Кибербезопасность — свежие вакансии

Обновляется каждый час. Найдено: 335 вакансий за последнюю неделю.

Вакансий за неделю:
335
Медиана:
120 000 ₽
Вилка:
80 000 ₽ — 210 000 ₽

Зарплаты — по 334 вакансиям с указанной вилкой за 30 дней

Поиск вакансий

HireSeeker — агрегатор вакансий. Собираем вакансии со всех основных площадок и показываем по вашей специальности. Подпишитесь на ежедневную подборку только релевантных.

В дайджест попадут вакансии на русском
hh.ru
газпром нефть ит

Специалист по кибербезопасности

газпром нефть итНа сервисе с: 07.06.26 15:06↑ Вакансия с автоподнятием
Зарплата не указанаРоссияОмскОфис

Кто мы
Мы - управление систем мониторинга информационной безопасности центра кибербезопасности и киберустойчивости в «Газпромнефть – Цифровые решения», часть ИТ-функции «Газпром нефти».
Мы команда, которая развивает центр мониторинга информационной безопасности «Газпром нефти», добавляет ему новые фичи, опции и функционал, отвечает новым вызовам кибербезопасности, разрабатывает и развивает инструменты для специалистов центра мониторинга информационной безопасности, адаптирует центр мониторинга информационной безопасности «Газпром нефти» к непрерывно изменяющемуся ландшафту киберугроз. В 2023 к списку наших побед добавился статус победителя Международного киберчемпионата по информационной безопасности. Нас вдохновляет идея развития цифрового будущего нефтегазовой отрасли и промышленности в целом.


Чем предстоит заниматься

  • Разрабатывать новые сценарии выявления новых типов инцидентов информационной безопасности в SIEM системе
  • Контролировать работу правил корреляции в SIEM системе
  • Настраивать и поддерживать взаимодействия с SOAR системой
  • Документировать создаваемые правила корреляции
  • Вносить изменения в ранее созданные правила корреляции
  • Разрабатывать новые интеграционные механизмы SOAR со смежными системами
  • Адаптировать компоненты SOAR для повышения эффективности работы SOC
  • Внедрять сценарии реагирования на инциденты ИБ
  • Разрабатывать скрипты автоматизации и реагирования (python, bash, powershell)

Мы ожидаем, что ты

  • Имеешь опыт разработки правил корреляции в SIEM системах
  • Обладаешь широким кругозором и опытом работы (установки, настройки, эксплуатации) c решениями по информационной безопасности различных классов (SIEM/AV/FW/IPS/DLP/PAM/EDR/Anti-DDOS/SandBox и пр.)
  • Имеешь базовые знания регулярных выражений (regexp)
  • Знаешь современные тактики и техники атакующих, основных векторов атак, способы их обнаружения.(MITRE ATT&CK, Cyber Kill Chain)
  • Умеешь автоматизировать свою деятельность (Bash, Python, PowerShell, etc)

Что ты получаешь

  • Работу в аккредитованной IT компании (со всеми льготами для сотрудников IT компаний)
  • Достойную твоего профессионального уровня заработную плату
  • Качественную программу ДМС со стоматологией с первого месяца работы, услуги телемедицины 24/7, возможность расширить перечень клиник, страхование жизни и здоровья, программы восстановительного лечения, льготные условия страхования для близких
  • Компенсацию спортивных абонементов: компания возмещает до 60% стоимости занятий любыми видами спорта
  • Поддержку опытного куратора с первого рабочего дня
  • Неограниченный доступ к порталу знаний компании, регулярные программы обучения и развития hard skills, корпоративные доступы к образовательным платформам и электронным библиотекам с IT-литературой (и не только)
  • Возможность принимать участие в митапах внутренних профессиональных комьюнити и во внешних конференциях; карьерные консультации
  • «Умный офис» с коворкингом, в котором есть всё для продуктивной работы и приятного отдыха
  • Общение вне рабочих рамок – независимо от того, в каком городе ты работаешь! От участия в 80+ корпоративных сообществах по интересам и челленджах до онлайн-экскурсий и нетворкинг-встреч
  • А ещё: корпоративные спортивные соревнования, профориентационные программы для детей сотрудников, пенсионные программы, скидки от партнеров

В «Газпром нефть» уже сегодня ты можешь

  • Стать частью команды экспертов по кибербезопасности – на сегодняшний день это больше 120 человек, в которой благодаря масштабу компании сложились и продолжают формироваться уникальные компетенции на стыке ИБ и IT – и перенять уникальный опыт инновационных решений энтерпрайз-уровня, с которыми мы работаем уже давно
  • Адаптировать и развивать процессы и инструменты центра мониторинга информационной безопасности «Газпром нефти» к непрерывно изменяющемуся ландшафту киберугроз
  • Получить уникальный опыт построения и развития систем киберзащиты одной из самых сложных и разветвлённых инфраструктур в стране и в мире
  • Работать с лучшими на рынке решениями для мониторинга и реагирования и внедрять эти решения в периметре компании (больше 100 дочерних обществ)
  • Создавать нетиповые решения и активно взаимодействовать с лидерами рынка ИБ (компании: Kaspersky, RVision, Positive Technologies, Solar)
  • Быть в команде профессионалов, у которых можно учиться и которых вдохновляют сверхсложные задачи. Уникальная возможность экспертного роста в сфере кибербезопасности
  • Реализовывать и сопровождать проекты и наблюдать за их влиянием на группу компаний. Видеть результат своей работы на всей инфраструктуре компании (десятки тысяч пользователей и тысячи систем) с каждым новым этапом проекта и внедренным продуктом
  • Найти свою нетривиальную задачу и выбрать процесс, который ты хочешь усовершенствовать, или узнать что-то новое, с чем не работал ранее. У нас широкое поле для творчества и большой системной работы
  • Получить своего наставника, который поможет в переходный период и введет в процессную часть; взаимодействовать с бизнес-заказчиками, достигать целей вместе с командой
  • Попробовать разные команды – в компании есть возможность перехода между подразделениями внутри Центра компетенций и между ЦК
hh.ru
Зарплата не указанаРоссияМоскваГибрид

Группа Rubytech — лидирующий производитель программно-аппаратных комплексов и разработчик технологий для высоконагруженных ИТ-инфраструктур. Мы выпускаем собственную линейку ПАК Скала^р, а также строим и защищаем от киберугроз инфраструктуру, обеспечивая бесперебойную работу крупного бизнеса и государственных организаций.

Чем предстоит заниматься:

  • Участие в проектной деятельности Компании в роли инженера по внедрению в составе проектной команды;
  • Непосредственное участие в реализации проектов ИБ;
  • Участие в работах по стендированию решений ИБ на отдельные системы / подсистемы ИБ;
  • Проведение пусконаладочных работ удаленно и на территории Заказчика;
  • Выполнение работ по функциональному и нагрузочному тестированию систем и подсистем ИБ, участие в анализе результатов тестирования;
  • Регулярные коммуникации с представителями Заказчика;
  • Консультации менеджеров и технических специалистов интеграторов и Заказчиков по вопросам внедрения и поддержки решений;
  • Участие в оценке технических рисков, трудоемкости и сроков реализации работ;
  • Участие в разработке, актуализации и контроле качества проектной и эксплуатационной документации.

Наш кандидат должен иметь:

  • Образование высшее техническое в области ИБ (или курсы профессиональной переподготовки);
  • Опыт работы по тематике ИБ не менее 3 лет;
  • Знание российского законодательства (ФЗ РФ и ПП РФ, требования ФСТЭК России и ФСБ России);
  • Базовое понимание модели OSI/TCP/IP, маршрутизации (BGP, OSPF, EIGRP);
  • Уверенное администрирования Windows/Linux;
  • Навыки администрирования и внедрения СЗИ/СКЗИ различных классов;
  • Навыки поиска причин неработоспособности СЗИ/СКЗИ/ОС;
  • Знание основ работы с технической документацией (проектной, эксплуатационной);
  • Умение работать в режиме многозадачности;
  • Умение работать в команде, договариваться, искать компромиссы;
  • Навыки ведения встреч с заказчиками, подрядчиками, смежными подразделениями компании.

Что мы предлагаем:

  • Комфортный офис в пешей доступности от м. Алексеевская;
  • Стабильный конкурентный доход, который мы обсудим при встрече индивидуально;
  • Прозрачную схему профессионального и карьерного роста;
  • Профессиональное обучение и возможность прохождения сертификации за счёт компании;
  • Индивидуальный план развития в рамках ежегодной аттестации;
  • ДМС (поликлиника, стоматология, госпитализация);
  • 50% компенсация Онкострахования;
  • Компенсация ДМС для ваших детей;
  • Регулярная вакцинация от COVID-19 на территории офиса;
  • Скидки на фитнес в ближайших фитнес-клубах;
  • Парковка / вело парковка на территории БЦ;
  • Кафе и столовая на территории БЦ
hh.ru
Зарплата не указанаРоссияКазаньОфис
Мы ценим профессионализм, инициативность и стремление к развитию. В нашей команде каждый сотрудник может влиять на результат и строить карьеру в одном из крупнейших Банков Татарстана!

