Кибербезопасность — свежие вакансии
Обновляется каждый час. Найдено: 335 вакансий за последнюю неделю.
- Вакансий за неделю:
- 335
- Медиана:
- 120 000 ₽
- Вилка:
- 80 000 ₽ — 210 000 ₽
Зарплаты — по 334 вакансиям с указанной вилкой за 30 дней
Поиск вакансий
HireSeeker — агрегатор вакансий. Собираем вакансии со всех основных площадок и показываем по вашей специальности. Подпишитесь на ежедневную подборку только релевантных.
- Обеспечение информационной безопасности (ИБ) организации, защита корпоративных данных и ИТ-инфраструктуры от несанкционированного доступа, утечек и вредоносного воздействия;
- Администрирование и сопровождение средств защиты информации (СЗИ): Secret Net Studio, ViPNet, КриптоПро CSP;
- Настройка и контроль работы антивирусной защиты (Dr.Web, Kaspersky), управление политиками безопасности, мониторинг инцидентов ИБ;
- Управление криптографической защитой данных, настройка и обслуживание сертификатов ЭП через КриптоПро CSP;
- Настройка и поддержка защищённого взаимодействия на базе ViPNet;
- Участие в обеспечении выполнения требований ФЗ-152 «О персональных данных», приказов ФСТЭК и ФСБ России и иных нормативных документов в области ИБ;
- Контроль соответствия ИТ-инфраструктуры требованиям ИБ, проведение аудитов и проверок защищённости;
- Мониторинг инцидентов ИБ, расследование нарушений, ведение журналов учёта СЗИ;
- Обучение сотрудников основам информационной безопасности, контроль соблюдения политик ИБ;
- Участие в аттестации объектов информатизации и подготовке организационно-распорядительных документов по ИБ;
- Взаимодействие с регуляторами (ФСТЭК, ФСБ, Роскомнадзор) по вопросам ИБ.
- Высшее техническое или инженерно-экономическое образование (информационная безопасность, компьютерная безопасность, прикладная информатика или смежные направления);
- Опыт работы в сфере информационных технологий или информационной безопасности приветствуется;
- Уверенное владение СЗИ: Secret Net Studio, ViPNet, Dr.Web, Kaspersky, КриптоПро CSP — установка, настройка, администрирование, обновление;
- Знание нормативно-правовой базы в области ИБ: ФЗ-152, приказы ФСТЭК, ФСБ;
- Понимание принципов построения СЗИ;
- Знание основ сетевой безопасности, криптографии, системного администрирования (Windows/Linux на базовом уровне — для настройки СЗИ);
- Навыки работы с организационно-распорядительной документацией по ИБ;
- Ответственность, внимательность, способность к самообучению, ориентация на результат.
-
Приветствуется:
-
- Наличие сертификатов и курсов по работе с указанными СЗИ; опыт участия в аттестации объектов информатизации по требованиям безопасности информации; опыт взаимодействия с регуляторами (ФСТЭК, ФСБ, Роскомнадзор); базовое администрирование серверных ОС Windows Server / Linux (РЕД ОС) — в объёме, необходимом для настройки СЗИ.
- 5-дневная рабочая неделя, с 08:30 до 17:30, перерыв на обед с 13:00 до 14:00. Суббота и воскресенье — выходные дни;
- Заработная плата 87 500 рублей в месяц;
- Официальное трудоустройство;
- Соц. пакет;
- По результатам работы предусмотрена квартальная премия.
Обязанности:
- Подчиняется начальнику управления информационных технологий и связи,
- Отвечает за построение защищенной инфраструктуры, настройку установку и настройку СКЗИ ,мониторинг безопасности и предотвращение инцидентов,
- Составляет и ведет документацию (иерархия сети и адресация сети, назначение оборудования (задачи и процессы),
- Ведет документацию в разрезе ФЗ 152 о персональных данных.
Требования:
- высшее /среднее профессиональное образование;
- опыт работы от 3-х лет по специальности;
- умение работать с Linux системами (Debian Ubuntu, Astra), ОС Windows Server 2012-2019, серверным оборудованием и схд, системами виртуализации ( wmvare, proxmox, hyper-v),
- умение работать с системами обнаружения и предотвращения вторжений, системами мониторинга и оповещения (zabbix, grafana),
- знания в проведении мероприятий по защите информации,
- участие в разработке и ведении документации в части ФЗ 152 ,политики безопасности,
- настройка сетевого оборудования (dlink, mikrotik, cisco)
- Знания в настройке и принципах работы IP телефонии на базе Asterisk, телефонных станций Panasonic приветствуются.
- усидичивость, стрессоустройчивость, принятие нестандартных решений, стремление к усвоению новых знаний. Наличие на предприятии поддержки 1 уровня.
- Знание английского языка (со словарем).
- пятидневная рабочая неделя ( с 8.00 - 17.00)
- рабочее место: ул.Красных зорь,19
- официальное трудоустройство согласно ТК РФ.
Обязанности:
- Знание ОС семейства Linux, Windows, средств антивирусной защиты, средств защиты информации;
- Понимание уровней конфиденциальности информации;
- Знание POSIX ACL, MAC в Astra Linux SE;
- Тестирование СЗИ (Dallas Lock, ПАК "Соболь");
- Разработка и сопровождение локальных нормативных документов в области информационной безопасности и защиты информации (регламентов, инструкций, процедур, правил, политик ИБ, обеспечение актуального состояния данных документов);
- Настройка и сопровождение аппаратно-программных средств защиты информации (Dallas Lock, ПАК "Соболь");
- Внедрение и сопровождение систем антивирусной защиты продуктов «Лаборатории Касперского» и «Dr.Web»;
- Внедрение и сопровождение подсистем информационной безопасности;
- Разработка эксплуатационной документации к внедряемым системам информационной безопасности;
- Конфигурация контроллера домена FreeIPA на ОС Astra Linux SE;
- Автоматизация развертывания систем (Astra Linux, Windows);
‑ готовность к командировкам на объекты заказчика (РФ, 1-2 недели в составе группы);
Требования:
‑ высшее профильное образование (бакалавриат, специалитет, магистратура);
- переподготовка по ИБ приветствуется;
Условия:
‑ 40-часовая рабочая неделя;
‑ трудоустройство по ТК РФ;
- бронь для пребывающих в запасе;
‑ наличие столовой на территории предприятия;
- наличие спортзала на территории предприятия;
‑ удобное расположение, транспортная доступность;
- заработная плата определяется по результатам собеседования
- предприятие находится в 100 метрах от станции МЦК «Шоссе энтузиастов» .
Чем предстоит заниматься:
-
Разрабатывать внутреннюю нормативную документацию для соответствия требованиям законодательства и регламентации внутренних процессов Компании;
-
Разрабатывать методики, стандарты информационной безопасности;
-
Проводить внутренний аудит на соответствие требованиям безопасности (ФЗ или по собственной методике);
-
Проводить внутренние аудиты, подготавливать компанию к проверкам регуляторов и сопровождать внешних аудиторов;
-
Вести и участвовать в проектах по внедрению требований и совершенствованию мер информационной безопасности;
-
Проводить оценку рисков ИБ и разрабатывать рекомендации по их снижению и устранению;
-
Составлять модель угроз информационной безопасности с учетом требований законодательства;
-
Составлять технические задания на систему защиты информации;
-
Консультировать сотрудников Компании по вопросам информационной безопасности.
Что для нас важно:
- Наличие высшего образования по направлению информационной безопасности;
- Опыт работы в сфере информационной безопасности не менее 1 года;
- Знание основных нормативно-правовых актов РФ в области информационной безопасности, в частности в области криптографии, персональных данных, защиты финансовых организаций;
- Понимание основных принципов управления рисками информационной безопасности;
- Знание основных типов средств защиты информации и их функционала;
- Успешные проекты по внедрению требований безопасности в Компанию.
