Кибербезопасность — свежие вакансии

Обновляется каждый час. Найдено: 335 вакансий за последнюю неделю.

Вакансий за неделю:
335
Медиана:
120 000 ₽
Вилка:
79 884 ₽ — 202 500 ₽

Зарплаты — по 337 вакансиям с указанной вилкой за 30 дней

Поиск вакансий

HireSeeker — агрегатор вакансий. Собираем вакансии со всех основных площадок и показываем по вашей специальности. Подпишитесь на ежедневную подборку только релевантных.

В дайджест попадут вакансии на русском
hh.ru
аст гоз
180k–200k ₽РоссияМоскваОфис
Обязанности:
  • Организация, и управление работы отдела функционирования защищённой сети передачи данных;
  • Администрирование, настройка и проектирование (модернизация) сети на базе ПАК и ПО ViPNet;
  • Эксплуатация центра управления защищённой сети передачи данных;
  • Эксплуатация, разработка правил и конфигурирование межсетевых экранов и иных компонент обеспечения сетевой безопасности;
  • Согласование предоставления сетевого доступа для объектов защищённой сети передачи данных;
  • Участие в мероприятиях по модернизации сетей защиты передачи данных;
  • Взаимодействие с внешними организациями;
  • Подготовка документации, материалов в рамках обеспечения рабочих процессов отдела защищённой сети передачи данных.
Требования:
  • Практический опыт работы с ПАК и ПО ViPNet;
  • Знание принципов работы ЛВС, стэка OSI, VPN, основных сетевых протоколов;
  • Наличие сертификатов по эксплуатации ПАК/ПО ViPNet или сертификат администратора сети ViPNet;
  • Опыт работы с VPN сетями на базе решений Infotecs (VipNet Monitor/Coordinator, ПАК ViPNet Coordinator HW 100/HW1000 и др., ViPNet L2-10G, ViPNet IDS, ViPNet Администратор, ViPNet Prime и пр.);
  • Знание технологии межсетевого экранирования, NGFW, WAF, IDS/IPS;
  • Опыт проектирования безопасных сетей связи;
  • Опыт реализации отказоустойчивых систем на базе ПАК/ПО ViPNet;
  • Опыт сопровождения ViPNet сетей в крупных распределенных организациях не менее 2 лет;
  • Знание законодательства РФ в области связи, информационной безопасности, ЗО КИИ;
  • Грамотная устная и письменная речь, внимательность;
  • Опыт управления командой.
Приветствуется:
  • Опыт работы с устройствами АПКШ Континент;
  • Опыт работы с ОС Astra Linux;
  • Готовность к самообучению.
Условия:
  • работа в стабильной компании;

  • работа в офисе;

  • возможна гибридная (частично удалённая) работа;
  • испытательный срок 3 месяца;

  • оформление согласно ТК РФ;

  • годовая премия;

  • ДМС;

  • график работы: пн-чт - с 08.00 до 17.00 ч.; пт. - с 08.00 до 16.00 ч.;

  • корпоративная мобильная связь;

  • место работы находится в шаговой доступности со ст. метро Воронцовская/Калужская (2 мин).

Сайты компаний
т-банк

Инженер безопасности данных

т-банкНа сервисе с: 14.06.26 16:52↑ Вакансия с автоподнятием
Зарплата не указанаРоссияСанкт-Петербург

Безопасность — важная часть нашего бизнеса. Мы создаем продукты, следуя принципу Security by Design, и защищаем не только себя, но и партнеров.

Наша команда отвечает за безопасность огромного количества данных, приложений и инфраструктурных сервисов. И наши основные задачи это встроить безопасность данных в технологические платформы компании, чтобы обеспечить безопасную, но удобную работу с данными от хранения и передачи до аналитики и AI.

Мы ищем сильного инженера, который поможет нам выстроить надежную и масштабируемую защиту данных на всех этапах их жизненного цикла.

  • Проектировать сквозную защиту данных от API и микросервисов до Data Lake и ML-платформ, внедрять security by design в платформы для работы с данными
  • Выявлять уязвимости инструментах и процессах, затрагивающих работу с большими объемами данных
  • Формировать архитектурные стандарты и принципы защиты данных
  • Автоматизировать контроль и защиту данных, в том числе развивать и выступать внутренним заказчиком для наших DSPM и DLP решений
  • У вас есть понимание архитектуры современных IT-систем (облачные среды, микросервисная архитектура, API, хранилища данных) и Big Data
  • Знаете современные технологии и тренды в области информационной безопасности и управления данными: Privacy Engineering, Zero Trust, DSPM
  • Есть навыки моделирования угроз, выявления и устранения уязвимостей в бизнес-логике и технических решениях
  • Умеете говорить с бизнесом и ИТ-командами на одном языке для достижения общих целей.
  • Работу в гибридном или удаленном формате
  • Возможность работы в аккредитованной ИТ-компании
  • ДМС со стоматологией, включая чекапы, компенсацию покупки лекарств и льготные условия страхования для близких. Еще — страховка от несчастных случаев и болезней
  • Рост по карьерному треку: проходите курсы по софт- и хард-скиллам, развивайтесь с поддержкой ментора и повышайте уровень с матрицей компетенций и регулярным ревью
  • Сильное комьюнити. Вы будете работать с экспертами в своей области, сможете делиться знаниями и выступать на конференциях, посещать митапы и писать статьи
  • Онлайн-консультации с психологами, юристами, специалистами по финансам и здоровому образу жизни
  • Компенсацию затрат на спортивные абонементы, приложение Т-Спорта для онлайн-занятий и командные тренировки с коллегами
  • 3 дополнительных дня к отпуску — можно использовать для отдыха или получить компенсацию
  • Специальные тарифы на продукты Т-Банка и широкую программу скидок от партнеров
  • Достойную зарплату — обсудим ее на собеседовании
Сайты компаний
лаборатория касперского

Penetration testing specialist (industrial)

лаборатория касперскогоНа сервисе с: 27.06.26 09:24↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

Ищем специалиста в команду Анализа защищенности АСУ ТП для проведения оценки безопасности инфраструктур и приложений промышленных объектов. Мы работаем с заказчиками из разных индустрий - транспорт, энергетика, производство и т.д. Наша команда проводит работу по нескольким доменам - ищет критические уязвимости ПО и оборудования, а также проводит исследование сетевой инфраструктуры и анализ решений автоматизации.

В рамках проектов вам предстоит взаимодействовать с другими специалистами отдела (пентест, аппсек, реверс), чтобы обеспечить полный и качественный анализ безопасности. Кроме того, вы будете участвовать в проектах смежных направлений, включая сотрудничество с командами Defensive.


Что предстоит у нас делать:
  • Выполнение работ по анализу защищенности АСУ ТП.
  • Проведение исследований в области информационной безопасности.
  • Выявление и эксплуатация уязвимостей с целью получения привилегированного доступа в целевых системах.

Для успешной работы необходимо:
  • Опыт работы в области практического анализа защищенности и тестирования на проникновение.
  • Опыт выявления и эксплуатации уязвимостей сетевых приложений.
  • Знание сетевых протоколов и протоколов сетевой связи АСУ ТП (например, DNP3, Modbus, OPC, PROFINET и т. д.).
  • Умение выполнять анализ проприетарных протоколов передачи данных.
  • Знание и опыт применения методик анализа защищенности (PTES, MITRE ATT&CK).
  • Знание используемых в корпоративной (или промышленной) среде систем и технологий.
  • Знание скриптовых языков программирования (Powershell, Python).
  • Владение основными инструментами тестирования на проникновение.
  • Технический английский.

Будет плюсом:
  • Практический опыт работы с распространенными типами промышленных систем управления – DCS, SCADA, PLC и т. д.

