Кибербезопасность — свежие вакансии

Обновляется каждый час. Найдено: 335 вакансий за последнюю неделю.

Вакансий за неделю:
335
Медиана:
120 000 ₽
Вилка:
80 000 ₽ — 210 000 ₽

Зарплаты — по 334 вакансиям с указанной вилкой за 30 дней

Поиск вакансий

HireSeeker — агрегатор вакансий. Собираем вакансии со всех основных площадок и показываем по вашей специальности. Подпишитесь на ежедневную подборку только релевантных.

В дайджест попадут вакансии на русском
hh.ru
от 88k ₽РоссияБлаговещенск (Амурская область)Офис
Обязанности:
  • Обеспечение информационной безопасности (ИБ) организации, защита корпоративных данных и ИТ-инфраструктуры от несанкционированного доступа, утечек и вредоносного воздействия;
  • Администрирование и сопровождение средств защиты информации (СЗИ): Secret Net Studio, ViPNet, КриптоПро CSP;
  • Настройка и контроль работы антивирусной защиты (Dr.Web, Kaspersky), управление политиками безопасности, мониторинг инцидентов ИБ;
  • Управление криптографической защитой данных, настройка и обслуживание сертификатов ЭП через КриптоПро CSP;
  • Настройка и поддержка защищённого взаимодействия на базе ViPNet;
  • Участие в обеспечении выполнения требований ФЗ-152 «О персональных данных», приказов ФСТЭК и ФСБ России и иных нормативных документов в области ИБ;
  • Контроль соответствия ИТ-инфраструктуры требованиям ИБ, проведение аудитов и проверок защищённости;
  • Мониторинг инцидентов ИБ, расследование нарушений, ведение журналов учёта СЗИ;
  • Обучение сотрудников основам информационной безопасности, контроль соблюдения политик ИБ;
  • Участие в аттестации объектов информатизации и подготовке организационно-распорядительных документов по ИБ;
  • Взаимодействие с регуляторами (ФСТЭК, ФСБ, Роскомнадзор) по вопросам ИБ.
Требования:
  • Высшее техническое или инженерно-экономическое образование (информационная безопасность, компьютерная безопасность, прикладная информатика или смежные направления);
  • Опыт работы в сфере информационных технологий или информационной безопасности приветствуется;
  • Уверенное владение СЗИ: Secret Net Studio, ViPNet, Dr.Web, Kaspersky, КриптоПро CSP — установка, настройка, администрирование, обновление;
  • Знание нормативно-правовой базы в области ИБ: ФЗ-152, приказы ФСТЭК, ФСБ;
  • Понимание принципов построения СЗИ;
  • Знание основ сетевой безопасности, криптографии, системного администрирования (Windows/Linux на базовом уровне — для настройки СЗИ);
  • Навыки работы с организационно-распорядительной документацией по ИБ;
  • Ответственность, внимательность, способность к самообучению, ориентация на результат.
  • Приветствуется:

  • Наличие сертификатов и курсов по работе с указанными СЗИ; опыт участия в аттестации объектов информатизации по требованиям безопасности информации; опыт взаимодействия с регуляторами (ФСТЭК, ФСБ, Роскомнадзор); базовое администрирование серверных ОС Windows Server / Linux (РЕД ОС) — в объёме, необходимом для настройки СЗИ.
Условия:
  • 5-дневная рабочая неделя, с 08:30 до 17:30, перерыв на обед с 13:00 до 14:00. Суббота и воскресенье — выходные дни;
  • Заработная плата 87 500 рублей в месяц;
  • Официальное трудоустройство;
  • Соц. пакет;
  • По результатам работы предусмотрена квартальная премия.
hh.ru
80k–100k ₽РоссияОмскОфис

Обязанности:

  • Подчиняется начальнику управления информационных технологий и связи,
  • Отвечает за построение защищенной инфраструктуры, настройку установку и настройку СКЗИ ,мониторинг безопасности и предотвращение инцидентов,
  • Составляет и ведет документацию (иерархия сети и адресация сети, назначение оборудования (задачи и процессы),
  • Ведет документацию в разрезе ФЗ 152 о персональных данных.

Требования:

  • высшее /среднее профессиональное образование;
  • опыт работы от 3-х лет по специальности;
  • умение работать с Linux системами (Debian Ubuntu, Astra), ОС Windows Server 2012-2019, серверным оборудованием и схд, системами виртуализации ( wmvare, proxmox, hyper-v),
  • умение работать с системами обнаружения и предотвращения вторжений, системами мониторинга и оповещения (zabbix, grafana),
  • знания в проведении мероприятий по защите информации,
  • участие в разработке и ведении документации в части ФЗ 152 ,политики безопасности,
  • настройка сетевого оборудования (dlink, mikrotik, cisco)
  • Знания в настройке и принципах работы IP телефонии на базе Asterisk, телефонных станций Panasonic приветствуются.
  • усидичивость, стрессоустройчивость, принятие нестандартных решений, стремление к усвоению новых знаний. Наличие на предприятии поддержки 1 уровня.
  • Знание английского языка (со словарем).
Условия:
  • пятидневная рабочая неделя ( с 8.00 - 17.00)
  • рабочее место: ул.Красных зорь,19
  • официальное трудоустройство согласно ТК РФ.
hh.ru
до 130k ₽РоссияМоскваОфис

Обязанности:

- Знание ОС семейства Linux, Windows, средств антивирусной защиты, средств защиты информации;

- Понимание уровней конфиденциальности информации;

- Знание POSIX ACL, MAC в Astra Linux SE;

- Тестирование СЗИ (Dallas Lock, ПАК "Соболь");

- Разработка и сопровождение локальных нормативных документов в области информационной безопасности и защиты информации (регламентов, инструкций, процедур, правил, политик ИБ, обеспечение актуального состояния данных документов);

- Настройка и сопровождение аппаратно-программных средств защиты информации (Dallas Lock, ПАК "Соболь");

- Внедрение и сопровождение систем антивирусной защиты продуктов «Лаборатории Касперского» и «Dr.Web»;

- Внедрение и сопровождение подсистем информационной безопасности;

- Разработка эксплуатационной документации к внедряемым системам информационной безопасности;

- Конфигурация контроллера домена FreeIPA на ОС Astra Linux SE;

- Автоматизация развертывания систем (Astra Linux, Windows);

‑ готовность к командировкам на объекты заказчика (РФ, 1-2 недели в составе группы);

Требования:

‑ высшее профильное образование (бакалавриат, специалитет, магистратура);

- переподготовка по ИБ приветствуется;

Условия:

‑ 40-часовая рабочая неделя;

‑ трудоустройство по ТК РФ;

- бронь для пребывающих в запасе;

‑ наличие столовой на территории предприятия;

- наличие спортзала на территории предприятия;

‑ удобное расположение, транспортная доступность;

- заработная плата определяется по результатам собеседования

- предприятие находится в 100 метрах от станции МЦК «Шоссе энтузиастов» .

hh.ru
lime credit group

Аналитик информационной безопасности

lime credit groupНа сервисе с: 07.06.26 12:26↑ Вакансия с автоподнятием
Зарплата не указанаРоссияНовосибирскОфис

Чем предстоит заниматься:

  • Разрабатывать внутреннюю нормативную документацию для соответствия требованиям законодательства и регламентации внутренних процессов Компании;

  • Разрабатывать методики, стандарты информационной безопасности;

  • Проводить внутренний аудит на соответствие требованиям безопасности (ФЗ или по собственной методике);

  • Проводить внутренние аудиты, подготавливать компанию к проверкам регуляторов и сопровождать внешних аудиторов;

  • Вести и участвовать в проектах по внедрению требований и совершенствованию мер информационной безопасности;

  • Проводить оценку рисков ИБ и разрабатывать рекомендации по их снижению и устранению;

  • Составлять модель угроз информационной безопасности с учетом требований законодательства;

  • Составлять технические задания на систему защиты информации;

  • Консультировать сотрудников Компании по вопросам информационной безопасности.

Что для нас важно:

  • Наличие высшего образования по направлению информационной безопасности;
  • Опыт работы в сфере информационной безопасности не менее 1 года;
  • Знание основных нормативно-правовых актов РФ в области информационной безопасности, в частности в области криптографии, персональных данных, защиты финансовых организаций;
  • Понимание основных принципов управления рисками информационной безопасности;
  • Знание основных типов средств защиты информации и их функционала;
  • Успешные проекты по внедрению требований безопасности в Компанию.

