Кибербезопасность — свежие вакансии

Обновляется каждый час. Найдено: 335 вакансий за последнюю неделю.

Вакансий за неделю:
335
Медиана:
120 000 ₽
Вилка:
80 000 ₽ — 210 000 ₽

Зарплаты — по 334 вакансиям с указанной вилкой за 30 дней

Поиск вакансий

HireSeeker — агрегатор вакансий. Собираем вакансии со всех основных площадок и показываем по вашей специальности. Подпишитесь на ежедневную подборку только релевантных.

В дайджест попадут вакансии на русском
hh.ru
Зарплата не указанаРоссияМоскваГибрид
Обязанности:
  • Участвовать в процессе обеспечения и контроля исполнения требований законодательства и внутренних документов, регламентирующих деятельность в области обеспечения информационной безопасности, в том числе в области лицензирования ФСТЭК и ФСБ России;
  • Разрабатывать и актуализировать внутреннюю регламентирующую документацию в области информационной безопасности (политики, стандарты, методические указания, и т.п.);
  • Проводить оценку угроз безопасности информации (в том числе разрабатывать Модели угроз для информационных систем);
  • Формировать требований к модернизации и совершенствованию систем и средств защиты информации;
  • Принимать участие в проведении внешних и внутренних аудитов информационной безопасности;
  • Участвовать в определении требований безопасности при построении информационной инфраструктуры;
  • Анализировать требования бизнес-подразделений по новым продуктам и услугам, включая методологический анализ архитектуры решений, схем интеграции и моделей данных;
  • Проводить обучение пользователей информационных систем применению средств защиты информации, оценивать уровень их подготовленности;
  • Консультировать пользователей в процессе эксплуатации систем защиты информации;
  • Вносить предложения по совершенствованию мер защиты персональных данных в ИСПДн, разработке и принятии мер по предотвращению возможных опасных последствий нарушений, приводящих к снижению уровня защищённости персональных данных;
  • Участвовать в проведении внутренних служебных проверок по выявленным фактам нарушений требований информационной безопасности;
  • Знать законодательства Российской Федерации (в том числе нормативные правовые акты и методические документы ФСТЭК и ФСБ России), а также международные стандарты в области информационной безопасности.
Требования:
  • Высшее образование в области информационной безопасности, информационных технологий, информатики либо высшее техническое образование с дополнительной подготовкой в области ИБ;
  • Опыт работы в области информационной безопасности от 3 лет, включая самостоятельную разработку и согласование нормативных и методических документов по ИБ;
  • Знание законодательства РФ в области защиты информации и персональных данных, требований и методических документов ФСТЭК и ФСБ России. Умение определять их применимость к конкретной организации и информационной системе и отражать в документах и процессах;
  • Практический опыт разработки политик, стандартов, регламентов, инструкций и организационно-распорядительных документов по ИБ с учетом реальных процессов и архитектуры организации;
  • Опыт разработки моделей угроз и нарушителя, сбора и анализа сведений об информационных системах, обоснования требований к защите информации;
  • Понимание архитектуры информационных систем, сетевых взаимодействий, потоков данных и основных классов средств защиты. Знание процессов управления доступом, уязвимостями, регистрацией событий безопасности и реагирования на инциденты.
Условия:

​​​​​​​Офис, где приятно быть
— Уютное пространство с зонами коворкинга — выбирай, где работать

Здоровье под защитой
— ДМС (стоматология включена)
— Врач прямо в офисе

Вкусно и бесплатно
— Фреш-бар от Novikov Group
— Кофе, чай, фрукты, снэки — каждый день

Отдых без компромиссов
— Обеденные зоны с настолками и массажными креслами Yamaguchi

Оформление по ТК РФ
— Всё официально

hh.ru
50k–50k ₽РоссияКоролев (Московская область)Гибрид

Ваши задачи:

  • Обеспечение работоспособности компьютерной техники, сетевого оборудования и оргтехники в небольшой бюджетной организации:

    - помощь в обновлении и настройке ПО бухгалтерии (спецпрограммы Контур, Электронный бюджет, ЭЦП, ключи),

    - помощь сотрудникам, работающим в ФГИС (Россаккредитация).

  • Организация резервного копирования баз данных и файловых ресурсов;

  • Администрирование серверов (Windows Server, Linux);

  • Консультирование по вопросам обновления и закупки техники и комплектующих;

  • Установка и настройка ПО всем сотрудникам (по мере возникновения необходимости);

  • Своевременное обновление необходимого ПО для всех ПК в учреждении;

  • Диагностика и устранение неисправностей локальной сети;

  • Мониторинг состояния IT-инфраструктуры;

  • Обеспечение требований по информационной безопасности;

  • Проведение оценок защищенности информационных систем, аудит настроек безопасности;

  • Организация и контроль соблюдения требований регуляторов;

  • Выполнение отчетов по информационной безопасности.

Наши ожидания:

  • Опыт работы системным администратором или специалистом по ИБ от 1 года
  • Уверенное знание Linux, Windows (администрирование, настройка, безопасность)
  • Понимание принципов построения защищенных сетей и работы с системами резервного копирования
  • Установка и настройка VipNet Client
  • Навыки работы с антивирусными решениями и средствами защиты информации
  • Ответственность, внимательность к деталям, готовность к самостоятельной работе

Условия и преимущества:

  • Гибридный формат работы: часть задач можно решать удаленно
  • Гибкий плавающий график и частичная занятость — мы ценим ваш баланс между работой и жизнью (занятость на 0,5 ставки 3 дня в неделю)
  • Работа в команде профессионалов, где ценят инициативу и знания
  • Возможность влиять на безопасность и стабильность уникальных объектов федерального значения
  • Оформление по трудовому договору

О компании ФГБУЗ ЦГиЭ № 170 ФМБА России — это команда экспертов, обеспечивающая санитарно-эпидемиологический надзор и безопасность на объектах с особыми условиями труда, включая подготовку и выполнение космических полетов. Мы работаем на благо общества и ищем единомышленников, готовых расти и развиваться вместе с нами!

hh.ru
Зарплата не указанаРоссияМоскваУдалёнка

Мы – HAI, инновационный стартап, объединяющий лучших врачей, IT-специалистов и экспертов в области здравоохранения. Ищем специалиста по Информационной безопасности для вывода продукта на рынок.

Обязанности:

  • Подготовка организационно-распорядительной документации для сертификации ПО, оборудования и помещений по требованиям ФСТЭК России и ФСБ России
  • Разработка моделей угроз и нарушителей в соответствии с методикой ФСТЭК (приказы №17, №21, №239)
  • Взаимодействие с органами по сертификации, испытательными лабораториями и регуляторами
  • Категорирование объектов КИИ (при необходимости), разработка актов, планов защиты.
  • Контроль выполнения требований по защите информации, взаимодействие с техническими подразделениями
  • Ведение реестра средств защиты информации, сертификатов ФСТЭК/ФСБ

Требования:

  • Опыт работы в области информационной безопасности от 3 года
  • Опыт подготовки документации для аттестации или сертификации объектов информатизации
  • Понимание требований к защите персональных данных (152-ФЗ) и государственным информационным системам
  • Умение разрабатывать технические задания, планы защиты, акты классификации
  • Наличие удостоверений / сертификатов по ФСТЭК — преимущество
  • Знакомство с сертифицированными СЗИ: ViPNet, КриптоПро, Secret Net, Dallas Lock и аналоги
  • Полная занятость

Условия:

  • Удаленная работа с командировками по необходимости.
  • Индексация ЗП.

Если все прочитали, укажите в сопроводительном письме ожидаемый уровень зарплаты и срок по вашему мнению, за который можно реализовать следующие пункты:


2.2.1. Модель угроз безопасности информации

– Разработать документ «Модель угроз безопасности информации» для проекта / информационной системы.

– Описать объект защиты и состав обрабатываемых данных, включая персональные данные (при наличии).

– Определить перечень актуальных угроз на основании Банка данных угроз ФСТЭК России и иных источников.

– Оценить вероятность реализации и степень возможного ущерба по каждой угрозе.

– Сформировать итоговый перечень актуальных угроз, подлежащих нейтрализации.

2.2.2. Технический паспорт проекта (информационной системы)

– Составить технический паспорт: назначение системы, архитектура, состав аппаратных и программных средств, схема сетевого взаимодействия.

– Указать перечень обрабатываемых данных и мест их хранения, включая используемые облачные сервисы (при наличии).

– Приложить схему информационных потоков.


2.2.4. Политика информационной безопасности

– Разработать либо актуализировать Политику информационной безопасности компании применительно к проекту.

– Согласовать документ с руководством и ответственными подразделениями.

2.2.5. Регламент управления доступом

– Описать порядок предоставления, изменения и отзыва прав доступа к системе.

– Сформировать матрицу доступа по ролям.

2.2.6. Регламент реагирования на инциденты информационной безопасности

– Описать порядок выявления, регистрации, классификации и реагирования на инциденты.

– Определить ответственных лиц и сроки реагирования по типам инцидентов.

