Кибербезопасность — свежие вакансии

Обновляется каждый час. Найдено: 335 вакансий за последнюю неделю.

Вакансий за неделю:
335
Медиана:
120 000 ₽
Вилка:
80 000 ₽ — 210 000 ₽

Зарплаты — по 334 вакансиям с указанной вилкой за 30 дней

Поиск вакансий

HireSeeker — агрегатор вакансий. Собираем вакансии со всех основных площадок и показываем по вашей специальности. Подпишитесь на ежедневную подборку только релевантных.

В дайджест попадут вакансии на русском
hh.ru
usergate

Rust разработчик в команду SIEM

usergateНа сервисе с: 30.09.26 07:17
Зарплата не указанаРоссияМоскваУдалёнка

Чем предстоит заниматься:

  • разработка и поддержка ядра SIEM - написание высокопроизводительного кода для сбора, агрегации и корреляции событий безопасности;
  • создание коннекторов для сбора логов из сетевых устройств, серверов, облачных сервисов, приложений; поддержка существующих интеграций и адаптация к изменениям API;
  • оптимизация обработки данных: ускорение парсинга и нормализации логов; снижение задержки обработки событий в реальном времени (low latency processing); оптимизация запросов к базам данных и кэширования;
  • написание unit и интеграционных тестов (библиотеки: assert_json_diff, rstest);
  • исследование новых технологий: изучение актуальных crates и инструментов экосистемы Rust; прототипирование решений для улучшения производительности или функциональности SIEM.

Что мы ожидаем от вас:

  • опыт коммерческой разработки на Rust более 3 лет;
  • навыки асинхронного и многопоточного программирования;
  • знания сетевых протоколов;
  • опыт работы с системами хранения и обработки данных.

Условия работы у нас:

  • работа в аккредитованной ИТ-компании и трудоустройство по ТК РФ;
  • динамическое начало и окончание рабочего дня;
  • сильная команда, которая поможет профессионально развиваться;
  • комфортные офисы, куда хочется возвращаться вновь — кофе, чай, вкусные и полезные перекусы на кухнях, а также корпоративная библиотека и удобные переговорные.
hh.ru
от 130k ₽РоссияЮжно-СахалинскОфис

Обязанности:

  • Администрирование крупнейшей защищенной сети в регионе
  • Управление доступами в 2 ЦОДа министерства здравоохранения СО
  • Работа с подрядчиками;
  • Ведение деловой переписки с органами исполнительной власти и подведомственными учреждениями;
  • Участие в закупочных мероприятиях;
  • Участие во взаимодействии и методическом сопровождении учреждений здравоохранения Сахалинской области по направлению ИБ.

Требования:

  • Высшее образование в области ИТ или ИБ
  • знание основных законов и нормативно-правовых актов РФ в сфере защиты информации (152 ФЗ, 149 ФЗ, 187 ФЗ)

Условия:

  • Трудоустройство согласно ТК РФ
  • ГБУЗ "СОМИАЦ" входит в реестр аккредитованных ИТ-компаний

hh.ru
специальные технологии контроля

Эксперт информационной безопасности

специальные технологии контроляНа сервисе с: 10.08.26 09:48↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

Компания «Специальные технологии контроля» («СТК») входит в Группу «СБЕР» и является многопрофильной российской компанией, поставщиком широкого ассортимента продуктов и услуг в области безопасности.

Мы расширяем Отдел информационной безопасности в связи с развитием ИТ-инфраструктуры. Нам нужен ведущий эксперт, который возьмет на себя защиту сетевого периметра, администрирование ключевых систем защиты и поможет выстроить безопасную разработку программного обеспечения.

ОБЯЗАННОСТИ:

  • администрирование межсетевых экранов нового поколения (NGFW) и контроль доступа;
  • управление центром антивирусной защиты KESMDM и системой управления привилегированным доступом (PAM);
  • настройка двухфакторной аутентификации для сотрудников компании (АС 2FA);
  • поддержание операционных систем Linux (CentOS, Astra, Ubuntu, Sberlinux) и Windows в актуальном состоянии, устранение уязвимостей;
  • развертывание и сопровождение контейнерных сред на базе Linux;
  • построение процесса безопасной разработки приложений (SSDLC);
  • поиск слабых мест в исходном коде программ с помощью анализаторов и помощь разработчикам в их устранении;
  • оперативное решение инцидентов по заявкам от центра мониторинга (SOC);
  • написание и актуализация внутренних нормативных документов (ВНД) по защите информации.

ТРЕБОВАНИЯ:

  • высшее образование;
  • опыт работы в сфере информационной безопасности или системного администрирования не менее двух лет;
  • глубокое понимание устройства сетей и стека протоколов TCP/IP;
  • уверенное владение командной строкой Linux и опыт администрирования серверов Windows;
  • практический опыт настройки NGFW, антивирусных систем и средств контроля доступа;
  • умение читать отчеты сканеров уязвимостей и анализировать защищенность кода;
  • ответственность за результат, пунктуальность в соблюдении сроков, стремление к профессиональному росту, стрессоустойчивость при работе с критичными системами;
  • английский — чтение технической документации со словарем.

УСЛОВИЯ:

  • официальное оформление по ТК РФ с первого дня работы;
  • полностью «белая» заработная плата, выплаты строго дважды в месяц без задержек;
  • график работы 5/2, полная занятость;
  • амбициозные задачи, поддержка руководства в достижении целей;
  • ДМС, страховка от несчастных случаев;
  • льготная ипотека спустя 6 мес. после трудоустройства, бесплатная подписка СберПрайм+ и другие скидки на продукты компаний-партнеров;
  • обучение за счет Компании: онлайн курсы, неограниченный доступ к библиотеке и обучение на базе Корпоративного СберУниверситета;
  • работа в динамично развивающейся компании с возможностью профессионального роста.

Присоединяйтесь к нашей команде!

hh.ru
Зарплата не указанаКазахстанАлматыОфис
Обязанности:
  • Построение комплексной архитектуры безопасности транспортных, коммунальных, медицинских систем, систем общественной безопасности и цифрового государственного управления, эксплуатируемых различными поставщиками, государственными органами и организациями.
  • Обеспечение информационной безопасности при интеграции систем
  • Проектирование и внедрение единой городской модели SOAR/SIEM, управления идентификацией и сегментации сетей, обеспечивающей взаимодействие независимо разработанных муниципальных систем
  • Формирование и внедрение системы управления рисками
  • Разработка политик, стандартов и требований в области кибербезопасности
  • Формирование cybersecurity compliance framework с учетом требований законодательства Республики Казахстан в сфере защиты данных, критической инфраструктуры и цифровых активов, а также международных стандартов ИБ
  • Проведение оценки рисков и реагирование на инциденты ИБ
  • Оценка и контроль требований соблюдения кибербезопасности поставщиками и партнерами
  • Разработка рекомендаций и консультирование руководства по вопросам политики в сфере кибербезопасности, управления рисками, бюджета и развития инфраструктуры
  • Формирование процесса проверки и сертификации требований безопасности для smart-city систем, сенсорной сети и/или цифровой платформы
  • Разработка программ ознакомления для работников, подрядчиков и партнеров с требованиями кибербезопасности
  • Взаимодействие с государственными органами и организациями.
Профессиональный опыт и компетенции:
  • Опыт работы не менее 8 лет в сфере обеспечения кибербезопасности в крупной компании/организации, ОЦИБ, государственном органе.
  • Практический опыт обеспечения кибербезопасности независимо функционирующих систем в multi-vendor / multi-agency environment (smart city, КВОИКИ, крупной корпоративной IT/OT-среде).
  • Опыт разработки и внедрения нормативных и регуляторных документов в сфере кибербезопасности.
  • Высшее профильное образование в области Кибербезопасности, Компьютерных наук и программной инженерии, Информационные системы или смежной области.
  • Знание законодательства Республики Казахстан в области обработки и защиты данных, обеспечения защиты критической информационной инфраструктуры.
  • Наличие профильной квалификации и сертификата: CISSP, CISM, CISA, ISO/IEC 27001 Lead Implementer / Lead Auditor.
  • Опыт работы в программах безопасности smart city, IoT или OT/ICS-SCADA либо в рамках национальных инициатив по цифровому государству. Знание и опыт работы с регуляторными sandbox-механизмами или специальными правовыми режимами / специальными экономическими зонами является преимуществом.
  • Свободное владение английским, казахским и русскими языками является преимуществом.
hh.ru
Зарплата не указанаРоссияМоскваГибрид

Мы приглашаем опытного специалиста возглавить отдел информационной безопасности нашего контакт-центра.
Вам предстоит обеспечивать защиту конфиденциальных данных клиентов и сотрудников, предотвращать кибератаки, управлять рисками и угрозами, связанными с обработкой персональных данных.

