Кибербезопасность — свежие вакансии

Обновляется каждый час. Найдено: 332 вакансии за последнюю неделю.

Вакансий за неделю:
332
Медиана:
120 000 ₽
Вилка:
80 000 ₽ — 200 000 ₽

Зарплаты — по 338 вакансиям с указанной вилкой за 30 дней

Поиск вакансий

HireSeeker — агрегатор вакансий. Собираем вакансии со всех основных площадок и показываем по вашей специальности. Подпишитесь на ежедневную подборку только релевантных.

В дайджест попадут вакансии на русском
hh.ru
Зарплата не указанаРоссияМоскваОфис
Обязанности:
  • Организовывать процессы выявления и реагирования на инциденты информационной безопасности;
  • Организовывать расследование событий информационной безопасности;
  • Организовывать дежурства, смены, потоковую обработку событий информационной безопасности;
  • Управлять сектором мониторинга и реагирования на инциденты информационной безопасности;
  • Выполнять и контролировать работы, позволяющие выявить потенциальные угрозы информационных систем и каналы утечки конфиденциально информации.
  • Реагировать на инциденты, координировать реагирование на инциденты безопасности, такие как кибератаки и утечки данных.
  • Организовывать проведение проверок по фактам подозрения в нарушении требований информационной безопасности
  • Участвовать в расследовании фактов, связанных с нарушением информационной безопасности.
Требования:
  • Высшее образование по направлению «Информационная безопасность», или высшее юридическое образование или высшее техническое образование и переподготовка по направлению «информационная безопасность» не менее 512 часов.

  • Наличие сертификатов о прохождении обучения и повышении квалификации является преимуществом.

  • Обязателен опыт работы не менее 5 лет в сфере обеспечения ИБ, из них не менее 3 лет в SOC
  • Знание актуальных техник и тактик при возникновении угроз;
  • Процессов по выявлению и реагированию на инциденты;
  • инструментов мониторинга и анализа угроз (SIEM, EDR, IDS/IPS и т.д.);
  • методов сбора, корреляции и интерпретации логов;
  • выявления аномалий в поведении пользователей, систем и сетевом трафике;
  • основных типов компьютерных атак, понимание механизма их реализации и способов защиты от них;
  • навыки проведения расследования инцидентов ИБ
  • опыт написания сценариев реагирования
  • Microsoft Word, Excel, python, sql-запросы

    SIEM (любая), ОС Windows, Linux, на уровне администратора
Условия:
  • Офисный режим работы без гибрида/удаленки;
  • Идеальная локация офиса: ст. м. Арбатская, Арбатская пл., дом 1;
  • Стабильный и прозрачный доход: размер заработной платы обсуждается по итогам собеседования;
  • Годовое премирование;
  • Пятидневная рабочая неделя: с 9.00 до 18.00, в пятницу сокращенный рабочий день до 16.45;
  • Качественный социальный пакет с 1го дня работы: ДМС со стоматологией, страхование от онкологических заболеваний, страхование от несчастных случаев и болезней (весь мир, 24/7);
  • Корпоративные скидки и привилегии от компаний-партнёров для наших сотрудников;
  • Компенсацию за приобретенный годовой абонемент в Спортивный клуб по Вашему выбору;
Сайты компаний
vk

Аналитик информационной безопасности

vkНа сервисе с: 10.07.26 19:54↑ Вакансия с автоподнятием
200k–300k ₽РоссияМосква
VK Tech — российский разработчик корпоративного ПО для решения ежедневных задач бизнеса. Наша команда делает коммуникационные и облачные сервисы безопаснее для сегмента B2G.

Задачи

  • Эксплуатация SIEM: подключение источников, настройка правил, мониторинг состояния в Grafana
  • Аналитика WAF: анализ проходящих запросов, создание правил фильтрации трафика, адаптация сервиса к нуждам клиентов и консультирование заказчиков
  • Взаимодействие с командой SOC для подключения новых источников событий, в том числе бизнес-приложений
  • Анализ сработок SOC по событиям бизнес-приложений
  • Участие в расследовании инцидентов: организация сбора фактов, анализ цепочек событий, определение источника и первопричин (root cause analysis)
  • Подготовка рекомендаций по предотвращению повторных инцидентов, участие в разработке и улучшении правил и сценариев поиска потенциальных утечек данных
  • Взаимодействие с различными отделами в рамках расследований и реализации мер реагирования
  • Подготовка метрик и отчётов по инцидентам, документирование результатов расследования и выявленных уязвимостей

Требования

  • Умение работать с журналами регистрации событий ОС, сетевого оборудования, СЗИ и анализировать сетевой трафик
  • Наличие опыта администрирования операционных систем Linux
  • Практический опыт эксплуатации WAF, SIEM, IDS, AV
  • Понимание работы веб-протоколов HTTP, Websocket
  • Опыт защиты веб-приложений от атак из списка OWASP Top 10
  • Знание базовых сценариев и инструментов проведения кибератак
Эта вакансия также есть на:Getmatch
Сайты компаний
яндекс

Инженер в команду безопасности Вертикалей

яндексНа сервисе с: 01.07.26 13:41↑ Вакансия с автоподнятием
Зарплата не указанаНе указана странаЛокация не указана

Вертикали развивают сервисы объявлений Авто.ру, Яндекс Путешествия, Недвижимость и Аренда, которые помогают забронировать отель, найти машину или новый дом. Ваша работа будет напрямую влиять на безопасность сервисов, которые стали для пользователей надёжными помощниками. Вы будете погружаться в их разнородную архитектуру, участвовать в формировании процессов на ранних этапах и помогать создавать по‑настоящему надёжные цифровые решения, чтобы обеспечивать защищённость данных миллионов пользователей.

Больше о нашей команде

Обеспечение безопасности сервисов

Вам предстоит выявлять уязвимости в исходном коде, API, мобильных и веб-приложениях, участвовать в архитектурных дизайн-ревью безопасности, самостоятельно проводить внутренние аудиты продуктов и сопровождать внешние. Нужно будет внедрять и использовать DevSecOps-инструменты (SAST, DAST, SCA и другие), автоматизировать задачи по безопасности.

Консультирование команд по вопросам информационной безопасности

Вы будете консультировать команды Яндекса по вопросам безопасности, согласовывать критичные изменения в коде, инфраструктуре сервисов. Нужно будет эффективно взаимодействовать с командой разработки для совместного разбора выявленных уязвимостей и дальнейшего их устранения — например, рассказывать, как правильно организовать хранение критичных данных, интегрировать новый сервис или устранить уязвимость.

Участие в проектах отдела безопасности

Вместе с коллегами вам предстоит участвовать в разработках и инициативах, которые улучшают безопасность всего Яндекса.

Больше о безопасности в Яндексе — в канале Yandex for Security

* Анализировали защищённость веб-приложений от двух лет
* Проектировали архитектурные сервисы и анализировали риски безопасности
* Находите баги в исходном коде сервисов на Java, Kotlin, Python, Scala и PHP
* Определяете корневую причину уязвимости, создаёте PoC и предлагаете меры снижения рисков
* Аргументированно ведёте диалог со стейкхолдерами, используя риск-ориентированный подход
* Выстраивали цикл безопасной разработки приложений (SDLC: SAST, DAST, IAST, SCA и пр.)
* Умеете автоматизировать работу, используя Golang или Python
* Уверенный пользователь Linux, знаете харденинги ОС и контейнеров

* Обеспечивали безопасность Docker, Kubernetes или Linux
* Участвуете в Bug Bounty
* Имеете собственные CVE, наработки и достижения в области безопасности мобильных и веб-приложений
* Участвовали в CTF-соревнованиях или организовывали их

Соц.сети
D

Security&Test Engineer with A2A Security

dataartНа сервисе с: 04.10.26 08:39
Зарплата не указанаКазахстанУдалёнка

Security&Test Engineer with A2A Security DataArt

Местоположение: Казахстан
Формат работы: Удаленно
Опубликована: ••••••••

О компании:
DataArt — глобальная технологическая компания с международными проектами.