  • Опыт администрирования Windows/Linux инфраструктур.

  • Владение навыками reverse engineering.

  • Знания о современных угрозах безопасности АСУ ТП и мерах по их устранению

  • Знание и понимание различных международных отраслевых стандартов по ИБ и их требований: IEC 62443/ISA 99, NIST SP 800-82, NERC CIP

  • Выступления на международных конференциях и опубликованные исследования, уязвимости.

  • Публичные статьи по анализу защищенности различных систем.

  • Знания и опыт работы в высокоспециализированных областях будет плюсом (телекоммуникационные сети, промышленные системы, цифровая обработка сигналов).

hh.ru
гк орион телеком

Специалист по информационной безопасности

гк орион телекомНа сервисе с: 30.07.26 14:04↑ Вакансия с автоподнятием
Зарплата не указанаРоссияКрасноярскОфис
Чем предстоит заниматься:
  • Обеспечением комплексной защиты информационных ресурсов компании;
  • Контролем соблюдения требований информационной безопасности в корпоративных информационных системах, локальных вычислительных сетях и автоматизированных системах управления;
  • Разработкой и внедрением защитных мер в отношении конфиденциальной информации — в том числе коммерческой тайны, персональных данных и иных сведений, подлежащих защите, мониторинг утечек;
  • Созданием организационно-распорядительной документации, регламентов, инструкций и политик ИБ компании;
  • Проведением служебных расследований по фактам выявленных нарушений, инцидентов и несоответствий в информационной безопасности;
  • Разработкой и реализацией программ повышения цифровой грамотности сотрудников компании, включая обучение основам информационной безопасности, правилам работы с корпоративными ИТ‑сервисами и инструментами, а также формирование навыков безопасного поведения в цифровой среде.
Что необходимо кандидату:
  • Высшее оконченное образование по профилю «Информационные технологии», «Информационная безопасность» или высшее техническое образование по другой специальности с курсом профессиональной переподготовки по направлению информационной безопасности;
  • Опыт работы в сфере информационной безопасности от 2-х лет;

Желательно наличие следующих компетенций:

  • Владение методами шифрования и средствами защиты информации (систем SIEM, межсетевых экранов, антивирусов);
  • Опыт администрирования и эксплуатации межсетевого экрана IDECO NGFW;
  • Практические навыки работы с системами предотвращения утечек данных (DLP);
  • Знание нормативно‑правовой базы и отраслевых стандартов в области защиты информации (преимущественно знание ФЗ от 26.07.2017 N 187-ФЗ «О безопасности критической информационной инфраструктуры РФ», Приказы ФСТЭК, Приказы ФСБ).
Какие условия мы предлагаем:
  • Работа в одной из крупной аккредитованной IT-компании по Красноярскому Краю;
  • Возможность получения прикладного опыта в развивающемся направлении, участие в актуальных проектах и освоение передовых технологий и практик;
  • Официальное трудоустройство в соответствии с ТК РФ;
  • Конкурентный уровень заработной платы;
  • Комфортно-оборудованный современный офис в центре города;
  • Корпоративные скидки для сотрудников компании: стоматологические услуги, тренажерные залы, корпоративный психолог.

До встречи на собеседовании!

hh.ru
X

Staff Software Engineer Identity & Access Management

xsollaНа сервисе с: 03.10.26 02:15
Зарплата не указанаРоссияПермьУдалёнка
Обязанности:
  • Владеть архитектурой и стратегией IAM — Отвечать за техническую стратегию и архитектуру нашей IAM-платформы, включая аутентификацию, авторизацию и управление сессиями в масштабе.

  • Проектировать протоколы аутентификации — Проектировать и развивать наши потоки OAuth 2.0 / OIDC, жизненный цикл токенов и security-примитивы в соответствии с продуктовыми и комплаенс-требованиями.

  • Продвигать кросс-командные технические решения — Принимать решения по дизайну протоколов, моделированию данных и надежности платформы, а также формировать поддержку среди инженерных и security-команд.

  • Проактивно снижать риски — Выявлять системные риски и узкие места производительности; вести инициативы по их устранению до того, как они станут инцидентами.

  • Задавать инженерные стандарты — Определять инженерные стандарты, ревьюить критически важный код и дизайны, а также создавать рычаги масштабирования для команды через документацию, инструменты и менторство.

  • Согласовывать работу со стейкхолдерами — Сотрудничать с продуктовыми, security- и инфраструктурными командами, чтобы согласовывать roadmap и переводить бизнес-потребности в четко ограниченные технические планы.

  • Отвечать за производственные эскалации — Быть основной точкой эскалации по сложным производственным проблемам в домене IAM.

Требования:
  • Глубокое знание OAuth 2.0 / OIDC — Глубокое понимание OAuth 2.0, OIDC и связанных auth-потоков: authorization code + PKCE, client credentials, device flow, token introspection, refresh strategies.

  • Основы веб-безопасности — Уверенное понимание безопасности cookie, CSRF, XSS, хранения токенов, TLS и безопасного управления сессиями.

  • Опыт с production IAM — Опыт проектирования или эксплуатации production-grade IAM- или auth-систем.

  • Разработка на Go — Сильные инженерные навыки в Go (Golang): идиоматичный код, паттерны конкурентности, профилирование производительности.

  • Распределенные системы — Опыт работы с распределенными системами и их компромиссами (согласованность, доступность, режимы отказа).

  • PostgreSQL — Проектирование схем, оптимизация запросов, миграции в масштабе.

  • Kubernetes — Развертывание, эксплуатация и отладка сервисов в k8s-среде.

  • Потоковая обработка сообщений — Kafka или NATS — event-driven-паттерны, consumer groups, доставка at-least-once.

  • Git и CI/CD — Git и современные практики CI/CD.

  • Руководство кросс-командными инициативами — Подтвержденная способность вести многоквартальные технические инициативы между командами.

  • Архитектурное влияние — Опыт влияния на архитектуру и стандарты за пределами своей непосредственной команды.

  • Письменная и устная коммуникация — Вы пишете RFC и дизайн-документы, которые действительно читают.

  • Опыт в игровой индустрии — Опыт работы в индустрии видеоигр, разработки или эксплуатации платформ для разработчиков игр, издателей или игроков.

Будет плюсом

  • Практический опыт с экосистемой Ory (Hydra, Kratos, Keto) — эксплуатация в production или разработка поверх ее API

  • Опыт работы с CockroachDB или другими распределенными SQL-базами данных (multi-region deployments, clock skew handling, survivability trade-offs)

  • Знакомство с комплаенс-требованиями, релевантными для IAM: SOC 2, ISO 27001, минимизация данных по GDPR, аудит-логирование

  • Вклад в open-source проекты в области безопасности или identity

  • Опыт построения или интеграции со SCIM, SAML или enterprise SSO (LDAP / Active Directory)

  • Бэкграунд в platform- или infrastructure engineering — создание систем, поверх которых работают другие инженеры

  • Практический актуальный опыт с современными AI-инструментами (например, Claude, Copilot, Cursor) для генерации кода, ревью и ускорения повседневной инженерной работы

    Как мы работаем

    Xsolla работает в нескольких часовых поясах, а IAM-платформа лежит в основе аутентификации и авторизации для каждого продукта, который мы выпускаем. Сильная письменная коммуникация крайне важна — ваши архитектурные решения и дизайны должны быть самодостаточными и пригодными к выполнению без вашего присутствия в комнате.

    Мы ценим прямоту, техническую глубину и доведение дел до результата. Если дизайн или производственная проблема имеет реальные последствия для безопасности или надежности, мы ожидаем, что вы ясно об этом скажете, обоснуете свою позицию фактами и будете вовлечены до полного решения.