Условия:

- Официальное оформление

- Белая заработная плата (оклад + ежемесячное премирование) - уровень обсуждается с успешным кандидатом индивидуально

- Гибридный график работы

- Комфортный офис класса А, в 2 минутах от метро Бутырская

Основные задачи:

- Организация и контроль процессов защиты персональных данных клиентов и сотрудников
- Контроль соответствия организации требованиям законодательства РФ в области обработки и защиты персональных данных (ФЗ №152)
- Контроль соблюдения норм конфиденциальности, целостности и доступности данных, разработка внутренних инструкций и регламентов
- Поддержание и обновление документации по вопросам информационной безопасности в компании
- Анализ рисков информационной безопасности, мониторинг состояния защищенности инфраструктуры, разработка планов реагирования на инциденты
- Проведение тренингов и повышение осведомленности сотрудников о правилах обработки персональных данных и мерах предосторожности
- Взаимодействие с государственными органами и клиентами компании
- Участие в проектировании новых ИТ-решений с точки зрения информационной безопасности
- Проведение внутренних и внешних аудитов и оценка рисков, связанных с обработкой персональных данных.


Требования:

- Высшее образование в области ИТ или информационной безопасности.
- Опыт работы руководителем подразделения информационной безопасности не менее 3-х лет
- Глубокое понимание технологий и методов защиты информации, знание стандартов ISO 27001, PCI DSS, GDPR
- Актуальные знания в сфере законодательства РФ, умение работать с нормативно-правовыми актами РФ в области защиты информации.
- Умение эффективно управлять командой специалистов по информационной безопасности
- Отличные коммуникативные навыки и способность вести переговоры с различными уровнями руководства.
- Активная позиция, инициативность и способность принимать решения в условиях неопределенности.

О компании: CallTraffic — это один из крупнейших контактных центров в России с более чем 15-летним опытом работы. Мы ведем крупные федеральные и международные проекты, и наши площадки расположены по всей России. В нашей команде более 3000 сотрудников, и мы предлагаем уникальные возможности для карьерного роста и профессионального развития. Присоединяйтесь к нам и станьте частью команды профессионалов в сфере клиентского сервиса!

hh.ru
180k–180k ₽РоссияЕкатеринбургОфис

ООО «ВДГБ СОФТВАРЕ» — профессиональный разработчик программного обеспечения и IT-консультант с 2004 года на рынке информационных технологий.

Основные направления деятельности

  • Разработка ПО — создание индивидуальных программных решений под задачи заказчика

  • IT-консалтинг — профессиональные консультации в сфере информационных технологий

  • Криптографическая защита — разработка и внедрение систем шифрования информации

  • Техническое обслуживание — поддержка информационных систем и криптографических средств

  • Комплексные решения — внедрение защищённых информационных и телекоммуникационных систем.

Обязанности:

  • Эксплуатация и внедрение СЗИ;

  • Мониторинг событий ИБ;

  • Техническое сопровождение программных и программно-аппаратных СЗИ;

  • Консультирование работников Компании по вопросам информационной безопасности;

  • Контроль соблюдения требований информационной безопасности;

  • Проведение аудитов в области защиты информации, выявление и анализ угроз и уязвимостей в информационных системах, определение объектов защиты, выработка рекомендаций по их устранению.

Требования:
  • Опыт эксплуатации и администрирования СЗИ. АВПО, NGFW, VipNet, WAF, SIEM, DLP, KWTS, KSMG, KWTS, сканеры уязвимостей;
  • Опыт работы Windows, Linux, Active Directory;
  • Высшее техническое образование в области информационной безопасности или диплом о профессиональной переподготовке в объеме не менее 512 часов в области информационной безопасности;
  • Коммуникабельность, стремление к профессиональному росту, обучаемость, дружелюбность.
Условия:
  • Официальное оформление в соответствии с ТК РФ;
  • График работы 5/2 с 09-00 до 18-00, пятница 09:00-16:30;
  • Полный социальный пакет (включая ДМС);
  • Возможность получения новых знаний;
  • Годовой бонус.
hh.ru
73k–73k ₽РоссияЕкатеринбургОфис

ООО «ВДГБ СОФТВАРЕ» — профессиональный разработчик программного обеспечения и IT-консультант с 2004 года на рынке информационных технологий.

Основные направления деятельности

  • Разработка ПО — создание индивидуальных программных решений под задачи заказчика

  • IT-консалтинг — профессиональные консультации в сфере информационных технологий

  • Криптографическая защита — разработка и внедрение систем шифрования информации

  • Техническое обслуживание — поддержка информационных систем и криптографических средств

  • Комплексные решения — внедрение защищённых информационных и телекоммуникационных систем.

Компания специализируется на:

  • Разработке программного обеспечения любой сложности

  • Консультационных услугах в сфере IT

  • Создании и обслуживании систем криптографической защиты

  • Внедрении информационных систем с повышенной безопасностью

  • Техническом сопровождении IT-инфраструктуры

Обязанности:

  • Эксплуатация и внедрение СЗИ;
  • Мониторинг событий ИБ;
  • Реагирование\расследование инцидентов ИБ;
  • Техническое сопровождение программных и программно-аппаратных СЗИ;
  • Контроль соблюдения требований информационной безопасности;
  • Проведение аудитов в области защиты информации, выявление и анализ угроз и уязвимостей в информационных системах, определение объектов защиты, выработка рекомендаций по их устранению.
Требования:
  • Высшее техническое образование в области информационной безопасности или диплом о профессиональной переподготовке в объеме не менее 512 часов в области информационной безопасности;

  • Опыт работы от 2 лет;

  • Опыт эксплуатации и администрирования СЗИ. АВПО, NGFW, VipNet, WAF, SIEM, DLP, KWTS, KSMG, KWTS, сканеры уязвимостей.

  • Опыт работы в Windows, Linux, Active Directory;
  • Коммуникабельность, стремление к профессиональному росту, обучаемость, дружелюбность.
Условия:
  • Официальное оформление в соответствии с ТК РФ;
  • График работы 5/2 с 09-00 до 18-00, пятница 09:00-16:30;
  • Полный социальный пакет (включая ДМС);
  • Возможность получения новых знаний;
  • Годовой бонус.
hh.ru
Зарплата не указанаРоссияСанкт-ПетербургОфис
Обязанности:
  • Разработка и выполнение мероприятий по ПД ИТР и ТЗИ в Обществе;
  • Организация работ по аттестации объектов информатизации Общества на соответствие требованиям безопасности информации;
  • Разработка организационно-распорядительной документации по вопросам комплексной защиты информации;
  • Проведение контрольных мероприятий в части выполнения требований ПД ИТР и ТЗИ в Обществе;
  • Взаимодействие по вопросам ПД ИТР и ТЗИ с государственными органами и регуляторами.
Требования:
  • Наличие высшего профильного образования или высшего технического образования и прохождения профессиональной переподготовки по программе «Техническая защита информации, содержащей сведения, составляющие государственную тайну», «Противодействие иностранным техническим разведкам»;

  • Практический опыт работы по направлению ПД ИТР и ТЗИ – от 3 лет;

  • Знание законодательства РФ и нормативных документов ФСТЭК в области ПД ИТР и ТЗИ;

  • Понимание принципов построения и функционирования системы защиты информации на базе современных аппаратных, аппаратно-программных и программных средств защиты информации;

  • Базовые навыки администрирования ОС семейства MS Windows, Astra Linux.