Контакт: ••••••••

•••••••• опубликована в LinkedIn у ••••••••

Соц.сети
D

Senior Security Engineer with Cedar Policy

dataartНа сервисе с: 03.10.26 22:19
Зарплата не указанаКазахстанУдалёнка

Senior Security Engineer with Cedar Policy DataArt

Местоположение: Казахстан
Формат работы: Удаленно
Опубликована: ••••••••

Требования:
• 5+ лет опыта в cloud security engineering, identity engineering или смежной области безопасности
• Опыт проектирования и внедрения attribute based access control
• Понимание OAuth 2.0, JWT, OpenID Connect и identity federation
• Опыт policy as code и фреймворков авторизации

О компании:
DataArt — глобальная технологическая компания с международными проектами. Проект — централизованный слой авторизации для корпоративных AI-сервисов и облачных приложений.

Контакт: ••••••••

•••••••• опубликована в LinkedIn у ••••••••

hh.ru
Аквариус. Бэк-офис
Зарплата не указанаРоссияМоскваОфис

ПК «Аквариус» – ведущий российский разработчик, производитель и поставщик компьютерной техники и ИТ-решений для государственных и корпоративных заказчиков. В 2021 «Аквариус» стал 4-м в рейтинге CNews Analytics среди крупнейших российских IT-разработчиков.

Компания основана в 1989 году и сегодня располагает собственным производством международного уровня мощностью более 800 тыс. устройств в год и сетью сервисного обслуживания в 135 городах России.

Наша Компания активно развивается и растет, именно поэтому для нас так важно привлекать в свою команду только лучших - с высоким уровнем профессионализма и вовлеченности!

Добраться можно на корп. транспорте от м. улица 1905 г., Народное ополчение и м. Крылатское, есть бесплатная парковка.

Инженер по защите информации от утечки по техническим каналам

Основные задачи:

  • Выполнение работ, связанных с проведением аттестационных испытаний, контролем защищённости информации, обрабатываемой на объектах информатизации, предусматривающих:

  • Проведение оценки защищенности от утечки по техническим каналам;

  • Подготовку отчетных материалов по результатам работ.

Требования:

  • Высшее образование по направлению деятельности/подготовки (специальности) в области информационной безопасности или иное высшее в соответствии с действующими профессиональными стандартами в области защиты информации;

  • Знание требований нормативно-методических документов в области защиты информации от утечки по техническим каналам;

  • Опыт работы в указанной области;

  • Владение соответствующими средствами инструментального контроля защищенности информации;

  • Готовность к периодическим командировкам.

Мы предлагаем Вам:

  • Стать частью крупной стабильной компании разработчике и производителе компьютерной техники и IT‑решений, успешно развивающейся на российском рынке уже более 30-ти лет;
  • Возможность профессионального роста и развития;
  • ДМС после испытательного периода;
  • Грамотная система адаптации;
  • Возможность обучаться за счет компании (повышение квалификации);
  • Развитая корпоративная культура;
  • Оформление в соответствии с ТК РФ;
  • Удобный корпоративный транспорт (8-15 мин. от метро ул. 1905 г., народное ополчение и м. Крылатское), бесплатная парковка возле офиса.
  • График работы 5/2 с с 9.00 - 18.00, работа из офиса.
  • Ждем Ваше резюме! В отклике просим указывать релевантный опыт и финансовые ожидания.
hh.ru
P

Ведущий инженер по инфраструктуре информационной безопасности

peaky huntersНа сервисе с: 07.06.26 08:06↑ Вакансия с автоподнятием
200k–300k ₽РоссияМоскваОфис

Мы - международная группа компаний, работающая на стыке fintech, blockchain и iGaming. Разрабатываем собственные технологические продукты и решения для глобальных рынков, включая платежную инфраструктуру, аналитические системы и игровые платформы.

Компания активно инвестирует в перспективные проекты в сфере цифровых финансов и крипто-технологий, а также создает и масштабирует продукты для индустрии iGaming, предоставляя их международным клиентам.

У нас сильная техническая команда и продуктовый подход, строим собственные решения с нуля. Более 10 лет на рынке, работаем глобально и продолжаем активно расти.

Гарантируем будущему коллеге:

  • Конкурентную заработную плату;

  • Постоянную индексацию заработной платы;

  • Корпоративную технику, современное зарубежное ПО;

  • Потрясающий офис в Москва-Сити;

  • Среду, свободную от бюрократии;

  • Офисный формат работы 5/2 с 09:00 до 18:00 или с 10:00 до 19:00

  • Работу в амбициозной команде и стремительное профессиональное развитие.

Чем предстоит заниматься:

  • Поддерживать и развивать существующую инфраструктуру информационной безопасности;

  • Администрировать серверы и сервисы безопасности, настраивать их взаимодействие;

  • Настраивать туннели и прокси-серверы для обеспечения безопасного доступа и фильтрации трафика;

  • Обеспечивать работоспособность и безопасность инфраструктуры в зарубежных офисах компании;

  • Управлять ключами и сертификатами, обеспечивать безопасный обмен данными;

  • Контролировать доступ и ограничивать действия пользователей;

  • Сопровождать и развивать системы информационной безопасности, участвовать в аудитах и внедрять улучшения;

Мы ожидаем от кандидата:

  • Опыт работы в сетевой или инфраструктурной информационной безопасности в штате от 4 лет;
  • Опыт харденинга операционных систем и сетевого оборудования;

  • Опыт работы со сканерами уязвимости, внутренними доменами;

  • Умение писать групповые политики и проводить аудиты;

  • Владение каким-либо языком программирования;

  • Практические навыки администрирования Linux/Unix‑систем (готовые образы) и домена Windows;

  • Высшее техническое образование (преимуществом будет в области ИТ или ИБ);

  • Будет преимуществом:

  • Опыт работы в правоохранительных органах по компьютерной/ИБ тематике (ФСБ - ЦИБ, 8 Центр, 16 Центр; МВД - БСТМ, УБК; МинОбороны - киберподразделения ГРУ);

  • Уровень английского языка от В2.

Сайты компаний
W

Application Security Architecture Team в Кибербезопасность

wildberriesНа сервисе с: 14.06.26 16:53↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМосква

Объединённая компания Wildberries и Russ — это международная технологическая компания, образованная в результате слияния двух лидеров рынка — IT-компании Wildberries и оператора наружной рекламы Russ.

Мы находимся в поиске Application Security Engineer с сильными техническими и коммуникационными навыками для работы в архитектурной команде. Вы будете работать с микросервисной архитектурой, разбираться в сложных бизнес-процессах и обеспечивать безопасность на всех уровнях приложения. Для нас важна не только техническая экспертиза, но и способность находить общий язык с разными командами, продвигая решения безопасности.

Обязанности

  • Проводить аудит безопасности приложений в формате grey-box, включая анализ кода и архитектуры;
  • Заниматься изучением архитектурных схем и диаграмм последовательностей, выявлением уязвимостей на этапах архитектурного планирования;
  • Выявлять недостатки в методах аутентификации и авторизации, включая клиентские и межсервисные протоколы;
  • Осуществлять проверку и улучшение моделей доступа (RBAC, ABAC, и др.);
  • Исследовать платформенные решения для обеспечения безопасности архитектуры сервисов и пользователей.

