Кибербезопасность — свежие вакансии
Обновляется каждый час. Найдено: 335 вакансий за последнюю неделю.
- Вакансий за неделю:
- 335
- Медиана:
- 120 000 ₽
- Вилка:
- 80 000 ₽ — 210 000 ₽
Зарплаты — по 334 вакансиям с указанной вилкой за 30 дней
Поиск вакансий
HireSeeker — агрегатор вакансий. Собираем вакансии со всех основных площадок и показываем по вашей специальности. Подпишитесь на ежедневную подборку только релевантных.
Кто мы
Мы - управление систем мониторинга информационной безопасности центра кибербезопасности и киберустойчивости в «Газпромнефть – Цифровые решения», часть ИТ-функции «Газпром нефти».
Мы команда, которая развивает центр мониторинга информационной безопасности «Газпром нефти», добавляет ему новые фичи, опции и функционал, отвечает новым вызовам кибербезопасности, разрабатывает и развивает инструменты для специалистов центра мониторинга информационной безопасности, адаптирует центр мониторинга информационной безопасности «Газпром нефти» к непрерывно изменяющемуся ландшафту киберугроз. В 2023 к списку наших побед добавился статус победителя Международного киберчемпионата по информационной безопасности. Нас вдохновляет идея развития цифрового будущего нефтегазовой отрасли и промышленности в целом.
Чем предстоит заниматься
- Разрабатывать новые сценарии выявления новых типов инцидентов информационной безопасности в SIEM системе
- Контролировать работу правил корреляции в SIEM системе
- Настраивать и поддерживать взаимодействия с SOAR системой
- Документировать создаваемые правила корреляции
- Вносить изменения в ранее созданные правила корреляции
- Разрабатывать новые интеграционные механизмы SOAR со смежными системами
- Адаптировать компоненты SOAR для повышения эффективности работы SOC
- Внедрять сценарии реагирования на инциденты ИБ
- Разрабатывать скрипты автоматизации и реагирования (python, bash, powershell)
Мы ожидаем, что ты
- Имеешь опыт разработки правил корреляции в SIEM системах
- Обладаешь широким кругозором и опытом работы (установки, настройки, эксплуатации) c решениями по информационной безопасности различных классов (SIEM/AV/FW/IPS/DLP/PAM/EDR/Anti-DDOS/SandBox и пр.)
- Имеешь базовые знания регулярных выражений (regexp)
- Знаешь современные тактики и техники атакующих, основных векторов атак, способы их обнаружения.(MITRE ATT&CK, Cyber Kill Chain)
- Умеешь автоматизировать свою деятельность (Bash, Python, PowerShell, etc)
Что ты получаешь
- Работу в аккредитованной IT компании (со всеми льготами для сотрудников IT компаний)
- Достойную твоего профессионального уровня заработную плату
- Качественную программу ДМС со стоматологией с первого месяца работы, услуги телемедицины 24/7, возможность расширить перечень клиник, страхование жизни и здоровья, программы восстановительного лечения, льготные условия страхования для близких
- Компенсацию спортивных абонементов: компания возмещает до 60% стоимости занятий любыми видами спорта
- Поддержку опытного куратора с первого рабочего дня
- Неограниченный доступ к порталу знаний компании, регулярные программы обучения и развития hard skills, корпоративные доступы к образовательным платформам и электронным библиотекам с IT-литературой (и не только)
- Возможность принимать участие в митапах внутренних профессиональных комьюнити и во внешних конференциях; карьерные консультации
- «Умный офис» с коворкингом, в котором есть всё для продуктивной работы и приятного отдыха
- Общение вне рабочих рамок – независимо от того, в каком городе ты работаешь! От участия в 80+ корпоративных сообществах по интересам и челленджах до онлайн-экскурсий и нетворкинг-встреч
- А ещё: корпоративные спортивные соревнования, профориентационные программы для детей сотрудников, пенсионные программы, скидки от партнеров
В «Газпром нефть» уже сегодня ты можешь
- Стать частью команды экспертов по кибербезопасности – на сегодняшний день это больше 120 человек, в которой благодаря масштабу компании сложились и продолжают формироваться уникальные компетенции на стыке ИБ и IT – и перенять уникальный опыт инновационных решений энтерпрайз-уровня, с которыми мы работаем уже давно
- Адаптировать и развивать процессы и инструменты центра мониторинга информационной безопасности «Газпром нефти» к непрерывно изменяющемуся ландшафту киберугроз
- Получить уникальный опыт построения и развития систем киберзащиты одной из самых сложных и разветвлённых инфраструктур в стране и в мире
- Работать с лучшими на рынке решениями для мониторинга и реагирования и внедрять эти решения в периметре компании (больше 100 дочерних обществ)
- Создавать нетиповые решения и активно взаимодействовать с лидерами рынка ИБ (компании: Kaspersky, RVision, Positive Technologies, Solar)
- Быть в команде профессионалов, у которых можно учиться и которых вдохновляют сверхсложные задачи. Уникальная возможность экспертного роста в сфере кибербезопасности
- Реализовывать и сопровождать проекты и наблюдать за их влиянием на группу компаний. Видеть результат своей работы на всей инфраструктуре компании (десятки тысяч пользователей и тысячи систем) с каждым новым этапом проекта и внедренным продуктом
- Найти свою нетривиальную задачу и выбрать процесс, который ты хочешь усовершенствовать, или узнать что-то новое, с чем не работал ранее. У нас широкое поле для творчества и большой системной работы
- Получить своего наставника, который поможет в переходный период и введет в процессную часть; взаимодействовать с бизнес-заказчиками, достигать целей вместе с командой
- Попробовать разные команды – в компании есть возможность перехода между подразделениями внутри Центра компетенций и между ЦК
Группа Rubytech — лидирующий производитель программно-аппаратных комплексов и разработчик технологий для высоконагруженных ИТ-инфраструктур. Мы выпускаем собственную линейку ПАК Скала^р, а также строим и защищаем от киберугроз инфраструктуру, обеспечивая бесперебойную работу крупного бизнеса и государственных организаций.
Чем предстоит заниматься:
- Участие в проектной деятельности Компании в роли инженера по внедрению в составе проектной команды;
- Непосредственное участие в реализации проектов ИБ;
- Участие в работах по стендированию решений ИБ на отдельные системы / подсистемы ИБ;
- Проведение пусконаладочных работ удаленно и на территории Заказчика;
- Выполнение работ по функциональному и нагрузочному тестированию систем и подсистем ИБ, участие в анализе результатов тестирования;
- Регулярные коммуникации с представителями Заказчика;
- Консультации менеджеров и технических специалистов интеграторов и Заказчиков по вопросам внедрения и поддержки решений;
- Участие в оценке технических рисков, трудоемкости и сроков реализации работ;
- Участие в разработке, актуализации и контроле качества проектной и эксплуатационной документации.
Наш кандидат должен иметь:
- Образование высшее техническое в области ИБ (или курсы профессиональной переподготовки);
- Опыт работы по тематике ИБ не менее 3 лет;
- Знание российского законодательства (ФЗ РФ и ПП РФ, требования ФСТЭК России и ФСБ России);
- Базовое понимание модели OSI/TCP/IP, маршрутизации (BGP, OSPF, EIGRP);
- Уверенное администрирования Windows/Linux;
- Навыки администрирования и внедрения СЗИ/СКЗИ различных классов;
- Навыки поиска причин неработоспособности СЗИ/СКЗИ/ОС;
- Знание основ работы с технической документацией (проектной, эксплуатационной);
- Умение работать в режиме многозадачности;
- Умение работать в команде, договариваться, искать компромиссы;
- Навыки ведения встреч с заказчиками, подрядчиками, смежными подразделениями компании.