Сайты компаний
Зарплата не указанаРоссияМосква

Привет! Это команда мониторинга безопасности.
Мы определяем актуальные методики построения мониторинга защищенности корпоративной вычислительной сети, выстраиваем контроли по определённым методикам, также выстраиваем контроли по внутренним потребностям Департамента ИБ, определяем необходимость логирования систем сервисов и устройств.
Также мы задействованы в мониторинге внешних источников информации, данные из которых могут оказать влияние на защищенность ИТ-инфраструктуры, а также улучшить действующие контроли информационной безопасности, проверяя применимость и актуальность такого рода сообщений.

Ты будешь

  • Писать правила корреляции и плейбуки для обработки детектов.

  • Взаимодействовать со смежными командами в части мониторинга безопасности инфраструктуры.

  • Принимать участие в расследовании инцидентов.

  • Анализировать актуальные угрозы, применимые к нашей инфраструктуре.

Нам важно

  • Понимание cyber kill chain/mitre att&ck.

  • Базовые навыки администрирования nix/win.

  • Базовое понимание сетей.

  • Знание базовых атак.

Будет плюсом

  • Знакомство с любой SIEM системой.

  • Знание автоматизации процессов (Python/Go).

  • Опыт анализа журналов событий.

  • Участие в CTF.

  • Знание регулярных выражений.

Соц.сети
Н

DevOps - инженер Senior (сервисы отдела ИБ)

Неизвестный работодательНа сервисе с: 01.10.26 15:36
Зарплата не указанаРоссияМоскваГибрид

DevOps - инженер Senior (cервисы отдела ИБ) в строительный ритейл (ГИБРИД)
Гражданство РФ, локация - Москва и рядом. Срок проекта - ••••••••, возможна пролонгация на след.год. Возраст до 45 лет желательно.

🤑Ставка 2000 (с НДС, отсрочка 35 рабочих дней)

!!️ГИБРИД (Проспект Лихачева), 1 раз в неделю

Описание: сервисы отдела ИБ, на базе Open-Source для обеспечения нужд ИБ отдела

Требования (+/-):
уметь работать с перечисленными технологиями: GitHub/Gitlab, Jfrog Artifactory, SonarQube, Jenkins/GitlabCI , ArgoCD, Helm, Hashicorp Vault, OpenTelemetry, Grafana, Grafana Tempo, Mimir, Prometheus, k8s, StackRox, PKI HashiCorp Vault

Задачи и обязанности:
- Участие в разработке стратегии и архитектуры комплексной DevOps-платформы с нуля, выбор оптимального стека технологий и инструментов;
- Внедрение практик Infrastructure as Code для обеспечения воспроизводимости и масштабируемости сред;
- Развертывание и администрирование контейнерных сред на базе Docker и Kubernetes;
- Настройка комплексных систем мониторинга, алертинга и сбора логов для обеспечения высокой наблюдаемости (Observability) системы;
- Разработка и реализация механизмов резервного копирования, восстановления после сбоев и обеспечения высокой доступности (HA);
- Создание CI/CD пайпланов.
- Управление релизным процессом, проведение, сопровождение релизов.
- Актуализация технической документации.
- Управление инфраструктурой
- Поддержание работоспособности инфраструктурных сервисов.
- Своевременное обновление сервисов и зависимостей.
- Своевременное устранение обнаруженных уязвимостей в исходном коде и подкотрольных сервисах.

Откликнуться на запрос: ••••••••
По вопросам партнерского сотрудничества: ••••••••

hh.ru
Зарплата не указанаРоссияНижний НовгородУдалёнка

Мы открываем обучение по направлению «Мониторинг и администрирование» с последующим трудоустройством - Solar Cyber Dive.

Обучение стартует в 20 октября в режиме онлайн. Длительность – два месяца.

За это время:

  • Узнаешь основы и тренды ИБ.
  • Научишься разбираться в ханипотах, брутфорсинге, СЗИ, SIEM.
  • Сможешь классифицировать кибератаки.
  • Своими руками потрогаешь VPN, FW, WAF, Proxy и другие железки.
  • Проведешь расследование инцидента в SIEM.

Учимся в формате вебинаров по будням два раза в неделю. После каждого занятия даём домашние задания. Тесты, задания и кейсы разбираем и обсуждаем вместе на занятиях.

В конце - экзамен по выбранному направлению. По итогам ты получишь шанс попасть в нашу команду по одному из направлений:

  • мониторинг и анализ инцидентов информационной безопасности
  • техническая эксплуатация (администрирование) средств защиты информации

Как попасть:

  1. До 19 октября откликнись на эту вакансию;
  2. Пройди общий тест на знание основ ИБ – это поможет нам определить твои сильные стороны;
  3. Получи приглашение в канал обучения и следи за новостями!

После обучения есть возможность работать в нашей команде в городах: Томск, Нижний Новгород, Самара, Ростов-на-Дону, Хабаровск.

Ждем тебя!

hh.ru
Зарплата не указанаРоссияМоскваУдалёнка

О проекте

Мы создаём защищённую мобильную инфраструктуру для распределённой команды.

Проект включает кастомизацию Android/AOSP, повышение защищённости корпоративных мобильных устройств, изоляцию рабочих данных, защищённые коммуникации, VPN-инфраструктуру и безопасное хранение корпоративной информации.

Все работы ведутся исключительно с корпоративными устройствами и подконтрольными системами в рамках внутренних политик информационной безопасности.

Ищем сильного Senior Android Security Engineer / AOSP Engineer, который сможет стать техническим владельцем mobile security-направления и принять участие в формировании архитектуры решения.

Рассматриваем одного ведущего специалиста. Если у кандидата есть своя техническая команда — готовы обсуждать расширенный формат сотрудничества.

Основные задачи

Android / AOSP

  • Настройка, кастомизация и hardening Android/AOSP для корпоративного использования.

  • Работа с Android Framework и системными компонентами Android.

  • Настройка политик безопасности, конфиденциальности и ограничения необязательных сервисов и телеметрии.

  • Работа с SELinux, Android Keystore, системными разрешениями и механизмами безопасного хранения ключей.

  • Настройка и контроль механизмов загрузки и целостности системы.

  • Анализ и повышение защищённости Android-платформы.

Изоляция корпоративной среды

  • Создание защищённого рабочего пространства для разделения корпоративных и личных данных.

  • Работа с Android Enterprise / Work Profile / Device Owner / DevicePolicyManager.

  • Настройка MDM/EMM-политик.

  • Реализация механизмов блокировки и управления корпоративными данными при потере или компрометации устройства.

  • Контроль доступа к корпоративным приложениям и информации.

Secure Communications

  • Участие в разработке или адаптации защищённого корпоративного мессенджера.

  • Текстовые и голосовые сообщения, передача файлов, фото и видео.

  • Реализация или интеграция E2EE.

  • Работа с современными протоколами и подходами к защищённым коммуникациям.

  • Возможность использования и адаптации существующих open-source решений и компонентов.

  • Обеспечение безопасной работы разрешённых коммуникационных приложений — Signal, Telegram, Threema и аналогичных — в изолированной корпоративной среде.

Network Security

  • Поддержка и развитие распределённой VPN-инфраструктуры.

  • Работа с WireGuard и другими VPN-технологиями.

  • Настройка маршрутизации, DNS, proxy и сетевых политик.

  • Мониторинг аномальной сетевой активности и подозрительных подключений.

  • Анализ сетевого поведения мобильных устройств и приложений.

Secure Storage

  • Развёртывание или интеграция защищённого корпоративного файлового хранилища.

  • Шифрование корпоративных документов и данных.

  • Создание защищённого хранилища документов, заметок и другой корпоративной информации.

  • Реализация безопасной аутентификации и разблокировки, включая биометрические механизмы.

