Кибербезопасность — свежие вакансии
Обновляется каждый час. Найдено: 336 вакансий за последнюю неделю.
- Вакансий за неделю:
- 336
- Медиана:
- 120 000 ₽
- Вилка:
- 79 884 ₽ — 202 500 ₽
Зарплаты — по 337 вакансиям с указанной вилкой за 30 дней
Поиск вакансий
HireSeeker — агрегатор вакансий. Собираем вакансии со всех основных площадок и показываем по вашей специальности. Подпишитесь на ежедневную подборку только релевантных.
Innostage — первый и единственный системный интегратор в России, который проверяет собственную безопасность информационных технологий на практике. 1200+ хакеров безуспешно ломают нас каждый день за 20 миллионов рублей!
ТОП-3 крупнейших интеграторов РФ в сфере защиты информации
ТОП-10 поставщиков в сфере ИБ и крупнейших компаний в области безопасности информационных технологий в РФ
1200+ профессионалов выбрали Innostage своим работодателем
Присоединяйся к команде, которая задает тренды в информационной безопасности!
Мы предлагаем:
-
Помощь в адаптации для быстрого погружения в работу;
-
ДМС (включая ежегодное медицинское комплексное обследование, стоматологию, телемедицину, психологическую поддержку в онлайн-формате);
-
Страхование от несчастного случая и страхование при выезде за рубеж;
-
Постоянное развитие - доступ к онлайн библиотеке (МИФ), курсы, семинары;
-
Частичную компенсацию затрат на занятия спортом;
-
Сообщества единомышленников по увлечениям и интересам – книги, спорт, фильмы и различные хобби;
-
Имеем аккредитацию в Минцифры;
-
Социальная поддержка в ключевые моменты жизни сотрудников;
-
Официальное трудоустройство.
Сейчас мы находимся в поиске Инженера по сопровождению (сетевая безопасность). Вакансия предполагает офисный формат работы (ЭкспоФорум, Петербургское шоссе, Шушары пос., Пушкинский район)
Чем предстоит заниматься:
- обработка запросов клиентов в системе Service Desk;
- сопровождение оборудования межсетевого экранирования (ViPNet, UserGate) на территории Заказчика;
- настройка и конфигурирование правил безопасности, VPN-туннелей и других параметров межсетевых экранов и коммутаторов;
- мониторинг состояния систем и оборудования, выявление и устранение неисправностей;
- анализ журналов событий и трафика;
- установка обновлений программного обеспечения и патчей на межсетевые экраны и коммутаторы;
- взаимодействие с заказчиком посредством электронной почты и по телефону;
- соблюдение сроков обработки обращений;
- взаимодействие с инженерами служб технической поддержки производителей.
Требования
Основные:
- знание принципа работы NGFW, коммутаторов и криптографических средств защиты информации;
- опыт работы с межсетевыми экранами (ViPNet, UserGate и др);
- опыт диагностики и устранения сложных неисправностей в работе межсетевых экранов в критических ситуациях;
- понимание принципов работы сетевых технологий (TCP/IP, routing, switching, VPN, NAT и т.д.);
- умение проводить анализ защищенности сетевой инфраструктуры и разрабатывать рекомендации по ее улучшению
Дополнительные:
- развитые коммуникативные навыки и опыт ведения деловой переписки;
- опыт работы с системами мониторинга и оповещения (например Zabbix), а также системами автоматизации и DCIM системами;
- приветствуется наличие специализированных сертификатов, курсов повышения квалификации в рассматриваемой области.
Innostage — первый и единственный системный интегратор в России, который проверяет собственную безопасность информационных технологий на практике. 1200+ хакеров безуспешно ломают нас каждый день за 20 миллионов рублей!
ТОП-3 крупнейших интеграторов РФ в сфере защиты информации
ТОП-10 поставщиков в сфере ИБ и крупнейших компаний в области безопасности информационных технологий в РФ
1200+ профессионалов выбрали Innostage своим работодателем
Присоединяйся к команде, которая задает тренды в информационной безопасности!
Мы предлагаем:
-
Помощь в адаптации для быстрого погружения в работу;
-
ДМС (включая ежегодное медицинское комплексное обследование, стоматологию, телемедицину, психологическую поддержку в онлайн-формате);
-
Страхование от несчастного случая и страхование при выезде за рубеж;
-
Постоянное развитие - доступ к онлайн библиотеке (МИФ), курсы, семинары;
-
Частичную компенсацию затрат на занятия спортом;
-
Сообщества единомышленников по увлечениям и интересам – книги, спорт, фильмы и различные хобби;
-
Имеем аккредитацию в Минцифры;
-
Социальная поддержка в ключевые моменты жизни сотрудников;
-
Официальное трудоустройство.
Сейчас мы находимся в поиске Инженера по сопровождению (сетевая безопасность). Вакансия предполагает офисный формат работы (ЭкспоФорум, Петербургское шоссе, Шушары пос., Пушкинский район)
Чем предстоит заниматься:
- обработка запросов клиентов в системе Service Desk;
- сопровождение оборудования межсетевого экранирования (ViPNet, UserGate) на территории Заказчика;
- настройка и конфигурирование правил безопасности, VPN-туннелей и других параметров межсетевых экранов и коммутаторов;
- мониторинг состояния систем и оборудования, выявление и устранение неисправностей;
- анализ журналов событий и трафика;
- установка обновлений программного обеспечения и патчей на межсетевые экраны и коммутаторы;
- взаимодействие с заказчиком посредством электронной почты и по телефону;
- соблюдение сроков обработки обращений;
- взаимодействие с инженерами служб технической поддержки производителей.
Требования
Основные:
- знание принципа работы NGFW, коммутаторов и криптографических средств защиты информации;
- опыт работы с межсетевыми экранами (ViPNet, UserGate и др);
- опыт диагностики и устранения сложных неисправностей в работе межсетевых экранов в критических ситуациях;
- понимание принципов работы сетевых технологий (TCP/IP, routing, switching, VPN, NAT и т.д.);
- умение проводить анализ защищенности сетевой инфраструктуры и разрабатывать рекомендации по ее улучшению
Дополнительные:
- развитые коммуникативные навыки и опыт ведения деловой переписки;
- опыт работы с системами мониторинга и оповещения (например Zabbix), а также системами автоматизации и DCIM системами;
- приветствуется наличие специализированных сертификатов, курсов повышения квалификации в рассматриваемой области.
Задачи
- Эксплуатация SIEM: подключение источников, настройка правил, мониторинг состояния в Grafana
- Аналитика WAF: анализ проходящих запросов, создание правил фильтрации трафика, адаптация сервиса к нуждам клиентов и консультирование заказчиков
- Взаимодействие с командой SOC для подключения новых источников событий, в том числе бизнес-приложений
- Анализ сработок SOC по событиям бизнес-приложений
- Участие в расследовании инцидентов: организация сбора фактов, анализ цепочек событий, определение источника и первопричин (root cause analysis)
- Подготовка рекомендаций по предотвращению повторных инцидентов, участие в разработке и улучшении правил и сценариев поиска потенциальных утечек данных
- Взаимодействие с различными отделами в рамках расследований и реализации мер реагирования
- Подготовка метрик и отчётов по инцидентам, документирование результатов расследования и выявленных уязвимостей
Требования
- Умение работать с журналами регистрации событий ОС, сетевого оборудования, СЗИ и анализировать сетевой трафик
- Наличие опыта администрирования операционных систем Linux
- Практический опыт эксплуатации WAF, SIEM, IDS, AV
- Понимание работы веб-протоколов HTTP, Websocket
- Опыт защиты веб-приложений от атак из списка OWASP Top 10
- Знание базовых сценариев и инструментов проведения кибератак
Вертикали развивают сервисы объявлений Авто.ру, Яндекс Путешествия, Недвижимость и Аренда, которые помогают забронировать отель, найти машину или новый дом. Ваша работа будет напрямую влиять на безопасность сервисов, которые стали для пользователей надёжными помощниками. Вы будете погружаться в их разнородную архитектуру, участвовать в формировании процессов на ранних этапах и помогать создавать по‑настоящему надёжные цифровые решения, чтобы обеспечивать защищённость данных миллионов пользователей.