Что мы предлагаем:
- Комфортный офис в пешей доступности от м. Алексеевская;
- Стабильный конкурентный доход, который мы обсудим при встрече индивидуально;
- Прозрачную схему профессионального и карьерного роста;
- Профессиональное обучение и возможность прохождения сертификации за счёт компании;
- Индивидуальный план развития в рамках ежегодной аттестации;
- ДМС (поликлиника, стоматология, госпитализация);
- 50% компенсация Онкострахования;
- Компенсация ДМС для ваших детей;
- Регулярная вакцинация от COVID-19 на территории офиса;
- Скидки на фитнес в ближайших фитнес-клубах;
- Парковка / вело парковка на территории БЦ;
- Кафе и столовая на территории БЦ
С нами можно заработать:
- Оклад и квартальное премирование;
- До 100 000 рублей за приведенного друга на работу в компанию;
- Бонус от оклада за стаж работы в Банке;
Что предстоит делать:
-
Администрировать и развивать Anti-DDoS, IDS/IPS, NTA, WAF;
-
Противодействовать DDoS-атакам. Создавать правила фильтрации, корректировать правила детектирования. Анализ логов и дампов сетевого трафика;
-
Проводить тестирования эффективности и разрабатывать меры защиты AntiDDoS,WAF;
-
Участвовать в интеграции новых решений ИБ;
Для этого необходимо:
-
Высшее образование в области ИБ либо высшее техническое образование и повышение квалификации в области ИБ;
-
Уверенные знание сетевых протоколов DNS, FTP, SMTP, NTP, NAT;
-
Понимание работы протоколов HTTP/HTTPS и TLS. - Реальный опыт отражения DDoS-атак и защиты Web-приложений средствами WAF;
-
Понимание техники отражения DDoS;
-
Опыт работы с ОС Astra Linux.
Плюсы работы с нами:
- Обучение с первого дня трудоустройства;
- Оформление официально по ТК РФ;
- Экономия за счет ДМС со стоматологией в среднем 50 000 рублей на визиты к врачам;
- Работа в комфортном графике: 5/2, режим работы: с 08:30 до 17:30;
- Профессиональный рост: авторские тренинги, мастер-классы и бизнес-игры в Корпоративном университете;
- Доступ к электронной библиотеке Mybook;
- Партнерская программа от BestBenefits из 2500+ скидок и привилегий;
- Приобретение билетов со скидкой 30% на игры ХК Ак Барс, ФК Рубин, ВК Зенит-Казань;
- Банковские команды по киберспорту, мини-футболу, хоккею и волейболу, а также спортивные марафоны.
Будет круто, если имеется опыт работы в таких компаниях, как Ростелеком, Т2, Дом.ру, Yota, Мегафон, МТС, Яндекс, Т-банк, Сбер, Совкомбанк, Альфа банк, ВТБ, Озон, Магнит, Почта России, Х5 на аналогичной позиции.
Требования
- От 3 лет в информационной безопасности на инженерных позициях с опытом в банке, финтехе или интеграторе ИБ
- Практический опыт внедрения, администрирования и эксплуатации средств защиты информации нескольких классов: WAF, anti-DDoS, NGFW, XDR, SIEM, IAM, сканеры уязвимостей.
- Глубокий опыт эксплуатации WAF
- Опыт построения и ведения процесса управления уязвимостями (сканирование, приоритезация, контроль сроков устранения, работа с владельцами систем).
- Опыт управления доступами (IAM, SSO, MFA, ролевые модели, жизненный цикл учётных записей, регулярный пересмотр прав, контроль привилегированного и сервисного доступа)
- Понимание сетевой безопасности
- Уверенное администрирование Linux и Windows, понимание принципов харденинга
- Понимание работы современной инфраструктуры (облака, контейнеры, Kubernetes, микросервисы)
- Навыки автоматизации на Python, Bash или PowerShell
- Понимание техник атакующих (MITRE ATT&CK) и умение применять их для настройки средств защиты и детектирования
- Умение вести технический диалог с ИТ и разработкой, договариваться о приоритетах устранения рисков
- Внедрять и эксплуатировать средства защиты информации, включая облачные
- Эксплуатировать WAF, разрабатывать и тестировать новые правила
- Выстраивать и вести процесс управления уязвимостями инфраструктуры
- Выстраивать управление доступами (ролевые модели, согласование и выдача прав, регулярный пересмотр)
- Подключать источники событий к SIEM и совместно с командой настраивать правила детектирования
- Участвовать в расследовании и реагировании на инциденты информационной безопасности
- Контролировать процесс харденинга инфраструктуры, контролировать соответствие базовым конфигурациям
- Оценивать и выбирать новые средства защиты, проводить пилоты и сравнение решений
- Разрабатывать и актуализировать технические стандарты, регламенты и инструкции по эксплуатации средств защиты
- Готовить технические доказательства для аудитов PCI DSS, ISO 27001, SOC 2
- Опыт защиты криптовалютной или финансовой инфраструктуры
- Опыт внедрение и эксплуатации РАМ, IDM-решений и реализации подхода zero trust
- Опыт разработки правил детектирования
- Опыт работы с защитой почты и антифишинговыми программами для сотрудников
- Наличие профильных сертификаций
- Бюджет на обучение, сертификации и профильные конференции
- Современный стек, реальные задачи уровня крупной международной криптобиржи и прямое влияние на архитектуру продуктов
- Современный офис в Ташкенте
- Сильная заинтересованная команда ИБ и короткий путь принятия решений
Доступно в нескольких локациях — формат работы уточняется в карточке.
Ключевые задачи:
- Поддержка продаж (presale) по информационной безопасности:
- проведение встреч, переговоров и презентаций для заказчиков;
- целевая генерация новых проектов по ИБ;
- сравнение и выбор решений от различных вендоров под проектные требования;
- подготовка бюджетных оценок, технико-коммерческих предложений, технических заданий, тендерной документации.
- Участие в развитии бизнеса по ИБ:
- обучение менеджеров по продажам;
- участие в маркетинговых мероприятиях в качестве докладчика;
- подготовка материалов для менеджеров по продажам и заказчиков;
- выстраивание отношений с вендорами и партнерами.
- Контроль реализации проектов.
- Опыт работы от двух лет в сфере ИБ;
- Глубокие знания по двум и более темам из списка:
- защита персональных данных и государственных информационных систем;
- защита критической информационной инфраструктуры (КИИ);
- защита сетевого периметра (FW, NGFW, ATP);
- защита от утечек информации (DLP);
- построение системы управления ИБ (SIEM, IRP, SGRC);
- защита web-приложений (WAF);
- тесты на проникновение;
- управление учетными записями и правами доступа (IdM);
- Будет преимуществом:
- знание технологий и архитектур построения корпоративных сетей;
- понимание различных процедур закупок и конкурсных процедур;
- опыт проведения публичных выступлений и презентаций.
Мы предлагаем:
- Обсуждаемые условия дохода (оклад + премии);
- Отличное расположение и комфортный офис;
- Гибкое начало рабочего дня;
- Открытость и готовность к диалогу топ-менеджмента компании;
- Программа ДМС со стоматологией;
- Различные программы мотивации: скидки на технику, компенсация процентов по ипотеке и др.;
- Собственный Корпоративный университет, организация профильных конференций и тренингов за счет компании.
Ключевые задачи:
- Поддержка продаж (presale) по информационной безопасности:
- проведение встреч, переговоров и презентаций для заказчиков;
- целевая генерация новых проектов по ИБ;
- сравнение и выбор решений от различных вендоров под проектные требования;
- подготовка бюджетных оценок, технико-коммерческих предложений, технических заданий, тендерной документации.
- Участие в развитии бизнеса по ИБ:
- обучение менеджеров по продажам;
- участие в маркетинговых мероприятиях в качестве докладчика;
- подготовка материалов для менеджеров по продажам и заказчиков;
- выстраивание отношений с вендорами и партнерами.
- Контроль реализации проектов.
- Опыт работы от двух лет в сфере ИБ;
- Глубокие знания по двум и более темам из списка:
- защита персональных данных и государственных информационных систем;
- защита критической информационной инфраструктуры (КИИ);
- защита сетевого периметра (FW, NGFW, ATP);
- защита от утечек информации (DLP);
- построение системы управления ИБ (SIEM, IRP, SGRC);
- защита web-приложений (WAF);
- тесты на проникновение;
- управление учетными записями и правами доступа (IdM);
- Будет преимуществом:
- знание технологий и архитектур построения корпоративных сетей;
- понимание различных процедур закупок и конкурсных процедур;
- опыт проведения публичных выступлений и презентаций.
