Кибербезопасность — свежие вакансии
Обновляется каждый час. Найдено: 311 вакансий за последнюю неделю.
- Вакансий за неделю:
- 311
- Медиана:
- 110 500 ₽
- Вилка:
- 73 242 ₽ — 170 000 ₽
Зарплаты — по 414 вакансиям с указанной вилкой за 30 дней
HireSeeker — агрегатор вакансий. Собираем вакансии со всех основных площадок и показываем по вашей специальности. Подпишитесь на ежедневную подборку только релевантных.
Добрый день!
Мы в поисках сильного DevSecOps-инженера в компанию, которая является одним из ведущих провайдеров информационных технологий для предприятий авиационной отрасли ✈️
Более детально о задачах, которые мы Вам доверим ✍️
Опыт внедрения и поддержки процессов SAST (статический анализ кода)
✔️ Инструменты: Semgrep, CodeQL, SonarQube (с кастомизацией правил), или иные.
Опыт внедрения и поддержки процессов сканирования образов контейнеров
✔️ Инструменты: Trivy, Grype, Сlair, Snyk Container или иные.
Опыт внедрения и поддержки процессов SCA (Software Composition Analysis /анализ состава программного обеспечения/зависимостей) в CI/CD
✔️Инструменты: Snyk, Trivy или иные.
Опыт работы с веб‑приложениями
✔️ Умение анализировать параметры запросов (GET/POST, заголовки, тело JSON/XML);
✔️ Понимание, как проверять корректность экранирования (экранирование вывода, параметризованные запросы);
✔️ Навык использования прокси (Burp Suite, OWASP ZAP) для сканирования эндпойнтов.
Знание CI/CD (одна из систем)
✔️ GitLab CI, GitHub Actions или Jenkins.
Опыт администрирования Linux
✔️ Потребуется самостоятельно администрировать пайплайны в своей зоне ответственности (настройка раннеров, установка и обновление сканеров), на базе ОС GNU/Linux
Будет преимуществом 🔥
🔘 Опыт DAST (динамический анализ ПО)
🔘 Любая международная сертификация в информационной безопасности.
С нами классно и вот почему😊
🪄 Работа в классной профессиональной команде, которая знает, что делает и любит свое дело всей душой ❤️;
🪄 У нас гибридный формат работы, мы очень ценим живой контакт, поэтому будем ждать в нашем уютном офисе на м. Белорусская;
🪄 Супер-интересные задачи, которые точно будет не скучно решать;
🪄 Оформление по ТК РФ, компания имеет IT-аккредитацию;
🪄 Здоровье сотрудников для нас не пустой звук, поэтому мы предоставляем ДМС.
Cпециалист по информационной безопасности
-
Анализ и оценка рисков информационной безопасности;
-
Проектирование, внедрение и сопровождение подсистем информационной безопасности:
предотвращение утечек (DLP),
подсистема обнаружения и предотвращения вторжений (IPS/IDS),
подсистема защиты от НСД,
подсистема управления инцидентами информационной безопасности (SIEM),
подсистема криптографической защиты информации и др.
-
Высшее образование по специальности "Информационная безопасность";
-
Знание требований законодательства в области информационной безопасности (149-ФЗ, 152-ФЗ, 187-ФЗ).
- Трудоустройство в соответствии с ТК РФ;
- Фактический адрес рабочего места: г.Красноярск, ул. академика Киренского, 89. (остановка общественного транспорта ГорДК).
Компания Servicepipe — разработчик решений для анализа и фильтрации нежелательного трафика. С 2015 года мы создаём продукты высокоточной защиты от DDoS-атак и фуллстек-ботов, помогая компаниям предотвращать автоматизированные кибератаки как на сетевом уровне, так и на уровне веб-приложений.
В связи с расширением команды ищем Инженера защиты от сетевых атак в Инженерный центр реагирования на сетевые и веб-угрозы (ИЦР), который будет обеспечивать качественную техническую поддержку наших клиентов, быстро реагировать на инциденты и помогать в предотвращении угроз.
Обязанности:
- Дежурство в сменном графике для мониторинга событий на сети и в системах защиты от DDoS атак;
- Реагирование на события, связанные с DDoS – атаками. Анализ атаки и оперативное принятие контрмер по ее отражению;
- Cбор и анализ логов и дампов трафика;
- Траблшутинг инцидентов по недоступности или деградации ресурсов клиента под защитой, поиск решения проблем;
- Оперативное включение сервисов по защите от DDoS;
- Консультирование и помощь в конфигурировании клиентской инфраструктуры для обеспечения защиты от DDoS;
- Разбор инцидентов, создание и доработка профилей защиты, корректировка правил детектирования;
- Работа по кейсам в системе ServiceDesk;
- Составление отчетов по сетевым атакам и их анализ.
Требования:
-
Знание технологий: модель OSI, понимание работы стека TCP/IP, протоколов SSL, HTTP/HTTPS и принципов их защиты;
-
Понимание принципов работы сети Интернет и основных сервисов, и протоколов (DNS, FTP/SFTP, SMTP, NTP, SSH, ICMP);
-
Уверенное знание сетевых технологий и протоколов, принципов организации сетей различного уровня (OSPF, IS-IS, BGP, VRRP, NAT, STP, LACP, GRE и т.п.);
-
Базовые знания типовых сетевых атак, понимание принципов построения защиты;
-
Опыт работы с консолью Linux;
-
Умение работать с системами: Grafana, Zabbix;
-
Умение работать с пакетными анализаторами tcpdump и Wireshark;
-
Грамотная письменная и устная речь, навыки делового общения;
-
Аналитические способности, системное мышление, способность к быстрому освоению новых технологий;
-
Умение работать с технической документацией на английском языке.
-
Будет плюсом:
-
Большим преимуществом будет являться опыт работы с системами анализа трафика и защиты от DDoS - атак;
-
Знание линейки продуктов защиты от DDoS - атак (Arbor, F5);
-
Знания протоколов маршрутизации и принципов построения сети на уровне CCNA R&S;
-
Опыт автоматизации работы с помощью Bash\Python\Golang;
-
Опыт работы на маршрутизаторах семейства Juniper, Huawei.
- Сменный график 2/2 (день/ночь), график 5/2 на период обучения (до месяца);
- Официальное трудоустройство, полностью "белая" заработная плата;
- IT-ипотека
- ДМС после испытательного срока;
- Корпоративная мобильная связь;
- Тренинги, курсы, конференции;
- Сервис корпоративных скидок BestBenefits;
- Дружный молодой коллектив профессионалов;
- Корпоративный английский.
Специалист по информационной безопасности (Security Engineering - Application и Infrastructure, SOC)
- У нас много сервисов и команд, которые ищут специалистов, поэтому мы подберем задачи и проекты, которые будут интересны именно вам.
- Опыт работы в безопасности веб-приложений / инфраструктурной безопасности / на линиях SOC от 2 лет;
- Умение анализировать код;
- Обладание навыками автоматизации задач на любом языке программирования.
- Технические секции в онлайн-формате и офер за неделю, 12–18 октября;
- Готовы предложить работу в офисе России и помочь с релокацией внутри страны;
- Высокий совокупный доход и премии каждые полгода для всех, кто успешно прошёл ревью;
- Расширенная программа ДМС: стоматология, обследования, вызов врача на дом и многое другое. Оплата 80% стоимости ДМС для супругов и детей;
- Питание за счёт компании;
- Курсы, тренинги, участие в конференциях;
- Гибкий график работы.
it-компания gnivc- партнер государственных компаний и лидеров российского бизнеса, разработчик и системный интегратор крупнейших государственных информационных систем, а также коммерческих решений для налогового мониторинга.
- Компания входит в ТОП-100 лучших работодателей страны и на 9-м месте в категории «IT-компании» 2025 года по рейтингу работодателей hh среди крупных компаний;
- Мы в 25% лучших по уровню счастья среди компаний отрасли IT и России 2025 по версии Happy Job;
- У нас есть ИИ-песочница - среда для экспериментов и реальных проектов на современных опенсорс-больших языковых моделях. Здесь можно применять ИИ для оптимизации своей работы, автоматизации процессов и реализации собственных идей от гипотезы до результата;
- Являемся аккредитованной ИТ-компанией.
