Кибербезопасность — свежие вакансии

Обновляется каждый час. Найдено: 311 вакансий за последнюю неделю.

Вакансий за неделю:
311
Медиана:
110 500 ₽
Вилка:
73 242 ₽170 000 ₽

Зарплаты — по 414 вакансиям с указанной вилкой за 30 дней

HireSeeker — агрегатор вакансий. Собираем вакансии со всех основных площадок и показываем по вашей специальности. Подпишитесь на ежедневную подборку только релевантных.

Посмотреть все вакансии →
В дайджест попадут вакансии на русском
hh.ru
spice it
Зарплата не указанаРоссияМоскваГибрид

Добрый день!

Мы в поисках сильного DevSecOps-инженера в компанию, которая является одним из ведущих провайдеров информационных технологий для предприятий авиационной отрасли ✈️

Более детально о задачах, которые мы Вам доверим ✍️

Опыт внедрения и поддержки процессов SAST (статический анализ кода)

✔️ Инструменты: Semgrep, CodeQL, SonarQube (с кастомизацией правил), или иные.

Опыт внедрения и поддержки процессов сканирования образов контейнеров

✔️ Инструменты: Trivy, Grype, Сlair, Snyk Container или иные.

Опыт внедрения и поддержки процессов SCA (Software Composition Analysis /анализ состава программного обеспечения/зависимостей) в CI/CD

✔️Инструменты: Snyk, Trivy или иные.

Опыт работы с веб‑приложениями

✔️ Умение анализировать параметры запросов (GET/POST, заголовки, тело JSON/XML);

✔️ Понимание, как проверять корректность экранирования (экранирование вывода, параметризованные запросы);

✔️ Навык использования прокси (Burp Suite, OWASP ZAP) для сканирования эндпойнтов.

Знание CI/CD (одна из систем)

✔️ GitLab CI, GitHub Actions или Jenkins.

Опыт администрирования Linux

✔️ Потребуется самостоятельно администрировать пайплайны в своей зоне ответственности (настройка раннеров, установка и обновление сканеров), на базе ОС GNU/Linux

Будет преимуществом 🔥

🔘 Опыт DAST (динамический анализ ПО)

🔘 Любая международная сертификация в информационной безопасности.

С нами классно и вот почему😊

🪄 Работа в классной профессиональной команде, которая знает, что делает и любит свое дело всей душой ❤️;

🪄 У нас гибридный формат работы, мы очень ценим живой контакт, поэтому будем ждать в нашем уютном офисе на м. Белорусская;

🪄 Супер-интересные задачи, которые точно будет не скучно решать;

🪄 Оформление по ТК РФ, компания имеет IT-аккредитацию;

🪄 Здоровье сотрудников для нас не пустой звук, поэтому мы предоставляем ДМС.

hh.ru
центральное конструкторское бюро геофизика

Cпециалист по информационной безопасности

центральное конструкторское бюро геофизикаНа сервисе с: 17.08.26 07:43
Зарплата не указанаРоссияКрасноярскОфис
Обязанности:
  • Анализ и оценка рисков информационной безопасности;

  • Проектирование, внедрение и сопровождение подсистем информационной безопасности:

    предотвращение утечек (DLP),

    подсистема обнаружения и предотвращения вторжений (IPS/IDS),

    подсистема защиты от НСД,

    подсистема управления инцидентами информационной безопасности (SIEM),

    подсистема криптографической защиты информации и др.

Требования:
  • Высшее образование по специальности "Информационная безопасность";

  • Знание требований законодательства в области информационной безопасности (149-ФЗ, 152-ФЗ, 187-ФЗ).

Условия:
  • Трудоустройство в соответствии с ТК РФ;
  • Фактический адрес рабочего места: г.Красноярск, ул. академика Киренского, 89. (остановка общественного транспорта ГорДК).
hh.ru
servicepipe

Инженер защиты от сетевых атак

servicepipeНа сервисе с: 16.08.26 17:41↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

Компания Servicepipe — разработчик решений для анализа и фильтрации нежелательного трафика. С 2015 года мы создаём продукты высокоточной защиты от DDoS-атак и фуллстек-ботов, помогая компаниям предотвращать автоматизированные кибератаки как на сетевом уровне, так и на уровне веб-приложений.

В связи с расширением команды ищем Инженера защиты от сетевых атак в Инженерный центр реагирования на сетевые и веб-угрозы (ИЦР), который будет обеспечивать качественную техническую поддержку наших клиентов, быстро реагировать на инциденты и помогать в предотвращении угроз.

Обязанности:

  • Дежурство в сменном графике для мониторинга событий на сети и в системах защиты от DDoS атак;
  • Реагирование на события, связанные с DDoS – атаками. Анализ атаки и оперативное принятие контрмер по ее отражению;
  • Cбор и анализ логов и дампов трафика;
  • Траблшутинг инцидентов по недоступности или деградации ресурсов клиента под защитой, поиск решения проблем;
  • Оперативное включение сервисов по защите от DDoS;
  • Консультирование и помощь в конфигурировании клиентской инфраструктуры для обеспечения защиты от DDoS;
  • Разбор инцидентов, создание и доработка профилей защиты, корректировка правил детектирования;
  • Работа по кейсам в системе ServiceDesk;
  • Составление отчетов по сетевым атакам и их анализ.

Требования:

  • Знание технологий: модель OSI, понимание работы стека TCP/IP, протоколов SSL, HTTP/HTTPS и принципов их защиты;

  • Понимание принципов работы сети Интернет и основных сервисов, и протоколов (DNS, FTP/SFTP, SMTP, NTP, SSH, ICMP);

  • Уверенное знание сетевых технологий и протоколов, принципов организации сетей различного уровня (OSPF, IS-IS, BGP, VRRP, NAT, STP, LACP, GRE и т.п.);

  • Базовые знания типовых сетевых атак, понимание принципов построения защиты;

  • Опыт работы с консолью Linux;

  • Умение работать с системами: Grafana, Zabbix;

  • Умение работать с пакетными анализаторами tcpdump и Wireshark;

  • Грамотная письменная и устная речь, навыки делового общения;

  • Аналитические способности, системное мышление, способность к быстрому освоению новых технологий;

  • Умение работать с технической документацией на английском языке.

  • Будет плюсом:

  • Большим преимуществом будет являться опыт работы с системами анализа трафика и защиты от DDoS - атак;

  • Знание линейки продуктов защиты от DDoS - атак (Arbor, F5);

  • Знания протоколов маршрутизации и принципов построения сети на уровне CCNA R&S;

  • Опыт автоматизации работы с помощью Bash\Python\Golang;

  • Опыт работы на маршрутизаторах семейства Juniper, Huawei.

Условия:
  • Сменный график 2/2 (день/ночь), график 5/2 на период обучения (до месяца);
  • Официальное трудоустройство, полностью "белая" заработная плата;
  • IT-ипотека
  • ДМС после испытательного срока;
  • Корпоративная мобильная связь;
  • Тренинги, курсы, конференции;
  • Сервис корпоративных скидок BestBenefits;
  • Дружный молодой коллектив профессионалов;
  • Корпоративный английский.
hh.ru
Зарплата не указанаРоссияМоскваГибрид
Обязанности:
  • У нас много сервисов и команд, которые ищут специалистов, поэтому мы подберем задачи и проекты, которые будут интересны именно вам.
Требования:
  • Опыт работы в безопасности веб-приложений / инфраструктурной безопасности / на линиях SOC от 2 лет;
  • Умение анализировать код;
  • Обладание навыками автоматизации задач на любом языке программирования.
Условия:
  • Технические секции в онлайн-формате и офер за неделю, 12–18 октября;
  • Готовы предложить работу в офисе России и помочь с релокацией внутри страны;
  • Высокий совокупный доход и премии каждые полгода для всех, кто успешно прошёл ревью;
  • Расширенная программа ДМС: стоматология, обследования, вызов врача на дом и многое другое. Оплата 80% стоимости ДМС для супругов и детей;
  • Питание за счёт компании;
  • Курсы, тренинги, участие в конференциях;
  • Гибкий график работы.
Другие площадки
гнивц

Архитектор ИБ (IAM/IDM платформа)

гнивцНа сервисе с: 07.06.26 14:19↑ Вакансия с автоподнятием
211k–411k ₽РоссияМоскваУдалёнка

it-компания gnivc- партнер государственных компаний и лидеров российского бизнеса, разработчик и системный интегратор крупнейших государственных информационных систем, а также коммерческих решений для налогового мониторинга.