2.2.7. Регламент резервного копирования и восстановления данных

– Описать порядок и периодичность резервного копирования, места хранения копий, порядок и сроки восстановления.

hh.ru
Зарплата не указанаРоссияСанкт-ПетербургОфис

Наша компания – «Специальный Технологический Центр», - крупное производственное предприятие оборонно-промышленного комплекса, официально входящее в реестр аккредитованных IT-компаний.

Мы являемся одним из ведущих предприятий России в области разработки и производства беспилотных летательных аппаратов, радиоэлектронных комплексов, а также измерительного оборудования.

В связи с интенсивным ростом предприятия приглашаем на работу Инженера по автоматизации SOC .

Будем рады Вашему отклику!

Обязанности:

  • Разработка контента детектирования: Написание, тестирование и отладка правил корреляции (use cases) для обнаружения атак;
  • Реагирование на инциденты: Первичный анализ, классификация и локализация инцидентов ИБ;
  • Подключение источников: Интеграция новых источников данных (логов ОС, сетевого оборудования, СЗИ) в систему мониторинга, написание парсеров;
  • Внедрение AI/ML в мониторинг: Интеграция и настройка модулей поведенческого анализа (UEBA) и искусственного интеллекта в рамках SIEM/NTA для выявления аномалий;
  • Автоматизация реагирования (SOAR): Разработка интеллектуальных сценариев реагирования (playbooks) в SOAR-системах, минимизирующих участие человека при стандартных инцидентах;
  • Применение LLM в SOC: Исследование и внедрение больших языковых моделей (LLM) для автоматической суммаризации инцидентов, генерации отчетов и подсказок для аналитиков;
  • Обогащение контекста (Threat Intelligence): Автоматизация сбора и корреляции данных киберразведки с использованием интеллектуальных парсеров.
Требования:
  • Образование: Высшее или профильное техническое образование (желательно в сфере ИБ);
  • Знание сетей и ОС: Глубокое понимание сетевых технологий, стека TCP/IP, принципов работы ОС Linux и Windows;
  • Анализ логов: Понимание типовых форматов журналов событий (Syslog, Event Logs, JSON) и принципов их анализа;
  • Автоматизация: Базовые навыки программирования на Python и Bash для автоматизации разбора логов;
  • Понимание ландшафта угроз: Знание методологии MITRE ATT&CK, основных видов уязвимостей и векторов кибератак;
  • Понимание принципов ML в ИБ: Понимание того, как работают алгоритмы поиска аномалий (Anomaly Detection), кластеризации и классификации трафика/логов;
  • Работа с API: Понимание и умение реализовать REST API для настройки бесшовной интеграции между ИИ-модулями, SIEM, SOAR и источниками данных.
Условия:
  • стабильная работа на крупном предприятии оборонно-промышленного комплекса с 24-летней историей в команде опытных специалистов;
  • официальное оформление согласно ТК РФ, белая заработная плата;
  • премия в конце календарного года ("13-я заработная плата");
  • ДМС со стоматологией по окончании испытательного срока;
  • частичная компенсация затрат на спортивные абонементы;
  • возможность повышать свой профессиональный уровень, участвовать в конференциях и проходить обучения за счёт компании;
  • поддержка сотрудников в радостных и сложных жизненных ситуациях (материальная помощь);
  • проведение для сотрудников карьерных мероприятий (экскурсий, интеллектуальных и спортивных состязаний и т.д.);
  • перспективы карьерного роста и самореализации: мы растим и повышаем специалистов в рамках компании

Предоставляется право на получение отсрочки от призыва на военную службу (для военнообязанных) (в соответствии с Постановлением правительства №1725 от 30.09.2022)

Уважаемый соискатель, обращаем Ваше внимание, что рассмотрение Вашего резюме не может расцениваться как приглашение на работу или гарантию последующего трудоустройства.

hh.ru
Зарплата не указанаРоссияСанкт-ПетербургОфис

Основные задачи:

  • Формирование требований для команд разработки по решению типовых задач: аутентификация и авторизация, безопасность API, обработка шифрования и секретов, управление сессиями. Поддержка документации для команд разработки;
  • Проведение оценки рисков, анализ уязвимостей, в том числе со сторонними библиотеками и зависимостями;
  • Помощь командам разработки соответствовать отраслевым стандартам и требованиям регуляторов;
  • Вместе с командами разработки выстраивание стратегии безопасного жизненного цикла ПО, балансируя между контролем и удобством для разработчиков;
  • Разрабатывать правила и подходы к моделированию угроз для разных продуктов, определять частоту таких сессий, непосредственно участвовать в моделировании;
  • Проведение оценки и анализа поступающих требований ИБ от заказчиков, подготовка аргументированных ответов, участие в переговорах и проверках ПО на соответствие требованиям.

Необходимый опыт и навыки:

  • Высшее, техническое образование;
  • Самостоятельное изучение продуктов компании и процессов;
  • Опыт работы в ИБ, в роли compliance-специалиста, аудитора или инженера ИБ;
  • Знания информационной безопасности, обеспечение защиты информации ограниченного доступа, не содержащей сведения, составляющие государственную тайну;
  • Понимание принципов сетевой безопасности, шифрования, управления доступом, работы SIEM-систем, инструментов для оценки уязвимостей;
  • Знание нормативных актов и стандартов в области ИБ в российском законодательстве;
  • Умение выделять потенциальные проблемы до того, как они приведут к инциденту;
  • Практический опыт проведения проверок соответствия ПО требованиям ИБ.

Наши условия:

  • Работа в крупной и надежной IT-компании – мы присутствуем на рынке более 35 лет, при этом не сбавляем оборотов запуска новых проектов;
  • Полная занятость с графиком 5/2, с 09.30 до 18.00ч;
  • Современный комфортабельный офис в центре города (м. Василеостровская);
  • Оформление по ТК РФ;
  • Наставник на период адаптации;
  • Приятные корпоративные активности: компенсация фитнеса, занятия по шахматам с тренером, настольный теннис, дополнительные дни отдыха.
hh.ru
40k–45k ₽РоссияКраснодарОфис
Обязанности:
  • Взаимодействие с заявителям, подготовка ответов на запросы.
  • Своевременно, качественно и в полном объеме выполнять функциональные обязанности, предусмотренные действующим законодательством.
  • выполнение работ, позволяющих выявить потенциальные угрозы информационной системы и каналы утечки ценных сведений;

    определение ограничений по доступу конфиденциальным сведениям в локальной информационной сети;

    восстановление работы персональных компьютеров и управляющих систем после сбоя или отказа, заражения вирусными программами;

    Установка и настройка средств криптографической защиты информации (СКЗИ), таких как КриптоПро CSP и ViPNet

  • Администрирование СЗИ: Практические навыки настройки ПАК «Соболь» (или «Аккорд»), средств защиты от НСД (Secret Net Studio, Dallas Lock), антивирусного ПО (Kaspersky Endpoint Security, KSC) и сетевых экранов (VipNet).
  • Управление доступом: Настройка ролевых моделей доступа пользователей к информационным ресурсам.
  • Оперативное устранение инцидентов, настройка рабочих мест (АРМ) инспекторов, установка УКЭП и настройка криптопровайдеров (КриптоПро CSP).
  • Взаимодействие с государственными органами и предоставление сведений и документов.

Требования:

Умение работать с большим объемом информации, усидчивость, целеустремленность, желание развиваться, умение работать в Excel, Word на уровне уверенного пользователя.

звоните и записывайтесь заранее на собеседование по телефону (г. Краснодар ул. Ставропольская 75/5). При себе необходимо иметь резюме.

Условия:
  • Пятидневная рабочая неделя. Понедельник-четверг с 9:00 до 18:00. Пятница с 9:00 до 16:45.
  • Оплачиваемый больничный лист и отпуск.
  • Официальное трудоустройство.
  • «Белая» зарплата: денежное содержание + премия (после успешного прохождения испытательного срока 3 месяца).Имеются надбавки за классный чин и выслугу лет.
  • Карьерный рост.
  • Возможность пройти бесплатное повышение квалификации по направлениям ФНС России.
hh.ru
Зарплата не указанаРоссияМоскваОфис

Новая локация офиса:

В ноябре переезжаем в новый офис в Сколково. Сейчас работаем на Соколе - пожалуйста, учитывайте это при отклике на вакансию.