Задачи:
- Анализ требований стандартов и нормативных документов по ИБ;
- Анализ и проектирование безопасной архитектуры IAM/IDM решения;
- Проведение моделирования угроз с рекомендациями по их митигации;
- Определение требований ИБ для команды разработки и контроль их исполнения;
- Консультирование команды разработки по вопросам ИБ;
- Взаимодействие с командой ИБ по безопасной разработке ПО;
- Отслеживание трендов и актуальных угроз по IAM/IDM для развития безопасности решения;
- Участие в обработке уязвимостей и инцидентов ИБ, затрагивающих работу решения;
- Взаимодействие с подразделениями ИБ, аудиторами и Заказчиком в части ИБ решения;
- Участие в сертификации решения.
Мы от вас ожидаем:
-
Опыт работы: от 3 лет в проектировании безопасности решений/продуктов;
-
Образование: высшее по ИБ или техническое/ИТ;
-
Готовность к частым командировкам (если Вы не из Москвы и МО)
- Знания и навыки:
- Архитектура ПО: Распределенные системы, микросервисы, облака, API, Zero Trust, криптография;
-
IAM/Auth: OAuth2, OpenID Connect, SAML, JWT/JWS/JWE, MFA, WebAuthn/FIDO2;
-
AppSec: OWASP Top 10 Web, OWASP ASVS, OWASP API, моделирование угроз;
-
Нормативные документы: ФЗ-152, ФСТЭК-117, ГОСТ Р 71753-2024, ГОСТ Р 56939-2024 и т.д.
Будет плюсом:
- Опыт IAM/SSO платформ, Keycloak, FreeIPA, Okta, Auth0, WSO2, ForgeRock, Ping Identity и т.д.
Мы предлагаем:
- Возможность работы в офисе, по гибридному графику или полностью дистанционно на территории РФ;
- Рабочий график: пятидневная рабочая неделя (Пн. – Чт. с 09:00 до 18:00, Пт. с 09:00 до 16:45);
- Достойное вознаграждение: конкурентная заработная плата по результатам собеседования, а также премии за эффективную работу и достигнутые результаты;
- Официальное трудоустройство: полное соблюдение требований ТК РФ, включая оплачиваемые отпуска (с дополнительной выплатой 50% от оклада после 11 месяцев работы в Компании) и выплату заработной платы дважды в месяц;
- Заботу о здоровье:
Компенсация больничного листа продолжительностью до 7 дней с сохранением полной оплаты, эквивалентной рабочему дню.
Добровольное медицинское страхование (ДМС) по окончании испытательного срока, с широким перечнем ведущих медицинских учреждений, включая качественную стоматологию.
Возмещение до 50% затрат на занятия спортом.
- Развитие и обучение:
Профессиональное обучение и сертификация за счет компании.
Организация внутренних и внешних митапов, хакатонов, конференций, семинаров и тренингов.
Партнерские программы по изучению иностранных языков и развитию профессиональных навыков от Skyeng и Skillbox.
Доступ к корпоративной библиотеке на платформе Alpina Digital.
- Дополнительные выходные: возможность взять 5 дополнительных оплачиваемых выходных (ресурсных) дней в течение календарного года (с 1 января до 31 декабря) для сотрудников, проработавших в компании более 11 месяцев.
Чем предстоит заниматься?
- Выполнять в команде роли ведущего DevSecOps-инженера, бизнес-аналитика и архитектора автоматизации ИТ- и ИИ-решений Холдинга;
- Проектировать, разворачивать и сопровождать инфраструктуру: DataHub, аналитические, AI/ML- и RAG-сервисы, чат-боты, голосовые ассистенты, цифровые помощники и базы знаний;
- Развивать DevSecOps-практики: CI/CD, Infrastructure as Code (IaC), контейнеризацию, управление секретами, мониторинг, логирование, контроль уязвимостей, аудит и безопасность ИТ- и ИИ-решений;
- Настраивать пайплайны сборки, тестирования, проверок безопасности и автоматической доставки приложений в dev/test/preprod/prod контура;
- Обеспечивать надежность, отказоустойчивость и производительность ИТ- и ИИ-решений, управляя облачными сервисами и локальной инфраструктурой, масштабированием, утилизацией ресурсов и оптимизацией затрат;
- Участвовать в сборе требований от бизнеса и переводить их в понятные ТЗ;
- Совместно с DE/DS/ML/AI- специалистами определять архитектуру и функциональную логику работы ИИ-решений;
- Интегрировать ИИ-сервисы с корпоративными системами.
Наши ожидания от кандидата:
- Опыт работы DevSecOps-инженером ИТ- и AI-решений от 3 лет, с проектами, доведенными до промышленной эксплуатации и реального применения бизнесом;
- Опыт проектирования, развертывания и сопровождения инфраструктуры для AI/ML- и RAG-сервисов: LLM-сервисы, векторные БД, очереди, кэширование, инференс на GPU, слои оркестрации, промптов, интеграций и оценки качества;
- Знание системной, микросервисной архитектуры и архитектуры AI-решений; навыки построения архитектурных, интеграционных и процессных схем (C4, UML, BPMN);
- Опыт интеграции AI-сервисов с 1С, CRM, DWH, BI, базами знаний и внутренними информационными системами;
- Опыт построения и сопровождения CI/CD-конвейеров, контейнеризации и оркестрации (Jenkins, Docker, Kubernetes, Helm, registry) и Infrastructure as Code (Terraform, Ansible скрипты, Helm, YAML) в окружениях dev/test/preprod/prod;
- Опыт администрирования Linux-инфраструктуры и сетевых сервисов; проектирование сетевых контуров (VLAN, DMZ и др.);
- Опыт настройки систем мониторинга, логирования и алертинга (Prometheus, Grafana или аналогичные) и трассировки LLM-запросов;
- Опыт настройки процессов резервного копирования и аварийного восстановления (RPO/RTO), обеспечения отказоустойчивости и деградированных режимов работы;
- Опыт применения требований информационной безопасности при разработке программных решений, включая SSO/RBAC и AD, разграничение прав доступа, аудит действий пользователей, защита данных; знание 152-ФЗ, 187-ФЗ (КИИ);
- Личные качества: высокая работоспособность, ответственность за результат, проактивность, коммуникабельность, осознанность и ответственность, эффективная работа в условиях сжатых сроков, системное мышление;
- Разработка и автоматизация: Python 3.10+, SQL, JS/TS, YAML; Git, GitHub/GitLab; VS Code, PyCharm;
- AI/LLM и инференс: vLLM; модели Qwen, DeepSeek и аналоги; фреймворки для RAG и AI-агентов (Dify, LangGraph, n8n); векторные БД и поиск (Qdrant, Weaviate, Elasticsearch);
- CI/CD, контейнеры и IaC: Jenkins или аналоги, Docker, Kubernetes/k3s, Helm, Terraform, Ansible; окружения dev/test/preprod/prod;
- Безопасность (DevSecOps): SSO/RBAC (Keycloak + AD); вход/выход-фильтры (LLM Guard и аналоги); обезличивание (Presidio); SAST/DAST, SCA и сканирование образов (Trivy), управление секретами (Vault); тестирование атак (Garak, PyRIT); аудит действий;
- Данные и мониторинг: PostgreSQL, Redis, MinIO (S3), Prometheus, Grafana; смежный контур DataHub (ClickHouse, Airflow, Superset, MLflow);
- Интеграции, архитектура и документация: n8n, REST API, webhooks, JSON Schema, OAuth, Swagger, Postman; C4/UML/BPMN, draw.io; Jira, Confluence, YouTrack, Miro, MS Word, Excel, PowerPoint.
Будет преимуществом:
- Опыт построения DevSecOps-практики с нуля или существенного развития существующих процессов безопасной разработки;
- Опыт эксплуатации ML/LLM-моделей в продуктиве (MLOps / LLMOps): развертывание, версионирование, мониторинг качества;
- Разработка и обучение ML-моделей;
- Опыт с облачными платформами (Yandex Cloud, AWS, GCP)
- Профильные сертификаты в области DevOps, Kubernetes или информационной безопасности.
