Кибербезопасность — свежие вакансии
Обновляется каждый час. Найдено: 332 вакансии за последнюю неделю.
- Вакансий за неделю:
- 332
- Медиана:
- 120 000 ₽
- Вилка:
- 80 000 ₽ — 200 000 ₽
Зарплаты — по 338 вакансиям с указанной вилкой за 30 дней
Поиск вакансий
HireSeeker — агрегатор вакансий. Собираем вакансии со всех основных площадок и показываем по вашей специальности. Подпишитесь на ежедневную подборку только релевантных.
- Организовывать процессы выявления и реагирования на инциденты информационной безопасности;
- Организовывать расследование событий информационной безопасности;
- Организовывать дежурства, смены, потоковую обработку событий информационной безопасности;
- Управлять сектором мониторинга и реагирования на инциденты информационной безопасности;
- Выполнять и контролировать работы, позволяющие выявить потенциальные угрозы информационных систем и каналы утечки конфиденциально информации.
- Реагировать на инциденты, координировать реагирование на инциденты безопасности, такие как кибератаки и утечки данных.
- Организовывать проведение проверок по фактам подозрения в нарушении требований информационной безопасности
- Участвовать в расследовании фактов, связанных с нарушением информационной безопасности.
-
Высшее образование по направлению «Информационная безопасность», или высшее юридическое образование или высшее техническое образование и переподготовка по направлению «информационная безопасность» не менее 512 часов.
-
Наличие сертификатов о прохождении обучения и повышении квалификации является преимуществом.
- Обязателен опыт работы не менее 5 лет в сфере обеспечения ИБ, из них не менее 3 лет в SOC
- Знание актуальных техник и тактик при возникновении угроз;
- Процессов по выявлению и реагированию на инциденты;
- инструментов мониторинга и анализа угроз (SIEM, EDR, IDS/IPS и т.д.);
- методов сбора, корреляции и интерпретации логов;
- выявления аномалий в поведении пользователей, систем и сетевом трафике;
- основных типов компьютерных атак, понимание механизма их реализации и способов защиты от них;
- навыки проведения расследования инцидентов ИБ
- опыт написания сценариев реагирования
-
Microsoft Word, Excel, python, sql-запросы
SIEM (любая), ОС Windows, Linux, на уровне администратора
- Офисный режим работы без гибрида/удаленки;
- Идеальная локация офиса: ст. м. Арбатская, Арбатская пл., дом 1;
- Стабильный и прозрачный доход: размер заработной платы обсуждается по итогам собеседования;
- Годовое премирование;
- Пятидневная рабочая неделя: с 9.00 до 18.00, в пятницу сокращенный рабочий день до 16.45;
- Качественный социальный пакет с 1го дня работы: ДМС со стоматологией, страхование от онкологических заболеваний, страхование от несчастных случаев и болезней (весь мир, 24/7);
- Корпоративные скидки и привилегии от компаний-партнёров для наших сотрудников;
- Компенсацию за приобретенный годовой абонемент в Спортивный клуб по Вашему выбору;
Задачи
- Эксплуатация SIEM: подключение источников, настройка правил, мониторинг состояния в Grafana
- Аналитика WAF: анализ проходящих запросов, создание правил фильтрации трафика, адаптация сервиса к нуждам клиентов и консультирование заказчиков
- Взаимодействие с командой SOC для подключения новых источников событий, в том числе бизнес-приложений
- Анализ сработок SOC по событиям бизнес-приложений
- Участие в расследовании инцидентов: организация сбора фактов, анализ цепочек событий, определение источника и первопричин (root cause analysis)
- Подготовка рекомендаций по предотвращению повторных инцидентов, участие в разработке и улучшении правил и сценариев поиска потенциальных утечек данных
- Взаимодействие с различными отделами в рамках расследований и реализации мер реагирования
- Подготовка метрик и отчётов по инцидентам, документирование результатов расследования и выявленных уязвимостей
Требования
- Умение работать с журналами регистрации событий ОС, сетевого оборудования, СЗИ и анализировать сетевой трафик
- Наличие опыта администрирования операционных систем Linux
- Практический опыт эксплуатации WAF, SIEM, IDS, AV
- Понимание работы веб-протоколов HTTP, Websocket
- Опыт защиты веб-приложений от атак из списка OWASP Top 10
- Знание базовых сценариев и инструментов проведения кибератак
Вертикали развивают сервисы объявлений Авто.ру, Яндекс Путешествия, Недвижимость и Аренда, которые помогают забронировать отель, найти машину или новый дом. Ваша работа будет напрямую влиять на безопасность сервисов, которые стали для пользователей надёжными помощниками. Вы будете погружаться в их разнородную архитектуру, участвовать в формировании процессов на ранних этапах и помогать создавать по‑настоящему надёжные цифровые решения, чтобы обеспечивать защищённость данных миллионов пользователей.
Обеспечение безопасности сервисов
Вам предстоит выявлять уязвимости в исходном коде, API, мобильных и веб-приложениях, участвовать в архитектурных дизайн-ревью безопасности, самостоятельно проводить внутренние аудиты продуктов и сопровождать внешние. Нужно будет внедрять и использовать DevSecOps-инструменты (SAST, DAST, SCA и другие), автоматизировать задачи по безопасности.
Консультирование команд по вопросам информационной безопасности
Вы будете консультировать команды Яндекса по вопросам безопасности, согласовывать критичные изменения в коде, инфраструктуре сервисов. Нужно будет эффективно взаимодействовать с командой разработки для совместного разбора выявленных уязвимостей и дальнейшего их устранения — например, рассказывать, как правильно организовать хранение критичных данных, интегрировать новый сервис или устранить уязвимость.
Участие в проектах отдела безопасности
Вместе с коллегами вам предстоит участвовать в разработках и инициативах, которые улучшают безопасность всего Яндекса.
Больше о безопасности в Яндексе — в канале Yandex for Security
* Анализировали защищённость веб-приложений от двух лет
* Проектировали архитектурные сервисы и анализировали риски безопасности
* Находите баги в исходном коде сервисов на Java, Kotlin, Python, Scala и PHP
* Определяете корневую причину уязвимости, создаёте PoC и предлагаете меры снижения рисков
* Аргументированно ведёте диалог со стейкхолдерами, используя риск-ориентированный подход
* Выстраивали цикл безопасной разработки приложений (SDLC: SAST, DAST, IAST, SCA и пр.)
* Умеете автоматизировать работу, используя Golang или Python
* Уверенный пользователь Linux, знаете харденинги ОС и контейнеров
* Обеспечивали безопасность Docker, Kubernetes или Linux
* Участвуете в Bug Bounty
* Имеете собственные CVE, наработки и достижения в области безопасности мобильных и веб-приложений
* Участвовали в CTF-соревнованиях или организовывали их
Security&Test Engineer with A2A Security DataArt
Местоположение: Казахстан
Формат работы: Удаленно
Опубликована: ••••••••
О компании:
DataArt — глобальная технологическая компания с международными проектами.
