Кибербезопасность — свежие вакансии

Обновляется каждый час. Найдено: 336 вакансий за последнюю неделю.

Вакансий за неделю:
336
Медиана:
120 000 ₽
Вилка:
79 884 ₽ — 202 500 ₽

Зарплаты — по 337 вакансиям с указанной вилкой за 30 дней

Поиск вакансий

HireSeeker — агрегатор вакансий. Собираем вакансии со всех основных площадок и показываем по вашей специальности. Подпишитесь на ежедневную подборку только релевантных.

В дайджест попадут вакансии на русском
hh.ru
гк innostage

Инженер по сопровождению (сетевая безопасность)

гк innostageНа сервисе с: 04.09.26 11:16↑ Вакансия с автоподнятием
Зарплата не указанаРоссияШушарыОфис

Innostage — первый и единственный системный интегратор в России, который проверяет собственную безопасность информационных технологий на практике. 1200+ хакеров безуспешно ломают нас каждый день за 20 миллионов рублей!

ТОП-3 крупнейших интеграторов РФ в сфере защиты информации
ТОП-10 поставщиков в сфере ИБ и крупнейших компаний в области безопасности информационных технологий в РФ
1200+ профессионалов выбрали Innostage своим работодателем
Присоединяйся к команде, которая задает тренды в информационной безопасности!

Мы предлагаем:

  • Помощь в адаптации для быстрого погружения в работу;

  • ДМС (включая ежегодное медицинское комплексное обследование, стоматологию, телемедицину, психологическую поддержку в онлайн-формате);

  • Страхование от несчастного случая и страхование при выезде за рубеж;

  • Постоянное развитие - доступ к онлайн библиотеке (МИФ), курсы, семинары;

  • Частичную компенсацию затрат на занятия спортом;

  • Сообщества единомышленников по увлечениям и интересам – книги, спорт, фильмы и различные хобби;

  • Имеем аккредитацию в Минцифры;

  • Социальная поддержка в ключевые моменты жизни сотрудников;

  • Официальное трудоустройство.

Сейчас мы находимся в поиске Инженера по сопровождению (сетевая безопасность). Вакансия предполагает офисный формат работы (ЭкспоФорум, Петербургское шоссе, Шушары пос., Пушкинский район)

Чем предстоит заниматься:

  • обработка запросов клиентов в системе Service Desk;
  • сопровождение оборудования межсетевого экранирования (ViPNet, UserGate) на территории Заказчика;
  • настройка и конфигурирование правил безопасности, VPN-туннелей и других параметров межсетевых экранов и коммутаторов;
  • мониторинг состояния систем и оборудования, выявление и устранение неисправностей;
  • анализ журналов событий и трафика;
  • установка обновлений программного обеспечения и патчей на межсетевые экраны и коммутаторы;
  • взаимодействие с заказчиком посредством электронной почты и по телефону;
  • соблюдение сроков обработки обращений;
  • взаимодействие с инженерами служб технической поддержки производителей.

Требования

Основные:

  • знание принципа работы NGFW, коммутаторов и криптографических средств защиты информации;
  • опыт работы с межсетевыми экранами (ViPNet, UserGate и др);
  • опыт диагностики и устранения сложных неисправностей в работе межсетевых экранов в критических ситуациях;
  • понимание принципов работы сетевых технологий (TCP/IP, routing, switching, VPN, NAT и т.д.);
  • умение проводить анализ защищенности сетевой инфраструктуры и разрабатывать рекомендации по ее улучшению

Дополнительные:

  • развитые коммуникативные навыки и опыт ведения деловой переписки;
  • опыт работы с системами мониторинга и оповещения (например Zabbix), а также системами автоматизации и DCIM системами;
  • приветствуется наличие специализированных сертификатов, курсов повышения квалификации в рассматриваемой области.
hh.ru
гк innostage

Инженер по сопровождению (сетевая безопасность)

гк innostageНа сервисе с: 04.09.26 11:16↑ Вакансия с автоподнятием
Зарплата не указанаРоссияСанкт-ПетербургОфис

Innostage — первый и единственный системный интегратор в России, который проверяет собственную безопасность информационных технологий на практике. 1200+ хакеров безуспешно ломают нас каждый день за 20 миллионов рублей!

ТОП-3 крупнейших интеграторов РФ в сфере защиты информации
ТОП-10 поставщиков в сфере ИБ и крупнейших компаний в области безопасности информационных технологий в РФ
1200+ профессионалов выбрали Innostage своим работодателем
Присоединяйся к команде, которая задает тренды в информационной безопасности!

Мы предлагаем:

  • Помощь в адаптации для быстрого погружения в работу;

  • ДМС (включая ежегодное медицинское комплексное обследование, стоматологию, телемедицину, психологическую поддержку в онлайн-формате);

  • Страхование от несчастного случая и страхование при выезде за рубеж;

  • Постоянное развитие - доступ к онлайн библиотеке (МИФ), курсы, семинары;

  • Частичную компенсацию затрат на занятия спортом;

  • Сообщества единомышленников по увлечениям и интересам – книги, спорт, фильмы и различные хобби;

  • Имеем аккредитацию в Минцифры;

  • Социальная поддержка в ключевые моменты жизни сотрудников;

  • Официальное трудоустройство.

Сейчас мы находимся в поиске Инженера по сопровождению (сетевая безопасность). Вакансия предполагает офисный формат работы (ЭкспоФорум, Петербургское шоссе, Шушары пос., Пушкинский район)

Чем предстоит заниматься:

  • обработка запросов клиентов в системе Service Desk;
  • сопровождение оборудования межсетевого экранирования (ViPNet, UserGate) на территории Заказчика;
  • настройка и конфигурирование правил безопасности, VPN-туннелей и других параметров межсетевых экранов и коммутаторов;
  • мониторинг состояния систем и оборудования, выявление и устранение неисправностей;
  • анализ журналов событий и трафика;
  • установка обновлений программного обеспечения и патчей на межсетевые экраны и коммутаторы;
  • взаимодействие с заказчиком посредством электронной почты и по телефону;
  • соблюдение сроков обработки обращений;
  • взаимодействие с инженерами служб технической поддержки производителей.

Требования

Основные:

  • знание принципа работы NGFW, коммутаторов и криптографических средств защиты информации;
  • опыт работы с межсетевыми экранами (ViPNet, UserGate и др);
  • опыт диагностики и устранения сложных неисправностей в работе межсетевых экранов в критических ситуациях;
  • понимание принципов работы сетевых технологий (TCP/IP, routing, switching, VPN, NAT и т.д.);
  • умение проводить анализ защищенности сетевой инфраструктуры и разрабатывать рекомендации по ее улучшению

Дополнительные:

  • развитые коммуникативные навыки и опыт ведения деловой переписки;
  • опыт работы с системами мониторинга и оповещения (например Zabbix), а также системами автоматизации и DCIM системами;
  • приветствуется наличие специализированных сертификатов, курсов повышения квалификации в рассматриваемой области.
Сайты компаний
vk

Аналитик информационной безопасности

vkНа сервисе с: 10.07.26 19:54↑ Вакансия с автоподнятием
200k–300k ₽РоссияМосква
VK Tech — российский разработчик корпоративного ПО для решения ежедневных задач бизнеса. Наша команда делает коммуникационные и облачные сервисы безопаснее для сегмента B2G.

