Кибербезопасность — свежие вакансии

Обновляется каждый час. Найдено: 319 вакансий за последнюю неделю.

Вакансий за неделю:
319
Медиана:
110 000 ₽
Вилка:
72 414 ₽170 000 ₽

Зарплаты — по 412 вакансиям с указанной вилкой за 30 дней

HireSeeker — агрегатор вакансий. Собираем вакансии со всех основных площадок и показываем по вашей специальности. Подпишитесь на ежедневную подборку только релевантных.

Посмотреть все вакансии →
В дайджест попадут вакансии на русском
hh.ru
rwb (wildberries & russ)

Junior SRE Engineer в Кибербезопасность

rwb (wildberries & russ)На сервисе с: 19.08.26 15:08
Зарплата не указанаРоссияМоскваУдалёнка

Вместе с масштабным развитием IT направления Wildberries и Russ развивает информационную безопасность. Мы решаем сложные и разнообразные задачи: от повышения защищенности каждого сервиса до развития безопасности в рамках всей нашей инфраструктуры.

В команду SRE и обеспечения доступа отдела Информационной Безопасности требуется амбициозный младший администратор, заинтересованный в развитии в направлении «классического» сетевого админитрирования Linux.

Вам предстоит:

  • Помогать ведущим админам команды в обслуживании систем доступа к критической инфраструктуре Компании: корпоративного VPN, Teleport, LDAP.

Вы нам подходите, если:

  • Вы имеете опыт и желание развиваться в этом направлении;
  • Вы собирали домашние сетевые лабы, пробовали настраивать софтроутеры на Linux или OpenWRT;
  • Вам интересен тюнинг сети, маршрутизация, фаерволлы (iptables, nftables, eBPF) и вы хотите совершенствовать свои скиллы в этом направлении.

Внимание: мы занимаемся baremetal-серверами, сетями и железом. Контейнеры и оркестрация — не наш основной профиль. Если вы это понимаете и не ждёте, что по итогам хорошо освоите, например, Kubernetes, приходите, интересно точно будет.

hh.ru
trueconf
от 200k ₽РоссияМоскваОфис

IT-компания TrueConf ищет эксперта в области информационной безопасности.

Чем предстоит заниматься:

  • Участвовать в комплексных проектах по информационной безопасности в рамках presale-активностей;

  • Вести переговоры с заказчиком относительно возможности реализации необходимого функционала в сфере ИБ;

  • Формировать стратегии и подходы к построению кибербезопасности внутри коробочного продукта с учетом потребностей заказчика;

  • Составлять необходимую для конкретного заказа документацию в сфере ИБ;

  • Формировать техническое задание для разработчиков и системных администраторов для реализации запросов заказчика в сфере ИБ;

  • Подготавливать и защищать оптимальные технические решения.

Наши ожидания:

  • Опыт работы специалистом/экспертом по информационной безопасности - от 2-х лет;
  • Опыт составления технической документации в сфере ИБ;
  • Понимание назначения и принципов работы основных средств защиты информации: AV, DLP, SIEM, EDR, VPN, FW, IPS/IDS и других;

  • Знание требований законодательства РФ в области информационной безопасности и персональных данных, а также нормативно-методических и руководящих документов регуляторов (152-ФЗ, 149-ФЗ, ПП-1119, ПП-687, приказы ФСТЭК №21, № 117, № 77);

  • Опыт работы и понимание специфики информационной безопасности в государственном секторе

Будет существенным плюсом:

  • Опыт ведения переговоров с заказчиком;
  • Практика постановки задач техническим специалистам.

Мы предлагаем:

  • Стать частью компании, развивающей отечественный рынок видеоконференцсвязи;
  • Официальное трудоустройство по ТК РФ;
  • ДМС после окончания испытательного срока;
  • Уютный офис в шаговой доступности от м. Электрозаводская и м. Семёновская;
  • Гибкий график – можно начинать работать в удобное для себя время;
  • Комфортные условия для работы: оборудованное всем необходимым рабочее место, лаунж зона для отдыха с обустроенной кухней, свежие фрукты, чай/кофе и печеньки для быстрых перекусов, корпоративные электросамокаты и многое другое;
  • Активный корпоративный отдых: митапы, квизы, еженедельные вечеринки в офисе, выездные тимбилдинги, кальяны, футбол, клуб настольных игр;
  • Спортзал на территории офиса;

Здоровый микроклимат в коллективе и работа в динамично растущей команде.

P.S.
Уважаемые соискатели, в сопроводительном письме уточните:

1. Укажите желаемый уровень ЗП.

2. Подходит ли вам график 5/2 в офисе на полный день?

hh.ru
дом лента

Специалист по информационной безопасности

дом лентаНа сервисе с: 17.07.26 15:13↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

Чем предстоит заниматься:

  • Разрабатывать, внедрять и совершенствовать меры по обеспечению информационной безопасности компании;
  • Обеспечивать защиту информационных систем, IT-инфраструктуры и конфиденциальных данных от киберугроз, несанкционированного доступа и утечек информации;
  • Контролировать соблюдение требований законодательства РФ в области информационной безопасности (ФЗ-152, требования ФСТЭК, ФСБ и других регуляторов), а также внутренних политик компании;
  • Проводить анализ рисков, выявлять уязвимости и разрабатывать мероприятия по их устранению;
  • Участвовать в экспертизе IT-проектов и интеграционных инициатив с точки зрения информационной безопасности;
  • Мониторить и расследовать инциденты информационной безопасности, участвовать в реагировании на них;
  • Повышать уровень защищенности IT-инфраструктуры, контролировать выполнение требований информационной безопасности;
  • Формировать отчетность и взаимодействовать с внутренними подразделениями по вопросам информационной безопасности.

Мы ожидаем:

  • Высшее образование в области информационной безопасности или информационных технологий;
  • Опыт работы в сфере информационной безопасности или IT от 3 лет;
  • Знание законодательства РФ в области информационной безопасности и защиты персональных данных (ФЗ-152, требования ФСТЭК, ФСБ и других регуляторов);
  • Понимание принципов построения защищенной IT-инфраструктуры и информационных систем;
  • Опыт оценки рисков, анализа уязвимостей и внедрения мер по повышению уровня информационной безопасности;
  • Опыт участия в IT- или ИБ-проектах в роли эксперта по информационной безопасности;
  • Будет преимуществом опыт работы с решениями класса SIEM, MFA, EDR/AV, Vulnerability Management, Network Security;
  • Базовый уровень английского языка.