Мы гарантируем:

  • Атмосферу безопасности. Так как мы предлагаем трудоустройство в полном соответствии с ТК РФ;
  • График работы 5\2 с 09:00 до 18:00 (сб, вс - выходные);

  • Финансовую стабильность;

  • Чувство устойчивости в настоящем и будущем, даже когда времена вокруг нас меняются. Помогут тебе в этом наши оздоровительные и финансовые бенефиты;

  • Комфорт в деталях: отсутствие дресс-кода, оборудованное рабочее место и возможность отдыха в неформальной обстановке;

  • Динамику профессионального развития.

hh.ru
110k–110k ₽РоссияСамараОфис

Вакансия: Заместитель главного управляющего директора - начальник отдела информационной безопасности и технической защиты информации

Обязанности:

  • организация разработки и реализация политики обеспечения стабильной деятельности организации и её процессов в условиях компьютерных атак, включая согласование, утверждение, контроль выполнения и оценку результатов;

  • обеспечение информационной безопасности: обнаружение, предупреждение и ликвидация последствий компьютерных атак, реагирование на инциденты, проведение мероприятий по минимизации рисков и контроль их эффективности;

  • реализация и контроль организационных и технических мер по защите информации, в том числе по решениям ФСБ России, ФСТЭК России и по инициативе ответственного лица;

  • организация доступа (в том числе удалённого) должностных лиц ФСБ России и её территориальных органов к информационным ресурсам организации для мониторинга защищённости;

  • взаимодействие с ФСБ России и её территориальными органами, контроль исполнения их указаний по результатам мониторинга защищённости;

  • контроль выполнения требований нормативных правовых актов и соблюдения установленного порядка работ по защите информации;

  • развитие системы информационной безопасности, формирование и развитие навыков работников в данной сфере;

  • разработка и реализация мероприятий по обеспечению информационной безопасности в соответствии с требованиями федеральных законов и иных нормативных правовых актов РФ;

  • контроль за соблюдением пользователями режима конфиденциальности, правил работы с носителями информации и выполнения мер по защите информации;

  • планирование мероприятий по обеспечению информационной безопасности в организации и подведомственных структурах;

  • подготовка правовых и организационно-распорядительных документов по вопросам информационной безопасности, согласование документов организации в этой части;

  • организация научно-исследовательских и опытно-конструкторских работ по вопросам информационной безопасности;

  • проведение контроля состояния информационной безопасности в организации и подведомственных структурах, включая оценку защищённости систем и сетей.

Требования:
  • высшее образование (не ниже уровня специалитета, магистратуры) по направлению обеспечения информационной безопасности, либо высшее образование по другому направлению подготовки (специальности) и обучение по программе профессиональной переподготовки по направлению "Информационная безопасность";
  • опыт работы в сфере информационной безопасности не менее 1 год;
  • знание законодательства Российской Федерации в области информационной безопасности, включая федеральные законы, указы Президента, постановления Правительства, а также нормативные акты ФСБ России и ФСТЭК России;

  • опыт разработки и внедрения политики информационной безопасности, планов реагирования на инциденты и восстановления;

  • навыки организации аудитов, оценки защищённости информационных систем, выявления уязвимостей;

  • опыт взаимодействия с ФСБ России и ФСТЭК России по вопросам информационной безопасности;

  • умение готовить нормативные и организационно-распорядительные документы по информационной безопасности;

  • опыт организации обучения сотрудников по вопросам информационной безопасности;

  • владение современными средствами защиты информации и мониторинга событий;

  • навыки стратегического планирования и управления рисками;

  • высокий уровень ответственности, организаторские и лидерские качества;

  • уверенный пользователь ПК.

Условия:
  • официальное трудоустройство;

  • своевременная з/п два раза в месяц;

  • программа наставничества, обучение и поддержку в процессе работы;

  • доплата за наставничество;

  • страхование от несчастных случаев*;

  • прохождение медицинского осмотра за счет работодателя;

  • добровольное медицинское страхование (ДМС);

  • обучение и повышение квалификации за счет работодателя;

  • выдача спецодежды и средств защиты;

  • предоставление брони в соответствии с законодательством;

  • поддержка работодателя при получении профильного высшего образования;

  • внутреннее обучение: конференции, тренинги, мастер-классы, корпоративный университет;

  • внешнее обучение по направлению профессиональной деятельности (повышение квалификации, переквалификация, обучение по профстандартам, аттестация);

  • подарки для детей сотрудников к Новому году и для первоклассников;

  • корпоративная жизнь (спортивные, культурно-массовые мероприятия);

  • командные гонки на лодках-каноэ «Дракон»;

  • профессиональные конкурсы;

  • дополнительные социальные гарантии;

  • дополнительно оплачиваемые дни отдыха при определенных событиях (рождение ребенка, регистрация брака, смерть близкого родственника, родителям первоклассников к 1 сентября);

  • вознаграждение по случаю юбилейных дат*;

  • материальная помощь по особым жизненным событиям;

  • доставка сотрудников до места работы и обратно*;

  • профсоюзная организация.

hh.ru
300 000–300 000 KZT (≈ 57k–57k ₽)КазахстанКарагандаОфис
Обязанности

Образование:
· высшее образование по направлениям: юриспруденция, информационная безопасность, информационные системы технологии, экономика, управление либо иное профильное образование;
· дополнительное образование/сертификаты в области защиты персональных данных, privacy/compliance, информационной безопасности - преимущество.
Опыт работы:
· не менее 2-х лет в сфере персональных данных, юридического сопровождения, комплаенса, внутреннего контроля, информационной безопасности либо смежной области;
· опыт разработки локальных нормативных документов и внутренних процедур;
· опыт проведения проверок/аудитов бизнес-процессов будет преимуществом;
Кандидат должен знать:
· правила осуществления собственником или оператором, а также третьими лицами мер по защите персональных данных;
· требования к согласию субъекта ПД;
· права субъектов ПД;
· требования к защите ПД;
· порядок работы с обращениями субъектов;
· требования к трансграничной передаче ПД;
· требования к передаче ПД третьим лицам;
· основы работы информационных систем, содержащих ПД;
· основы управления доступом к ПД;
· основы документирования процессов обработки ПД;

Желательные компетенции:
· аналитическое мышление;
· умение анализировать бизнес-процессы;
· умение выявлять риски;
· грамотная письменная речь;
· способность разрабатывать понятные локальные документы;
· умение взаимодействовать с руководителями различных подразделений;
· внимательность к деталям;
· самостоятельность;
· способность объяснять требования законодательства работникам без излишней юридической сложности.
​​​​​​​​​​​

hh.ru
от 180k ₽РоссияМоскваОфис

ООО «Визум» — компания-интегратор, которая с 2015 года занимается комплексными решениями в сфере кибербезопасности.

Мы помогаем государственным структурам, крупному бизнесу, предприятиям нефтегазового, энергетического и химического секторов защищать свои системы от атак.

Мы ищем специалиста по информационной безопасности с подтверждённым практическим опытом работы с АПКШ «Континент» от «Кода Безопасности». Вам предстоит вести полный цикл внедрения и сопровождения защищённых решений у заказчиков — от развёртывания криптошлюзов и настройки ЦУС до выездных пусконаладочных работ и технической поддержки.

Чем предстоит заниматься:

  • Внедрение и сопровождение АПКШ «Континент» версий 3.9 и 4: установка, кластеризация, настройка ЦУС, криптошлюзов и модулей СОВ/МЭ.
  • Построение и поддержка защищённых VPN-каналов на ГОСТ-криптографии, управление политиками фильтрации и маршрутизации, обновление прошивок, диагностика сетевых сбоев.
  • Инсталляция и пусконаладка серверов на Bare-metal платформах и в средах виртуализации (Proxmox, VMware ESXi, KVM).
  • Администрирование ОС на базе Linux, включая отечественные дистрибутивы (Astra Linux, РЕД ОС, Alt Linux), развёртывание и сопровождение сопутствующих ИТ- и ИБ-сервисов.
  • Выездная работа на площадках заказчиков: монтаж, пусконаладочные работы, сдача систем в эксплуатацию, участие в аудитах и предпроектных обследованиях.

