Кибербезопасность — свежие вакансии

Обновляется каждый час. Найдено: 311 вакансий за последнюю неделю.

Вакансий за неделю:
311
Медиана:
110 000 ₽
Вилка:
72 828 ₽170 000 ₽

Зарплаты — по 413 вакансиям с указанной вилкой за 30 дней

HireSeeker — агрегатор вакансий. Собираем вакансии со всех основных площадок и показываем по вашей специальности. Подпишитесь на ежедневную подборку только релевантных.

Посмотреть все вакансии →
В дайджест попадут вакансии на русском
hh.ru
р-вижн

AppSec-инженер (senior)

р-вижнНа сервисе с: 15.08.26 06:28↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваУдалёнка

R-Vision – разработчик надежных систем цифровизации и кибербезопасности. С 2011 года мы создаем технологии, которые помогают организациям эффективно противостоять киберугрозам, поддерживать надежность ИТ‑инфраструктуры и обеспечивать цифровую трансформацию.

Наши решения используются в крупнейших банках, государственных организациях, нефтегазовой отрасли, медиа, энергетике, металлургии, промышленности и в других сегментах бизнеса.

Мы постоянно развиваем существующие продукты, разрабатываем новые сервисы и тщательно сопровождаем процесс интеграции наших решений в инфраструктуру клиентов.

Благодаря командной работе и вкладу каждого сотрудника, нам удается достигать значимых результатов.

Задачи:

  • Проведение pentest анализа
  • Проведение консультаций и обучений команд разработки
  • Формирование автоматизации сканирований и разработки решения ASPM
  • Генерировать улучшения SSDLC в широком понимании
  • Анализ срабатывания сканеров безопасности с последующим заведением задач на команду разработки и предложением способов предотвращения уязвимостей

Ожидаем от тебя :

  • Знания по выявлению уязвимостей в продуктах при проведении Pentest и изучении исходного кода
  • Умение договариваться с разработчиками, качественно описывать заводимые задачи исходя из рисков эксплуатации
  • Опыт проведения разметки срабатываний сканеров безопасности
  • OWASP TOP 10
  • Знание языков программирования на уровне чтения кода и поиска уязвимостей: JS, TS, Python
  • Понимание процессов CI/CD, SSDLC
  • Ответственность, инициативность, самостоятельность

Будет плюсом:

  • Знание и опыт применения лучших практик AppSec и DevSecOps
  • Наличие сертификатов в области тестирования безопасности
  • Участие в AD CTF соревнованиях / хакатонах / HackTheBox / TryHackMe / RootMe
  • Разработаны собственные проекты
  • Опыт использования и настройки инструментов SAST/DAST/IAST/SCA
  • Опыт автоматизации тестирования инструментария в рамках CI/CD
  • Опыт написания крупных проектов на Python в целях автоматизации
  • Проведение исследований продуктов для сертификации ФСТЭК

Мы предлагаем:

  • Удаленный формат работы
  • Достойную оплату труда, соответствующую профессиональному уровню и компетенциям
  • Статус аккредитованной ИТ-компании со всеми преимуществами
  • ДМС со стоматологией и госпитализацией по всей России, страхование от несчастного случая, полис ВЗР для поездок за границу, ветеринарная поддержка
  • 100% компенсацию больничного, +10 дополнительных дней в году на отгул по болезни
  • Регулярный обмен обратной связью по системе полугодового Performance Review
  • Возможности для обучения и профессионального развития: корпоративную библиотеку, менторство, внутренние митапы по обмену опытом, практику публичных выступлений, возможность участвовать в создании контента для профессиональных сообществ
  • Программу корпоративных скидок и привилегий
  • Развитую корпоративную культуру: открытую коммуникацию, онлайн и офлайн встречи, клубы по интересам, спортивные активности и поддержку инициатив сотрудников

Несмотря на быстрый рост, мы основательно подходим к подбору специалистов, поэтому нам удалось собрать профессиональную и сплоченную команду.

hh.ru
Г

Руководитель направления разработки подсистем обеспечения ИБ

газпромнефть-региональные продажиНа сервисе с: 14.08.26 19:57
Зарплата не указанаРоссияСанкт-ПетербургОфис

Направляем энергию в дело. Мы развиваем цифровую платформу сбытового департамента «Газпром нефти», запускаем IT-проекты и совершенствуем клиентский опыт, чтобы скорые приезжали к людям, промышленные предприятия добывали, а люди успевали по своим делам и путешествовали.

Управление автоматизации и ИТ-сервисов приглашает в свою команду Руководителя направления разработки подсистем обеспечения ИБ. Выбирайте преимущества и бонусы работы в стабильной компании, реализуйте себя в масштабных проектах.

РОЛЬ И ЗАДАЧИ В КОМАНДЕ:

  • Формировать материалы по проекту\продукту и защищать их на РКО.
  • Управлять бюджетом проекта.
  • Разрабатывать план работ и мероприятий, предусмотренных проектом и руководить их выполнением.
  • Управлять контрактами и закупками, работой с подрядчиками.
  • Управлять рисками в течение всего жизненного цикла проекта.
  • Организовывать своевременное привлечение необходимых ресурсов.
  • Координировать работы команды, готовить документацию по проекту.
  • Отвечать за выпуск продукта/проекта, соответствующего потребности клиента, его развитие и сопровождение на протяжении всего жизненного цикла продукта

НЕОБХОДИМЫЕ ОПЫТ И НАВЫКИ:

  • Высшее образование.
  • Навыки разработки подсистем обеспечения информационной безопасности.
  • Понимание методологий управления проектами и развития продуктов.
  • Опыт реализации проектов в области ИБ в роли главного инженера или руководителя проекта.
  • Знание законодательной и нормативно-методической базы в области ИБ.
  • Понимание типового ИТ-ландшафта, актуального состава типовых средств защиты информации.
  • Навыки ведения переговоров, коммуникабельность.
  • Опыт работы с территориально распределенной командой, состоящей из представителей различных компаний.
  • Понимание архитектуры АСУ.
  • Опыт организации и поддержания процесса сопровождения систем обеспечения информационной безопасности.

МЫ ПРЕДЛАГАЕМ.

Официальные гарантии:

  • Бессрочный трудовой договор.
  • Фиксированная часть вознаграждения обсуждается индивидуально.
  • Годовое премирование по итогам общих достижений и индивидуального результата.
  • ДМС со стоматологией и страхование жизни.

Заботу о сотрудниках:

  • Профессиональное развитие в IT-сообществе лидирующей в отрасли компании.
  • Корпоративный спорт, командные турниры и забеги.
  • Комфортный офис в центре города: капсула сна, лекторий, спортзал, кафе и киноклуб.
  • Семейные мероприятия: праздники и спортивные мероприятия на свежем воздухе.
  • Поддержка волонтерских инициатив сотрудников, экологичного поведения и участие в благотворительных проектах.

Присоединяйтесь к IT-команде департамента региональных продаж «Газпром нефти»!

hh.ru
Х

Заместитель директора по информационной безопасности (ИТ)

холдинг строительный альянсНа сервисе с: 14.08.26 17:16
Зарплата не указанаРоссияМоскваОфис

Многопрофильный холдинг ищет специалиста в команду.