Обязанности:
  • Непрерывный мониторинг работоспособности инфраструктуры и систем защиты информации, реагирование на события мониторинга;
  • Решение типовых запросов и инцидентов;
  • Сбор диагностики для решения критичных инцидентов;
  • Оповещение о возникновении инцидентов;
  • Эскалация критичных событий и инцидентов4
  • Организация работ по устранению критичных инцидентов;
  • Взаимодействие с L2\L3, подразделениями эксплуатации инфраструктуры, ИТ подразделениями;
  • Подготовка инструкций, ведение базы знаний.
Требования:
  • Готовность работать в сменном графике (в том числе в ночные смены);
  • Высшее образование в области информационных технологий или информационной безопасности;
  • Опыт работы не менее 1 года в области информационных технологий или информационной безопасности;
  • Опыт работы с Windows/Linux;
  • Знание основ защиты информации, основных сетевых атак;
  • Базовые знания принципов построения IP-сетей, применяемых протоколов, модели OSI;
  • Опыт работы с системами мониторинга (Zabbix, Grafana);
  • Опыт работы с Jira, Confluence, ITSM системами;
  • Опыт работы с системами защиты информации будет преимуществом (SIEM, системы антивирусной защиты, системы защиты от DDoS-атак, межсетевые экраны).
Условия:

Офис, где приятно быть

— Уютное пространство с зонами коворкинга — выбирай, где работать

Здоровье под защитой
— ДМС (стоматология включена)
— Врач прямо в офисе

Вкусно и бесплатно
— Фреш-бар от Novikov Group
— Кофе, чай, фрукты, снэки — каждый день

Отдых без компромиссов
— Обеденные зоны с настолками и массажными креслами Yamaguchi

Оформление по ТК РФ
— Всё официально

hh.ru
мтс банк. it
Зарплата не указанаРоссияМоскваОфис

МТС Финтех– одно из ключевых направлений экосистемы МТС. Мы используем современные цифровые решения и развиваем технологичные банковские сервисы, доступные каждому.

Что для нас важно:

  • знание и понимание современного ландшафта угроз информационной безопасности, знание актуальных инструментов и методов реализации атак

  • знание и понимание стандартных механизмов защиты операционных систем и доменной структуры

  • знание и понимание основных информационных технологий (TCP/IP, MS AD, СУБД, WEB)

  • знание методов обеспечения кибербезопасности корпоративной инфраструктуры

  • знание и понимание принципов работы основных классов решений средств защиты информации

  • опыт работы с решениями классов SIEM, IRP/SOAR

  • навыки разработки скриптов для автоматизации рутинных задач, написания SQL-подобных запросов

Ты будешь:

  • проводить анализ и обработку событий информационной безопасности инфраструктуры

  • обрабатывать обнаружения и уведомления от различных систем безопасности

  • участвовать в реагировании и расследовании инцидентов

  • участвовать в развитии процессов SOC различных направлений

hh.ru
лига цифровой экономики

DevSecOps-инженер

лига цифровой экономикиНа сервисе с: 07.06.26 08:05↑ Вакансия с автоподнятием
Зарплата не указанаРоссияНовосибирскГибрид

Твои задачи:

  • Внедрение процессов разработки безопасного программного обеспечения, выстраивание и контроль процессов разработки безопасного ПО в соответствии с требованиями ГОСТ Р 56939-2024
  • Контроль уязвимостей, организация и проведение процедур поиска уязвимостей в программном коде (SAST, DAST, SCA)
  • Проведение анализа угроз и рисков ИБ
  • Формирование и контроль требований ИБ к CI/CD процессам и инфраструктуре разработки
  • Управление патчингом, координация процесса оперативного устранения выявленных уязвимостей и выпуска исправлений
  • Подготовка технической документации для прохождения согласования ПО на соответствие требованиям заказчика в части разработки безопасного ПО
  • Разработка внутренних регламентов, инструкций и рекомендаций по безопасной разработке
  • Участие в построении DevSecOps методологии в компании

Мы ждем от тебя:

  • Глубокое знание стандарта ГОСТ Р 56939-2024, ГОСТ Р 71207-2024, ГОСТ Р 71206-2024, методических документов ФСТЭК России по разработке безопасного ПО
  • Умение планировать процессы разработки безопасного ПО, формировать требования ИБ к ПО
  • Опыт работы со средствами статического и динамического анализа кода (например, Checkmarx, PT Application Inspector, SonarQube, AppChecker и др.)
  • Понимание принципов DevSecOps и умение встраивать проверки безопасности в CI/CD конвейеры
  • Знание основных типов уязвимостей (OWASP Top 10, CWE Top 25) и способов их нейтрализации на уровне кода
  • Умение анализировать и верифицировать предупреждения анализаторов вручную
  • Навыки написания скриптов для автоматизации
  • Способность доступно объяснять сложные технические проблемы разработчикам и менеджерам
  • Грамотная письменная и устная речь, коммуникабельность, умение работать в команде
  • Высшее образование в области компьютерной безопасности, ИТ, кибербезопасности или смежной области
  • Опыт работы от 3-х лет в сфере ИБ, из них не менее 1 года на позиции связанной с разработкой безопасного ПО

Что мы обеспечим:

  • Гибкое начало рабочего дня с возможностью выбора удобного формата работы
  • Современную технику для работы
  • Возможность расширить свою экспертизу, используя современный стек технологий
  • Сессии профессионального развития, конференции (посещения или самостоятельные выступления), курсы и тренинги
hh.ru
кыргызкоммерцбанк
Зарплата не указанаКиргизияБишкекОфис
Обязанности:
  • Проводить аудиты безопасности мобильного приложения.
  • Проводить регулярный ручной и автоматизированный Secure Code Review мобильного приложения (Kotlin/Swift) и бэкенд-сервисов (Java).
  • Встраивать инструменты автоматического поиска уязвимостей (SAST, SCA) в CI/CD пайплайны на базе Jenkins и контейнеризованную среду Kubernetes.
  • Приоритизировать риски, помогать команде разработки в их устранении.
  • Участвовать в проектировании архитектуры новых банковских фичей, API-интерфейсов и взаимодействия с БД (PostgreSQL, MySQL) на всех этапах разработки.
  • Взаимодействовать с продуктовыми командами и повышать экспертизу разработчиков в вопросах написания безопасного кода.
Требования:
  • Опыт в AppSec / Mobile Security / разработке от 3 лет (опыт в банковском секторе будет преимуществом).
  • Уверенное понимание OWASP MASVS и OWASP Top 10 API Security.
  • Умение читать и анализировать исходный код на Java, Kotlin и Swift, находить логические уязвимости и ошибки безопасности.
  • Опыт с DevSecOps и CI/CD, практика интеграции SAST/SCA решений (SonarQube, Semgrep, MobSF или аналогов) в Jenkins и работы с безопасностью окружения в Kubernetes.
  • Понимание принципов безопасного взаимодействия с базами данных (PostgreSQL, MySQL), защиты от SQLi и механизмов шифрования/хеширования.
  • Понимание работы SSL/TLS, криптографических алгоритмов, механизмов защиты от реверс-инжиниринга и отладки.
  • Умение грамотно составлять отчеты для руководства о состоянии защищенности мобильного приложения.​​​​​​​​​​​​​​​​​​​​​

Будет плюсом:

  • Опыт динамического анализа (DAST) и реверс-инжиниринга мобильных приложений.
  • Опыт в аудите-безопасности манифестов и конфигураций Kubernetes.
  • Наличие профильных сертификаций или участие в Bug Bounty программах.
hh.ru
россети цифра
Зарплата не указанаРоссияМоскваОфис

Обязанности:

Анализ функционирования системы безопасности и состояния безопасности значимых объектов критической информационной инфраструктуры (КИИ), наличия в них уязвимостей:

- анализ программных, архитектурно-технических и схемотехнических решений компонентов значимых объектов КИИ;

- анализ воздействия изменений конфигурации значимых объектов КИИ;

- составление методик тестирования систем безопасности значимых объектов КИИ;

- составление протоколов тестирования систем безопасности значимых объектов КИИ.


Выявление угроз безопасности информации значимых объектов критической информационной инфраструктуры объектов топливно-энергетического комплекса;

- обоснование критериев эффективности функционирования защищенных значимых объектов КИИ;

- проработка мер защиты информации при выявлении новых угроз безопасности информации;

- проведение оценки показателей качества и эффективности работы вычислительных систем, программных и программно-аппаратных средств, используемых для построения систем безопасности;

- исследование аналитических и компьютерных моделей значимых объектов КИИ.

Обоснование требований к системе безопасности значимых объектов критической информационной инфраструктуры:

- анализ информационной инфраструктуры значимых объектов КИИ;

- анализ требований к назначению, структуре и конфигурации создаваемых значимых объектов КИИ с целью выявления угроз безопасности информации;

- участие в разработке модели угроз безопасности информации и модели нарушителя в значимых объектах КИИ;

- выбор и обоснование критериев эффективности функционирования защищенных значимых объектов КИИ;

- участие в формировании разделов технических заданий на создание систем безопасности значимых объектов КИИ;

- обоснование перечня сертифицированных средств защиты информации, необходимых для создания системы защиты информации значимых КИИ.

Планирование мероприятий по обеспечению безопасности значимых объектов критической информационной инфраструктуры:

- определение комплекса мер для защиты информации значимых объектов КИИ;

- участие в технико-экономическом обосновании проектных решений программно-аппаратных средств обеспечения защиты информации в значимых объектах КИИ с целью обеспечения требуемого уровня защищенности;

- определение правил и процедур управления системой защиты информации значимых объектов КИИ;

- определение правил и процедур защиты информации при выводе значимых объектов КИИ.