Задачи

  • Эксплуатация SIEM: подключение источников, настройка правил, мониторинг состояния в Grafana
  • Аналитика WAF: анализ проходящих запросов, создание правил фильтрации трафика, адаптация сервиса к нуждам клиентов и консультирование заказчиков
  • Взаимодействие с командой SOC для подключения новых источников событий, в том числе бизнес-приложений
  • Анализ сработок SOC по событиям бизнес-приложений
  • Участие в расследовании инцидентов: организация сбора фактов, анализ цепочек событий, определение источника и первопричин (root cause analysis)
  • Подготовка рекомендаций по предотвращению повторных инцидентов, участие в разработке и улучшении правил и сценариев поиска потенциальных утечек данных
  • Взаимодействие с различными отделами в рамках расследований и реализации мер реагирования
  • Подготовка метрик и отчётов по инцидентам, документирование результатов расследования и выявленных уязвимостей

Требования

  • Умение работать с журналами регистрации событий ОС, сетевого оборудования, СЗИ и анализировать сетевой трафик
  • Наличие опыта администрирования операционных систем Linux
  • Практический опыт эксплуатации WAF, SIEM, IDS, AV
  • Понимание работы веб-протоколов HTTP, Websocket
  • Опыт защиты веб-приложений от атак из списка OWASP Top 10
  • Знание базовых сценариев и инструментов проведения кибератак
Эта вакансия также есть на:Getmatch
Сайты компаний
яндекс

Инженер в команду безопасности Вертикалей

яндексНа сервисе с: 01.07.26 13:41↑ Вакансия с автоподнятием
Зарплата не указанаНе указана странаЛокация не указана

Вертикали развивают сервисы объявлений Авто.ру, Яндекс Путешествия, Недвижимость и Аренда, которые помогают забронировать отель, найти машину или новый дом. Ваша работа будет напрямую влиять на безопасность сервисов, которые стали для пользователей надёжными помощниками. Вы будете погружаться в их разнородную архитектуру, участвовать в формировании процессов на ранних этапах и помогать создавать по‑настоящему надёжные цифровые решения, чтобы обеспечивать защищённость данных миллионов пользователей.

Больше о нашей команде

Обеспечение безопасности сервисов

Вам предстоит выявлять уязвимости в исходном коде, API, мобильных и веб-приложениях, участвовать в архитектурных дизайн-ревью безопасности, самостоятельно проводить внутренние аудиты продуктов и сопровождать внешние. Нужно будет внедрять и использовать DevSecOps-инструменты (SAST, DAST, SCA и другие), автоматизировать задачи по безопасности.

Консультирование команд по вопросам информационной безопасности

Вы будете консультировать команды Яндекса по вопросам безопасности, согласовывать критичные изменения в коде, инфраструктуре сервисов. Нужно будет эффективно взаимодействовать с командой разработки для совместного разбора выявленных уязвимостей и дальнейшего их устранения — например, рассказывать, как правильно организовать хранение критичных данных, интегрировать новый сервис или устранить уязвимость.

Участие в проектах отдела безопасности

Вместе с коллегами вам предстоит участвовать в разработках и инициативах, которые улучшают безопасность всего Яндекса.

Больше о безопасности в Яндексе — в канале Yandex for Security

* Анализировали защищённость веб-приложений от двух лет
* Проектировали архитектурные сервисы и анализировали риски безопасности
* Находите баги в исходном коде сервисов на Java, Kotlin, Python, Scala и PHP
* Определяете корневую причину уязвимости, создаёте PoC и предлагаете меры снижения рисков
* Аргументированно ведёте диалог со стейкхолдерами, используя риск-ориентированный подход
* Выстраивали цикл безопасной разработки приложений (SDLC: SAST, DAST, IAST, SCA и пр.)
* Умеете автоматизировать работу, используя Golang или Python
* Уверенный пользователь Linux, знаете харденинги ОС и контейнеров

* Обеспечивали безопасность Docker, Kubernetes или Linux
* Участвуете в Bug Bounty
* Имеете собственные CVE, наработки и достижения в области безопасности мобильных и веб-приложений
* Участвовали в CTF-соревнованиях или организовывали их

hh.ru
нпп исток им. шокина

Ведущий специалист по информационной безопасности

нпп исток им. шокинаНа сервисе с: 18.06.26 08:21↑ Вакансия с автоподнятием
Зарплата не указанаРоссияФрязино (Московская область)Офис

В отдел информационной безопасности требуется мотивированный и целеустремленный ведущий специалист по информационной безопасности

Обязанности:

Расследование и отработка выявленных инцидентов информационной безопасности;

Инструментальный мониторинг информационной инфраструктуры организации;

Написание и доработка правил корреляции для системы мониторинга и анализа событий (SIEM);

Анализ сетевого трафика на предмет подозрительных запросов, соединений (PT NAD);

Администрирование средств защиты информации Kaspersky Security Center, DallasLock, MaxPatrol SIEM, RedCheck и др.;

Проведение анализа защищенности информационной инфраструктуры;

Контроль за соблюдением режима коммерческой тайны в организации (с помощью DLP-систем);

Написание и корректировка правил для DLP;

Подготовка отчетов о состоянии работ по обеспечению информационной безопасности в рамках мониторинга, выпуск информационных материалов;

Осуществление подготовки локальных нормативных актов.

Требования:

Высшее образование по направлению «Информационная безопасность», «Информационные системы и технологии», «Информационная безопасность телекоммуникационных систем», «Информационная безопасность автоматизированных систем», «Компьютерная безопасность» иное высшее техническое образование с профессиональной переподготовкой в соответствии с Приказом ФСТЭК № 235;

Опыт работы по направлению ИБ не менее 1 года;

Понимание архитектуры и принципов работы операционных систем (Windows, Unix);

Знание и опыт работы со стандартами и фреймворками: CVE, CWE, CVSS, ISO и др.

Хорошее знание и практический опыт работы с одним или несколькими решениями класса SIEM (ArcSight, MaxPatrol SIEM, FortiSIEM, Qradar, Splunk и др.);

Опыт работы с DLP-системами (InfoWatch Traffic Monitor, Staffcop и др.);

Знания о методах атак и эксплуатации распространенных уязвимостей (MITRE ATT&CK, Cyber Kill Chain, TTP);

Знание принципов построения корпоративных сетей, работы средств защиты информации;

Знание требований Федеральных законов 152-ФЗ, 187-ФЗ, 149-ФЗ, Приказов ФСТЭК России и ФСБ РФ и иных нормативно-правовых документов в области обеспечения информационной безопасности;

Плюсом будет опыт работы в SOC, Английский для чтения технической литературы.

Условия:

Оформление в строгом соответствии с ТК РФ;

график работы: пятидневная рабочая неделя, суббота-воскресенье - выходные, с 8:00 до 17:00, перерыв с 12:00 до 13:00;

стабильная заработная плата, выплачивается 2 раза в месяц;

профессиональное обучение и повышение квалификации за счет компании;

корпоративные спортивный зал, бассейн, столовая;

корпоративный пакет социальных программ и льгот, в том числе:

санаторно-курортное обеспечение – путевки на базу отдыха «Электрон»;

частичная компенсация затрат на оплату аренды жилья;

компенсация расходов на оплату проезда;

частичная компенсация стоимости дорогостоящих лекарств и лечения;

возможность предоставления брони от армии, а также права на отсрочку от призыва на военную службу по мобилизации;

специальные предложения от Новикомбанка (жилищная программа, льготные условия на ипотечные и потребительские кредиты и др.);

скидки на перелет и бронирование отелей в рамках программы: "Отдых с Ростехом";

работа на современном высокотехнологичном производстве в г. Фрязино Московской области (24 км от МКАД по Щелковскому шоссе). Электричка от Ярославского вокзала, ж/д станция находится в пешей доступности от центральной проходной (2 мин).

hh.ru
нпп исток им. шокина
Зарплата не указанаРоссияФрязино (Московская область)Гибрид

В отдел информационной безопасности требуется мотивированный и целеустремленный ведущий специалист по информационной безопасности

Обязанности:

  • Инструментальный мониторинг информационной инфраструктуры организации;

  • Анализ сетевого трафика на предмет подозрительных запросов, соединений (PT NAD);

  • Администрирование средств защиты информации Kaspersky Security Center, DallasLock, MaxPatrol SIEM, RedCheck и др.;

  • Контроль за соблюдением режима коммерческой тайны в организации (с помощью DLP-систем);

  • Осуществлять контроль за оформлением документации и соблюдением аттестационных требований
  • Осуществлять подготовку, разработку локальных нормативных актов и распорядительных документов, регламентирующих вопросы обеспечения информационной безопасности.
  • Формировать требования к защите информации в автоматизированных системах

  • Подготавливать отчеты о состоянии работ по обеспечению информационной безопасности

  • Проводить инструктажи с руководящим составом и работниками

    по вопросам обеспечения информационной безопасности

Требования:

  • Высшее образование по направлению «Информационная безопасность», «Информационные системы и технологии», «Информационная безопасность телекоммуникационных систем», «Информационная безопасность автоматизированных систем», «Компьютерная безопасность» иное высшее техническое образование с профессиональной переподготовкой в соответствии с Приказом ФСТЭК № 235;
  • Опыт работы по направлению ИБ не менее 1 года;
  • понимание принципов комплексной защиты объектов информатизации;
  • знания требований 152-ФЗ, 187-ФЗ, 149-ФЗ, ФСТЭК РФ и ФСБ РФ и иных нормативно-правовых документов в части обеспечения информационной безопасности;
  • понимание принципов анализа уязвимости защищенных автоматизированных систем и эффективность средств и способы защиты информации.
  • знание Федерального закона «О персональных данных» от 27.07.2006 № 152;
  • знание Федерального закона «О безопасности критической информационной инфраструктуры Российской Федерации» от 26.07.2017 № 187;
  • знание Федерального закона «Об информации, информационных технологиях и о защите информации» от 27.07.2006 № 149-ФЗ
  • базовое понимание модели OSI

Условия:

  • Оформление в строгом соответствии с ТК РФ;
  • график работы: пятидневная рабочая неделя, суббота-воскресенье - выходные, с 8:00 до 17:00, перерыв с 12:00 до 13:00;
  • стабильная заработная плата, выплачивается 2 раза в месяц;
  • профессиональное обучение и повышение квалификации за счет компании;
  • корпоративные спортивный зал, бассейн, столовая;
  • корпоративный пакет социальных программ и льгот, в том числе:
  • санаторно-курортное обеспечение – путевки на базу отдыха «Электрон»;
  • частичная компенсация затрат на оплату аренды жилья;
  • компенсация расходов на оплату проезда;
  • частичная компенсация стоимости дорогостоящих лекарств и лечения;
  • возможность предоставления брони от армии, а также права на отсрочку от призыва на военную службу по мобилизации;
  • специальные предложения от Новикомбанка (жилищная программа, льготные условия на ипотечные и потребительские кредиты и др.);
  • скидки на перелет и бронирование отелей в рамках программы: "Отдых с Ростехом";
  • работа на современном высокотехнологичном производстве в г. Фрязино Московской области (24 км от МКАД по Щелковскому шоссе). Электричка от Ярославского вокзала, ж/д станция находится в пешей доступности от центральной проходной (2 мин).
Соц.сети
D

Security&Test Engineer with A2A Security

dataartНа сервисе с: 04.10.26 08:39
Зарплата не указанаКазахстанУдалёнка

Security&Test Engineer with A2A Security DataArt

Местоположение: Казахстан
Формат работы: Удаленно
Опубликована: ••••••••

О компании:
DataArt — глобальная технологическая компания с международными проектами.

Контакт: ••••••••

•••••••• опубликована в LinkedIn у ••••••••

Соц.сети
D

Senior Security Engineer with Cedar Policy

dataartНа сервисе с: 03.10.26 22:19
Зарплата не указанаКазахстанУдалёнка

Senior Security Engineer with Cedar Policy DataArt

Местоположение: Казахстан
Формат работы: Удаленно
Опубликована: ••••••••

Требования:
• 5+ лет опыта в cloud security engineering, identity engineering или смежной области безопасности
• Опыт проектирования и внедрения attribute based access control
• Понимание OAuth 2.0, JWT, OpenID Connect и identity federation
• Опыт policy as code и фреймворков авторизации

О компании:
DataArt — глобальная технологическая компания с международными проектами. Проект — централизованный слой авторизации для корпоративных AI-сервисов и облачных приложений.

Контакт: ••••••••

•••••••• опубликована в LinkedIn у ••••••••

hh.ru
Зарплата не указанаРоссияМоскваОфис
Обязанности:
  • Организовывать процессы выявления и реагирования на инциденты информационной безопасности;
  • Организовывать расследование событий информационной безопасности;
  • Организовывать дежурства, смены, потоковую обработку событий информационной безопасности;
  • Управлять сектором мониторинга и реагирования на инциденты информационной безопасности;
  • Выполнять и контролировать работы, позволяющие выявить потенциальные угрозы информационных систем и каналы утечки конфиденциально информации.
  • Реагировать на инциденты, координировать реагирование на инциденты безопасности, такие как кибератаки и утечки данных.
  • Организовывать проведение проверок по фактам подозрения в нарушении требований информационной безопасности
  • Участвовать в расследовании фактов, связанных с нарушением информационной безопасности.
Требования:
  • Высшее образование по направлению «Информационная безопасность», или высшее юридическое образование или высшее техническое образование и переподготовка по направлению «информационная безопасность» не менее 512 часов.

  • Наличие сертификатов о прохождении обучения и повышении квалификации является преимуществом.

  • Обязателен опыт работы не менее 5 лет в сфере обеспечения ИБ, из них не менее 3 лет в SOC
  • Знание актуальных техник и тактик при возникновении угроз;
  • Процессов по выявлению и реагированию на инциденты;
  • инструментов мониторинга и анализа угроз (SIEM, EDR, IDS/IPS и т.д.);
  • методов сбора, корреляции и интерпретации логов;
  • выявления аномалий в поведении пользователей, систем и сетевом трафике;
  • основных типов компьютерных атак, понимание механизма их реализации и способов защиты от них;
  • навыки проведения расследования инцидентов ИБ
  • опыт написания сценариев реагирования
  • Microsoft Word, Excel, python, sql-запросы

    SIEM (любая), ОС Windows, Linux, на уровне администратора
Условия:
  • Офисный режим работы без гибрида/удаленки;
  • Идеальная локация офиса: ст. м. Арбатская, Арбатская пл., дом 1;
  • Стабильный и прозрачный доход: размер заработной платы обсуждается по итогам собеседования;
  • Годовое премирование;
  • Пятидневная рабочая неделя: с 9.00 до 18.00, в пятницу сокращенный рабочий день до 16.45;
  • Качественный социальный пакет с 1го дня работы: ДМС со стоматологией, страхование от онкологических заболеваний, страхование от несчастных случаев и болезней (весь мир, 24/7);
  • Корпоративные скидки и привилегии от компаний-партнёров для наших сотрудников;
  • Компенсацию за приобретенный годовой абонемент в Спортивный клуб по Вашему выбору;
hh.ru
Аквариус. Бэк-офис
Зарплата не указанаРоссияМоскваОфис

ПК «Аквариус» – ведущий российский разработчик, производитель и поставщик компьютерной техники и ИТ-решений для государственных и корпоративных заказчиков. В 2021 «Аквариус» стал 4-м в рейтинге CNews Analytics среди крупнейших российских IT-разработчиков.

Компания основана в 1989 году и сегодня располагает собственным производством международного уровня мощностью более 800 тыс. устройств в год и сетью сервисного обслуживания в 135 городах России.

Наша Компания активно развивается и растет, именно поэтому для нас так важно привлекать в свою команду только лучших - с высоким уровнем профессионализма и вовлеченности!

Добраться можно на корп. транспорте от м. улица 1905 г., Народное ополчение и м. Крылатское, есть бесплатная парковка.

Инженер по защите информации от утечки по техническим каналам

Основные задачи:

  • Выполнение работ, связанных с проведением аттестационных испытаний, контролем защищённости информации, обрабатываемой на объектах информатизации, предусматривающих:

  • Проведение оценки защищенности от утечки по техническим каналам;

  • Подготовку отчетных материалов по результатам работ.

Требования:

  • Высшее образование по направлению деятельности/подготовки (специальности) в области информационной безопасности или иное высшее в соответствии с действующими профессиональными стандартами в области защиты информации;

  • Знание требований нормативно-методических документов в области защиты информации от утечки по техническим каналам;

  • Опыт работы в указанной области;

  • Владение соответствующими средствами инструментального контроля защищенности информации;

  • Готовность к периодическим командировкам.