Обеспечение безопасности сервисов
Вам предстоит выявлять уязвимости в исходном коде, API, мобильных и веб-приложениях, участвовать в архитектурных дизайн-ревью безопасности, самостоятельно проводить внутренние аудиты продуктов и сопровождать внешние. Нужно будет внедрять и использовать DevSecOps-инструменты (SAST, DAST, SCA и другие), автоматизировать задачи по безопасности.
Консультирование команд по вопросам информационной безопасности
Вы будете консультировать команды Яндекса по вопросам безопасности, согласовывать критичные изменения в коде, инфраструктуре сервисов. Нужно будет эффективно взаимодействовать с командой разработки для совместного разбора выявленных уязвимостей и дальнейшего их устранения — например, рассказывать, как правильно организовать хранение критичных данных, интегрировать новый сервис или устранить уязвимость.
Участие в проектах отдела безопасности
Вместе с коллегами вам предстоит участвовать в разработках и инициативах, которые улучшают безопасность всего Яндекса.
Больше о безопасности в Яндексе — в канале Yandex for Security
* Анализировали защищённость веб-приложений от двух лет
* Проектировали архитектурные сервисы и анализировали риски безопасности
* Находите баги в исходном коде сервисов на Java, Kotlin, Python, Scala и PHP
* Определяете корневую причину уязвимости, создаёте PoC и предлагаете меры снижения рисков
* Аргументированно ведёте диалог со стейкхолдерами, используя риск-ориентированный подход
* Выстраивали цикл безопасной разработки приложений (SDLC: SAST, DAST, IAST, SCA и пр.)
* Умеете автоматизировать работу, используя Golang или Python
* Уверенный пользователь Linux, знаете харденинги ОС и контейнеров
* Обеспечивали безопасность Docker, Kubernetes или Linux
* Участвуете в Bug Bounty
* Имеете собственные CVE, наработки и достижения в области безопасности мобильных и веб-приложений
* Участвовали в CTF-соревнованиях или организовывали их
В отдел информационной безопасности требуется мотивированный и целеустремленный ведущий специалист по информационной безопасности
Обязанности:
Расследование и отработка выявленных инцидентов информационной безопасности;
Инструментальный мониторинг информационной инфраструктуры организации;
Написание и доработка правил корреляции для системы мониторинга и анализа событий (SIEM);
Анализ сетевого трафика на предмет подозрительных запросов, соединений (PT NAD);
Администрирование средств защиты информации Kaspersky Security Center, DallasLock, MaxPatrol SIEM, RedCheck и др.;
Проведение анализа защищенности информационной инфраструктуры;
Контроль за соблюдением режима коммерческой тайны в организации (с помощью DLP-систем);
Написание и корректировка правил для DLP;
Подготовка отчетов о состоянии работ по обеспечению информационной безопасности в рамках мониторинга, выпуск информационных материалов;
Осуществление подготовки локальных нормативных актов.
Требования:
Высшее образование по направлению «Информационная безопасность», «Информационные системы и технологии», «Информационная безопасность телекоммуникационных систем», «Информационная безопасность автоматизированных систем», «Компьютерная безопасность» иное высшее техническое образование с профессиональной переподготовкой в соответствии с Приказом ФСТЭК № 235;
Опыт работы по направлению ИБ не менее 1 года;
Понимание архитектуры и принципов работы операционных систем (Windows, Unix);
Знание и опыт работы со стандартами и фреймворками: CVE, CWE, CVSS, ISO и др.
Хорошее знание и практический опыт работы с одним или несколькими решениями класса SIEM (ArcSight, MaxPatrol SIEM, FortiSIEM, Qradar, Splunk и др.);
Опыт работы с DLP-системами (InfoWatch Traffic Monitor, Staffcop и др.);
Знания о методах атак и эксплуатации распространенных уязвимостей (MITRE ATT&CK, Cyber Kill Chain, TTP);
Знание принципов построения корпоративных сетей, работы средств защиты информации;
Знание требований Федеральных законов 152-ФЗ, 187-ФЗ, 149-ФЗ, Приказов ФСТЭК России и ФСБ РФ и иных нормативно-правовых документов в области обеспечения информационной безопасности;
Плюсом будет опыт работы в SOC, Английский для чтения технической литературы.
Условия:
Оформление в строгом соответствии с ТК РФ;
график работы: пятидневная рабочая неделя, суббота-воскресенье - выходные, с 8:00 до 17:00, перерыв с 12:00 до 13:00;
стабильная заработная плата, выплачивается 2 раза в месяц;
профессиональное обучение и повышение квалификации за счет компании;
корпоративные спортивный зал, бассейн, столовая;
корпоративный пакет социальных программ и льгот, в том числе:
санаторно-курортное обеспечение – путевки на базу отдыха «Электрон»;
частичная компенсация затрат на оплату аренды жилья;
компенсация расходов на оплату проезда;
частичная компенсация стоимости дорогостоящих лекарств и лечения;
возможность предоставления брони от армии, а также права на отсрочку от призыва на военную службу по мобилизации;
специальные предложения от Новикомбанка (жилищная программа, льготные условия на ипотечные и потребительские кредиты и др.);
скидки на перелет и бронирование отелей в рамках программы: "Отдых с Ростехом";
работа на современном высокотехнологичном производстве в г. Фрязино Московской области (24 км от МКАД по Щелковскому шоссе). Электричка от Ярославского вокзала, ж/д станция находится в пешей доступности от центральной проходной (2 мин).
В отдел информационной безопасности требуется мотивированный и целеустремленный ведущий специалист по информационной безопасности
Обязанности:
-
Инструментальный мониторинг информационной инфраструктуры организации;
-
Анализ сетевого трафика на предмет подозрительных запросов, соединений (PT NAD);
-
Администрирование средств защиты информации Kaspersky Security Center, DallasLock, MaxPatrol SIEM, RedCheck и др.;
-
Контроль за соблюдением режима коммерческой тайны в организации (с помощью DLP-систем);
- Осуществлять контроль за оформлением документации и соблюдением аттестационных требований
- Осуществлять подготовку, разработку локальных нормативных актов и распорядительных документов, регламентирующих вопросы обеспечения информационной безопасности.
-
Формировать требования к защите информации в автоматизированных системах
-
Подготавливать отчеты о состоянии работ по обеспечению информационной безопасности
-
Проводить инструктажи с руководящим составом и работниками
по вопросам обеспечения информационной безопасности
Требования:
- Высшее образование по направлению «Информационная безопасность», «Информационные системы и технологии», «Информационная безопасность телекоммуникационных систем», «Информационная безопасность автоматизированных систем», «Компьютерная безопасность» иное высшее техническое образование с профессиональной переподготовкой в соответствии с Приказом ФСТЭК № 235;
- Опыт работы по направлению ИБ не менее 1 года;
- понимание принципов комплексной защиты объектов информатизации;
- знания требований 152-ФЗ, 187-ФЗ, 149-ФЗ, ФСТЭК РФ и ФСБ РФ и иных нормативно-правовых документов в части обеспечения информационной безопасности;
- понимание принципов анализа уязвимости защищенных автоматизированных систем и эффективность средств и способы защиты информации.