Мы гарантируем:
- Атмосферу безопасности. Так как мы предлагаем трудоустройство в полном соответствии с ТК РФ;
-
График работы 5\2 с 09:00 до 18:00 (сб, вс - выходные);
-
Финансовую стабильность;
-
Чувство устойчивости в настоящем и будущем, даже когда времена вокруг нас меняются. Помогут тебе в этом наши оздоровительные и финансовые бенефиты;
-
Комфорт в деталях: отсутствие дресс-кода, оборудованное рабочее место и возможность отдыха в неформальной обстановке;
-
Динамику профессионального развития.
Вакансия: Заместитель главного управляющего директора - начальник отдела информационной безопасности и технической защиты информации
Обязанности:
-
организация разработки и реализация политики обеспечения стабильной деятельности организации и её процессов в условиях компьютерных атак, включая согласование, утверждение, контроль выполнения и оценку результатов;
-
обеспечение информационной безопасности: обнаружение, предупреждение и ликвидация последствий компьютерных атак, реагирование на инциденты, проведение мероприятий по минимизации рисков и контроль их эффективности;
-
реализация и контроль организационных и технических мер по защите информации, в том числе по решениям ФСБ России, ФСТЭК России и по инициативе ответственного лица;
-
организация доступа (в том числе удалённого) должностных лиц ФСБ России и её территориальных органов к информационным ресурсам организации для мониторинга защищённости;
-
взаимодействие с ФСБ России и её территориальными органами, контроль исполнения их указаний по результатам мониторинга защищённости;
-
контроль выполнения требований нормативных правовых актов и соблюдения установленного порядка работ по защите информации;
-
развитие системы информационной безопасности, формирование и развитие навыков работников в данной сфере;
-
разработка и реализация мероприятий по обеспечению информационной безопасности в соответствии с требованиями федеральных законов и иных нормативных правовых актов РФ;
-
контроль за соблюдением пользователями режима конфиденциальности, правил работы с носителями информации и выполнения мер по защите информации;
-
планирование мероприятий по обеспечению информационной безопасности в организации и подведомственных структурах;
-
подготовка правовых и организационно-распорядительных документов по вопросам информационной безопасности, согласование документов организации в этой части;
-
организация научно-исследовательских и опытно-конструкторских работ по вопросам информационной безопасности;
-
проведение контроля состояния информационной безопасности в организации и подведомственных структурах, включая оценку защищённости систем и сетей.
- высшее образование (не ниже уровня специалитета, магистратуры) по направлению обеспечения информационной безопасности, либо высшее образование по другому направлению подготовки (специальности) и обучение по программе профессиональной переподготовки по направлению "Информационная безопасность";
- опыт работы в сфере информационной безопасности не менее 1 год;
-
знание законодательства Российской Федерации в области информационной безопасности, включая федеральные законы, указы Президента, постановления Правительства, а также нормативные акты ФСБ России и ФСТЭК России;
-
опыт разработки и внедрения политики информационной безопасности, планов реагирования на инциденты и восстановления;
-
навыки организации аудитов, оценки защищённости информационных систем, выявления уязвимостей;
-
опыт взаимодействия с ФСБ России и ФСТЭК России по вопросам информационной безопасности;
-
умение готовить нормативные и организационно-распорядительные документы по информационной безопасности;
-
опыт организации обучения сотрудников по вопросам информационной безопасности;
-
владение современными средствами защиты информации и мониторинга событий;
-
навыки стратегического планирования и управления рисками;
-
высокий уровень ответственности, организаторские и лидерские качества;
-
уверенный пользователь ПК.
-
официальное трудоустройство;
-
своевременная з/п два раза в месяц;
-
программа наставничества, обучение и поддержку в процессе работы;
-
доплата за наставничество;
-
страхование от несчастных случаев*;
-
прохождение медицинского осмотра за счет работодателя;
-
добровольное медицинское страхование (ДМС);
-
обучение и повышение квалификации за счет работодателя;
-
выдача спецодежды и средств защиты;
-
предоставление брони в соответствии с законодательством;
-
поддержка работодателя при получении профильного высшего образования;
-
внутреннее обучение: конференции, тренинги, мастер-классы, корпоративный университет;
-
внешнее обучение по направлению профессиональной деятельности (повышение квалификации, переквалификация, обучение по профстандартам, аттестация);
-
подарки для детей сотрудников к Новому году и для первоклассников;
-
корпоративная жизнь (спортивные, культурно-массовые мероприятия);
-
командные гонки на лодках-каноэ «Дракон»;
-
профессиональные конкурсы;
-
дополнительные социальные гарантии;
-
дополнительно оплачиваемые дни отдыха при определенных событиях (рождение ребенка, регистрация брака, смерть близкого родственника, родителям первоклассников к 1 сентября);
-
вознаграждение по случаю юбилейных дат*;
-
материальная помощь по особым жизненным событиям;
-
доставка сотрудников до места работы и обратно*;
-
профсоюзная организация.
Образование:
· высшее образование по направлениям: юриспруденция, информационная безопасность, информационные системы технологии, экономика, управление либо иное профильное образование;
· дополнительное образование/сертификаты в области защиты персональных данных, privacy/compliance, информационной безопасности - преимущество.
Опыт работы:
· не менее 2-х лет в сфере персональных данных, юридического сопровождения, комплаенса, внутреннего контроля, информационной безопасности либо смежной области;
· опыт разработки локальных нормативных документов и внутренних процедур;
· опыт проведения проверок/аудитов бизнес-процессов будет преимуществом;
Кандидат должен знать:
· правила осуществления собственником или оператором, а также третьими лицами мер по защите персональных данных;
· требования к согласию субъекта ПД;
· права субъектов ПД;
· требования к защите ПД;
· порядок работы с обращениями субъектов;
· требования к трансграничной передаче ПД;
· требования к передаче ПД третьим лицам;
· основы работы информационных систем, содержащих ПД;
· основы управления доступом к ПД;
· основы документирования процессов обработки ПД;
Желательные компетенции:
· аналитическое мышление;
· умение анализировать бизнес-процессы;
· умение выявлять риски;
· грамотная письменная речь;
· способность разрабатывать понятные локальные документы;
· умение взаимодействовать с руководителями различных подразделений;
· внимательность к деталям;
· самостоятельность;
· способность объяснять требования законодательства работникам без излишней юридической сложности.
ООО «Визум» — компания-интегратор, которая с 2015 года занимается комплексными решениями в сфере кибербезопасности.
Мы помогаем государственным структурам, крупному бизнесу, предприятиям нефтегазового, энергетического и химического секторов защищать свои системы от атак.
Мы ищем специалиста по информационной безопасности с подтверждённым практическим опытом работы с АПКШ «Континент» от «Кода Безопасности». Вам предстоит вести полный цикл внедрения и сопровождения защищённых решений у заказчиков — от развёртывания криптошлюзов и настройки ЦУС до выездных пусконаладочных работ и технической поддержки.
Чем предстоит заниматься:
- Внедрение и сопровождение АПКШ «Континент» версий 3.9 и 4: установка, кластеризация, настройка ЦУС, криптошлюзов и модулей СОВ/МЭ.
- Построение и поддержка защищённых VPN-каналов на ГОСТ-криптографии, управление политиками фильтрации и маршрутизации, обновление прошивок, диагностика сетевых сбоев.
- Инсталляция и пусконаладка серверов на Bare-metal платформах и в средах виртуализации (Proxmox, VMware ESXi, KVM).
- Администрирование ОС на базе Linux, включая отечественные дистрибутивы (Astra Linux, РЕД ОС, Alt Linux), развёртывание и сопровождение сопутствующих ИТ- и ИБ-сервисов.
- Выездная работа на площадках заказчиков: монтаж, пусконаладочные работы, сдача систем в эксплуатацию, участие в аудитах и предпроектных обследованиях.