Требования

  • Опыт в Android-разработке и/или Mobile Security.

  • Глубокое знание Android internals: AOSP, SELinux, Android Keystore, telephony, connectivity.

  • Практический опыт с Java/Kotlin, C/C++, Python, Bash.

  • Опыт анализа безопасности мобильных приложений и Android-систем с использованием Frida, jadx, Ghidra/IDA и аналогичных инструментов.

  • Хорошее понимание сетевых технологий: TCP/IP, DNS, VPN, proxy, маршрутизация.

  • Понимание и практический опыт в криптографии и защищённых коммуникациях: E2EE, Signal Protocol, secure storage.

  • Опыт работы с backend/cloud-инфраструктурой: API, базы данных, Docker, CI/CD.

  • Английский язык на уровне чтения технической документации.

Будет плюсом

  • Опыт работы с privacy-focused Android-платформами.

  • Опыт разработки secure messenger / защищённых коммуникационных решений.

  • Практический опыт с WireGuard, Matrix.

  • Сертификаты OSCP, OSWE, eMAPT или другие релевантные security-сертификаты.

Что предлагаем

  • Работа над технически сложным security-проектом практически с нуля.

  • Возможность влиять на архитектуру и выбор технологий.

  • Высокий уровень технической автономии.

  • Возможность предлагать и внедрять собственные решения.

  • Возможность использовать как собственную разработку, так и подходящие open-source и enterprise-компоненты.

  • Прямое взаимодействие с лицами, принимающими решения.

  • Удалённый или гибридный формат работы.

  • Гибкий рабочий график.

  • Работа по NDA.

  • Задачи реализуются поэтапно, с определением приоритетов и технической архитектуры.

  • При наличии собственной команды готовы отдельно обсуждать расширение проекта.

Кого мы ищем

Нам нужен не классический Android application developer, работающий только на уровне SDK/UI.

В первую очередь интересен специалист, которому близки направления:

AOSP / Android Platform / Android Security / Mobile Security / Android Internals / System Software / Secure Communications.

Если вы работали на стыке Android-разработки, системного программирования и информационной безопасности — будем рады познакомиться.

Соц.сети
Н

Access Manager / Менеджер доступов (Corporate Access & Security)

Неизвестный работодательНа сервисе с: 01.10.26 13:22
Зарплата не указанаНе указана странаЛокация не указанаУдалёнка

Access Manager / Менеджер доступов (Corporate Access & Security)

Компания: NDA (International Tech Company)

Обязанности:
— Полное операционное управление корпоративными доступами, аккаунтами и учетными записями сотрудников на всех уровнях компании
— Администрирование менеджера паролей (Bitwarden): создание секторов, групп, настройка ролевых прав и доступа к credentials
— Организация Onboarding/Offboarding процессов: своевременный сетап доступов и корпоративной почты для новичков; мгновенная блокировка аккаунтов и отзыв прав при увольнении
— Системный учет и аудит матрицы доступов: регулярная инвентаризация прав, контроль принципа наименьших привилегий (least privilege) и исключение лишних доступов
— Мониторинг, учет и контроль корпоративных SaaS-сервисов, подписок и аккаунтов
— Тесное взаимодействие с лидами отделов и руководителями направлений по вопросам выдачи, изменения или аннулирования прав

Требования:
— Критически высокий уровень внимательности, системности, дисциплины и ответственности (обязательно)
— Понимание базовых принципов информационной безопасности и опыта работы со строгой конфиденциальностью
— Уверенное владение корпоративными сервисами и SaaS-платформами (Google Workspace, Slack, Jira/Confluence и др.)
— Практический опыт работы с password-менеджерами (Bitwarden, Passwordstate, 1Password или аналогами)
— Будет преимуществом: практический опыт работы на позициях Access Manager, IT Support, Helpdesk, IT Administrator, а также технический бэкграунд

Мы предлагаем:
— Полностью удаленный формат работы (Remote)
— Стабильная загрузка, гибкий и понятный график работы — Конкурентный уровень компенсации (обсуждается индивидуально по результатам собеседования) — Выстроенные корпоративные процессы, системная команда и отсутствие хаоса
— Возможность развиваться в направлении корпоративной информационной безопасности и системного администрирования

Контакты для отклика: ••••••••

Другие площадки
согаз

Аналитик SOC L1

согазНа сервисе с: 01.09.26 12:50↑ Вакансия с автоподнятием
115k–239k ₽РоссияМоскваОфис

Обязанности:

  • Мониторинг событий безопасности, полученных с помощью оповещений SIEM или других инструментов безопасности;
  • Обработка инцидентов, поступающих от пользователей через email и заявки;
  • Назначение начальных приоритетов для входящих сообщений (начальная оценка приоритетов событий, определение инцидентов ИБ, определение потенциального риска и урона или эскалация запроса в соответствующие подразделения);
  • Мониторинг состояния потенциальных инцидентов и соответствующих им зависимостей;
  • Уведомление L2 об инцидентах с высоким приоритетом;
  • Эскалация инцидентов на L2;
  • Мониторинг очереди инцидентов;
  • Мониторинг и эскалация ложноположительных срабатываний на технический отдел;
  • Знание текущей политики реагирования на инциденты;
  • Участие в программе Bug Bounty, разбор уязвимостей, реагирование на уязвимости, постановка задач на устранение

Требования:

  • Умение определить АРМ по данным из потенциального инцидента или заявки;
  • Общее понимание структуры журналов ИС и их назначение;
  • Общее понимание сетевых сервисов (web, mail, DNS, authentication);
  • Общее понимание существующих средств защиты АРМ (HIDS, AV, FW);
  • Знание основных настольных и серверных ОС;
  • Умение работать в стрессовых ситуациях;
  • Умение следовать процессам и процедурам

Условия:

  • Опыт в компании №1 в России на рынке корпоративного страхования, в высокопрофессиональной команде с уникальной для рынка историей, знаниями и технологиями;
  • Реальные возможности профессионального и карьерного роста;
  • Оформление полностью в соответствии с ТК РФ, включая оплачиваемый отпуск 28 календарных дней и дополнительный день к нему и, конечно, оплачиваемый больничный;
  • Стабильный доход в стабильной компании;
  • Социальный пакет, включающий возможность оформления добровольного медицинского страхования в лучших клиниках города, специальные предложения по страхованию (КАСКО, имущество, жизнь), льготное кредитование, скидки на фитнес и другие программы от партнеров;
  • Страхование жизни и страхование от несчастных случаев и болезней;

  • Заботу компании о детях сотрудника: скидки в детские лагеря и подарки на Новый год;
  • Удобное расположение офиса
hh.ru
Зарплата не указанаРоссияМоскваОфис

Департамент информационных технологий Москвы создает и развивает цифровые проекты, которые делают столицу комфортнее, а жизнь горожан — удобнее и мобильнее. Для системы управления столицей технологии — это незаменимый инструмент, который применяется во всех отраслях экономики, городского хозяйства и социальной сферы. А для миллионов горожан — повседневный помощник, который позволяет получать сотни услуг и сервисов в удобном цифровом формате в режиме 24/7.

