Кибербезопасность — свежие вакансии
Обновляется каждый час. Найдено: 318 вакансий за последнюю неделю.
- Вакансий за неделю:
- 318
- Медиана:
- 110 000 ₽
- Вилка:
- 71 875 ₽ — 170 000 ₽
Зарплаты — по 406 вакансиям с указанной вилкой за 30 дней
HireSeeker — агрегатор вакансий. Собираем вакансии со всех основных площадок и показываем по вашей специальности. Подпишитесь на ежедневную подборку только релевантных.
- разработка мероприятий по защите объектов критической информационной инфраструктуры (далее – КИИ);
- контроль деятельности по обеспечению безопасности информации;
- инвентаризация и учет программных и программно-аппаратных средств объектов информационной инфраструктуры;
- выполнение плана мероприятий по защите объектов КИИ;
- актуализация документация в части КИИ;
- выполнение требований законодательства в области информационной безопасности при вводе и выводе из эксплуатации объектов КИИ;
- обучение персонала, задействованного на объектах КИИ;
- составление технического задания на приобретение и внедрение средств защиты информации.
Высшее техническое образование по направлениям подготовки «Информационная безопасности», «Комплексная защита средств автоматизации» и опыт работы по защите информации не менее 1 года.
Дополнительное профессиональное образование - программы повышения квалификации в области информационной безопасности.
Должен знать Федеральный закон №187-ФЗ, Приказы ФСТЭК России №235 и №239
Условия:Дополнительные гарантии:
- Комфортные и современные условия на рабочем месте;
- Удобные и вместительные автопарковка и велопарковка;
- Корпоративные мероприятия, направленные на раскрытие творческих способностей (в т.ч. детей сотрудников), демонстрацию спортивного потенциала, сплочение коллектива, развитие корпоративной культуры, вовлечение семьи работников в проведение культурного досуга;
- Добровольное медицинское страхование;
- Корпоративные абонементы в фитнес-клуб (компенсация затрат);
- Корпоративные абонементы в бассейн (в т.ч. для детей сотрудников);
- Корпоративные абонементы на ледовые катки (в т.ч. для детей сотрудников);
- Секция футбола;
- Новогодние подарки (в т.ч. для детей сотрудников);
- Ежегодные розыгрыши сувенирной продукции компании.
Специалист мониторинга мошенничества и инцидентов информационной безопасности
- Фрод-мониторинг операций Банка
- Фрод-мониторинг входов в системы дистанционного банковского обслуживания Банка
- Коммуникация с клиентами по вопросам подтверждения легитимности операций или входов в СДБО
- Анализ событий и выявленных фактов (признаков) мошенничества
- Разработка, предложение мер по повышению эффективности противодействия мошенничеству
- Заполнение входящих и исходящих инцидентов в автоматизированной системе обработки информации (АСОИ) в рамках и в сроки, установленные действующим законодательством РБ
- Подготовка отчетности по фроду, эффективности антифрод-систем
- Разработка и актуализация нормативно-правовой документации отдела
- Осуществление процесса информирования клиентов Банка об актуальных видах мошенничества
- образование в области программирования или экономики;
- общее понимание мошеннических схем;
- умение коммуницировать с конфликтными клиентами;
- навыки работы с инструментами визуализации и задач (дашборды, Excel);
- уверенный пользователь Microsoft Office (Word, Excel).
- работу в надежной финансовой компании;
- конкурентную и своевременную заработную плату;
- работу с настоящими профессионалами своего дела, поддержку и помощь руководителя для возможности развиваться дальше;
- отличные условия для карьерного роста и расширения профессиональной экспертизы (онлайн-библиотека для сотрудников, внутреннее и внешнее обучение);
- социальный пакет включает: отпуск от 29 календарных дня + 3 дополнительных выходных дня; медицинское страхование; материальная помощь к отпуску, выплата к Новому году; скидки и предложения от партнеров; насыщенная корпоративная жизнь: турслёты, профессиональные конкурсы и многое другое;
- рабочее место по адресу:пр. Партизанский 6а.
Вакансия, планируемая к созданию (перспективная).
Руководитель группы безопасной разработки направления Telecom Platform
YADRO — российская технологическая компания, созданная в 2014 году и объединяющая направления разработки и производства вычислительных платформ, систем обработки и хранения данных, телекоммуникационного и сетевого оборудования, персональных и «умных» устройств, микропроцессорных ядер и fabless-разработку микропроцессоров. R&D‑центры расположены в Москве, Санкт‑Петербурге, Екатеринбурге, Нижнем Новгороде и Минске, есть собственное производство в Московской области и инновационное производство полного цикла ФАБ Дубна.
Общая численность сотрудников YADRO составляет более 8300 человек, большая часть которых (80%) инженеры различных профилей – авторы сотен патентов и статей.
ЗАО «Инженерный Центр Ядро» — это центр разработки YADRO в Минске, который был открыт в апреле 2023г., и на сегодняшний день наша команда — это более 230 инженеров.
Мы продолжаем расширять нашу команду и ищем технического лидера в группу безопасной разработки направления Telecom Platform.
Telecom Platform обеспечивает middleware services, high avaliability, node management и delivery для приложений в составе базовой станции LTE/GSM.
Чем Вам предстоит заниматься:
- Управление задачами команды разработчиков платформы (4 человека): оценка, декомпозиция задач, проработка планируемого решения совместно с архитекторами и инженерами, постановка и контроль выполнения командой задач, участие в код-ревью;
- Совместное с командой совершенствование процессов разработки и способов обеспечение прозрачности процессов управления задачами/рисками;
- Взять на себя ведущую роль в определении подхода к решению типовых задач, и внедрению новых подходов. Поддерживать технические процессы, внедрять и развивать инженерные практики.
- Минимизировать риски для достижения целей стоящих перед командой, связанные с техническими ограничениями. Проактивно реагировать на возможные отклонения от плана и отвечать за качество реализации.
- Развитие платформы в области безопасной разработки в составе базовой станции LTE/GSM;
- Участие в комплектовании команд (проведение интервью, onboarding, адаптация). Помогает членам своей команды развивать их технические навыки в соответствии с текущими и стратегическими задачами проекта/продукта.