Условия:
  • ПРЕДОСТАВЛЯЕТСЯ ОТСРОЧКА ОТ МОБИЛИЗАЦИИ НА ВЕСЬ ПЕРИОД РАБОТЫ В ОРГАНИЗАЦИИ;
  • Работа в стабильной, крупной Компании, лидере в области производства техники военного назначения;
  • Официальное трудоустройство с первого рабочего дня;
  • Пятидневная рабочая неделя 8:00 до 17:00 (пятница до 16:00);
  • Заработная плата полностью белая;
  • Частичная компенсация питания;
  • Все гарантии и льготы в соответствии с трудовым законодательством, дополнительные меры социальной поддержки- выплаты за стаж, льготные путевки в санатории и детские оздоровительные лагеря;
  • Шаговая доступность от метро (10-15 минут пешком).

hh.ru
Зарплата не указанаРоссияМоскваОфис

ЦОДД (Центр Организации Дорожного Движения) – отвечает за организацию и обеспечение безопасности дорожного движения в г. Москва

ЦОДД развивает улично-дорожную сеть таким образом, чтобы движение по городу стало максимально быстрым, комфортным и безопасным для всех участников: пешеходов, велосипедистов, пассажиров городского транспорта и автомобилистов

Обязанности:

  • Осуществлять установку, настройку и сопровождение средств антивирусной защиты (САВЗ) на серверах, рабочих станциях, в виртуальных средах (Kaspersky Endpoint Security и иные сертифицированные решения)

  • Администрировать централизованные серверы управления антивирусной защитой (Kaspersky Security Center): управление политиками, группами администрирования, иерархией серверов и агентов

  • Обеспечивать своевременное обновление антивирусных баз, модулей и версий ПО, контролировать актуальность баз на всех защищаемых узлах

  • Настраивать и поддерживать профили и политики защиты для различных групп узлов, задачи проверки по расписанию, параметры карантина и резервного хранилища

  • Мониторинг и реагирование на вирусные инциденты

  • Контролировать установку агентов антивирусной защиты на всех узлах инфраструктуры, выявлять узлы без защиты и обеспечивать их подключение

  • Обеспечивать интеграцию САВЗ с системами мониторинга и защиты: передача событий в SIEM, взаимодействие с DLP, системами инвентаризации, службами каталогов (Active Directory)

  • Настраивать антивирусную проверку почтового трафика, файловых хранилищ и веб-трафика во взаимодействии с администраторами соответствующих систем

  • Обеспечивать применение сертифицированных ФСТЭК России средств антивирусной защиты в соответствии с требованиями

  • Методическая работа и документирование

Требования:
  • Высшее техническое образование (предпочтительно в области информационной безопасности);

  • Опыт администрирования систем антивирусной защиты от 2 лет, в том числе не менее 1 года — с централизованными системами управления (Kaspersky Security Center и/или Dr.Web Control Center)

  • Практический опыт развёртывания и сопровождения САВЗ на серверах, рабочих станциях и в виртуальных средах

  • Опыт настройки политик защиты, задач проверки, карантина, резервного хранилища и обновления антивирусных баз

  • Опыт мониторинга, анализа и устранения вирусных инцидентов

  • Знание ОС Windows и Linux на уровне администрирования, опыт работы со службами каталогов (Active Directory)

  • Знание нормативной базы по защите информации и требований ФСТЭК России к средствам антивирусной защиты

Условия:
  • Официальное трудоустройство в стабильном государственном учреждении
  • График 5/2, после испытательного срока есть возможность перейти на гибридный график работы
  • Система оплаты: ежемесячный стабильный доход + годовые премии
  • Бесплатный проезд (Метро и МЦК)
  • Профсоюзная организация: льготный ДМС, частичная компенсация затрат на санаторно-курортное лечение, оздоровительный отдых
  • Корпоративные мероприятия для сотрудников
  • Корпоративный тренажерный зал
  • Для детей сотрудников: целевое обучение / прохождение практики в Транспортном комплексе Правительства Москвы
  • Льготные ставки по кредитам в Сбербанке и ВТБ по нашим зарплатным проектам
hh.ru
бюро 1440

Старший специалист по кибербезопасности (Linux/Windows)

бюро 1440На сервисе с: 05.08.26 14:53↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид
Чем предстоит заниматься:
  • Внедрением, настройкой и эксплуатацией средств защиты информации;
  • Укреплением (харденингом) ИТ-инфраструктуры для минимизации последствий кибератак;
  • Реагированием на инциденты информационной безопасности, проведением расследований;
  • Внедрением и контролем политик, локальных нормативных актов по ИБ.
Мы ожидаем:
  • Опыт администрирования Linux и Windows серверов и настройки служб каталогов пользователей, DNS, AAA, proxy, reverse proxy, MFA, RADIUS/TACACS+, локальных FW на серверах;
  • Опыт работы с системами управления конфигураций серверов (Ansible, MSCCM);
  • Работа с автоматизацией администрирования - написание скриптов (PowerShell, bash, python);
  • Понимание методов диагностики сетевых неисправностей, процесса управления уязвимостями, управления системами виртуализации, контейнеризации и оркестрации (k8s), работы с системами непрерывной доставки кода (CI/CD).

Будет плюсом:

  • Опыт администрирования коммерческих и open source средств защиты информации (NGFW, IPS, NAC, VPN, AV, EDR, VulnMgmt),
  • Опыт настройки сетевых устройств (Cisco, Juniper, Mikrotik и пр.),
  • Наличие сертификатов вендоров: ОС и сетевого оборудования по треку ИБ, средств защиты информации;
  • Знание основных руководящих документов в области ИБ.
Условия:

  • Возможность выбора формата работы (гибрид/удаленка);
hh.ru
Зарплата не указанаРоссияМоскваОфис
Обязанности:
  • Создание, настройка и администрирование сети ViPNet, ЦУС, УКЦ (ПАК ViPNet Coordinator HW1000);
  • Настройка и установка «ПМДЗ ViPNet SafeBoot» на АРМ с ОС Windows, Linux;
  • Участие в расследовании инцидентов ИБ;
  • Участие в проведении внутренних аудитов выполнения требований ИБ;
  • Оказание технической поддержки сотрудникам учреждения (настройка СКЗИ и СЗИ);
  • Участие в подготовке отчётов по запросу руководства учреждения.
Требования:
  • среднее профессиональное или высшее профессиональное образование в области информационной безопасности, информационных технологий, или смежной дисциплине при наличии курсов – «Обеспечение информационной безопасности организации» не менее 72 часов;

  • опыт работы в подразделениях ИБ и/или ИТ, АСУ государственного медицинского учреждения от 3-х лет;

  • отличные аналитические и коммуникативные навыки;

  • умение оперативно принимать решения и нести ответственность за их реализацию;

  • опыт администрирования активного сетевого оборудования будет вашим преимуществом.

