Кибербезопасность — свежие вакансии
Обновляется каждый час. Найдено: 311 вакансий за последнюю неделю.
- Вакансий за неделю:
- 311
- Медиана:
- 110 000 ₽
- Вилка:
- 72 000 ₽ — 170 000 ₽
Зарплаты — по 410 вакансиям с указанной вилкой за 30 дней
HireSeeker — агрегатор вакансий. Собираем вакансии со всех основных площадок и показываем по вашей специальности. Подпишитесь на ежедневную подборку только релевантных.
- Осуществлять мероприятия по управлению рисками ИБ. Выявлять актуальные угрозы ИБ, анализировать состояние уровня защищённости объектов информационной инфраструктуры (в том числе АСУ ТП), участвовать в оценке рисков и выработке мероприятий по минимизации рисков ИБ;
- Проводить обновление программного обеспечения и антивирусных программ;
- Взаимодействовать с вендорами, интеграторами, проектными командами на этапах внедрения и эксплуатации систем защиты информации (в том числе в рамках АСУ ТП);
- Формировать требования по обеспечению ИБ в рамках ИТ-проектов на всех этапах жизненного цикла программного обеспечения, информационных систем, систем связи и телекоммуникаций, иных объектов информационной инфраструктуры, в том числе АСУ ТП;
- Проводить оценки соответствия системы обеспечения ИБ требованиям внутренних нормативных документов, законодательства РФ и стандартов в области ИБ.
Требования:- Образование высшее профессиональное (техническое или инженерно-экономическое).
- Опыт работы в аналогичной должности не менее 1 года.
-
Расширенный пакет социальных гарантий и льгот:
• страхование жизни и здоровья от несчастных случаев;
• добровольное медицинское страхование (в т.ч. стоматология и др.);
• корпоративная пенсионная программа;
• материальная помощь при вступлении в брак впервые, рождении детей, помощь в трудных жизненных ситуациях; частичная компенсация детского летнего оздоровительного отдыха; детские новогодние подарки;
• премия к Дню работника нефтяной и газовой промышленности.
Ведущий специалист по информационной безопасности
- сбор и анализ информации, необходимой для оценки возможностей ИТР, обоснование организационных и технических мероприятий по противодействию ИТР;
- выявление угроз безопасности информации, проведение мероприятий ТЗИ;
- проведение периодических контролей эффективности принимаемых мер по ПД ИТР и ТЗИ;
- подготовка документов, необходимых для получения лицензий;
- разработка локальных нормативных актов, в том числе Руководства по защите информации, организационно-распорядительных и методических документов в области ПДИТР и ТЗИ.
- высшее профильное образование или переподготовка по специальности;
- опыт работы не менее 3 лет.
- 40-часовая рабочая неделя, 5/2, с 08.00 до 17.00, пятница - с 08.00 до 14.30;
- официальное трудоустройство;
- соцпакет, в том числе ДМС после окончания срока испытания.
Требования:
-
Релевантный опыт работы от 2-х лет;
-
Опыт базового администрирования Linux (Ubuntu, CentOS) и Windows Server: установка, настройка сервисов, применение готовых политик харденинга (с последующим пониманием, что именно и зачем меняется);
-
Практический опыт установки и базовой настройки СЗИ (антивирусы, межсетевые экраны, WAF, почтовые фильтры) с умением читать логи и добавлять исключения при конфликтах;
-
Понимание основ сетевых технологий: что такое IP-адресация, маршрутизация, VLAN, VPN, ACL;
-
Опыт начальной настройки оборудования (CISCO, Mikrotik) по готовым шаблонам;
-
Базовые навыки работы с виртуализацией и контейнеризацией (VMware, Docker, Kubernetes) — развертывание, подключение к сетям, базовые параметры безопасности;
-
Опыт администрирования Active Directory: создание пользователей, групп, применение групповых политик (GPO), базовое управление доступом;
-
Понимание типовых веб-уязвимостей (OWASP Top 10) и сетевых атак на уровне, достаточном для корректной настройки защитных средств;
-
Готовность работать в команде: выполнять задачи, декомпозированные ведущими специалистами ИБ, оперативно обучаться новым технологиям и документировать результаты.
Дополнительные требования:
-
Опыт написания скриптов (Bash, Python) и плейбуков (Ansible) для автоматизации рутинных задач по настройке безопасности и развертыванию конфигураций;
-
Контейнеризация и оркестрация (Docker, Kubernetes) — практическое понимание безопасности контейнеров: политики сетевой изоляции (Network Policies), безопасные образы (без запуска от root), работа с Secrets, базовое администрирование кластеров;
-
Понимание процессов интеграции безопасности в пайплайны разработки (SAST/DAST-сканирование, проверка уязвимостей контейнеров);
-
Навыки работы с системами сбора событий (Zabbix, Prometheus, ELK, MaxPatrol, Kaspersky) и умение коррелировать события безопасности.
Задачи:
-
Проводить аудит конфигураций серверов (Linux/Windows) на соответствие безопасным эталонам (CIS, ГОСТ);
-
Развертывать агентские СЗИ (AV, EDR) на всей инфраструктуре и поддерживать их актуальность;
-
Настраивать политики межсетевого экранирования (NGFW) для сегментации трафика между зонами доверия;
-
Конфигурировать WAF для защиты веб-приложений от типовых атак (SQLi, XSS, RCE);
-
Настраивать почтовые шлюзы для фильтрации спама и вредоносных вложений;
-
Обрабатывать ложные срабатывания СЗИ, добавлять исключения с обоснованием безопасности.
Мы предлагаем:
- Надёжная основа: официальное трудоустройство (ТК РФ) в аккредитованной IT-компании;
- Здоровье в приоритете: расширенный пакет ДМС, который включает стоматологию и поддержку психолога;
- Работа со смыслом: участие в развитии социально значимого продукта, который помогает людям оставаться на связи в сложной жизненной ситуации;
- Сильная команда: мы ценим открытость, ответственность и стремление к результату, создавая среду для профессионального развития каждого;
- Забота о тонусе: компенсируем часть стоимости вашего абонемента в спортзал;
- Удалённый формат: работа из любого города с возможностью посещать офис в Туле для рабочих сессий, корпоративных событий и неформального общения.
- Внедрение и развитие DevSecOps-практик в CI/CD.
- Интеграция инструментов безопасности (SAST, DAST, SCA, Secrets, Container, IaC scanning) в pipeline разработки.
- Настройка и поддержка Quality Gates по AppSec-практикам. *Анализ уязвимостей, оценка рисков и консультирование команд разработки.
- Поддержка документации и требований регуляторов.
- Исследование и внедрение новых технологий и инструментов ИБ
- Опыт работы в DevOps, AppSec или инфраструктурной безопасности.
- Понимание CI/CD и интеграции инструментов безопасности.
- Знание SAST, DAST, SCA, Secrets scanning.
- Понимание уязвимостей OWASP Top 10 и способов защиты.
- Базовые знания Linux, Docker и их безопасности.
- Знание одного из языков (Python, Java, Go) на уровне чтения кода.
- Английский — чтение технической документации
- Карьерный рост в банковской сфере.
- Поддерживающая и профессиональная команда.
- Современный и хорошо оборудованный офис.
- Бесплатный обед.
- Дружный и надежный коллектив
- Внедрение и развитие DevSecOps-практик в CI/CD.
- Интеграция инструментов безопасности (SAST, DAST, SCA, Secrets, Container, IaC scanning) в pipeline разработки.
- Настройка и поддержка Quality Gates по AppSec-практикам. *Анализ уязвимостей, оценка рисков и консультирование команд разработки.
- Поддержка документации и требований регуляторов.
- Исследование и внедрение новых технологий и инструментов ИБ
- Опыт работы в DevOps, AppSec или инфраструктурной безопасности.
- Понимание CI/CD и интеграции инструментов безопасности.
- Знание SAST, DAST, SCA, Secrets scanning.
- Понимание уязвимостей OWASP Top 10 и способов защиты.
- Базовые знания Linux, Docker и их безопасности.
- Знание одного из языков (Python, Java, Go) на уровне чтения кода.
- Английский — чтение технической документации
- Карьерный рост в банковской сфере.
- Поддерживающая и профессиональная команда.
- Современный и хорошо оборудованный офис.
- Бесплатный обед.
- Дружный и надежный коллектив
- Внедрение и развитие DevSecOps-практик в CI/CD.
- Интеграция инструментов безопасности (SAST, DAST, SCA, Secrets, Container, IaC scanning) в pipeline разработки.
- Настройка и поддержка Quality Gates по AppSec-практикам. *Анализ уязвимостей, оценка рисков и консультирование команд разработки.
- Поддержка документации и требований регуляторов.