Разработка организационно-распорядительных документов по обеспечению безопасности значимых объектов КИИ:

- анализ технической документации информационной инфраструктуры значимых объектов КИИ;

- участие в подготовке (разработке) документов, определяющих правила и процедуры управления конфигурацией системой безопасности значимых объектов КИИ;

- проведение (разработка) проверки полноты описания в организационно-распорядительных документах на автоматизированную систему действий персонала по реализации организационных мер защиты информации.

Разработка предложений по развитию системы безопасности и реализация мер по совершенствованию безопасности значимых объектов критической информационной инфраструктуры:

- выработка критериев эффективности функционирования защищенных значимых объектов КИИ;

- устранение недостатков в функционировании системы защиты информации значимых объектов КИИ;

- выработка рекомендаций для принятия решения о модернизации системы защиты информации значимых объектов КИИ;

- разработка предложений по совершенствованию системы управления безопасностью информации в значимых объектах КИИ.

Требования:
  • обширные знания и опыт в построении ИТ-инфраструктуры и ИБ-систем в крупных организациях;
  • знания в области сетевых технологий и сетевой безопасности;
  • обширные знаниями об актуальных угрозах информационной безопасности, уязвимостях и атаках на информационные системы, пониманием способов их устранения или минимизации;
  • уверенные знания современных программных и аппаратных средств защиты информации, управления и обеспечения информационной безопасности (антивирусы, межсетевые экраны, системы контроля периферийных устройств, средства криптографической защиты информации, системы мониторинга событий информационной безопасности, системы предотвращения вторжений, системы предотвращения утечки информации, системы контроля сетевого трафика, системы управления IT-инфраструктурой и т.д.);
  • знаниями стандартов, в частности, законодательства РФ, регулирующих деятельность в области ИБ;
  • базовые навыки самостоятельного написания документов: политик, концепций, регламентов, инструкций, стандартов, писем и т.п.

Условия:
  • Трудоустройство по ТК РФ с первого дня;
  • Белая заработная плата;
  • ДМС со стоматологией с широким перечнем медицинских учреждений и возможностью застраховать родственников по программе ДМС по льготным тарифам;
  • Оплачиваемая корпоративная мобильная связь;
  • Возможности внутреннего и внешнего обучения;
  • Корпоративные программы лояльности: «Кафетерий скидок» BestBenefits для сотрудников группы компаний «Россети»;
  • Зарплатные проекты и кредитные продукты ведущих банков РФ;
hh.ru
Зарплата не указанаРоссияМоскваОфис

Вакансия открыта в филиале АО "Концерн Росэнергоатом" в Народной Республике Бангладеш

Обязанности:

  • Обеспечение конфиденциальности, целостности и доступности корпоративной информации
  • Администрирование и эксплуатация систем ИБ (сетевых, серверных и прикладных)
  • Разработка и внедрение решений по информационной безопасности
  • Разработка и актуализация нормативной документации в области обеспечения информационной безопасности, в том числе в части персональных данных, а также технической документации, связанной с эксплуатацией систем защиты информации
  • Формирование функциональных и технических требований к информационным системам и ресурсам, в части соответствия требованиям информационной безопасности
  • Реализация процесса управления уязвимостями (анализ уязвимостей, проработка компенсирующих мероприятий, контроль устранения уязвимостей)
  • Реализация процесса управления доступами (контроль доступов, переход на ролевую модель)
  • Проведение аудитов информационной безопасности (контроль исполнения внутренней нормативной документации в области информационной безопасности)
  • Мониторинг инцидентов информационной безопасности, участие в расследованиях и контроль их устранения
  • Анализ защищенности ИТ-инфраструктуры
  • Выявление угроз, оценка рисков информационной безопасности, выбор и внедрение защитных мер
  • Реализация процесса управления уязвимостями (анализ уязвимостей, проработка компенсирующих мероприятий, контроль устранения уязвимостей)
  • Администрирование средств защиты информации
  • Практическая реализация требований законодательства в части информационной безопасности, защиты данных, в том числе персональных данных
  • Обучение и консультации сотрудников по вопросам, связанным с обеспечением информационной безопасности
Требования:
  • Высшее техническое образование по направлению информационная безопасность или наличие дополнительного профильного обучения
  • Опыт работы: от 3 лет по направлению профессиональной деятельности
  • Знание операционных систем семейства MS Windows/Linux на уровне администратора
  • Знание нормативной правовой документации в области обеспечения безопасности информации (федеральные законы, стандарты и ГОСТы в области информационной безопасности, руководящие документы ФСТЭК России и ФСБ России)
  • Уверенные знания в области ИТ, сетевых технологий и информационной безопасности
  • Знание основных сетевых атак, методов противодействия
  • Знание основных типов уязвимостей, их классификации и способов устранения
  • Опыт разработки документов в области информационной безопасности (политики, процессы, процедуры)
  • Умение работать с документацией (организационной, технической, рабочей)

Условия:

  • Официальное трудоустройство на постоянной основе по бессрочному трудовому договору
  • Заработная плата работникам выплачивается:
  1. 25% в така (BDT) - перечисляется на счет, открытый в банке Народной Республики Бангладеш
  2. 75% в рублях (RUB) – перечисляется на счет, открытый в банке Российской Федерации
  • С 01.01.2025 года работники зарубежных филиалов – налоговые резиденты РФ независимо от фактического времени нахождения в РФ
  • Установлена прогрессивная шкала ставок НДФЛ РФ (пункт 1 ст. 224 НК РФ):

  1. 13% - не превышающей 2,4 млн руб. за календарный год
  2. 5% - больше 2,4 млн. руб., но не превышает 5 млн руб. за календарный год
  3. 18% - больше 5 млн. руб., но не превышает 20 млн руб. за календарный год
  4. 20% - больше 20 млн. руб., но не превышает 50 млн руб. за календарный год
  5. 22% - превышает 50 млн руб. за календарный год
  • Всем вновь трудоустроенным работникам осуществляется единовременная выплата при переезде в размере одной базовой заработной платы
  • Вылет, вновь трудоустроенных сотрудников в Бангладеш, осуществляется регулярными рейсами за счет Филиала или с последующей компенсацией прибывшим работникам в пределах 100 тыс.руб.
  • Оформление рабочей визы компенсируется работнику
  • Полная медицинская страховка в Народной Республике Бангладеш. Медицинская комиссия при трудоустройстве компенсируется работнику
  • Работникам необходимо прохождение обязательных предварительных (при поступлении на работу) и периодических медицинских осмотров (обследований), а также внеочередных медицинских осмотров
  • Проживание в многоэтажном доме жилого поселка «Грин Сити» за счёт организации: комната с мебелью и двуспальной кроватью в квартире на трёх человек. Для каждой комнаты оборудован отдельный санузел. Общие комнаты: обеденный зал, кухня, комната отдыха. В общих комнатах имеется бытовая техника (холодильник, пылесос, стиральная машина, электроплита, электрический чайник, утюг), телевизор в комнате отдыха, мебель (обеденный стол, стулья, мягкая мебель в комнате отдыха), wi-fi интернет
  • Компенсация трансфера Бангладеш-РФ-Бангладеш до 200 000 руб. дважды за год на период отпуска до РФ и обратно
  • Количество дней ежегодного оплачиваемого отпуска: 28. Дополнительный ежегодный оплачиваемый отпуск: 10 дней
  • Питание за свой счет

Дополнительная информация о предприятии \ городе \ стране:

  • Организация: Филиал АО «Концерн Росэнергоатом» в Народной Республике Бангладеш
  • Место проживания: рабочий посёлок «Грин Сити», Народная Республика Бангладеш
  • Место выполнения работ: АЭС «Руппур». Площадка АЭС «Руппур» расположена на левом берегу реки Падма, в 21 км к северо-западу от города Пабна и в 8 км от города Ишварди, у поселения Руппур, в 160 км к северо-западу от столицы Бангладеш, города Дакка
  • Климатические условия: субэкваториальный, муссонный климат
hh.ru
от 55k ₽РоссияНовосибирскОфис
Обязанности:
  • Защита информации в информационных системах;
  • Организационные работы по обеспечению безопасности объектов критической информационной инфраструктуры (КИИ) и защиты информации в АСУ: разработка документов в соответствии с нормативными актами;
  • Обеспечение безопасности объектов КИИ в ходе их эксплуатации.
Требования:
  • Образование высшее профессиональное (информационная безопасность, техническая защита информации, СТР-К);
  • Опыт работы от 1 года;
  • Знания основных положений руководящих документов в сфере защиты информации, обеспечения безопасности объектов КИИ.
Условия:
  • Официальное трудоустройство согласно ТК РФ.
  • График работы: Пн.-Пт. с 08.00 до 17.00, обед с 12.00 до 13.00.
hh.ru
68k–68k ₽РоссияЕкатеринбургСевероморскСанкт-ПетербургОфис

Вакансия предполагает работу в офисе, для каждой локации — своя карточка вакансии. Щёлкни по локации, чтобы перейти на её карточку.

