Кибербезопасность — свежие вакансии

Обновляется каждый час. Найдено: 311 вакансий за последнюю неделю.

Вакансий за неделю:
311
Медиана:
110 000 ₽
Вилка:
72 000 ₽170 000 ₽

Зарплаты — по 410 вакансиям с указанной вилкой за 30 дней

HireSeeker — агрегатор вакансий. Собираем вакансии со всех основных площадок и показываем по вашей специальности. Подпишитесь на ежедневную подборку только релевантных.

Посмотреть все вакансии →
В дайджест попадут вакансии на русском
hh.ru
Р

Ведущий специалист по информационной безопасности

рн-маркетингНа сервисе с: 14.08.26 13:45
от 62k ₽РоссияКалугаОфис
Обязанности:

- Осуществлять мероприятия по управлению рисками ИБ. Выявлять актуальные угрозы ИБ, анализировать состояние уровня защищённости объектов информационной инфраструктуры (в том числе АСУ ТП), участвовать в оценке рисков и выработке мероприятий по минимизации рисков ИБ;

- Проводить обновление программного обеспечения и антивирусных программ;

- Взаимодействовать с вендорами, интеграторами, проектными командами на этапах внедрения и эксплуатации систем защиты информации (в том числе в рамках АСУ ТП);

- Формировать требования по обеспечению ИБ в рамках ИТ-проектов на всех этапах жизненного цикла программного обеспечения, информационных систем, систем связи и телекоммуникаций, иных объектов информационной инфраструктуры, в том числе АСУ ТП;

- Проводить оценки соответствия системы обеспечения ИБ требованиям внутренних нормативных документов, законодательства РФ и стандартов в области ИБ.

Требования:
  • Образование высшее профессиональное (техническое или инженерно-экономическое).
  • Опыт работы в аналогичной должности не менее 1 года.
Условия:
  • Расширенный пакет социальных гарантий и льгот:

    • страхование жизни и здоровья от несчастных случаев;

    • добровольное медицинское страхование (в т.ч. стоматология и др.);

    • корпоративная пенсионная программа;

    • материальная помощь при вступлении в брак впервые, рождении детей, помощь в трудных жизненных ситуациях; частичная компенсация детского летнего оздоровительного отдыха; детские новогодние подарки;

    • премия к Дню работника нефтяной и газовой промышленности.

hh.ru
Н

Ведущий специалист по информационной безопасности

нии автоматизированных систем и комплексов связи нептунНа сервисе с: 14.08.26 13:43
Зарплата не указанаРоссияСанкт-ПетербургОфис
Обязанности:
  • сбор и анализ информации, необходимой для оценки возможностей ИТР, обоснование организационных и технических мероприятий по противодействию ИТР;
  • выявление угроз безопасности информации, проведение мероприятий ТЗИ;
  • проведение периодических контролей эффективности принимаемых мер по ПД ИТР и ТЗИ;
  • подготовка документов, необходимых для получения лицензий;
  • разработка локальных нормативных актов, в том числе Руководства по защите информации, организационно-распорядительных и методических документов в области ПДИТР и ТЗИ.
Требования:
  • высшее профильное образование или переподготовка по специальности;
  • опыт работы не менее 3 лет.
Условия:
  • 40-часовая рабочая неделя, 5/2, с 08.00 до 17.00, пятница - с 08.00 до 14.30;
  • официальное трудоустройство;
  • соцпакет, в том числе ДМС после окончания срока испытания.
hh.ru
защищенные телекоммуникации

Инженер по информационной безопасности

защищенные телекоммуникацииНа сервисе с: 14.08.26 13:38
Зарплата не указанаРоссияМоскваУдалёнка

Требования:

  • Релевантный опыт работы от 2-х лет;

  • Опыт базового администрирования Linux (Ubuntu, CentOS) и Windows Server: установка, настройка сервисов, применение готовых политик харденинга (с последующим пониманием, что именно и зачем меняется);

  • Практический опыт установки и базовой настройки СЗИ (антивирусы, межсетевые экраны, WAF, почтовые фильтры) с умением читать логи и добавлять исключения при конфликтах;

  • Понимание основ сетевых технологий: что такое IP-адресация, маршрутизация, VLAN, VPN, ACL;

  • Опыт начальной настройки оборудования (CISCO, Mikrotik) по готовым шаблонам;

  • Базовые навыки работы с виртуализацией и контейнеризацией (VMware, Docker, Kubernetes) — развертывание, подключение к сетям, базовые параметры безопасности;

  • Опыт администрирования Active Directory: создание пользователей, групп, применение групповых политик (GPO), базовое управление доступом;

  • Понимание типовых веб-уязвимостей (OWASP Top 10) и сетевых атак на уровне, достаточном для корректной настройки защитных средств;

  • Готовность работать в команде: выполнять задачи, декомпозированные ведущими специалистами ИБ, оперативно обучаться новым технологиям и документировать результаты.

Дополнительные требования:

  • Опыт написания скриптов (Bash, Python) и плейбуков (Ansible) для автоматизации рутинных задач по настройке безопасности и развертыванию конфигураций;

  • Контейнеризация и оркестрация (Docker, Kubernetes) — практическое понимание безопасности контейнеров: политики сетевой изоляции (Network Policies), безопасные образы (без запуска от root), работа с Secrets, базовое администрирование кластеров;

  • Понимание процессов интеграции безопасности в пайплайны разработки (SAST/DAST-сканирование, проверка уязвимостей контейнеров);

  • Навыки работы с системами сбора событий (Zabbix, Prometheus, ELK, MaxPatrol, Kaspersky) и умение коррелировать события безопасности.

Задачи:

  • Проводить аудит конфигураций серверов (Linux/Windows) на соответствие безопасным эталонам (CIS, ГОСТ);

  • Развертывать агентские СЗИ (AV, EDR) на всей инфраструктуре и поддерживать их актуальность;

  • Настраивать политики межсетевого экранирования (NGFW) для сегментации трафика между зонами доверия;

  • Конфигурировать WAF для защиты веб-приложений от типовых атак (SQLi, XSS, RCE);

  • Настраивать почтовые шлюзы для фильтрации спама и вредоносных вложений;

  • Обрабатывать ложные срабатывания СЗИ, добавлять исключения с обоснованием безопасности.

Мы предлагаем:

  • Надёжная основа: официальное трудоустройство (ТК РФ) в аккредитованной IT-компании;
  • Здоровье в приоритете: расширенный пакет ДМС, который включает стоматологию и поддержку психолога;
  • Работа со смыслом: участие в развитии социально значимого продукта, который помогает людям оставаться на связи в сложной жизненной ситуации;
  • Сильная команда: мы ценим открытость, ответственность и стремление к результату, создавая среду для профессионального развития каждого;
  • Забота о тонусе: компенсируем часть стоимости вашего абонемента в спортзал;
  • Удалённый формат: работа из любого города с возможностью посещать офис в Туле для рабочих сессий, корпоративных событий и неформального общения.
hh.ru
hamkorbank

Application Security-Безопасность / DevSecOps

hamkorbankНа сервисе с: 14.08.26 13:31
Зарплата не указанаУзбекистанФерганаОфис
Обязанности:
  • Внедрение и развитие DevSecOps-практик в CI/CD.
  • Интеграция инструментов безопасности (SAST, DAST, SCA, Secrets, Container, IaC scanning) в pipeline разработки.
  • Настройка и поддержка Quality Gates по AppSec-практикам. *Анализ уязвимостей, оценка рисков и консультирование команд разработки.
  • Поддержка документации и требований регуляторов.
  • Исследование и внедрение новых технологий и инструментов ИБ
Требования:
  • Опыт работы в DevOps, AppSec или инфраструктурной безопасности.
  • Понимание CI/CD и интеграции инструментов безопасности.
  • Знание SAST, DAST, SCA, Secrets scanning.
  • Понимание уязвимостей OWASP Top 10 и способов защиты.
  • Базовые знания Linux, Docker и их безопасности.
  • Знание одного из языков (Python, Java, Go) на уровне чтения кода.
  • Английский — чтение технической документации
Условия:
  • Карьерный рост в банковской сфере.
  • Поддерживающая и профессиональная команда.
  • Современный и хорошо оборудованный офис.
  • Бесплатный обед.
  • Дружный и надежный коллектив
hh.ru
hamkorbank

Application Security-Безопасность / DevSecOps

hamkorbankНа сервисе с: 14.08.26 13:31
Зарплата не указанаУзбекистанАндижанОфис
Обязанности:
  • Внедрение и развитие DevSecOps-практик в CI/CD.
  • Интеграция инструментов безопасности (SAST, DAST, SCA, Secrets, Container, IaC scanning) в pipeline разработки.
  • Настройка и поддержка Quality Gates по AppSec-практикам. *Анализ уязвимостей, оценка рисков и консультирование команд разработки.
  • Поддержка документации и требований регуляторов.
  • Исследование и внедрение новых технологий и инструментов ИБ
Требования:
  • Опыт работы в DevOps, AppSec или инфраструктурной безопасности.
  • Понимание CI/CD и интеграции инструментов безопасности.
  • Знание SAST, DAST, SCA, Secrets scanning.
  • Понимание уязвимостей OWASP Top 10 и способов защиты.
  • Базовые знания Linux, Docker и их безопасности.
  • Знание одного из языков (Python, Java, Go) на уровне чтения кода.
  • Английский — чтение технической документации
Условия:
  • Карьерный рост в банковской сфере.
  • Поддерживающая и профессиональная команда.
  • Современный и хорошо оборудованный офис.
  • Бесплатный обед.
  • Дружный и надежный коллектив
hh.ru
hamkorbank