  • Компания входит в ТОП-100 лучших работодателей страны и на 9-м месте в категории «IT-компании» 2025 года по рейтингу работодателей hh среди крупных компаний;
  • Мы в 25% лучших по уровню счастья среди компаний отрасли IT и России 2025 по версии Happy Job;
  • У нас есть ИИ-песочница - среда для экспериментов и реальных проектов на современных опенсорс-больших языковых моделях. Здесь можно применять ИИ для оптимизации своей работы, автоматизации процессов и реализации собственных идей от гипотезы до результата;
  • Являемся аккредитованной ИТ-компанией.

Задачи:

  • Анализ требований стандартов и нормативных документов по ИБ;
  • Анализ и проектирование безопасной архитектуры IAM/IDM решения;
  • Проведение моделирования угроз с рекомендациями по их митигации;
  • Определение требований ИБ для команды разработки и контроль их исполнения;
  • Консультирование команды разработки по вопросам ИБ;
  • Взаимодействие с командой ИБ по безопасной разработке ПО;
  • Отслеживание трендов и актуальных угроз по IAM/IDM для развития безопасности решения;
  • Участие в обработке уязвимостей и инцидентов ИБ, затрагивающих работу решения;
  • Взаимодействие с подразделениями ИБ, аудиторами и Заказчиком в части ИБ решения;
  • Участие в сертификации решения.

Мы от вас ожидаем:

  • Опыт работы: от 3 лет в проектировании безопасности решений/продуктов;

  • Образование: высшее по ИБ или техническое/ИТ;

  • Готовность к частым командировкам (если Вы не из Москвы и МО)

  • Знания и навыки:
  1. Архитектура ПО: Распределенные системы, микросервисы, облака, API, Zero Trust, криптография;
  2. IAM/Auth: OAuth2, OpenID Connect, SAML, JWT/JWS/JWE, MFA, WebAuthn/FIDO2;

  3. AppSec: OWASP Top 10 Web, OWASP ASVS, OWASP API, моделирование угроз;

  4. Нормативные документы: ФЗ-152, ФСТЭК-117, ГОСТ Р 71753-2024, ГОСТ Р 56939-2024 и т.д.

Будет плюсом:

  • Опыт IAM/SSO платформ, Keycloak, FreeIPA, Okta, Auth0, WSO2, ForgeRock, Ping Identity и т.д.

Мы предлагаем:

  • Возможность работы в офисе, по гибридному графику или полностью дистанционно на территории РФ;
  • Рабочий график: пятидневная рабочая неделя (Пн. – Чт. с 09:00 до 18:00, Пт. с 09:00 до 16:45);
  • Достойное вознаграждение: конкурентная заработная плата по результатам собеседования, а также премии за эффективную работу и достигнутые результаты;
  • Официальное трудоустройство: полное соблюдение требований ТК РФ, включая оплачиваемые отпуска (с дополнительной выплатой 50% от оклада после 11 месяцев работы в Компании) и выплату заработной платы дважды в месяц;
  • Заботу о здоровье:

Компенсация больничного листа продолжительностью до 7 дней с сохранением полной оплаты, эквивалентной рабочему дню.

Добровольное медицинское страхование (ДМС) по окончании испытательного срока, с широким перечнем ведущих медицинских учреждений, включая качественную стоматологию.

Возмещение до 50% затрат на занятия спортом.

  • Развитие и обучение:

Профессиональное обучение и сертификация за счет компании.

Организация внутренних и внешних митапов, хакатонов, конференций, семинаров и тренингов.

Партнерские программы по изучению иностранных языков и развитию профессиональных навыков от Skyeng и Skillbox.

Доступ к корпоративной библиотеке на платформе Alpina Digital.

  • Дополнительные выходные: возможность взять 5 дополнительных оплачиваемых выходных (ресурсных) дней в течение календарного года (с 1 января до 31 декабря) для сотрудников, проработавших в компании более 11 месяцев.
Эта вакансия также есть на:hh.ru
hh.ru
агросила

Ведущий DevSecOps-инженер

агросилаНа сервисе с: 22.06.26 20:30↑ Вакансия с автоподнятием
229k–245k ₽РоссияКазаньУдалёнка

Чем предстоит заниматься?

- Выполнять в команде роли ведущего DevSecOps-инженера, бизнес-аналитика и архитектора автоматизации ИТ- и ИИ-решений Холдинга;

- Проектировать, разворачивать и сопровождать инфраструктуру: DataHub, аналитические, AI/ML- и RAG-сервисы, чат-боты, голосовые ассистенты, цифровые помощники и базы знаний;

- Развивать DevSecOps-практики: CI/CD, Infrastructure as Code (IaC), контейнеризацию, управление секретами, мониторинг, логирование, контроль уязвимостей, аудит и безопасность ИТ- и ИИ-решений;

- Настраивать пайплайны сборки, тестирования, проверок безопасности и автоматической доставки приложений в dev/test/preprod/prod контура;

- Обеспечивать надежность, отказоустойчивость и производительность ИТ- и ИИ-решений, управляя облачными сервисами и локальной инфраструктурой, масштабированием, утилизацией ресурсов и оптимизацией затрат;

- Участвовать в сборе требований от бизнеса и переводить их в понятные ТЗ;

- Совместно с DE/DS/ML/AI- специалистами определять архитектуру и функциональную логику работы ИИ-решений;

- Интегрировать ИИ-сервисы с корпоративными системами.

Наши ожидания от кандидата:

- Опыт работы DevSecOps-инженером ИТ- и AI-решений от 3 лет, с проектами, доведенными до промышленной эксплуатации и реального применения бизнесом;

- Опыт проектирования, развертывания и сопровождения инфраструктуры для AI/ML- и RAG-сервисов: LLM-сервисы, векторные БД, очереди, кэширование, инференс на GPU, слои оркестрации, промптов, интеграций и оценки качества;

- Знание системной, микросервисной архитектуры и архитектуры AI-решений; навыки построения архитектурных, интеграционных и процессных схем (C4, UML, BPMN);

- Опыт интеграции AI-сервисов с 1С, CRM, DWH, BI, базами знаний и внутренними информационными системами;

- Опыт построения и сопровождения CI/CD-конвейеров, контейнеризации и оркестрации (Jenkins, Docker, Kubernetes, Helm, registry) и Infrastructure as Code (Terraform, Ansible скрипты, Helm, YAML) в окружениях dev/test/preprod/prod;

- Опыт администрирования Linux-инфраструктуры и сетевых сервисов; проектирование сетевых контуров (VLAN, DMZ и др.);

- Опыт настройки систем мониторинга, логирования и алертинга (Prometheus, Grafana или аналогичные) и трассировки LLM-запросов;

- Опыт настройки процессов резервного копирования и аварийного восстановления (RPO/RTO), обеспечения отказоустойчивости и деградированных режимов работы;

- Опыт применения требований информационной безопасности при разработке программных решений, включая SSO/RBAC и AD, разграничение прав доступа, аудит действий пользователей, защита данных; знание 152-ФЗ, 187-ФЗ (КИИ);

- Личные качества: высокая работоспособность, ответственность за результат, проактивность, коммуникабельность, осознанность и ответственность, эффективная работа в условиях сжатых сроков, системное мышление;

- Разработка и автоматизация: Python 3.10+, SQL, JS/TS, YAML; Git, GitHub/GitLab; VS Code, PyCharm;

- AI/LLM и инференс: vLLM; модели Qwen, DeepSeek и аналоги; фреймворки для RAG и AI-агентов (Dify, LangGraph, n8n); векторные БД и поиск (Qdrant, Weaviate, Elasticsearch);

- CI/CD, контейнеры и IaC: Jenkins или аналоги, Docker, Kubernetes/k3s, Helm, Terraform, Ansible; окружения dev/test/preprod/prod;

- Безопасность (DevSecOps): SSO/RBAC (Keycloak + AD); вход/выход-фильтры (LLM Guard и аналоги); обезличивание (Presidio); SAST/DAST, SCA и сканирование образов (Trivy), управление секретами (Vault); тестирование атак (Garak, PyRIT); аудит действий;

- Данные и мониторинг: PostgreSQL, Redis, MinIO (S3), Prometheus, Grafana; смежный контур DataHub (ClickHouse, Airflow, Superset, MLflow);

- Интеграции, архитектура и документация: n8n, REST API, webhooks, JSON Schema, OAuth, Swagger, Postman; C4/UML/BPMN, draw.io; Jira, Confluence, YouTrack, Miro, MS Word, Excel, PowerPoint.

Будет преимуществом:

- Опыт построения DevSecOps-практики с нуля или существенного развития существующих процессов безопасной разработки;

- Опыт эксплуатации ML/LLM-моделей в продуктиве (MLOps / LLMOps): развертывание, версионирование, мониторинг качества;

- Разработка и обучение ML-моделей;

- Опыт с облачными платформами (Yandex Cloud, AWS, GCP)

- Профильные сертификаты в области DevOps, Kubernetes или информационной безопасности.