Обязанности:

  • Разработка и реализация ИБ-стратегии.
    Определение вектора развития, оценка рисков и принятие мер по их минимизации.
  • Разработка и внедрение комплекса мер для защиты информационных активов от утечек, несанкционированного доступа и кибератак.
    Контроль систем защиты и мониторинг уязвимостей инфраструктуры.
  • Мониторинг и оперативное реагирование на инциденты, проведение расследований и выявление причин возникновения.
  • Формирование бюджета на ИБ
  • Взаимодействие с регуляторными органами, участие в подготовке к внешним аудитам и аттестациям.
  • Контроль соблюдения требований 152-ФЗ и внутренних локальных актов
  • Информирование сотрудников о положениях закона, правилах обработки и защиты ПДн, выявлении нарушений принятие мер для восстановления прав субъектов ПДн
  • Инициация и контроль внедрения правовых, организационных и технических мер по защитите ПДн от неправомерного доступа, копирования, распространения и других рисков.
  • Проведение регулярных аудитов процессов обработки ПДн (в том числе работы с бумажными носителями) на соответствие законодательству.
  • Реагирование на инциденты
  • Взаимодействие с регуляторными органами

Требования:

  • Высшее профильное образование
  • Аналогичный опыт работы от 3 лет
  • Презентабельный внешний вид, грамотная речь, стрессоустойчивость, ответственность за решение вопроса, нацеленность на результат.
  • Знание английского языка приветствуется

Условия:

  • офис в БЦ Рига Лэнд (корпоративный транспорт от м. Строгино, м. Щукинская, ст. Красногорская, ЖК Ильинские луга)
  • оформление по ТК РФ
  • белая з/п (выплаты 2 раза в месяц)
  • график работы 5/2 с 9 до 18 (ОФИС + разовые поездки в Индустриальные парки холдинга)
hh.ru
банк псб, ит

Специалист ИБ (DevSecOps)

банк псб, итНа сервисе с: 14.08.26 16:54
Зарплата не указанаРоссияМоскваГибрид

В Департаменте экспертизы и сервисов защиты информации\Управление сервисов экспертизы безопасности внедряемых технологий и поставки программного обеспечения открыта вакансия для Специалиста ИБ по профилю DevSecOps

Ключевые задачи:

  • Обеспечение безопасности Kubernetes и контейнерных сред в рамках внедрения и эксплуатации ML платформы
  • Контроль разграничения прав доступа (RBAC) в кластерах
  • Контроль настройки NetworkPolicies, Pod Security Standarts; Admission policies, Service Mesh в соответствии с требованиями ИБ
  • Повышение безопасности инструментов, используемых MLOps-командой (Helm, Ansible и др.)
  • Контроль безопасности Docker-образов на всех этапах жизненного цикла с помощью Container Security решения
  • Участие в процессе согласования проектных документов: технический анализ на этапах разработки/доработки/внедрения/эксплуатации программного обеспечения
  • Взаимодействие с разработчиками, MLOps, Data Scientists и DevOps: аргументация требований ИБ

Что важно для нас:

  • Опыт работы: от 4-5 лет в сфере DevSecOps / ИБ или в роли DevOps с глубоким уклоном в информационную безопасность
  • Знание Kubernetes & Containers
  • Глубокое понимание контейнеризации и практический опыт повышения безопасности
  • Понимание процессов и методов обеспечения безопасности цепочки поставок ПО и процессов управления секретами в контейнерных средах
  • Понимание процессов MLOps, технологий и жизненного цикла Machine Learning (ML)
  • Базовое знание пайплайнов доставки моделей и архитектуры ML-платформ
  • Практический опыт работы с Kubernetes: RBAC, NetworkPolicies, Pod Security, OPA/Kyverno
  • Понимание принципов ZeroTrust, Secret Management и Service Mesh
  • Опыт работы решениями класса SCA, SAST, SAST IAC, Container Security
  • Понимание уязвимостей OWASP Top 10 (включая OWASP Top 10 for Kubernetes, а так же LLM / Machine Learning) и методов их устранения
  • Уверенное владение GitLab CI/CD, Helm и Ansible, в том числе с точки зрения безопасности
  • Умение аргументированно доносить риски ИБ для DevOps, MLOps и Data Science команд​​​​

Что предлагаем:

  • Официальное оформление в соответствии с ТК РФ
  • График работы 5/2 (пн-чт с 9:00 до 18:00, пт до 16.45)
  • Конкурентный уровень дохода
  • Доплата к отпуску и больничному листу
  • «Кафетерий льгот»: ДМС для работника и членов семьи, возмещение затрат на отдых, спортивные услуги, покупки на маркетплейсе «ПСБ Маркет»
  • Дополнительные льготы при заключении брака и рождении детей
  • Материальная поддержка в определенных жизненных ситуациях
  • Бесплатная программа поддержки работников: юридические, финансовые и психологические консультации, помощь в бытовых вопросах, автопомощь, корпоративные скидки, профориентация детей работников
  • Возможность профессионального развития и прохождения внутреннего и внешнего профессионального обучения
  • Корпоративная паритетная пенсионная программа
hh.ru
bi.zone направление разработка

Старший инженер эксплуатации решений по защите веб-приложений/ Senior SRE

bi.zone направление разработкаНа сервисе с: 14.08.26 16:36
Зарплата не указанаРоссияМоскваГибрид

BI.ZONE создает IT-продукты для обеспечения кибербезопасности: от мобильных приложений до сложных платформ, в основе которых лежат методы машинного обучения. Благодаря нашим решениям жизнь десятков миллионов людей становится лучше и безопаснее.

Чем предстоит заниматься:

  • Сопровождать инфраструктуру продуктивной среды облачного сервиса WAF на базе продукта BI.ZONE WAF на L3 уровне
  • Взаимодействовать с командой L2. Участвовать в решении и последующем разборе инцидентов, управлять проблемами, формировать ранбуков. Участвовать в формировании планов работ и их проведении
  • Взаимодействовать с командой DevOps по доставке релизов
  • Поддерживать мониторинг инфраструктуры сервиса. Оптимизировать текущие и внедрять сбор новых метрик. Определять и устранять узкие или слабые места в инфраструктуре. Повышать отказоустойчивость
  • Устранять выявленные уязвимости в инфраструктуре
  • Настраивать и сопровождать процессы резервного копирования компонентов сервиса. Соблюдать целеи по RPO RTO
  • Консультировать команды интеграции и специальных проектов в части различных схем внедрения продукта на базе опыта эксплуатации облачного сервиса
  • Сопровождать и актуализировать техническую документацию

Что нам важно:

  • Docker, Docker Compose — контейнеризация и эксплуатация сервисов
  • Grafana, Zabbix, Prometheus, VictoriaMetrics — мониторинг, работа с метриками и настройка наблюдаемости инфраструктуры
  • Graylog, VictoriaLogs — сбор, хранение и анализ логов
  • NGINX — настройка и эксплуатация веб-сервисов, reverse proxy и обработка HTTP/HTTPS-трафика
  • PostgreSQL — эксплуатация, настройка и диагностика базы данных
  • ClickHouse — эксплуатация и работа с большими объемами данных
  • Fluent Bit — сбор и передача логов
  • Ansible — автоматизация настройки и управления инфраструктурой
  • Terraform — управление инфраструктурой и конфигурациями через код
  • Git — работа с версиями конфигураций и инфраструктурным кодом
  • VMware vCenter, vCloud
  • Cloud.ru Advanced, Evolution — работа с облачной инфраструктурой

Мы предлагаем:

Защищенность. Все гарантии официального оформления по ТК РФ и преимущества аккредитованной IT-компании

Сообщества. Регулярные профессиональные митапы и встречи для обмена опытом. А также сообщества по интересам: спорт, игры, книги, аниме

Гибкий график. Никто не следит, когда сотрудник садится за компьютер, сколько часов проводит в офисе, как часто работает удаленно

Забота о здоровье. ДМС со стоматологией c первого месяца работы в компании

Обучение. Сертификация, профильные курсы, конференции, митапы, хакатоны, CTF-ы

Свободная атмосфера. У нас на «ты», никакого дресс-кода и лишней бюрократии

Самореализация. Поддержка креатива и воплощение идей. Можно профессионально расти и развивать личный бренд

Скидки на фитнес, покупки и многое другое

Скидки от BestBenefits, «Фитмост», «СберПрайм+» и других компаний-партнеров для всех сотрудников

Корпоративная жизнь. Крутые внутренние мероприятия и участие в спортивных стартах, а еще мерч и подарки

hh.ru
б1 (b1)

Специалист по информационной безопасности

б1 (b1)На сервисе с: 15.06.26 16:02↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

В команду информационной безопасности приглашаем коллегу для операционной поддержки задач и проектов. Мы ищем профессионала, готового решать широкий круг вопросов — от анализа угроз до внедрения средств защиты и расследования инцидентов.