Обязанности:
  • Разработка организационно-распорядительных документов, регламентирующих работу по защите информации;

  • Проверка выполнения требований нормативных документов по защите информации;

  • Участие в обследовании, аттестации и категорировании объектов защиты;

  • Организация разработки и своевременное представление предложений для включения в соответствующие разделы перспективных и текущих планов работ по контролю и защите информации;

  • Определение потребностей в технических средствах защиты и контроля, составление заявок на их приобретение с необходимыми обоснованиями и расчетами к ним, контроль за их поставкой и использованием;

  • Выполнение работ, связанных с обеспечением комплексной защиты информации на основе разработанных программ и методик;

  • Ведение документооборота по направлению деятельности, опись документов;

  • Оформление необходимой технической документации;

  • Сопровождение программного обеспечения;

  • Оперативное устранение сбоев и неисправностей в работе оборудования и программного обеспечения, установленного на рабочих местах;

  • Обработка и исполнение заявок на доступ ресурсам и программным продуктам учреждения;

  • Взаимодействие с органами защиты государственной тайны округа.

Требования:

  • Высшее профессиональное образование или дополнительные курсы по защите информации ;
  • Рассмотрим выпускников вузов;
  • Знание нормативных правовых актов Российской Федерации в области

    защиты информации (Министерства обороны - желательно).

Желательно:

  • Опыт работы с средствами криптографической защиты информации

    (Континент, ViPNet).

  • Опыт настройки защищенных машинных носителей информации.

  • Опыт ввода в эксплуатацию категорированных объектов информатизации.

Условия:
  • Оформление в соответствии с Трудовым Кодексом РФ;
  • График работы 5/2 с 9:00 до 18:00 в пятницу с 09:00 до 16:45, обед с 13:00 до 13:45;
  • Предоставляется служебная сотовая связь.
hh.ru
информзащита

Эксперт SOAR

информзащитаНа сервисе с: 03.08.26 11:34↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

Компания "Информзащита" – ведущий российский системный интегратор в области информационной безопасности. Мы специализируемся на создании комплексных систем защиты для государственных и корпоративных заказчиков, реализуем проекты любой сложности.

Мы предлагаем полный цикл услуг – от проектирования до сопровождения ИБ-инфраструктуры. В нашем портфеле – решения для КИИ, облачных платформ и импортозамещение, а также проекты федерального масштаба.

Приглашаем Вас в команду Департамента проектирования на позицию Эксперта.

Обязанности:

  • Обследование инфраструктуры и выявление потребностей Заказчика;

  • Проработка функциональных требований и архитектуры решений класса IRP/SOAR;

  • Проектирование, внедрение, модернизация решений класса IRP/SOAR;

  • Подключение источников событий ИБ, разработка Playbooks, сценариев реагирования, отчетов, дашбордов, интеграций;

  • Разработка интеграция и коннекторов для IRP/SOAR;

  • Разработка ТКП, ТТ, ТЗ, ТЭО, спецификаций и бюджетных оценок;

  • Проведение пилотных проектов демонстрации возможностей решения Заказчику;

  • Разработка проектной и эксплуатационной документации;

  • Сопровождение внедренных решений (3-я линия поддержки);

  • Поиск, техническая проработка и стендовое моделирование перспективных решений в области ИБ.

Требования:

  • Опыт проектирования и внедрения, как минимум, одного из решений: Security Vision (приоритет), R-Vision SOAR;
  • Опыт разработки сценариев реагирования, плейбуков, интеграций для IRP/SOAR;
  • Базовое знание основных SIEM-систем (KUMA, MaxPatrol SIEM, Splunk, Smart Monitor, R-Vision SIEM)
  • Понимание принципов функционирования средств защиты информации и порядка настройки источников событий ИБ;
  • Понимание принципов функционирования сетевых технологий и средств сетевой безопасности;
  • Уверенное владение REST API, понимание принципов работы HTTP(S), методов, кодов ответов и аутентификации (Basic, OAuth 1.0/2.0, API Keys, Bearer Token);
  • Навык программирования на Python для написания интеграций;
  • Слова vi, tcpdump, mount, crontab не вызывают страха;
  • Знание английского языка на уровне, достаточном для чтения технической документации и общения со службой технической поддержки производителей.

Будет плюсом:

  • опыт работы с решениями класса UEBA, VM, VS, TIP;
  • опыт обучения и настройки ML-моделей и LLM;
  • базовые знания Azure Sentinel, ArcSight SIEM/SOAR;
  • опыт написания кастомных модулей для SOAR;
  • опыт программирования на скриптовых языках (будет плюсом);
  • опыт администрирования Windows/Unix–систем и СУБД (будет плюсом).

Условия:

  • Интересная работа в сильной, стабильной компании-лидере рынка информационной безопасности;
  • Дружный коллектив профессионалов;
  • Удобный офис рядом с ВТБ Ареной, в шаговой доступности от станций метро Петровский парк и Динамо;
  • Комфортные условия: БЦ класса «А», просторные опенспейсы, лаундж-кафе; панорамные окна на ВТБ Арену и парк;
  • Многоуровневая подземная парковка;
  • Расширенная программа ДМС, включающая стоматологию - с первого месяца работы, 100% оплачиваемый больничный;
  • Дополнительные бонусы: компенсация спорта и частичная оплата питания;
  • Удобный график - гибкое начало и окончание рабочего дня ( с 08.00/11.00 до 17.00/20.00);
  • Гибридный формат работы (3 дня - офис, 2 дня - удаленно)
  • Возможность обучения и сертификации сотрудников, профессионального и карьерного развития;
  • Корпоративные скидки от компаний-партнеров;
  • Информзащита является аккредитованной ИТ-компанией: привилегии и льготы для сотрудников.
hh.ru
солар

Ведущий инженер-проектировщик (прикладные и хостовые СрЗИ)

соларНа сервисе с: 05.08.26 12:35↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваУдалёнка

Обязанности:

  • Участие в крупных комплексных проектах (Федерального, регионального уровня), проектах аудита в роли инженера-проектировщика;
  • Проведение обследования инфраструктуры Заказчика, подготовка и формирование Отчета об обследовании, Отчета проведения аудита;
  • Разработка общей архитектуры информационной безопасности, выбор средств защиты информации;
  • Участие в переговорах с техническими представителями Заказчика, защита предлагаемых решений, обсуждение предъявленных замечаний, готовность защищать проектное решение перед Заказчиком;
  • Разработка технических заданий, формирование технических требований;
  • Проектирование СрЗИ в рамках проекта, разработка проектной, рабочей и эксплуатационной документации в соответствии с ГОСТ 34;
  • Постановка задач, курирование и сопровождение команды внедрения в рамках проектируемых СрЗИ;
  • Постановка задач, курирование и сопровождение команды проекта, взаимодействие со смежными подразделениями;
  • Оценка трудоемкости работ, подготовка спецификаций в рамках проектируемых СрЗИ.


Требования:

  • Высшее техническое образование (будет плюсом наличие профильного образования), опыт работы в области ИБ от 1-2 года;
  • Навыки разработки предпроектных решений с минимальным набором исходных данных;
  • Отличные коммуникативные и технические навыки, высокий уровень самоорганизации, ответственность, самостоятельность, умение "видеть" конечный результат;
  • Знание и опыт применения основных нормативных документов, стандартов и лучших практик в области информационной безопасности;
  • Понимание принципов построения сетей (знание модели OSI, общие знания по сетевым устройствам и различиям между ними);
  • Знание\опыт работы с инфраструктурными службами и сервисами (AD, ALD, DNS, DHCP, GPO, RDS, xRDP, LDAP, FreeIPA, Keycloak, систем мониторинга и т.д.) в объеме, достаточном для проектирования и реализации систем ИБ;
  • Желателен опыт разработки проектной документации в соответствии с ГОСТ 34;
  • Желание развития компетенций по направлению ИБ (прохождение курсов, стендирование решений в корпоративной лаборатории, самостоятельное изучение СрЗИ);
  • Наличие опыта личного участия в проектировании\внедрении\эксплуатации следующих классов СрЗИ (более 3-х):

- анализ уязвимостей (MaxPatrol VM\RedCheck\Сканер-ВС\Nessus);

- систем резервного копирования (Acronis\Кибер Бэкап\Veeam);

- центры сертификации (MS CA, УЦ КриптоПро, Aladdin eCA);

- систем многофакторной аутентификации (Multifactor, Blitz; JAS);

- систем защиты веб - ресурсов (PT Application Firewall/Континент WAF/Imperva WAF),

- систем защиты БД (Гарда БД/Imperva DAM);

- систем контроля привилегированных пользователей (СКДПУ, Safeinspect);

- систем мониторинга событий ИБ (MaxPatrol SIEM, Neurodat, QRadar);

- систем защиты контейнеров (Luntry, KCS);

- систем защиты виртуализации (vGate; BVS);

*Будет плюсом наличие сертификатов выше указанных решений.

Условия:

  • Официальное оформление в аккредитованную ИТ-компанию;
  • Конкурентный оклад, премии по результатам работы;
  • Сильная команда экспертов, которые всегда готовы помочь и поделиться знаниями;
  • Возможность работать над передовыми продуктами в сфере кибербезопасности;
  • Перспективы для профессионального и карьерного продвижения;
  • Корпоративные мероприятия, путешествия, спортивные активности онлайн и оффлайн (онлайн-марафоны, бег, йога, волейбол, лыжи, и др.).

