Кибербезопасность — свежие вакансии
Обновляется каждый час. Найдено: 321 вакансия за последнюю неделю.
- Вакансий за неделю:
- 321
- Медиана:
- 110 000 ₽
- Вилка:
- 72 000 ₽ — 170 000 ₽
Зарплаты — по 412 вакансиям с указанной вилкой за 30 дней
HireSeeker — агрегатор вакансий. Собираем вакансии со всех основных площадок и показываем по вашей специальности. Подпишитесь на ежедневную подборку только релевантных.
Обязанности:
- Организация работы по обеспечению информационной безопасности
- Соблюдение требований ФЗ, Постановлений Правительства и иных нормативных актов, по вопросам обеспечения информационной безопасности.
- Наличие практических знаний по организации информационной безопасности на объекте.
- Образование строго по информационной безопасности (или переподготовка по ИБ).
- Работа в государственном учреждении.
- Оформление согласно Трудового Кодекса.
- График работы: 5/2.
- Полностью официальная заработная плата. Регулярные выплаты заработной платы.
- Предоставление отпускных и больничных листов.
- Сплоченный коллектив.
- Удобное месторасположение. Большой выбор общественного транспорта, остановка в 20 метрах от больницы.
- Для сотрудников на автомобилях, организована парковка на территории учреждения.
- Работа на территории работодателя.
- Адрес расположения работодателя ул. Красных Партизан 6/5.
Ведущий инженер по информационной безопасности / Специалист по кибербезопасности
В ПРОЦЕССЕ РАБОТЫ НЕОБХОДИМО
- Построить функцию кибербезопасности с нуля
- Провести инвентаризацию и сформировать реестр информационных активов
- Развернуть SIEM и подключить ключевые источники логирования.
Управление активами и рисками
- Ведение реестра информационных активов
- Поддержание актуальной модели угроз и матрицы рисков
- Внешний разведывательный анализ периметра.
Управление уязвимостями и защищённостью
- Регулярное сканирование внешнего и внутреннего периметра
- Управление процессом устранения уязвимостей с контролем SLA
- Внутренние пентесты собственными средствами
- Координация работ с подрядчиками по внешним пентестам
- Анализ конфигураций ИТ-систем на соответствие требованиям защищённости.
Мониторинг и реагирование
- Развёртывание и сопровождение SIEM
- Разработка и поддержка правил обнаружения
- Взаимодействие с внешним SOC по инцидентам
- Разработка и тестирование планов реагирования на инциденты (IR-playbook)
- Расследование инцидентов в технической части.
Развитие и повышение осведомлённости
- Программа фишинг-симуляций
- Технический контент для программы повышения осведомлённости сотрудников (совместно с подразделением ИБ)
- Документирование процессов и технических инструкций.
ЧТО БУДЕТ ВАШИМ ПРЕИМУЩЕСТВОМ
- Опыт работы с open-source SIEM (Wazuh, ELK Stack)
- Опыт работы со сканерами уязвимостей (OpenVAS, Nessus)
- Знание матрицы MITRE ATT&CK, опыт разработки правил обнаружения
- Скриптинг для автоматизации задач: Python, PowerShell, Bash.
- Опыт работы с инструментами пентеста: Kali Linux, Nuclei, BloodHound, OWASP ZAP
- Опыт проведения фишинг-симуляций (GoPhish или аналоги)
- Знание сетевых протоколов, архитектуры ОС (Windows, Linux), баз данных
- Администрирование средств защиты информации (межсетевые экраны, IDS/IPS, антивирусная защита)
- Самостоятельность, способность приоритизировать в условиях ограниченных ресурсов
- Культура документирования как обязательная часть работы
- Коммуникация с нетехническим руководством: умение аргументировать риски и обосновывать решения.
ДЛЯ ВАС МЫ ПРЕДЛАГАЕМ
- Официальное трудоустройство: оформление с полным пакетом социальных гарантий, включая отпуск и больничные
-
Комфортные кафе и столовые: уютные пространства для общения с коллегами за чашкой кофе, обсуждения совместных проектов и последних корпоративных новостей
-
Уникальная атмосфера в команде: разнообразие поколений и культур, способствующее созданию вдохновляющей рабочей среды
-
Инвестиции в ваше будущее: повышение компетенций и внедрение лучших мировых практик для вашего профессионального роста
-
Возможность посещения бизнес-мероприятий: участие в мероприятиях, способствующих расширению профессиональных связей и знаний
-
Корпоративные фитнес-услуги: на площадке корпорации доступны фитнес-залы, залы для занятий йогой, SPA-центры и массажные кабинеты с персональной скидкой для сотрудников
-
Поддержка на этапе адаптации: вас будет сопровождать наставник и руководитель, которые помогут вам бережно интегрироваться в коллектив.
- Реализация организационных мер и применение технических средств обеспечения информационной безопасности в соответствии с регламентами информационной безопасности ,
- Эксплуатация технических средств защиты, средств по предотвращению утечки конфиденциальной безопасности,
- Расследование инцидентов информационной безопасности, оперативного принятия контрмер и проведения профилактических мероприятий,
- Обнаружение, предупреждение и ликвидация последствий компьютерных атак и реагирования на компьютерные инциденты.
- Внедрение и поддержание в актуальном состоянии комплекса организационных и технических мер для защиты ПДн от несанкционированного или случайного доступа.
Требования:
- высшее образование (не ниже уровня специалитета, магистратуры) по направлению обеспечения информационной безопасности, либо обучение по программе профессиональной переподготовки по направлению «Информационная безопасность»,
- опыт работы в области информационной безопасности не менее трех лет,
- знание системы организации комплексной защиты информации,
- знание основных криптографических методов, алгоритмов, протоколов, используемых для обеспечения защиты информации в автоматизированных системах,
- знание технических средств контроля эффективности мер защиты информации
- Официальное трудоустройство, соблюдение условий ТК РФ,
- 100% «белая» зарплата,
- Заработная плата от 90 000- 93 000 рублей,
- Надежное и стабильное место работы, автоматизированные рабочие места,
- Социальный пакет, Дополнительное Медицинское Страхование.
Компания «Гамбит» объявляет набор на вакансию охранника на объект!
Что мы предлагаем:
- Стабильная заработная плата с выплатами 2 раза в месяц + премирование;
- Трудоустройство по ТК РФ - отпуска, больничные, все предоставляется;
- График работы 5/2 с 9:00 до 18:00 с часовым перерывом на обед;
- Оплачиваемая стажировка;
- Яркие и запоминающиеся корпоративные мероприятия;
- Молодой дружный коллектив и лояльное руководство!
- Поддержка и обучение на период адаптации.
Ваши обязанности:
- Мониторинг и обеспечение безопасности сетевой инфраструктуры и информационных систем компании;
- Администрирование, настройка и контроль прав доступа в Active Directory и Windows Server;
- Выявление, анализ и оперативное устранение уязвимостей и инцидентов информационной безопасности;
- Контроль безопасности баз данных и разграничение прав доступа в программных продуктах 1С;
- Участие в разработке и внедрении внутренних регламентов и инструкций по защите персональных данных.
Требования к кандидату:
- Высшее образование в области информационных технологий, информационной безопасности;
-
Опыт работы в сфере информационной безопасности и защиты данных от 1–3 лет;
-
Глубокие знания в области сетевого администрирования (понимание сетевых протоколов, маршрутизации и коммутации);
-
Опыт администрирования ОС Windows Server и управления службой каталогов Active Director;
Будет преимуществом:
- Практические навыки контроля безопасности и разграничения прав доступа в среде «1С:Предприятие»;
- Наличие сертификатов в области информационной безопасности или сетевого администрирования.
Если вы хотите стать, частью команды и готовы обеспечить безопасность, скорее ЖМИТЕ ОТКЛИКНУТЬСЯ и мы обязательно свяжемся с вами!