Требования

  • Имеете опыт от 2 лет в сфере Application Security;
  • Имеете уверенные технические знания в области аутентификации, авторизации и защиты сессий (OAuth 2.0, OpenID Connect, JWT, и др.);
  • Имеете опыт работы с микросервисной архитектурой, межсервисными протоколами и современными подходами безопасности (Zero Trust, mTLS, service mesh);
  • Умеете проводить security code review;
  • Имеете глубокое понимание в веб уязвимостях (OWASP Top 10);
  • Имеете навыки коммуникации и ведения кросс-командных взаимодействий: поиск компромиссов, аргументация решений и продвижение инициатив безопасности;
  • Имеете способность собрать рабочую группу и эффективно вести встречи, фиксируя результаты и двигать задачи вперёд;
  • Обладаете гибкостью и умением найти баланс между безопасностью и бизнес-целями, предлагая решения, которые помогают достигать целей компании.

Условия

  • Обучение и развитие: языковые клубы, собственный корпоративный университет, программы развития управленческих навыков и многое другое;
  • Благополучие сотрудников: корпоративный пакет ДМС со стоматологией, корпоративный спорт, консультации психолога и дополнительные возможности аккредитованной IT-компании;
  • Множество сообществ: клуб спикеров, футбола, йоги, шахмат и т.д.;
  • Забота о семьях: создаем условия, в которых легко сочетать карьеру и заботу о близких – от гибкого подхода до масштабных проектов для детей сотрудников;
  • Скидки и партнерские программы: на обучение, страхование, покупки и многое другое;
  • Комфортная рабочая среда: бесплатное питание в офисе, современные офисы рядом с метро, корпоративная техника и портал для сотрудников.
Эта вакансия также есть на:Habr Career
Соц.сети
Зарплата не указанаРоссияМоскваУдалёнка

Руководитель группы безопасности приложений бизнес-линий — Russ&Wildberries 💜

ЗП: конкурентная (обсуждается лично)
Уровень: Team Lead
Формат: удаленка или гибрид

⚙️ RWB — это не просто маркетплейс, а огромная экосистема из 500+ продуктов.

Мы ищем сильного тимлида с техническим бэкграундом. В вашей зоне ответственности будет множество продуктов различных бизнес-линий. Каждая бизнес-линия обладает своими особенностями, которые делают опыт взаимодействия уникальным. Вам предстоит организовывать работу команды, состоящей более чем из 12 инженеров, поддерживать и улучшать процессы AppSec на каждой из бизнес-линий

🔐 Ключевые задачи команды:
• Организация и контроль проведения аудитов и архитектурных ревью;
• Планирование задач и управление приоритетами;
• Участие в улучшении процессов продуктовой безопасности;
• Внедрение новых практик безопасности и переиспользование опыта отдельных бизнес-линий.

💫 Что для этого нужно:

• Обладаете лидерскими качествами, умеете растить команду, расставлять приоритеты, формировать стратегию;
• Обладаете глубокими знаниями в AppSec, имеете широкий кругозор в ИБ и умеете гибко адаптировать решения под текущие проблемы;
• Способны эффективно работать в условиях многозадачности, умеете управлять приоритетами и прогнозируете сроки.

🔥 Что мы предлагаем:
• Полная удаленка или гибрид с офисами в Москве и СПб
• IT-ипотека и оформление в аккредитованную IT-компанию
• Бесплатное питание в офисах, ДМС со стоматологией (после испытательного срока)
• Оплачиваемые Day Off, корпоративное обучение и IT-мероприятия

💘 Контакты: ••••••••

hh.ru
трансэнергоснаб

Специалист ИБ ТЗКИ

трансэнергоснабНа сервисе с: 18.06.26 18:13↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

Обязанности:

  • Проведение полного цикла работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну (77 Приказ ФСТЭК России, 117 Приказ ФСТЭК России, 21 Приказ ФСТЭК России, 239 Приказ ФСТЭК России);
  • Оценка показателей эффективности защиты информации с применением контрольно-измерительного и испытательного оборудования;
  • Анализ и оценка защищённости информационных систем, подготовка рекомендаций по устранению выявленных уязвимостей;
  • Разработка необходимого комплекта организационно-распорядительной документации на объект информатизации;
  • Разработка и оформление документации по результатам проведения аттестационных испытаний;
  • Выполнять работы по монтажу и настройке средств защиты информации от утечки по техническим каналам (системы акустической и виброакустической защиты, средства защиты телефонных аппаратов)
  • Взаимодействие с заказчиками, консультирование по вопросам соответствия требованиям информационной безопасности;
  • Участие в проверках, аудитах и экспертизах по линии информационной безопасности;
  • Мониторинг изменений в нормативной базе и внедрение новых требований в процессы аттестации по требованиям информационной безопасности

Требования:

  • Высшее образование в области информационной безопасности или иное высшее образование и пройти профессиональную переподготовку по программам, согласованным с ФСТЭК России продолж.ительностью не менее 500 ак. часов.
  • Непрерывный опыт работы на аналогичной должности не менее 3-х лет начиная с последнего места работы.
  • Знание нормативных документов ФСТЭК в области ТЗИ и ТЗКИ;
  • Опыт работы с измерительными комплексами и расчетными программами оценки эффективности защиты информации от утечки по акустическому и виброакустическому каналам;
  • Опыт работы с измерительными комплексами и расчетными программами оценки эффективности защиты информации от утечки за счет ПЭМИН;
  • Опыт администрирования операционных систем семейства Windows, Linux(Astra Linux / RED OS / Ubuntu / Debian);
  • Проведение работ по аттестации объектов информатизации с отработкой отчетных документов

Мы предлагаем:

  • Уникальная возможность работать в аккредитованной ИТ-компании
  • Стабильный доход, обсуждаемый индивидуально с учетом вашего вклада и результатов работы
  • Амбициозную команду профессионалов, готовых воплотить ваши идеи в жизнь
  • Дополнительные материальные выплаты: пособия при рождении ребенка и вступлении в брак
  • Корпоративное медицинское страхование, льготы для близких, а также скидки и бонусы от партнеров
  • Формат работы: офисный, пятидневная рабочая неделя
  • Место работы: Москва, м. Проспект мира/ м. Рижская.
hh.ru
трансэнергоснаб

Ведущий специалист группы ИБ ТЗКИ

трансэнергоснабНа сервисе с: 07.06.26 12:33↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис
Обязанности:
  • Взаимодействие с Заказчиками на всех этапах проекта: от пресейла до финальной сдачи работ и подписания актов.

  • Разработка полного комплекта документации по ИБ (проектная, рабочая, эксплуатационная) и нормативно-методической базы (политики, регламенты, инструкции).

  • Выполнение проектов в соответствии с требованиями регуляторов (ФСТЭК России), включая лицензирование и техническую защиту конфиденциальной информации.

  • Подготовка документации для планирования проектов: спецификации на оборудование/ПО, дорожные карты, а также технические задания и коммерческие предложения.

  • Разработка и актуализация аттестационной документации (программы и методики испытаний, протоколы, аттестаты соответствия).