С нами можно заработать:

  • Оклад и квартальное премирование;
  • До 100 000 рублей за приведенного друга на работу в компанию;
  • Бонус от оклада за стаж работы в Банке;

Что предстоит делать:

  • Администрировать и развивать Anti-DDoS, IDS/IPS, NTA, WAF;

  • Противодействовать DDoS-атакам. Создавать правила фильтрации, корректировать правила детектирования. Анализ логов и дампов сетевого трафика;

  • Проводить тестирования эффективности и разрабатывать меры защиты AntiDDoS,WAF;

  • Участвовать в интеграции новых решений ИБ;

Для этого необходимо:

  • Высшее образование в области ИБ либо высшее техническое образование и повышение квалификации в области ИБ;

  • Уверенные знание сетевых протоколов DNS, FTP, SMTP, NTP, NAT;

  • Понимание работы протоколов HTTP/HTTPS и TLS. - Реальный опыт отражения DDoS-атак и защиты Web-приложений средствами WAF;

  • Понимание техники отражения DDoS;

  • Опыт работы с ОС Astra Linux.

Плюсы работы с нами:

  • Обучение с первого дня трудоустройства;
  • Оформление официально по ТК РФ;
  • Экономия за счет ДМС со стоматологией в среднем 50 000 рублей на визиты к врачам;
  • Работа в комфортном графике: 5/2, режим работы: с 08:30 до 17:30;
  • Профессиональный рост: авторские тренинги, мастер-классы и бизнес-игры в Корпоративном университете;
  • Доступ к электронной библиотеке Mybook;
  • Партнерская программа от BestBenefits из 2500+ скидок и привилегий;
  • Приобретение билетов со скидкой 30% на игры ХК Ак Барс, ФК Рубин, ВК Зенит-Казань;
  • Банковские команды по киберспорту, мини-футболу, хоккею и волейболу, а также спортивные марафоны.

Будет круто, если имеется опыт работы в таких компаниях, как Ростелеком, Т2, Дом.ру, Yota, Мегафон, МТС, Яндекс, Т-банк, Сбер, Совкомбанк, Альфа банк, ВТБ, Озон, Магнит, Почта России, Х5 на аналогичной позиции.

hh.ru
asterium

Information Security Engineer

asteriumНа сервисе с: 29.09.26 12:58
Зарплата не указанаУзбекистанТашкентОфис
Ищем Information Security инженера. Это универсальная инженерная роль. Вы будете внедрять и настраивать средства защиты, выстраивать контроль доступов и следить за тем, чтобы уязвимости закрывались, а не копились в отчётах.

Требования
  • От 3 лет в информационной безопасности на инженерных позициях с опытом в банке, финтехе или интеграторе ИБ
  • Практический опыт внедрения, администрирования и эксплуатации средств защиты информации нескольких классов: WAF, anti-DDoS, NGFW, XDR, SIEM, IAM, сканеры уязвимостей.
  • Глубокий опыт эксплуатации WAF
  • Опыт построения и ведения процесса управления уязвимостями (сканирование, приоритезация, контроль сроков устранения, работа с владельцами систем).
  • Опыт управления доступами (IAM, SSO, MFA, ролевые модели, жизненный цикл учётных записей, регулярный пересмотр прав, контроль привилегированного и сервисного доступа)
  • Понимание сетевой безопасности
  • Уверенное администрирование Linux и Windows, понимание принципов харденинга
  • Понимание работы современной инфраструктуры (облака, контейнеры, Kubernetes, микросервисы)
  • Навыки автоматизации на Python, Bash или PowerShell
  • Понимание техник атакующих (MITRE ATT&CK) и умение применять их для настройки средств защиты и детектирования
  • Умение вести технический диалог с ИТ и разработкой, договариваться о приоритетах устранения рисков
Обязанности
  • Внедрять и эксплуатировать средства защиты информации, включая облачные
  • Эксплуатировать WAF, разрабатывать и тестировать новые правила
  • Выстраивать и вести процесс управления уязвимостями инфраструктуры
  • Выстраивать управление доступами (ролевые модели, согласование и выдача прав, регулярный пересмотр)
  • Подключать источники событий к SIEM и совместно с командой настраивать правила детектирования
  • Участвовать в расследовании и реагировании на инциденты информационной безопасности
  • Контролировать процесс харденинга инфраструктуры, контролировать соответствие базовым конфигурациям
  • Оценивать и выбирать новые средства защиты, проводить пилоты и сравнение решений
  • Разрабатывать и актуализировать технические стандарты, регламенты и инструкции по эксплуатации средств защиты
  • Готовить технические доказательства для аудитов PCI DSS, ISO 27001, SOC 2
Будет плюсом
  • Опыт защиты криптовалютной или финансовой инфраструктуры
  • Опыт внедрение и эксплуатации РАМ, IDM-решений и реализации подхода zero trust
  • Опыт разработки правил детектирования
  • Опыт работы с защитой почты и антифишинговыми программами для сотрудников
  • Наличие профильных сертификаций
Условия:
  • Бюджет на обучение, сертификации и профильные конференции
  • Современный стек, реальные задачи уровня крупной международной криптобиржи и прямое влияние на архитектуру продуктов
  • Современный офис в Ташкенте
  • Сильная заинтересованная команда ИБ и короткий путь принятия решений
hh.ru
softline

Пресейл по информационной безопасности (Solution Sales)

softlineНа сервисе с: 11.07.26 03:12↑ Вакансия с автоподнятием
Зарплата не указанаРоссияЕкатеринбургХанты-МансийскСургутГибрид

Доступно в нескольких локациях — формат работы уточняется в карточке.

Ключевые задачи:

  • Поддержка продаж (presale) по информационной безопасности:
    • проведение встреч, переговоров и презентаций для заказчиков;
    • целевая генерация новых проектов по ИБ;
    • сравнение и выбор решений от различных вендоров под проектные требования;
    • подготовка бюджетных оценок, технико-коммерческих предложений, технических заданий, тендерной документации.
  • Участие в развитии бизнеса по ИБ:
    • обучение менеджеров по продажам;
    • участие в маркетинговых мероприятиях в качестве докладчика;
    • подготовка материалов для менеджеров по продажам и заказчиков;
    • выстраивание отношений с вендорами и партнерами.
  • Контроль реализации проектов.
Наши ожидания:
  • Опыт работы от двух лет в сфере ИБ;
  • Глубокие знания по двум и более темам из списка:
    • защита персональных данных и государственных информационных систем;
    • защита критической информационной инфраструктуры (КИИ);
    • защита сетевого периметра (FW, NGFW, ATP);
    • защита от утечек информации (DLP);
    • построение системы управления ИБ (SIEM, IRP, SGRC);
    • защита web-приложений (WAF);
    • тесты на проникновение;
    • управление учетными записями и правами доступа (IdM);
  • Будет преимуществом:
    • знание технологий и архитектур построения корпоративных сетей;
    • понимание различных процедур закупок и конкурсных процедур;
    • опыт проведения публичных выступлений и презентаций.

Мы предлагаем:

  • Обсуждаемые условия дохода (оклад + премии);
  • Отличное расположение и комфортный офис;
  • Гибкое начало рабочего дня;
  • Открытость и готовность к диалогу топ-менеджмента компании;
  • Программа ДМС со стоматологией;
  • Различные программы мотивации: скидки на технику, компенсация процентов по ипотеке и др.;
  • Собственный Корпоративный университет, организация профильных конференций и тренингов за счет компании.
hh.ru
softline

Пресейл менеджер по информационной безопасности (Solution Sales)

softlineНа сервисе с: 07.06.26 08:46↑ Вакансия с автоподнятием
Зарплата не указанаРоссияЧелябинскГибрид

Ключевые задачи:

  • Поддержка продаж (presale) по информационной безопасности:
    • проведение встреч, переговоров и презентаций для заказчиков;
    • целевая генерация новых проектов по ИБ;
    • сравнение и выбор решений от различных вендоров под проектные требования;
    • подготовка бюджетных оценок, технико-коммерческих предложений, технических заданий, тендерной документации.
  • Участие в развитии бизнеса по ИБ:
    • обучение менеджеров по продажам;
    • участие в маркетинговых мероприятиях в качестве докладчика;
    • подготовка материалов для менеджеров по продажам и заказчиков;
    • выстраивание отношений с вендорами и партнерами.
  • Контроль реализации проектов.
Наши ожидания:
  • Опыт работы от двух лет в сфере ИБ;
  • Глубокие знания по двум и более темам из списка:
    • защита персональных данных и государственных информационных систем;
    • защита критической информационной инфраструктуры (КИИ);
    • защита сетевого периметра (FW, NGFW, ATP);
    • защита от утечек информации (DLP);
    • построение системы управления ИБ (SIEM, IRP, SGRC);
    • защита web-приложений (WAF);
    • тесты на проникновение;
    • управление учетными записями и правами доступа (IdM);
  • Будет преимуществом:
    • знание технологий и архитектур построения корпоративных сетей;
    • понимание различных процедур закупок и конкурсных процедур;
    • опыт проведения публичных выступлений и презентаций.

