Кибербезопасность — свежие вакансии

Обновляется каждый час. Найдено: 318 вакансий за последнюю неделю.

Вакансий за неделю:
318
Медиана:
110 000 ₽
Вилка:
71 875 ₽170 000 ₽

Зарплаты — по 406 вакансиям с указанной вилкой за 30 дней

HireSeeker — агрегатор вакансий. Собираем вакансии со всех основных площадок и показываем по вашей специальности. Подпишитесь на ежедневную подборку только релевантных.

Посмотреть все вакансии →
В дайджест попадут вакансии на русском
hh.ru
завод полупроводниковых приборов

Специалист по защите информации

завод полупроводниковых приборовНа сервисе с: 14.08.26 10:43
71k–135k ₽РоссияЙошкар-ОлаОфис
Обязанности:
  • разработка мероприятий по защите объектов критической информационной инфраструктуры (далее – КИИ);
  • контроль деятельности по обеспечению безопасности информации;
  • инвентаризация и учет программных и программно-аппаратных средств объектов информационной инфраструктуры;
  • выполнение плана мероприятий по защите объектов КИИ;
  • актуализация документация в части КИИ;
  • выполнение требований законодательства в области информационной безопасности при вводе и выводе из эксплуатации объектов КИИ;
  • обучение персонала, задействованного на объектах КИИ;
  • составление технического задания на приобретение и внедрение средств защиты информации.
Требования:​​​​​​​

Высшее техническое образование по направлениям подготовки «Информационная безопасности», «Комплексная защита средств автоматизации» и опыт работы по защите информации не менее 1 года.

Дополнительное профессиональное образование - программы повышения квалификации в области информационной безопасности.

Должен знать Федеральный закон №187-ФЗ, Приказы ФСТЭК России №235 и №239

Условия:​​​​​​​

Дополнительные гарантии:

- Комфортные и современные условия на рабочем месте;

- Удобные и вместительные автопарковка и велопарковка;

- Корпоративные мероприятия, направленные на раскрытие творческих способностей (в т.ч. детей сотрудников), демонстрацию спортивного потенциала, сплочение коллектива, развитие корпоративной культуры, вовлечение семьи работников в проведение культурного досуга;

- Добровольное медицинское страхование;

- Корпоративные абонементы в фитнес-клуб (компенсация затрат);

- Корпоративные абонементы в бассейн (в т.ч. для детей сотрудников);

- Корпоративные абонементы на ледовые катки (в т.ч. для детей сотрудников);

- Секция футбола;

- Новогодние подарки (в т.ч. для детей сотрудников);

- Ежегодные розыгрыши сувенирной продукции компании.

hh.ru
Зарплата не указанаБеларусьМинскГибрид
Обязанности:
  • Фрод-мониторинг операций Банка
  • Фрод-мониторинг входов в системы дистанционного банковского обслуживания Банка
  • Коммуникация с клиентами по вопросам подтверждения легитимности операций или входов в СДБО
  • Анализ событий и выявленных фактов (признаков) мошенничества
  • Разработка, предложение мер по повышению эффективности противодействия мошенничеству
  • Заполнение входящих и исходящих инцидентов в автоматизированной системе обработки информации (АСОИ) в рамках и в сроки, установленные действующим законодательством РБ
  • Подготовка отчетности по фроду, эффективности антифрод-систем
  • Разработка и актуализация нормативно-правовой документации отдела
  • Осуществление процесса информирования клиентов Банка об актуальных видах мошенничества
Требования:
  • образование в области программирования или экономики;
  • общее понимание мошеннических схем;
  • умение коммуницировать с конфликтными клиентами;
  • навыки работы с инструментами визуализации и задач (дашборды, Excel);
  • уверенный пользователь Microsoft Office (Word, Excel).
Условия:
  • работу в надежной финансовой компании;
  • конкурентную и своевременную заработную плату;
  • работу с настоящими профессионалами своего дела, поддержку и помощь руководителя для возможности развиваться дальше;
  • отличные условия для карьерного роста и расширения профессиональной экспертизы (онлайн-библиотека для сотрудников, внутреннее и внешнее обучение);
  • социальный пакет включает: отпуск от 29 календарных дня + 3 дополнительных выходных дня; медицинское страхование; материальная помощь к отпуску, выплата к Новому году; скидки и предложения от партнеров; насыщенная корпоративная жизнь: турслёты, профессиональные конкурсы и многое другое;
  • рабочее место по адресу:пр. Партизанский 6а.

Вакансия, планируемая к созданию (перспективная).

hh.ru
инженерный центр ядро

Руководитель группы безопасной разработки направления Telecom Platform

инженерный центр ядроНа сервисе с: 14.08.26 10:28
Зарплата не указанаБеларусьМинскГибрид

YADRO — российская технологическая компания, созданная в 2014 году и объединяющая направления разработки и производства вычислительных платформ, систем обработки и хранения данных, телекоммуникационного и сетевого оборудования, персональных и «умных» устройств, микропроцессорных ядер и fabless-разработку микропроцессоров. R&D‑центры расположены в Москве, Санкт‑Петербурге, Екатеринбурге, Нижнем Новгороде и Минске, есть собственное производство в Московской области и инновационное производство полного цикла ФАБ Дубна.

Общая численность сотрудников YADRO составляет более 8300 человек, большая часть которых (80%) инженеры различных профилей – авторы сотен патентов и статей.

ЗАО «Инженерный Центр Ядро» — это центр разработки YADRO в Минске, который был открыт в апреле 2023г., и на сегодняшний день наша команда — это более 230 инженеров.

Мы продолжаем расширять нашу команду и ищем технического лидера в группу безопасной разработки направления Telecom Platform.
Telecom Platform обеспечивает middleware services, high avaliability, node management и delivery для приложений в составе базовой станции LTE/GSM.