  • Знание законов и подзаконных актов, регулирующих защиту информации в РФ: 149-ФЗ «Об информации, информационных технологиях и о защите информации», 152-ФЗ «О персональных данных», 63-ФЗ «Об электронной подписи», приказы ФСТЭК, ФСБ, Роскомнадзора, постановления Правительства;

Необходимые навыки, умения:

  • Понимание ключевых протоколов (TCP/IP, DNS, DHCP, NAT, VPN), принципов маршрутизации и топологий сетей. Умение настраивать брандмауэры, системы обнаружения и предотвращения вторжений (IDS/IPS)

  • Развертывание ЦУС/УКЦ и создание ключей (ПО ViPNet Administrator);

  • Построение виртуальных сетей (подсети и связи между ними, настройка статических маршрутов);

  • Настройка оповещений о состоянии защищенных соединений;

  • Формирование справочников для рассылки;

  • Формирование информации о связях пользователей для Удостоверяющего и ключевого центра, задание полномочий пользователей сетевых узлов ViPNet;

  • Настройка резервирования справочников, ключей и настроек ViPNet Coordinator HW, обновление ПО ViPNet Coordinator HW;

  • Практический опыт работы с утилитами: Wireshark, Nmap, Burp Suite, Metasploit, SIEM, DLP.

Условия:
  • Работа в Национальном медицинском исследовательском центре;
  • Оформление по ТК РФ;
  • Отпуск 28 календарных дней;
  • График работы: 5/2 с 8-30 до 17-00;
  • Комфортный офис в 5 минутах от станции метро Академическая.
  • При отклике на вакансию просьба указывать пожелания по оплате труда.
hh.ru
авиационная корпорация рубин

Специалист по информационной безопасности

авиационная корпорация рубинНа сервисе с: 25.08.26 13:49↑ Вакансия с автоподнятием
от 90k ₽РоссияБалашиха (Московская область)Офис
Обязанности:
  • Взаимодействие с подразделениями Управления ФСТЭК России по ЦФО при реализации организационных и технических мер, направляемых Управлением.
  • Реагирование на компьютерные инциденты.
  • Разработка организационно-распорядительных документов по обеспечению информационной безопасности в организации.
  • Проведение анализа угроз безопасности информации объектов критической информационной инфраструктуры.
  • Обеспечение реализации требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры, установленных в соответствии с Федеральным законом от 26.07.2017 №187 «О безопасности критической информационной инфраструктуры Российской Федерации», приказом ФСТЭК России от 25.12.2017 №239 «Об утверждении Требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации».
  • Проведение категорирования объектов критической информационной инфраструктуры в соответствии с поставлением Правительства Российской Федерации от 08.02.2018 №127 «Об утверждении Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, а также перечня показателей критериев значимости объектов критической информационной инфраструктуры Российской Федерации и их значений».
  • Создание систем безопасности значимых объектов критической информационной инфраструктуры в соответствии с приказом ФСТЭК России от 21.12.2017 №235 «Об утверждении Требований к созданию систем безопасности значимых объектов критической информационной инфраструктуры Российской Федерации и обеспечению их функционирования».
Требования:
  • Знание актуального законодательства Российской Федерации и руководящих документов регуляторов (ФСТЭК России, ФСБ России) в области обеспечения информационной безопасности.

  • Знание порядка проведения категорирования объектов критической информационной инфраструктуры.

  • Знание требований по оформлению актов проверки, протоколов и испытаний технических средств и систем.

  • Знание методов защиты информации от несанкционированного доступа, разглашения и утечек.

Условия:
  • Оформление по ТК РФ;
  • Отсрочка от мобилизации;
  • Официальная заработная плата, стабильная выплата 2 раза в месяц в т.ч.
  • Оплата больничных и отпусков, включая ученический отпуск;
  • Оплата медосмотров и профилактических осмотров;
  • Компенсация найма жилья иногородним работникам,
  • Предоставление корпоративной медицинской программы (ДМС)
  • Комфортабельное общежитие на территории работодателя;
  • Компенсация проезда для иногородних работников до 10 000 руб. в обе стороны;
  • Льготные путевки в базы отдыха \ санатории к отпускам;
  • Бесплатные спортивные секции;
  • Компенсация детских садов для детей сотрудников;
  • График работы 5/2, (основной с 7:00 до 16:00 или с 8:00 до 17:00 );
  • Трансфер сотрудников по городу;
  • Возможность обучения и повышения квалификации / разряда по мере готовности работника;
  • Возможность целевого обучения в высших и средних учебных заведениях;
  • Выплата премии "Приведи друга" за привлечение специалиста на наше предприятие.

Место работы: г. Балашиха (ПАО "Авиационная корпорация "Рубин") - 5 км. от Москвы;

Ближайшие метро: Партизанская‚ Новогиреево‚ Шоссе Энтузиастов (15 мин. на маршрутке до Балашихи‚ остановка "Красная роза").

hh.ru
Зарплата не указанаРоссияСШАМоскваГибрид

О проекте: мы создаем ASOC платформу, которая позволит командам разработки ПО получать единую картину реальных угроз безопасности и нейтрализовывать их.

Твои задачи:

  • Проектировать архитектуру ASOC платформы - собирать, приоритезировать данные со сканеров SAST, DAST, SCA, secret detection.
  • Разрабатывать и развивать модули платформы - от интеграции со сканерами до логики автоматического триажа.
  • Автоматизировать рутину - писать скрипты и пайплайны, которые заменяют ручной разбор алертов на воспроизводимые процессы.
  • Встраивать инструменты безопасности в CI/CD внутренних и внешних команд разработчиков.
  • Проводить аудит зрелости процессов разработки ПО.
  • Готовить процессы и доказательную базу к сертификации по ГОСТ Р 56939-2024, BSIMM, SAMM так, чтобы результатом была успешная сертификация разрабатываемого ПО по требованиям безопасности информации.
Ждем от тебя:
  • Опыт пилотирования и внедрения нескольких решений из списка: SAST, DAST, SCA/OSA, ASOC/ASPM, API Security, Container Security.
  • Понимание архитектуры DevSecOps-процессов: как инструменты встраиваются в CI/CD, как управлять ложными срабатываниями, как строить метрики зрелости (MTTR, coverage, density of defects).
  • Знание российских и международных стандартов безопасности и умение их применять для улучшения процессов (ГОСТ Р 56939-2024, BSIMM, SAMM).
  • Высшее образование в сфере ИБ или ИТ.
Что мы обеспечим:
  • Официальное трудоустройство по ТК РФ.
  • Корпоративную технику для комфортной работы.
  • ДМС со стоматологией.
  • Участие в деятельности профессиональных сообществ.
  • Собственная корпоративная библиотека.
  • Возможность получать квалификацию за счёт компании.
  • Зимняя «витаминизация»: бесплатно фрукты в офисах.
  • Профессиональная текущая команда, готова делиться экспертизой.
  • Яркие корпоративы и нескучные тимбилдинги!
Эта вакансия также есть на:Habr Career
hh.ru
до 60k ₽РоссияЧелябинскГибрид
Обязанности:
  • Подготовка методологической базы по направлениям ПДн, КИИ и общим стандартам ИБ, проведение работ по внедрению. (разработка политик, регламентов инструкций и т.п. в сфере ИБ для нужд компании и внешних Заказчиков);
  • Участие в аудитах по требованиям ИБ в т.ч. по 152-ФЗ, 187-ФЗ;
  • Организация взаимодействия с юридическими лицами и государственными органами по вопросам информационной безопасности;
  • Организация и проведение мероприятий по повышению осведомленности работников по направлению информационной безопасности с использованием СДО, включая организацию контрольных фишинговых атак и подготовку почтовых рассылок на темы ИБ;
  • Отслеживание законодательства по информационной безопасности (ПДн, КИИ, КТ, ЭП, и т.п.).
Требования:
  • Знание профессиональной терминологии, законов и подзаконных актов к ним в сфере информационной безопасности, включая, но не ограничиваясь 152-ФЗ, 187-ФЗ, 98-ФЗ;
  • Опыт прохождения проверок РКН, ФСТЭК, ФСБ.
  • наличие профильного образования или переподготовки (>512ч);
  • подтвержденный опыт работы по направлению ТЗКИ >3 лет.
Условия:
  • Место работы: г. Челябинск;
  • График: 5х2, возможен гибрид (3х2)х2;
  • Отпуск, больничный в соответствии с ТК;
  • Оформление ДМС;
  • Карьерный рост при повышении компетенций;
Уровень заработной платы определяется по результатам собеседован​​​​​​​ия
hh.ru
Зарплата не указанаРоссияМоскваОфис
Обязанности:

Координация деятельности отдела до 10 человек по вопросам организации и проведения кибериспытаний

Организация и проведение отраслевых кибериспытаний;

Разработка методик оценки состояния защищенности информационных ресурсов отраслевых организаций;

Координация отраслевых организаций по вопросам подготовки и проведения кибериспытаний;

Подготовка методических рекомендаций по повышению уровня защищенности информационных ресурсов;

Подготовка аналитических, справочных и методических материалов по вопросам обеспечения информационной безопасности;

Верификация отчетов исследователей по результатам оценки состояния защищенности информации в отраслевых организациях.