Что мы ждём от вас

Обязательно:

  • Подтверждённый опыт развёртывания, настройки и сопровождения АПКШ «Континент» 3.x / 4, включая работу с ЦУС (Центр управления сетью), КШ (Контроллер шифрования), МЭ (Межсетевой экран) и СОВ (Систему обнаружения вторжений).
  • Понимание принципов построения защищённых VPN-туннелей на ГОСТ-криптографии и управления политиками безопасности.
  • Уверенное администрирование Linux, работа через CLI.
  • Знание сетевых технологий: модель OSI, стек TCP/IP, статическая и динамическая маршрутизация (OSPF, BGP), NAT/PAT, VLAN, IPsec VPN.
  • Навыки анализа сетевого трафика (tcpdump, Wireshark) и оперативного устранения сетевых инцидентов.
  • Опыт сопровождения базовых сетевых служб: DNS, DHCP, NTP, SSH.
  • Опыт работы со средами виртуализации (KVM, VMware или Proxmox).
  • Готовность к регулярным выездам к заказчикам.

Будет преимуществом:

  • Наличие сертификатов от «Код Безопасности».
  • Опыт проведения выездных аудитов и предпроектных обследований ИТ/ИБ-инфраструктуры.
  • Опыт внедрений у заказчиков различного профиля деятельности, включая сбор исходных данных, оценку готовности площадок и разработку сетевых схем.

Что мы предлагаем

  • Статус аккредитованной IT-компании
  • Работа над реальными проектами внедрения отечественных средств защиты информации.
  • Профессиональная команда инженеров и возможности для развития, включая сертификации у вендора.
  • Уровень дохода обсуждается индивидуально на встрече с руководителем и зависит от ваших знаний и опыта.
  • Доплата к отпуску до размера вашего ежемесячного оклада.
  • Компенсация выездной работы и командировочных расходов.
  • Абонемент в фитнес-клуб предоставляется после прохождения испытательного срока.
  • График работы: офис 5/2, интервал обсуждаем (с 8 до 17, с 9 до 18, с 10 до 19).

Размер вознаграждения не является фиксированным предложением и устанавливается по итогам оценки квалификации кандидата; указанная сумма не является офертой.

hh.ru
Зарплата не указанаРоссияМоскваГибрид

Обязанности:

  • Разработка и реализация стратегии информационной безопасности компании в соответствии с бизнес-целями и требованиями законодательства.
  • Контроль политики, стандартов и процедур по защите информации, включая персональные данные, коммерческую тайну и критические бизнес-системы.
  • Организация процессов управления рисками информационной безопасности: идентификация угроз, оценка уязвимостей, планирование и реализация мер защиты.
  • Обеспечение соответствия требованиям законодательства и регуляторов.
  • Руководство проектами по внедрению средств защиты информации.
  • Контроль реагирования на инциденты ИБ, проведение расследований, анализ причин и разработка мер предотвращения повторных нарушений.
  • Организация обучения и повышения осведомленности сотрудников в области информационной безопасности.
  • Взаимодействие с внешними аудиторами, подрядчиками и госорганами по вопросам ИБ.
  • Регулярная отчетность руководству о состоянии и развитии системы информационной безопасности, ключевых рисках и принятых мерах.

Требования:

  • Высшее техническое образование (в сфере ит является преимуществом).
  • Опыт работы от 5 лет в ИБ, из них 2-3 года на руководящей роли (руководитель отдела, направления) в крупной структурированной компании.
  • Портфолио достижений: успешные примеры подготовки и реализации стратегии по ИБ, снижения рисков, прохождения проверок, управления инцидентами, оптимизации бюджета.
  • Понимание угроз для инфраструктуры современных компаний.
  • Знание какой-то нормативной базы и требований регуляторов в области ИБ.
  • Понимание современных подходов к информационной безопасности.
  • Знание принципов работы современных средств защиты информации.
  • Умение обосновывать свою точку зрения и доносить свои мысли до сотрудника любого уровня.
hh.ru
до 160k ₽РоссияМоскваГибрид

Приглашаем эксперта по информационной безопасности для построения и развития комплексной системы защиты информации и персональных данных в крупной группе компаний.

Обязанности:

В отношении функции информационной безопасности:

  • Внедрение и развитие системы управления информационной безопасности (правила по информационной безопасности);
  • Организация работы по снижению вероятности и тяжести последствий рисков информационной безопасности;
  • Снижение вероятность и возможные последствия реализации рисков кибермошенничества;
  • Формирование и предоставление отчетность по состоянию информационной безопасности (отчеты об инцидентах по нарушениям информационной безопасности, рекомендации оп устранению уязвимостей в системах);
  • Участие в разработке стратегии и стратегических планов и инициатив по информационной безопасности. Контроль за их выполнением;
  • Консультирование и предоставление экспертного заключения в проектных инициативах/продуктах по линии информационной безопасности;
  • Своевременное и регулярное обновление и актуализация нормативных документов в зоне ответственности. Инициирование запросов на разработку/переработку при необходимости;
  • Организация проведения аудитов (оценок соответствия, внутренних и внешних аудитов) в части реализованных и требуемых мер, проверки их достаточности и эффективности;
  • Контроль за процессами организации безопасного взаимодействия с контрагентами;
  • Осуществление необходимых мероприятий по обеспечению информационной безопасности (выполнение правил и предписаний) в отношении всех юридических лиц;
  • Обеспечение бесперебойности информационных систем;

В отношении функции организации обработки персональных данных:

  • Участие в выявлении процессов обработки персональных данных;
  • Ведение и актуализация реестра процессов обработки персональных данных;
  • Участие в выявлении угроз приватности и анализе рисков на уровне процессов, продуктов и сервисов;
  • Участие в оценке вреда субъектам персональных данных;
  • Участие в анализе новых инициатив и изменений в процессах, системах, продуктах;
  • Обеспечение учёта требований защиты персональных данных на стадии проектирования информационных систем и бизнес-процессов; установка минимально необходимых параметров обработки данных в качестве базовых настроек по умолчанию; разработка и контроль соблюдения корпоративных стандартов в области информационной безопасности и конфиденциальности;
  • Постановка и сопровождение мероприятий по устранению выявленных рисков и несоответствий;
  • Участие в расследовании инцидентов, связанных с обработкой персональных данных;
  • Сопровождение запросов субъектов персональных данных, проверок, аудитов и контрольных мероприятий;
  • Консультирование владельцев процессов и продуктов по вопросам обработки персональных данных;
  • Контроль исполнения мер в области обработки и защиты персональных данных;
  • Подготовка отчетности по состоянию зрелости обработки персональных данных.

Опыт работы:

  • Опыт работы в области информационных технологий или информационной безопасности не менее 3 лет;
  • Участие в профессиональных сообществах по персональным данным и/или информационной безопасности приветствуется;
Требования:
  • Образование: Высшее образование (профильное ИБ или с сфере ИТ с профессиональной переподготовкой по ИБ)

Знания, профессиональные навыки:

  • Уверенное знание законодательства РФ в сфере информационной безопасности;
  • Уверенное знание законодательства РФ в сфере обработки и защиты персональных данных;
  • Экспертные знания современных методов и средств защиты информации;
  • Опыт организации проведения анализа защищенности, оценки эффективности мер защиты информации, проведения аудитов информационной безопасности и разработки моделей угроз;
  • Знание и практический опыт применения основных отраслевых стандартов и лучших практик в области управления информационной безопасности и защиты информации (ISO27K, NIST, CIS, ISF, PCI DSS, ITIL/ITSM, Cobit и проч.);
  • Экспертное понимание принципов и практический опыт управления операционными рисками, киберрисками и рисками информационной безопасности;
  • Понимание современных практик разработки ПО и организации продуктовых команд (SSDLC, Agile, Scrum. DevSecOps и пр.);
  • Практический опыт анализа, разработки, внедрения, сопровождения и оптимизации технологических процессов ИБ и ИТ крупных компаний, включая разработку KPI, KRI, расчет ROSI, ВНД, Стандартов и проч.;
  • Экспертные знания принципов построения и архитектуры распределенных информационных систем;
  • Практический опыт расследования инцидентов информационной безопасности;
  • Уверенных знания в области криптографии;
  • Понимание бизнес-процессов компании и навык выявления конфиденциальной информации в процессах, системах, потоках;
  • Знание языков: английский, в рамках чтения технической литературы, ведения деловых переписок или переговоров.
Условия:
  • Работа в крупной стабильной Компании;
  • Оформление согласно ТК РФ, с возможностью профессионального и карьерного роста;
  • Полный социальный пакет: оплата больничных, отпусков, широкий пакет ДМС, корпоративные скидки;
  • Своевременные выплаты 2 раза в месяц;
  • График работы: 5/2 с 9:00 до 18:00 (возможен частично гибридный формат работы)
  • Офис находится по адресу: г. Москва, м. Таганская.
hh.ru
от 200k ₽РоссияКазаньОфис
Мы ценим профессионализм, инициативность и стремление к развитию. В нашей команде каждый сотрудник может влиять на результат и строить карьеру в одном из крупнейших Банков Татарстана!