Что нужно делать:

  • управлять комплексными проектами по построению систем защиты информации
  • проводить проекты по оценке и приведению в соответствие требованиям законодательства о защите информации, аудитов ИБ
  • обеспечивать актуальность планов проекта и их согласование со всеми участниками проектов
  • ставить, распределять и контролировать задачи в зоне ответственности
  • организовывать ведение организационно-распорядительной документации по ИБ для информационных систем
  • участвовать в приемке результатов работ в части информационной безопасности по проекту перед релизом
  • контролировать подрядчиков
  • руководить ходом выполнения проектов, отслеживать исходящие и входящие задания, контрольные точки, сроки, осуществление требуемого информационного обмена и координации деятельности всех членов команд проектов.
  • обеспечивать рабочее взаимодействие с функциональными заказчиками и подрядчиками.
  • взаимодействовать с регуляторами (ФСТЭК, ФСБ, Роскомнадзор).
  • участвовать в формировании требований, приемке результатов работ и услуг по ИБ
  • формировать требования по ЗИ на основе требований контролирующих органов и регуляторов, контроль их исполнения
  • организовывать и участвовать в мероприятиях по контролю уровня защищенности технических решений
  • мониторить изменения НПА и подготавливать требования к ИС для их выполнения
  • контролировать выполнение законодательных нормативов в части информационной безопасности при эксплуатации ИС
  • участвовать в подготовке ТЗ в своей предметной области;
  • разрабатывать регламенты, политики и прочие ОРД, подготовка планов, отчетов, служебных записок
  • участвовать во внутренних проверках по исполнению ОРД (политик) по ЗИ
  • повышать уровень осведомлённости пользователей в области ИБ
  • участвовать в иных проектах по созданию систем ЗИ в роли консультанта

Какие знания и навыки нам важны:

  • знание нормативно-правовой базы в области защиты информации в финансовой сфере
  • знание нормативно-правовой базы, отечественных и международных стандартов, руководящих и методических документов регуляторов в области обеспечения ИБ: ПДн, ГИС и др.
  • знание основных типов средств защиты и принципов их работы, а также стадий жизненного цикла систем ЗИ
  • опыт участия в проектах по ИБ: аудиты ЗИ, разработка рекомендаций по достижению целевого уровня ЗИ, разработки концепции ЗИ/стратегии ЗИ/дорожной карты реализации системы ЗИ
  • умение анализа технических заданий и других технических документов (конкурсная документация, проектное задание, ТТ и т.п.)
  • знание требований к защите информации в банковской и финансовой сфере;
  • опыт разработки моделей угроз и моделей нарушителя
  • знание технических средств ЗИ: антивирусов, межсетевых экранов, криптосредств, средств защиты от несанкционированного доступа и т.д.
  • высшее образование, направление «Информационная безопасность», или высшее техническое и прошедшим обучение по программам профессиональной переподготовки по одной из специальностей в области информационной безопасности
  • опыт работы по направлению не менее 3-х лет
  • знание нормативной базы в области защиты информации
  • широкий кругозор в области информационных технологий

Что предлагаем:

  • рыночную зарплату

  • драйвовые задачи и ресурсы для их реализации

  • преимущества аккредитованной IT-компании

  • материальную помощь в случае важных событий в жизни

  • корпоративное обучение у топовых провайдеров и доступ к онлайн-библиотеке

  • скидки от партнеров на ДМС, связь, развлечения, подарки, спорт и т.д

  • график работы 5/2, полный офис, рядом с м. Курская
  • бесплатное питание на рабочем месте, кофе и печенки.

Стань частью команды ДИТ Москвы и воплощай в жизнь цифровые проекты столицы!

hh.ru
Зарплата не указанаРоссияМоскваОфис

Департамент информационных технологий Правительства Москвы внедряет технологии, которые делают Москву комфортнее и безопаснее, а жизнь горожан — удобнее и мобильнее. Записаться к врачу с помощью сервиса ЕМИАС, проверить домашнее задание и оценки ребенка в Московской электронной школе, подать показания счетчиков через портал mos.ru — это лишь часть услуг и сервисов, доступных москвичам и реализуемых ДИТ. Мы хотим, чтобы возможности, которые дают сегодня информационные технологии, помогали каждому жителю Москвы, вне зависимости от того, где он находится, получать актуальную именно для него информацию, оперативно решать важные вопросы и экономить самое ценное, что у него есть — время.

Аналитическое направление ДИТ постоянно обрабатывает массу внешних и внутренних данных по широкому спектру тем. Наши специалисты не только обеспечивают Департамент качественной информацией для разработки стратегического видения и повседневной деятельности, но и выпускают открытые исследования, востребованные отраслью.

Что нужно делать:

  • настраивать, контролировать и поддерживать работоспособность средств защиты информации
  • администрировать средства централизованного управления мобильными устройствами
  • работать со средствами криптографической защиты информации
  • обрабатывать обращения пользователей по вопроса работоспособности АРМ и мобильных устройств
  • замещать руководителя группы поддержки мобильных устройств (в период его временного отсутствия)
  • работать с SIEM
  • обучать сотрудников отдела
  • замещать специалистов, работающих в сменах в период их временного отсутствия

Какие знания и навыки важны:

  • образование уровня специалитет или магистратура ИБ/ИТ
  • знание требований действующего законодательства в сфере информационной безопасности (152 - ФАПСИ, 149-ФЗ, 63-ФЗ, 152-ФЗ)
  • понимание принципов работы сетей
  • опыт администрирования ОС Windows, Linux
  • опыт работы в качестве руководителя технической поддержки от 1 года
  • опыт работы со средствами криптографической защиты информации

Что мы предлагаем:

  • официальное оформление по ТК в аккредитованную ИТ компанию

  • график работы 5/2 с 8 или 9

  • развитая корпоративная культура, мероприятия и приятные бонусы для сотрудников
  • комфортабельный офис в центре Москвы (м. Тверская, Вознесенский переулок, 22).

Стань частью команды ДИТ Москвы и воплощай в жизнь цифровые проекты столицы!

Соц.сети
Зарплата не указанаРоссияМоскваГибрид
Обязанности:
  • Внедрять средства защиты информации в облачную инфраструктуру заказчиков компании и их сопровождение (администрирование, мониторинг работоспособности, управление ими, их конфигурирование);
  • Пилотировать средства защиты информации совместно с архитекторами;
  • Управлять уязвимостями в информационной инфраструктуре совместно с ИТ-подразделением;
  • Осуществлять мониторинг информационной безопасности информационной инфраструктуры;
  • Принимать участие в проектировании систем информационной безопасности информационной инфраструктуры;
  • Принимать участие в проектировании систем информационной безопасности облачной информационной инфраструктуры для заказчиков;
  • Планировать задачи направления ИБ и контролировать сроки их выполнения;
  • Разрабатывать, актуализировать и вести внутреннюю нормативную и техническую документацию (регламенты, инструкции, политики);
  • Осуществлять сбор, систематизацию и анализ требований законодательства РФ, регуляторов (ФСТЭК, ФСБ, Роскомнадзор) и профильных стандартов ИБ.
Требования:
  • Образование Высшее / Неполное высшее (студенты от 3 курса и выше по специальности «Информационная безопасность»)
  • Понимание базовых принципов защиты информации, сетевых технологий и моделей безопасности (OSI, TCP/IP).
  • Знание структуры российского законодательства в области ИБ (понятия персональных данных, коммерческой тайны).
  • Умение работать с текстом, грамотность, внимательность к деталям при работе с документами.
  • Знания и навыки (желательные): Общее представление о требованиях регуляторов и стандартах: ФЗ-187 (КИИ), ФЗ-152 (ИСПДн), Требования к ГИС (Приказы ФСТЭК No 117 и 17), ГОСТ Р 57580, PCI DSS, ISO/IEC 27001.
  • Представление о целях, этапах и порядке проведения аттестации объектов информатизации (Приказ ФСТЭК России No 77).
  • Базовое понимание архитектуры облачных сервисов (IaaS, PaaS, SaaS).
  • Аналитический склад ума, способность работать с большими объемами нормативной и технической документации. Усидчивость, системность, высокая ответственность.
  • Желание развиваться в ИБ и проектировании систем защиты информации.
    Знание иностранного языка : Английский язык на уровне чтения технической документации (A2/B1).
  • Знание стека: Теоретические знания средств защиты информации (FW, IDS/IPS, WAF, VPN, VM, антивирусная защита) и принципов разграничения доступа (RBAC/ABAC).
  • Профессиональные навыки: Навыки разработки текстовых материалов (регламентов, инструкций, методичек или профильных курсовых работ). Навыки анализа ИТ-инфраструктуры
Сайты компаний
мтс

Ведущий специалист по информационной безопасности

мтсНа сервисе с: 14.06.26 16:53↑ Вакансия с автоподнятием
Зарплата не указанаРоссияНовосибирск

МТС — это цифровая экосистема. Мы создаём и развиваем сервисы в сфере мобильной связи, больших данных, искусственного интеллекта, облачного хранения, медиа и финансов — все они делают жизнь людей проще и интереснее.