Требования:

Наличие высшего образования («Информационная безопасность», «Информационные технологии», «Прикладная информатика» или иным техническим специальностям);
Знание законодательства Российской Федерации в области информационной безопасности;
Знание требований Федерального закона № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации»;
Знание приказов ФСТЭК России № 17, № 235 и № 239, а также методических документов ФСТЭК России по моделированию угроз и оценке защищенности информации;
Понимание принципов построения систем защиты информации, оценки защищенности, анализа угроз и управления рисками информационной безопасности;
Опыт проведения оценки защищенности информационных систем, анализа технической документации и подготовки экспертных заключений;

Опыт организации или проведения кибериспытаний, киберучений, тестирования на проникновение либо анализа результатов таких работ будет преимуществом;

Способность анализировать и систематизировать большие объемы информации;

Уверенное владение офисным ПО и системами электронного документооборота;

Ответственность, аналитическое мышление, внимательность и умение работать в команде.

Условия:

Стабильная заработная плата;
Оформление допуска к государственной тайне;
Ежегодный оплачиваемый отпуск;
Комфортабельный офис в 10 минутах от метро Проспект мира;
Возможность режима гибкого рабочего времени и удаленной работы;
Ненормированный рабочий день;
Участие в реализации значимых проектов в области обеспечения информационной безопасности и защиты критической информационной инфраструктуры.

hh.ru
Зарплата не указанаРоссияМоскваГибрид

Мы в команде инфраструктурной безопасности обеспечиваем надежность и защиту распределенных систем государственных заказчиков и крупнейших ИТ компаний страны. Это инфраструктуры, где ты видишь результат своей работы в масштабе: сотни узлов, тысячи событий в SIEM, реальные проекты, а не учебные стенды.

Ищем инженера, который хочет расти на сложных задачах и работать со стеком, который реально защищает.

Твои задачи:

  • Внедрять и администрировать СЗИ (SIEM, R-Vision, MaxPatrol 8 / MaxPatrol VM, EDR и другие)
  • Проводить ревью архитектурных решений с точки зрения безопасности, исследовать и внедрять лучшие практики
  • Автоматизировать процессы через скрипты (Bash, Python/Go) и конфигурации (Docker, Nginx, Kibana)


Что мы ждём от тебя:

  • Имеешь опыт внедрения и администрирования SIEM систем или других СЗИ
  • Знаешь Windows и Linux на уровне администрирования
  • Знаешь сети и разбираешься в технологиях Routing/Switching (IPv4, NAT, Proxy)
  • Регулярно повышаешь свою насмотренность и изучаешь новые техники и тактики кибератак

Будет плюсом:

  • Если есть опыт работы с системами виртуализации (OpenStack) и мониторинга (Zabbix или другие)

Что мы обеспечим:

  • Официальное трудоустройство по ТК РФ
  • Корпоративную технику для комфортной работы
  • ДМС со стоматологией
  • Участие в деятельности профессиональных сообществ
  • Собственная корпоративная библиотека
  • Возможность получать квалификацию за счёт компании
  • Зимняя «витаминизация»: бесплатно фрукты в офисах
  • Профессиональная текущая команда, готова делиться экспертизой
  • Яркие корпоративы и нескучные тимбилдинги!
hh.ru
криптонит

Lead AppSec (гибрид)

криптонитНа сервисе с: 29.09.26 15:29
Зарплата не указанаРоссияМоскваГибрид
Криптонит в поисках новой штатной единицы - ведущего специалиста по построению и масштабированию процессов SSDLC. В данный момент эти процессы не созданы.

Формат работы: 5/2, с 10:00 до 19:00, гибрид 2 дня из 5.
10 мин. от м. Павелецкая.

Ключевые обязанности:
  • С нуля: построение, настройка и масштабирование процессов безопасной разработки (SSDLC) на уровне компании.
  • Интеграция AppSec-инструментов (SAST, SCA, DAST, сканеры секретов) в текущие CI/CD-конвейеры как stage-проверок.
  • Управление жизненным циклом уязвимостей: triage, CVSS-оценка, настройка фильтров/исключений, контроль SLA и retest.
  • Проведение аудитов безопасности кода и конфигураций, сопровождение внешних аудитов и пентестов.
  • Консультирование и обучение команд разработки, продвижение практик Security by Design, формирование культуры ответственного кода.
Требования (Hard Skills):
  • Опыт внедрения и настройки SAST/SCA/DAST (Semgrep, Gitleaks, Trivy, Nuclei, OWASP ZAP, SonarQube, SVACE и аналоги).
  • Глубокое знание OWASP Top 10, ASVS, CVSS v3, типов уязвимостей (XSS, SQLi, SSRF, небезопасный десериализация, логические ошибки доступа и др.).
  • Понимание CI/CD (GitLab CI/GitHub Actions) на уровне конфигурации проверок, а не управления пайплайнами/инфраструктурой.
  • Умение читать код и проводить ревью на уровне Java/Python/Go/Scala (на уровне обнаружения уязвимостей, а не архитектурного код-дизайна).
  • Опыт работы с системами управления секретами (HashiCorp Vault) — преимущество.
Soft Skills & Mindset:
  • Умение объяснять риски «на языке разработчиков» и бизнеса, не выступая в роли барьера.
  • Самостоятельное выстраивание процессов в условиях неопределённости.
  • Конструктивное разрешение конфликтов (безопасность vs сроки релиза).
  • Способность отличать реальный бизнес-риск от теоретической уязвимости.

    Условия:
  • Работа в окружении современного и сложного стека технологий:
    CI/CD: GitLab CI, GitHub Actions.
    AppSec Tools: Semgrep, Gitleaks, nuclei, OWASP Dependency-Check.
    Инфраструктура: Docker, Kubernetes, Ansible.
    Управление секретами: HashiCorp Vault.
    Языки: Scala, Java, Python, Go, Rust.
    Стандарты: OWASP Top 10, ASVS, CVSS v3.
  • ДМС с первого дня работы, аккредитация ИТ.
  • Ежегодная индексация ЗП в соответствии с уровнем инфляции.
  • Performance Review 2 раза в год. Формирование ИПР для повышения квалификации и роста в ЗП.
  • Нормированный рабочий день, никаких дежурств.
  • Профессиональная команда с опытом работы в ИБ более 5 лет.
  • Подарки от компании за участие в жизни Криптонит, общие неформальные встречи и клубы по интересам (спорт, "Что, где, когда", любители фильмов, книжный клуб).
hh.ru
Зарплата не указанаУзбекистанТашкентОфис

Эксперт по кибербезопасности / Security Engineer

Продукт: платежный инструмент Beepul

Чем предстоит заниматься:

  • Внедрять, настраивать и интегрировать средства защиты информации: DLP, PAM, NGFW, WAF, MFA, IAM/IDM, EDR/XDR.
  • Проводить пилотирование новых решений ИБ (PoC) и участвовать в их дальнейшем внедрении.
  • Настраивать политики доступа, правила фильтрации и профили безопасности.
  • Интегрировать СЗИ с Active Directory / Entra ID, SIEM, СУБД, почтовыми системами и другими компонентами инфраструктуры.
  • Обеспечивать техническое сопровождение и высокую доступность систем ИБ.
  • Выполнять обновления, устанавливать security-патчи и поддерживать актуальность систем.
  • Проводить диагностику и устранять технические сбои в работе СЗИ и связанных сетевых компонентов.
  • Анализировать системные логи и сетевой трафик.
  • Взаимодействовать с технической поддержкой вендоров: открывать тикеты, собирать диагностические данные, применять workaround и патчи.
  • Выполнять резервное копирование и проверку восстановления конфигураций систем ИБ.
  • Вести техническую документацию, схемы, регламенты и SOP.
  • Проводить аудит конфигураций и hardening систем безопасности.
  • Взаимодействовать с командами сетевой и системной инфраструктуры при проведении изменений.

