Кибербезопасность — свежие вакансии
Обновляется каждый час. Найдено: 335 вакансий за последнюю неделю.
- Вакансий за неделю:
- 335
- Медиана:
- 120 000 ₽
- Вилка:
- 80 000 ₽ — 210 000 ₽
Зарплаты — по 334 вакансиям с указанной вилкой за 30 дней
Поиск вакансий
HireSeeker — агрегатор вакансий. Собираем вакансии со всех основных площадок и показываем по вашей специальности. Подпишитесь на ежедневную подборку только релевантных.
Чем предстоит заниматься:
- разработка и поддержка ядра SIEM - написание высокопроизводительного кода для сбора, агрегации и корреляции событий безопасности;
- создание коннекторов для сбора логов из сетевых устройств, серверов, облачных сервисов, приложений; поддержка существующих интеграций и адаптация к изменениям API;
- оптимизация обработки данных: ускорение парсинга и нормализации логов; снижение задержки обработки событий в реальном времени (low latency processing); оптимизация запросов к базам данных и кэширования;
- написание unit и интеграционных тестов (библиотеки: assert_json_diff, rstest);
- исследование новых технологий: изучение актуальных crates и инструментов экосистемы Rust; прототипирование решений для улучшения производительности или функциональности SIEM.
Что мы ожидаем от вас:
- опыт коммерческой разработки на Rust более 3 лет;
- навыки асинхронного и многопоточного программирования;
- знания сетевых протоколов;
- опыт работы с системами хранения и обработки данных.
Условия работы у нас:
- работа в аккредитованной ИТ-компании и трудоустройство по ТК РФ;
- динамическое начало и окончание рабочего дня;
- сильная команда, которая поможет профессионально развиваться;
- комфортные офисы, куда хочется возвращаться вновь — кофе, чай, вкусные и полезные перекусы на кухнях, а также корпоративная библиотека и удобные переговорные.
Инженер 1 категории по защите информации
Обязанности:
- Администрирование крупнейшей защищенной сети в регионе
- Управление доступами в 2 ЦОДа министерства здравоохранения СО
- Работа с подрядчиками;
- Ведение деловой переписки с органами исполнительной власти и подведомственными учреждениями;
- Участие в закупочных мероприятиях;
- Участие во взаимодействии и методическом сопровождении учреждений здравоохранения Сахалинской области по направлению ИБ.
Требования:
- Высшее образование в области ИТ или ИБ
- знание основных законов и нормативно-правовых актов РФ в сфере защиты информации (152 ФЗ, 149 ФЗ, 187 ФЗ)
Условия:
- Трудоустройство согласно ТК РФ
- ГБУЗ "СОМИАЦ" входит в реестр аккредитованных ИТ-компаний
Компания «Специальные технологии контроля» («СТК») входит в Группу «СБЕР» и является многопрофильной российской компанией, поставщиком широкого ассортимента продуктов и услуг в области безопасности.
Мы расширяем Отдел информационной безопасности в связи с развитием ИТ-инфраструктуры. Нам нужен ведущий эксперт, который возьмет на себя защиту сетевого периметра, администрирование ключевых систем защиты и поможет выстроить безопасную разработку программного обеспечения.
ОБЯЗАННОСТИ:
- администрирование межсетевых экранов нового поколения (NGFW) и контроль доступа;
- управление центром антивирусной защиты KESMDM и системой управления привилегированным доступом (PAM);
- настройка двухфакторной аутентификации для сотрудников компании (АС 2FA);
- поддержание операционных систем Linux (CentOS, Astra, Ubuntu, Sberlinux) и Windows в актуальном состоянии, устранение уязвимостей;
- развертывание и сопровождение контейнерных сред на базе Linux;
- построение процесса безопасной разработки приложений (SSDLC);
- поиск слабых мест в исходном коде программ с помощью анализаторов и помощь разработчикам в их устранении;
- оперативное решение инцидентов по заявкам от центра мониторинга (SOC);
- написание и актуализация внутренних нормативных документов (ВНД) по защите информации.
ТРЕБОВАНИЯ:
- высшее образование;
- опыт работы в сфере информационной безопасности или системного администрирования не менее двух лет;
- глубокое понимание устройства сетей и стека протоколов TCP/IP;
- уверенное владение командной строкой Linux и опыт администрирования серверов Windows;
- практический опыт настройки NGFW, антивирусных систем и средств контроля доступа;
- умение читать отчеты сканеров уязвимостей и анализировать защищенность кода;
- ответственность за результат, пунктуальность в соблюдении сроков, стремление к профессиональному росту, стрессоустойчивость при работе с критичными системами;
- английский — чтение технической документации со словарем.
УСЛОВИЯ:
- официальное оформление по ТК РФ с первого дня работы;
- полностью «белая» заработная плата, выплаты строго дважды в месяц без задержек;
- график работы 5/2, полная занятость;
- амбициозные задачи, поддержка руководства в достижении целей;
- ДМС, страховка от несчастных случаев;
- льготная ипотека спустя 6 мес. после трудоустройства, бесплатная подписка СберПрайм+ и другие скидки на продукты компаний-партнеров;
- обучение за счет Компании: онлайн курсы, неограниченный доступ к библиотеке и обучение на базе Корпоративного СберУниверситета;
- работа в динамично развивающейся компании с возможностью профессионального роста.
Присоединяйтесь к нашей команде!
- Построение комплексной архитектуры безопасности транспортных, коммунальных, медицинских систем, систем общественной безопасности и цифрового государственного управления, эксплуатируемых различными поставщиками, государственными органами и организациями.
- Обеспечение информационной безопасности при интеграции систем
- Проектирование и внедрение единой городской модели SOAR/SIEM, управления идентификацией и сегментации сетей, обеспечивающей взаимодействие независимо разработанных муниципальных систем
- Формирование и внедрение системы управления рисками
- Разработка политик, стандартов и требований в области кибербезопасности
- Формирование cybersecurity compliance framework с учетом требований законодательства Республики Казахстан в сфере защиты данных, критической инфраструктуры и цифровых активов, а также международных стандартов ИБ
- Проведение оценки рисков и реагирование на инциденты ИБ
- Оценка и контроль требований соблюдения кибербезопасности поставщиками и партнерами
- Разработка рекомендаций и консультирование руководства по вопросам политики в сфере кибербезопасности, управления рисками, бюджета и развития инфраструктуры
- Формирование процесса проверки и сертификации требований безопасности для smart-city систем, сенсорной сети и/или цифровой платформы
- Разработка программ ознакомления для работников, подрядчиков и партнеров с требованиями кибербезопасности
- Взаимодействие с государственными органами и организациями.
- Опыт работы не менее 8 лет в сфере обеспечения кибербезопасности в крупной компании/организации, ОЦИБ, государственном органе.
- Практический опыт обеспечения кибербезопасности независимо функционирующих систем в multi-vendor / multi-agency environment (smart city, КВОИКИ, крупной корпоративной IT/OT-среде).
- Опыт разработки и внедрения нормативных и регуляторных документов в сфере кибербезопасности.
- Высшее профильное образование в области Кибербезопасности, Компьютерных наук и программной инженерии, Информационные системы или смежной области.
- Знание законодательства Республики Казахстан в области обработки и защиты данных, обеспечения защиты критической информационной инфраструктуры.