Что мы предлагаем:
- Работу в стабильной, динамично развивающейся компании;
- График работы: 5 дневная (40-часовая) рабочая неделя. Возможные форматы работы: в офисе, удаленная работа, гибридный формат;
- Конкурентную, белую заработную плату, квартальную премию. Ежемесячная заработная плата 229 000 р. до вычета налогов. Средняя заработная плата с учетом квартальной премии до 245 000 р.
- Наставничество и кураторство для быстрой адаптации новых сотрудников на начальных этапах работы;
- Профессиональное развитие и обучение за счет компании;
- Возможность внести свой вклад в развитие компании, участвуя в крупных, интересных проектах;
- Широкие возможности для профессионального и карьерного роста;
- Дружный и сплоченный коллектив;
- Подарки сотрудникам от компании (День работников сельского хозяйства и перерабатывающей промышленности, Новый год);
- Праздничные и спортивные мероприятия.
Наши ценности:
- Инновации и развитие: Мы стремимся к постоянному совершенствованию и внедрению новых технологий. Наша компания активно развивает и адаптирует информационные системы, внедряя новые решения для повышения эффективности работы.
- Качество и профессионализм: Мы уделяем особое внимание качеству разработок и их проверке. Код-ревью и обмен опытом способствуют созданию надежного и эффективного программного обеспечения.
- Открытость и сотрудничество: Мы поощряем активное сотрудничество и обмен знаниями между сотрудниками. Работа в команде и возможность делиться опытом являются важными аспектами нашей культуры.
- Обучение и развитие: Мы поддерживаем стремление сотрудников к обучению и профессиональному развитию, предоставляя возможности для обучения и карьерного роста.
- Ответственность и самоорганизация: Мы ценим высокую продуктивность и способность быстро решать задачи. Наши сотрудники отличаются ответственным подходом и самоорганизацией в выполнении своих обязанностей.
- Сообщество и корпоративная культура: Мы гордимся дружным коллективом и организуем различные корпоративные мероприятия, создавая атмосферу поддержки и единства.
Security Infrastructure Manager
Bell Integrator – крупный системный интегратор страны. Мы являемся аккредитованной ИТ– компанией.
На текущий момент с нами работает более 2500 высококлассных аналитиков, руководителей проектов, разработчиков, тестировщиков и специалистов по сопровождению крупных информационных систем. Bell Integrator активно реализует проекты по всей России, среди наших заказчиков – ведущие системообразующие финансовые, телеком и ритейл компании страны.
Центральный офис Bell Integrator расположен в Москве, представительства – в Санкт-Петербурге, Нижнем Новгороде, Пензе, Саратове, Уфе, Барнауле, Минске (Беларусь).
Ищем Менеджера по информационной безопасности в инфраструктуре в команду поддержки и развития инфраструктуры и системного ПО, с фокусом на импортозамещение и ЗОКИИ.
Обязанности:
- Техническая координация задач, связанных с внедрением технических и организационных мер по защите информации
- Техническая координация задач, связанных с устранением уязвимостей в ИТ-инфраструктуре
- Взаимодействие с Департаментом безопасности по устранению уязвимостей в ИТ-инфраструктуре
- Участие в сборе метрик и контролю реализованных мероприятий по защите информации
- Участие в процессе установки обновлений на оборудование и системное программное обеспечение, относящиеся к базовой вычислительной системе Банка.
Требования:
- Высшее техническое образование
- Опыт работы в кредитно-финансовых, аудиторских компаниях (крайне желательно)
- Опыт работы по организации информационной безопасности в инфраструктуре
- Опыт работы с ОС Windows, Linux, антивирусными решениями, сетевыми устройствами, сканерами безопасности, СКЗИ и др. СЗИ
- Знание принципов и технологий обеспечения безопасности ИТ-инфраструктуры
- Знания принципов работы основных инфраструктурных сервисов (AD, DNS, DHCP и т.д.)
- Знания в области сетевых технологий
Условия:
- Возможность участия в интересном проекте
- Возможность профессионального и карьерного роста в компании;
- Опыт работы в команде профессионалов;
- Уровень заработной платы обсуждается индивидуально.
- Гибридный формат работы
Дежурный инженер по администрированию СЗИ
BI.ZONE создает IT-продукты для обеспечения кибербезопасности: от мобильных приложений до сложных платформ, в основе которых лежат методы машинного обучения. Благодаря нашим решениям жизнь десятков миллионов людей становится лучше и безопаснее.
В нашу команду мы ищем дежурного инженера СЗИ.
Чем предстоит заниматься:
- Решать обращений в рамках второго уровня технической поддержки
- Реагировать на события корректности функционирования СЗИ из систем мониторинга
- Выполнять регламентных работ на СЗИ
Что нам важно:
- Наличие высшего образования или студент последних курсов
- Общие знания ОС семейства Linux и Windows
- Хорошие знания сетевых технологий и принципов построения сетей (принципы маршрутизации, трансляции)
- Опыт эксплуатации одного из перечисленных МСЭ от 1 года: UserGate, Континент 4, ViPNet xFirewall (или зарубежного вендора)
- Опыт эксплуатации одного из перечисленных СКЗИ от 1 года: ViPNet Coordinator, Континент 3.9
- Опыт работы со следующими СЗИ/СКЗИ является преимуществом: ViPNet IDS NS, Континент СОВ/СОА, ViPNet TLS Gateway, Континент TLS, PT AF
- Опыт участия в крупных проектах ИБ
Мы предлагаем:
Защищенность.Все гарантии официального оформления по ТК РФ и преимущества аккредитованной IT-компании
Сообщества.Регулярные профессиональные митапы и встречи для обмена опытом. А также сообщества по интересам: спорт, игры, книги, аниме
Работу в офисе.Комфортный офис, в центре города
Забота о здоровье. ДМС со стоматологией c первого месяца работы в компании
Обучение.Сертификация, профильные курсы, конференции, митапы, хакатоны, CTF-ы
Свободная атмосфера.У нас на «ты», никакого дресс-кода и лишней бюрократии
Самореализация.Поддержка креатива и воплощение идей. Можно профессионально расти и развивать личный бренд
Скидки на фитнес, покупки и многое другое
Скидки от BestBenefits, «Фитмост», «СберПрайм+»и других компаний-партнеров для всех сотрудников
Корпоративная жизнь.Крутые внутренние мероприятия и участие в спортивных стартах, а еще мерч и подарки
Работа только из Екатеринбурга
Задачи:
- Определение угроз безопасности информации (списки актуальных атак в том числе), обоснование необходимости защиты информации;
- Разработка архитектуры системы защиты;
- Разработка структуры и содержания проектной и рабочей документации, определяющей технические и организационные платформенные решения, компоненты ИТС для обеспечения ИБ;
- Рассмотрение проектной и рабочей документации компонентов ИТС в части соответствия установленным требованиям ИБ;
- Разработка мер защиты информации для бизнес-процессов перевода денежных средств, совершения и сопровождения операций на финансовых рынках, обработки ПД;
- Проведение оценки защищенности прикладных платформ, компонентов ИТС (тестирование на проникновение и выявление известных уязвимостей);
- Участие в подготовке тест-кейсов для автоматического тестирования функций подсистемы ИБ.
