort), VPN (WireGuard, OpenVPN), SAST/DAST (OWASP ZAP, Trivy);
  • Навыки расследования и реагирования на инциденты ИБ;
  • Опыт управления рисками и проектами в области ИБ;
  • Практика внедрения и администрирования SOC (Wazuh), KES, SIEM;
  • Опыт эксплуатации IDS/IPS.

Мы предлагаем:

  • Формат работы на твой выбор: удаленка/гибрид/работа из офиса в Москве;

  • Гибкий подход к рабочему графику;
  • Официальное трудоустройство, белая ЗП, работа в аккредитованной IT-компании;

  • Авиабилеты с хорошей скидкой от партнера;

  • ДМС со стоматологией по окончанию испытательного срока;

  • Работа с передовыми технологиями и интересными проектами, профессиональный рост и развитие.

Если вакансия подходит, откликайтесь!

До встречи :)

hh.ru
новая студия

Пентестер

новая студия4 дня назад↑ Вакансия с автоподнятием
Зарплата не указанаМоскваoffice

ООО "Новая Студия" (бренд НЕМО) основана в 2008 году и является аккредитованной IT-компанией. Наши продукты зарегистрированы в федеральном реестре программного обеспечения министерства цифрового развития, связи и массовых коммуникаций Российской Федерации. Мы разрабатываем передовые технологические веб-продукты для авиакомпаний и тревел-компаний

Наши продукты помогают миллионам людей отправиться в путешествие, встретиться с родными или организовать деловую поездку. Ежегодно, с помощью наших продуктов отправляется в путешествие свыше 25 миллионов человек.

Какие дальнейшие шаги?

1. HR интервью по видеосвязи;

2. Интервью c будущим лидом;

3. Интервью с руководителем департамента:

4. Оффер!

Чем предстоит заниматься:

  • Регулярный профессиональный анализ безопасности всех компонентов веб-приложений (API, front-end, back-end);

  • Проведение полноценного ручного анализа безопасности сервера и его конфигурации, автоматизация проверки с использованием специализированного инструментария;

  • Подготовка исчерпывающих отчетов по выявленным проблемам, включая детальное описание каждого найденного недостатка и предложенные меры по его устранению;

  • Консультация и совместная работа с командами разработки и DevOps по повышению общей устойчивости системы;

  • Постоянное повышение собственной экспертизы и знакомство с новыми технологическими решениями и методами взлома;

  • Разработка предложений по улучшению процесса безопасной эксплуатации веб-решений.

Что для нас важно:

  • Релевантный опыт работы от 2-х лет;
  • Широкий опыт успешного проведения комплексного тестирования безопасности веб-приложений;

  • Углубленные знания основных техник атак (SQL Injection, Cross-Site Scripting, Cross-Site Request Forgery, файловые загрузки, DoS/DDoS, подбор пароля и т.п.);

  • Экспертиза работы с профессиональными средствами для тестирования безопасности (OWASP ZAP, Burp Suite, sqlmap, Nessus, Metasploit, WireShark и прочими аналогичными инструментами);

  • Практический опыт работы с современными веб-фреймворками и глубокое понимание работы PHP, JavaScript, Python;

  • Опыт в автоматизации пентестов для ускоренного поиска уязвимостей.

Будет плюсом:

  • Международные сертификации в области этичного хакинга (CEH, OSCP и подобные);

  • Уверенное владение GitLab/Github и облачными платформами;

  • Опыт работы в agile-проектах и понимание процессов CI/CD;

  • Владение английским языком на уровне понимания англоязычной документации и общения с международным сообществом специалистов.

Мы предлагаем:

  • Формат работы на выбор: удаленка/гибрид/работа из офиса в Москве;

  • Гибкий подход к рабочему графику;
  • Официальное трудоустройство, белая ЗП, работа в аккредитованной IT-компании;

  • Авиабилеты с хорошей скидкой от партнера;

  • ДМС со стоматологией по окончанию испытательного срока;

  • Работа с передовыми технологиями и интересными проектами, профессиональный рост и развитие.

Если вакансия подходит, откликайтесь!

До встречи :)

hh.ru
Зарплата не указанаМоскваoffice

Ищем хороших и «не очень» пентестеров в нашу команду.

О компании:

М 13 — продуктовая аккредитованная IT-компания, разрабатывающая программные
продукты в области информационной безопасности, медиамониторинга и обработки
больших данных. В штате работают более 100 крутых специалистов. ИБ-подразделение
компании более известно в комьюнити как MIS-Team.


Чем предстоит заниматься:

  • Участие в интересных пентестах, red-team кампаниях, кибер-учениях.
  • Исследование существующих и разработка новых специализированных инструментов для вышеописанных задач;
  • Выявление и эксплуатация уязвимостей в информационных системах;
  • Исследование / ресерч современных средств и систем обеспечения ИБ, написание эксплойтов;
  • Анализ защищенности внешнего периметра и внутренней инфраструктуры корпоративных сетей заказчика;
  • Анализ исходных кодов на php\Java\Python\Ruby\Go с целью поиска уязвимостей.

Наш идеальный кандидат:

  • Имеет опыт практических red-team кампаний и пентестов;
  • Хорошо понимает каждый элемент в цикле red-team killchain, имеет опыт участия во всех стадиях цикла;
  • Разбирается в современных Web-уязвимостях и инструментарии для их поиска и анализа;
  • Аналогично для бинарных уязвимостей, имеет опыт реверсинжениринга;
  • Обладает техническим кругозором, не боится принимать решения самостоятельно.

Будет плюсом, если ты:

  • Умеешь работать с BurpSuite на проф-уровне, знаешь архитектуру и умеешь разрабатывать плагины к нему;
  • Умеешь реверсить и дебажить ПО;
  • Понимаешь в криптографии, умеешь отличить блочные шифры от ассимметричного;
  • Имеешь опыт разработки на питоне \ руби \ голанге, имеешь несколько проектов на гитхабе;
  • Умеешь работать с SDR и имеешь практический опыт анализа сигналов;
  • Имеешь профессиональные сертификаты по пентесту \ реверсу (CEH, OSCP, OSCE, OSWE, etc);
  • Выступал на конференциях по безопасности, имеешь публичные статьи в журналах \ блогах.

Что мы ждем от кандидатов:

  • Определенный опыт в выполнении предстоящих задач. Мы понимаем, что найти идеального кандидата очень сложно и поэтому приветствуем, если соискатель работы имеет опыт хотя бы в двух описанных областях (например Web+анализ исходных кодов, или реверс+SDR и т.д);
  • Мы понимаем, что полных знаний в какой-либо области достичь невозможно, но очень приветствуем в кандидате постоянное стремление и развитие своих навыков. При этом, имея очень богатый опыт в своей области, мы стараемся постоянно «прокачивать» даже новичков, подкидывая им все более сложные и интересные задачи.

Ценности, которые мы формируем в нашей команде:

  • Ответственность: у нас не принято перепроверять друг за другом, мы рассчитываем на ответственный подход каждого из членов команды;
  • Доверие: мы полагаемся на наших коллег, а не контролируем их;
  • Желание развиваться: мы даем возможность каждому учиться чему-то новому, брать на себя дополнительные обязанности и расти;
  • Открытость: мы обсуждаем решения задач вместе, поощряем инициативу и справедливую критику.

Чего у нас нет:

  • Скришотеров экрана;
  • Тайм-трекера;
  • «Выбиваний бюджета» под проект;
  • Ежедневных отчетов и бумажной волокиты.