Чем предстоит заниматься:

  • Участвовать в анализе бизнес-процессов компании для построения модели угроз
  • Обеспечивать конфиденциальность данных
  • Предотвращать утечки или несанкционированный доступ к информации
  • Принимать непосредственное участие в подборе и тестировании новых систем ИБ и средств контроля безопасности
  • Выполнять установку, настройку и сопровождение технических средств защиты информации
  • Проводить аудит и мониторинг действующих систем ИБ, автоматизацию существующих ИБ-процессов
  • Анализировать информационные риски, разрабатывать и внедрять мероприятия по их предотвращению
  • Регистрировать и расследовать инциденты ИБ
  • Разрабатывать и актуализировать внутренние документы по защите информации и обеспечению ИБ
  • Консультировать сотрудников по вопросам информационной безопасности.

Что мы ожидаем:

  • Профильное высшее образование или сертификация в сфере ИБ
  • Практический опыт работы от 3 лет с ОС Windows и Linux, продуктами Kaspersky Lab (KSC), продуктами МФА, SIEM и DLP
  • Понимание работы основных сетевых протоколов в разрезе ИБ
  • Навыки работы с TLS/SSL-сертификатами и сканерами уязвимостей
  • Знание организационных и технических средств и методов обеспечения ИБ
  • Опыт работы с базами данных
  • Опыт работы с АПК (on-premise и облачные сервисы)
  • Английский язык — свободное чтение технической документации.

Будет преимуществом:

  • Опыт написания скриптов
  • Практика пен-тестирования
  • Опыт работы с WAF
  • Опыт работы в банковской, финансовой сфере или иных субъектах КИИ.
hh.ru
казагрофинанс, ао
Зарплата не указанаКазахстанАстанаОфис
Обязанности:
  • Обеспечивает информационную и кибербезопасность Общества.
  • Выявляет и пресекает внешние и внутренние угрозы Обществу.
  • Уровень подчинения: Руководителю Службы, Управляющему директору.
Требования:
  • Образование: Высшее/послевузовское образование (информационные системы/ информационные технологии/ информационная безопасность).

    Опыт работы: Общий стаж работы не менее 2 лет, в области информационной безопасности и кибербезопасности не менее 1 года .

    Наличие сертификата в области информационной безопасности.

    Необходимые деловые качества: Нормативные правовые акты Республики Казахстан, регулирующие отношения в областях, соответствующих профилю должности, а также другие обязательные знания, необходимые для исполнения функциональных обязанностей по должности;

    Знание специфики основной деятельности структурного подразделения.

    Владение языками:

    Казахский: да

    Английский: приветствуется

    Русский: да

  • Знание компьютера и компьютерных программ: Умение работать с офисными программами и АИС (ERP) на уровне опытного пользователя.

Условия:

Форма найма: оформление по ТК РК с испытательным сроком до 3-х месяцев

График работы: с 8:30 до 18:00, понедельник-пятница, время отдыха с 12.30 до 14.00

Отпуск: Согласно трудовому законодательству Республики Казахстан

Командировки: возможны командировки

Социальный пакет: Медицинское страхование

ВОЗМОЖНЫЙ КАРЬЕРНЫЙ И ПРОФЕССИОНАЛЬНЫЙ РОСТ

Какова следующая ступенька для этого специалиста: зависит от результатов работы

Программы по обучению: обсуждается

hh.ru
Ф

Специалист в области защиты информации

федеральное агентство по управлению государственным имуществом (центральный аппарат)На сервисе с: 14.08.26 15:23
от 50k ₽РоссияМоскваОфис
Обязанности:

Организация мероприятий по информационной безопасности (подготовка документации: обоснование создания подразделения по ИБ, положение, должностные обязанности, политика ИБ, менеджмент ИБ, организация контроля исполнения работниками требований ИБ, внедрение систем ИБ: IDM, SIEM, DLP и т.д.,). Описание бизнес-процессов, их организация и контроль качества исполнения, подготовка КП, ТЗ, проведение переговоров, подготовка презентаций с использованием современных средств инфографики.

Работа с сведениями составляющие государственную тайну.

Требования:
  • Высшее образование: Диплом специалиста/магистра/бакалавра
  • Начитанность, умение мыслить системно, безупречные навыки работы с документами, грамотная письменная и устная речь, умение работать с техникой.
Условия:
  • 5-ти дневная рабочая неделя с 9 до 18 /График работы 5/2.
hh.ru
компания кронштадт

Специалист по информационной безопасности

компания кронштадтНа сервисе с: 17.06.26 17:02↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

Группа компаний Кронштадт МТУ Сатурн в поиске Специалиста по информационной безопасности

Обязанности:

  • Формирование конфигурации, администрирование и настройка средств информационной безопасности;

  • Разработка и внедрение политик и процедур информационной безопасности;

  • Анализ создаваемых информационных систем и бизнес процессов на соответствие требованиям и стандартам по информационной безопасности;

  • Обработка инцидентов безопасности, анализ угроз и формирование отчетов;

  • Оптимизация процессов обеспечения практической безопасности информационных систем;

  • Обеспечение соответствия нормативным требованиям;

  • Взаимодействие с другими подразделениями для повышения уровня безопасности;

  • Анализ и профилактика утечек информации.

Требования:
  • Высшее образование;

  • Знание и опыт работы с специализированными средствами защиты информации (антивирусная система Kaspersky, EDR, Sandbox, SIEM, VM, NGFW, IDS/IPS, DLP);

  • Понимание современных векторов, тактик и техник проведения компьютерных атак;

  • Навыки формирования конфигураций безопасности ОС, СУБД и приложений;

  • Базовые знания сетевых технологий (TCP/IP, DNS, DHCP).

Условия:
  • Официальное трудоустройство в соответствии с ТК РФ;
  • Возможность самореализации и профессионального развития;
  • Конкурентоспособная заработная плата (обсуждается с успешным кандидатом);
  • ДМС.
hh.ru
Г

Главный специалист отдела защиты информации

гкуз миацНа сервисе с: 14.08.26 15:15
80k–80k ₽РоссияТверьОфис

Государственное казенное учреждение здравоохранения Тверской области «Медицинский информационно-аналитический центр» (ГКУЗ ТО «МИАЦ»)

Мы обеспечиваем цифровую основу для современного и эффективного здравоохранения Тверской области. Наша команда отвечает за бесперебойную и, что самое главное, безопасную работу государственных информационных систем, содержащих критически важные данные. Для усиления нашей команды мы ищем увлеченного главного специалиста отдела защиты информации.

Чем предстоит заниматься:

- Участие в обеспечении защиты информации в государственных информационных системах здравоохранения (ГИСЗ ТО) в строгом соответствии с требованиями ФЗ-187 «О безопасности КИИ», ФЗ-152 «О персональных данных», внутренними регламентами, законодательством РФ в области защиты информации.
- Участие в проведении регулярных проверок защищенности информационных систем и устранении выявленных уязвимостей.
- Работа с инцидентами информационной безопасности: анализ, локализация и устранение последствий.
- Взаимодействие с подрядчиками и регуляторами по вопросам, связанным с ИБ.
- Ведение технической документации: моделей угроз, инструкций, регламентов и отчетов в области обеспечения ИБ.