  • Составление аналитических и отчетных материалов, ведение журналов и обеспечение актуальности локальной нормативной базы организации

Требования:

  • Высшее образование в области информационной безопасности или профессиональная переподготовка (согласованная ФСТЭК)по направлению «Техническая защита конфиденциальной информации» (ТЗКИ) объемом не менее 500 часов
  • Опыт работы в аналогичной должности не менее 3-х лет
  • Обязательны навыки владения компьютеров на уровне грамотного пользователя (настройки ОС, работа с офисными приложениями и браузерами)
  • Умение работать с измерительными комплексами и расчетными программами оценки эффективности защиты информации от утечки за счет ПЭМИН
  • Знание нормативных документов ФСТЭК в области ТЗИ и ТЗКИ
  • Знание нормативных документов: ПП РФ № 79; № 171; Приказы ФСТЭК № 77; № 17; ГОСТ Р 58833-2020; ГОСТ Р 58256-2018; ГОСТ РО 0043-004-2013; ГОСТ Р 59853-2021; ГОСТ Р ИСО/МЭК 13335-1-2006; ГОСТ Р ИСО/МЭК 27001-2021; ГОСТ Р ИСО/МЭК 27002-2021.
Мы предлагаем:
  • Уникальная возможность работать в аккредитованной ИТ-компании
  • Стабильный доход, обсуждаемый индивидуально с учетом вашего вклада и результатов работы
  • Амбициозную команду профессионалов, готовых воплотить ваши идеи в жизнь
  • Дополнительные материальные выплаты: пособия при рождении ребенка и вступлении в брак
  • Корпоративное медицинское страхование, льготы для близких, а также скидки и бонусы от партнеров
  • Формат работы: офисный, пятидневная рабочая неделя
  • Место работы: Москва, м. Проспект мира/ м. Рижская.
Соц.сети
metascan

Инженер внедрения (ИБ, on-premise)

metascanНа сервисе с: 02.10.26 18:14
200k–400k ₽РоссияМоскваУдалёнка

Публикатор: ••••••••
Обсуждение: ••••••••
#вакансия #vacancy #job #внедрение #implementation #мск #Москва #senior

Компания: METASCAN
Вакансия: Инженер внедрения (ИБ, on-premise)
Локация: строго РФ, Москва
Формат работы: удаленно, с выездами на территорию клиента 1-2 раза в неделю
Занятость: полная
ЗП: от 200000 до 400000 net

METASCAN — российский разработчик платформы для обнаружения и управления уязвимостями

Требования:
• Опыт работы в аналогичной должности от 3х лет
• Опыт внедрения и сопровождения on-premise решений в компании Enterprise уровня
• Умение работать в закрытых / изолированных контурах
• Linux на уровне уверенной работы с системой и диагностик проблем
• Понимание принципов работы сетей и умение самостоятельно диагностировать сетевые проблемы
• Опыт работы с firewall
• Понимание DevOps-инструментов
• Уверенный опыт с Docker и виртуализацией
• Опыт написания плейбуков Ansible
• Готовность работать на территории заказчиков в г. Москве (1-2 раза в неделю)
Будет плюсом:
• Опыт работы с ОС: Astra Linux, РЕД ОС, Альт Linux/СП, РОСА

Задачи:
• Развертывание и настройка on-premise-решений
• Работа в изолированных контурах
• Коммуникация с техническими специалистами и представителями заказчика
• Диагностика проблем и их решение
• Проведение технических работ в инфраструктуре заказчика
• Участие в прохождении ПМИ
• Самостоятельное формулирование технических задач для смежных команд
• Решение нестандартных технических ситуаций

Наши преимущества:
• Возможность развивать собственный продукт в сфере информационной безопасности, которым ежедневно пользуются крупные компании
• Задачи, которые напрямую влияют на защищённость реальной инфраструктуры
• Технические решения, которые можно обсуждать, аргументировать и менять
• Сильную команду разработчиков и экспертов по информационной безопасности
• Открытое общение без лишней бюрократии и многоуровневых согласований
• Оформление по ТК РФ в IT-аккредитованной компании
• Полностью удалённый формат работы, взаимодействие команды в Discord
• Компенсацию профильного обучения, конференций и профессионального развития
• Корпоративные мероприятия, дополнительные выходные и компенсация спорта, английского языка или психолога

Контакты:
Антон, ••••••••

Соц.сети
R

Penetration Tester

redteam_pentesting_gmbhНа сервисе с: 02.10.26 13:16
Зарплата не указанаГерманияAachenОфис

Penetration Tester

🏢 Компания: RedTeam Pentesting GmbH
📍 Локация: Ахен, Германия 🇩🇪
💼 Формат: офис (on-site), возможна неполная ставка от 19 ч/нед для студентов
🎯 Опыт: профессиональный опыт не требуется (плюс — CTF и наступательная ИБ)
💰 Зарплата: не указана

Что предстоит делать:

🔹 искать уязвимости в ИТ-системах клиентов;
🔹 проводить penetration testing в команде;
🔹 работать с разнообразными технологиями и инфраструктурами.

Что ожидают:
✅ немецкий C2 и хороший английский;
✅ готовность работать в офисе в Ахене;
✅ интерес к offensive security;
✅ опыт CTF — приветствуется.

🔗 ••••••••

#вакансия

hh.ru
220k–300k ₽РоссияМоскваОфис

В АО "ВРК-1", дочернего общества ОАО "РЖД", лидера на рынке ремонта грузовых вагонов, в связи с открытием нового подразделения по обеспечению информационной безопасности проводится набор на позицию руководителя сектора ИБ. Фокус – выполнение требований регуляторов (ФСТЭК, ФСБ, Роскомнадзор, Минцифры) и построение системы ИБ на производственной площадке с объектами КИИ.

Обязанности:

  • Организация системы ИБ: планирование, координация и контроль мероприятий по защите информации, включая КИИ и персональные данные.

  • Обеспечение соответствия требованиям 187-ФЗ (КИИ), 152-ФЗ (ПДн), 149-ФЗ, указов Президента (в т.ч. №250), подзаконных актов и приказов ФСТЭК/ФСБ/Роскомнадзора.

  • Разработка, актуализация и внедрение локальных нормативных актов по ИБ (политики, стандарты, регламенты, приказы, планы реагирования, положения о КИИ/ПДн).

  • Построение и ведение полного пакета проектной и эксплуатационной документации: модели угроз, профили защиты, модели нарушителя, матрицы рисков, матрицы доступов, реестры активов, реестры ИСПДн/КИИ.

  • Организация работ по категорированию объектов КИИ, определению уровня значимости, взаимодействию с ФСТЭК/Минцифры/профильными регуляторами.

  • Организация выполнения требований по защите ПДн: определение уровней защищенности, выбор мер по приказам ФСТЭК и ФСБ, сопровождение внедрения СЗИ, подготовка к проверкам Роскомнадзора и ФСТЭК.

  • Участие в проектировании и приемке информационных систем: формирование требований по ИБ, согласование архитектурных решений, контроль выполнения требований в ТЗ и договорах.

  • Организация мониторинга событий ИБ, реагирования на инциденты (включая инциденты КИИ и утечки ПДн), расследование и подготовка отчетных материалов для руководства и регуляторов.

  • Взаимодействие с внешними подрядчиками и провайдерами СЗИ: формирование требований, контроль качества работ, участие в закупках и приемке результатов.

  • Обучение и повышение осведомленности сотрудников: проведение инструктажей, кампаний по ИБ, участие в проверках и учениях по киберустойчивости.

Требования:
  • Высшее профильное образование в области информационной безопасности, ИТ, прикладной математики, кибербезопасности (не ниже специалитета/магистратуры или сопоставимая подготовка).

  • Обязателен практический опыт работы в сфере ИБ 5+ лет в организациях – субъектах КИИ или в госсекторе/транспортной отрасли, из них 3–5 лет на позиции старшего инженера по ИБ, ведущего специалиста или руководителя группы/сектора.

  • Основная роль – архитектор процессов и координатор, а не инженер по настройке СЗИ.

  • Глубокие знания законодательства и нормативной базы РФ в области: 187-ФЗ (КИИ), 152-ФЗ (ПДн), 149-ФЗ, 98-ФЗ (коммерческая тайна), указов Президента №166/№250 и профильных приказов ФСТЭК/ФСБ/Роскомнадзора/Минцифры.

  • Практический опыт подготовки ЛНА по ИБ, моделей угроз, матриц рисков, документов по категорированию КИИ и описаниям ИСПДн, актов обследования, отчетов по выполнению требований регуляторов.

  • Понимание принципов построения комплексной системы защиты информации: организационные и технические меры, криптографическая защита, сетевой периметр, контроль доступа, мониторинг и реагирование.

  • Опыт прохождения проверок ФСТЭК/ФСБ/Роскомнадзора (подготовка пакета документов, сопровождение проверок) – обязателен или как минимум сильным преимуществом.