Что мы ждём от вас
Обязательно:
- Подтверждённый опыт развёртывания, настройки и сопровождения АПКШ «Континент» 3.x / 4, включая работу с ЦУС (Центр управления сетью), КШ (Контроллер шифрования), МЭ (Межсетевой экран) и СОВ (Систему обнаружения вторжений).
- Понимание принципов построения защищённых VPN-туннелей на ГОСТ-криптографии и управления политиками безопасности.
- Уверенное администрирование Linux, работа через CLI.
- Знание сетевых технологий: модель OSI, стек TCP/IP, статическая и динамическая маршрутизация (OSPF, BGP), NAT/PAT, VLAN, IPsec VPN.
- Навыки анализа сетевого трафика (tcpdump, Wireshark) и оперативного устранения сетевых инцидентов.
- Опыт сопровождения базовых сетевых служб: DNS, DHCP, NTP, SSH.
- Опыт работы со средами виртуализации (KVM, VMware или Proxmox).
- Готовность к регулярным выездам к заказчикам.
Будет преимуществом:
- Наличие сертификатов от «Код Безопасности».
- Опыт проведения выездных аудитов и предпроектных обследований ИТ/ИБ-инфраструктуры.
- Опыт внедрений у заказчиков различного профиля деятельности, включая сбор исходных данных, оценку готовности площадок и разработку сетевых схем.
Что мы предлагаем
- Статус аккредитованной IT-компании
- Работа над реальными проектами внедрения отечественных средств защиты информации.
- Профессиональная команда инженеров и возможности для развития, включая сертификации у вендора.
- Уровень дохода обсуждается индивидуально на встрече с руководителем и зависит от ваших знаний и опыта.
- Доплата к отпуску до размера вашего ежемесячного оклада.
- Компенсация выездной работы и командировочных расходов.
- Абонемент в фитнес-клуб предоставляется после прохождения испытательного срока.
- График работы: офис 5/2, интервал обсуждаем (с 8 до 17, с 9 до 18, с 10 до 19).
Размер вознаграждения не является фиксированным предложением и устанавливается по итогам оценки квалификации кандидата; указанная сумма не является офертой.
Обязанности:
- Разработка и реализация стратегии информационной безопасности компании в соответствии с бизнес-целями и требованиями законодательства.
- Контроль политики, стандартов и процедур по защите информации, включая персональные данные, коммерческую тайну и критические бизнес-системы.
- Организация процессов управления рисками информационной безопасности: идентификация угроз, оценка уязвимостей, планирование и реализация мер защиты.
- Обеспечение соответствия требованиям законодательства и регуляторов.
- Руководство проектами по внедрению средств защиты информации.
- Контроль реагирования на инциденты ИБ, проведение расследований, анализ причин и разработка мер предотвращения повторных нарушений.
- Организация обучения и повышения осведомленности сотрудников в области информационной безопасности.
- Взаимодействие с внешними аудиторами, подрядчиками и госорганами по вопросам ИБ.
- Регулярная отчетность руководству о состоянии и развитии системы информационной безопасности, ключевых рисках и принятых мерах.
Требования:
- Высшее техническое образование (в сфере ит является преимуществом).
- Опыт работы от 5 лет в ИБ, из них 2-3 года на руководящей роли (руководитель отдела, направления) в крупной структурированной компании.
- Портфолио достижений: успешные примеры подготовки и реализации стратегии по ИБ, снижения рисков, прохождения проверок, управления инцидентами, оптимизации бюджета.
- Понимание угроз для инфраструктуры современных компаний.
- Знание какой-то нормативной базы и требований регуляторов в области ИБ.
- Понимание современных подходов к информационной безопасности.
- Знание принципов работы современных средств защиты информации.
- Умение обосновывать свою точку зрения и доносить свои мысли до сотрудника любого уровня.
Приглашаем эксперта по информационной безопасности для построения и развития комплексной системы защиты информации и персональных данных в крупной группе компаний.
Обязанности:
В отношении функции информационной безопасности:
- Внедрение и развитие системы управления информационной безопасности (правила по информационной безопасности);
- Организация работы по снижению вероятности и тяжести последствий рисков информационной безопасности;
- Снижение вероятность и возможные последствия реализации рисков кибермошенничества;
- Формирование и предоставление отчетность по состоянию информационной безопасности (отчеты об инцидентах по нарушениям информационной безопасности, рекомендации оп устранению уязвимостей в системах);
- Участие в разработке стратегии и стратегических планов и инициатив по информационной безопасности. Контроль за их выполнением;
- Консультирование и предоставление экспертного заключения в проектных инициативах/продуктах по линии информационной безопасности;
- Своевременное и регулярное обновление и актуализация нормативных документов в зоне ответственности. Инициирование запросов на разработку/переработку при необходимости;
- Организация проведения аудитов (оценок соответствия, внутренних и внешних аудитов) в части реализованных и требуемых мер, проверки их достаточности и эффективности;
- Контроль за процессами организации безопасного взаимодействия с контрагентами;
- Осуществление необходимых мероприятий по обеспечению информационной безопасности (выполнение правил и предписаний) в отношении всех юридических лиц;
- Обеспечение бесперебойности информационных систем;
В отношении функции организации обработки персональных данных:
- Участие в выявлении процессов обработки персональных данных;
- Ведение и актуализация реестра процессов обработки персональных данных;
- Участие в выявлении угроз приватности и анализе рисков на уровне процессов, продуктов и сервисов;
- Участие в оценке вреда субъектам персональных данных;
- Участие в анализе новых инициатив и изменений в процессах, системах, продуктах;
- Обеспечение учёта требований защиты персональных данных на стадии проектирования информационных систем и бизнес-процессов; установка минимально необходимых параметров обработки данных в качестве базовых настроек по умолчанию; разработка и контроль соблюдения корпоративных стандартов в области информационной безопасности и конфиденциальности;
- Постановка и сопровождение мероприятий по устранению выявленных рисков и несоответствий;
- Участие в расследовании инцидентов, связанных с обработкой персональных данных;
- Сопровождение запросов субъектов персональных данных, проверок, аудитов и контрольных мероприятий;
- Консультирование владельцев процессов и продуктов по вопросам обработки персональных данных;
- Контроль исполнения мер в области обработки и защиты персональных данных;
- Подготовка отчетности по состоянию зрелости обработки персональных данных.
Опыт работы:
- Опыт работы в области информационных технологий или информационной безопасности не менее 3 лет;
- Участие в профессиональных сообществах по персональным данным и/или информационной безопасности приветствуется;
- Образование: Высшее образование (профильное ИБ или с сфере ИТ с профессиональной переподготовкой по ИБ)
Знания, профессиональные навыки:
- Уверенное знание законодательства РФ в сфере информационной безопасности;
- Уверенное знание законодательства РФ в сфере обработки и защиты персональных данных;
- Экспертные знания современных методов и средств защиты информации;
- Опыт организации проведения анализа защищенности, оценки эффективности мер защиты информации, проведения аудитов информационной безопасности и разработки моделей угроз;
- Знание и практический опыт применения основных отраслевых стандартов и лучших практик в области управления информационной безопасности и защиты информации (ISO27K, NIST, CIS, ISF, PCI DSS, ITIL/ITSM, Cobit и проч.);
- Экспертное понимание принципов и практический опыт управления операционными рисками, киберрисками и рисками информационной безопасности;
- Понимание современных практик разработки ПО и организации продуктовых команд (SSDLC, Agile, Scrum. DevSecOps и пр.);
- Практический опыт анализа, разработки, внедрения, сопровождения и оптимизации технологических процессов ИБ и ИТ крупных компаний, включая разработку KPI, KRI, расчет ROSI, ВНД, Стандартов и проч.;
- Экспертные знания принципов построения и архитектуры распределенных информационных систем;
- Практический опыт расследования инцидентов информационной безопасности;
- Уверенных знания в области криптографии;
- Понимание бизнес-процессов компании и навык выявления конфиденциальной информации в процессах, системах, потоках;
- Знание языков: английский, в рамках чтения технической литературы, ведения деловых переписок или переговоров.