- Исследование и внедрение новых технологий и инструментов ИБ
- Опыт работы в DevOps, AppSec или инфраструктурной безопасности.
- Понимание CI/CD и интеграции инструментов безопасности.
- Знание SAST, DAST, SCA, Secrets scanning.
- Понимание уязвимостей OWASP Top 10 и способов защиты.
- Базовые знания Linux, Docker и их безопасности.
- Знание одного из языков (Python, Java, Go) на уровне чтения кода.
- Английский — чтение технической документации
- Карьерный рост в банковской сфере.
- Поддерживающая и профессиональная команда.
- Современный и хорошо оборудованный офис.
- Бесплатный обед.
- Дружный и надежный коллектив
Инженер по безопасности приложений (Application Security Engineer (Middle+ / Senior))
Ищем сильного hands-on инженера, который поможет развивать Application Security, Cloud Security и DevSecOps и будет самостоятельно проводить security assessments приложений, API и облачной инфраструктуры.
Задачи
-
Проводить security review и penetration testing веб-приложений, backend-сервисов и API.
-
Проверять Authentication / Authorization, OAuth 2.0, OIDC, JWT, access control и бизнес-логику.
-
Участвовать в Threat Modeling и Security Architecture Review новых сервисов и интеграций.
-
Развивать DevSecOps: SAST, SCA, DAST, Secret Scanning, Container/Image и IaC Security Scanning.
-
Проводить Cloud Security Review: IAM, service accounts, network exposure, secrets и cloud misconfigurations.
-
Проверять Docker / Terraform / Kubernetes-конфигурации при их использовании.
-
Выполнять triage и приоритизацию vulnerabilities с учетом CVSS, EPSS, CISA KEV и business context.
-
Готовить remediation recommendations, взаимодействовать с Development/DevOps и проводить retest.
-
Участвовать в расследовании application/cloud security incidents.
-
Для Senior — мониторить менее опытных Security Engineers и выступать техническим экспертом команды.
Что важно
-
3–4+ года опыта для Middle+; 4–6+ лет — ориентир для Senior.
-
2+ года практического hands-on опыта в AppSec / Pentest / Product Security / DevSecOps / Cloud Security; для Senior желательно 3+ года глубокой профильной практики.
-
Уверенный Web/API Security Testing и практический опыт Burp Suite.
-
Понимание OWASP Top 10 / OWASP API Security Top 10.
-
Понимание HTTP/HTTPS, REST API, Authentication / Authorization, OAuth 2.0, OIDC, JWT, Session Management, RBAC/ABAC.
-
Практическое понимание CI/CD, Docker, Cloud Security, IAM и Secrets Management.
-
Опыт с SAST / DAST / SCA / Secret Scanning.
-
Способность самостоятельно разбираться в новом сервисе, определять attack surface и доводить finding до remediation/retest.
Будет плюсом
-
Практический опыт Google Cloud Platform (GCP).
-
Terraform, Kubernetes, Container Security и IaC Security.
-
Secure Code Review и один или несколько языков: Python / Go / Java / JavaScript / TypeScript.
-
OSCP, OSWE, GWAPT, eWPT/eWPTX, PNPT.
-
Google Professional Cloud Security Engineer, CCSP или другие Cloud Security certifications.
-
Bug Bounty / Responsible Disclosure, security research, CTF или GitHub-проекты.
«Инженер по защите информации»
ООО «Иртелком» / ООО «Кристалл»
Если вы мечтаете не просто защищать данные, а строить надежные системы, которые выдерживают любые киберугрозы, — присоединяйтесь к нашей команде! Здесь ценят инициативу, свежий взгляд и желание расти вместе с профессионалами.
Ваши задачи:
- Разработка, внедрение и поддержка комплексных мер по защите информации.
- Анализ и оценка рисков информационной безопасности, выявление уязвимостей.
- Проведение аудитов и тестирований защищенности информационных систем.
- Разработка и актуализация нормативной документации по ИБ.
- Мониторинг событий безопасности, реагирование на инциденты.
- Взаимодействие с внутренними и внешними аудиторами, подготовка отчетности.
- Обучение сотрудников основам информационной безопасности.
Наши ожидания:
- Опыт работы в сфере информационной безопасности от 3 лет.
- Глубокое знание современных стандартов и технологий защиты информации.
- Навыки проведения аудитов, анализа рисков и расследования инцидентов.
- Умение разрабатывать и внедрять политики и процедуры по ИБ.
- Знание законодательства РФ в области защиты информации.
- Аналитический склад ума, внимательность к деталям, ответственность.
- Готовность работать в команде и делиться экспертизой.
Условия и преимущества:
- Официальное трудоустройство, стабильная зарплата.
- График работы 5/2, рабочий день с 9:00 до 18:00.
- Современный офис и дружная команда профессионалов.
- Возможности для обучения и профессионального роста.
О компании: Мы - пространство для развития и реализации самых смелых идей! Открыты для энергичных специалистов, которые хотят расти и строить будущее вместе с нами.
Присоединяйтесь — и откройте для себя мир безграничных возможностей!
Пн-пт с 9:00 до 18:00
Адрес: г. Владикавказ, ул. Калинина 2а
Мы — команда профессиональных сервисов, которая помогает крупным Заказчикам внедрять, развивать и эффективно использовать решения «Лаборатории Касперского».
Мы подключаемся к сложным инфраструктурным проектам: проектируем архитектуру решений, выполняем внедрение и миграции, проводим аудит существующих инсталляций, занимаемся оптимизацией и поиском причин технических проблем.
Что предстоит делать
- Устанавливать, настраивать и обновлять продукты «Лаборатории Касперского».
- Проектировать архитектуру решений и выполнять сайзинг инфраструктуры.
- Проводить аудит настроек и готовить рекомендации по оптимизации.
- Диагностировать проблемы в работе продуктов, ОС и инфраструктуры, анализировать логи и трассировки.
- Консультировать Заказчиков по вопросам настройки и эксплуатации решений.
- Готовить технические предложения, технические задания, эксплуатационную и проектную документацию.
- Вести технические переговоры с Заказчиками и внутренними подразделениями компании.
- Участвовать в развитии профессиональных сервисов и инструментов автоматизации команды.
Что требуется
- Уверенное администрирование Linux и Windows Server/Desktop.
- Хорошее понимание сетевых технологий: TCP/IP, DNS, DHCP, маршрутизация, firewall, proxy, HTTP/HTTPS, TLS.
- Практический опыт работы с продуктами «Лаборатории Касперского»:
- Kaspersky Security Center;
- Kaspersky Endpoint Security for Windows;
- Kaspersky Endpoint Security for Linux;
- Kaspersky Security for Virtualization Light Agent;
- Kaspersky Security for Windows Server.
- Опыт работы с решениями Kaspersky Anti Targeted Attack Platform / Kaspersky EDR 8+.
- Опыт поиска и локализации причин сложных технических проблем.
- Понимание принципов построения крупных распределённых инфраструктур, отказоустойчивости и сайзинга.
- Опыт работы с системами виртуализации: VMware, Hyper-V, KVM или аналогами.
- Умение работать с командной строкой и стандартными средствами диагностики Linux/Windows.
Будет плюсом
- Опыт работы с Kaspersky Secure Mail Gateway.
- Опыт работы с Kaspersky Industrial CyberSecurity и другими решениями продуктовой линейки.
- Python, PowerShell, Bash.
- Опыт работы с REST API, PostgreSQL, Git, Ansible.
- Опыт подготовки технической и проектной документации.
- Английский язык на уровне чтения технической документации и ведения переписки.
- Умение эффективно использовать AI-инструменты в инженерной работе, проверять полученный результат и не использовать ответы AI как замену собственной технической экспертизе.
Мы ищем инженера, способного не только выполнять действия по инструкции, но и самостоятельно разбираться в незнакомых проблемах: собирать данные, формировать и проверять гипотезы, находить первопричину и предлагать технически обоснованное решение.
Специалист по обработке и защите персональных данных
Корпорация развития Нижегородской области отвечает за инвестиционный климат региона, курирует социально-значимые инфраструктурные проекты и помогает инвесторам реализовывать их собственные. За последнее время в Корпорации развития кратно выросло количество проектов и направлений работы. Сейчас мы в поиске специалиста на один из наших крупных проектов.
Ледовая арена «VOLGA» — это современный многофункциональный комплекс и центр спортивной жизни города. Ежедневно нас посещают тысячи людей, у нас работают сотни сотрудников, тренируются детские секции и профессиональные хоккейные команды. Безопасность данных наших клиентов, партнеров и персонала — наш безусловный приоритет. Мы ищем компетентного Специалиста по защите персональных данных (ПДн), который выстроит и будет поддерживать надежную систему информационной безопасности в строгом соответствии с законодательством РФ.