Мы предлагаем:

  • Обсуждаемые условия дохода (оклад + премии);
  • Отличное расположение и комфортный офис;
  • Гибкое начало рабочего дня;
  • Открытость и готовность к диалогу топ-менеджмента компании;
  • Программа ДМС со стоматологией;
  • Различные программы мотивации: скидки на технику, компенсация процентов по ипотеке и др.;
  • Собственный Корпоративный университет, организация профильных конференций и тренингов за счет компании.
hh.ru
от 100k ₽РоссияМоскваОбнинскОфис
Локации (офис):МоскваОбнинск

Вакансия предполагает работу в офисе, для каждой локации — своя карточка вакансии. Щёлкни по локации, чтобы перейти на её карточку.

Обязанности:

Знание ФЗ-152, опыт настройки СКЗИ, проведение аудитов ИБ, SIEM-системы, внедрение и техническая реализация правил доступа и настроек безопасности, которые определены службой ИБ. Разработка политик и регламентов: Создание правил доступа к данным, политик конфиденциальности и инструкций по работе с информацией. Управление рисками: Определение того, какие данные являются конфиденциальными, моделирование угроз и оценка рисков. Контроль и аудит: Проверка соблюдения режима безопасности, проведение внутренних расследований и участие во внешних проверках (ФСТЭК, ФСБ, Роскомнадзор). Реагирование на инциденты: Разработка планов реагирования, координация действий при утечках или атаках, взаимодействие с правоохранительными органами. Обучение персонала: Проведение тренингов по кибербезопасности для сотрудников.

Требования: высшее профессиональное образование — бакалавриат в области информационной безопасности (специалитет или магистратура приветствуется). «Специалист по защите информации в автоматизированных системах» (Приказ Минтруда РФ от 09.08.2022 № 474н) и «Специалист по защите информации в телекоммуникационных системах и сетях» (Приказ Минтруда РФ от 14.09.2022 № 525н). Профильность образования: наличие Диплома с указанием специальности из укрупненной группы «Информационная безопасность». Удостоверения о повышении квалификации и дипломы о профессиональной переподготовке.

Условия: Официальное трудоустройство по ТК РФ, полностью «белая» заработная плата.

Ежегодный оплачиваемый отпуск 28 календарных дней. Полный соцпакет. Содействие в получении путёвок со скидкой на санаторно‑курортное лечение для членов профсоюза и их детей. Дружный и отзывчивый коллектив.

hh.ru
asterium

Senior Application Security

asteriumНа сервисе с: 02.08.26 16:51↑ Вакансия с автоподнятием
Зарплата не указанаУзбекистанТашкентОфис

Мы ищем Senior AppSec-инженера, который возьмёт на себя комплексное выстраивание безопасности приложений. У нас есть всё, от чего у хакера учащается пульс: торговля, кошельки, платежи, карты и блокчейн.

Требования

  • От 4 лет в безопасности приложений
  • Уверенный ручной secure code review минимум на двух языках из списка: Go, Java/Kotlin, Python, Swift
  • Глубокое понимание OWASP Top 10, OWASP API Security Top 10, ASVS, OWASP Mobile Top 10
  • Опыт моделирования угроз для распределённых микросервисных систем и проведения security design review
  • Уверенные знания механизмов аутентификации и авторизации: OAuth 2.0, OIDC, JWT, сессии, MFA, управление API-ключами
  • Понимание прикладной криптографии
  • Практический опыт с инструментами SAST, DAST, SCA, Secret Scan, Fuzzing, включая написание и тюнинг собственных правил
  • Практический опыт с инструментами по анализу мобильных приложений
  • Понимание современной инфраструктуры: контейнеры, Kubernetes, облака, CI/CD, в объёме, достаточном для оценки рисков архитектуры
  • Умение объяснять риски разработчикам и бизнесу понятным языком и договариваться о приоритетах.
Обязанности
  • Внедрение и развитие процессов безопасной разработки и принципа Security by design
  • Проводить моделирование угроз для новых продуктов и крупных изменений
  • Делать ручной secure code review критичных компонентов
  • Совместно с DevSecOps внедрять и настраивать SAST, DAST, SCA и secret scanning в CI/CD, снижать число ложных срабатываний, писать кастомные правила под наш стек.
  • Управлять жизненным циклом уязвимостей
  • Участвовать в расследовании инцидентов, связанных с приложениями, и в устранении их последствий
Будет плюсом
  • Умение находить уязвимости бизнес-логики, характерные для финансовых систем
  • Понимание устройства блокчейн и криптовалютной инфраструктуры
  • Опыт аудита смарт-контрактов и работы с безопасностью custody-решений
  • Опыт участия в BugBounty программах
  • Наличие профильных сертификаций
  • Опыт тестирования мобильных приложений (iOS/Android, OWASP MASVS/MASTG)
  • Опыт построения AppSec-функции с нуля или масштабирования её в быстрорастущей компании
  • Навыки обучения команд разработки


Условия:

  • Официальное трудоустройство, согласно ТК РУз;
  • Участие в разработке масштабного продукта;
  • Современный технологический стек и возможность прокачивать экспертизу;
  • Возможность участия в международных проектах и работе с распределённой командой;
  • Менторство внутри команды и обмен опытом;
  • Тимбилдинги, корпоративные мероприятия.
hh.ru
200k–220k ₽РоссияМоскваОфис

Акционерное общество «Научно-производственный центр автоматики и приборостроения имени академика Н. А. Пилюгина» (АО «НПЦАП», входит в состав ГК «Роскосмос») — это мощная интегрированная структура, один из лидеров ракетно-космической отрасли России.

АО «НПЦАП» - уникальное предприятие, осуществляющее комплексную разработку систем управления для ракетно-космической техники: от создания теории управления полетом, проектирования и изготовления всех необходимых компонентов до испытаний и эксплуатационного обслуживания. Более чем полувековая история предприятия – значительный путь от создания систем управления для первых отечественных баллистических ракет до разработки современных автоматизированных систем управления космических и ракетных комплексов.

В НАШЕМ ЦЕНТРЕ СОЗДАНЫ УСЛОВИЯ ДЛЯ ПОЛУЧЕНИЯ УНИКАЛЬНОГО ПРОФЕССИОНАЛЬНОГО ОПЫТА И ВОЗМОЖНОСТИ КАРЬЕРНОГО РОСТА!

Обязанности:

  • проведение контроля защищенности информации от несанкционированного досутпа;
  • проведение контроля защищенности информации от утечки за счет побочных электромагнитных излучений и наводок;
  • проведение контроля защищенности акустической речевой информации от утечки по техническим каналам;
  • проведение специальных исследований на побочные электромагнитные излучения и наводки технических средств обработки информации.
Требования:
  • высшее техническое образование в области информационной безопасности/ радиотехника, телекоммуникация и т.п.);
  • опыт работы не менее одного года в области технической защиты информации;
  • требуется оформление допуска по 2 форме!
Условия:
  • график работы 5/2 пн.- чт. с 08:00 до 16:50 , пт. с 08:00 до 15:35
  • работа в стабильной компании;
  • конкурентная заработная плата;
  • активная корпоративная жизнь (молодежные мероприятия, спортивные секции, соревнования и творческие конкурсы);
  • спортивные секции для работников и их семей;
  • социальная поддержка и помощь:
    • помощь в решении жилищных вопросов (компенсация найма жилья или процентов по ипотеке);
    • санаторно-курортное лечение и отдых работников и членов их семей;
    • материальная помощь и дополнительные оплачиваемые выходные при жизненных ситуациях (вступление в брак, рождение ребенка и т.д.);
    • питание и медицинские услуги на территории предприятия;
    • ДМС.