Что мы предлагаем:

  • Работу в аккредитованной ИТ-компании;
  • Возможность удаленной работы или частичной занятости;
  • Достойную белую заработную плату;
  • Оформление по ТК РФ: оплачиваемый отпуск и больничный;
  • ДМС после испытательного срока;
  • Адекватное руководство, которому важен результат и слаженно работающая команда;
  • Коллектив, который поможет быстро стать командным игроком и чувствовать себя на «одной волне» с нами;
  • Возможность изучать новые технологии, посещать конференции и тренинги;
  • Кофе, чай, фрукты, печеньки;
  • Офис в 5 минутах от метро Арбатская
hh.ru
Зарплата не указанаМоскваoffice

ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:

  • Проведение экспертизы программного кода на наличие уязвимостей;
  • Работа с инструментами статического анализа кода (SAST/SCA/OSA/BCA);
  • Анализа найденных уязвимостей, выработка рекомендаций, подготовка отчетов и экспертная помощь в устранении;
  • Взаимодействие с командами разработки - помощь в приоритезации исправления уязвимостей, контроль и верификация.

НАШИ ОЖИДАНИЯ ОТ КАНДИДАТА:

  • Опыт разработки на Java/JavaScript/PHP/Python;
  • Опыт работы специалистом по безопасности приложений, либо опыт разработки веб-приложений более трех лет;
  • Опыт работы с продуктами по статическому анализу;
  • Твердое понимание уязвимостей OWASP Top-10, умение находить их в коде, понимание способов их эксплуатации и блокирования в коде;
  • Знание OWASP Code Review Guide;
  • Опыт работы с Docker.
  • ЧТО МЫ ПРЕДЛАГАЕМ:

  • Обучение за счет компании (посещение конференций, курсов, помощь в написании статей на Хабр и т.д.);
  • Вертикальное и горизонтальное развитие: регулярные тренинги, вебинары, митапы;
  • Забота о вашем здоровье: ДМС с первого месяца работы, куда входит стоматология;
  • Прозрачный доход: оклад (по итогам интервью) + ежеквартальные премии по результатам KPI;
  • Гибкий график или полная удаленка (по итогам общения с командой);
  • Комфортные и современные офисы в городах присутствия (Москва, Уфа, Иннополис и др.);
  • Дополнительные бонусы от Россельхозбанка для сотрудников группы компаний (Скидки на спортзалы, рестораны, маркетплейсы и т.д.).
hh.ru
московский государственный технический университет гражданской авиации (мгтуга)

Специалист по оценке уязвимости (транспортная и авиационная безопасность)

московский государственный технический университет гражданской авиации (мгтуга)4 дня назад
от 100k ₽Москваoffice

МГТУ ГА — аккредитованная специализированная организация в области транспортной безопасности. Проводим оценку уязвимости и разрабатываем планы ОТБ для объектов гражданской авиации по всей России.

Кого мы ищем

Специалисты в этой области редки. Мы понимаем это и готовы рассмотреть кандидатов с разным опытом в порядке приоритета:

  1. Эксперт по транспортной безопасности в области воздушного транспорта
    Опыт проведения ОУ объектов воздушного транспорта как сотрудник специализированной организации или ответственный за ОТБ на стороне субъекта. Знание 16-ФЗ и нормативной базы ГА. Наличие действующего Свидетельства об аттестации будет весомым преимуществом.
  2. Эксперт по транспортной безопасности на другом виде транспорта
    Практический опыт ОУ или разработки планов ОТБ для объектов железнодорожного, водного, дорожного транспорта или метрополитена. Понимание методологии оценки угроз переносится между видами транспорта, готовы ввести в специфику авиации.
  3. Сильный аналитик без профильного опыта
    Высшее техническое образование, умение работать с большими массивами нормативной документации, навыки моделирования и черчения (AutoCAD, Компас-3D или аналоги), аналитический склад ума. Рассматриваем как вложение в специалиста при наличии редкого сочетания навыков.

Чем предстоит заниматься

  • Полевые и камеральные обследования объектов
    Визуальный осмотр, проверка ИТСО, анализ проектной и технической документации аэропортов и смежной инфраструктуры.
  • Моделирование угроз и оценка уязвимостей
    Анализ и разработка сценариев актов незаконного вмешательства, выявление слабых мест в системе защиты.
  • Разработка итоговых документов
    Отчеты по ОУ, планы обеспечения транспортной безопасности, паспорта безопасности объектов.
  • Практические рекомендации по устранению уязвимостей
    Формулировать четкие меры для устранения уязвимостей и усиления защиты.
  • Мониторинг и применение нормативной базы
    Отслеживание изменений в 16-ФЗ и подзаконных актах, своевременная актуализация методологии.
🛈 Если вы работаете или работали с транспортной безопасностью, даже если ваш профиль не авиация — напишите нам. Таких специалистов мало, и мы готовы к разговору.

Доход

  1. От 50 000 ₽
    Для кандидатов с подходящей базой (аналитика, нормативная работа, черчение), но без практики ОУ. Уровень пересматривается по итогам первого года.
  2. От 100 000 ₽
    Если вы уже проводили оценку уязвимости или разрабатывали планы ОТБ.
  3. Особые условия
    Приносите проекты, закрываете сложные объекты, растете как эксперт — доход растет вместе с вами.
🛈 Конкретные условия обсуждаем на собеседовании исходя из вашего реального опыта и компетенций.
hh.ru
бьюти-ретейлер золотое яблоко

Руководитель отдела DevSecOps

бьюти-ретейлер золотое яблоко4 дня назад↑ Вакансия с автоподнятием
Зарплата не указанаМоскваoffice

Привет! Мы — команда «Золотого Яблока», увлеченная своим делом. У нас нет места стандартам, мы ищем смелых и амбициозных, готовых воплощать свои идеи в жизнь на всю Россию и не только. Если ты горишь желанием изменить beauty-индустрию, ты наш человек!

Мы ищем Руководителя отдела DevSecOps в Департамент кибербезопасности e-commerce.

Это роль играющего тренера: ты не только будешь выстраивать стратегию и развивать команду, но и сам остаешься в «инженерной кухне» - пишешь автоматизации, дорабатываешь pipeline, разбираешь сложные кейсы плечом к плечу с инженерами. У нас ты будешь строить функцию, влиять на процессы, выбирать стек и видеть, как твои решения укрепляют продукт (это не про поддерживать чужие легаси-процессы).

Что нужно делать:

  • Развивать отдел DevSecOps: нанимать инженеров, выстраивать процессы, растить команду технически и в зоне ответственности
  • Формировать стратегию и roadmap направления, защищать его перед руководством Департамента и бизнес-стейкхолдерами
  • Совместно с AppSec, DevOps и продуктовыми командами и командами разработки выстраивать культуру безопасной разработки
  • Отвечать за метрики и SLA отдела
  • Лично встраивать и развивать проверки безопасности в CI/CD пайплайнах (SAST, SCA, secrets scanning, container scanning, IaC), а также настраивать правила блокировки релизов
  • Автоматизировать контроль уязвимостей в сервисах, библиотеках и зависимостях
  • Обеспечивать безопасность контейнерной инфраструктуры (Docker, Kubernetes)
  • Внедрять и поддерживать процессы безопасной работы с секретами (Vault / cloud solutions)
  • Проверять и усиливать безопасность инфраструктуры как кода и конфигураций (IAM, сервисные аккаунты, cloud)
  • Автоматизировать проверки типовых уязвимостей и паттерны атак, выявляемые AppSec
  • Настраивать правила и политики безопасности, влияющие на процесс релиза
  • Оптимизировать pipeline с точки зрения скорости и качества security-проверок
  • Снижать долю ручных проверок за счёт автоматизации
  • Реализовывать требования безопасности, в том числе формируемые AppSec в CI/CD и инфраструктуре

Что ждём от кандидата:

  • Опыт работы DevSecOps от 3 лет и опыт лидирования команды или направления от 1 года (формальный или неформальный - тимлид, техлид, ведущий инженер с подопечными)
  • Практический опыт работы с CI/CD (GitLab CI)
  • Опыт работы с Kubernetes и контейнерной инфраструктурой
  • Понимание микросервисной архитектуры
  • Опыт внедрения security-проверок (SAST, SCA, secrets, контейнеры, IaC)
  • Понимание типовых уязвимостей (OWASP Top 10) и способов их предотвращения
  • Умение выстраивать процессы, а не просто использовать инструменты
  • Опыт взаимодействия с разработкой и балансировки требований безопасности и скорости
  • Способность развивать инженеров, давать им технический рост и обратную связь

Будет преимуществом:

  • Опыт работы с .NET стеком
  • Опыт работы с высоконагруженными системами
  • Опыт внедрения систем управления секретами (Vault / secrets management)
  • Опыт автоматизации security-политик в Kubernetes
  • Опыт работы с Kafka, ClickHouse или data pipeline
  • Опыт интеграции security-практик в продуктовые команды
  • Понимание e-commerce рисков (платежи, авторизация, бонусные системы)

Почему с нами хорошо:

  • Персональное предложение по заработной плате и официальное трудоустройство, мы за прозрачность и честность
  • Работа в международной компании (пять стран присутствия), которая стабильно растет.
  • График работы: 5/2, гибридный формат работы
  • ДМС со стоматологией, потому что мы заботимся о твоем здоровье
  • Помощь карьерного консультанта для выбора индивидуального направления развития
  • Работа в аккредитованной IT компании
  • Штаб-квартира в центре Екатеринбурга с собственным баром, зонами для отдыха, амфитеатром и садом из финиковых пальм, папоротников и гигантских фикусов
  • Частичная компенсация питания при работе из офиса
  • Открытый диалог с топ-менеджерами и дружный коллектив - база нашей культуры
  • Изучение английского языка, компенсация обучений и участие в конференциях, чтобы ты рос вместе с компанией
  • Корпоративная скидка в «‎Золотое Яблоко», а еще бонусы и акции от партнеров
  • Масштабные корпоративы, книжные и спортивные сообщества, small talk и множество других неформальных встреч
  • Никаких ограничений по дресс-коду и внешнему виду. Мы уважаем твою индивидуальность!

Присоединяйся к нам — вместе мы создадим будущее beauty-мира!

hh.ru
Зарплата не указанаМоскваoffice
Обязанности:
  • Аудит инфраструктуры компании в части соблюдения требований ИБ, в том числе наличия необходимой документации;

  • Сканирование уязвимостей;

  • Реагирование на инциденты ИБ, расследование инцидентов;

  • Контроль доступов работников компании к внешним электронным площадкам, в том числе контроль наличия электронных подписей.

Требования:
  • Высшее образование в области ИТ/ИБ;

  • Навыки работы с импортозамещенными СЗИ (антивирусная защита, DLP, СЗИ от НСД, сканеры уязвимостей);

  • Навыки разработки документации в сфере ИБ;

  • Навыки отработки требований регуляторов (ФСТЭК, ФСБ);

  • Опыт работы в сфере ИБ 3-5 лет;

  • Управленческий опыт приветствуется: от 3 человек в подчинении.

Условия:
  • Работа в стабильной IT-компании, входящей в состав государственной корпорации «Ростех»;
  • Работа в офисе, график работы 5/2 с понедельника по пятницу с 9:30 до 18:30
    (пт до 17:15);
  • Оформление по ТК РФ с первого дня выхода на работу;
  • Достойный оклад + годовая премия;
  • ДМС после испытательного срока в лучших клиниках (включает стоматологию);
  • Корпоративная социальная программа (материальная помощь; компенсация питания/транспорта/санаторно-курортного отдыха/спортивных абонементов);
  • Корпоративная программа лояльности в кафе, ресторанах, магазинах;
  • Возможность карьерного роста на экспертные позиции;
  • Высокий внутренний и внешний темп жизни компании, скучно не будет - множество интересных и сложных проектов.

Ощутите драйв от результатов и новых достижений вместе с успешной командой!

hh.ru
Зарплата не указанаМоскваoffice

Обязанности:

- Обеспечение информационной безопасности (ИБ) Общества от несанкционированных действий сторонних лиц и работников;

- Формирование и обеспечение выполнения требований ИБ при эксплуатации информационных систем и прочих ИТ-активов;.

- Обеспечение сопровождения ИТ, ИБ проектов в части формирования и выполнения требований ИБ;

- Управление рисками ИБ;

- Обеспечение комплексной защиты конфиденциальной информации от несанкционированного доступа и разглашения;

- Повышение осведомленности работников в вопросах ИБ и обращения конфиденциальной информации;.

- Обеспечение выполнения в Обществе корпоративных Политик, Стандартов, Положений, Методических указаний в области обеспечения ИБ и режима конфиденциальности в информационных системах.

Требования:

- Высшее техническое образование. Предпочтительные специальности: Прикладная информатика, Информатика и вычислительная техника и др. аналогичные;

- Наличие дополнительной подготовки по направлению ИБ;

- Подтвержденный стаж работы по данному направлению от 5 лет, в руководящей должности по данному направлению не менее 3 лет;

- Знание законодательства и нормативно-правовых актов РФ в области ИБ и защиты персональных данных;

- Знания Современных методов и способов защиты информационных систем и ресурсов, средств телекоммуникаций от несанкционированного воздействия;

- Знание и применение методов, инструментов управления проектами в области ИБ;

- Навыки работы с оборудованием (межсетевые экраны, аппаратные носители ключевой информации) и программными решениями, предназначенными для обеспечения ИБ и режима конфиденциальности информации (антивирусное ПО, крипто-провайдеры, DLP-системы);

- Опыт разработки, адаптации и актуализация ЛНД, стандартов и регламентов в области ИБ.

Условия:

  • Рабочее место – г. Москва, м. Шаболовка д.10 к.2;
  • График работы: Пн. – Чт. с 9.00 до 18.00. Пт. с 9.00 – 16.45;
  • Официально оформляем в штат Общества;
  • Слаженный коллектив, благоприятная атмосфера, ДМС;
  • Корпоративные и внешние программы обучения;
  • Возможность карьерного роста в Обществе и периметре Группы Компании ПАО «НК «Роснефть».
hh.ru
токентех

Администратор СЗИ

токентех4 дня назад
Зарплата не указанаМоскваoffice

Мы в поиске Администратора СЗИ в нашу команду Информационной безопасности.

Чем предстоит заниматься:

  • Мониторинг (отслеживание алертов) в SIEM, EDR, IDS/IPS, сетевых устройствах. Триаж и анализ событий;
  • Первичное реагирование, выполнение базовых инструкций: блокировка фишингового URL/домена, изоляция зараженного хоста через EDR, сброс скомпрометированного пароля пользователя, анализ заголовков писем при фишинговых атаках;
  • Классификация, маршрутизация и сопровождение инцидентов. Присвоение инциденту категории и критичности. Эскалация инцидентов в смежные и бизнес- подразделения. Подготовка аналитических материалов по инциденту;
  • Подготовка отчетности по состоянию СЗИ, зарегистрированных инцидентах и событиях ИБ. Разработка и корректировка документов в части работы с событиями и инцидентами ИБ (плейбуки/регламент);
  • Выполнения работ по настройке параметров безопасности устройств офисного сегмента (пользовательские ПК, коммутационное оборудование).

Что мы хотим видеть:

  • Опыт работы на должности администратора СЗИ/СКЗИ или аналитика SOC от одного года;
  • Опыт базового администрирование СЗИ (EPP/EDR), Базовая настройка политик, управление агентами и консолями;
  • Знание жизненного цикла и стадий развития инцидента ИБ. Опыт работы с основами типами ИБ инцидентов;
  • Понимание принципов или начальный опыт со сканерами уязвимостей и VM. Понимание процесса поиска и контроля закрытия уязвимостей, базовый опыт работы со сканерами (MaxPatrol, XSpider, Nessus);
  • Знание основных принципов SIEM: Общее понимание назначения систем, умение работать с первичными алертами и анализировать логи;
  • Понимание основ сетевой безопасности, умение читать логи и настраивать базовые правила фильтрации трафика;
  • Понимание принципов работы сетей (TCP/IP, OSI), принципов работы Windows (AD, GPO) и базовые навыки администрирования Linux.