Вас ждет множество разноплановых задач, таких как:
- Проведение регулярного аудита текущих процессов обработки ПДн на арене;
- Разработка, внедрение и актуализация локальных нормативных актов (ЛНА), положений, инструкций и регламентов в соответствии с №152-ФЗ;
- Разработка типовых форм согласий на обработку ПДн (для сотрудников, клиентов массовых катаний, арендаторов льда, зрителей мероприятий) и контроль за их правильным сбором;
- Подготовка уведомлений и отчетов, представление интересов комплекса при проверках Роскомнадзора, ФСТЭК и ФСБ;
- Совместная работа с IT-подразделением арены по внедрению и контролю технических средств защиты информации (СЗИ), оценке уязвимостей IT-инфраструктуры, защите баз данных (включая CRM, системы контроля доступа и видеонаблюдения);
- Разработка моделей угроз и нарушителей безопасности ПДн. Оценка вреда, который может быть причинен субъектам ПДн;
- Проведение инструктажей и консультаций для сотрудников арены (администраторов, HR, маркетологов) по правилам безопасной работы с персональными данными;
- Расследование инцидентов информационной безопасности и оперативное реагирование на запросы субъектов ПДн.
Мы ждем от кандидата:
- Опыт работы от 2 лет на аналогичной должности лет (предпочтительно в крупных компаниях, ритейле, медицинских или спортивных учреждениях);
- Высшее профильное образование (Информационная безопасность / Защита информации) или высшее юридическое / техническое с наличием документов о профессиональной переподготовке в области информационной безопасности (не менее 360-500 часов);
- Глубокое знание Федерального закона № 152-ФЗ «О персональных данных», а также подзаконных актов (постановления Правительства РФ, приказы ФСТЭК и Роскомнадзора);
- Опыт классификации информационных систем персональных данных (ИСПДн) и проектирования систем защиты;
- Успешный опыт прохождения проверок контролирующих органов;
- Аналитический склад ума, педантичность в работе с документами, ответственность, умение объяснять сложные юридические и технические требования простым языком.
Мы предлагаем:
- Конкурентные условия труда — официальное трудоустройство, белая заработная плата, регулярные премии;
- График работы: 5/2, с 09:00 до 18:00;
- Возможность бесплатного посещения мероприятий, массовых катаний, скидки на услуги арены, корпоративные мероприятия;
- Современный, комфортный и технически оснащенный офис на территории ледовой арены «VOLGA», г. Нижний Новгород, ул. Стрелка, 11;
- Возможность выстроить систему защиты «с нуля» на масштабном и значимом спортивном объекте.
Если вы знаете, как надежно защитить данные и выстроить процессы в рамках закона, мы ждем ваше резюме! В сопроводительном письме просим кратко указать ваш опыт прохождения проверок Роскомнадзора (если такой имеется).
Ведущее в России научно-производственное предприятие по разработке, производству и испытанию слаботочных реле общепромышленного и специального применения приглашает сотрудника на должность "Ведущий специалист по защите информации".
С 2022 года предприятие входит в Государственную корпорацию по содействию разработке, производству и экспорту высокотехнологичной промышленной продукции "Ростех".
Обязанности:
- осуществлять мониторинг событий информационной безопасности, контролировать функционирование средств обеспечения информационной безопасности, администрировать системы защиты информации;
-
реагировать на угрозы, выявлять инциденты, анализировать угрозы безопасности и выявлять уязвимости, в том числе «нулевого дня»;
-
участвовать в проведении расследований событий и инцидентов информационной безопасности, вырабатывать предложения по корректировке баз решающих правил и используемых политик безопасности;
-
отслеживать факты появления новых и изменение статуса существующих уязвимостей в базе данных уязвимостей Федеральной службы по техническому и экспортному контролю России и международной базе уязвимостей CVE, корректировать принимаемые меры защиты информации;
-
вести техническую и эксплуатационную документации на средства криптографической защиты информации, используемые в выделенном сегменте корпоративной информационной сети государственной корпорации «Ростех»;
-
проводить обследование значимых объектов критической информационной инфраструктуры Общества;
-
контролировать соблюдение работниками требований нормативно-правовых актов и руководящих документов в области обработки конфиденциальной информации и сведений, составляющих коммерческую тайну;
-
разрабатывать предпроектную, проектную и рабочую документацию на создание (развитие) систем защиты информации; сопровождать/выполнять работы по созданию и/или модернизации системы технической защиты информации.
-
Диплом о высшем профессиональном (техническом) образовании по направлению "Информационная безопасность" или "Обеспечение информационной безопасности";
-
Удостоверение о повышении квалификации "Обеспечение безопасности значимых объектов критической информационной инфраструктуры" (не менее 100 часов);
-
Удостоверение о повышении квалификации "Администрирование межсетевых экранов UserGate 7.1" (не менее 40 часов);
-
Удостоверение о повышении квалификации "Kaspersky Unified Monitoring and Analysis Platform" (не менее 24 часов);
-
Удостоверение о повышении квалификации "Kaspersky Endpoint Security and Management" (не менее 20 часов);
-
Удостоверение о повышении квалификации "Обеспечение безопасности персональных данных при их обработке в информационных системах персональных данных" (не менее 70 часов);
-
Удостоверение о повышении квалификации "Применение средств защиты информации Secret Net Studio" (не менее 20 часов);
-
Удостоверение о повышении квалификации "Администрирование АПКШ "Континент" версии 3.9" (не менее 30 часов)
-
Навык проектирования систем защиты информации (по направлениям КИИ, ИСПДн, общие ЛВС), их развертывание и настройка;
-
Навык администрирования межсетевых экранов семейства UserGate NGFW (UGOS 7.*);
-
Навык администрирования SIEM-системы KUMA, настройка источников событий на передачу в коллектор, настройка коллекторов, разработка правил корреляции, практика работы с алертами, обработка инцидентов;
-
Навык администрирования KEDR, создание задач на исполнение, распространение EPP-решений и контроль выполнения задач на конечных хостах;
-
Навык администрирования KSMG, настройка правил обработки почтового трафика;
-
Навык администрирования DCAP-систем, настройка правил контроля и управления доступом, разрешение коллизий;
-
Навык администрирования DLP-систем, обработка событий, создание и управление правилами контроля;
-
Навык администрирования RedCheck, проведение «легких» пентестов целевых систем, управление уязвимостями;
-
Навык администрирования Secret Net Studio, настройка политик безопасности на локальных машинах и через сервер безопасности;
-
Навык администрирования АПКШ Континент 3.* как в режиме ЦУС, так и в режиме КШ/КК, построение защищенных каналов передачи данных с использование СКЗИ;
-
Навык администрирования Nix-систем, работа через CLI и GUI;
-
Навык администрирования MFA-системы, настройка и управление пользователями;
-
Опыт развертывания, настройки и администрирование ЛВС под управлением Astra Linux Special Edition, настройка защиты от НСД, развертывание ALDPro;
-
Опыт работы с виртуальными маршрутизаторами типа pfSense;
-
Опыт работы с рекомендациями ФСТЭК по повышению защищенности информационной инфраструктуры;
-
Опыт работы в ИС 1С:Документооборот, 1С:ERP.
- Оформление в соответствии с ТК РФ.
- Ежеквартальное премирование.
- График работы 5/2: пн-чт 8:15-17:15, пт 8:15-16:15.
- Тренажёрный зал на территории предприятия.
- ДМС по прохождении испытательного срока.
- Работа в профессиональной среде.
- Локация в центре Петербурга: ул. Кантемировская д.7. ( 770 м от м "Лесная", 2.53 км. от м "Петроградская", 2.19 км. от м "Черная речка").
- Управление рисками ИБ ОГ в части ИТ-активов, ИТ-сервисов;
- Реализация работ по повышению осведомленности пользователей (user awareness) ОГ по вопросам ИБ;
- Реализация контроля исполнения в ОГ требований ИБ (с учетом требований законодательства РФ и Компании в области ИБ) на стадиях жизненного цикла ИТ–активов, ИТ–сервисов и ИТ–проектов;
- Управление архитектурой ИБ ОГ;
- Обеспечение реализации в ОГ ИБ-проектов;
- Организация планирования деятельности и подготовка отчетности по направлению ИБ;
- Взаимодействие с представителями регуляторов или проверяющими ОГ по направлению ИБ в рамках своих полномочий;
- Организация контроля учетных записей и прав доступа ОГ и организация предоставление доступа к системам ИБ ОГ;
- Организация управления инцидентами ИБ ОГ;
- Организация и контроль режима конфиденциальности;
- Контроль нарушений конфиденциальности информации, ее несанкционированного предоставления или распространения.