Мы предлагаем:

  • Скидку на все товары Дом Лента 10%;
  • ДМС на корпоративных условиях после прохождения испытательного срока;
  • Программу поддержки сотрудников с консультациями по вопросам здоровья, права, психологии и другим жизненным ситуациям;
  • Официальное трудоустройство согласно ТК РФ с первого дня;
  • Современный офис в БЦ Comcity (м. Румянцево);
  • Возможность обсуждения гибридного формата работы;
  • Работу в команде информационной безопасности крупной федеральной компании, участие в развитии систем защиты, масштабных IT-проектах и проектах интеграции.

Пожалуйста, напишите в тесте ваши зарплатные ожидания. Это поможет нам эффективнее выстроить дальнейший диалог.

hh.ru
федеральная служба по экологическому, технологическому и атомному надзору

Ведущий специалист-эксперт отдела информационной безопасности

федеральная служба по экологическому, технологическому и атомному надзоруНа сервисе с: 19.08.26 14:53
90k–100k ₽РоссияМоскваОфис

Ведущий специалист-эксперт отдела информационной безопасности

Обязанности:

  • Разработка и внедрение мер по защите информационной инфраструктуры.
  • Мониторинг и анализ инцидентов информационной безопасности.
  • Участие в разработке и поддержке политики информационной безопасности.
  • Проведение аудитов и оценка уязвимостей.
  • Взаимодействие с другими отделами для обеспечения комплексной безопасности.

Требования:

  • Опыт работы в области информационной безопасности от 1 до 3 лет.
  • Высшее образование.
  • Знание текущего законодательства в сфере ИБ и ИТ.
  • Знание сетевых технологий и стандартов: SSH, TCP/ip, iEEE
  • Знание международных и ГОСТовых криптографических алгоритмов и протоколов.
  • Понимание принципов работы средств защиты информации (СЗИ).
  • Опыт работы с ПО: пакет Microsoft Office,
  • Умение анализировать и решать сложные технические задачи.
  • Высокий уровень ответственности и внимательности к деталям.
  • Способность работать в команде и эффективно коммуницировать.

Будет плюсом:

  • Знание СЗИ: VipNet, Континент, SNS
  • Знание языков программирования
  • Опыт работы с СЭД "ДЕЛО"

Условия и преимущества:

  • Официальное трудоустройство и стабильная заработная плата с прохождением службы в соответствии Федеральным законом от 27.07.2004 № 79 ФЗ "О государственной гражданской службе Российской Федерации";
  • График работы: 5-ти дневная рабочая неделя с 09-00 до 18-00, в пятницу до 16:45 (готовность к ненормированному рабочему дню);
  • При назначении на должность предусмотрена процедура оформления допуска к сведениям, составляющим государственную тайну и соответствующие проверочные мероприятия
  • Работа на месте работодателя в команде профессионалов.
  • Возможности для профессионального развития и обучения.

О компании: Федеральная служба по экологическому, технологическому и атомному надзору (Ростехнадзор) — это уполномоченный орган государственного регулирования в различных областях, включая использование атомной энергии и промышленную безопасность. Мы стремимся к обеспечению безопасности и надежности в нашей деятельности и приглашаем вас стать частью нашей команды.

hh.ru
центр информационных технологий роскадастр-инфотех филиал роскадастр

Ведущий специалист по защите информации (в Удостоверяющий центр)

центр информационных технологий роскадастр-инфотех филиал роскадастрНа сервисе с: 19.08.26 14:29
от 130k ₽РоссияМоскваОфис

Мы — Центр Информационных Технологий "Роскадастр-Инфотех" (ЦИТ "Роскадастр-Инфотех") – крупная государственная IT- компания.

Наша компания является главным оператором информационных систем Росреестра, мы ведем такие крупные проекты как Федеральная государственная информационная система Единого государственного реестра недвижимости (ФГИС ЕГРН), Публичная кадастровая карта (ПКК), Единая цифровая платформа «Национальная система пространственных данных» (ФГИС ЕЦП НСПД) и многие другие.

Приглашаем в нашу команду ведущего специалиста по защите информации (в Удостоверяющий центр) в отдел сервисов электронной подписи, аутентификации и криптографической защиты информации.

Обязанности:

  • Администрирование СКЗИ и СЗИ, входящих в инфраструктуру удостоверяющего центра (ПАК КриптоПро УЦ 2.0, КриптоПро CSP 4.0, АПКШ Контингент, JaCarta PKI, Рутокен, SecretNet и т.д.);
  • Обработка заявок в Helpdesk;
  • Создание квалифицированных сертификатов ключей проверки ЭП для внутренних нужд (подготовка документов, проверка, формирование);
  • Оказание услуг по созданию квалифицированных сертификатов ключей проверки ЭП на возмездной основе (проверка, формирование);
  • Настройка ПК пользователей для работы с КСКП ЭП в различных ГИС и ФГИС (ЕСИА, zakupki.gov.ru и т.д.);
  • Отчетость.
Требования:
  • Высшее техническое образование в области информационной безопасности или высшее техническое образование в области информационной безопасности и диплом прохождении переподготовки по специальности "Информационная безопасность" (не менее 512 часов);
  • Знание законодательных актов, нормативных и методических материалов по общим вопросам информационной безопасности, а также вопросам, связанным с организацией работы, функционированием и сопровождением деятельности удостоверяющих центров;
  • Знание применяемых технологий: PKI и ЭП, управление доступом, антивирусная защита и др.;
  • Опыт работы с ПАК КриптоПро УЦ 2.0, администрирование компонентов инфраструктуры удостоверяющего центра;
  • Опыт работы с СКЗИ (администрирование);
  • Преимущественным будет наличие опыта работы с сетевой инфраструктурой.
Условия:
  • Уровень заработной платы определяется по итогам собеседования;

  • Официальное оформление по ТК РФ с первого рабочего дня;

  • Работа в стабильной крупной государственной компании на современном технологическом стеке;

  • Участие в уникальных цифровых проектах, результаты реализации которых используются по всей стране;

  • Обучение современным и востребованным на рынке технологиям;

  • Возможности карьерного и профессионального роста;

  • Возможность получить дополнительное образование;

  • График работы 5/2 с 09-00 до 18-00, в пятницу до 16-45;

  • Комфортабельный офис в г. Москве;

  • Дружная команда профессионалов.

hh.ru
народный банк казахстана. it

Red Team Expert

народный банк казахстана. itНа сервисе с: 19.08.26 14:11
Зарплата не указанаКазахстанАлматыОфис

Крупнейший универсальный коммерческий банк Казахстана приглашает тебя в свою команду. Мы ищем талантливых людей, готовых развиваться и расти вместе с нами.