Что важно для этой роли

  • Высшее техническое образование в области информационной безопасности, IT, вычислительной техники, телекоммуникаций или смежных направлениях.
  • Опыт работы от 2 лет в информационной безопасности: Security Engineer, инженер ИБ, системный инженер ИБ или специалист по внедрению и сопровождению СЗИ.

Профессиональные знания:

  • Архитектура и принципы работы DLP, PAM, NGFW/WAF, MFA, IAM/IDM, EDR/XDR.
  • Сетевые технологии и протоколы: TCP/IP, Routing & Switching, VLAN, TLS/SSL, IPsec, HTTP/HTTPS, SSH, LDAP/LDAPS, RADIUS, TACACS+.
  • Windows Server и Linux на уровне настройки и troubleshooting компонентов СЗИ.
  • Active Directory и Entra ID (Azure AD).
  • Принципы High Availability, Clustering, Load Balancing.
  • Интеграция СЗИ с СУБД, почтовыми серверами, виртуализацией и SIEM.
  • Скрипты автоматизации на Bash, PowerShell, Python.
  • Работа с Wireshark, tcpdump, системными логами и диагностическими данными.

Будет преимуществом

  • Знание SOAR.
  • Опыт работы с Kafka, RabbitMQ, REST API / gRPC в рамках интеграции security-решений.
  • Знание требований к защите объектов КИИ, нормативных требований ЦБ РУз и ISO/IEC 27001.
  • Опыт внедрения enterprise-решений Fudo PAM, InfoWatch/Zecurion, Fortinet NGFW/WAF, MFA.
  • Опыт работы с VMware, Hyper-V, KVM, Docker, Kubernetes.
  • Сертификаты Fortinet NSE, CompTIA Security+, Linux/Windows Administration или аналогичные.

Мы предлагаем

  • Официальное трудоустройство и конкурентный уровень дохода;
  • Медицинское страхование или абонемент в тренажерный зал (Чехов);
  • Корпоративную мобильную связь;
  • Возможность работать с широким спектром современных решений информационной безопасности.
  • Возможности обучения, сертификации и профессионального развития;
  • Комфортный офис в Ташкенте и гибридный формат работы (по согласованию).
hh.ru
Зарплата не указанаРоссияМоскваОфис

BI.ZONE создает IT-продукты для обеспечения кибербезопасности: от мобильных приложений до сложных платформ, в основе которых лежат методы машинного обучения. Благодаря нашим решениям жизнь десятков миллионов людей становится лучше и безопаснее.

В нашу команду мы ищем дежурного инженера программных СЗИ

Чем предстоит заниматься:

  • Решать обращения в рамках второго уровня технической поддержки
  • Реагировать на события корректности функционирования СЗИ из систем мониторинга
  • Выполненять регламентные работы на СЗИ

Что нам важно:

  • Хорошие знания ОС семейства Linux (Astra Linux и Alt Linux) и Windows
  • Общие знания сетевых технологий и принципов построения сетей
  • Опыт эксплуатации KSC и KES Linux от 1 года
  • Опыт эксплуатации одного из перечисленных сканеров уязвимостей от 1 года: MP VM, MP8, RedCheck
  • Опыт работы со следующими СЗИ является преимуществом:
  1. Secret Net Studio, Secret Net LSP
  2. СКДПУ НТ, Indeed PAM
  3. ПМДЗ ViPNet SafeBoot, ПАК Соболь
  • Опыт участия в крупных проектах ИБ

Мы предлагаем:

Защищенность.Все гарантии официального оформления по ТК РФ и преимущества аккредитованной IT-компании

Сообщества.Регулярные профессиональные митапы и встречи для обмена опытом. А также сообщества по интересам: спорт, игры, книги, аниме

Работу в офисе.Комфортный офис, в центре города

Забота о здоровье. ДМС со стоматологией c первого месяца работы в компании

Обучение.Сертификация, профильные курсы, конференции, митапы, хакатоны, CTF-ы

Свободная атмосфера.У нас на «ты», никакого дресс-кода и лишней бюрократии

Самореализация.Поддержка креатива и воплощение идей. Можно профессионально расти и развивать личный бренд

Скидки на фитнес, покупки и многое другое

Скидки от BestBenefits, «Фитмост», «СберПрайм+»и других компаний-партнеров для всех сотрудников

Корпоративная жизнь.Крутые внутренние мероприятия и участие в спортивных стартах, а еще мерч и подарки

hh.ru
Зарплата не указанаРоссияСанкт-ПетербургУдалёнка

Привет! Мы — UDS Media — аккредитованная IT-компания, которая с 2012 года разрабатывает высоконагруженные сервисы для мобильных операторов, а также крупных предприятий и государственных заказчиков. Работаем с Мегафоном, Билайном, МТС, Теле2, Ucell, а также Департаментом информационных технологий Москвы.

Сейчас мы ищем технического специалиста по информационной безопасности на почасовую занятость. Основные задачи — аудит текущей инфраструктуры, проектирование защиты новой инфраструктуры в VK Cloud и последующая проверка реализованных изменений.

Что ждём и ценим:

  • Сильный практический опыт в инженерной информационной безопасности инфраструктуры;
  • Опыт аудита и проектирования защищённых сетевых контуров;

  • Хорошее понимание cloud security, IAM, RBAC и MFA;

  • Опыт работы с firewall/NGFW, VPN, WAF и защитой внешнего периметра;

  • Понимание Kubernetes и container security;

  • Опыт работы с секретами, ключами, сертификатами и привилегированными доступами;

  • Знание Linux security / hardening и vulnerability management;

  • Опыт работы с SIEM и централизованным журналированием;

  • Понимание IDS/IPS/NDR, DDoS, EDR/XDR и PAM;

  • Умение самостоятельно технически подтвердить обнаруженный риск и предложить способ его устранения.

Будет плюсом:

  • Практический опыт работы с VK Cloud и Selectel;

  • Опыт миграции инфраструктуры между облачными провайдерами;

  • Опыт работы с PAM и EDR/XDR;

  • Сопровождение пентестов;

  • Построение сценариев обнаружения событий в SIEM;

  • Опыт моделирования угроз.

Чем предстоит заниматься:

  • Проводить технический аудит текущей инфраструктуры и выявлять реальные риски;

  • Проверять безопасность сетевых контуров, внешнего периметра, доступов, Kubernetes, секретов и сервисных учётных записей;

  • Совместно с CTO и DevOps проектировать защиту новой инфраструктуры в VK Cloud;

  • Формировать требования к сетевой сегментации, IAM, Kubernetes, средствам защиты и журналированию;

  • Ставить инфраструктурной команде конкретные задачи по устранению рисков и определять критерии их приёмки;

  • Повторно проверять устранение критичных замечаний и фиксировать остаточные риски.