- Участвовать в обсуждении архитектуры телеком платформы
- Разрабатывать компоненты телеком платформы в технологическом стеке Linux/С++;
- Исправление дефектов и уязвимостей;
- Разрабатывать unit-тесты, проводить код-ревью, писать техническую документацию;
- Участвовать в диагностике возможных проблем работы системы в тестовых и полевых сценариях;
Что мы ожидаем от будущего члена команды:
- Опыт работы техническим лидером;
- Знание методологий разработки ПО;
- Знание ОС Linux на продвинутом уровне и опыт разработки для Linux;
- Уверенные знание: C++ (20), Bash;
- Знания сетей, базирующихся на TCP/IP;
- Хорошее представление о современном аппаратном обеспечении (устройство памяти, шин данных, систем ввода-вывода);
- Знание и опыт работы со cmake, bazel, yocto или других систем автоматизации сборки ПО;
- Знание и понимание различных уровней тестирования;
- Опыт работы с системами версионного контроля (BitBucket, Gitlab) и баг-трекинга (JIRA);
- Самостоятельное решение сложных комплексных задач в новой предметной области;
- Важно знать английский на уровне чтения и написания технической документации;
- Умение работать с документацией (в первую очередь читать и понимать).
Дополнительно приветствуем:
-
Знание Python;
-
Знания/Опыт в направлении безопасной разработки ПО (шифрование, ssh, сертификаты, pam, PKI);
-
Знание Docker;
- Понимание/Опыт взаимодействия с TPM модулем;
- Опыт работы со встраиваемым программным обеспечением и системами реального времени;
- Опыт работы с gRPC и REST протоколами
- Общие знания мобильных телекоммуникационных систем LTE;
- Oпыт в разработке высоконагруженных систем;
- Oпыт в профилировании кода и в применении различных методов/инструментов отладки/диагностирования ошибок;
- Знание и опыт работы с системами виртуализации;
Будем рады предложить:
- Стать частью амбициозной продуктовой компании, вносящей вклад в мировое инженерное сообщество, а также ежегодно увеличивающей долю рынка и финансовые показатели;
- Гибридный формат работы: рабочее место в светлом и комфортном офис с открытой террасой в БЦ Riviera по адресу: проспект Победителей, 106, г. Минск + удалённая работа из дома на корпоративном ноутбуке;
- Возможность выбрать удобные начало и окончание рабочего дня;
- Конкурентный уровень заработной платы (готовы по достоинству оценить ваши знания и опыт) + премирование по результатам работы;
- Возможность расти горизонтально и вертикально, а также в зависимости от результатов и интересов перемещаться между проектами и командами.
IT-Tandem - интегратор решений в области информационной безопасности. Делаем цифровое будущее БЕЗОПАСНЫМ!
Главная ценность нашей компании – это наши сотрудники! Активные, амбициозные! Мы ценим в каждом готовность обучаться, становиться экспертами в сложных вопросах, оказывать помощь друг другу, открыто беседовать, не забывая про чувство юмора!
В обязанности Специалиста по защите информации будет входить:
- анализ документации на предмет соответствия требованиям законодательства по обеспечению информационной безопасности (далее - ИБ);
- разработка документации в соответствии с требованиями законодательства по обеспечению ИБ, в том числе с использованием специализированного программного обеспечения (направления: персональные данные (ПДн), коммерческая тайна (КТ), критическая информационная инфраструктура (КИИ), защита государственных информационных систем (ГИС) и др.);
- участие в обследовании информационной инфраструктуры Заказчика на предмет соответствия требованиям законодательства по обеспечению ИБ (направления: Аудит, аттестация и др.);
- выработка рекомендаций по повышению уровня защищенности информационной инфраструктуры Заказчика;
- взаимодействие с представителями контрагентов, в пределах своих компетенций;
- повышение профессиональных компетенций в сфере ИБ.
Преимущества работы у нас:
- предлагаем официальное трудоустройство в аккредитованной IT-компании;
- заработная плата — от 60 000 рублей на руки;
- достойные премии к значимым датам, по итогам года;
- оформим полис ДМС после прохождения испытательного срока;
- оплачиваем ежегодный чек-ап здоровья в современной клинике г. Ижевска;
- ежегодные обучения, повышение квалификации за счет организации;
- возможность карьерного роста;
- компенсация питания, спортивного зала;
- компенсация услуг связи, такси (при необходимости);
- насыщенные корпоративные мероприятия;
- работа в комфортном офисе по адресу ул. Нижняя, 44, график 5/2, с 08.30 до 17.30.
Мы оценим в сотруднике:
- Знание нормативно правовой базы по информационной безопасности, понимание, где можно найти необходимую информацию.
- Умение находить информацию (в том числе информацию, напрямую не связанную с информационной безопасностью).
- Умение ориентироваться и анализировать большой объем информации в рамках проекта.
- Умение четко излагать мысли как письменно, так и устно.
- Гибкость мышления при решении нестандартных задач.
Жми "Откликнуться"! и мы свяжемся с тобой в ближайшее время!
Специалист по информационной безопасности
1. Диагностика систем защиты информации автоматизированных систем, в том числе:
- обнаружение инцидентов в процессе эксплуатации автоматизированной системы;
- идентификация инцидентов в процессе эксплуатации автоматизированной системы;
- оценка защищенности автоматизированных систем с помощью типовых программных средств;
- устранение последствий инцидентов, возникших в процессе эксплуатации автоматизированной системы;
- расчет показателей эффективности защиты информации, обрабатываемой в автоматизированных системах;
- инструментальный контроль показателей эффективности защиты информации, обрабатываемой в автоматизированных системах.
2. Администрирование систем защиты информации автоматизированных систем, в том числе:
- установка обновлений программного обеспечения автоматизированной системы;
- выполнение установленных процедур обеспечения безопасности информации с учетом требования эффективного функционирования автоматизированной системы;
- управление полномочиями доступа пользователей автоматизированной системы;
- информирование пользователей о правилах эксплуатации автоматизированной системы с учетом требований по защите информации;
- проведение занятий с персоналом по работе с системой защиты информации автоматизированной системы, включая проведение практических занятий с персоналом на макетах или в тестовой зоне;
- внесение изменений в эксплуатационную документацию и организационно-распорядительные документы по системе защиты информации автоматизированной системы.