Наши ожидания от кандидата:
- Высшее техническое образование (ИТ, ИБ);
- Навык безопасной разработки (DevSecOps, SSDLC), понимание принципов работы, систем и технологий виртуализации (XEN, VMware, KVM);
- Понимание угроз ИБ и уязвимостей приложений (OWASP Top 10, CWE Top25, СТРК ФСТЭК, УБИ ФСТЭК);
- Знание стандартов и нормативных документов ИБ;
- Понимание технологий и принципов построения системы защиты информации. Опыт приемки автоматизированных систем, участие в проектной деятельности по предметной области;
- Опыт работы со встроенными механизмами обеспечения ИБ в ОС Windows, Linux;
- Знание принципов и методологий жизненного цикла ИТ-решений, знание основ документирования ИТ-решений;
- Базовое знание ЯП (Java, Go, JS, C#, Python);
- Опыт работы с инструментами CI/CD, системами оркестрации и контейнеризации (Docker, Kubernetes)
Плюсом будет опыт работы с системами управления конфигурациями (SaltStack, Ansible), опыт сопровождения ОС Linux, MS Windows, опыт работы с системой управления HashiCorp Vault
Мы предлагаем:
- Получение действительно уникального опыта в мегарегуляторе, участие в деятельности, которые напрямую или косвенно затрагивает весь финансовый рынок России;
- Возможности для профессионального развития и развитую корпоративную и ИТ-культуру: наставничество, обучение в Университете Банка России, профессиональные клубы, конференции, сильная команда руководителей и коллег;
- Использование как стандартных средств коллективной работы (Jira, Confluence), так и собственных средств (свой портал видео-конференц связи, собственная среда тестирования и разработки и т.п.);
- Работу в сбалансированных и полнофункциональных командах. Стабильность при постоянном развитии;
- Широкий социальный пакет (ежемесячная и годовая премии, два оклада к отпуску, ДМС, отпуск до 38 дней, организованное питание в офисе, возможности для отдыха по льготным ценам в собственных санаториях от Камчатки до Калининграда, активная спортивная жизнь внутри Банка России и многое другое).
Старший специалист отдела информационной безопасности
Задачи, которые нужно будет выполнять:
- Разработка (актуализация) методической, организационно-распорядительной, эксплуатационной и аттестационной документации системы защиты информации АСЗИ
- Разработка (актуализация) технической документации по защите информации
- Участие в подготовке к аттестации объектов информатизации, участие в проведении аттестационных испытаний (оценке соответствия) объекта информатизации (АС/АСЗИ)
- Проведение ежегодного контроля защищённости объекта информатизации в соответствии с порядком, установленным Программой и методиками аттестационных испытаний объекта информатизации
- Проведение проверок состояния защищённости объектов информатизации и контроль соблюдения требований по обеспечению безопасности информации
- Инвентаризация и контроль использования (состав, размещение, состояние и т.д.) программно-технических средств АСЗИ
- Актуализация Технического паспорта АСЗИ (структура по требования приказа ФСТЭК России 77)
- Консультирование пользователей по вопросам информационной безопасности
- Контроль выполнения пользователями, администраторами АСЗИ соответствующих инструкций, регламентов
- Учет инцидентов информационной безопасности
- Участие в работе комиссии по расследованию инцидентов информационной безопасности
Ожидания от кандидата
- Высшее образование по направлению подготовки (специальности) в информационной безопасности или иное высшее образование и стаж работы в области проводимых работ по лицензируемому виду деятельности не менее 3 лет или прошедшие обучение по программе профессиональной переподготовки по одной из специальностей в области информационной безопасности
- Понимание принципов создания систем защиты информации
- Знание нормативных требований федерального законодательства и регуляторов в области защиты информации (в том числе ФЗ 98, 149, 152, 187, ПП 1119, 1233, приказы ФСТЭК России 17, 117. 21, 77, ФСБ России 378, ISO 27 001). Приветствуется знание и наличие опыта в сфере ЗИ ОКИИ: Указ Президента РФ №250, 187-ФЗ, ПП-1272, ПП-127, Приказы ФСТЭК России 235, 239
- Знание современных технологий и технических решений по защите информации (желательно - сетевая безопасность, веб-приложения, СУБД, ОС, среда виртуализации, удалённая работа)
- Наличие опыта разработки ОРД, эксплуатационной документации на систему защиты информации
Условия работы
- Современные рабочие места
- Цифровые сервисы для сотрудников
- График работы 5/2, сб и вс - выходные дни, в пятницу работаем до 16:45
- Офисный формат работы (м.Нагатинская, БЦ "Ньютон плаза")
Бонусы
- ДМС с первого рабочего дня со стоматологией
- Большая библиотека электронных курсов
- Корпоративные мероприятия
- Скидки и акции от партнёров
Дополнительные инструкции
1-2 этапа интервью
Специалист по информационной безопасности
Наша команда IT создаёт продукты и сервисы, которыми каждый день пользуются миллионы людей. Мы убрали всю бюрократию, благодаря максимальной автоматизации и внедрению частного облака. Совершенствуйся в сфере IT с нами!
Просьба в сопроводительном письме указывать ожидания по з/плате
Тебе предстоит:
-
Администрирование средств информационной безопасности;
-
Обеспечение защиты информационных ресурсов Банка от несанкционированного доступа, специальных воздействий и вредоносных программ;
-
Участие в выборе, внедрении, настройки и сопровождении средств защиты информации.
-
Опыт администрирования СЗИ;
-
Знание семейства ОС Linux, Windows и основных служб на уровне администратора;
-
Знание законодательства и стандартов информационной безопасности.
Будут являться преимуществом:
- Опыт выпуска сертификатов в коммерческих УЦ: УЦ Крипто Про, УЦ ЦБ;
- Опыт работы с Крипто Про, КриптоАрм, Скад Сигнатура, OpenSSL, ПАК Соболь;
- Знание методов и средств обеспечения безопасности информации в телекоммуникационных сетях, а также способов выявления угроз информационной безопасности.
Мы предлагаем:
- ДМС со стоматологией после испытательного срока и льготное страхование членов твоей семьи;
- график работы с 9:00 до 18:00;
- улучшенные условия на кредиты, кредитные карты, вклады и другие продукты банка;
- скидки на обучение английскому языку от Skyeng, фитнес, услуги здоровья и красоты;
- корпоративное обучение: курсы, тренинги, вебинары и базы знаний;
- бонус за каждого, кто присоединится к нашей команде благодаря тебе;
- развитую программу заботы о благополучии и ментальном здоровье;
- насыщенную корпоративную жизнь и новогодние подарки детям.
Инженер по информационной безопасности (внедрение, Санкт-Петербург)
Дружная, прорывная команда ждет в свои ряды Инженера по информационной безопасности
в Санкт-Петербурге!
Задачи:
- Выполнении проектных работ по внедрению продуктов компании в области информационной безопасности (SOAR, SGRC, сканер уязвимостей, TIP, SIEM и другие);
- Разработка процессов интеграции продуктов компании со сторонними ИТ и ИБ решениями;
- Разработка архитектурных решений внедряемых продуктов, участие в формировании технических заданий и проектной документации;
- Проведение тестирования и отладки внедряемых решений, анализ логов и устранение проблем;
- Поддержка технической базы знаний по типовым интеграциям, настройкам и сценариям внедрения;
- Обучение пользователей и технических специалистов Заказчика по работе с внедренными продуктами компании;
- Участие в развитии собственных ИБ-продуктов компании, в том числе формирование требований к функциональности и интеграциям.
- Образование высшее (техническое, предпочтительно профильное - информационная безопасность);
- Практический опыт в области информационной безопасности, организации и технологии защиты информации; в информационной безопасности телекоммуникационных систем и пр. от 2 лет;
- Понимание принципов работы и назначения ключевых классов систем информационной безопасности: SOAR, SIEM, EDR, DLP, FW/NGFW/WAF, AV, IDS/IPS, NAC, Sandbox, Threat Intelligence, Vulnerability Management и т.д.;
- Понимание сетевых технологий и протоколов (TCP/IP, DNS, HTTP/S, FTP и др.);
- Навыки администрирования Unix/Linux операционных систем (настройка, обслуживание, диагностика);
- Понимание принципов работы и архитектуры реляционных и нереляционных СУБД;
- Навыки диагностики и устранения технических проблем (troubleshooting);
- Аналитическое мышление: умение работать с логами, трассировками и выводами системы;
- Способность к самостоятельному поиску и анализу информации (техническая документация, сообщества, баг-трекеры и пр.);
- Английский язык (на уровне чтения профессиональной литературы/технической документации).