С нами можно заработать:

  • Фиксированный оклад + квартально-годовая премия за результат;
  • До 100 000 рублей за приведенного друга на работу в компанию;
  • Бонус от оклада за стаж работы в Банке.

Что предстоит делать:

  • Выявлять угрозы и уязвимости в инфраструктуре, анализировать применимости угроз и векторов атак;

  • Организовывать работы по устранению и постконтролю на коммуникационном оборудовании, операционных системах и СУБД;

  • Администрировать и настраивать инфраструктурных сканеров уязвимостей;

  • Автоматизировать процессы управления уязвимостями;
  • Участвовать в совершенствовании внутренних процессов обеспечения информационной безопасности;
  • Разрабатывать/совершенствовать нормативную документацию, регламентирующую процессы управления уязвимостями.

Для этого необходимо:

  • Знания современных угроз и уязвимостей, связанных с нарушением информационной безопасности, технологий, методов и средств защиты информации;

  • Опыт сканирования инфраструктуры на уязвимости с использованием специализированных сканеров;

  • Понимание методологий MITRE ATT@CK, CyberKillChain;

  • Понимание протоколов и методов защиты данных и шифрования;

  • Наличие знаний в области архитектуры и принципов функционирования механизмов безопасности операционных систем (Windows, Linux), общесистемного и прикладного программного обеспечения;

  • Наличие знаний в области сетевых технологий (стек TCP\IP, модель OSI), в области обеспечения безопасности сетей, технологий виртуализации и контейнеризации.

Плюсы работы с нами:

  • Обучение с первого дня трудоустройства;
  • Оформление официально по ТК РФ;
  • Экономия за счет ДМС со стоматологией в среднем 50 000 рублей на визиты к врачам;
  • Работа в комфортном графике;
  • Профессиональный рост: авторские тренинги, мастер-классы и бизнес-игры в Корпоративном университете;
  • Доступ к электронной библиотеке Mybook;
  • Партнерская программа от BestBenefits из 2500+ скидок и привилегий;
  • Приобретение билетов со скидкой 30% на игры ХК Ак Барс, ФК Рубин, ВК Зенит-Казань;
  • Банковские команды по киберспорту, мини-футболу, хоккею и волейболу, а также спортивные марафоны.

Будет круто, если имеется опыт работы в таких компаниях, как Ростелеком, Т2, Дом.ру, Yota, МТС, Яндекс, Т-банк, Сбер, Совкомбанк, Альфа банк, ВТБ, Озон, Магнит, Почта России, Х5 на аналогичной позиции.

hh.ru
от 180k ₽РоссияКазаньОфис
Мы ценим профессионализм, инициативность и стремление к развитию. В нашей команде каждый сотрудник может влиять на результат и строить карьеру в одном из крупнейших Банков Татарстана!

С нами можно заработать:

  • Оклад и квартально-годовое премирование;
  • До 100 000 рублей за приведенного друга на работу в компанию;
  • Бонус от оклада за стаж работы в Банке;

Что предстоит делать:

  • Администрировать SIEM-системы в составе крупного, распределенного кластера с несколькими инсталляциями;
  • Подключать новые источники данных;
  • Разрабатывать и настраивать парсеры для обработки данных из различных источников;
  • Контролировать поступления событий и их корректное отображение в системе;
  • Оптимизировать работу всех компонентов системы для повышения производительности и надежности;
  • Разрабатывать и поддерживать техническую документацию, участвовать в обучении коллег из смежных подразделений;
  • Участвовать в пилотировании новых решений для мониторинга ИБ.
  • Администрировать платформы PAM+2FA.

Для этого необходимо:

  • Понимание принципов работы и архитектуры SIEM-систем;
  • Опыт работы с SIEM-системами (Splunk, ArcSight, QRadar, ELK и другие);
  • Понимание процессов журналирования событий в различных источниках данных (системные логи, сетевые устройства, приложения и т.д.) и опыт их сбора;
  • Опыт написания парсеров и работы с языками программирования и скриптами (Python, Bash, PowerShell и т.д.);
  • Опыт администрирования Unix- и Windows-серверов;
  • Знание сетевых протоколов и принципов информационной безопасности.

Плюсы работы с нами:

  • Обучение с первого дня трудоустройства;
  • Оформление официально по ТК РФ;
  • Экономия за счет ДМС со стоматологией в среднем 50 000 рублей на визиты к врачам;
  • Работа в комфортном графике: 5/2, режим работы: с 08:30 до 17:30;
  • Профессиональный рост: авторские тренинги, мастер-классы и бизнес-игры в Корпоративном университете;
  • Доступ к электронной библиотеке Mybook;
  • Партнерская программа от BestBenefits из 2500+ скидок и привилегий;
  • Приобретение билетов со скидкой 30% на игры ХК Ак Барс, ФК Рубин, ВК Зенит-Казань;
  • Банковские команды по киберспорту, мини-футболу, хоккею и волейболу, а также спортивные марафоны.

Будет круто, если имеется опыт работы в таких компаниях, как Ростелеком, Т2, Дом.ру, Yota, Мегафон, МТС, Яндекс, Т-банк, Сбер, Совкомбанк, Альфа банк, ВТБ, Озон, Магнит, Почта России, Х5 на аналогичной позиции.

hh.ru
газпромнефть-региональные продажи
Зарплата не указанаРоссияСанкт-ПетербургГибрид

Направляем энергию в дело. Мы развиваем цифровую платформу сбытового департамента «Газпром нефти», запускаем IT-проекты и совершенствуем клиентский опыт, чтобы скорые приезжали к людям, промышленные предприятия добывали, а люди успевали по своим делам и путешествовали.

Центр информационной безопасности приглашает IT-инженеров по информационной безопасности. Основная задача – повысить уровень безопасности в существующих и создаваемых системах. Выбирайте преимущества и бонусы работы в стабильной компании, реализуйте себя в масштабных проектах.

РОЛЬ И ЗАДАЧИ В КОМАНДЕ:

  • Выступать в роли специалиста по информационной безопасности для продуктовых, проектных команд.
  • Участвовать в проработке новых продуктов, сервисов и изменений в существующих ИТ-системах с точки зрения информационной безопасности.
  • Анализировать бизнес-задачи и технические решения на предмет соответствия требованиям ИБ.
  • Проводить security review архитектурных и технических решений.
  • Формировать и обосновывать требования ИБ к продуктам, API, веб-приложениям, мобильным приложениям, интеграциям и инфраструктурным компонентам.
  • Участвовать в threat modeling: выявлять ключевые сценарии атак, критичные активы, доверенные границы и возможные точки компрометации.
  • Сопровождать процессы безопасной разработки: от требований и дизайна до тестирования и промышленного запуска.
  • Взаимодействовать с командами разработки, архитекторами, аналитиками, DevOps, владельцами продуктов и смежными подразделениями ИБ.
  • Помогать в разборе инцидентов информационной безопасности и фрода, связанных с продуктами и ИТ-системами.
  • Формировать, систематизировать и тиражировать лучшие практики по Product Security и Application Security.
  • Повышать осведомленность продуктовых и инженерных команд в вопросах безопасной разработки и защиты данных.

НЕОБХОДИМЫЕ ОПЫТ И НАВЫКИ:

  • Высшее техническое образование.
  • Опыт взаимодействия с командами разработки, аналитиками, архитекторами, DevOps и владельцами продуктов.
  • Понимание принципов безопасной разработки приложений и типовых этапов SDLC.
  • Способность объяснять требования ИБ простым языком и аргументировать решения для технических и бизнес-команд.
  • Знание типовых уязвимостей веб-приложений, API, мобильных приложений, операционных систем и прикладного ПО.
  • Понимание способов эксплуатации уязвимостей и подходов к их устранению.
  • Понимание базовых принципов защиты веб-приложений, API, внешнего периметра и микросервисной архитектуры.
  • Понимание принципов работы средств защиты: WAF, IDS/IPS, FW, SIEM, VPN, proxy, DLP, сканеров уязвимостей, антивирусной защиты.
  • Знание основ сетевого взаимодействия: TCP/IP, HTTP/HTTPS, TLS, DNS, REST, SOAP, gRPC, WebSocket.
  • Понимание базовых механизмов защиты операционных систем Windows/Linux, СУБД, веб-серверов и контейнерных сред.
  • Знание современных механизмов аутентификации и авторизации: OAuth 2.0, OpenID Connect, SAML, Kerberos, JWT, MFA.
  • Готовность разбираться в новых технологиях и развиваться в направлении Product Security / Application Security.
  • Знание стандартов и лучших практик в области ИБ: OWASP, CIS, NIST, ISO 27001, PCI DSS, ГОСТ, РД ФСТЭК, законодательство РФ.