Что мы предлагаем:

  • Работа в офисе компании в Москва Сити;
  • Полный день, график 5/2;
  • Выходные дни по РФ календарю;
  • Оплачиваемый отпуск продолжительностью 28 календарных дней в год;
  • Sick day в течение года, по согласованию с руководителем;
  • У нас гибкие процессы и мы открыты ко всему новому и полезному;
  • Участие в тимбилдингах, корпоративных вечеринках и других мероприятий.
hh.ru
Зарплата не указанаРязаньoffice
Города (офис):РязаньТула

Вакансия предполагает работу в офисе, для каждого города — своя карточка вакансии. Щёлкни по городу, чтобы перейти на карточку нужного города.

Чем предстоит заниматься

  • участием в проектной деятельности (Цифровой рубль), касающейся СКЗИ, ключей и сертификатов

  • построением отказоустойчивых решений в рамках проектной деятельности

  • администрированием внутренних УЦ банка

  • организацией процесса получения внешних и внутренних сертификатов

  • сопровождением СКЗИ

  • обработкой обращений пользователей систем

  • устранением возникающих инцидентов, проведением работ по их минимизации

Наши ожидания

  • профильное образование или курсы переквалификации по ИБ

  • знание и опыт работы с СКЗИ (КриптоПро УЦ, КриптоПро HSM, КриптоПро CSP)

  • знание и опыт администрирования ОС Windows и Linux

Мы предлагаем

  • официальное трудоустройство по ТК РФ с первого дня работы
  • отличные возможности для карьерного и профессионального роста
  • график работы - 5/2 (гибридный формат), на период испытательного срока (3 месяца) – необходимо 100 % присутствие в офисе во время запуска проекта
  • офис находится по адресу: г. Москва, ул. Ефремова, д. 8, м. Фрунзенская (шаговая доступность)
  • возможность получить премию за успехи в работе

Хочешь стать частью команды Уралсиба? Откликайся прямо сейчас!

Наша вакансия тебе подойдет, если ты ищешь:
удостоверяющий центр, СКЗИ, информационная безопасность, ИБ, шифрование данных, криптография, средства криптографической защиты, цифровой рубль.

hh.ru
Зарплата не указанаМоскваoffice

В 2022 году Московской бирже исполнилось 30 лет. Мы появились вместе с современной Россией и за эти годы с нуля создали рынок инвестиций.

Сегодня миллионы людей и тысячи компаний доверяют нам и пользуются нашей инфраструктурой.

  • Ежедневно на наших торговых платформах совершаются миллионы транзакций в минуту – без задержек, без перебоев.
  • Мы храним в депозитарии цифровые записи о каждом активе, который торгуется на бирже.
  • Мы следим за тем, чтобы все операции соответствовали правилам торгов и требованиям регуляторов.

А еще мы активно развиваемся и давно вышли за рамки классического биржевого бизнеса.

  • Мы разрабатываем и поддерживаем платформы, которые соединяют финансовые компании и клиентов,
  • Мы идем на внебиржевой рынок и создаем на нем удобные сервисы,
  • Мы открываем новые возможности для инвесторов, корпораций, банков.
  • Мы развиваем финансовую культуру страны.

В #moexteam уже больше 2200 человек: ИТ-специалисты и эксперты по развитию рынков, продуктовые и проектные менеджеры, финансисты и юристы, маклеры и многие другие. Мы разные, но всех нас объединяет общая цель – помочь людям и компаниям управлять деньгами, используя передовые технологии и знания.

В Отделе технической защиты информации открыта вакансия «Главный специалист».

Чем предстоит заниматься

  • Выполнение анализа защищенности информационных система (тестирование на проникновение, выявление уязвимостей с элементами code review).
  • Выполнение плановых проверок устранения выявленных уязвимостей.
  • Моделирование угроз информационной безопасности с учетом контекста информационной системы.
  • Идентификация и анализ выявленных недостатков.
  • Формирование требований по обеспечению информационной безопасности для разрабатываемых информационных систем в рамках процесса устранения выявленных уязвимостей и недостатков.
  • Взаимодействие с командами (архитектор, владелец продукта) по анализу архитектурных решений в целях достижения необходимого уровня защищенности систем.
  • Проведение контрольных мероприятий выполнения требований информационной безопасности в рамках процессов управления уязвимостями.
  • Участие в расследовании инцидентов ИБ.
  • Участие в разработке автоматизированных тест-контролей требований информационной безопасности.
  • Подготовка документов по итогам проведения работ.
  • Взаимодействие с командами ИТ и командами разработки ПО.

Мы ожидаем от вас

  • Понимание основных тактик, используемых атакующими.
  • Понимание техник проведения анализа защищенности информационных систем.
  • Понимание формирования векторов атак на целевые системы.
  • Эксплуатация уязвимостей.
  • Опыт работы с системами класса Vulnerability scanner.
  • Понимание и умение читать исходный код (С, С++, С#, Java, JavaScript, Python).
  • Опыт автоматизации задач по анализу защищенности.
  • Опыт работы с инструментарием в рамках процесса выявления уязвимостей.
  • Понимание принципов построения систем защиты информации.
  • Понимание принципов защиты приложений и WEB-приложений в частности.
  • Понимание принципов нормативного регулирования в области информационной безопасности.
  • Опыт разработки функциональных и технических заданий на реализацию требований по информационной безопасности.

hh.ru
уралэнерготел
от 130k ₽Екатеринбургoffice

Уралэнерготел — российская инженерная компания, на рынке с 2007 года.

Наша компания аккредитована в Минцифрах.

Мы реализуем проекты в энергетике и промышленности: от строительства подстанций до внедрения высокотехнологичных систем.

Приглашаем на работу Инженера по информационной безопасности.

Если для Вас важно найти надежного работодателя, интересную работу и возможность для собственного профессионального развития - направляйте резюме!

Что мы ожидаем от кандидата:

  • Опыт работы от 1 года;
  • Знание нормативных документов, опыт разработки;
  • Высшее техническое/информационное образование;
  • Опыт работы с сетями, сетевыми технологиями; опыт настройки сетевого оборудования, установки и настройки средств защиты информации;
  • Опыт конфигурирования сетевого оборудования, маршрутизаторы, коммутаторы, МСЭ и СКЗИ производства Код Безопасности, User Gate и д.р;
  • Знание средств защиты информации; знание продуктовых линеек ведущих отечественных производителей в сфере ИБ;
  • Опыт написания технической документации;
  • Стремление к саморазвитию, ответственность.