Контакт: ••••••••
•••••••• опубликована в LinkedIn у ••••••••
Senior Security Engineer with Cedar Policy DataArt
Местоположение: Казахстан
Формат работы: Удаленно
Опубликована: ••••••••
Требования:
• 5+ лет опыта в cloud security engineering, identity engineering или смежной области безопасности
• Опыт проектирования и внедрения attribute based access control
• Понимание OAuth 2.0, JWT, OpenID Connect и identity federation
• Опыт policy as code и фреймворков авторизации
О компании:
DataArt — глобальная технологическая компания с международными проектами. Проект — централизованный слой авторизации для корпоративных AI-сервисов и облачных приложений.
Контакт: ••••••••
•••••••• опубликована в LinkedIn у ••••••••
ПК «Аквариус» – ведущий российский разработчик, производитель и поставщик компьютерной техники и ИТ-решений для государственных и корпоративных заказчиков. В 2021 «Аквариус» стал 4-м в рейтинге CNews Analytics среди крупнейших российских IT-разработчиков.
Компания основана в 1989 году и сегодня располагает собственным производством международного уровня мощностью более 800 тыс. устройств в год и сетью сервисного обслуживания в 135 городах России.
Наша Компания активно развивается и растет, именно поэтому для нас так важно привлекать в свою команду только лучших - с высоким уровнем профессионализма и вовлеченности!
Добраться можно на корп. транспорте от м. улица 1905 г., Народное ополчение и м. Крылатское, есть бесплатная парковка.
Инженер по защите информации от утечки по техническим каналам
Основные задачи:
-
Выполнение работ, связанных с проведением аттестационных испытаний, контролем защищённости информации, обрабатываемой на объектах информатизации, предусматривающих:
-
Проведение оценки защищенности от утечки по техническим каналам;
-
Подготовку отчетных материалов по результатам работ.
Требования:
-
Высшее образование по направлению деятельности/подготовки (специальности) в области информационной безопасности или иное высшее в соответствии с действующими профессиональными стандартами в области защиты информации;
-
Знание требований нормативно-методических документов в области защиты информации от утечки по техническим каналам;
-
Опыт работы в указанной области;
-
Владение соответствующими средствами инструментального контроля защищенности информации;
-
Готовность к периодическим командировкам.
Мы предлагаем Вам:
- Стать частью крупной стабильной компании разработчике и производителе компьютерной техники и IT‑решений, успешно развивающейся на российском рынке уже более 30-ти лет;
- Возможность профессионального роста и развития;
- ДМС после испытательного периода;
- Грамотная система адаптации;
- Возможность обучаться за счет компании (повышение квалификации);
- Развитая корпоративная культура;
- Оформление в соответствии с ТК РФ;
- Удобный корпоративный транспорт (8-15 мин. от метро ул. 1905 г., народное ополчение и м. Крылатское), бесплатная парковка возле офиса.
- График работы 5/2 с с 9.00 - 18.00, работа из офиса.
- Ждем Ваше резюме! В отклике просим указывать релевантный опыт и финансовые ожидания.
Мы - международная группа компаний, работающая на стыке fintech, blockchain и iGaming. Разрабатываем собственные технологические продукты и решения для глобальных рынков, включая платежную инфраструктуру, аналитические системы и игровые платформы.
Компания активно инвестирует в перспективные проекты в сфере цифровых финансов и крипто-технологий, а также создает и масштабирует продукты для индустрии iGaming, предоставляя их международным клиентам.
У нас сильная техническая команда и продуктовый подход, строим собственные решения с нуля. Более 10 лет на рынке, работаем глобально и продолжаем активно расти.
Гарантируем будущему коллеге:
-
Конкурентную заработную плату;
-
Постоянную индексацию заработной платы;
-
Корпоративную технику, современное зарубежное ПО;
-
Потрясающий офис в Москва-Сити;
-
Среду, свободную от бюрократии;
-
Офисный формат работы 5/2 с 09:00 до 18:00 или с 10:00 до 19:00
-
Работу в амбициозной команде и стремительное профессиональное развитие.
Чем предстоит заниматься:
-
Поддерживать и развивать существующую инфраструктуру информационной безопасности;
-
Администрировать серверы и сервисы безопасности, настраивать их взаимодействие;
-
Настраивать туннели и прокси-серверы для обеспечения безопасного доступа и фильтрации трафика;
-
Обеспечивать работоспособность и безопасность инфраструктуры в зарубежных офисах компании;
-
Управлять ключами и сертификатами, обеспечивать безопасный обмен данными;
-
Контролировать доступ и ограничивать действия пользователей;
-
Сопровождать и развивать системы информационной безопасности, участвовать в аудитах и внедрять улучшения;
Мы ожидаем от кандидата:
- Опыт работы в сетевой или инфраструктурной информационной безопасности в штате от 4 лет;
-
Опыт харденинга операционных систем и сетевого оборудования;
-
Опыт работы со сканерами уязвимости, внутренними доменами;
-
Умение писать групповые политики и проводить аудиты;
-
Владение каким-либо языком программирования;
-
Практические навыки администрирования Linux/Unix‑систем (готовые образы) и домена Windows;
-
Высшее техническое образование (преимуществом будет в области ИТ или ИБ);
-
Будет преимуществом:
-
Опыт работы в правоохранительных органах по компьютерной/ИБ тематике (ФСБ - ЦИБ, 8 Центр, 16 Центр; МВД - БСТМ, УБК; МинОбороны - киберподразделения ГРУ);
-
Уровень английского языка от В2.
Объединённая компания Wildberries и Russ — это международная технологическая компания, образованная в результате слияния двух лидеров рынка — IT-компании Wildberries и оператора наружной рекламы Russ.
Мы находимся в поиске Application Security Engineer с сильными техническими и коммуникационными навыками для работы в архитектурной команде. Вы будете работать с микросервисной архитектурой, разбираться в сложных бизнес-процессах и обеспечивать безопасность на всех уровнях приложения. Для нас важна не только техническая экспертиза, но и способность находить общий язык с разными командами, продвигая решения безопасности.
Обязанности
- Проводить аудит безопасности приложений в формате grey-box, включая анализ кода и архитектуры;
- Заниматься изучением архитектурных схем и диаграмм последовательностей, выявлением уязвимостей на этапах архитектурного планирования;
- Выявлять недостатки в методах аутентификации и авторизации, включая клиентские и межсервисные протоколы;
- Осуществлять проверку и улучшение моделей доступа (RBAC, ABAC, и др.);
- Исследовать платформенные решения для обеспечения безопасности архитектуры сервисов и пользователей.
Требования
- Имеете опыт от 2 лет в сфере Application Security;
- Имеете уверенные технические знания в области аутентификации, авторизации и защиты сессий (OAuth 2.0, OpenID Connect, JWT, и др.);
- Имеете опыт работы с микросервисной архитектурой, межсервисными протоколами и современными подходами безопасности (Zero Trust, mTLS, service mesh);
- Умеете проводить security code review;
- Имеете глубокое понимание в веб уязвимостях (OWASP Top 10);
- Имеете навыки коммуникации и ведения кросс-командных взаимодействий: поиск компромиссов, аргументация решений и продвижение инициатив безопасности;
- Имеете способность собрать рабочую группу и эффективно вести встречи, фиксируя результаты и двигать задачи вперёд;
- Обладаете гибкостью и умением найти баланс между безопасностью и бизнес-целями, предлагая решения, которые помогают достигать целей компании.