Задачи

проводить расследование инцидентов информационной безопасности;
согласовывать назначения и изменения полномочий по доступу к информационным системам;
проводить аудиты доступов к ИС, инструментальные сканирования на уязвимости;
обеспечивать требуемый уровень защищенности ПДн в компании;
осуществлять консультации сотрудников компании по вопросам ИБ.

Требования

высшее образование в сфере информационной безопасности/ИТ, либо наличие профессиональной переподготовки в объеме 500 часов;
опыт работы в области информационной безопасности от 2 лет;
знание законодательства в области ПДн и КИИ;
навыки эксплуатации и администрирования средств защиты информации.

Условия

официальное трудоустройство в штат компании;
фиксированная часть + годовая премия;
график 5/2, сб, вс - выходные;
ДМС с первого месяца работы, включая стоматологию. А еще оплачиваем 50% стоимости полиса ДМС для родственников;
страхование от несчастных случаев с 1 месяца работы. Материальная помощь в сложных жизненных ситуациях;
прием врачей общей практики в офисе. Консультация психологов и программа поддержки сотрудников;
отпуск 28 календарных дней + 3 дня за ненормированный рабочий день;
компенсация расходов на выбор сотрудника, например, на спорт, ипотеку или питание. Специальные предложения от партнеров и скидки от продуктов экосистемы МТС;
мобильная связь за счет компании и льготные тарифы для близких;
подписка на онлайн-кинотеатр KION, сервис МТС Музыка, книжный сервис Строки от МТС, безлимитные мессенджеры и соцсети;
собственный корпоративный университет, онлайн-библиотека и оплачиваемое внешнее обучение для карьерного развития

hh.ru
65k–65k ₽РоссияСамараОфис

В Приволжское МТУ Росавиации требуется специалист по защите информации.

Основное направление работы — информационная безопасность: ведение документации по ИБ и защите персональных данных, подготовка к проверкам ФСТЭК и ФСБ России, учёт и сопровождение средств защиты информации. Дополнительно — базовая поддержка серверной инфраструктуры и рабочих мест пользователей. Рассматриваем выпускников профильных специальностей. Передача дел и обучение — от действующего специалиста.

Требования:

Наличие высшего образования по направлению подготовки - Информационная безопасность.

Готовность к оформлению допуска к сведениям ограниченного доступа.

Знание нормативной базы: 152-ФЗ, 187-ФЗ, ПП РФ № 1119, ПП РФ № 127, приказы ФСТЭК России № 17, 21, 239, приказы ФСБ России № 378, 66.

Базовые навыки администрирования Windows и/или Linux, понимание принципов работы Active Directory, локальных сетей (TCP/IP, DHCP, DNS).

Уверенное владение Word и Excel (приказы, положения, таблицы, перечни).

Аккуратность в работе с документами, умение работать с большим объёмом нормативных документов, готовность учиться и разбираться в новых требованиях.

Обязанности

Информационная безопасность

  • Ведение и актуализация документации по ИБ и защите ПДн: политика ИБ, приказы, положения, инструкции, регламенты, журналы, акты.

  • Подготовка и участие в проверках (контрольных мероприятиях) ФСТЭК и ФСБ России, подготовка ответов на запросы контролирующих органов и вышестоящей организации (центральный аппарат Росавиации).

  • Работа по информационным системам персональных данных: перечень ИСПДн, определение уровня защищённости, модели угроз, документы по приказам ФСТЭК № 21 и ФСБ № 378.

  • Учёт, установка, настройка и сопровождение средств защиты информации (Dallas Lock, антивирусная защита, СКЗИ ViPNet), контроль обновлений и сроков действия сертификатов и лицензий.

  • Ведение журналов: учёт съёмных носителей, учёт ключевых документов и СКЗИ, учёт лиц, допущенных к работе; проведение вводных и повторных инструктажей сотрудников по ИБ и защите ПДн.

  • Внутренний контроль: проверки подразделений, контроль прав доступа пользователей, контроль соответствия требованиям 152-ФЗ и нормативных документов ФСТЭК/ФСБ России.

  • Участие в подготовке технических заданий на закупку средств защиты информации и ИТ-оборудования (44-ФЗ, проверка продукции по реестрам и каталогу Минпромторга, коды ОКПД2/КТРУ).

Администрирование и техническая поддержка

  • Поддержка серверной инфраструктуры: Windows Server и Astra Linux, службы каталога (Active Directory / ALD Pro) — учётные записи и группы пользователей, групповые политики, DHCP, DNS.

  • Администрирование и поддержка рабочих мест пользователей: Windows и Astra Linux, офисное ПО, электронный документооборот, системы ведения учёта; установка и обновление СЗИ.

  • Резервное копирование и восстановление данных, антивирусная защита, контроль доступности серверов и сервисов.

  • Работа с сетевым оборудованием и каналами связи: коммутаторы, маршрутизация, криптошлюз (ViPNet).

  • Ведение учёта ИТ-оборудования и лицензий, поддержание в актуальном состоянии схем и паспортов.

График работы: 5/2

с понедельника по четверг: время начала работы – 08.00, время окончания работы – 17.00;

по пятницам: время начала работы – 08.00, время окончания работы – 16.00.

Продолжительность ежегодного оплачиваемого отпуска от 33 дней в году.

hh.ru
Зарплата не указанаРоссияПензаОфис

Чем предстоит заниматься:

  • Сопровождать СКУД и СВН
  • Оформлять и блокируовать идентификаторы в СКУД,
  • Настраивать согласованные уровни доступа
  • Проверять события в СКУД и СВН
  • Выполнять выгрузку видеозаписей из СВН по санкционированным запросам и регистрировать неисправности

Пожелания к кандидату:

  • Высшее или среднее профессиональное техническое образование технических систем безопасности или смежным направлениях
  • Опыт работы от 1 года в сопровождении систем СКУД и СВН
  • Базовые основы информационной безопасности, сетей и Windows/Linux
  • Понимание принципов управления доступом, антивирусной защиты, NGFW, управления уязвимостями и первичного реагирования на инциденты
  • Знание требований 152-ФЗ, правил работы со СКУД, СВН, видеозаписями и персональными данными.

Мы предлагаем:

  • Работа в крупном сельскохозяйственном холдинге, производящем качественный, полезный и правильный продукт
  • Оформление по ТК РФ
  • График 5/2 с 9-00 до 18-00
  • ДМС после испытательного срока (три месяца)
  • Скидки на продукцию бренда
  • Комфортный офис по адресу: ул. Фурманова, д.21
Соц.сети
Н

Head of Security

Неизвестный работодательНа сервисе с: 30.09.26 18:59
9 000–12 000 € (≈ 865k–1153k ₽)ПольшаКипрВеликобританияГерманияНидерландыИспанияПортугалияСербияЧехияЛюксембургМолдоваЛатвияЧерногорияЛитваШвейцарияЭстонияВенгрияИсландияНорвегияРумынияФинляндияФранцияАвстрияГрецияДанияИталияСловакияУдалёнка

Head of Security

ЗП: ≈ €9–12k gross — отталкиваемся от мэтча опыта кандидата с годовыми целями команды

Формат: удалённо из любой точки мира или из одного из европейских офисов

Международная технологическая компания в сфере FinTech ищет Head of Security, который возглавит направление безопасности и поможет компании масштабироваться, обеспечивая надёжную защиту продуктов и данных.