Добро пожаловать в команду профессионалов!

hh.ru
Зарплата не указанаРоссияНовосибирскОфис

Чем предстоит заниматься:

  • Анализ защищенности информационных систем и бизнес-процессов.
  • Согласование проектной документации при внедрении новых информационных систем и СЗИ.
  • Участие в оценке рисков и выработке мероприятий по минимизации рисков информационной безопасности.
  • Организация мониторинга, анализ событий информационной безопасности.
  • Выявление, реагирование, расследование и координация действий работников по инцидентам информационной безопасности.
  • Подготовка отчетов для руководства.
  • Обучение персонала компании действиям по обнаружению, устранению последствий и предотвращению инцидентов информационной безопасности.
  • Разработка планов реагирования на инциденты информационной безопасности (playbook-и).

Что для нас важно:

  • Знание основы построения ИТ-инфраструктуры.

  • Навыки работы с ОС Windows и Linux.

  • Понимание принципов работы основных классов СЗИ (NGFW, SIEM, АВПО, IDS, DLP, WAF и др.) и актуальных угроз.

  • Понимание инцидент-менеджмента, принципов компьютерной и сетевой безопасности, безопасности web- приложений.

  • Опыт работы, установки, настройки систем мониторинга и управления событиями безопасности.

  • Понимание основ Cyber Kill Chain, MITRE ATT&CK в части векторов атак и защиты от них.

Мы гарантируем:

  • Атмосферу безопасности. Так как мы предлагаем трудоустройство в полном соответствии с ТК РФ;
  • График работы 5\2 с 09:00 до 18:00 (сб,вс - выходные);

  • Чувство устойчивости в настоящем и будущем, даже когда времена вокруг нас меняются. Помогут тебе в этом наши оздоровительные и финансовые бенефиты;

  • Комфорт в деталях: отсутствие дресс-кода, оборудованное рабочее место и возможность отдыха в неформальной обстановке.

  • Динамику профессионального развития.

hh.ru
Зарплата не указанаРоссияСанкт-ПетербургОфис
Команда EDR разрабатывает детектирование актуальных угроз на конечных точках. Мы разбираем свежие образцы ВПО и техники злоумышленников и превращаем результаты анализа в правила, которые находят атаки по поведению. Ищем аналитика, которому интересно разбираться в устройстве вредоносного кода и писать детекты, работающие в реальных инфраструктурах.

Задачи:
  • Анализ кода и поведения вредоносных программ под Windows и Linux, реверс‑инжиниринг;
  • Отслеживание актуальных угроз, кампаний и техник атакующих (публичные отчёты, threat intelligence, свежие образцы);
  • Разработка правил детектирования в формате Sigma на основе результатов анализа;
  • Сопоставление поведения ВПО с телеметрией EDR и техниками MITRE ATT&CK;
  • Эмуляция действий атакующего на виртуальном стенде для проверки и улучшения правил;
  • Анализ правил на ложноположительные срабатывания и сведение их к минимуму;
  • Поиск способов обхода детектирования и выработка решений;
  • Тестирование правил на функциональность и производительность.
Требования:
  • Опыт анализа ВПО и реверс‑инжиниринга;
  • Знание ассемблера x86/x64;
  • Владение инструментами статического и динамического анализа: IDA Pro и/или Ghidra, отладчики x64dbg/gdb, песочницы;
  • Знание архитектуры Windows (процессы, службы, реестр, WinAPI) и Linux (процессы и демоны, системные вызовы, механизмы автозапуска);
  • Знание форматов PE/PE32+ и ELF;
  • Понимание источников телеметрии: Windows Event Log, Sysmon, ETW, auditd;
  • Знание синтаксиса Sigma и опыт написания правил детектирования;
  • Знание матрицы MITRE ATT&CK;
  • Умение разбирать обфусцированный код на скриптовых языках (PowerShell, JS, VBS и т. п.);
  • Владение Python для автоматизации задач;
  • Технический английский;
  • Усидчивость и умение доводить трудоёмкие задачи до конца.
Будет плюсом:
  • Опыт работы с EDR, SIEM или XDR‑решениями;
  • Опыт анализа ВПО под macOS;
  • Опыт пентеста или участия в red team;
  • Опыт написания YARA‑правил;
  • Опыт анализа сетевого трафика.
Мы предлагаем:
  • Официальное трудоустройство;
  • Работу в офисе, гибкое начало рабочего дня;
  • Современный офис на Петроградской стороне;
  • Конкурентоспособную зарплату (обсуждается индивидуально, зависит от опыта и квалификации);
  • ДМС, включая стоматологию;
  • Горячие обеды, фрукты, напитки;
  • Зону отдыха, тренажёры, полезные для работы книги.
hh.ru
metascan

Специалист по анализу защищенности / Пентестер

metascanНа сервисе с: 27.06.26 16:34↑ Вакансия с автоподнятием
250k–250k ₽РоссияМоскваУдалёнка

Метаскан — облачный сканер уязвимостей с интеграцией 31 инструмента (amass, ZAP, nuclei, dirsearch, NSE, hydra, patator и др.) для комплексного анализа внешнего периметра.

Среди клиентов — крупнейшие компании России: Сбербанк, ВТБ, Альфабанк, Ростелеком, Wildberries, DNS, МКБ.

Команда проекта также активно участвует в развитии и поддержке популярных open source-решений: ZAP, dirsearch, cameradar, Katana, Nuclei и других.

Что предстоит делать:

  • Проводить проекты по тестированию на проникновение внешнего периметра: от разведки до пост-эксплуатации;

  • Выполнять разведку (TLD, поддомены, автономные системы, инфраструктура);

  • Анализировать и эксплуатировать системные сервисы (NSE-скрипты, PoC, эксплойты);

  • Работать с сетевым и IoT-оборудованием, вендорскими решениями;

  • Проводить подбор паролей и эксплуатацию уязвимостей;

  • Инициировать атаки на веб-приложения (в том числе OWASP TOP 10);

  • Составлять отчёты и участвовать во встречах с клиентами.

Что мы ожидаем:

  • Опыт поиска уязвимостей в качестве пентестера, багхантера или участника Red Team;

  • Уверенное знание Linux (на уровне администратора);

  • Понимание сетевых технологий: модель OSI, маршрутизация, протоколы (DNS, HTTP и др.);

  • Навыки работы с пентест-инструментами: Burp/ZAP, ffuf/dirsearch/feroxbuster, Nuclei, Amass/Subfinder, Nmap и др.;

  • Опыт написания собственных PoC/эксплойтов (Python, Bash и др.);

  • Глубокое понимание OWASP TOP 10;

  • Опыт работы с результатами или проведением пентестов;

  • Практика внедрения NGFW, WAF, IPS и др. систем защиты;

  • Знакомство с коммерческими сканерами: Qualys, Nessus, Rapid7, Acunetix и др.;

  • Образование в сфере ИБ;

  • Английский — на уровне чтения технической документации (B1).

Будет плюсом:

  • Навыки программирования (Python, JavaScript, C++, Go);

  • Опыт работы админом Linux/сетевого оборудования;

  • Публичные материалы, написанные инструменты, обнаруженные уязвимости (CVE/BDU);

  • Знание HADI-циклов, Customer Development, проведение интервью с пользователями.

Что мы предлагаем:

  • Полностью удалённая работа.
  • Работа в аккредитованной IT-компании.
  • 31 оплачиваемый день отдыха в год.
  • Обучение на профильных курсах по сетям, ИБ и Linux — за счёт компании.
  • Компенсация занятий спортом, курсов английского и сессий с психологом.
  • Участие в реальных проектах с крупнейшими российскими компаниями.

  • Доступ ко всем инструментам и разработкам команды, включая платформу “Метаскан”.

hh.ru
positive technologies

Threat Intelligence Analyst (Threat Data)

positive technologiesНа сервисе с: 06.08.26 15:35↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваУдалёнка

В нашу команду Threat Intelligence ищем Threat Data аналитика, которому предстоит:

  • Проводить аудит сведений в системе процессинга индикаторов компрометации и формировать рекомендации по повышению качества данных;
  • Готовить предложения в части развития системы процессинга индикаторов компрометации;
  • Анализировать новые источники импорта и обогащения данных о киберугрозах, писать PoC‑скрипты для передачи в разработку;
  • Мониторить существующие источники информации о киберугрозах и оптимизировать их применение;
  • Проводить исследования в области обработки и автоматизированного анализа данных о киберугрозах, писать PoC‑скрипты для передачи в разработку;
  • Анализировать и внедрять подходы к построению фидов индикаторов компрометации различных уровней;
  • Обрабатывать поступающие заявки о ложноположительных срабатываниях в части работы с индикаторами компрометации в продуктах компании;
  • Писать средства автоматизации процессов;
  • Участвовать в реализации проектов по внедрению механизмов использования индикаторов компрометации в продуктах компании;
  • Готовить аналитические материалы и документацию.
Требования:
  • Знание основ информационной безопасности и современных типов киберугроз;
  • Грамотность в области вредоносного ПО: семейства, группы, характерные особенности;
  • Знание базовых тактик, техник и процедур злоумышленников;
  • Понимание актуальных сценариев реализации киберугроз;
  • Понимание терминов и процессов Threat Intelligence;
  • Понимание сценариев Threat Hunting;
  • Навыки сбора информации на основе открытых и закрытых источников, разработки инструментов сбора, обработки и анализа данных;
  • Умение писать скрипты/парсеры и иные инструменты автоматизации процессов;
  • Внимательность к деталям и аналитическое мышление;
  • Готовность к обучению и развитию экспертизы в области выявления и исследования киберугроз;
  • Ответственность, самостоятельность и ориентация на качество результата.