- Работа в крупной стабильной Компании;
- Оформление согласно ТК РФ, с возможностью профессионального и карьерного роста;
- Полный социальный пакет: оплата больничных, отпусков, широкий пакет ДМС, корпоративные скидки;
- Своевременные выплаты 2 раза в месяц;
- График работы: 5/2 с 9:00 до 18:00 (возможен частично гибридный формат работы)
- Офис находится по адресу: г. Москва, м. Таганская.
С нами можно заработать:
- Фиксированный оклад + квартально-годовая премия за результат;
- До 100 000 рублей за приведенного друга на работу в компанию;
- Бонус от оклада за стаж работы в Банке.
Что предстоит делать:
-
Выявлять угрозы и уязвимости в инфраструктуре, анализировать применимости угроз и векторов атак;
-
Организовывать работы по устранению и постконтролю на коммуникационном оборудовании, операционных системах и СУБД;
-
Администрировать и настраивать инфраструктурных сканеров уязвимостей;
- Автоматизировать процессы управления уязвимостями;
- Участвовать в совершенствовании внутренних процессов обеспечения информационной безопасности;
- Разрабатывать/совершенствовать нормативную документацию, регламентирующую процессы управления уязвимостями.
Для этого необходимо:
-
Знания современных угроз и уязвимостей, связанных с нарушением информационной безопасности, технологий, методов и средств защиты информации;
-
Опыт сканирования инфраструктуры на уязвимости с использованием специализированных сканеров;
-
Понимание методологий MITRE ATT@CK, CyberKillChain;
-
Понимание протоколов и методов защиты данных и шифрования;
-
Наличие знаний в области архитектуры и принципов функционирования механизмов безопасности операционных систем (Windows, Linux), общесистемного и прикладного программного обеспечения;
-
Наличие знаний в области сетевых технологий (стек TCP\IP, модель OSI), в области обеспечения безопасности сетей, технологий виртуализации и контейнеризации.
Плюсы работы с нами:
- Обучение с первого дня трудоустройства;
- Оформление официально по ТК РФ;
- Экономия за счет ДМС со стоматологией в среднем 50 000 рублей на визиты к врачам;
- Работа в комфортном графике;
- Профессиональный рост: авторские тренинги, мастер-классы и бизнес-игры в Корпоративном университете;
- Доступ к электронной библиотеке Mybook;
- Партнерская программа от BestBenefits из 2500+ скидок и привилегий;
- Приобретение билетов со скидкой 30% на игры ХК Ак Барс, ФК Рубин, ВК Зенит-Казань;
- Банковские команды по киберспорту, мини-футболу, хоккею и волейболу, а также спортивные марафоны.
Будет круто, если имеется опыт работы в таких компаниях, как Ростелеком, Т2, Дом.ру, Yota, МТС, Яндекс, Т-банк, Сбер, Совкомбанк, Альфа банк, ВТБ, Озон, Магнит, Почта России, Х5 на аналогичной позиции.
С нами можно заработать:
- Оклад и квартально-годовое премирование;
- До 100 000 рублей за приведенного друга на работу в компанию;
- Бонус от оклада за стаж работы в Банке;
Что предстоит делать:
- Администрировать SIEM-системы в составе крупного, распределенного кластера с несколькими инсталляциями;
- Подключать новые источники данных;
- Разрабатывать и настраивать парсеры для обработки данных из различных источников;
- Контролировать поступления событий и их корректное отображение в системе;
- Оптимизировать работу всех компонентов системы для повышения производительности и надежности;
- Разрабатывать и поддерживать техническую документацию, участвовать в обучении коллег из смежных подразделений;
- Участвовать в пилотировании новых решений для мониторинга ИБ.
- Администрировать платформы PAM+2FA.
Для этого необходимо:
- Понимание принципов работы и архитектуры SIEM-систем;
- Опыт работы с SIEM-системами (Splunk, ArcSight, QRadar, ELK и другие);
- Понимание процессов журналирования событий в различных источниках данных (системные логи, сетевые устройства, приложения и т.д.) и опыт их сбора;
- Опыт написания парсеров и работы с языками программирования и скриптами (Python, Bash, PowerShell и т.д.);
- Опыт администрирования Unix- и Windows-серверов;
- Знание сетевых протоколов и принципов информационной безопасности.
Плюсы работы с нами:
- Обучение с первого дня трудоустройства;
- Оформление официально по ТК РФ;
- Экономия за счет ДМС со стоматологией в среднем 50 000 рублей на визиты к врачам;
- Работа в комфортном графике: 5/2, режим работы: с 08:30 до 17:30;
- Профессиональный рост: авторские тренинги, мастер-классы и бизнес-игры в Корпоративном университете;
- Доступ к электронной библиотеке Mybook;
- Партнерская программа от BestBenefits из 2500+ скидок и привилегий;
- Приобретение билетов со скидкой 30% на игры ХК Ак Барс, ФК Рубин, ВК Зенит-Казань;
- Банковские команды по киберспорту, мини-футболу, хоккею и волейболу, а также спортивные марафоны.
Будет круто, если имеется опыт работы в таких компаниях, как Ростелеком, Т2, Дом.ру, Yota, Мегафон, МТС, Яндекс, Т-банк, Сбер, Совкомбанк, Альфа банк, ВТБ, Озон, Магнит, Почта России, Х5 на аналогичной позиции.
Направляем энергию в дело. Мы развиваем цифровую платформу сбытового департамента «Газпром нефти», запускаем IT-проекты и совершенствуем клиентский опыт, чтобы скорые приезжали к людям, промышленные предприятия добывали, а люди успевали по своим делам и путешествовали.
Центр информационной безопасности приглашает IT-инженеров по информационной безопасности. Основная задача – повысить уровень безопасности в существующих и создаваемых системах. Выбирайте преимущества и бонусы работы в стабильной компании, реализуйте себя в масштабных проектах.
РОЛЬ И ЗАДАЧИ В КОМАНДЕ:
- Выступать в роли специалиста по информационной безопасности для продуктовых, проектных команд.
- Участвовать в проработке новых продуктов, сервисов и изменений в существующих ИТ-системах с точки зрения информационной безопасности.
- Анализировать бизнес-задачи и технические решения на предмет соответствия требованиям ИБ.
- Проводить security review архитектурных и технических решений.
- Формировать и обосновывать требования ИБ к продуктам, API, веб-приложениям, мобильным приложениям, интеграциям и инфраструктурным компонентам.
- Участвовать в threat modeling: выявлять ключевые сценарии атак, критичные активы, доверенные границы и возможные точки компрометации.
- Сопровождать процессы безопасной разработки: от требований и дизайна до тестирования и промышленного запуска.
- Взаимодействовать с командами разработки, архитекторами, аналитиками, DevOps, владельцами продуктов и смежными подразделениями ИБ.
- Помогать в разборе инцидентов информационной безопасности и фрода, связанных с продуктами и ИТ-системами.
- Формировать, систематизировать и тиражировать лучшие практики по Product Security и Application Security.
- Повышать осведомленность продуктовых и инженерных команд в вопросах безопасной разработки и защиты данных.
НЕОБХОДИМЫЕ ОПЫТ И НАВЫКИ:
- Высшее техническое образование.
- Опыт взаимодействия с командами разработки, аналитиками, архитекторами, DevOps и владельцами продуктов.
- Понимание принципов безопасной разработки приложений и типовых этапов SDLC.
- Способность объяснять требования ИБ простым языком и аргументировать решения для технических и бизнес-команд.
- Знание типовых уязвимостей веб-приложений, API, мобильных приложений, операционных систем и прикладного ПО.
- Понимание способов эксплуатации уязвимостей и подходов к их устранению.
- Понимание базовых принципов защиты веб-приложений, API, внешнего периметра и микросервисной архитектуры.
- Понимание принципов работы средств защиты: WAF, IDS/IPS, FW, SIEM, VPN, proxy, DLP, сканеров уязвимостей, антивирусной защиты.