Формат работы:

  • Почасовая занятость, удаленный формат работы;

  • Оформление по договору самозанятости/ИП;

  • Возможность совмещать с другим местом работы;

  • Подключение под конкретные задачи и проверки;

  • Прямое взаимодействие с CTO и DevOps-командой.

Откликайся, если чувствуешь мэтч!

hh.ru
Зарплата не указанаКиргизияБишкекОфис

Обязанности:

  • Определение стратегии развития бизнеса в области информационной безопасности, формирование продуктового портфеля компании
  • Анализ рынка, поиск и развитие новых возможностей, установление партнерских отношений с вендорами и заказчиками
  • Подготовка и проведение презентаций, участие в пилотных проектах, разработка коммерческих предложений, расчет стоимости решений
  • Анализ потребностей клиентов, разработка архитектуры решений, выбор оптимальных технологий
  • Проведение переговоров с вендорами и партнерами, участие в программах обучения и сертификации, получение специальных условий
  • Координация пилотных проектов, поддержка технических команд при внедрении решений
  • Подготовка материалов для команды отдела продаж, проведение внутренних тренингов, участие в переговорах с клиентами
  • Взаимодействие с отделом маркетинга по планированию программ продвижения, проведению и обработке результатов проведения маркетинговых мероприятий;
  • Выступления на конференциях, ведение экспертного блога и канала, развитие личного и корпоративного бренда
  • Формирование и предоставление еженедельного отчета о текущей работе установленного в отделе образца;
  • Работа в CRM-системе компании;

Требования:

  • Опыт в информационной безопасности – от 3-5 лет (консалтинг, интеграция, вендор, заказчик)
  • Знание рынка ИБ – решений, вендоров, трендов
  • Опыт работы в BDM и/или пресейле – умение разрабатывать стратегии, продвигать решения, взаимодействовать с заказчиками
  • Глубокие технические знания в одном или нескольких направлениях ИБ:

- Сетевые и облачные средства защиты (NGFW, WAF, EDR, XDR, SIEM, SOAR, SASE и др.)

- Анализ уязвимостей и пентестинг

- Защита инфраструктуры и данных (DLP, IAM, криптография, ZTNA)

- Антифрод, защита цифровых сервисов, безопасная разработка

  • Навыки ведения переговоров – способность аргументированно доносить ценность решений, работать с возражениями
  • Опыт подготовки ТЗ, КП, презентаций, тендерной документации
  • Английский язык – на уровне чтения и понимания тематических материалов

Будет преимуществом:

  • Опыт работы с Fortinet, Cisco, Check Point, CrowdStrike, Microsoft Security и другими вендорами
  • Наличие профильных сертификаций (CISSP, CISM, CCSP, CEH, OSCP, Fortinet NSE)
  • Опыт публичных выступлений, ведения блогов или участия в профильных сообществах
  • Знание DevSecOps, безопасности облачных сред (AWS, Azure, GCP)

У нас вы сможет получить:

  • работу в международной и лидирующей IT-компании (более 25 на рынке);
  • оформление по ТК‚ оплачиваемый отпуск и больничный лист, 3 оплачиваемых days off, оплачиваемый выходной в День рождения;

  • оплата обучения и сертификация в рамках необходимых компетенций;

  • оплачиваемый отпуск по уходу за ребенком для отцов;

  • full office, сокращенный на 1 час рабочий день в пятницу;

  • изучение английского языка согласно условиям Компании и др.

Адрес офиса: г. Бишкек, улица Игембердиева, 1А ( БЦ Аврора )

hh.ru
800 000–1 200 000 KZT (≈ 153k–229k ₽)КазахстанАстанаГибрид

Основные задачи:

  • Провести аудит информационных систем и процессов компании, выявить риски и несоответствия, подготовить план устранения с приоритетами и сроками.
  • Проверить применимость и актуальность нормативного перечня компании: Цифрового кодекса, законодательства о кибербезопасности, Единых требований ПП №832, ISO/IEC 27001, требований к АПК ККМ по СТ РК ГОСТ Р ИСО/МЭК 15408-3-2006 и квалификационных требований к ОФД по Правилам №626. Организовать выполнение применимых требований.
  • Привести документацию по ИБ в соответствие с требованиями: политики, регламенты, инструкции, журналы, матрицы доступа, реестр рисков и планы реагирования на инциденты.
  • Организовать постоянный мониторинг и контроль соблюдения требований ИБ, включая требования по защите персональных данных.
  • Координировать выявление и устранение уязвимостей, проведение пентестов и реагирование на инциденты совместно с техническими командами.
  • Участвовать в оценке безопасности архитектуры, приложений и API, формировать требования к безопасной разработке и контролировать их выполнение.
  • Сопровождать аудиты, испытания и сертификацию, контролировать устранение замечаний.
  • Взаимодействовать с государственными органами, уполномоченным органом в сфере информатизации, АО «НИТ», испытательными лабораториями, органами сертификации и Halyk Bank.
  • Готовить и согласовывать официальные письма и отчёты по вопросам ИБ, проводить обучение сотрудников основам безопасности.

    Требуемые навыки и опыт:
  • Опыт: От 5 лет в информационной безопасности. Опыт самостоятельного ведения направления ИБ или проектов с участием нескольких команд. Практический опыт аудитов, оценки рисков, разработки документации и контроля устранения несоответствий. Опыт в финтехе, банках, платёжных сервисах, ОФД или фискальных решениях будет преимуществом.
    Знания и инструменты: Законодательство Казахстана в области ИБ и персональных данных; ISO/IEC 27001 и принципы построения системы управления ИБ. Понимание безопасности приложений, API, сетей, серверов и облачной инфраструктуры, управления доступом, журналирования, шифрования и резервного копирования. Умение анализировать результаты пентестов и проверок безопасности, ставить задачи техническим командам и проверять устранение уязвимостей. Понимание безопасной разработки и OWASP. Практический опыт SAST/DAST, анализа кода, интеграции проверок в CI/CD, работы с SIEM и DLP будет преимуществом. Английский — для чтения технической документации.
    Soft skills: Системное мышление, самостоятельность, ответственность за результат, умение расставлять приоритеты и договариваться. Способность объяснять риски понятным бизнесу языком и предлагать реализуемые решения с учётом сроков и ресурсов.

hh.ru
Зарплата не указанаРоссияМоскваУдалёнка

МТС Банк – команда, которая развивает цифровые финансовые сервисы и делает их доступными для всех.

Мы работаем с современным технологическим стеком, высоконагруженными системами и облачной инфраструктурой, внедряем лучшие инженерные практики. Такой подход позволяет создавать надёжные решения для бизнеса и клиентов.

Чем предстоит заниматься:

  • внедрять и управлять системами Network Change Management (NCM), системами управления политиками межсетевых экранов (FWM)

  • оптимизировать текущие ACL средствами FWM, устранение конфликтов и избыточных правил

  • проектировать и внедрять архитектуры сетевой безопасности для корпоративных и распределенных сетей

  • разрабатывать архитектурные решения по сегментации сети, обеспечению безопасности данных и защите от вторжений

  • внедрять и управлять политиками сетевой безопасности в Kubernetes и контейнерных средах

  • анализировать и проектировать решения на основе пакетных брокеров / систем NTA для оптимизации управления сетевым трафиком, мониторинга и распределения сетевых потоков

  • внедрять сетевую сегментацию и защиту на уровне сетевых политик в Kubernetes, реализация Zero Trust

  • настраивать и управлять политиками сетевого доступа (Network Policies, ACL), контролировать безопасность сервисов

  • настраивать и управлять системами IDS/IPS для предотвращения и обнаружения сетевых угроз, анализировать и настраивать правила сигнатур, контроль за актуальностью базы угроз

Наши пожелания к кандидату:
  • опыт работы: не менее 5 лет в области сетевой безопасности

  • знание сетевых технологий: опыт работы с межсетевыми экранами, системами предотвращения вторжений (IPS/IDS), VPN, MPLS, NAC/802.1x, оборудованием WLAN, пакетными брокерами и средствами NTA