Группа Halyk – это более 17 000 сотрудников в Казахстане и ряде других стран. Наш банк успешно работает на благо своих клиентов уже 100 лет. Мы оказываем услуги во всех сегментах финансового рынка: банковском, страховом, ценных бумаг, лизинговом.

Что ты будешь делать:

  • Анализ и тестирование защищенности веб-приложений и компонентов ИТ инфраструктуры.
  • Выявление и POC эксплуатация уязвимостей. Подготовка отчетной документации по результатам исследований;
  • Участие в анализе и разборе сложных инцидентов кибербезопасности по линии компетенций Red Team.

Что мы ждем от тебя:

  • Практический опыт в проведении тестирований на проникновение, выявлении и эксплуатации уязвимостей web-приложений, компонентов ИТ-инфраструктуры;
  • Опыт работы в сфере ИТ/ИБ не менее 3 лет;
  • Наличие профильных сертификаций экспертного уровня по направлению offensive.
  • Глубокие знания Windows и Linux систем. Понимание принципов функционирования технологий Enterprise ИТ архитектур крупных организаций;
  • Продвинутое владение профильными инструментами Kali/Parrot Linux (Burp Suite / ZAP / Metasploit / nmap / Netsparker и т.п.);
  • Знание походов в проведении пентестов и умение корректно формулировать устно и письменно стандартные рекомендации по исправлению багов;
  • Владение одним из популярных стеков веб-технологий на уровне, позволяющем быстро разобраться в устройстве приложения.
  • Уверенное владение одним из языков программирования Python, JavaScript, Go, C#.

Будет плюсом:

  • Навыки и наработанные подходы по эффективному поиску информации из открытых источников (OSINT);
  • Опыт работы в крупных организациях.

Мы предлагаем:

  • Уникальный опыт, интересные задачи и проекты;
  • Применение инновационных технологий в работе;
  • Обучение и тренинги;
  • Конкурентная оплата труда в соответствии с международными стандартами.

Заинтересовала вакансия? Откликайся!

hh.ru
газпром спг портовая

Главный специалист отдела информационной безопасности службы корпоративной защиты

газпром спг портоваяНа сервисе с: 07.06.26 12:37↑ Вакансия с автоподнятием
Зарплата не указанаРоссияСанкт-ПетербургОфис
Обязанности:
  • Анализ состояния информационной безопасности, разработка и проведение мероприятий по контролю эффективности мер защиты информации.

  • Планирование, координация и контроль выполнения организационных и технических мероприятий по защите информации, составляющей коммерческую тайну, персональных данных и иной конфиденциальной информации, обрабатываемых в информационных системах общества, в том числе по защите указанной информации от утечки по техническим каналам.

  • Контроль настроек средств и систем защиты информации, мониторинг событий информационной безопасности, выявление инцидентов информационной безопасности и их анализ на предмет возможной классификации как компьютерных инцидентов.

  • Организация устранения выявленных инцидентов информационной безопасности.

    Планирование и организация закупок на поставку товаров (выполнение работ, оказание услуг), связанных с обеспечением информационной безопасности объектов в соответствии с установленным порядком.

  • Контроль за соблюдением в обществе порядка передачи информации, составляющей коммерческую тайну, и иной конфиденциальной информации, в том числе персональных данных, государственным органам, контрагентам и в другие сторонние организации

Требования:
  • Высшее образование.
  • Знание законодательства РФ в области защиты информации: законов и иных нормативных правовых актов РФ, регулирующих отношения, связанные с защитой информации, руководящих документов ФСТЭК и ФСБ.

  • Навыки администрирования ОС Windows, Linux, средств виртуализации, знание AD.

  • Знание сетевых технологий (протоколы TCP/IP, IPSec, маршрутизации и т.д.).

  • Опыт работы с системами обнаружения и предотвращения несанкционированного доступа, обследований информационных систем, выявления и устранения уязвимостей.

  • Опыт проведения проверок/ информационных обследований на предмет соблюдения требований информационной безопасности.

Условия:
  • Официальное трудоустройство,
  • Достойный уровень оплаты труда,
  • Мотивационная система премирования,
  • Стимулирующая выплата к отпуску,
  • Дополнительные оплачиваемые дни отдыха к особым событиям в жизни,
  • График работы: понедельник-четверг с 9.00 до 18.00, пятница с 9.00 до 16:45,
  • Рабочее место м. Беговая
hh.ru
реалист банк

Специалист по безопасной разработке (AppSec)

реалист банкНа сервисе с: 19.08.26 14:04
Зарплата не указанаРоссияМоскваОфис

В команду информационной безопасности нашего банка приглашаем Специалиста по безопасной разработке (AppSec).

Если вы хотите расти в направлении Application Security и помогать делать продукты банка безопаснее — эта роль для вас. Вы будете работать в команде ИБ, участвовать в процессах безопасной разработки (SSDLC) и заниматься вопросами защиты веб‑приложений.

Ключевые задачи:

  • Использование инструментов безопасной разработки (SAST, DAST, SCA и др.) в процессах тестирования
  • Участие в аудитах безопасности веб-приложений банка: запуск сканирований, анализ отчетов и проверка типовых уязвимостей.
  • Оценка рисков безопасности веб-приложений и формирование предложений по снижению рисков.
  • Консультирование и поддержка команд разработки по вопросам информационной безопасности и внедрению практик безопасной разработки.
  • Регулярное проведение сканирования кода и компонентов приложений на наличие известных уязвимостей.
  • Включение в процесс согласования проектов разработки на предмет соответствия требованиям информационной безопасности.