- Работа из дома с выездами к заказчику;
- Высокий доход;
- Работу в аккредитованной ИТ-компании и ОПК;
- Увеличенный ежегодный отпуск - 31 день;
- Cкидки на множество товаров и услуг, включая фитнес и иностранные языки;
-
Корпоративная библиотека для чтения электронных и аудиокниг;
- Сильные и опытные руководители, лидеры рынка;
- Работа в молодом и любящем свое дело коллективе;
- Гибкий график начала работы с 9-11;
- Возможность профессионального и карьерного роста.
Руководитель направления СКЗИ в Яндекс Банк
В Яндекс Банке мы создаём финансовые продукты, которым доверяют миллионы. Наши динамичность и гибкость помогают нам мгновенно реагировать на изменения и воплощать идеи в работающие решения.
Безопасность — это фундамент, на котором строится доверие пользователей. Команда отвечает за криптографическую защиту информации (СКЗИ), обеспечивая надёжность всех банковских операций.
Вы будете не только обеспечивать ежедневную операционную работу СКЗИ, но и активно участвовать в её развитии: автоматизировать рутинные задачи, выстраивать прозрачные политики и готовиться к новым технологическим вызовам.
Управление жизненным циклом ключей
Вы будете организовывать генерацию, распределение, смену, уничтожение ключей электронной подписи и шифрования, а также отвечать за контроль доступа и защищённости помещений, где ведётся работа с криптоключами. Также предстоит автоматизировать процессы, находящиеся в зоне ответственности ОКЗИ.
Организация поэкземплярного учёта и управление жизненным циклом СКЗИ
Нужно будет вести журналы поэкземплярного учёта ключевых носителей (токенов, смарт-карт), аппаратных и программных СКЗИ, отвечать за получение дистрибутивов, установку и обновление СКЗИ, вывод из эксплуатации, уничтожение, а также вести документооборот.
Взаимодействие с регуляторами
Предстоит проходить проверки со стороны ФСБ и Банка России, готовиться к отчётности.
Расследование инцидентов
Вы будете проводить расследования при компрометации ключей (блокировка, отзыв сертификатов и т. д.).
Обучение и допуск
Нужно будет проводить инструктажи для пользователей СКЗИ и оформлять допуск к самостоятельной работе с криптографией.
Больше о безопасности в Яндексе — в канале Yandex for Security
* Получили высшее образование в области ИБ либо имеете высшее образование и проходили профессиональную переподготовку по специальности «Информационная безопасность» по программе, согласованной с ФСТЭК
* Обладаете глубокими знаниями в области криптографии и информационной безопасности, знаете принципы работы криптографических алгоритмов и их применение в банковских системах
* Внедряли и сопровождали системы криптозащиты
* Понимаете архитектуру и принципы работы систем криптозащиты (PKI, HSM, УЦ), знакомы с банковскими ИТ-системами АБС, АРМ КБР-Н, АРМ СПФС, СКЗИ «Янтарь»
* Умеете разрабатывать политики и процедуры по управлению криптографическими ключами, работе с СКЗИ, защите конфиденциальной информации
* Знаете нормативные акты в области обеспечения ИБ, знакомы с требованиями регуляторов (Банка России, ФСБ, ФСТЭК) по вопросам криптозащиты и информационной безопасности
* Имеете опыт подключения к платформе цифрового рубля
* Работали с УЦ «КриптоПро» или аналогами
* Работали с СЗИ/СКЗИ АПКШ «Континент», Vipnet Coordinator, СКАД «Сигнатура», DiSec/Dionis, «КриптоПро CSP», в том числе в облачных средах
Ведущий системный архитектор ИБ [Кибербезопасность, МТС Веб Сервисы]
МТС — это цифровая экосистема. Мы создаём и развиваем сервисы в сфере мобильной связи, больших данных, искусственного интеллекта, облачного хранения, медиа и финансов — все они делают жизнь людей проще и интереснее.
Задачи
развертывание и настройка партнерских решений под пилоты и прод;
проведение функционального и технического тестирования обновлений продукта;
установка или помощь в установке агентов/коннекторов (LDAP, ADFS, RADIUS) в инфраструктуре заказчика;
настройка или помощь в настройке систем удаленного доступа VPN, VDI, RDP в части протоколов связанных с MFA (RADIUS);
составление ПМИ и проведение ПСИ;
составление плана технического развития сервиса и его реализация.
Требования
опыт внедрения или поддержки решений IAM/IDM, MFA/SSO, PAM;
опыт интеграции технологических решений с инфраструктурными сервисами;
опыт администрирования ОС на базе Linux;
опыт работы с виртуальными средами и технологиями контейнеризации;
уверенное понимание принципов работы протоколов аутентификации, авторизации, удаленного и терминального доступа;
знание английского языка на уровне чтения технической документации;
навыки устного и письменного общения с клиентом;
нацеленность на результат.
Условия
профессиональные гильдии инженеров, где мы поддерживаем друг друга и помогаем стать лучше;
внутреннюю площадку TechTalks для обмена опытом, дискуссий, развития навыков самопрезентации;
участие во внешних IT-конференциях. Мы выступаем на HighLoad++, DataFest, Mobius, Test Driven Conf, Joker, DevOps, Матемаркетинг и даже проводим собственную конференцию по архитектуре True Tech Arch;
полезные курсы и вебинары в корпоративном университете и электронную библиотеку.
ДМС с первого месяца работы, включая стоматологию;
страхование от несчастных случаев с 1 месяца работы. Материальную помощь в сложных жизненных ситуациях;
отпуск 28 календарных дней;
прием врачей общей практики и массаж в офисе;
мобильная связь за счет компании и льготные тарифы для близких;
подписка на онлайн-кинотеатр KION, сервис МТС Музыка, книжный сервис Строки от МТС, безлимитные мессенджеры и соцсети.
Специалист по информационной безопасности
М7.PRO — команда, которая реализует и сопровождает сложные цифровые системы для бизнеса. Мы работаем как технологический партнер: проектируем, разрабатываем и поддерживаем надежные IT-решения.
Сейчас мы усиливаем направление информационной безопасности и ищем Специалиста по ИБ.
Обязанности
- Обеспечение защиты информационных систем и инфраструктуры компании
- Мониторинг и анализ событий информационной безопасности (SIEM, IDS/IPS, антивирусные системы)
- Реагирование на инциденты ИБ, проведение расследований
- Проведение аудитов и оценка рисков информационной безопасности
- Разработка и внедрение политик, регламентов и процедур ИБ
- Управление доступами и учетными записями (Active Directory, PAM)
- Настройка и администрирование средств защиты информации (FW, VPN, DLP, WAF)
- Контроль соответствия требованиям 152-ФЗ и 187-ФЗ (КИИ)
- Участие в взаимодействии с регуляторами при необходимости
- Проведение инструктажей и обучения сотрудников по вопросам ИБ
Требования
- Опыт работы в ИБ или системном администрировании от 2 лет
- Знание принципов информационной безопасности и сетевых технологий (TCP/IP, DNS, VPN, PKI)
- Опыт работы с SIEM-системами (MaxPatrol, QRadar, Splunk или аналоги)
- Опыт администрирования средств защиты (FW, DLP, антивирус)
- Опыт работы с Active Directory
- Понимание Linux и Windows Server на базовом уровне
- Понимание стандартов ИБ: ISO 27001, NIST CSF
Будет плюсом
- Опыт работы с IDS/IPS (Snort, Suricata)
- Понимание методологий атак (OWASP, MITRE ATT&CK)
- Опыт работы с Docker или виртуализацией
- Наличие сертификатов (CEH, CISSP, Security+, CISM, ФСТЭК)
- Опыт проведения пентестов или участия в Red Team / Blue Team задачах
Мы ожидаем
- Самостоятельность в рамках задач
- Инициативность и внимательность к деталям
- Умение работать с инцидентами в условиях неопределенности
- Ответственный подход к вопросам безопасности
Условия
- График: 5/2, 10:00–19:00, полностью офисный формат
- Испытательный срок: 3 месяца
- Зарплата в рамках 160 000 -200 000 на руки (обсуждается на собеседовании)
- Бесплатные обеды за счет компании
- Работа в команде, развивающей сложные IT-системы
Подчинение
Руководителю IT-отдела / CTO / CISO
Этапы отбора
- Первичное интервью
- Техническое собеседование
- Финальная встреча с командой
Команда фрод-мониторинга защищает клиентов и банк от мошенничества. Каждый месяц мы помогаем десяткам тысяч людей сохранить деньги, не попасть под влияние злоумышленников и вовремя остановить опасные операции.