МЫ ПРЕДЛАГАЕМ.

Официальные гарантии:

  • Бессрочный трудовой договор.
  • Фиксированная часть вознаграждения обсуждается индивидуально.
  • Годовое премирование по итогам общих достижений и индивидуального результата.
  • ДМС со стоматологией и страхование жизни.

Заботу о сотрудниках:

  • Профессиональное развитие в IT-сообществе лидирующей в отрасли компании.
  • Корпоративный спорт, командные турниры и забеги.
  • Комфортный офис в центре города: капсула сна, лекторий, спортзал, кафе и киноклуб.
  • Семейные мероприятия: праздники и спортивные мероприятия на свежем воздухе.
  • Поддержка волонтерских инициатив сотрудников, экологичного поведения и участие в благотворительных проектах.

Присоединяйтесь к IT-команде департамента региональных продаж «Газпром нефти»!

hh.ru
Зарплата не указанаРоссияМоскваОфис
Ключевые задачи:
  • Администрирование программных и технических средств автоматизации деятельности Удостоверяющего центра для Астра Линукс:
  • ПАК "КриптоПро УЦ 2.0" в кластерной конфигурации
  • ПАК "Службы УЦ" (ПАК "КриптоПро OCSP"
  • ПАК "КриптоПро TSP"
  • Служба проверки сертификатов и электронной подписи "КриптоПро SVS")
  • ПК "КриптоПро Центр Мониторинга"
  • ПАКМ "КриптоПро HSM 2.0"
  • Экспертиза и подготовка проектной, рабочей документации Удостоверяющего центра
  • Экспертиза проектов в части применения электронной подписи
Что важно для нас:
  • Опыт развертывания и конфигурирования программных и технических средств автоматизации деятельности Удостоверяющего центра для Астра Линукс
  • Опыт интеграции программных и технических средств автоматизации деятельности Удостоверяющего центра с корпоративными информационными системами
  • Опыт развертывания и настройки средств защиты информации, необходимых для эксплуатации сертифицированных программных средств электронной подписи и Удостоверяющего центра
  • Понимание назначения, архитектуры и информационных потоков при взаимодействии программных и технических средств автоматизации деятельности Удостоверяющего центра между собой и с интегрируемыми информационными системами
  • Базовые знания PHP, JavaScript, XML, SQL, Posgres
  • Знание нормативной базы по направлению электронной подписи и криптографии (63-ФЗ об электронной подписи, 152 Приказ ФАПСИ, 378 приказ ФСБ, 795 приказ ФСБ, 796 приказ ФСБ, 171 приказ ФСБ, 117 приказ ФСТЭК, 21 приказ ФСТЭК и т.д.)
Что предлагаем:
  • График работы: 5/2 с 9:00 до 18:00, сокращенный рабочий день по пятницам до 16:45.
  • Офисный формат работы
  • Официальное оформление в соответствии с ТК РФ
  • Конкурентный уровень дохода
  • Доплата к отпуску и больничному листу
  • «Кафетерий льгот»: ДМС для работника и членов семьи, возмещение затрат на отдых, спортивные услуги, покупки на маркетплейсе «ПСБ Маркет»
  • Дополнительные льготы при заключении брака и рождении детей
  • Материальная поддержка в сложных жизненных ситуациях
  • Бесплатная программа поддержки работников: юридические, финансовые и психологические консультации, помощь в бытовых вопросах, автопомощь, корпоративные скидки, профориентация детей работников
  • Возможность профессионального развития и прохождения внутреннего и внешнего профессионального обучения
  • Корпоративная паритетная пенсионная программа
hh.ru
акситех

Инженер-проектировщик по информационной безопасности

акситехНа сервисе с: 10.08.26 09:36↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

Компания «АКСИТЕХ» - отечественный разработчик и производитель оборудования для систем автоматизации объектов промышленности, в том числе автономных комплексов телеметрии и систем телемеханики распределительных сетей теплоэнергоносителей, включая промышленные контроллеры, взрывозащищенные датчики и перезаряжаемые элементы питания с контролем заряда.

На сегодняшний день оборудование и программное обеспечение компании АКСИТЕХ эксплуатируется более чем на 10 000 технологических объектах в Российской Федерации и странах ближнего зарубежья.
Наши заказчики: региональные филиалы ПАО «Газпром», Газотранспортные предприятия, ОА «Мосводоканал» и многие другие.

В настоящий момент открыта вакансия инженер-проектировщик по информационной безопасности.


Обязанности:

  • взаимодействие с заказчиками и партнёрами;
  • участие во всех этапах разработки проекта ИМ АСУ ТП (от разработки ТЗ до реализации);
  • составление протоколов, актов и иных технических документов;
  • осуществление комплекса мероприятий по оптимизации существующих решений компании в сфере ИБ и участие в разработке новых мероприятий;
  • проработка вопроса соответствия новых решений компании нормативной базе, а также участие в сертификации и лицензировании.

Требования:

  • высшее техническое образование;
  • релевантный опыт работы от 2-х лет;
  • знания в сфере нормативной базы (187 ФЗ и т.д.);
  • понимание технической части проектов в сфере ИБ (оптимизация существующих решений и разработка новых);
  • знания в сфере промышленной автоматизации (как преимущество);
  • работа с крупными IT-компании (как преимущество);
  • инициативность и многозадачность.

Условия:

  • Комфортный офис, расположенный в пешей доступности от ст. м. Калужская;

  • График работы: 5/2, с 8:00 до 17:00 (в предпраздничные дни до 16:00). Обеденный перерыв с 12:00 до 13:00;

  • Белая заработная плата и прозрачная система мотивации;

  • Официальное оформление с первого рабочего дня;

  • 50% скидка на питание в кафе компании;

  • Возможность прохождения обучения за счёт компании (высшего образования в том числе);

  • Профессиональное развитие и утвержденная схема карьерного роста;

  • ДМС после испытательного срока;

  • Наставничество и помощь в обучении на испытательном сроке;

  • Материальная помощь к важным событиям;

  • Активная корпоративная жизнь (корпоративные мероприятия, тимбилдинги).

hh.ru
Зарплата не указанаРоссияМоскваОфис

Компания СИБИНТЕК приглашает на вакансию Оператора удостоверяющего центра ИБ.

Обязанности:

  • Выполнение функций оператора удостоверяющего центра;
  • Прием и обработка (проверка) документов заявителей для создания сертификатов электронной подписи;
  • Регистрация пользователей в программно-аппаратном комплексе удостоверяющего центра;
  • Проведение консультаций сотрудников (телефон, эл.почта) по вопросам получения и использования сертификатов электронной подписи;
  • Ведение делопроизводства (бумажного/электронного).

Требования:​​​​​​​

  • Высшее образование;

  • Опыт в роли оператора/уполномоченного работника УЦ от 1 года;

  • Знание предметной области (электронная подпись, электронный документооборот, удостоверяющий центр).