- Наличие профильной квалификации и сертификата: CISSP, CISM, CISA, ISO/IEC 27001 Lead Implementer / Lead Auditor.
- Опыт работы в программах безопасности smart city, IoT или OT/ICS-SCADA либо в рамках национальных инициатив по цифровому государству. Знание и опыт работы с регуляторными sandbox-механизмами или специальными правовыми режимами / специальными экономическими зонами является преимуществом.
- Свободное владение английским, казахским и русскими языками является преимуществом.
Мы приглашаем опытного специалиста возглавить отдел информационной безопасности нашего контакт-центра.
Вам предстоит обеспечивать защиту конфиденциальных данных клиентов и сотрудников, предотвращать кибератаки, управлять рисками и угрозами, связанными с обработкой персональных данных.
Условия:
- Официальное оформление
- Белая заработная плата (оклад + ежемесячное премирование) - уровень обсуждается с успешным кандидатом индивидуально
- Гибридный график работы
- Комфортный офис класса А, в 2 минутах от метро Бутырская
Основные задачи:
- Организация и контроль процессов защиты персональных данных клиентов и сотрудников
- Контроль соответствия организации требованиям законодательства РФ в области обработки и защиты персональных данных (ФЗ №152)
- Контроль соблюдения норм конфиденциальности, целостности и доступности данных, разработка внутренних инструкций и регламентов
- Поддержание и обновление документации по вопросам информационной безопасности в компании
- Анализ рисков информационной безопасности, мониторинг состояния защищенности инфраструктуры, разработка планов реагирования на инциденты
- Проведение тренингов и повышение осведомленности сотрудников о правилах обработки персональных данных и мерах предосторожности
- Взаимодействие с государственными органами и клиентами компании
- Участие в проектировании новых ИТ-решений с точки зрения информационной безопасности
- Проведение внутренних и внешних аудитов и оценка рисков, связанных с обработкой персональных данных.
Требования:
- Высшее образование в области ИТ или информационной безопасности.
- Опыт работы руководителем подразделения информационной безопасности не менее 3-х лет
- Глубокое понимание технологий и методов защиты информации, знание стандартов ISO 27001, PCI DSS, GDPR
- Актуальные знания в сфере законодательства РФ, умение работать с нормативно-правовыми актами РФ в области защиты информации.
- Умение эффективно управлять командой специалистов по информационной безопасности
- Отличные коммуникативные навыки и способность вести переговоры с различными уровнями руководства.
- Активная позиция, инициативность и способность принимать решения в условиях неопределенности.
О компании: CallTraffic — это один из крупнейших контактных центров в России с более чем 15-летним опытом работы. Мы ведем крупные федеральные и международные проекты, и наши площадки расположены по всей России. В нашей команде более 3000 сотрудников, и мы предлагаем уникальные возможности для карьерного роста и профессионального развития. Присоединяйтесь к нам и станьте частью команды профессионалов в сфере клиентского сервиса!
ООО «ВДГБ СОФТВАРЕ» — профессиональный разработчик программного обеспечения и IT-консультант с 2004 года на рынке информационных технологий.
Основные направления деятельности
-
Разработка ПО — создание индивидуальных программных решений под задачи заказчика
-
IT-консалтинг — профессиональные консультации в сфере информационных технологий
-
Криптографическая защита — разработка и внедрение систем шифрования информации
-
Техническое обслуживание — поддержка информационных систем и криптографических средств
-
Комплексные решения — внедрение защищённых информационных и телекоммуникационных систем.
Обязанности:
-
Эксплуатация и внедрение СЗИ;
-
Мониторинг событий ИБ;
-
Техническое сопровождение программных и программно-аппаратных СЗИ;
-
Консультирование работников Компании по вопросам информационной безопасности;
-
Контроль соблюдения требований информационной безопасности;
-
Проведение аудитов в области защиты информации, выявление и анализ угроз и уязвимостей в информационных системах, определение объектов защиты, выработка рекомендаций по их устранению.
- Опыт эксплуатации и администрирования СЗИ. АВПО, NGFW, VipNet, WAF, SIEM, DLP, KWTS, KSMG, KWTS, сканеры уязвимостей;
- Опыт работы Windows, Linux, Active Directory;
- Высшее техническое образование в области информационной безопасности или диплом о профессиональной переподготовке в объеме не менее 512 часов в области информационной безопасности;
- Коммуникабельность, стремление к профессиональному росту, обучаемость, дружелюбность.
- Официальное оформление в соответствии с ТК РФ;
- График работы 5/2 с 09-00 до 18-00, пятница 09:00-16:30;
- Полный социальный пакет (включая ДМС);
- Возможность получения новых знаний;
- Годовой бонус.
ООО «ВДГБ СОФТВАРЕ» — профессиональный разработчик программного обеспечения и IT-консультант с 2004 года на рынке информационных технологий.
Основные направления деятельности
-
Разработка ПО — создание индивидуальных программных решений под задачи заказчика
-
IT-консалтинг — профессиональные консультации в сфере информационных технологий
-
Криптографическая защита — разработка и внедрение систем шифрования информации
-
Техническое обслуживание — поддержка информационных систем и криптографических средств
-
Комплексные решения — внедрение защищённых информационных и телекоммуникационных систем.
Компания специализируется на:
-
Разработке программного обеспечения любой сложности
-
Консультационных услугах в сфере IT
-
Создании и обслуживании систем криптографической защиты
-
Внедрении информационных систем с повышенной безопасностью
-
Техническом сопровождении IT-инфраструктуры
Обязанности:
- Эксплуатация и внедрение СЗИ;
- Мониторинг событий ИБ;
- Реагирование\расследование инцидентов ИБ;
- Техническое сопровождение программных и программно-аппаратных СЗИ;
- Контроль соблюдения требований информационной безопасности;
- Проведение аудитов в области защиты информации, выявление и анализ угроз и уязвимостей в информационных системах, определение объектов защиты, выработка рекомендаций по их устранению.
-
Высшее техническое образование в области информационной безопасности или диплом о профессиональной переподготовке в объеме не менее 512 часов в области информационной безопасности;
-
Опыт работы от 2 лет;
-
Опыт эксплуатации и администрирования СЗИ. АВПО, NGFW, VipNet, WAF, SIEM, DLP, KWTS, KSMG, KWTS, сканеры уязвимостей.
- Опыт работы в Windows, Linux, Active Directory;
- Коммуникабельность, стремление к профессиональному росту, обучаемость, дружелюбность.
- Официальное оформление в соответствии с ТК РФ;
- График работы 5/2 с 09-00 до 18-00, пятница 09:00-16:30;
- Полный социальный пакет (включая ДМС);
- Возможность получения новых знаний;
- Годовой бонус.
- Разработка и выполнение мероприятий по ПД ИТР и ТЗИ в Обществе;
- Организация работ по аттестации объектов информатизации Общества на соответствие требованиям безопасности информации;
- Разработка организационно-распорядительной документации по вопросам комплексной защиты информации;
- Проведение контрольных мероприятий в части выполнения требований ПД ИТР и ТЗИ в Обществе;
- Взаимодействие по вопросам ПД ИТР и ТЗИ с государственными органами и регуляторами.