- знание Федерального закона «О персональных данных» от 27.07.2006 № 152;
- знание Федерального закона «О безопасности критической информационной инфраструктуры Российской Федерации» от 26.07.2017 № 187;
- знание Федерального закона «Об информации, информационных технологиях и о защите информации» от 27.07.2006 № 149-ФЗ
- базовое понимание модели OSI
Условия:
- Оформление в строгом соответствии с ТК РФ;
- график работы: пятидневная рабочая неделя, суббота-воскресенье - выходные, с 8:00 до 17:00, перерыв с 12:00 до 13:00;
- стабильная заработная плата, выплачивается 2 раза в месяц;
- профессиональное обучение и повышение квалификации за счет компании;
- корпоративные спортивный зал, бассейн, столовая;
- корпоративный пакет социальных программ и льгот, в том числе:
- санаторно-курортное обеспечение – путевки на базу отдыха «Электрон»;
- частичная компенсация затрат на оплату аренды жилья;
- компенсация расходов на оплату проезда;
- частичная компенсация стоимости дорогостоящих лекарств и лечения;
- возможность предоставления брони от армии, а также права на отсрочку от призыва на военную службу по мобилизации;
- специальные предложения от Новикомбанка (жилищная программа, льготные условия на ипотечные и потребительские кредиты и др.);
- скидки на перелет и бронирование отелей в рамках программы: "Отдых с Ростехом";
- работа на современном высокотехнологичном производстве в г. Фрязино Московской области (24 км от МКАД по Щелковскому шоссе). Электричка от Ярославского вокзала, ж/д станция находится в пешей доступности от центральной проходной (2 мин).
Security&Test Engineer with A2A Security DataArt
Местоположение: Казахстан
Формат работы: Удаленно
Опубликована: ••••••••
О компании:
DataArt — глобальная технологическая компания с международными проектами.
Контакт: ••••••••
•••••••• опубликована в LinkedIn у ••••••••
Senior Security Engineer with Cedar Policy DataArt
Местоположение: Казахстан
Формат работы: Удаленно
Опубликована: ••••••••
Требования:
• 5+ лет опыта в cloud security engineering, identity engineering или смежной области безопасности
• Опыт проектирования и внедрения attribute based access control
• Понимание OAuth 2.0, JWT, OpenID Connect и identity federation
• Опыт policy as code и фреймворков авторизации
О компании:
DataArt — глобальная технологическая компания с международными проектами. Проект — централизованный слой авторизации для корпоративных AI-сервисов и облачных приложений.
Контакт: ••••••••
•••••••• опубликована в LinkedIn у ••••••••
- Организовывать процессы выявления и реагирования на инциденты информационной безопасности;
- Организовывать расследование событий информационной безопасности;
- Организовывать дежурства, смены, потоковую обработку событий информационной безопасности;
- Управлять сектором мониторинга и реагирования на инциденты информационной безопасности;
- Выполнять и контролировать работы, позволяющие выявить потенциальные угрозы информационных систем и каналы утечки конфиденциально информации.
- Реагировать на инциденты, координировать реагирование на инциденты безопасности, такие как кибератаки и утечки данных.
- Организовывать проведение проверок по фактам подозрения в нарушении требований информационной безопасности
- Участвовать в расследовании фактов, связанных с нарушением информационной безопасности.
-
Высшее образование по направлению «Информационная безопасность», или высшее юридическое образование или высшее техническое образование и переподготовка по направлению «информационная безопасность» не менее 512 часов.
-
Наличие сертификатов о прохождении обучения и повышении квалификации является преимуществом.
- Обязателен опыт работы не менее 5 лет в сфере обеспечения ИБ, из них не менее 3 лет в SOC
- Знание актуальных техник и тактик при возникновении угроз;
- Процессов по выявлению и реагированию на инциденты;
- инструментов мониторинга и анализа угроз (SIEM, EDR, IDS/IPS и т.д.);
- методов сбора, корреляции и интерпретации логов;
- выявления аномалий в поведении пользователей, систем и сетевом трафике;
- основных типов компьютерных атак, понимание механизма их реализации и способов защиты от них;
- навыки проведения расследования инцидентов ИБ
- опыт написания сценариев реагирования
-
Microsoft Word, Excel, python, sql-запросы
SIEM (любая), ОС Windows, Linux, на уровне администратора
- Офисный режим работы без гибрида/удаленки;
- Идеальная локация офиса: ст. м. Арбатская, Арбатская пл., дом 1;
- Стабильный и прозрачный доход: размер заработной платы обсуждается по итогам собеседования;
- Годовое премирование;
- Пятидневная рабочая неделя: с 9.00 до 18.00, в пятницу сокращенный рабочий день до 16.45;
- Качественный социальный пакет с 1го дня работы: ДМС со стоматологией, страхование от онкологических заболеваний, страхование от несчастных случаев и болезней (весь мир, 24/7);
- Корпоративные скидки и привилегии от компаний-партнёров для наших сотрудников;
- Компенсацию за приобретенный годовой абонемент в Спортивный клуб по Вашему выбору;
ПК «Аквариус» – ведущий российский разработчик, производитель и поставщик компьютерной техники и ИТ-решений для государственных и корпоративных заказчиков. В 2021 «Аквариус» стал 4-м в рейтинге CNews Analytics среди крупнейших российских IT-разработчиков.
Компания основана в 1989 году и сегодня располагает собственным производством международного уровня мощностью более 800 тыс. устройств в год и сетью сервисного обслуживания в 135 городах России.
Наша Компания активно развивается и растет, именно поэтому для нас так важно привлекать в свою команду только лучших - с высоким уровнем профессионализма и вовлеченности!
Добраться можно на корп. транспорте от м. улица 1905 г., Народное ополчение и м. Крылатское, есть бесплатная парковка.
Инженер по защите информации от утечки по техническим каналам
Основные задачи:
-
Выполнение работ, связанных с проведением аттестационных испытаний, контролем защищённости информации, обрабатываемой на объектах информатизации, предусматривающих:
-
Проведение оценки защищенности от утечки по техническим каналам;
-
Подготовку отчетных материалов по результатам работ.
Требования:
-
Высшее образование по направлению деятельности/подготовки (специальности) в области информационной безопасности или иное высшее в соответствии с действующими профессиональными стандартами в области защиты информации;
-
Знание требований нормативно-методических документов в области защиты информации от утечки по техническим каналам;
-
Опыт работы в указанной области;
-
Владение соответствующими средствами инструментального контроля защищенности информации;
-
Готовность к периодическим командировкам.
Мы предлагаем Вам:
- Стать частью крупной стабильной компании разработчике и производителе компьютерной техники и IT‑решений, успешно развивающейся на российском рынке уже более 30-ти лет;
- Возможность профессионального роста и развития;
- ДМС после испытательного периода;
- Грамотная система адаптации;
- Возможность обучаться за счет компании (повышение квалификации);
- Развитая корпоративная культура;
- Оформление в соответствии с ТК РФ;
- Удобный корпоративный транспорт (8-15 мин. от метро ул. 1905 г., народное ополчение и м. Крылатское), бесплатная парковка возле офиса.
- График работы 5/2 с с 9.00 - 18.00, работа из офиса.
- Ждем Ваше резюме! В отклике просим указывать релевантный опыт и финансовые ожидания.
Объединённая компания Wildberries и Russ — это международная технологическая компания, образованная в результате слияния двух лидеров рынка — IT-компании Wildberries и оператора наружной рекламы Russ.