3. Управление защитой информации в автоматизированных системах, в том числе:
- анализ воздействия изменений конфигурации автоматизированной системы на ее защищенность;
- составление комплекса правил, процедур, практических приемов, принципов и методов, средств обеспечения защиты информации в автоматизированной системе;
- оценка последствий от реализации угроз безопасности информации в автоматизированной системе;
- анализ изменения угроз безопасности информации автоматизированной системы, возникающих в ходе ее эксплуатации.
4. Обеспечение работоспособности систем защиты информации при возникновении нештатных ситуаций, в том числе:
- обнаружение неисправностей в работе системы защиты информации автоматизированной системы;
- устранение неисправностей в работе системы защиты информации автоматизированной системы;
- резервирование программного обеспечения, технических средств, каналов передачи данных автоматизированной системы управления на случай возникновения нештатных ситуаций;
- создание альтернативных мест хранения и обработки информации на случай возникновения нештатных ситуаций;
- восстановление после сбоев и отказов программного обеспечения автоматизированных систем.
5. Мониторинг защищенности информации в автоматизированных системах, в том числе:
- выработка рекомендаций для принятия решения о модернизации системы защиты информации автоматизированной системы;
- выработка рекомендаций для принятия решения о повторной аттестации автоматизированной системы или о проведении дополнительных аттестационных испытаний;
- выявление угроз безопасности информации в автоматизированных системах;
- принятие мер защиты информации при выявлении новых угроз безопасности информации;
- анализ недостатков в функционировании системы защиты информации автоматизированной системы;
- устранение недостатков в функционировании системы защиты информации автоматизированной системы.
6. Аудит защищенности информации в автоматизированных системах, в том числе:
- оценка информационных рисков безопасности информации в автоматизированной системе;
- обоснование и контроль результатов управленческих решений в области безопасности информации автоматизированных систем;
- экспертиза состояния защищенности информации автоматизированных систем;
- обоснование критериев эффективности функционирования защищенных автоматизированных систем.
7. Установка и настройка средств защиты информации в автоматизированных системах, в том числе:
- входной контроль качества комплектующих изделий системы защиты информации автоматизированной системы;
- осуществление автономной наладки технических и программных средств системы защиты информации автоматизированной системы;
- проведение приемочных испытаний системы защиты информации автоматизированной системы;
- внесение в эксплуатационную документацию изменений, направленных на устранение недостатков, выявленных в процессе испытаний.
8. Разработка организационно-распорядительных документов по защите информации в автоматизированных системах, в том числе:
- определение правил и процедур управления системой защиты информации автоматизированной системы;
- определение правил и процедур выявления инцидентов;
- определение правил и процедур мониторинга обеспечения уровня защищенности информации автоматизированной системы;
- определение правил и процедур защиты информации при выводе автоматизированной системы из эксплуатации;
- определение правил и процедур реагирования на инциденты в автоматизированной системе.
9. Анализ уязвимостей внедряемой системы защиты информации, в том числе:
- выбор и обоснование критериев эффективности функционирования защищенных автоматизированных систем;
- проведение анализа уязвимости программных и программно-аппаратных средств системы защиты информации автоматизированной системы;
- проведение экспертизы состояния защищенности информации автоматизированных систем;
- уточнение модели угроз безопасности информации автоматизированной системы;
- проведение предварительных испытаний системы защиты информации автоматизированной системы;
- проведение анализа уязвимостей автоматизированных и информационных систем.
10. Внедрение организационных мер по защите информации в автоматизированных системах, в том числе:
- проведение проверки полноты описания в организационно-распорядительных документах на автоматизированную систему действий персонала по реализации организационных мер защиты информации;
- проведение занятий с персоналом по работе с системой защиты информации автоматизированной системы, включая проведение практических занятий на макетах или в тестовой зоне;
- подготовка документов, определяющих правила и процедуры, реализуемые оператором для обеспечения защиты информации в информационной системе в ходе ее эксплуатации;
- проведение проверки готовности персонала к эксплуатации системы защиты информации автоматизированной системы;
- подготовка документов, определяющих правила и процедуры контроля обеспеченности уровня защищенности информации, содержащейся в информационной системе;
- подготовка документов, определяющих правила и процедуры выявления инцидентов, которые могут привести к сбоям или нарушению функционирования информационной системы и возникновению угроз безопасности информации;
- подготовка документов, определяющих правила и процедуры управления конфигурацией аттестованной информационной системы и системы защиты информации информационной системы.
11. Выполнять сложные работы, связанные с обеспечением комплексной защиты информации на основе разработанных программ и методик.
12. Проводить сбор и анализ материалов учреждений, организаций и предприятий отрасли с целью выработки, и принятия решений и мер по обеспечению защиты информации и эффективному использованию средств автоматического контроля, обнаружения возможных каналов утечки сведений, представляющих служебную и коммерческую тайну.
13. Анализировать существующие методы и средства, применяемые для контроля и защиты информации, и разрабатывать предложения по их совершенствованию и повышению эффективности этой защиты.
-
- Участвовать в обследовании объектов защиты, их аттестации и категорировании.
- Разрабатывать и готовить к утверждению проекты нормативных и методических материалов, регламентирующих работу по защите информации, а также положений, инструкций и других организационно-распорядительных документов.
- Организовывать разработку и своевременное представление предложений для включения в соответствующие разделы перспективных и текущих планов работ и программ мер по контролю и защите информации.
- Участвовать в рассмотрении технических заданий на проектирование, эскизных, технических и рабочих проектов, обеспечивать их соответствие действующим нормативным и методическим документам, а также в разработке новых принципиальных схем аппаратуры контроля, средств автоматизации контроля, моделей и систем защиты информации, оценке технико-экономического уровня и эффективности предлагаемых и реализуемых организационно-технических решений.
- Определять потребность в технических средствах защиты и контроля, составлять заявки на их приобретение с необходимыми обоснованиями и расчетами к ним, контролировать их поставку и использование.
- Осуществлять проверку выполнения требований межотраслевых и отраслевых нормативных документов по защите информации.
Архитектор информационной безопасности
МТС Банк – команда, которая развивает цифровые финансовые сервисы и делает их доступными для всех.