Чем будете заниматься:

  • Разработка проектной, рабочей и эксплуатационной документации на системы обеспечения информационной безопасности;
  • Разработка моделей угроз, определение требуемых мер защиты в соответствии с требованиями РД ФСТЭК, законодательства РФ и требованиями заказчиков;
  • Разработка программ и методик испытаний на соответствие требованиям информационной безопасности;
  • Работа со средствами защиты информации (программными, программно-аппаратными), сканерами уязвимостей;
  • Проведение тестирования программных и технических средств, включая средства защиты информации; проведение испытаний подсистем ИБ на соответствие требованиям;
  • Работа с сетевым оборудованием, разработка механизмов ИБ в распределенных сетях;
  • Контроль защищенности от несанкционированного доступа к конфиденциальной информации и ее модификации в средствах и системах информатизации;
  • Настройка средств защиты информации в соответствии с утвержденной рабочей и эксплуатационной документацией.​​​​​​​

Что мы предлагаем:

  • Понятная и прозрачная система оплаты: оклад + KPI; зависит от категории, которую можно повышать внутри компании;

  • Заботимся о комфорте: гибкое время начала рабочего дня (с 08:00 до 09:30), современное рабочее место, парковка для велосипедов и автомобиля;

  • Обучение и возможности карьерного роста, включая профессиональное обучение внутри компании и в сторонних организациях;

  • Приятная система бонусов: ДМС (после испытательного срока), йога в офисе, материальная поддержка в честь значимых событий, новогодние подарки детям и интересные корпоративные мероприятия.

hh.ru
Ш

Специалист OSINT / по корпоративной безопасности (iGaming)

штергер евгений владимирович4 дня назад
Зарплата не указанаМоскваoffice

Кто мы? Мы — один из лидирующих iGaming-проектов с собственным брендом. Уже более 5 лет мы создаём захватывающий игровой опыт для наших клиентов: множество игр, регулярные турниры, акции и розыгрыши. Наши игроки ценят нас за честность, щедрые бонусы и выгодные условия.

Мы ищем специалиста в отдел безопасности, который поможет с выявлением и предотвращением рисков, связанных с сотрудниками, кандидатами и игроками во вторую очередь.

Почему вам у нас понравится:

  • Отсутствие бюрократии и быстрое внедрение новых решений;

  • Нетривиальные задачи и кейсы, возможность реализовать самые смелые идеи;

  • Хорошая конкурентная з/п со стабильной выплатой два раза в месяц;

  • Бонусные выплаты по результатам работы за месяц и год;

  • Подарки на ДР и значимые события от компании;

  • Возможность взять отпуск или несколько дней отдыха после 3-х месяцев работы;

  • Компенсация спорта и внешних обучений;

  • Корпоративный английский язык;

  • Удаленная работа, возможность работать из любого гео;

  • Возможность расти и развиваться вместе с успешным бизнесом.

Что мы ожидаем от кандидата:

  • Практический опыт в сфере корпоративной безопасности, antifraud, OSINT или внутренних расследований;

  • Понимание iGaming индустрии и её уязвимостей, способов абуза;

  • Опыт анализа социальных сетей и открытых источников;

  • Знание мошеннических схем в онлайн-сервисах (iGaming, fintech или смежные сферы будет плюсом);

  • Навыки проведения расследований и сбора доказательной базы;

  • Высокий уровень ответственности и строгий подход к конфиденциальности;

  • Внимательность к деталям и умение работать с большим объемом информации.

Чем предстоит заниматься:

  • Background-check кандидатов перед наймом: анализ репутации, связей и возможных рисков — в перспективе;

  • Выявление рисков: конфликты интересов, утечки информации, связи с мошенническими схемами сотрудников;

  • Проведение background-check кандидатов перед наймом;

  • Анализ цифрового следа, репутации и возможных рисков кандидатов;

  • Проверка на признаки игровой зависимости;

  • Анализ возможных связей с другими iGaming компаниями / попадание в внутренние базы;

  • Участие во внутренних расследованиях и формирование доказательной базы.

Во вторую очередь — антифрод и проверка игроков (multi-accounting, bonus abuse и другие схемы). Это направление сейчас в стадии формирования и будет развиваться со временем.

Если ты внимательный к деталям, умеешь структурно мыслить и любишь разбирать сложные кейсы — откликайся на вакансию и ответь на прикрепленные вопросы. Это поможет нам быстрее познакомиться и связаться с тобой. Ждём тебя в нашей команде!

hh.ru
бьюти-ретейлер золотое яблоко

AppSec-инженер

бьюти-ретейлер золотое яблоко4 дня назад↑ Вакансия с автоподнятием
Зарплата не указанаМоскваoffice

Привет! Мы — команда «Золотого Яблока», увлеченная своим делом. У нас нет места стандартам, мы ищем смелых и амбициозных, готовых воплощать свои идеи в жизнь на всю Россию и не только. Если ты горишь желанием изменить beauty-индустрию, ты наш человек!

Мы ищем AppSec-инженера в Департамент кибербезопасности e-commerce.

Это широкая AppSec-роль: ты работаешь не только руками в режиме пентеста, но и проектируешь - разбираешь архитектуру сервисов, строишь модели угроз, ревьюишь код, формируешь требования к безопасной разработке и сопровождаешь их до внедрения. Команда сейчас растет, и ты приходишь не «доделывать» или «сопровождать», а строить процесс AppSec вместе с руководителем и инженерами.

Что нужно делать:

  • Проверять безопасность сервисов, приложений, архитектуры, новых фич - и сопровождать внедрение мер по устранению выявленных рисков
  • Давать рекомендации по построению безопасной архитектуры, описывать целевую архитектуру по лучшим практикам (в т.ч. OWASP)
  • Анализировать код разрабатываемых компанией сервисов на наличие уязвимостей
  • Проводить аудит безопасности необходимых сред и приложений (web, API, mobile)
  • Проводить аудит и тестирование программ лояльности на предмет безопасности и возможных злоупотреблений, включая анализ бизнес-логики
  • Составлять отчеты по результатам аудитов, заводить задачи в Jira с рекомендациями, сопровождать их до закрытия и перепроверки, контролировать недопущение роста технического долга безопасности
  • Строить и поддерживать в актуальном состоянии модели угроз по закрепленным сервисам
  • Составлять рекомендации по улучшению автоматических сканеров анализа уязвимостей (совместно с DevSecOps)
  • Анализировать уязвимости, поступающие по программе bug bounty: триаж, оценка, рекомендации
  • Оказывать теоретическую и практическую помощь младшим специалистам команды, участвовать в их обучении и передаче экспертизы

Что ждём от кандидата:

  • Коммерческий опыт работы в AppSec / анализе защищённости от 2 лет
  • Глубокие знания web-технологий, понимание архитектуры микросервисных приложений
  • Понимание природы уязвимостей из OWASP Top 10 и OWASP Mobile Top 10 и умение их эксплуатировать
  • Умение работать с инструментами: nmap, BurpSuite, ZAP, MSF, SQLmap, nuclei, mobsf, gobuster и другими. Способность объяснить, как они работают в "боевом" режиме
  • Опыт построения моделей угроз (STRIDE / threat modeling) и ревью архитектуры
  • Опыт анализа кода (Code Review с точки зрения безопасности) хотя бы на одном из распространенных стеков
  • Опыта тестирования на проникновение веб-приложений, мобильных приложений и API от 1 года
  • Знаний принципов работы средств защиты информации (WAF и решений на уровне сервиса)
  • Умение обходить защиту на уровне приложений и средств защиты информации

Будет преимуществом:

  • Опыт работы в e-commerce, fintech или маркетплейсах (понимание рисков платежей, авторизации, бонусных систем, программ лояльности)
  • Понимание инфраструктурных уязвимостей
  • Навыки работы со скриптами (Python, Bash) для автоматизации тестов
  • Наличие профильных сертификатов
  • Успешный опыт участия в CTF
  • Высшее образование в сфере ИБ или ИТ

Почему с нами хорошо:

  • Персональное предложение по заработной плате и официальное трудоустройство, мы за прозрачность и честность
  • График работы: 5/2. Работа в офисе компании в г. Екатеринбург
  • ДМС со стоматологией, потому что мы заботимся о твоем здоровье
  • Помощь карьерного консультанта для выбора индивидуального направления развития
  • Работа в аккредитованной IT компании
  • Штаб-квартира в центре Екатеринбурга с собственным баром, зонами для отдыха, амфитеатром и садом из финиковых пальм, папоротников и гигантских фикусов
  • Частичная компенсация питания при работе из офиса
  • Открытый диалог с топ-менеджерами и дружный коллектив — база нашей культуры
  • Изучение английского языка, компенсация обучений и участие в конференциях, чтобы ты рос вместе с компанией
  • Корпоративная скидка в «‎Золотое Яблоко», а еще бонусы и акции от партнеров
  • Масштабные корпоративы, книжные и спортивные сообщества, small talk и множество других неформальных встреч
  • Никаких ограничений по дресс-коду и внешнему виду. Мы уважаем твою индивидуальность!