Application Security-Безопасность / DevSecOps

hamkorbankНа сервисе с: 14.08.26 13:31
Зарплата не указанаУзбекистанТашкентОфис
Обязанности:
  • Внедрение и развитие DevSecOps-практик в CI/CD.
  • Интеграция инструментов безопасности (SAST, DAST, SCA, Secrets, Container, IaC scanning) в pipeline разработки.
  • Настройка и поддержка Quality Gates по AppSec-практикам. *Анализ уязвимостей, оценка рисков и консультирование команд разработки.
  • Поддержка документации и требований регуляторов.
  • Исследование и внедрение новых технологий и инструментов ИБ
Требования:
  • Опыт работы в DevOps, AppSec или инфраструктурной безопасности.
  • Понимание CI/CD и интеграции инструментов безопасности.
  • Знание SAST, DAST, SCA, Secrets scanning.
  • Понимание уязвимостей OWASP Top 10 и способов защиты.
  • Базовые знания Linux, Docker и их безопасности.
  • Знание одного из языков (Python, Java, Go) на уровне чтения кода.
  • Английский — чтение технической документации
Условия:
  • Карьерный рост в банковской сфере.
  • Поддерживающая и профессиональная команда.
  • Современный и хорошо оборудованный офис.
  • Бесплатный обед.
  • Дружный и надежный коллектив
hh.ru
Зарплата не указанаКазахстанАстанаОфис

Ищем сильного hands-on инженера, который поможет развивать Application Security, Cloud Security и DevSecOps и будет самостоятельно проводить security assessments приложений, API и облачной инфраструктуры.

Задачи

  • Проводить security review и penetration testing веб-приложений, backend-сервисов и API.

  • Проверять Authentication / Authorization, OAuth 2.0, OIDC, JWT, access control и бизнес-логику.

  • Участвовать в Threat Modeling и Security Architecture Review новых сервисов и интеграций.

  • Развивать DevSecOps: SAST, SCA, DAST, Secret Scanning, Container/Image и IaC Security Scanning.

  • Проводить Cloud Security Review: IAM, service accounts, network exposure, secrets и cloud misconfigurations.

  • Проверять Docker / Terraform / Kubernetes-конфигурации при их использовании.

  • Выполнять triage и приоритизацию vulnerabilities с учетом CVSS, EPSS, CISA KEV и business context.

  • Готовить remediation recommendations, взаимодействовать с Development/DevOps и проводить retest.

  • Участвовать в расследовании application/cloud security incidents.

  • Для Senior — мониторить менее опытных Security Engineers и выступать техническим экспертом команды.

Что важно

  • 3–4+ года опыта для Middle+; 4–6+ лет — ориентир для Senior.

  • 2+ года практического hands-on опыта в AppSec / Pentest / Product Security / DevSecOps / Cloud Security; для Senior желательно 3+ года глубокой профильной практики.

  • Уверенный Web/API Security Testing и практический опыт Burp Suite.

  • Понимание OWASP Top 10 / OWASP API Security Top 10.

  • Понимание HTTP/HTTPS, REST API, Authentication / Authorization, OAuth 2.0, OIDC, JWT, Session Management, RBAC/ABAC.

  • Практическое понимание CI/CD, Docker, Cloud Security, IAM и Secrets Management.

  • Опыт с SAST / DAST / SCA / Secret Scanning.

  • Способность самостоятельно разбираться в новом сервисе, определять attack surface и доводить finding до remediation/retest.

Будет плюсом

  • Практический опыт Google Cloud Platform (GCP).

  • Terraform, Kubernetes, Container Security и IaC Security.

  • Secure Code Review и один или несколько языков: Python / Go / Java / JavaScript / TypeScript.

  • OSCP, OSWE, GWAPT, eWPT/eWPTX, PNPT.

  • Google Professional Cloud Security Engineer, CCSP или другие Cloud Security certifications.

  • Bug Bounty / Responsible Disclosure, security research, CTF или GitHub-проекты.

​​​​

​​​

hh.ru
И

Инженер по защите информации

иртелкомНа сервисе с: 14.08.26 13:23
от 150k ₽РоссияВладикавказОфис

«Инженер по защите информации»

ООО «Иртелком» / ООО «Кристалл»

Если вы мечтаете не просто защищать данные, а строить надежные системы, которые выдерживают любые киберугрозы, — присоединяйтесь к нашей команде! Здесь ценят инициативу, свежий взгляд и желание расти вместе с профессионалами.

Ваши задачи:

  • Разработка, внедрение и поддержка комплексных мер по защите информации.
  • Анализ и оценка рисков информационной безопасности, выявление уязвимостей.
  • Проведение аудитов и тестирований защищенности информационных систем.
  • Разработка и актуализация нормативной документации по ИБ.
  • Мониторинг событий безопасности, реагирование на инциденты.
  • Взаимодействие с внутренними и внешними аудиторами, подготовка отчетности.
  • Обучение сотрудников основам информационной безопасности.

Наши ожидания:

  • Опыт работы в сфере информационной безопасности от 3 лет.
  • Глубокое знание современных стандартов и технологий защиты информации.
  • Навыки проведения аудитов, анализа рисков и расследования инцидентов.
  • Умение разрабатывать и внедрять политики и процедуры по ИБ.
  • Знание законодательства РФ в области защиты информации.
  • Аналитический склад ума, внимательность к деталям, ответственность.
  • Готовность работать в команде и делиться экспертизой.

Условия и преимущества:

  • Официальное трудоустройство, стабильная зарплата.
  • График работы 5/2, рабочий день с 9:00 до 18:00.
  • Современный офис и дружная команда профессионалов.
  • Возможности для обучения и профессионального роста.

О компании: Мы - пространство для развития и реализации самых смелых идей! Открыты для энергичных специалистов, которые хотят расти и строить будущее вместе с нами.

Присоединяйтесь — и откройте для себя мир безграничных возможностей!

Пн-пт с 9:00 до 18:00

Адрес: г. Владикавказ, ул. Калинина 2а

Сайты компаний
лаборатория касперского

Professional Services Engineer (KSC)

лаборатория касперскогоНа сервисе с: 14.08.26 12:46
Зарплата не указанаРоссияМоскваГибрид

Мы — команда профессиональных сервисов, которая помогает крупным Заказчикам внедрять, развивать и эффективно использовать решения «Лаборатории Касперского».

Мы подключаемся к сложным инфраструктурным проектам: проектируем архитектуру решений, выполняем внедрение и миграции, проводим аудит существующих инсталляций, занимаемся оптимизацией и поиском причин технических проблем.


Что предстоит делать

  • Устанавливать, настраивать и обновлять продукты «Лаборатории Касперского».
  • Проектировать архитектуру решений и выполнять сайзинг инфраструктуры.
  • Проводить аудит настроек и готовить рекомендации по оптимизации.
  • Диагностировать проблемы в работе продуктов, ОС и инфраструктуры, анализировать логи и трассировки.
  • Консультировать Заказчиков по вопросам настройки и эксплуатации решений.
  • Готовить технические предложения, технические задания, эксплуатационную и проектную документацию.
  • Вести технические переговоры с Заказчиками и внутренними подразделениями компании.
  • Участвовать в развитии профессиональных сервисов и инструментов автоматизации команды.

Что требуется

  • Уверенное администрирование Linux и Windows Server/Desktop.
  • Хорошее понимание сетевых технологий: TCP/IP, DNS, DHCP, маршрутизация, firewall, proxy, HTTP/HTTPS, TLS.
  • Практический опыт работы с продуктами «Лаборатории Касперского»:
    • Kaspersky Security Center;
    • Kaspersky Endpoint Security for Windows;
    • Kaspersky Endpoint Security for Linux;
    • Kaspersky Security for Virtualization Light Agent;
    • Kaspersky Security for Windows Server.
  • Опыт работы с решениями Kaspersky Anti Targeted Attack Platform / Kaspersky EDR 8+.
  • Опыт поиска и локализации причин сложных технических проблем.
  • Понимание принципов построения крупных распределённых инфраструктур, отказоустойчивости и сайзинга.
  • Опыт работы с системами виртуализации: VMware, Hyper-V, KVM или аналогами.
  • Умение работать с командной строкой и стандартными средствами диагностики Linux/Windows.

Будет плюсом

  • Опыт работы с Kaspersky Secure Mail Gateway.
  • Опыт работы с Kaspersky Industrial CyberSecurity и другими решениями продуктовой линейки.
  • Python, PowerShell, Bash.
  • Опыт работы с REST API, PostgreSQL, Git, Ansible.
  • Опыт подготовки технической и проектной документации.
  • Английский язык на уровне чтения технической документации и ведения переписки.
  • Умение эффективно использовать AI-инструменты в инженерной работе, проверять полученный результат и не использовать ответы AI как замену собственной технической экспертизе.

Мы ищем инженера, способного не только выполнять действия по инструкции, но и самостоятельно разбираться в незнакомых проблемах: собирать данные, формировать и проверять гипотезы, находить первопричину и предлагать технически обоснованное решение.