Мы работаем с современным технологическим стеком, высоконагруженными системами и облачной инфраструктурой, внедряем лучшие инженерные практики. Такой подход позволяет создавать надёжные решения для бизнеса и клиентов.
Задачи
анализировать архитектуру новых и развиваемых систем, выявлять риски и определять требования информационной безопасности
проверять требования ИБ на полноту, применимость и соответствие архитектурным принципам, внутренним стандартам и регуляторным требованиям
формировать архитектурные заключения, рекомендации и планы доработок по итогам аудитов, пентестов и сканирований
участвовать в проектировании подсистем безопасности: сетевой защиты, аутентификации и авторизации, защиты веб-приложений, журналирования и мониторинга
консультировать проектные команды по реализации требований ИБ и контролировать их учёт в архитектуре решения
анализировать сценарии атак с применением MITRE ATT&CK и Cyber Kill Chain; разрабатывать и актуализировать модели угроз в рамках принятой методики
Требования
опыт работы в ИБ от 3 лет, включая опыт проектирования или анализа архитектуры защищённых систем
опыт работы архитектором ИБ, ведущим специалистом по ИБ, инженером ИБ или AppSec-специалистом
умение работать с архитектурными схемами, техническими заданиями, проектной и эксплуатационной документацией
понимание принципов работы ключевых классов СЗИ: NGFW/FW, WAF, IDS/IPS, DLP, VPN, SIEM, песочниц, средств защиты почты и веб-доступа
знание практик AppSec, OWASP и подходов Secure SDLC; понимание роли ИБ в CI/CD и DevOps-процессах
знание требований регуляторов и нормативной базы в области ИБ, применимых к компании и её продуктам
умение аргументировать требования ИБ техническим командам и находить соразмерные меры защиты
Ведущий специалист группы информационной безопасности
Обязанности:
Внедрение и администрирование СЗИ (преимущественно МЭ, СОВ, КШ), или тестирование на проникновение, или мониторинг событий ИБ, или работа с LLM, или иной релевантный функционал в зависимости от компетенций кандидата.
Требования:
-
высшее образование;
- опыт работы по направлению деятельности от 5 лет;
- опыт системного и сетевого администрирования, или администрирования СЗИ, или работа с LLM;
- стрессоустойчивость, многозадачность, инициативность, активность, ответственность, самостоятельность, внимательность, стремление развиваться.
Условия:
-
работа в крупной стабильной компании;
-
пятидневная рабочая неделя с 8.00 ч. до 17.00 ч;
-
оформление по ТК РФ;
-
стабильная официальная заработная плата (оклад плюс ежемесячная премия по результатам работы, районный коэффициент, процентная надбавка за работу в районах Крайнего Севера с первого дня работы);
-
ежегодная индексация заработной платы;
-
надбавка за выслугу лет;
-
ежегодный оплачиваемый отпуск продолжительностью 52 календарных дня;
-
оплата билетов в отпуск один раз в 2 года ;
-
пособие к ежегодному отпуску;
-
единоразовая выплата выпускникам вузов, ссузов;
-
повышение квалификации по профилю работы;
-
целевое обучение работникам и их детям;
-
санаторно-курортное лечение и детский отдых;
-
добровольно-медицинское страхование, страхование от несчастных случаев;
-
помощь в сложных жизненных ситуациях;
-
программы улучшения жилищных условий (компенсация найма жилья при релокации, компенсация части затрат по ипотечному кредитованию);
-
мероприятия по формированию и развитию корпоративной культуры;
-
дополнительные дни отпуска за ненормированный режим работы;
-
дополнительные дни отпуска к особо важным событиям (День знаний, рождение детей, браки и тд);
-
новогодние подарки для детей работников.
- Администрирование и сопровождение средств сетевой безопасности (межсетевые экраны, VPN, WAF, IDS/IPS);
- Мониторинг состояния сетевой инфраструктуры и средств защиты информации;
- Анализ и обработка событий информационной безопасности, участие в расследовании инцидентов;
- Настройка и сопровождение VPN-соединений (Site-to-Site, Remote Access);
- Участие в настройке правил межсетевых экранов (Firewall Policies), NAT, ACL и маршрутизации;
- Выполнение работ по сегментации сети и контролю сетевого доступа;
- Проведение первичной диагностики сетевых инцидентов и взаимодействие со смежными подразделениями;
- Участие в проведении анализа защищенности сетевой инфраструктуры и устранении выявленных уязвимостей;
- Работа с системами мониторинга и журналирования (Syslog, SIEM, Zabbix, PRTG и др.);
- Подготовка технической документации, схем сети и эксплуатационных инструкций;
- Участие в реализации проектов по развитию сетевой инфраструктуры и внедрению новых средств защиты информации;
- Выполнение требований внутренних политик информационной безопасности.
- Опыт работы с Linux и Windows на уровне администратора будет преимуществом;
- Базовые знания информационной безопасности и сетевых угроз.
- Рост и развитие в одной из самый быстрорастущих E-Commerce компаний;
- Спортивные активности и корпоративные мероприятия каждый квартал;
- Заряженный и лояльный коллектив;
- Амбициозные и интересные задачи.
- Администрирование, сопровождение и развитие корпоративной сетевой инфраструктуры и средств защиты информации.
- Настройка, сопровождение и оптимизация межсетевых экранов (Next Generation Firewall), VPN, WAF, IDS/IPS, Proxy и других средств сетевой безопасности;
- Разработка, внедрение и сопровождение политик безопасности, правил фильтрации трафика, NAT, ACL и сегментации сети;
- Обеспечение безопасного подключения филиалов, удалённых пользователей и внешних организаций посредством VPN-технологий (IPSec, SSL VPN);
- Анализ, диагностика и устранение сложных сетевых инцидентов и проблем информационной безопасности;
- Проведение анализа защищённости сетевой инфраструктуры, участие в устранении выявленных уязвимостей и контроль выполнения мероприятий по их устранению;
- Настройка и сопровождение систем защиты веб-приложений (WAF), балансировщиков нагрузки и решений по защите внешних сервисов;
- Мониторинг сетевой инфраструктуры и средств защиты информации, анализ журналов событий, взаимодействие с SOC и другими подразделениями;
- Участие в расследовании инцидентов информационной безопасности и разработке мероприятий по предотвращению их повторного возникновения;
- Участие в проектировании архитектуры сети с учетом требований отказоустойчивости и информационной безопасности;
- Разработка технической документации, схем сети, эксплуатационных инструкций и стандартов настройки оборудования. • Взаимодействие с внешними поставщиками услуг, интернет-провайдерами и вендорами оборудования;
- Участие в проектах по модернизации корпоративной сети и внедрению новых решений в области информационной безопасности;
- Консультирование сотрудников ИТ-подразделений по вопросам сетевой безопасности и безопасной эксплуатации инфраструктуры.