Условия
- Обучение и развитие: языковые клубы, собственный корпоративный университет, программы развития управленческих навыков и многое другое;
- Благополучие сотрудников: корпоративный пакет ДМС со стоматологией, корпоративный спорт, консультации психолога и дополнительные возможности аккредитованной IT-компании;
- Множество сообществ: клуб спикеров, футбола, йоги, шахмат и т.д.;
- Забота о семьях: создаем условия, в которых легко сочетать карьеру и заботу о близких – от гибкого подхода до масштабных проектов для детей сотрудников;
- Скидки и партнерские программы: на обучение, страхование, покупки и многое другое;
- Комфортная рабочая среда: бесплатное питание в офисе, современные офисы рядом с метро, корпоративная техника и портал для сотрудников.
Руководитель группы безопасности приложений бизнес-линий — Russ&Wildberries 💜
ЗП: конкурентная (обсуждается лично)
Уровень: Team Lead
Формат: удаленка или гибрид
⚙️ RWB — это не просто маркетплейс, а огромная экосистема из 500+ продуктов.
Мы ищем сильного тимлида с техническим бэкграундом. В вашей зоне ответственности будет множество продуктов различных бизнес-линий. Каждая бизнес-линия обладает своими особенностями, которые делают опыт взаимодействия уникальным. Вам предстоит организовывать работу команды, состоящей более чем из 12 инженеров, поддерживать и улучшать процессы AppSec на каждой из бизнес-линий
🔐 Ключевые задачи команды:
• Организация и контроль проведения аудитов и архитектурных ревью;
• Планирование задач и управление приоритетами;
• Участие в улучшении процессов продуктовой безопасности;
• Внедрение новых практик безопасности и переиспользование опыта отдельных бизнес-линий.
💫 Что для этого нужно:
• Обладаете лидерскими качествами, умеете растить команду, расставлять приоритеты, формировать стратегию;
• Обладаете глубокими знаниями в AppSec, имеете широкий кругозор в ИБ и умеете гибко адаптировать решения под текущие проблемы;
• Способны эффективно работать в условиях многозадачности, умеете управлять приоритетами и прогнозируете сроки.
🔥 Что мы предлагаем:
• Полная удаленка или гибрид с офисами в Москве и СПб
• IT-ипотека и оформление в аккредитованную IT-компанию
• Бесплатное питание в офисах, ДМС со стоматологией (после испытательного срока)
• Оплачиваемые Day Off, корпоративное обучение и IT-мероприятия
💘 Контакты: ••••••••
Обязанности:
- Проведение полного цикла работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну (77 Приказ ФСТЭК России, 117 Приказ ФСТЭК России, 21 Приказ ФСТЭК России, 239 Приказ ФСТЭК России);
- Оценка показателей эффективности защиты информации с применением контрольно-измерительного и испытательного оборудования;
- Анализ и оценка защищённости информационных систем, подготовка рекомендаций по устранению выявленных уязвимостей;
- Разработка необходимого комплекта организационно-распорядительной документации на объект информатизации;
- Разработка и оформление документации по результатам проведения аттестационных испытаний;
- Выполнять работы по монтажу и настройке средств защиты информации от утечки по техническим каналам (системы акустической и виброакустической защиты, средства защиты телефонных аппаратов)
- Взаимодействие с заказчиками, консультирование по вопросам соответствия требованиям информационной безопасности;
- Участие в проверках, аудитах и экспертизах по линии информационной безопасности;
- Мониторинг изменений в нормативной базе и внедрение новых требований в процессы аттестации по требованиям информационной безопасности
Требования:
- Высшее образование в области информационной безопасности или иное высшее образование и пройти профессиональную переподготовку по программам, согласованным с ФСТЭК России продолж.ительностью не менее 500 ак. часов.
- Непрерывный опыт работы на аналогичной должности не менее 3-х лет начиная с последнего места работы.
- Знание нормативных документов ФСТЭК в области ТЗИ и ТЗКИ;
- Опыт работы с измерительными комплексами и расчетными программами оценки эффективности защиты информации от утечки по акустическому и виброакустическому каналам;
- Опыт работы с измерительными комплексами и расчетными программами оценки эффективности защиты информации от утечки за счет ПЭМИН;
- Опыт администрирования операционных систем семейства Windows, Linux(Astra Linux / RED OS / Ubuntu / Debian);
- Проведение работ по аттестации объектов информатизации с отработкой отчетных документов
Мы предлагаем:
- Уникальная возможность работать в аккредитованной ИТ-компании
- Стабильный доход, обсуждаемый индивидуально с учетом вашего вклада и результатов работы
- Амбициозную команду профессионалов, готовых воплотить ваши идеи в жизнь
- Дополнительные материальные выплаты: пособия при рождении ребенка и вступлении в брак
- Корпоративное медицинское страхование, льготы для близких, а также скидки и бонусы от партнеров
- Формат работы: офисный, пятидневная рабочая неделя
- Место работы: Москва, м. Проспект мира/ м. Рижская.
-
Взаимодействие с Заказчиками на всех этапах проекта: от пресейла до финальной сдачи работ и подписания актов.
-
Разработка полного комплекта документации по ИБ (проектная, рабочая, эксплуатационная) и нормативно-методической базы (политики, регламенты, инструкции).
-
Выполнение проектов в соответствии с требованиями регуляторов (ФСТЭК России), включая лицензирование и техническую защиту конфиденциальной информации.
-
Подготовка документации для планирования проектов: спецификации на оборудование/ПО, дорожные карты, а также технические задания и коммерческие предложения.
-
Разработка и актуализация аттестационной документации (программы и методики испытаний, протоколы, аттестаты соответствия).
-
Составление аналитических и отчетных материалов, ведение журналов и обеспечение актуальности локальной нормативной базы организации
Требования:
- Высшее образование в области информационной безопасности или профессиональная переподготовка (согласованная ФСТЭК)по направлению «Техническая защита конфиденциальной информации» (ТЗКИ) объемом не менее 500 часов
- Опыт работы в аналогичной должности не менее 3-х лет
- Обязательны навыки владения компьютеров на уровне грамотного пользователя (настройки ОС, работа с офисными приложениями и браузерами)
- Умение работать с измерительными комплексами и расчетными программами оценки эффективности защиты информации от утечки за счет ПЭМИН
- Знание нормативных документов ФСТЭК в области ТЗИ и ТЗКИ
- Знание нормативных документов: ПП РФ № 79; № 171; Приказы ФСТЭК № 77; № 17; ГОСТ Р 58833-2020; ГОСТ Р 58256-2018; ГОСТ РО 0043-004-2013; ГОСТ Р 59853-2021; ГОСТ Р ИСО/МЭК 13335-1-2006; ГОСТ Р ИСО/МЭК 27001-2021; ГОСТ Р ИСО/МЭК 27002-2021.
- Уникальная возможность работать в аккредитованной ИТ-компании
- Стабильный доход, обсуждаемый индивидуально с учетом вашего вклада и результатов работы
- Амбициозную команду профессионалов, готовых воплотить ваши идеи в жизнь
- Дополнительные материальные выплаты: пособия при рождении ребенка и вступлении в брак
- Корпоративное медицинское страхование, льготы для близких, а также скидки и бонусы от партнеров
- Формат работы: офисный, пятидневная рабочая неделя
- Место работы: Москва, м. Проспект мира/ м. Рижская.