Мы ждем, что Вы:

- Имеете высшее образование по информационной безопасности, или профессиональную переподготовку по направлению информационной безопасности в объёме не менее 500 часов.
- Понимаете принципы построения систем защиты информации и знакомы с основными сетевыми технологиями.
- Имеете опыт администрирования ОС Windows Server, семейства Linux.
- Знаете и умеете применять на практике законодательство в области ИБ (24-ФЗ, 63-ФЗ, 98-ФЗ, 152-ФЗ, 187-ФЗ, приказы ФСТЭК России).
- Цените ответственность и внимательность, особенно при работе с конфиденциальными данными.

Условия:

- Работа в команде профессионалов над социально значимыми задачами.

- Возможность профессионального роста в сфере защиты критической информационной инфраструктуры.

- Участие в значимых проектах по развитию системы здравоохранения региона

- Предоставление брони (для военнообязанных) на время мобилизации после успешного прохождения испытательного срока.

- Оформление по ТК РФ.

- Предоставляется ежегодный дополнительный отпуск продолжительностью 7 календарных дня, за ненормированный рабочий день.

- Своевременная заработная плата, состоящая из фиксированной части и переменной составляющей, зависящей от достижения установленных целей и выполнения ключевых показателей эффективности (KPI).

hh.ru
пиэлси технолоджи

Инженер-проектировщик по информационной безопасности

пиэлси технолоджиНа сервисе с: 30.06.26 18:34↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

Над какими задачами нужно работать:

Проведение анализа защищенности объектов информационной инфраструктуры предприятий энергетики;

Выполнение работ по классификации и категорированию объектов защиты (ОКИИ);

Проектирование систем защиты информации и выбор технических решений для ее реализации:

  • Участие в разработке архитектуры подсистемы защиты информации
  • Участие в моделировании угроз нарушителя ИБ
  • Проведение оценки рисков ИБ
  • Разработка ОТР и проектной документации;
  • Описание предлагаемых технических решений
  • Разработка структурных схем с учетом устанавливаемых СрЗИ
  • Создание проектной спецификации СрЗИ, СКЗИ

Участие в разработке эксплуатационной документации:

  • Описание функционала внедряемых СрЗИ
  • Разработка решений по размещению оборудования;

Взаимодействие с поставщиками СрЗИ.

Согласование технических решений с представителями заказчиков.

Консультация заказчика по техническим вопросам, связанным с внедрением и эксплуатацией СрЗИ

Увязывание принимаемых проектных решений с проектными решениями по смежным разделам (частям) проекта;

Обеспечение соответствия разрабатываемых проектов и технической документации стандартам, техническим условиям и другим нормативным документам по проектированию, а также заданию на их разработку.
Какие профессиональные навыки для нас важны:

  • опыт работы в проектировании систем защиты информации объектов информационной инфраструктуры, систем связи, автоматизированных систем;
  • знания в области построения сетей, общее представление о сетевых средствах защиты информации, практический опыт по проектированию, внедрению и составлению спецификаций одного или нескольких классов решений приветствуется
  • знания сетевых технологий (наличие сертификата будет плюсом)
  • знание различных принципов и технологий организации защищенного соединения
  • практический опыт участия в проектах по созданию и модернизации ИТ инфраструктуры (обследование, проектирование, реализация проектных решений);
  • опыт разработки проектной, рабочей и эксплуатационной документации систем защиты информации, автоматизированных систем, систем связи.

Будет преимуществом:

  • Знание ОС семейства Windows и Linux на уровне администратора
  • Высшее техническое образование или профессиональная переподготовка по профилю ИБ
  • Сертификаты, дипломы, удостоверения курсов повышения квалификации в сфере ИБ, автоматизированных систем, систем связи
  • Знание английского языка, на уровне, достаточном для чтения технической документации
  • Знание основных нормативных требований в области защиты информации, автоматизированных систем, построения сетей,
  • Понимание ключевых особенностей функционирования и обеспечения ИБ.

Почему именно мы — ваш следующий шаг в карьере?

Мы — не просто компания. Мы — команда, которая формирует будущее отечественной энергетики и промышленности.

С 2008 года мы являемся ведущим Российским вендором в области электротехнического оборудования и программного обеспечения для энергетики, промышленности и инфраструктурных объектов. Наши решения — часть национальной стратегии импортозамещения: мы разрабатываем, производим и внедряем Российские технологии, признанные научным сообществом и отмеченные престижными наградами за инновационность. Компания внесена в реестр радиоэлектронной промышленности Минпромторга РФ и представлена в крупнейших городах страны.

💼 Конкурентная и честная оплата

  • Белая заработная плата, официальное трудоустройство по ТК РФ
  • Индивидуальный подход к уровню дохода: мы уважаем ваш опыт и готовы обсуждать ожидания
  • Ежегодная индексация и прозрачная система вознаграждений
  • Оплачиваемые отпуска, больничные и все социальные гарантии
  • Скидки на питание в кафе бизнес-центра

🏥 Забота о здоровье — по-настоящему

Премиальная программа ДМС в лучших клиниках Москвы:

  • Личный врач-куратор, стоматология, психолог, вызов врача на дом, экстренная и плановая госпитализация, телемедицина, круглосуточный травмпункт
  • Поддержка по всей России и за рубежом
  • Ежегодная вакцинация от гриппа
  • Специальные условия по страхованию: КАСКО, имущество, жизнь
  • Льготные ДМС-программы для ваших близких

⏰ Гибкий и удобный график

  • Гибкое начало рабочего дня в период с 8:00 до 10:00 — комфортно и «жаворонкам», и «совам»
  • График работы 5/2

📈 Реальный карьерный рост

Здесь ваш прогресс зависит только от вас. Мы замечаем инициативу, поддерживаем амбиции и создаём условия для профессионального развития. У нас нет «потолка» — есть возможности, которые вы раскрываете сами.

🤝 Команда, в которую хочется входить

  • Открытый, вовлечённый топ-менеджмент, который слышит
  • Опытные наставники и коллеги, готовые делиться знаниями
  • Общие ценности, доверие и поддержка на всех уровнях
  • 30% новых сотрудников приходят по рекомендациям, а 20% — "сотрудники-бумеранги", которые вернулись к нам снова, потому что поняли: это — их место

🏢 Комфортное пространство для работы

Наш офис — это не просто рабочее пространство, а место, где комфортно дышится и легко сосредоточиться

  • Современное здание класса А, всего 15 минут пешком от метро Калужская, Воронцовская и Зюзино.
  • Здесь — отдельные кабинеты (никакого open-space), много света, тишина и атмосфера, в которой хочется работать.

🔧 У нас интересно работать

Вы будете решать сложные, значимые и технологичные задачи, которые действительно влияют на развитие отрасли. Никакого рутины — только вызовы, которые вдохновляют, и проекты, которыми хочется гордиться.

hh.ru
губанова и партнеры

Reverse Engineer

губанова и партнерыНа сервисе с: 14.08.26 14:58
Зарплата не указанаГрузияТбилисиГибрид
Reverse Engineer

Компания, признанный лидер в разработке ПО цифровой криминалистики и расследования корпоративных инцидентов, приглашает сильного специалиста по реверс-инжинирингу ПО и ОС в свой офис в Тбилиси, Грузия.

Чем мы занимаемся:
Пишем продукты, помогающие изучать данные на устройствах и в облаках при возникновении цифрового инцидента.