-
Наличие высшего профильного образования или высшего технического образования и прохождения профессиональной переподготовки по программе «Техническая защита информации, содержащей сведения, составляющие государственную тайну», «Противодействие иностранным техническим разведкам»;
-
Практический опыт работы по направлению ПД ИТР и ТЗИ – от 3 лет;
-
Знание законодательства РФ и нормативных документов ФСТЭК в области ПД ИТР и ТЗИ;
-
Понимание принципов построения и функционирования системы защиты информации на базе современных аппаратных, аппаратно-программных и программных средств защиты информации;
-
Базовые навыки администрирования ОС семейства MS Windows, Astra Linux.
- ПРЕДОСТАВЛЯЕТСЯ ОТСРОЧКА ОТ МОБИЛИЗАЦИИ НА ВЕСЬ ПЕРИОД РАБОТЫ В ОРГАНИЗАЦИИ;
- Работа в стабильной, крупной Компании, лидере в области производства техники военного назначения;
- Официальное трудоустройство с первого рабочего дня;
- Пятидневная рабочая неделя 8:00 до 17:00 (пятница до 16:00);
- Заработная плата полностью белая;
- Частичная компенсация питания;
- Все гарантии и льготы в соответствии с трудовым законодательством, дополнительные меры социальной поддержки- выплаты за стаж, льготные путевки в санатории и детские оздоровительные лагеря;
-
Шаговая доступность от метро (10-15 минут пешком).
ЦОДД (Центр Организации Дорожного Движения) – отвечает за организацию и обеспечение безопасности дорожного движения в г. Москва
ЦОДД развивает улично-дорожную сеть таким образом, чтобы движение по городу стало максимально быстрым, комфортным и безопасным для всех участников: пешеходов, велосипедистов, пассажиров городского транспорта и автомобилистов
Обязанности:
-
Осуществлять установку, настройку и сопровождение средств антивирусной защиты (САВЗ) на серверах, рабочих станциях, в виртуальных средах (Kaspersky Endpoint Security и иные сертифицированные решения)
-
Администрировать централизованные серверы управления антивирусной защитой (Kaspersky Security Center): управление политиками, группами администрирования, иерархией серверов и агентов
-
Обеспечивать своевременное обновление антивирусных баз, модулей и версий ПО, контролировать актуальность баз на всех защищаемых узлах
-
Настраивать и поддерживать профили и политики защиты для различных групп узлов, задачи проверки по расписанию, параметры карантина и резервного хранилища
-
Мониторинг и реагирование на вирусные инциденты
-
Контролировать установку агентов антивирусной защиты на всех узлах инфраструктуры, выявлять узлы без защиты и обеспечивать их подключение
-
Обеспечивать интеграцию САВЗ с системами мониторинга и защиты: передача событий в SIEM, взаимодействие с DLP, системами инвентаризации, службами каталогов (Active Directory)
-
Настраивать антивирусную проверку почтового трафика, файловых хранилищ и веб-трафика во взаимодействии с администраторами соответствующих систем
-
Обеспечивать применение сертифицированных ФСТЭК России средств антивирусной защиты в соответствии с требованиями
-
Методическая работа и документирование
-
Высшее техническое образование (предпочтительно в области информационной безопасности);
-
Опыт администрирования систем антивирусной защиты от 2 лет, в том числе не менее 1 года — с централизованными системами управления (Kaspersky Security Center и/или Dr.Web Control Center)
-
Практический опыт развёртывания и сопровождения САВЗ на серверах, рабочих станциях и в виртуальных средах
-
Опыт настройки политик защиты, задач проверки, карантина, резервного хранилища и обновления антивирусных баз
-
Опыт мониторинга, анализа и устранения вирусных инцидентов
-
Знание ОС Windows и Linux на уровне администрирования, опыт работы со службами каталогов (Active Directory)
-
Знание нормативной базы по защите информации и требований ФСТЭК России к средствам антивирусной защиты
- Официальное трудоустройство в стабильном государственном учреждении
- График 5/2, после испытательного срока есть возможность перейти на гибридный график работы
- Система оплаты: ежемесячный стабильный доход + годовые премии
- Бесплатный проезд (Метро и МЦК)
- Профсоюзная организация: льготный ДМС, частичная компенсация затрат на санаторно-курортное лечение, оздоровительный отдых
- Корпоративные мероприятия для сотрудников
- Корпоративный тренажерный зал
- Для детей сотрудников: целевое обучение / прохождение практики в Транспортном комплексе Правительства Москвы
- Льготные ставки по кредитам в Сбербанке и ВТБ по нашим зарплатным проектам
- Внедрением, настройкой и эксплуатацией средств защиты информации;
- Укреплением (харденингом) ИТ-инфраструктуры для минимизации последствий кибератак;
- Реагированием на инциденты информационной безопасности, проведением расследований;
- Внедрением и контролем политик, локальных нормативных актов по ИБ.
- Опыт администрирования Linux и Windows серверов и настройки служб каталогов пользователей, DNS, AAA, proxy, reverse proxy, MFA, RADIUS/TACACS+, локальных FW на серверах;
- Опыт работы с системами управления конфигураций серверов (Ansible, MSCCM);
- Работа с автоматизацией администрирования - написание скриптов (PowerShell, bash, python);
- Понимание методов диагностики сетевых неисправностей, процесса управления уязвимостями, управления системами виртуализации, контейнеризации и оркестрации (k8s), работы с системами непрерывной доставки кода (CI/CD).
Будет плюсом:
- Опыт администрирования коммерческих и open source средств защиты информации (NGFW, IPS, NAC, VPN, AV, EDR, VulnMgmt),
- Опыт настройки сетевых устройств (Cisco, Juniper, Mikrotik и пр.),
- Наличие сертификатов вендоров: ОС и сетевого оборудования по треку ИБ, средств защиты информации;
- Знание основных руководящих документов в области ИБ.
- Возможность выбора формата работы (гибрид/удаленка);
- Создание, настройка и администрирование сети ViPNet, ЦУС, УКЦ (ПАК ViPNet Coordinator HW1000);
- Настройка и установка «ПМДЗ ViPNet SafeBoot» на АРМ с ОС Windows, Linux;
- Участие в расследовании инцидентов ИБ;
- Участие в проведении внутренних аудитов выполнения требований ИБ;
- Оказание технической поддержки сотрудникам учреждения (настройка СКЗИ и СЗИ);
- Участие в подготовке отчётов по запросу руководства учреждения.
-
среднее профессиональное или высшее профессиональное образование в области информационной безопасности, информационных технологий, или смежной дисциплине при наличии курсов – «Обеспечение информационной безопасности организации» не менее 72 часов;
-
опыт работы в подразделениях ИБ и/или ИТ, АСУ государственного медицинского учреждения от 3-х лет;
-
отличные аналитические и коммуникативные навыки;
-
умение оперативно принимать решения и нести ответственность за их реализацию;
-
опыт администрирования активного сетевого оборудования будет вашим преимуществом.