Условия:​​​​​​​

  • Оформление в штат в соответствии с ТК РФ;
  • Работа в аккредитованной Минцифрами ИТ-компании;
  • Конкурентоспособная заработная плата (обсуждается по результатам собеседования);
  • Соц.пакет: программа ДМС со стоматологией, корпоративная мобильная связь, санаторно – курортное лечение;
  • Возможность расти как вертикально, так и повышать уровень своих профессиональных и деловых компетенций;
  • Внутреннее обучение: конференции, тренинги, мастер-классы, корпоративный университет. Внешнее обучение по направлению профессиональной деятельности;
  • Возможность присоединиться к нашим спортивным командам по мини-футболу, баскетболу, волейболу или чирлидингу и принять участие в ежегодной Спартакиаде;
  • Корпоративная электронная библиотека;
  • Комфортный офис в бизнес-центре "NordStar" с удобным расположением, возможен удаленный формат работы (5 мин пешком от метро «Беговая», МЦД-1).
hh.ru
М
от 130k ₽РоссияМоскваОфис
Обязанности:
  • Разработка планов по ПД ИТР, составление отчетов.
  • Разработка и выполнение организационных и технических мероприятий по комплексной защите информации на предприятии.
  • Организация проведения специальных исследований и контрольных проверок по выявлению демаскирующих признаков утечки информации.
  • Организация и проведение разработки организационных документов по вопросам ПД ИТР.
  • Контроль за соблюдением требований ПД ИТР.
  • Участие в аттестации объектов вычислительной техники.
  • Участие в работе комиссий по оценке материалов на предмет наличия в них сведений, составляющих государственную тайну.
Требования:
  • Высшее техническое образование, опыт работы в области защиты государственной тайны и ПД ИТР.
Условия:
  • Мы предлагаем Вам:

  • Работа в стабильной, социально-ответственной компании, с более чем 80-ти летней историей;
  • Возможность приобретения нового опыта и знаний на крупном промышленном предприятии;
  • Участие в решении амбициозных проектов и задач;
  • Перспектива карьерного роста;
  • Оформление по Трудовому кодексу Российской Федерации;
  • Наличие корпоративной столовой, спортивного зала, первичной профсоюзной организации;
  • Официальная заработная плата с своевременной выплатой;
  • Работа по графику 5/2, с 8 до 17, пятница до 15:45.
hh.ru
skillstaff

Application Security инженер, банк

skillstaffНа сервисе с: 28.09.26 15:51
Зарплата не указанаРоссияМоскваУдалёнка
Мы в поисках Application Security инженера на проект крупного банка. Команда информационной безопасности.

Чем предстоит заниматься:

  • Сопровождать системы Web Application Firewall (Imperva, Solidwall, F5 ASM, PTAF, Webmonitorx).
  • Сопровождать системы защиты от DDoS-атак (Arbor, Митигатор, Периметр), включая защиту на уровнях L4 и L7.
  • Сопровождать системы защиты от ботов и противодействовать DDoS-атакам на уровне приложения.
  • Писать политики на WAF и правила защиты на Anti-DDoS-решениях.
  • Тестировать и внедрять новые продукты безопасности.
  • Анализировать сетевой трафик, выявлять аномалии и узкие места архитектуры.
  • Работать с Zabbix, PRTG, Grafana для мониторинга и алертинга.

Для нас важно:

  • Опыт работы с системами защиты от DDoS-атак L4 (Arbor, Митигатор, Периметр) и L7.
  • Опыт сопровождения одной или нескольких систем: WAF (Imperva, Solidwall, F5 ASM, PTAF, Webmonitorx), Anti-DDoS (Arbor, Митигатор, Периметр).
  • Опыт сопровождения систем защиты от ботов и противодействия DDoS-атакам на уровне приложения.
  • Опыт написания политик на WAF и правил защиты на Anti-DDoS-решениях.
  • Опыт администрирования ОС семейства Linux.
  • Опыт работы с Nginx, HAProxy, Docker, Kubernetes.
  • Опыт защиты веб-приложений от атак из списка OWASP Top 10.
  • Опыт написания скриптов на Python или другом языке.
  • Понимание принципов работы и архитектуры веб-приложений.
  • Понимание работы протоколов маршрутизации, механизмов TCP-стека и других основных протоколов модели OSI.
  • Навыки глубокого анализа сетевого трафика.
  • Знание принципов построения сети предприятия, масштабирования, понимание «узких мест» архитектуры и ограничений моделей оборудования.
  • Навыки работы с Zabbix, PRTG, Grafana.

Главный принцип SkillStaff - Выбирай!

  • ЭКСПЕРТИЗА. Делай выбор в пользу проектов с разным уровнем сложности и экспертных команд, где можно работать с лучшими специалистами и обмениваться опытом.
  • РАЗНООБРАЗИЕ ПРОЕКТОВ. Выбирай из сотен компаний и проектов то, что интересно и полезно для твоего роста. SkillStaff помогает реализовывать ежегодно порядка 500 различных ИТ-проектов для крупного бизнеса.
  • КОМФОРТ. Создавай идеальные условия для своей работы: удаленный формат работы на территории РФ.

hh.ru
alg innovations

Инженер информационной безопасности

alg innovationsНа сервисе с: 01.08.26 21:45↑ Вакансия с автоподнятием
Зарплата не указанаКазахстанАстанаОфис

Рассматриваются кандидаты с опытом работы от 1 года до 3 лет, соответствующие требованиям к вакансии.

Обязанности:

• Проектирование, внедрение и развитие решений ИБ в инфраструктуре Заказчиков

• Внедрение, интеграция и сопровождение решений по информационной безопасности

• Работа с решениями от различных производителей

• Интеграция внедряемых решений с другими системами ИТ и ИБ

• Анализ систем ИБ, выявление несоответствия требованиям, проведение работ по оптимизации

• Диагностирование технических проблем

• Разработка технической документации – технические спецификации, руководства администратора, руководства пользователя

• Подготовка программы обучения и обучение специалистов Заказчиков

• Регулярное взаимодействие с техническими специалистами Заказчиков

Дополнительные знания, умения, навыки:

• Знание основ и принципов обеспечения информационной безопасности предприятия

• Понимание принципов функционирования корпоративных информационных систем

• Опыт работы с операционными системами семейств Linux и Windows

• Знание сетевых технологий не ниже уровня CCNA

• Знание инфраструктуры Microsoft Active Directory

• Опыт анализа логов от различных систем, умение их правильно интерпретировать

• Понимание принципов и сценариев реализации компьютерных атак

• Опыт работы по анализу уязвимостей и предоставление рекомендаций по устранению

• Знание современных тактик и техник атакующих, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и противодействия

• Знание и понимание законодательства в области обеспечения информационной безопасности

Образование

  • Высшее техническое - ИБ, ИТ, физ-мат, и тп.

Знание английского языка не ниже уровня чтения технической документации

Личные качества:

  • Гибкость
  • Обучаемость
  • Самостоятельность
  • Универсальность
  • Исполнительность
  • Целеустремленность

Ожидания от кандидата: долгосрочное сотрудничество с компанией на период от 2-х лет.

Перспективы на этой должности

  • Профессиональный рост
  • Возможность повысить свою компетенцию
  • Расширить навыки и получить глубокий опыт работы с передовыми решениями в области ИТ
  • Возможность прохождения официальных курсов производителей программного и аппаратного обеспечения в рамках выполнения проектов.
  • Финансовый рост по мере повышения квалификации и закрытия коммерческих проектов
  • Повышения квалификации (обучение) – все необходимые материалы, ресурсы и возможности для самостоятельного обучения и получения профессиональной сертификации

Предложения со стороны Компании:

  • Возможность профессионального роста
  • Обучение и повышение квалификации
  • Соблюдение всех требований Трудового Кодекса
  • Достойное материальное вознаграждение
  • Социальный пакет
  • Отпуск 24 календарных дней
  • Оплата лимита по сотовой связи
  • Обеды с доставкой в офис
  • Гибкий график работы

График работы с 9-00 до 18 -00 в офисе.

hh.ru
Зарплата не указанаРоссияМоскваОфис

Добрый день!

Мы в поиске сильного Администратора систем информационной безопасности в компанию, которая обеспечивает сеть продажи перевозок и других дополнительных услуг перевозчиков — участников Системы взаиморасчетов на воздушном транспорте (СВВТ) и провайдеров-партнеров ✈️

Более детально о задачах, которые мы Вам доверим ✍️

✔️ Полный цикл администрирования средств защиты информации: внедрение, настройка, плановое обслуживание и контроль работоспособности СЗИ в автоматизированных системах (включая объекты КИИ);

✔️ Внедрение, настройка и сопровождение решений от ведущих вендоров (системы класса EDR, СЗИ от НСД, криптошлюзы, средства доверенной загрузки) — обновления, исправления, оптимизация конфигураций;

✔️ Мониторинг состояния систем ИБ и анализ безопасности информационных ресурсов, оперативное реагирование на инциденты;

✔️ Выявление уязвимостей в инфраструктуре, проведение аудитов безопасности и разработка рекомендаций по устранению слабых мест;

✔️ Участие в расследованиях инцидентов безопасности (сбор артефактов, анализ первопричин);

✔️ Поддержка пользователей и администраторов по вопросам работы СЗИ, проведение опросов и консультаций;

✔️ Формирование требований к защите информации и участие в разработке/актуализации политик ИБ и технической документации.