Чем будете заниматься вы:
Реверс-инжиниринг операционных систем iOS и Android и различных устройств под их управлением
Поиск и внедрение POC и эксплоитов для целей цифровой криминалистики
Реверс-инжиниринг протоколов работы с различными облачными сервисами (такими как iCloud, Google Cloud)

Чем крута компания:
Нас знают все на рынке DFIR, от США до Австралии
Продукты компании используются в 130 странах мира, а значит, у наших программистов всегда есть живой отклик от пользователей по поводу нашей работы. Это не проект "в стол" или на аутсорс, где даже неизвестно, использовался ли твой труд хотя бы единожды. Мы чётко чувствуем, что наша работа востребована, тысячи пользователей нетерпеливо ждут новых версий с улучшениями, это очень мотивирует
Наш продукт позволяет делать мир чуточку лучше: это не ещё одна игра или высосанный из пальца стартап, а инструмент повышения безопасности и восстановления справедливости.

Требования:
Динамический анализ приложений с помощью Frida, написание скриптов под неё
Статический анализ с помощью IDA Pro
Владение встроенным отладчиком IDA
Знание aarch64 и x86 ассемблера
Анализ сетевого трафика
Владение wireshark, fiddler или прочими снифферами
Знание модели OSI, особенно HTTPS
Знание iOS Private API
Знание устройства безопасности iOS (как устроена песочница, как её обходят, как получают рут права, что такое entitlements и для чего они нужны)
Опыт анализа iOS и Android приложений
Усидчивость 😊
Полная занятость, гибкий график
Русский язык - не ниже B2

hh.ru
Ф

Специалист по информационной безопасности

филиал фгау ок дагомыс тетьковоНа сервисе с: 14.08.26 14:53
Зарплата не указанаРоссияКашинОфис
Обязанности:
  • Обеспечение защиты информации в автоматизированных (информационных) системах в процессе их эксплуатации.
  • Администрирование систем защиты информации автоматизированных (информационных) систем.
  • Мониторинг состояния средств защиты информации автоматизированных (информационных) систем.
  • Установка и настройка средств защиты информации автоматизированных (информационных) систем.
  • Разработка организационно-распорядительных документов по защите информации в автоматизированных системах.
  • Внедрение организационных мер по защите информации в автоматизированных (информационных) системах.
  • Организация эксплуатации средств криптографической защиты информации (СКЗИ) в соответствии с действующими правовыми и нормативными актами.
  • Периодический и текущий контроль за принимаемыми мерами по обеспечению безопасности информации ограниченного доступа.
  • Участие в формировании бюджета по ИБ на планируемый год.
  • Проведение оперативного контроля за действиями персонала.
  • Подготовка отчетов о состоянии ИБ филиала.
Требования:
  • Высшее профессиональное образование по направлению подготовки (специальности) в области информационной безопасности без предъявления требований к опыту работы или иное высшее профессиональное образование и дополнительное профессиональное образование по программе повышения квалификации по направлению «Информационная безопасность» (со сроком обучения не менее 72 часов и сроком окончания обучения не более 5-ти лет назад) без предъявления требований к опыту работы.
  • Основы законодательства РФ в области информационной безопасности.
  • Основы построения современных локальных и глобальных вычислительных сетей (архитектуры, топологии, операционные системы, базы данных, технологии, коммуникационные протоколы).
  • Основы криптографии и крипто-анализа.
  • Базовые сетевые технологии (стек протоколов TCP/IP, IPSEC, DNS, DHCP, маршрутизация и т.п.).
  • Active Directory.
  • Методы и средства защиты информации (межсетевые экраны, системы обнаружения атак, средства анализа защищённости).
Условия:
  • оформление в соответствии с ТК РФ.
  • стабильная заработная плата.
  • доставка на работу и с работы автотранспортом филиала.
  • санаторно-курортное лечение.
  • предоставление иногородним служебного жилья (благоустроенные квартиры).
  • возможность профессионального развития и карьерного роста.
  • социальный пакет.
  • обучение за счет филиала.
  • оплачиваемый ежегодный отпуск.
  • льготное питание для работников.
  • корпоративные подарки.
hh.ru
гку центр безопасности дорожного движения московской области

Начальник отдела информационной безопасности

гку центр безопасности дорожного движения московской областиНа сервисе с: 14.08.26 14:44
140k–150k ₽РоссияМоскваОфис
Обязанности:

Организация и поддержание системы информационной безопасности в учреждении

• Администрирование эксплуатируемых средств и систем защиты

• Выявлении, регистрация, анализ и расследование инцидентов информационной безопасности в рамках эксплуатируемых систем информационной безопасности

• Ведение документов учета, обработки, храненияи передачи информации ограниченного доступа

• Ведение протоколов и журналов учета при изменении конфигурации систем защиты информации автоматизированных систем и при осуществлении мониторинга и аудита систем защиты информации автоматизированных систем.

• Контроль и соблюдение требований внутренних организационно-распорядительных документов и иных стандартов в области обеспечения информационной безопасности

• Ведение системы контроля учета доступа Учреждения

• Обеспечивать работников Учреждения электронно-цифровыми подписями (далее-ЭЦП)

Требования:

Высшее (информационная безопасности) или высшее информационные технологии + переподготовка (информационная безопасность 500 часов);

• Желаемый стаж работы по специальности (информационная безопасности не менее 3 (трех) лет;

• Знание федеральных законов и иных нормативно-правовых документов регламентирующих данное направление работы. Специальных программных продуктов;

• Инициативность, исполнительность, желание развиваться.

Условия:

- комфортный офис на территории «Бизнес-центр Гринвуд»

- график работы 5/2 с 9.00 до 18.00 (в пятницу до 16.45);

- стабильная заработная плата + стимулирующие выплаты (квартальные и годовая премии) + надбавки за стаж;

- официальное оформление с первого дня работы;

- отпуск оплачиваемый 28 календарных дней.

hh.ru
1221системс

Инженер эксплуатации СЗИ

1221системсНа сервисе с: 07.07.26 09:04↑ Вакансия с автоподнятием
Зарплата не указанаРоссияНижний НовгородГибрид

1221Systems – аккредитованная IT-компания, специализирующаяся на разработке IT-решений для бизнеса розничной и оптовой торговли.

Наша компания выполняет разработку IT-продуктов группы компании "Сладкая жизнь" – одного из крупнейших дистрибьюторов продуктов питания в России.

В связи с расширением отдела находимся в поиске Инженера эксплуатации СЗИ.

Чем предстоит заниматься:

  • развертывание и администрирование средств защиты информации: NGFW, NTA, SIEM и т.д.;
  • участие в разработке и согласовании схем сетевого взаимодействия, контроля сетевого доступа, внедрения СЗИ со стороны информационной безопасности;
  • анализ событий безопасности из различных источников (логи оборудования, программного обеспечения, информация с различных СЗИ);
  • регистрация инцидентов и реагирование на них совместно с ИБ/ИТ подразделениями;
  • участие в разработке сценариев реагирования на инциденты;
  • проведение аудитов инфраструктуры, выдача рекомендаций.


Что мы ждём от кандидата:

  • понимание современных сетевых технологий, навыки реализации сетевой архитектуры путём настройки сетевого оборудования;
  • опыт настройки и понимание на уровне CCNA/HCIA сетей передачи данных, динамической маршрутизации(BGP, OSPF) зачем нужны, когда применяется тот или иной протокол, принцип работы и понимание назначения VRF, VPN Remote access;
  • знание операционных систем на уровне администратора;
  • знание принципов аутентификации и подсистем защиты Windows/*nix;
  • навыки работы с pcap;
  • навыки автоматизации задач;
  • понимание принципов работы контейнерных сред.


Будет преимуществом:

  • работа с инцидентами ИБ;
  • опыт работы с Wazuh, NTA, Kaspersky, продуктами Positive Technologies;
  • навыки работы с сетевым оборудованием Cisco, Check Point, Huawei, Fortinet в т.ч. NGFW;
  • опыт интеграции нейросетевых моделей с прикладными системами (n8n, nodul, code-red и т.д.);
  • знания в области оркестрации контейнерных сред k8s;
  • понимание CI\CD.