Мы предлагаем:
- Обсуждаемые условия дохода (оклад + премии);
- Отличное расположение и комфортный офис;
- Гибкое начало рабочего дня;
- Открытость и готовность к диалогу топ-менеджмента компании;
- Программа ДМС со стоматологией;
- Различные программы мотивации: скидки на технику, компенсация процентов по ипотеке и др.;
- Собственный Корпоративный университет, организация профильных конференций и тренингов за счет компании.
Вакансия предполагает работу в офисе, для каждой локации — своя карточка вакансии. Щёлкни по локации, чтобы перейти на её карточку.
Знание ФЗ-152, опыт настройки СКЗИ, проведение аудитов ИБ, SIEM-системы, внедрение и техническая реализация правил доступа и настроек безопасности, которые определены службой ИБ. Разработка политик и регламентов: Создание правил доступа к данным, политик конфиденциальности и инструкций по работе с информацией. Управление рисками: Определение того, какие данные являются конфиденциальными, моделирование угроз и оценка рисков. Контроль и аудит: Проверка соблюдения режима безопасности, проведение внутренних расследований и участие во внешних проверках (ФСТЭК, ФСБ, Роскомнадзор). Реагирование на инциденты: Разработка планов реагирования, координация действий при утечках или атаках, взаимодействие с правоохранительными органами. Обучение персонала: Проведение тренингов по кибербезопасности для сотрудников.
Требования: высшее профессиональное образование — бакалавриат в области информационной безопасности (специалитет или магистратура приветствуется). «Специалист по защите информации в автоматизированных системах» (Приказ Минтруда РФ от 09.08.2022 № 474н) и «Специалист по защите информации в телекоммуникационных системах и сетях» (Приказ Минтруда РФ от 14.09.2022 № 525н). Профильность образования: наличие Диплома с указанием специальности из укрупненной группы «Информационная безопасность». Удостоверения о повышении квалификации и дипломы о профессиональной переподготовке.
Условия: Официальное трудоустройство по ТК РФ, полностью «белая» заработная плата.Ежегодный оплачиваемый отпуск 28 календарных дней. Полный соцпакет. Содействие в получении путёвок со скидкой на санаторно‑курортное лечение для членов профсоюза и их детей. Дружный и отзывчивый коллектив.
Мы ищем Senior AppSec-инженера, который возьмёт на себя комплексное выстраивание безопасности приложений. У нас есть всё, от чего у хакера учащается пульс: торговля, кошельки, платежи, карты и блокчейн.
Требования
- От 4 лет в безопасности приложений
- Уверенный ручной secure code review минимум на двух языках из списка: Go, Java/Kotlin, Python, Swift
- Глубокое понимание OWASP Top 10, OWASP API Security Top 10, ASVS, OWASP Mobile Top 10
- Опыт моделирования угроз для распределённых микросервисных систем и проведения security design review
- Уверенные знания механизмов аутентификации и авторизации: OAuth 2.0, OIDC, JWT, сессии, MFA, управление API-ключами
- Понимание прикладной криптографии
- Практический опыт с инструментами SAST, DAST, SCA, Secret Scan, Fuzzing, включая написание и тюнинг собственных правил
- Практический опыт с инструментами по анализу мобильных приложений
- Понимание современной инфраструктуры: контейнеры, Kubernetes, облака, CI/CD, в объёме, достаточном для оценки рисков архитектуры
- Умение объяснять риски разработчикам и бизнесу понятным языком и договариваться о приоритетах.
- Внедрение и развитие процессов безопасной разработки и принципа Security by design
- Проводить моделирование угроз для новых продуктов и крупных изменений
- Делать ручной secure code review критичных компонентов
- Совместно с DevSecOps внедрять и настраивать SAST, DAST, SCA и secret scanning в CI/CD, снижать число ложных срабатываний, писать кастомные правила под наш стек.
- Управлять жизненным циклом уязвимостей
- Участвовать в расследовании инцидентов, связанных с приложениями, и в устранении их последствий
- Умение находить уязвимости бизнес-логики, характерные для финансовых систем
- Понимание устройства блокчейн и криптовалютной инфраструктуры
- Опыт аудита смарт-контрактов и работы с безопасностью custody-решений
- Опыт участия в BugBounty программах
- Наличие профильных сертификаций
- Опыт тестирования мобильных приложений (iOS/Android, OWASP MASVS/MASTG)
- Опыт построения AppSec-функции с нуля или масштабирования её в быстрорастущей компании
- Навыки обучения команд разработки
Условия:
- Официальное трудоустройство, согласно ТК РУз;
- Участие в разработке масштабного продукта;
- Современный технологический стек и возможность прокачивать экспертизу;
- Возможность участия в международных проектах и работе с распределённой командой;
- Менторство внутри команды и обмен опытом;
- Тимбилдинги, корпоративные мероприятия.
Акционерное общество «Научно-производственный центр автоматики и приборостроения имени академика Н. А. Пилюгина» (АО «НПЦАП», входит в состав ГК «Роскосмос») — это мощная интегрированная структура, один из лидеров ракетно-космической отрасли России.
АО «НПЦАП» - уникальное предприятие, осуществляющее комплексную разработку систем управления для ракетно-космической техники: от создания теории управления полетом, проектирования и изготовления всех необходимых компонентов до испытаний и эксплуатационного обслуживания. Более чем полувековая история предприятия – значительный путь от создания систем управления для первых отечественных баллистических ракет до разработки современных автоматизированных систем управления космических и ракетных комплексов.
В НАШЕМ ЦЕНТРЕ СОЗДАНЫ УСЛОВИЯ ДЛЯ ПОЛУЧЕНИЯ УНИКАЛЬНОГО ПРОФЕССИОНАЛЬНОГО ОПЫТА И ВОЗМОЖНОСТИ КАРЬЕРНОГО РОСТА!
Обязанности:
- проведение контроля защищенности информации от несанкционированного досутпа;
- проведение контроля защищенности информации от утечки за счет побочных электромагнитных излучений и наводок;
- проведение контроля защищенности акустической речевой информации от утечки по техническим каналам;
- проведение специальных исследований на побочные электромагнитные излучения и наводки технических средств обработки информации.
- высшее техническое образование в области информационной безопасности/ радиотехника, телекоммуникация и т.п.);
- опыт работы не менее одного года в области технической защиты информации;
- требуется оформление допуска по 2 форме!
- график работы 5/2 пн.- чт. с 08:00 до 16:50 , пт. с 08:00 до 15:35
- работа в стабильной компании;
- конкурентная заработная плата;
- активная корпоративная жизнь (молодежные мероприятия, спортивные секции, соревнования и творческие конкурсы);
- спортивные секции для работников и их семей;
- социальная поддержка и помощь:
- помощь в решении жилищных вопросов (компенсация найма жилья или процентов по ипотеке);
- санаторно-курортное лечение и отдых работников и членов их семей;
- материальная помощь и дополнительные оплачиваемые выходные при жизненных ситуациях (вступление в брак, рождение ребенка и т.д.);
- питание и медицинские услуги на территории предприятия;
- ДМС.
Добро пожаловать в команду профессионалов!
Чем предстоит заниматься:
- Анализ защищенности информационных систем и бизнес-процессов.
- Согласование проектной документации при внедрении новых информационных систем и СЗИ.
- Участие в оценке рисков и выработке мероприятий по минимизации рисков информационной безопасности.
- Организация мониторинга, анализ событий информационной безопасности.
- Выявление, реагирование, расследование и координация действий работников по инцидентам информационной безопасности.
- Подготовка отчетов для руководства.
- Обучение персонала компании действиям по обнаружению, устранению последствий и предотвращению инцидентов информационной безопасности.
- Разработка планов реагирования на инциденты информационной безопасности (playbook-и).