Будет плюсом:

  • Опыт анализа образцов вредоносного ПО;
  • Знание и опыт применения методов математической статистики и машинного обучения;
  • Опыт работы с TI платформами.
Условия:
  • Гибридный формат работы, гибкое начало рабочего дня;
  • Условия для постоянного развития: внешние и внутренние образовательные программы, митапы, научпоп-лекции, экспертное обучение, обучение для руководителей и не только;
  • Гибкий подход к отдыху: 28 календарных дней отпуска, доплату отпускных до полного оклада и 10 day off в год;
  • Заботу о здоровье: ДМС с первой недели работы, включая стоматологию, ежегодный чекап;
  • Компенсацию до 50% расходов на занятия спортом и английским языком в рамках ежегодного бюджета;
  • Работу в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития.
hh.ru
Зарплата не указанаРоссияНовосибирскГибрид

Обязанности:

- Выполнение мероприятий в соответствии с 149-ФЗ, 152-ФЗ, 757-П, 187-ФЗ, Приказы ФСТЭК №17, №77, PCI DSS, GDPR, ISO/IEC 27001
- Непрерывный анализ требований регуляторов по вопросам связанным с ИБ (умение “держать руку на пульсе”).
- Разработка, контроль исполнения и актуализация внутренних нормативных документов по информационной безопасности.
- Работа по управлению риском информационной безопасности, реагирование на инциденты ИБ.
- Ведение журналов, подготовка отчетности и всех форм сопутствующей документации.
- Организация и сопровождение аудитов, устранение выявленных замечаний.
- Анализ, учет и контроль доступов в информационные системы.
- Подбор внешних компаний и заключение договоров (покупка СЗИ, иного оборудования и ПО, проведение внешнего аудита).
- Взаимодействие с ЦБ РФ (ответы на запросы, письма, звонки), ФСТЭК.
- Проведение инструктажа сотрудников по вопросам ИБ.
- Взаимодействие с ИТ и Бизнес подразделениями по проектам автоматизации новых или оптимизации существующих бизнес-процессов и информационных систем по вопросам ИБ.

Требования:

- Профильное образование в сфере ИБ или профессиональная переподготовка с продолжительностью не менее 512 часов.
- Знание 149-ФЗ, 152-ФЗ, Положение ЦБ РФ №757-П, ГОСТ 57580.1, 187-ФЗ, 63-ФЗ., Приказы ФСТЭК №17, №77, PCI DSS, GDPR, ISO/IEC 27001

Будет преимуществом:

- Опыт работы в компаниях финансового сектора.
- Опыт работы в МФО в сфере ИБ.
- Знания стека протоколов TCP/IP.
- Умение администрировать ОС Windows/Linux.
- Опыт настройки и администрирование любых СЗИ.
- Опыт работы с электронной подписью.

Что мы предлагаем:

  • Трудоустройство в соответствии с ТК РФ.
    График работы: понедельник-пятница, с 9:00 до 18:00. После испытательного срока (3 месяца) возможен гибрид
  • Серьезный, растущий и нужный продукт. Мы небольшая команда обеспечивающая безопасность большого и сложного сервиса, который используют около миллиона пользователей в месяц
  • Меньше формализма. Мы стремимся к упрощению внутренних процессов и минимизации бюрократических процедур, чтобы каждый смог сосредоточиться на своей работе. Желаем, чтобы все наши сотрудники работали с комфортной техникой и софтом, поэтому покупаем необходимое железо и софт без волокиты
hh.ru
Зарплата не указанаРоссияМоскваОфис
Обязанности:
  • контроль безопасной разработки приложения клиента;
  • контроль целостности распространенного приложения (сравнение контрольных сумм, в т.ч. ежемесячно);
  • контроль хранения эталонного образца - актуальной версии, одобренной лабораторией;
  • проведение оценки изменений при модификации приложения: исследование изменений кода, выявление критических событий, подготовка обоснованного вывода о влиянии/отсутствии влияния на криптосредства;
  • взаимодействие с лабораторией: предоставление отчетов о контроле целостности, предоставление отчетов об изменениях, исходного кода и новых контрольных сумм;
  • информирование об инцидентах: руководства участников ПлЦР, лаборатории, Департамента безопасности Банка России;
  • передача эталонного образца подразделению, ответственному за распространение приложения;
  • обеспечение недопустимости эксплуатации приложения без сверки контрольных сумм или при неуспешной сверке.
Требования:
  • высшее профессиональное образование по направлению подготовки (специальности) в области информационной безопасности или переподготовку (свыше 360 аудиторных часов);
  • аналогичный опыт работы от 3-х лет в области информационной безопасности;
  • знание порядка проведения работ по оценке влияния приложения клиента от 07.05.2026;
  • знание положения ПКЗ-2005 (приказ ФСБ №66);
  • знание принципов криптографической защиты (ГОСТ, TLS, ЭП, шифрование);
  • знание методов контроля целостности (контрольные суммы, хеширование);
  • знание перечня критических событий (изменение КС СКЗИ, логирования, факторов аутентификации);
  • знания процессов безопасной разработки ПО;
  • знание требований к эксплуатационной документации;
  • знание порядка информирования об инцидентах (лаборатория, ДИБ ЦБ);
  • знание лицензионных требований ФСБ (Постановление №313);
  • навыки анализа изменений исходного кода для выявления критических событий;
  • навыки формирования отчетов о контроле целостности (ежемесячно;
  • навыки взаимодействия с аккредитованной лабораторией;
  • навыки ведения документации ко конструкторским и технологическим правилам;
  • высокая осведомленность в вопросах ИБ;
  • аналитическое мышление, ответственность, стрессоустойчивость.
Условия:
  • работа в крупном, успешном Банке (входит в ТОП-20 лидирующих банков России);
  • полный социальный пакет (в том числе ДМС).
hh.ru
от 60k ₽РоссияАрхангельскОфис
Обязанности:
  • Осуществление мероприятий по поддержанию уровня информационной безопасности, установленного организационно-распорядительными документами компании (АльфаДок).
  • Разработка и ведение организационно-распорядительных документов по защите информации.
  • Оказание консультативной и методологической помощи по вопросам информационной безопасности.
  • Участие в мероприятиях по обнаружению, предупреждению и ликвидации последствий компьютерных атак и нештатных ситуаций.
  • Мониторинг состояния защищенности ИТ-инфраструктуры, выявление потенциальных угроз и разработка рекомендаций по устранению выявленных недостатков (VipNet Координатор, антивирус "Kaspersky", СЗИ от НСД Secret Net Studio (Secret Net LSP)).
  • Анализ угроз информационной безопасности.
  • Сопровождение работ по ИБ на объектах компании (контроль по требованиям ИБ строительно-монтажных и пуско-наладочных работ, рассмотрение и согласование проектной и рабочей документации по требованиям ИБ).
  • Контроль прав доступа к системам и используемым ресурсам.

Требования:

  • Высшее образование - бакалавриат или магистратура в области информационной безопасности (или высшее образование и переподготовка по направлению "Информационная безопасность").
  • Знание требований законодательства и нормативных актов РФ в области защиты информации (ФЗ-152; ФЗ-187; Постановления Правительства РФ 1119, 687; Приказы ФСТЭК России 117, 21, 235, 236).
  • Знание технологий и технических решений по защите информации.
  • Опыт работы по оценке рисков информационной безопасности и определению мер для их нейтрализации.
  • Умение составлять документы, навыки деловой переписки.
  • Грамотная письменная и устная речь, коммуникабельность, умение работать в команде.
  • Навыки работы с офисными приложениями (текстовые редакторы, электронные таблицы, средства создания презентаций, электронная почта).
  • Владение средствами администрирования Windows/Linux систем.
  • Способность быстро анализировать техническую документацию и осваивать новые технологии и инструменты будут серьезным преимуществом.
  • Приветствуется опыт работы с СЗИ(ViPNet), средствами сетевого сканирования, и анализа уязвимости.
  • Приветствуется опыт работы в Удостоверяющем центре (ViPNet)
Условия:
  • Аккредитованная ИТ компания,
  • Возможность горизонтального и вертикального роста
  • Участие в крупных проектах для развития навыков и компетенций
  • Обучение за счёт организации
  • Полный соцпакет
  • Оплата проезда к месту проведения отпуска 1 раз в два года
  • Оформление по ТК РФ
hh.ru
Зарплата не указанаКазахстанАлматыГибрид

Мы — платежная организация, работаем с интернет платежами для B2B, взаимодействуем с банками, регуляторами, платежными системами и другими участниками финансового рынка.