Мы предлагаем Вам:

  • Стать частью крупной стабильной компании разработчике и производителе компьютерной техники и IT‑решений, успешно развивающейся на российском рынке уже более 30-ти лет;
  • Возможность профессионального роста и развития;
  • ДМС после испытательного периода;
  • Грамотная система адаптации;
  • Возможность обучаться за счет компании (повышение квалификации);
  • Развитая корпоративная культура;
  • Оформление в соответствии с ТК РФ;
  • Удобный корпоративный транспорт (8-15 мин. от метро ул. 1905 г., народное ополчение и м. Крылатское), бесплатная парковка возле офиса.
  • График работы 5/2 с с 9.00 - 18.00, работа из офиса.
  • Ждем Ваше резюме! В отклике просим указывать релевантный опыт и финансовые ожидания.
Сайты компаний
W

Application Security Architecture Team в Кибербезопасность

wildberriesНа сервисе с: 14.06.26 16:53↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМосква

Объединённая компания Wildberries и Russ — это международная технологическая компания, образованная в результате слияния двух лидеров рынка — IT-компании Wildberries и оператора наружной рекламы Russ.

Мы находимся в поиске Application Security Engineer с сильными техническими и коммуникационными навыками для работы в архитектурной команде. Вы будете работать с микросервисной архитектурой, разбираться в сложных бизнес-процессах и обеспечивать безопасность на всех уровнях приложения. Для нас важна не только техническая экспертиза, но и способность находить общий язык с разными командами, продвигая решения безопасности.

Обязанности

  • Проводить аудит безопасности приложений в формате grey-box, включая анализ кода и архитектуры;
  • Заниматься изучением архитектурных схем и диаграмм последовательностей, выявлением уязвимостей на этапах архитектурного планирования;
  • Выявлять недостатки в методах аутентификации и авторизации, включая клиентские и межсервисные протоколы;
  • Осуществлять проверку и улучшение моделей доступа (RBAC, ABAC, и др.);
  • Исследовать платформенные решения для обеспечения безопасности архитектуры сервисов и пользователей.

Требования

  • Имеете опыт от 2 лет в сфере Application Security;
  • Имеете уверенные технические знания в области аутентификации, авторизации и защиты сессий (OAuth 2.0, OpenID Connect, JWT, и др.);
  • Имеете опыт работы с микросервисной архитектурой, межсервисными протоколами и современными подходами безопасности (Zero Trust, mTLS, service mesh);
  • Умеете проводить security code review;
  • Имеете глубокое понимание в веб уязвимостях (OWASP Top 10);
  • Имеете навыки коммуникации и ведения кросс-командных взаимодействий: поиск компромиссов, аргументация решений и продвижение инициатив безопасности;
  • Имеете способность собрать рабочую группу и эффективно вести встречи, фиксируя результаты и двигать задачи вперёд;
  • Обладаете гибкостью и умением найти баланс между безопасностью и бизнес-целями, предлагая решения, которые помогают достигать целей компании.

Условия

  • Обучение и развитие: языковые клубы, собственный корпоративный университет, программы развития управленческих навыков и многое другое;
  • Благополучие сотрудников: корпоративный пакет ДМС со стоматологией, корпоративный спорт, консультации психолога и дополнительные возможности аккредитованной IT-компании;
  • Множество сообществ: клуб спикеров, футбола, йоги, шахмат и т.д.;
  • Забота о семьях: создаем условия, в которых легко сочетать карьеру и заботу о близких – от гибкого подхода до масштабных проектов для детей сотрудников;
  • Скидки и партнерские программы: на обучение, страхование, покупки и многое другое;
  • Комфортная рабочая среда: бесплатное питание в офисе, современные офисы рядом с метро, корпоративная техника и портал для сотрудников.
Эта вакансия также есть на:Habr Career
Соц.сети
Зарплата не указанаРоссияМоскваУдалёнка

Руководитель группы безопасности приложений бизнес-линий — Russ&Wildberries 💜

ЗП: конкурентная (обсуждается лично)
Уровень: Team Lead
Формат: удаленка или гибрид

⚙️ RWB — это не просто маркетплейс, а огромная экосистема из 500+ продуктов.

Мы ищем сильного тимлида с техническим бэкграундом. В вашей зоне ответственности будет множество продуктов различных бизнес-линий. Каждая бизнес-линия обладает своими особенностями, которые делают опыт взаимодействия уникальным. Вам предстоит организовывать работу команды, состоящей более чем из 12 инженеров, поддерживать и улучшать процессы AppSec на каждой из бизнес-линий

🔐 Ключевые задачи команды:
• Организация и контроль проведения аудитов и архитектурных ревью;
• Планирование задач и управление приоритетами;
• Участие в улучшении процессов продуктовой безопасности;
• Внедрение новых практик безопасности и переиспользование опыта отдельных бизнес-линий.

💫 Что для этого нужно:

• Обладаете лидерскими качествами, умеете растить команду, расставлять приоритеты, формировать стратегию;
• Обладаете глубокими знаниями в AppSec, имеете широкий кругозор в ИБ и умеете гибко адаптировать решения под текущие проблемы;
• Способны эффективно работать в условиях многозадачности, умеете управлять приоритетами и прогнозируете сроки.

🔥 Что мы предлагаем:
• Полная удаленка или гибрид с офисами в Москве и СПб
• IT-ипотека и оформление в аккредитованную IT-компанию
• Бесплатное питание в офисах, ДМС со стоматологией (после испытательного срока)
• Оплачиваемые Day Off, корпоративное обучение и IT-мероприятия

💘 Контакты: ••••••••

hh.ru
P

Ведущий инженер по инфраструктуре информационной безопасности

peaky huntersНа сервисе с: 07.06.26 08:06↑ Вакансия с автоподнятием
200k–300k ₽РоссияМоскваОфис

Мы - международная группа компаний, работающая на стыке fintech, blockchain и iGaming. Разрабатываем собственные технологические продукты и решения для глобальных рынков, включая платежную инфраструктуру, аналитические системы и игровые платформы.

Компания активно инвестирует в перспективные проекты в сфере цифровых финансов и крипто-технологий, а также создает и масштабирует продукты для индустрии iGaming, предоставляя их международным клиентам.

У нас сильная техническая команда и продуктовый подход, строим собственные решения с нуля. Более 10 лет на рынке, работаем глобально и продолжаем активно расти.

Гарантируем будущему коллеге:

  • Конкурентную заработную плату;

  • Постоянную индексацию заработной платы;

  • Корпоративную технику, современное зарубежное ПО;

  • Потрясающий офис в Москва-Сити;

  • Среду, свободную от бюрократии;

  • Офисный формат работы 5/2 с 09:00 до 18:00 или с 10:00 до 19:00

  • Работу в амбициозной команде и стремительное профессиональное развитие.

Чем предстоит заниматься:

  • Поддерживать и развивать существующую инфраструктуру информационной безопасности;

  • Администрировать серверы и сервисы безопасности, настраивать их взаимодействие;

  • Настраивать туннели и прокси-серверы для обеспечения безопасного доступа и фильтрации трафика;

  • Обеспечивать работоспособность и безопасность инфраструктуры в зарубежных офисах компании;

  • Управлять ключами и сертификатами, обеспечивать безопасный обмен данными;

  • Контролировать доступ и ограничивать действия пользователей;

  • Сопровождать и развивать системы информационной безопасности, участвовать в аудитах и внедрять улучшения;

Мы ожидаем от кандидата:

  • Опыт работы в сетевой или инфраструктурной информационной безопасности в штате от 4 лет;
  • Опыт харденинга операционных систем и сетевого оборудования;

  • Опыт работы со сканерами уязвимости, внутренними доменами;

  • Умение писать групповые политики и проводить аудиты;

  • Владение каким-либо языком программирования;

  • Практические навыки администрирования Linux/Unix‑систем (готовые образы) и домена Windows;

  • Высшее техническое образование (преимуществом будет в области ИТ или ИБ);

  • Будет преимуществом:

  • Опыт работы в правоохранительных органах по компьютерной/ИБ тематике (ФСБ - ЦИБ, 8 Центр, 16 Центр; МВД - БСТМ, УБК; МинОбороны - киберподразделения ГРУ);

  • Уровень английского языка от В2.

hh.ru
трансэнергоснаб

Специалист ИБ ТЗКИ

трансэнергоснабНа сервисе с: 18.06.26 18:13↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

Обязанности:

  • Проведение полного цикла работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну (77 Приказ ФСТЭК России, 117 Приказ ФСТЭК России, 21 Приказ ФСТЭК России, 239 Приказ ФСТЭК России);
  • Оценка показателей эффективности защиты информации с применением контрольно-измерительного и испытательного оборудования;
  • Анализ и оценка защищённости информационных систем, подготовка рекомендаций по устранению выявленных уязвимостей;
  • Разработка необходимого комплекта организационно-распорядительной документации на объект информатизации;
  • Разработка и оформление документации по результатам проведения аттестационных испытаний;
  • Выполнять работы по монтажу и настройке средств защиты информации от утечки по техническим каналам (системы акустической и виброакустической защиты, средства защиты телефонных аппаратов)
  • Взаимодействие с заказчиками, консультирование по вопросам соответствия требованиям информационной безопасности;
  • Участие в проверках, аудитах и экспертизах по линии информационной безопасности;
  • Мониторинг изменений в нормативной базе и внедрение новых требований в процессы аттестации по требованиям информационной безопасности

Требования:

  • Высшее образование в области информационной безопасности или иное высшее образование и пройти профессиональную переподготовку по программам, согласованным с ФСТЭК России продолж.ительностью не менее 500 ак. часов.
  • Непрерывный опыт работы на аналогичной должности не менее 3-х лет начиная с последнего места работы.
  • Знание нормативных документов ФСТЭК в области ТЗИ и ТЗКИ;
  • Опыт работы с измерительными комплексами и расчетными программами оценки эффективности защиты информации от утечки по акустическому и виброакустическому каналам;
  • Опыт работы с измерительными комплексами и расчетными программами оценки эффективности защиты информации от утечки за счет ПЭМИН;
  • Опыт администрирования операционных систем семейства Windows, Linux(Astra Linux / RED OS / Ubuntu / Debian);
  • Проведение работ по аттестации объектов информатизации с отработкой отчетных документов

Мы предлагаем:

  • Уникальная возможность работать в аккредитованной ИТ-компании
  • Стабильный доход, обсуждаемый индивидуально с учетом вашего вклада и результатов работы
  • Амбициозную команду профессионалов, готовых воплотить ваши идеи в жизнь
  • Дополнительные материальные выплаты: пособия при рождении ребенка и вступлении в брак
  • Корпоративное медицинское страхование, льготы для близких, а также скидки и бонусы от партнеров
  • Формат работы: офисный, пятидневная рабочая неделя
  • Место работы: Москва, м. Проспект мира/ м. Рижская.
Соц.сети
metascan

Инженер внедрения (ИБ, on-premise)

metascanНа сервисе с: 02.10.26 18:14
200k–400k ₽РоссияМоскваУдалёнка

Публикатор: ••••••••
Обсуждение: ••••••••
#вакансия #vacancy #job #внедрение #implementation #мск #Москва #senior

Компания: METASCAN
Вакансия: Инженер внедрения (ИБ, on-premise)
Локация: строго РФ, Москва
Формат работы: удаленно, с выездами на территорию клиента 1-2 раза в неделю
Занятость: полная
ЗП: от 200000 до 400000 net

METASCAN — российский разработчик платформы для обнаружения и управления уязвимостями

Требования:
• Опыт работы в аналогичной должности от 3х лет
• Опыт внедрения и сопровождения on-premise решений в компании Enterprise уровня
• Умение работать в закрытых / изолированных контурах
• Linux на уровне уверенной работы с системой и диагностик проблем
• Понимание принципов работы сетей и умение самостоятельно диагностировать сетевые проблемы
• Опыт работы с firewall
• Понимание DevOps-инструментов
• Уверенный опыт с Docker и виртуализацией
• Опыт написания плейбуков Ansible
• Готовность работать на территории заказчиков в г. Москве (1-2 раза в неделю)
Будет плюсом:
• Опыт работы с ОС: Astra Linux, РЕД ОС, Альт Linux/СП, РОСА

Задачи:
• Развертывание и настройка on-premise-решений
• Работа в изолированных контурах
• Коммуникация с техническими специалистами и представителями заказчика
• Диагностика проблем и их решение
• Проведение технических работ в инфраструктуре заказчика
• Участие в прохождении ПМИ
• Самостоятельное формулирование технических задач для смежных команд
• Решение нестандартных технических ситуаций

Наши преимущества:
• Возможность развивать собственный продукт в сфере информационной безопасности, которым ежедневно пользуются крупные компании
• Задачи, которые напрямую влияют на защищённость реальной инфраструктуры
• Технические решения, которые можно обсуждать, аргументировать и менять
• Сильную команду разработчиков и экспертов по информационной безопасности
• Открытое общение без лишней бюрократии и многоуровневых согласований
• Оформление по ТК РФ в IT-аккредитованной компании
• Полностью удалённый формат работы, взаимодействие команды в Discord
• Компенсацию профильного обучения, конференций и профессионального развития
• Корпоративные мероприятия, дополнительные выходные и компенсация спорта, английского языка или психолога

Контакты:
Антон, ••••••••

Соц.сети
R

Penetration Tester

redteam_pentesting_gmbhНа сервисе с: 02.10.26 13:16
Зарплата не указанаГерманияAachenОфис

Penetration Tester

🏢 Компания: RedTeam Pentesting GmbH
📍 Локация: Ахен, Германия 🇩🇪
💼 Формат: офис (on-site), возможна неполная ставка от 19 ч/нед для студентов
🎯 Опыт: профессиональный опыт не требуется (плюс — CTF и наступательная ИБ)
💰 Зарплата: не указана

Что предстоит делать:

🔹 искать уязвимости в ИТ-системах клиентов;
🔹 проводить penetration testing в команде;
🔹 работать с разнообразными технологиями и инфраструктурами.

Что ожидают:
✅ немецкий C2 и хороший английский;
✅ готовность работать в офисе в Ахене;
✅ интерес к offensive security;
✅ опыт CTF — приветствуется.

🔗 ••••••••

#вакансия

hh.ru
трансэнергоснаб

Ведущий специалист группы ИБ ТЗКИ

трансэнергоснабНа сервисе с: 07.06.26 12:33↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис
Обязанности:
  • Взаимодействие с Заказчиками на всех этапах проекта: от пресейла до финальной сдачи работ и подписания актов.

  • Разработка полного комплекта документации по ИБ (проектная, рабочая, эксплуатационная) и нормативно-методической базы (политики, регламенты, инструкции).

  • Выполнение проектов в соответствии с требованиями регуляторов (ФСТЭК России), включая лицензирование и техническую защиту конфиденциальной информации.

  • Подготовка документации для планирования проектов: спецификации на оборудование/ПО, дорожные карты, а также технические задания и коммерческие предложения.

  • Разработка и актуализация аттестационной документации (программы и методики испытаний, протоколы, аттестаты соответствия).

  • Составление аналитических и отчетных материалов, ведение журналов и обеспечение актуальности локальной нормативной базы организации

Требования:

  • Высшее образование в области информационной безопасности или профессиональная переподготовка (согласованная ФСТЭК)по направлению «Техническая защита конфиденциальной информации» (ТЗКИ) объемом не менее 500 часов
  • Опыт работы в аналогичной должности не менее 3-х лет
  • Обязательны навыки владения компьютеров на уровне грамотного пользователя (настройки ОС, работа с офисными приложениями и браузерами)
  • Умение работать с измерительными комплексами и расчетными программами оценки эффективности защиты информации от утечки за счет ПЭМИН
  • Знание нормативных документов ФСТЭК в области ТЗИ и ТЗКИ
  • Знание нормативных документов: ПП РФ № 79; № 171; Приказы ФСТЭК № 77; № 17; ГОСТ Р 58833-2020; ГОСТ Р 58256-2018; ГОСТ РО 0043-004-2013; ГОСТ Р 59853-2021; ГОСТ Р ИСО/МЭК 13335-1-2006; ГОСТ Р ИСО/МЭК 27001-2021; ГОСТ Р ИСО/МЭК 27002-2021.
Мы предлагаем:
  • Уникальная возможность работать в аккредитованной ИТ-компании
  • Стабильный доход, обсуждаемый индивидуально с учетом вашего вклада и результатов работы
  • Амбициозную команду профессионалов, готовых воплотить ваши идеи в жизнь
  • Дополнительные материальные выплаты: пособия при рождении ребенка и вступлении в брак
  • Корпоративное медицинское страхование, льготы для близких, а также скидки и бонусы от партнеров
  • Формат работы: офисный, пятидневная рабочая неделя
  • Место работы: Москва, м. Проспект мира/ м. Рижская.
hh.ru
220k–300k ₽РоссияМоскваОфис

В АО "ВРК-1", дочернего общества ОАО "РЖД", лидера на рынке ремонта грузовых вагонов, в связи с открытием нового подразделения по обеспечению информационной безопасности проводится набор на позицию руководителя сектора ИБ. Фокус – выполнение требований регуляторов (ФСТЭК, ФСБ, Роскомнадзор, Минцифры) и построение системы ИБ на производственной площадке с объектами КИИ.