Эта вакансия также есть на:hh.ru
hh.ru
К

Специалист по обработке и защите персональных данных

корпорация развития нижегородской областиНа сервисе с: 14.08.26 12:45
Зарплата не указанаРоссияНижний НовгородОфис

Корпорация развития Нижегородской области отвечает за инвестиционный климат региона, курирует социально-значимые инфраструктурные проекты и помогает инвесторам реализовывать их собственные. За последнее время в Корпорации развития кратно выросло количество проектов и направлений работы. Сейчас мы в поиске специалиста на один из наших крупных проектов.

Ледовая арена «VOLGA» — это современный многофункциональный комплекс и центр спортивной жизни города. Ежедневно нас посещают тысячи людей, у нас работают сотни сотрудников, тренируются детские секции и профессиональные хоккейные команды. Безопасность данных наших клиентов, партнеров и персонала — наш безусловный приоритет. Мы ищем компетентного Специалиста по защите персональных данных (ПДн), который выстроит и будет поддерживать надежную систему информационной безопасности в строгом соответствии с законодательством РФ.

Вас ждет множество разноплановых задач, таких как:

  • Проведение регулярного аудита текущих процессов обработки ПДн на арене;
  • Разработка, внедрение и актуализация локальных нормативных актов (ЛНА), положений, инструкций и регламентов в соответствии с №152-ФЗ;
  • Разработка типовых форм согласий на обработку ПДн (для сотрудников, клиентов массовых катаний, арендаторов льда, зрителей мероприятий) и контроль за их правильным сбором;
  • Подготовка уведомлений и отчетов, представление интересов комплекса при проверках Роскомнадзора, ФСТЭК и ФСБ;
  • Совместная работа с IT-подразделением арены по внедрению и контролю технических средств защиты информации (СЗИ), оценке уязвимостей IT-инфраструктуры, защите баз данных (включая CRM, системы контроля доступа и видеонаблюдения);
  • Разработка моделей угроз и нарушителей безопасности ПДн. Оценка вреда, который может быть причинен субъектам ПДн;
  • Проведение инструктажей и консультаций для сотрудников арены (администраторов, HR, маркетологов) по правилам безопасной работы с персональными данными;
  • Расследование инцидентов информационной безопасности и оперативное реагирование на запросы субъектов ПДн.

Мы ждем от кандидата:

  • Опыт работы от 2 лет на аналогичной должности лет (предпочтительно в крупных компаниях, ритейле, медицинских или спортивных учреждениях);
  • Высшее профильное образование (Информационная безопасность / Защита информации) или высшее юридическое / техническое с наличием документов о профессиональной переподготовке в области информационной безопасности (не менее 360-500 часов);
  • Глубокое знание Федерального закона № 152-ФЗ «О персональных данных», а также подзаконных актов (постановления Правительства РФ, приказы ФСТЭК и Роскомнадзора);
  • Опыт классификации информационных систем персональных данных (ИСПДн) и проектирования систем защиты;
  • Успешный опыт прохождения проверок контролирующих органов;
  • Аналитический склад ума, педантичность в работе с документами, ответственность, умение объяснять сложные юридические и технические требования простым языком.

Мы предлагаем:

  • Конкурентные условия труда — официальное трудоустройство, белая заработная плата, регулярные премии;
  • График работы: 5/2, с 09:00 до 18:00;
  • Возможность бесплатного посещения мероприятий, массовых катаний, скидки на услуги арены, корпоративные мероприятия;
  • Современный, комфортный и технически оснащенный офис на территории ледовой арены «VOLGA», г. Нижний Новгород, ул. Стрелка, 11;
  • Возможность выстроить систему защиты «с нуля» на масштабном и значимом спортивном объекте.

Если вы знаете, как надежно защитить данные и выстроить процессы в рамках закона, мы ждем ваше резюме! В сопроводительном письме просим кратко указать ваш опыт прохождения проверок Роскомнадзора (если такой имеется).

hh.ru
нпк северная заря

Ведущий специалист по защите информации

нпк северная заряНа сервисе с: 14.08.26 12:05
126k–126k ₽РоссияСанкт-ПетербургОфис

Ведущее в России научно-производственное предприятие по разработке, производству и испытанию слаботочных реле общепромышленного и специального применения приглашает сотрудника на должность "Ведущий специалист по защите информации".
С 2022 года предприятие входит в Государственную корпорацию по содействию разработке, производству и экспорту высокотехнологичной промышленной продукции "Ростех".

Обязанности:

  • осуществлять мониторинг событий информационной безопасности, контролировать функционирование средств обеспечения информационной безопасности, администрировать системы защиты информации;
  • реагировать на угрозы, выявлять инциденты, анализировать угрозы безопасности и выявлять уязвимости, в том числе «нулевого дня»;

  • участвовать в проведении расследований событий и инцидентов информационной безопасности, вырабатывать предложения по корректировке баз решающих правил и используемых политик безопасности;

  • отслеживать факты появления новых и изменение статуса существующих уязвимостей в базе данных уязвимостей Федеральной службы по техническому и экспортному контролю России и международной базе уязвимостей CVE, корректировать принимаемые меры защиты информации;

  • вести техническую и эксплуатационную документации на средства криптографической защиты информации, используемые в выделенном сегменте корпоративной информационной сети государственной корпорации «Ростех»;

  • проводить обследование значимых объектов критической информационной инфраструктуры Общества;

  • контролировать соблюдение работниками требований нормативно-правовых актов и руководящих документов в области обработки конфиденциальной информации и сведений, составляющих коммерческую тайну;

  • разрабатывать предпроектную, проектную и рабочую документацию на создание (развитие) систем защиты информации; сопровождать/выполнять работы по созданию и/или модернизации системы технической защиты информации.

Требования:
  • Диплом о высшем профессиональном (техническом) образовании по направлению "Информационная безопасность" или "Обеспечение информационной безопасности";

  • Удостоверение о повышении квалификации "Обеспечение безопасности значимых объектов критической информационной инфраструктуры" (не менее 100 часов);

  • Удостоверение о повышении квалификации "Администрирование межсетевых экранов UserGate 7.1" (не менее 40 часов);

  • Удостоверение о повышении квалификации "Kaspersky Unified Monitoring and Analysis Platform" (не менее 24 часов);

  • Удостоверение о повышении квалификации "Kaspersky Endpoint Security and Management" (не менее 20 часов);

  • Удостоверение о повышении квалификации "Обеспечение безопасности персональных данных при их обработке в информационных системах персональных данных" (не менее 70 часов);

  • Удостоверение о повышении квалификации "Применение средств защиты информации Secret Net Studio" (не менее 20 часов);

  • Удостоверение о повышении квалификации "Администрирование АПКШ "Континент" версии 3.9" (не менее 30 часов)

  • Навык проектирования систем защиты информации (по направлениям КИИ, ИСПДн, общие ЛВС), их развертывание и настройка;

  • Навык администрирования межсетевых экранов семейства UserGate NGFW (UGOS 7.*);

  • Навык администрирования SIEM-системы KUMA, настройка источников событий на передачу в коллектор, настройка коллекторов, разработка правил корреляции, практика работы с алертами, обработка инцидентов;

  • Навык администрирования KEDR, создание задач на исполнение, распространение EPP-решений и контроль выполнения задач на конечных хостах;

  • Навык администрирования KSMG, настройка правил обработки почтового трафика;

  • Навык администрирования DCAP-систем, настройка правил контроля и управления доступом, разрешение коллизий;

  • Навык администрирования DLP-систем, обработка событий, создание и управление правилами контроля;

  • Навык администрирования RedCheck, проведение «легких» пентестов целевых систем, управление уязвимостями;

  • Навык администрирования Secret Net Studio, настройка политик безопасности на локальных машинах и через сервер безопасности;

  • Навык администрирования АПКШ Континент 3.* как в режиме ЦУС, так и в режиме КШ/КК, построение защищенных каналов передачи данных с использование СКЗИ;

  • Навык администрирования Nix-систем, работа через CLI и GUI;

  • Навык администрирования MFA-системы, настройка и управление пользователями;

  • Опыт развертывания, настройки и администрирование ЛВС под управлением Astra Linux Special Edition, настройка защиты от НСД, развертывание ALDPro;

  • Опыт работы с виртуальными маршрутизаторами типа pfSense;

  • Опыт работы с рекомендациями ФСТЭК по повышению защищенности информационной инфраструктуры;

  • Опыт работы в ИС 1С:Документооборот, 1С:ERP.