Публикатор: ••••••••
Обсуждение: ••••••••
#вакансия #vacancy #job #внедрение #implementation #мск #Москва #senior
Компания: METASCAN
Вакансия: Инженер внедрения (ИБ, on-premise)
Локация: строго РФ, Москва
Формат работы: удаленно, с выездами на территорию клиента 1-2 раза в неделю
Занятость: полная
ЗП: от 200000 до 400000 net
METASCAN — российский разработчик платформы для обнаружения и управления уязвимостями
Требования:
• Опыт работы в аналогичной должности от 3х лет
• Опыт внедрения и сопровождения on-premise решений в компании Enterprise уровня
• Умение работать в закрытых / изолированных контурах
• Linux на уровне уверенной работы с системой и диагностик проблем
• Понимание принципов работы сетей и умение самостоятельно диагностировать сетевые проблемы
• Опыт работы с firewall
• Понимание DevOps-инструментов
• Уверенный опыт с Docker и виртуализацией
• Опыт написания плейбуков Ansible
• Готовность работать на территории заказчиков в г. Москве (1-2 раза в неделю)
Будет плюсом:
• Опыт работы с ОС: Astra Linux, РЕД ОС, Альт Linux/СП, РОСА
Задачи:
• Развертывание и настройка on-premise-решений
• Работа в изолированных контурах
• Коммуникация с техническими специалистами и представителями заказчика
• Диагностика проблем и их решение
• Проведение технических работ в инфраструктуре заказчика
• Участие в прохождении ПМИ
• Самостоятельное формулирование технических задач для смежных команд
• Решение нестандартных технических ситуаций
Наши преимущества:
• Возможность развивать собственный продукт в сфере информационной безопасности, которым ежедневно пользуются крупные компании
• Задачи, которые напрямую влияют на защищённость реальной инфраструктуры
• Технические решения, которые можно обсуждать, аргументировать и менять
• Сильную команду разработчиков и экспертов по информационной безопасности
• Открытое общение без лишней бюрократии и многоуровневых согласований
• Оформление по ТК РФ в IT-аккредитованной компании
• Полностью удалённый формат работы, взаимодействие команды в Discord
• Компенсацию профильного обучения, конференций и профессионального развития
• Корпоративные мероприятия, дополнительные выходные и компенсация спорта, английского языка или психолога
Контакты:
Антон, ••••••••
Penetration Tester
🏢 Компания: RedTeam Pentesting GmbH
📍 Локация: Ахен, Германия 🇩🇪
💼 Формат: офис (on-site), возможна неполная ставка от 19 ч/нед для студентов
🎯 Опыт: профессиональный опыт не требуется (плюс — CTF и наступательная ИБ)
💰 Зарплата: не указана
Что предстоит делать:
🔹 искать уязвимости в ИТ-системах клиентов;
🔹 проводить penetration testing в команде;
🔹 работать с разнообразными технологиями и инфраструктурами.
Что ожидают:
✅ немецкий C2 и хороший английский;
✅ готовность работать в офисе в Ахене;
✅ интерес к offensive security;
✅ опыт CTF — приветствуется.
🔗 ••••••••
#вакансия
В АО "ВРК-1", дочернего общества ОАО "РЖД", лидера на рынке ремонта грузовых вагонов, в связи с открытием нового подразделения по обеспечению информационной безопасности проводится набор на позицию руководителя сектора ИБ. Фокус – выполнение требований регуляторов (ФСТЭК, ФСБ, Роскомнадзор, Минцифры) и построение системы ИБ на производственной площадке с объектами КИИ.
Обязанности:
-
Организация системы ИБ: планирование, координация и контроль мероприятий по защите информации, включая КИИ и персональные данные.
-
Обеспечение соответствия требованиям 187-ФЗ (КИИ), 152-ФЗ (ПДн), 149-ФЗ, указов Президента (в т.ч. №250), подзаконных актов и приказов ФСТЭК/ФСБ/Роскомнадзора.
-
Разработка, актуализация и внедрение локальных нормативных актов по ИБ (политики, стандарты, регламенты, приказы, планы реагирования, положения о КИИ/ПДн).
-
Построение и ведение полного пакета проектной и эксплуатационной документации: модели угроз, профили защиты, модели нарушителя, матрицы рисков, матрицы доступов, реестры активов, реестры ИСПДн/КИИ.
-
Организация работ по категорированию объектов КИИ, определению уровня значимости, взаимодействию с ФСТЭК/Минцифры/профильными регуляторами.
-
Организация выполнения требований по защите ПДн: определение уровней защищенности, выбор мер по приказам ФСТЭК и ФСБ, сопровождение внедрения СЗИ, подготовка к проверкам Роскомнадзора и ФСТЭК.
-
Участие в проектировании и приемке информационных систем: формирование требований по ИБ, согласование архитектурных решений, контроль выполнения требований в ТЗ и договорах.
-
Организация мониторинга событий ИБ, реагирования на инциденты (включая инциденты КИИ и утечки ПДн), расследование и подготовка отчетных материалов для руководства и регуляторов.
-
Взаимодействие с внешними подрядчиками и провайдерами СЗИ: формирование требований, контроль качества работ, участие в закупках и приемке результатов.
-
Обучение и повышение осведомленности сотрудников: проведение инструктажей, кампаний по ИБ, участие в проверках и учениях по киберустойчивости.
-
Высшее профильное образование в области информационной безопасности, ИТ, прикладной математики, кибербезопасности (не ниже специалитета/магистратуры или сопоставимая подготовка).
-
Обязателен практический опыт работы в сфере ИБ 5+ лет в организациях – субъектах КИИ или в госсекторе/транспортной отрасли, из них 3–5 лет на позиции старшего инженера по ИБ, ведущего специалиста или руководителя группы/сектора.
-
Основная роль – архитектор процессов и координатор, а не инженер по настройке СЗИ.
-
Глубокие знания законодательства и нормативной базы РФ в области: 187-ФЗ (КИИ), 152-ФЗ (ПДн), 149-ФЗ, 98-ФЗ (коммерческая тайна), указов Президента №166/№250 и профильных приказов ФСТЭК/ФСБ/Роскомнадзора/Минцифры.
-
Практический опыт подготовки ЛНА по ИБ, моделей угроз, матриц рисков, документов по категорированию КИИ и описаниям ИСПДн, актов обследования, отчетов по выполнению требований регуляторов.
-
Понимание принципов построения комплексной системы защиты информации: организационные и технические меры, криптографическая защита, сетевой периметр, контроль доступа, мониторинг и реагирование.
-
Опыт прохождения проверок ФСТЭК/ФСБ/Роскомнадзора (подготовка пакета документов, сопровождение проверок) – обязателен или как минимум сильным преимуществом.
-
Навыки управления небольшим коллективом (постановка задач, контроль сроков, оценка результатов), взаимодействия с ИТ, юристами, службой безопасности, бизнес-подразделениями и госорганами.