Мы обязательно найдем мэтч, если у Вас есть:

✅ Образование: Высшее в сфере ИБ или профессиональная переподготовка объемом от 500 часов (в соответствии с требованиями ФСТЭК);

✅ Опыт работы: От 3 лет на аналогичных позициях;

✅ Навыки администрирования: Глубокое знание ОС Windows и Linux на уровне уверенного продвинутого пользователя (сертификации MCITP/LPIC-2 — приветствуются);

✅ Специализированный софт: Опыт внедрения и настройки сертифицированных средств защиты информации (серверные и клиентские компоненты, СКЗИ, средства антивирусной защиты, межсетевые экраны, системы контроля съемных носителей);

✅ Сетевое взаимодействие: Понимание принципов работы сетей (TCP/IP), диагностика проблем и опыт повышения доступности ИС;

✅ Процессный подход: Умение работать с системами мониторинга, вести документацию и разрабатывать инструкции для пользователей;

✅ Готовность к системной работе в рамках процессов ИБ и соблюдению регламентов.

С нами классно и вот почему 😊

🪄 Работа в классной профессиональной команде, которая знает, что делает, и любит свое дело всей душой ❤️;

🪄 Мы очень ценим живой контакт, поэтому будем рады предоставить комфортное место для работы в нашем уютном офисе на м. Белорусской;

🪄 Супер-интересные задачи на стыке администрирования и безопасности (КИИ, крупные проекты), которые точно будет не скучно решать;

🪄 Здоровье сотрудников для нас не пустой звук: ДМС после испытательного срока, оплата больничных и отпусков согласно законодательству;

🪄 Возможности для профессионального роста и обучения.

hh.ru
Зарплата не указанаРоссияМоскваУдалёнка

Мы развиваем направление безопасности искусственного интеллекта и ищем инженера, который будет заниматься внедрением технических средств защиты, развитием практик безопасности систем искусственного интеллекта и машинного обучения на всех этапах их жизненного цикла, а также исследованием новых угроз, технологий и подходов к их защите.

чем предстоит заниматься:

  • внедрять и развивать технические средства защиты AI-систем;
  • интегрировать AI Security-инструменты с существующей инфраструктурой и процессами компании;
  • участвовать в обеспечении безопасности LLM-приложений, AI-агентов, RAG, MCP серверов, AI skills и ML-систем;
  • развивать практики AISecOps и автоматизировать проверки безопасности AI/ML-систем;
  • участвовать в security review и threat modeling AI-решений;
  • исследовать новые угрозы, технологии и инструменты в области AI/ML Security, проверять их применимость на практике;
  • разрабатывать необходимые интеграции, автоматизацию и небольшие внутренние security-инструменты.

что мы ожидаем:

  • высшее образование в области ИБ или ИТ;
  • опыт работы в техническом направлении ИБ: DevSecOps, AppSec, Security Engineering, Cloud Security, SOC или смежном;
  • опыт внедрения и сопровождения ИБ-инструментов, их автоматизации и интеграции в CI/CD;
  • умение автоматизировать задачи и писать небольшие инструменты или сервисы на Python, Go или другом языке;
  • уверенная работа с Linux, Git, API и CI/CD;
  • базовое понимание технологий контейнеризации, Kubernetes, IAM и управления секретами;
  • понимание основных принципов работы ML-систем и MLOps;
  • понимание архитектуры современных LLM-приложений, RAG, MCP-серверов и AI-агентов;
  • знание основных классов угроз и атак на AI/ML-системы, включая LLM и агентные системы, а также подходов OWASP и MITRE ATLAS;
  • понимание основных рисков использования ИИ в корпоративной среде;
  • самостоятельность, инициативность и готовность разбираться в новых технологиях без заранее подготовленной инструкции.

​​​​​​​БУДЕТ ПЛЮСОМ:

  • практический опыт работы с ML/MLOps-инфраструктурой и процессами обучения, развертывания и эксплуатации моделей;
  • участие в разработке или внедрении LLM-приложений, RAG, MCP-серверов или AI-агентов;
  • практическая работа с guardrails и другими механизмами защиты AI/LLM-систем;
  • опыт поиска и анализа уязвимостей в приложениях, API или инфраструктурных сервисах;
  • участие в threat modeling приложений или инфраструктурных решений.

РАБОТА У НАС - ЭТО:

  • работа в компании с развитой инженерной культурой;
  • гибкая система премирования;
  • расширенный социальный пакет: ДМС со стоматологией с первого месяца работы, психолог и страхование жизни, компенсация питания и оплата мобильной связи;
  • автономность работы, возможность менять правила, ошибаться и создавать новое;
  • возможности профессионального роста, программы развития для сотрудников;
  • корпоративное обучение и доступ к базе знаний;
  • внутренние профессиональные сообщества и мероприятия;
  • офисный формат работы, современный офис в 2 минутах ходьбы от МЦК ЗИЛ;
  • прогрессивная система льгот в зависимости от стажа сотрудника (частичная компенсация путешествий, затрат на обучение, спортивных занятий).
hh.ru
Зарплата не указанаКиргизияБишкекОфис
Обязанности:
  • Руководство Сектором мониторинга и управления инцидентами
  • Развитие процессов мониторинга, выявления, анализа и реагирования на инциденты ИБ
  • Организация централизованного сбора событий ИБ и контроль их качества
  • Развитие правил корреляции, сценариев обнаружения атак и автоматизированного реагирования
  • Организация расследований инцидентов, координация мер по их локализации и устранению последствий
  • Проактивный поиск признаков компрометации (Threat Hunting) и развитие процессов Threat Intelligence
  • Подготовка отчётности по инцидентам, угрозам и эффективности мониторинга
Требования:
  • Опыт в информационной безопасности от 5 лет, включая практику в SOC, мониторинге или реагировании на инциденты
  • Понимание процессов Incident Response, SOC, жизненного цикла кибератак и MITRE ATT&CK
  • Практический опыт работы с SIEM; понимание EDR, DLP, WAF, PAM, NGFW, IDS/IPS
  • Знание TCP/IP, сетевых протоколов, Windows/Linux и Active Directory
  • Опыт анализа журналов, сетевого трафика, индикаторов компрометации и технических артефактов
  • Опыт координации расследований и подготовки аналитических материалов для руководства
  • Английский язык от B1
Условия:
  • Трудоустройство согласно ТК КР;
  • Конкурентная заработная плата + система бонусов;
  • Обучение за счет Банка;
  • Современный офис в центре города;
  • Корпоративные мероприятия (футбол, волейбольные команды, настольный теннис, шахматы) и туристические поездки за счет Банка;
  • Стабильная выплата заработной платы 2 раза в месяц;
  • Полный социальный пакет;
  • Хорошая команда, в которой все работают на результат;
  • Опыт работы в крупном и стабильном Банке.
hh.ru
Зарплата не указанаРоссияМоскваГибрид

БАНК «МБА-МОСКВА» ООО более 20 лет работает на российском финансовом рынке. Мы являемся дочерней структурой Международного Банка Азербайджана (ОАО "АВВ") и активно участвуем в развитии торгово-экономических связей между Россией и Азербайджаном.

Наш Банк - это команда высококвалифицированных специалистов и экспертов банковского дела. Перед Банком стоят амбициозные цели, к которым мы движемся единой командой, поэтому наши сотрудники - главная ценность и ключевой ресурс Банка.

Обязанности:

  1. Администрирование серверной и виртуальной инфраструктуры:
  • Администрирование и поддержка виртуальной инфраструктуры на базе VMware vSphere/ESXi;
  • Обслуживание и мониторинг серверного оборудования и систем хранения данных (СХД);
  • Администрирование серверов под управлением операционных систем: Linux и Windows Server;
  • Понимание принципов работы отказоустойчивых систем и кластеризации;
  • Работа с docker.

2. Информационная безопасность:

  • Поддержка и настройка сетевой инфраструктуры под требования Департамента информационной безопасности (ДИБ);
  • Построение, администрирование и диагностика VPN-каналов, использующих алгоритмы шифрования по ГОСТ (на платформе S-Terra);
  • Администрирование антивирусных систем (Kaspersky Security Center, Dr.Web Security Suite).

3. Сетевая инфраструктура:

  • Построение, настройка и диагностика сетей (знание стека TCP/IP, VLAN, VPN, маршрутизация);
  • Диагностика и устранение неисправностей в сети.

4. Резервное копирование и восстановление:

  • Полный цикл работы с системами резервного копирования и восстановления (напр., Кибербэкап, Рубэкап и т.д.).