Обязанности:
- Формирование политики информационной безопасности в Компании (работа ИТ - подразделений и пользователей информационных систем)
- Реагирование на инциденты информационной безопасности, контроль полноты набора выявляемых инцидентов, действенных мер по их обработке
- Разработка мер по предотвращению утечек корпоративных данных
- Управление контролем доступов –управление процессом, участи в настройке политик AD и прочих систем
- Сетевая безопасность –участие в проектировании и настройке VLAN, сегментации сети, построение VPN-туннелей (WireGuard/OpenVPN/IPsec)
- Управление с уязвимостями –формирование политики установки обновлений, участие в тестах и закрытии обнаруженных уязвимостей.
- Активный поиск угроз и нарушителей информационной безопасности
- Подготовка отчетов в зоне ответственности
Требования:
- Релевантные опыт работы от 3х лет
- Образование не ниже среднего.
Что мы предлагаем:
- Конкурентная зарплата: стабильный оклад + ежемесячное премирование, оплата больничных листов и ежегодного календарного отпуска
- Пятидневная рабочая неделя с 8:00 до 17:00
- Система внутреннего обучения и наставничества
Обязанности:
- Формирование политики информационной безопасности в Компании (работа ИТ - подразделений и пользователей информационных систем)
- Реагирование на инциденты информационной безопасности, контроль полноты набора выявляемых инцидентов, действенных мер по их обработке
- Разработка мер по предотвращению утечек корпоративных данных
- Управление контролем доступов –управление процессом, участи в настройке политик AD и прочих систем
- Сетевая безопасность –участие в проектировании и настройке VLAN, сегментации сети, построение VPN-туннелей (WireGuard/OpenVPN/IPsec)
- Управление с уязвимостями –формирование политики установки обновлений, участие в тестах и закрытии обнаруженных уязвимостей.
- Активный поиск угроз и нарушителей информационной безопасности
- Подготовка отчетов в зоне ответственности
Требования:
- Релевантные опыт работы от 3х лет
- Образование не ниже среднего.
Что мы предлагаем:
- Конкурентная зарплата: стабильный оклад + ежемесячное премирование, оплата больничных листов и ежегодного календарного отпуска
- Пятидневная рабочая неделя с 8:00 до 17:00
- Система внутреннего обучения и наставничества
Datagile - продуктовая компания. Основное наше направление - это разработка продуктов в сфере информационной безопасности, автоматизации и баз данных.
Задачи
- Консультация заказчиков и партнеров по вопросам, связанным с продуктом класса UEBA;
- Участие в пилотных проектах;
- Помощь в разработке технической, аналитической документации для конкурсных процедур (ТЗ, ТКП, ПМИ и т.д.);
- Создание демонстрационных стендов, подготовка методик тестирования и сценариев демонстрации;
- Помощь партнёрам в изучении, настройке, проведении пуско-наладочных работ, приемочных испытаний и эксплуатации продукта класса UEBA;
- Взаимодействие с техническими специалистами команды разработки продукта;
- Участие в маркетинговых мероприятиях в качестве технического сопровождения (совместная работа с менеджером по продукту, консультация по техническим и общим вопросам).
Для нас важно:
- Высшее техническое образование;
- Грамотная речь и письмо, хорошие коммуникативные навыки;
- Готовность ездить в командировки;
- Знания и понимание хотя бы двух-трех основных классов решений кибербезопасности (SIEM, UEBA, DLP, PAM, EDR, SOAR и др);
- Уверенные знания в области ИТ систем: сети, операционные системы (windows, unix) на уровне администратора, среды виртуализации (Vmware, Proxmox, Zvirt и др.), контейнеризации (docker, K8s);
- Умение работать с технической документацией (чтение ТЗ, подбор требуемого технического решения);
Будет плюсом:
- Опыт применения скриптовых языков;
- Профильное образование в области ИБ;
- Знание и понимание ландшафта актуальных угроз для информационных систем и ИТ инфраструктуры (желательно);
- Опыт работы на позиции ИТ/ ИБ пресейл-менеджера/консультанта/инженера/аналитика ИБ не менее 3х лет (приветствуется опыт работе в интеграторах)
- Опыт работы с инцидентами ИБ (опыт работы в SOC);
- Опыт работы на позиции сетевого/системного инженера, имеющего желание развиваться в области кибербезопасности.
Привет! Это команда безопасности платформы.
Мы ищем инженера, который будет участвовать в направление безопасности систем на базе искусственного интеллекта. В компании быстро растёт число ML- и LLM-сервисов: инференс, RAG-пайплайны, ассистенты, агенты с доступом к внутренним инструментам. Вам будет необходимо проводить аудиты всех этих решений, участвовать в проектировании архитектуры и безопасного доступа для систем с LLM/ML.
Вы будете
- Проводить аудиты безопасности ML/LLM-систем: инференс-сервисы, RAG-пайплайны, агенты с доступом к инструментам, MCP-серверы, ML-платформа и её артефакты (модели, датасеты, фичестор).
- Ломать системы на базе ИИ: прямой и косвенный prompt injection, джейлбрейки, эксфильтрация системных промптов и данных, злоупотребление tool calling, выход агента за границы разрешённого, отравление данных и моделей, атаки на цепочку поставки (веса, pickle, кастомные операторы, сторонние модели).
- Развивать DAST под AI-эндпоинты: харнесс и сканер для LLM-интерфейсов, автоматизированные наборы атак, регрессионное тестирование моделей и защитных механизмов, встраивание проверок в CI/CD.
- Проверять эффективность защитных механизмов (гарды входа и выхода, фильтры, лимиты, изоляция инструментов и данных) и формировать обоснованные требования к ним.
- Формировать стандарты безопасной разработки AI-сервисов: модели угроз, чек-листы ревью, требования к правам агентов, работе с секретами и изоляции окружений.
- Разрабатывать автоматизацию и инструментарий на Python или Go, интегрировать его с существующими системами (ASOC, Jira, CI/CD, SIEM).
- Участвовать (около 20% времени) в проектах команды по безопасности приложений.
- Работать в тесном контакте с командами ML-платформы, разработки и инфраструктурной безопасности.
Нам важно
- Практический опыт наступательной безопасности: пентесты, аудиты приложений, bug bounty.
- Практическое понимание LLM/AI: как устроены инференс, RAG, агентные архитектуры и tool calling, опыт работы с API моделей и промпт-инжинирингом.
- Понимание специфических рисков AI-систем и актуальных классов атак на них.
- Уверенное знание классических уязвимостей веб-приложений и API.
- Базовое инженерное понимание операционных систем, сетей, контейнеров и Kubernetes.
- Опыт проектирования архитектуры новых процессов и сервисов, умение самостоятельно принимать и обосновывать технические решения.
- Самостоятельность и готовность заходить в область, где ещё нет устоявшихся методологий, и создавать их.
Будет плюсом
- Публичные исследования, CVE, доклады, участие в AI red teaming или в программах bug bounty по LLM.
- Знакомство с garak, PyRIT, promptfoo и аналогичными инструментами.
- Опыт работы с инференс-стеком (Triton, vLLM, TGI), MLflow/Kubeflow, реестрами моделей.
- Знакомство с MCP и фреймворками агентных систем (LangGraph, LangChain, CrewAI, аналоги).
- Опыт разработки гардов и фильтров для LLM-трафика.
BPMSoft – аккредитованная IT-компания с современным уровнем организации работы. Мы входим в крупный IT-холдинг LANSOFT. У нас более 500 клиентов – банки, ритейл, ТЭК, промышленность, фармацевтика, девелопмент, госуправление и др. – и более 1000 реализованных IT-проектов. Партнеры BPMSoft – это более 160 российских и белорусских компаний по внедрению и разработке, включая ТОП-интеграторов России.
BPMSoft – лидер российского рынка CRM, BPM и low-code по версиям Фонда Сколково, Технологии Доверия (ранее PricewaterhouseCoopers в России), CNews, TAdviser, Компьютерра.
Наш флагманский продукт – это low-code платформа с BPM-движком, которая позволяет клиентам автоматизировать различные процессы для большого количества пользователей. На платформе у нас мощные готовые решения – это CRM, ITSM и партнерские продукты (НRM,SRM,ЭДО и т.д).
Мы усиливаем нашу команду ИБ и приглашаем присоединиться к ней Специалиста по информационной безопасности. Ты будешь вовлечен в задачи развития и поддержки нашей инфраструктуры и сможешь получить интересный опыт.