Условия:

  • оформление по ТК, полностью белая конкурентная зарплата;
  • программа Кафетерия льгот после испытательного срока (ДМС, компенсация затрат на изучение английского языка, занятия спортом или путешествия для себя и семьи);
  • 4 дополнительных оплачиваемых day off для лечения в течение года;
  • программа адаптации, обучения, разработка индивидуального плана развития;
  • посещение за счёт компании топовых профильных конференций;
  • комплект необходимого для работы оборудования;
  • гибридный режим работы, гибкое начало рабочего дня;
  • классный офис в центре Нижнего Новгород;
  • демократичные отношения с руководством, все идеи обсуждаются с участием команды;
  • офлайн и онлайн корпоративы, подарки для сотрудников и их детей.
hh.ru
леста игры

Access Management Specialist

леста игрыНа сервисе с: 14.08.26 14:16
Зарплата не указанаРоссияСанкт-ПетербургОфис
Сейчас мы активно ищем коллегу – Access Management Specialist для работы в любом удобном для вас формате (удаленно, гибридно или из офиса).


Задачи, которые предстоит выполнять:

  • Аудит, оптимизация и автоматизация текущих процессов управления доступом.
  • Управление процессами контроля доступа к информационным системам.
  • Разработка и внедрение политик и процедур управления доступом.
  • Контроль жизненного цикла учётных записей.
  • Проведение регулярных ревью прав доступа и аудит соответствия.
  • Взаимодействие с ИТ и бизнес-подразделениями по вопросам доступов.
  • Управление привилегированным доступом.
  • Обеспечение соответствия требованиям ИБ.

Мы ожидаем:

  • Опыт работы в области управления доступом, IAM/IDM, Identity Governance или смежных направлениях от 3 лет.
  • Глубокое понимание Microsoft Active Directory: архитектура домена, OU, группы безопасности, типы и области действия групп, GPO, наследование политик, делегирование административных полномочий, LDAP, а также принципы работы Kerberos и NTLM на прикладном уровне.
  • Понимание принципов и практики применения SSO, MFA и федеративной аутентификации.
  • Понимание полного жизненного цикла управления доступом: предоставление, изменение, пересмотр и отзыв прав в соответствии с ролевой моделью и должностными обязанностями пользователя.
  • Опыт проведения ревизий и периодических пересмотров доступов, взаимодействия с владельцами информационных систем и ответственными за ролевые модели.
  • Понимание рисков и принципов управления привилегированными, сервисными и подрядными учетными записями.
  • Знание принципов RBAC, Least Privilege и Separation of Duties (SoD) и умение применять их при проектировании моделей доступа.
  • Практический опыт построения и развития ролевых моделей управления доступом: определение ролей, состава полномочий, правил назначения и условий предоставления доступа.
  • Опыт работы с матрицами доступа, ролевыми моделями, технической документацией и отчётностью по управлению доступами.
  • Понимание принципов аудита доступа: выявление избыточных, неиспользуемых и конфликтующих полномочий.
  • Умение анализировать требования владельцев информационных систем и переводить их в формализованные правила управления доступом.
  • Понимание принципов интеграции IAM/IDM-решений с Active Directory, LDAP и информационными системами, а также автоматизации процессов предоставления и отзыва доступов.

Что мы предлагаем:

  • Работу в аккредитованной IT-компании.
  • Расширенный полис ДМС.
  • Доплаты по больничным листам и days off.
  • Тренажёрный зал и душевые в офисе.
  • Компенсацию спорта.
  • Компенсацию питания.
  • Подарки и выплаты сотрудникам на значимые даты (первый день в компании, день рождения, свадьба, рождение детей).
  • Комнаты отдыха с настолками, приставками, игровыми автоматами/столами.
  • Релакс-зоны с массажными креслами Yamaguchi и топовыми кофемашинами.
  • От 500 до 1000 ед. игрового золота на ваш аккаунт в игре ежедневно.
  • Гибкое начало дня: приходим в офис с 8 до 11, уходим с 17 до 20.
hh.ru
аурика

Аналитик информационной безопасности

аурикаНа сервисе с: 14.08.26 14:14
Зарплата не указанаРоссияТулаОфис

АО «КБ Прибой» - производитель цифрового электронно-акустического оборудования для радиосвязи, средств индивидуальной защиты органов слуха для военных и сотрудников спецподразделений, МЧС, МВД, Росгвардии и других ведомств.

Обязанности:
1. Настройка и сопровождение DLP-системы.
2. Разработка и актуализация политик безопасности.
3. Ежедневный анализ отчетов DLP.
4. Расследование инцидентов.
5. Передача инцидента на более глубокое расследование.
6. Взаимодействие с другими отделами
7. Подготовка отчетности.
8. Участие в проектах по внедрению новых модулей DLP или интеграции с другими системами защиты.


Требования:
1. Практический опыт работы c DLP-системами (настройка политик, анализ срабатываний).
2. Глубокое понимание как устроены DLP-решения, навыки настройки правил контроля.
3. Умение интегрировать DLP с другими системами, умение анализировать большой поток событий.

Условия:
✔Официальное трудоустройство;
✔Бесплатная доставка транспортом предприятия из Тулы и обратно;
✔График работы: пн-пт с 9-00 до 17-30
✔Корпоративная связь;
✔Столовая на территории предприятия;
✔Бесплатный чай и кофе;
✔Система материальной поддержки сотрудников в особых семейных ситуациях, подарки детям.

hh.ru
чомиац

Ведущий специалист по защите информации

чомиацНа сервисе с: 14.08.26 14:14
87k–87k ₽РоссияЧелябинскОфис

Обязанности:

Администрирование защищенной сети на базе решений ViPNet.

Установка, настройка, администрирование, сопровождение, техническая поддержка программных и программно-аппаратных средств защиты информации (в том числе криптографических).

Мониторинг средств защиты информации и контроль защищенности информационной инфраструктуры.

Анализ инцидентов информационной безопасности, определение причин возникновения, локализация и устранение последствий.

Требования:

Высшее профессиональное (техническое) образование и стаж работы в должности специалиста по защите информации не менее 5 лет.

Знание основ информационной безопасности.

Знание продуктов линейки ViPNet:

  • опыт администрирования сетей ViPNet и работы с ViPNet Administrator/Prime;
  • опыт настройки и эксплуатации продуктов ViPNet (Client, Coordinator HW);
  • умение самостоятельно диагностировать и устранять проблемы в работе продуктов ViPNet: от сетевой связности и маршрутизации до настройки политик безопасности и анализа журналов.

Знание и опыт настройки и администрирования Kaspersky Endpoint Security и Kaspersky Security Center (Linux/Windows).

Знание основ сетевых технологий:

  • знание принципов построения локальных сетей;
  • понимание работы сетевых протоколов и систем (TCP/IP, UDP, DHCP, ICMP, ARP, DNS, NAT, NTP, SNMP и иных);
  • знание принципов настройки сетевой маршрутизации;
  • понимание принципов работы межсетевых экранов;
  • умение диагностировать и устранять проблемы с сетью.

Способность самостоятельно находить причины неисправностей, изучать техническую документацию и осваивать новые средства защиты информации.

Будет преимуществом:

Знание и опыт настройки и администрирования:

  • SIEM-систем;
  • продуктов SecretNet;
  • продуктов компании Dr.Web;
  • продуктов компании Positive Technologies;
  • Kaspersky Secure Mail Gateway;
  • системы мониторинга Zabbix.

Опыт сопровождения серверной инфраструктуры Windows/Linux.

Опыт настройки сетевого оборудования.