- Высшее образование в сфере обеспечения безопасности,информационных технологии, защиты информации;
- Опыт работы на должностях, связанных с обеспечением защиты информации от 2 лет;
- Знание принципов организации обеспечения безопасности объектов предприятия, его персонала и информации, являющейся коммерческой тайной и информации относящейся к персональным данным; тактики защиты объектов, информации, персонала предприятия от преступных посягательств;
- Уверенное практическое владение компьютером (Мiсrosoft Оffiсе — Оutlook, Ехсеl, World, Роwеr Роint)$
- Рекомендуется дополнительное профессиональное образование - программы повышения квалификации в области информационной безопасности.
- Официальное трудоустройство по ТК РФ;
- Своевременная заработная плата 2 раза в мес.;
- Ежемесячная премия;
- Индексация зарплаты;
- Медицинская страховка в рамках программы добровольного медицинского страхования (ДМС).
- Расширенный социальный пакет: материальная помощь при вступлении в брак впервые, рождении детей, помощь в трудных жизненных ситуациях; частичная компенсация детского летнего оздоровительного отдыха; детские новогодние подарки;
- Страхование от несчастных случаев 24/7 на всей территории РФ;
- Корпоративное обучение за счет компании;
- Перспективы карьерного роста.
О проекте
ООО «Пирогов Плюс» — резидент Сколково, разработчик специализированной программно-аппаратной системы для крупного государственного заказчика. Система обрабатывает сведения с ограничительной пометкой «Для служебного пользования» и построена на отечественном сертифицированном стеке. Мы готовим комплекс к промышленной эксплуатации и аттестации по требованиям безопасности информации.
Ищем самостоятельного специалиста по ИБ, который возьмёт на себя проведение системы через процедуру аттестации и обеспечит соответствие требованиям регуляторов на всех этапах эксплуатации.
Чем предстоит заниматься
- Вести проект аттестации объектов информатизации по требованиям безопасности информации: от модели угроз и ЧТЗ на СЗИ до сопровождения аттестационных испытаний.
- Разрабатывать модели угроз, модели нарушителя, технические задания на СЗИ и подсистемы защиты.
- Настраивать и сопровождать средства защиты информации: АП «Континент», Secret Net Studio, Kaspersky Security Center, средства защиты в составе Astra Linux SE, ЗМНИ JaCarta.
- Проектировать систему защиты информации совместно с архитектором продукта.
- Разрабатывать организационно-распорядительную документацию: политики, регламенты, инструкции, руководства администратора.
- Взаимодействовать с заказчиком по вопросам защиты информации, участвовать в согласовании технических решений (ИТР) с профильными подразделениями МО РФ.
- Ставить требования по безопасной разработке команде и проводить ревью решений с точки зрения ИБ.
- Обеспечивать корректную эксплуатацию СКЗИ в соответствии с требованиями ФСБ России.
- Отслеживать изменения в нормативной базе (приказы ФСТЭК, приказы МО, ГОСТ) и адаптировать систему под новые требования.
Что мы ждём от вас
Обязательно:
- Опыт работы в сфере информационной безопасности от 5 лет, из них от 2 лет — с задачами аттестации объектов информатизации.
- Практический опыт разработки модели угроз, модели нарушителя, ЧТЗ на СЗИ.
- Уверенное знание нормативной базы: приказы ФСТЭК России (в первую очередь № 17), 152-ФЗ, ГОСТ Р на защиту информации.
- Опыт настройки отечественных сертифицированных СЗИ: минимум одно из — Secret Net Studio, Dallas Lock, ViPNet, АП «Континент», КриптоПро.
- Опыт работы с Astra Linux Special Edition (мандатное разграничение доступа, замкнутая программная среда, аудит).
- Опыт эксплуатации СКЗИ в соответствии с требованиями ФСБ России.
- Опыт взаимодействия с органами по аттестации и испытательными лабораториями.
- Профильное образование (специалитет по ИБ) или дополнительная подготовка в области защиты информации.
- Высокая самостоятельность и способность вести направление ИБ без ежедневного контроля.
Будет плюсом:
- Опыт аттестации в системе сертификации Министерства обороны РФ.
- Опыт работы с АП «Континент» v4 (настройка МЭ, VPN, ЦУС).
- Опыт настройки Kaspersky Security Center в доменной среде.
- Опыт работы с ЗМНИ (JaCarta, Рутокен) в сценариях односторонней передачи данных.
- Понимание принципов криптографической защиты по ГОСТ Р 34.10-2012 и ГОСТ Р 34.12–2015.
- Опыт работы с медицинскими информационными системами, знание особенностей обработки медицинских данных.
- Готовность к разовым командировкам (Москва, регионы РФ; работа в зонах активных боевых действий не предполагается).
Условия
- Работа в компании — резиденте Сколково, участие в проекте федерального значения.
- Офис в Санкт-Петербурге / Москве; возможен гибридный формат.
- Оформление по ТК РФ, официальная заработная плата.
- Заработная плата обсуждается индивидуально по итогам собеседования, ориентир — на уровне рынка для позиций Senior ИБ-специалист в СПб/Москве.
- Полная зона ответственности за направление ИБ в проекте, прямое взаимодействие с руководством и заказчиком.
- Возможность вести проект «под ключ» — от постановки задачи до аттестации.
Как откликнуться
Присылайте резюме через hh.ru. В сопроводительном письме коротко опишите: (1) наиболее сложный проект по аттестации из вашего опыта, (2) с какими СЗИ работали на практике, (3) ваши ожидания по формату работы.
Ведущий специалист по информационной безопасности (СКЗИ - криптографической защите)
- Организация работы по поддержке бизнес-процессов и средств защиты информации в части следующих направлений деятельности:
- Управление и контроль доступа;
- Обеспечение сетевой безопасности;
- Управление уязвимостями;
- Обеспечение безопасности инфраструктуры и конечных точек.
- Разработка внутренних регламентов и инструкций по вопросам обеспечения информационной безопасности;
- Организация и контроль бесперебойной работы, настройки и обновления эксплуатируемых средств и систем защиты информации;
- Координация работ по обеспечению информационной безопасности в смежных направлениях совместно с иными подразделениями компании, в т.ч. по вопросам взаимодействия с внешним заказчиком;
- Взаимодействие с внешним Центром управления безопасностью (SOC) по вопросам реагирования и расследования инцидентов информационной безопасности (в части касающейся).
- Оконченное высшее техническое образование в области информационной безопасности;
- Подтвержденный в трудовой книжке опыт работы в области информационной безопасности не менее 3-х лет;
- Подтвержденный в трудовой книжке/ должностной инструкции опыт работы со средствами криптографической защиты информации не менее 3-х лет
- Знание основных федеральных законов Российской Федерации и нормативно-методических документов в области обеспечения информационной безопасности;
- Понимание основных принципов и подходов по управлению и контролю доступа пользователей к информационным системам;
- Понимание базовой ИТ-инфраструктуры организации на основе продуктов «Microsoft», включая службу каталогов «Active Directory»;
- Уверенные знания базовой архитектуры информационной безопасности, ИТ-инфраструктуры и типовых архитектур информационных систем, стека сетевых технологий и модели OSI, криптографических механизмов и технологий защиты данных;
- Знания и опыт работы с основными системами защиты информации различных классов и назначений, включая средства/системы обеспечения сетевой безопасности (FW, IPS, IDS, VPN, NGFW), управления и контроля доступа (MFA, IAM\IDM), обеспечения безопасности ИТ-инфраструктуры и конечных точек (AV, Mail Security, DLP, EDR);
- Понимание встроенных механизмов управления доступом и защиты информации на уровне серверных и клиентских (пользовательских) операционных систем;
- Ответственность, добросовестность, работоспособность, способность принимать самостоятельные решения в рамках своей компетенции, умение работать в команде.