-
Знание законов и подзаконных актов, регулирующих защиту информации в РФ: 149-ФЗ «Об информации, информационных технологиях и о защите информации», 152-ФЗ «О персональных данных», 63-ФЗ «Об электронной подписи», приказы ФСТЭК, ФСБ, Роскомнадзора, постановления Правительства;
Необходимые навыки, умения:
-
Понимание ключевых протоколов (TCP/IP, DNS, DHCP, NAT, VPN), принципов маршрутизации и топологий сетей. Умение настраивать брандмауэры, системы обнаружения и предотвращения вторжений (IDS/IPS)
-
Развертывание ЦУС/УКЦ и создание ключей (ПО ViPNet Administrator);
-
Построение виртуальных сетей (подсети и связи между ними, настройка статических маршрутов);
-
Настройка оповещений о состоянии защищенных соединений;
-
Формирование справочников для рассылки;
-
Формирование информации о связях пользователей для Удостоверяющего и ключевого центра, задание полномочий пользователей сетевых узлов ViPNet;
-
Настройка резервирования справочников, ключей и настроек ViPNet Coordinator HW, обновление ПО ViPNet Coordinator HW;
-
Практический опыт работы с утилитами: Wireshark, Nmap, Burp Suite, Metasploit, SIEM, DLP.
- Работа в Национальном медицинском исследовательском центре;
- Оформление по ТК РФ;
- Отпуск 28 календарных дней;
- График работы: 5/2 с 8-30 до 17-00;
- Комфортный офис в 5 минутах от станции метро Академическая.
- При отклике на вакансию просьба указывать пожелания по оплате труда.
- Взаимодействие с подразделениями Управления ФСТЭК России по ЦФО при реализации организационных и технических мер, направляемых Управлением.
- Реагирование на компьютерные инциденты.
- Разработка организационно-распорядительных документов по обеспечению информационной безопасности в организации.
- Проведение анализа угроз безопасности информации объектов критической информационной инфраструктуры.
- Обеспечение реализации требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры, установленных в соответствии с Федеральным законом от 26.07.2017 №187 «О безопасности критической информационной инфраструктуры Российской Федерации», приказом ФСТЭК России от 25.12.2017 №239 «Об утверждении Требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации».
- Проведение категорирования объектов критической информационной инфраструктуры в соответствии с поставлением Правительства Российской Федерации от 08.02.2018 №127 «Об утверждении Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, а также перечня показателей критериев значимости объектов критической информационной инфраструктуры Российской Федерации и их значений».
- Создание систем безопасности значимых объектов критической информационной инфраструктуры в соответствии с приказом ФСТЭК России от 21.12.2017 №235 «Об утверждении Требований к созданию систем безопасности значимых объектов критической информационной инфраструктуры Российской Федерации и обеспечению их функционирования».
-
Знание актуального законодательства Российской Федерации и руководящих документов регуляторов (ФСТЭК России, ФСБ России) в области обеспечения информационной безопасности.
-
Знание порядка проведения категорирования объектов критической информационной инфраструктуры.
-
Знание требований по оформлению актов проверки, протоколов и испытаний технических средств и систем.
-
Знание методов защиты информации от несанкционированного доступа, разглашения и утечек.
- Оформление по ТК РФ;
- Отсрочка от мобилизации;
- Официальная заработная плата, стабильная выплата 2 раза в месяц в т.ч.
- Оплата больничных и отпусков, включая ученический отпуск;
- Оплата медосмотров и профилактических осмотров;
- Компенсация найма жилья иногородним работникам,
- Предоставление корпоративной медицинской программы (ДМС)
- Комфортабельное общежитие на территории работодателя;
- Компенсация проезда для иногородних работников до 10 000 руб. в обе стороны;
- Льготные путевки в базы отдыха \ санатории к отпускам;
- Бесплатные спортивные секции;
- Компенсация детских садов для детей сотрудников;
- График работы 5/2, (основной с 7:00 до 16:00 или с 8:00 до 17:00 );
- Трансфер сотрудников по городу;
- Возможность обучения и повышения квалификации / разряда по мере готовности работника;
- Возможность целевого обучения в высших и средних учебных заведениях;
- Выплата премии "Приведи друга" за привлечение специалиста на наше предприятие.
Место работы: г. Балашиха (ПАО "Авиационная корпорация "Рубин") - 5 км. от Москвы;
Ближайшие метро: Партизанская‚ Новогиреево‚ Шоссе Энтузиастов (15 мин. на маршрутке до Балашихи‚ остановка "Красная роза").
О проекте: мы создаем ASOC платформу, которая позволит командам разработки ПО получать единую картину реальных угроз безопасности и нейтрализовывать их.
Твои задачи:
- Проектировать архитектуру ASOC платформы - собирать, приоритезировать данные со сканеров SAST, DAST, SCA, secret detection.
- Разрабатывать и развивать модули платформы - от интеграции со сканерами до логики автоматического триажа.
- Автоматизировать рутину - писать скрипты и пайплайны, которые заменяют ручной разбор алертов на воспроизводимые процессы.
- Встраивать инструменты безопасности в CI/CD внутренних и внешних команд разработчиков.
- Проводить аудит зрелости процессов разработки ПО.
- Готовить процессы и доказательную базу к сертификации по ГОСТ Р 56939-2024, BSIMM, SAMM так, чтобы результатом была успешная сертификация разрабатываемого ПО по требованиям безопасности информации.
- Опыт пилотирования и внедрения нескольких решений из списка: SAST, DAST, SCA/OSA, ASOC/ASPM, API Security, Container Security.
- Понимание архитектуры DevSecOps-процессов: как инструменты встраиваются в CI/CD, как управлять ложными срабатываниями, как строить метрики зрелости (MTTR, coverage, density of defects).
- Знание российских и международных стандартов безопасности и умение их применять для улучшения процессов (ГОСТ Р 56939-2024, BSIMM, SAMM).
- Высшее образование в сфере ИБ или ИТ.
- Официальное трудоустройство по ТК РФ.
- Корпоративную технику для комфортной работы.
- ДМС со стоматологией.
- Участие в деятельности профессиональных сообществ.
- Собственная корпоративная библиотека.
- Возможность получать квалификацию за счёт компании.
- Зимняя «витаминизация»: бесплатно фрукты в офисах.
- Профессиональная текущая команда, готова делиться экспертизой.
- Яркие корпоративы и нескучные тимбилдинги!
- Подготовка методологической базы по направлениям ПДн, КИИ и общим стандартам ИБ, проведение работ по внедрению. (разработка политик, регламентов инструкций и т.п. в сфере ИБ для нужд компании и внешних Заказчиков);
- Участие в аудитах по требованиям ИБ в т.ч. по 152-ФЗ, 187-ФЗ;
- Организация взаимодействия с юридическими лицами и государственными органами по вопросам информационной безопасности;
- Организация и проведение мероприятий по повышению осведомленности работников по направлению информационной безопасности с использованием СДО, включая организацию контрольных фишинговых атак и подготовку почтовых рассылок на темы ИБ;
- Отслеживание законодательства по информационной безопасности (ПДн, КИИ, КТ, ЭП, и т.п.).
- Знание профессиональной терминологии, законов и подзаконных актов к ним в сфере информационной безопасности, включая, но не ограничиваясь 152-ФЗ, 187-ФЗ, 98-ФЗ;
- Опыт прохождения проверок РКН, ФСТЭК, ФСБ.
- наличие профильного образования или переподготовки (>512ч);
- подтвержденный опыт работы по направлению ТЗКИ >3 лет.