Знание законодательства Российской Федерации в области защиты информации, нормативных правовых актов ФСБ, ФСТЭК, Роскомнадзора.

Условия:

  • Нормированный рабочий день с 08:00 до 16:30, обеденный перерыв с 12:00 до 12:30
  • Оборудованное рабочее место
  • 100% официальное трудоустройство
  • Социальные гарантии в соответствии с ТК РФ
  • Дружный коллектив
hh.ru
x5, управляющая компания

Руководитель направления информационной безопасности

x5, управляющая компанияНа сервисе с: 15.06.26 14:22↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

X5 — ведущая розничная компания России, которая управляет торговыми сетями «Пятёрочка», «Перекрёсток» и «Чижик», а также цифровыми бизнесами Vprok.ru, Доставка Пятерочки, 5Post и Food.ru

БЕ «Клиентский опыт» - это отдельная бизнес-единица X5. Мы занимаемся развитием клиентоцентричного подхода на уровне группы и отдельных бизнесов, а также реализацией продуктов и сервисов, направленных на рост удовлетворенности клиента группы.

Задачи:

  • обеспечение защиты информационной инфраструктуры, информационных систем, бизнес-процессов, ИТ-инициатив БЕ «Х5 Клиентский опыт»;
  • выявление угроз, оценка и управление рисками ИБ для информационной инфраструктуры, информационных систем, бизнес-процессов и ИТ-инициатив БЕ «Х5 Клиентский опыт»;
  • повышение осведомленности в области ИБ работников БЕ;
  • своевременное и эффективное обнаружение, анализ, реагирование и предотвращение инцидентов информационной безопасности, включая, но не ограничиваясь, инцидентами в информационной инфраструктуре и инцидентами, связанными с несанкционированным доступом, вредоносными атаками на ИТ-активы компании, с последующим выставлением требований по разработке ПО и контролем выполнения таких задач по разработке;
  • соответствие реализуемых БЕ «Х5 Клиентский опыт» ИТ-инициатив требованиям по информационной безопасности X5 Group, требованиям НПА РФ и регуляторным требованиям РФ в рамках всего жизненного цикла ИТ-инициатив;
  • выявление угроз, оценку и управление рисками ИБ для информационной инфраструктуры, информационных систем, бизнес-процессов и ИТ-инициатив БЕ;
  • участие в работах по своевременному устранению уязвимостей, выявленных по результатам проверок информационной безопасности, контроль их выполнения ответственными подразделениями или подготовка самостоятельно в рамках зоны ответственности направления
Ожидания:
  • опыт работ в области информационных технологий или информационной безопасности не менее 5 лет;
  • высшее образование в области информационной безопасности, области информационных технологий;
  • знание законодательства РФ в области информационной безопасности (149-ФЗ, 152-ФЗ, 98-ФЗ, 63-ФЗ, подзаконных актов, рекомендации и требования регуляторов);
  • знание и практический опыт применения основных отраслевых стандартов и лучших практик в области управления информационной̆ безопасностью и защиты информации (ISO27K, NIST, CIS, ISF, PCI DSS, ITIL/ITSM, Cobit и пр.);
  • знание и понимание актуального ландшафта угроз информационной безопасности;
  • экспертные знания принципов построения и архитектуры мобильных и Web приложений, распределенных высоконагруженных отказоустойчивых информационных систем, контейниризованных приложений, а также методов их защиты;
  • понимание принципов организации и построения межсервисного взаимодействия (архитектура REST API, спецификация OpenAPI, интеграционные шины класса ESB, брокеры сообщений);
  • понимание принципов работы систем/протоколов аутентификации и авторизации, IDM и SSO решений;
  • понимание архитектуры безопасности пользовательских, серверных и мобильных ОС (Windows *, *NIX, iOS, MacOS и пр.), интеграционных решений и баз данных (Kafka, RabbitMQ, ClickHouse, Oracle, Postgres, Hadoop, Teradata и пр.), сетевых технологий (FW, NGFW, IDS/IPS, WAF, Proxy и пр.);
  • знание систем контейнеризации (Kubernetes, Docker, Openshift);
  • знание SIEM и Log-management систем (ArcSight, Splunk, ELK и пр.);
  • знание систем управления ИБ (Security Awareness, SOAR, IRP и пр.);
  • системное мышление и умение аргументировать, доказывать правильность своих решений.
Условия:
  • Гибкий график работы: 5/2, с 9:00 до 18:15 (в пятницу — до 17:00)
  • Гибридный формат работы
  • Яркая корпоративная жизнь с большим количеством мероприятий, конкурсов и возможностей для творческой реализации
  • Развитая система компенсаций и льгот
  • Широкий пакет ДМС (включая выезд за рубеж и стоматологию)

  • Страхование жизни и здоровья

  • Скидки в магазинах сети Х5: «Пятёрочка», «Перекрёсток»

  • Корпоративная мобильная связь

  • Программа привилегий Prime-zone (скидки на товары и услуги и специальные предложения от компаний-партнёров)

hh.ru
Р

Ведущий специалист по информационной безопасности

рн-маркетингНа сервисе с: 14.08.26 13:45
от 62k ₽РоссияКалугаОфис
Обязанности:

- Осуществлять мероприятия по управлению рисками ИБ. Выявлять актуальные угрозы ИБ, анализировать состояние уровня защищённости объектов информационной инфраструктуры (в том числе АСУ ТП), участвовать в оценке рисков и выработке мероприятий по минимизации рисков ИБ;

- Проводить обновление программного обеспечения и антивирусных программ;

- Взаимодействовать с вендорами, интеграторами, проектными командами на этапах внедрения и эксплуатации систем защиты информации (в том числе в рамках АСУ ТП);

- Формировать требования по обеспечению ИБ в рамках ИТ-проектов на всех этапах жизненного цикла программного обеспечения, информационных систем, систем связи и телекоммуникаций, иных объектов информационной инфраструктуры, в том числе АСУ ТП;

- Проводить оценки соответствия системы обеспечения ИБ требованиям внутренних нормативных документов, законодательства РФ и стандартов в области ИБ.

Требования:
  • Образование высшее профессиональное (техническое или инженерно-экономическое).
  • Опыт работы в аналогичной должности не менее 1 года.
Условия:
  • Расширенный пакет социальных гарантий и льгот:

    • страхование жизни и здоровья от несчастных случаев;

    • добровольное медицинское страхование (в т.ч. стоматология и др.);

    • корпоративная пенсионная программа;

    • материальная помощь при вступлении в брак впервые, рождении детей, помощь в трудных жизненных ситуациях; частичная компенсация детского летнего оздоровительного отдыха; детские новогодние подарки;

    • премия к Дню работника нефтяной и газовой промышленности.

hh.ru
Н

Ведущий специалист по информационной безопасности

нии автоматизированных систем и комплексов связи нептунНа сервисе с: 14.08.26 13:43
Зарплата не указанаРоссияСанкт-ПетербургОфис
Обязанности:
  • сбор и анализ информации, необходимой для оценки возможностей ИТР, обоснование организационных и технических мероприятий по противодействию ИТР;
  • выявление угроз безопасности информации, проведение мероприятий ТЗИ;
  • проведение периодических контролей эффективности принимаемых мер по ПД ИТР и ТЗИ;
  • подготовка документов, необходимых для получения лицензий;
  • разработка локальных нормативных актов, в том числе Руководства по защите информации, организационно-распорядительных и методических документов в области ПДИТР и ТЗИ.
Требования:
  • высшее профильное образование или переподготовка по специальности;
  • опыт работы не менее 3 лет.
Условия:
  • 40-часовая рабочая неделя, 5/2, с 08.00 до 17.00, пятница - с 08.00 до 14.30;
  • официальное трудоустройство;
  • соцпакет, в том числе ДМС после окончания срока испытания.
hh.ru
защищенные телекоммуникации