Мы находимся в поиске Application Security Engineer с сильными техническими и коммуникационными навыками для работы в архитектурной команде. Вы будете работать с микросервисной архитектурой, разбираться в сложных бизнес-процессах и обеспечивать безопасность на всех уровнях приложения. Для нас важна не только техническая экспертиза, но и способность находить общий язык с разными командами, продвигая решения безопасности.
Обязанности
- Проводить аудит безопасности приложений в формате grey-box, включая анализ кода и архитектуры;
- Заниматься изучением архитектурных схем и диаграмм последовательностей, выявлением уязвимостей на этапах архитектурного планирования;
- Выявлять недостатки в методах аутентификации и авторизации, включая клиентские и межсервисные протоколы;
- Осуществлять проверку и улучшение моделей доступа (RBAC, ABAC, и др.);
- Исследовать платформенные решения для обеспечения безопасности архитектуры сервисов и пользователей.
Требования
- Имеете опыт от 2 лет в сфере Application Security;
- Имеете уверенные технические знания в области аутентификации, авторизации и защиты сессий (OAuth 2.0, OpenID Connect, JWT, и др.);
- Имеете опыт работы с микросервисной архитектурой, межсервисными протоколами и современными подходами безопасности (Zero Trust, mTLS, service mesh);
- Умеете проводить security code review;
- Имеете глубокое понимание в веб уязвимостях (OWASP Top 10);
- Имеете навыки коммуникации и ведения кросс-командных взаимодействий: поиск компромиссов, аргументация решений и продвижение инициатив безопасности;
- Имеете способность собрать рабочую группу и эффективно вести встречи, фиксируя результаты и двигать задачи вперёд;
- Обладаете гибкостью и умением найти баланс между безопасностью и бизнес-целями, предлагая решения, которые помогают достигать целей компании.
Условия
- Обучение и развитие: языковые клубы, собственный корпоративный университет, программы развития управленческих навыков и многое другое;
- Благополучие сотрудников: корпоративный пакет ДМС со стоматологией, корпоративный спорт, консультации психолога и дополнительные возможности аккредитованной IT-компании;
- Множество сообществ: клуб спикеров, футбола, йоги, шахмат и т.д.;
- Забота о семьях: создаем условия, в которых легко сочетать карьеру и заботу о близких – от гибкого подхода до масштабных проектов для детей сотрудников;
- Скидки и партнерские программы: на обучение, страхование, покупки и многое другое;
- Комфортная рабочая среда: бесплатное питание в офисе, современные офисы рядом с метро, корпоративная техника и портал для сотрудников.
Руководитель группы безопасности приложений бизнес-линий — Russ&Wildberries 💜
ЗП: конкурентная (обсуждается лично)
Уровень: Team Lead
Формат: удаленка или гибрид
⚙️ RWB — это не просто маркетплейс, а огромная экосистема из 500+ продуктов.
Мы ищем сильного тимлида с техническим бэкграундом. В вашей зоне ответственности будет множество продуктов различных бизнес-линий. Каждая бизнес-линия обладает своими особенностями, которые делают опыт взаимодействия уникальным. Вам предстоит организовывать работу команды, состоящей более чем из 12 инженеров, поддерживать и улучшать процессы AppSec на каждой из бизнес-линий
🔐 Ключевые задачи команды:
• Организация и контроль проведения аудитов и архитектурных ревью;
• Планирование задач и управление приоритетами;
• Участие в улучшении процессов продуктовой безопасности;
• Внедрение новых практик безопасности и переиспользование опыта отдельных бизнес-линий.
💫 Что для этого нужно:
• Обладаете лидерскими качествами, умеете растить команду, расставлять приоритеты, формировать стратегию;
• Обладаете глубокими знаниями в AppSec, имеете широкий кругозор в ИБ и умеете гибко адаптировать решения под текущие проблемы;
• Способны эффективно работать в условиях многозадачности, умеете управлять приоритетами и прогнозируете сроки.
🔥 Что мы предлагаем:
• Полная удаленка или гибрид с офисами в Москве и СПб
• IT-ипотека и оформление в аккредитованную IT-компанию
• Бесплатное питание в офисах, ДМС со стоматологией (после испытательного срока)
• Оплачиваемые Day Off, корпоративное обучение и IT-мероприятия
💘 Контакты: ••••••••
Мы - международная группа компаний, работающая на стыке fintech, blockchain и iGaming. Разрабатываем собственные технологические продукты и решения для глобальных рынков, включая платежную инфраструктуру, аналитические системы и игровые платформы.
Компания активно инвестирует в перспективные проекты в сфере цифровых финансов и крипто-технологий, а также создает и масштабирует продукты для индустрии iGaming, предоставляя их международным клиентам.
У нас сильная техническая команда и продуктовый подход, строим собственные решения с нуля. Более 10 лет на рынке, работаем глобально и продолжаем активно расти.
Гарантируем будущему коллеге:
-
Конкурентную заработную плату;
-
Постоянную индексацию заработной платы;
-
Корпоративную технику, современное зарубежное ПО;
-
Потрясающий офис в Москва-Сити;
-
Среду, свободную от бюрократии;
-
Офисный формат работы 5/2 с 09:00 до 18:00 или с 10:00 до 19:00
-
Работу в амбициозной команде и стремительное профессиональное развитие.
Чем предстоит заниматься:
-
Поддерживать и развивать существующую инфраструктуру информационной безопасности;
-
Администрировать серверы и сервисы безопасности, настраивать их взаимодействие;
-
Настраивать туннели и прокси-серверы для обеспечения безопасного доступа и фильтрации трафика;
-
Обеспечивать работоспособность и безопасность инфраструктуры в зарубежных офисах компании;
-
Управлять ключами и сертификатами, обеспечивать безопасный обмен данными;
-
Контролировать доступ и ограничивать действия пользователей;
-
Сопровождать и развивать системы информационной безопасности, участвовать в аудитах и внедрять улучшения;
Мы ожидаем от кандидата:
- Опыт работы в сетевой или инфраструктурной информационной безопасности в штате от 4 лет;
-
Опыт харденинга операционных систем и сетевого оборудования;
-
Опыт работы со сканерами уязвимости, внутренними доменами;
-
Умение писать групповые политики и проводить аудиты;
-
Владение каким-либо языком программирования;
-
Практические навыки администрирования Linux/Unix‑систем (готовые образы) и домена Windows;
-
Высшее техническое образование (преимуществом будет в области ИТ или ИБ);
-
Будет преимуществом:
-
Опыт работы в правоохранительных органах по компьютерной/ИБ тематике (ФСБ - ЦИБ, 8 Центр, 16 Центр; МВД - БСТМ, УБК; МинОбороны - киберподразделения ГРУ);
-
Уровень английского языка от В2.
Обязанности:
- Проведение полного цикла работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну (77 Приказ ФСТЭК России, 117 Приказ ФСТЭК России, 21 Приказ ФСТЭК России, 239 Приказ ФСТЭК России);
- Оценка показателей эффективности защиты информации с применением контрольно-измерительного и испытательного оборудования;
- Анализ и оценка защищённости информационных систем, подготовка рекомендаций по устранению выявленных уязвимостей;
- Разработка необходимого комплекта организационно-распорядительной документации на объект информатизации;
- Разработка и оформление документации по результатам проведения аттестационных испытаний;
- Выполнять работы по монтажу и настройке средств защиты информации от утечки по техническим каналам (системы акустической и виброакустической защиты, средства защиты телефонных аппаратов)
- Взаимодействие с заказчиками, консультирование по вопросам соответствия требованиям информационной безопасности;
- Участие в проверках, аудитах и экспертизах по линии информационной безопасности;
- Мониторинг изменений в нормативной базе и внедрение новых требований в процессы аттестации по требованиям информационной безопасности
Требования:
- Высшее образование в области информационной безопасности или иное высшее образование и пройти профессиональную переподготовку по программам, согласованным с ФСТЭК России продолж.ительностью не менее 500 ак. часов.