-
Приветствуются: наличие профильных сертификатов (ФСТЭК, ФСБ, СР.ИБ, CISSP, CISM и др.), опыт в организациях, относящихся к критической инфраструктуре или госсектору.
-
Приоритет кандидатам с опытом запуска или развития системы ИБ «с нуля» на промышленном предприятии.
Просьба не откликаться кандидатам без опыта работы с 187-ФЗ (КИИ) и без практического участия в проектах по категорированию объектов КИИ.
Условия:-
Официальное трудоустройство по ТК РФ, полный рабочий день, график 5/2, работа только в офисе компании (гибрид/удаленка не предусмотрены).
-
Уровень вознаграждения от 220 000 до 300 000 ₽ на руки, зависит от подтвержденного опыта ИБ в КИИ/промышленности (обсуждается по результатам интервью, в зависимости от компетенций и опыта кандидата). Уровень вознаграждения обсуждаем только с кандидатами, полностью соответствующими ключевым требованиям по КИИ и регуляторной практике.
-
Возможность влиять на стратегию развития ИБ и КИИ в компании, выстраивать процессы «с нуля» или существенно развивать существующую систему.
-
Корпоративные льготы и социальный пакет в соответствии с принятой в компании практикой (детали обсуждаются на собеседовании).
В отклике кратко ответить на 3 вопроса:
-
Опыт с КИИ (какие объекты, какая роль, какие документы готовили).
-
Опыт с проверками ФСТЭК/ФСБ/Роскомнадзора.
-
Пример реализованной системы ИБ на промышленном предприятии/в транспортной отрасли.
Лемана Тех ищет БИЗНЕС-ПАРТНЕРА ПО БЕЗОПАСНОСТИ ПРИЛОЖЕНИЙ.
ЧТО НУЖНО БУДЕТ ДЕЛАТЬ?
Участвовать в создании приложений для обеспечения их киберзащищенности по умолчанию, делиться знаниями с непрофильными сотрудниками для повышения их уровня экспертизы в части информационной безопасности.
ОСНОВНЫЕ ЗАДАЧИ:
- анализ архитектуры технических решений в части ИБ с учетом международных стандартов и актуальных угроз;
- оценка и адаптация текущих и проектирование новых решений для обеспечения безопасности инфраструктуры;
- сотрудничество с командами разработки и операционной инфраструктуры для интеграции мер безопасности на всех уровнях;
- консультирование сотрудников по вопросам реализации требований информационной безопасности, содействие в конфигурации средств защиты информации;
- формирование требований при создании или модернизации информационных систем в части ИБ;
- участие в разработке и поддержке документации по политикам и процедурам информационной безопасности с учетом соблюдения регуляторных требований;
- выработка подхода к своевременному устранению уязвимостей инфраструктуры.
ЧТО МЫ ОЖИДАЕМ ОТ КАНДИДАТОВ:
- высшее техническое образование;
- опыт работы в области информационной безопасности не менее 5 лет, из которых минимум 2 года на позиции архитектора или аналогичной роли;
- глубокое понимание международных стандартов и практик в области защиты информации (ISO 27001, NIST, CIS);
- экспертные знания по назначению, принципу работы и внедрению разных классов и типов средств защиты информации (AV, SIEM, EDR, VPN, WAF, NGFW, IPS/IDS и др.);
- глубокое понимание сетевой безопасности и принципов построения защищенных корпоративных сетей;
- практический опыт работы с инструментами ИБ облачных сервисов (Azure, AWS, Google Cloud, Yandex Cloud, Cloud.ru, Selectel и др.);
- знание основных уязвимостей информационных систем, векторов атак и каналов утечки информации;
- знание концепции Zero Trust;
- умение вести проекты и управлять изменениями в сложной среде;
- умение объяснять специфические понятия простым языком;
- английский язык на уровне не ниже Intermediate.
БУДЕТ ПЛЮСОМ: базовые знания законодательства, требований регуляторов и стандартов в области ИБ, знание современного рынка ИБ, опыт проведения технических аудитов ИБ.
МЫ ПРЕДЛАГАЕМ:
- работу в компании с развитой инженерной культурой;
- гибкую систему премирования;
- расширенный социальный пакет: ДМС со стоматологией с первого месяца работы, психолог и страхование жизни, компенсация питания и оплата мобильной связи;
- возможности профессионального роста, программы развития для сотрудников;
- корпоративное обучение и доступ к базе знаний;
- внутренние профессиональные сообщества и мероприятия;
- автономность работы, возможность менять правила, ошибаться и создавать новое;
- гибридный формат работы;
- современный офис в 2 минутах ходьбы от МЦК ЗИЛ.
С каждым годом на выбор сотрудника становится доступно больше дополнительных опций. Например, частичная компенсация путешествий, затрат на обучение, спортивных занятий.
Руководитель отдела информационной безопасности (CISO)
🔝ВАКАНСИЯ: Руководитель отдела информационной безопасности
Финтех / платежи
Удаленная работа в стране
до 5000 долларов США в месяц
☄️Закажи комплект: РЕЗЮМЕ, адаптированное под машинный поиск (ATS-системы) / СОПРОВОДИТЕЛЬНОЕ ПИСЬМО и правильно оформленный ПРОФИЛЬ hh и LinkedIn
📱 ••••••••
👉••••••••
#вакансия #CISO #HeadOfSecurity #Финтех #Платежи #Удаленная работа #Кибербезопасность #Вакансии в сфере безопасности
🔐 Руководитель службы информационной безопасности (CISO) высокотехнологичного финтех-продукта
📍 Удаленная работа
💰 до 5000 долларов США брутто (готовы рассмотреть и другие финансовые предложения)
Мы — высокотехнологичный финтех-продукт в сфере платежной инфраструктуры. Ищем практичного и сильного Head of Information Security, который построит функцию информационной безопасности с нуля.
🎯 Наши ожидания:
• 5–8 лет опыта в Information Security;
• От 2 лет в FinTech / Payments / iGaming или других high-risk направлениях; • Опыт построения security-функции с нуля;
• Проживание за пределами РФ / РБ (за границей);
• Практический опыт IAM / RBAC, MFA / 2FA и управления доступами;
• Опыт разработки и внедрения security policies;
• Опыт расследования реальных security-инцидентов и внедрения превентивных мер; • Понимание рисков платежного бизнеса: fraud, insider threats, API access, data leaks;
• Опыт работы с безопасностью distributed / remote teams;
• Понимание OSINT, OPSEC и digital footprint;
• Умение быстро принимать решения и брать ответственность в кризисных ситуациях.
••••••••
Сильнейшая команда кибербезопасности вместе с производственными командами SberTech (архитекторами, разработчиками, тестировщиками и др.) создаёт и развивает инновационный продукт на российском и зарубежном рынке - Platform V. Наша платформа помогает внутренним и внешним пользователям быстро и просто создавать и использовать нативно-безопасные low-code приложения.
Отдел методологии, сертификации и лицензирования - неотъемлемая часть команды кибербезопасности, лидирует процессы подготовки (совместно с производственными командами) и сопровождает проведение независимой оценки безопасности программных компонентов Platform V (СЗИ) и аудитов процессов разработки безопасного программного обеспечения.