Социальный пакет:

  • ДМС со стоматологией в лучших клиниках России, возможность подключить родственников по корпоративным ценам;
  • Доплата больничных и отпусков до 100% от оклада (14 дней в году), 10 оплачиваемых day-off на случай форс-мажора;
  • Возможность бесплатного обучения: внешние обучения, профильные конференции, а также наши внутренние курсы и электронная корпоративная библиотека с сотнями книг;
  • Скидки от компаний-партнеров: спорт, английский, психолог, интернет и многое другое;
  • Материальная помощь при важных событиях в жизни (заключение брака, рождение детей и другое).
hh.ru
от 102k ₽РоссияСанкт-ПетербургОфис
Обязанности:
  • Контроль за соблюдением режима коммерческой тайны в Обществе;

  • Организация и методическое сопровождение конфиденциального делопроизводства в организации;

  • Разработка локальных нормативных актов, определяющих порядок конфиденциального делопроизводства и защиты информации в локально-вычислительной сети организации;

  • Организация расследования фактов несанкционированного доступа к конфиденциальной информации, утраты конфиденциальных документов;

  • Анализ настроек средств и систем защиты информации локальной вычислительной сети организации.
Требования:
  • Высшее техническое образование (защита информации, телекоммуникации, связь);

  • Знание нормативной и правовой документации в области обеспечения режима коммерческой тайны (Федеральный закон от 29.07.2004 № 98-ФЗ «О коммерческой тайне», от 27.007.2006 № 152-ФЗ «О персональных данных»;

  • Знание методов и средства обработки и передачи информации, принципов работы технических средств защиты информации;

  • Начальные знания в области сетевых/серверных технологий (модель TCP\IP, принципы работы коммутаторов, межсетевых экранов, криптошлюзов).
Условия:
  • Доплата к отпуску в размере оклада, 13-я заработная плата.
  • Премии (день работников нефтяной и газовой промышленности, 23 февраля (8 марта).
  • Оформление по ТК, ДМС, ежегодная индексация заработной платы.
  • Возмещение затрат на дет.сад и оплата детских путевок.
  • Ведомственная пенсия по выслуге.
  • Профсоюз.
  • График работы 5/2, с 9-00 до 18-00.
hh.ru
Зарплата не указанаРоссияМоскваОфис

Твои задачи:

  • Разрабатывать документацию при создании/модернизации систем защиты информации объектов критической информационной инфраструктуры, автоматизированных систем управления производственными и технологическими процессами, федеральных и региональных государственных информационных систем в соответствие с ГОСТ 34 и 59 серий (проектная, рабочая и эксплуатационная документация)
  • Разрабатывать модели угроз и нарушителя безопасности информации, технические задания на создание/модернизацию систем защиты информации и согласовывать их с ФСТЭК России и ФСБ России
  • Проектировать системы защиты информации для государственных информационных систем
  • Проводить аудит информационной безопасности информационных систем заказчика на соответствие требованиям законодательства РФ
  • Разрабатывать организационно-распорядительную документацию в области защиты информации
  • Участвовать в проведении аттестационных испытаний объектов информатизации
  • Взаимодействовать с инженерами в части реализации мер защиты информации, представителями заказчика и регуляторов (ФСТЭК России и ФСБ России)

Мы ждем от тебя:

  • Высшее образование в сфере ИБ или ИТ
  • Опыт работы в ИБ не менее 3 лет
  • Отличное знание российского законодательства в области защиты объектов критической информационной инфраструктуры, автоматизированных систем управления производственными и технологическими процессами, государственных информационных систем и информационных систем персональных данных
  • Опыт самостоятельной разработки моделей угроз и нарушителей безопасности информации не менее 5 штук и их согласование с ФСТЭК России и ФСБ России
  • Опыт самостоятельной разработки технических заданий на создание систем защиты информации не менее 5 штук
  • Опыт разработки документов в соответствии с ГОСТ 34 серии и современных ГОСТ (пояснительные записки, описания, схемы, программы испытаний и т.д.) не менее 5 комплектов на информационные системы
  • Знание ОС Windows / *nix / СУБД, сетевых технологий
  • Знание и опыт работы со средствами защиты информации: средства защиты от несанкционированного доступа, межсетевые экраны, средства анализа защищенности, средства антивирусной защиты, средства криптографической защиты информации

Что мы обеспечим:

  • Возможность расширить свою экспертизу, используя современный стек технологий
  • Корпоративную культуру со своими ценностями и традициями, в которой каждый чувствует себя частью команды
  • Сессии профессионального развития, результатом которых является план индивидуального развития каждого сотрудника и получение обратной связи
  • Всю необходимую технику для комфортной работы
hh.ru
Зарплата не указанаРоссияМоскваОфис

ВОСТОЧНАЯ ГОРНОРУДНАЯ КОМПАНИЯ - является одной из ведущих компаний в горнодобывающей индустрии, сосредоточиваясь на производстве угля. Обладая обширными резервами угля на Сахалине и в Магаданской области, компания обеспечивает стабильное производство. ВГК активно инвестирует в передовые технологии и инфраструктуру, стремясь стать одним из наиболее привлекательных работодателей в горнодобывающем секторе.

Компания уже вышла за периметр классической ИБ: внутри работают LLM-сервисы и AI-агенты, у которых есть доступ к данным и внутренним системам. Вы попадаете в точку, где нужно одновременно держать ритм операционной ИБ и с нуля собрать практику AI Security.

ВАМ ПРЕДСТОИТ:

  • Техническое внедрение и сопровождение решений ИБ: сегментация сети, SIEM, IDS/IPS, NTA, настройка сервисов и систем защиты.
  • Администрирование межсетевых экранов и маршрутизаторов, настройка ACL и разграничение доступа.
  • Мониторинг событий ИБ, расследование инцидентов, оперативное реагирование на киберугрозы.
  • Управление уязвимостями: выявление, приоритизация, закрытие совместно с ИТ, контроль результата.
  • Управление правами доступа, обновление системного ПО на критичных компонентах инфраструктуры.
  • Безопасность AI: анализ угроз, связанных с LLM и AI-агентами, безопасная разработка и внедрение AI-решений, контроль прав и интеграций AI-агентов.
  • Соблюдение требований законодательства в сфере защиты КИИ, ГОСТ и стандартов ИБ.

НАМ ВАЖНО:

  • Опыт защитой инфраструктуры уровня среднего или крупного предприятия не в режиме «бумажной ИБ»: сам настраивал межсетевые экраны, сегментацию, ACL.
  • Практика внедрения и эксплуатации IDS/IPS, SIEM, NTA: писали правила корреляции, разбирали срабатывания, снижали шум.
  • Реальные разобранные инциденты: умеете читать логи и журналы событий, восстанавливать хронологию, делать выводы, которые меняют настройки.
  • Понимание методов управления уязвимостями и опыт доведения исправлений до закрытия через ИТ.
  • Компетенции в работе с AI-моделями: понимание архитектуры LLM-решений и AI-агентов, угроз (промпт-инъекции, утечка данных через контекст, избыточные права агентов, небезопасные интеграции), подходов к их снижению.
  • Знание требований по защите КИИ, ГОСТ и стандартов ИБ.

МЫ ПРЕДЛАГАЕМ:

  • Масштаб и вызов — вы будете работать в компании федерального значения с реальным влиянием на стратегию
  • Стать архитектором защитной инфраструктуры с нуля, отсутствие бюрократии согласований
  • Возможности развития и обучения в программе «Золотой Актив»
  • Возможность рассмотрения гибридного формата работы
  • Пакет ДМС после испытательного срока
  • Материальную поддержку по памятным датам и личным достижениям
  • Корпоративные праздники, фестивали, совместные выезды и мероприятия

ВАШЕ РЕЗЮМЕ БУДЕТ РАССМОТРЕНО В ТЕЧЕНИЕ 7 ДНЕЙ.
В СЛУЧАЕ ПОЛОЖИТЕЛЬНОГО РЕШЕНИЯ ПО ВАШЕМУ РЕЗЮМЕ, МЫ ОБЯЗАТЕЛЬНО СВЯЖЕМСЯ С ВАМИ.

hh.ru
Зарплата не указанаРоссияСанкт-ПетербургОфис

Кто мы

Мы – команда Управления защиты от киберугроз Центра кибербезопасности и киберустойчивости, часть ИТ-функции «Газпром нефти». Наша задача – обеспечивать проактивную защиту информационных активов компании, выявлять и предотвращать киберугрозы, повышать устойчивость цифровых сервисов и развивать культуру кибербезопасности в организации.

Мы работаем на опережение: анализируем ландшафт угроз, выявляем потенциальные риски и внедряем меры защиты до того, как они смогут повлиять на бизнес-процессы компании. В фокусе нашей команды – защита корпоративной инфраструктуры, веб-приложений и цифровых сервисов, развитие процессов мониторинга и управления уязвимостями, а также повышение уровня осведомлённости сотрудников в вопросах информационной безопасности.