Ищем Менеджера по информационной безопасности, который будет отвечать за ежедневную работу направления ИБ: обработку инцидентов, работу с запросами банков, правоохранительных органов, регуляторов и поддержку основных процессов информационной безопасности компании.

Что предстоит делать

  • Обрабатывать запросы банков, правоохранительных органов, регуляторов по инцидентам ИБ. Подготавливать ответы на запросы и предоставлять необходимые сведения.

  • Создавать и сопровождать инциденты в антифрод-системе Нац. банка. Участие в антифрод мероприятиях от Нац. банка.

  • Проводить проверки сайтов и веб-ресурсов клиентов на соответствие установленным требованиям.

  • Принимать, регистрировать в журнале и обрабатывать инциденты информационной безопасности.

  • Разрабатывать и актуализировать политики, регламенты, инструкции и другие документы по ИБ.

  • Участвовать в подготовке к аудитам и проверкам, сопровождать устранение выявленных замечаний.

  • Обеспечивать выполнение требований PCI DSS и других применимых стандартов и нормативных требований.

  • Организовывать и проводить обучение и информирование сотрудников по вопросам ИБ, в том числе по требованиям PCI DSS, защите данных и противодействию фишингу и социальной инженерии

  • Организовывать и проводить внутренние аудиты ИБ, в том числе на соответствие требованиям PCI DSS, ISO 27001 и законодательства Республики Казахстан, контролировать устранение выявленных замечаний

  • Администрирование корпоративной почты, WireGuard/VPN, управление доступами и учетными записями в зоне ответственности ИБ, контроль выполнения базовых требований безопасности.

Что мы ожидаем от кандидата

  • Опыт работы в информационной безопасности от 2–3 лет.

  • Желателен опыт работы в банке, платежной организации, финтехе или другой финансовой организации.

  • Понимание принципов информационной безопасности и управления инцидентами.

  • Понимание принципов работы антифрод-систем и контроля подозрительных операций будет большим плюсом.

  • Опыт работы с обращениями, инцидентами и запросами от внешних организаций.

  • Понимание основ сетевой безопасности, VPN, управления доступами, аутентификации и защиты учетных записей.

  • Базовое понимание web-безопасности.

  • Умение анализировать информацию, находить причины проблем и формулировать выводы.

  • Внимательность при работе с инцидентами, запросами и документацией.

  • Умение работать с большим количеством параллельных задач.

  • Грамотная письменная коммуникация. Умение работать с внешними запросами и соблюдать сроки.

  • Умение самостоятельно организовать свою работу.

Будет плюсом

  • Наличие профильных сертификатов по информационной безопасности (CISSP, CISM, CISA, CEH, Security+ или аналогичные)

  • Опыт работы с PCI DSS.

  • Опыт работы в платежной организации или банке.

  • Опыт взаимодействия с банками и платежными системами.

  • Знание требований информационной безопасности в финансовом секторе Казахстана.

  • Опыт работы с антифрод-системами.

  • Опыт расследования инцидентов ИБ.

  • Понимание принципов работы SIEM, EDR, vulnerability management и средств мониторинга.

  • Опыт работы с AWS.

  • Знание Linux и сетевых технологий.

  • Опыт автоматизации рутинных процессов ИБ.

Формат работы:

Стандартная пятидневная работа с 9:00 до 18:00 в офисе в Алматы на ул. Мустафы Озтюрка 7 (район Атакента). После прохождения испытательного срока, возможен гибрид.

hh.ru
Зарплата не указанаРоссияМоскваУдалёнка

Positive Technologies — вендор продуктов и услуг в области кибербезопасности. Более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым отраслям экономики. Наши технологии используют около 4000 организаций по всему миру.

Сейчас мы ищем Инженера в команду эксплуатации систем кибербезопасности. Предстоит работать с продуктами PT Application Firewall, PT Sandbox и тд.

Чем предстоит заниматься:

  • Мониторинг состояния и доступности продуктов компании по графику смен
  • Обработка алертов и инцидентов: триаж, приоритизация, первичная диагностика, выполнение типовых действий по инструкциям
  • Эскалация инцидентов на L2/L3 и RnD с технически обоснованными данными
  • Ведение тикетов, учёт инцидентов, соблюдение SLA
  • Приём и передача смены с фиксацией текущего состояния и открытых инцидентов
  • Удалённая диагностика на инфраструктуре клиентов в рамках регламентов и установленной зоны ответственности
  • Фиксация ложных и шумных алертов, предложения по их устранению

Наши ожидания:

  • Linux: понимание основ (файловые системы, права доступа, службы, логи, SSH) и умение выполнить базовую диагностику хоста: посмотреть логи, загрузку CPU/RAM, место на диске.
  • Сети: знание основ TCP/IP, DNS и HTTP, умение выполнить первичную проверку доступности (ping, traceroute, curl, dig).
  • Мониторинг: понимание, что такое метрики и алерты, умение читать дашборды (Grafana/Zabbix) и отличать реальный сбой от шума.
  • Инциденты и тикеты: понимание приоритизации и SLA, готовность действовать по инструкциям и регламентам, аккуратное ведение тикетов, своевременная эскалация на L2/L3.
  • Подход к диагностике: умение разложить проблему по шагам, проверить простые гипотезы и собрать факты (время, симптомы, логи, что уже проверено) для передачи дальше.
  • Работа в сменах: готовность к графику 2/2, дисциплина при приёме и передаче смены, внимательность, стрессоустойчивость, чёткая письменная и устная коммуникация.

Будет плюсом:

  • Более глубокая работа с Linux-инструментами (iostat, lsof), принципы TLS, маршрутизация и NAT
  • Prometheus (базовые запросы), настройка дашбордов и алертов
  • Tcpdump, Wireshark, iperf, ss для анализа сетевых проблем
  • Базовый Bash/Python (PowerShell), обработка логов и JSON
  • Основы SQL (SELECT, JOIN)
  • Понимание виртуализации и Docker (image/container, логи, запуск)
  • OWASP Top 10 и основы реагирования на инциденты ИБ
  • Опыт работы с СЗИ и анализа срабатываний, включая false positive
  • Ansible и основы конфигурационного управления
  • Опыт участия в постмортемах

Что мы предлагаем:

  • Условия для постоянного развития: внешние и внутренние образовательные программы, митапы, научпоп-лекции, экспертное обучение, обучение для руководителей и не только
  • Гибкий подход к отдыху: 28 календарных дней отпуска, доплату отпускных до полного оклада и 10 day off в год
  • Заботу о здоровье: ДМС с первой недели работы, включая стоматологию, ежегодный чекап
  • Компенсацию до 50% расходов на занятия спортом и английским языком в рамках ежегодного бюджета
  • Работу в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития
hh.ru
49k–61k ₽РоссияСтавропольОфис

Обязанности:

  • создание и сопровождение документов в части, касающейся защиты информации;
  • разработка проектов локальных документов, регламентирующих обработку и защиту персональных данных;
  • разработка и внедрение правовых, организационных и технических мер по комплексному обеспечению безопасности персональных данных;

  • участие в закупке программного и аппаратного обеспечения для защиты автоматизированных рабочих мест, их своевременного обновления продления лицензий на СКЗИ, СЗИ от НСЗ, ПАК, САВЗ;
  • осуществление установки и настройки средств:
*защиты информации;
*криптографической защиты информации;
*защиты информации от несанкционированного доступа;
*антивирусной защиты информации;

  • обеспечение антивирусной защиты рабочих станций, входящих в локальную сеть, серверов, контроль и применение средств антивирусной защиты информации в соответствии с локальными актами;
  • контроль корректности функционирования программно-аппаратных средств защиты информации, определение возможных угроз безопасности информации, осуществление поиска уязвимостей;
  • выполнение работы по выбору и внедрению специальных технических и программных средств защиты информации. Обновление текущего ПО, поддержание работоспособности;
  • эксплуатация системы и средств защиты информации;
  • подготовка отчетности по направлению деятельности;
  • осуществление контроля доступа к информационным ресурсам;
  • мониторинг и реагирование на возникновение рисков (инцидентов) информационной безопасности;
  • проведение аудитов правил и систем информационной безопасности;
  • доведение до сведения работников Учреждения, непосредственно осуществляющих обработку персональных данных, положений законодательства Российской Федерации о персональных данных, локальных актов по вопросам обработки персональных данных, требований к защите персональных данных, и проведение обучения указанных работников.