-
управление проектами по кибербезопасности, связанными с разработкой безопасного ПО
-
участие в проработке и внедрении практик разработки безопасного программного обеспечения (РБПО), выполнение работ по оценке соответствия процессов Компании требованиям ГОСТ серии Разработка безопасного программного обеспечения (ГОСТ Р 56939-2024, ГОСТ Р 71207-2024 и т.д.)
-
разработка/актуализация/проверка ВНД, Стандартов, Процессов Компании с учетом требований по РБПО
-
проведение консультаций для команд разработки по вопросам применения требований в ВНД, стандартов, процессов
-
образование: высшее техническое (предпочтительно – ИБ)
-
знание и понимание практик РБПО (SAST, DAST, OSA, фаззинг, пентест и т.д.)
-
понимание процесса сертификации средств защиты информации (СЗИ), процессов РБПО, аттестации информационных систем
-
опыт проведения сертификации СЗИ
-
знание современных средств, методов и способов защиты информации (включая защиту для технологий виртуализации и контейнеризации)
-
уверенное знание законодательства РФ в области защиты информации (ПДн, ГИС, КИИ, Банковская сфера): ФЗ, ПП РФ, НМТД ФСТЭК/ФСБ/Банка России, ГОСТ.
Будет плюсом:
-
навыки работы с генеративными AI-моделями; опыт создания AI-агентов и использования их в работе будет преимуществом
-
грамотная письменная (прежде всего) и устная речь
-
ответственность, целеустремленность.
-
гибридный формат работы
-
годовой бонус и ежегодный пересмотр зарплаты
-
статус аккредитованной ИТ-компании
-
расширенный ДМС с первого дня и льготное страхование для семьи после ИС
-
корпоративный университет Сбера, внутренняя образовательная платформа, участие в IT-конференциях
-
90 дней в году удаленной работы
-
подписка Прайм с возможностью совместного использования на трёх близких.
Альфа Банк – один из ведущих частных банков, который входит в число системно значимых банков Беларуси.
Мы работаем как финтех-компания, интегрируя в свою бизнес-модель успешные практики в области мобильных платежей, онлайн-кредитования, цифровых транзакций и других передовых технологий.
Сейчас в Альфе более 70 тысяч бизнес-клиентов и 1 100 000 клиентов-физлиц.
Сегодня в команде Альфа Банка более 2900 профессионалов.
Мы объединяем людей с разным опытом, взглядами и интересами.
Присоединяйся к команде. Вместе мы способны на большее!
Ключевые задачи:
- администрирование и эксплуатацию SIEM системы;
- разработка правил корреляции событий информационной безопасности для автоматизированной системы взаимодействия;
- подключение и настройка источников событий к SIEM;
- документирование процессов, процедур по настройке и управлению подконтрольными системами;
- оперативное реагирование и решение инцидентов.
Пожелания к кандидатам:
- опыт работы с платформами SIEM;
- знания ОС семейства Linux и Windows;
- умение читать журналы событий (логи) различного ПО и оборудования;
- опыт работы с базами данных;
- знание основных требований национальных и международных стандартов по информационной безопасности;
- знание сетевых технологий;
- понимание национальных и международных стандартов в области информационной безопасности;
- опыт реагирования и разбора инцидентов;
- аналитический склад ума;
- внимательность, стрессоустойчивость, ответственность.
Конкурентными преимуществами будет:
- владение навыками программирования, написания скриптов;
- опыт автоматизации процессов ИБ.
Что предлагаем для твоего комфорта:
- работу в команде с высокой экспертизой;
- современный стек технологий, масштабные проекты и сильную команду;
- мощное железо для работы;
- сочетание стабильности банка и гибкости ИТ;
- внутренние митапы и воркшопы по IT-тематикам.
АО «Российские космические системы» (РКС, входит в Госкорпорацию "Роскосмос") - один из лидеров мирового космического приборостроения, разрабатывает, производит, испытывает, поставляет и эксплуатирует бортовую и наземную аппаратуру и информационные системы космического назначения на протяжении 75 лет.
Обязанности:
- Проведение лабораторных специальных исследований технических средств.
- Подготовка организационно-распорядительной и отчётной документации.
- Проведение оценки защищённости информации от утечки по техническим каналам.
- Монтаж и настройка средств защиты информации.
- Проведение аттестации объектов информатизации в соответствии с руководящими документами ФСТЭК России.
- Уверенное пользование и опыт работы с контрольно-измерительным оборудованием.
- Внимательность и ответственность при подготовки отчётных документов.
- Знание нормативно-правовой базы в области защиты информации.
- Знание устройства компьютерной техники.
- Коммуникабельность, ответственный подход к выполнению поставленных задач.
Условия:
- Работа на крупном предприятии ракетно-космической отрасли, занимающая лидирующие позиции на рынке уже около 75 лет;
- официальное оформление согласно ТК РФ, оплачиваемые отпуск и больничные листы;
- полностью белую конкурентную заработанную плату;
- хороший и дружный коллектив, программы наставничества, стимулирующие надбавки для начинающих специалистов;
- возможность получения дополнительного высшего образования на базе предприятия (магистратура, аспирантура);
- социальные поддерживающие программы для работников;
- социальный пакет (после прохождения испытательного срока).
Объединённая компания Wildberries и Russ — это международная технологическая компания, образованная в результате слияния двух лидеров рынка — IT-компании Wildberries и оператора наружной рекламы Russ.
Вместе с масштабным развитием IT направления Wildberries и Russ развивает информационную безопасность. Мы решаем сложные и разнообразные задачи: от повышения защищенности каждого сервиса до развития безопасности в рамках всей нашей инфраструктуры.
RWB запускает масштабную инициативу в ЕАПТЕКЕ. Мы ищем сильного лидера для роли CISO — опытного человека с инженерным бэкграундом для руководства информационной безопасностью ЕАПТЕКА. Это ключевая роль в реализации стратегической инициативы, включая внедрение Указа Президента РФ № 250 и обеспечение соответствия требованиям Wildberries и регуляторов.
Ваша миссия:
Выстроить эффективную ИБ функцию ЕАПТЕКА, обеспечить соответствие требованиям RWB, регуляторов и безопасность бизнеса в условиях современного ландшафта угроз.
Обязанности
- Реализация Указа Президента РФ №250 и обеспечение регуляторного соответствия;
- Участие в разработке и внедрении стратегии ИБ ЕАПТЕКА;
- Управление внутренней командой и координация с core-командами ИБ RWB;
- Обеспечение прозрачной и понятной отчетности для руководства ЕАПТЕКА и ИБ RWB;
- Выстраивание процессов защиты под ключ с учетом лучших практик.
Требования
- У вас есть опыт работы с безопасностью на уровне бизнес-процессов, продуктов и IT-инфраструктуры;
- У вас есть навыки взаимодействия с бизнесом и IT-командами для эффективного внедрения решений;
- Обладаете знаниями современных технологий разработки, включая CI/CD, контейнеризацию и оркестрацию;
- У вас есть понимание актуальных угроз и умений оценивать риски, опыт безопасной разработки;
- Имеете навыки моделирования угроз и анализа рисков в современных IT-системах.