5. Развитие инфраструктуры:

  • Участие в проектах по развитию ИТ-инфраструктуры.

Требования:

  • Высшее профильное образование или непрофильное образование и курсы переподготовки от 512 часов;
  • Технический английский (базовый уровень).
  • Будет преимуществом:
  • Понимание принципов работы Web-API (SOAP, XML, JSON, REST, etc);
  • Работа с различными СЗИ ( SNS,ПАК Соболь, vGate, SIEM, PT NAD, WAF, Maxpatrol VM, 2FA, Fortimail);
  • Работа с различными СКЗИ (Континент,VipNet, УЦ Криптопро, Сертификаты);
  • Опыт работы с веб серверами (nginx, apache, unicorn, iis, etc);
  • Наличие сертификатов по профилю.

Условия работы:

  • Официальное трудоустройство по ТК РФ с первого рабочего дня;
  • Стабильный и прозрачный доход: размер заработной платы обсуждается по итогам собеседования;
  • Пятидневная рабочая неделя: с 8.30 до 17.30;
  • Забота о своих сотрудниках: все наши сотрудники получают полис ДМС и возможность обслуживания в клиниках города с первого дня работы в компании;
  • Оплачиваемые дополнительные дни отдыха в зависимости от стажа работы в Банке;
  • Частичная оплата на любые фитнес-услуги;
  • Возможности профессионального развития и корпоративные программы обучения (внешнее обучение и тренинги);
  • Материальная помощь сотрудникам, попавшим в сложную жизненную ситуацию;
  • Энергия и чувство локтя: у нас дружелюбная атмосфера и команда лучших профессионалов, которые готовы делиться экспертизой;
  • Удобный и комфортный офис в 10 минутах от станции метро Краснопресненская/Баррикадная.

hh.ru
asterium

Senior DevSecOps Engineer

asteriumНа сервисе с: 28.09.26 14:46
Зарплата не указанаУзбекистанТашкентОфис
Мы ищем Senior DevSecOps-инженера, который возьмёт на себя комплексное выстраивание безопасности всей цепочки поставки ПО.

Требования
  • От 4 лет в безопасности инфраструктуры, из них не менее 2 лет с фокусом на DevSecOps
  • Глубокий практический опыт с CI/CD (GitLab CI, GitHub Actions, Jenkins)
  • Опыт встраивания инструментов безопасности в пайплайны и настройки quality gates
  • Уверенное знание безопасности Kubernetes и Docker, облачной безопасности
  • Опыт обеспечения безопасности цепочки поставки ПО
  • Практика управления секретами и ключами
  • Опыт с Infrastructure as Code (Terraform, Helm, Ansible) и policy-as-code
  • Навыки автоматизации на Go, Python или Bash
  • Опыт организации событий безопасности из инфраструктуры и пайплайнов в SIEM
  • Понимание технологического окружения микросервисов и мобильных приложений
  • Понимание особенностей безопасной сборки и публикации мобильных приложений
Обязанности
  • Проектировать и внедрять защищённую архитектуру CI/CD
  • Встраивать и сопровождать проверки безопасности в пайплайнах совместно с AppSec
  • Выстраивать безопасность цепочки поставки ПО
  • Отвечать за безопасность Kubernetes и облачной инфраструктуры (hardening, сегментация, runtime-защита, проверка конфигураций на соответствие стандартам).
  • Внедрять и развивать централизованное управление секретами и ключами
  • Обеспечивать безопасность инфраструктуры блокчейн-узлов
  • Обеспечивать защищённую сборку и публикацию мобильных приложений
  • Организовывать сбор событий безопасности из CI/CD, Kubernetes и облаков в SIEM и совместно с командой ИБ настраивать детектирование.
  • Управлять уязвимостями инфраструктуры, образов и зависимостей
Будет плюсом
  • Опыт защиты custody-инфраструктуры, эксплуатации и защиты узлов блокчейн
  • Опыт построения DevSecOps-функции с нуля или её масштабирования в быстрорастущей компании
  • Опыт внедрения zero trust-доступа к инфраструктуре, управления привилегированным доступом
  • Наличие профильных сертификаций
  • Опыт выполнения требований для аудитов PCI DSS, ISO 27001, SOC 2


Условия работы

  • Бюджет на обучение, сертификации и профильные конференции
  • Современный стек, реальные задачи уровня крупной международной криптобиржи и прямое влияние на архитектуру продуктов
  • Современный офис в Ташкенте
  • Сильная заинтересованная команда ИБ и короткий путь принятия решений
hh.ru
Зарплата не указанаБеларусьМинскОфис

Ключевые задачи:

- проектирование, создание и аттестация систем защиты информации (СЗИ) информационных систем
- проектирование, создание и аудит систем ИБ критически важных объектов информатизации
- разработка локальных нормативно-правовых актов (ЛПА) в области информационной безопасности
- сопровождение внедрения средств защиты информации
- сканирование, выявление уязвимостей и управление ими
- мониторинг состояния систем защиты и событий ИБ, выявление и реагирование на инциденты
- анализ инцидентов ИБ, разработка методов и рекомендаций по их устранению

Мы ожидаем:

- высшее техническое образование в сфере компьютерной безопасности
- свидетельство о повышении квалификации по ИБ (не старше 3-х лет)
- уверенное знание законодательства Республики Беларусь в области защиты информации и кибербезопасности
- понимание принципов работы СЗИ: NGFW, IDS/IPS, WAF, AV, EDR, SIEM, DLP, PAM
- понимание общих технологий обеспечения криптографической защиты
- знание современных тактик/техник атакующих и способов их обнаружения (OWASP Top 10, CVE, MITRE ATT&CK)
- английский язык на уровне чтения и понимания технической документации

Будет плюсом:

- знание международных стандартов в области информационной безопасности (ISO/IEC 27001 и др.)
- опыт взаимодействия с регуляторами и прохождения аудитов/аттестаций

Мы предлагаем:

Финансовая мотивация и гарантии:
Конкурентная заработная плата
Официальное трудоустройство (ТК РБ), полный соцпакет
28 дней отпуска + матпомощь на оздоровление
Медицинская страховка

Профессиональное развитие:
Оплата курсов, конференций и семинаров

Корпоративная культура:
Современный офис в центре Минска
Качественное оборудование
График работы (пн.–чт. 9:00–18:00, пт. 9:00–16:45)
Корпоративы, подарки сотрудникам на значимые даты
Уютные зоны отдыха с игровыми пространствами
Корпоративная программа занятий спортом (All Sports)

hh.ru
Зарплата не указанаБеларусьМинскОфис

Ключевые задачи:

- внедрение, администрирование и сопровождение средств сетевой безопасности (NGFW, IDS/IPS, NTA, WAF, VPN), включая обновления и оптимизацию конфигураций
- харденинг объектов IT-инфраструктуры
- внедрение лучших практик ИБ на этапах проектирования, создания и эксплуатации ИС
- взаимодействие с командой эксплуатации для реализации практических решений по ИБ-- мониторинг состояния ИБ, управление уязвимостями, выявление и расследование инцидентов
-участие в процедурах анализа угроз и оценки рисков ИБ

Мы ожидаем:

- высшее техническое образование (защита информации или IT) и повышение квалификации по ИБ (не старше 3-х лет)
- опыт администрирования средств и систем обеспечения сетевой безопасности
- глубокое знание сетевых технологий и опыт диагностики проблем в сети
-понимание принципов построения информационных систем и веб-приложений
- знание тактик и техник атакующих, основных векторов атак (OWASP Top 10, CVE, MITRE ATT&CK)
- технический английский язык (чтение документации)

Будет плюсом:

- понимание работы Service Mesh на базе Istio и Envoy

Мы предлагаем:

Финансовая мотивация и гарантии:
Конкурентная заработная плата
Официальное трудоустройство (ТК РБ), полный соцпакет
28 дней отпуска + матпомощь на оздоровление
Медицинская страховка

Профессиональное развитие:
Оплата курсов, конференций и семинаров

Корпоративная культура:
Современный офис в центре Минска
Качественное оборудование
График работы (пн.–чт. 9:00–18:00, пт. 9:00–16:45)
Корпоративы, подарки сотрудникам на значимые даты
Уютные зоны отдыха с игровыми пространствами
Корпоративная программа занятий спортом (All Sports)

Смотрите также в каталоге

Хотите персональную подборку?

Введите свои критерии — мы отфильтруем вакансии по вашим требованиям

Найти подходящие вакансии →