Чем предстоит заниматься

  • Эксплуатировать и сопровождать ASM (Attack Surface Management) систему
  • Проводить инструментальное сканирование внешнего сетевого периметра компании
  • Обнаруживать уязвимости на внешнем сетевом периметре компании
  • Диагностировать и устранять проблемы при проведении сканирований
  • Обеспечивать оперативную реакцию на выявленные проблемы и угрозы, связанные с защищенностью периметра
  • Участвовать в проведении анализа защищенности веб-ресурсов

Мы ожидаем, что ты

  • Имеешь опыт работы с Linux на уровне уверенного пользователя
  • Имеешь опыт программирования на Python \ Javascript \ C++ \ Go
  • Понимаешь принципы анализа защищенности веб приложений, поиска и эксплуатации уязвимостей из списка OWASP Top 10
  • Имеешь опыт работы с автоматизированными средствами сетевого сканирования и анализа защищенности
  • Разбираешься в способах и методах компрометации информационных систем и сервисов

Будет полезным, если ты имеешь

  • Опыт проведения работ по анализу защищенности и тестированию на проникновение
  • Опыт поиска и эксплуатации уязвимостей сетевого оборудования и сетевых протоколов
  • Опыт анализа защищенности Unix-инфраструктур
  • Опыт эксплуатации уязвимостей в ПО
  • Опыт работы с основными утилитами для проведения тестов на проникновение: nmap, metasploit, burp suite pro, а также из GNU Kali Linux

Что ты получаешь

  • Работу в аккредитованной IT компании (со всеми льготами для сотрудников IT компаний)
  • Достойную твоего профессионального уровня заработную плату
  • Качественную программу ДМС со стоматологией с первого месяца работы, услуги телемедицины 24/7, возможность расширить перечень клиник, страхование жизни и здоровья, программы восстановительного лечения, льготные условия страхования для близких
  • Компенсацию спортивных абонементов: компания возмещает до 60% стоимости занятий любыми видами спорта
  • Поддержку опытного куратора с первого рабочего дня
  • Неограниченный доступ к порталу знаний компании, регулярные программы обучения и развития hard skills, корпоративные доступы к образовательным платформам и электронным библиотекам с IT-литературой (и не только)
  • Возможность принимать участие в митапах внутренних профессиональных комьюнити и во внешних конференциях; карьерные консультации
  • «Умный офис» с коворкингом, в котором есть всё для продуктивной работы и приятного отдыха
  • Общение вне рабочих рамок – независимо от того, в каком городе ты работаешь! От участия в 80+ корпоративных сообществах по интересам и челленджах до онлайн-экскурсий и нетворкинг-встреч
  • А ещё: корпоративные спортивные соревнования, профориентационные программы для детей сотрудников, пенсионные программы, скидки от партнеров

В «Газпром нефти» уже сегодня ты можешь

  • Стать частью команды экспертов по кибербезопасности – на сегодняшний день это больше 150 человек, в которой благодаря масштабу компании сложились и продолжают формироваться уникальные компетенции на стыке ИБ и IT – и перенять уникальный опыт инновационных решений энтерпрайз-уровня, с которыми мы работаем уже давно
  • Адаптировать и развивать процессы и инструменты центра мониторинга информационной безопасности «Газпром нефти» к непрерывно изменяющемуся ландшафту киберугроз
  • Получить уникальный опыт построения и развития систем киберзащиты одной из самых сложных и разветвлённых инфраструктур в стране и в мире
  • Работать с лучшими на рынке решениями для мониторинга и реагирования и внедрять эти решения в периметре компании (больше 100 дочерних обществ)
  • Создавать нетиповые решения и активно взаимодействовать с лидерами рынка ИБ (компании: Kaspersky, RVision, Positive Technologies, Solar)
  • Быть в команде профессионалов, у которых можно учиться и которых вдохновляют сверхсложные задачи. Уникальная возможность экспертного роста в сфере кибербезопасности
  • Реализовывать и сопровождать проекты и наблюдать за их влиянием на группу компаний. Видеть результат своей работы на всей инфраструктуре компании (десятки тысяч пользователей и тысячи систем) с каждым новым этапом проекта и внедренным продуктом
  • Найти свою нетривиальную задачу и выбрать процесс, который ты хочешь усовершенствовать, или узнать что-то новое, с чем не работал ранее. У нас широкое поле для творчества и большой системной работы
  • Получить своего наставника, который поможет в переходный период и введет в процессную часть; взаимодействовать с бизнес-заказчиками, достигать целей вместе с командой
  • Попробовать разные команды – в компании есть возможность перехода между подразделениями внутри Центра компетенций и между ЦК
hh.ru
Зарплата не указанаРоссияМоскваГибрид

Мы - Ви.Тех, аккредитованная ИТ компания.

Наша команда - 500+ счастливых сотрудников, это микс талантов, где каждый член важен, как ключевой элемент в коде.

Мы создаем решения для крупнейшей e-commеrce компании в России - ВсеИнструменты.ру.

"ВсеИнструменты.ру" – крупнейший интернет-магазин по продаже товаров для дома, дачи, строительства и ремонта.

О нас в цифрах:

  • 20 лет развития, роста и результата;
  • ТОП 6 сайтов категории Home and Garden в мире по Similarweb;
  • ТОП 30 лучших IT-работодателей России на Хабр Карьере;
  • 950+ магазинов - мы самая большая DIY-сеть в России;
  • 1,5 млн. товаров на сайте;
  • 1,78 млн. уникальных посетителей сайта ежедневно;
  • 8 место среди интернет-магазинов России по Data Insight

Сейчас мы ищем инженера по продуктовой безопасности

Мы ищем специалиста, который поможет развивать процесс безопасной разработки и сопровождать продуктовые команды в работе с уязвимостями: от поиска и триажа находок до их устранения и контроля ключевых метрик Product Security.

Какие задачи тебя ждут:

  • Искать и проводить триаж уязвимостей в продуктах компании;

  • Сопровождать найденные уязвимости: ставить задачи командам разработки и контролировать их до устранения;

  • Помогать разработчикам разбираться в причинах уязвимостей и способах их исправления;

  • Участвовать в развитии процесса безопасной разработки ПО (Security SDLC);

  • Помогать разрабатывать правила и стандарты безопасной разработки;

  • Работать с инструментами проверки безопасности кода и приложений: SAST, SCA, DAST;

  • Контролировать время реакции и устранения уязвимостей (MTTR) в зависимости от их критичности;

  • Развивать покрытие репозиториев автоматизированными проверками безопасности;

  • Поддерживать механизм исключений и помогать снижать технический долг продуктовых команд в части ИБ.

Твоя суперсила:

  • Понимаешь механику типовых уязвимостей из OWASP Top 10: инъекции, XSS, SSRF, IDOR, небезопасная десериализация, ошибки аутентификации и управления сессиями;

  • Умеешь читать и писать код хотя бы на одном из языков: Go, Python или PHP;

  • Имеешь практический опыт работы хотя бы с одним классом инструментов: SAST, SCA или DAST;

  • Понимаешь HTTP и TLS;

  • Знаешь OAuth 2.0 / OIDC и JWT на уровне, достаточном для поиска ошибок в реализации;

  • Понимаешь жизненный цикл уязвимости: от обнаружения и оценки критичности до исправления и контроля результата;

  • Умеешь говорить с разработчиками на одном языке и аргументировать требования безопасности.

С нас:

  • Возможность влиять на продукт, мы всегда открыты к новым идеям и обратной связи;
  • Возможность быть эффективным в любой точке мира, мы работаем удаленно, но это не мешает нам быть командой (при желании, можно работать из офиса - Москва, Нижний Новгород, Ковров, Владимир);
  • Дружелюбная атмосфера и открытость к новым знаниям, мы общаемся на "ты", устраиваем внутренние митапы, выступаем на конференциях, делимся опытом;
  • Возможность стать амбассадором ИТ бренда, у нас есть деврел :)
  • Счастливая и вовлеченная команда – держим высокий показатель удовлетворенности сотрудников (eNPS);
  • Перфоманс ревью 2 раза в год с премией до двух окладов и описанные грейды;
  • Забота о здоровье - для тебя есть расширенный ДМС со стоматологией, а семью можно подключить со скидкой;
  • Комфортное рабочее место - выдаем технику или можешь работать на своей.
hh.ru
Зарплата не указанаРоссияМоскваГибрид

ОБЯЗАННОСТИ:

  • Сопровождение процессов управлением доступа на всех уровнях

    Внедрение и эксплуатация механизмов строгой аутентификации в информационных системах и инфраструктуре

    Контроль и выработка политик и матриц доступа

    Анализ автоматизированных бизнес-процессов и корреляция политик управления доступом в IDM

    Управление жизненным циклом сертификатов ЭП x.509.