Условия:
  • Оформление в соответствии с ТК РФ.
  • Ежеквартальное премирование.
  • График работы 5/2: пн-чт 8:15-17:15, пт 8:15-16:15.
  • Тренажёрный зал на территории предприятия.
  • ДМС по прохождении испытательного срока.
  • Работа в профессиональной среде.
  • Локация в центре Петербурга: ул. Кантемировская д.7. ( 770 м от м "Лесная", 2.53 км. от м "Петроградская", 2.19 км. от м "Черная речка").
hh.ru
саратовнефтепродукт

Главный специалист группы по ИБ и ЗКИ

саратовнефтепродуктНа сервисе с: 14.08.26 11:42
от 88k ₽РоссияСаратовОфис
Обязанности:
  • Управление рисками ИБ ОГ в части ИТ-активов, ИТ-сервисов;
  • Реализация работ по повышению осведомленности пользователей (user awareness) ОГ по вопросам ИБ;
  • Реализация контроля исполнения в ОГ требований ИБ (с учетом требований законодательства РФ и Компании в области ИБ) на стадиях жизненного цикла ИТ–активов, ИТ–сервисов и ИТ–проектов;
  • Управление архитектурой ИБ ОГ;
  • Обеспечение реализации в ОГ ИБ-проектов;
  • Организация планирования деятельности и подготовка отчетности по направлению ИБ;
  • Взаимодействие с представителями регуляторов или проверяющими ОГ по направлению ИБ в рамках своих полномочий;
  • Организация контроля учетных записей и прав доступа ОГ и организация предоставление доступа к системам ИБ ОГ;
  • Организация управления инцидентами ИБ ОГ;
  • Организация и контроль режима конфиденциальности;
  • Контроль нарушений конфиденциальности информации, ее несанкционированного предоставления или распространения.
Требования:
  • Высшее образование в сфере обеспечения безопасности,информационных технологии, защиты информации;
  • Опыт работы на должностях, связанных с обеспечением защиты информации от 2 лет;
  • Знание принципов организации обеспечения безопасности объектов предприятия, его персонала и информации, являющейся коммерческой тайной и информации относящейся к персональным данным; тактики защиты объектов, информации, персонала предприятия от преступных посягательств;
  • Уверенное практическое владение компьютером (Мiсrosoft Оffiсе — Оutlook, Ехсеl, World, Роwеr Роint)$
  • Рекомендуется дополнительное профессиональное образование - программы повышения квалификации в области информационной безопасности.
Условия:
  • Официальное трудоустройство по ТК РФ;
  • Своевременная заработная плата 2 раза в мес.;
  • Ежемесячная премия;
  • Индексация зарплаты;
  • Медицинская страховка в рамках программы добровольного медицинского страхования (ДМС).
  • Расширенный социальный пакет: материальная помощь при вступлении в брак впервые, рождении детей, помощь в трудных жизненных ситуациях; частичная компенсация детского летнего оздоровительного отдыха; детские новогодние подарки;
  • Страхование от несчастных случаев 24/7 на всей территории РФ;
  • Корпоративное обучение за счет компании;
  • Перспективы карьерного роста.
hh.ru
П

Специалист по информационной безопасности / Senior

пирогов плюсНа сервисе с: 14.08.26 11:42
Зарплата не указанаРоссияСанкт-ПетербургГибрид

О проекте

ООО «Пирогов Плюс» — резидент Сколково, разработчик специализированной программно-аппаратной системы для крупного государственного заказчика. Система обрабатывает сведения с ограничительной пометкой «Для служебного пользования» и построена на отечественном сертифицированном стеке. Мы готовим комплекс к промышленной эксплуатации и аттестации по требованиям безопасности информации.

Ищем самостоятельного специалиста по ИБ, который возьмёт на себя проведение системы через процедуру аттестации и обеспечит соответствие требованиям регуляторов на всех этапах эксплуатации.

Чем предстоит заниматься

  • Вести проект аттестации объектов информатизации по требованиям безопасности информации: от модели угроз и ЧТЗ на СЗИ до сопровождения аттестационных испытаний.
  • Разрабатывать модели угроз, модели нарушителя, технические задания на СЗИ и подсистемы защиты.
  • Настраивать и сопровождать средства защиты информации: АП «Континент», Secret Net Studio, Kaspersky Security Center, средства защиты в составе Astra Linux SE, ЗМНИ JaCarta.
  • Проектировать систему защиты информации совместно с архитектором продукта.
  • Разрабатывать организационно-распорядительную документацию: политики, регламенты, инструкции, руководства администратора.
  • Взаимодействовать с заказчиком по вопросам защиты информации, участвовать в согласовании технических решений (ИТР) с профильными подразделениями МО РФ.
  • Ставить требования по безопасной разработке команде и проводить ревью решений с точки зрения ИБ.
  • Обеспечивать корректную эксплуатацию СКЗИ в соответствии с требованиями ФСБ России.
  • Отслеживать изменения в нормативной базе (приказы ФСТЭК, приказы МО, ГОСТ) и адаптировать систему под новые требования.

Что мы ждём от вас

Обязательно:

  • Опыт работы в сфере информационной безопасности от 5 лет, из них от 2 лет — с задачами аттестации объектов информатизации.
  • Практический опыт разработки модели угроз, модели нарушителя, ЧТЗ на СЗИ.
  • Уверенное знание нормативной базы: приказы ФСТЭК России (в первую очередь № 17), 152-ФЗ, ГОСТ Р на защиту информации.
  • Опыт настройки отечественных сертифицированных СЗИ: минимум одно из — Secret Net Studio, Dallas Lock, ViPNet, АП «Континент», КриптоПро.
  • Опыт работы с Astra Linux Special Edition (мандатное разграничение доступа, замкнутая программная среда, аудит).
  • Опыт эксплуатации СКЗИ в соответствии с требованиями ФСБ России.
  • Опыт взаимодействия с органами по аттестации и испытательными лабораториями.
  • Профильное образование (специалитет по ИБ) или дополнительная подготовка в области защиты информации.
  • Высокая самостоятельность и способность вести направление ИБ без ежедневного контроля.

Будет плюсом:

  • Опыт аттестации в системе сертификации Министерства обороны РФ.
  • Опыт работы с АП «Континент» v4 (настройка МЭ, VPN, ЦУС).
  • Опыт настройки Kaspersky Security Center в доменной среде.
  • Опыт работы с ЗМНИ (JaCarta, Рутокен) в сценариях односторонней передачи данных.
  • Понимание принципов криптографической защиты по ГОСТ Р 34.10-2012 и ГОСТ Р 34.12–2015.
  • Опыт работы с медицинскими информационными системами, знание особенностей обработки медицинских данных.
  • Готовность к разовым командировкам (Москва, регионы РФ; работа в зонах активных боевых действий не предполагается).

Условия

  • Работа в компании — резиденте Сколково, участие в проекте федерального значения.
  • Офис в Санкт-Петербурге / Москве; возможен гибридный формат.
  • Оформление по ТК РФ, официальная заработная плата.
  • Заработная плата обсуждается индивидуально по итогам собеседования, ориентир — на уровне рынка для позиций Senior ИБ-специалист в СПб/Москве.
  • Полная зона ответственности за направление ИБ в проекте, прямое взаимодействие с руководством и заказчиком.
  • Возможность вести проект «под ключ» — от постановки задачи до аттестации.

Как откликнуться

Присылайте резюме через hh.ru. В сопроводительном письме коротко опишите: (1) наиболее сложный проект по аттестации из вашего опыта, (2) с какими СЗИ работали на практике, (3) ваши ожидания по формату работы.

hh.ru
100k–150k ₽РоссияПермьУдалёнка
Обязанности:
  • Организация работы по поддержке бизнес-процессов и средств защиты информации в части следующих направлений деятельности:
    1. Управление и контроль доступа;
    2. Обеспечение сетевой безопасности;
    3. Управление уязвимостями;
    4. Обеспечение безопасности инфраструктуры и конечных точек.
  • Разработка внутренних регламентов и инструкций по вопросам обеспечения информационной безопасности;
  • Организация и контроль бесперебойной работы, настройки и обновления эксплуатируемых средств и систем защиты информации;
  • Координация работ по обеспечению информационной безопасности в смежных направлениях совместно с иными подразделениями компании, в т.ч. по вопросам взаимодействия с внешним заказчиком;
  • Взаимодействие с внешним Центром управления безопасностью (SOC) по вопросам реагирования и расследования инцидентов информационной безопасности (в части касающейся).
Требования:
  • Оконченное высшее техническое образование в области информационной безопасности;
  • Подтвержденный в трудовой книжке опыт работы в области информационной безопасности не менее 3-х лет;
  • Подтвержденный в трудовой книжке/ должностной инструкции опыт работы со средствами криптографической защиты информации не менее 3-х лет
  • Знание основных федеральных законов Российской Федерации и нормативно-методических документов в области обеспечения информационной безопасности;
  • Понимание основных принципов и подходов по управлению и контролю доступа пользователей к информационным системам;
  • Понимание базовой ИТ-инфраструктуры организации на основе продуктов «Microsoft», включая службу каталогов «Active Directory»;
  • Уверенные знания базовой архитектуры информационной безопасности, ИТ-инфраструктуры и типовых архитектур информационных систем, стека сетевых технологий и модели OSI, криптографических механизмов и технологий защиты данных;
  • Знания и опыт работы с основными системами защиты информации различных классов и назначений, включая средства/системы обеспечения сетевой безопасности (FW, IPS, IDS, VPN, NGFW), управления и контроля доступа (MFA, IAM\IDM), обеспечения безопасности ИТ-инфраструктуры и конечных точек (AV, Mail Security, DLP, EDR);
  • Понимание встроенных механизмов управления доступом и защиты информации на уровне серверных и клиентских (пользовательских) операционных систем;
  • Ответственность, добросовестность, работоспособность, способность принимать самостоятельные решения в рамках своей компетенции, умение работать в команде.