- Место работы: г. Челябинск;
- График: 5х2, возможен гибрид (3х2)х2;
- Отпуск, больничный в соответствии с ТК;
- Оформление ДМС;
- Карьерный рост при повышении компетенций;
Координация деятельности отдела до 10 человек по вопросам организации и проведения кибериспытаний
Организация и проведение отраслевых кибериспытаний;
Разработка методик оценки состояния защищенности информационных ресурсов отраслевых организаций;
Координация отраслевых организаций по вопросам подготовки и проведения кибериспытаний;
Подготовка методических рекомендаций по повышению уровня защищенности информационных ресурсов;
Подготовка аналитических, справочных и методических материалов по вопросам обеспечения информационной безопасности;
Верификация отчетов исследователей по результатам оценки состояния защищенности информации в отраслевых организациях.
Требования:Наличие высшего образования («Информационная безопасность», «Информационные технологии», «Прикладная информатика» или иным техническим специальностям);
Знание законодательства Российской Федерации в области информационной безопасности;
Знание требований Федерального закона № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации»;
Знание приказов ФСТЭК России № 17, № 235 и № 239, а также методических документов ФСТЭК России по моделированию угроз и оценке защищенности информации;
Понимание принципов построения систем защиты информации, оценки защищенности, анализа угроз и управления рисками информационной безопасности;
Опыт проведения оценки защищенности информационных систем, анализа технической документации и подготовки экспертных заключений;
Опыт организации или проведения кибериспытаний, киберучений, тестирования на проникновение либо анализа результатов таких работ будет преимуществом;
Способность анализировать и систематизировать большие объемы информации;
Уверенное владение офисным ПО и системами электронного документооборота;
Ответственность, аналитическое мышление, внимательность и умение работать в команде.
Условия:
Стабильная заработная плата;
Оформление допуска к государственной тайне;
Ежегодный оплачиваемый отпуск;
Комфортабельный офис в 10 минутах от метро Проспект мира;
Возможность режима гибкого рабочего времени и удаленной работы;
Ненормированный рабочий день;
Участие в реализации значимых проектов в области обеспечения информационной безопасности и защиты критической информационной инфраструктуры.
Мы в команде инфраструктурной безопасности обеспечиваем надежность и защиту распределенных систем государственных заказчиков и крупнейших ИТ компаний страны. Это инфраструктуры, где ты видишь результат своей работы в масштабе: сотни узлов, тысячи событий в SIEM, реальные проекты, а не учебные стенды.
Ищем инженера, который хочет расти на сложных задачах и работать со стеком, который реально защищает.
Твои задачи:
- Внедрять и администрировать СЗИ (SIEM, R-Vision, MaxPatrol 8 / MaxPatrol VM, EDR и другие)
- Проводить ревью архитектурных решений с точки зрения безопасности, исследовать и внедрять лучшие практики
- Автоматизировать процессы через скрипты (Bash, Python/Go) и конфигурации (Docker, Nginx, Kibana)
Что мы ждём от тебя:
- Имеешь опыт внедрения и администрирования SIEM систем или других СЗИ
- Знаешь Windows и Linux на уровне администрирования
- Знаешь сети и разбираешься в технологиях Routing/Switching (IPv4, NAT, Proxy)
- Регулярно повышаешь свою насмотренность и изучаешь новые техники и тактики кибератак
Будет плюсом:
- Если есть опыт работы с системами виртуализации (OpenStack) и мониторинга (Zabbix или другие)
Что мы обеспечим:
- Официальное трудоустройство по ТК РФ
- Корпоративную технику для комфортной работы
- ДМС со стоматологией
- Участие в деятельности профессиональных сообществ
- Собственная корпоративная библиотека
- Возможность получать квалификацию за счёт компании
- Зимняя «витаминизация»: бесплатно фрукты в офисах
- Профессиональная текущая команда, готова делиться экспертизой
- Яркие корпоративы и нескучные тимбилдинги!
Формат работы: 5/2, с 10:00 до 19:00, гибрид 2 дня из 5.
10 мин. от м. Павелецкая.
Ключевые обязанности:
- С нуля: построение, настройка и масштабирование процессов безопасной разработки (SSDLC) на уровне компании.
- Интеграция AppSec-инструментов (SAST, SCA, DAST, сканеры секретов) в текущие CI/CD-конвейеры как stage-проверок.
- Управление жизненным циклом уязвимостей: triage, CVSS-оценка, настройка фильтров/исключений, контроль SLA и retest.
- Проведение аудитов безопасности кода и конфигураций, сопровождение внешних аудитов и пентестов.
- Консультирование и обучение команд разработки, продвижение практик Security by Design, формирование культуры ответственного кода.
- Опыт внедрения и настройки SAST/SCA/DAST (Semgrep, Gitleaks, Trivy, Nuclei, OWASP ZAP, SonarQube, SVACE и аналоги).
- Глубокое знание OWASP Top 10, ASVS, CVSS v3, типов уязвимостей (XSS, SQLi, SSRF, небезопасный десериализация, логические ошибки доступа и др.).
- Понимание CI/CD (GitLab CI/GitHub Actions) на уровне конфигурации проверок, а не управления пайплайнами/инфраструктурой.
- Умение читать код и проводить ревью на уровне Java/Python/Go/Scala (на уровне обнаружения уязвимостей, а не архитектурного код-дизайна).
- Опыт работы с системами управления секретами (HashiCorp Vault) — преимущество.
- Умение объяснять риски «на языке разработчиков» и бизнеса, не выступая в роли барьера.
- Самостоятельное выстраивание процессов в условиях неопределённости.
- Конструктивное разрешение конфликтов (безопасность vs сроки релиза).
- Способность отличать реальный бизнес-риск от теоретической уязвимости.
Условия: - Работа в окружении современного и сложного стека технологий:
CI/CD: GitLab CI, GitHub Actions.
AppSec Tools: Semgrep, Gitleaks, nuclei, OWASP Dependency-Check.
Инфраструктура: Docker, Kubernetes, Ansible.
Управление секретами: HashiCorp Vault.
Языки: Scala, Java, Python, Go, Rust.
Стандарты: OWASP Top 10, ASVS, CVSS v3. - ДМС с первого дня работы, аккредитация ИТ.
- Ежегодная индексация ЗП в соответствии с уровнем инфляции.
- Performance Review 2 раза в год. Формирование ИПР для повышения квалификации и роста в ЗП.
- Нормированный рабочий день, никаких дежурств.
- Профессиональная команда с опытом работы в ИБ более 5 лет.
- Подарки от компании за участие в жизни Криптонит, общие неформальные встречи и клубы по интересам (спорт, "Что, где, когда", любители фильмов, книжный клуб).
Эксперт по кибербезопасности / Security Engineer
Продукт: платежный инструмент Beepul
Чем предстоит заниматься:
- Внедрять, настраивать и интегрировать средства защиты информации: DLP, PAM, NGFW, WAF, MFA, IAM/IDM, EDR/XDR.
- Проводить пилотирование новых решений ИБ (PoC) и участвовать в их дальнейшем внедрении.
- Настраивать политики доступа, правила фильтрации и профили безопасности.
- Интегрировать СЗИ с Active Directory / Entra ID, SIEM, СУБД, почтовыми системами и другими компонентами инфраструктуры.
- Обеспечивать техническое сопровождение и высокую доступность систем ИБ.
- Выполнять обновления, устанавливать security-патчи и поддерживать актуальность систем.
- Проводить диагностику и устранять технические сбои в работе СЗИ и связанных сетевых компонентов.
- Анализировать системные логи и сетевой трафик.