Что мы предлагаем:

- Работу в стабильной, динамично развивающейся компании;

- График работы: 5 дневная (40-часовая) рабочая неделя. Возможные форматы работы: в офисе, удаленная работа, гибридный формат;

- Конкурентную, белую заработную плату, квартальную премию. Ежемесячная заработная плата 229 000 р. до вычета налогов. Средняя заработная плата с учетом квартальной премии до 245 000 р.

- Наставничество и кураторство для быстрой адаптации новых сотрудников на начальных этапах работы;

- Профессиональное развитие и обучение за счет компании;

- Возможность внести свой вклад в развитие компании, участвуя в крупных, интересных проектах;

- Широкие возможности для профессионального и карьерного роста;

- Дружный и сплоченный коллектив;

- Подарки сотрудникам от компании (День работников сельского хозяйства и перерабатывающей промышленности, Новый год);

- Праздничные и спортивные мероприятия.

Наши ценности:

- Инновации и развитие: Мы стремимся к постоянному совершенствованию и внедрению новых технологий. Наша компания активно развивает и адаптирует информационные системы, внедряя новые решения для повышения эффективности работы.

- Качество и профессионализм: Мы уделяем особое внимание качеству разработок и их проверке. Код-ревью и обмен опытом способствуют созданию надежного и эффективного программного обеспечения.

- Открытость и сотрудничество: Мы поощряем активное сотрудничество и обмен знаниями между сотрудниками. Работа в команде и возможность делиться опытом являются важными аспектами нашей культуры.

- Обучение и развитие: Мы поддерживаем стремление сотрудников к обучению и профессиональному развитию, предоставляя возможности для обучения и карьерного роста.

- Ответственность и самоорганизация: Мы ценим высокую продуктивность и способность быстро решать задачи. Наши сотрудники отличаются ответственным подходом и самоорганизацией в выполнении своих обязанностей.

- Сообщество и корпоративная культура: Мы гордимся дружным коллективом и организуем различные корпоративные мероприятия, создавая атмосферу поддержки и единства.

Другие площадки
bell integrator

Security Infrastructure Manager

bell integratorНа сервисе с: 07.06.26 14:18↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

Bell Integrator – крупный системный интегратор страны. Мы являемся аккредитованной ИТ– компанией.

На текущий момент с нами работает более 2500 высококлассных аналитиков, руководителей проектов, разработчиков, тестировщиков и специалистов по сопровождению крупных информационных систем. Bell Integrator активно реализует проекты по всей России, среди наших заказчиков – ведущие системообразующие финансовые, телеком и ритейл компании страны.

Центральный офис Bell Integrator расположен в Москве, представительства – в Санкт-Петербурге, Нижнем Новгороде, Пензе, Саратове, Уфе, Барнауле, Минске (Беларусь).

Ищем Менеджера по информационной безопасности в инфраструктуре в команду поддержки и развития инфраструктуры и системного ПО, с фокусом на импортозамещение и ЗОКИИ.

Обязанности:

  • ​​​​​​​ Техническая координация задач, связанных с внедрением технических и организационных мер по защите информации
  • Техническая координация задач, связанных с устранением уязвимостей в ИТ-инфраструктуре
  • Взаимодействие с Департаментом безопасности по устранению уязвимостей в ИТ-инфраструктуре
  • Участие в сборе метрик и контролю реализованных мероприятий по защите информации
  • Участие в процессе установки обновлений на оборудование и системное программное обеспечение, относящиеся к базовой вычислительной системе Банка.

Требования:

  • ​​​​​​​​​​​​​​Высшее техническое образование
  • Опыт работы в кредитно-финансовых, аудиторских компаниях (крайне желательно)
  • Опыт работы по организации информационной безопасности в инфраструктуре
  • Опыт работы с ОС Windows, Linux, антивирусными решениями, сетевыми устройствами, сканерами безопасности, СКЗИ и др. СЗИ
  • Знание принципов и технологий обеспечения безопасности ИТ-инфраструктуры
  • Знания принципов работы основных инфраструктурных сервисов (AD, DNS, DHCP и т.д.)
  • Знания в области сетевых технологий

Условия:

  • Возможность участия в интересном проекте
  • Возможность профессионального и карьерного роста в компании;
  • Опыт работы в команде профессионалов;
  • Уровень заработной платы обсуждается индивидуально.
  • Гибридный формат работы
Другие площадки
bi.zone

Дежурный инженер по администрированию СЗИ

bi.zoneНа сервисе с: 10.07.26 13:09↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

BI.ZONE создает IT-продукты для обеспечения кибербезопасности: от мобильных приложений до сложных платформ, в основе которых лежат методы машинного обучения. Благодаря нашим решениям жизнь десятков миллионов людей становится лучше и безопаснее.

В нашу команду мы ищем дежурного инженера СЗИ.

Чем предстоит заниматься:

  • Решать обращений в рамках второго уровня технической поддержки
  • Реагировать на события корректности функционирования СЗИ из систем мониторинга
  • Выполнять регламентных работ на СЗИ

Что нам важно:

  • Наличие высшего образования или студент последних курсов
  • Общие знания ОС семейства Linux и Windows
  • Хорошие знания сетевых технологий и принципов построения сетей (принципы маршрутизации, трансляции)
  • Опыт эксплуатации одного из перечисленных МСЭ от 1 года: UserGate, Континент 4, ViPNet xFirewall (или зарубежного вендора)
  • Опыт эксплуатации одного из перечисленных СКЗИ от 1 года: ViPNet Coordinator, Континент 3.9
  • Опыт работы со следующими СЗИ/СКЗИ является преимуществом: ViPNet IDS NS, Континент СОВ/СОА, ViPNet TLS Gateway, Континент TLS, PT AF
  • Опыт участия в крупных проектах ИБ

Мы предлагаем:

Защищенность.Все гарантии официального оформления по ТК РФ и преимущества аккредитованной IT-компании

Сообщества.Регулярные профессиональные митапы и встречи для обмена опытом. А также сообщества по интересам: спорт, игры, книги, аниме

Работу в офисе.Комфортный офис, в центре города

Забота о здоровье. ДМС со стоматологией c первого месяца работы в компании

Обучение.Сертификация, профильные курсы, конференции, митапы, хакатоны, CTF-ы

Свободная атмосфера.У нас на «ты», никакого дресс-кода и лишней бюрократии

Самореализация.Поддержка креатива и воплощение идей. Можно профессионально расти и развивать личный бренд

Скидки на фитнес, покупки и многое другое

Скидки от BestBenefits, «Фитмост», «СберПрайм+»и других компаний-партнеров для всех сотрудников

Корпоративная жизнь.Крутые внутренние мероприятия и участие в спортивных стартах, а еще мерч и подарки

Другие площадки
банк россии

AppSec-инженер

банк россииНа сервисе с: 07.06.26 07:51↑ Вакансия с автоподнятием
130k–351k ₽РоссияЕкатеринбургОфис

Работа только из Екатеринбурга

Задачи:

  • Определение угроз безопасности информации (списки актуальных атак в том числе), обоснование необходимости защиты информации;
  • Разработка архитектуры системы защиты;
  • Разработка структуры и содержания проектной и рабочей документации, определяющей технические и организационные платформенные решения, компоненты ИТС для обеспечения ИБ;
  • Рассмотрение проектной и рабочей документации компонентов ИТС в части соответствия установленным требованиям ИБ;
  • Разработка мер защиты информации для бизнес-процессов перевода денежных средств, совершения и сопровождения операций на финансовых рынках, обработки ПД;
  • Проведение оценки защищенности прикладных платформ, компонентов ИТС (тестирование на проникновение и выявление известных уязвимостей);
  • Участие в подготовке тест-кейсов для автоматического тестирования функций подсистемы ИБ.