Что для нас важно:
-
Знание основы построения ИТ-инфраструктуры.
-
Навыки работы с ОС Windows и Linux.
-
Понимание принципов работы основных классов СЗИ (NGFW, SIEM, АВПО, IDS, DLP, WAF и др.) и актуальных угроз.
-
Понимание инцидент-менеджмента, принципов компьютерной и сетевой безопасности, безопасности web- приложений.
-
Опыт работы, установки, настройки систем мониторинга и управления событиями безопасности.
-
Понимание основ Cyber Kill Chain, MITRE ATT&CK в части векторов атак и защиты от них.
Мы гарантируем:
- Атмосферу безопасности. Так как мы предлагаем трудоустройство в полном соответствии с ТК РФ;
-
График работы 5\2 с 09:00 до 18:00 (сб,вс - выходные);
-
Чувство устойчивости в настоящем и будущем, даже когда времена вокруг нас меняются. Помогут тебе в этом наши оздоровительные и финансовые бенефиты;
-
Комфорт в деталях: отсутствие дресс-кода, оборудованное рабочее место и возможность отдыха в неформальной обстановке.
-
Динамику профессионального развития.
Задачи:
- Анализ кода и поведения вредоносных программ под Windows и Linux, реверс‑инжиниринг;
- Отслеживание актуальных угроз, кампаний и техник атакующих (публичные отчёты, threat intelligence, свежие образцы);
- Разработка правил детектирования в формате Sigma на основе результатов анализа;
- Сопоставление поведения ВПО с телеметрией EDR и техниками MITRE ATT&CK;
- Эмуляция действий атакующего на виртуальном стенде для проверки и улучшения правил;
- Анализ правил на ложноположительные срабатывания и сведение их к минимуму;
- Поиск способов обхода детектирования и выработка решений;
- Тестирование правил на функциональность и производительность.
- Опыт анализа ВПО и реверс‑инжиниринга;
- Знание ассемблера x86/x64;
- Владение инструментами статического и динамического анализа: IDA Pro и/или Ghidra, отладчики x64dbg/gdb, песочницы;
- Знание архитектуры Windows (процессы, службы, реестр, WinAPI) и Linux (процессы и демоны, системные вызовы, механизмы автозапуска);
- Знание форматов PE/PE32+ и ELF;
- Понимание источников телеметрии: Windows Event Log, Sysmon, ETW, auditd;
- Знание синтаксиса Sigma и опыт написания правил детектирования;
- Знание матрицы MITRE ATT&CK;
- Умение разбирать обфусцированный код на скриптовых языках (PowerShell, JS, VBS и т. п.);
- Владение Python для автоматизации задач;
- Технический английский;
- Усидчивость и умение доводить трудоёмкие задачи до конца.
- Опыт работы с EDR, SIEM или XDR‑решениями;
- Опыт анализа ВПО под macOS;
- Опыт пентеста или участия в red team;
- Опыт написания YARA‑правил;
- Опыт анализа сетевого трафика.
- Официальное трудоустройство;
- Работу в офисе, гибкое начало рабочего дня;
- Современный офис на Петроградской стороне;
- Конкурентоспособную зарплату (обсуждается индивидуально, зависит от опыта и квалификации);
- ДМС, включая стоматологию;
- Горячие обеды, фрукты, напитки;
- Зону отдыха, тренажёры, полезные для работы книги.
Метаскан — облачный сканер уязвимостей с интеграцией 31 инструмента (amass, ZAP, nuclei, dirsearch, NSE, hydra, patator и др.) для комплексного анализа внешнего периметра.
Среди клиентов — крупнейшие компании России: Сбербанк, ВТБ, Альфабанк, Ростелеком, Wildberries, DNS, МКБ.
Команда проекта также активно участвует в развитии и поддержке популярных open source-решений: ZAP, dirsearch, cameradar, Katana, Nuclei и других.
Что предстоит делать:
-
Проводить проекты по тестированию на проникновение внешнего периметра: от разведки до пост-эксплуатации;
-
Выполнять разведку (TLD, поддомены, автономные системы, инфраструктура);
-
Анализировать и эксплуатировать системные сервисы (NSE-скрипты, PoC, эксплойты);
-
Работать с сетевым и IoT-оборудованием, вендорскими решениями;
-
Проводить подбор паролей и эксплуатацию уязвимостей;
-
Инициировать атаки на веб-приложения (в том числе OWASP TOP 10);
-
Составлять отчёты и участвовать во встречах с клиентами.
Что мы ожидаем:
-
Опыт поиска уязвимостей в качестве пентестера, багхантера или участника Red Team;
-
Уверенное знание Linux (на уровне администратора);
-
Понимание сетевых технологий: модель OSI, маршрутизация, протоколы (DNS, HTTP и др.);
-
Навыки работы с пентест-инструментами: Burp/ZAP, ffuf/dirsearch/feroxbuster, Nuclei, Amass/Subfinder, Nmap и др.;
-
Опыт написания собственных PoC/эксплойтов (Python, Bash и др.);
-
Глубокое понимание OWASP TOP 10;
-
Опыт работы с результатами или проведением пентестов;
-
Практика внедрения NGFW, WAF, IPS и др. систем защиты;
-
Знакомство с коммерческими сканерами: Qualys, Nessus, Rapid7, Acunetix и др.;
-
Образование в сфере ИБ;
-
Английский — на уровне чтения технической документации (B1).
Будет плюсом:
-
Навыки программирования (Python, JavaScript, C++, Go);
-
Опыт работы админом Linux/сетевого оборудования;
-
Публичные материалы, написанные инструменты, обнаруженные уязвимости (CVE/BDU);
-
Знание HADI-циклов, Customer Development, проведение интервью с пользователями.
Что мы предлагаем:
- Полностью удалённая работа.
- Работа в аккредитованной IT-компании.
- 31 оплачиваемый день отдыха в год.
- Обучение на профильных курсах по сетям, ИБ и Linux — за счёт компании.
- Компенсация занятий спортом, курсов английского и сессий с психологом.
-
Участие в реальных проектах с крупнейшими российскими компаниями.
-
Доступ ко всем инструментам и разработкам команды, включая платформу “Метаскан”.
В нашу команду Threat Intelligence ищем Threat Data аналитика, которому предстоит:
- Проводить аудит сведений в системе процессинга индикаторов компрометации и формировать рекомендации по повышению качества данных;
- Готовить предложения в части развития системы процессинга индикаторов компрометации;
- Анализировать новые источники импорта и обогащения данных о киберугрозах, писать PoC‑скрипты для передачи в разработку;
- Мониторить существующие источники информации о киберугрозах и оптимизировать их применение;
- Проводить исследования в области обработки и автоматизированного анализа данных о киберугрозах, писать PoC‑скрипты для передачи в разработку;
- Анализировать и внедрять подходы к построению фидов индикаторов компрометации различных уровней;
- Обрабатывать поступающие заявки о ложноположительных срабатываниях в части работы с индикаторами компрометации в продуктах компании;
- Писать средства автоматизации процессов;
- Участвовать в реализации проектов по внедрению механизмов использования индикаторов компрометации в продуктах компании;
- Готовить аналитические материалы и документацию.
- Знание основ информационной безопасности и современных типов киберугроз;
- Грамотность в области вредоносного ПО: семейства, группы, характерные особенности;
- Знание базовых тактик, техник и процедур злоумышленников;
- Понимание актуальных сценариев реализации киберугроз;
- Понимание терминов и процессов Threat Intelligence;
- Понимание сценариев Threat Hunting;
- Навыки сбора информации на основе открытых и закрытых источников, разработки инструментов сбора, обработки и анализа данных;
- Умение писать скрипты/парсеры и иные инструменты автоматизации процессов;
- Внимательность к деталям и аналитическое мышление;
- Готовность к обучению и развитию экспертизы в области выявления и исследования киберугроз;
- Ответственность, самостоятельность и ориентация на качество результата.
Будет плюсом:
- Опыт анализа образцов вредоносного ПО;
- Знание и опыт применения методов математической статистики и машинного обучения;
- Опыт работы с TI платформами.