Будет преимуществом:

  • Опыт администрирования ИТ-инфраструктуры на базе продуктов Microsoft (AD DS, AD CS, AD FS, DFS, RDS), сетевого оборудования и систем виртуализации;
  • Практический опыт работы и администрирования систем управления доступом (MFA, IAM, IDM и др.);
  • Навыки автоматизации своих задач по обработке информации и отчетности
Условия:
  • Оформление согласно ТК РФ с первого рабочего дня
  • Бессрочный трудовой договор
  • Пятидневная рабочая неделя (40 часов) с 9:00 до 18:00
  • Работа в офисе (Пермь, 1-я Красноармейская улица, 21)
  • Зарплата состоит: оклад + премия + районный - подоходный= итоговая зарплата обсуждается на собеседовании
  • Отпуск предоставляется по графику
hh.ru
инвитро. ит

Ведущий специалист по информационной безопасности

инвитро. итНа сервисе с: 07.06.26 07:43↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

Чем предстоит заниматься:

  • Мониторинг событий информационной безопасности в SIEM и антивирусных системах (EDR), реагирование на инциденты
  • Анализ событий от источников с пониманием тактик и техник современных хакерских группировок (MITRE ATT&CK)
  • Участие в расследовании компьютерных атак
  • Поиск уязвимостей в инфраструктуре компании (сканирование, анализ конфигураций) для их проактивного устранения
  • Анализ "поверхности атаки" компании и моделирование действий потенциального злоумышленника

Вам потребуется:

  • Опыт проведения пентестов
  • Понимание уязвимостей веб-приложений (SQLi, XSS, SSRF) и способов их эксплуатации
  • Безопасность Active Directory: Понимание основных атак на AD (Kerberoasting, Pass-the-Hash, DCSync) и методов их выявления по логам
  • Скриптинг/Программирование: Умение писать скрипты на Python, PowerShell или Bash для автоматизации поиска уязвимостей или парсинга логов
  • Знание и опыт использования инструментов тестирования на проникновение (Kali Linux, Metasploit, Cobalt Strike, Burp Suite, Nmap, SQLmap)
  • Опыт работы с SIEM-системами (Splunk, ArcSight, MaxPatrol, QRadar, ELK Stack). Понимание логики корреляции событий, умение писать простые правила корреляции и фильтры
  • Антивирусные системы (EDR/AV): Знание архитектуры и принципов работы антивирусных средств (Kaspersky и др.). Умение анализировать срабатывания, разбираться в ложных срабатываниях и инцидентах
  • Сетевые технологии: Уверенное знание стека TCP/IP, моделей OSI и TCP/IP. Понимание работы протоколов: HTTP(S), DNS, SMTP, FTP, SSH. Умение анализировать сетевой трафик (Wireshark, tcpdump)
  • Понимание атак и уязвимостей
  • Поверхности атаки: Понимание векторов атак на веб-приложения (OWASP Top 10), инфраструктуру, Active Directory, конечные точки
  • Тактики и техники: Знание матрицы MITRE ATT&CK. Умение классифицировать события в соответствии с тактиками атакующих
  • Управление уязвимостями: Опыт работы со сканерами уязвимостей (Nessus, OpenVAS, MaxPatrol VM). Умение анализировать результаты сканирования и отделять критические уязвимости от ложных срабатываний
  • Проактивный поиск угроз (Threat Hunting)
  • Анализ логов: Умение писать сложные запросы в SIEM для поиска индикаторов компрометации (IOC) и аномального поведения в исторических данных
  • Понимание поведения вредоносного ПО: Базовые знания о методах обфускации, механизмах закрепления и распространения вредоносного кода
  • Аналитический склад ума, внимание к деталям, обучаемость, стрессоустойчивость
  • Образование: Высшее техническое (информационная безопасность, компьютерные науки) приветствуется
  • Опыт работы: Желательно от 3 лет в сфере ИБ (на позициях специалиста SOC, администратора ИБ или пентестера)
  • Сертификаты (будут плюсом): OSCP (для пентест-части), сертификации от вендоров (Kaspersky, Positive Technologies)

Мы предлагаем:

  • Профессиональное развитие в крупной MedTech компании
  • Оформление по ТК РФ с первого дня в дочернюю аккредитованную ИТ компанию
  • Гибридный формат работы (2 дня удалённо, 3 дня офис), полной удалёнки нет
  • Здоровье и поддержка: полис ДМС с телемедициной, консультациями узких специалистов и психотерапевта. Корпоративные скидки до 50% на все виды медицинских услуг для вас и ваших близких.
  • + 3 дня оплачиваемых выходных.
  • Подарок на День рождения и для детей к Новому году и Дню знаний.
  • Внутреннее и внешнее обучение, семинары, тренинги.
  • Корпоративные скидки и эксклюзивные специальные предложения от 800+ партнеров (товары, обучение, спорт, здоровье, рестораны, отдых).
  • Вознаграждение за рекомендацию друзей в команду ИНВИТРО.

Предлагаем насыщенную жизнь в компании! Проводим корпоративные и спортивные мероприятия, профессиональные соревнования, конкурсы для сотрудников и членов семьи. В компании у каждого сотрудника имеется возможность для профессионального и карьерного роста.

hh.ru
Зарплата не указанаРоссияМоскваГибрид

Мы компания «Бастион»: помогаем компаниям справляться с вызовами в области кибербезопасности. Входим в состав крупнейшего холдинга страны — Икс Холдинг. Имеем все необходимые лицензии ФСБ и ФСТЭК России для работы в сфере защиты информации. Являемся центром ГосСОПКА класса «А».

У нас нет места бюрократии и шаблонным решениям: каждый проект — уникален, а работа — вызов и возможность стать лучше. Мы ценим знания, инициативу и честность.

Сейчас мы в поиске Инженера отдела внедрения мониторинга ИБ в Москве. Также готовы рассматривать кандидатов из других городов при готовности к командировкам в Москву до 2 недель в месяц.

Чем предстоит заниматься:
  • Участие в проектах внедрения SIEM-систем в роли инженера/главного инженера: декомпозиция задач, контроль качества и сроков их выполнения;
  • Подключение различных источников событий ИБ к SIEM-системе заказчика, настройка потоков данных;
  • Разработка инструкций и регламентов по настройке аудита и подключению источников для ИТ/ИБ-подразделений заказчика;
  • Разработка и адаптация правил нормализации (парсинга) событий ИБ;
  • Разработка и настройка правил корреляции по запросам заказчика и на основе актуальных векторов атак для выявления инцидентов ИБ;
  • Внедрение отказоустойчивых систем (кластеризация SIEM), масштабирование, модернизация и комплексное сопровождение ранее внедрённых решений;
  • Развёртывание тестовых стендов для глубокого анализа, отладки правил корреляции/нормализации и воспроизведения ошибок, возникающих на площадке заказчика;
  • Взаимодействие с вендорами SIEM-систем по сложным техническим вопросам (эскалация проблем, контроль решения);
  • Опционально: монтаж и первичная коммутация серверного и сетевого оборудования (при необходимости в рамках проектов);
  • Ведение и актуализация технической базы знаний по внедряемым решениям;
  • Самостоятельное принятие взвешенных технических решений.
Что мы ожидаем:
  • Высшее техническое образование (преимущественно в области ИБ);
  • Опыт работы инженером по внедрению/сопровождению СЗИ (желательно классов SIEM) от 3 до 5 лет;
  • Понимание технологий ИБ, ландшафта угроз и принципов работы решений классов: SIEM, IRP/SOAR, EDR, NTA;
  • Глубокое понимание принципов сбора и анализа событий безопасности, знание типовых форматов логов (Syslog, CEF, LEEF, JSON, Windows Event Log и др.);
  • Уверенные навыки работы с Linux (работа в CLI, настройка сетевых сервисов) и понимание архитектуры Windows (особенно в части политик аудита ИБ и журналов событий);
  • Понимание сетевых технологий (стек TCP/IP, архитектура LAN, VPN-туннели, маршрутизация) и протоколов передачи данных;
  • Понимание принципов работы контейнерных сред (Docker, Kubernetes);
  • Опыт построения отказоустойчивых систем и интеграции различных типов СЗИ между собой;
  • Способность брать на себя ответственность за принятые технические решения.
Будет преимуществом:
  • Опыт участия в крупных проектах по внедрению СЗИ со стороны интегратора;
  • Знание регулярных выражений (RegEx);
  • Умение работать со скриптовыми языками (Python/Bash/PowerShell) для автоматизации рутинных задач и написания кастомных коннекторов;
  • Опыт работы с API (REST/SOAP) для интеграции SIEM с внешними системами;
  • Навыки troubleshooting'а (диагностика и устранение проблем в ПО, ОС или сетях);
  • Опыт работы с СУБД, хранилищами данных и брокерами сообщений (Elasticsearch, OpenSearch, ClickHouse, PostgreSQL, Kafka, RabbitMQ, MS SQL и др.);
  • Опыт развёртывания систем виртуализации (VMware, KVM, Proxmox и др.);
  • Опыт развертывания и понимание принципов аудитаинфраструктурных сервисов (Active Directory, FreeIPA, ALD Pro, РЕД АДМ, FreeRadius, DNS, DHCP, AD CS, почтовые серверы, балансировщики).
Мы предлагаем:
  • Зарплата — по результатам собеседования;
  • Работа в аккредитованной IT-компании;
  • Оформление по ТК РФ с первого дня;
  • ДМС со стоматологией после испытательного срока;
  • Доступ к BestBenefits с 1 рабочего дня;
  • Отсутствие тайм-трекеров — мы не следим за временем. Главное — успевать по дедлайнам и выполнять задачи;
  • Развитие и обучение — компенсируем внешнее обучение и участие в профильных конференциях;
  • Активная жизнь внутри компании — мероприятия, которые помогут отвлечься от задач и зарядиться энергией;
  • Система мотивации — бонусы за активность: написание статей на Хабр, менторство на стажировках, участие в подкастах и другие.
Соц.сети
Н

DevOps/DevSecOps Engineer

Неизвестный работодательНа сервисе с: 14.08.26 11:12
Зарплата не указанаПольшаКазахстанБеларусьГрузияУдалёнка

DevOps/DevSecOps Engineer
#DevOpsEngineer #DevSecOpsEngineer #Офис #Польша #Казахстан #Грузия #Беларусь #Удаленно
 
Требования:
Коммерческий опыт работы в DevOps/DevSecOps в течение 5+ лет, практический опыт работы с Kubernetes и Docker, а также опыт работы с инструментами мониторинга и наблюдаемости, включая Prometheus, Grafana, ELK Stack и Azure Monitor. Уровень английского: от Intermediate+ или выше.
 