Наши пожелания к специалисту:
- Опыт работы в области информационной безопасности или системного администрирования;
- Практический опыт администрирования и сопровождения решений «Лаборатории Касперского» для защиты рабочих станций и серверов;
- Опыт работы со сканерами уязвимостей;
- Понимание принципов работы WAF и основных типов атак на веб-приложения; способность анализировать информацию о срабатываниях WAF и принимать решение о необходимых действиях;
- Опыт или понимание процессов реагирования на инциденты информационной безопасности: анализ полученной информации, оценка события, определение необходимых действий, взаимодействие с ИТ-подразделениями и внешними специалистами;
- Уверенное понимание сетевых технологий: TCP/IP, IP-адресация, маршрутизация, сетевые порты и протоколы;
- Понимание принципов работы инфраструктурных сервисов: Active Directory, DNS, DHCP, NTP, GPO;
- Опыт работы с Windows и Linux, понимание основных механизмов безопасности операционных систем;
- Умение анализировать журналы событий операционных систем, инфраструктурных сервисов и средств защиты информации;
- Умение читать техническую документацию, анализировать техническую информацию и самостоятельно разбираться в работе новых средств защиты.
Будет преимуществом:
- Опыт работы с RedCheck;
- Опыт взаимодействия с SOC и обработки поступающих от SOC уведомлений об инцидентах информационной безопасности;
- Опыт анализа применимости и критичности уязвимостей;
- Понимание процессов управления уязвимостями: выявление, анализ, устранение и контроль устранения;
- Опыт работы с SAST, DAST, SCA;
- Базовые навыки PowerShell и/или Bash.
Чем предстоит заниматься:
- Участие в работе по обеспечению информационной безопасности корпоративных ресурсов и Облачной платформы;
- Сопровождение средств защиты информации: Антивирусная защита; Сканер уязвимостей; SIEM; WAF, СЗИ от НСД;
- Мониторинг и устранение неполадок в работе компонентов СЗИ;
- Внедрение новых решений СЗИ;
- Обучение и повышение квалификации;
- Мониторинг и реагирование на инциденты ИБ;
- Вести базу знаний по ИБ;
- Разработка технической документации;
- Проведение обследования инфраструктуры;
- Контроль и управление антивирусной защитой.
Что мы можем предложить:
- Много интересной работы в сильном отечественном вендоре;
- Мы являемся аккредитованной ИТ-компанией;
- Стабильная заработная плата, оформление в штат;
- Отличный офис с комфортным рабочим пространством, зонами отдыха, уютным фудкортом;
- ДМС со стоматологией и сервисом психологической помощи;
- Наличие профессионального и карьерного роста;
- Обучение: корпоративный университет, электронная библиотека МИФ, вебинары с внешними и внутренними экспертами;
- Скидки на использование услуг страхования, скидки на изучение иностранных языков;
- Карта лояльности от Inventive Retail Group (reStore, Мир Кубиков, Street Beat, Hiker, Samsung, Xiaomi, UNOde50);
-
BestBenefits – сервис скидок и привилегий для корпоративных клиентов, пользователей и партнеров;
- Футбольный, волейбольный и баскетбольный клубы, скидки на приобретение абонементов для занятий в фитнес клубе;
- Корпоративные тарифы на мобильную связь;
- Адекватное отношение со стороны руководства, отсутствие лишней бюрократии;
- Технологическая команда. Гибкие и открытые!
BPMSoft – аккредитованная IT-компания с современным уровнем организации работы. Мы входим в крупный IT-холдинг LANSOFT. У нас более 500 клиентов – банки, ритейл, ТЭК, промышленность, фармацевтика, девелопмент, госуправление и др. – и более 1000 реализованных IT-проектов. Партнеры BPMSoft – это более 160 российских и белорусских компаний по внедрению и разработке, включая ТОП-интеграторов России.
BPMSoft – лидер российского рынка CRM, BPM и low-code по версиям Фонда Сколково, Технологии Доверия (ранее PricewaterhouseCoopers в России), CNews, TAdviser, Компьютерра.
Наш флагманский продукт – это low-code платформа с BPM-движком, которая позволяет клиентам автоматизировать различные процессы для большого количества пользователей. На платформе у нас мощные готовые решения – это CRM, ITSM и партнерские продукты (НRM,SRM,ЭДО и т.д).
Мы усиливаем нашу команду ИБ и приглашаем присоединиться к ней Специалиста по информационной безопасности. Ты будешь вовлечен в задачи развития и поддержки нашей инфраструктуры и сможешь получить интересный опыт.
Наши пожелания к специалисту:
- Опыт работы в области информационной безопасности или системного администрирования;
- Практический опыт администрирования и сопровождения решений «Лаборатории Касперского» для защиты рабочих станций и серверов;
- Опыт работы со сканерами уязвимостей;
- Понимание принципов работы WAF и основных типов атак на веб-приложения; способность анализировать информацию о срабатываниях WAF и принимать решение о необходимых действиях;
- Опыт или понимание процессов реагирования на инциденты информационной безопасности: анализ полученной информации, оценка события, определение необходимых действий, взаимодействие с ИТ-подразделениями и внешними специалистами;
- Уверенное понимание сетевых технологий: TCP/IP, IP-адресация, маршрутизация, сетевые порты и протоколы;
- Понимание принципов работы инфраструктурных сервисов: Active Directory, DNS, DHCP, NTP, GPO;
- Опыт работы с Windows и Linux, понимание основных механизмов безопасности операционных систем;
- Умение анализировать журналы событий операционных систем, инфраструктурных сервисов и средств защиты информации;
- Умение читать техническую документацию, анализировать техническую информацию и самостоятельно разбираться в работе новых средств защиты.
Будет преимуществом:
- Опыт работы с RedCheck;
- Опыт взаимодействия с SOC и обработки поступающих от SOC уведомлений об инцидентах информационной безопасности;
- Опыт анализа применимости и критичности уязвимостей;
- Понимание процессов управления уязвимостями: выявление, анализ, устранение и контроль устранения;
- Опыт работы с SAST, DAST, SCA;
- Базовые навыки PowerShell и/или Bash.
Чем предстоит заниматься:
- Участие в работе по обеспечению информационной безопасности корпоративных ресурсов и Облачной платформы;
- Сопровождение средств защиты информации: Антивирусная защита; Сканер уязвимостей; SIEM; WAF, СЗИ от НСД;
- Мониторинг и устранение неполадок в работе компонентов СЗИ;
- Внедрение новых решений СЗИ;
- Обучение и повышение квалификации;
- Мониторинг и реагирование на инциденты ИБ;
- Вести базу знаний по ИБ;
- Разработка технической документации;
- Проведение обследования инфраструктуры;
- Контроль и управление антивирусной защитой.
Что мы можем предложить:
- Много интересной работы в сильном отечественном вендоре;
- Мы являемся аккредитованной ИТ-компанией;
- Стабильная заработная плата, оформление в штат;
- Отличный офис с комфортным рабочим пространством, зонами отдыха, уютным фудкортом;
- ДМС со стоматологией и сервисом психологической помощи;
- Наличие профессионального и карьерного роста;
- Обучение: корпоративный университет, электронная библиотека МИФ, вебинары с внешними и внутренними экспертами;
- Скидки на использование услуг страхования, скидки на изучение иностранных языков;
- Карта лояльности от Inventive Retail Group (reStore, Мир Кубиков, Street Beat, Hiker, Samsung, Xiaomi, UNOde50);
-
BestBenefits – сервис скидок и привилегий для корпоративных клиентов, пользователей и партнеров;
- Футбольный, волейбольный и баскетбольный клубы, скидки на приобретение абонементов для занятий в фитнес клубе;
- Корпоративные тарифы на мобильную связь;
- Адекватное отношение со стороны руководства, отсутствие лишней бюрократии;
- Технологическая команда. Гибкие и открытые!
Ведущий инженер по информационной безопасности (ML/AI)
Привет! Это команда безопасности платформы.