Присоединяйся к нам — вместе мы создадим будущее beauty-мира!

hh.ru
Зарплата не указанаМоскваoffice

Руководитель направления информационной безопасности (ИБ) в ГК «КАСТОР» (Москва)

Вы не просто закроете задачи по безопасности — вы сформируете ИБ‑функцию в крупном холдинге с разнородной инфраструктурой: добыча, переработка, сервисные проекты. Это редкая возможность задать стандарты защиты на годы вперёд и сразу влиять на ключевые процессы.

О компании
ГК «КАСТОР» — многопрофильный холдинг в сегментах добычи золота, нефти и газа, а также сервисных услуг для нефтегазового комплекса. У нас динамичный рост и зрелые бизнес‑процессы, которым нужна надёжная и современная защита.

Что предстоит сделать

  • Сформировать и масштабировать функцию ИБ на уровне холдинга.

  • Разработать и реализовать стратегию ИБ на 3 года с учётом специфики КИИ и территориально распределённой структуры.

  • Построить систему управления рисками ИБ и процессы реагирования на инциденты.

  • Обеспечить соответствие требованиям 187‑ФЗ (КИИ) и 152‑ФЗ.

  • Организовать внедрение ключевых решений (SIEM, NGFW, EDR, PAM и др.) силами команды и подрядчиков.

  • Управлять бюджетом ИБ, контролировать эффективность вложений и выстраивать SLA с подрядчиками.

Мы ищем лидера с опытом

  • От 5 лет в ИБ, из них от 2 лет — управление функцией или подразделением.

  • Практический опыт работы с требованиями КИИ (187‑ФЗ) и персональных данных (152‑ФЗ).

  • Понимание архитектуры защиты корпоративных и промышленных систем, умение говорить на одном языке с ИТ и производством.

  • Опыт внедрения решений ИБ (SIEM, NGFW, EDR, PAM и т. п.).

  • Опыт работы в холдинговых или территориально распределённых структурах.

  • Сертификаты (CISSP, CISM, ISO 27001 и др.) — будут преимуществом.

  • Опыт в индустриальных или финтех/крипто‑средах — дополнительный плюс.

Что мы предлагаем

  • Уровень дохода по вашей экспертизе — обсуждаем индивидуально.

  • Официальное трудоустройство по ТК РФ с первого дня.

  • График 9:00–18:00, пн–пт, обед в интервале 12:00–15:00.

  • ДМС, обучение и развитие, корпоративная программа лояльности (Bestbenefit).

  • Современный офис в центре Москвы (ЦМТ, м. «Улица 1905 года»), комфортная кухня с бесплатными напитками.

  • Минимум бюрократии, демократичное руководство, фокус на результат.

  • Корпоративные мероприятия, подарки детям, мерч за достижения и мотивационные программы.

Если вы хотите не «поддерживать», а строить ИБ как стратегическую функцию — откликайтесь.

hh.ru
Зарплата не указанаСанкт-Петербургoffice

Руководитель направления информационной безопасности (ИБ) в ГК «КАСТОР» (Москва)

Вы не просто закроете задачи по безопасности — вы сформируете ИБ‑функцию в крупном холдинге с разнородной инфраструктурой: добыча, переработка, сервисные проекты. Это редкая возможность задать стандарты защиты на годы вперёд и сразу влиять на ключевые процессы.

О компании
ГК «КАСТОР» — многопрофильный холдинг в сегментах добычи золота, нефти и газа, а также сервисных услуг для нефтегазового комплекса. У нас динамичный рост и зрелые бизнес‑процессы, которым нужна надёжная и современная защита.

Что предстоит сделать

  • Сформировать и масштабировать функцию ИБ на уровне холдинга.

  • Разработать и реализовать стратегию ИБ на 3 года с учётом специфики КИИ и территориально распределённой структуры.

  • Построить систему управления рисками ИБ и процессы реагирования на инциденты.

  • Обеспечить соответствие требованиям 187‑ФЗ (КИИ) и 152‑ФЗ.

  • Организовать внедрение ключевых решений (SIEM, NGFW, EDR, PAM и др.) силами команды и подрядчиков.

  • Управлять бюджетом ИБ, контролировать эффективность вложений и выстраивать SLA с подрядчиками.

Мы ищем лидера с опытом

  • От 5 лет в ИБ, из них от 2 лет — управление функцией или подразделением.

  • Практический опыт работы с требованиями КИИ (187‑ФЗ) и персональных данных (152‑ФЗ).

  • Понимание архитектуры защиты корпоративных и промышленных систем, умение говорить на одном языке с ИТ и производством.

  • Опыт внедрения решений ИБ (SIEM, NGFW, EDR, PAM и т. п.).

  • Опыт работы в холдинговых или территориально распределённых структурах.

  • Сертификаты (CISSP, CISM, ISO 27001 и др.) — будут преимуществом.

  • Опыт в индустриальных или финтех/крипто‑средах — дополнительный плюс.

Что мы предлагаем

  • Уровень дохода по вашей экспертизе — обсуждаем индивидуально.

  • Официальное трудоустройство по ТК РФ с первого дня.

  • График 9:00–18:00, пн–пт, обед в интервале 12:00–15:00.

  • ДМС, обучение и развитие, корпоративная программа лояльности (Bestbenefit).

  • Современный офис в центре Москвы (ЦМТ, м. «Улица 1905 года»), комфортная кухня с бесплатными напитками.

  • Минимум бюрократии, демократичное руководство, фокус на результат.

  • Корпоративные мероприятия, подарки детям, мерч за достижения и мотивационные программы.

Если вы хотите не «поддерживать», а строить ИБ как стратегическую функцию — откликайтесь.

hh.ru
Ф

Специалист по информационной безопасности

фку цитов уфсин россии по краснодарскому краю4 дня назад
до 50k ₽Краснодарoffice

О вакансии

ФКУ ЦИТОВ ГУФСИН России по Краснодарскому краю приглашает в свою команду ответственных и целеустремлённых кандидатов на должность инженера группы информационной безопасности сведений, не составляющих государственную тайну. Это стабильная служба в государственной структуре с достойным социальным пакетом, льготным исчислением выслуги и реальными перспективами профессионального роста. Опыт работы не требуется – мы обеспечим вводный инструктаж и наставничество.

Преимущества:

🔹 Льготное исчисление стажа: 1 год службы = 1,5 года выслуги;

🔹 Бронирование в военкомате: сотрудники, принятые на работу в ФСИН, получают бронь в военкомате

🔹 Пенсия: право на государственную пенсию уже через 20 льготных лет (13,3 года службы);

🔹 Денежное довольствие: официальная «белая» зарплата с регулярной индексацией
по федеральным нормативам;

🔹 Полный социальный пакет: ведомственное медицинское обслуживание, обязательное государственное страхование жизни и здоровья, государственная защита;

🔹 Отдых и развитие: ежегодный оплачиваемый отпуск, возможность профессионального обучения и повышения квалификации за счёт ведомства;

🔹 Карьера: прозрачная система продвижения по службе с учётом результатов, стажа
и образования;

🔹 Стабильность: чёткий график, отсутствие рисков сокращений, ведомственные льготы
и скидки.