Будет преимуществом:
- Опыт администрирования ИТ-инфраструктуры на базе продуктов Microsoft (AD DS, AD CS, AD FS, DFS, RDS), сетевого оборудования и систем виртуализации;
- Практический опыт работы и администрирования систем управления доступом (MFA, IAM, IDM и др.);
- Навыки автоматизации своих задач по обработке информации и отчетности
- Оформление согласно ТК РФ с первого рабочего дня
- Бессрочный трудовой договор
- Пятидневная рабочая неделя (40 часов) с 9:00 до 18:00
- Работа в офисе (Пермь, 1-я Красноармейская улица, 21)
- Зарплата состоит: оклад + премия + районный - подоходный= итоговая зарплата обсуждается на собеседовании
- Отпуск предоставляется по графику
Ведущий специалист по информационной безопасности
Чем предстоит заниматься:
- Мониторинг событий информационной безопасности в SIEM и антивирусных системах (EDR), реагирование на инциденты
- Анализ событий от источников с пониманием тактик и техник современных хакерских группировок (MITRE ATT&CK)
- Участие в расследовании компьютерных атак
- Поиск уязвимостей в инфраструктуре компании (сканирование, анализ конфигураций) для их проактивного устранения
- Анализ "поверхности атаки" компании и моделирование действий потенциального злоумышленника
Вам потребуется:
- Опыт проведения пентестов
- Понимание уязвимостей веб-приложений (SQLi, XSS, SSRF) и способов их эксплуатации
- Безопасность Active Directory: Понимание основных атак на AD (Kerberoasting, Pass-the-Hash, DCSync) и методов их выявления по логам
- Скриптинг/Программирование: Умение писать скрипты на Python, PowerShell или Bash для автоматизации поиска уязвимостей или парсинга логов
- Знание и опыт использования инструментов тестирования на проникновение (Kali Linux, Metasploit, Cobalt Strike, Burp Suite, Nmap, SQLmap)
- Опыт работы с SIEM-системами (Splunk, ArcSight, MaxPatrol, QRadar, ELK Stack). Понимание логики корреляции событий, умение писать простые правила корреляции и фильтры
- Антивирусные системы (EDR/AV): Знание архитектуры и принципов работы антивирусных средств (Kaspersky и др.). Умение анализировать срабатывания, разбираться в ложных срабатываниях и инцидентах
- Сетевые технологии: Уверенное знание стека TCP/IP, моделей OSI и TCP/IP. Понимание работы протоколов: HTTP(S), DNS, SMTP, FTP, SSH. Умение анализировать сетевой трафик (Wireshark, tcpdump)
- Понимание атак и уязвимостей
- Поверхности атаки: Понимание векторов атак на веб-приложения (OWASP Top 10), инфраструктуру, Active Directory, конечные точки
- Тактики и техники: Знание матрицы MITRE ATT&CK. Умение классифицировать события в соответствии с тактиками атакующих
- Управление уязвимостями: Опыт работы со сканерами уязвимостей (Nessus, OpenVAS, MaxPatrol VM). Умение анализировать результаты сканирования и отделять критические уязвимости от ложных срабатываний
- Проактивный поиск угроз (Threat Hunting)
- Анализ логов: Умение писать сложные запросы в SIEM для поиска индикаторов компрометации (IOC) и аномального поведения в исторических данных
- Понимание поведения вредоносного ПО: Базовые знания о методах обфускации, механизмах закрепления и распространения вредоносного кода
- Аналитический склад ума, внимание к деталям, обучаемость, стрессоустойчивость
- Образование: Высшее техническое (информационная безопасность, компьютерные науки) приветствуется
- Опыт работы: Желательно от 3 лет в сфере ИБ (на позициях специалиста SOC, администратора ИБ или пентестера)
- Сертификаты (будут плюсом): OSCP (для пентест-части), сертификации от вендоров (Kaspersky, Positive Technologies)
Мы предлагаем:
- Профессиональное развитие в крупной MedTech компании
- Оформление по ТК РФ с первого дня в дочернюю аккредитованную ИТ компанию
- Гибридный формат работы (2 дня удалённо, 3 дня офис), полной удалёнки нет
- Здоровье и поддержка: полис ДМС с телемедициной, консультациями узких специалистов и психотерапевта. Корпоративные скидки до 50% на все виды медицинских услуг для вас и ваших близких.
- + 3 дня оплачиваемых выходных.
- Подарок на День рождения и для детей к Новому году и Дню знаний.
- Внутреннее и внешнее обучение, семинары, тренинги.
- Корпоративные скидки и эксклюзивные специальные предложения от 800+ партнеров (товары, обучение, спорт, здоровье, рестораны, отдых).
- Вознаграждение за рекомендацию друзей в команду ИНВИТРО.
Предлагаем насыщенную жизнь в компании! Проводим корпоративные и спортивные мероприятия, профессиональные соревнования, конкурсы для сотрудников и членов семьи. В компании у каждого сотрудника имеется возможность для профессионального и карьерного роста.
Мы компания «Бастион»: помогаем компаниям справляться с вызовами в области кибербезопасности. Входим в состав крупнейшего холдинга страны — Икс Холдинг. Имеем все необходимые лицензии ФСБ и ФСТЭК России для работы в сфере защиты информации. Являемся центром ГосСОПКА класса «А».
У нас нет места бюрократии и шаблонным решениям: каждый проект — уникален, а работа — вызов и возможность стать лучше. Мы ценим знания, инициативу и честность.
Сейчас мы в поиске Инженера отдела внедрения мониторинга ИБ в Москве. Также готовы рассматривать кандидатов из других городов при готовности к командировкам в Москву до 2 недель в месяц.
Чем предстоит заниматься:- Участие в проектах внедрения SIEM-систем в роли инженера/главного инженера: декомпозиция задач, контроль качества и сроков их выполнения;
- Подключение различных источников событий ИБ к SIEM-системе заказчика, настройка потоков данных;
- Разработка инструкций и регламентов по настройке аудита и подключению источников для ИТ/ИБ-подразделений заказчика;
- Разработка и адаптация правил нормализации (парсинга) событий ИБ;
- Разработка и настройка правил корреляции по запросам заказчика и на основе актуальных векторов атак для выявления инцидентов ИБ;
- Внедрение отказоустойчивых систем (кластеризация SIEM), масштабирование, модернизация и комплексное сопровождение ранее внедрённых решений;
- Развёртывание тестовых стендов для глубокого анализа, отладки правил корреляции/нормализации и воспроизведения ошибок, возникающих на площадке заказчика;
- Взаимодействие с вендорами SIEM-систем по сложным техническим вопросам (эскалация проблем, контроль решения);
- Опционально: монтаж и первичная коммутация серверного и сетевого оборудования (при необходимости в рамках проектов);
- Ведение и актуализация технической базы знаний по внедряемым решениям;
- Самостоятельное принятие взвешенных технических решений.
- Высшее техническое образование (преимущественно в области ИБ);
- Опыт работы инженером по внедрению/сопровождению СЗИ (желательно классов SIEM) от 3 до 5 лет;
- Понимание технологий ИБ, ландшафта угроз и принципов работы решений классов: SIEM, IRP/SOAR, EDR, NTA;
- Глубокое понимание принципов сбора и анализа событий безопасности, знание типовых форматов логов (Syslog, CEF, LEEF, JSON, Windows Event Log и др.);
- Уверенные навыки работы с Linux (работа в CLI, настройка сетевых сервисов) и понимание архитектуры Windows (особенно в части политик аудита ИБ и журналов событий);
- Понимание сетевых технологий (стек TCP/IP, архитектура LAN, VPN-туннели, маршрутизация) и протоколов передачи данных;
- Понимание принципов работы контейнерных сред (Docker, Kubernetes);
- Опыт построения отказоустойчивых систем и интеграции различных типов СЗИ между собой;
- Способность брать на себя ответственность за принятые технические решения.
- Опыт участия в крупных проектах по внедрению СЗИ со стороны интегратора;
- Знание регулярных выражений (RegEx);
- Умение работать со скриптовыми языками (Python/Bash/PowerShell) для автоматизации рутинных задач и написания кастомных коннекторов;
- Опыт работы с API (REST/SOAP) для интеграции SIEM с внешними системами;
- Навыки troubleshooting'а (диагностика и устранение проблем в ПО, ОС или сетях);
- Опыт работы с СУБД, хранилищами данных и брокерами сообщений (Elasticsearch, OpenSearch, ClickHouse, PostgreSQL, Kafka, RabbitMQ, MS SQL и др.);
- Опыт развёртывания систем виртуализации (VMware, KVM, Proxmox и др.);
- Опыт развертывания и понимание принципов аудитаинфраструктурных сервисов (Active Directory, FreeIPA, ALD Pro, РЕД АДМ, FreeRadius, DNS, DHCP, AD CS, почтовые серверы, балансировщики).
- Зарплата — по результатам собеседования;
- Работа в аккредитованной IT-компании;
- Оформление по ТК РФ с первого дня;
- ДМС со стоматологией после испытательного срока;
- Доступ к BestBenefits с 1 рабочего дня;
- Отсутствие тайм-трекеров — мы не следим за временем. Главное — успевать по дедлайнам и выполнять задачи;
- Развитие и обучение — компенсируем внешнее обучение и участие в профильных конференциях;
- Активная жизнь внутри компании — мероприятия, которые помогут отвлечься от задач и зарядиться энергией;
- Система мотивации — бонусы за активность: написание статей на Хабр, менторство на стажировках, участие в подкастах и другие.
DevOps/DevSecOps Engineer
#DevOpsEngineer #DevSecOpsEngineer #Офис #Польша #Казахстан #Грузия #Беларусь #Удаленно
Требования:
Коммерческий опыт работы в DevOps/DevSecOps в течение 5+ лет, практический опыт работы с Kubernetes и Docker, а также опыт работы с инструментами мониторинга и наблюдаемости, включая Prometheus, Grafana, ELK Stack и Azure Monitor. Уровень английского: от Intermediate+ или выше.