- Знание основ сетевого взаимодействия: TCP/IP, HTTP/HTTPS, TLS, DNS, REST, SOAP, gRPC, WebSocket.
- Понимание базовых механизмов защиты операционных систем Windows/Linux, СУБД, веб-серверов и контейнерных сред.
- Знание современных механизмов аутентификации и авторизации: OAuth 2.0, OpenID Connect, SAML, Kerberos, JWT, MFA.
- Готовность разбираться в новых технологиях и развиваться в направлении Product Security / Application Security.
- Знание стандартов и лучших практик в области ИБ: OWASP, CIS, NIST, ISO 27001, PCI DSS, ГОСТ, РД ФСТЭК, законодательство РФ.
МЫ ПРЕДЛАГАЕМ.
Официальные гарантии:
- Бессрочный трудовой договор.
- Фиксированная часть вознаграждения обсуждается индивидуально.
- Годовое премирование по итогам общих достижений и индивидуального результата.
- ДМС со стоматологией и страхование жизни.
Заботу о сотрудниках:
- Профессиональное развитие в IT-сообществе лидирующей в отрасли компании.
- Корпоративный спорт, командные турниры и забеги.
- Комфортный офис в центре города: капсула сна, лекторий, спортзал, кафе и киноклуб.
- Семейные мероприятия: праздники и спортивные мероприятия на свежем воздухе.
- Поддержка волонтерских инициатив сотрудников, экологичного поведения и участие в благотворительных проектах.
Присоединяйтесь к IT-команде департамента региональных продаж «Газпром нефти»!
- Администрирование программных и технических средств автоматизации деятельности Удостоверяющего центра для Астра Линукс:
- ПАК "КриптоПро УЦ 2.0" в кластерной конфигурации
- ПАК "Службы УЦ" (ПАК "КриптоПро OCSP"
- ПАК "КриптоПро TSP"
- Служба проверки сертификатов и электронной подписи "КриптоПро SVS")
- ПК "КриптоПро Центр Мониторинга"
- ПАКМ "КриптоПро HSM 2.0"
- Экспертиза и подготовка проектной, рабочей документации Удостоверяющего центра
- Экспертиза проектов в части применения электронной подписи
- Опыт развертывания и конфигурирования программных и технических средств автоматизации деятельности Удостоверяющего центра для Астра Линукс
- Опыт интеграции программных и технических средств автоматизации деятельности Удостоверяющего центра с корпоративными информационными системами
- Опыт развертывания и настройки средств защиты информации, необходимых для эксплуатации сертифицированных программных средств электронной подписи и Удостоверяющего центра
- Понимание назначения, архитектуры и информационных потоков при взаимодействии программных и технических средств автоматизации деятельности Удостоверяющего центра между собой и с интегрируемыми информационными системами
- Базовые знания PHP, JavaScript, XML, SQL, Posgres
- Знание нормативной базы по направлению электронной подписи и криптографии (63-ФЗ об электронной подписи, 152 Приказ ФАПСИ, 378 приказ ФСБ, 795 приказ ФСБ, 796 приказ ФСБ, 171 приказ ФСБ, 117 приказ ФСТЭК, 21 приказ ФСТЭК и т.д.)
- График работы: 5/2 с 9:00 до 18:00, сокращенный рабочий день по пятницам до 16:45.
- Офисный формат работы
- Официальное оформление в соответствии с ТК РФ
- Конкурентный уровень дохода
- Доплата к отпуску и больничному листу
- «Кафетерий льгот»: ДМС для работника и членов семьи, возмещение затрат на отдых, спортивные услуги, покупки на маркетплейсе «ПСБ Маркет»
- Дополнительные льготы при заключении брака и рождении детей
- Материальная поддержка в сложных жизненных ситуациях
- Бесплатная программа поддержки работников: юридические, финансовые и психологические консультации, помощь в бытовых вопросах, автопомощь, корпоративные скидки, профориентация детей работников
- Возможность профессионального развития и прохождения внутреннего и внешнего профессионального обучения
- Корпоративная паритетная пенсионная программа
Компания «АКСИТЕХ» - отечественный разработчик и производитель оборудования для систем автоматизации объектов промышленности, в том числе автономных комплексов телеметрии и систем телемеханики распределительных сетей теплоэнергоносителей, включая промышленные контроллеры, взрывозащищенные датчики и перезаряжаемые элементы питания с контролем заряда.
На сегодняшний день оборудование и программное обеспечение компании АКСИТЕХ эксплуатируется более чем на 10 000 технологических объектах в Российской Федерации и странах ближнего зарубежья.
Наши заказчики: региональные филиалы ПАО «Газпром», Газотранспортные предприятия, ОА «Мосводоканал» и многие другие.
В настоящий момент открыта вакансия инженер-проектировщик по информационной безопасности.
Обязанности:
- взаимодействие с заказчиками и партнёрами;
- участие во всех этапах разработки проекта ИМ АСУ ТП (от разработки ТЗ до реализации);
- составление протоколов, актов и иных технических документов;
- осуществление комплекса мероприятий по оптимизации существующих решений компании в сфере ИБ и участие в разработке новых мероприятий;
- проработка вопроса соответствия новых решений компании нормативной базе, а также участие в сертификации и лицензировании.
Требования:
- высшее техническое образование;
- релевантный опыт работы от 2-х лет;
- знания в сфере нормативной базы (187 ФЗ и т.д.);
- понимание технической части проектов в сфере ИБ (оптимизация существующих решений и разработка новых);
- знания в сфере промышленной автоматизации (как преимущество);
- работа с крупными IT-компании (как преимущество);
- инициативность и многозадачность.
Условия:
-
Комфортный офис, расположенный в пешей доступности от ст. м. Калужская;
-
График работы: 5/2, с 8:00 до 17:00 (в предпраздничные дни до 16:00). Обеденный перерыв с 12:00 до 13:00;
-
Белая заработная плата и прозрачная система мотивации;
-
Официальное оформление с первого рабочего дня;
-
50% скидка на питание в кафе компании;
-
Возможность прохождения обучения за счёт компании (высшего образования в том числе);
-
Профессиональное развитие и утвержденная схема карьерного роста;
-
ДМС после испытательного срока;
-
Наставничество и помощь в обучении на испытательном сроке;
-
Материальная помощь к важным событиям;
-
Активная корпоративная жизнь (корпоративные мероприятия, тимбилдинги).
Компания СИБИНТЕК приглашает на вакансию Оператора удостоверяющего центра ИБ.
Обязанности:
- Выполнение функций оператора удостоверяющего центра;
- Прием и обработка (проверка) документов заявителей для создания сертификатов электронной подписи;
- Регистрация пользователей в программно-аппаратном комплексе удостоверяющего центра;
- Проведение консультаций сотрудников (телефон, эл.почта) по вопросам получения и использования сертификатов электронной подписи;
- Ведение делопроизводства (бумажного/электронного).
Требования:
-
Высшее образование;
-
Опыт в роли оператора/уполномоченного работника УЦ от 1 года;
-
Знание предметной области (электронная подпись, электронный документооборот, удостоверяющий центр).
Условия:
- Оформление в штат в соответствии с ТК РФ;
- Работа в аккредитованной Минцифрами ИТ-компании;
- Конкурентоспособная заработная плата (обсуждается по результатам собеседования);
- Соц.пакет: программа ДМС со стоматологией, корпоративная мобильная связь, санаторно – курортное лечение;
- Возможность расти как вертикально, так и повышать уровень своих профессиональных и деловых компетенций;
- Внутреннее обучение: конференции, тренинги, мастер-классы, корпоративный университет. Внешнее обучение по направлению профессиональной деятельности;
- Возможность присоединиться к нашим спортивным командам по мини-футболу, баскетболу, волейболу или чирлидингу и принять участие в ежегодной Спартакиаде;
- Корпоративная электронная библиотека;
- Комфортный офис в бизнес-центре "NordStar" с удобным расположением, возможен удаленный формат работы (5 мин пешком от метро «Беговая», МЦД-1).