Что предстоит делать?

• определять стратегию, roadmap и приоритеты безопасности;
• руководить командой из четырёх специалистов и помогать ей развиваться;
• выстраивать управление рисками и обсуждать ключевые риски с CEO и руководством;
• отвечать за безопасность инфраструктуры, облака, сетей, доступа, устройств и данных;
• вместе с Engineering развивать безопасность продуктов и приложений, SSDLC, управление уязвимостями и DevSecOps;
• обеспечивать мониторинг безопасности, готовность к инцидентам и улучшение процессов;
• руководить работой по PCI DSS и поддерживать другие требования и стандарты;
• сотрудничать с командами Engineering, Product, Infrastructure, Legal, Risk и Compliance;
• представлять направление безопасности перед руководством, аудиторами и партнёрами.

Что важно для нас?

• опыт в cybersecurity или information security, включая руководство security-функцией или командой;
• хорошее понимание безопасности облачной и сетевой инфраструктуры, а также приложений;
• опыт управления рисками и реагирования на инциденты;
• понимание современных процессов разработки, Product Security, SSDLC и DevSecOps;
• опыт работы с PCI DSS; знакомство с ISO 27001 и другими фреймворками;
• сильные лидерские навыки и опыт взаимодействия со стейкхолдерами;
• умение объяснять технические риски через понятные бизнес-решения;
• английский — свободный.

Контакты: ••••••••

Соц.сети
Н

Head of Information Security (CISO)

Неизвестный работодательНа сервисе с: 30.09.26 18:59
до 5 000 $ (≈ до 422k ₽)ПольшаСербияГрузияУдалёнка

#вакансия #CISO #HeadOfSecurity #Fintech #Payments #Remote #CyberSecurity #SecurityJobs
🔐 Head of Information Security (CISO) High-tech FinTech Product
📍 Remote
💰 готовы рассматривать финансовые предложения
Ми — высокотехнологичный FinTech-продукт в сфере платежной инфраструктуры. Ищем практичного и сильного Head of Information Security, который построит функцию информационной безопасности с нуля.
🎯 Наши ожидания:
• 5–8 лет опыта в Information Security;
• От 2 лет в FinTech / Payments / iGaming или других high-risk направлениях; • Опыт построения security-функции с нуля;
• Проживание за пределами РФ / РБ (за границей);
• Практический опыт IAM / RBAC, MFA / 2FA и управления доступами;
• Опыт разработки и внедрения security policies;
• Опыт расследования реальных security-инцидентов и внедрения превентивных мер; • Понимание рисков платежного бизнеса: fraud, insider threats, API access, data leaks;
• Опыт работы с безопасностью distributed / remote teams;
• Понимание OSINT, OPSEC и digital footprint;
• Умение быстро принимать решения и брать ответственность в кризисных ситуациях.
🔑 Зоны ответственности:
• Access & Device Security: IAM / RBAC, MFA / 2FA, VDI / Remote Desktop, MDM, шифрование.
• Infrastructure & Business Continuity: сегментация и защита критической инфраструктуры, Disaster Recovery.
• OPSEC & Communications: защита корпоративных каналов, контроль внешних доменов и digital footprint.
• Monitoring & Incident Response: построение incident response процесса, SIEM / DLP, root-cause analysis.
• OSINT & Data Leak Prevention: мониторинг утечек корпоративных данных, паролей и упоминаний.
• Vendor Security & Compliance: оценка рисков сторонних сервисов, payment gateways, security awareness. • Формирование 12-месячного security roadmap.
💼 Условия:
• Конкурентная оплата ($5,000 GROSS / выплата в USDT);
• Полностью удаленный формат (Full-time);
• Прямое подчинение CEO и влияние на стратегические решения;
• Бюджет на security tools и инфраструктуру, возможность набрать свою команду;
• Соцпакет: оплачиваемый отпуск, day off, больничные, emergency leave, курсы английского.
📩 Заинтересовала вакансия? Присылайте ваше резюме ••••••••

hh.ru
Зарплата не указанаРоссияМоскваГибрид

Мы Группа Астра – один из лидеров российской IT-индустрии, ведущий производитель программного обеспечения, в том числе защищенных операционных систем и платформ виртуализации. Разработка флагманского продукта, ОС семейства Astra Linux, ведется с 2008 года.

Наша миссия – обеспечить технологический суверенитет России и ее лидерство в мировой IT-индустрии путем создания базовых технологий, специального и пользовательского ПО. Стратегическая цель – к 2030 году стать национальным производителем программных продуктов No1.

Обязанности:

  • Участие в проектировании механизмов защиты информации для ОС, проработке архитектуры решений.
  • Анализ нормативной документации в области разработки ПО и защиты информации.
  • Формирование и контроль реализации технических требований к разрабатываемым механизмам защиты ОС, постановка задач в разработку.
  • Проработка сценариев использования механизмов защиты, исследование конкурентных решений.
  • Создание и поддержка документации: спецификации, проектные решения, UML-диаграммы (Use Case, Sequence, Component), методики испытаний.
  • Участие в формировании конструкторской документации по реализации СЗИ в ОС (модели данных, верхнеуровневое описание архитектуры решений, внешних и внутренних API).
  • Взаимодействие с командами разработки, QA-инженерами и специалистами по ИБ.

Требования:

  • Опыт работы в должности системного аналитика в IT и ИБ компаниях.

  • Навыки администрирования операционных систем семейства Linux.

  • Понимание внутреннего устройства операционных систем семейства Linux (архитектура ОС, пользовательское окружение, управление процессами и памятью, управление ФС и вводом-выводом).

  • Знание принципов работы механизмов защиты информации (дискреционное, мандатное управление доступом, идентификация и аутентификация, контроль целостности, шифрование и другие).

  • Знание нормативной базы (ФСТЭК России, МО).

  • Навыки проработки сценариев использования и требований к механизмам защиты информации.

  • Знание основных процессов разработки ПО, его этапов и понимание роли аналитика в процессе.

Будет плюсом:

  • Навыки моделирования работы программных систем (UML), описания процессов (BPMN), владение нотациями описания программной архитектуры (С4) или разработки технических заданий.
  • Желание разбираться в деталях технической реализации продукта.
  • Инициативность и самостоятельность.
  • Аналитические навыки и системное мышление.
  • Способность к упорядочиванию и структурированию большого объёма информации.

Условия:

  • Заряженная команда. Нам нравится решать нетривиальные задачи, делиться опытом и драйвом. Мы растем, но всегда сохраняем ламповость маленькой компании.
  • Уверенность в будущем. Мы чтим ТК РФ: у нас стабильный и прозрачный «белый» доход и полноценный соцпакет.
  • Добираться легко. Офис в 2 минутах ходьбы от станции метро Бутырская.
  • Конкурентная заработная плата.
  • Забота о здоровье. Оформим расширенный полис ДМС.
  • Спорт — это про нас. У нас многие увлекаются сноубордом, лыжами, дайвингом, бегом и пр. Найти кого-то для afterwork-активностей не проблема. Мы спонсируем тренировки футбольной и волейбольной команд, поддерживаем инициативы по киберспорту и проводим турниры по настольному футболу.

  • Для поддержания вашего бодрого настроения и продуктивности в нашем офисе всегда есть бесплатный кофе, чай, печеньки и фрукты.