Мы ищем инженера, который возьмёт на себя роль в оптимизации процессов AppSec через внедрение LLM и AI-агентов. Вы будете не просто использовать готовые AI-инструменты, а проектировать и строить новые рабочие процессы направления на их основе - от автотриажа находок сканеров до агентов, которые сами разбирают уязвимость в коде, подтверждают эксплуатируемость.
Основная часть вашего времени будет посвящена этому направлению. Оставшиеся - участие в классических задачах AppSec: аудиты сервисов, разбор уязвимостей, развитие SSDLC.
Вы будете
- Проектировать, разрабатывать и внедрять LLM/AI-агентов в процессы AppSec: автотриаж находок SAST/DAST/SCA и secret scanning, дедупликация и приоритизация.
- Строить агентные пайплайны поверх кодовой базы: анализ графа вызовов и потоков данных, поиск уязвимых паттернов, подтверждение эксплуатируемости.
- Выстраивать новые рабочие процессы команды на базе AI-решений - от пилотов и MVP до продуктивной эксплуатации в CI/CD и ASOC.
- Оценивать применимость моделей и агентных архитектур к задачам AppSec: собирать эталонные выборки, измерять качество (TP/FP/FN), строить регрессионные наборы и бенчмарки, формировать обоснованные рекомендации по внедрению.
- Разрабатывать production-ready сервисы и интеграции с существующей инфраструктурой (GitLab API, Jira, ASOC, реестры артефактов, SIEM).
- Учитывать и минимизировать риски использования LLM: утечка исходного кода и секретов в модель, prompt injection из анализируемого кода и тикетов, неконтролируемые права агента в репозиториях и CI.
- Участвовать в проектах команды: аудиты, триаж, развитие SSDLC.
- Работать в тесном контакте с командами разработки, платформы и инфраструктурной безопасности для выявления точек, где AI-агенты дадут наибольший эффект.
Нам важно
- Навыки программирования и автоматизации (Python или Go предпочтительны).
- Самостоятельное написание production-ready кода.
- Практический опыт работы с LLM/AI: использование API моделей, построение агентных пайплайнов, работа с RAG, промпт-инжиниринг, понимание ограничений и рисков.
- Понимание применения LLM/AI именно в контексте безопасности приложений.
- Понимание уязвимостей уровня приложения (инъекции, IDOR, SSRF, десериализация, проблемы аутентификации и авторизации).
- Опыт работы со сканерами (SAST/DAST/SCA, secret scanning) и понимание природы их ложных срабатываний.
- Опыт проектирования архитектуры новых процессов и сервисов, умение самостоятельно принимать и обосновывать технические решения.
- Базовое инженерное понимание CI/CD (GitLab CI или аналоги), контейнеров и Kubernetes.
- Способность работать на стыке нескольких команд, выступать драйвером изменений.
- Инициативность, самостоятельность и готовность строить процессы «с нуля» в быстро меняющейся области.
Будет плюсом
- Опыт участия в разработке внутренних инструментов на базе LLM (боты, ассистенты, автоматизация тикетов и триажа).
- Знакомство с фреймворками для агентных систем (LangGraph, LangChain, CrewAI, Claude Code, OpenCode, аналоги) и MCP.
- Опыт оценки качества моделей на задачах анализа кода, собственные замеры и исследования.
- Участие в bug bounty или CTF.
GeekChain — стартап-студия и сообщество для самореализации гиков.
Мы специализируемся на создании инновационных IT-продуктов полного цикла, которые лягут в основе новых ниш или сформируют основу для самостоятельного IT-бизнеса. Наши проекты: Boxic - тонкий клиент для удаленной работы и Transporter - сервис резервного копирования BIM360. А также другие проекты.
Мы находимся в поисках Senior/Lead Penetration Tester— нам нужен специалист, который поможет с анализом защищенности для наших клиентов: от плана, через подбор команды к финальному отчету и результату тестирования безопасности.1️⃣ Задачи которые необходимо решать:
- Планирование и организация мероприятий по анализу защищенности (внутренний/внешний пентест: сети, веб- приложения, АСУ ТП);
- Разработка предпроектной документации: определение границ тестирования, согласование регламентов проведения работ;
- Моделирование угроз, разработка сценарии атак и векторов проникновения в корпоративную инфраструктуру;
- Подбор команды под проект;
- Проведение технических проверок: эксплуатация уязвимостей, тестирование на проникновение в том числе Active Directory;
- Разработка финального отчета по результатам анализа защищённости;
-
Анализ результатов тестирования, формирование практических рекомендаций по устранению выявленных уязвимостей.
2️⃣ Мы ценим твои компетенции:
-
3+ ktn тестирования на проникновение (Pentest);
- Планирование ИБ-мероприятий;
- Составление технических отчетов по защищенности;
- Управление проектами по ИБ;
- Оценка ИБ-рисков;
- Разработка рекомендаций по устранению уязвимостей;
- Моделирование угроз.
Будет преимуществом:
- Ранг на HackTheBox, решенные таски на CTF, написанные эксплойты или утилиты, баг-баунти;
- Сертификаты и образование.
3️⃣ Условия:
-
Заработная плата от 300 000 на руки, открыты к предложениям;
-
Офис или гибрид в Санкт-Петербурге;
-
Гибкий график без отслеживания активности (мы ценим результат);
-
Отсутствие микроменеджмента, демократичная стартап-атмосфера без формальностей;
-
Оформление по Трудовому договору, самозанятости или ИП;
-
Стабильная IT компания, аккредитованная Минцифры;
4️⃣ Присоединится к сообществу!
Ведь мы классная команда, с которой можно реализовывать крутые и амбициозные идеи и видеть результат!
Этапы подбора на вакансию:
-
3 вопроса в аудио\видео формате для оценки компетенций;
-
Собеседование с фаундером и командой.
________________________________________________
Слова для поиска: Специалист по тестированию на проникновение, Пентестер, red team.
Web3 Tech — ведущий разработчик продуктов на основе блокчейн-технологий, создатель блокчейн-платформы «Конфидент», включенной в реестр российского ПО.
Мы реализовали Национальную систему дистанционного электронного голосования, разработали блокчейн-платформу для Федеральной налоговой службы, создали платформу для работы с Цифровыми финансовыми активами (ЦФА) для Альфа-Банка, Тинькофф и др.
Ищем AppSec инженера, способного выявлять уязвимости на уровне кода и архитектуры, а не на уровне отчётов сканеров. Ключевая ценность специалиста — глубокое понимание того, что именно находят SAST/DAST/SCA инструменты, где их слепые зоны, и умение закрывать эти зоны ручной работой.
Задачи, над которыми нужно будет работать:
- Выстраивание процессов безопасной разработки: SSDLC, quality gates, vulnerability management. Внедрение и поддержка процессов, обеспечивающих своевременное устранение находок, а не их накопление
- Design review новых сервисов и функциональности на этапе проектирования: выявление проблем на уровне архитектуры, протоколов взаимодействия, trust boundaries
- Проведение security assessments: ручной аудит кода и бизнес-логики, поиск ошибок бизнес-логики, race conditions, проблем авторизации, уязвимостей JWT, ошибок криптографии, проблем хранения данных на клиентской и серверной стороне, обходов MFA
- Разработка и поддержка core security практик: гайдлайнов для разработки на Kotlin и TypeScript, требований к хранению секретов, работе с сессиями и криптографии
- Работа с программой Bug Bounty: триаж репортов, определение scope, взаимодействие с исследователями
- Расследование продуктовых security-инцидентов: анализ root cause, координация устранения, формирование выводов для процессов
- Обеспечение безопасности CI/CD: конвейеров сборки и доставки в GitLab, управления секретами через Vault, контроля supply chain
- Консультирование и обучение разработчиков по вопросам безопасной разработки
Ждем от кандидата:
- Уверенное чтение и анализ кода на Kotlin, TypeScript, Node.js, React
- Глубокое понимание классов веб-уязвимостей на уровне эксплуатации, включая обходы фильтров и санитайзеров (path traversal, SQLi, SSRF, десериализация, XXE, prototype pollution, RCE через зависимости и др.)