Наши ожидания от кандидата:

  • Высшее техническое образование (ИТ, ИБ);
  • Навык безопасной разработки (DevSecOps, SSDLC), понимание принципов работы, систем и технологий виртуализации (XEN, VMware, KVM);
  • Понимание угроз ИБ и уязвимостей приложений (OWASP Top 10, CWE Top25, СТРК ФСТЭК, УБИ ФСТЭК);
  • Знание стандартов и нормативных документов ИБ;
  • Понимание технологий и принципов построения системы защиты информации. Опыт приемки автоматизированных систем, участие в проектной деятельности по предметной области;
  • Опыт работы со встроенными механизмами обеспечения ИБ в ОС Windows, Linux;
  • Знание принципов и методологий жизненного цикла ИТ-решений, знание основ документирования ИТ-решений;
  • Базовое знание ЯП (Java, Go, JS, C#, Python);
  • Опыт работы с инструментами CI/CD, системами оркестрации и контейнеризации (Docker, Kubernetes)

Плюсом будет опыт работы с системами управления конфигурациями (SaltStack, Ansible), опыт сопровождения ОС Linux, MS Windows, опыт работы с системой управления HashiCorp Vault

Мы предлагаем:

  • Получение действительно уникального опыта в мегарегуляторе, участие в деятельности, которые напрямую или косвенно затрагивает весь финансовый рынок России;
  • Возможности для профессионального развития и развитую корпоративную и ИТ-культуру: наставничество, обучение в Университете Банка России, профессиональные клубы, конференции, сильная команда руководителей и коллег;
  • Использование как стандартных средств коллективной работы (Jira, Confluence), так и собственных средств (свой портал видео-конференц связи, собственная среда тестирования и разработки и т.п.);
  • Работу в сбалансированных и полнофункциональных командах. Стабильность при постоянном развитии;
  • Широкий социальный пакет (ежемесячная и годовая премии, два оклада к отпуску,  ДМС, отпуск до 38 дней, организованное питание в офисе, возможности для отдыха по льготным ценам в собственных санаториях от Камчатки до Калининграда, активная спортивная жизнь внутри Банка России и многое другое).
Другие площадки
гринатом

Старший специалист отдела информационной безопасности

гринатомНа сервисе с: 11.07.26 03:16↑ Вакансия с автоподнятием
до 130k ₽РоссияМоскваОфис

Задачи, которые нужно будет выполнять:

  • Разработка (актуализация) методической, организационно-распорядительной, эксплуатационной и аттестационной документации системы защиты информации АСЗИ
  • Разработка (актуализация) технической документации по защите информации
  • Участие в подготовке к аттестации объектов информатизации, участие в проведении аттестационных испытаний (оценке соответствия) объекта информатизации (АС/АСЗИ)
  • Проведение ежегодного контроля защищённости объекта информатизации в соответствии с порядком, установленным Программой и методиками аттестационных испытаний объекта информатизации
  • Проведение проверок состояния защищённости объектов информатизации и контроль соблюдения требований по обеспечению безопасности информации
  • Инвентаризация и контроль использования (состав, размещение, состояние и т.д.) программно-технических средств АСЗИ
  • Актуализация Технического паспорта АСЗИ (структура по требования приказа ФСТЭК России 77)
  • Консультирование пользователей по вопросам информационной безопасности
  • Контроль выполнения пользователями, администраторами АСЗИ соответствующих инструкций, регламентов
  • Учет инцидентов информационной безопасности
  • Участие в работе комиссии по расследованию инцидентов информационной безопасности

Ожидания от кандидата

  • Высшее образование по направлению подготовки (специальности) в информационной безопасности или иное высшее образование и стаж работы в области проводимых работ по лицензируемому виду деятельности не менее 3 лет или прошедшие обучение по программе профессиональной переподготовки по одной из специальностей в области информационной безопасности
  • Понимание принципов создания систем защиты информации
  • Знание нормативных требований федерального законодательства и регуляторов в области защиты информации (в том числе ФЗ 98, 149, 152, 187, ПП 1119, 1233, приказы ФСТЭК России 17, 117. 21, 77, ФСБ России 378, ISO 27 001). Приветствуется знание и наличие опыта в сфере ЗИ ОКИИ: Указ Президента РФ №250, 187-ФЗ, ПП-1272, ПП-127, Приказы ФСТЭК России 235, 239
  • Знание современных технологий и технических решений по защите информации (желательно - сетевая безопасность, веб-приложения, СУБД, ОС, среда виртуализации, удалённая работа)
  • Наличие опыта разработки ОРД, эксплуатационной документации на систему защиты информации

Условия работы

  • Современные рабочие места
  • Цифровые сервисы для сотрудников
  • График работы 5/2, сб и вс - выходные дни, в пятницу работаем до 16:45
  • Офисный формат работы (м.Нагатинская, БЦ "Ньютон плаза")

Бонусы

  • ДМС с первого рабочего дня со стоматологией
  • Большая библиотека электронных курсов
  • Корпоративные мероприятия
  • Скидки и акции от партнёров

Дополнительные инструкции

1-2 этапа интервью

hh.ru
ренессанс банк, центр

Специалист по информационной безопасности

ренессанс банк, центрНа сервисе с: 15.07.26 08:45↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

Наша команда IT создаёт продукты и сервисы, которыми каждый день пользуются миллионы людей. Мы убрали всю бюрократию, благодаря максимальной автоматизации и внедрению частного облака. Совершенствуйся в сфере IT с нами!

Просьба в сопроводительном письме указывать ожидания по з/плате

Тебе предстоит:

  • Администрирование средств информационной безопасности;

  • Обеспечение защиты информационных ресурсов Банка от несанкционированного доступа, специальных воздействий и вредоносных программ;

  • Участие в выборе, внедрении, настройки и сопровождении средств защиты информации.

Для нас важно:
  • Опыт администрирования СЗИ;

  • Знание семейства ОС Linux, Windows и основных служб на уровне администратора;

  • Знание законодательства и стандартов информационной безопасности.

Будут являться преимуществом:

  • Опыт выпуска сертификатов в коммерческих УЦ: УЦ Крипто Про, УЦ ЦБ;
  • Опыт работы с Крипто Про, КриптоАрм, Скад Сигнатура, OpenSSL, ПАК Соболь;
  • Знание методов и средств обеспечения безопасности информации в телекоммуникационных сетях, а также способов выявления угроз информационной безопасности.

Мы предлагаем:

  • ДМС со стоматологией после испытательного срока и льготное страхование членов твоей семьи;
  • график работы с 9:00 до 18:00;
  • улучшенные условия на кредиты, кредитные карты, вклады и другие продукты банка;
  • скидки на обучение английскому языку от Skyeng, фитнес, услуги здоровья и красоты;
  • корпоративное обучение: курсы, тренинги, вебинары и базы знаний;
  • бонус за каждого, кто присоединится к нашей команде благодаря тебе;
  • развитую программу заботы о благополучии и ментальном здоровье;
  • насыщенную корпоративную жизнь и новогодние подарки детям.
hh.ru
security vision

Инженер по информационной безопасности (внедрение, Санкт-Петербург)

security visionНа сервисе с: 14.07.26 11:02↑ Вакансия с автоподнятием
Зарплата не указанаРоссияСанкт-ПетербургГибрид

Дружная, прорывная команда ждет в свои ряды Инженера по информационной безопасности
в Санкт-Петербурге!

Задачи:

  • Выполнении проектных работ по внедрению продуктов компании в области информационной безопасности (SOAR, SGRC, сканер уязвимостей, TIP, SIEM и другие);
  • Разработка процессов интеграции продуктов компании со сторонними ИТ и ИБ решениями;
  • Разработка архитектурных решений внедряемых продуктов, участие в формировании технических заданий и проектной документации;
  • Проведение тестирования и отладки внедряемых решений, анализ логов и устранение проблем;
  • Поддержка технической базы знаний по типовым интеграциям, настройкам и сценариям внедрения;
  • Обучение пользователей и технических специалистов Заказчика по работе с внедренными продуктами компании;
  • Участие в развитии собственных ИБ-продуктов компании, в том числе формирование требований к функциональности и интеграциям.
Требования:
  • Образование высшее (техническое, предпочтительно профильное - информационная безопасность);
  • Практический опыт в области информационной безопасности, организации и технологии защиты информации; в информационной безопасности телекоммуникационных систем и пр. от 2 лет;
  • Понимание принципов работы и назначения ключевых классов систем информационной безопасности: SOAR, SIEM, EDR, DLP, FW/NGFW/WAF, AV, IDS/IPS, NAC, Sandbox, Threat Intelligence, Vulnerability Management и т.д.;
  • Понимание сетевых технологий и протоколов (TCP/IP, DNS, HTTP/S, FTP и др.);
  • Навыки администрирования Unix/Linux операционных систем (настройка, обслуживание, диагностика);
  • Понимание принципов работы и архитектуры реляционных и нереляционных СУБД;
  • Навыки диагностики и устранения технических проблем (troubleshooting);
  • Аналитическое мышление: умение работать с логами, трассировками и выводами системы;
  • Способность к самостоятельному поиску и анализу информации (техническая документация, сообщества, баг-трекеры и пр.);
  • Английский язык (на уровне чтения профессиональной литературы/технической документации).
Условия:
  • Работа из дома с выездами к заказчику;
  • Высокий доход;
  • Работу в аккредитованной ИТ-компании и ОПК;
  • Увеличенный ежегодный отпуск - 31 день;
  • Cкидки на множество товаров и услуг, включая фитнес и иностранные языки;
  • Корпоративная библиотека для чтения электронных и аудиокниг;

  • Сильные и опытные руководители, лидеры рынка;
  • Работа в молодом и любящем свое дело коллективе;
  • Гибкий график начала работы с 9-11;
  • Возможность профессионального и карьерного роста.
Сайты компаний
яндекс

Руководитель направления СКЗИ в Яндекс Банк

яндексНа сервисе с: 24.06.26 19:25↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

В Яндекс Банке мы создаём финансовые продукты, которым доверяют миллионы. Наши динамичность и гибкость помогают нам мгновенно реагировать на изменения и воплощать идеи в работающие решения.