Условия
- Обучение и развитие: языковые клубы, собственный корпоративный университет, программы развития управленческих навыков и многое другое;
- Благополучие сотрудников: корпоративный пакет ДМС со стоматологией, корпоративный спорт, консультации психолога и дополнительные возможности аккредитованной IT-компании;
- Множество сообществ: клуб спикеров, футбола, йоги, шахмат и т.д.;
- Забота о семьях: создаем условия, в которых легко сочетать карьеру и заботу о близких – от гибкого подхода до масштабных проектов для детей сотрудников;
- Скидки и партнерские программы: на обучение, страхование, покупки и многое другое;
- Комфортная рабочая среда: бесплатное питание в офисе, современные офисы рядом с метро, корпоративная техника и портал для сотрудников.
Задачи
проектировать и внедрять безопасность: разрабатывать архитектуру информационной безопасности, защищенные решения и модернизировать системы защиты
оценивать и управлять рисками: анализировать угрозы/уязвимости, разрабатывать и внедрять меры защиты
формировать требования, разрабатывать нормативную базу и контролировать выполнение законодательных норм
организовывать сбор и анализ событий безопасности, оценивать эффективность мер защиты
участвовать в развитии ИБ-инфраструктуры и автоматизировать процессы информационной безопасности
Требования
опыт проектирования архитектуры
опыт внедрения средств защиты и администрирования систем
знание технологий безопасности, понимание сетевой безопасности
знание нормативных документов
Условия
ДМС после 1 недели работы, включая стоматологию
страхование от несчастных случаев с 1 месяца работы, материальная помощь в сложных жизненных ситуациях
отпуск 28 календарных дней
компенсация расходов на выбор: спорт/ипотека/питание и другое
мобильная связь за счет компании и льготные тарифы для близких
подписка на онлайн-кинотеатр KION, сервис МТС Музыка, книжный сервис Строки от МТС, безлимитные мессенджеры и соцсети
собственный корпоративный университет, онлайн-библиотека и оплачиваемое внешнее обучение для карьерного развития
- Организация, и управление работы отдела функционирования защищённой сети передачи данных;
- Администрирование, настройка и проектирование (модернизация) сети на базе ПАК и ПО ViPNet;
- Эксплуатация центра управления защищённой сети передачи данных;
- Эксплуатация, разработка правил и конфигурирование межсетевых экранов и иных компонент обеспечения сетевой безопасности;
- Согласование предоставления сетевого доступа для объектов защищённой сети передачи данных;
- Участие в мероприятиях по модернизации сетей защиты передачи данных;
- Взаимодействие с внешними организациями;
- Подготовка документации, материалов в рамках обеспечения рабочих процессов отдела защищённой сети передачи данных.
- Практический опыт работы с ПАК и ПО ViPNet;
- Знание принципов работы ЛВС, стэка OSI, VPN, основных сетевых протоколов;
- Наличие сертификатов по эксплуатации ПАК/ПО ViPNet или сертификат администратора сети ViPNet;
- Опыт работы с VPN сетями на базе решений Infotecs (VipNet Monitor/Coordinator, ПАК ViPNet Coordinator HW 100/HW1000 и др., ViPNet L2-10G, ViPNet IDS, ViPNet Администратор, ViPNet Prime и пр.);
- Знание технологии межсетевого экранирования, NGFW, WAF, IDS/IPS;
- Опыт проектирования безопасных сетей связи;
- Опыт реализации отказоустойчивых систем на базе ПАК/ПО ViPNet;
- Опыт сопровождения ViPNet сетей в крупных распределенных организациях не менее 2 лет;
- Знание законодательства РФ в области связи, информационной безопасности, ЗО КИИ;
- Грамотная устная и письменная речь, внимательность;
- Опыт управления командой.
- Опыт работы с устройствами АПКШ Континент;
- Опыт работы с ОС Astra Linux;
- Готовность к самообучению.
-
работа в стабильной компании;
-
работа в офисе;
- возможна гибридная (частично удалённая) работа;
-
испытательный срок 3 месяца;
-
оформление согласно ТК РФ;
-
годовая премия;
-
ДМС;
-
график работы: пн-чт - с 08.00 до 17.00 ч.; пт. - с 08.00 до 16.00 ч.;
-
корпоративная мобильная связь;
-
место работы находится в шаговой доступности со ст. метро Воронцовская/Калужская (2 мин).
- Обеспечением комплексной защиты информационных ресурсов компании;
- Контролем соблюдения требований информационной безопасности в корпоративных информационных системах, локальных вычислительных сетях и автоматизированных системах управления;
- Разработкой и внедрением защитных мер в отношении конфиденциальной информации — в том числе коммерческой тайны, персональных данных и иных сведений, подлежащих защите, мониторинг утечек;
- Созданием организационно-распорядительной документации, регламентов, инструкций и политик ИБ компании;
- Проведением служебных расследований по фактам выявленных нарушений, инцидентов и несоответствий в информационной безопасности;
- Разработкой и реализацией программ повышения цифровой грамотности сотрудников компании, включая обучение основам информационной безопасности, правилам работы с корпоративными ИТ‑сервисами и инструментами, а также формирование навыков безопасного поведения в цифровой среде.
- Высшее оконченное образование по профилю «Информационные технологии», «Информационная безопасность» или высшее техническое образование по другой специальности с курсом профессиональной переподготовки по направлению информационной безопасности;
- Опыт работы в сфере информационной безопасности от 2-х лет;
Желательно наличие следующих компетенций:
- Владение методами шифрования и средствами защиты информации (систем SIEM, межсетевых экранов, антивирусов);
- Опыт администрирования и эксплуатации межсетевого экрана IDECO NGFW;
- Практические навыки работы с системами предотвращения утечек данных (DLP);
- Знание нормативно‑правовой базы и отраслевых стандартов в области защиты информации (преимущественно знание ФЗ от 26.07.2017 N 187-ФЗ «О безопасности критической информационной инфраструктуры РФ», Приказы ФСТЭК, Приказы ФСБ).
- Работа в одной из крупной аккредитованной IT-компании по Красноярскому Краю;
- Возможность получения прикладного опыта в развивающемся направлении, участие в актуальных проектах и освоение передовых технологий и практик;
- Официальное трудоустройство в соответствии с ТК РФ;
- Конкурентный уровень заработной платы;
- Комфортно-оборудованный современный офис в центре города;
- Корпоративные скидки для сотрудников компании: стоматологические услуги, тренажерные залы, корпоративный психолог.
До встречи на собеседовании!
Безопасность — важная часть нашего бизнеса. Мы создаем продукты, следуя принципу Security by Design, и защищаем не только себя, но и партнеров.
Наша команда отвечает за безопасность огромного количества данных, приложений и инфраструктурных сервисов. И наши основные задачи это встроить безопасность данных в технологические платформы компании, чтобы обеспечить безопасную, но удобную работу с данными от хранения и передачи до аналитики и AI.
Мы ищем сильного инженера, который поможет нам выстроить надежную и масштабируемую защиту данных на всех этапах их жизненного цикла.