  • Корпоративные скидки и привилегии от BestBenefits.

hh.ru
от 60k ₽РоссияУхтаОфис
Обязанности:
  • Анализ угроз и рисков — выявление потенциальных угроз и оценка рисков для информационных активов.
  • Проектирование систем защиты — разработка архитектуры безопасности и выбор защитных механизмов.
  • Внедрение средств защиты — установка и настройка специализированного ПО и оборудования.
  • Мониторинг безопасности — настройка систем обнаружения и предотвращения вторжений.
  • Реагирование на инциденты — разработка планов и процедур реагирования на нарушения безопасности.
  • Тестирование на проникновение — проведение контролируемых атак для выявления уязвимостей.
  • Разработка политики безопасности — создание регламентов и стандартов информационной безопасности.
  • Обучение персонала — повышение осведомлённости сотрудников в вопросах кибербезопасности.
Требования:
  • высшее образование (не ниже уровня специалитета, магистратуры) по направлению обеспечения информационной безопасности. Если ответственное лицо имеет высшее образование по другому направлению подготовки (специальности), он должен пройти обучение по программе профессиональной переподготовки по направлению "Информационная безопасность".
Условия:
  • Пятидневная 36 (40) часовая рабочая неделя, с выходными днями - суббота, воскресенье.
  • ежегодный оплачиваемый отпуск - 44 календарных дня
  • надбавка за интенсивность и высокие результаты работы до 190 %
  • премиальные выплаты по итогам работы за год
  • оплата стоимости проезда к месту отдыха и обратно один раз в два года работнику и неработающим членам семьи
Соц.сети
Н

Head of Security

Неизвестный работодательНа сервисе с: 30.09.26 16:05
Зарплата не указанаНе указана странаЛокация не указанаГибрид

Head of Security | ID: 2240

Company: NDA
Industry: iGaming
Work mode: Remote, Office, Hybrid

Description:
Ищем Head of Security с практическим опытом построения информационной безопасности (в компаниях от 50 сотрудников).

Задачи:
— Управление доступами и Data Governance;
— Оценка рисков, моделирование угроз и реагирование на инциденты (SIEM/SOAR);
— Формализация процессов и внедрение требований безопасности;
— Взаимодействие с инженерными командами.

Требования:
— Понимание BPM, SDLC, сетевой инфраструктуры (TCP/IP, SSH, HTTP) и криптографии;
— Будет плюсом: опыт прохождения аудитов PCI DSS, ISO, SOC 2 и работа в финансовой сфере.

Соц.сети
K

Penetration Tester

kpmg_balticsНа сервисе с: 30.09.26 14:49
2 000–4 000 € (≈ 192k–384k ₽)ЛатвияРигаГибрид

Penetration Tester

🏢 Компания: KPMG Baltics
📍 Локация: Рига, Латвия 🇱🇻
💼 Формат: гибрид / офис
🎯 Опыт: от 2 лет
💰 Зарплата: €2000–4000

Что предстоит делать:

🔹 проводить penetration testing:
Web Applications;
API;
IT-инфраструктуры;
сетей;
облачных окружений;
🔹 искать и подтверждать уязвимости;
🔹 проводить security assessments;
🔹 готовить технические отчёты;
🔹 помогать клиентам устранять найденные проблемы.

Что ожидают:
✅ понимание сетей и инфраструктуры;
✅ Windows / Linux;
✅ Active Directory, DNS, DHCP;
✅ OWASP Top 10;

🔗 ••••••••

hh.ru
Зарплата не указанаРоссияМоскваГибрид

Компания «Турбо Облако» — один из лидеров российского рынка облачных сервисов. Мы строим высоконадёжную, масштабируемую и эффективную ИТ‑инфраструктуру для наших клиентов.

Мы ищем Менеджера по продуктам информационной безопасности, который будет развивать портфель продуктов в сфере информационной безопасности и защиты данных в облачной среде.

Чем предстоит заниматься:

  • развивать продуктовую линейку в направлениях: SGRC, Compliance Control, Vulnerability Management, Configuration Management, Risk Management;
  • обеспечивать интеграцию продуктов ИБ с системами управления облачными платформами;
  • участвовать в обеспечении соответствия продуктов требованиям законодательства, международных и отраслевых стандартов: взаимодействовать с экспертами по комплаенсу;
  • формировать контрольные процедуры и документацию, валидировать реализацию требований на уровне продукта;
  • анализировать потребности клиентов и отраслевую специфику, переводить бизнес- и регуляторные требования в продуктовые задачи и критерии приёмки;
  • вести коммуникацию со стейкхолдерами: продуктовыми командами, архитекторами, инженерами, отделами сертификации и комплаенса, а также с ключевыми клиентами и партнёрами;
  • формировать метрики эффективности продукта, собирать обратную связь, отслеживать конкурентную среду и тренды рынка ИБ.

Мы ожидаем:

  • -высшее образование в области информационной безопасности или смежной технической специальности;
  • опыт работы в вендорах или интеграторах в роли продуктового специалиста, аналитика или архитектора решений в сфере ИБ;
  • опыт создания или развития продуктов/решений в области информационной безопасности;
  • знание законодательства и нормативных требований ФСТЭК и ФСБ (ГИС, КИИ, ПДн);
  • понимание требований к защите информации для финансовых организаций: ГОСТ Р 57580, PCI DSS;
  • английский язык на уровне чтения технической литературы (спецификации, стандарты, документация);
  • опыт работы с решениями класса GRC/SGRC, SOAR, IAM/IGA.

Дополнительным преимуществом будет знание стандартов ISO серии 27000, CIS Controls, рекомендаций Cloud Security Alliance.

Что мы предлагаем:

  • Стабильный «белый» доход и полноценный соц. пакет;
  • Гибкое начало дня и гибридный или удаленный формат работы (обсуждаем индивидуально с каждым кандидатом);
  • Корпоративный университет для внутреннего и внешнего профильного обучения;
  • Отличные перспективы карьерного роста – горизонтального и вертикального.

А также для Вас:

  • Программа ДМС с обслуживанием в лучших клиниках города;
  • Корпоративные команды по футболу, волейболу, бегу, а также скидки на фитнес-абонементы;
  • Эксклюзивная программа корпоративных привилегий и скидок Primezone;
  • Корпоративная мобильная связь.

Работая вместе с нами, Вы сможете принять участие в амбициозных, крупных проектах, значимых для страны!

hh.ru
Зарплата не указанаРоссияМоскваУдалёнка

Мы ищем сильного тимлида с техническим бэкграундом. В вашей зоне ответственности будет множество продуктов различных бизнес-линий. Каждая бизнес-линия обладает своими особенностями, которые делают опыт взаимодействия уникальным. Вам предстоит организовывать работу команды, состоящей более чем из 12 инженеров, поддерживать и улучшать процессы AppSec на каждой из бизнес-линий.

Вам предстоит:

  • Организовывать и контролировать проведение аудитов и архитектурных ревью;
  • Планировать задачи и управлять приоритетами;
  • Участвовать в улучшении процессов продуктовой безопасности;
  • Внедрять новые практики безопасности и переиспользование опыта отдельных бизнес-линий.

Вы нам подходите, если:

  • Обладаете лидерскими качествами, умеете растить команду, расставлять приоритеты, формировать стратегию;
  • Обладаете глубокими знаниями в AppSec, имеете широкий кругозор в ИБ и умеете гибко адаптировать решения под текущие проблемы;
  • Способны эффективно работать в условиях многозадачности, умеете управлять приоритетами и прогнозируете сроки.

Смотрите также в каталоге

Хотите персональную подборку?

Введите свои критерии — мы отфильтруем вакансии по вашим требованиям

Найти подходящие вакансии →