- Взаимодействовать с технической поддержкой вендоров: открывать тикеты, собирать диагностические данные, применять workaround и патчи.
- Выполнять резервное копирование и проверку восстановления конфигураций систем ИБ.
- Вести техническую документацию, схемы, регламенты и SOP.
- Проводить аудит конфигураций и hardening систем безопасности.
- Взаимодействовать с командами сетевой и системной инфраструктуры при проведении изменений.
Что важно для этой роли
- Высшее техническое образование в области информационной безопасности, IT, вычислительной техники, телекоммуникаций или смежных направлениях.
- Опыт работы от 2 лет в информационной безопасности: Security Engineer, инженер ИБ, системный инженер ИБ или специалист по внедрению и сопровождению СЗИ.
Профессиональные знания:
- Архитектура и принципы работы DLP, PAM, NGFW/WAF, MFA, IAM/IDM, EDR/XDR.
- Сетевые технологии и протоколы: TCP/IP, Routing & Switching, VLAN, TLS/SSL, IPsec, HTTP/HTTPS, SSH, LDAP/LDAPS, RADIUS, TACACS+.
- Windows Server и Linux на уровне настройки и troubleshooting компонентов СЗИ.
- Active Directory и Entra ID (Azure AD).
- Принципы High Availability, Clustering, Load Balancing.
- Интеграция СЗИ с СУБД, почтовыми серверами, виртуализацией и SIEM.
- Скрипты автоматизации на Bash, PowerShell, Python.
- Работа с Wireshark, tcpdump, системными логами и диагностическими данными.
Будет преимуществом
- Знание SOAR.
- Опыт работы с Kafka, RabbitMQ, REST API / gRPC в рамках интеграции security-решений.
- Знание требований к защите объектов КИИ, нормативных требований ЦБ РУз и ISO/IEC 27001.
- Опыт внедрения enterprise-решений Fudo PAM, InfoWatch/Zecurion, Fortinet NGFW/WAF, MFA.
- Опыт работы с VMware, Hyper-V, KVM, Docker, Kubernetes.
- Сертификаты Fortinet NSE, CompTIA Security+, Linux/Windows Administration или аналогичные.
Мы предлагаем
- Официальное трудоустройство и конкурентный уровень дохода;
- Медицинское страхование или абонемент в тренажерный зал (Чехов);
- Корпоративную мобильную связь;
- Возможность работать с широким спектром современных решений информационной безопасности.
- Возможности обучения, сертификации и профессионального развития;
- Комфортный офис в Ташкенте и гибридный формат работы (по согласованию).
BI.ZONE создает IT-продукты для обеспечения кибербезопасности: от мобильных приложений до сложных платформ, в основе которых лежат методы машинного обучения. Благодаря нашим решениям жизнь десятков миллионов людей становится лучше и безопаснее.
В нашу команду мы ищем дежурного инженера программных СЗИ
Чем предстоит заниматься:
- Решать обращения в рамках второго уровня технической поддержки
- Реагировать на события корректности функционирования СЗИ из систем мониторинга
- Выполненять регламентные работы на СЗИ
Что нам важно:
- Хорошие знания ОС семейства Linux (Astra Linux и Alt Linux) и Windows
- Общие знания сетевых технологий и принципов построения сетей
- Опыт эксплуатации KSC и KES Linux от 1 года
- Опыт эксплуатации одного из перечисленных сканеров уязвимостей от 1 года: MP VM, MP8, RedCheck
- Опыт работы со следующими СЗИ является преимуществом:
- Secret Net Studio, Secret Net LSP
- СКДПУ НТ, Indeed PAM
- ПМДЗ ViPNet SafeBoot, ПАК Соболь
- Опыт участия в крупных проектах ИБ
Мы предлагаем:
Защищенность.Все гарантии официального оформления по ТК РФ и преимущества аккредитованной IT-компании
Сообщества.Регулярные профессиональные митапы и встречи для обмена опытом. А также сообщества по интересам: спорт, игры, книги, аниме
Работу в офисе.Комфортный офис, в центре города
Забота о здоровье. ДМС со стоматологией c первого месяца работы в компании
Обучение.Сертификация, профильные курсы, конференции, митапы, хакатоны, CTF-ы
Свободная атмосфера.У нас на «ты», никакого дресс-кода и лишней бюрократии
Самореализация.Поддержка креатива и воплощение идей. Можно профессионально расти и развивать личный бренд
Скидки на фитнес, покупки и многое другое
Скидки от BestBenefits, «Фитмост», «СберПрайм+»и других компаний-партнеров для всех сотрудников
Корпоративная жизнь.Крутые внутренние мероприятия и участие в спортивных стартах, а еще мерч и подарки
Привет! Мы — UDS Media — аккредитованная IT-компания, которая с 2012 года разрабатывает высоконагруженные сервисы для мобильных операторов, а также крупных предприятий и государственных заказчиков. Работаем с Мегафоном, Билайном, МТС, Теле2, Ucell, а также Департаментом информационных технологий Москвы.
Сейчас мы ищем технического специалиста по информационной безопасности на почасовую занятость. Основные задачи — аудит текущей инфраструктуры, проектирование защиты новой инфраструктуры в VK Cloud и последующая проверка реализованных изменений.
Что ждём и ценим:
- Сильный практический опыт в инженерной информационной безопасности инфраструктуры;
-
Опыт аудита и проектирования защищённых сетевых контуров;
-
Хорошее понимание cloud security, IAM, RBAC и MFA;
-
Опыт работы с firewall/NGFW, VPN, WAF и защитой внешнего периметра;
-
Понимание Kubernetes и container security;
-
Опыт работы с секретами, ключами, сертификатами и привилегированными доступами;
-
Знание Linux security / hardening и vulnerability management;
-
Опыт работы с SIEM и централизованным журналированием;
-
Понимание IDS/IPS/NDR, DDoS, EDR/XDR и PAM;
-
Умение самостоятельно технически подтвердить обнаруженный риск и предложить способ его устранения.
Будет плюсом:
-
Практический опыт работы с VK Cloud и Selectel;
-
Опыт миграции инфраструктуры между облачными провайдерами;
-
Опыт работы с PAM и EDR/XDR;
-
Сопровождение пентестов;
-
Построение сценариев обнаружения событий в SIEM;
-
Опыт моделирования угроз.
Чем предстоит заниматься:
-
Проводить технический аудит текущей инфраструктуры и выявлять реальные риски;
-
Проверять безопасность сетевых контуров, внешнего периметра, доступов, Kubernetes, секретов и сервисных учётных записей;
-
Совместно с CTO и DevOps проектировать защиту новой инфраструктуры в VK Cloud;
-
Формировать требования к сетевой сегментации, IAM, Kubernetes, средствам защиты и журналированию;
-
Ставить инфраструктурной команде конкретные задачи по устранению рисков и определять критерии их приёмки;
-
Повторно проверять устранение критичных замечаний и фиксировать остаточные риски.
Формат работы:
-
Почасовая занятость, удаленный формат работы;
-
Оформление по договору самозанятости/ИП;
-
Возможность совмещать с другим местом работы;
-
Подключение под конкретные задачи и проверки;
-
Прямое взаимодействие с CTO и DevOps-командой.
Откликайся, если чувствуешь мэтч!