- Гибридный формат работы, гибкое начало рабочего дня;
- Условия для постоянного развития: внешние и внутренние образовательные программы, митапы, научпоп-лекции, экспертное обучение, обучение для руководителей и не только;
- Гибкий подход к отдыху: 28 календарных дней отпуска, доплату отпускных до полного оклада и 10 day off в год;
- Заботу о здоровье: ДМС с первой недели работы, включая стоматологию, ежегодный чекап;
- Компенсацию до 50% расходов на занятия спортом и английским языком в рамках ежегодного бюджета;
- Работу в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития.
Обязанности:
- Выполнение мероприятий в соответствии с 149-ФЗ, 152-ФЗ, 757-П, 187-ФЗ, Приказы ФСТЭК №17, №77, PCI DSS, GDPR, ISO/IEC 27001
- Непрерывный анализ требований регуляторов по вопросам связанным с ИБ (умение “держать руку на пульсе”).
- Разработка, контроль исполнения и актуализация внутренних нормативных документов по информационной безопасности.
- Работа по управлению риском информационной безопасности, реагирование на инциденты ИБ.
- Ведение журналов, подготовка отчетности и всех форм сопутствующей документации.
- Организация и сопровождение аудитов, устранение выявленных замечаний.
- Анализ, учет и контроль доступов в информационные системы.
- Подбор внешних компаний и заключение договоров (покупка СЗИ, иного оборудования и ПО, проведение внешнего аудита).
- Взаимодействие с ЦБ РФ (ответы на запросы, письма, звонки), ФСТЭК.
- Проведение инструктажа сотрудников по вопросам ИБ.
- Взаимодействие с ИТ и Бизнес подразделениями по проектам автоматизации новых или оптимизации существующих бизнес-процессов и информационных систем по вопросам ИБ.
Требования:
- Профильное образование в сфере ИБ или профессиональная переподготовка с продолжительностью не менее 512 часов.
- Знание 149-ФЗ, 152-ФЗ, Положение ЦБ РФ №757-П, ГОСТ 57580.1, 187-ФЗ, 63-ФЗ., Приказы ФСТЭК №17, №77, PCI DSS, GDPR, ISO/IEC 27001
Будет преимуществом:
- Опыт работы в компаниях финансового сектора.
- Опыт работы в МФО в сфере ИБ.
- Знания стека протоколов TCP/IP.
- Умение администрировать ОС Windows/Linux.
- Опыт настройки и администрирование любых СЗИ.
- Опыт работы с электронной подписью.
Что мы предлагаем:
- Трудоустройство в соответствии с ТК РФ.
График работы: понедельник-пятница, с 9:00 до 18:00. После испытательного срока (3 месяца) возможен гибрид - Серьезный, растущий и нужный продукт. Мы небольшая команда обеспечивающая безопасность большого и сложного сервиса, который используют около миллиона пользователей в месяц
- Меньше формализма. Мы стремимся к упрощению внутренних процессов и минимизации бюрократических процедур, чтобы каждый смог сосредоточиться на своей работе. Желаем, чтобы все наши сотрудники работали с комфортной техникой и софтом, поэтому покупаем необходимое железо и софт без волокиты
- контроль безопасной разработки приложения клиента;
- контроль целостности распространенного приложения (сравнение контрольных сумм, в т.ч. ежемесячно);
- контроль хранения эталонного образца - актуальной версии, одобренной лабораторией;
- проведение оценки изменений при модификации приложения: исследование изменений кода, выявление критических событий, подготовка обоснованного вывода о влиянии/отсутствии влияния на криптосредства;
- взаимодействие с лабораторией: предоставление отчетов о контроле целостности, предоставление отчетов об изменениях, исходного кода и новых контрольных сумм;
- информирование об инцидентах: руководства участников ПлЦР, лаборатории, Департамента безопасности Банка России;
- передача эталонного образца подразделению, ответственному за распространение приложения;
- обеспечение недопустимости эксплуатации приложения без сверки контрольных сумм или при неуспешной сверке.
- высшее профессиональное образование по направлению подготовки (специальности) в области информационной безопасности или переподготовку (свыше 360 аудиторных часов);
- аналогичный опыт работы от 3-х лет в области информационной безопасности;
- знание порядка проведения работ по оценке влияния приложения клиента от 07.05.2026;
- знание положения ПКЗ-2005 (приказ ФСБ №66);
- знание принципов криптографической защиты (ГОСТ, TLS, ЭП, шифрование);
- знание методов контроля целостности (контрольные суммы, хеширование);
- знание перечня критических событий (изменение КС СКЗИ, логирования, факторов аутентификации);
- знания процессов безопасной разработки ПО;
- знание требований к эксплуатационной документации;
- знание порядка информирования об инцидентах (лаборатория, ДИБ ЦБ);
- знание лицензионных требований ФСБ (Постановление №313);
- навыки анализа изменений исходного кода для выявления критических событий;
- навыки формирования отчетов о контроле целостности (ежемесячно;
- навыки взаимодействия с аккредитованной лабораторией;
- навыки ведения документации ко конструкторским и технологическим правилам;
- высокая осведомленность в вопросах ИБ;
- аналитическое мышление, ответственность, стрессоустойчивость.
- работа в крупном, успешном Банке (входит в ТОП-20 лидирующих банков России);
- полный социальный пакет (в том числе ДМС).
- Осуществление мероприятий по поддержанию уровня информационной безопасности, установленного организационно-распорядительными документами компании (АльфаДок).
- Разработка и ведение организационно-распорядительных документов по защите информации.
- Оказание консультативной и методологической помощи по вопросам информационной безопасности.
- Участие в мероприятиях по обнаружению, предупреждению и ликвидации последствий компьютерных атак и нештатных ситуаций.
- Мониторинг состояния защищенности ИТ-инфраструктуры, выявление потенциальных угроз и разработка рекомендаций по устранению выявленных недостатков (VipNet Координатор, антивирус "Kaspersky", СЗИ от НСД Secret Net Studio (Secret Net LSP)).
- Анализ угроз информационной безопасности.
- Сопровождение работ по ИБ на объектах компании (контроль по требованиям ИБ строительно-монтажных и пуско-наладочных работ, рассмотрение и согласование проектной и рабочей документации по требованиям ИБ).
- Контроль прав доступа к системам и используемым ресурсам.
Требования:
- Высшее образование - бакалавриат или магистратура в области информационной безопасности (или высшее образование и переподготовка по направлению "Информационная безопасность").
- Знание требований законодательства и нормативных актов РФ в области защиты информации (ФЗ-152; ФЗ-187; Постановления Правительства РФ 1119, 687; Приказы ФСТЭК России 117, 21, 235, 236).
- Знание технологий и технических решений по защите информации.
- Опыт работы по оценке рисков информационной безопасности и определению мер для их нейтрализации.
- Умение составлять документы, навыки деловой переписки.
- Грамотная письменная и устная речь, коммуникабельность, умение работать в команде.
- Навыки работы с офисными приложениями (текстовые редакторы, электронные таблицы, средства создания презентаций, электронная почта).
- Владение средствами администрирования Windows/Linux систем.
- Способность быстро анализировать техническую документацию и осваивать новые технологии и инструменты будут серьезным преимуществом.
- Приветствуется опыт работы с СЗИ(ViPNet), средствами сетевого сканирования, и анализа уязвимости.
- Приветствуется опыт работы в Удостоверяющем центре (ViPNet)
- Аккредитованная ИТ компания,
- Возможность горизонтального и вертикального роста
- Участие в крупных проектах для развития навыков и компетенций
- Обучение за счёт организации
- Полный соцпакет
- Оплата проезда к месту проведения отпуска 1 раз в два года
- Оформление по ТК РФ
Мы — платежная организация, работаем с интернет платежами для B2B, взаимодействуем с банками, регуляторами, платежными системами и другими участниками финансового рынка.
Ищем Менеджера по информационной безопасности, который будет отвечать за ежедневную работу направления ИБ: обработку инцидентов, работу с запросами банков, правоохранительных органов, регуляторов и поддержку основных процессов информационной безопасности компании.