Безопасность — это фундамент, на котором строится доверие пользователей. Команда отвечает за криптографическую защиту информации (СКЗИ), обеспечивая надёжность всех банковских операций.

Вы будете не только обеспечивать ежедневную операционную работу СКЗИ, но и активно участвовать в её развитии: автоматизировать рутинные задачи, выстраивать прозрачные политики и готовиться к новым технологическим вызовам.

Управление жизненным циклом ключей

Вы будете организовывать генерацию, распределение, смену, уничтожение ключей электронной подписи и шифрования, а также отвечать за контроль доступа и защищённости помещений, где ведётся работа с криптоключами. Также предстоит автоматизировать процессы, находящиеся в зоне ответственности ОКЗИ.

Организация поэкземплярного учёта и управление жизненным циклом СКЗИ

Нужно будет вести журналы поэкземплярного учёта ключевых носителей (токенов, смарт-карт), аппаратных и программных СКЗИ, отвечать за получение дистрибутивов, установку и обновление СКЗИ, вывод из эксплуатации, уничтожение, а также вести документооборот.

Взаимодействие с регуляторами

Предстоит проходить проверки со стороны ФСБ и Банка России, готовиться к отчётности.

Расследование инцидентов

Вы будете проводить расследования при компрометации ключей (блокировка, отзыв сертификатов и т. д.).

Обучение и допуск

Нужно будет проводить инструктажи для пользователей СКЗИ и оформлять допуск к самостоятельной работе с криптографией.

Больше о безопасности в Яндексе — в канале Yandex for Security

* Получили высшее образование в области ИБ либо имеете высшее образование и проходили профессиональную переподготовку по специальности «Информационная безопасность» по программе, согласованной с ФСТЭК
* Обладаете глубокими знаниями в области криптографии и информационной безопасности, знаете принципы работы криптографических алгоритмов и их применение в банковских системах
* Внедряли и сопровождали системы криптозащиты
* Понимаете архитектуру и принципы работы систем криптозащиты (PKI, HSM, УЦ), знакомы с банковскими ИТ-системами АБС, АРМ КБР-Н, АРМ СПФС, СКЗИ «Янтарь»
* Умеете разрабатывать политики и процедуры по управлению криптографическими ключами, работе с СКЗИ, защите конфиденциальной информации
* Знаете нормативные акты в области обеспечения ИБ, знакомы с требованиями регуляторов (Банка России, ФСБ, ФСТЭК) по вопросам криптозащиты и информационной безопасности

* Имеете опыт подключения к платформе цифрового рубля
* Работали с УЦ «КриптоПро» или аналогами
* Работали с СЗИ/СКЗИ АПКШ «Континент», Vipnet Coordinator, СКАД «Сигнатура», DiSec/Dionis, «КриптоПро CSP», в том числе в облачных средах

Эта вакансия также есть на:hh.ru
Сайты компаний
мтс

Ведущий системный архитектор ИБ [Кибербезопасность, МТС Веб Сервисы]

мтсНа сервисе с: 14.06.26 16:53↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМосква

МТС — это цифровая экосистема. Мы создаём и развиваем сервисы в сфере мобильной связи, больших данных, искусственного интеллекта, облачного хранения, медиа и финансов — все они делают жизнь людей проще и интереснее.

Задачи

развертывание и настройка партнерских решений под пилоты и прод;
проведение функционального и технического тестирования обновлений продукта;
установка или помощь в установке агентов/коннекторов (LDAP, ADFS, RADIUS) в инфраструктуре заказчика;
настройка или помощь в настройке систем удаленного доступа VPN, VDI, RDP в части протоколов связанных с MFA (RADIUS);
составление ПМИ и проведение ПСИ;
составление плана технического развития сервиса и его реализация.

Требования

опыт внедрения или поддержки решений IAM/IDM, MFA/SSO, PAM;
опыт интеграции технологических решений с инфраструктурными сервисами;
опыт администрирования ОС на базе Linux;
опыт работы с виртуальными средами и технологиями контейнеризации;
уверенное понимание принципов работы протоколов аутентификации, авторизации, удаленного и терминального доступа;
знание английского языка на уровне чтения технической документации;
навыки устного и письменного общения с клиентом;
нацеленность на результат.

Условия

профессиональные гильдии инженеров, где мы поддерживаем друг друга и помогаем стать лучше;
внутреннюю площадку TechTalks для обмена опытом, дискуссий, развития навыков самопрезентации;
участие во внешних IT-конференциях. Мы выступаем на HighLoad++, DataFest, Mobius, Test Driven Conf, Joker, DevOps, Матемаркетинг и даже проводим собственную конференцию по архитектуре True Tech Arch;
полезные курсы и вебинары в корпоративном университете и электронную библиотеку.
ДМС с первого месяца работы, включая стоматологию;
страхование от несчастных случаев с 1 месяца работы. Материальную помощь в сложных жизненных ситуациях;
отпуск 28 календарных дней;
прием врачей общей практики и массаж в офисе;
мобильная связь за счет компании и льготные тарифы для близких;
подписка на онлайн-кинотеатр KION, сервис МТС Музыка, книжный сервис Строки от МТС, безлимитные мессенджеры и соцсети.

hh.ru
К

Специалист по информационной безопасности

консалтсситиНа сервисе с: 16.08.26 06:38↑ Вакансия с автоподнятием
160k–200k ₽РоссияМоскваОфис

М7.PRO — команда, которая реализует и сопровождает сложные цифровые системы для бизнеса. Мы работаем как технологический партнер: проектируем, разрабатываем и поддерживаем надежные IT-решения.

Сейчас мы усиливаем направление информационной безопасности и ищем Специалиста по ИБ.

Обязанности

  • Обеспечение защиты информационных систем и инфраструктуры компании
  • Мониторинг и анализ событий информационной безопасности (SIEM, IDS/IPS, антивирусные системы)
  • Реагирование на инциденты ИБ, проведение расследований
  • Проведение аудитов и оценка рисков информационной безопасности
  • Разработка и внедрение политик, регламентов и процедур ИБ
  • Управление доступами и учетными записями (Active Directory, PAM)
  • Настройка и администрирование средств защиты информации (FW, VPN, DLP, WAF)
  • Контроль соответствия требованиям 152-ФЗ и 187-ФЗ (КИИ)
  • Участие в взаимодействии с регуляторами при необходимости
  • Проведение инструктажей и обучения сотрудников по вопросам ИБ

Требования

  • Опыт работы в ИБ или системном администрировании от 2 лет
  • Знание принципов информационной безопасности и сетевых технологий (TCP/IP, DNS, VPN, PKI)
  • Опыт работы с SIEM-системами (MaxPatrol, QRadar, Splunk или аналоги)
  • Опыт администрирования средств защиты (FW, DLP, антивирус)
  • Опыт работы с Active Directory
  • Понимание Linux и Windows Server на базовом уровне
  • Понимание стандартов ИБ: ISO 27001, NIST CSF

Будет плюсом

  • Опыт работы с IDS/IPS (Snort, Suricata)
  • Понимание методологий атак (OWASP, MITRE ATT&CK)
  • Опыт работы с Docker или виртуализацией
  • Наличие сертификатов (CEH, CISSP, Security+, CISM, ФСТЭК)
  • Опыт проведения пентестов или участия в Red Team / Blue Team задачах

Мы ожидаем

  • Самостоятельность в рамках задач
  • Инициативность и внимательность к деталям
  • Умение работать с инцидентами в условиях неопределенности
  • Ответственный подход к вопросам безопасности

Условия

  • График: 5/2, 10:00–19:00, полностью офисный формат
  • Испытательный срок: 3 месяца
  • Зарплата в рамках 160 000 -200 000 на руки (обсуждается на собеседовании)
  • Бесплатные обеды за счет компании
  • Работа в команде, развивающей сложные IT-системы

Подчинение

Руководителю IT-отдела / CTO / CISO

Этапы отбора

  • Первичное интервью
  • Техническое собеседование
  • Финальная встреча с командой
hh.ru
т-банк

Младший специалист по фрод-мониторингу

т-банкНа сервисе с: 15.08.26 20:45↑ Вакансия с автоподнятием
55k–78k ₽РоссияУльяновскУдалёнка

Команда фрод-мониторинга защищает клиентов и банк от мошенничества. Каждый месяц мы помогаем десяткам тысяч людей сохранить деньги, не попасть под влияние злоумышленников и вовремя остановить опасные операции.