- Непрерывный опыт работы на аналогичной должности не менее 3-х лет начиная с последнего места работы.
- Знание нормативных документов ФСТЭК в области ТЗИ и ТЗКИ;
- Опыт работы с измерительными комплексами и расчетными программами оценки эффективности защиты информации от утечки по акустическому и виброакустическому каналам;
- Опыт работы с измерительными комплексами и расчетными программами оценки эффективности защиты информации от утечки за счет ПЭМИН;
- Опыт администрирования операционных систем семейства Windows, Linux(Astra Linux / RED OS / Ubuntu / Debian);
- Проведение работ по аттестации объектов информатизации с отработкой отчетных документов
Мы предлагаем:
- Уникальная возможность работать в аккредитованной ИТ-компании
- Стабильный доход, обсуждаемый индивидуально с учетом вашего вклада и результатов работы
- Амбициозную команду профессионалов, готовых воплотить ваши идеи в жизнь
- Дополнительные материальные выплаты: пособия при рождении ребенка и вступлении в брак
- Корпоративное медицинское страхование, льготы для близких, а также скидки и бонусы от партнеров
- Формат работы: офисный, пятидневная рабочая неделя
- Место работы: Москва, м. Проспект мира/ м. Рижская.
Публикатор: ••••••••
Обсуждение: ••••••••
#вакансия #vacancy #job #внедрение #implementation #мск #Москва #senior
Компания: METASCAN
Вакансия: Инженер внедрения (ИБ, on-premise)
Локация: строго РФ, Москва
Формат работы: удаленно, с выездами на территорию клиента 1-2 раза в неделю
Занятость: полная
ЗП: от 200000 до 400000 net
METASCAN — российский разработчик платформы для обнаружения и управления уязвимостями
Требования:
• Опыт работы в аналогичной должности от 3х лет
• Опыт внедрения и сопровождения on-premise решений в компании Enterprise уровня
• Умение работать в закрытых / изолированных контурах
• Linux на уровне уверенной работы с системой и диагностик проблем
• Понимание принципов работы сетей и умение самостоятельно диагностировать сетевые проблемы
• Опыт работы с firewall
• Понимание DevOps-инструментов
• Уверенный опыт с Docker и виртуализацией
• Опыт написания плейбуков Ansible
• Готовность работать на территории заказчиков в г. Москве (1-2 раза в неделю)
Будет плюсом:
• Опыт работы с ОС: Astra Linux, РЕД ОС, Альт Linux/СП, РОСА
Задачи:
• Развертывание и настройка on-premise-решений
• Работа в изолированных контурах
• Коммуникация с техническими специалистами и представителями заказчика
• Диагностика проблем и их решение
• Проведение технических работ в инфраструктуре заказчика
• Участие в прохождении ПМИ
• Самостоятельное формулирование технических задач для смежных команд
• Решение нестандартных технических ситуаций
Наши преимущества:
• Возможность развивать собственный продукт в сфере информационной безопасности, которым ежедневно пользуются крупные компании
• Задачи, которые напрямую влияют на защищённость реальной инфраструктуры
• Технические решения, которые можно обсуждать, аргументировать и менять
• Сильную команду разработчиков и экспертов по информационной безопасности
• Открытое общение без лишней бюрократии и многоуровневых согласований
• Оформление по ТК РФ в IT-аккредитованной компании
• Полностью удалённый формат работы, взаимодействие команды в Discord
• Компенсацию профильного обучения, конференций и профессионального развития
• Корпоративные мероприятия, дополнительные выходные и компенсация спорта, английского языка или психолога
Контакты:
Антон, ••••••••
Penetration Tester
🏢 Компания: RedTeam Pentesting GmbH
📍 Локация: Ахен, Германия 🇩🇪
💼 Формат: офис (on-site), возможна неполная ставка от 19 ч/нед для студентов
🎯 Опыт: профессиональный опыт не требуется (плюс — CTF и наступательная ИБ)
💰 Зарплата: не указана
Что предстоит делать:
🔹 искать уязвимости в ИТ-системах клиентов;
🔹 проводить penetration testing в команде;
🔹 работать с разнообразными технологиями и инфраструктурами.
Что ожидают:
✅ немецкий C2 и хороший английский;
✅ готовность работать в офисе в Ахене;
✅ интерес к offensive security;
✅ опыт CTF — приветствуется.
🔗 ••••••••
#вакансия
-
Взаимодействие с Заказчиками на всех этапах проекта: от пресейла до финальной сдачи работ и подписания актов.
-
Разработка полного комплекта документации по ИБ (проектная, рабочая, эксплуатационная) и нормативно-методической базы (политики, регламенты, инструкции).
-
Выполнение проектов в соответствии с требованиями регуляторов (ФСТЭК России), включая лицензирование и техническую защиту конфиденциальной информации.
-
Подготовка документации для планирования проектов: спецификации на оборудование/ПО, дорожные карты, а также технические задания и коммерческие предложения.
-
Разработка и актуализация аттестационной документации (программы и методики испытаний, протоколы, аттестаты соответствия).
-
Составление аналитических и отчетных материалов, ведение журналов и обеспечение актуальности локальной нормативной базы организации
Требования:
- Высшее образование в области информационной безопасности или профессиональная переподготовка (согласованная ФСТЭК)по направлению «Техническая защита конфиденциальной информации» (ТЗКИ) объемом не менее 500 часов
- Опыт работы в аналогичной должности не менее 3-х лет
- Обязательны навыки владения компьютеров на уровне грамотного пользователя (настройки ОС, работа с офисными приложениями и браузерами)
- Умение работать с измерительными комплексами и расчетными программами оценки эффективности защиты информации от утечки за счет ПЭМИН
- Знание нормативных документов ФСТЭК в области ТЗИ и ТЗКИ
- Знание нормативных документов: ПП РФ № 79; № 171; Приказы ФСТЭК № 77; № 17; ГОСТ Р 58833-2020; ГОСТ Р 58256-2018; ГОСТ РО 0043-004-2013; ГОСТ Р 59853-2021; ГОСТ Р ИСО/МЭК 13335-1-2006; ГОСТ Р ИСО/МЭК 27001-2021; ГОСТ Р ИСО/МЭК 27002-2021.
- Уникальная возможность работать в аккредитованной ИТ-компании
- Стабильный доход, обсуждаемый индивидуально с учетом вашего вклада и результатов работы
- Амбициозную команду профессионалов, готовых воплотить ваши идеи в жизнь
- Дополнительные материальные выплаты: пособия при рождении ребенка и вступлении в брак
- Корпоративное медицинское страхование, льготы для близких, а также скидки и бонусы от партнеров
- Формат работы: офисный, пятидневная рабочая неделя
- Место работы: Москва, м. Проспект мира/ м. Рижская.
В АО "ВРК-1", дочернего общества ОАО "РЖД", лидера на рынке ремонта грузовых вагонов, в связи с открытием нового подразделения по обеспечению информационной безопасности проводится набор на позицию руководителя сектора ИБ. Фокус – выполнение требований регуляторов (ФСТЭК, ФСБ, Роскомнадзор, Минцифры) и построение системы ИБ на производственной площадке с объектами КИИ.
Обязанности:
-
Организация системы ИБ: планирование, координация и контроль мероприятий по защите информации, включая КИИ и персональные данные.