Требования:

  • высшее профессиональное (техническое) образование или профессиональная переподготовка в области защиты информации ;

  • опыт работы с нормативными правовыми актами Российской Федерации;

  • знание требований ФЗ 149, ФЗ 152, ФЗ 187, приказов ФСТЭК, ФСБ

  • понимание сетевой модели передачи данных TCP/IP;

  • навыки администрирования и сопровождения различных систем защиты информации и средств защиты информации

  • умение работать с рисками, писать акты, отчёты, проводить внутренние расследования;

  • плюсом будет опыт работы с программными и программно-аппаратными средствами защиты информации (DrWeb, Kaspersky, и др.), средствами криптографической защиты информации;

Условия:
  • официальное трудоустройство;

  • ежегодный медицинский осмотр за счет работодателя;

  • ежегодная индексация заработной платы.

hh.ru
инфосистемы джет

Pentest специалист (WEB)

инфосистемы джетНа сервисе с: 07.06.26 01:43↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваУдалёнка

Присоединяйся к команде одного из ведущих системных интеграторов страны!
Уже 30 лет мы защищаем бизнес наших заказчиков от киберугроз. Строим комплексную ИБ для крупнейших компаний России и создаем технологичные ИБ-продукты.

Немного о нас:

  • Более 700 экспертов с отраслевым опытом
  • № 1 среди частных интеграторов в сфере защиты информации по версии TAdviser, 2025 г
  • Собственная ежегодная конференция ИБ - Jet Security Conference
  • Свой CyberCamp с киберучениями для комьюнити

Сейчас мы ищем специалиста по тестированию на проникновение.

Что предстоит:

  • Проведение разнообразных видов тестирования на проникновения и анализа защищенности:веб-приложений и API, мобильных приложений, анализа исходного кода, работ в формате RedTeam;
  • Подготовка рекомендаций по повышению уровня защищенности инфраструктуры Заказчиков;
  • Разработка отчетов и проведения презентаций по результатам проекта;
  • Собственное развитие и развитие компетенций отдела в области ИБ (участие в исследовательской деятельности).

Что необходимо:

  • Опыт работы от одного года в качестве пентестера веб-приложений/AppSec/DevSecOps;
  • Высшее образование ИБ/ИТ;
  • Углубленное знание работы веб-протоколов и технологий (HTTP(s), SOAP, AJAX, JSON, REST, сессии и тп.), а также основных (OWASP TOP-10) и не типовых веб-уязвимостей;
  • Умение читать исходный код на распространенных языках программирования (Python, Java, PHP, JS);
  • Опыт работы с SAST (Checkmarx, SonarQube, Solar Appscreener, PT AI, semgrep) и умение писать правила для них;
  • Опыт работы и понимание принципов работы SCA инструментов (например, trivy, syft);
  • Понимание основных способов защиты от уязвимостей и ошибок в их реализации (как на уровне кода, так и наложенных СЗИ).

Что будет плюсом:

  • Участие в профессиональных соревнованиях (CTF, HTB) или Bug Bounty;
  • Опыт работ с инструментами для анализа безопасности мобильных приложений: Genymotion, Frida, MobSF;
  • Опыт администрирования web-серверов, *nix и Windows-систем;
  • Наличие зарегистрированных уязвимостей (CVE, БДУ);
  • Наличие профессиональных сертификатов (OSCP, eWPTv2, OSCE и подобных);
  • Знание технологий виртуализации Docker, Kubernetes, ESXi;
  • Опыт дизассемблирования;
  • Опыт и умение получения Root/jailbreak на мобильных устройствах.

Почему Джет?

  • Аккредитованная ИТ-компания.
  • Возможность вертикального/горизонтального роста и обмена опытом. Регулярные обучения, курсы и сертификации.
  • Участие в профессиональных мероприятиях и соревнованиях. Таких как CTF, PHD и конечно же, наш CyberCamp.
  • Гибкий социальный пакет. На выбор между ДМС, компенсацией фитнеса и изучением английского языка.
  • Совместные активности. Бег, велоспорт, волейбол, йога, горные лыжи, сноуборд, пинг-понг, футбол, корпоративные клубы или просто PlayStation.
  • Формат работы. Офис/гибрид, график 5/2, обычно мы работаем с 10:00 до 18:30, но готовы обсудить удобное начало дня.
  • Удобства в офисе. Тренажерный зал с инструкторами, массажист и массажные кресла, корпоративная библиотека, мед. кабинет, кофейни, лаунж-зоны и живые рыбки.
  • Удобное расположение. В пешей доступности от м. Савеловская.
  • Корпоративные скидки практически на все, что можно оплатить онлайн. От электроники до салонов красоты, от ресторанов до авиабилетов.
hh.ru
B

Security Platform Engineer

bitmanagerНа сервисе с: 29.09.26 10:14
Зарплата не указанаРоссияМоскваГибрид

Bitmanager.ai - AI-стартап в одной из самых быстрорастущих категорий conversational AI agents.

Мы создаёт платформу для голосовых и текстовых AI-агентов в клиентских коммуникациях: продажах, поддержке, консультациях и debt collection.

Наши агенты работают с данными, обращаются к внутренним системам компаний, вызывают инструменты и ведут диалог в рамках заданных бизнес-сценариев.

Мы развиваем мультиязычные голосовые решения и самостоятельно дообучаем модели, чтобы расширять количество поддерживаемых языков и повышать качество работы продукт

Наши клиенты - банки, финтех-компании и другие организации, работающие с персональными и чувствительными данными.

Безопасность для нас - часть архитектуры и самого продукта, а не формальное требование.

Кого мы ищем

Мы ищем Senior Security Platform Engineer - сильного hands-on специалиста по информационной безопасности, который поможет нам системно защищать внутреннюю инфраструктуру и клиентские on-premise-развёртывания.

Инженер, который понимает, как атакуют инфраструктуру, умеет расследовать инциденты и может построить защиту с учётом реальных угроз.

Основной фокус роли - находить инфраструктурные риски, проектировать защитные меры и самостоятельно доводить их до production.

Чем предстоит заниматься

  • Проводить security-аудит внутренней и клиентской инфраструктуры;
  • Выявлять уязвимости, точки входа, избыточные привилегии и другие инфраструктурные риски;
  • Оценивать вероятность и возможный ущерб, определять приоритеты устранения;
  • Проектировать и внедрять защитные меры для Linux, Kubernetes, контейнеров и CI/CD;
  • Участвовать в расследовании security-инцидентов, проводить root cause analysis и внедрять меры против повторения;
  • Развивать процессы vulnerability management: обнаружение, анализ, приоритизация и устранение уязвимостей;
  • Усиливать защиту секретов, сервисных аккаунтов, артефактов и цепочки поставки;
  • Проектировать изоляцию и сегментацию внутренних и клиентских контуров;
  • Проверять безопасность резервного копирования и сценариев восстановления;
  • Формировать требования к защищённому on-premise-развёртыванию платформы;
  • Взаимодействовать с IT- и ИБ-командами банков и других enterprise-заказчиков;
  • Участвовать в security-проверках и технических согласованиях со стороны клиентов;
  • Анализировать риски, связанные с персональными данными, внутренними системами клиентов и AI-моделями;
  • Автоматизировать security-контроли и проверки;
  • Описывать архитектуру, принятые решения, сценарии реагирования и инженерные процедуры.

Что для нас важно

  • Практический опыт защиты production-инфраструктуры;
  • Опыт проведения инфраструктурных security-аудитов или assessment;
  • Понимание типовых векторов атак на Linux, Kubernetes, контейнеры, CI/CD и внутренние сервисы;
  • Опыт самостоятельного обнаружения и устранения инфраструктурных уязвимостей;
  • Участие в расследовании security-инцидентов, атак или компрометаций;
  • Способность объяснить, как после инцидента или найденной уязвимости была изменена инфраструктура;
  • Понимание принципов hardening, least privilege, сегментации, управления секретами и безопасной эксплуатации;
  • Умение оценивать и приоритизировать риски с учётом влияния на бизнес;
  • Готовность самостоятельно формировать задачи и отвечать за их реализацию;
  • Способность работать руками: внедрять изменения, автоматизировать проверки и валидировать результат;
  • Умение договариваться с разработчиками, инфраструктурной командой и специалистами по безопасности;
  • Чёткая коммуникация, аргументированная позиция и готовность последовательно отстаивать требования безопасности.