Обязанности:

  • Организация системы ИБ: планирование, координация и контроль мероприятий по защите информации, включая КИИ и персональные данные.

  • Обеспечение соответствия требованиям 187-ФЗ (КИИ), 152-ФЗ (ПДн), 149-ФЗ, указов Президента (в т.ч. №250), подзаконных актов и приказов ФСТЭК/ФСБ/Роскомнадзора.

  • Разработка, актуализация и внедрение локальных нормативных актов по ИБ (политики, стандарты, регламенты, приказы, планы реагирования, положения о КИИ/ПДн).

  • Построение и ведение полного пакета проектной и эксплуатационной документации: модели угроз, профили защиты, модели нарушителя, матрицы рисков, матрицы доступов, реестры активов, реестры ИСПДн/КИИ.

  • Организация работ по категорированию объектов КИИ, определению уровня значимости, взаимодействию с ФСТЭК/Минцифры/профильными регуляторами.

  • Организация выполнения требований по защите ПДн: определение уровней защищенности, выбор мер по приказам ФСТЭК и ФСБ, сопровождение внедрения СЗИ, подготовка к проверкам Роскомнадзора и ФСТЭК.

  • Участие в проектировании и приемке информационных систем: формирование требований по ИБ, согласование архитектурных решений, контроль выполнения требований в ТЗ и договорах.

  • Организация мониторинга событий ИБ, реагирования на инциденты (включая инциденты КИИ и утечки ПДн), расследование и подготовка отчетных материалов для руководства и регуляторов.

  • Взаимодействие с внешними подрядчиками и провайдерами СЗИ: формирование требований, контроль качества работ, участие в закупках и приемке результатов.

  • Обучение и повышение осведомленности сотрудников: проведение инструктажей, кампаний по ИБ, участие в проверках и учениях по киберустойчивости.

Требования:
  • Высшее профильное образование в области информационной безопасности, ИТ, прикладной математики, кибербезопасности (не ниже специалитета/магистратуры или сопоставимая подготовка).

  • Обязателен практический опыт работы в сфере ИБ 5+ лет в организациях – субъектах КИИ или в госсекторе/транспортной отрасли, из них 3–5 лет на позиции старшего инженера по ИБ, ведущего специалиста или руководителя группы/сектора.

  • Основная роль – архитектор процессов и координатор, а не инженер по настройке СЗИ.

  • Глубокие знания законодательства и нормативной базы РФ в области: 187-ФЗ (КИИ), 152-ФЗ (ПДн), 149-ФЗ, 98-ФЗ (коммерческая тайна), указов Президента №166/№250 и профильных приказов ФСТЭК/ФСБ/Роскомнадзора/Минцифры.

  • Практический опыт подготовки ЛНА по ИБ, моделей угроз, матриц рисков, документов по категорированию КИИ и описаниям ИСПДн, актов обследования, отчетов по выполнению требований регуляторов.

  • Понимание принципов построения комплексной системы защиты информации: организационные и технические меры, криптографическая защита, сетевой периметр, контроль доступа, мониторинг и реагирование.

  • Опыт прохождения проверок ФСТЭК/ФСБ/Роскомнадзора (подготовка пакета документов, сопровождение проверок) – обязателен или как минимум сильным преимуществом.

  • Навыки управления небольшим коллективом (постановка задач, контроль сроков, оценка результатов), взаимодействия с ИТ, юристами, службой безопасности, бизнес-подразделениями и госорганами.

  • Приветствуются: наличие профильных сертификатов (ФСТЭК, ФСБ, СР.ИБ, CISSP, CISM и др.), опыт в организациях, относящихся к критической инфраструктуре или госсектору.

  • Приоритет кандидатам с опытом запуска или развития системы ИБ «с нуля» на промышленном предприятии.

Просьба не откликаться кандидатам без опыта работы с 187-ФЗ (КИИ) и без практического участия в проектах по категорированию объектов КИИ.

Условия:
  • Официальное трудоустройство по ТК РФ, полный рабочий день, график 5/2, работа только в офисе компании (гибрид/удаленка не предусмотрены).

  • Уровень вознаграждения от 220 000 до 300 000 ₽ на руки, зависит от подтвержденного опыта ИБ в КИИ/промышленности (обсуждается по результатам интервью, в зависимости от компетенций и опыта кандидата). Уровень вознаграждения обсуждаем только с кандидатами, полностью соответствующими ключевым требованиям по КИИ и регуляторной практике.

  • Возможность влиять на стратегию развития ИБ и КИИ в компании, выстраивать процессы «с нуля» или существенно развивать существующую систему.

  • Корпоративные льготы и социальный пакет в соответствии с принятой в компании практикой (детали обсуждаются на собеседовании).

В отклике кратко ответить на 3 вопроса:

  • Опыт с КИИ (какие объекты, какая роль, какие документы готовили).

  • Опыт с проверками ФСТЭК/ФСБ/Роскомнадзора.

  • Пример реализованной системы ИБ на промышленном предприятии/в транспортной отрасли.

Соц.сети
Н

Руководитель отдела информационной безопасности (CISO)

Неизвестный работодательНа сервисе с: 02.10.26 11:52
до 5 000 $ (≈ до 416k ₽)Не указана странаЛокация не указанаУдалёнка

🔝ВАКАНСИЯ: Руководитель отдела информационной безопасности
Финтех / платежи
Удаленная работа в стране
до 5000 долларов США в месяц

☄️Закажи комплект: РЕЗЮМЕ, адаптированное под машинный поиск (ATS-системы) / СОПРОВОДИТЕЛЬНОЕ ПИСЬМО и правильно оформленный ПРОФИЛЬ hh и LinkedIn
📱 ••••••••
👉••••••••

#вакансия #CISO #HeadOfSecurity #Финтех #Платежи #Удаленная работа #Кибербезопасность #Вакансии в сфере безопасности
🔐 Руководитель службы информационной безопасности (CISO) высокотехнологичного финтех-продукта
📍 Удаленная работа
💰 до 5000 долларов США брутто (готовы рассмотреть и другие финансовые предложения)
Мы — высокотехнологичный финтех-продукт в сфере платежной инфраструктуры. Ищем практичного и сильного Head of Information Security, который построит функцию информационной безопасности с нуля.
🎯 Наши ожидания:
• 5–8 лет опыта в Information Security;
• От 2 лет в FinTech / Payments / iGaming или других high-risk направлениях; • Опыт построения security-функции с нуля;
• Проживание за пределами РФ / РБ (за границей);
• Практический опыт IAM / RBAC, MFA / 2FA и управления доступами;
• Опыт разработки и внедрения security policies;
• Опыт расследования реальных security-инцидентов и внедрения превентивных мер; • Понимание рисков платежного бизнеса: fraud, insider threats, API access, data leaks;
• Опыт работы с безопасностью distributed / remote teams;
• Понимание OSINT, OPSEC и digital footprint;
• Умение быстро принимать решения и брать ответственность в кризисных ситуациях.

••••••••

Сайты компаний
sbertech

Руководитель проектов (Кибербезопасность)

sbertechНа сервисе с: 01.10.26 23:18↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

Сильнейшая команда кибербезопасности вместе с производственными командами SberTech (архитекторами, разработчиками, тестировщиками и др.) создаёт и развивает инновационный продукт на российском и зарубежном рынке - Platform V. Наша платформа помогает внутренним и внешним пользователям быстро и просто создавать и использовать нативно-безопасные low-code приложения.

Отдел методологии, сертификации и лицензирования - неотъемлемая часть команды кибербезопасности, лидирует процессы подготовки (совместно с производственными командами) и сопровождает проведение независимой оценки безопасности программных компонентов Platform V (СЗИ) и аудитов процессов разработки безопасного программного обеспечения.