Что мы ожидаем от кандидата:

  • Опыт обнаружения и устранения типовых уязвимостей.
  • Знание современных подходов к тестированию приложений на уязвимости (SAST, DAST, SCA и др.) и владение инструментами статического и динамического анализа безопасности (Burp Suite, OWASP ZAP, SonarQube и аналоги).
  • Практический опыт анализа исходного кода на предмет слабых мест и формирование рекомендаций по повышению уровня защищенности веб-приложений.
  • Понимание методологии оценки защищенности веб-приложений и API.

Взамен мы предлагаем:

  • Комфортный офис в центре Москвы: ст. м. "Таганская" (кольцевая)/«Марксистская»;
  • Конкурентоспособный доход;
  • Корпоративные программы обучения: треки развития для разных групп должностей, циклы управленческих тренингов, а также тренинги с открытой записью для любого сотрудника;
  • Открытая культура общения, внутренний информационный портал банка;
  • DayOff (выходной) в твой день рождения.

Готовы присоединиться к нам? Не откладывайте! Отправьте свое резюме уже сегодня и начните новую профессиональную главу вместе с АО «Реалист Банк»!

hh.ru
rwb (wildberries & russ)

Инженер по информационной безопасности (Kubernetes Security)

rwb (wildberries & russ)На сервисе с: 19.08.26 13:58
Зарплата не указанаРоссияМоскваУдалёнка

Мы ищем опытных инженеров в команду, которая отвечает за обеспечение безопасности среды Kubernetes и виртуализированной инфраструктуры.

Вам предстоит:

  • Внедрять и поддерживать механизмы безопасности Kubernetes: policy-as-code, PSS/PSA, securityContext, контроль отклонений и работа с исключениями;
  • Развивать runtime security и security observability: сбор/анализ событий, настройка правил детекта, снижение false positive, интеграции с логированием/алертингом;
  • Улучшать сетевую безопасность кластеров: NetworkPolicies (Calico/Cilium), сегментация, контроль ingress/egress совместно с платформенной командой;
  • Развивать автоматизацию аналитики Kubernetes-безопасности: сбор данных о конфигурациях/политиках/инцидентах, базовые отчёты и дашборды, поиск отклонений;
  • Внедрять и сопровождать менеджмент секретов в Kubernetes: практики работы с секретами, интеграции с Vault/KMS/External Secrets, ротация и безопасная доставка секретов в workload’ы;
  • Проводить архитектурные ревью безопасности и моделирование угроз для платформенных изменений и инфраструктурных сервисов, доводить изменения до production окружения
  • Автоматизировать рутину: GitOps/CI для конфигов и политик, тестирование политик, документация и runbooks.

Вы нам подходите, если есть:

  • Практический опыт с Kubernetes: RBAC, ServiceAccounts, securityContext, Admission, Audit Logs, PSS/PSA, харденинг Control Plane;
  • Понимание контейнеров и Linux security на прикладном уровне;
  • Опыт работы с 1–2 доменами: policy engines (Kyverno / OPA Gatekeeper), runtime monitoring/detection (Falco/Tetragon/Tracee или аналоги), NetworkPolicies (Calico/Cilium);
  • Опыт secret management: Vault/External Secrets/KMS, понимание ротации, прав доступа, безопасной доставки секретов;
  • Инструменты эксплуатации: Terraform/Ansible, Helm/Kustomize, GitOps (ArgoCD/Flux);
  • Автоматизация: Python/Go/Bash, написание интеграций/утилит, работа с K8s API, логами/метриками;
  • Базовая наблюдаемость: Prometheus/Alertmanager/логирование, умение разбираться в инцидентах и писать понятные runbooks.
Сайты компаний
vk

AppSec-инженер (социальные платформы)

vkНа сервисе с: 19.08.26 13:36
Зарплата не указанаРоссияМосква

В роли специалиста по безопасности приложений в объединённой команде безопасности социальных сетей у тебя будет возможность внести значительный вклад в безопасность пользователей одних из самых популярных сайтов в России — ВКонтакте и Одноклассники, а также их различных сервисов-сателлитов.

В силу сравнительно большого уровня уникальности и кастомизации технологического стека команда безопасности решает сложные и порой нетривиальные задачи на всех этапах разработки.

Мы занимаемся ревью безопасности архитектуры и кода, проводим анализ защищённости релизов, разрабатываем и интегрируем различные инструменты для автоматизации своих задач, плотно взаимодействуем с техническими и продуктовыми командами.

Мы за постоянное развитие — поэтому активно делимся опытом и знаниями, проходим различные курсы, играем в CTF, выступаем на конференциях и так далее. Кроме профессионального роста, мы стремимся создать среду, где каждый член нашей команды чувствует себя ценным и вовлечённым. У нас развита культура взаимопомощи и поддержки, где успехи отмечаются и делаются общими.

Задачи

  • Поддержка и развитие процессов безопасной разработки
  • Проведение аудитов безопасности и ревью продуктовых сервисов и приложений
  • Разработка продуктовых требований по безопасности
  • Автоматизация рутинных задач и разработка инструментов
  • Разбор отчётов в программах Bug Bounty
  • Помощь разработчикам в выборе безопасных решений и написании безопасного кода

Требования

  • Опыт работы в области Application Security и (или) DevSecOps от двух лет
  • Понимание причин возникновения и способов устранения/митигации распространённых уязвимостей (OWASP Top 10, OWASP Mobile Top 10, CWE Top 25)
  • Понимание современного цикла разработки, процессов, практик и инструментов для обеспечения безопасности приложений
  • Опыт анализа защищённости веб- и мобильных приложений
  • Навыки работы и выстраивания процессов с распространёнными классами инструментов DevSecOps (SAST, SCA, DAST и тому подобное)
  • Владение одним из языков программирования: Go, PHP, Java, JS, Python