Мы разбираемся в сложных схемах обмана и помогаем клиентам отличать манипуляции от реальности. В команде вы сможете освоить востребованную профессию, получить поддержку коллег и вырасти в эксперта по противодействию мошенничеству.

Мы предлагаем

  • Доход до 78 000 ₽ (оклад + премия после испытательного срока)
  • Удаленный формат: работайте в комфортной обстановке, без поездок в офис
  • График: первый месяц — 5/2 c 10:00 до 19:00 по Москве, второй и третий месяцы — 5/2 с 11:00 до 20:00 по Москве. Далее 2/2 с дневными и ночными сменами
  • Оборудование: предоставим ноутбук и гарнитуру для работы
  • ДМС: от онлайн-консультаций и расширенного медицинского обследования до стационарного лечения, включая стоматологию и поддержку семьи
  • Дополнительный отпуск — 3 дня в год, можно использовать для отдыха или получить компенсацию
  • Оформление по ТК РФ

Чем предстоит заниматься

  • Следить за операциями клиентов в режиме онлайн и выявлять подозрительные транзакции
  • Совершать исходящие звонки, чтобы подтвердить операции и убедиться в их законности
  • Предотвращать мошенничество в интернет-банке — оперативно реагировать и принимать решения
  • Проводить внутренние расследования по случаям мошенничеств, блокировать операции при необходимости
  • Обрабатывать обращения клиентов и разбираться в спорных ситуациях
  • Отслеживать новые схемы мошенничества и помогать улучшать систему фрод-мониторинга

Кого мы ищем

  • У вас есть опыт работы в антифроде, продажах, коллекторских агентствах от 6 месяцев
  • У вас аналитический склад ума — умеете находить закономерности и делать выводы
  • Умеете ясно и понятно выражать мысли устно и письменно
  • Готовы к активным телефонным коммуникациям и разным эмоциональным реакциям клиентов
hh.ru
русская медная компания

Ведущий специалист по информационной безопасности (Firewall/WAF)

русская медная компанияНа сервисе с: 15.08.26 16:44↑ Вакансия с автоподнятием
Зарплата не указанаРоссияЕкатеринбургОфис
Обязанности:
  • Установка, настройка и управление программными и аппаратными системами защиты информационных систем;
  • Обеспечение бесперебойного функционирование и техническое обслуживание средств защиты информации;
  • Участие в работах по отладке, опытной эксплуатации и внедрению средств защиты информационных систем;
  • Выявление и устранение нарушений информационной безопасности;
  • Устранение возникающих аварийных ситуаций.
Требования:
  • Законченное высшее или дополнительное образование (профессиональная переподготовка) в сфере информационной безопасности.

  • Опыт работы в области информационной безопасности, по направлению администрирования технических средств защиты информации от 2-х лет;

  • Опыт администрирования: межсетевых экранов (Fortigate, CheckPoint,Usergate), VPN (Fortinet, Cisco, VIPNet), средств антивирусной защиты (Kaspersky Endpoint Security).
Условия:
  • Стабильный оклад, официальное трудоустройство;
  • Полис ДМС;
  • Возможность профессионального обучения и сертификации с оплатой полностью за счёт компании;
  • Корпоративный волейбол, интеллектуальный клуб «60 секунд», тренинги командообразования и многое другое;
  • Корпоративные социальные выплаты на день рождения, День металлурга;
  • Офис в эксклюзивном здании в центре Екатеринбурга, комфортная рабочая обстановка и дружный коллектив;
  • 5-ти дневная рабочая неделя с 8-ми часовым рабочим днём, режим работы с 9-00 до 18-00.
hh.ru
русская медная компания

Ведущий аналитик группы мониторинга и реагирования (SOC)

русская медная компанияНа сервисе с: 15.08.26 16:42↑ Вакансия с автоподнятием
Зарплата не указанаРоссияЕкатеринбургОфис
Обязанности:
  • Мониторинг и анализ событий безопасности;
  • Расследование и эскалация инцидентов ИБ, сбор цифровых улик;
  • Разработка правила и сигнатур для средств мониторинга, разработка плейбуков для реагирования на инциденты, развитие системы и инструментов для автоматизации задач SOC;
  • Участие в развитии инфраструктуры SOC - будет плюсом.
Требования:
  • Опыт работы в SOC от 2 лет;
  • Глубокое знание SIEM-систем (Splunk, IBM QRadar, ArcSight, Elastic Stack или других);
  • Опыт с системами EDR/XDR, антивирусными решениями;
  • Анализ сетевого трафика (Wireshark, tcpdump);
  • Знание тактик, техник и процедур атакующих (TTP, MITRE ATT&CK, Kill Chain);
  • Базовый анализ ВПО, реагирование на фишинг, APT;
  • Понимание и опыт администрирования UNIX-систем и/или Microsoft Windows инфраструктуры;
  • Понимание и опыт эксплуатации систем сбора и корреляции событий информационной безопасности;
  • Понимание сетевых протоколов (TCP/IP, DNS, HTTP/S), архитектур Firewall, VPN, прокси;
  • Знание Python, Bash, Powershell - будет преимуществом.
Условия:
  • Работа в офисе в эксклюзивном здании в центре Екатеринбурга, комфортная рабочая обстановка;
  • Конкурентная заработная плата, официальное трудоустройство;
  • Полис ДМС;
  • Возможность профессионального обучения и сертификации с оплатой полностью за счёт компании;
  • Корпоративный волейбол, интеллектуальный клуб «60 секунд», тренинги командообразования и многое другое;
  • Корпоративные социальные выплаты на день рождения, День металлурга.
hh.ru
виамоби

Инженер по безопасной разработке

виамобиНа сервисе с: 16.06.26 16:04↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваУдалёнка

ООО "ВиаМоби" - группа компаний, занимающихся разработкой и поддержкой мобильных сервисов для операторов связи в РФ и СНГ.

Мы создаем инновационные и хорошо спроектированные продукты, которыми пользуются уже более 7 000 000 пользователей. Вместе с ростом числа пользователей увеличивается количество операторов, становящихся нашими партнерами.

Полезность сервисов и удобство их использования - наши основные

приоритеты.

Мы расширяемся и ищем в команду главного инженера по безопасной разработке, который будет выполнять задачи по безопасной разработке, внедрять SSDLC/DevSecOps-практики, снижать риски уязвимостей в продуктах, автоматизиовать проверку безопасности в CI/CD, повышать зрелость процессов разработки и защиты приложений.

Обязанности:

  • Построение и развитие процесса безопасной разработки;
  • Внедрение DevSecOps-практик в процессы разработки;
  • Автоматизация проверок безопасности в CI/CD;
  • Анализ безопасности web-приложений, backend/frontend-компонентов и REST API;
  • Работа с уязвимостями: выявление, анализ, приоритизация, постановка задач, контроль исправления и ретест;
  • Проведение security review архитектуры, API, механизмов авторизации, аутентификации, хранения данных и интеграций;
  • Подбор, внедрение и сопровождение инструментов SAST, DAST, SCA, secret scanning, container scanning, IaC scanning;
  • Анализ защищённости приложений;
  • Формирование требований к безопасной разработке и логированию событий безопасности;
  • Анализ событий и логов в Kibana/ELK;
  • Подготовка документации, инструкций, чек-листов и отчётов;
  • Консультирование разработчиков, DevOps, QA и продуктовых команд;
  • Развитие культуры безопасной разработки в компании.

Требования:

  • Опыт в AppSec/DevSecOps/Secure SDLC;
  • Понимание OWASP Top 10;
  • Понимание web application security и REST API security;
  • Опыт работы с SAST/SCA/DAST/secret scanning;
  • Опыт внедрения проверок безопасности в CI/CD;
  • Умение читать код и объяснять разработчикам найденные уязвимости.
  • Понимание типовых рисков PHP, Python, Go, Vue-приложений;
  • Понимание XSS, SSRF, IDOR, нарушение контроля доступа, небезопасная десериализация;
  • Опыт работы с Git и GitLab/GitHub/Bitbucket;
  • Понимание принципов безопасной аутентификации и авторизации;
  • Умение анализировать REST API, роли, права, токены, scopes, JWT, access control;
  • Опыт управления уязвимостями и постановки задач на исправление.