- Опыт работы в области сетевого администрирования или сетевой безопасности не менее 5 лет;
- Практический опыт администрирования корпоративных сетей среднего или крупного масштаба;
- Отличное понимание модели OSI и стека протоколов TCP/IP;
- Практический опыт настройки Routing & Switching;
- Опыт работы с OSPF, BGP, статической маршрутизацией;
- Уверенное знание VLAN, STP, RSTP, MSTP, EtherChannel, LACP;
- Практический опыт настройки ACL, NAT, Policy Based Routing, QoS;
- Опыт настройки и сопровождения VPN (IPSec, SSL VPN) и API интеграции;
- Понимание принципов работы PKI, сертификатов и TLS;
- Знание принципов построения отказоустойчивых сетевых решений;
- Практический опыт работы: Администрирование оборудования Cisco, Fortinet, Huawei, Palo Alto или аналогичных производителей;
- Опыт эксплуатации FortiGate, Cisco ASA/Firepower, Palo Alto NGFW;
- Настройка WAF (FortiWeb, Imperva, F5 ASM, Barracuda или аналогичных решений);
- Опыт работы с IDS/IPS;
- Опыт эксплуатации систем мониторинга (Zabbix, PRTG, SolarWinds, LibreNMS);
- Опыт работы с VMware, Hyper-V или другими платформами виртуализации;
- Опыт эксплуатации SIEM (QRadar, Microsoft Sentinel, Splunk, ArcSight и др.);
Опыт работы с системами управления уязвимостями (Tenable Nessus, Qualys и др.); - Опыт автоматизации задач с использованием PowerShell, Bash или Python;
- Понимание принципов DevSecOps и безопасности облачных платформ;
- Опыт участия в проектах по внедрению Zero Trust Architecture и Network Access Control (NAC);
- Сертификаты (желательно) : Cisco CCNP Enterprise. • Fortinet FCP/FortiGate Administrator или выше. • Huawei HCIP Datacom. • Palo Alto PCNSA/PCNSE. • CompTIA Security+ или аналогичные сертификаты в области информационной безопасности.
- Рост и развитие в одной из самый быстрорастущих E-Commerce компаний;
- Спортивные активности и корпоративные мероприятия каждый квартал;
- Заряженный и лояльный коллектив;
- Амбициозные и интересные задачи.
Инженер сопровождения систем информационной безопасности
- Сопровождение серверной части систем информационной безопасности.
- Настройка правил и политик по заявкам службы ИБ.
- Обновление и патчинг систем защиты, контроль их работоспособности.
- Установка и контроль агентов EDR/FIM, DLP и антивирусного ПО.
- Работа с уязвимостями в DefectDojo и взаимодействие с владельцами систем.
- Подготовка систем защиты к аудитам и сертификациям.
- Взаимодействие с вендорами по инцидентам, обновлениям и технической поддержке.
- Опыт администрирования Linux от 2–3 лет и уверенное знание Windows Server.
- Опыт работы минимум с 2–3 классами систем безопасности: AV/EDR, WAF, PAM, песочница, почтовый шлюз.
- Понимание сетей и проксирования: reverse proxy, Nginx, TLS, сертификаты.
- Опыт патч-менеджмента и работы с уязвимостями.
- Навыки работы по регламентам во взаимодействии со службой ИБ.
- Навыки скриптования: Bash, Python.
- Широкий стек систем информационной безопасности и возможность развивать экспертизу сразу в нескольких направлениях.
- Участие в подготовке к международным сертификациям на постоянной основе.
- Возможности для профессионального и карьерного роста.
- Обучение и развитие профессиональных компетенций.
- Дружный коллектив и комфортные условия труда.
- Официальное трудоустройство в соответствии с Трудовым кодексом Кыргызской Республики.
Главный специалист отдела информационной безопасности
Обязанности:
Основные навыки:
-
Установка, настройка и сопровождение централизованных систем антивирусной защиты, систем контроля уязвимостей и иных систем информационной безопасности;
- Развертывание и обновление антивирусных агентов или иных агентов на рабочих станциях и серверах;
- Участие в настройке политик безопасности, исключений и расписаний проверки;
- Контроль актуальности антивирусных баз и версий ПО;
- Опыт работы в Linux-системах (знание основных консольных утилит и принципов работы сети), в частности отечественных (Astra Linux, ALT Linux).
- Опыт работы с продуктами вендоров:
- Код Безопасности (Континент 4, Secret Net)
- ViPNet (NS, HS, EPP, TIAS, xFW)
- UserGate (МЭ)
- Kaspersky (KES Windows и Linux, KSMG)
- Другие (Aladdin JaCarta, КриптоПРО CSP, Рутокен)
- Анализ обнаруженных угроз, принятие мер по их устранению и составление отчетов по результатам расследований;
- Опыт работы по взаимодействию с удостоверяющими центрами по процедурам выпуска УКЭП;
- Опыт взаимодействия с подведомственными учреждениями по вопросам информационной безопасности;
- Опыт взаимодействия с технической поддержкой вендоров по вопросам работы продуктов и технических аспектов. Администрирование Windows и Linux:
- Сопровождение и обновление ОС.
- Опыт работы с политиками в Active Directory.
- Опыт работы с контроллерами домена Unix (ALD-Pro, Free-IPA и другие).
- Управление учетными записями.
- Работа с журналами событий.