  • Навыки управления небольшим коллективом (постановка задач, контроль сроков, оценка результатов), взаимодействия с ИТ, юристами, службой безопасности, бизнес-подразделениями и госорганами.

  • Приветствуются: наличие профильных сертификатов (ФСТЭК, ФСБ, СР.ИБ, CISSP, CISM и др.), опыт в организациях, относящихся к критической инфраструктуре или госсектору.

  • Приоритет кандидатам с опытом запуска или развития системы ИБ «с нуля» на промышленном предприятии.

Просьба не откликаться кандидатам без опыта работы с 187-ФЗ (КИИ) и без практического участия в проектах по категорированию объектов КИИ.

Условия:
  • Официальное трудоустройство по ТК РФ, полный рабочий день, график 5/2, работа только в офисе компании (гибрид/удаленка не предусмотрены).

  • Уровень вознаграждения от 220 000 до 300 000 ₽ на руки, зависит от подтвержденного опыта ИБ в КИИ/промышленности (обсуждается по результатам интервью, в зависимости от компетенций и опыта кандидата). Уровень вознаграждения обсуждаем только с кандидатами, полностью соответствующими ключевым требованиям по КИИ и регуляторной практике.

  • Возможность влиять на стратегию развития ИБ и КИИ в компании, выстраивать процессы «с нуля» или существенно развивать существующую систему.

  • Корпоративные льготы и социальный пакет в соответствии с принятой в компании практикой (детали обсуждаются на собеседовании).

В отклике кратко ответить на 3 вопроса:

  • Опыт с КИИ (какие объекты, какая роль, какие документы готовили).

  • Опыт с проверками ФСТЭК/ФСБ/Роскомнадзора.

  • Пример реализованной системы ИБ на промышленном предприятии/в транспортной отрасли.

hh.ru
ит

Бизнес-партнер по безопасности приложений/Архитектор

итНа сервисе с: 31.07.26 17:03↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

Лемана Тех ищет БИЗНЕС-ПАРТНЕРА ПО БЕЗОПАСНОСТИ ПРИЛОЖЕНИЙ.

ЧТО НУЖНО БУДЕТ ДЕЛАТЬ?

Участвовать в создании приложений для обеспечения их киберзащищенности по умолчанию, делиться знаниями с непрофильными сотрудниками для повышения их уровня экспертизы в части информационной безопасности.

ОСНОВНЫЕ ЗАДАЧИ:

  • анализ архитектуры технических решений в части ИБ с учетом международных стандартов и актуальных угроз;
  • оценка и адаптация текущих и проектирование новых решений для обеспечения безопасности инфраструктуры;
  • сотрудничество с командами разработки и операционной инфраструктуры для интеграции мер безопасности на всех уровнях;
  • консультирование сотрудников по вопросам реализации требований информационной безопасности, содействие в конфигурации средств защиты информации;
  • формирование требований при создании или модернизации информационных систем в части ИБ;
  • участие в разработке и поддержке документации по политикам и процедурам информационной безопасности с учетом соблюдения регуляторных требований;
  • выработка подхода к своевременному устранению уязвимостей инфраструктуры.

ЧТО МЫ ОЖИДАЕМ ОТ КАНДИДАТОВ:

  • высшее техническое образование;
  • опыт работы в области информационной безопасности не менее 5 лет, из которых минимум 2 года на позиции архитектора или аналогичной роли;
  • глубокое понимание международных стандартов и практик в области защиты информации (ISO 27001, NIST, CIS);
  • экспертные знания по назначению, принципу работы и внедрению разных классов и типов средств защиты информации (AV, SIEM, EDR, VPN, WAF, NGFW, IPS/IDS и др.);
  • глубокое понимание сетевой безопасности и принципов построения защищенных корпоративных сетей;
  • практический опыт работы с инструментами ИБ облачных сервисов (Azure, AWS, Google Cloud, Yandex Cloud, Cloud.ru, Selectel и др.);
  • знание основных уязвимостей информационных систем, векторов атак и каналов утечки информации;
  • знание концепции Zero Trust;
  • умение вести проекты и управлять изменениями в сложной среде;
  • умение объяснять специфические понятия простым языком;
  • английский язык на уровне не ниже Intermediate.

БУДЕТ ПЛЮСОМ: базовые знания законодательства, требований регуляторов и стандартов в области ИБ, знание современного рынка ИБ, опыт проведения технических аудитов ИБ.

МЫ ПРЕДЛАГАЕМ:

  • работу в компании с развитой инженерной культурой;
  • гибкую систему премирования;
  • расширенный социальный пакет: ДМС со стоматологией с первого месяца работы, психолог и страхование жизни, компенсация питания и оплата мобильной связи;
  • возможности профессионального роста, программы развития для сотрудников;
  • корпоративное обучение и доступ к базе знаний;
  • внутренние профессиональные сообщества и мероприятия;
  • автономность работы, возможность менять правила, ошибаться и создавать новое;
  • гибридный формат работы;
  • современный офис в 2 минутах ходьбы от МЦК ЗИЛ.

С каждым годом на выбор сотрудника становится доступно больше дополнительных опций. Например, частичная компенсация путешествий, затрат на обучение, спортивных занятий.

Соц.сети
Н

Руководитель отдела информационной безопасности (CISO)

Неизвестный работодательНа сервисе с: 02.10.26 11:52
до 5 000 $ (≈ до 416k ₽)Не указана странаЛокация не указанаУдалёнка

🔝ВАКАНСИЯ: Руководитель отдела информационной безопасности
Финтех / платежи
Удаленная работа в стране
до 5000 долларов США в месяц

☄️Закажи комплект: РЕЗЮМЕ, адаптированное под машинный поиск (ATS-системы) / СОПРОВОДИТЕЛЬНОЕ ПИСЬМО и правильно оформленный ПРОФИЛЬ hh и LinkedIn
📱 ••••••••
👉••••••••

#вакансия #CISO #HeadOfSecurity #Финтех #Платежи #Удаленная работа #Кибербезопасность #Вакансии в сфере безопасности
🔐 Руководитель службы информационной безопасности (CISO) высокотехнологичного финтех-продукта
📍 Удаленная работа
💰 до 5000 долларов США брутто (готовы рассмотреть и другие финансовые предложения)
Мы — высокотехнологичный финтех-продукт в сфере платежной инфраструктуры. Ищем практичного и сильного Head of Information Security, который построит функцию информационной безопасности с нуля.
🎯 Наши ожидания:
• 5–8 лет опыта в Information Security;
• От 2 лет в FinTech / Payments / iGaming или других high-risk направлениях; • Опыт построения security-функции с нуля;
• Проживание за пределами РФ / РБ (за границей);
• Практический опыт IAM / RBAC, MFA / 2FA и управления доступами;
• Опыт разработки и внедрения security policies;
• Опыт расследования реальных security-инцидентов и внедрения превентивных мер; • Понимание рисков платежного бизнеса: fraud, insider threats, API access, data leaks;
• Опыт работы с безопасностью distributed / remote teams;
• Понимание OSINT, OPSEC и digital footprint;
• Умение быстро принимать решения и брать ответственность в кризисных ситуациях.

••••••••

Сайты компаний
sbertech

Руководитель проектов (Кибербезопасность)

sbertechНа сервисе с: 01.10.26 23:18↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

Сильнейшая команда кибербезопасности вместе с производственными командами SberTech (архитекторами, разработчиками, тестировщиками и др.) создаёт и развивает инновационный продукт на российском и зарубежном рынке - Platform V. Наша платформа помогает внутренним и внешним пользователям быстро и просто создавать и использовать нативно-безопасные low-code приложения.