Чем Вам предстоит заниматься:

  • Управление задачами команды разработчиков платформы (4 человека): оценка, декомпозиция задач, проработка планируемого решения совместно с архитекторами и инженерами, постановка и контроль выполнения командой задач, участие в код-ревью;
  • Совместное с командой совершенствование процессов разработки и способов обеспечение прозрачности процессов управления задачами/рисками;
  • Взять на себя ведущую роль в определении подхода к решению типовых задач, и внедрению новых подходов. Поддерживать технические процессы, внедрять и развивать инженерные практики.
  • Минимизировать риски для достижения целей стоящих перед командой, связанные с техническими ограничениями. Проактивно реагировать на возможные отклонения от плана и отвечать за качество реализации.
  • Развитие платформы в области безопасной разработки в составе базовой станции LTE/GSM;
  • Участие в комплектовании команд (проведение интервью, onboarding, адаптация). Помогает членам своей команды развивать их технические навыки в соответствии с текущими и стратегическими задачами проекта/продукта.
  • Участвовать в обсуждении архитектуры телеком платформы
  • Разрабатывать компоненты телеком платформы в технологическом стеке Linux/С++;
  • Исправление дефектов и уязвимостей;
  • Разрабатывать unit-тесты, проводить код-ревью, писать техническую документацию;
  • Участвовать в диагностике возможных проблем работы системы в тестовых и полевых сценариях;

Что мы ожидаем от будущего члена команды:

  • Опыт работы техническим лидером;
  • Знание методологий разработки ПО;
  • Знание ОС Linux на продвинутом уровне и опыт разработки для Linux;
  • Уверенные знание: C++ (20), Bash;
  • Знания сетей, базирующихся на TCP/IP;
  • Хорошее представление о современном аппаратном обеспечении (устройство памяти, шин данных, систем ввода-вывода);
  • Знание и опыт работы со cmake, bazel, yocto или других систем автоматизации сборки ПО;
  • Знание и понимание различных уровней тестирования;
  • Опыт работы с системами версионного контроля (BitBucket, Gitlab) и баг-трекинга (JIRA);
  • Самостоятельное решение сложных комплексных задач в новой предметной области;
  • Важно знать английский на уровне чтения и написания технической документации;
  • Умение работать с документацией (в первую очередь читать и понимать).

Дополнительно приветствуем:

  • Знание Python;

  • Знания/Опыт в направлении безопасной разработки ПО (шифрование, ssh, сертификаты, pam, PKI);

  • Знание Docker;

  • Понимание/Опыт взаимодействия с TPM модулем;
  • Опыт работы со встраиваемым программным обеспечением и системами реального времени;
  • Опыт работы с gRPC и REST протоколами
  • Общие знания мобильных телекоммуникационных систем LTE;
  • Oпыт в разработке высоконагруженных систем;
  • Oпыт в профилировании кода и в применении различных методов/инструментов отладки/диагностирования ошибок;
  • Знание и опыт работы с системами виртуализации;

Будем рады предложить:

  • Стать частью амбициозной продуктовой компании, вносящей вклад в мировое инженерное сообщество, а также ежегодно увеличивающей долю рынка и финансовые показатели;
  • Гибридный формат работы: рабочее место в светлом и комфортном офис с открытой террасой в БЦ Riviera по адресу: проспект Победителей, 106, г. Минск + удалённая работа из дома на корпоративном ноутбуке;
  • Возможность выбрать удобные начало и окончание рабочего дня;
  • Конкурентный уровень заработной платы (готовы по достоинству оценить ваши знания и опыт) + премирование по результатам работы;
  • Возможность расти горизонтально и вертикально, а также в зависимости от результатов и интересов перемещаться между проектами и командами.
hh.ru
айти-тандем

Специалист по защите информации

айти-тандемНа сервисе с: 08.07.26 12:13↑ Вакансия с автоподнятием
от 60k ₽РоссияИжевскОфис

IT-Tandem - интегратор решений в области информационной безопасности. Делаем цифровое будущее БЕЗОПАСНЫМ!

Главная ценность нашей компании – это наши сотрудники! Активные, амбициозные! Мы ценим в каждом готовность обучаться, становиться экспертами в сложных вопросах, оказывать помощь друг другу, открыто беседовать, не забывая про чувство юмора!

В обязанности Специалиста по защите информации будет входить:

  • анализ документации на предмет соответствия требованиям законодательства по обеспечению информационной безопасности (далее - ИБ);
  • разработка документации в соответствии с требованиями законодательства по обеспечению ИБ, в том числе с использованием специализированного программного обеспечения (направления: персональные данные (ПДн), коммерческая тайна (КТ), критическая информационная инфраструктура (КИИ), защита государственных информационных систем (ГИС) и др.);
  • участие в обследовании информационной инфраструктуры Заказчика на предмет соответствия требованиям законодательства по обеспечению ИБ (направления: Аудит, аттестация и др.);
  • выработка рекомендаций по повышению уровня защищенности информационной инфраструктуры Заказчика;
  • взаимодействие с представителями контрагентов, в пределах своих компетенций;
  • повышение профессиональных компетенций в сфере ИБ.

Преимущества работы у нас:

  • предлагаем официальное трудоустройство в аккредитованной IT-компании;
  • заработная плата — от 60 000 рублей на руки;
  • достойные премии к значимым датам, по итогам года;
  • оформим полис ДМС после прохождения испытательного срока;
  • оплачиваем ежегодный чек-ап здоровья в современной клинике г. Ижевска;
  • ежегодные обучения, повышение квалификации за счет организации;
  • возможность карьерного роста;
  • компенсация питания, спортивного зала;
  • компенсация услуг связи, такси (при необходимости);
  • насыщенные корпоративные мероприятия;
  • работа в комфортном офисе по адресу ул. Нижняя, 44, график 5/2, с 08.30 до 17.30.

Мы оценим в сотруднике:

  • Знание нормативно правовой базы по информационной безопасности, понимание, где можно найти необходимую информацию.
  • Умение находить информацию (в том числе информацию, напрямую не связанную с информационной безопасностью).
  • Умение ориентироваться и анализировать большой объем информации в рамках проекта.
  • Умение четко излагать мысли как письменно, так и устно.
  • Гибкость мышления при решении нестандартных задач.

Жми "Откликнуться"! и мы свяжемся с тобой в ближайшее время!

hh.ru
Г

Специалист по информационной безопасности

гау ао поо амурский медицинский колледжНа сервисе с: 14.08.26 09:44
от 55k ₽РоссияБлаговещенск (Республика Башкортостан)Офис
Обязанности:

1. Диагностика систем защиты информации автоматизированных систем, в том числе:

- обнаружение инцидентов в процессе эксплуатации автоматизированной системы;

- идентификация инцидентов в процессе эксплуатации автоматизированной системы;

- оценка защищенности автоматизированных систем с помощью типовых программных средств;

- устранение последствий инцидентов, возникших в процессе эксплуатации автоматизированной системы;

- расчет показателей эффективности защиты информации, обрабатываемой в автоматизированных системах;

- инструментальный контроль показателей эффективности защиты информации, обрабатываемой в автоматизированных системах.

2. Администрирование систем защиты информации автоматизированных систем, в том числе:

- установка обновлений программного обеспечения автоматизированной системы;

- выполнение установленных процедур обеспечения безопасности информации с учетом требования эффективного функционирования автоматизированной системы;

- управление полномочиями доступа пользователей автоматизированной системы;

- информирование пользователей о правилах эксплуатации автоматизированной системы с учетом требований по защите информации;

- проведение занятий с персоналом по работе с системой защиты информации автоматизированной системы, включая проведение практических занятий с персоналом на макетах или в тестовой зоне;

- внесение изменений в эксплуатационную документацию и организационно-распорядительные документы по системе защиты информации автоматизированной системы.