- Диагностика неисправностей. Управление обновлениями ПО:
- Контроль установки обновлений безопасности;
- Планирование обновлений;
- Проверка успешности установки патчей;
- Контроль критических уязвимостей. Работа с нормативной документацией:
- Знания требований Федеральных законов 152-ФЗ, 187-ФЗ, 149-ФЗ, 63-ФЗ, постановлений Правительства 676, 127, 1119, приказов ФСТЭК России 117, 239, 77, ФСБ России 117, 282 и иных нормативно-правовых документов в области обеспечения информационной безопасности;
- Понимание базовых требований ФСТЭК России, ФСБ России;
- Ведение эксплуатационной документации;
- Подготовка отчетов. Сетевые технологии:
- Диагностика сетевых проблем;
- Использование Wireshark и tcpdump;
- Знание базовых принципов работы сетей по моделям OSI и TCP/IP, а также протоколов TCP/IP, DNS, DHCP, VPN, VLAN, HTTPS, SSL/TLS. Автоматизация и скрипты:
- PowerShell
- Bash
- Основы Python
- высшее образование по направлению(специальности) в области информационной безопасности, наличие свидетельства о повышении квалификации;
- "Белая " заработная плата, выплата 2 раза в месяц;
- Ежеквартальные премии;
- График работы 5/2 с 9:00-18:00;
- Офис-станция метро "Красные ворота"
Приглашаем главного специалиста по ИБ в «РН-Сервис» - крупнейшее предприятие в России по текущему и капитальному ремонту скважин.
Обязанности:
• Поддержка эксплуатации систем защиты информации, активная связь с техподдержкой для бесперебойной работы систем информационной безопасности и организация ремонта СЗИ согласно внутригруппового договора на ремонт и сопровождение.
• Планирование, исполнение и контроль бюджета по направлению ИБ по филиалу, подготовка закупочной документации и участие в проведении закупочных процедур по направлению ИБ;
• Организация контроля доступа к IT-ресурсам, системам и сервисам компании, включая согласование предоставления доступа в области информационной безопасности, а также к IT-сервисам, которые предоставляют подрядчики.
• Генерация электронной цифровой подписи и ПКЗИ с привлечением внутригрупповых подрядчиков.
• Взаимодействие с ИТ-сектором и подрядчиками по совместному мониторингу технического состояния оборудования и сетей систем защиты информации филиала, своевременная их проверка, испытание, организация технического обслуживания, обеспечение технически исправного состояния.
Требования:
Высшее образование в области информационной безопасности, или высшее образование в области информационных технологий
• Знание российского законодательства и международных стандартов по защите информации.
• Знание операционных систем семейства Microsoft Windows, Linux, BSD и отечественных версий операционных систем на уровне администратора. Знание основных принципов обеспечения информационной безопасности данных операционных систем и практические навыки её обеспечения.
• Знание принципов работы системы виртуализации VMware ESXi 7 под управлением VMware® vSphere.
• Знание принципов работы операционных систем, почтовых систем, антивирусных систем, DLP, знание принципов построение сетей.
• Знание основ и принципов эксплуатации основных средств защиты информации: МСЭ/Firewall, UserGate, Kaspersky, VipNet, СКЗИ, ЭЦП. Понимание принципов работы и архитектуры средств защиты информации, базовые знания сетевых технологий.
• Знание порядка реализации методов межсетевого экранирования, типов политик доступа и управления трафиком в компьютерных сетях, принципов работы и правил эксплуатации программно-аппаратных средств защиты информации.
• Опыт написания технической документации, инструкций, разработки организационно-распорядительных документов
Условия:
-
Официальное трудоустройство согласно ТК РФ
-
Работа в офисе г. Нягань, Сибирская улица, 7, полный рабочий день
-
Зарплата на руки 108 657 рублей
-
Ежегодные / льготные / учебные оплачиваемые отпуска
-
Санаторно-курортное лечение для сотрудников
-
ДМС
НПК «Финист-Софт» — лидер в разработке программного обеспечения для банков. Компания работает с 1991 года и имеет в России и СНГ четыре центра разработки, аналитики и консалтинга. Портфель клиентов превышает 150 банков, включая входящие в ТОП-10.
«Финист-Софт» работает по трем направлениям:
• Банковское ПО;
• ИТ-услуги и разработка на заказ;
• Аутсорсинг.
Мы совершенствуем банковские технологии и уверены, что с твоей помощью достигнем новых высот!
Сейчас мы ищем в команду Специалиста по информационной безопасности.
Обязанности:
- Оценка уязвимостей по стандартам ОУД4 и PCI DSS;
- Оценка влияния внедрения криптографических средств и сертификация по ГОСТ 57580;
- Проведение тестирования безопасности ПО и анализ основных уязвимостей OWASP;
- Тестирование на наличие инъекций SQL, атак на данные, криптографию и прочие критические уязвимости.
Требования:
- Высшее образование по направлению "Информационная безопасность" или переподготовка в данной области (от 500 часов аудиторных занятий);
- Опыт работы в области информационной безопасности от 5 лет;
- Опыт работы в направлениях: оценка уязвимостей, сертификация, внедрение криптографии;
- Знание основных уязвимостей OWASP и опыт тестирования на основные уязвимости;
- Знание криптографических систем, опыт их конфигурации и настройки;
- Опыт встраивания криптографических систем в прикладное ПО;
- Опыт разработки защищенных информационных систем с использованием криптографических средств;- Опыт тестирования безопасности сетевой инфраструктуры и конфигурирования безопасности;
- Вы знаете правовую составляющую в вопросах работы с информационной безопасностью;
- у Вас есть опыт работы с NDA;
- Вы не боитесь "работать руками" при внедрении решений и ведении проектов.
Почему выбирают нас:
Опыт и развитие: У нас сильная команда экспертов, готовая делиться знаниями. Наставничество, обучение и доступ к лучшим практикам рынка;
Карьерные возможности: Чёткий план роста, регулярные ревью и открытые вакансии внутри компании;
Творческая атмосфера: Работа с уникальными проектами, где приветствуются новые идеи и нестандартные подходы;
Комфортные условия: Офис с удобным расположением у метро, рабочие зоны для сосредоточенности и отдыха;
Забота о сотрудниках и удобная инфраструктура: Гибкий график. В офисе есть кофемашина, настольный теннис, зоны отдыха, а рядом сквер для прогулок, а также фитнес-центр;
Корпоративная культура: неформальные встречи, регулярные выезды на природу, мероприятия для команды.