Отдел методологии, сертификации и лицензирования - неотъемлемая часть команды кибербезопасности, лидирует процессы подготовки (совместно с производственными командами) и сопровождает проведение независимой оценки безопасности программных компонентов Platform V (СЗИ) и аудитов процессов разработки безопасного программного обеспечения.

  • управление проектами по кибербезопасности, связанными с разработкой безопасного ПО

  • участие в проработке и внедрении практик разработки безопасного программного обеспечения (РБПО), выполнение работ по оценке соответствия процессов Компании требованиям ГОСТ серии Разработка безопасного программного обеспечения (ГОСТ Р 56939-2024, ГОСТ Р 71207-2024 и т.д.)

  • разработка/актуализация/проверка ВНД, Стандартов, Процессов Компании с учетом требований по РБПО

  • проведение консультаций для команд разработки по вопросам применения требований в ВНД, стандартов, процессов

  • образование: высшее техническое (предпочтительно – ИБ)

  • знание и понимание практик РБПО (SAST, DAST, OSA, фаззинг, пентест и т.д.)

  • понимание процесса сертификации средств защиты информации (СЗИ), процессов РБПО, аттестации информационных систем

  • опыт проведения сертификации СЗИ

  • знание современных средств, методов и способов защиты информации (включая защиту для технологий виртуализации и контейнеризации)

  • уверенное знание законодательства РФ в области защиты информации (ПДн, ГИС, КИИ, Банковская сфера): ФЗ, ПП РФ, НМТД ФСТЭК/ФСБ/Банка России, ГОСТ.

Будет плюсом:

  • навыки работы с генеративными AI-моделями; опыт создания AI-агентов и использования их в работе будет преимуществом

  • грамотная письменная (прежде всего) и устная речь

  • ответственность, целеустремленность.

  • гибридный формат работы

  • годовой бонус и ежегодный пересмотр зарплаты

  • статус аккредитованной ИТ-компании

  • расширенный ДМС с первого дня и льготное страхование для семьи после ИС

  • корпоративный университет Сбера, внутренняя образовательная платформа, участие в IT-конференциях

  • 90 дней в году удаленной работы

  • подписка Прайм с возможностью совместного использования на трёх близких.

Эта вакансия также есть на:hh.ru
hh.ru
Зарплата не указанаБеларусьМинскГибрид

Альфа Банк – один из ведущих частных банков, который входит в число системно значимых банков Беларуси.
Мы работаем как финтех-компания, интегрируя в свою бизнес-модель успешные практики в области мобильных платежей, онлайн-кредитования, цифровых транзакций и других передовых технологий.
Сейчас в Альфе более 70 тысяч бизнес-клиентов и 1 100 000 клиентов-физлиц.

Сегодня в команде Альфа Банка более 2900 профессионалов.

Мы объединяем людей с разным опытом, взглядами и интересами.

Присоединяйся к команде. Вместе мы способны на большее!

Ключевые задачи:

  • администрирование и эксплуатацию SIEM системы;
  • разработка правил корреляции событий информационной безопасности для автоматизированной системы взаимодействия;
  • подключение и настройка источников событий к SIEM;
  • документирование процессов, процедур по настройке и управлению подконтрольными системами;
  • оперативное реагирование и решение инцидентов.

Пожелания к кандидатам:

  • опыт работы с платформами SIEM;
  • знания ОС семейства Linux и Windows;
  • умение читать журналы событий (логи) различного ПО и оборудования;
  • опыт работы с базами данных;
  • знание основных требований национальных и международных стандартов по информационной безопасности;
  • знание сетевых технологий;
  • понимание национальных и международных стандартов в области информационной безопасности;
  • опыт реагирования и разбора инцидентов;
  • аналитический склад ума;
  • внимательность, стрессоустойчивость, ответственность.

Конкурентными преимуществами будет:

  • владение навыками программирования, написания скриптов;
  • опыт автоматизации процессов ИБ.

Что предлагаем для твоего комфорта:

  • работу в команде с высокой экспертизой;
  • современный стек технологий, масштабные проекты и сильную команду;
  • мощное железо для работы;
  • сочетание стабильности банка и гибкости ИТ;
  • внутренние митапы и воркшопы по IT-тематикам.

hh.ru
от 157k ₽РоссияМоскваОфис

АО «Российские космические системы» (РКС, входит в Госкорпорацию "Роскосмос") - один из лидеров мирового космического приборостроения, разрабатывает, производит, испытывает, поставляет и эксплуатирует бортовую и наземную аппаратуру и информационные системы космического назначения на протяжении 75 лет.

Обязанности:

  • Проведение лабораторных специальных исследований технических средств.
  • Подготовка организационно-распорядительной и отчётной документации.
  • Проведение оценки защищённости информации от утечки по техническим каналам.
  • Монтаж и настройка средств защиты информации.
  • Проведение аттестации объектов информатизации в соответствии с руководящими документами ФСТЭК России.
Требования:
  • Уверенное пользование и опыт работы с контрольно-измерительным оборудованием.
  • Внимательность и ответственность при подготовки отчётных документов.
  • Знание нормативно-правовой базы в области защиты информации.
  • Знание устройства компьютерной техники.
  • Коммуникабельность, ответственный подход к выполнению поставленных задач.

​Условия:

  • Работа на крупном предприятии ракетно-космической отрасли, занимающая лидирующие позиции на рынке уже около 75 лет;
  • официальное оформление согласно ТК РФ, оплачиваемые отпуск и больничные листы;
  • полностью белую конкурентную заработанную плату;
  • хороший и дружный коллектив, программы наставничества, стимулирующие надбавки для начинающих специалистов;
  • возможность получения дополнительного высшего образования на базе предприятия (магистратура, аспирантура);
  • социальные поддерживающие программы для работников;
  • социальный пакет (после прохождения испытательного срока).
Сайты компаний
W

СISO ЕАптека

wildberriesНа сервисе с: 02.10.26 11:02
Зарплата не указанаРоссияМосква

Объединённая компания Wildberries и Russ — это международная технологическая компания, образованная в результате слияния двух лидеров рынка — IT-компании Wildberries и оператора наружной рекламы Russ.

Вместе с масштабным развитием IT направления Wildberries и Russ развивает информационную безопасность. Мы решаем сложные и разнообразные задачи: от повышения защищенности каждого сервиса до развития безопасности в рамках всей нашей инфраструктуры.

RWB запускает масштабную инициативу в ЕАПТЕКЕ. Мы ищем сильного лидера для роли CISO — опытного человека с инженерным бэкграундом для руководства информационной безопасностью ЕАПТЕКА. Это ключевая роль в реализации стратегической инициативы, включая внедрение Указа Президента РФ № 250 и обеспечение соответствия требованиям Wildberries и регуляторов.

Ваша миссия:
Выстроить эффективную ИБ функцию ЕАПТЕКА, обеспечить соответствие требованиям RWB, регуляторов и безопасность бизнеса в условиях современного ландшафта угроз.

Обязанности

  • Реализация Указа Президента РФ №250 и обеспечение регуляторного соответствия;
  • Участие в разработке и внедрении стратегии ИБ ЕАПТЕКА;
  • Управление внутренней командой и координация с core-командами ИБ RWB;
  • Обеспечение прозрачной и понятной отчетности для руководства ЕАПТЕКА и ИБ RWB;
  • Выстраивание процессов защиты под ключ с учетом лучших практик.

Требования

  • У вас есть опыт работы с безопасностью на уровне бизнес-процессов, продуктов и IT-инфраструктуры;
  • У вас есть навыки взаимодействия с бизнесом и IT-командами для эффективного внедрения решений;
  • Обладаете знаниями современных технологий разработки, включая CI/CD, контейнеризацию и оркестрацию;
  • У вас есть понимание актуальных угроз и умений оценивать риски, опыт безопасной разработки;
  • Имеете навыки моделирования угроз и анализа рисков в современных IT-системах.