Будет плюсом

  • Опыт в банке, финтехе или другой регулируемой отрасли;
  • Работа с В2В - и enterprise-продуктами;
  • Опыт в интеграторе или компании, внедряющей собственный продукт в инфраструктуру заказчиков;
  • Практика работы с on-premise и полностью закрытыми контурами;
  • Опыт прохождения клиентских security-проверок и технических аудитов;
  • Понимание требований к обработке и защите персональных данных;
  • Опыт с threat modeling и security architecture;
  • Работа с SIEM, detection engineering или incident response;
  • Опыт защиты AI/ML-инфраструктуры, моделей и модельных артефактов;
  • Профильное образование или security-сертификации;
  • Участие в CTF, хакатонах, security-сообществах или собственных исследовательских проектах;
  • Знакомство с инструментами управления секретами, сканирования уязвимостей, policy enforcement и защиты software supply chain.

Если вы умеете не только находить уязвимости, но и самостоятельно перестраивать инфраструктуру так, чтобы они не повторялись, будем рады познакомиться.

hh.ru
Зарплата не указанаРоссияМоскваОфис

Обязанности:

  • Обеспечение процесса разработки, актуализации и пересмотра внутренних документов по вопросам обеспечения ИБ, в том числе объектов КИИ;
  • Обеспечение процесса управления рисками ИБ в рамках 716-П;
  • Обеспечение категорирования объектов КИИ;
  • Анализ изменений нормативной базы в части информационной безопасности;
  • Сопровождения внутренних и внешних аудитов, в части соответствия нормативным требованиям;
  • Согласование внутренних ЛНД Банка в части соблюдения требований по ИБ;
  • Разработка и реализация мер, направленных на устранение замечаний и недостатков в нормативной Базе;
  • Подготовка ответов на запросы регуляторов в части исполнения требований по ИБ;
  • Участие в проектной деятельности.

Требования:

  • Высшее образование по направлению «Информационная безопасность» или высшее техническое образование и переподготовка по направлению «информационная безопасность» не менее 512 часов;

  • Наличие сертификатов о прохождении обучения и повышении квалификации является преимуществом;
  • Не менее 3 лет по специальности в финансовой сфере или крупном интеграторе;
  • Глубокое знание нормативных документов в области ИБ в банковском секторе:

- ГОСТ Р 57580;

- положения БР 851-П, 821-П, 802-П, 716-П, 850-П и пр;

- Федеральное законодательство

- Нормативные документы ФСБ, ФСТЭК, РКН.

  • Практический опыт поддержания жизненного цикла документов по ИБ от разработки до согласования всех уровней (Политики, положения, инструкции и т.д);
  • Опыт выполнения требований 716-П и расчета текущих значений КПУР.
  • Знание и умение применения в процессе жизненного цикла АС законодательства и требований нормативных документов Банка России, ФСБ, ФСТЭК, платежных систем и пр.;
  • Грамотное письмо, ведение деловой переписки;
  • Опыт сопровождения аудитов по информационной безопасности;
  • Знание законодательства в части КИИ, опыт проведения категорирования;
  • Понимание банковских информационных и технологических процессов;
  • Знание современных средств и методов обеспечения ИБ.

Условия:

  • Территориальное место работы: ст. м. Арбатская, Арбатская пл., дом 1;
  • Стабильный доход: премиальные выплаты по результатам работы за год, премия ко Дню работника нефтяной и газовой промышленности, ежегодная индексация заработной платы;
  • Пятидневная рабочая неделя в офисе: с 9.00 до 18.00, в пятницу сокращенный рабочий день до 16.45;
  • Хороший социальный пакет с первого рабочего дня: ДМС со стоматологией, страхование от онкологических заболеваний, страхование от несчастных случаев и болезней (весь мир, 24/7);
  • Корпоративные скидки и привилегии от компаний-партнёров для наших сотрудников;
  • Компенсация за приобретенный годовой абонемент в Спортивный клуб по Вашему выбору;
  • Тренировки с тренером за счет работодателя по футболу, волейболу, баскетболу, теннису, легкой атлетики (бег);
  • Удобное расположение офиса с подземной автомобильной парковкой для сотрудников.

hh.ru
Зарплата не указанаРоссияВолгоградОфис

Что нужно делать:

- Обеспечивать информационную безопасность компании: разрабатывать, внедрять и обслуживать системы защиты информации АС;

- формировать требования к защите информации и уведомлять пользователей о правилах эксплуатации АС;

- разрабатывать и контролировать соответствие локально-нормативных актов, корпоративных стандартов компании в вопросах обработки и защиты КТ, ПДн, КИИ;

- контролировать изменения законодательства РФ в сфере информационной безопасности;

- проводить аудит и проверки по информационной безопасности.

Для нас важно:

- Высшее профильное образование по ИБ или курсы профильной профпереподготовки (512 часов);

- знание законодательства по направлениям защиты КТ, ПДн, КИИ, Медтайны;

- понимание стандартов серии ISO 27000;

- опыт администрирования Windows и UNIX

- знание и понимание модели OSI, понимание процессов мониторинга и реагирования на инциденты ИБ;

- навыки работы с классами решений NGFW, VPN, СЗИ от НСД, АВПО, Vulnerability Scaner.

Мы предлагаем:

- Работу в крупнейшем медицинском холдинге России;

- полное соблюдение трудового законодательства РФ (официальная заработная плата, оплачиваемый отпуск, больничный);

- график работы: 5/2;

- своевременную оплату труда (заработная плата 2 раза в месяц);

- льготы на услуги компании для сотрудников и членов их семьи.

hh.ru
20 000 000–21 000 000 UZS (≈ 142k–149k ₽)УзбекистанТашкентОфис
Обязанности:
  • организация и обеспечение информационной защиты информационных систем и информационных ресурсов;
  • организация хранения копий электронной платежной информации;
  • контроль изменений в информационных системах;
  • определение прав и ограничений пользователей на работу с информационными ресурсами;
  • контроль доступа к информационным системам;
  • принятие мер по предотвращению неправомерных действий, связанных с электронными платежами в информационных системах;
  • ограничение несанкционированного использования информационных систем и информационных ресурсов;
  • защита веб-ресурсов, баз данных и других информационных ресурсов от угроз информационной безопасности;
  • принятие мер по снижению и предотвращению рисков информационной безопасности;
  • исключение рисков незаконного использования персональных данных;
  • участие в разработке внутренних документов по обеспечению информационной безопасности;
Требования:
  • Высшее образование;
  • Опыт работы на аналогичной должности будет преимуществом;
  • Уверенное владение ПК и офисными программами;
  • Ответственность и внимательность;
  • Коммуникабельность и умение работать в команде;
  • Грамотная устная и письменная речь;
  • Умение работать с большим объёмом информации;
  • Соблюдение трудовой дисциплины и внутренних правил организации.
Условия:
  • Официальное трудоустройство;
  • График работы: 5/2;
  • Рабочее время: с 09:00 до 18:00;
  • Своевременная выплата заработной платы;
  • Испытательный срок — 3 месяца;
  • Возможность профессионального и карьерного роста;
  • Комфортные условия работы;
  • Работа в стабильной компании.
  • Бесплатный обед
hh.ru
Зарплата не указанаРоссияЯкутскОфис
Обязанности:

- Разработка, актуализация и сопровождение ЛНД (А) Общества по вопросам информационной безопасности (политик, регламентов, инструкций, порядков)

- Организация работы с персональными данными, по информационной безопасности, коммерческой тайне;

- Организация работы по антикоррупционному направлению;

- Проведение служебных расследований;

- Проверка контрагентов и деловых партнеров;

Требования:

- Высшее (или среднее профессиональное) образование по направлению «Информационная безопасность», «Безопасность информационных технологий» «Прикладная математика и информатика» или иное техническое образование с профессиональной переподготовкой по защите информации;

-Навыки работы с большими массивами данных: сбор, систематизация, обработка и анализ данных; выявление закономерностей, формирование выводов и подготовка аналитических материалов.

- Знание нормативной базы: ФЗ-152 (о персональных данных), ФЗ-149 (об информации)

- Опыт работы от 3 лет;

- Ответственность к работе, аналитическое мышление, работоспособность, стрессоустойчивость.

Условия:

- Трудоустройство по ТК РФ;

- Полный соцпакет;

- Оплата проезда 1 раз в 2 года к месту отдыха работнику и несовершеннолетним детям;

- ДМС со стоматологией;

- Служебный автобус;

- Режим работы с 08.15 до 17.15 ( Согласно ст. 320 ТК РФ для женщин, режим работы пн-чт с 08.15 до 17.15 , пт с 08.15 до 12.15 ).

Смотрите также в каталоге

Хотите персональную подборку?

Введите свои критерии — мы отфильтруем вакансии по вашим требованиям

Найти подходящие вакансии →