  • управление проектами по кибербезопасности, связанными с разработкой безопасного ПО

  • участие в проработке и внедрении практик разработки безопасного программного обеспечения (РБПО), выполнение работ по оценке соответствия процессов Компании требованиям ГОСТ серии Разработка безопасного программного обеспечения (ГОСТ Р 56939-2024, ГОСТ Р 71207-2024 и т.д.)

  • разработка/актуализация/проверка ВНД, Стандартов, Процессов Компании с учетом требований по РБПО

  • проведение консультаций для команд разработки по вопросам применения требований в ВНД, стандартов, процессов

  • образование: высшее техническое (предпочтительно – ИБ)

  • знание и понимание практик РБПО (SAST, DAST, OSA, фаззинг, пентест и т.д.)

  • понимание процесса сертификации средств защиты информации (СЗИ), процессов РБПО, аттестации информационных систем

  • опыт проведения сертификации СЗИ

  • знание современных средств, методов и способов защиты информации (включая защиту для технологий виртуализации и контейнеризации)

  • уверенное знание законодательства РФ в области защиты информации (ПДн, ГИС, КИИ, Банковская сфера): ФЗ, ПП РФ, НМТД ФСТЭК/ФСБ/Банка России, ГОСТ.

Будет плюсом:

  • навыки работы с генеративными AI-моделями; опыт создания AI-агентов и использования их в работе будет преимуществом

  • грамотная письменная (прежде всего) и устная речь

  • ответственность, целеустремленность.

  • гибридный формат работы

  • годовой бонус и ежегодный пересмотр зарплаты

  • статус аккредитованной ИТ-компании

  • расширенный ДМС с первого дня и льготное страхование для семьи после ИС

  • корпоративный университет Сбера, внутренняя образовательная платформа, участие в IT-конференциях

  • 90 дней в году удаленной работы

  • подписка Прайм с возможностью совместного использования на трёх близких.

Эта вакансия также есть на:hh.ru
hh.ru
ит

Бизнес-партнер по безопасности приложений/Архитектор

итНа сервисе с: 31.07.26 17:03↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

Лемана Тех ищет БИЗНЕС-ПАРТНЕРА ПО БЕЗОПАСНОСТИ ПРИЛОЖЕНИЙ.

ЧТО НУЖНО БУДЕТ ДЕЛАТЬ?

Участвовать в создании приложений для обеспечения их киберзащищенности по умолчанию, делиться знаниями с непрофильными сотрудниками для повышения их уровня экспертизы в части информационной безопасности.

ОСНОВНЫЕ ЗАДАЧИ:

  • анализ архитектуры технических решений в части ИБ с учетом международных стандартов и актуальных угроз;
  • оценка и адаптация текущих и проектирование новых решений для обеспечения безопасности инфраструктуры;
  • сотрудничество с командами разработки и операционной инфраструктуры для интеграции мер безопасности на всех уровнях;
  • консультирование сотрудников по вопросам реализации требований информационной безопасности, содействие в конфигурации средств защиты информации;
  • формирование требований при создании или модернизации информационных систем в части ИБ;
  • участие в разработке и поддержке документации по политикам и процедурам информационной безопасности с учетом соблюдения регуляторных требований;
  • выработка подхода к своевременному устранению уязвимостей инфраструктуры.

ЧТО МЫ ОЖИДАЕМ ОТ КАНДИДАТОВ:

  • высшее техническое образование;
  • опыт работы в области информационной безопасности не менее 5 лет, из которых минимум 2 года на позиции архитектора или аналогичной роли;
  • глубокое понимание международных стандартов и практик в области защиты информации (ISO 27001, NIST, CIS);
  • экспертные знания по назначению, принципу работы и внедрению разных классов и типов средств защиты информации (AV, SIEM, EDR, VPN, WAF, NGFW, IPS/IDS и др.);
  • глубокое понимание сетевой безопасности и принципов построения защищенных корпоративных сетей;
  • практический опыт работы с инструментами ИБ облачных сервисов (Azure, AWS, Google Cloud, Yandex Cloud, Cloud.ru, Selectel и др.);
  • знание основных уязвимостей информационных систем, векторов атак и каналов утечки информации;
  • знание концепции Zero Trust;
  • умение вести проекты и управлять изменениями в сложной среде;
  • умение объяснять специфические понятия простым языком;
  • английский язык на уровне не ниже Intermediate.

БУДЕТ ПЛЮСОМ: базовые знания законодательства, требований регуляторов и стандартов в области ИБ, знание современного рынка ИБ, опыт проведения технических аудитов ИБ.

МЫ ПРЕДЛАГАЕМ:

  • работу в компании с развитой инженерной культурой;
  • гибкую систему премирования;
  • расширенный социальный пакет: ДМС со стоматологией с первого месяца работы, психолог и страхование жизни, компенсация питания и оплата мобильной связи;
  • возможности профессионального роста, программы развития для сотрудников;
  • корпоративное обучение и доступ к базе знаний;
  • внутренние профессиональные сообщества и мероприятия;
  • автономность работы, возможность менять правила, ошибаться и создавать новое;
  • гибридный формат работы;
  • современный офис в 2 минутах ходьбы от МЦК ЗИЛ.

С каждым годом на выбор сотрудника становится доступно больше дополнительных опций. Например, частичная компенсация путешествий, затрат на обучение, спортивных занятий.

hh.ru
Зарплата не указанаБеларусьМинскГибрид

Альфа Банк – один из ведущих частных банков, который входит в число системно значимых банков Беларуси.
Мы работаем как финтех-компания, интегрируя в свою бизнес-модель успешные практики в области мобильных платежей, онлайн-кредитования, цифровых транзакций и других передовых технологий.
Сейчас в Альфе более 70 тысяч бизнес-клиентов и 1 100 000 клиентов-физлиц.

Сегодня в команде Альфа Банка более 2900 профессионалов.

Мы объединяем людей с разным опытом, взглядами и интересами.

Присоединяйся к команде. Вместе мы способны на большее!

Ключевые задачи:

  • администрирование и эксплуатацию SIEM системы;
  • разработка правил корреляции событий информационной безопасности для автоматизированной системы взаимодействия;
  • подключение и настройка источников событий к SIEM;
  • документирование процессов, процедур по настройке и управлению подконтрольными системами;
  • оперативное реагирование и решение инцидентов.

Пожелания к кандидатам:

  • опыт работы с платформами SIEM;
  • знания ОС семейства Linux и Windows;
  • умение читать журналы событий (логи) различного ПО и оборудования;
  • опыт работы с базами данных;
  • знание основных требований национальных и международных стандартов по информационной безопасности;
  • знание сетевых технологий;
  • понимание национальных и международных стандартов в области информационной безопасности;
  • опыт реагирования и разбора инцидентов;
  • аналитический склад ума;
  • внимательность, стрессоустойчивость, ответственность.

Конкурентными преимуществами будет:

  • владение навыками программирования, написания скриптов;
  • опыт автоматизации процессов ИБ.

Что предлагаем для твоего комфорта:

  • работу в команде с высокой экспертизой;
  • современный стек технологий, масштабные проекты и сильную команду;
  • мощное железо для работы;
  • сочетание стабильности банка и гибкости ИТ;
  • внутренние митапы и воркшопы по IT-тематикам.

Сайты компаний
W

СISO ЕАптека

wildberriesНа сервисе с: 02.10.26 11:02
Зарплата не указанаРоссияМосква

Объединённая компания Wildberries и Russ — это международная технологическая компания, образованная в результате слияния двух лидеров рынка — IT-компании Wildberries и оператора наружной рекламы Russ.

Вместе с масштабным развитием IT направления Wildberries и Russ развивает информационную безопасность. Мы решаем сложные и разнообразные задачи: от повышения защищенности каждого сервиса до развития безопасности в рамках всей нашей инфраструктуры.

RWB запускает масштабную инициативу в ЕАПТЕКЕ. Мы ищем сильного лидера для роли CISO — опытного человека с инженерным бэкграундом для руководства информационной безопасностью ЕАПТЕКА. Это ключевая роль в реализации стратегической инициативы, включая внедрение Указа Президента РФ № 250 и обеспечение соответствия требованиям Wildberries и регуляторов.