Обязанности:
- Определение стратегии развития бизнеса в области информационной безопасности, формирование продуктового портфеля компании
- Анализ рынка, поиск и развитие новых возможностей, установление партнерских отношений с вендорами и заказчиками
- Подготовка и проведение презентаций, участие в пилотных проектах, разработка коммерческих предложений, расчет стоимости решений
- Анализ потребностей клиентов, разработка архитектуры решений, выбор оптимальных технологий
- Проведение переговоров с вендорами и партнерами, участие в программах обучения и сертификации, получение специальных условий
- Координация пилотных проектов, поддержка технических команд при внедрении решений
- Подготовка материалов для команды отдела продаж, проведение внутренних тренингов, участие в переговорах с клиентами
- Взаимодействие с отделом маркетинга по планированию программ продвижения, проведению и обработке результатов проведения маркетинговых мероприятий;
- Выступления на конференциях, ведение экспертного блога и канала, развитие личного и корпоративного бренда
- Формирование и предоставление еженедельного отчета о текущей работе установленного в отделе образца;
- Работа в CRM-системе компании;
Требования:
- Опыт в информационной безопасности – от 3-5 лет (консалтинг, интеграция, вендор, заказчик)
- Знание рынка ИБ – решений, вендоров, трендов
- Опыт работы в BDM и/или пресейле – умение разрабатывать стратегии, продвигать решения, взаимодействовать с заказчиками
- Глубокие технические знания в одном или нескольких направлениях ИБ:
- Сетевые и облачные средства защиты (NGFW, WAF, EDR, XDR, SIEM, SOAR, SASE и др.)
- Анализ уязвимостей и пентестинг
- Защита инфраструктуры и данных (DLP, IAM, криптография, ZTNA)
- Антифрод, защита цифровых сервисов, безопасная разработка
- Навыки ведения переговоров – способность аргументированно доносить ценность решений, работать с возражениями
- Опыт подготовки ТЗ, КП, презентаций, тендерной документации
- Английский язык – на уровне чтения и понимания тематических материалов
Будет преимуществом:
- Опыт работы с Fortinet, Cisco, Check Point, CrowdStrike, Microsoft Security и другими вендорами
- Наличие профильных сертификаций (CISSP, CISM, CCSP, CEH, OSCP, Fortinet NSE)
- Опыт публичных выступлений, ведения блогов или участия в профильных сообществах
- Знание DevSecOps, безопасности облачных сред (AWS, Azure, GCP)
У нас вы сможет получить:
- работу в международной и лидирующей IT-компании (более 25 на рынке);
-
оформление по ТК‚ оплачиваемый отпуск и больничный лист, 3 оплачиваемых days off, оплачиваемый выходной в День рождения;
-
оплата обучения и сертификация в рамках необходимых компетенций;
-
оплачиваемый отпуск по уходу за ребенком для отцов;
-
full office, сокращенный на 1 час рабочий день в пятницу;
-
изучение английского языка согласно условиям Компании и др.
Адрес офиса: г. Бишкек, улица Игембердиева, 1А ( БЦ Аврора )
Основные задачи:
- Провести аудит информационных систем и процессов компании, выявить риски и несоответствия, подготовить план устранения с приоритетами и сроками.
- Проверить применимость и актуальность нормативного перечня компании: Цифрового кодекса, законодательства о кибербезопасности, Единых требований ПП №832, ISO/IEC 27001, требований к АПК ККМ по СТ РК ГОСТ Р ИСО/МЭК 15408-3-2006 и квалификационных требований к ОФД по Правилам №626. Организовать выполнение применимых требований.
- Привести документацию по ИБ в соответствие с требованиями: политики, регламенты, инструкции, журналы, матрицы доступа, реестр рисков и планы реагирования на инциденты.
- Организовать постоянный мониторинг и контроль соблюдения требований ИБ, включая требования по защите персональных данных.
- Координировать выявление и устранение уязвимостей, проведение пентестов и реагирование на инциденты совместно с техническими командами.
- Участвовать в оценке безопасности архитектуры, приложений и API, формировать требования к безопасной разработке и контролировать их выполнение.
- Сопровождать аудиты, испытания и сертификацию, контролировать устранение замечаний.
- Взаимодействовать с государственными органами, уполномоченным органом в сфере информатизации, АО «НИТ», испытательными лабораториями, органами сертификации и Halyk Bank.
- Готовить и согласовывать официальные письма и отчёты по вопросам ИБ, проводить обучение сотрудников основам безопасности.
Требуемые навыки и опыт: -
Опыт: От 5 лет в информационной безопасности. Опыт самостоятельного ведения направления ИБ или проектов с участием нескольких команд. Практический опыт аудитов, оценки рисков, разработки документации и контроля устранения несоответствий. Опыт в финтехе, банках, платёжных сервисах, ОФД или фискальных решениях будет преимуществом.
Знания и инструменты: Законодательство Казахстана в области ИБ и персональных данных; ISO/IEC 27001 и принципы построения системы управления ИБ. Понимание безопасности приложений, API, сетей, серверов и облачной инфраструктуры, управления доступом, журналирования, шифрования и резервного копирования. Умение анализировать результаты пентестов и проверок безопасности, ставить задачи техническим командам и проверять устранение уязвимостей. Понимание безопасной разработки и OWASP. Практический опыт SAST/DAST, анализа кода, интеграции проверок в CI/CD, работы с SIEM и DLP будет преимуществом. Английский — для чтения технической документации.
Soft skills: Системное мышление, самостоятельность, ответственность за результат, умение расставлять приоритеты и договариваться. Способность объяснять риски понятным бизнесу языком и предлагать реализуемые решения с учётом сроков и ресурсов.
МТС Банк – команда, которая развивает цифровые финансовые сервисы и делает их доступными для всех.
Мы работаем с современным технологическим стеком, высоконагруженными системами и облачной инфраструктурой, внедряем лучшие инженерные практики. Такой подход позволяет создавать надёжные решения для бизнеса и клиентов.
Чем предстоит заниматься:
-
внедрять и управлять системами Network Change Management (NCM), системами управления политиками межсетевых экранов (FWM)
-
оптимизировать текущие ACL средствами FWM, устранение конфликтов и избыточных правил
-
проектировать и внедрять архитектуры сетевой безопасности для корпоративных и распределенных сетей
-
разрабатывать архитектурные решения по сегментации сети, обеспечению безопасности данных и защите от вторжений
-
внедрять и управлять политиками сетевой безопасности в Kubernetes и контейнерных средах
-
анализировать и проектировать решения на основе пакетных брокеров / систем NTA для оптимизации управления сетевым трафиком, мониторинга и распределения сетевых потоков
-
внедрять сетевую сегментацию и защиту на уровне сетевых политик в Kubernetes, реализация Zero Trust
-
настраивать и управлять политиками сетевого доступа (Network Policies, ACL), контролировать безопасность сервисов
-
настраивать и управлять системами IDS/IPS для предотвращения и обнаружения сетевых угроз, анализировать и настраивать правила сигнатур, контроль за актуальностью базы угроз
-
опыт работы: не менее 5 лет в области сетевой безопасности
-
знание сетевых технологий: опыт работы с межсетевыми экранами, системами предотвращения вторжений (IPS/IDS), VPN, MPLS, NAC/802.1x, оборудованием WLAN, пакетными брокерами и средствами NTA
-
понимание трендов, угроз и решений в области информационной безопасности
-
практический опыт администрирования оборудования и ПО зарубежных (Check Point, Cisco) и отечественных (S-Terra, Код Безопасности, ИнфоТеКС, PT Security) вендоров
-
регуляторика: Положения ЦБ 683-П, 719-П, ГОСТ Р 57580, PCI DSS в части сетевой безопасности, Требования ФСТЭК к средствам защиты информации
Будем плюсом:
-
знание Kubernetes security: NetworkPolicy, CNI, разграничение трафика в кластере
-
Python для автоматизации рутинных операций (парсинг политик, отчётность, фильтрация, поиск)
-
опыт эксплуатации Tufin / AlgoSec / Skybox / EFROS DO
ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:
- Анализ архитектуры решений по безопасности СУБД, используемых в Группе
- Разработка требований по защите СУБД
- Оценка соответствия защиты СУБД действующему законодательству и нормативным документам Группы
- Формирование целей по развитию защиты СУБД с учетом актуальных угроз
НЕОБХОДИМЫЕ НАВЫКИ И ОПЫТ:
-
Знание архитектуры и встроенных механизмов безопасности СУБД, PosrtgreSQL (pgAudit, pgcrypto, RLS – row level security, SSL|TLS), Threat Detection (pg_stat_statements, pg_stat_activity), RBAC|ABAC.