Локация:📍Удалённо (офисы в Польше, Казахстане, Грузии и Беларуси).
Контакт для отклика: https://www.linkedin.com/in/katya-lugova/ +CV
👉забрать special offer
Ведущий инженер отдела внедрения мониторинга ИБ (направление SOAR)
Мы компания «Бастион»: помогаем компаниям справляться с вызовами в области кибербезопасности. Входим в состав крупнейшего холдинга страны — Икс Холдинг. Имеем все необходимые лицензии ФСБ и ФСТЭК России для работы в сфере защиты информации. Являемся центром ГосСОПКА класса «А».
У нас нет места бюрократии и шаблонным решениям: каждый проект — уникален, а работа — вызов и возможность стать лучше. Мы ценим знания, инициативу и честность.
Сейчас мы в поиске Ведущего инженера отдела внедрения мониторинга ИБ в Москве. Также готовы рассматривать кандидатов из других городов при готовности к командировкам в Москву до 2 недель в месяц.
Чем предстоит заниматься:
- Участие в проектах внедрения SOAR-систем в роли главного инженера: декомпозиция задач, контроль качества и сроков их выполнения;
- Разработка сценариев автоматизированного реагирования на инциденты ИБ (Playbooks) по предварительно разработанным ТЗ;
- Настройка интеграций (коннекторов) SOAR-платформы с внешними источниками и средствами защиты ИТ/ИБ-инфраструктуры заказчика;
- Внедрение отказоустойчивых систем, модернизация и комплексное сопровождение ранее внедрённых решений;
- Развёртывание тестовых стендов для глубокого анализа и воспроизведения инцидентов/ошибок, возникающих на площадке заказчика;
- Взаимодействие с вендорами по сложным техническим вопросам (эскалация проблем, контроль решения);
- Опционально: монтаж и первичная коммутация серверного и сетевого оборудования (при необходимости в рамках проектов).
- Наставничество: передача опыта младшим инженерам, развитие компетенций команды;
- Ведение и актуализация технической базы знаний по внедряемым решениям;
- Самостоятельное принятие взвешенных технических решений.
- Высшее техническое образование (преимущественно в области ИБ);
- Опыт работы инженером по внедрению/сопровождению СЗИ от 3 до 5 лет;
- Понимание технологий ИБ и принципов работы решений классов: SOAR, IRP, VM;
- Уверенные навыки работы с Linux (работа в CLI, настройка сетевых сервисов) и базовые знания архитектуры Windows;
- Понимание сетевых технологий (стек TCP/IP, архитектура LAN, VPN-туннели, маршрутизация);
- Понимание принципов работы контейнерных сред (Docker, Kubernetes);
- Опыт построения отказоустойчивых систем и интеграции различных типов СЗИ между собой;
- Способность брать на себя ответственность за принятые технические решения.
- Имеете опыт участия в крупных проектах по внедрению СЗИ;
- Умеете работать со скриптовыми языками (Python/Bash/PowerShell) для понимания, разбора и написания скриптов автоматизации;
- Имеете опыт работы с API (REST/SOAP);
- Обладаете навыками troubleshooting'а (диагностика и устранение проблем в ПО, ОС или сетях);
- Имеете опыт работы с СУБД (PostgreSQL, ClickHouse, Elasticsearch, MS SQL, Oracle, MySQL и др.);
- Имеете опыт развёртывания систем виртуализации (VMware, KVM, Proxmox и др.);
- Имеете опыт развертывания инфраструктурных сервисов (Active Directory, FreeIPA, ALD Pro, РЕД АДМ, FreeRadius, DNS, DHCP, AD CS, почтовые серверы, балансировщики).
Мы предлагаем:
- Зарплата — по результатам собеседования;
- Работа в аккредитованной IT-компании;
- Оформление по ТК РФ с первого дня;
- ДМС со стоматологией после испытательного срока;
- Доступ к BestBenefits с 1 рабочего дня;
- Отсутствие тайм-трекеров — мы не следим за временем. Главное — успевать по дедлайнам и выполнять задачи;
- Развитие и обучение — компенсируем внешнее обучение и участие в профильных конференциях;
- Активная жизнь внутри компании — мероприятия, которые помогут отвлечься от задач и зарядиться энергией;
- Система мотивации — бонусы за активность: написание статей на Хабр, менторство на стажировках, участие в подкастах и другие.
- разработка мероприятий по защите объектов критической информационной инфраструктуры (далее – КИИ);
- контроль деятельности по обеспечению безопасности информации;
- инвентаризация и учет программных и программно-аппаратных средств объектов информационной инфраструктуры;
- выполнение плана мероприятий по защите объектов КИИ;
- актуализация документация в части КИИ;
- выполнение требований законодательства в области информационной безопасности при вводе и выводе из эксплуатации объектов КИИ;
- обучение персонала, задействованного на объектах КИИ;
- составление технического задания на приобретение и внедрение средств защиты информации.
Высшее техническое образование по направлениям подготовки «Информационная безопасности», «Комплексная защита средств автоматизации» и опыт работы по защите информации не менее 1 года.
Дополнительное профессиональное образование - программы повышения квалификации в области информационной безопасности.
Должен знать Федеральный закон №187-ФЗ, Приказы ФСТЭК России №235 и №239
Условия:Дополнительные гарантии:
- Комфортные и современные условия на рабочем месте;
- Удобные и вместительные автопарковка и велопарковка;
- Корпоративные мероприятия, направленные на раскрытие творческих способностей (в т.ч. детей сотрудников), демонстрацию спортивного потенциала, сплочение коллектива, развитие корпоративной культуры, вовлечение семьи работников в проведение культурного досуга;
- Добровольное медицинское страхование;
- Корпоративные абонементы в фитнес-клуб (компенсация затрат);
- Корпоративные абонементы в бассейн (в т.ч. для детей сотрудников);
- Корпоративные абонементы на ледовые катки (в т.ч. для детей сотрудников);
- Секция футбола;
- Новогодние подарки (в т.ч. для детей сотрудников);
- Ежегодные розыгрыши сувенирной продукции компании.
Специалист мониторинга мошенничества и инцидентов информационной безопасности
- Фрод-мониторинг операций Банка
- Фрод-мониторинг входов в системы дистанционного банковского обслуживания Банка
- Коммуникация с клиентами по вопросам подтверждения легитимности операций или входов в СДБО
- Анализ событий и выявленных фактов (признаков) мошенничества
- Разработка, предложение мер по повышению эффективности противодействия мошенничеству
- Заполнение входящих и исходящих инцидентов в автоматизированной системе обработки информации (АСОИ) в рамках и в сроки, установленные действующим законодательством РБ
- Подготовка отчетности по фроду, эффективности антифрод-систем
- Разработка и актуализация нормативно-правовой документации отдела
- Осуществление процесса информирования клиентов Банка об актуальных видах мошенничества
- образование в области программирования или экономики;
- общее понимание мошеннических схем;
- умение коммуницировать с конфликтными клиентами;
- навыки работы с инструментами визуализации и задач (дашборды, Excel);
- уверенный пользователь Microsoft Office (Word, Excel).
- работу в надежной финансовой компании;
- конкурентную и своевременную заработную плату;
- работу с настоящими профессионалами своего дела, поддержку и помощь руководителя для возможности развиваться дальше;
- отличные условия для карьерного роста и расширения профессиональной экспертизы (онлайн-библиотека для сотрудников, внутреннее и внешнее обучение);
- социальный пакет включает: отпуск от 29 календарных дня + 3 дополнительных выходных дня; медицинское страхование; материальная помощь к отпуску, выплата к Новому году; скидки и предложения от партнеров; насыщенная корпоративная жизнь: турслёты, профессиональные конкурсы и многое другое;
- рабочее место по адресу:пр. Партизанский 6а.
Вакансия, планируемая к созданию (перспективная).
Руководитель группы безопасной разработки направления Telecom Platform
YADRO — российская технологическая компания, созданная в 2014 году и объединяющая направления разработки и производства вычислительных платформ, систем обработки и хранения данных, телекоммуникационного и сетевого оборудования, персональных и «умных» устройств, микропроцессорных ядер и fabless-разработку микропроцессоров. R&D‑центры расположены в Москве, Санкт‑Петербурге, Екатеринбурге, Нижнем Новгороде и Минске, есть собственное производство в Московской области и инновационное производство полного цикла ФАБ Дубна.
Общая численность сотрудников YADRO составляет более 8300 человек, большая часть которых (80%) инженеры различных профилей – авторы сотен патентов и статей.