- Проектировать сквозную защиту данных от API и микросервисов до Data Lake и ML-платформ, внедрять security by design в платформы для работы с данными
- Выявлять уязвимости инструментах и процессах, затрагивающих работу с большими объемами данных
- Формировать архитектурные стандарты и принципы защиты данных
- Автоматизировать контроль и защиту данных, в том числе развивать и выступать внутренним заказчиком для наших DSPM и DLP решений
- У вас есть понимание архитектуры современных IT-систем (облачные среды, микросервисная архитектура, API, хранилища данных) и Big Data
- Знаете современные технологии и тренды в области информационной безопасности и управления данными: Privacy Engineering, Zero Trust, DSPM
- Есть навыки моделирования угроз, выявления и устранения уязвимостей в бизнес-логике и технических решениях
- Умеете говорить с бизнесом и ИТ-командами на одном языке для достижения общих целей.
- Работу в гибридном или удаленном формате
- Возможность работы в аккредитованной ИТ-компании
- ДМС со стоматологией, включая чекапы, компенсацию покупки лекарств и льготные условия страхования для близких. Еще — страховка от несчастных случаев и болезней
- Рост по карьерному треку: проходите курсы по софт- и хард-скиллам, развивайтесь с поддержкой ментора и повышайте уровень с матрицей компетенций и регулярным ревью
- Сильное комьюнити. Вы будете работать с экспертами в своей области, сможете делиться знаниями и выступать на конференциях, посещать митапы и писать статьи
- Онлайн-консультации с психологами, юристами, специалистами по финансам и здоровому образу жизни
- Компенсацию затрат на спортивные абонементы, приложение Т-Спорта для онлайн-занятий и командные тренировки с коллегами
- 3 дополнительных дня к отпуску — можно использовать для отдыха или получить компенсацию
- Специальные тарифы на продукты Т-Банка и широкую программу скидок от партнеров
- Достойную зарплату — обсудим ее на собеседовании
Ищем специалиста в команду Анализа защищенности АСУ ТП для проведения оценки безопасности инфраструктур и приложений промышленных объектов. Мы работаем с заказчиками из разных индустрий - транспорт, энергетика, производство и т.д. Наша команда проводит работу по нескольким доменам - ищет критические уязвимости ПО и оборудования, а также проводит исследование сетевой инфраструктуры и анализ решений автоматизации.
В рамках проектов вам предстоит взаимодействовать с другими специалистами отдела (пентест, аппсек, реверс), чтобы обеспечить полный и качественный анализ безопасности. Кроме того, вы будете участвовать в проектах смежных направлений, включая сотрудничество с командами Defensive.
Что предстоит у нас делать:
- Выполнение работ по анализу защищенности АСУ ТП.
- Проведение исследований в области информационной безопасности.
- Выявление и эксплуатация уязвимостей с целью получения привилегированного доступа в целевых системах.
Для успешной работы необходимо:
- Опыт работы в области практического анализа защищенности и тестирования на проникновение.
- Опыт выявления и эксплуатации уязвимостей сетевых приложений.
- Знание сетевых протоколов и протоколов сетевой связи АСУ ТП (например, DNP3, Modbus, OPC, PROFINET и т. д.).
- Умение выполнять анализ проприетарных протоколов передачи данных.
- Знание и опыт применения методик анализа защищенности (PTES, MITRE ATT&CK).
- Знание используемых в корпоративной (или промышленной) среде систем и технологий.
- Знание скриптовых языков программирования (Powershell, Python).
- Владение основными инструментами тестирования на проникновение.
-
Технический английский.
Будет плюсом:
-
Практический опыт работы с распространенными типами промышленных систем управления – DCS, SCADA, PLC и т. д.
-
Опыт администрирования Windows/Linux инфраструктур.
-
Владение навыками reverse engineering.
-
Знания о современных угрозах безопасности АСУ ТП и мерах по их устранению
-
Знание и понимание различных международных отраслевых стандартов по ИБ и их требований: IEC 62443/ISA 99, NIST SP 800-82, NERC CIP
-
Выступления на международных конференциях и опубликованные исследования, уязвимости.
-
Публичные статьи по анализу защищенности различных систем.
-
Знания и опыт работы в высокоспециализированных областях будет плюсом (телекоммуникационные сети, промышленные системы, цифровая обработка сигналов).
Кто такой Кибербезопасность
Специалист по кибербезопасности защищает продукт и инфраструктуру от атак: ищет уязвимости раньше злоумышленников, разбирает инциденты, выстраивает защиту приложений и сетей. Внутри направления несколько специализаций. Пентестеры имитируют атаки и находят дыры. SOC-аналитики следят за событиями в реальном времени и реагируют на инциденты. AppSec-инженеры встраивают проверки безопасности в разработку, а DevSecOps-специалисты — в CI/CD.
Направление нужно там, где цена одной успешной атаки — утечка данных, простой, штрафы, репутация — несопоставима со стоимостью защиты. Чем больше в продукте денег и персональных данных, тем выше требования регуляторов и тем нужнее люди, которые умеют думать как атакующий.
Часть задач пересекается с сетевой инженерией, особенно там, где речь о защите периметра.
Требования и стек
Набор инструментов зависит от специализации. Пентестеру нужны Burp Suite, Nmap, Metasploit, sqlmap и понимание того, как устроены веб, сети и мобильные приложения изнутри, — плюс OWASP Top 10 наизусть.
По направлениям:
- SOC и мониторинг — SIEM: Splunk, QRadar, Elastic, ArcSight;
- AppSec — SAST, DAST и SCA-сканеры, threat modeling;
- управление уязвимостями — Nessus, Qualys, OpenVAS;
- DevSecOps — сканирование контейнеров и секретов в CI/CD.
Поверх инструментов идут стандарты и комплаенс: PCI DSS, ISO 27001, требования регуляторов. Почти везде пригодятся скрипты на Python и уверенный Linux. Ключевой навык, который не купить сертификатом, — умение мыслить как атакующий и видеть, где система доверяет тому, чему доверять нельзя.
Карточек в выборке первой страницы: 25. С явной отметкой удалённой работы: 5. Источник — показанные объявления HireSeeker; одна карточка учитывается один раз. Это срез текущей страницы, а не доли по всему рынку. Отсутствие отметки не означает запрет удалённой работы.
Что ждут от кандидата
В безопасность чаще всего приходят из смежного IT: из разработки, системного администрирования или сетей. Это логичный вход — чтобы защищать систему, надо понимать, как она устроена и как ломается. Бэкендер знает, где в коде появляются уязвимости; админ — где слабы настройки; сетевик — где дыры в периметре.
Что помогает начать:
- прочная база: сети, Linux, веб-технологии, основы криптографии;
- практика на легальных площадках — Hack The Box, TryHackMe, CTF-соревнования;
- понимание OWASP Top 10 и типовых классов атак;
- сертификаты, которые ценит рынок: OSCP для пентеста, профильные по SOC и облакам.
Отдельно ценят публичный след: отчёты по bug bounty, разбор CVE, участие в CTF. Такой опыт показывает не теорию, а способность находить реальные дыры — именно за это в итоге и платят.
Зарплаты и спрос
Медианная зарплата — 120 000 ₽ по вакансиям за последние 30 дней. Подробная статистика зарплат Кибербезопасность.
Смотрите также в каталоге
Хотите персональную подборку?
Введите свои критерии — мы отфильтруем вакансии по вашим требованиям
Найти подходящие вакансии →