Мы разбираемся в сложных схемах обмана и помогаем клиентам отличать манипуляции от реальности. В команде вы сможете освоить востребованную профессию, получить поддержку коллег и вырасти в эксперта по противодействию мошенничеству.
Мы предлагаем
- Доход до 78 000 ₽ (оклад + премия после испытательного срока)
- Удаленный формат: работайте в комфортной обстановке, без поездок в офис
- График: первый месяц — 5/2 c 10:00 до 19:00 по Москве, второй и третий месяцы — 5/2 с 11:00 до 20:00 по Москве. Далее 2/2 с дневными и ночными сменами
- Оборудование: предоставим ноутбук и гарнитуру для работы
- ДМС: от онлайн-консультаций и расширенного медицинского обследования до стационарного лечения, включая стоматологию и поддержку семьи
- Дополнительный отпуск — 3 дня в год, можно использовать для отдыха или получить компенсацию
- Оформление по ТК РФ
Чем предстоит заниматься
- Следить за операциями клиентов в режиме онлайн и выявлять подозрительные транзакции
- Совершать исходящие звонки, чтобы подтвердить операции и убедиться в их законности
- Предотвращать мошенничество в интернет-банке — оперативно реагировать и принимать решения
- Проводить внутренние расследования по случаям мошенничеств, блокировать операции при необходимости
- Обрабатывать обращения клиентов и разбираться в спорных ситуациях
- Отслеживать новые схемы мошенничества и помогать улучшать систему фрод-мониторинга
Кого мы ищем
- У вас есть опыт работы в антифроде, продажах, коллекторских агентствах от 6 месяцев
- У вас аналитический склад ума — умеете находить закономерности и делать выводы
- Умеете ясно и понятно выражать мысли устно и письменно
- Готовы к активным телефонным коммуникациям и разным эмоциональным реакциям клиентов
Ведущий специалист по информационной безопасности (Firewall/WAF)
- Установка, настройка и управление программными и аппаратными системами защиты информационных систем;
- Обеспечение бесперебойного функционирование и техническое обслуживание средств защиты информации;
- Участие в работах по отладке, опытной эксплуатации и внедрению средств защиты информационных систем;
- Выявление и устранение нарушений информационной безопасности;
- Устранение возникающих аварийных ситуаций.
-
Законченное высшее или дополнительное образование (профессиональная переподготовка) в сфере информационной безопасности.
-
Опыт работы в области информационной безопасности, по направлению администрирования технических средств защиты информации от 2-х лет;
- Опыт администрирования: межсетевых экранов (Fortigate, CheckPoint,Usergate), VPN (Fortinet, Cisco, VIPNet), средств антивирусной защиты (Kaspersky Endpoint Security).
- Стабильный оклад, официальное трудоустройство;
- Полис ДМС;
- Возможность профессионального обучения и сертификации с оплатой полностью за счёт компании;
- Корпоративный волейбол, интеллектуальный клуб «60 секунд», тренинги командообразования и многое другое;
- Корпоративные социальные выплаты на день рождения, День металлурга;
- Офис в эксклюзивном здании в центре Екатеринбурга, комфортная рабочая обстановка и дружный коллектив;
- 5-ти дневная рабочая неделя с 8-ми часовым рабочим днём, режим работы с 9-00 до 18-00.
Ведущий аналитик группы мониторинга и реагирования (SOC)
- Мониторинг и анализ событий безопасности;
- Расследование и эскалация инцидентов ИБ, сбор цифровых улик;
- Разработка правила и сигнатур для средств мониторинга, разработка плейбуков для реагирования на инциденты, развитие системы и инструментов для автоматизации задач SOC;
- Участие в развитии инфраструктуры SOC - будет плюсом.
- Опыт работы в SOC от 2 лет;
- Глубокое знание SIEM-систем (Splunk, IBM QRadar, ArcSight, Elastic Stack или других);
- Опыт с системами EDR/XDR, антивирусными решениями;
- Анализ сетевого трафика (Wireshark, tcpdump);
- Знание тактик, техник и процедур атакующих (TTP, MITRE ATT&CK, Kill Chain);
- Базовый анализ ВПО, реагирование на фишинг, APT;
- Понимание и опыт администрирования UNIX-систем и/или Microsoft Windows инфраструктуры;
- Понимание и опыт эксплуатации систем сбора и корреляции событий информационной безопасности;
- Понимание сетевых протоколов (TCP/IP, DNS, HTTP/S), архитектур Firewall, VPN, прокси;
- Знание Python, Bash, Powershell - будет преимуществом.
- Работа в офисе в эксклюзивном здании в центре Екатеринбурга, комфортная рабочая обстановка;
- Конкурентная заработная плата, официальное трудоустройство;
- Полис ДМС;
- Возможность профессионального обучения и сертификации с оплатой полностью за счёт компании;
- Корпоративный волейбол, интеллектуальный клуб «60 секунд», тренинги командообразования и многое другое;
- Корпоративные социальные выплаты на день рождения, День металлурга.
ООО "ВиаМоби" - группа компаний, занимающихся разработкой и поддержкой мобильных сервисов для операторов связи в РФ и СНГ.
Мы создаем инновационные и хорошо спроектированные продукты, которыми пользуются уже более 7 000 000 пользователей. Вместе с ростом числа пользователей увеличивается количество операторов, становящихся нашими партнерами.
Полезность сервисов и удобство их использования - наши основные
приоритеты.
Мы расширяемся и ищем в команду главного инженера по безопасной разработке, который будет выполнять задачи по безопасной разработке, внедрять SSDLC/DevSecOps-практики, снижать риски уязвимостей в продуктах, автоматизиовать проверку безопасности в CI/CD, повышать зрелость процессов разработки и защиты приложений.
Обязанности:
- Построение и развитие процесса безопасной разработки;
- Внедрение DevSecOps-практик в процессы разработки;
- Автоматизация проверок безопасности в CI/CD;
- Анализ безопасности web-приложений, backend/frontend-компонентов и REST API;
- Работа с уязвимостями: выявление, анализ, приоритизация, постановка задач, контроль исправления и ретест;
- Проведение security review архитектуры, API, механизмов авторизации, аутентификации, хранения данных и интеграций;
- Подбор, внедрение и сопровождение инструментов SAST, DAST, SCA, secret scanning, container scanning, IaC scanning;
- Анализ защищённости приложений;
- Формирование требований к безопасной разработке и логированию событий безопасности;
- Анализ событий и логов в Kibana/ELK;
- Подготовка документации, инструкций, чек-листов и отчётов;
- Консультирование разработчиков, DevOps, QA и продуктовых команд;
- Развитие культуры безопасной разработки в компании.
Требования:
- Опыт в AppSec/DevSecOps/Secure SDLC;
- Понимание OWASP Top 10;
- Понимание web application security и REST API security;
- Опыт работы с SAST/SCA/DAST/secret scanning;
- Опыт внедрения проверок безопасности в CI/CD;
- Умение читать код и объяснять разработчикам найденные уязвимости.
- Понимание типовых рисков PHP, Python, Go, Vue-приложений;
- Понимание XSS, SSRF, IDOR, нарушение контроля доступа, небезопасная десериализация;
- Опыт работы с Git и GitLab/GitHub/Bitbucket;
- Понимание принципов безопасной аутентификации и авторизации;
- Умение анализировать REST API, роли, права, токены, scopes, JWT, access control;
- Опыт управления уязвимостями и постановки задач на исправление.