ЗАО «Инженерный Центр Ядро» — это центр разработки YADRO в Минске, который был открыт в апреле 2023г., и на сегодняшний день наша команда — это более 230 инженеров.
Мы продолжаем расширять нашу команду и ищем технического лидера в группу безопасной разработки направления Telecom Platform.
Telecom Platform обеспечивает middleware services, high avaliability, node management и delivery для приложений в составе базовой станции LTE/GSM.
Чем Вам предстоит заниматься:
- Управление задачами команды разработчиков платформы (4 человека): оценка, декомпозиция задач, проработка планируемого решения совместно с архитекторами и инженерами, постановка и контроль выполнения командой задач, участие в код-ревью;
- Совместное с командой совершенствование процессов разработки и способов обеспечение прозрачности процессов управления задачами/рисками;
- Взять на себя ведущую роль в определении подхода к решению типовых задач, и внедрению новых подходов. Поддерживать технические процессы, внедрять и развивать инженерные практики.
- Минимизировать риски для достижения целей стоящих перед командой, связанные с техническими ограничениями. Проактивно реагировать на возможные отклонения от плана и отвечать за качество реализации.
- Развитие платформы в области безопасной разработки в составе базовой станции LTE/GSM;
- Участие в комплектовании команд (проведение интервью, onboarding, адаптация). Помогает членам своей команды развивать их технические навыки в соответствии с текущими и стратегическими задачами проекта/продукта.
- Участвовать в обсуждении архитектуры телеком платформы
- Разрабатывать компоненты телеком платформы в технологическом стеке Linux/С++;
- Исправление дефектов и уязвимостей;
- Разрабатывать unit-тесты, проводить код-ревью, писать техническую документацию;
- Участвовать в диагностике возможных проблем работы системы в тестовых и полевых сценариях;
Что мы ожидаем от будущего члена команды:
- Опыт работы техническим лидером;
- Знание методологий разработки ПО;
- Знание ОС Linux на продвинутом уровне и опыт разработки для Linux;
- Уверенные знание: C++ (20), Bash;
- Знания сетей, базирующихся на TCP/IP;
- Хорошее представление о современном аппаратном обеспечении (устройство памяти, шин данных, систем ввода-вывода);
- Знание и опыт работы со cmake, bazel, yocto или других систем автоматизации сборки ПО;
- Знание и понимание различных уровней тестирования;
- Опыт работы с системами версионного контроля (BitBucket, Gitlab) и баг-трекинга (JIRA);
- Самостоятельное решение сложных комплексных задач в новой предметной области;
- Важно знать английский на уровне чтения и написания технической документации;
- Умение работать с документацией (в первую очередь читать и понимать).
Дополнительно приветствуем:
-
Знание Python;
-
Знания/Опыт в направлении безопасной разработки ПО (шифрование, ssh, сертификаты, pam, PKI);
-
Знание Docker;
- Понимание/Опыт взаимодействия с TPM модулем;
- Опыт работы со встраиваемым программным обеспечением и системами реального времени;
- Опыт работы с gRPC и REST протоколами
- Общие знания мобильных телекоммуникационных систем LTE;
- Oпыт в разработке высоконагруженных систем;
- Oпыт в профилировании кода и в применении различных методов/инструментов отладки/диагностирования ошибок;
- Знание и опыт работы с системами виртуализации;
Будем рады предложить:
- Стать частью амбициозной продуктовой компании, вносящей вклад в мировое инженерное сообщество, а также ежегодно увеличивающей долю рынка и финансовые показатели;
- Гибридный формат работы: рабочее место в светлом и комфортном офис с открытой террасой в БЦ Riviera по адресу: проспект Победителей, 106, г. Минск + удалённая работа из дома на корпоративном ноутбуке;
- Возможность выбрать удобные начало и окончание рабочего дня;
- Конкурентный уровень заработной платы (готовы по достоинству оценить ваши знания и опыт) + премирование по результатам работы;
- Возможность расти горизонтально и вертикально, а также в зависимости от результатов и интересов перемещаться между проектами и командами.
IT-Tandem - интегратор решений в области информационной безопасности. Делаем цифровое будущее БЕЗОПАСНЫМ!
Главная ценность нашей компании – это наши сотрудники! Активные, амбициозные! Мы ценим в каждом готовность обучаться, становиться экспертами в сложных вопросах, оказывать помощь друг другу, открыто беседовать, не забывая про чувство юмора!
В обязанности Специалиста по защите информации будет входить:
- анализ документации на предмет соответствия требованиям законодательства по обеспечению информационной безопасности (далее - ИБ);
- разработка документации в соответствии с требованиями законодательства по обеспечению ИБ, в том числе с использованием специализированного программного обеспечения (направления: персональные данные (ПДн), коммерческая тайна (КТ), критическая информационная инфраструктура (КИИ), защита государственных информационных систем (ГИС) и др.);
- участие в обследовании информационной инфраструктуры Заказчика на предмет соответствия требованиям законодательства по обеспечению ИБ (направления: Аудит, аттестация и др.);
- выработка рекомендаций по повышению уровня защищенности информационной инфраструктуры Заказчика;
- взаимодействие с представителями контрагентов, в пределах своих компетенций;
- повышение профессиональных компетенций в сфере ИБ.
Преимущества работы у нас:
- предлагаем официальное трудоустройство в аккредитованной IT-компании;
- заработная плата — от 60 000 рублей на руки;
- достойные премии к значимым датам, по итогам года;
- оформим полис ДМС после прохождения испытательного срока;
- оплачиваем ежегодный чек-ап здоровья в современной клинике г. Ижевска;
- ежегодные обучения, повышение квалификации за счет организации;
- возможность карьерного роста;
- компенсация питания, спортивного зала;
- компенсация услуг связи, такси (при необходимости);
- насыщенные корпоративные мероприятия;
- работа в комфортном офисе по адресу ул. Нижняя, 44, график 5/2, с 08.30 до 17.30.
Мы оценим в сотруднике:
- Знание нормативно правовой базы по информационной безопасности, понимание, где можно найти необходимую информацию.
- Умение находить информацию (в том числе информацию, напрямую не связанную с информационной безопасностью).
- Умение ориентироваться и анализировать большой объем информации в рамках проекта.
- Умение четко излагать мысли как письменно, так и устно.
- Гибкость мышления при решении нестандартных задач.
Жми "Откликнуться"! и мы свяжемся с тобой в ближайшее время!
Специалист по информационной безопасности
1. Диагностика систем защиты информации автоматизированных систем, в том числе:
- обнаружение инцидентов в процессе эксплуатации автоматизированной системы;
- идентификация инцидентов в процессе эксплуатации автоматизированной системы;
- оценка защищенности автоматизированных систем с помощью типовых программных средств;
- устранение последствий инцидентов, возникших в процессе эксплуатации автоматизированной системы;
- расчет показателей эффективности защиты информации, обрабатываемой в автоматизированных системах;
- инструментальный контроль показателей эффективности защиты информации, обрабатываемой в автоматизированных системах.
2. Администрирование систем защиты информации автоматизированных систем, в том числе:
- установка обновлений программного обеспечения автоматизированной системы;
- выполнение установленных процедур обеспечения безопасности информации с учетом требования эффективного функционирования автоматизированной системы;
- управление полномочиями доступа пользователей автоматизированной системы;
- информирование пользователей о правилах эксплуатации автоматизированной системы с учетом требований по защите информации;
- проведение занятий с персоналом по работе с системой защиты информации автоматизированной системы, включая проведение практических занятий с персоналом на макетах или в тестовой зоне;
- внесение изменений в эксплуатационную документацию и организационно-распорядительные документы по системе защиты информации автоматизированной системы.
3. Управление защитой информации в автоматизированных системах, в том числе:
- анализ воздействия изменений конфигурации автоматизированной системы на ее защищенность;
- составление комплекса правил, процедур, практических приемов, принципов и методов, средств обеспечения защиты информации в автоматизированной системе;
- оценка последствий от реализации угроз безопасности информации в автоматизированной системе;
- анализ изменения угроз безопасности информации автоматизированной системы, возникающих в ходе ее эксплуатации.
4. Обеспечение работоспособности систем защиты информации при возникновении нештатных ситуаций, в том числе:
- обнаружение неисправностей в работе системы защиты информации автоматизированной системы;
- устранение неисправностей в работе системы защиты информации автоматизированной системы;
- резервирование программного обеспечения, технических средств, каналов передачи данных автоматизированной системы управления на случай возникновения нештатных ситуаций;
- создание альтернативных мест хранения и обработки информации на случай возникновения нештатных ситуаций;
- восстановление после сбоев и отказов программного обеспечения автоматизированных систем.