Инженер по информационной безопасности

защищенные телекоммуникацииНа сервисе с: 14.08.26 13:38
Зарплата не указанаРоссияМоскваУдалёнка

Требования:

  • Релевантный опыт работы от 2-х лет;

  • Опыт базового администрирования Linux (Ubuntu, CentOS) и Windows Server: установка, настройка сервисов, применение готовых политик харденинга (с последующим пониманием, что именно и зачем меняется);

  • Практический опыт установки и базовой настройки СЗИ (антивирусы, межсетевые экраны, WAF, почтовые фильтры) с умением читать логи и добавлять исключения при конфликтах;

  • Понимание основ сетевых технологий: что такое IP-адресация, маршрутизация, VLAN, VPN, ACL;

  • Опыт начальной настройки оборудования (CISCO, Mikrotik) по готовым шаблонам;

  • Базовые навыки работы с виртуализацией и контейнеризацией (VMware, Docker, Kubernetes) — развертывание, подключение к сетям, базовые параметры безопасности;

  • Опыт администрирования Active Directory: создание пользователей, групп, применение групповых политик (GPO), базовое управление доступом;

  • Понимание типовых веб-уязвимостей (OWASP Top 10) и сетевых атак на уровне, достаточном для корректной настройки защитных средств;

  • Готовность работать в команде: выполнять задачи, декомпозированные ведущими специалистами ИБ, оперативно обучаться новым технологиям и документировать результаты.

Дополнительные требования:

  • Опыт написания скриптов (Bash, Python) и плейбуков (Ansible) для автоматизации рутинных задач по настройке безопасности и развертыванию конфигураций;

  • Контейнеризация и оркестрация (Docker, Kubernetes) — практическое понимание безопасности контейнеров: политики сетевой изоляции (Network Policies), безопасные образы (без запуска от root), работа с Secrets, базовое администрирование кластеров;

  • Понимание процессов интеграции безопасности в пайплайны разработки (SAST/DAST-сканирование, проверка уязвимостей контейнеров);

  • Навыки работы с системами сбора событий (Zabbix, Prometheus, ELK, MaxPatrol, Kaspersky) и умение коррелировать события безопасности.

Задачи:

  • Проводить аудит конфигураций серверов (Linux/Windows) на соответствие безопасным эталонам (CIS, ГОСТ);

  • Развертывать агентские СЗИ (AV, EDR) на всей инфраструктуре и поддерживать их актуальность;

  • Настраивать политики межсетевого экранирования (NGFW) для сегментации трафика между зонами доверия;

  • Конфигурировать WAF для защиты веб-приложений от типовых атак (SQLi, XSS, RCE);

  • Настраивать почтовые шлюзы для фильтрации спама и вредоносных вложений;

  • Обрабатывать ложные срабатывания СЗИ, добавлять исключения с обоснованием безопасности.

Мы предлагаем:

  • Надёжная основа: официальное трудоустройство (ТК РФ) в аккредитованной IT-компании;
  • Здоровье в приоритете: расширенный пакет ДМС, который включает стоматологию и поддержку психолога;
  • Работа со смыслом: участие в развитии социально значимого продукта, который помогает людям оставаться на связи в сложной жизненной ситуации;
  • Сильная команда: мы ценим открытость, ответственность и стремление к результату, создавая среду для профессионального развития каждого;
  • Забота о тонусе: компенсируем часть стоимости вашего абонемента в спортзал;
  • Удалённый формат: работа из любого города с возможностью посещать офис в Туле для рабочих сессий, корпоративных событий и неформального общения.
hh.ru
hamkorbank

Application Security-Безопасность / DevSecOps

hamkorbankНа сервисе с: 14.08.26 13:31
Зарплата не указанаУзбекистанФерганаОфис
Обязанности:
  • Внедрение и развитие DevSecOps-практик в CI/CD.
  • Интеграция инструментов безопасности (SAST, DAST, SCA, Secrets, Container, IaC scanning) в pipeline разработки.
  • Настройка и поддержка Quality Gates по AppSec-практикам. *Анализ уязвимостей, оценка рисков и консультирование команд разработки.
  • Поддержка документации и требований регуляторов.
  • Исследование и внедрение новых технологий и инструментов ИБ
Требования:
  • Опыт работы в DevOps, AppSec или инфраструктурной безопасности.
  • Понимание CI/CD и интеграции инструментов безопасности.
  • Знание SAST, DAST, SCA, Secrets scanning.
  • Понимание уязвимостей OWASP Top 10 и способов защиты.
  • Базовые знания Linux, Docker и их безопасности.
  • Знание одного из языков (Python, Java, Go) на уровне чтения кода.
  • Английский — чтение технической документации
Условия:
  • Карьерный рост в банковской сфере.
  • Поддерживающая и профессиональная команда.
  • Современный и хорошо оборудованный офис.
  • Бесплатный обед.
  • Дружный и надежный коллектив
hh.ru
hamkorbank

Application Security-Безопасность / DevSecOps

hamkorbankНа сервисе с: 14.08.26 13:31
Зарплата не указанаУзбекистанАндижанОфис
Обязанности:
  • Внедрение и развитие DevSecOps-практик в CI/CD.
  • Интеграция инструментов безопасности (SAST, DAST, SCA, Secrets, Container, IaC scanning) в pipeline разработки.
  • Настройка и поддержка Quality Gates по AppSec-практикам. *Анализ уязвимостей, оценка рисков и консультирование команд разработки.
  • Поддержка документации и требований регуляторов.
  • Исследование и внедрение новых технологий и инструментов ИБ
Требования:
  • Опыт работы в DevOps, AppSec или инфраструктурной безопасности.
  • Понимание CI/CD и интеграции инструментов безопасности.
  • Знание SAST, DAST, SCA, Secrets scanning.
  • Понимание уязвимостей OWASP Top 10 и способов защиты.
  • Базовые знания Linux, Docker и их безопасности.
  • Знание одного из языков (Python, Java, Go) на уровне чтения кода.
  • Английский — чтение технической документации
Условия:
  • Карьерный рост в банковской сфере.
  • Поддерживающая и профессиональная команда.
  • Современный и хорошо оборудованный офис.
  • Бесплатный обед.
  • Дружный и надежный коллектив
hh.ru
hamkorbank

Application Security-Безопасность / DevSecOps

hamkorbankНа сервисе с: 14.08.26 13:31
Зарплата не указанаУзбекистанТашкентОфис
Обязанности:
  • Внедрение и развитие DevSecOps-практик в CI/CD.
  • Интеграция инструментов безопасности (SAST, DAST, SCA, Secrets, Container, IaC scanning) в pipeline разработки.
  • Настройка и поддержка Quality Gates по AppSec-практикам. *Анализ уязвимостей, оценка рисков и консультирование команд разработки.
  • Поддержка документации и требований регуляторов.
  • Исследование и внедрение новых технологий и инструментов ИБ
Требования:
  • Опыт работы в DevOps, AppSec или инфраструктурной безопасности.
  • Понимание CI/CD и интеграции инструментов безопасности.
  • Знание SAST, DAST, SCA, Secrets scanning.
  • Понимание уязвимостей OWASP Top 10 и способов защиты.
  • Базовые знания Linux, Docker и их безопасности.
  • Знание одного из языков (Python, Java, Go) на уровне чтения кода.
  • Английский — чтение технической документации
Условия:
  • Карьерный рост в банковской сфере.
  • Поддерживающая и профессиональная команда.
  • Современный и хорошо оборудованный офис.
  • Бесплатный обед.
  • Дружный и надежный коллектив

Смотрите также в каталоге

Хотите персональную подборку?

Введите свои критерии — мы отфильтруем вакансии по вашим требованиям

Найти подходящие вакансии →