- Опыт ручного поиска уязвимостей, не выявляемых автоматическими средствами: ошибки бизнес-логики, race conditions, broken authentication и authorization, проблемы JWT и сессий, ошибки криптографических реализаций, абьюз trusted boundaries
- Понимание возможностей и ограничений SAST, DAST, SCA, IAST
- Практический опыт внедрения и тюнинга GitLab CI, DefectDojo (или аналогов), SAST/DAST/SCA инструментов
- Уверенная работа с Linux, понимание сетевых протоколов, опыт работы с Git
Будет плюсом:
- Опыт в области Web3 и blockchain security: аудит смарт-контрактов, безопасность кошельков, работа с криптографическими ключами и подписями, особенности on-chain/off-chain взаимодействия
- Опыт работы с КриптоПро CSP, КриптоПро УЦ
- Контрибьюты в open-source security-проекты, опубликованные CVE, выступления на профильных конференциях, публикации
- Опыт участия в Bug Bounty программах в роли исследователя или триажера
- Регулярная практика threat modeling (STRIDE, attack trees)
- Углублённые знания в области криптографии
Мы предоставляем:
- Официальное трудоустройство по ТК РФ, белую заработную плату;
- Аккредитованная ИТ-компания (отсрочка, льготная ипотека);
- Возможность работать в гибком графике;
- Удаленную работу;
- ДМС;
- Частичную компенсацию занятий спортом;
- Возможность компенсации профильного обучения;
- Совместные мероприятия и корпоративы.
Главный специалист по информационной безопасности
ООО «Промышленное Строительство» — является подведомственной организацией Департамента инвестиционной и промышленной политики (ДИПП) г. Москвы.
Промстрой совмещает в себе функции Технического Заказчика и Генерального Подрядчика, обеспечивая полный цикл работ: от проектной концепции до ввода современных промышленных и инфраструктурных объектов в эксплуатацию.
Наша миссия — строить будущее Москвы сегодня, создавая надежную основу для ее развития.
Приглашаем сотрудника на должность: Главный специалист информационной безопасности
Чем предстоит заниматься (зона вашей ответственности):
-
разработка архитектурных, функциональных и интеграционных схем для средств защиты информации (СЗИ), IT-систем, сетей и облачных сервисов;
-
подбор, внедрение программно-аппаратных решений (СЗИ):
• внедрение, настройка и сопровождение DLP систем;
• администрирование и сопровождение Kaspersky Security Center;
• внедрение и сопровождение решений класса EDR;
• участие во внедрении и сопровождении IDS/IPS;
• настройка и актуализация политик безопасности технических средств защиты информации; -
мониторинг эффективности принятых мер безопасности, проведение аудитов и тестирование на проникновение;
-
участие в разработке планов реагирования на инциденты ИБ и их внедрение;
-
внедрение и актуализация процессов ИБ;
-
разработка и приведение в соответствие организационно-распорядительной документации по ИБ и поддержание в актуальном состоянии при изменении законодательства.
Иное:
-
консультирование сотрудников компании по вопросам информационной безопасности;
-
разработка road-map внедрения комплекса средств защиты информации;
-
мониторинг и реагирование на события нарушения ИБ;
-
аудит сетей и информационных ресурсов.
Требования:
-
Высшее образование в области IT, подтвержденное дипломами и сертификатами;
-
Опыт работы не менее 5 лет в построении систем в защищенном исполнении, проектировании и сопровождении защиты ЛВС и её программных и аппаратных средств;
-
Понимание архитектуры, принципов работы, практические навыки работы с современными средствами защиты информации (FW, NGFW, IDS/IPS, SIEM, WAF, DLP, AV, СЗИ от НСД и др.);
-
Опыт интеграции различных СЗИ между собой и с корпоративной инфраструктурой;
-
Знания современных тактик и техник атакующих, основных векторов атак, способов их обнаружения;
-
Опыт написания регламентов, инструкций, технической документации;
-
Практический опыт внедрения и сопровождения СЗИ, а не только их пользовательской эксплуатации;
-
Навыки анализа инцидентов информационной безопасности;
-
Способность самостоятельно разобраться в новой технологии, провести ее пилотирование, внедрение и последующее сопровождение;
-
Ответственность, внимательность к деталям, умение работать в команде;
-
Готовность к решению комплексных задач в динамичной среде.
Условия:
- Официальное трудоустройство по ТК РФ с 1-го дня (полный социальный пакет: больничные, отпуска);
- Белая заработная плата 2 раза в месяц (5 и 20 числа);
- Возможность ежеквартального и годового премирования по результатам работы;
- Управление коллективом до 6 человек;
- Возможность профессионального карьерного роста;
- Месторасположение: Цветной бульвар, д. 30, стр. 1 (офис в 5 минутах от метро Цветной бульвар);
- ДМС после испытательного срока.
Почему выбирают нас?
Значимые проекты: Вы будете участвовать в создании реальных объектов, которые формируют новый облик промышленности и инфраструктуры Москвы.
Стабильность: Работа в структуре Правительства Москвы — это долгосрочные проекты и уверенность в завтрашнем дне.
Профессиональное развитие: Реальные возможности карьерного роста в структуре Правительства Москвы
Профессиональное сообщество: Вы станете частью команды высококлассных специалистов, где ценятся экспертность, ответственность и стремление к совершенству.
Присоединяйтесь к нам, чтобы вместе строить не просто здания, а будущее нашего города!
Требования:
- Техническая грамотность (умение установить СЗИ по инструкции)
- Базовое администрирование Linux и Windows
- Навык работы с ERP-системами (как администратор или как ИБ-инженер)
- Понимание процессов безопасной разработки ПО и знание классов СЗИ для построения безопасного конвейера разработки
- Навык работы с средами виртуализации
- Навык работы с контейнерными средами
- Понимание работы компьютерных сетей
- Опыт работы с ГОСТами по РБПО
- Понимание требований регуляторов (ФСТЭК, ЦБ)
- Умение работать с данными
- Системное мышление (выделение критериев сравнения)
- Умение документировать результаты
- Коммуникативные навыки (взаимодействие с командой разработки и заказчиками)
- Навык презентации
- Понимание рынка ИБ
Условия работы:
-
Работа в крупной аккредитованной ИТ-компании (с возможностью получения всех льгот, в том числе отсрочки)
-
Возможность удаленной работы из дома (гибридный график)
-
Гибкое начало и конец рабочего дня
-
Стабильную зарплату, официальное трудоустройство
-
Релокационный пакет для иногородних
-
ДМС + стоматология + офисный врач
-
Ежеквартальная система премирования (зависящая от результатов работы всей компании и вклада сотрудника), надбавки за непрерывный стаж работы в компании
-
Обучения внутри компании на более чем 50 различных курсов по различным направлениям
-
Частичная компенсация путевок в лагерь и подарки на Новый год для детей сотрудников
-
Современный офис в шаговой доступности от метро Кировский завод/Автово, своя авто- и велопарковка
-
Совместный досуг в внерабочее время: футбол, волейбол, баскетбол, настольные игры
-
Корпоративная мобильная связь
Инженер по защите информации в отдел ТО и сопровождения
Обязанности:
- установка и настройка сетевых программных и программно-аппаратных средств защиты информации (межсетевые экраны, криптомаршрутизаторы, средства обнаружения/предотвращения атак, аналогичное по функционалу оборудование и программное обеспечение);
- установка и настройка сопутствующего сетевого оборудования (коммутаторы, маршрутизаторы), совместно с используемыми сетевыми средствами защиты информации;
- консультирование клиентов по вопросам эксплуатации сетевых средств защиты информации на объектах и по телефону;
- проверки корректности функционирования сетевых средств защиты информации;
- разработка, формализация правил и политик маршрутизации, межсетевого экранирования;
- оформление регламентированной документации по итогам передачи и настройки сетевых средств защиты информации.