3. Управление защитой информации в автоматизированных системах, в том числе:

- анализ воздействия изменений конфигурации автоматизированной системы на ее защищенность;

- составление комплекса правил, процедур, практических приемов, принципов и методов, средств обеспечения защиты информации в автоматизированной системе;

- оценка последствий от реализации угроз безопасности информации в автоматизированной системе;

- анализ изменения угроз безопасности информации автоматизированной системы, возникающих в ходе ее эксплуатации.

4. Обеспечение работоспособности систем защиты информации при возникновении нештатных ситуаций, в том числе:

- обнаружение неисправностей в работе системы защиты информации автоматизированной системы;

- устранение неисправностей в работе системы защиты информации автоматизированной системы;

- резервирование программного обеспечения, технических средств, каналов передачи данных автоматизированной системы управления на случай возникновения нештатных ситуаций;

- создание альтернативных мест хранения и обработки информации на случай возникновения нештатных ситуаций;

- восстановление после сбоев и отказов программного обеспечения автоматизированных систем.

5. Мониторинг защищенности информации в автоматизированных системах, в том числе:

- выработка рекомендаций для принятия решения о модернизации системы защиты информации автоматизированной системы;

- выработка рекомендаций для принятия решения о повторной аттестации автоматизированной системы или о проведении дополнительных аттестационных испытаний;

- выявление угроз безопасности информации в автоматизированных системах;

- принятие мер защиты информации при выявлении новых угроз безопасности информации;

- анализ недостатков в функционировании системы защиты информации автоматизированной системы;

- устранение недостатков в функционировании системы защиты информации автоматизированной системы.

6. Аудит защищенности информации в автоматизированных системах, в том числе:

- оценка информационных рисков безопасности информации в автоматизированной системе;

- обоснование и контроль результатов управленческих решений в области безопасности информации автоматизированных систем;

- экспертиза состояния защищенности информации автоматизированных систем;

- обоснование критериев эффективности функционирования защищенных автоматизированных систем.

7. Установка и настройка средств защиты информации в автоматизированных системах, в том числе:

- входной контроль качества комплектующих изделий системы защиты информации автоматизированной системы;

- осуществление автономной наладки технических и программных средств системы защиты информации автоматизированной системы;

- проведение приемочных испытаний системы защиты информации автоматизированной системы;

- внесение в эксплуатационную документацию изменений, направленных на устранение недостатков, выявленных в процессе испытаний.

8. Разработка организационно-распорядительных документов по защите информации в автоматизированных системах, в том числе:

- определение правил и процедур управления системой защиты информации автоматизированной системы;

- определение правил и процедур выявления инцидентов;

- определение правил и процедур мониторинга обеспечения уровня защищенности информации автоматизированной системы;

- определение правил и процедур защиты информации при выводе автоматизированной системы из эксплуатации;

- определение правил и процедур реагирования на инциденты в автоматизированной системе.

9. Анализ уязвимостей внедряемой системы защиты информации, в том числе:

- выбор и обоснование критериев эффективности функционирования защищенных автоматизированных систем;

- проведение анализа уязвимости программных и программно-аппаратных средств системы защиты информации автоматизированной системы;

- проведение экспертизы состояния защищенности информации автоматизированных систем;

- уточнение модели угроз безопасности информации автоматизированной системы;

- проведение предварительных испытаний системы защиты информации автоматизированной системы;

- проведение анализа уязвимостей автоматизированных и информационных систем.

10. Внедрение организационных мер по защите информации в автоматизированных системах, в том числе:

- проведение проверки полноты описания в организационно-распорядительных документах на автоматизированную систему действий персонала по реализации организационных мер защиты информации;

- проведение занятий с персоналом по работе с системой защиты информации автоматизированной системы, включая проведение практических занятий на макетах или в тестовой зоне;

- подготовка документов, определяющих правила и процедуры, реализуемые оператором для обеспечения защиты информации в информационной системе в ходе ее эксплуатации;

- проведение проверки готовности персонала к эксплуатации системы защиты информации автоматизированной системы;

- подготовка документов, определяющих правила и процедуры контроля обеспеченности уровня защищенности информации, содержащейся в информационной системе;

- подготовка документов, определяющих правила и процедуры выявления инцидентов, которые могут привести к сбоям или нарушению функционирования информационной системы и возникновению угроз безопасности информации;

- подготовка документов, определяющих правила и процедуры управления конфигурацией аттестованной информационной системы и системы защиты информации информационной системы.

11. Выполнять сложные работы, связанные с обеспечением комплексной защиты информации на основе разработанных программ и методик.

12. Проводить сбор и анализ материалов учреждений, организаций и предприятий отрасли с целью выработки, и принятия решений и мер по обеспечению защиты информации и эффективному использованию средств автоматического контроля, обнаружения возможных каналов утечки сведений, представляющих служебную и коммерческую тайну.

13. Анализировать существующие методы и средства, применяемые для контроля и защиты информации, и разрабатывать предложения по их совершенствованию и повышению эффективности этой защиты.

    1. Участвовать в обследовании объектов защиты, их аттестации и категорировании.
    2. Разрабатывать и готовить к утверждению проекты нормативных и методических материалов, регламентирующих работу по защите информации, а также положений, инструкций и других организационно-­распорядительных документов.
    3. Организовывать разработку и своевременное представление предложений для включения в соответствующие разделы перспективных и текущих планов работ и программ мер по контролю и защите информации.
    4. Участвовать в рассмотрении технических заданий на проектирование, эскизных, технических и рабочих проектов, обеспечивать их соответствие действующим нормативным и методическим документам, а также в разработке новых принципиальных схем аппаратуры контроля, средств автоматизации контроля, моделей и систем защиты информации, оценке технико-экономического уровня и эффективности предлагаемых и реализуемых организационно-технических решений.
    5. Определять потребность в технических средствах защиты и контроля, составлять заявки на их приобретение с необходимыми обоснованиями и расчетами к ним, контролировать их поставку и использование.
    6. Осуществлять проверку выполнения требований межотраслевых и отраслевых нормативных документов по защите информации.
Сайты компаний
мтс банк. it

Архитектор информационной безопасности

мтс банк. itНа сервисе с: 13.08.26 12:43↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваУдалёнка

МТС Банк – команда, которая развивает цифровые финансовые сервисы и делает их доступными для всех.
Мы работаем с современным технологическим стеком, высоконагруженными системами и облачной инфраструктурой, внедряем лучшие инженерные практики. Такой подход позволяет создавать надёжные решения для бизнеса и клиентов.