Будет плюсом

  • Навыки моделирования угроз и оценки рисков с использованием распространённых методологий (STRIDE, DREAD и тому подобное)
  • Знание и опыт имплементации подхода Secure By Design/Default
  • Знание основ операционных систем, современных облачных технологий и систем контейнеризации, методов обеспечения безопасности (Docker, Kubernetes, AWS и так далее)
  • Опыт участия в Bug Bounty и CTF, наличие собственных CVE
  • Наличие профильных сертификатов (OSCP, OSWE, CDP и тому подобное)
  • Опыт выступления на профильных конференциях и (или) написания статей
  • Опыт разработки и внедрения собственных прикладных инструментов
  • Хорошее понимание особенностей клиент-серверного взаимодействия, обработки запросов, аутентификации, авторизации и управления сессиями
hh.ru
федеральное автономное учреждение национальный институт аккредитации (фау ниа)

Администратор по обеспечению безопасности информации

федеральное автономное учреждение национальный институт аккредитации (фау ниа)На сервисе с: 19.08.26 13:32
Зарплата не указанаРоссияМоскваОфис

ФАУ НИАоператор ФГИС Росаккредитации, занимающийся разработкой информационных систем, обработкой данных, научными исследованиями, издательской деятельностью и продвижением стандартов оценки соответствия.

Чем предстоит заниматься

  • Установкой, настройкой и сопровождением средств антивирусной защиты, включая конфигурирование политик безопасности, контроля приложений и съемных устройств, обновление сигнатурных баз, анализ карантинных файлов и централизованное управление АРМ через KSC (Kaspersky Security Center).
  • Администрированием средств защиты от несанкционированного доступа (НСД), включая настройку политик разграничения доступа, контроль целостности систем и аудит событий безопасности.
  • Эксплуатацией систем управления привилегированным доступом (PAM), включая контроль сессий администраторов, управление паролями привилегированных учетных записей и мониторинг действий в защищаемых системах.
  • Администрированием систем управления идентификацией и доступом (IDM/IGA), включая автоматизацию процессов предоставления прав, рецертификацию доступов, интеграцию с кадровыми системами и Active Directory.
  • Установкой, настройкой и сопровождением DLP-систем, средств веб-фильтрации, защиты электронной почты и других средств защиты информации отечественного и зарубежного производства.
  • Администрированием доменной инфраструктуры Active Directory, включая управление объектами, групповыми политиками (GPO), делегированием прав и обеспечением безопасности доменных контроллеров.
  • Созданием, блокировкой, разблокировкой и удалением учетных записей пользователей в информационных системах и средствах защиты в соответствии с регламентами и заявками.
  • Управлением правами доступа, актуализацией матриц доступа и ролевых моделей (RBAC) в информационных системах, обеспечением принципов сегрегации обязанностей и минимизации привилегий.
  • Администрированием систем контроля доступа (СКУД) и систем видеонаблюдения, включая настройку политик доступа, интеграцию с кадровыми системами и анализ событий безопасности.
  • Мониторингом работоспособности средств защиты информации, анализ журналов событий, выявление и устранение неисправностей в работе систем безопасности.
  • Реагированием на инциденты информационной безопасности, расследованием нарушений политик безопасности и участие в разработке мер по их недопущению.
  • Резервным копированием конфигураций средств защиты информации, восстановлением работоспособности систем при сбоях и обеспечением непрерывности функционирования систем безопасности.
  • Участием в проведении мероприятий по аттестации объектов информатизации, включая подготовку программ испытаний, технической документации, взаимодействие с аттестующими организациями и сопровождение процесса получения аттестата соответствия.
  • Ведением эксплуатационной документации, журналов учета и подготовка отчетности по состоянию систем защиты информации.

Мы ждем от тебя:

  • Высшее техническое образование в области информационной безопасности.
  • Релевантный стаж работы не менее 1 года (предпочтение лицензиатам ФСБ/ФСТЭК России).
  • Навыки администрирования не менее трех видов средств защиты информации следующих классов: АВЗ, АМДЗ, НСД, EDR/XDR, PAM, DLP, IDM, защита среды виртуализации.
  • Знание требований нормативной документации в области информационной безопасности и персональных данных.

Мы предлагаем:

  • Работу в офисе класса "А" БЦ Павелецкая плаза (в шаговой доступности от метро)
  • Официальное трудоустройство и полностью белая заработная плата
  • График работы 5/2 с 09.00 до 18.00 (в пятницу до 17.30)
  • Комфортный формат работы (офис на испытательном сроке, гибрид на основном)
  • Конкурентный уровень дохода (обсуждается с успешным кандидатом по итогам интервью)
  • Премии (ежемесячные, квартальные, годовые)
  • Социальные и иные гарантии, предусмотренные ТК РФ
  • Возможность самореализации в надежной и стабильной компании

Будем очень рады видеть в своей команде активного, открытого, честного, ответственного и позитивного будущего коллегу. С нетерпением ждем отклик!

hh.ru
параллакс

Специалист по защите информации

параллаксНа сервисе с: 19.08.26 13:32
от 45k ₽РоссияКазаньОфис

Обязанности:

  • Предварительное обследование объекта информатизации, сбор и анализ исходных данных;
  • Подготовка спецификации и технического задания по результатам обследования, расчет состава и количества необходимых средств защиты информации;
  • Проектирование систем защиты информации;
  • Настройка средств защиты информации;
  • Проведение контроля защищенности и оценки эффективности средств защиты информации в реальных условиях эксплуатации;
  • Подготовка организационно-распорядительной документации и протоколов по результатам оценки;
  • Консультирование заказчиков по вопросам защиты информации и эксплуатации средств защиты информации;
  • Внутри отдела возможна специализация:
  • - Защита от несанкционированного доступа. Настройка программных и программно-аппаратных средств защиты информации от несанкционированного доступа, ОС и ПО заказчика в соответствии требованиями по информационной безопасности.
  • - Техническая защита информации. Разработка систем защиты информации от утечки по техническим каналам (ПЭМИН, АВАК и т.п.). Организация монтажных работ. Проведение измерений физических полей и оценка эффективности используемых средств защиты информации.

    - Специальные проверки и обследования. Поиск закладных устройств негласного получения информации в технических средствах и помещениях.