Что предстоит делать
-
Обрабатывать запросы банков, правоохранительных органов, регуляторов по инцидентам ИБ. Подготавливать ответы на запросы и предоставлять необходимые сведения.
-
Создавать и сопровождать инциденты в антифрод-системе Нац. банка. Участие в антифрод мероприятиях от Нац. банка.
-
Проводить проверки сайтов и веб-ресурсов клиентов на соответствие установленным требованиям.
-
Принимать, регистрировать в журнале и обрабатывать инциденты информационной безопасности.
-
Разрабатывать и актуализировать политики, регламенты, инструкции и другие документы по ИБ.
-
Участвовать в подготовке к аудитам и проверкам, сопровождать устранение выявленных замечаний.
-
Обеспечивать выполнение требований PCI DSS и других применимых стандартов и нормативных требований.
-
Организовывать и проводить обучение и информирование сотрудников по вопросам ИБ, в том числе по требованиям PCI DSS, защите данных и противодействию фишингу и социальной инженерии
-
Организовывать и проводить внутренние аудиты ИБ, в том числе на соответствие требованиям PCI DSS, ISO 27001 и законодательства Республики Казахстан, контролировать устранение выявленных замечаний
-
Администрирование корпоративной почты, WireGuard/VPN, управление доступами и учетными записями в зоне ответственности ИБ, контроль выполнения базовых требований безопасности.
Что мы ожидаем от кандидата
-
Опыт работы в информационной безопасности от 2–3 лет.
-
Желателен опыт работы в банке, платежной организации, финтехе или другой финансовой организации.
-
Понимание принципов информационной безопасности и управления инцидентами.
-
Понимание принципов работы антифрод-систем и контроля подозрительных операций будет большим плюсом.
-
Опыт работы с обращениями, инцидентами и запросами от внешних организаций.
-
Понимание основ сетевой безопасности, VPN, управления доступами, аутентификации и защиты учетных записей.
-
Базовое понимание web-безопасности.
-
Умение анализировать информацию, находить причины проблем и формулировать выводы.
-
Внимательность при работе с инцидентами, запросами и документацией.
-
Умение работать с большим количеством параллельных задач.
-
Грамотная письменная коммуникация. Умение работать с внешними запросами и соблюдать сроки.
-
Умение самостоятельно организовать свою работу.
Будет плюсом
-
Наличие профильных сертификатов по информационной безопасности (CISSP, CISM, CISA, CEH, Security+ или аналогичные)
-
Опыт работы с PCI DSS.
-
Опыт работы в платежной организации или банке.
-
Опыт взаимодействия с банками и платежными системами.
-
Знание требований информационной безопасности в финансовом секторе Казахстана.
-
Опыт работы с антифрод-системами.
-
Опыт расследования инцидентов ИБ.
-
Понимание принципов работы SIEM, EDR, vulnerability management и средств мониторинга.
-
Опыт работы с AWS.
-
Знание Linux и сетевых технологий.
-
Опыт автоматизации рутинных процессов ИБ.
Формат работы:
Стандартная пятидневная работа с 9:00 до 18:00 в офисе в Алматы на ул. Мустафы Озтюрка 7 (район Атакента). После прохождения испытательного срока, возможен гибрид.
Positive Technologies — вендор продуктов и услуг в области кибербезопасности. Более 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым отраслям экономики. Наши технологии используют около 4000 организаций по всему миру.
Сейчас мы ищем Инженера в команду эксплуатации систем кибербезопасности. Предстоит работать с продуктами PT Application Firewall, PT Sandbox и тд.
Чем предстоит заниматься:
- Мониторинг состояния и доступности продуктов компании по графику смен
- Обработка алертов и инцидентов: триаж, приоритизация, первичная диагностика, выполнение типовых действий по инструкциям
- Эскалация инцидентов на L2/L3 и RnD с технически обоснованными данными
- Ведение тикетов, учёт инцидентов, соблюдение SLA
- Приём и передача смены с фиксацией текущего состояния и открытых инцидентов
- Удалённая диагностика на инфраструктуре клиентов в рамках регламентов и установленной зоны ответственности
- Фиксация ложных и шумных алертов, предложения по их устранению
Наши ожидания:
- Linux: понимание основ (файловые системы, права доступа, службы, логи, SSH) и умение выполнить базовую диагностику хоста: посмотреть логи, загрузку CPU/RAM, место на диске.
- Сети: знание основ TCP/IP, DNS и HTTP, умение выполнить первичную проверку доступности (ping, traceroute, curl, dig).
- Мониторинг: понимание, что такое метрики и алерты, умение читать дашборды (Grafana/Zabbix) и отличать реальный сбой от шума.
- Инциденты и тикеты: понимание приоритизации и SLA, готовность действовать по инструкциям и регламентам, аккуратное ведение тикетов, своевременная эскалация на L2/L3.
- Подход к диагностике: умение разложить проблему по шагам, проверить простые гипотезы и собрать факты (время, симптомы, логи, что уже проверено) для передачи дальше.
- Работа в сменах: готовность к графику 2/2, дисциплина при приёме и передаче смены, внимательность, стрессоустойчивость, чёткая письменная и устная коммуникация.
Будет плюсом:
- Более глубокая работа с Linux-инструментами (iostat, lsof), принципы TLS, маршрутизация и NAT
- Prometheus (базовые запросы), настройка дашбордов и алертов
- Tcpdump, Wireshark, iperf, ss для анализа сетевых проблем
- Базовый Bash/Python (PowerShell), обработка логов и JSON
- Основы SQL (SELECT, JOIN)
- Понимание виртуализации и Docker (image/container, логи, запуск)
- OWASP Top 10 и основы реагирования на инциденты ИБ
- Опыт работы с СЗИ и анализа срабатываний, включая false positive
- Ansible и основы конфигурационного управления
- Опыт участия в постмортемах
Что мы предлагаем:
- Условия для постоянного развития: внешние и внутренние образовательные программы, митапы, научпоп-лекции, экспертное обучение, обучение для руководителей и не только
- Гибкий подход к отдыху: 28 календарных дней отпуска, доплату отпускных до полного оклада и 10 day off в год
- Заботу о здоровье: ДМС с первой недели работы, включая стоматологию, ежегодный чекап
- Компенсацию до 50% расходов на занятия спортом и английским языком в рамках ежегодного бюджета
- Работу в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития
Инженер по защите информации
Обязанности:
- создание и сопровождение документов в части, касающейся защиты информации;
- разработка проектов локальных документов, регламентирующих обработку и защиту персональных данных;
-
разработка и внедрение правовых, организационных и технических мер по комплексному обеспечению безопасности персональных данных;
- участие в закупке программного и аппаратного обеспечения для защиты автоматизированных рабочих мест, их своевременного обновления продления лицензий на СКЗИ, СЗИ от НСЗ, ПАК, САВЗ;
- осуществление установки и настройки средств:
- обеспечение антивирусной защиты рабочих станций, входящих в локальную сеть, серверов, контроль и применение средств антивирусной защиты информации в соответствии с локальными актами;
- контроль корректности функционирования программно-аппаратных средств защиты информации, определение возможных угроз безопасности информации, осуществление поиска уязвимостей;
- выполнение работы по выбору и внедрению специальных технических и программных средств защиты информации. Обновление текущего ПО, поддержание работоспособности;
- эксплуатация системы и средств защиты информации;
- подготовка отчетности по направлению деятельности;
- осуществление контроля доступа к информационным ресурсам;
- мониторинг и реагирование на возникновение рисков (инцидентов) информационной безопасности;
- проведение аудитов правил и систем информационной безопасности;
- доведение до сведения работников Учреждения, непосредственно осуществляющих обработку персональных данных, положений законодательства Российской Федерации о персональных данных, локальных актов по вопросам обработки персональных данных, требований к защите персональных данных, и проведение обучения указанных работников.