Требования:
- высшее образование в сфере информационной безопасности или технической специализации;
- хорошее знание и понимание сетевых технологий, принципов построения локальных и корпоративных сетей, хорошее знание стека протоколов TCP/IP;
- хорошее знание и понимание принципов работы основных протоколов прикладного уровня, используемых в локальных и глобальных сетях (таких как HTTP, HTTPS, FTP, TFTP, DNS, SSH, TELNET, SMTP, IMAP, POP3 и аналогичных);
- знание и понимание технологий виртуальных частных сетей (VPN), хорошее знание и понимание работы группы протоколов IPSEC;
- знание основных методов и средств защиты информации на сетевом уровне (межсетевые экраны, криптомаршрутизаторы системы обнаружения / предотвращения атак);
- базовый опыт настройки активного сетевого оборудования (маршрутизаторы, L2/L3 коммутаторы);
- базовые знания настройки сетевых подсистем в операционных системах Windows и Linux;
- личные качества: коммуникабельность, активность, готовность к обучению и краткосрочным командировкам, ориентация на результат. Умение работать в команде, умение формализовывать поставленные задачи. Готовность к освоению новых технологий.
Приветствуется:
- опыт администрирования локальных вычислительных сетей и сетей передачи данных;
- опыт сопровождения, практические навыки эксплуатации, настройки криптомаршрутизатов и межсетевых экранов (ПАК «ViPNet», «Континент» и т.д.);
- наличие сертификатов, подтверждающих квалификацию по работе с сертифицированными ФСТЭК России, ФСБ России средствами сетевой защиты информации;
- наличие профессиональной переподготовки в сфере информационной безопасности;
Условия:
- график: 5/2 - 8-часовой рабочий день (+ 1 час - обеденный перерыв);
- белая заработная плата: достойный оклад + премии;
- оформление по ТК РФ, социальный пакет, обучение.
- Анализировать бизнес требования. Взаимодействовать с заказчиком для уточнения требований
- Курировать команды развития в части системной архитектуры
- Использовать единый репозиторий компонентов для создания архитектурной документации
- Проектировать интеграции между системами Банка, а также участвовать в проектировании новых банковских систем
- Анализировать различные архитектурные подходы и выбирать оптимальные решения
- Принимать решения по технологическому стеку и участвовать в реализации масштабных проектов
- Участвовать в процессе согласования архитектурной документации
- Повышать зрелость архитектурной практики Департамента кибербезопасности
Что мы предлагаем:
- Стабильный и прозрачный доход: размер заработной платы обсуждается по итогам собеседования + квартальная премия по результатам KPI
- Гибридный график работы, а также уютный ИТ-хаб в Москве, Санкт-Петербурге, Екатеринбурге и сезонный коворкинг в Сочи
- Сложные и интересные задачи, современный стек технологий
- Заботу о вашем здоровье: программа ДМС с первых дней работы, куда входит стоматология, обслуживание в лучших клиниках города, страхование и компенсация 10-ти дней больничного
- Возможность вертикального и горизонтального карьерного роста: регулярно проходят тренинги, вебинары, митапы и демо-дни
- Оплату посещения профильных конференций и курсов, помогаем с подготовкой к публичным выступлениям и написанием статей на Хабр
- Доступ к бесплатным корпоративным библиотекам Alpina Digital, MyBook и бизнес-изданий
- Предложения от Банка только для сотрудников: собственные спортзалы (Москва, Санкт-Петербург, Екатеринбург), а также скидки на услуги туристических агентств, продукты питания, в рестораны, бары, магазины
Наши пожелания к кандидатам:
- Высшее образование (желательно по направлениям ИТ или кибербезопасности)
- Опыт работы в IT/кибербезопасности крупных организаций (более 6 лет)
- Глубокое понимание принципов организации защиты и классов систем, обеспечивающих кибербезопасность
- Опыт проектирования/разработки и анализа архитектуры информационных систем и средств защиты информации
- Понимание принципов проектирования ключевых ИТ-компонентов и сервисов: базы данных, брокеры сообщений, балансировщики нагрузки, системы хранения данных и другие компоненты инфраструктуры.
Их роли в общей архитектуре информационных систем
Представление о возможных уязвимостях и методах защиты для каждого из компонентов, умение структурировать бизнес-процессы - Навыки коммуникации и взаимодействия с различными подразделениями
- Знание законодательства и представление о международных стандартах в области кибербезопасности
- Понимание принципов управления проектами в сфере IT и кибербезопасности
АО «Гринатом» – это системный интегратор, существующий на рынке России более 10 лет. Мы разрабатываем программное обеспечение для цифровизации атомной отрасли, а также поддерживаем функции предприятий Госкорпорации «Росатом» по направлениям проектный офис и IT-поддержка, бухгалтерский и налоговый учет, управление персоналом.
Наша команда в поиске Архитектора сервисов ИИ по информационной безопасности
Какие задачи нужно будет решать:
- Участие в проектировании информационных систем искусственного интеллекта в части формирования и выполнения требований информационной безопасности;
- Проектирование взаимодействия с системами обеспечения безопасности информации (IAM/IDM/PAM/DLP/SIEM и т.д.);
- Написание и актуализация проектных и эксплуатационных документов на ИС;
- Участие в разработке и согласовании ЛНА в части ИБ;
- Участие в разработке специальных средств и методов обеспечения безопасности элементов системы искусственного интеллекта (защита от adversarial-атак, контроль целостности моделей, защита от промпт-инъекций, утечек данных и т.д.);
- Сопровождение процесса безопасной разработки (анализ архитектуры, анализ уязвимостей, помощь в принятии архитектурных решений);
- Выполнение задач по обеспечению защиты информации (проведение сканирований уязвимостей, контроль обновлений, инвентаризация ресурсов, контроль работоспособности СрЗИ и т.д.);
- Анализ событий ИБ;
- Участие в расследовании инцидентов ИБ;
- Участие в выборе технологического стека, прототипирование новых AI-решений для задач ИБ и оценка их применимости в продукте;
- Тесное взаимодействие с Data Scientist’ами, инженерами по данным, разработчиками и экспертами по кибербезопасности для перевода исследовательских наработок в промышленные сервисы.
Наши ожидания от кандидата:
- Понимание процессов машинного обучения в общем, MLOps, MLSecOps;
- Понимание принципов безопасной разработки, DevSecOps, AppSec;
- Знание документов ФСТЭК и ГОСТов в части ИБ - 21, 117, 239, методика моделирования угроз, ГОСТ 56939-2024 и т.д.;
- Понимание принципа моделирования угроз ИИ (ФСТЭК, MITRE ATLAS, OWASP Top 10 X и т.д.);
- Понимание принципов безопасности AI-систем: защита от отравления данных, модельная инверсия, состязательные примеры, контроль доступа к моделям и данным;
- Умение принимать взвешенные архитектурные решения и эффективно коммуницировать с командами разработки, Data Science и ИБ;
- Опыт интеграции и проектирования взаимодействия с IAM/IDM/PAM/DLP/SIEM-системами;
- Опыт написания и актуализации проектной и эксплуатационной документации на информационные системы в соответствии с требованиями ФСТЭК и ГОСТ;
- Опыт разработки и согласования локальных нормативных актов (ЛНА) в области информационной безопасности;
- Опыт выполнения технических мероприятий по защите информации: сканирование уязвимостей, управление обновлениями, инвентаризация активов, контроль работоспособности средств защиты.
Будет плюсом:
- Опыт анализа событий ИБ с использованием SIEM-систем и настройки правил корреляции;
- Опыт расследования инцидентов информационной безопасности, включая анализ логов;
- Практический опыт разработки и внедрения специальных средств защиты AI-систем: фильтрация adversarial-примеров, детектор prompt injection, контроль утечек данных;
- Опыт проектирования сервисов на основе контейнерной архитектуры (Kubernetes, Docker);
- Опыт работы с реляционными и специализированными хранилищами: PostgreSQL, Elasticsearch, векторные базы данных;
- Опыт администрирования Linux систем.
Что мы предлагаем:
- Трудоустройство в соответствии с ТК РФ
- Пятидневная рабочая неделя, выходные суббота и воскресенье.
- График работы с 9.00 до 18.00. Гибридный формат работы.