Требования:

  • Высшее образование (информационная безопасность);
  • Высшее техническое образование (желательно по направлению информационная безопасность);
  • Знание правовых и нормативных документов в области защиты информации;
  • Умение читать и понимать нормативно методическую документацию, применять полученные знания на практике;
  • Знание ПК на уровне минимального сервисного обслуживания (установка и настройка ОС, драйверов, ПО, диагностика и устранение неисправностей, как программных, так и аппаратных);
  • Знание ОС Windows, опыт администрирования на уровне заведения пользователей, настройки политик безопасности (парольная, дискретная и т.п.);
  • Знание и умение работы с пакетом офисных программ (Office, Excel, Outlook и т.д.);
  • Знание принципов работы периферийного оборудования;
  • Оформление формы допуска (отсутствие противопоказаний и запретов);
  • Аккуратность, внимательность.

Будет преимуществом:

  • Опыт работы в области защиты информации;
  • Опыт разработки организационно-распорядительной документации;
  • Знание действующих нормативных документов ФСТЭК России;
  • Знание Unix систем;
  • Знание AutoCAD;
  • Наличие ранее формы допуска;

Условия:

  • Оформление по ТК РФ;
  • Официальная «бронь» от государственного регулятора (для военнообязанных).
  • График работы: 5/2, пн-пт с 9:00 до 18:00;
  • Испытательный срок 3 мес.

hh.ru
Ф

Ведущий специалист отдела информационной безопасности

филиал пао оак нижегородский авиастроительный завод соколНа сервисе с: 19.08.26 13:10
от 150k ₽РоссияНижний НовгородОфис

Филиал ПАО "ОАК" - Нижегородский Авиастроительный завод Сокол - одно из крупнейших предприятий российского авиапрома. Ведущий производитель передовой авиационной техники, соответствующей международным требованиям.​​​​​​​"

Мы ищем Ведущего специалиста отдела информационной безопасности.

Требования:

  • Высшее техническое образование (желательно в области информационной безопасности, ИТ или смежных направлениях) либо профессиональная переподготовка в области ИБ/ЗИ;
  • Опыт администрирования : ос Windows/Linux.DLP.CЗИ от НДС;
  • Знание сетевого оборудования;
  • Знание нормативной базы по защите персональных данных и конфиденциальной информации.
Обязанности:
  • Обеспечение информационной безопасности объектов КИИ;
  • Анализ угроз ИБ, внедрение и эксплуатация средств защиты информации;
  • Обеспечение должного уровня защищённости конфиденциальной информации предприятия;
  • Повышение осведомлённости пользователей в области ИБ;
  • Выполнение мероприятий по обнаружению, реагированию, предупреждению и ликвидации последствий компьютерных атак на информационные ресурсы, системы и объекты критической информационной инфраструктуры;
  • Обработка информации от инцидентах и атаках;
  • Участие в разработке документов в области защиты информации.
Условия:
  • График работы 5/2 с 8:00 до 16:45;
  • Стабильный доход: прозрачная система оплаты труда (оклад + премия), выплаты без задержек. Уровень заработной платы обсуждается по итогам собеседования.
  • Полный соц. пакет: ДМС (включая стоматологию), обслуживание в заводской поликлинике, санаторно‑курортное лечение.
  • Поддержка сотрудников: компенсация аренды жилья для иногородних, участие в жилищной программе (компенсация процентов по ипотеке).
  • Забота о семье: организация летнего отдыха детей, компенсация абонементов в спортивные комплексы для сотрудников и их детей.
  • Материальная помощь в установленных случаях.
hh.ru
М

Специалист по информационной безопасности

маук рамтНа сервисе с: 19.08.26 13:00
от 65k ₽РоссияРостов-на-ДонуОфис
Обязанности:
  • Разрабатывать проектную и организационно-распорядительную документацию для проектов в сфере информационной безопасности;
  • Участвовать в проведении обследований инфраструктур и собирать исходные данные при обследовании. Проводить аудиты систем, включающие в себя интервьюирование работников организаций и учреждений, а также подготавливать отчеты по результатам обследования и аудита для достижения целей проекта;
  • Проводить аттестации объектов информатизации;
  • Внедрять решения для обеспечения информационной безопасности;
  • Развивать компетенции по существующим продуктам информационной безопасности, проходить курсы и самообучаться, уметь развертывать тестовые стенды;
  • Участвовать в разработке технических решений прикладных СЗИ.
Требования:
  • Высшее образование - бакалавриат в области информационной безопасности
  • Знание требований законодательства РФ, действующих стандартов и нормативных правовых актов, регламентирующих сферу ИБ;
  • Знание принципов ИТ архитектуры, принципов построения сетей передачи данных, принципов серверного взаимодействия, инструментов для работы по выявлению инцидентов ИБ;
  • Знания основ криптографии и крипто-анализа, принципов работы с VPN, SSL VPN;
  • Умение устанавливать и эксплуатировать программные и программно-аппаратные средства криптографической защиты информации;
  • Знания методов и средств защиты информации (межсетевые экраны, системы обнаружения атак, средства анализа защищенности и т.д.);
  • Навыки администрирования ОС Windows и (или) Linux (будут плюсом знания: Astra Linux, РЕД ОС);
  • Знание базовых сетевых технологий;
Условия:
  • Работа по совместительству;
  • Отпуск 28 календарных дней;
  • Оформление согласно ТК;
  • Дружный коллектив;
Сайты компаний
Зарплата не указанаРоссияМосква

Задачи

проектировать и внедрять безопасность: разрабатывать архитектуру информационной безопасности, защищенные решения и модернизировать системы защиты
оценивать и управлять рисками: анализировать угрозы/уязвимости, разрабатывать и внедрять меры защиты
формировать требования, разрабатывать нормативную базу и контролировать выполнение законодательных норм
организовывать сбор и анализ событий безопасности, оценивать эффективность мер защиты
участвовать в развитии ИБ-инфраструктуры и автоматизировать процессы информационной безопасности

Требования

опыт проектирования архитектуры
опыт внедрения средств защиты и администрирования систем
знание технологий безопасности, понимание сетевой безопасности
знание нормативных документов

Условия

ДМС после 1 недели работы, включая стоматологию.
страхование от несчастных случаев с 1 месяца работы, материальная помощь в сложных жизненных ситуациях.
отпуск 28 календарных дней.
компенсация расходов на выбор: спорт/ипотека/питание и другое.
мобильная связь за счет компании и льготные тарифы для близких.
подписка на онлайн-кинотеатр KION, сервис МТС Музыка, книжный сервис Строки от МТС, безлимитные мессенджеры и соцсети.
собственный корпоративный университет, онлайн-библиотека и оплачиваемое внешнее обучение для карьерного развития

hh.ru
группа компаний астрал

Специалист по информационной безопасности (Отдел интеграции)

группа компаний астралНа сервисе с: 19.08.26 11:30↑ Вакансия с автоподнятием
до 80k ₽РоссияСанкт-ПетербургОфис

В АО «КАЛУГА АСТРАЛ» — одну из крупнейших федеральных IT-компаний в России (входим в ТОП-100), требуется Специалист по информационной безопасности.