Задачи

анализировать архитектуру новых и развиваемых систем, выявлять риски и определять требования информационной безопасности
проверять требования ИБ на полноту, применимость и соответствие архитектурным принципам, внутренним стандартам и регуляторным требованиям
формировать архитектурные заключения, рекомендации и планы доработок по итогам аудитов, пентестов и сканирований
участвовать в проектировании подсистем безопасности: сетевой защиты, аутентификации и авторизации, защиты веб-приложений, журналирования и мониторинга
консультировать проектные команды по реализации требований ИБ и контролировать их учёт в архитектуре решения
анализировать сценарии атак с применением MITRE ATT&CK и Cyber Kill Chain; разрабатывать и актуализировать модели угроз в рамках принятой методики

Требования

опыт работы в ИБ от 3 лет, включая опыт проектирования или анализа архитектуры защищённых систем
опыт работы архитектором ИБ, ведущим специалистом по ИБ, инженером ИБ или AppSec-специалистом
умение работать с архитектурными схемами, техническими заданиями, проектной и эксплуатационной документацией
понимание принципов работы ключевых классов СЗИ: NGFW/FW, WAF, IDS/IPS, DLP, VPN, SIEM, песочниц, средств защиты почты и веб-доступа
знание практик AppSec, OWASP и подходов Secure SDLC; понимание роли ИБ в CI/CD и DevOps-процессах
знание требований регуляторов и нормативной базы в области ИБ, применимых к компании и её продуктам
умение аргументировать требования ИБ техническим командам и находить соразмерные меры защиты

Эта вакансия также есть на:hh.ru
hh.ru
россети северо-запад

Ведущий специалист группы информационной безопасности

россети северо-западНа сервисе с: 14.08.26 09:22
от 165k ₽РоссияМурманскОфис

Обязанности:

Внедрение и администрирование СЗИ (преимущественно МЭ, СОВ, КШ), или тестирование на проникновение, или мониторинг событий ИБ, или работа с LLM, или иной релевантный функционал в зависимости от компетенций кандидата.

Требования:

  • высшее образование;

  • опыт работы по направлению деятельности от 5 лет;
  • опыт системного и сетевого администрирования, или администрирования СЗИ, или работа с LLM;
  • стрессоустойчивость, многозадачность, инициативность, активность, ответственность, самостоятельность, внимательность, стремление развиваться.

Условия:

  • работа в крупной стабильной компании;

  • пятидневная рабочая неделя с 8.00 ч. до 17.00 ч;

  • оформление по ТК РФ;

  • стабильная официальная заработная плата (оклад плюс ежемесячная премия по результатам работы, районный коэффициент, процентная надбавка за работу в районах Крайнего Севера с первого дня работы);

  • ежегодная индексация заработной платы;

  • надбавка за выслугу лет;

  • ежегодный оплачиваемый отпуск продолжительностью 52 календарных дня;

  • оплата билетов в отпуск один раз в 2 года ;

  • пособие к ежегодному отпуску;

  • единоразовая выплата выпускникам вузов, ссузов;

  • повышение квалификации по профилю работы;

  • целевое обучение работникам и их детям;

  • санаторно-курортное лечение и детский отдых;

  • добровольно-медицинское страхование, страхование от несчастных случаев;

  • помощь в сложных жизненных ситуациях;

  • программы улучшения жилищных условий (компенсация найма жилья при релокации, компенсация части затрат по ипотечному кредитованию);

  • мероприятия по формированию и развитию корпоративной культуры;

  • дополнительные дни отпуска за ненормированный режим работы;

  • дополнительные дни отпуска к особо важным событиям (День знаний, рождение детей, браки и тд);

  • новогодние подарки для детей работников.

hh.ru
magnum e-commerce kazakhstan

Инженер сетевой безопасности

magnum e-commerce kazakhstanНа сервисе с: 14.08.26 08:26
Зарплата не указанаКазахстанАлматыОфис
Обязанности:
  • Администрирование и сопровождение средств сетевой безопасности (межсетевые экраны, VPN, WAF, IDS/IPS);
  • Мониторинг состояния сетевой инфраструктуры и средств защиты информации;
  • Анализ и обработка событий информационной безопасности, участие в расследовании инцидентов;
  • Настройка и сопровождение VPN-соединений (Site-to-Site, Remote Access);
  • Участие в настройке правил межсетевых экранов (Firewall Policies), NAT, ACL и маршрутизации;
  • Выполнение работ по сегментации сети и контролю сетевого доступа;
  • Проведение первичной диагностики сетевых инцидентов и взаимодействие со смежными подразделениями;
  • Участие в проведении анализа защищенности сетевой инфраструктуры и устранении выявленных уязвимостей;
  • Работа с системами мониторинга и журналирования (Syslog, SIEM, Zabbix, PRTG и др.);
  • Подготовка технической документации, схем сети и эксплуатационных инструкций;
  • Участие в реализации проектов по развитию сетевой инфраструктуры и внедрению новых средств защиты информации;
  • Выполнение требований внутренних политик информационной безопасности.
Требования:
  • Опыт работы с Linux и Windows на уровне администратора будет преимуществом;
  • Базовые знания информационной безопасности и сетевых угроз.
Условия:
  • Рост и развитие в одной из самый быстрорастущих E-Commerce компаний;
  • Спортивные активности и корпоративные мероприятия каждый квартал;
  • Заряженный и лояльный коллектив;
  • Амбициозные и интересные задачи.
hh.ru
magnum e-commerce kazakhstan