Локация:📍Удалённо (офисы в Польше, Казахстане, Грузии и Беларуси).

Контакт для отклика: https://www.linkedin.com/in/katya-lugova/ +CV
 
👉забрать special offer

hh.ru
Зарплата не указанаРоссияМоскваГибрид

Мы компания «Бастион»: помогаем компаниям справляться с вызовами в области кибербезопасности. Входим в состав крупнейшего холдинга страны — Икс Холдинг. Имеем все необходимые лицензии ФСБ и ФСТЭК России для работы в сфере защиты информации. Являемся центром ГосСОПКА класса «А».

У нас нет места бюрократии и шаблонным решениям: каждый проект — уникален, а работа — вызов и возможность стать лучше. Мы ценим знания, инициативу и честность.

Сейчас мы в поиске Ведущего инженера отдела внедрения мониторинга ИБ в Москве. Также готовы рассматривать кандидатов из других городов при готовности к командировкам в Москву до 2 недель в месяц.

Чем предстоит заниматься:

  • Участие в проектах внедрения SOAR-систем в роли главного инженера: декомпозиция задач, контроль качества и сроков их выполнения;
  • Разработка сценариев автоматизированного реагирования на инциденты ИБ (Playbooks) по предварительно разработанным ТЗ;
  • Настройка интеграций (коннекторов) SOAR-платформы с внешними источниками и средствами защиты ИТ/ИБ-инфраструктуры заказчика;
  • Внедрение отказоустойчивых систем, модернизация и комплексное сопровождение ранее внедрённых решений;
  • Развёртывание тестовых стендов для глубокого анализа и воспроизведения инцидентов/ошибок, возникающих на площадке заказчика;
  • Взаимодействие с вендорами по сложным техническим вопросам (эскалация проблем, контроль решения);
  • Опционально: монтаж и первичная коммутация серверного и сетевого оборудования (при необходимости в рамках проектов).
  • Наставничество: передача опыта младшим инженерам, развитие компетенций команды;
  • Ведение и актуализация технической базы знаний по внедряемым решениям;
  • Самостоятельное принятие взвешенных технических решений.
Что мы ожидаем:
  • Высшее техническое образование (преимущественно в области ИБ);
  • Опыт работы инженером по внедрению/сопровождению СЗИ от 3 до 5 лет;
  • Понимание технологий ИБ и принципов работы решений классов: SOAR, IRP, VM;
  • Уверенные навыки работы с Linux (работа в CLI, настройка сетевых сервисов) и базовые знания архитектуры Windows;
  • Понимание сетевых технологий (стек TCP/IP, архитектура LAN, VPN-туннели, маршрутизация);
  • Понимание принципов работы контейнерных сред (Docker, Kubernetes);
  • Опыт построения отказоустойчивых систем и интеграции различных типов СЗИ между собой;
  • Способность брать на себя ответственность за принятые технические решения.
Будет преимуществом:
  • Имеете опыт участия в крупных проектах по внедрению СЗИ;
  • Умеете работать со скриптовыми языками (Python/Bash/PowerShell) для понимания, разбора и написания скриптов автоматизации;
  • Имеете опыт работы с API (REST/SOAP);
  • Обладаете навыками troubleshooting'а (диагностика и устранение проблем в ПО, ОС или сетях);
  • Имеете опыт работы с СУБД (PostgreSQL, ClickHouse, Elasticsearch, MS SQL, Oracle, MySQL и др.);
  • Имеете опыт развёртывания систем виртуализации (VMware, KVM, Proxmox и др.);
  • Имеете опыт развертывания инфраструктурных сервисов (Active Directory, FreeIPA, ALD Pro, РЕД АДМ, FreeRadius, DNS, DHCP, AD CS, почтовые серверы, балансировщики).

Мы предлагаем:

  • Зарплата — по результатам собеседования;
  • Работа в аккредитованной IT-компании;
  • Оформление по ТК РФ с первого дня;
  • ДМС со стоматологией после испытательного срока;
  • Доступ к BestBenefits с 1 рабочего дня;
  • Отсутствие тайм-трекеров — мы не следим за временем. Главное — успевать по дедлайнам и выполнять задачи;
  • Развитие и обучение — компенсируем внешнее обучение и участие в профильных конференциях;
  • Активная жизнь внутри компании — мероприятия, которые помогут отвлечься от задач и зарядиться энергией;
  • Система мотивации — бонусы за активность: написание статей на Хабр, менторство на стажировках, участие в подкастах и другие.
hh.ru
завод полупроводниковых приборов

Специалист по защите информации

завод полупроводниковых приборовНа сервисе с: 14.08.26 10:43
71k–135k ₽РоссияЙошкар-ОлаОфис
Обязанности:
  • разработка мероприятий по защите объектов критической информационной инфраструктуры (далее – КИИ);
  • контроль деятельности по обеспечению безопасности информации;
  • инвентаризация и учет программных и программно-аппаратных средств объектов информационной инфраструктуры;
  • выполнение плана мероприятий по защите объектов КИИ;
  • актуализация документация в части КИИ;
  • выполнение требований законодательства в области информационной безопасности при вводе и выводе из эксплуатации объектов КИИ;
  • обучение персонала, задействованного на объектах КИИ;
  • составление технического задания на приобретение и внедрение средств защиты информации.
Требования:​​​​​​​

Высшее техническое образование по направлениям подготовки «Информационная безопасности», «Комплексная защита средств автоматизации» и опыт работы по защите информации не менее 1 года.

Дополнительное профессиональное образование - программы повышения квалификации в области информационной безопасности.

Должен знать Федеральный закон №187-ФЗ, Приказы ФСТЭК России №235 и №239

Условия:​​​​​​​

Дополнительные гарантии:

- Комфортные и современные условия на рабочем месте;

- Удобные и вместительные автопарковка и велопарковка;

- Корпоративные мероприятия, направленные на раскрытие творческих способностей (в т.ч. детей сотрудников), демонстрацию спортивного потенциала, сплочение коллектива, развитие корпоративной культуры, вовлечение семьи работников в проведение культурного досуга;

- Добровольное медицинское страхование;

- Корпоративные абонементы в фитнес-клуб (компенсация затрат);

- Корпоративные абонементы в бассейн (в т.ч. для детей сотрудников);

- Корпоративные абонементы на ледовые катки (в т.ч. для детей сотрудников);

- Секция футбола;

- Новогодние подарки (в т.ч. для детей сотрудников);

- Ежегодные розыгрыши сувенирной продукции компании.

hh.ru
Зарплата не указанаБеларусьМинскГибрид
Обязанности:
  • Фрод-мониторинг операций Банка
  • Фрод-мониторинг входов в системы дистанционного банковского обслуживания Банка
  • Коммуникация с клиентами по вопросам подтверждения легитимности операций или входов в СДБО
  • Анализ событий и выявленных фактов (признаков) мошенничества
  • Разработка, предложение мер по повышению эффективности противодействия мошенничеству
  • Заполнение входящих и исходящих инцидентов в автоматизированной системе обработки информации (АСОИ) в рамках и в сроки, установленные действующим законодательством РБ
  • Подготовка отчетности по фроду, эффективности антифрод-систем
  • Разработка и актуализация нормативно-правовой документации отдела
  • Осуществление процесса информирования клиентов Банка об актуальных видах мошенничества
Требования:
  • образование в области программирования или экономики;
  • общее понимание мошеннических схем;
  • умение коммуницировать с конфликтными клиентами;
  • навыки работы с инструментами визуализации и задач (дашборды, Excel);
  • уверенный пользователь Microsoft Office (Word, Excel).
Условия:
  • работу в надежной финансовой компании;
  • конкурентную и своевременную заработную плату;
  • работу с настоящими профессионалами своего дела, поддержку и помощь руководителя для возможности развиваться дальше;
  • отличные условия для карьерного роста и расширения профессиональной экспертизы (онлайн-библиотека для сотрудников, внутреннее и внешнее обучение);
  • социальный пакет включает: отпуск от 29 календарных дня + 3 дополнительных выходных дня; медицинское страхование; материальная помощь к отпуску, выплата к Новому году; скидки и предложения от партнеров; насыщенная корпоративная жизнь: турслёты, профессиональные конкурсы и многое другое;
  • рабочее место по адресу:пр. Партизанский 6а.

Вакансия, планируемая к созданию (перспективная).

hh.ru
инженерный центр ядро

Руководитель группы безопасной разработки направления Telecom Platform

инженерный центр ядроНа сервисе с: 14.08.26 10:28
Зарплата не указанаБеларусьМинскГибрид

YADRO — российская технологическая компания, созданная в 2014 году и объединяющая направления разработки и производства вычислительных платформ, систем обработки и хранения данных, телекоммуникационного и сетевого оборудования, персональных и «умных» устройств, микропроцессорных ядер и fabless-разработку микропроцессоров. R&D‑центры расположены в Москве, Санкт‑Петербурге, Екатеринбурге, Нижнем Новгороде и Минске, есть собственное производство в Московской области и инновационное производство полного цикла ФАБ Дубна.