Миссия компании — обеспечиваем информационную безопасность государства и бизнеса в России.

Чем предстоит заниматься:

  • Установкой и настройкой средств защиты информации;
  • Оформлением и ведением документации при проведении обследования объектов информатизации;
  • Работой с CRM-системой (ведение задач и отчетности);
  • Осуществлять коммуникацию с заказчиками по вопросам проведения работ и поставляемого ПО;
  • Выезжать на объекты заказчика для проведения работ по защите информации.

Наши ожидания:

  • Высшее или средне-специальное образование;
  • Приветствуется знание и практический опыт работы со средствами защиты информации, а именно с продуктами компаний: Infotecs (ПАК Vipnet Coordinator, Vipnet Client, ViPNet PKI Client), Код Безопасности (АПКШ Континент, АП Клиент, Secret Net Studio), Конфидент (Dallas Lock, СДЗ), антивирусы и крипто провайдеры;
  • понимание принципов работы сетевой инфраструктуры;
  • навыки работы с отечественными ОС;
  • опыт работы с документацией;
  • знание современных средств и систем защиты информации.

Что мы предлагаем:

  • Оформление в соответствии с ТК РФ;

  • Размер заработной платы обсуждается по результатам собеседования;

  • График работы: 5/2 (понедельник - четверг с 08:30 до 17:30, пятница с 08:30 до 16:15);

  • Расширенная программа добровольного медицинского страхования (ДМС) со стоматологией после испытательного срока (3 месяца);
  • Комбинированный характер работы (офис/разъезды/командировки);
  • Работа с современными технологиями (российские ОС, криптография, VPN, СКЗИ);
  • Профессиональное развитие – участие в интересных проектах, обучение за счет компании.

Если тебя заинтересовала наша вакансия, то отправь свое резюме или свяжись с нами.

До встречи!

hh.ru
компания кронштадт

Главный специалист эксплуатации средств защиты информации

компания кронштадтНа сервисе с: 19.08.26 11:30
Зарплата не указанаРоссияМоскваОфис

Уважаемые соискатели, при отклике на вакансию, пожалуйста, указывайте в резюме или сопроводительном письме, ожидаемый уровень заработной платы.

Обязанности:

  • Осуществлять разработку и управление процессами эксплуатации средств защиты информации в компании.

  • Обеспечивать безопасную интеграцию средств защиты информации с объектами защиты.

  • Отвечать за комплексность и бесперебойность работы средств защиты информации, находящихся в зоне ответственности подразделения.

  • Организовывать работы по внедрению перспективных технологий и средств защиты информации.

  • Участвовать в выявлении компьютерных атак, реагировании и ликвидации последствий.

Требования:
  • Высшее профильного образования по защите информации или диплома о переподготовке по направлению "Информационная безопасность" в объеме не менее 502 часов.

  • Наличие сертификатов: Лаборатория Касперского, Certified Professional: Kaspersky EDR Optimum Лаборатория Касперского, System Engineer: Kaspersky Security Center. Scaling Лаборатория Касперского, Certified Professional: Kaspersky Endpoint Security. Encryption Лаборатория Касперского, Certified Professional: KATA Platform & EDR Expert Лаборатория Касперского, System Engineer: Kaspersky Security Center. Systems Management Лаборатория Касперского, Certified Professional: Kaspersky Endpoint Security and Management Лаборатория Касперского, Kaspeersky Anti Targeted Attack. Investigation.

  • Навыки администрирования продуктов компании "Код Безопасности", включая АПКШ "Континент"-4, АПКШ "Континент"-3.9.

  • Наличие практик применения DLP-систем, в т.ч. компании "СерчИнформ".

  • Администрирование средств от НСД, в т.ч. Secret Net Studio.

  • Развертывание и администрирование средств защиты виртуальных средств, сред инструментами vGate, Kaspersky Industrial CyberSecurity, Kaspersky Secure Mail Gateway.

  • Знание и умение реализовывать требования безопасности в области защиты персональных данных, критической информационной инфраструктуры. разрабатывать планирование мероприятий по эксплуатации средств защиты информации.

  • Знание методик мониторинга параметров защищенности, умение разрабатывать правила корреляции и нормализации событий для SIEM.

  • Знать и уметь реализовывать на практике федеральные и отраслевые нормы и требования в области защиты информации.

Условия:
  • Работу в крупной российской Компании - лидер по разработке и производству беспилотных авиационных комплексов.
  • Возможность профессионального и карьерного роста.
  • Соблюдение всех норм Трудового кодекса РФ.
  • Добровольное медицинское страхование.
  • Корпоративные предложения и скидки от компаний партнеров.
  • Официальный, конкурентный уровень заработной платы.
  • График работы 5/2 с понедельника по пятницу с 9/10:00 до 18/19:00 , восьмичасовой рабочий день, возможен гибридный формат работы.
  • Комфортабельный офис м. Октябрьское поле. В конце 2026 года планируется переезд, в новый офис класса "А" на юго-восток м. Некрасовка.
hh.ru
Зарплата не указанаРоссияМоскваГибрид

Блок информационной безопасности (ИБ) - это драйвер культуры и технологий информационной безопасности в Ростелеком, один из лидеров отрасли обеспечения мер информационной безопасности в России. Блок объединяет более 350 профессионалов в области информационной безопасности.