Главный инженер сетевой безопасности

magnum e-commerce kazakhstanНа сервисе с: 14.08.26 08:26
Зарплата не указанаКазахстанАлматыОфис
Обязанности:
  • Администрирование, сопровождение и развитие корпоративной сетевой инфраструктуры и средств защиты информации.
  • Настройка, сопровождение и оптимизация межсетевых экранов (Next Generation Firewall), VPN, WAF, IDS/IPS, Proxy и других средств сетевой безопасности;
  • Разработка, внедрение и сопровождение политик безопасности, правил фильтрации трафика, NAT, ACL и сегментации сети;
  • Обеспечение безопасного подключения филиалов, удалённых пользователей и внешних организаций посредством VPN-технологий (IPSec, SSL VPN);
  • Анализ, диагностика и устранение сложных сетевых инцидентов и проблем информационной безопасности;
  • Проведение анализа защищённости сетевой инфраструктуры, участие в устранении выявленных уязвимостей и контроль выполнения мероприятий по их устранению;
  • Настройка и сопровождение систем защиты веб-приложений (WAF), балансировщиков нагрузки и решений по защите внешних сервисов;
  • Мониторинг сетевой инфраструктуры и средств защиты информации, анализ журналов событий, взаимодействие с SOC и другими подразделениями;
  • Участие в расследовании инцидентов информационной безопасности и разработке мероприятий по предотвращению их повторного возникновения;
  • Участие в проектировании архитектуры сети с учетом требований отказоустойчивости и информационной безопасности;
  • Разработка технической документации, схем сети, эксплуатационных инструкций и стандартов настройки оборудования. • Взаимодействие с внешними поставщиками услуг, интернет-провайдерами и вендорами оборудования;
  • Участие в проектах по модернизации корпоративной сети и внедрению новых решений в области информационной безопасности;
  • Консультирование сотрудников ИТ-подразделений по вопросам сетевой безопасности и безопасной эксплуатации инфраструктуры.
Требования:
  • Опыт работы в области сетевого администрирования или сетевой безопасности не менее 5 лет;
  • Практический опыт администрирования корпоративных сетей среднего или крупного масштаба;
  • Отличное понимание модели OSI и стека протоколов TCP/IP;
  • Практический опыт настройки Routing & Switching;
  • Опыт работы с OSPF, BGP, статической маршрутизацией;
  • Уверенное знание VLAN, STP, RSTP, MSTP, EtherChannel, LACP;
  • Практический опыт настройки ACL, NAT, Policy Based Routing, QoS;
  • Опыт настройки и сопровождения VPN (IPSec, SSL VPN) и API интеграции;
  • Понимание принципов работы PKI, сертификатов и TLS;
  • Знание принципов построения отказоустойчивых сетевых решений;
  • Практический опыт работы: Администрирование оборудования Cisco, Fortinet, Huawei, Palo Alto или аналогичных производителей;
  • Опыт эксплуатации FortiGate, Cisco ASA/Firepower, Palo Alto NGFW;
  • Настройка WAF (FortiWeb, Imperva, F5 ASM, Barracuda или аналогичных решений);
  • Опыт работы с IDS/IPS;
  • Опыт эксплуатации систем мониторинга (Zabbix, PRTG, SolarWinds, LibreNMS);
  • Опыт работы с VMware, Hyper-V или другими платформами виртуализации;
  • Опыт эксплуатации SIEM (QRadar, Microsoft Sentinel, Splunk, ArcSight и др.);
    Опыт работы с системами управления уязвимостями (Tenable Nessus, Qualys и др.);
  • Опыт автоматизации задач с использованием PowerShell, Bash или Python;
  • Понимание принципов DevSecOps и безопасности облачных платформ;
  • Опыт участия в проектах по внедрению Zero Trust Architecture и Network Access Control (NAC);
  • Сертификаты (желательно) : Cisco CCNP Enterprise. • Fortinet FCP/FortiGate Administrator или выше. • Huawei HCIP Datacom. • Palo Alto PCNSA/PCNSE. • CompTIA Security+ или аналогичные сертификаты в области информационной безопасности.
Условия:
  • Рост и развитие в одной из самый быстрорастущих E-Commerce компаний;
  • Спортивные активности и корпоративные мероприятия каждый квартал;
  • Заряженный и лояльный коллектив;
  • Амбициозные и интересные задачи.
hh.ru
финансовый сервис о!деньги (осоо грин телеком сервис)

Инженер сопровождения систем информационной безопасности

финансовый сервис о!деньги (осоо грин телеком сервис)На сервисе с: 14.08.26 07:54
Зарплата не указанаКиргизияБишкекОфис
Обязанности:
  • Сопровождение серверной части систем информационной безопасности.
  • Настройка правил и политик по заявкам службы ИБ.
  • Обновление и патчинг систем защиты, контроль их работоспособности.
  • Установка и контроль агентов EDR/FIM, DLP и антивирусного ПО.
  • Работа с уязвимостями в DefectDojo и взаимодействие с владельцами систем.
  • Подготовка систем защиты к аудитам и сертификациям.
  • Взаимодействие с вендорами по инцидентам, обновлениям и технической поддержке.
Требования:
  • Опыт администрирования Linux от 2–3 лет и уверенное знание Windows Server.
  • Опыт работы минимум с 2–3 классами систем безопасности: AV/EDR, WAF, PAM, песочница, почтовый шлюз.
  • Понимание сетей и проксирования: reverse proxy, Nginx, TLS, сертификаты.
  • Опыт патч-менеджмента и работы с уязвимостями.
  • Навыки работы по регламентам во взаимодействии со службой ИБ.
  • Навыки скриптования: Bash, Python.
Условия:
  • Широкий стек систем информационной безопасности и возможность развивать экспертизу сразу в нескольких направлениях.
  • Участие в подготовке к международным сертификациям на постоянной основе.
  • Возможности для профессионального и карьерного роста.
  • Обучение и развитие профессиональных компетенций.
  • Дружный коллектив и комфортные условия труда.
  • Официальное трудоустройство в соответствии с Трудовым кодексом Кыргызской Республики.
hh.ru
фгку стз фмба россии

Главный специалист отдела информационной безопасности

фгку стз фмба россииНа сервисе с: 14.08.26 07:44
от 140k ₽РоссияМоскваОфис

Обязанности:

Основные навыки:

  • Установка, настройка и сопровождение централизованных систем антивирусной защиты, систем контроля уязвимостей и иных систем информационной безопасности;

  • Развертывание и обновление антивирусных агентов или иных агентов на рабочих станциях и серверах;
  • Участие в настройке политик безопасности, исключений и расписаний проверки;
  • Контроль актуальности антивирусных баз и версий ПО;
  • Опыт работы в Linux-системах (знание основных консольных утилит и принципов работы сети), в частности отечественных (Astra Linux, ALT Linux).
  • Опыт работы с продуктами вендоров:
    • Код Безопасности (Континент 4, Secret Net)
    • ViPNet (NS, HS, EPP, TIAS, xFW)
    • UserGate (МЭ)
    • Kaspersky (KES Windows и Linux, KSMG)
    • Другие (Aladdin JaCarta, КриптоПРО CSP, Рутокен)
  • Анализ обнаруженных угроз, принятие мер по их устранению и составление отчетов по результатам расследований;
  • Опыт работы по взаимодействию с удостоверяющими центрами по процедурам выпуска УКЭП;
  • Опыт взаимодействия с подведомственными учреждениями по вопросам информационной безопасности;
  • Опыт взаимодействия с технической поддержкой вендоров по вопросам работы продуктов и технических аспектов. Администрирование Windows и Linux:
  • Сопровождение и обновление ОС.
  • Опыт работы с политиками в Active Directory.
  • Опыт работы с контроллерами домена Unix (ALD-Pro, Free-IPA и другие).
  • Управление учетными записями.
  • Работа с журналами событий.
  • Диагностика неисправностей. Управление обновлениями ПО:
  • Контроль установки обновлений безопасности;
  • Планирование обновлений;
  • Проверка успешности установки патчей;
  • Контроль критических уязвимостей. Работа с нормативной документацией:
  • Знания требований Федеральных законов 152-ФЗ, 187-ФЗ, 149-ФЗ, 63-ФЗ, постановлений Правительства 676, 127, 1119, приказов ФСТЭК России 117, 239, 77, ФСБ России 117, 282 и иных нормативно-правовых документов в области обеспечения информационной безопасности;
  • Понимание базовых требований ФСТЭК России, ФСБ России;
  • Ведение эксплуатационной документации;
  • Подготовка отчетов. Сетевые технологии:
  • Диагностика сетевых проблем;
  • Использование Wireshark и tcpdump;
  • Знание базовых принципов работы сетей по моделям OSI и TCP/IP, а также протоколов TCP/IP, DNS, DHCP, VPN, VLAN, HTTPS, SSL/TLS. Автоматизация и скрипты:
  • PowerShell
  • Bash
  • Основы Python
Условия:
  • высшее образование по направлению(специальности) в области информационной безопасности, наличие свидетельства о повышении квалификации;
  • "Белая " заработная плата, выплата 2 раза в месяц;
  • Ежеквартальные премии;
  • График работы 5/2 с 9:00-18:00;
  • Офис-станция метро "Красные ворота"
hh.ru
рн-сервис
109k–109k ₽РоссияНяганьОфис