- Гарантированная "белая" заработная плата . Каждый год зарплату пересматриваем: индексируем оклад + по результатам процедуры оценки персонала
- ДМС : возможность бесплатно пользоваться медицинскими услугами частных клиник города, в том числе по стоматологии. Возможность купить полис на мед. обслуживание для членов семьи по корпоративной скидке
- Оплачиваем отдых детей сотрудников в летних оздоровительных лагерях (90% стоимости) и отдых самих сотрудников в санаториях и домах отдыха (от 20 до 100% стоимости)
- Подарки детям сотрудников к Новому году, первоклассникам к 1 сентября
BI.ZONE создает IT-продукты для обеспечения кибербезопасности: от мобильных приложений до сложных платформ, в основе которых лежат методы машинного обучения. Благодаря нашим решениям жизнь десятков миллионов людей становится лучше и безопаснее.
Мы ищем инженера SIEM, который будет заниматься интеграцией инфраструктуры заказчиков с SOC, сопровождением SIEM и развитием инженерных решений, обеспечивающих надежный сбор и обработку событий в BI.ZONE SOC.
Чем предстоит заниматься:
- Интегрировать информационные системы заказчиков с сервисом SOC в части SIEM
- Консультировать заказчиков по вопросам подключения источников событий и эксплуатации сервиса, участвовать в решении технических проблем
- Развертывать, настраивать и сопровождать компоненты инфраструктуры SIEM с использованием средств автоматизации
- Развивать инфраструктуру SIEM, обеспечивая ее стабильную работу
- Участвовать в автоматизации процессов и внедрении новых технических решений
Что для нас важно:
- Опыт администрирования Linux и/или Windows Server
- Понимание принципов централизованного логирования и опыт работы с системами сбора и обработки логов (rsyslog, syslog-ng, Logstash, Vector, Filebeat, NXLog или другими)
- Опыт работы с одной или несколькими SIEM-системами (MaxPatrol SIEM, KUMA, QRadar, ArcSight, Splunk, ELK/OpenSearch или другими)
- Базовые знания SQL
- Понимание основных сетевых протоколов (TCP/IP, HTTP, DNS, Syslog, SSH)
Что нам также важно, но можем рассмотреть кандидатов и без этого:
- Опыт автоматизации с использованием Ansible
- Знание Python или Bash для автоматизации инженерных задач
- Опыт работы с REST API
- Опыт работы с Docker
- Опыт работы с системами мониторинга (Prometheus, VictoriaMetrics, Grafana, Zabbix)
- Знание регулярных выражений (RegExp), Grok или других инструментов парсинга
Мы предлагаем:
Защищенность. Все гарантии официального оформления по ТК РФ и преимущества аккредитованной IT-компании
Сообщества. Регулярные профессиональные митапы и встречи для обмена опытом. А также сообщества по интересам: спорт, игры, книги, аниме
Гибкий график. Никто не следит, когда сотрудник садится за компьютер, сколько часов проводит в офисе, как часто работает удаленно
Забота о здоровье. ДМС со стоматологией c первого месяца работы в компании
Обучение. Сертификация, профильные курсы, конференции, митапы, хакатоны, CTF-ы
Свободная атмосфера. У нас на «ты», никакого дресс-кода и лишней бюрократии
Самореализация. Поддержка креатива и воплощение идей. Можно профессионально расти и развивать личный бренд
Скидки на фитнес, покупки и многое другое
Скидки от BestBenefits, «Фитмост», «СберПрайм+» и других компаний-партнеров для всех сотрудников
Корпоративная жизнь. Крутые внутренние мероприятия и участие в спортивных стартах, а еще мерч и подарки
Руководитель отдела защиты информационных систем и ИТ-инфраструктуры
В Центральном офисе федеральной розничной сети "Лента" открыта вакансия Руководителя отдела защиты информационных систем и ИТ-инфраструктуры
Ваши задачи:- Управление и развитие команды информационной безопасности
- Повышение уровня киберзащищенности ИТ-инфраструктуры и информационных систем, онлайн-сервисов;
- Совершенствование процессов ИБ
- Защита конфиденциальной информации, персональных данных
- Мониторинг, выявление и реагирование на инциденты ИБ и киберугрозы
- Высшее образование в сфере IT или ИБ
- Опыт работы в области IT или защиты информации от 3 лет
- Опыт руководством персонала и его развития
- Понимание принципа работы или опыт сопровождения IT-инфраструктуры: почтовых серверов, AD, сетевого оборудования, DNS, DHCP, ОS серверов и баз данных и т.п.
- Понимание принципа работы или опыт сопровождения систем информационной безопасности: SIEM, MFA, AV, NGFW, WAF и т.п.
- Понимание принципов построения защиты IT-инфраструктуры и информационных систем;
- Умение работать в команде, исполнительность, креативность;
- Знание российского законодательства в области информационной безопасности
- Высокие и развитые навыки коммуникации.
- Ответственность, целеустремленность, работа на результат, желание обучаться и развиваться.
- Работа в современной и стабильной компании;
- Рабочий день с 9.30 до 18.00 (гибридный формат работы);
- Многоуровневая систему обучения и развития персонала;
- Возможность карьерного роста;
- Официальная оплату труда;
- Ежегодное премирование на основании результатов Performance management;
- Компенсационный пакет - ДМС, включая стоматологию;
1. Внедрение и управление средствами защиты периметра (СКУД и Видеонаблюдение и пр.) ;
2. Взаимодействие с вендорами и подрядчиками по вопросам решения проблем и эксплуатации систем защиты информации;
3. Проведение аудитов в целях повышения безопасности и функционирования систем защиты;
4. Разработка проектной документации, схем, спецификаций к системам обеспечения безопасности (инструкции, стандарты).
5. Регулярная проверка, изменение настроек и улучшение параметров работы средств защиты.
Требования:1. Среднее или высшее профессиональное образование.
2. Понимание принципов работы компьютерных сетей, систем обмена данными.
3. Опыт работы и внедрения систем Видеонаблюдения и контроля доступа.
4. Способность организовать работу по выявлению и устранения неисправностей в ИТ системах и системах защиты в короткое время.
4. Опыт работы с обработкой договоров и первичной бухгалтерской документации.
Условия:1. Оформление по ТК РФ
2. Корпоративный автомобиль, компенсация ГСМ
3. Корпоративная мобильная связь
4. ДМС после 3-х месяцев работы
5. Командировки до 20% рабочего времени.
Привет! У нас открыта вакансия стажёра в первой линии Security Operation Center в Ozon.
Основными задачами Отдела SOC являются организация и ведение непрерывного мониторинга состояния защищённости корпоративной вычислительной сети Группы компаний "Озон" на всех уровнях, обеспечивая ее Информационную Безопасность (ИБ).
Вы будете
- Собирать дополнительную информацию по событиям ИБ.
- Сопровождать инциденты ИБ.
- Решать заявки и инциденты в рамках регламентов и инструкций.
Нам важно
- Аналитический склад ума.
- Базовые знания в ИБ/профильное образование.
- Оперативное мышление.
- Ты не боишься новых и интересных задач.
Заместитель Председателя Правления по информационной безопасности
Открытое акционерное общество "Белорусский межбанковский расчетный центр" в поисках кандидата на должность Заместителя Председателя Правления по информационной безопасности.
Перспективная вакансия.
Обязанности:
- Формирует стратегию организации в области информационной безопасности (кибербезопасность и защита информации, защита персональных данных) как составной части бизнес-стратегии организации.
-
Возглавляет работу по изучению и анализу рынка товаров, услуг по информационной безопасности с целью обеспечения всех бизнес-процессов организации.
-
Организует работы по обеспечению кибербезопасности организации.
- Организует работы по предоставлению услуг по обеспечению кибербезопасности государственных органов и иных организаций.
- Организует работы по проектированию, созданию и аттестации систем защиты информации информационных систем, предназначенных для обработки информации, распространение и (или) предоставление которой ограничено.
- Организует работы по предоставлению услуг по проектированию, созданию и аттестации систем защиты информации информационных систем, предназначенных для обработки информации, распространение и (или) предоставление которой ограничено, по проектированию, созданию, аудиту систем информационной безопасности КВОИ.
- Организует работы по обеспечению защиты персональных данных в организации.