-
Обеспечение соответствия требованиям 187-ФЗ (КИИ), 152-ФЗ (ПДн), 149-ФЗ, указов Президента (в т.ч. №250), подзаконных актов и приказов ФСТЭК/ФСБ/Роскомнадзора.
-
Разработка, актуализация и внедрение локальных нормативных актов по ИБ (политики, стандарты, регламенты, приказы, планы реагирования, положения о КИИ/ПДн).
-
Построение и ведение полного пакета проектной и эксплуатационной документации: модели угроз, профили защиты, модели нарушителя, матрицы рисков, матрицы доступов, реестры активов, реестры ИСПДн/КИИ.
-
Организация работ по категорированию объектов КИИ, определению уровня значимости, взаимодействию с ФСТЭК/Минцифры/профильными регуляторами.
-
Организация выполнения требований по защите ПДн: определение уровней защищенности, выбор мер по приказам ФСТЭК и ФСБ, сопровождение внедрения СЗИ, подготовка к проверкам Роскомнадзора и ФСТЭК.
-
Участие в проектировании и приемке информационных систем: формирование требований по ИБ, согласование архитектурных решений, контроль выполнения требований в ТЗ и договорах.
-
Организация мониторинга событий ИБ, реагирования на инциденты (включая инциденты КИИ и утечки ПДн), расследование и подготовка отчетных материалов для руководства и регуляторов.
-
Взаимодействие с внешними подрядчиками и провайдерами СЗИ: формирование требований, контроль качества работ, участие в закупках и приемке результатов.
-
Обучение и повышение осведомленности сотрудников: проведение инструктажей, кампаний по ИБ, участие в проверках и учениях по киберустойчивости.
-
Высшее профильное образование в области информационной безопасности, ИТ, прикладной математики, кибербезопасности (не ниже специалитета/магистратуры или сопоставимая подготовка).
-
Обязателен практический опыт работы в сфере ИБ 5+ лет в организациях – субъектах КИИ или в госсекторе/транспортной отрасли, из них 3–5 лет на позиции старшего инженера по ИБ, ведущего специалиста или руководителя группы/сектора.
-
Основная роль – архитектор процессов и координатор, а не инженер по настройке СЗИ.
-
Глубокие знания законодательства и нормативной базы РФ в области: 187-ФЗ (КИИ), 152-ФЗ (ПДн), 149-ФЗ, 98-ФЗ (коммерческая тайна), указов Президента №166/№250 и профильных приказов ФСТЭК/ФСБ/Роскомнадзора/Минцифры.
-
Практический опыт подготовки ЛНА по ИБ, моделей угроз, матриц рисков, документов по категорированию КИИ и описаниям ИСПДн, актов обследования, отчетов по выполнению требований регуляторов.
-
Понимание принципов построения комплексной системы защиты информации: организационные и технические меры, криптографическая защита, сетевой периметр, контроль доступа, мониторинг и реагирование.
-
Опыт прохождения проверок ФСТЭК/ФСБ/Роскомнадзора (подготовка пакета документов, сопровождение проверок) – обязателен или как минимум сильным преимуществом.
-
Навыки управления небольшим коллективом (постановка задач, контроль сроков, оценка результатов), взаимодействия с ИТ, юристами, службой безопасности, бизнес-подразделениями и госорганами.
-
Приветствуются: наличие профильных сертификатов (ФСТЭК, ФСБ, СР.ИБ, CISSP, CISM и др.), опыт в организациях, относящихся к критической инфраструктуре или госсектору.
-
Приоритет кандидатам с опытом запуска или развития системы ИБ «с нуля» на промышленном предприятии.
Просьба не откликаться кандидатам без опыта работы с 187-ФЗ (КИИ) и без практического участия в проектах по категорированию объектов КИИ.
Условия:-
Официальное трудоустройство по ТК РФ, полный рабочий день, график 5/2, работа только в офисе компании (гибрид/удаленка не предусмотрены).
-
Уровень вознаграждения от 220 000 до 300 000 ₽ на руки, зависит от подтвержденного опыта ИБ в КИИ/промышленности (обсуждается по результатам интервью, в зависимости от компетенций и опыта кандидата). Уровень вознаграждения обсуждаем только с кандидатами, полностью соответствующими ключевым требованиям по КИИ и регуляторной практике.
-
Возможность влиять на стратегию развития ИБ и КИИ в компании, выстраивать процессы «с нуля» или существенно развивать существующую систему.
-
Корпоративные льготы и социальный пакет в соответствии с принятой в компании практикой (детали обсуждаются на собеседовании).
В отклике кратко ответить на 3 вопроса:
-
Опыт с КИИ (какие объекты, какая роль, какие документы готовили).
-
Опыт с проверками ФСТЭК/ФСБ/Роскомнадзора.
-
Пример реализованной системы ИБ на промышленном предприятии/в транспортной отрасли.
Руководитель отдела информационной безопасности (CISO)
🔝ВАКАНСИЯ: Руководитель отдела информационной безопасности
Финтех / платежи
Удаленная работа в стране
до 5000 долларов США в месяц
☄️Закажи комплект: РЕЗЮМЕ, адаптированное под машинный поиск (ATS-системы) / СОПРОВОДИТЕЛЬНОЕ ПИСЬМО и правильно оформленный ПРОФИЛЬ hh и LinkedIn
📱 ••••••••
👉••••••••
#вакансия #CISO #HeadOfSecurity #Финтех #Платежи #Удаленная работа #Кибербезопасность #Вакансии в сфере безопасности
🔐 Руководитель службы информационной безопасности (CISO) высокотехнологичного финтех-продукта
📍 Удаленная работа
💰 до 5000 долларов США брутто (готовы рассмотреть и другие финансовые предложения)
Мы — высокотехнологичный финтех-продукт в сфере платежной инфраструктуры. Ищем практичного и сильного Head of Information Security, который построит функцию информационной безопасности с нуля.
🎯 Наши ожидания:
• 5–8 лет опыта в Information Security;
• От 2 лет в FinTech / Payments / iGaming или других high-risk направлениях; • Опыт построения security-функции с нуля;
• Проживание за пределами РФ / РБ (за границей);
• Практический опыт IAM / RBAC, MFA / 2FA и управления доступами;
• Опыт разработки и внедрения security policies;
• Опыт расследования реальных security-инцидентов и внедрения превентивных мер; • Понимание рисков платежного бизнеса: fraud, insider threats, API access, data leaks;
• Опыт работы с безопасностью distributed / remote teams;
• Понимание OSINT, OPSEC и digital footprint;
• Умение быстро принимать решения и брать ответственность в кризисных ситуациях.
••••••••
Сильнейшая команда кибербезопасности вместе с производственными командами SberTech (архитекторами, разработчиками, тестировщиками и др.) создаёт и развивает инновационный продукт на российском и зарубежном рынке - Platform V. Наша платформа помогает внутренним и внешним пользователям быстро и просто создавать и использовать нативно-безопасные low-code приложения.
Отдел методологии, сертификации и лицензирования - неотъемлемая часть команды кибербезопасности, лидирует процессы подготовки (совместно с производственными командами) и сопровождает проведение независимой оценки безопасности программных компонентов Platform V (СЗИ) и аудитов процессов разработки безопасного программного обеспечения.
-
управление проектами по кибербезопасности, связанными с разработкой безопасного ПО
-
участие в проработке и внедрении практик разработки безопасного программного обеспечения (РБПО), выполнение работ по оценке соответствия процессов Компании требованиям ГОСТ серии Разработка безопасного программного обеспечения (ГОСТ Р 56939-2024, ГОСТ Р 71207-2024 и т.д.)