Будет плюсом:
- Опыт внедрения SSDLC с нуля;
- Опыт threat modeling;
- Знание OWASP ASVS, OWASP SAMM, OWASP Cheat Sheets;
- Опыт работы с MariaDB и анализом рисков БД;
- Опыт работы с Kibana/ELK/OpenSearch;
- Опыт работы с Docker и Kubernetes;
- Опыт работы с Kafka, ClickHouse;
- Опыт с GitLab CI/CD, GitHub Actions, Jenkins, TeamCity, Bitbucket;
- Опыт с Semgrep, SonarQube, CodeQL, OWASP ZAP, Burp Suite, Nuclei, Trivy, Dependency-Check, Gitleaks, TruffleHog и т.п.;
- Опыт написания внутренних стандартов безопасной разработки;
- Опыт обучения разработчиков;
- Желание развивать MLSecOps/AI Security-практики: безопасность ML/AI-сервисов, LLM-интеграций, prompt injection, data leakage, безопасность моделей, данных и ML-пайплайнов.
Стек проекта:
PHP (Laravel), Python, Go, Vue, REST API, MariaDB, Git, GitLab/GitHub/Bitbucket, GitLab CI/CD/GitHub Actions/Jenkins, Docker, Kubernetes, Kibana, ELK/OpenSearch, SAST, DAST, SCA, secret scanning, container scanning, IaC scanning, Semgrep, SonarQube, CodeQL, OWASP ZAP, Burp Suite, Nuclei, Trivy, Dependency-Check, Gitleaks, TruffleHog, OpenAPI/Swagger, Jira, Confluence/Teamly.
Условия:
- Официальное трудоустройство в аккредитованной ИТ компании;
- Удаленный формат работы с гибким началом дня;
- Адекватное руководство без бюрократии;
- Возможность участия в создании продукта для сотен тысяч пользователей;
- Корпоративы, подарки к праздникам;
- Профессиональный и карьерный рост.
Стань частью команды ВиаМоби!
Главный специалист управления уязвимостями (SOC VM)
Чем предстоит заниматься
- выстраиванием и сопровождением процесса Vulnerability Management в компании;
- эксплуатацией и развитием VM-процессы с использованием SOAR-платформ Security Vision (модуль VM);
- интеграцией VM-системы с SOC, SIEM, CMDB и другими системами ИБ;
- анализом и верификацией результатов сканирования уязвимостей, приоритизирования рисков;
- контролем устранения уязвимостей (remediation, mitigation);
- настройкой автоматизированных сценариев реагирования (playbooks);
- подготовкой отчетности по уязвимостям для ИБ, ИТ и руководства;
- взаимодействием с ИТ-подразделениями и владельцами систем;
- участием в расследовании инцидентов вместе с Центром мониторинга ИБ, связанных с эксплуатацией уязвимостей;
- развитием методологии VM и внутренних регламентов.
Чего мы ждем от тебя
- опыт работы в сфере информационной безопасности от 2-х лет;
- опыт верификации уязвимостей;
- опыт ведения проектов по устранению и митигации уязвимостей;
- опыт внедрения или развития VM-процессов;
- понимание жизненного цикла уязвимостей;
- опыт автоматизации (playbooks, workflow);
- опыт работы с российским стеком ИБ;
- умение взаимодействовать с ИТ и бизнесом;
- знание программ: Kali linux (Metasploit Framework, nmap, Wireshark, BloodHound и т.п), Vulnerability Scanner (Nessus, OpenVAS, PT VM и т.п),SOAR (R-Vision, Security Vision),Burp Suite (OwaspZap),SIEM,CMDB;
- желательно наличие сертификатов: Администрирование VM/SOAR, сертификация по VM / SOC / SOAR.
Мы предлагаем
Официальное оформление со всеми социальными гарантиями
Возможность работы в гибридном формате
Комфортный офис в шаговой доступности от м. Войковская и МЦК «Балтийская» с компенсацией питания
ДМС с телемедициной и стоматологией с первого дня работы; льготное подключение родственников
Выгодный зарплатный проект с доступом к масштабной экосистеме сервисов
Внешнее обучение и участие в конференциях, митапы, хакатоны и обмен практиками
Полис путешественника и льготные программы страхования
Свободный дресс-код и никакой бюрократии
Инженер отдела информационной безопасности
Обязанности:
- Проведение тестирования ПО на соответствие требованиям ИБ;
- Организация и проведение пилотного тестирования специализированного ПО (SIEM, DLP и т.д.);
-
Анализ результатов тестирования и формирование отчетов;
-
Взаимодействие с разработчиками и вендорами;
-
Участие в выборе и апробации нового ПО для нужд ИБ;
-
Анализ и обработка событий информационной безопасности;
-
Участие в оценке рисков ИБ;
-
Проведение тренировок и учений пользователей;
-
Выявление и обработка инцидентов ИБ.
Требования:
- Высшее профильное образование в области информационной безопасности;
- Профильный стаж не менее 2 лет;
-
Опыт тестирования ПО;
-
Знание основ ИБ и требований к защите информации;
-
Навыки работы со специализированным ПО для тестирования защищенности;
-
Опыт развертывания и настройки тестовых стендов;
-
Опыт настройки межсетевых экранов;
-
Знание сетевых протоколов и средств мониторинга.
Место работы и режим:
Работа в комфортном офисе в г. Красноярске, 5/2.
Мы предлагаем:
- Работа в стабильной и развивающейся Компании на крупномасштабном флагманском проекте «Роснефти»;
- Широкие возможности карьерного роста;
- Развитие и обучение за счет Компании (курсы повышение квалификации, профпереподготовка);
- Расширенный социальный пакет (ДМС, санаторно-курортное лечение для сотрудников и детей, компенсация абонементов в фитнес-центры);
- Корпоративная программа ипотечного жилищного кредитования.
Главный специалист отдела информационной безопасности
Обязанности:
- Категорирование ОКИИ;
- Разработка мероприятий по созданию или модернизации системы безопасности КИИ;
- Разработка мероприятий по анализу угроз безопасности информации в ОКИИ и последствий от их реализации;
- Разработка распорядительных документов по безопасности ЗОКИИ;
- Разработка предложений по развитию системы безопасности КИИ и мер по совершенствованию безопасности;
- Участие в проведении проверок со стороны ФСТЭК России в части выполнения требований по обеспечению безопасности КИИ;
-
Анализ и обработка событий информационной безопасности;
-
Участие в оценке рисков ИБ;
-
Проведение тренировок и учений пользователей;
-
Выявление инцидентов ИБ;
-
Обработка инцидентов. Требования:
- Высшее профильное образование в области информационной безопасности;
- Профильный стаж не менее 4 лет;
- Знание нормативных документов, касающихся КИИ;
-
Опыт категорирования объектов КИИ;
-
Опыт разработки распорядительных документов по безопасности ЗОКИИ
Место работы и режим:
Работа в комфортном офисе в г. Красноярске, 5/2
Мы предлагаем:
- Работа в стабильной и развивающейся Компании на крупномасштабном флагманском проекте «Роснефти»;
- Широкие возможности карьерного роста;
- Развитие и обучение за счет Компании (курсы повышение квалификации, профпереподготовка);
- Расширенный социальный пакет (ДМС, санаторно-курортное лечение для сотрудников и детей, компенсация абонементов в фитнес-центры);
- Корпоративная программа ипотечного жилищного кредитования.
Ведущий инженер отдела информационной безопасности
Обязанности:
- Настройка и сопровождение межсетевых экранов;
- Аудит и оптимизация конфигураций сетевого оборудования;
- Проверка сетевой документации и схем, контроль актуальности топологии сети, схем подключения МЭ, маршрутизаторов, коммутаторов, сверка с реальной конфигурацией и требованиями ИБ;
-
Участие в проектировании защищенных сетей;
-
Обеспечение сетевой изоляции и мониторинг трафика;
-
Ревизия прав удаленного доступа;
-
Подготовка отчётов по результатам проверок конфигураций и схем;
-
Анализ и обработка событий информационной безопасности;
-
Участие в оценке рисков ИБ;
-
Проведение тренировок и учений пользователей;
-
Выявление инцидентов ИБ;
-
Обработка инцидентов ИБ.