- Разработка планов по ПД ИТР, составление отчетов.
- Разработка и выполнение организационных и технических мероприятий по комплексной защите информации на предприятии.
- Организация проведения специальных исследований и контрольных проверок по выявлению демаскирующих признаков утечки информации.
- Организация и проведение разработки организационных документов по вопросам ПД ИТР.
- Контроль за соблюдением требований ПД ИТР.
- Участие в аттестации объектов вычислительной техники.
- Участие в работе комиссий по оценке материалов на предмет наличия в них сведений, составляющих государственную тайну.
- Высшее техническое образование, опыт работы в области защиты государственной тайны и ПД ИТР.
-
Мы предлагаем Вам:
- Работа в стабильной, социально-ответственной компании, с более чем 80-ти летней историей;
- Возможность приобретения нового опыта и знаний на крупном промышленном предприятии;
- Участие в решении амбициозных проектов и задач;
- Перспектива карьерного роста;
- Оформление по Трудовому кодексу Российской Федерации;
- Наличие корпоративной столовой, спортивного зала, первичной профсоюзной организации;
- Официальная заработная плата с своевременной выплатой;
- Работа по графику 5/2, с 8 до 17, пятница до 15:45.
Чем предстоит заниматься:
- Сопровождать системы Web Application Firewall (Imperva, Solidwall, F5 ASM, PTAF, Webmonitorx).
- Сопровождать системы защиты от DDoS-атак (Arbor, Митигатор, Периметр), включая защиту на уровнях L4 и L7.
- Сопровождать системы защиты от ботов и противодействовать DDoS-атакам на уровне приложения.
- Писать политики на WAF и правила защиты на Anti-DDoS-решениях.
- Тестировать и внедрять новые продукты безопасности.
- Анализировать сетевой трафик, выявлять аномалии и узкие места архитектуры.
- Работать с Zabbix, PRTG, Grafana для мониторинга и алертинга.
Для нас важно:
- Опыт работы с системами защиты от DDoS-атак L4 (Arbor, Митигатор, Периметр) и L7.
- Опыт сопровождения одной или нескольких систем: WAF (Imperva, Solidwall, F5 ASM, PTAF, Webmonitorx), Anti-DDoS (Arbor, Митигатор, Периметр).
- Опыт сопровождения систем защиты от ботов и противодействия DDoS-атакам на уровне приложения.
- Опыт написания политик на WAF и правил защиты на Anti-DDoS-решениях.
- Опыт администрирования ОС семейства Linux.
- Опыт работы с Nginx, HAProxy, Docker, Kubernetes.
- Опыт защиты веб-приложений от атак из списка OWASP Top 10.
- Опыт написания скриптов на Python или другом языке.
- Понимание принципов работы и архитектуры веб-приложений.
- Понимание работы протоколов маршрутизации, механизмов TCP-стека и других основных протоколов модели OSI.
- Навыки глубокого анализа сетевого трафика.
- Знание принципов построения сети предприятия, масштабирования, понимание «узких мест» архитектуры и ограничений моделей оборудования.
- Навыки работы с Zabbix, PRTG, Grafana.
Главный принцип SkillStaff - Выбирай!
- ЭКСПЕРТИЗА. Делай выбор в пользу проектов с разным уровнем сложности и экспертных команд, где можно работать с лучшими специалистами и обмениваться опытом.
- РАЗНООБРАЗИЕ ПРОЕКТОВ. Выбирай из сотен компаний и проектов то, что интересно и полезно для твоего роста. SkillStaff помогает реализовывать ежегодно порядка 500 различных ИТ-проектов для крупного бизнеса.
- КОМФОРТ. Создавай идеальные условия для своей работы: удаленный формат работы на территории РФ.
Рассматриваются кандидаты с опытом работы от 1 года до 3 лет, соответствующие требованиям к вакансии.
Обязанности:
• Проектирование, внедрение и развитие решений ИБ в инфраструктуре Заказчиков
• Внедрение, интеграция и сопровождение решений по информационной безопасности
• Работа с решениями от различных производителей
• Интеграция внедряемых решений с другими системами ИТ и ИБ
• Анализ систем ИБ, выявление несоответствия требованиям, проведение работ по оптимизации
• Диагностирование технических проблем
• Разработка технической документации – технические спецификации, руководства администратора, руководства пользователя
• Подготовка программы обучения и обучение специалистов Заказчиков
• Регулярное взаимодействие с техническими специалистами Заказчиков
Дополнительные знания, умения, навыки:
• Знание основ и принципов обеспечения информационной безопасности предприятия
• Понимание принципов функционирования корпоративных информационных систем
• Опыт работы с операционными системами семейств Linux и Windows
• Знание сетевых технологий не ниже уровня CCNA
• Знание инфраструктуры Microsoft Active Directory
• Опыт анализа логов от различных систем, умение их правильно интерпретировать
• Понимание принципов и сценариев реализации компьютерных атак
• Опыт работы по анализу уязвимостей и предоставление рекомендаций по устранению
• Знание современных тактик и техник атакующих, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и противодействия
• Знание и понимание законодательства в области обеспечения информационной безопасности
Образование
-
Высшее техническое - ИБ, ИТ, физ-мат, и тп.
Знание английского языка не ниже уровня чтения технической документации
Личные качества:
- Гибкость
- Обучаемость
- Самостоятельность
- Универсальность
- Исполнительность
- Целеустремленность
Ожидания от кандидата: долгосрочное сотрудничество с компанией на период от 2-х лет.
Перспективы на этой должности
- Профессиональный рост
- Возможность повысить свою компетенцию
- Расширить навыки и получить глубокий опыт работы с передовыми решениями в области ИТ
- Возможность прохождения официальных курсов производителей программного и аппаратного обеспечения в рамках выполнения проектов.
- Финансовый рост по мере повышения квалификации и закрытия коммерческих проектов
- Повышения квалификации (обучение) – все необходимые материалы, ресурсы и возможности для самостоятельного обучения и получения профессиональной сертификации
Предложения со стороны Компании:
- Возможность профессионального роста
- Обучение и повышение квалификации
- Соблюдение всех требований Трудового Кодекса
- Достойное материальное вознаграждение
- Социальный пакет
- Отпуск 24 календарных дней
- Оплата лимита по сотовой связи
- Обеды с доставкой в офис
- Гибкий график работы
График работы с 9-00 до 18 -00 в офисе.
Добрый день!
Мы в поиске сильного Администратора систем информационной безопасности в компанию, которая обеспечивает сеть продажи перевозок и других дополнительных услуг перевозчиков — участников Системы взаиморасчетов на воздушном транспорте (СВВТ) и провайдеров-партнеров ✈️
Более детально о задачах, которые мы Вам доверим ✍️
✔️ Полный цикл администрирования средств защиты информации: внедрение, настройка, плановое обслуживание и контроль работоспособности СЗИ в автоматизированных системах (включая объекты КИИ);
✔️ Внедрение, настройка и сопровождение решений от ведущих вендоров (системы класса EDR, СЗИ от НСД, криптошлюзы, средства доверенной загрузки) — обновления, исправления, оптимизация конфигураций;
✔️ Мониторинг состояния систем ИБ и анализ безопасности информационных ресурсов, оперативное реагирование на инциденты;
✔️ Выявление уязвимостей в инфраструктуре, проведение аудитов безопасности и разработка рекомендаций по устранению слабых мест;
✔️ Участие в расследованиях инцидентов безопасности (сбор артефактов, анализ первопричин);
✔️ Поддержка пользователей и администраторов по вопросам работы СЗИ, проведение опросов и консультаций;
✔️ Формирование требований к защите информации и участие в разработке/актуализации политик ИБ и технической документации.