Приглашаем главного специалиста по ИБ в «РН-Сервис» - крупнейшее предприятие в России по текущему и капитальному ремонту скважин.

Обязанности:

• Поддержка эксплуатации систем защиты информации, активная связь с техподдержкой для бесперебойной работы систем информационной безопасности и организация ремонта СЗИ согласно внутригруппового договора на ремонт и сопровождение.

• Планирование, исполнение и контроль бюджета по направлению ИБ по филиалу, подготовка закупочной документации и участие в проведении закупочных процедур по направлению ИБ;

• Организация контроля доступа к IT-ресурсам, системам и сервисам компании, включая согласование предоставления доступа в области информационной безопасности, а также к IT-сервисам, которые предоставляют подрядчики.

• Генерация электронной цифровой подписи и ПКЗИ с привлечением внутригрупповых подрядчиков.

• Взаимодействие с ИТ-сектором и подрядчиками по совместному мониторингу технического состояния оборудования и сетей систем защиты информации филиала, своевременная их проверка, испытание, организация технического обслуживания, обеспечение технически исправного состояния.

Требования:

Высшее образование в области информационной безопасности, или высшее образование в области информационных технологий

• Знание российского законодательства и международных стандартов по защите информации.

• Знание операционных систем семейства Microsoft Windows, Linux, BSD и отечественных версий операционных систем на уровне администратора. Знание основных принципов обеспечения информационной безопасности данных операционных систем и практические навыки её обеспечения.

• Знание принципов работы системы виртуализации VMware ESXi 7 под управлением VMware® vSphere.

• Знание принципов работы операционных систем, почтовых систем, антивирусных систем, DLP, знание принципов построение сетей.

• Знание основ и принципов эксплуатации основных средств защиты информации: МСЭ/Firewall, UserGate, Kaspersky, VipNet, СКЗИ, ЭЦП. Понимание принципов работы и архитектуры средств защиты информации, базовые знания сетевых технологий.

• Знание порядка реализации методов межсетевого экранирования, типов политик доступа и управления трафиком в компьютерных сетях, принципов работы и правил эксплуатации программно-аппаратных средств защиты информации.

• Опыт написания технической документации, инструкций, разработки организационно-распорядительных документов

Условия:

  • Официальное трудоустройство согласно ТК РФ

  • Работа в офисе г. Нягань, Сибирская улица, 7, полный рабочий день

  • Зарплата на руки 108 657 рублей

  • Ежегодные / льготные / учебные оплачиваемые отпуска

  • Санаторно-курортное лечение для сотрудников

  • ДМС

hh.ru
нпк финист-софт

Старший специалист по анализу защищённости | AppSec

нпк финист-софтНа сервисе с: 13.08.26 21:42
Зарплата не указанаРоссияКазаньГибрид

НПК «Финист-Софт» — лидер в разработке программного обеспечения для банков. Компания работает с 1991 года и имеет в России и СНГ четыре центра разработки, аналитики и консалтинга. Портфель клиентов превышает 150 банков, включая входящие в ТОП-10.
«Финист-Софт» работает по трем направлениям:
• Банковское ПО;
• ИТ-услуги и разработка на заказ;
• Аутсорсинг.

Мы совершенствуем банковские технологии и уверены, что с твоей помощью достигнем новых высот!

Сейчас мы ищем в команду Специалиста по информационной безопасности.

Обязанности:

  • Оценка уязвимостей по стандартам ОУД4 и PCI DSS;
  • Оценка влияния внедрения криптографических средств и сертификация по ГОСТ 57580;
  • Проведение тестирования безопасности ПО и анализ основных уязвимостей OWASP;
  • Тестирование на наличие инъекций SQL, атак на данные, криптографию и прочие критические уязвимости.

Требования:

  • Высшее образование по направлению "Информационная безопасность" или переподготовка в данной области (от 500 часов аудиторных занятий);
  • Опыт работы в области информационной безопасности от 5 лет;
  • Опыт работы в направлениях: оценка уязвимостей, сертификация, внедрение криптографии;
  • Знание основных уязвимостей OWASP и опыт тестирования на основные уязвимости;
  • Знание криптографических систем, опыт их конфигурации и настройки;
  • Опыт встраивания криптографических систем в прикладное ПО;
  • Опыт разработки защищенных информационных систем с использованием криптографических средств;- Опыт тестирования безопасности сетевой инфраструктуры и конфигурирования безопасности;
  • Вы знаете правовую составляющую в вопросах работы с информационной безопасностью;
  • у Вас есть опыт работы с NDA;
  • Вы не боитесь "работать руками" при внедрении решений и ведении проектов.

Почему выбирают нас:

Опыт и развитие: У нас сильная команда экспертов, готовая делиться знаниями. Наставничество, обучение и доступ к лучшим практикам рынка;
Карьерные возможности: Чёткий план роста, регулярные ревью и открытые вакансии внутри компании;
Творческая атмосфера: Работа с уникальными проектами, где приветствуются новые идеи и нестандартные подходы;
Комфортные условия: Офис с удобным расположением у метро, рабочие зоны для сосредоточенности и отдыха;
Забота о сотрудниках и удобная инфраструктура: Гибкий график. В офисе есть кофемашина, настольный теннис, зоны отдыха, а рядом сквер для прогулок, а также фитнес-центр;
Корпоративная культура: неформальные встречи, регулярные выезды на природу, мероприятия для команды.