Ищем Руководителя L1 SOC, который возглавит нашу команду дежурных аналитиков.
Чем предстоит заниматься:
Операционное управление сменой
- Организация сдачи/приёмки дежурств
- Контроль укомплектованности и графика дежурств
- Распределение нагрузки между дежурными аналитиками
- Мониторинг и соблюдение KPI и SLA
Управление инцидентами в зоне ответственности команды
- Управление обработкой инцидентов в системе IRP и JiraSM
- Обеспечение эскалации инцидентов на команду CERT
Работа с командой
- Менторство и обучение команды L1
- Контроль метрик и качества работы дежурных аналитиков
- Распределение проектных задач и контроль за их выполнением
- Общее управление командой, проведение 1:1
Коммуникации и отчётность
- Формирование отчётностей по итогам смен
- Оперативное уведомление заинтересованных лиц об инцидентах
- Взаимодействие с другими подразделениями компании в своей зоне ответственности
Технические и процессные задачи
- Ведение базы знаний и документации подразделения
- Участие в создании контента SOC в своей зоне ответственности
- Тюнинг системы мониторинга, настройка исключений и фильтров
Ожидания от кандидата:
- Глубокое понимание киберугроз, методов атаки и принципов работы сетей/систем
- Способность ясно мыслить и принимать решения при критических инцидентах
- Знание модели Kill Chain, фреймворка MITRE ATT&CK и цикла обработки инцидентов SANS Incident Response (SANS IR)
Условия работы:
- Оформление в соответствии с трудовым законодательством РФ
- Конкурентный уровень дохода (оклад + годовой бонус)
- ДМС со стоматологией и возможностью подключения к программе своих детей и родственников
- Прозрачную систему мотивации, которая позволяет влиять на уровень дохода
- Работу в команде профессионалов
- Участие в создании инновационных продуктов
- Гибкое начало рабочего дня, пятница - сокращённый рабочий день
- Офис в центре Москвы
- Корпоративную мобильную связь
- Льготную программу ипотечного и потребительского кредитования
Ещё у нас:
- Возможность вертикального и горизонтального роста
- Бонусные программы от компаний партнёров
- Возможность получения бонуса за закрытие вакансии по вашей рекомендации
- Материальная помощь при рождении детей и др. семейных обстоятельствах
- Обучение в Корпоративном университете за счёт компании
- Участие в профильных конференциях в качестве спикера или слушателя
- Корпоративная жизнь: спортивные комьюнити, клубы по интересам (настолки, интеллектуальные игры)
Хотите стать частью увлекательного процесса цифровой трансформации?
Блок ИБ в СОГАЗ активно развивается. Мы создаем новые решения, которые делают нашу работу более технологичной и эффективной.
В настоящее время мы находимся в поиске опытного специалиста по безопасности кода.
Чем предстоит заниматься:
- развивать цикл и процессы безопасной разработки (S-SDLC) в части статического анализа Web приложений (процессы, автоматизация);
- обеспечивать защиту разрабатываемых и используемых приложений компании;
- проводить аудиты безопасности разрабатываемых сервисов (ручной анализ, статический анализ кода, поиск секретов);
- принимать участие в проектировании безопасной архитектуры разрабатываемых продуктов;
- формировать и формализовывать требования безопасности для продуктов;
- консультировать разработчиков и контролировать устранение выявленных уязвимостей;
- разрабатывать, внедрять и сопровождать системы и процессы информационной безопасности в части статического анализа кода и поиска уязвимостей;
- проводить обучение сотрудников требованиям информационной безопасности в части разработки.
Мы ждем от тебя:
- умение самостоятельно выявлять уязвимости в Web приложениях;
- понимание циклов CI/CD (Gitlab-CI) и DevOps;
- понимание принципа работы и настройки правил и инструментов статического анализа Web приложений;
- экспертное знание Client-Side и Server-Side уязвимостей (OWASP TOP-10 и немного больше);
- понимание хотя бы одного языка программирования (в приоритете Java и Python);
- понимание принципов работы систем аутентификации и авторизации (PKI, LDAP, OAuth, SAML, 2FA);
- знание Bash, Docker, Python или Go;
- умение читать код и выявлять ошибки;
- опыт работы со сканерами уязвимостей (Burp Suite, OWASP ZAP);
Будет плюсом:
- наличие репортов о найденных уязвимостях в программах Bug Bounty;
- наличие профильных сертификатов (OSCP, OSWE, CDP и т.д.);
- Наличие зарегистрированных CVE;
- опыт выступления на профильных конференциях и написания профильных статей.
Условия:
- Оформление полностью в соответствии с ТК РФ
- Заботу компании о вашем здоровье: ДМС со стоматологией в лучших клиниках страны
- Премиальные условия на все виды страхования в «СОГАЗе» для вас и близких родственников
- Собственный фитнес-центр в офисе в центре Москвы (новейшее уникальное оборудование Milon для «умных» тренировок)
- Возможность проходить внешнее обучение после успешного прохождения испытательного срока, а также обучаться на курсах нашего корпоративного портала
- Заботу компании о детях сотрудника: скидки в детские лагеря и подарки на Новый год
- Реальные возможности профессионального и карьерного роста
- Настрой на долгосрочное сотрудничество: будем для вас гарантом стабильности;
- Возможность работать гибридно (офис компании в пешей доступности от м. Чистые пруды)
Начинающий специалист по информационной безопасности
Департамент информационных технологий Москвы создает и развивает цифровые проекты, которые делают столицу комфортнее, а жизнь горожан — удобнее и мобильнее. Для системы управления столицей технологии — это незаменимый инструмент, который применяется во всех отраслях экономики, городского хозяйства и социальной сферы. А для миллионов горожан — повседневный помощник, который позволяет получать сотни услуг и сервисов в удобном цифровом формате в режиме 24/7.
Аналитическое направление ДИТ постоянно обрабатывает массу внешних и внутренних данных по широкому спектру тем. Наши специалисты не только обеспечивают Департамент качественной информацией для разработки стратегического видения и повседневной деятельности, но и выпускают открытые исследования, востребованные отраслью.