ТРЕБОВАНИЯ:

  • Высшее техническое\Высшее профильное (защита информации)
  • Опыт работы в аналогичной должности (либо главным специалистом, специалистом, главным экспертом, ведущим экспертом, экспертом) в подразделении информационной безопасности или защиты информации не менее 3-х лет
  • Знание Linux и Windows на уровне администратора
  • Навыки работы с Opensource решениями
  • Способность обеспечить полный цикл внедрения, эксплуатации и прикладного использования систем и механизмов безопасности
  • Навыки автоматизации деятельности, разработка скриптов и т.д.
  • Знание продуктов ИБ
  • Понимание архитектуры современных информационных систем
  • Разработка нормативной и методической документации
  • Умение документировать свою работу
  • Умение применять на практике базы знаний MITRE
  • Умение моделировать угрозы для сформированных решений и осуществлять поиск недостатков в процессах и механизмах безопасности
  • Умение формировать контрмеры для актуальных угроз и уязвимостей
  • Знание концепции zero trust
  • ИБ образование дополнительное или основное.

Ключевые компетенции:

  • Знание и опыт внедрения и эксплуатации систем управления привилегированным доступом
  • Знание законодательства и подзаконных актов в области ЭП и шифрования
  • Знание и опыт внедрения и эксплуатации систем управления жизненным циклом ключевых носителей информации
  • Знание и опыт внедрения и эксплуатации систем многофакторной аутентификации
  • Знание и опыт внедрения и эксплуатации систем хранения криптографических ключей
  • Знание и опыт внедрения и эксплуатации инфраструктуры открытых ключей PKI (Удостоверяющих центров)
  • Знание и опыт внедрения и эксплуатации систем управления доступом (IDM и т.п.).
Условия:
  • Частично удаленная работа, интересная сплоченная команда ИБ.
  • Если нужно приходить в офис, то мы находимся в одной из башен Москва Сити, на 23 этаже, в комфортабельном видовом офисе, где всегда есть кофе и чай.
  • Вам предстоит реализовывать значимые проекты ИБ в компании.
  • ЗП, бонус, ДМС со стоматологией, 3 дня доп. к отпуску, страхование жизни, корпоративная спортивная жизнь.
hh.ru
зенит, банк

Руководитель направления/DevSecOps - инженер

зенит, банкНа сервисе с: 01.07.26 09:53↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

Обязанности:

  • Обеспечение безопасности на протяжении всего жизненного цикла ИС (DevSecOps);
  • Настройка и поддержка инструментов безопасности в CI/CD-пайплайнах (SAST, DAST, SCA, сканеры контейнеров и др.).
  • Внедрение и сопровождение процессов безопасной разработки, контроль их функционирования.
  • Идентификация уязвимостей, анализ результатов сканеров, расстановка приоритетов по критичности, подготовка рекомендаций по устранению.
  • Работа с секретами: управление хранилищами (HashiCorp Vault, AWS Secrets Manager и др.), ротация ключей, предотвращение утечек.
  • Участие в моделировании угроз (threat modeling) новых функций и архитектур.
  • Анализ уязвимостей кода (SAST), библиотек и контейнеров.
  • Настройка сканирования безопасности, автоматизация проверок.
  • Защита контейнерной инфраструктуры (Docker, Kubernetes).
  • Настройка инфраструктуры «безопасность-по-умолчанию».
  • Пентесты инфраструктуры.
  • Внедрение мониторинга безопасности.
  • Настройка безопасных политик API и сетевых ограничений.
Требования:
  • Высшее образование.

  • Опыт работы по специальности от 2-х лет.

  • Понимание принципов DevSecOps, SAST, DAST, SCA, контейнерной безопасности.

  • Опыт работы с инструментами анализа кода, сканирования, динамического тестирования.

  • Знание операционных систем, основ сетевого взаимодействия.

  • Понимание современных угроз, уязвимостей из перечней OWASP и CWE.

Условия:

  • Работа в крупном и надежном Банке.
  • Социальный пакет: оформление по ТК РФ с первого дня работы, белая заработная плата.
  • График работы 5/2, гибридный формат (дом/офис).
  • Офис по адресу: Одесская 2 В ( м. Нахимовский Проспект).
  • Расширенный ДМС со стоматологией.
  • Яркая корпоративная жизнь, участие в спортивных мероприятиях , подарки для детей сотрудников.
  • Корпоративная программа лояльности для сотрудников от Банка Зенит и наших партнеров.
hh.ru
Зарплата не указанаРоссияМоскваОфис
Обязанности:
  • развитие комплекса Системы противодействия мошенничеству и вспомогательных инструментов по управлению рисками в каналах: платежные карты, ДБО ЮЛ/ДБО ФЛ;
  • формирование предложений по оптимизации, улучшению процессов Антифрод- и ПОД/ФТ-мониторинга;
  • анализ и трансформация данных аналитических хранилищ баз данных, формирование аналитической отчетности;
  • анализ и формирование функциональных и бизнес-требований;
  • последующая реализация и развитие продукта совместно с разработчиком;
  • участие в проектах по развитию комплекса банковских систем по противодействию мошенничеству;
  • участие в разработке тест-кейсов и функциональных тестированиях.

Требования:
  • высшее техническое или экономическое образование;
  • опыт работы/написание SQL-запросов.
  • опыт работы с программным обеспечением в области Антифрод и ПОД/ФТ;
  • опыт работы с фронтальными системами;
  • понимание сценариев проведения мошеннических операций и методов противодействия;
  • умение настраивать Антифрод-алгоритмы на специализированном банковском ПО;
  • опыт описания и согласования бизнес-требований;
  • навыки разработки технической документации (ФТ, ТЗ, руководства, методики и пр.);
  • моделирование данных в реляционных базах, основы работы с СУБД;
  • владение специализированными языками программирования (Python, SAS);
  • знание основных технологий и протоколов, применяемых при разработке ПО;
  • знание стандартов ПС (основы ISO 8583, PCI DSS) и технологий проведения транзакций по картам и ДБО (СБП, NFC и т.д.);
  • опыт работы с ПО: Oracle SQL D
hh.ru
агр

Специалист по защите данных (DPO)

агрНа сервисе с: 21.08.26 08:33↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

Группа компаний «АГР» (AGR Automotive Group)-30 лет опыта в автомобильном бизнесе!

Наши активы: заводы по производству автомобилей и автокомпонентов в Калуге и в Санкт-Петербурге, складской комплекс в городе Чехов

Наши бренды: SOLARIS, TENET, JELAND, ESTEO, TENET PLUS

Группа уполномочена на организацию послепродажного (гарантийного и сервисного) обслуживания автомобилей марок Volkswagen, Audi и ŠKODA на территории России.

Уважаемые соискатели!

Убедительная просьба в сопроводительном письме или в резюме указывать ожидаемый уровень заработной платы.

Обязанности:

  • Построение и развитие системы управления защитой персональных данных на уровне группы компаний (включая дочерние общества и совместные предприятия).
  • Обеспечение соответствия деятельности требованиям законодательства РФ о персональных данных (ФЗ-152 и подзаконные акты).
  • Организация и проведение аудитов процессов обработки персональных данных, выявление рисков и разработка корректирующих мероприятий.
  • Разработка, актуализация и внедрение локальных нормативных актов (политики, регламенты, процедуры).
  • Контроль соблюдения требований законодательства сотрудниками и бизнес-подразделениями, проведение внутренних проверок.
  • Консультирование бизнеса по вопросам обработки персональных данных, включая новые проекты и цифровые продукты.
  • Взаимодействие с Роскомнадзором, сопровождение проверок, подготовка ответов на запросы.
  • Организация обучения сотрудников по вопросам защиты персональных данных.

Требования:

  • Высшее образование (в области информационной безопасности будет преимуществом).
  • Специализированное обучение для DPO
  • Опыт работы в области защиты персональных данных / информационной безопасности от 5 лет, желательно в крупных компаниях или группах компаний.
  • Глубокое знание законодательства РФ о персональных данных (ФЗ-152, подзаконные акты) и практики Роскомнадзора.
  • Опыт внедрения системы защиты персональных данных или ее трансформации.
  • Практический опыт прохождения проверок Роскомнадзора.
  • Навыки проведения аудитов, оценки рисков и разработки мер по их снижению.
  • Опыт разработки локальных нормативных актов и сопутствующих документов (согласия, политики, уведомления).
  • Системное мышление, внимательность к деталям, развитые коммуникативные навыки.

Условия:

• График работы: 5/2. Гибкое начало рабочего дня 8.00 до 10.00;

• Возможность 2 раза в месяц работать удаленно;

• Корпоративная мобильная связь, ноутбук;

• Частичная компенсация питания;

• Комфортная кухня (холодильник, микроволновка, чайник, посудомоечная машина и пр.);

• ДМС;

• Скидка на приобретение нового автомобиля;

• Официальное трудоустройство по ТК РФ в штат ООО «АГР Холдинг», полное соблюдение социальных гарантий: оплата отпусков, больничных листов;

• Уровень заработной платы определяется по результатам собеседования.

Смотрите также в каталоге

Хотите персональную подборку?

Введите свои критерии — мы отфильтруем вакансии по вашим требованиям

Найти подходящие вакансии →