Будет плюсом:

  • Опыт внедрения SSDLC с нуля;
  • Опыт threat modeling;
  • Знание OWASP ASVS, OWASP SAMM, OWASP Cheat Sheets;
  • Опыт работы с MariaDB и анализом рисков БД;
  • Опыт работы с Kibana/ELK/OpenSearch;
  • Опыт работы с Docker и Kubernetes;
  • Опыт работы с Kafka, ClickHouse;
  • Опыт с GitLab CI/CD, GitHub Actions, Jenkins, TeamCity, Bitbucket;
  • Опыт с Semgrep, SonarQube, CodeQL, OWASP ZAP, Burp Suite, Nuclei, Trivy, Dependency-Check, Gitleaks, TruffleHog и т.п.;
  • Опыт написания внутренних стандартов безопасной разработки;
  • Опыт обучения разработчиков;
  • Желание развивать MLSecOps/AI Security-практики: безопасность ML/AI-сервисов, LLM-интеграций, prompt injection, data leakage, безопасность моделей, данных и ML-пайплайнов.

Стек проекта:

PHP (Laravel), Python, Go, Vue, REST API, MariaDB, Git, GitLab/GitHub/Bitbucket, GitLab CI/CD/GitHub Actions/Jenkins, Docker, Kubernetes, Kibana, ELK/OpenSearch, SAST, DAST, SCA, secret scanning, container scanning, IaC scanning, Semgrep, SonarQube, CodeQL, OWASP ZAP, Burp Suite, Nuclei, Trivy, Dependency-Check, Gitleaks, TruffleHog, OpenAPI/Swagger, Jira, Confluence/Teamly.

Условия:

  • Официальное трудоустройство в аккредитованной ИТ компании;
  • Удаленный формат работы с гибким началом дня;
  • Адекватное руководство без бюрократии;
  • Возможность участия в создании продукта для сотен тысяч пользователей;
  • Корпоративы, подарки к праздникам;
  • Профессиональный и карьерный рост.

Стань частью команды ВиаМоби!

Другие площадки
ит-компания лоция

Главный специалист управления уязвимостями (SOC VM)

ит-компания лоцияНа сервисе с: 07.06.26 07:51↑ Вакансия с автоподнятием
100k–172k ₽РоссияМоскваОфис

Чем предстоит заниматься

  • выстраиванием и сопровождением процесса Vulnerability Management в компании;
  • эксплуатацией и развитием VM-процессы с использованием SOAR-платформ Security Vision (модуль VM);
  • интеграцией VM-системы с SOC, SIEM, CMDB и другими системами ИБ;
  • анализом и верификацией результатов сканирования уязвимостей, приоритизирования рисков;
  • контролем устранения уязвимостей (remediation, mitigation);
  • настройкой автоматизированных сценариев реагирования (playbooks);
  • подготовкой отчетности по уязвимостям для ИБ, ИТ и руководства;
  • взаимодействием с ИТ-подразделениями и владельцами систем;
  • участием в расследовании инцидентов вместе с Центром мониторинга ИБ, связанных с эксплуатацией уязвимостей;
  • развитием методологии VM и внутренних регламентов.

Чего мы ждем от тебя

  • опыт работы в сфере информационной безопасности от 2-х лет;
  • опыт верификации уязвимостей;
  • опыт ведения проектов по устранению и митигации уязвимостей;
  • опыт внедрения или развития VM-процессов;
  • понимание жизненного цикла уязвимостей;
  • опыт автоматизации (playbooks, workflow);
  • опыт работы с российским стеком ИБ;
  • умение взаимодействовать с ИТ и бизнесом;
  • знание программ: Kali linux (Metasploit Framework, nmap, Wireshark, BloodHound и т.п), Vulnerability Scanner (Nessus, OpenVAS, PT VM и т.п),SOAR (R-Vision, Security Vision),Burp Suite (OwaspZap),SIEM,CMDB;
  • желательно наличие сертификатов: Администрирование VM/SOAR, сертификация по VM / SOC / SOAR.

Мы предлагаем

Официальное оформление со всеми социальными гарантиями

Возможность работы  в гибридном формате

Комфортный офис в шаговой доступности от м. Войковская и МЦК «Балтийская» с компенсацией питания

ДМС с телемедициной и стоматологией с первого дня работы; льготное подключение родственников

Выгодный зарплатный проект с доступом к масштабной экосистеме сервисов

Внешнее обучение и участие в конференциях, митапы, хакатоны и обмен практиками

Полис путешественника и льготные программы страхования

Свободный дресс-код и никакой бюрократии

hh.ru
рн-ванкор

Инженер отдела информационной безопасности

рн-ванкорНа сервисе с: 16.06.26 10:14↑ Вакансия с автоподнятием
Зарплата не указанаРоссияКрасноярскОфис

Обязанности:

  • Проведение тестирования ПО на соответствие требованиям ИБ;
  • ​​​​​​Организация и проведение пилотного тестирования специализированного ПО (SIEM, DLP и т.д.);
  • Анализ результатов тестирования и формирование отчетов;

  • Взаимодействие с разработчиками и вендорами;

  • Участие в выборе и апробации нового ПО для нужд ИБ;

  • Анализ и обработка событий информационной безопасности;

  • Участие в оценке рисков ИБ;

  • Проведение тренировок и учений пользователей;

  • Выявление и обработка инцидентов ИБ.

Требования:

  • Высшее профильное образование в области информационной безопасности;
  • Профильный стаж не менее 2 лет;
  • Опыт тестирования ПО;

  • Знание основ ИБ и требований к защите информации;

  • Навыки работы со специализированным ПО для тестирования защищенности;

  • Опыт развертывания и настройки тестовых стендов;

  • Опыт настройки межсетевых экранов;

  • Знание сетевых протоколов и средств мониторинга.

Место работы и режим:

Работа в комфортном офисе в г. Красноярске, 5/2.

Мы предлагаем:

  • Работа в стабильной и развивающейся Компании на крупномасштабном флагманском проекте «Роснефти»;
  • Широкие возможности карьерного роста;
  • Развитие и обучение за счет Компании (курсы повышение квалификации, профпереподготовка);
  • Расширенный социальный пакет (ДМС, санаторно-курортное лечение для сотрудников и детей, компенсация абонементов в фитнес-центры);
  • Корпоративная программа ипотечного жилищного кредитования.
hh.ru
рн-ванкор

Главный специалист отдела информационной безопасности

рн-ванкорНа сервисе с: 16.06.26 10:14↑ Вакансия с автоподнятием
Зарплата не указанаРоссияКрасноярскОфис

Обязанности:

  • Категорирование ОКИИ;
  • Разработка мероприятий по созданию или модернизации системы безопасности КИИ;
  • Разработка мероприятий по анализу угроз безопасности информации в ОКИИ и последствий от их реализации;
  • Разработка распорядительных документов по безопасности ЗОКИИ;
  • Разработка предложений по развитию системы безопасности КИИ и мер по совершенствованию безопасности;
  • Участие в проведении проверок со стороны ФСТЭК России в части выполнения требований по обеспечению безопасности КИИ;
  • Анализ и обработка событий информационной безопасности;

  • Участие в оценке рисков ИБ;

  • Проведение тренировок и учений пользователей;

  • Выявление инцидентов ИБ;

  • Обработка инцидентов. Требования:

  • Высшее профильное образование в области информационной безопасности;
  • Профильный стаж не менее 4 лет;
  • Знание нормативных документов, касающихся КИИ;
  • Опыт категорирования объектов КИИ;

  • Опыт разработки распорядительных документов по безопасности ЗОКИИ

Место работы и режим:

Работа в комфортном офисе в г. Красноярске, 5/2

Мы предлагаем:

  • Работа в стабильной и развивающейся Компании на крупномасштабном флагманском проекте «Роснефти»;
  • Широкие возможности карьерного роста;
  • Развитие и обучение за счет Компании (курсы повышение квалификации, профпереподготовка);
  • Расширенный социальный пакет (ДМС, санаторно-курортное лечение для сотрудников и детей, компенсация абонементов в фитнес-центры);
  • Корпоративная программа ипотечного жилищного кредитования.
hh.ru
рн-ванкор

Ведущий инженер отдела информационной безопасности

рн-ванкорНа сервисе с: 16.06.26 10:13↑ Вакансия с автоподнятием
Зарплата не указанаРоссияКрасноярскОфис

Обязанности:

  • Настройка и сопровождение межсетевых экранов;
  • Аудит и оптимизация конфигураций сетевого оборудования;
  • Проверка сетевой документации и схем, контроль актуальности топологии сети, схем подключения МЭ, маршрутизаторов, коммутаторов, сверка с реальной конфигурацией и требованиями ИБ;
  • Участие в проектировании защищенных сетей;

  • Обеспечение сетевой изоляции и мониторинг трафика;

  • Ревизия прав удаленного доступа;

  • Подготовка отчётов по результатам проверок конфигураций и схем;

  • Анализ и обработка событий информационной безопасности;

  • Участие в оценке рисков ИБ;

  • Проведение тренировок и учений пользователей;

  • Выявление инцидентов ИБ;

  • Обработка инцидентов ИБ.