Наш стек: в работе мы используем SIEM (RuSiem), DLP
Что нужно делать:
- Учитывать, выдавать и администрировать средства защиты информации и СКЗИ (континент)
- Обеспечивать выполнение требований нормативных документов по защите информации
- Подготавливать техническую документацию, связанную с эксплуатацией систем защиты информации
Какие знания и навыки важны:
- Высшее образование (в сфере ИТ или информационная безопасность)
- Знание НПА по защите информации (от 27 июля 2006 года N 149-ФЗ; от 27.07.2006 N 152-ФЗ; Приказ ФСТЭК России от 18 февраля 2013 г. N 21; Приказ ФАПСИ от 13 июня 2001 г. N 152.) будет преимуществом
- Ответственность, внимание к деталям, нацеленность на результат
Что мы предлагаем:
-
Официальное оформление по ТК в аккредитованную ИТ компанию
-
График работы 2/2 с ночными сменами (1 день - с 9.00 до 21.00, 2 день с 21:00 до 09.00, затем выходные)
- Развитая корпоративная культура, мероприятия и приятные бонусы для сотрудников
-
Материальную помощь в случае важных событий в жизни
-
Корпоративное обучение у топовых провайдеров и доступ к онлайн-библиотеке
-
Скидки от партнеров на ДМС, связь, развлечения, подарки, спорт и т.д.
- Офис в бизнес-центре класса А (5 мин. от метро Тверская)
- Бесплатное трехразовое питание на рабочем месте, кофе и печенки
Стань частью команды ДИТ Москвы и воплощай в жизнь цифровые проекты столицы!
Эксперт по анализу защищенности / Пентестер
- Тестирование внешнего периметра
- Тестирование облачных решений и средств
- Сканирование и анализ
- Сканирование инструментами динамического анализа
- Поиск уязвимостей с помощью автоматизированных сканеров и ручной доработкой результатов
- При необходимости написание простых PoC-эксплойтов
- Анализ исходного кода приложений
- Написание вспомогательных скриптов и утилит
- Отслеживание новых CVE, техник атак и инструментов
- Анализ новых уязвимостей
- Знание AD-атаки(kerberoasting и прочее)
- Знакомство с OSINT техниками и инструментами
- Знакомство с Red Team практиками
- Владение инструментами: Burp Suite, Nmap, Metasploit, SQLmap, Dirbuster
- Знание методологий OWASP Top 10, MITRE ATT&CK, PTES
- Навыки написания скриптов для автоматизации задач или создания новых инструментов
- Опыт тестирования внешнего периметра, облачных решений
- Уверенные знания в облясти сетевых технологий: TCP/IP, DNS, HTTP/HTTPS, протоколы аутентификации(LDAP, Kerberos, OAuth2)
Ведущий специалист по информационной безопасности
ПЕРВЫЙ БИТ — международная ИТ-компания с интернациональной командой профессионалов. Мы занимаемся реальной автоматизацией бизнеса любого масштаба, интегрируем в него цифровые решения. Мы помогаем нашим Клиентам становиться лучшими в своем деле.
IT ДЕПАРТАМЕНТ КОМПАНИИ - это внутреннее подразделение главного офиса в г. Москва, которое занимается созданием и развитие внутренних сервисов и решений, все задачи и доработки, которое осуществляет подразделение - внутреннее развитие компании Первый Бит. Клиенты подразделения - 9000 сотрудников компании Первый Бит. (внесена в список аккредитованных IT-организаций Минцифры).
Обязанности:
- Проектирование и внедрение СЗИ: Проектирование, развертывание, настройка и сопровождение комплекса средств защиты информации (WAF, KES, DLP, SIEM).
- Архитектура Secure by Design: Участие в проектировании безопасной ИТ-инфраструктуры компании с нуля и модернизация существующей архитектуры в соответствии с концепцией Secure by Design.
- Автоматизация процессов ИБ: Автоматизация выявления и блокирования неконтролируемого доступа, контроля хранения конфиденциальной информации, инвентаризации ИТ-активов и процессов Vulnerability Management.
- Развитие SecOps / SOC: Автоматизация мониторинга и реагирования на инциденты, подключение новых источников к SIEM, разработка и оптимизация кастомных правил корреляции, создание и модернизация сценариев реагирования (Playbooks) в SOAR.
- Харденинг и аудит: Проведение регулярных технических аудитов безопасности инфраструктурных сервисов (Active Directory), разработка и внедрение стандартов безопасной настройки (харденинга) ОС и системного ПО.
- Администрирование ИБ-инфраструктуры: Самостоятельное сопровождение системного окружения для сервисов ИБ (управление ВМ, конфигурация ОС, настройка резервного копирования, поддержка PKI и служб каталогов).
- Наставничество: Обучение, адаптация (онбординг) и техническое менторство новых сотрудников инженерного крыла департамента ИБ.
Требования:
- Экспертные знания СЗИ: Глубокое понимание принципов работы и опыт администрирования систем класса WAF, DLP, SIEM.
- Инфраструктурный бэкграунд: Опыт системного администрирования Linux/Windows на уровне Senior, уверенное знание сетевых технологий, протоколов маршрутизации, принципов построения Active Directory и PKI.
- Безопасность сервисов: Опыт проведения аудита безопасности и харденинга ОС (Linux/Windows)
- Автоматизация и Scripting: Написание скриптов для автоматизации задач ИБ (Python, PowerShell, Bash или аналогичные).
- Желательно: Опыт с DevSecOps инструментами: Практический опыт работы с GitLab CI/CD, Ansible (написание плейбуков для раскатки ИБ-политик) и HashiCorp Vault (управление секретами).
Условия:
-
Задачи на регулярные изменения и развитие
-
Ваш продукт действительно нужен бизнесу и используется
-
Нет регламентации ради регламентации
- Официальное трудоустройство, белая з/п
- График работы 5/2, с 9.00-18.00
- Место работы ул. Воронцовская 35а, шаговая доступность от метро Пролетарская ЛИБО удалёнка, мы лояльны к полной удалёнке, так же к гибриду
- ДМС, с большой скидкой для сотрудников и их семей
Смотрите также в каталоге
Хотите персональную подборку?
Введите свои критерии — мы отфильтруем вакансии по вашим требованиям
Найти подходящие вакансии →