Ваша миссия:
Выстроить эффективную ИБ функцию ЕАПТЕКА, обеспечить соответствие требованиям RWB, регуляторов и безопасность бизнеса в условиях современного ландшафта угроз.

Обязанности

  • Реализация Указа Президента РФ №250 и обеспечение регуляторного соответствия;
  • Участие в разработке и внедрении стратегии ИБ ЕАПТЕКА;
  • Управление внутренней командой и координация с core-командами ИБ RWB;
  • Обеспечение прозрачной и понятной отчетности для руководства ЕАПТЕКА и ИБ RWB;
  • Выстраивание процессов защиты под ключ с учетом лучших практик.

Требования

  • У вас есть опыт работы с безопасностью на уровне бизнес-процессов, продуктов и IT-инфраструктуры;
  • У вас есть навыки взаимодействия с бизнесом и IT-командами для эффективного внедрения решений;
  • Обладаете знаниями современных технологий разработки, включая CI/CD, контейнеризацию и оркестрацию;
  • У вас есть понимание актуальных угроз и умений оценивать риски, опыт безопасной разработки;
  • Имеете навыки моделирования угроз и анализа рисков в современных IT-системах.

Условия

  • Обучение и развитие: языковые клубы, собственный корпоративный университет, программы развития управленческих навыков и многое другое;
  • Благополучие сотрудников: корпоративный пакет ДМС со стоматологией, корпоративный спорт, консультации психолога и дополнительные возможности аккредитованной IT-компании;
  • Множество сообществ: клуб спикеров, футбола, йоги, шахмат и т.д.;
  • Забота о семьях: создаем условия, в которых легко сочетать карьеру и заботу о близких – от гибкого подхода до масштабных проектов для детей сотрудников;
  • Скидки и партнерские программы: на обучение, страхование, покупки и многое другое;
  • Комфортная рабочая среда: бесплатное питание в офисе, современные офисы рядом с метро, корпоративная техника и портал для сотрудников.
Сайты компаний
мтс

Архитектор информационной безопасности (МГТС)

мтсНа сервисе с: 19.08.26 11:55↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМосква

Задачи

проектировать и внедрять безопасность: разрабатывать архитектуру информационной безопасности, защищенные решения и модернизировать системы защиты
оценивать и управлять рисками: анализировать угрозы/уязвимости, разрабатывать и внедрять меры защиты
формировать требования, разрабатывать нормативную базу и контролировать выполнение законодательных норм
организовывать сбор и анализ событий безопасности, оценивать эффективность мер защиты
участвовать в развитии ИБ-инфраструктуры и автоматизировать процессы информационной безопасности

Требования

опыт проектирования архитектуры
опыт внедрения средств защиты и администрирования систем
знание технологий безопасности, понимание сетевой безопасности
знание нормативных документов

Условия

ДМС после 1 недели работы, включая стоматологию
страхование от несчастных случаев с 1 месяца работы, материальная помощь в сложных жизненных ситуациях
отпуск 28 календарных дней
компенсация расходов на выбор: спорт/ипотека/питание и другое
мобильная связь за счет компании и льготные тарифы для близких
подписка на онлайн-кинотеатр KION, сервис МТС Музыка, книжный сервис Строки от МТС, безлимитные мессенджеры и соцсети
собственный корпоративный университет, онлайн-библиотека и оплачиваемое внешнее обучение для карьерного развития

hh.ru
от 157k ₽РоссияМоскваОфис

АО «Российские космические системы» (РКС, входит в Госкорпорацию "Роскосмос") - один из лидеров мирового космического приборостроения, разрабатывает, производит, испытывает, поставляет и эксплуатирует бортовую и наземную аппаратуру и информационные системы космического назначения на протяжении 75 лет.

Обязанности:

  • Проведение лабораторных специальных исследований технических средств.
  • Подготовка организационно-распорядительной и отчётной документации.
  • Проведение оценки защищённости информации от утечки по техническим каналам.
  • Монтаж и настройка средств защиты информации.
  • Проведение аттестации объектов информатизации в соответствии с руководящими документами ФСТЭК России.
Требования:
  • Уверенное пользование и опыт работы с контрольно-измерительным оборудованием.
  • Внимательность и ответственность при подготовки отчётных документов.
  • Знание нормативно-правовой базы в области защиты информации.
  • Знание устройства компьютерной техники.
  • Коммуникабельность, ответственный подход к выполнению поставленных задач.

​Условия:

  • Работа на крупном предприятии ракетно-космической отрасли, занимающая лидирующие позиции на рынке уже около 75 лет;
  • официальное оформление согласно ТК РФ, оплачиваемые отпуск и больничные листы;
  • полностью белую конкурентную заработанную плату;
  • хороший и дружный коллектив, программы наставничества, стимулирующие надбавки для начинающих специалистов;
  • возможность получения дополнительного высшего образования на базе предприятия (магистратура, аспирантура);
  • социальные поддерживающие программы для работников;
  • социальный пакет (после прохождения испытательного срока).

Кто такой Кибербезопасность

Специалист по кибербезопасности защищает продукт и инфраструктуру от атак: ищет уязвимости раньше злоумышленников, разбирает инциденты, выстраивает защиту приложений и сетей. Внутри направления несколько специализаций. Пентестеры имитируют атаки и находят дыры. SOC-аналитики следят за событиями в реальном времени и реагируют на инциденты. AppSec-инженеры встраивают проверки безопасности в разработку, а DevSecOps-специалисты — в CI/CD.

Направление нужно там, где цена одной успешной атаки — утечка данных, простой, штрафы, репутация — несопоставима со стоимостью защиты. Чем больше в продукте денег и персональных данных, тем выше требования регуляторов и тем нужнее люди, которые умеют думать как атакующий.

Часть задач пересекается с сетевой инженерией, особенно там, где речь о защите периметра.

Требования и стек

Набор инструментов зависит от специализации. Пентестеру нужны Burp Suite, Nmap, Metasploit, sqlmap и понимание того, как устроены веб, сети и мобильные приложения изнутри, — плюс OWASP Top 10 наизусть.

По направлениям:

  • SOC и мониторинг — SIEM: Splunk, QRadar, Elastic, ArcSight;
  • AppSec — SAST, DAST и SCA-сканеры, threat modeling;
  • управление уязвимостями — Nessus, Qualys, OpenVAS;
  • DevSecOps — сканирование контейнеров и секретов в CI/CD.

Поверх инструментов идут стандарты и комплаенс: PCI DSS, ISO 27001, требования регуляторов. Почти везде пригодятся скрипты на Python и уверенный Linux. Ключевой навык, который не купить сертификатом, — умение мыслить как атакующий и видеть, где система доверяет тому, чему доверять нельзя.

Карточек в выборке первой страницы: 25. С явной отметкой удалённой работы: 5. Источник — показанные объявления HireSeeker; одна карточка учитывается один раз. Это срез текущей страницы, а не доли по всему рынку. Отсутствие отметки не означает запрет удалённой работы.

Что ждут от кандидата

В безопасность чаще всего приходят из смежного IT: из разработки, системного администрирования или сетей. Это логичный вход — чтобы защищать систему, надо понимать, как она устроена и как ломается. Бэкендер знает, где в коде появляются уязвимости; админ — где слабы настройки; сетевик — где дыры в периметре.

Что помогает начать:

  • прочная база: сети, Linux, веб-технологии, основы криптографии;
  • практика на легальных площадках — Hack The Box, TryHackMe, CTF-соревнования;
  • понимание OWASP Top 10 и типовых классов атак;
  • сертификаты, которые ценит рынок: OSCP для пентеста, профильные по SOC и облакам.

Отдельно ценят публичный след: отчёты по bug bounty, разбор CVE, участие в CTF. Такой опыт показывает не теорию, а способность находить реальные дыры — именно за это в итоге и платят.

Зарплаты и спрос

Медианная зарплата — 120 000 ₽ по вакансиям за последние 30 дней. Подробная статистика зарплат Кибербезопасность.

Смотрите также в каталоге

Хотите персональную подборку?

Введите свои критерии — мы отфильтруем вакансии по вашим требованиям

Найти подходящие вакансии →