  • понимание трендов, угроз и решений в области информационной безопасности

  • практический опыт администрирования оборудования и ПО зарубежных (Check Point, Cisco) и отечественных (S-Terra, Код Безопасности, ИнфоТеКС, PT Security) вендоров

  • регуляторика: Положения ЦБ 683-П, 719-П, ГОСТ Р 57580, PCI DSS в части сетевой безопасности, Требования ФСТЭК к средствам защиты информации

Будем плюсом:

  • знание Kubernetes security: NetworkPolicy, CNI, разграничение трафика в кластере

  • Python для автоматизации рутинных операций (парсинг политик, отчётность, фильтрация, поиск)

  • опыт эксплуатации Tufin / AlgoSec / Skybox / EFROS DO

hh.ru
Зарплата не указанаРоссияМоскваГибрид

ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:

  • Анализ архитектуры решений по безопасности СУБД, используемых в Группе
  • Разработка требований по защите СУБД
  • Оценка соответствия защиты СУБД действующему законодательству и нормативным документам Группы
  • Формирование целей по развитию защиты СУБД с учетом актуальных угроз

НЕОБХОДИМЫЕ НАВЫКИ И ОПЫТ:

  • Знание архитектуры и встроенных механизмов безопасности СУБД, PosrtgreSQL (pgAudit, pgcrypto, RLS – row level security, SSL|TLS), Threat Detection (pg_stat_statements, pg_stat_activity), RBAC|ABAC.

  • PosrtgreSQL, MSSQL, SQLMap, Python, Bash
  • Знание российского законодательства (приказ ФСТЭК 64, 152, 239, 117, 21)
  • Хорошо, если работали с Гарда DBF, КриптоБД

ЧТО МЫ ПРЕДЛАГАЕМ:

  • Работа в одном из крупнейших энергетических холдингов страны
  • Оформление по ТК РФ, белая компания
  • Формат работы: офис или гибрид, 5\2
  • ДМС со стоматологией после испытательного срока
  • Развитый корпоративный спорт и киберспорт
  • Оплачиваем и посещаем все интересные конференции и тд в мире иб
  • Оплачиваемое обучение, сертификации за счет работодателя
hh.ru
газпром нефть ит

Специалист по кибербезопасности

газпром нефть итНа сервисе с: 07.06.26 15:06↑ Вакансия с автоподнятием
Зарплата не указанаРоссияОмскОфис

Кто мы
Мы - управление систем мониторинга информационной безопасности центра кибербезопасности и киберустойчивости в «Газпромнефть – Цифровые решения», часть ИТ-функции «Газпром нефти».
Мы команда, которая развивает центр мониторинга информационной безопасности «Газпром нефти», добавляет ему новые фичи, опции и функционал, отвечает новым вызовам кибербезопасности, разрабатывает и развивает инструменты для специалистов центра мониторинга информационной безопасности, адаптирует центр мониторинга информационной безопасности «Газпром нефти» к непрерывно изменяющемуся ландшафту киберугроз. В 2023 к списку наших побед добавился статус победителя Международного киберчемпионата по информационной безопасности. Нас вдохновляет идея развития цифрового будущего нефтегазовой отрасли и промышленности в целом.


Чем предстоит заниматься

  • Разрабатывать новые сценарии выявления новых типов инцидентов информационной безопасности в SIEM системе
  • Контролировать работу правил корреляции в SIEM системе
  • Настраивать и поддерживать взаимодействия с SOAR системой
  • Документировать создаваемые правила корреляции
  • Вносить изменения в ранее созданные правила корреляции
  • Разрабатывать новые интеграционные механизмы SOAR со смежными системами
  • Адаптировать компоненты SOAR для повышения эффективности работы SOC
  • Внедрять сценарии реагирования на инциденты ИБ
  • Разрабатывать скрипты автоматизации и реагирования (python, bash, powershell)

Мы ожидаем, что ты

  • Имеешь опыт разработки правил корреляции в SIEM системах
  • Обладаешь широким кругозором и опытом работы (установки, настройки, эксплуатации) c решениями по информационной безопасности различных классов (SIEM/AV/FW/IPS/DLP/PAM/EDR/Anti-DDOS/SandBox и пр.)
  • Имеешь базовые знания регулярных выражений (regexp)
  • Знаешь современные тактики и техники атакующих, основных векторов атак, способы их обнаружения.(MITRE ATT&CK, Cyber Kill Chain)
  • Умеешь автоматизировать свою деятельность (Bash, Python, PowerShell, etc)

Что ты получаешь

  • Работу в аккредитованной IT компании (со всеми льготами для сотрудников IT компаний)
  • Достойную твоего профессионального уровня заработную плату
  • Качественную программу ДМС со стоматологией с первого месяца работы, услуги телемедицины 24/7, возможность расширить перечень клиник, страхование жизни и здоровья, программы восстановительного лечения, льготные условия страхования для близких
  • Компенсацию спортивных абонементов: компания возмещает до 60% стоимости занятий любыми видами спорта
  • Поддержку опытного куратора с первого рабочего дня
  • Неограниченный доступ к порталу знаний компании, регулярные программы обучения и развития hard skills, корпоративные доступы к образовательным платформам и электронным библиотекам с IT-литературой (и не только)
  • Возможность принимать участие в митапах внутренних профессиональных комьюнити и во внешних конференциях; карьерные консультации
  • «Умный офис» с коворкингом, в котором есть всё для продуктивной работы и приятного отдыха
  • Общение вне рабочих рамок – независимо от того, в каком городе ты работаешь! От участия в 80+ корпоративных сообществах по интересам и челленджах до онлайн-экскурсий и нетворкинг-встреч
  • А ещё: корпоративные спортивные соревнования, профориентационные программы для детей сотрудников, пенсионные программы, скидки от партнеров

В «Газпром нефть» уже сегодня ты можешь

  • Стать частью команды экспертов по кибербезопасности – на сегодняшний день это больше 120 человек, в которой благодаря масштабу компании сложились и продолжают формироваться уникальные компетенции на стыке ИБ и IT – и перенять уникальный опыт инновационных решений энтерпрайз-уровня, с которыми мы работаем уже давно
  • Адаптировать и развивать процессы и инструменты центра мониторинга информационной безопасности «Газпром нефти» к непрерывно изменяющемуся ландшафту киберугроз
  • Получить уникальный опыт построения и развития систем киберзащиты одной из самых сложных и разветвлённых инфраструктур в стране и в мире
  • Работать с лучшими на рынке решениями для мониторинга и реагирования и внедрять эти решения в периметре компании (больше 100 дочерних обществ)
  • Создавать нетиповые решения и активно взаимодействовать с лидерами рынка ИБ (компании: Kaspersky, RVision, Positive Technologies, Solar)
  • Быть в команде профессионалов, у которых можно учиться и которых вдохновляют сверхсложные задачи. Уникальная возможность экспертного роста в сфере кибербезопасности
  • Реализовывать и сопровождать проекты и наблюдать за их влиянием на группу компаний. Видеть результат своей работы на всей инфраструктуре компании (десятки тысяч пользователей и тысячи систем) с каждым новым этапом проекта и внедренным продуктом
  • Найти свою нетривиальную задачу и выбрать процесс, который ты хочешь усовершенствовать, или узнать что-то новое, с чем не работал ранее. У нас широкое поле для творчества и большой системной работы
  • Получить своего наставника, который поможет в переходный период и введет в процессную часть; взаимодействовать с бизнес-заказчиками, достигать целей вместе с командой
  • Попробовать разные команды – в компании есть возможность перехода между подразделениями внутри Центра компетенций и между ЦК

Смотрите также в каталоге

Хотите персональную подборку?

Введите свои критерии — мы отфильтруем вакансии по вашим требованиям

Найти подходящие вакансии →