Условия

  • Обучение и развитие: языковые клубы, собственный корпоративный университет, программы развития управленческих навыков и многое другое;
  • Благополучие сотрудников: корпоративный пакет ДМС со стоматологией, корпоративный спорт, консультации психолога и дополнительные возможности аккредитованной IT-компании;
  • Множество сообществ: клуб спикеров, футбола, йоги, шахмат и т.д.;
  • Забота о семьях: создаем условия, в которых легко сочетать карьеру и заботу о близких – от гибкого подхода до масштабных проектов для детей сотрудников;
  • Скидки и партнерские программы: на обучение, страхование, покупки и многое другое;
  • Комфортная рабочая среда: бесплатное питание в офисе, современные офисы рядом с метро, корпоративная техника и портал для сотрудников.
Сайты компаний
мтс

Архитектор информационной безопасности (МГТС)

мтсНа сервисе с: 19.08.26 11:55↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМосква

Задачи

проектировать и внедрять безопасность: разрабатывать архитектуру информационной безопасности, защищенные решения и модернизировать системы защиты
оценивать и управлять рисками: анализировать угрозы/уязвимости, разрабатывать и внедрять меры защиты
формировать требования, разрабатывать нормативную базу и контролировать выполнение законодательных норм
организовывать сбор и анализ событий безопасности, оценивать эффективность мер защиты
участвовать в развитии ИБ-инфраструктуры и автоматизировать процессы информационной безопасности

Требования

опыт проектирования архитектуры
опыт внедрения средств защиты и администрирования систем
знание технологий безопасности, понимание сетевой безопасности
знание нормативных документов

Условия

ДМС после 1 недели работы, включая стоматологию
страхование от несчастных случаев с 1 месяца работы, материальная помощь в сложных жизненных ситуациях
отпуск 28 календарных дней
компенсация расходов на выбор: спорт/ипотека/питание и другое
мобильная связь за счет компании и льготные тарифы для близких
подписка на онлайн-кинотеатр KION, сервис МТС Музыка, книжный сервис Строки от МТС, безлимитные мессенджеры и соцсети
собственный корпоративный университет, онлайн-библиотека и оплачиваемое внешнее обучение для карьерного развития

hh.ru
аст гоз
180k–200k ₽РоссияМоскваОфис
Обязанности:
  • Организация, и управление работы отдела функционирования защищённой сети передачи данных;
  • Администрирование, настройка и проектирование (модернизация) сети на базе ПАК и ПО ViPNet;
  • Эксплуатация центра управления защищённой сети передачи данных;
  • Эксплуатация, разработка правил и конфигурирование межсетевых экранов и иных компонент обеспечения сетевой безопасности;
  • Согласование предоставления сетевого доступа для объектов защищённой сети передачи данных;
  • Участие в мероприятиях по модернизации сетей защиты передачи данных;
  • Взаимодействие с внешними организациями;
  • Подготовка документации, материалов в рамках обеспечения рабочих процессов отдела защищённой сети передачи данных.
Требования:
  • Практический опыт работы с ПАК и ПО ViPNet;
  • Знание принципов работы ЛВС, стэка OSI, VPN, основных сетевых протоколов;
  • Наличие сертификатов по эксплуатации ПАК/ПО ViPNet или сертификат администратора сети ViPNet;
  • Опыт работы с VPN сетями на базе решений Infotecs (VipNet Monitor/Coordinator, ПАК ViPNet Coordinator HW 100/HW1000 и др., ViPNet L2-10G, ViPNet IDS, ViPNet Администратор, ViPNet Prime и пр.);
  • Знание технологии межсетевого экранирования, NGFW, WAF, IDS/IPS;
  • Опыт проектирования безопасных сетей связи;
  • Опыт реализации отказоустойчивых систем на базе ПАК/ПО ViPNet;
  • Опыт сопровождения ViPNet сетей в крупных распределенных организациях не менее 2 лет;
  • Знание законодательства РФ в области связи, информационной безопасности, ЗО КИИ;
  • Грамотная устная и письменная речь, внимательность;
  • Опыт управления командой.
Приветствуется:
  • Опыт работы с устройствами АПКШ Континент;
  • Опыт работы с ОС Astra Linux;
  • Готовность к самообучению.
Условия:
  • работа в стабильной компании;

  • работа в офисе;

  • возможна гибридная (частично удалённая) работа;
  • испытательный срок 3 месяца;

  • оформление согласно ТК РФ;

  • годовая премия;

  • ДМС;

  • график работы: пн-чт - с 08.00 до 17.00 ч.; пт. - с 08.00 до 16.00 ч.;

  • корпоративная мобильная связь;

  • место работы находится в шаговой доступности со ст. метро Воронцовская/Калужская (2 мин).

hh.ru
гк орион телеком

Специалист по информационной безопасности

гк орион телекомНа сервисе с: 30.07.26 14:04↑ Вакансия с автоподнятием
Зарплата не указанаРоссияКрасноярскОфис
Чем предстоит заниматься:
  • Обеспечением комплексной защиты информационных ресурсов компании;
  • Контролем соблюдения требований информационной безопасности в корпоративных информационных системах, локальных вычислительных сетях и автоматизированных системах управления;
  • Разработкой и внедрением защитных мер в отношении конфиденциальной информации — в том числе коммерческой тайны, персональных данных и иных сведений, подлежащих защите, мониторинг утечек;
  • Созданием организационно-распорядительной документации, регламентов, инструкций и политик ИБ компании;
  • Проведением служебных расследований по фактам выявленных нарушений, инцидентов и несоответствий в информационной безопасности;
  • Разработкой и реализацией программ повышения цифровой грамотности сотрудников компании, включая обучение основам информационной безопасности, правилам работы с корпоративными ИТ‑сервисами и инструментами, а также формирование навыков безопасного поведения в цифровой среде.
Что необходимо кандидату:
  • Высшее оконченное образование по профилю «Информационные технологии», «Информационная безопасность» или высшее техническое образование по другой специальности с курсом профессиональной переподготовки по направлению информационной безопасности;
  • Опыт работы в сфере информационной безопасности от 2-х лет;

Желательно наличие следующих компетенций:

  • Владение методами шифрования и средствами защиты информации (систем SIEM, межсетевых экранов, антивирусов);
  • Опыт администрирования и эксплуатации межсетевого экрана IDECO NGFW;
  • Практические навыки работы с системами предотвращения утечек данных (DLP);
  • Знание нормативно‑правовой базы и отраслевых стандартов в области защиты информации (преимущественно знание ФЗ от 26.07.2017 N 187-ФЗ «О безопасности критической информационной инфраструктуры РФ», Приказы ФСТЭК, Приказы ФСБ).
Какие условия мы предлагаем:
  • Работа в одной из крупной аккредитованной IT-компании по Красноярскому Краю;
  • Возможность получения прикладного опыта в развивающемся направлении, участие в актуальных проектах и освоение передовых технологий и практик;
  • Официальное трудоустройство в соответствии с ТК РФ;
  • Конкурентный уровень заработной платы;
  • Комфортно-оборудованный современный офис в центре города;
  • Корпоративные скидки для сотрудников компании: стоматологические услуги, тренажерные залы, корпоративный психолог.

До встречи на собеседовании!

Сайты компаний
т-банк

Инженер безопасности данных

т-банкНа сервисе с: 14.06.26 16:52↑ Вакансия с автоподнятием
Зарплата не указанаРоссияСанкт-Петербург

Безопасность — важная часть нашего бизнеса. Мы создаем продукты, следуя принципу Security by Design, и защищаем не только себя, но и партнеров.

Наша команда отвечает за безопасность огромного количества данных, приложений и инфраструктурных сервисов. И наши основные задачи это встроить безопасность данных в технологические платформы компании, чтобы обеспечить безопасную, но удобную работу с данными от хранения и передачи до аналитики и AI.