Общая численность сотрудников YADRO составляет более 8300 человек, большая часть которых (80%) инженеры различных профилей – авторы сотен патентов и статей.

ЗАО «Инженерный Центр Ядро» — это центр разработки YADRO в Минске, который был открыт в апреле 2023г., и на сегодняшний день наша команда — это более 230 инженеров.

Мы продолжаем расширять нашу команду и ищем технического лидера в группу безопасной разработки направления Telecom Platform.
Telecom Platform обеспечивает middleware services, high avaliability, node management и delivery для приложений в составе базовой станции LTE/GSM.

Чем Вам предстоит заниматься:

  • Управление задачами команды разработчиков платформы (4 человека): оценка, декомпозиция задач, проработка планируемого решения совместно с архитекторами и инженерами, постановка и контроль выполнения командой задач, участие в код-ревью;
  • Совместное с командой совершенствование процессов разработки и способов обеспечение прозрачности процессов управления задачами/рисками;
  • Взять на себя ведущую роль в определении подхода к решению типовых задач, и внедрению новых подходов. Поддерживать технические процессы, внедрять и развивать инженерные практики.
  • Минимизировать риски для достижения целей стоящих перед командой, связанные с техническими ограничениями. Проактивно реагировать на возможные отклонения от плана и отвечать за качество реализации.
  • Развитие платформы в области безопасной разработки в составе базовой станции LTE/GSM;
  • Участие в комплектовании команд (проведение интервью, onboarding, адаптация). Помогает членам своей команды развивать их технические навыки в соответствии с текущими и стратегическими задачами проекта/продукта.
  • Участвовать в обсуждении архитектуры телеком платформы
  • Разрабатывать компоненты телеком платформы в технологическом стеке Linux/С++;
  • Исправление дефектов и уязвимостей;
  • Разрабатывать unit-тесты, проводить код-ревью, писать техническую документацию;
  • Участвовать в диагностике возможных проблем работы системы в тестовых и полевых сценариях;

Что мы ожидаем от будущего члена команды:

  • Опыт работы техническим лидером;
  • Знание методологий разработки ПО;
  • Знание ОС Linux на продвинутом уровне и опыт разработки для Linux;
  • Уверенные знание: C++ (20), Bash;
  • Знания сетей, базирующихся на TCP/IP;
  • Хорошее представление о современном аппаратном обеспечении (устройство памяти, шин данных, систем ввода-вывода);
  • Знание и опыт работы со cmake, bazel, yocto или других систем автоматизации сборки ПО;
  • Знание и понимание различных уровней тестирования;
  • Опыт работы с системами версионного контроля (BitBucket, Gitlab) и баг-трекинга (JIRA);
  • Самостоятельное решение сложных комплексных задач в новой предметной области;
  • Важно знать английский на уровне чтения и написания технической документации;
  • Умение работать с документацией (в первую очередь читать и понимать).

Дополнительно приветствуем:

  • Знание Python;

  • Знания/Опыт в направлении безопасной разработки ПО (шифрование, ssh, сертификаты, pam, PKI);

  • Знание Docker;

  • Понимание/Опыт взаимодействия с TPM модулем;
  • Опыт работы со встраиваемым программным обеспечением и системами реального времени;
  • Опыт работы с gRPC и REST протоколами
  • Общие знания мобильных телекоммуникационных систем LTE;
  • Oпыт в разработке высоконагруженных систем;
  • Oпыт в профилировании кода и в применении различных методов/инструментов отладки/диагностирования ошибок;
  • Знание и опыт работы с системами виртуализации;

Будем рады предложить:

  • Стать частью амбициозной продуктовой компании, вносящей вклад в мировое инженерное сообщество, а также ежегодно увеличивающей долю рынка и финансовые показатели;
  • Гибридный формат работы: рабочее место в светлом и комфортном офис с открытой террасой в БЦ Riviera по адресу: проспект Победителей, 106, г. Минск + удалённая работа из дома на корпоративном ноутбуке;
  • Возможность выбрать удобные начало и окончание рабочего дня;
  • Конкурентный уровень заработной платы (готовы по достоинству оценить ваши знания и опыт) + премирование по результатам работы;
  • Возможность расти горизонтально и вертикально, а также в зависимости от результатов и интересов перемещаться между проектами и командами.
hh.ru
айти-тандем

Специалист по защите информации

айти-тандемНа сервисе с: 08.07.26 12:13↑ Вакансия с автоподнятием
от 60k ₽РоссияИжевскОфис

IT-Tandem - интегратор решений в области информационной безопасности. Делаем цифровое будущее БЕЗОПАСНЫМ!

Главная ценность нашей компании – это наши сотрудники! Активные, амбициозные! Мы ценим в каждом готовность обучаться, становиться экспертами в сложных вопросах, оказывать помощь друг другу, открыто беседовать, не забывая про чувство юмора!

В обязанности Специалиста по защите информации будет входить:

  • анализ документации на предмет соответствия требованиям законодательства по обеспечению информационной безопасности (далее - ИБ);
  • разработка документации в соответствии с требованиями законодательства по обеспечению ИБ, в том числе с использованием специализированного программного обеспечения (направления: персональные данные (ПДн), коммерческая тайна (КТ), критическая информационная инфраструктура (КИИ), защита государственных информационных систем (ГИС) и др.);
  • участие в обследовании информационной инфраструктуры Заказчика на предмет соответствия требованиям законодательства по обеспечению ИБ (направления: Аудит, аттестация и др.);
  • выработка рекомендаций по повышению уровня защищенности информационной инфраструктуры Заказчика;
  • взаимодействие с представителями контрагентов, в пределах своих компетенций;
  • повышение профессиональных компетенций в сфере ИБ.

Преимущества работы у нас:

  • предлагаем официальное трудоустройство в аккредитованной IT-компании;
  • заработная плата — от 60 000 рублей на руки;
  • достойные премии к значимым датам, по итогам года;
  • оформим полис ДМС после прохождения испытательного срока;
  • оплачиваем ежегодный чек-ап здоровья в современной клинике г. Ижевска;
  • ежегодные обучения, повышение квалификации за счет организации;
  • возможность карьерного роста;
  • компенсация питания, спортивного зала;
  • компенсация услуг связи, такси (при необходимости);
  • насыщенные корпоративные мероприятия;
  • работа в комфортном офисе по адресу ул. Нижняя, 44, график 5/2, с 08.30 до 17.30.

Мы оценим в сотруднике:

  • Знание нормативно правовой базы по информационной безопасности, понимание, где можно найти необходимую информацию.
  • Умение находить информацию (в том числе информацию, напрямую не связанную с информационной безопасностью).
  • Умение ориентироваться и анализировать большой объем информации в рамках проекта.
  • Умение четко излагать мысли как письменно, так и устно.
  • Гибкость мышления при решении нестандартных задач.

Жми "Откликнуться"! и мы свяжемся с тобой в ближайшее время!

hh.ru
Г

Специалист по информационной безопасности

гау ао поо амурский медицинский колледжНа сервисе с: 14.08.26 09:44
от 55k ₽РоссияБлаговещенск (Республика Башкортостан)Офис
Обязанности:

1. Диагностика систем защиты информации автоматизированных систем, в том числе:

- обнаружение инцидентов в процессе эксплуатации автоматизированной системы;

- идентификация инцидентов в процессе эксплуатации автоматизированной системы;

- оценка защищенности автоматизированных систем с помощью типовых программных средств;

- устранение последствий инцидентов, возникших в процессе эксплуатации автоматизированной системы;

- расчет показателей эффективности защиты информации, обрабатываемой в автоматизированных системах;

- инструментальный контроль показателей эффективности защиты информации, обрабатываемой в автоматизированных системах.

2. Администрирование систем защиты информации автоматизированных систем, в том числе:

- установка обновлений программного обеспечения автоматизированной системы;

- выполнение установленных процедур обеспечения безопасности информации с учетом требования эффективного функционирования автоматизированной системы;

- управление полномочиями доступа пользователей автоматизированной системы;

- информирование пользователей о правилах эксплуатации автоматизированной системы с учетом требований по защите информации;

- проведение занятий с персоналом по работе с системой защиты информации автоматизированной системы, включая проведение практических занятий с персоналом на макетах или в тестовой зоне;

- внесение изменений в эксплуатационную документацию и организационно-распорядительные документы по системе защиты информации автоматизированной системы.

3. Управление защитой информации в автоматизированных системах, в том числе:

- анализ воздействия изменений конфигурации автоматизированной системы на ее защищенность;

- составление комплекса правил, процедур, практических приемов, принципов и методов, средств обеспечения защиты информации в автоматизированной системе;

- оценка последствий от реализации угроз безопасности информации в автоматизированной системе;

- анализ изменения угроз безопасности информации автоматизированной системы, возникающих в ходе ее эксплуатации.

4. Обеспечение работоспособности систем защиты информации при возникновении нештатных ситуаций, в том числе:

- обнаружение неисправностей в работе системы защиты информации автоматизированной системы;

- устранение неисправностей в работе системы защиты информации автоматизированной системы;

- резервирование программного обеспечения, технических средств, каналов передачи данных автоматизированной системы управления на случай возникновения нештатных ситуаций;

- создание альтернативных мест хранения и обработки информации на случай возникновения нештатных ситуаций;

- восстановление после сбоев и отказов программного обеспечения автоматизированных систем.