- Организует работы по обеспечению функционирования системы менеджмента информационной безопасности в организации.
- Организует функционирование системы информационной безопасности КВОИ.
- Организует применение систем защиты информации в организации.
- Организует работы по противодействию несанкционированным платежным операциям, в соответствии с установленными правилами для информационных систем.
- Управляет проведением тендеров, конкурсов на закупку товаров, услуг по информационной безопасности.
- Обеспечивает контроль соблюдения графиков и выполнения работ по информационной безопасности в установленные сроки.
- Контролирует ресурсное обеспечение процессов по информационной безопасности организации.
- Организует текущую работу по эксплуатации средств защиты информации в организации.
- Обеспечивает разработку необходимых нормативных и методических материалов в организации по направлению информационной безопасности, защите персональных данных.
- Обеспечивает рациональную загрузку подразделений и специалистов, работающих в области информационной безопасности.
- Принимает участие в подборе, расстановке специалистов для работы в ИБ-подразделениях организации, разработке и реализации мер по стимулированию их труда.
- Осуществляет координацию проведения идеологической работы в организации.
- Должен знать: законодательные и нормативные правовые акты, методические и нормативные материалы в области информации, информатизации и защиты информации; теоретические основы, стандарты систем менеджмента информационной безопасности; методологию создания АС и ПС; стандарты и модели жизненного цикла АС и ПС; современные технические и программные средства по информационной безопасности; законодательные и нормативные правовые акты, методические и нормативные материалы в области противодействия несанкционированным платежным операциям; принципы управления персоналом; основы менеджмента, экономики, маркетинга, психологии, организации производства, труда и управления, законодательства о труде; правила и нормы охраны труда и пожарной безопасности; законодательные и нормативные правовые акты, методические и нормативные материалы по проведению идеологической работы в трудовых коллективах.
-
Высшее образование по информационной безопасности или иное высшее образование и переподготовка по специальностям, соответствующим деятельности в области информационной безопасности, стаж работы на руководящих должностях в области информационной безопасности не менее 5 лет.
Эксперт в области информационной безопасности Департамента цифровой трансформации
Вакансия открыта в отделе импортозамещения ПО Департамента цифровой трансформации
Обязанности:
-
организация и проведение отраслевых кибериспытаний;
-
разработка методик оценки состояния защищенности информационных ресурсов отраслевых организаций;
-
координация отраслевых организаций по вопросам подготовки и проведения кибериспытаний;
-
подготовка методических рекомендаций по повышению уровня защищенности информационных ресурсов;
-
подготовка аналитических, справочных и методических материалов по вопросам обеспечения информационной безопасности;
-
верификация отчетов исследователей по результатам оценки состояния защищенности информации в отраслевых организациях.
Требования:
- Наличие высшего образования («Информационная безопасность», «Информационные технологии», «Прикладная информатика» или иным техническим специальностям);
- знание законодательства Российской Федерации в области информационной безопасности;
- знание требований Федерального закона № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации»;
- знание приказов ФСТЭК России № 17, № 235 и № 239, а также методических документов ФСТЭК России по моделированию угроз и оценке защищенности информации;
- понимание принципов построения систем защиты информации, оценки защищенности, анализа угроз и управления рисками информационной безопасности;
-
опыт проведения оценки защищенности информационных систем, анализа технической документации и подготовки экспертных заключений;
-
опыт организации или проведения кибериспытаний, киберучений, тестирования на проникновение либо анализа результатов таких работ будет преимуществом;
-
способность анализировать и систематизировать большие объемы информации;
-
уверенное владение офисным ПО и системами электронного документооборота;
-
ответственность, аналитическое мышление, внимательность и умение работать в команде
- Стабильная заработная плата;
- Оформление допуска к государственной тайне;
- Ежегодный оплачиваемый отпуск;
- Комфортабельный офис в 10 минутах от метро Проспект мира;
- Возможность режима гибкого рабочего времени и удаленной работы;
- Ненормированный рабочий день;
- Участие в реализации значимых проектов в области обеспечения информационной безопасности и защиты критической информационной инфраструктуры.
Вместе с масштабным развитием IT направления Wildberries и Russ развивает информационную безопасность. Мы решаем сложные и разнообразные задачи: от повышения защищенности каждого сервиса до развития безопасности в рамках всей нашей инфраструктуры.
В команду SRE и обеспечения доступа отдела Информационной Безопасности требуется амбициозный младший администратор, заинтересованный в развитии в направлении «классического» сетевого админитрирования Linux.
Вам предстоит:
- Помогать ведущим админам команды в обслуживании систем доступа к критической инфраструктуре Компании: корпоративного VPN, Teleport, LDAP.
Вы нам подходите, если:
- Вы имеете опыт и желание развиваться в этом направлении;
- Вы собирали домашние сетевые лабы, пробовали настраивать софтроутеры на Linux или OpenWRT;
- Вам интересен тюнинг сети, маршрутизация, фаерволлы (iptables, nftables, eBPF) и вы хотите совершенствовать свои скиллы в этом направлении.
Внимание: мы занимаемся baremetal-серверами, сетями и железом. Контейнеры и оркестрация — не наш основной профиль. Если вы это понимаете и не ждёте, что по итогам хорошо освоите, например, Kubernetes, приходите, интересно точно будет.
Кто такой Кибербезопасность
Специалист по кибербезопасности защищает продукт и инфраструктуру от атак: ищет уязвимости раньше злоумышленников, разбирает инциденты, выстраивает защиту приложений и сетей. Внутри направления несколько специализаций. Пентестеры имитируют атаки и находят дыры. SOC-аналитики следят за событиями в реальном времени и реагируют на инциденты. AppSec-инженеры встраивают проверки безопасности в разработку, а DevSecOps-специалисты — в CI/CD.
Направление нужно там, где цена одной успешной атаки — утечка данных, простой, штрафы, репутация — несопоставима со стоимостью защиты. Чем больше в продукте денег и персональных данных, тем выше требования регуляторов и тем нужнее люди, которые умеют думать как атакующий.
Часть задач пересекается с сетевой инженерией, особенно там, где речь о защите периметра.
Требования и стек
Набор инструментов зависит от специализации. Пентестеру нужны Burp Suite, Nmap, Metasploit, sqlmap и понимание того, как устроены веб, сети и мобильные приложения изнутри, — плюс OWASP Top 10 наизусть.
По направлениям:
- SOC и мониторинг — SIEM: Splunk, QRadar, Elastic, ArcSight;
- AppSec — SAST, DAST и SCA-сканеры, threat modeling;
- управление уязвимостями — Nessus, Qualys, OpenVAS;
- DevSecOps — сканирование контейнеров и секретов в CI/CD.
Поверх инструментов идут стандарты и комплаенс: PCI DSS, ISO 27001, требования регуляторов. Почти везде пригодятся скрипты на Python и уверенный Linux. Ключевой навык, который не купить сертификатом, — умение мыслить как атакующий и видеть, где система доверяет тому, чему доверять нельзя.
Что ждут от кандидата
В безопасность чаще всего приходят из смежного IT: из разработки, системного администрирования или сетей. Это логичный вход — чтобы защищать систему, надо понимать, как она устроена и как ломается. Бэкендер знает, где в коде появляются уязвимости; админ — где слабы настройки; сетевик — где дыры в периметре.
Что помогает начать:
- прочная база: сети, Linux, веб-технологии, основы криптографии;
- практика на легальных площадках — Hack The Box, TryHackMe, CTF-соревнования;
- понимание OWASP Top 10 и типовых классов атак;
- сертификаты, которые ценит рынок: OSCP для пентеста, профильные по SOC и облакам.
Отдельно ценят публичный след: отчёты по bug bounty, разбор CVE, участие в CTF. Такой опыт показывает не теорию, а способность находить реальные дыры — именно за это в итоге и платят.
Зарплаты и спрос
Медианная зарплата — 110 000 ₽ по вакансиям за последние 30 дней. Подробная статистика зарплат Кибербезопасность.
Смотрите также в каталоге
Хотите персональную подборку?
Введите свои критерии — мы отфильтруем вакансии по вашим требованиям
Найти подходящие вакансии →