Мы обязательно найдем мэтч, если у Вас есть:
✅ Образование: Высшее в сфере ИБ или профессиональная переподготовка объемом от 500 часов (в соответствии с требованиями ФСТЭК);
✅ Опыт работы: От 3 лет на аналогичных позициях;
✅ Навыки администрирования: Глубокое знание ОС Windows и Linux на уровне уверенного продвинутого пользователя (сертификации MCITP/LPIC-2 — приветствуются);
✅ Специализированный софт: Опыт внедрения и настройки сертифицированных средств защиты информации (серверные и клиентские компоненты, СКЗИ, средства антивирусной защиты, межсетевые экраны, системы контроля съемных носителей);
✅ Сетевое взаимодействие: Понимание принципов работы сетей (TCP/IP), диагностика проблем и опыт повышения доступности ИС;
✅ Процессный подход: Умение работать с системами мониторинга, вести документацию и разрабатывать инструкции для пользователей;
✅ Готовность к системной работе в рамках процессов ИБ и соблюдению регламентов.
С нами классно и вот почему 😊
🪄 Работа в классной профессиональной команде, которая знает, что делает, и любит свое дело всей душой ❤️;
🪄 Мы очень ценим живой контакт, поэтому будем рады предоставить комфортное место для работы в нашем уютном офисе на м. Белорусской;
🪄 Супер-интересные задачи на стыке администрирования и безопасности (КИИ, крупные проекты), которые точно будет не скучно решать;
🪄 Здоровье сотрудников для нас не пустой звук: ДМС после испытательного срока, оплата больничных и отпусков согласно законодательству;
🪄 Возможности для профессионального роста и обучения.
Мы развиваем направление безопасности искусственного интеллекта и ищем инженера, который будет заниматься внедрением технических средств защиты, развитием практик безопасности систем искусственного интеллекта и машинного обучения на всех этапах их жизненного цикла, а также исследованием новых угроз, технологий и подходов к их защите.
чем предстоит заниматься:
- внедрять и развивать технические средства защиты AI-систем;
- интегрировать AI Security-инструменты с существующей инфраструктурой и процессами компании;
- участвовать в обеспечении безопасности LLM-приложений, AI-агентов, RAG, MCP серверов, AI skills и ML-систем;
- развивать практики AISecOps и автоматизировать проверки безопасности AI/ML-систем;
- участвовать в security review и threat modeling AI-решений;
- исследовать новые угрозы, технологии и инструменты в области AI/ML Security, проверять их применимость на практике;
- разрабатывать необходимые интеграции, автоматизацию и небольшие внутренние security-инструменты.
что мы ожидаем:
- высшее образование в области ИБ или ИТ;
- опыт работы в техническом направлении ИБ: DevSecOps, AppSec, Security Engineering, Cloud Security, SOC или смежном;
- опыт внедрения и сопровождения ИБ-инструментов, их автоматизации и интеграции в CI/CD;
- умение автоматизировать задачи и писать небольшие инструменты или сервисы на Python, Go или другом языке;
- уверенная работа с Linux, Git, API и CI/CD;
- базовое понимание технологий контейнеризации, Kubernetes, IAM и управления секретами;
- понимание основных принципов работы ML-систем и MLOps;
- понимание архитектуры современных LLM-приложений, RAG, MCP-серверов и AI-агентов;
- знание основных классов угроз и атак на AI/ML-системы, включая LLM и агентные системы, а также подходов OWASP и MITRE ATLAS;
- понимание основных рисков использования ИИ в корпоративной среде;
-
самостоятельность, инициативность и готовность разбираться в новых технологиях без заранее подготовленной инструкции.
БУДЕТ ПЛЮСОМ:
- практический опыт работы с ML/MLOps-инфраструктурой и процессами обучения, развертывания и эксплуатации моделей;
- участие в разработке или внедрении LLM-приложений, RAG, MCP-серверов или AI-агентов;
- практическая работа с guardrails и другими механизмами защиты AI/LLM-систем;
- опыт поиска и анализа уязвимостей в приложениях, API или инфраструктурных сервисах;
- участие в threat modeling приложений или инфраструктурных решений.
РАБОТА У НАС - ЭТО:
- работа в компании с развитой инженерной культурой;
- гибкая система премирования;
- расширенный социальный пакет: ДМС со стоматологией с первого месяца работы, психолог и страхование жизни, компенсация питания и оплата мобильной связи;
- автономность работы, возможность менять правила, ошибаться и создавать новое;
- возможности профессионального роста, программы развития для сотрудников;
- корпоративное обучение и доступ к базе знаний;
- внутренние профессиональные сообщества и мероприятия;
- офисный формат работы, современный офис в 2 минутах ходьбы от МЦК ЗИЛ;
- прогрессивная система льгот в зависимости от стажа сотрудника (частичная компенсация путешествий, затрат на обучение, спортивных занятий).
- Руководство Сектором мониторинга и управления инцидентами
- Развитие процессов мониторинга, выявления, анализа и реагирования на инциденты ИБ
- Организация централизованного сбора событий ИБ и контроль их качества
- Развитие правил корреляции, сценариев обнаружения атак и автоматизированного реагирования
- Организация расследований инцидентов, координация мер по их локализации и устранению последствий
- Проактивный поиск признаков компрометации (Threat Hunting) и развитие процессов Threat Intelligence
- Подготовка отчётности по инцидентам, угрозам и эффективности мониторинга
- Опыт в информационной безопасности от 5 лет, включая практику в SOC, мониторинге или реагировании на инциденты
- Понимание процессов Incident Response, SOC, жизненного цикла кибератак и MITRE ATT&CK
- Практический опыт работы с SIEM; понимание EDR, DLP, WAF, PAM, NGFW, IDS/IPS
- Знание TCP/IP, сетевых протоколов, Windows/Linux и Active Directory
- Опыт анализа журналов, сетевого трафика, индикаторов компрометации и технических артефактов
- Опыт координации расследований и подготовки аналитических материалов для руководства
- Английский язык от B1
- Трудоустройство согласно ТК КР;
- Конкурентная заработная плата + система бонусов;
- Обучение за счет Банка;
- Современный офис в центре города;
- Корпоративные мероприятия (футбол, волейбольные команды, настольный теннис, шахматы) и туристические поездки за счет Банка;
- Стабильная выплата заработной платы 2 раза в месяц;
- Полный социальный пакет;
- Хорошая команда, в которой все работают на результат;
- Опыт работы в крупном и стабильном Банке.
БАНК «МБА-МОСКВА» ООО более 20 лет работает на российском финансовом рынке. Мы являемся дочерней структурой Международного Банка Азербайджана (ОАО "АВВ") и активно участвуем в развитии торгово-экономических связей между Россией и Азербайджаном.
Наш Банк - это команда высококвалифицированных специалистов и экспертов банковского дела. Перед Банком стоят амбициозные цели, к которым мы движемся единой командой, поэтому наши сотрудники - главная ценность и ключевой ресурс Банка.
Обязанности:
- Администрирование серверной и виртуальной инфраструктуры:
- Администрирование и поддержка виртуальной инфраструктуры на базе VMware vSphere/ESXi;
- Обслуживание и мониторинг серверного оборудования и систем хранения данных (СХД);
- Администрирование серверов под управлением операционных систем: Linux и Windows Server;
- Понимание принципов работы отказоустойчивых систем и кластеризации;
- Работа с docker.
2. Информационная безопасность:
- Поддержка и настройка сетевой инфраструктуры под требования Департамента информационной безопасности (ДИБ);
- Построение, администрирование и диагностика VPN-каналов, использующих алгоритмы шифрования по ГОСТ (на платформе S-Terra);
- Администрирование антивирусных систем (Kaspersky Security Center, Dr.Web Security Suite).
3. Сетевая инфраструктура:
- Построение, настройка и диагностика сетей (знание стека TCP/IP, VLAN, VPN, маршрутизация);
- Диагностика и устранение неисправностей в сети.
4. Резервное копирование и восстановление:
- Полный цикл работы с системами резервного копирования и восстановления (напр., Кибербэкап, Рубэкап и т.д.).