Требования:
- Высшее профильное образование в области информационной безопасности;
- Опыт настройки межсетевых экранов;
-
Навыки аудита сетевых конфигураций;
-
Опыт работы с сетевой документацией и схемами;
-
Знание сетевых протоколов и средств мониторинга;
-
Опыт обеспечения сетевой изоляции.
Место работы и режим:
Работа в комфортном офисе в г. Красноярске, 5/2
Мы предлагаем:
- Работа в стабильной и развивающейся Компании на крупномасштабном флагманском проекте «Роснефти»;
- Широкие возможности карьерного роста;
- Развитие и обучение за счет Компании (курсы повышение квалификации, профпереподготовка);
- Расширенный социальный пакет (ДМС, санаторно-курортное лечение для сотрудников и детей, компенсация абонементов в фитнес-центры);
- Корпоративная программа ипотечного жилищного кредитования;
- Предоставление лучших спортивных площадок г. Красноярска для занятий сотрудников;
- Комплексные программы поддержки молодёжной политики.
ООО «Промтранс» - единый оператор внутренней железнодорожной логистики Таганрогского (ТАГМЕТ), Волжского (ВТЗ) и Северского (СТЗ) трубных заводов, входящих в Группу компаний ТМК. Кроме того, компания имеет два подразделения в Сибири, которые осуществляют железнодорожную доставку угля от мест добычи к магистралям РЖД.
Станьте частью большой команды профессионалов - присоединяйтесь к «Промтранс»!
Сейчас мы в поисках Главного специалиста по защите информации
Вам предстоит:
- Осуществлять координацию и методическое руководство работами по защите информации в рамках единой политики компании
- Осуществлять разработку и поддержание в актуальном состоянии положений, инструкций и иных нормативных документов по вопросам, касающихся обеспечения информационной безопасности и сохранности коммерческой тайны
- Осуществлять внедрение требований законодательства РФ по вопросам, касающихся обеспечения информационной безопасности СЭБ
- Выявлять каналы утечки информации и другие угрозы, способные нанести компании какой-либо ущерб
- Выявлять инциденты информационной безопасности, инициировать проведение по ним проверок
- Осуществлять контроль состояния системы защиты информации
- Проводить работу по предотвращению несанкционированного уничтожения, копирования, блокирования информации
- Осуществлять мероприятия по защите объектов интеллектуальной собственности на предприятии и СЭБ в зоне своей ответственности
- Поддерживать в работоспособном состоянии локальную вычислительную сеть СЭБ и ее информационные ресурсы
- Осуществлять контроль за соблюдением работниками предприятия законодательства РФ о персональных данных, в том числе требований к защите персональных данных
- Проводить разъяснительную работу среди персонала предприятия по законодательству РФ о персональных данных, локальным актам по вопросам обработки персональных данных, требованиям к защите персональных данных
- Проведение анализа процессов на предмет отнесения объектов к КИИ
- Подготовка и актуализация перечня объектов КИИ организации
- Организация процесса категорирования объектов КИИ и взаимодействие с ФСТЭК России по вопросам присвоения категорий
- Разработка организационно-распорядительной документации по обеспечению безопасности значимых объектов КИИ (политики, регламенты, инструкции)
- Проектирование архитектуры систем защиты информации для объектов КИИ
- Настройка и администрирование средств защиты информации, применяемых на объектах КИИ
- Контроль за соблюдением сотрудниками требований к безопасности КИИ
- Мониторинг событий информационной безопасности, анализ уязвимостей и инцидентов
- Участие в расследовании инцидентов, связанных с нарушением функционирования объектов КИИ
- Взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА)
- Реагирование на инциденты и взаимодействие с регуляторами
- Своевременное информирование ФСТЭК России, ФСБ России и других уполномоченных органов о компьютерных инцидентах на объектах КИИ
- Предоставление отчетности в контролирующие органы в установленном порядке и сроки.
- Обеспечение беспрепятственного доступа должностным лицам контролирующих органов при проведении проверок.
- Участие в оценке эффективности принятых мер защиты.
- Планирование и проведение мероприятий по повышению осведомленности сотрудников в вопросах безопасности КИИ.
- Изучение новых угроз и обновление технических средств защиты.
Мы ожидаем от Вас:
- Высшее профессиональное образование
- Опыт работы в управлении персоналом не менее 5 лет
Мы предлагаем:
- Оформление в соответствие с Трудовым кодексом РФ
- График работы: 5/2 с 8:00-17:00
- Место работы: г. Екатеринбург ул. Белинского, 86, 7 секция, 16 этаж.
- Своевременная выплата заработной платы 2 раза в месяц (оклад + ежемесячная премия)
- ДМС (включая стоматологию)
- Обучение в корпоративном университете компании, повышение квалификации
- Материальная помощь: рождение ребёнка/вступление в брак/потеря близкого родственника
- Представление работников к наградам компании, отраслевым, корпоративным, ведомственным наградам и почетным званиям
R-Vision – разработчик надежных систем цифровизации и кибербезопасности. С 2011 года мы создаем технологии, которые помогают организациям эффективно противостоять киберугрозам, поддерживать надежность ИТ‑инфраструктуры и обеспечивать цифровую трансформацию.
Наши решения используются в крупнейших банках, государственных организациях, нефтегазовой отрасли, медиа, энергетике, металлургии, промышленности и в других сегментах бизнеса.
Мы постоянно развиваем существующие продукты, разрабатываем новые сервисы и тщательно сопровождаем процесс интеграции наших решений в инфраструктуру клиентов.
Благодаря командной работе и вкладу каждого сотрудника, нам удается достигать значимых результатов.
Задачи:
- Проведение pentest анализа
- Проведение консультаций и обучений команд разработки
- Формирование автоматизации сканирований и разработки решения ASPM
- Генерировать улучшения SSDLC в широком понимании
- Анализ срабатывания сканеров безопасности с последующим заведением задач на команду разработки и предложением способов предотвращения уязвимостей
Ожидаем от тебя :
- Знания по выявлению уязвимостей в продуктах при проведении Pentest и изучении исходного кода
- Умение договариваться с разработчиками, качественно описывать заводимые задачи исходя из рисков эксплуатации
- Опыт проведения разметки срабатываний сканеров безопасности
- OWASP TOP 10
- Знание языков программирования на уровне чтения кода и поиска уязвимостей: JS, TS, Python
- Понимание процессов CI/CD, SSDLC
- Ответственность, инициативность, самостоятельность
Будет плюсом:
- Знание и опыт применения лучших практик AppSec и DevSecOps
- Наличие сертификатов в области тестирования безопасности
- Участие в AD CTF соревнованиях / хакатонах / HackTheBox / TryHackMe / RootMe
- Разработаны собственные проекты
- Опыт использования и настройки инструментов SAST/DAST/IAST/SCA
- Опыт автоматизации тестирования инструментария в рамках CI/CD
- Опыт написания крупных проектов на Python в целях автоматизации
- Проведение исследований продуктов для сертификации ФСТЭК
Мы предлагаем:
- Удаленный формат работы
- Достойную оплату труда, соответствующую профессиональному уровню и компетенциям
- Статус аккредитованной ИТ-компании со всеми преимуществами
- ДМС со стоматологией и госпитализацией по всей России, страхование от несчастного случая, полис ВЗР для поездок за границу, ветеринарная поддержка
- 100% компенсацию больничного, +10 дополнительных дней в году на отгул по болезни
- Регулярный обмен обратной связью по системе полугодового Performance Review
- Возможности для обучения и профессионального развития: корпоративную библиотеку, менторство, внутренние митапы по обмену опытом, практику публичных выступлений, возможность участвовать в создании контента для профессиональных сообществ
- Программу корпоративных скидок и привилегий
- Развитую корпоративную культуру: открытую коммуникацию, онлайн и офлайн встречи, клубы по интересам, спортивные активности и поддержку инициатив сотрудников
Несмотря на быстрый рост, мы основательно подходим к подбору специалистов, поэтому нам удалось собрать профессиональную и сплоченную команду.
Смотрите также в каталоге
Хотите персональную подборку?
Введите свои критерии — мы отфильтруем вакансии по вашим требованиям
Найти подходящие вакансии →