5. Мониторинг защищенности информации в автоматизированных системах, в том числе:

- выработка рекомендаций для принятия решения о модернизации системы защиты информации автоматизированной системы;

- выработка рекомендаций для принятия решения о повторной аттестации автоматизированной системы или о проведении дополнительных аттестационных испытаний;

- выявление угроз безопасности информации в автоматизированных системах;

- принятие мер защиты информации при выявлении новых угроз безопасности информации;

- анализ недостатков в функционировании системы защиты информации автоматизированной системы;

- устранение недостатков в функционировании системы защиты информации автоматизированной системы.

6. Аудит защищенности информации в автоматизированных системах, в том числе:

- оценка информационных рисков безопасности информации в автоматизированной системе;

- обоснование и контроль результатов управленческих решений в области безопасности информации автоматизированных систем;

- экспертиза состояния защищенности информации автоматизированных систем;

- обоснование критериев эффективности функционирования защищенных автоматизированных систем.

7. Установка и настройка средств защиты информации в автоматизированных системах, в том числе:

- входной контроль качества комплектующих изделий системы защиты информации автоматизированной системы;

- осуществление автономной наладки технических и программных средств системы защиты информации автоматизированной системы;

- проведение приемочных испытаний системы защиты информации автоматизированной системы;

- внесение в эксплуатационную документацию изменений, направленных на устранение недостатков, выявленных в процессе испытаний.

8. Разработка организационно-распорядительных документов по защите информации в автоматизированных системах, в том числе:

- определение правил и процедур управления системой защиты информации автоматизированной системы;

- определение правил и процедур выявления инцидентов;

- определение правил и процедур мониторинга обеспечения уровня защищенности информации автоматизированной системы;

- определение правил и процедур защиты информации при выводе автоматизированной системы из эксплуатации;

- определение правил и процедур реагирования на инциденты в автоматизированной системе.

9. Анализ уязвимостей внедряемой системы защиты информации, в том числе:

- выбор и обоснование критериев эффективности функционирования защищенных автоматизированных систем;

- проведение анализа уязвимости программных и программно-аппаратных средств системы защиты информации автоматизированной системы;

- проведение экспертизы состояния защищенности информации автоматизированных систем;

- уточнение модели угроз безопасности информации автоматизированной системы;

- проведение предварительных испытаний системы защиты информации автоматизированной системы;

- проведение анализа уязвимостей автоматизированных и информационных систем.

10. Внедрение организационных мер по защите информации в автоматизированных системах, в том числе:

- проведение проверки полноты описания в организационно-распорядительных документах на автоматизированную систему действий персонала по реализации организационных мер защиты информации;

- проведение занятий с персоналом по работе с системой защиты информации автоматизированной системы, включая проведение практических занятий на макетах или в тестовой зоне;

- подготовка документов, определяющих правила и процедуры, реализуемые оператором для обеспечения защиты информации в информационной системе в ходе ее эксплуатации;

- проведение проверки готовности персонала к эксплуатации системы защиты информации автоматизированной системы;

- подготовка документов, определяющих правила и процедуры контроля обеспеченности уровня защищенности информации, содержащейся в информационной системе;

- подготовка документов, определяющих правила и процедуры выявления инцидентов, которые могут привести к сбоям или нарушению функционирования информационной системы и возникновению угроз безопасности информации;

- подготовка документов, определяющих правила и процедуры управления конфигурацией аттестованной информационной системы и системы защиты информации информационной системы.

11. Выполнять сложные работы, связанные с обеспечением комплексной защиты информации на основе разработанных программ и методик.

12. Проводить сбор и анализ материалов учреждений, организаций и предприятий отрасли с целью выработки, и принятия решений и мер по обеспечению защиты информации и эффективному использованию средств автоматического контроля, обнаружения возможных каналов утечки сведений, представляющих служебную и коммерческую тайну.

13. Анализировать существующие методы и средства, применяемые для контроля и защиты информации, и разрабатывать предложения по их совершенствованию и повышению эффективности этой защиты.

    1. Участвовать в обследовании объектов защиты, их аттестации и категорировании.
    2. Разрабатывать и готовить к утверждению проекты нормативных и методических материалов, регламентирующих работу по защите информации, а также положений, инструкций и других организационно-­распорядительных документов.
    3. Организовывать разработку и своевременное представление предложений для включения в соответствующие разделы перспективных и текущих планов работ и программ мер по контролю и защите информации.
    4. Участвовать в рассмотрении технических заданий на проектирование, эскизных, технических и рабочих проектов, обеспечивать их соответствие действующим нормативным и методическим документам, а также в разработке новых принципиальных схем аппаратуры контроля, средств автоматизации контроля, моделей и систем защиты информации, оценке технико-экономического уровня и эффективности предлагаемых и реализуемых организационно-технических решений.
    5. Определять потребность в технических средствах защиты и контроля, составлять заявки на их приобретение с необходимыми обоснованиями и расчетами к ним, контролировать их поставку и использование.
    6. Осуществлять проверку выполнения требований межотраслевых и отраслевых нормативных документов по защите информации.
Сайты компаний
мтс банк. it

Архитектор информационной безопасности

мтс банк. itНа сервисе с: 13.08.26 12:43↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваУдалёнка

МТС Банк – команда, которая развивает цифровые финансовые сервисы и делает их доступными для всех.
Мы работаем с современным технологическим стеком, высоконагруженными системами и облачной инфраструктурой, внедряем лучшие инженерные практики. Такой подход позволяет создавать надёжные решения для бизнеса и клиентов.

Задачи

анализировать архитектуру новых и развиваемых систем, выявлять риски и определять требования информационной безопасности
проверять требования ИБ на полноту, применимость и соответствие архитектурным принципам, внутренним стандартам и регуляторным требованиям
формировать архитектурные заключения, рекомендации и планы доработок по итогам аудитов, пентестов и сканирований
участвовать в проектировании подсистем безопасности: сетевой защиты, аутентификации и авторизации, защиты веб-приложений, журналирования и мониторинга
консультировать проектные команды по реализации требований ИБ и контролировать их учёт в архитектуре решения
анализировать сценарии атак с применением MITRE ATT&CK и Cyber Kill Chain; разрабатывать и актуализировать модели угроз в рамках принятой методики

Требования

опыт работы в ИБ от 3 лет, включая опыт проектирования или анализа архитектуры защищённых систем
опыт работы архитектором ИБ, ведущим специалистом по ИБ, инженером ИБ или AppSec-специалистом
умение работать с архитектурными схемами, техническими заданиями, проектной и эксплуатационной документацией
понимание принципов работы ключевых классов СЗИ: NGFW/FW, WAF, IDS/IPS, DLP, VPN, SIEM, песочниц, средств защиты почты и веб-доступа
знание практик AppSec, OWASP и подходов Secure SDLC; понимание роли ИБ в CI/CD и DevOps-процессах
знание требований регуляторов и нормативной базы в области ИБ, применимых к компании и её продуктам
умение аргументировать требования ИБ техническим командам и находить соразмерные меры защиты

Эта вакансия также есть на:hh.ru
hh.ru
россети северо-запад

Ведущий специалист группы информационной безопасности

россети северо-западНа сервисе с: 14.08.26 09:22
от 165k ₽РоссияМурманскОфис

Обязанности:

Внедрение и администрирование СЗИ (преимущественно МЭ, СОВ, КШ), или тестирование на проникновение, или мониторинг событий ИБ, или работа с LLM, или иной релевантный функционал в зависимости от компетенций кандидата.

Требования:

  • высшее образование;

  • опыт работы по направлению деятельности от 5 лет;
  • опыт системного и сетевого администрирования, или администрирования СЗИ, или работа с LLM;
  • стрессоустойчивость, многозадачность, инициативность, активность, ответственность, самостоятельность, внимательность, стремление развиваться.

Условия:

  • работа в крупной стабильной компании;

  • пятидневная рабочая неделя с 8.00 ч. до 17.00 ч;

  • оформление по ТК РФ;

  • стабильная официальная заработная плата (оклад плюс ежемесячная премия по результатам работы, районный коэффициент, процентная надбавка за работу в районах Крайнего Севера с первого дня работы);

  • ежегодная индексация заработной платы;

  • надбавка за выслугу лет;

  • ежегодный оплачиваемый отпуск продолжительностью 52 календарных дня;

  • оплата билетов в отпуск один раз в 2 года ;

  • пособие к ежегодному отпуску;

  • единоразовая выплата выпускникам вузов, ссузов;

  • повышение квалификации по профилю работы;

  • целевое обучение работникам и их детям;

  • санаторно-курортное лечение и детский отдых;

  • добровольно-медицинское страхование, страхование от несчастных случаев;

  • помощь в сложных жизненных ситуациях;

  • программы улучшения жилищных условий (компенсация найма жилья при релокации, компенсация части затрат по ипотечному кредитованию);

  • мероприятия по формированию и развитию корпоративной культуры;

  • дополнительные дни отпуска за ненормированный режим работы;

  • дополнительные дни отпуска к особо важным событиям (День знаний, рождение детей, браки и тд);

  • новогодние подарки для детей работников.

Смотрите также в каталоге

Хотите персональную подборку?

Введите свои критерии — мы отфильтруем вакансии по вашим требованиям

Найти подходящие вакансии →