Требования:
-
высшее профессиональное (техническое) образование или профессиональная переподготовка в области защиты информации ;
-
опыт работы с нормативными правовыми актами Российской Федерации;
-
знание требований ФЗ 149, ФЗ 152, ФЗ 187, приказов ФСТЭК, ФСБ
-
понимание сетевой модели передачи данных TCP/IP;
-
навыки администрирования и сопровождения различных систем защиты информации и средств защиты информации
-
умение работать с рисками, писать акты, отчёты, проводить внутренние расследования;
-
плюсом будет опыт работы с программными и программно-аппаратными средствами защиты информации (DrWeb, Kaspersky, и др.), средствами криптографической защиты информации;
-
официальное трудоустройство;
-
ежегодный медицинский осмотр за счет работодателя;
-
ежегодная индексация заработной платы.
Присоединяйся к команде одного из ведущих системных интеграторов страны!
Уже 30 лет мы защищаем бизнес наших заказчиков от киберугроз. Строим комплексную ИБ для крупнейших компаний России и создаем технологичные ИБ-продукты.
Немного о нас:
- Более 700 экспертов с отраслевым опытом
- № 1 среди частных интеграторов в сфере защиты информации по версии TAdviser, 2025 г
- Собственная ежегодная конференция ИБ - Jet Security Conference
- Свой CyberCamp с киберучениями для комьюнити
Сейчас мы ищем специалиста по тестированию на проникновение.
Что предстоит:
- Проведение разнообразных видов тестирования на проникновения и анализа защищенности:веб-приложений и API, мобильных приложений, анализа исходного кода, работ в формате RedTeam;
- Подготовка рекомендаций по повышению уровня защищенности инфраструктуры Заказчиков;
- Разработка отчетов и проведения презентаций по результатам проекта;
- Собственное развитие и развитие компетенций отдела в области ИБ (участие в исследовательской деятельности).
Что необходимо:
- Опыт работы от одного года в качестве пентестера веб-приложений/AppSec/DevSecOps;
- Высшее образование ИБ/ИТ;
- Углубленное знание работы веб-протоколов и технологий (HTTP(s), SOAP, AJAX, JSON, REST, сессии и тп.), а также основных (OWASP TOP-10) и не типовых веб-уязвимостей;
- Умение читать исходный код на распространенных языках программирования (Python, Java, PHP, JS);
- Опыт работы с SAST (Checkmarx, SonarQube, Solar Appscreener, PT AI, semgrep) и умение писать правила для них;
- Опыт работы и понимание принципов работы SCA инструментов (например, trivy, syft);
- Понимание основных способов защиты от уязвимостей и ошибок в их реализации (как на уровне кода, так и наложенных СЗИ).
Что будет плюсом:
- Участие в профессиональных соревнованиях (CTF, HTB) или Bug Bounty;
- Опыт работ с инструментами для анализа безопасности мобильных приложений: Genymotion, Frida, MobSF;
- Опыт администрирования web-серверов, *nix и Windows-систем;
- Наличие зарегистрированных уязвимостей (CVE, БДУ);
- Наличие профессиональных сертификатов (OSCP, eWPTv2, OSCE и подобных);
- Знание технологий виртуализации Docker, Kubernetes, ESXi;
- Опыт дизассемблирования;
- Опыт и умение получения Root/jailbreak на мобильных устройствах.
Почему Джет?
- Аккредитованная ИТ-компания.
- Возможность вертикального/горизонтального роста и обмена опытом. Регулярные обучения, курсы и сертификации.
- Участие в профессиональных мероприятиях и соревнованиях. Таких как CTF, PHD и конечно же, наш CyberCamp.
- Гибкий социальный пакет. На выбор между ДМС, компенсацией фитнеса и изучением английского языка.
- Совместные активности. Бег, велоспорт, волейбол, йога, горные лыжи, сноуборд, пинг-понг, футбол, корпоративные клубы или просто PlayStation.
- Формат работы. Офис/гибрид, график 5/2, обычно мы работаем с 10:00 до 18:30, но готовы обсудить удобное начало дня.
- Удобства в офисе. Тренажерный зал с инструкторами, массажист и массажные кресла, корпоративная библиотека, мед. кабинет, кофейни, лаунж-зоны и живые рыбки.
- Удобное расположение. В пешей доступности от м. Савеловская.
- Корпоративные скидки практически на все, что можно оплатить онлайн. От электроники до салонов красоты, от ресторанов до авиабилетов.
Bitmanager.ai - AI-стартап в одной из самых быстрорастущих категорий conversational AI agents.
Мы создаёт платформу для голосовых и текстовых AI-агентов в клиентских коммуникациях: продажах, поддержке, консультациях и debt collection.
Наши агенты работают с данными, обращаются к внутренним системам компаний, вызывают инструменты и ведут диалог в рамках заданных бизнес-сценариев.
Мы развиваем мультиязычные голосовые решения и самостоятельно дообучаем модели, чтобы расширять количество поддерживаемых языков и повышать качество работы продукт
Наши клиенты - банки, финтех-компании и другие организации, работающие с персональными и чувствительными данными.
Безопасность для нас - часть архитектуры и самого продукта, а не формальное требование.
Кого мы ищем
Мы ищем Senior Security Platform Engineer - сильного hands-on специалиста по информационной безопасности, который поможет нам системно защищать внутреннюю инфраструктуру и клиентские on-premise-развёртывания.
Инженер, который понимает, как атакуют инфраструктуру, умеет расследовать инциденты и может построить защиту с учётом реальных угроз.
Основной фокус роли - находить инфраструктурные риски, проектировать защитные меры и самостоятельно доводить их до production.
Чем предстоит заниматься
- Проводить security-аудит внутренней и клиентской инфраструктуры;
- Выявлять уязвимости, точки входа, избыточные привилегии и другие инфраструктурные риски;
- Оценивать вероятность и возможный ущерб, определять приоритеты устранения;
- Проектировать и внедрять защитные меры для Linux, Kubernetes, контейнеров и CI/CD;
- Участвовать в расследовании security-инцидентов, проводить root cause analysis и внедрять меры против повторения;
- Развивать процессы vulnerability management: обнаружение, анализ, приоритизация и устранение уязвимостей;
- Усиливать защиту секретов, сервисных аккаунтов, артефактов и цепочки поставки;
- Проектировать изоляцию и сегментацию внутренних и клиентских контуров;
- Проверять безопасность резервного копирования и сценариев восстановления;
- Формировать требования к защищённому on-premise-развёртыванию платформы;
- Взаимодействовать с IT- и ИБ-командами банков и других enterprise-заказчиков;
- Участвовать в security-проверках и технических согласованиях со стороны клиентов;
- Анализировать риски, связанные с персональными данными, внутренними системами клиентов и AI-моделями;
- Автоматизировать security-контроли и проверки;
- Описывать архитектуру, принятые решения, сценарии реагирования и инженерные процедуры.
Что для нас важно
- Практический опыт защиты production-инфраструктуры;
- Опыт проведения инфраструктурных security-аудитов или assessment;
- Понимание типовых векторов атак на Linux, Kubernetes, контейнеры, CI/CD и внутренние сервисы;
- Опыт самостоятельного обнаружения и устранения инфраструктурных уязвимостей;
- Участие в расследовании security-инцидентов, атак или компрометаций;
- Способность объяснить, как после инцидента или найденной уязвимости была изменена инфраструктура;
- Понимание принципов hardening, least privilege, сегментации, управления секретами и безопасной эксплуатации;
- Умение оценивать и приоритизировать риски с учётом влияния на бизнес;
- Готовность самостоятельно формировать задачи и отвечать за их реализацию;
- Способность работать руками: внедрять изменения, автоматизировать проверки и валидировать результат;
- Умение договариваться с разработчиками, инфраструктурной командой и специалистами по безопасности;
- Чёткая коммуникация, аргументированная позиция и готовность последовательно отстаивать требования безопасности.