Другие площадки
cloud.ru
Зарплата не указанаРоссияМоскваОфис

Ищем Руководителя L1 SOC, который возглавит нашу команду дежурных аналитиков. 

Чем предстоит заниматься:

Операционное управление сменой

  • Организация сдачи/приёмки дежурств
  • Контроль укомплектованности и графика дежурств
  • Распределение нагрузки между дежурными аналитиками
  • Мониторинг и соблюдение KPI и SLA

Управление инцидентами в зоне ответственности команды

  • Управление обработкой инцидентов в системе IRP и JiraSM
  • Обеспечение эскалации инцидентов на команду CERT

Работа с командой

  • Менторство и обучение команды L1
  • Контроль метрик и качества работы дежурных аналитиков
  • Распределение проектных задач и контроль за их выполнением
  • Общее управление командой, проведение 1:1

Коммуникации и отчётность

  • Формирование отчётностей по итогам смен
  • Оперативное уведомление заинтересованных лиц об инцидентах
  • Взаимодействие с другими подразделениями компании в своей зоне ответственности

Технические и процессные задачи

  • Ведение базы знаний и документации подразделения
  • Участие в создании контента SOC в своей зоне ответственности
  • Тюнинг системы мониторинга, настройка исключений и фильтров


Ожидания от кандидата:

    • Глубокое понимание киберугроз, методов атаки и принципов работы сетей/систем
    • Способность ясно мыслить и принимать решения при критических инцидентах
    • Знание модели Kill Chain, фреймворка MITRE ATT&CK и цикла обработки инцидентов SANS Incident Response (SANS IR)


    Условия работы:

    • Оформление в соответствии с трудовым законодательством РФ
    • Конкурентный уровень дохода (оклад + годовой бонус)
    • ДМС со стоматологией и возможностью подключения к программе своих детей и родственников
    • Прозрачную систему мотивации, которая позволяет влиять на уровень дохода
    • Работу в команде профессионалов
    • Участие в создании инновационных продуктов
    • Гибкое начало рабочего дня, пятница - сокращённый рабочий день
    • Офис в центре Москвы
    • Корпоративную мобильную связь
    • Льготную программу ипотечного и потребительского кредитования

    Ещё у нас:

    • Возможность вертикального и горизонтального роста
    • Бонусные программы от компаний партнёров
    • Возможность получения бонуса за закрытие вакансии по вашей рекомендации
    • Материальная помощь при рождении детей и др. семейных обстоятельствах
    • Обучение в Корпоративном университете за счёт компании
    • Участие в профильных конференциях в качестве спикера или слушателя
    • Корпоративная жизнь: спортивные комьюнити, клубы по интересам (настолки, интеллектуальные игры)
    hh.ru
    согаз

    Руководитель группа анализа кода

    согазНа сервисе с: 13.08.26 19:14
    Зарплата не указанаРоссияМоскваОфис

    Хотите стать частью увлекательного процесса цифровой трансформации?
    Блок ИБ в СОГАЗ активно развивается. Мы создаем новые решения, которые делают нашу работу более технологичной и эффективной.

    В настоящее время мы находимся в поиске опытного специалиста по безопасности кода.

    Чем предстоит заниматься:

    • развивать цикл и процессы безопасной разработки (S-SDLC) в части статического анализа Web приложений (процессы, автоматизация);
    • обеспечивать защиту разрабатываемых и используемых приложений компании;
    • проводить аудиты безопасности разрабатываемых сервисов (ручной анализ, статический анализ кода, поиск секретов);
    • принимать участие в проектировании безопасной архитектуры разрабатываемых продуктов;
    • формировать и формализовывать требования безопасности для продуктов;
    • консультировать разработчиков и контролировать устранение выявленных уязвимостей;
    • разрабатывать, внедрять и сопровождать системы и процессы информационной безопасности в части статического анализа кода и поиска уязвимостей;
    • проводить обучение сотрудников требованиям информационной безопасности в части разработки.

    Мы ждем от тебя:

    • умение самостоятельно выявлять уязвимости в Web приложениях;
    • понимание циклов CI/CD (Gitlab-CI) и DevOps;
    • понимание принципа работы и настройки правил и инструментов статического анализа Web приложений;
    • экспертное знание Client-Side и Server-Side уязвимостей (OWASP TOP-10 и немного больше);
    • понимание хотя бы одного языка программирования (в приоритете Java и Python);
    • понимание принципов работы систем аутентификации и авторизации (PKI, LDAP, OAuth, SAML, 2FA);
    • знание Bash, Docker, Python или Go;
    • умение читать код и выявлять ошибки;
    • опыт работы со сканерами уязвимостей (Burp Suite, OWASP ZAP);

    Будет плюсом:

    • наличие репортов о найденных уязвимостях в программах Bug Bounty;
    • наличие профильных сертификатов (OSCP, OSWE, CDP и т.д.);
    • Наличие зарегистрированных CVE;
    • опыт выступления на профильных конференциях и написания профильных статей.

    Условия:

    • Оформление полностью в соответствии с ТК РФ
    • Заботу компании о вашем здоровье: ДМС со стоматологией в лучших клиниках страны
    • Премиальные условия на все виды страхования в «СОГАЗе» для вас и близких родственников
    • Собственный фитнес-центр в офисе в центре Москвы (новейшее уникальное оборудование Milon для «умных» тренировок)
    • Возможность проходить внешнее обучение после успешного прохождения испытательного срока, а также обучаться на курсах нашего корпоративного портала
    • Заботу компании о детях сотрудника: скидки в детские лагеря и подарки на Новый год
    • Реальные возможности профессионального и карьерного роста
    • Настрой на долгосрочное сотрудничество: будем для вас гарантом стабильности;
    • Возможность работать гибридно (офис компании в пешей доступности от м. Чистые пруды)
    hh.ru
    московский социальный регистр

    Начинающий специалист по информационной безопасности

    московский социальный регистрНа сервисе с: 17.06.26 13:02↑ Вакансия с автоподнятием
    Зарплата не указанаРоссияМоскваОфис

    Департамент информационных технологий Москвы создает и развивает цифровые проекты, которые делают столицу комфортнее, а жизнь горожан — удобнее и мобильнее. Для системы управления столицей технологии — это незаменимый инструмент, который применяется во всех отраслях экономики, городского хозяйства и социальной сферы. А для миллионов горожан — повседневный помощник, который позволяет получать сотни услуг и сервисов в удобном цифровом формате в режиме 24/7.

    Аналитическое направление ДИТ постоянно обрабатывает массу внешних и внутренних данных по широкому спектру тем. Наши специалисты не только обеспечивают Департамент качественной информацией для разработки стратегического видения и повседневной деятельности, но и выпускают открытые исследования, востребованные отраслью.