Требования:

  • Высшее профильное образование в области информационной безопасности;
  • Опыт настройки межсетевых экранов;
  • Навыки аудита сетевых конфигураций;

  • Опыт работы с сетевой документацией и схемами;

  • Знание сетевых протоколов и средств мониторинга;

  • Опыт обеспечения сетевой изоляции.

Место работы и режим:

Работа в комфортном офисе в г. Красноярске, 5/2

Мы предлагаем:

  • Работа в стабильной и развивающейся Компании на крупномасштабном флагманском проекте «Роснефти»;
  • Широкие возможности карьерного роста;
  • Развитие и обучение за счет Компании (курсы повышение квалификации, профпереподготовка);
  • Расширенный социальный пакет (ДМС, санаторно-курортное лечение для сотрудников и детей, компенсация абонементов в фитнес-центры);
  • Корпоративная программа ипотечного жилищного кредитования;
  • Предоставление лучших спортивных площадок г. Красноярска для занятий сотрудников;
  • Комплексные программы поддержки молодёжной политики.
hh.ru
цбу

Главный специалист по защите информации

цбуНа сервисе с: 15.08.26 07:52↑ Вакансия с автоподнятием
Зарплата не указанаРоссияЕкатеринбургОфис

ООО «Промтранс» - единый оператор внутренней железнодорожной логистики Таганрогского (ТАГМЕТ), Волжского (ВТЗ) и Северского (СТЗ) трубных заводов, входящих в Группу компаний ТМК. Кроме того, компания имеет два подразделения в Сибири, которые осуществляют железнодорожную доставку угля от мест добычи к магистралям РЖД.

Станьте частью большой команды профессионалов - присоединяйтесь к «Промтранс»!

Сейчас мы в поисках Главного специалиста по защите информации

Вам предстоит:

  • Осуществлять координацию и методическое руководство работами по защите информации в рамках единой политики компании
  • Осуществлять разработку и поддержание в актуальном состоянии положений, инструкций и иных нормативных документов по вопросам, касающихся обеспечения информационной безопасности и сохранности коммерческой тайны
  • Осуществлять внедрение требований законодательства РФ по вопросам, касающихся обеспечения информационной безопасности СЭБ
  • Выявлять каналы утечки информации и другие угрозы, способные нанести компании какой-либо ущерб
  • Выявлять инциденты информационной безопасности, инициировать проведение по ним проверок
  • Осуществлять контроль состояния системы защиты информации
  • Проводить работу по предотвращению несанкционированного уничтожения, копирования, блокирования информации
  • Осуществлять мероприятия по защите объектов интеллектуальной собственности на предприятии и СЭБ в зоне своей ответственности
  • Поддерживать в работоспособном состоянии локальную вычислительную сеть СЭБ и ее информационные ресурсы
  • Осуществлять контроль за соблюдением работниками предприятия законодательства РФ о персональных данных, в том числе требований к защите персональных данных
  • Проводить разъяснительную работу среди персонала предприятия по законодательству РФ о персональных данных, локальным актам по вопросам обработки персональных данных, требованиям к защите персональных данных
  • Проведение анализа процессов на предмет отнесения объектов к КИИ
  • Подготовка и актуализация перечня объектов КИИ организации
  • Организация процесса категорирования объектов КИИ и взаимодействие с ФСТЭК России по вопросам присвоения категорий
  • Разработка организационно-распорядительной документации по обеспечению безопасности значимых объектов КИИ (политики, регламенты, инструкции)
  • Проектирование архитектуры систем защиты информации для объектов КИИ
  • Настройка и администрирование средств защиты информации, применяемых на объектах КИИ
  • Контроль за соблюдением сотрудниками требований к безопасности КИИ
  • Мониторинг событий информационной безопасности, анализ уязвимостей и инцидентов
  • Участие в расследовании инцидентов, связанных с нарушением функционирования объектов КИИ
  • Взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА)
  • Реагирование на инциденты и взаимодействие с регуляторами
  • Своевременное информирование ФСТЭК России, ФСБ России и других уполномоченных органов о компьютерных инцидентах на объектах КИИ
  • Предоставление отчетности в контролирующие органы в установленном порядке и сроки.
  • Обеспечение беспрепятственного доступа должностным лицам контролирующих органов при проведении проверок.
  • Участие в оценке эффективности принятых мер защиты.
  • Планирование и проведение мероприятий по повышению осведомленности сотрудников в вопросах безопасности КИИ.
  • Изучение новых угроз и обновление технических средств защиты.

Мы ожидаем от Вас:

  • Высшее профессиональное образование
  • Опыт работы в управлении персоналом не менее 5 лет

Мы предлагаем:

  • Оформление в соответствие с Трудовым кодексом РФ
  • График работы: 5/2 с 8:00-17:00
  • Место работы: г. Екатеринбург ул. Белинского, 86, 7 секция, 16 этаж.
  • Своевременная выплата заработной платы 2 раза в месяц (оклад + ежемесячная премия)
  • ДМС (включая стоматологию)
  • Обучение в корпоративном университете компании, повышение квалификации
  • Материальная помощь: рождение ребёнка/вступление в брак/потеря близкого родственника
  • Представление работников к наградам компании, отраслевым, корпоративным, ведомственным наградам и почетным званиям
hh.ru
р-вижн

AppSec-инженер (senior)

р-вижнНа сервисе с: 15.08.26 06:28↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваУдалёнка

R-Vision – разработчик надежных систем цифровизации и кибербезопасности. С 2011 года мы создаем технологии, которые помогают организациям эффективно противостоять киберугрозам, поддерживать надежность ИТ‑инфраструктуры и обеспечивать цифровую трансформацию.

Наши решения используются в крупнейших банках, государственных организациях, нефтегазовой отрасли, медиа, энергетике, металлургии, промышленности и в других сегментах бизнеса.

Мы постоянно развиваем существующие продукты, разрабатываем новые сервисы и тщательно сопровождаем процесс интеграции наших решений в инфраструктуру клиентов.

Благодаря командной работе и вкладу каждого сотрудника, нам удается достигать значимых результатов.

Задачи:

  • Проведение pentest анализа
  • Проведение консультаций и обучений команд разработки
  • Формирование автоматизации сканирований и разработки решения ASPM
  • Генерировать улучшения SSDLC в широком понимании
  • Анализ срабатывания сканеров безопасности с последующим заведением задач на команду разработки и предложением способов предотвращения уязвимостей

Ожидаем от тебя :

  • Знания по выявлению уязвимостей в продуктах при проведении Pentest и изучении исходного кода
  • Умение договариваться с разработчиками, качественно описывать заводимые задачи исходя из рисков эксплуатации
  • Опыт проведения разметки срабатываний сканеров безопасности
  • OWASP TOP 10
  • Знание языков программирования на уровне чтения кода и поиска уязвимостей: JS, TS, Python
  • Понимание процессов CI/CD, SSDLC
  • Ответственность, инициативность, самостоятельность

Будет плюсом:

  • Знание и опыт применения лучших практик AppSec и DevSecOps
  • Наличие сертификатов в области тестирования безопасности
  • Участие в AD CTF соревнованиях / хакатонах / HackTheBox / TryHackMe / RootMe
  • Разработаны собственные проекты
  • Опыт использования и настройки инструментов SAST/DAST/IAST/SCA
  • Опыт автоматизации тестирования инструментария в рамках CI/CD
  • Опыт написания крупных проектов на Python в целях автоматизации
  • Проведение исследований продуктов для сертификации ФСТЭК

Мы предлагаем:

  • Удаленный формат работы
  • Достойную оплату труда, соответствующую профессиональному уровню и компетенциям
  • Статус аккредитованной ИТ-компании со всеми преимуществами
  • ДМС со стоматологией и госпитализацией по всей России, страхование от несчастного случая, полис ВЗР для поездок за границу, ветеринарная поддержка
  • 100% компенсацию больничного, +10 дополнительных дней в году на отгул по болезни
  • Регулярный обмен обратной связью по системе полугодового Performance Review
  • Возможности для обучения и профессионального развития: корпоративную библиотеку, менторство, внутренние митапы по обмену опытом, практику публичных выступлений, возможность участвовать в создании контента для профессиональных сообществ
  • Программу корпоративных скидок и привилегий
  • Развитую корпоративную культуру: открытую коммуникацию, онлайн и офлайн встречи, клубы по интересам, спортивные активности и поддержку инициатив сотрудников

Несмотря на быстрый рост, мы основательно подходим к подбору специалистов, поэтому нам удалось собрать профессиональную и сплоченную команду.

Смотрите также в каталоге

Хотите персональную подборку?

Введите свои критерии — мы отфильтруем вакансии по вашим требованиям

Найти подходящие вакансии →