5. Развитие инфраструктуры:
- Участие в проектах по развитию ИТ-инфраструктуры.
Требования:
- Высшее профильное образование или непрофильное образование и курсы переподготовки от 512 часов;
- Технический английский (базовый уровень).
- Будет преимуществом:
- Понимание принципов работы Web-API (SOAP, XML, JSON, REST, etc);
- Работа с различными СЗИ ( SNS,ПАК Соболь, vGate, SIEM, PT NAD, WAF, Maxpatrol VM, 2FA, Fortimail);
- Работа с различными СКЗИ (Континент,VipNet, УЦ Криптопро, Сертификаты);
- Опыт работы с веб серверами (nginx, apache, unicorn, iis, etc);
- Наличие сертификатов по профилю.
Условия работы:
- Официальное трудоустройство по ТК РФ с первого рабочего дня;
- Стабильный и прозрачный доход: размер заработной платы обсуждается по итогам собеседования;
- Пятидневная рабочая неделя: с 8.30 до 17.30;
- Забота о своих сотрудниках: все наши сотрудники получают полис ДМС и возможность обслуживания в клиниках города с первого дня работы в компании;
- Оплачиваемые дополнительные дни отдыха в зависимости от стажа работы в Банке;
- Частичная оплата на любые фитнес-услуги;
- Возможности профессионального развития и корпоративные программы обучения (внешнее обучение и тренинги);
- Материальная помощь сотрудникам, попавшим в сложную жизненную ситуацию;
- Энергия и чувство локтя: у нас дружелюбная атмосфера и команда лучших профессионалов, которые готовы делиться экспертизой;
- Удобный и комфортный офис в 10 минутах от станции метро Краснопресненская/Баррикадная.
Требования
- От 4 лет в безопасности инфраструктуры, из них не менее 2 лет с фокусом на DevSecOps
- Глубокий практический опыт с CI/CD (GitLab CI, GitHub Actions, Jenkins)
- Опыт встраивания инструментов безопасности в пайплайны и настройки quality gates
- Уверенное знание безопасности Kubernetes и Docker, облачной безопасности
- Опыт обеспечения безопасности цепочки поставки ПО
- Практика управления секретами и ключами
- Опыт с Infrastructure as Code (Terraform, Helm, Ansible) и policy-as-code
- Навыки автоматизации на Go, Python или Bash
- Опыт организации событий безопасности из инфраструктуры и пайплайнов в SIEM
- Понимание технологического окружения микросервисов и мобильных приложений
- Понимание особенностей безопасной сборки и публикации мобильных приложений
- Проектировать и внедрять защищённую архитектуру CI/CD
- Встраивать и сопровождать проверки безопасности в пайплайнах совместно с AppSec
- Выстраивать безопасность цепочки поставки ПО
- Отвечать за безопасность Kubernetes и облачной инфраструктуры (hardening, сегментация, runtime-защита, проверка конфигураций на соответствие стандартам).
- Внедрять и развивать централизованное управление секретами и ключами
- Обеспечивать безопасность инфраструктуры блокчейн-узлов
- Обеспечивать защищённую сборку и публикацию мобильных приложений
- Организовывать сбор событий безопасности из CI/CD, Kubernetes и облаков в SIEM и совместно с командой ИБ настраивать детектирование.
- Управлять уязвимостями инфраструктуры, образов и зависимостей
- Опыт защиты custody-инфраструктуры, эксплуатации и защиты узлов блокчейн
- Опыт построения DevSecOps-функции с нуля или её масштабирования в быстрорастущей компании
- Опыт внедрения zero trust-доступа к инфраструктуре, управления привилегированным доступом
- Наличие профильных сертификаций
- Опыт выполнения требований для аудитов PCI DSS, ISO 27001, SOC 2
Условия работы
- Бюджет на обучение, сертификации и профильные конференции
- Современный стек, реальные задачи уровня крупной международной криптобиржи и прямое влияние на архитектуру продуктов
- Современный офис в Ташкенте
- Сильная заинтересованная команда ИБ и короткий путь принятия решений
Ключевые задачи:
- проектирование, создание и аттестация систем защиты информации (СЗИ) информационных систем
- проектирование, создание и аудит систем ИБ критически важных объектов информатизации
- разработка локальных нормативно-правовых актов (ЛПА) в области информационной безопасности
- сопровождение внедрения средств защиты информации
- сканирование, выявление уязвимостей и управление ими
- мониторинг состояния систем защиты и событий ИБ, выявление и реагирование на инциденты
- анализ инцидентов ИБ, разработка методов и рекомендаций по их устранению
Мы ожидаем:
- высшее техническое образование в сфере компьютерной безопасности
- свидетельство о повышении квалификации по ИБ (не старше 3-х лет)
- уверенное знание законодательства Республики Беларусь в области защиты информации и кибербезопасности
- понимание принципов работы СЗИ: NGFW, IDS/IPS, WAF, AV, EDR, SIEM, DLP, PAM
- понимание общих технологий обеспечения криптографической защиты
- знание современных тактик/техник атакующих и способов их обнаружения (OWASP Top 10, CVE, MITRE ATT&CK)
- английский язык на уровне чтения и понимания технической документации
Будет плюсом:
- знание международных стандартов в области информационной безопасности (ISO/IEC 27001 и др.)
- опыт взаимодействия с регуляторами и прохождения аудитов/аттестаций
Мы предлагаем:
Финансовая мотивация и гарантии:
Конкурентная заработная плата
Официальное трудоустройство (ТК РБ), полный соцпакет
28 дней отпуска + матпомощь на оздоровление
Медицинская страховка
Профессиональное развитие:
Оплата курсов, конференций и семинаров
Корпоративная культура:
Современный офис в центре Минска
Качественное оборудование
График работы (пн.–чт. 9:00–18:00, пт. 9:00–16:45)
Корпоративы, подарки сотрудникам на значимые даты
Уютные зоны отдыха с игровыми пространствами
Корпоративная программа занятий спортом (All Sports)
Ключевые задачи:
- внедрение, администрирование и сопровождение средств сетевой безопасности (NGFW, IDS/IPS, NTA, WAF, VPN), включая обновления и оптимизацию конфигураций
- харденинг объектов IT-инфраструктуры
- внедрение лучших практик ИБ на этапах проектирования, создания и эксплуатации ИС
- взаимодействие с командой эксплуатации для реализации практических решений по ИБ-- мониторинг состояния ИБ, управление уязвимостями, выявление и расследование инцидентов
-участие в процедурах анализа угроз и оценки рисков ИБ
Мы ожидаем:
- высшее техническое образование (защита информации или IT) и повышение квалификации по ИБ (не старше 3-х лет)
- опыт администрирования средств и систем обеспечения сетевой безопасности
- глубокое знание сетевых технологий и опыт диагностики проблем в сети
-понимание принципов построения информационных систем и веб-приложений
- знание тактик и техник атакующих, основных векторов атак (OWASP Top 10, CVE, MITRE ATT&CK)
- технический английский язык (чтение документации)
Будет плюсом:
- понимание работы Service Mesh на базе Istio и Envoy
Мы предлагаем:
Финансовая мотивация и гарантии:
Конкурентная заработная плата
Официальное трудоустройство (ТК РБ), полный соцпакет
28 дней отпуска + матпомощь на оздоровление
Медицинская страховка
Профессиональное развитие:
Оплата курсов, конференций и семинаров
Корпоративная культура:
Современный офис в центре Минска
Качественное оборудование
График работы (пн.–чт. 9:00–18:00, пт. 9:00–16:45)
Корпоративы, подарки сотрудникам на значимые даты
Уютные зоны отдыха с игровыми пространствами
Корпоративная программа занятий спортом (All Sports)
Смотрите также в каталоге
Хотите персональную подборку?
Введите свои критерии — мы отфильтруем вакансии по вашим требованиям
Найти подходящие вакансии →