    Наш стек: в работе мы используем SIEM (RuSiem), DLP

    Что нужно делать:

    • Учитывать, выдавать и администрировать средства защиты информации и СКЗИ (континент)
    • Обеспечивать выполнение требований нормативных документов по защите информации
    • Подготавливать техническую документацию, связанную с эксплуатацией систем защиты информации

    Какие знания и навыки важны:

    • Высшее образование (в сфере ИТ или информационная безопасность)
    • Знание НПА по защите информации (от 27 июля 2006 года N 149-ФЗ; от 27.07.2006 N 152-ФЗ; Приказ ФСТЭК России от 18 февраля 2013 г. N 21; Приказ ФАПСИ от 13 июня 2001 г. N 152.) будет преимуществом
    • Ответственность, внимание к деталям, нацеленность на результат

    Что мы предлагаем:

    • Официальное оформление по ТК в аккредитованную ИТ компанию

    • График работы 2/2 с ночными сменами (1 день - с 9.00 до 21.00, 2 день с 21:00 до 09.00, затем выходные)

    • Развитая корпоративная культура, мероприятия и приятные бонусы для сотрудников
    • Материальную помощь в случае важных событий в жизни

    • Корпоративное обучение у топовых провайдеров и доступ к онлайн-библиотеке

    • Скидки от партнеров на ДМС, связь, развлечения, подарки, спорт и т.д.

    • Офис в бизнес-центре класса А (5 мин. от метро Тверская)
    • Бесплатное трехразовое питание на рабочем месте, кофе и печенки

    Стань частью команды ДИТ Москвы и воплощай в жизнь цифровые проекты столицы!

    hh.ru
    Р

    Эксперт по анализу защищенности / Пентестер

    регионстройкомплектНа сервисе с: 08.06.26 19:04↑ Вакансия с автоподнятием
    250k–250k ₽РоссияМоскваОфис
    Обязанности:
    • Тестирование внешнего периметра
    • Тестирование облачных решений и средств
    • Сканирование и анализ
    • Сканирование инструментами динамического анализа
    • Поиск уязвимостей с помощью автоматизированных сканеров и ручной доработкой результатов
    • При необходимости написание простых PoC-эксплойтов
    • Анализ исходного кода приложений
    • Написание вспомогательных скриптов и утилит
    • Отслеживание новых CVE, техник атак и инструментов
    • Анализ новых уязвимостей
    Будет преимуществом:
    • Знание AD-атаки(kerberoasting и прочее)
    • Знакомство с OSINT техниками и инструментами
    • Знакомство с Red Team практиками
    • Владение инструментами: Burp Suite, Nmap, Metasploit, SQLmap, Dirbuster
    • Знание методологий OWASP Top 10, MITRE ATT&CK, PTES
    • Навыки написания скриптов для автоматизации задач или создания новых инструментов
    • Опыт тестирования внешнего периметра, облачных решений
    • Уверенные знания в облясти сетевых технологий: TCP/IP, DNS, HTTP/HTTPS, протоколы аутентификации(LDAP, Kerberos, OAuth2)
    hh.ru
    первый бит

    Ведущий специалист по информационной безопасности

    первый битНа сервисе с: 07.06.26 06:23↑ Вакансия с автоподнятием
    до 200k ₽РоссияМоскваУдалёнка

    ПЕРВЫЙ БИТ — международная ИТ-компания с интернациональной командой профессионалов. Мы занимаемся реальной автоматизацией бизнеса любого масштаба, интегрируем в него цифровые решения. Мы помогаем нашим Клиентам становиться лучшими в своем деле.

    IT ДЕПАРТАМЕНТ КОМПАНИИ - это внутреннее подразделение главного офиса в г. Москва, которое занимается созданием и развитие внутренних сервисов и решений, все задачи и доработки, которое осуществляет подразделение - внутреннее развитие компании Первый Бит. Клиенты подразделения - 9000 сотрудников компании Первый Бит. (внесена в список аккредитованных IT-организаций Минцифры).

    Обязанности:

    • Проектирование и внедрение СЗИ: Проектирование, развертывание, настройка и сопровождение комплекса средств защиты информации (WAF, KES, DLP, SIEM).
    • Архитектура Secure by Design: Участие в проектировании безопасной ИТ-инфраструктуры компании с нуля и модернизация существующей архитектуры в соответствии с концепцией Secure by Design.
    • Автоматизация процессов ИБ: Автоматизация выявления и блокирования неконтролируемого доступа, контроля хранения конфиденциальной информации, инвентаризации ИТ-активов и процессов Vulnerability Management.
    • Развитие SecOps / SOC: Автоматизация мониторинга и реагирования на инциденты, подключение новых источников к SIEM, разработка и оптимизация кастомных правил корреляции, создание и модернизация сценариев реагирования (Playbooks) в SOAR.
    • Харденинг и аудит: Проведение регулярных технических аудитов безопасности инфраструктурных сервисов (Active Directory), разработка и внедрение стандартов безопасной настройки (харденинга) ОС и системного ПО.
    • Администрирование ИБ-инфраструктуры: Самостоятельное сопровождение системного окружения для сервисов ИБ (управление ВМ, конфигурация ОС, настройка резервного копирования, поддержка PKI и служб каталогов).
    • Наставничество: Обучение, адаптация (онбординг) и техническое менторство новых сотрудников инженерного крыла департамента ИБ.

    Требования:

    • ​Экспертные знания СЗИ: Глубокое понимание принципов работы и опыт администрирования систем класса WAF, DLP, SIEM.
    • Инфраструктурный бэкграунд: Опыт системного администрирования Linux/Windows на уровне Senior, уверенное знание сетевых технологий, протоколов маршрутизации, принципов построения Active Directory и PKI.
    • Безопасность сервисов: Опыт проведения аудита безопасности и харденинга ОС (Linux/Windows)
    • Автоматизация и Scripting: Написание скриптов для автоматизации задач ИБ (Python, PowerShell, Bash или аналогичные).
    • Желательно: Опыт с DevSecOps инструментами: Практический опыт работы с GitLab CI/CD, Ansible (написание плейбуков для раскатки ИБ-политик) и HashiCorp Vault (управление секретами).

    Условия:

    • Задачи на регулярные изменения и развитие

    • Ваш продукт действительно нужен бизнесу и используется

    • Нет регламентации ради регламентации

    • Официальное трудоустройство, белая з/п
    • График работы 5/2, с 9.00-18.00
    • Место работы ул. Воронцовская 35а, шаговая доступность от метро Пролетарская ЛИБО удалёнка, мы лояльны к полной удалёнке, так же к гибриду
    • ДМС, с большой скидкой для сотрудников и их семей

    Смотрите также в каталоге

    Хотите персональную подборку?

    Введите свои критерии — мы отфильтруем вакансии по вашим требованиям

    Найти подходящие вакансии →