-
разработка/актуализация/проверка ВНД, Стандартов, Процессов Компании с учетом требований по РБПО
-
проведение консультаций для команд разработки по вопросам применения требований в ВНД, стандартов, процессов
-
образование: высшее техническое (предпочтительно – ИБ)
-
знание и понимание практик РБПО (SAST, DAST, OSA, фаззинг, пентест и т.д.)
-
понимание процесса сертификации средств защиты информации (СЗИ), процессов РБПО, аттестации информационных систем
-
опыт проведения сертификации СЗИ
-
знание современных средств, методов и способов защиты информации (включая защиту для технологий виртуализации и контейнеризации)
-
уверенное знание законодательства РФ в области защиты информации (ПДн, ГИС, КИИ, Банковская сфера): ФЗ, ПП РФ, НМТД ФСТЭК/ФСБ/Банка России, ГОСТ.
Будет плюсом:
-
навыки работы с генеративными AI-моделями; опыт создания AI-агентов и использования их в работе будет преимуществом
-
грамотная письменная (прежде всего) и устная речь
-
ответственность, целеустремленность.
-
гибридный формат работы
-
годовой бонус и ежегодный пересмотр зарплаты
-
статус аккредитованной ИТ-компании
-
расширенный ДМС с первого дня и льготное страхование для семьи после ИС
-
корпоративный университет Сбера, внутренняя образовательная платформа, участие в IT-конференциях
-
90 дней в году удаленной работы
-
подписка Прайм с возможностью совместного использования на трёх близких.
Лемана Тех ищет БИЗНЕС-ПАРТНЕРА ПО БЕЗОПАСНОСТИ ПРИЛОЖЕНИЙ.
ЧТО НУЖНО БУДЕТ ДЕЛАТЬ?
Участвовать в создании приложений для обеспечения их киберзащищенности по умолчанию, делиться знаниями с непрофильными сотрудниками для повышения их уровня экспертизы в части информационной безопасности.
ОСНОВНЫЕ ЗАДАЧИ:
- анализ архитектуры технических решений в части ИБ с учетом международных стандартов и актуальных угроз;
- оценка и адаптация текущих и проектирование новых решений для обеспечения безопасности инфраструктуры;
- сотрудничество с командами разработки и операционной инфраструктуры для интеграции мер безопасности на всех уровнях;
- консультирование сотрудников по вопросам реализации требований информационной безопасности, содействие в конфигурации средств защиты информации;
- формирование требований при создании или модернизации информационных систем в части ИБ;
- участие в разработке и поддержке документации по политикам и процедурам информационной безопасности с учетом соблюдения регуляторных требований;
- выработка подхода к своевременному устранению уязвимостей инфраструктуры.
ЧТО МЫ ОЖИДАЕМ ОТ КАНДИДАТОВ:
- высшее техническое образование;
- опыт работы в области информационной безопасности не менее 5 лет, из которых минимум 2 года на позиции архитектора или аналогичной роли;
- глубокое понимание международных стандартов и практик в области защиты информации (ISO 27001, NIST, CIS);
- экспертные знания по назначению, принципу работы и внедрению разных классов и типов средств защиты информации (AV, SIEM, EDR, VPN, WAF, NGFW, IPS/IDS и др.);
- глубокое понимание сетевой безопасности и принципов построения защищенных корпоративных сетей;
- практический опыт работы с инструментами ИБ облачных сервисов (Azure, AWS, Google Cloud, Yandex Cloud, Cloud.ru, Selectel и др.);
- знание основных уязвимостей информационных систем, векторов атак и каналов утечки информации;
- знание концепции Zero Trust;
- умение вести проекты и управлять изменениями в сложной среде;
- умение объяснять специфические понятия простым языком;
- английский язык на уровне не ниже Intermediate.
БУДЕТ ПЛЮСОМ: базовые знания законодательства, требований регуляторов и стандартов в области ИБ, знание современного рынка ИБ, опыт проведения технических аудитов ИБ.
МЫ ПРЕДЛАГАЕМ:
- работу в компании с развитой инженерной культурой;
- гибкую систему премирования;
- расширенный социальный пакет: ДМС со стоматологией с первого месяца работы, психолог и страхование жизни, компенсация питания и оплата мобильной связи;
- возможности профессионального роста, программы развития для сотрудников;
- корпоративное обучение и доступ к базе знаний;
- внутренние профессиональные сообщества и мероприятия;
- автономность работы, возможность менять правила, ошибаться и создавать новое;
- гибридный формат работы;
- современный офис в 2 минутах ходьбы от МЦК ЗИЛ.
С каждым годом на выбор сотрудника становится доступно больше дополнительных опций. Например, частичная компенсация путешествий, затрат на обучение, спортивных занятий.
Альфа Банк – один из ведущих частных банков, который входит в число системно значимых банков Беларуси.
Мы работаем как финтех-компания, интегрируя в свою бизнес-модель успешные практики в области мобильных платежей, онлайн-кредитования, цифровых транзакций и других передовых технологий.
Сейчас в Альфе более 70 тысяч бизнес-клиентов и 1 100 000 клиентов-физлиц.
Сегодня в команде Альфа Банка более 2900 профессионалов.
Мы объединяем людей с разным опытом, взглядами и интересами.
Присоединяйся к команде. Вместе мы способны на большее!
Ключевые задачи:
- администрирование и эксплуатацию SIEM системы;
- разработка правил корреляции событий информационной безопасности для автоматизированной системы взаимодействия;
- подключение и настройка источников событий к SIEM;
- документирование процессов, процедур по настройке и управлению подконтрольными системами;
- оперативное реагирование и решение инцидентов.
Пожелания к кандидатам:
- опыт работы с платформами SIEM;
- знания ОС семейства Linux и Windows;
- умение читать журналы событий (логи) различного ПО и оборудования;
- опыт работы с базами данных;
- знание основных требований национальных и международных стандартов по информационной безопасности;
- знание сетевых технологий;
- понимание национальных и международных стандартов в области информационной безопасности;
- опыт реагирования и разбора инцидентов;
- аналитический склад ума;
- внимательность, стрессоустойчивость, ответственность.
Конкурентными преимуществами будет:
- владение навыками программирования, написания скриптов;
- опыт автоматизации процессов ИБ.
Что предлагаем для твоего комфорта:
- работу в команде с высокой экспертизой;
- современный стек технологий, масштабные проекты и сильную команду;
- мощное железо для работы;
- сочетание стабильности банка и гибкости ИТ;
- внутренние митапы и воркшопы по IT-тематикам.
Объединённая компания Wildberries и Russ — это международная технологическая компания, образованная в результате слияния двух лидеров рынка — IT-компании Wildberries и оператора наружной рекламы Russ.
Вместе с масштабным развитием IT направления Wildberries и Russ развивает информационную безопасность. Мы решаем сложные и разнообразные задачи: от повышения защищенности каждого сервиса до развития безопасности в рамках всей нашей инфраструктуры.
RWB запускает масштабную инициативу в ЕАПТЕКЕ. Мы ищем сильного лидера для роли CISO — опытного человека с инженерным бэкграундом для руководства информационной безопасностью ЕАПТЕКА. Это ключевая роль в реализации стратегической инициативы, включая внедрение Указа Президента РФ № 250 и обеспечение соответствия требованиям Wildberries и регуляторов.
Ваша миссия:
Выстроить эффективную ИБ функцию ЕАПТЕКА, обеспечить соответствие требованиям RWB, регуляторов и безопасность бизнеса в условиях современного ландшафта угроз.