5. Мониторинг защищенности информации в автоматизированных системах, в том числе:
- выработка рекомендаций для принятия решения о модернизации системы защиты информации автоматизированной системы;
- выработка рекомендаций для принятия решения о повторной аттестации автоматизированной системы или о проведении дополнительных аттестационных испытаний;
- выявление угроз безопасности информации в автоматизированных системах;
- принятие мер защиты информации при выявлении новых угроз безопасности информации;
- анализ недостатков в функционировании системы защиты информации автоматизированной системы;
- устранение недостатков в функционировании системы защиты информации автоматизированной системы.
6. Аудит защищенности информации в автоматизированных системах, в том числе:
- оценка информационных рисков безопасности информации в автоматизированной системе;
- обоснование и контроль результатов управленческих решений в области безопасности информации автоматизированных систем;
- экспертиза состояния защищенности информации автоматизированных систем;
- обоснование критериев эффективности функционирования защищенных автоматизированных систем.
7. Установка и настройка средств защиты информации в автоматизированных системах, в том числе:
- входной контроль качества комплектующих изделий системы защиты информации автоматизированной системы;
- осуществление автономной наладки технических и программных средств системы защиты информации автоматизированной системы;
- проведение приемочных испытаний системы защиты информации автоматизированной системы;
- внесение в эксплуатационную документацию изменений, направленных на устранение недостатков, выявленных в процессе испытаний.
8. Разработка организационно-распорядительных документов по защите информации в автоматизированных системах, в том числе:
- определение правил и процедур управления системой защиты информации автоматизированной системы;
- определение правил и процедур выявления инцидентов;
- определение правил и процедур мониторинга обеспечения уровня защищенности информации автоматизированной системы;
- определение правил и процедур защиты информации при выводе автоматизированной системы из эксплуатации;
- определение правил и процедур реагирования на инциденты в автоматизированной системе.
9. Анализ уязвимостей внедряемой системы защиты информации, в том числе:
- выбор и обоснование критериев эффективности функционирования защищенных автоматизированных систем;
- проведение анализа уязвимости программных и программно-аппаратных средств системы защиты информации автоматизированной системы;
- проведение экспертизы состояния защищенности информации автоматизированных систем;
- уточнение модели угроз безопасности информации автоматизированной системы;
- проведение предварительных испытаний системы защиты информации автоматизированной системы;
- проведение анализа уязвимостей автоматизированных и информационных систем.
10. Внедрение организационных мер по защите информации в автоматизированных системах, в том числе:
- проведение проверки полноты описания в организационно-распорядительных документах на автоматизированную систему действий персонала по реализации организационных мер защиты информации;
- проведение занятий с персоналом по работе с системой защиты информации автоматизированной системы, включая проведение практических занятий на макетах или в тестовой зоне;
- подготовка документов, определяющих правила и процедуры, реализуемые оператором для обеспечения защиты информации в информационной системе в ходе ее эксплуатации;
- проведение проверки готовности персонала к эксплуатации системы защиты информации автоматизированной системы;
- подготовка документов, определяющих правила и процедуры контроля обеспеченности уровня защищенности информации, содержащейся в информационной системе;
- подготовка документов, определяющих правила и процедуры выявления инцидентов, которые могут привести к сбоям или нарушению функционирования информационной системы и возникновению угроз безопасности информации;
- подготовка документов, определяющих правила и процедуры управления конфигурацией аттестованной информационной системы и системы защиты информации информационной системы.
11. Выполнять сложные работы, связанные с обеспечением комплексной защиты информации на основе разработанных программ и методик.
12. Проводить сбор и анализ материалов учреждений, организаций и предприятий отрасли с целью выработки, и принятия решений и мер по обеспечению защиты информации и эффективному использованию средств автоматического контроля, обнаружения возможных каналов утечки сведений, представляющих служебную и коммерческую тайну.
13. Анализировать существующие методы и средства, применяемые для контроля и защиты информации, и разрабатывать предложения по их совершенствованию и повышению эффективности этой защиты.
-
- Участвовать в обследовании объектов защиты, их аттестации и категорировании.
- Разрабатывать и готовить к утверждению проекты нормативных и методических материалов, регламентирующих работу по защите информации, а также положений, инструкций и других организационно-распорядительных документов.
- Организовывать разработку и своевременное представление предложений для включения в соответствующие разделы перспективных и текущих планов работ и программ мер по контролю и защите информации.
- Участвовать в рассмотрении технических заданий на проектирование, эскизных, технических и рабочих проектов, обеспечивать их соответствие действующим нормативным и методическим документам, а также в разработке новых принципиальных схем аппаратуры контроля, средств автоматизации контроля, моделей и систем защиты информации, оценке технико-экономического уровня и эффективности предлагаемых и реализуемых организационно-технических решений.
- Определять потребность в технических средствах защиты и контроля, составлять заявки на их приобретение с необходимыми обоснованиями и расчетами к ним, контролировать их поставку и использование.
- Осуществлять проверку выполнения требований межотраслевых и отраслевых нормативных документов по защите информации.
Архитектор информационной безопасности
МТС Банк – команда, которая развивает цифровые финансовые сервисы и делает их доступными для всех.
Мы работаем с современным технологическим стеком, высоконагруженными системами и облачной инфраструктурой, внедряем лучшие инженерные практики. Такой подход позволяет создавать надёжные решения для бизнеса и клиентов.
Задачи
анализировать архитектуру новых и развиваемых систем, выявлять риски и определять требования информационной безопасности
проверять требования ИБ на полноту, применимость и соответствие архитектурным принципам, внутренним стандартам и регуляторным требованиям
формировать архитектурные заключения, рекомендации и планы доработок по итогам аудитов, пентестов и сканирований
участвовать в проектировании подсистем безопасности: сетевой защиты, аутентификации и авторизации, защиты веб-приложений, журналирования и мониторинга
консультировать проектные команды по реализации требований ИБ и контролировать их учёт в архитектуре решения
анализировать сценарии атак с применением MITRE ATT&CK и Cyber Kill Chain; разрабатывать и актуализировать модели угроз в рамках принятой методики
Требования
опыт работы в ИБ от 3 лет, включая опыт проектирования или анализа архитектуры защищённых систем
опыт работы архитектором ИБ, ведущим специалистом по ИБ, инженером ИБ или AppSec-специалистом
умение работать с архитектурными схемами, техническими заданиями, проектной и эксплуатационной документацией
понимание принципов работы ключевых классов СЗИ: NGFW/FW, WAF, IDS/IPS, DLP, VPN, SIEM, песочниц, средств защиты почты и веб-доступа
знание практик AppSec, OWASP и подходов Secure SDLC; понимание роли ИБ в CI/CD и DevOps-процессах
знание требований регуляторов и нормативной базы в области ИБ, применимых к компании и её продуктам
умение аргументировать требования ИБ техническим командам и находить соразмерные меры защиты
Ведущий специалист группы информационной безопасности
Обязанности:
Внедрение и администрирование СЗИ (преимущественно МЭ, СОВ, КШ), или тестирование на проникновение, или мониторинг событий ИБ, или работа с LLM, или иной релевантный функционал в зависимости от компетенций кандидата.
Требования:
-
высшее образование;
- опыт работы по направлению деятельности от 5 лет;
- опыт системного и сетевого администрирования, или администрирования СЗИ, или работа с LLM;
- стрессоустойчивость, многозадачность, инициативность, активность, ответственность, самостоятельность, внимательность, стремление развиваться.
Условия:
-
работа в крупной стабильной компании;
-
пятидневная рабочая неделя с 8.00 ч. до 17.00 ч;
-
оформление по ТК РФ;
-
стабильная официальная заработная плата (оклад плюс ежемесячная премия по результатам работы, районный коэффициент, процентная надбавка за работу в районах Крайнего Севера с первого дня работы);
-
ежегодная индексация заработной платы;
-
надбавка за выслугу лет;
-
ежегодный оплачиваемый отпуск продолжительностью 52 календарных дня;
-
оплата билетов в отпуск один раз в 2 года ;
-
пособие к ежегодному отпуску;
-
единоразовая выплата выпускникам вузов, ссузов;
-
повышение квалификации по профилю работы;
-
целевое обучение работникам и их детям;
-
санаторно-курортное лечение и детский отдых;
-
добровольно-медицинское страхование, страхование от несчастных случаев;
-
помощь в сложных жизненных ситуациях;
-
программы улучшения жилищных условий (компенсация найма жилья при релокации, компенсация части затрат по ипотечному кредитованию);
-
мероприятия по формированию и развитию корпоративной культуры;
-
дополнительные дни отпуска за ненормированный режим работы;
-
дополнительные дни отпуска к особо важным событиям (День знаний, рождение детей, браки и тд);
-
новогодние подарки для детей работников.
Смотрите также в каталоге
Хотите персональную подборку?
Введите свои критерии — мы отфильтруем вакансии по вашим требованиям
Найти подходящие вакансии →