Мы ищем сильного инженера, который поможет нам выстроить надежную и масштабируемую защиту данных на всех этапах их жизненного цикла.

  • Проектировать сквозную защиту данных от API и микросервисов до Data Lake и ML-платформ, внедрять security by design в платформы для работы с данными
  • Выявлять уязвимости инструментах и процессах, затрагивающих работу с большими объемами данных
  • Формировать архитектурные стандарты и принципы защиты данных
  • Автоматизировать контроль и защиту данных, в том числе развивать и выступать внутренним заказчиком для наших DSPM и DLP решений
  • У вас есть понимание архитектуры современных IT-систем (облачные среды, микросервисная архитектура, API, хранилища данных) и Big Data
  • Знаете современные технологии и тренды в области информационной безопасности и управления данными: Privacy Engineering, Zero Trust, DSPM
  • Есть навыки моделирования угроз, выявления и устранения уязвимостей в бизнес-логике и технических решениях
  • Умеете говорить с бизнесом и ИТ-командами на одном языке для достижения общих целей.
  • Работу в гибридном или удаленном формате
  • Возможность работы в аккредитованной ИТ-компании
  • ДМС со стоматологией, включая чекапы, компенсацию покупки лекарств и льготные условия страхования для близких. Еще — страховка от несчастных случаев и болезней
  • Рост по карьерному треку: проходите курсы по софт- и хард-скиллам, развивайтесь с поддержкой ментора и повышайте уровень с матрицей компетенций и регулярным ревью
  • Сильное комьюнити. Вы будете работать с экспертами в своей области, сможете делиться знаниями и выступать на конференциях, посещать митапы и писать статьи
  • Онлайн-консультации с психологами, юристами, специалистами по финансам и здоровому образу жизни
  • Компенсацию затрат на спортивные абонементы, приложение Т-Спорта для онлайн-занятий и командные тренировки с коллегами
  • 3 дополнительных дня к отпуску — можно использовать для отдыха или получить компенсацию
  • Специальные тарифы на продукты Т-Банка и широкую программу скидок от партнеров
  • Достойную зарплату — обсудим ее на собеседовании
Сайты компаний
лаборатория касперского

Penetration testing specialist (industrial)

лаборатория касперскогоНа сервисе с: 27.06.26 09:24↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

Ищем специалиста в команду Анализа защищенности АСУ ТП для проведения оценки безопасности инфраструктур и приложений промышленных объектов. Мы работаем с заказчиками из разных индустрий - транспорт, энергетика, производство и т.д. Наша команда проводит работу по нескольким доменам - ищет критические уязвимости ПО и оборудования, а также проводит исследование сетевой инфраструктуры и анализ решений автоматизации.

В рамках проектов вам предстоит взаимодействовать с другими специалистами отдела (пентест, аппсек, реверс), чтобы обеспечить полный и качественный анализ безопасности. Кроме того, вы будете участвовать в проектах смежных направлений, включая сотрудничество с командами Defensive.


Что предстоит у нас делать:
  • Выполнение работ по анализу защищенности АСУ ТП.
  • Проведение исследований в области информационной безопасности.
  • Выявление и эксплуатация уязвимостей с целью получения привилегированного доступа в целевых системах.

Для успешной работы необходимо:
  • Опыт работы в области практического анализа защищенности и тестирования на проникновение.
  • Опыт выявления и эксплуатации уязвимостей сетевых приложений.
  • Знание сетевых протоколов и протоколов сетевой связи АСУ ТП (например, DNP3, Modbus, OPC, PROFINET и т. д.).
  • Умение выполнять анализ проприетарных протоколов передачи данных.
  • Знание и опыт применения методик анализа защищенности (PTES, MITRE ATT&CK).
  • Знание используемых в корпоративной (или промышленной) среде систем и технологий.
  • Знание скриптовых языков программирования (Powershell, Python).
  • Владение основными инструментами тестирования на проникновение.
  • Технический английский.

Будет плюсом:
  • Практический опыт работы с распространенными типами промышленных систем управления – DCS, SCADA, PLC и т. д.

  • Опыт администрирования Windows/Linux инфраструктур.

  • Владение навыками reverse engineering.

  • Знания о современных угрозах безопасности АСУ ТП и мерах по их устранению

  • Знание и понимание различных международных отраслевых стандартов по ИБ и их требований: IEC 62443/ISA 99, NIST SP 800-82, NERC CIP

  • Выступления на международных конференциях и опубликованные исследования, уязвимости.

  • Публичные статьи по анализу защищенности различных систем.

  • Знания и опыт работы в высокоспециализированных областях будет плюсом (телекоммуникационные сети, промышленные системы, цифровая обработка сигналов).

Кто такой Кибербезопасность

Специалист по кибербезопасности защищает продукт и инфраструктуру от атак: ищет уязвимости раньше злоумышленников, разбирает инциденты, выстраивает защиту приложений и сетей. Внутри направления несколько специализаций. Пентестеры имитируют атаки и находят дыры. SOC-аналитики следят за событиями в реальном времени и реагируют на инциденты. AppSec-инженеры встраивают проверки безопасности в разработку, а DevSecOps-специалисты — в CI/CD.

Направление нужно там, где цена одной успешной атаки — утечка данных, простой, штрафы, репутация — несопоставима со стоимостью защиты. Чем больше в продукте денег и персональных данных, тем выше требования регуляторов и тем нужнее люди, которые умеют думать как атакующий.

Часть задач пересекается с сетевой инженерией, особенно там, где речь о защите периметра.

Требования и стек

Набор инструментов зависит от специализации. Пентестеру нужны Burp Suite, Nmap, Metasploit, sqlmap и понимание того, как устроены веб, сети и мобильные приложения изнутри, — плюс OWASP Top 10 наизусть.

По направлениям:

  • SOC и мониторинг — SIEM: Splunk, QRadar, Elastic, ArcSight;
  • AppSec — SAST, DAST и SCA-сканеры, threat modeling;
  • управление уязвимостями — Nessus, Qualys, OpenVAS;
  • DevSecOps — сканирование контейнеров и секретов в CI/CD.

Поверх инструментов идут стандарты и комплаенс: PCI DSS, ISO 27001, требования регуляторов. Почти везде пригодятся скрипты на Python и уверенный Linux. Ключевой навык, который не купить сертификатом, — умение мыслить как атакующий и видеть, где система доверяет тому, чему доверять нельзя.

Карточек в выборке первой страницы: 25. С явной отметкой удалённой работы: 5. Источник — показанные объявления HireSeeker; одна карточка учитывается один раз. Это срез текущей страницы, а не доли по всему рынку. Отсутствие отметки не означает запрет удалённой работы.

Что ждут от кандидата

В безопасность чаще всего приходят из смежного IT: из разработки, системного администрирования или сетей. Это логичный вход — чтобы защищать систему, надо понимать, как она устроена и как ломается. Бэкендер знает, где в коде появляются уязвимости; админ — где слабы настройки; сетевик — где дыры в периметре.

Что помогает начать:

  • прочная база: сети, Linux, веб-технологии, основы криптографии;
  • практика на легальных площадках — Hack The Box, TryHackMe, CTF-соревнования;
  • понимание OWASP Top 10 и типовых классов атак;
  • сертификаты, которые ценит рынок: OSCP для пентеста, профильные по SOC и облакам.

Отдельно ценят публичный след: отчёты по bug bounty, разбор CVE, участие в CTF. Такой опыт показывает не теорию, а способность находить реальные дыры — именно за это в итоге и платят.

Зарплаты и спрос

Медианная зарплата — 120 000 ₽ по вакансиям за последние 30 дней. Подробная статистика зарплат Кибербезопасность.

Смотрите также в каталоге

Хотите персональную подборку?

Введите свои критерии — мы отфильтруем вакансии по вашим требованиям

Найти подходящие вакансии →