Обязанности
- Реализация Указа Президента РФ №250 и обеспечение регуляторного соответствия;
- Участие в разработке и внедрении стратегии ИБ ЕАПТЕКА;
- Управление внутренней командой и координация с core-командами ИБ RWB;
- Обеспечение прозрачной и понятной отчетности для руководства ЕАПТЕКА и ИБ RWB;
- Выстраивание процессов защиты под ключ с учетом лучших практик.
Требования
- У вас есть опыт работы с безопасностью на уровне бизнес-процессов, продуктов и IT-инфраструктуры;
- У вас есть навыки взаимодействия с бизнесом и IT-командами для эффективного внедрения решений;
- Обладаете знаниями современных технологий разработки, включая CI/CD, контейнеризацию и оркестрацию;
- У вас есть понимание актуальных угроз и умений оценивать риски, опыт безопасной разработки;
- Имеете навыки моделирования угроз и анализа рисков в современных IT-системах.
Условия
- Обучение и развитие: языковые клубы, собственный корпоративный университет, программы развития управленческих навыков и многое другое;
- Благополучие сотрудников: корпоративный пакет ДМС со стоматологией, корпоративный спорт, консультации психолога и дополнительные возможности аккредитованной IT-компании;
- Множество сообществ: клуб спикеров, футбола, йоги, шахмат и т.д.;
- Забота о семьях: создаем условия, в которых легко сочетать карьеру и заботу о близких – от гибкого подхода до масштабных проектов для детей сотрудников;
- Скидки и партнерские программы: на обучение, страхование, покупки и многое другое;
- Комфортная рабочая среда: бесплатное питание в офисе, современные офисы рядом с метро, корпоративная техника и портал для сотрудников.
Задачи
проектировать и внедрять безопасность: разрабатывать архитектуру информационной безопасности, защищенные решения и модернизировать системы защиты
оценивать и управлять рисками: анализировать угрозы/уязвимости, разрабатывать и внедрять меры защиты
формировать требования, разрабатывать нормативную базу и контролировать выполнение законодательных норм
организовывать сбор и анализ событий безопасности, оценивать эффективность мер защиты
участвовать в развитии ИБ-инфраструктуры и автоматизировать процессы информационной безопасности
Требования
опыт проектирования архитектуры
опыт внедрения средств защиты и администрирования систем
знание технологий безопасности, понимание сетевой безопасности
знание нормативных документов
Условия
ДМС после 1 недели работы, включая стоматологию
страхование от несчастных случаев с 1 месяца работы, материальная помощь в сложных жизненных ситуациях
отпуск 28 календарных дней
компенсация расходов на выбор: спорт/ипотека/питание и другое
мобильная связь за счет компании и льготные тарифы для близких
подписка на онлайн-кинотеатр KION, сервис МТС Музыка, книжный сервис Строки от МТС, безлимитные мессенджеры и соцсети
собственный корпоративный университет, онлайн-библиотека и оплачиваемое внешнее обучение для карьерного развития
АО «Российские космические системы» (РКС, входит в Госкорпорацию "Роскосмос") - один из лидеров мирового космического приборостроения, разрабатывает, производит, испытывает, поставляет и эксплуатирует бортовую и наземную аппаратуру и информационные системы космического назначения на протяжении 75 лет.
Обязанности:
- Проведение лабораторных специальных исследований технических средств.
- Подготовка организационно-распорядительной и отчётной документации.
- Проведение оценки защищённости информации от утечки по техническим каналам.
- Монтаж и настройка средств защиты информации.
- Проведение аттестации объектов информатизации в соответствии с руководящими документами ФСТЭК России.
- Уверенное пользование и опыт работы с контрольно-измерительным оборудованием.
- Внимательность и ответственность при подготовки отчётных документов.
- Знание нормативно-правовой базы в области защиты информации.
- Знание устройства компьютерной техники.
- Коммуникабельность, ответственный подход к выполнению поставленных задач.
Условия:
- Работа на крупном предприятии ракетно-космической отрасли, занимающая лидирующие позиции на рынке уже около 75 лет;
- официальное оформление согласно ТК РФ, оплачиваемые отпуск и больничные листы;
- полностью белую конкурентную заработанную плату;
- хороший и дружный коллектив, программы наставничества, стимулирующие надбавки для начинающих специалистов;
- возможность получения дополнительного высшего образования на базе предприятия (магистратура, аспирантура);
- социальные поддерживающие программы для работников;
- социальный пакет (после прохождения испытательного срока).
Кто такой Кибербезопасность
Специалист по кибербезопасности защищает продукт и инфраструктуру от атак: ищет уязвимости раньше злоумышленников, разбирает инциденты, выстраивает защиту приложений и сетей. Внутри направления несколько специализаций. Пентестеры имитируют атаки и находят дыры. SOC-аналитики следят за событиями в реальном времени и реагируют на инциденты. AppSec-инженеры встраивают проверки безопасности в разработку, а DevSecOps-специалисты — в CI/CD.
Направление нужно там, где цена одной успешной атаки — утечка данных, простой, штрафы, репутация — несопоставима со стоимостью защиты. Чем больше в продукте денег и персональных данных, тем выше требования регуляторов и тем нужнее люди, которые умеют думать как атакующий.
Часть задач пересекается с сетевой инженерией, особенно там, где речь о защите периметра.
Требования и стек
Набор инструментов зависит от специализации. Пентестеру нужны Burp Suite, Nmap, Metasploit, sqlmap и понимание того, как устроены веб, сети и мобильные приложения изнутри, — плюс OWASP Top 10 наизусть.
По направлениям:
- SOC и мониторинг — SIEM: Splunk, QRadar, Elastic, ArcSight;
- AppSec — SAST, DAST и SCA-сканеры, threat modeling;
- управление уязвимостями — Nessus, Qualys, OpenVAS;
- DevSecOps — сканирование контейнеров и секретов в CI/CD.
Поверх инструментов идут стандарты и комплаенс: PCI DSS, ISO 27001, требования регуляторов. Почти везде пригодятся скрипты на Python и уверенный Linux. Ключевой навык, который не купить сертификатом, — умение мыслить как атакующий и видеть, где система доверяет тому, чему доверять нельзя.
Карточек в выборке первой страницы: 25. С явной отметкой удалённой работы: 5. Источник — показанные объявления HireSeeker; одна карточка учитывается один раз. Это срез текущей страницы, а не доли по всему рынку. Отсутствие отметки не означает запрет удалённой работы.
Что ждут от кандидата
В безопасность чаще всего приходят из смежного IT: из разработки, системного администрирования или сетей. Это логичный вход — чтобы защищать систему, надо понимать, как она устроена и как ломается. Бэкендер знает, где в коде появляются уязвимости; админ — где слабы настройки; сетевик — где дыры в периметре.
Что помогает начать:
- прочная база: сети, Linux, веб-технологии, основы криптографии;
- практика на легальных площадках — Hack The Box, TryHackMe, CTF-соревнования;
- понимание OWASP Top 10 и типовых классов атак;
- сертификаты, которые ценит рынок: OSCP для пентеста, профильные по SOC и облакам.
Отдельно ценят публичный след: отчёты по bug bounty, разбор CVE, участие в CTF. Такой опыт показывает не теорию, а способность находить реальные дыры — именно за это в итоге и платят.
Зарплаты и спрос
Медианная зарплата — 120 000 ₽ по вакансиям за последние 30 дней. Подробная статистика зарплат Кибербезопасность.
Смотрите также в каталоге
Хотите персональную подборку?
Введите свои критерии — мы отфильтруем вакансии по вашим требованиям
Найти подходящие вакансии →