Основные задачи:

🔹 Мониторинг и анализ систем антивирусной защиты на совершенные инциденты информационной безопасности;

🔹 Настройка и консультации по работоспособности средств защиты информации;

🔹 Ведение учётной и отчётной документации, участие в инвентаризациях и проверках сохранности госимущества;

🔹 Взаимодействие со структурными подразделениями;

Требования к кандидатам:

🔹 Образование: не ниже высшего профессионального (профильное или смежное);

🔹 Опыт работы в УИС или по специальности не требуется;

🔹 Организованность, исполнительность, внимательность к деталям, готовность работать
с документами и техникой;

🔹 Отсутствие медицинских противопоказаний к службе в правоохранительных органах;

🔹 Готовность соблюдать служебную дисциплину и требования законодательства РФ.

Готовы начать карьеру в надёжной государственной структуре?

👆🏻 Откликнетесь на вакансию, мы с Вами свяжемся!

hh.ru
центр информационных технологий роскадастр-инфотех филиал роскадастр

Специалист по информационной безопасности

центр информационных технологий роскадастр-инфотех филиал роскадастр4 дня назад
Зарплата не указанаМоскваoffice

Центр Информационных Технологий "Роскадастр-Инфотех" (ЦИТ "Роскадастр-Инфотех") – крупная государственная IT- компания.

Наша компания является главным оператором информационных систем Росреестра, мы ведем такие крупные проекты как Федеральная государственная информационная система Единого государственного реестра недвижимости (ФГИС ЕГРН), Публичная кадастровая карта (ПКК), Единая цифровая платформа «Национальная система пространственных данных» (ФГИС ЕЦП НСПД) и многие другие.

Приглашаем в нашу команду специалиста по информационной безопасности в отдел обеспечения информационной безопасности.

Обязанности:

  • Проведение информационного обследования ИТ-инфраструктуры и систем заказчиков;

  • Анализ исходных данных об объектах информатизации;

  • Классификация (категорирование) ИС (ОКИИ);

  • Участие в проведении аттестационных испытаний (оценке соответствия) ИС по требованиям защиты информации;

  • Подготовка аналитических материалов по направлениям защиты информации и применению перспективных средств защиты информации;

  • Разработка организационно-распорядительных доку-ментов по защите информации.

Требования:
  • Высшее образование по направлению «Информационная безопасность» или переподготовка по направлению «Информационная безопасность» 512 часов;

  • Знания требований законодательства в области информационной безопасности (149-ФЗ, 152-ФЗ, 187-ФЗ и др.) ии нормативных правовых актов по защите информации ФСТЭК России;

  • Знание принципов построения информационных систем.

  • Опыт в создании систем защиты информации;

  • Опыт в разработке организационно-технической и организационно-распорядительной документации для объектов информатизации;

  • Знание современных технологий и технических решений по защите информации;

  • Умение планировать и организовывать рабочее время для своевременного выполнения поставленных задач;

  • Стремление к постоянному развитию компетенций в области защиты информации;

  • Грамотность, ответственность, коммуникабельность, исполнительность.

Условия:
  • Официальное оформление по ТК РФ;

  • Участие в уникальных цифровых проектах, результаты реализации которых используются по всей стране;

  • Работникам предоставляется бесплатное обучение в магистратуре по направлению IT (обучение 1 год 5 месяцев);

  • Возможности карьерного и профессионального роста;

  • График работы 5/2 с 09-00 до 18-00, в пятницу до 16-45;

  • Комфортабельный офис в г. Москве;

  • Дружная команда профессионалов.

Соц.сети
I

Lead Архитектор (безопасность Kubernetes)

it_подразделение_крупного_банка_рф4 дня назад
Зарплата не указанаРоссия, Москваhybrid

#аутстаф

Ищем 1 Lead Архитектор
(ID 75937)

Требования:
- Общий опыт в области инфраструктуры и информационной безопасности от 5 лет, из них не менее 3-х лет в специализации по безопасности Kubernetes. Опыт проектирования защищенных архитектур, аудита безопасности и устранения уязвимостей;
- Глубокое понимание внутренней архитектуры Kubernetes;
- Реальный опыт внедрения инструментов безопасности системам контейнеризации (Docker) и оркестрации (Kubernetes);
- Знание стандартов информационной безопасности.

Задачи:
- Проектирование и архитектура безопасной среды Kubernetes;
- Анализ и разработка мер по устранению замечаний;
- Разработка и внедрение политик безопасности;
- Формирование требований для модификации компонент как в сторону других участников команды, так и в сторону команды разработки Заказчика;
- Планирование и постановка задач команде Исполнителя;
- Управление коммуникацией с Заказчиком.

О проекте:
IT подразделение крупного банка РФ

Локация: Россия
Время работы: UTC+3
Гражданство: РФ
Формат: Совмещение форматов (по требованию Заказчика, Исполнитель обязан обеспечить очное присутствие в Москве без дополнительной оплаты командировочных и иных расходов (разовые командировки)
Срок привлечения: от трех месяцев с пролонгацией, старт 25 июля 2026 года

📨 Регистрируйтесь, загружайте резюме на https://skillstaff.ru и оставляйте отклик на запрос
❗️Все актуальные запросы —
здесь

hh.ru
Зарплата не указанаМосква

Changellenge >> – стратегический HR-партнер крупных компаний по работе с талантливой молодежью, выстраиванию эффективной корпоративной культуры, проведению кейс-чемпионатов и хакатонов. Мы делаем компании бессмертными. С 2007 года мы работаем с 85% топ-100 работодателей России. Многие компании, такие как Б1 (ex EY), ВТБ, Газпромнефть, Яндекс, Альфа-Банк и другие, являются нашими партнерами уже более 10 лет. А более 300 000 студентов развивают свою карьеру вместе с нами. В нашей команде более 100 челленжеров и вы можете стать ее частью.

Что ожидает участников:

  • Работа над проектами ИТ-производства, анализ уязвимостей и изучение документации.

  • Погружение в защиту операционных систем, анализ трафика и веб-приложений.

  • Возможность получить оффер, конкурентную заработную плату, ДМС.

  • Поддержка наставника, регулярные сессии обратной связи и индивидуальный план развития.

  • Обучение на онлайн-семинарах с экспертами и сертификат о прохождении программы.

Вы подходите, если:

  • Учитесь или окончили бакалавриат, специалитет или магистратуру по ИБ, ИТ, техническим или математическим направлениям.

  • Имеете базовые знания информационной безопасности.

  • Понимаете, как устроены информационные системы в прикладном ПО.

Если ты хочешь учиться, развиваться и быть частью сильной команды — мы ждем тебя!

hh.ru
ассоциация специалистов городского хозяйства по развитию управленческих кадров

Заместитель директора по информационной безопасности

ассоциация специалистов городского хозяйства по развитию управленческих кадров4 дня назад
Зарплата не указанаМоскваoffice
Обязанности:
  • Разработка стратегии и системы управления информационной безопасности компании.
  • Разработка, внедрение и контроль политики информационной безопасности компании.
  • Проведение регулярных аудитов ИБ и оценка уязвимостей.
  • Контроль соответствия требованиям законодательства: 152-ФЗ, 187-ФЗ.
  • Организация и сопровождение процессов защиты персональных данных, включая СУПД.
  • Участие в проектах по защите автоматизированных систем: 1С, мобильные приложения, сайты, иные отраслевые системы.
  • Анализ инцидентов ИБ, организация реагирования и предотвращения повторений.
  • Администрирование и контроль межсетевых экранов, настройка правил доступа, защита периметра (DMZ, NAT, VPN, IPS/IDS).
  • Управление доступами: контроль прав, роли, аудит доступа (AD, 1С, облачные ресурсы).
  • Подготовка и актуализация внутренней документации по ИБ.
  • Взаимодействие с внешними аудиторами, провайдерами ИБ-услуг.
  • Участие в выборе и интеграции ИБ-решений.