Будет плюсом
- Опыт в банке, финтехе или другой регулируемой отрасли;
- Работа с В2В - и enterprise-продуктами;
- Опыт в интеграторе или компании, внедряющей собственный продукт в инфраструктуру заказчиков;
- Практика работы с on-premise и полностью закрытыми контурами;
- Опыт прохождения клиентских security-проверок и технических аудитов;
- Понимание требований к обработке и защите персональных данных;
- Опыт с threat modeling и security architecture;
- Работа с SIEM, detection engineering или incident response;
- Опыт защиты AI/ML-инфраструктуры, моделей и модельных артефактов;
- Профильное образование или security-сертификации;
- Участие в CTF, хакатонах, security-сообществах или собственных исследовательских проектах;
- Знакомство с инструментами управления секретами, сканирования уязвимостей, policy enforcement и защиты software supply chain.
Если вы умеете не только находить уязвимости, но и самостоятельно перестраивать инфраструктуру так, чтобы они не повторялись, будем рады познакомиться.
Обязанности:
- Обеспечение процесса разработки, актуализации и пересмотра внутренних документов по вопросам обеспечения ИБ, в том числе объектов КИИ;
- Обеспечение процесса управления рисками ИБ в рамках 716-П;
- Обеспечение категорирования объектов КИИ;
- Анализ изменений нормативной базы в части информационной безопасности;
- Сопровождения внутренних и внешних аудитов, в части соответствия нормативным требованиям;
- Согласование внутренних ЛНД Банка в части соблюдения требований по ИБ;
- Разработка и реализация мер, направленных на устранение замечаний и недостатков в нормативной Базе;
- Подготовка ответов на запросы регуляторов в части исполнения требований по ИБ;
- Участие в проектной деятельности.
Требования:
-
Высшее образование по направлению «Информационная безопасность» или высшее техническое образование и переподготовка по направлению «информационная безопасность» не менее 512 часов;
- Наличие сертификатов о прохождении обучения и повышении квалификации является преимуществом;
- Не менее 3 лет по специальности в финансовой сфере или крупном интеграторе;
- Глубокое знание нормативных документов в области ИБ в банковском секторе:
- ГОСТ Р 57580;
- положения БР 851-П, 821-П, 802-П, 716-П, 850-П и пр;
- Федеральное законодательство
- Нормативные документы ФСБ, ФСТЭК, РКН.
- Практический опыт поддержания жизненного цикла документов по ИБ от разработки до согласования всех уровней (Политики, положения, инструкции и т.д);
- Опыт выполнения требований 716-П и расчета текущих значений КПУР.
- Знание и умение применения в процессе жизненного цикла АС законодательства и требований нормативных документов Банка России, ФСБ, ФСТЭК, платежных систем и пр.;
- Грамотное письмо, ведение деловой переписки;
- Опыт сопровождения аудитов по информационной безопасности;
- Знание законодательства в части КИИ, опыт проведения категорирования;
- Понимание банковских информационных и технологических процессов;
- Знание современных средств и методов обеспечения ИБ.
Условия:
- Территориальное место работы: ст. м. Арбатская, Арбатская пл., дом 1;
- Стабильный доход: премиальные выплаты по результатам работы за год, премия ко Дню работника нефтяной и газовой промышленности, ежегодная индексация заработной платы;
- Пятидневная рабочая неделя в офисе: с 9.00 до 18.00, в пятницу сокращенный рабочий день до 16.45;
- Хороший социальный пакет с первого рабочего дня: ДМС со стоматологией, страхование от онкологических заболеваний, страхование от несчастных случаев и болезней (весь мир, 24/7);
- Корпоративные скидки и привилегии от компаний-партнёров для наших сотрудников;
- Компенсация за приобретенный годовой абонемент в Спортивный клуб по Вашему выбору;
- Тренировки с тренером за счет работодателя по футболу, волейболу, баскетболу, теннису, легкой атлетики (бег);
- Удобное расположение офиса с подземной автомобильной парковкой для сотрудников.
Что нужно делать:
- Обеспечивать информационную безопасность компании: разрабатывать, внедрять и обслуживать системы защиты информации АС;
- формировать требования к защите информации и уведомлять пользователей о правилах эксплуатации АС;
- разрабатывать и контролировать соответствие локально-нормативных актов, корпоративных стандартов компании в вопросах обработки и защиты КТ, ПДн, КИИ;
- контролировать изменения законодательства РФ в сфере информационной безопасности;
- проводить аудит и проверки по информационной безопасности.
Для нас важно:
- Высшее профильное образование по ИБ или курсы профильной профпереподготовки (512 часов);
- знание законодательства по направлениям защиты КТ, ПДн, КИИ, Медтайны;
- понимание стандартов серии ISO 27000;
- опыт администрирования Windows и UNIX
- знание и понимание модели OSI, понимание процессов мониторинга и реагирования на инциденты ИБ;
- навыки работы с классами решений NGFW, VPN, СЗИ от НСД, АВПО, Vulnerability Scaner.
Мы предлагаем:
- Работу в крупнейшем медицинском холдинге России;
- полное соблюдение трудового законодательства РФ (официальная заработная плата, оплачиваемый отпуск, больничный);
- график работы: 5/2;
- своевременную оплату труда (заработная плата 2 раза в месяц);
- льготы на услуги компании для сотрудников и членов их семьи.
- организация и обеспечение информационной защиты информационных систем и информационных ресурсов;
- организация хранения копий электронной платежной информации;
- контроль изменений в информационных системах;
- определение прав и ограничений пользователей на работу с информационными ресурсами;
- контроль доступа к информационным системам;
- принятие мер по предотвращению неправомерных действий, связанных с электронными платежами в информационных системах;
- ограничение несанкционированного использования информационных систем и информационных ресурсов;
- защита веб-ресурсов, баз данных и других информационных ресурсов от угроз информационной безопасности;
- принятие мер по снижению и предотвращению рисков информационной безопасности;
- исключение рисков незаконного использования персональных данных;
- участие в разработке внутренних документов по обеспечению информационной безопасности;
- Высшее образование;
- Опыт работы на аналогичной должности будет преимуществом;
- Уверенное владение ПК и офисными программами;
- Ответственность и внимательность;
- Коммуникабельность и умение работать в команде;
- Грамотная устная и письменная речь;
- Умение работать с большим объёмом информации;
- Соблюдение трудовой дисциплины и внутренних правил организации.
- Официальное трудоустройство;
- График работы: 5/2;
- Рабочее время: с 09:00 до 18:00;
- Своевременная выплата заработной платы;
- Испытательный срок — 3 месяца;
- Возможность профессионального и карьерного роста;
- Комфортные условия работы;
- Работа в стабильной компании.
- Бесплатный обед
- Разработка, актуализация и сопровождение ЛНД (А) Общества по вопросам информационной безопасности (политик, регламентов, инструкций, порядков)
- Организация работы с персональными данными, по информационной безопасности, коммерческой тайне;
- Организация работы по антикоррупционному направлению;
- Проведение служебных расследований;
- Проверка контрагентов и деловых партнеров;
Требования:
- Высшее (или среднее профессиональное) образование по направлению «Информационная безопасность», «Безопасность информационных технологий» «Прикладная математика и информатика» или иное техническое образование с профессиональной переподготовкой по защите информации;
-Навыки работы с большими массивами данных: сбор, систематизация, обработка и анализ данных; выявление закономерностей, формирование выводов и подготовка аналитических материалов.
- Знание нормативной базы: ФЗ-152 (о персональных данных), ФЗ-149 (об информации)
- Опыт работы от 3 лет;
- Ответственность к работе, аналитическое мышление, работоспособность, стрессоустойчивость.
Условия:- Трудоустройство по ТК РФ;
- Полный соцпакет;
- Оплата проезда 1 раз в 2 года к месту отдыха работнику и несовершеннолетним детям;
- ДМС со стоматологией;
- Служебный автобус;
- Режим работы с 08.15 до 17.15 ( Согласно ст. 320 ТК РФ для женщин, режим работы пн-чт с 08.15 до 17.15 , пт с 08.15 до 12.15 ).
Смотрите также в каталоге
Хотите персональную подборку?
Введите свои критерии — мы отфильтруем вакансии по вашим требованиям
Найти подходящие вакансии →