- PosrtgreSQL, MSSQL, SQLMap, Python, Bash
- Знание российского законодательства (приказ ФСТЭК 64, 152, 239, 117, 21)
- Хорошо, если работали с Гарда DBF, КриптоБД
ЧТО МЫ ПРЕДЛАГАЕМ:
- Работа в одном из крупнейших энергетических холдингов страны
- Оформление по ТК РФ, белая компания
- Формат работы: офис или гибрид, 5\2
- ДМС со стоматологией после испытательного срока
- Развитый корпоративный спорт и киберспорт
- Оплачиваем и посещаем все интересные конференции и тд в мире иб
- Оплачиваемое обучение, сертификации за счет работодателя
Кто мы
Мы - управление систем мониторинга информационной безопасности центра кибербезопасности и киберустойчивости в «Газпромнефть – Цифровые решения», часть ИТ-функции «Газпром нефти».
Мы команда, которая развивает центр мониторинга информационной безопасности «Газпром нефти», добавляет ему новые фичи, опции и функционал, отвечает новым вызовам кибербезопасности, разрабатывает и развивает инструменты для специалистов центра мониторинга информационной безопасности, адаптирует центр мониторинга информационной безопасности «Газпром нефти» к непрерывно изменяющемуся ландшафту киберугроз. В 2023 к списку наших побед добавился статус победителя Международного киберчемпионата по информационной безопасности. Нас вдохновляет идея развития цифрового будущего нефтегазовой отрасли и промышленности в целом.
Чем предстоит заниматься
- Разрабатывать новые сценарии выявления новых типов инцидентов информационной безопасности в SIEM системе
- Контролировать работу правил корреляции в SIEM системе
- Настраивать и поддерживать взаимодействия с SOAR системой
- Документировать создаваемые правила корреляции
- Вносить изменения в ранее созданные правила корреляции
- Разрабатывать новые интеграционные механизмы SOAR со смежными системами
- Адаптировать компоненты SOAR для повышения эффективности работы SOC
- Внедрять сценарии реагирования на инциденты ИБ
- Разрабатывать скрипты автоматизации и реагирования (python, bash, powershell)
Мы ожидаем, что ты
- Имеешь опыт разработки правил корреляции в SIEM системах
- Обладаешь широким кругозором и опытом работы (установки, настройки, эксплуатации) c решениями по информационной безопасности различных классов (SIEM/AV/FW/IPS/DLP/PAM/EDR/Anti-DDOS/SandBox и пр.)
- Имеешь базовые знания регулярных выражений (regexp)
- Знаешь современные тактики и техники атакующих, основных векторов атак, способы их обнаружения.(MITRE ATT&CK, Cyber Kill Chain)
- Умеешь автоматизировать свою деятельность (Bash, Python, PowerShell, etc)
Что ты получаешь
- Работу в аккредитованной IT компании (со всеми льготами для сотрудников IT компаний)
- Достойную твоего профессионального уровня заработную плату
- Качественную программу ДМС со стоматологией с первого месяца работы, услуги телемедицины 24/7, возможность расширить перечень клиник, страхование жизни и здоровья, программы восстановительного лечения, льготные условия страхования для близких
- Компенсацию спортивных абонементов: компания возмещает до 60% стоимости занятий любыми видами спорта
- Поддержку опытного куратора с первого рабочего дня
- Неограниченный доступ к порталу знаний компании, регулярные программы обучения и развития hard skills, корпоративные доступы к образовательным платформам и электронным библиотекам с IT-литературой (и не только)
- Возможность принимать участие в митапах внутренних профессиональных комьюнити и во внешних конференциях; карьерные консультации
- «Умный офис» с коворкингом, в котором есть всё для продуктивной работы и приятного отдыха
- Общение вне рабочих рамок – независимо от того, в каком городе ты работаешь! От участия в 80+ корпоративных сообществах по интересам и челленджах до онлайн-экскурсий и нетворкинг-встреч
- А ещё: корпоративные спортивные соревнования, профориентационные программы для детей сотрудников, пенсионные программы, скидки от партнеров
В «Газпром нефть» уже сегодня ты можешь
- Стать частью команды экспертов по кибербезопасности – на сегодняшний день это больше 120 человек, в которой благодаря масштабу компании сложились и продолжают формироваться уникальные компетенции на стыке ИБ и IT – и перенять уникальный опыт инновационных решений энтерпрайз-уровня, с которыми мы работаем уже давно
- Адаптировать и развивать процессы и инструменты центра мониторинга информационной безопасности «Газпром нефти» к непрерывно изменяющемуся ландшафту киберугроз
- Получить уникальный опыт построения и развития систем киберзащиты одной из самых сложных и разветвлённых инфраструктур в стране и в мире
- Работать с лучшими на рынке решениями для мониторинга и реагирования и внедрять эти решения в периметре компании (больше 100 дочерних обществ)
- Создавать нетиповые решения и активно взаимодействовать с лидерами рынка ИБ (компании: Kaspersky, RVision, Positive Technologies, Solar)
- Быть в команде профессионалов, у которых можно учиться и которых вдохновляют сверхсложные задачи. Уникальная возможность экспертного роста в сфере кибербезопасности
- Реализовывать и сопровождать проекты и наблюдать за их влиянием на группу компаний. Видеть результат своей работы на всей инфраструктуре компании (десятки тысяч пользователей и тысячи систем) с каждым новым этапом проекта и внедренным продуктом
- Найти свою нетривиальную задачу и выбрать процесс, который ты хочешь усовершенствовать, или узнать что-то новое, с чем не работал ранее. У нас широкое поле для творчества и большой системной работы
- Получить своего наставника, который поможет в переходный период и введет в процессную часть; взаимодействовать с бизнес-заказчиками, достигать целей вместе с командой
- Попробовать разные команды – в компании есть возможность перехода между подразделениями внутри Центра компетенций и между ЦК
Смотрите также в каталоге
Хотите персональную подборку?
Введите свои критерии — мы отфильтруем вакансии по вашим требованиям
Найти подходящие вакансии →