Требования:

  • Опыт работы в области ИБ от 3 лет, руководство подразделением, в холдинговой структуре.
  • Высшее образование в области информационной безопасности, либо проф. переподготовка не менее 512 ак.ч.
  • Знание требований: 152-ФЗ, 187-ФЗ, иных приказов, положений ФСТЭК, ФСБ.
  • Навыки построения системы ИБ: политики, процедуры, технические меры.
  • Опыт организации защиты ПДн, участия в проверках Роскомнадзора.
  • Знание принципов работы DLP, SIEM, антивирусных решений, криптографии.
  • Понимание архитектуры информационных систем: серверы, СУБД, облако, сети.
  • Умение работать с рисками, писать акты, отчёты, проводить внутренние расследования.
Условия:
  • Официальное оформление по ТК РФ;
  • График работы 5/2;
  • "Белая" заработная плата - оклад (обсуждается на собеседование с успешными кандидатами) + ежеквартальной мотивации, по итогам выполнения поставленных показателей;
  • Наличие собственного Корпоративного университета;
  • Развитие проф. компетенций в учебном центре, с выдачей документа гос. образца;
  • Возможность карьерного роста.
hh.ru
сернурский сырзавод

Специалист по информационной безопасности

сернурский сырзавод4 дня назад
100k–100k ₽Йошкар-Олаoffice
Обязанности:
  • мониторинг и анализ событий информационной безопасности с использованием различных систем;
  • выявление и расследование инцидентов ИБ, реагирование на кибератаки;
  • администрирование и настройка средств защиты информации (межсетевые экраны, системы обнаружения вторжений, антивирусные решения и т. д.);
  • аудит безопасности , выявление уязвимостей и их устранение;
  • настройка и поддержка механизмов аутентификации и авторизации;
  • работа с журналами аудита и логами систем для выявления подозрительной активности;
  • обеспечение соответствия инфраструктуры требованиям регуляторов;
  • разработка и актуализация организационно‑распорядительной документации по ИБ (политики, регламенты, инструкции);
  • участие в тестировании на проникновение (penetration testing) и анализе защищённости;
  • взаимодействие с ИТ‑подразделением для внедрения мер защиты;
  • проведение внутренних аудитов ИБ;
  • подготовка отчётов о состоянии ИБ и предложений по улучшению защищённости, план реагирования на компьютерные инциденты, а также регламент действий работников в случае нештатных ситуаций.
Требования:
  • опыт работы в области информационной безопасности от 3-х лет;
  • уверенные знания Unix‑систем (администрирование, настройка безопасности, работа в командной строке);
  • понимание принципов построения и функционирования сетевой инфраструктуры (TCP/IP, DNS, DHCP, VPN, VLAN и т. д.);
  • Понимание принципов работы сетей (OSI, TCP/IP), систем виртуализации, ОС Windows/Linux, СУБД;
  • Знание архитектур и возможностей современных СЗИ;
  • Опыт работы на руководящей должности от 2-х лет.
  • Знание основных инструментов ИБ:

  • SIEM‑системы;
  • сканеры уязвимостей;
  • системы обнаружения вторжений (IDS/IPS, например, Suricata, Snort);
  • межсетевые экраны (iptables, nftables, FortiGate и т. д.);
  • инструменты анализа трафика;
  • умение читать и составлять техническую и организационно‑распорядительную документацию;
  • знание нормативных актов в области защиты информации (152‑ФЗ, 187‑ФЗ, приказы ФСТЭК и ФСБ);
  • базовые навыки программирования или скриптинга (Bash, Python) для автоматизации задач.
  • Ваше преимущество:
  • опыт работы с системами защиты критической информационной инфраструктуры (КИИ);
  • опыт проведения пентестов и анализа защищённости (OWASP Top 10, MITRE ATT&CK);
  • знание стандартов и методологий ИБ (ISO/IEC 27001);
  • сертификаты по ИБ;
  • навыки взаимодействия с ИИ-системами.
hh.ru
demis group
от 200k ₽Екатеринбургoffice

Вакансия открыта в страховой компании АО "СК "Астро-Волга", входящей в состав группы компаний Demis Group.

Коротко о нас: страховая компания "Астро-Волга" - старейший частный страховой бренд, стабильно работающий с 1990 года. Стабильность и успех компании обеспечила глубокая цифровизация и автоматизация процессов. По сути, мы стали страховой IT-компанией еще на заре зарождения трендов.

Мы в поиске Инженера по защите информации для усиления нашей команды. Ваша основная цель — повысить скорость устранения уязвимостей и реагирования на инциденты, снизить вероятность и последствия киберинцидентов, а также масштабировать практики защиты для всей инфраструктуры компании (страхование и банк).

Задачи:

  • Мониторинг и обработка событий информационной безопасности страховой компании и банка;
  • Эксплуатация и сопровождение средств защиты информации;
  • Выявление уязвимостей и контроль устранения;
  • Участие в расследовании инцидентов ИБ;
  • Контроль выполнения требований ИБ в ИТ-проектах;
  • Подготовка отчетности для руководства и регулятора;
  • Участие в проведении внутренних проверок и аудитов;
  • Администрирование СЗИ: антивирус, межсетевой-экран, SIEM, сканер безопасности, SAST, DAST и др.

Требования:

  • Высшее профессиональное образование в области информационной безопасности / высшее техническое образование + профессиональная переподготовка в области информационной безопасности;
  • Опыт работы от 3 лет в сфере информационной безопасности в финансовых компаниях/финтех;
  • Знание профильных нормативных документов и законодательных актов и критериев оценки защищенности автоматизированных систем;
  • Знание способов защиты информации от утечки по техническим каналам;
  • Знание сетевого стека (IP, DNS, DHCP, TCP, UDP);
  • Опыт работы с ОС Misrosoft Windows, Linux на уровне администратора.

Будет плюсом:

  • Опыт в прохождении проверок регуляторов.

Условия:

  • Трудоустройство согласно законодательству РФ;
  • Удаленный формат работы с 7 00 мск до 16 00 мск;
  • Фиксированный оклад (обсуждаем по результатам встречи), квартальная премия по результатам выполнения KPI.
hh.ru
лига цифровой экономики

Эксперт по информационной безопасности

лига цифровой экономики4 дня назад
Зарплата не указанаМоскваoffice

Твои задачи:

  • Разработка и развитие платформ ASOC
  • Активное участие в аудите процессов разработки ПО внутри компании и внешних Заказчиков
  • Консультирование разработчиков компании и внешних Заказчиков по выстраиванию процессов безопасной разработки ПО
  • Подготовка к сертификации процессов безопасной разработки ПО
  • Активное участие в развитии платформы разработки безопасного ПО

Мы ждем от тебя:

  • Опыт пилотирования нескольких из указанных решений: SAST, DAST, SCA/OSA, ASOC/ASPM, API Security, Container security
  • Экспертное знание принципов построения процессов безопасной разработки
  • Знание российских и международных методик (ГОСТ Р 56939-2024, BSIMM, SAMM)
  • Опыт разработки отчетной документации
  • Высшее образование в сфере ИБ или ИТ
  • Технический английский

Что мы обеспечим:

  • Технику для комфортной работы
  • ДМС, частичную компенсацию фитнеса, доступ к сервису корпоративных скидов, внутренние обучение и многое другое
  • Работу в профессиональной среде, состоящей из высококлассных экспертов, которая позволит тебе быстро расти как эксперту
  • Ежегодные сессии профессионального развития, результатом которой является план индивидуального развития каждого сотрудника и получение обратной связи
  • Сообщества по интересам: Лига Спорта, Лига Творчества, Лига Интеллекта и др., а также возможность организовать свое сообщество и получить поддержку от компании

Похожие специальности

Хотите персональную подборку?

Введите свои критерии — мы отфильтруем вакансии по вашим требованиям

Найти подходящие вакансии →