В команду Департамента специальных проектов мы ищем Эксперта по информационной безопасности в Отдел аналитики и контроля.

Что нужно делать:

  • Организация и внедрение процессов, описывающих деятельность по информационной безопасности в специальных проектах;
  • Построение общей методологии обеспечения информационной безопасности специальных проектов;
  • Проведение аудитов информационной безопасности созданных узлов связи специальных проектов, управление разработкой заключений по результатам проверок и компенсирующими мероприятиями устранения несоответствий;
  • Организация работ про проведению аттестации и оценки соответствия требованиям информационной безопасности специальных проектов;
  • Контроль соответствия обработки и защиты информации аттестованных узлов связи требованиям нормативных документов в области информационной безопасности в специальных проектах. Периодическая проверка корректности работы системы;
  • Аналитика материалов специальных проектов по требованиям информационной безопасности с целью оценки влияния на защищенность. Формирование библиотеки знаний и "выученных уроков".

Что ждем от тебя:

  • Умение разрабатывать различную документацию в области ИБ (политики, положения, регламенты, инструкции и т.д.) и подготавливать аналитические отчёты по ИБ;
  • Хорошее знание основных нормативные правовые акты в области защиты информации (187 ФЗ, 149 ФЗ, 152-ФЗ, ISO 27001);
  • Знать и понимание основных процессов информационной безопасности;
  • Стаж работы не менее 3 лет по направлению «Информационная безопасность»;
  • Готовность оформить форму допуска по 3 форме;
  • Готовность к редким командировкам;
  • Высшее профессиональное образование по направлению «Информационная безопасность» или высшее техническое образование и прохождение переподготовки (повышение квалификации) по направлению «Информационная безопасность» в объеме не менее 72 аудиторных часов.

Мы предлагаем:

  • Работа в Ростелекоме — это официальное оформление и широкий соцпакет, а ещё уникальная среда и возможность отточить свое мастерство на масштабных проектах, которыми можно гордиться.
  • Стабильный и прозрачный доход: оклад и годовая премия.
  • График работы: 5/2 (возможен гибридный режим работы).
  • Адрес офиса: г. Москва, ул. Дубовой рощи, д.25 (метро Бутырская или ВДНХ), в офисе есть всё необходимое для продуктивной и комфортной работы.
  • Профессиональный рост: реальная возможность получить повышение или горизонтальную ротацию в первый год благодаря опытным коллегам, наставникам и бесплатным консультациям с менторами и карьерными консультантами.
  • Медстраховка после испытательного срока (телемедицина, обследования), жилищная и пенсионные программы, дополнительные выплаты (к отпуску, вступление в брак, рождение ребенка).
  • Насыщенная жизнь внутри компании: спортивные событиями турниры, лидерские программы, киберспорт, конкурсы и яркие праздники, волонтерство и благотворительность.
  • Скидки на услуги Ростелекома, выгодные предложения от партнеров: рестораны и магазины, фитнес-центры, банки, отели и базы отдыха.
hh.ru
российские железные дороги

Инженер технической защиты информации

российские железные дорогиНа сервисе с: 19.08.26 11:12
от 65k ₽РоссияНижний НовгородОфис

Чем предстоит заниматься:

• аттестацией объектов информатизации, на которых обрабатывается информация ограниченного доступа;

• внедрением и настройкой средств защиты информации, настройкой политик безопасности и антивирусной защиты;

• проведением работы по определению возможных каналов утечки информации и разработке организационно-технических и правовых мер к их закрытию;

• подготовкой технических заданий, заявок и других документов на поставку товаров, выполнением работ и оказанием услуг по технической защите информации;

• организацией работы по методическому сопровождению администраторов безопасности по вопросам технической защиты информации.

Требования к кандидату:

• высшее образование по специальности: "Информационная безопасность", «Компьютерная безопасность»;

• стаж работы в сфере технической защиты информации не менее 1 года;

• английский язык – технический;

• знание нормативно-правовой базы в области информационной безопасности;

• опытный пользователь ПК, умение работать с контрольно-измерительной аппаратурой.

Почему РЖД?

У нас надежно:

• официальное оформление;

• зарплата 2 раза в месяц;

• индексация зарплаты от 2-х раз в год.

У нас комфортно:

• график работы: 5/2 с 08:00 до 17:00 (пятница сокращенный день).

У нас поддерживают и поощряют:

• материальная помощь к отпуску;

• выплата единовременного вознаграждения за преданность компании.

У нас заботятся о здоровье и благополучии каждого:

• расширенная программа ДМС;

• программы санаторно-курортного лечения и оздоровительного отдыха;

• компенсация детского отдыха;

• негосударственное пенсионное обеспечение;

• бесплатный проезд в отпуск на ж/д транспорте 1 раз в год.

Приходи к нам работать, а о твоём комфорте мы позаботимся!

Соглашение на обработку персональных данных

«Откликаясь на вакансию, Вы даете ОАО «РЖД» согласие на обработку, добавление и хранение в базе кандидатов своих персональных данных с целью рассмотрения Вашей кандидатуры для трудоустройства на работу в ОАО «РЖД»

hh.ru
Зарплата не указанаРоссияМоскваУдалёнка

Чем предстоит заниматься:

  • Моделирование угроз безопасности и митигирующих мер для внедряемых систем

  • Проведение аудитов безопасности кода (SAST+SCA), приложений (DAST + логика), в том числе приложений на базе блокчейн

  • Поддержание уровня безопасности приложений, составление отчетов по итогам проведение аудитов

  • Безопасная публикация сервисов: проработка требований, контроль выполнения требований, разработка способов мониторинга и автоматизации аудитов безопасности

  • Участие в разработке процессов поставки сервисов / микросервисов для работы проекта, с участие в проработке CI/CD

  • Участие в разработке сервисов защиты, улучшения работы их механизмов

Наши пожелания к кандидатам:

  • Разговорный английский (чтение документации, деловая переписка, участие в созвонах)

  • Опыт работы по информационной безопасности не менее 2 лет

  • Опыт работы с инструментами проведения SAST / DAST / SCA и другие

  • Опыт работы с такими инструментами, как: Git, Gitlab, SonarQube, SemGrep/OpenGrep, DefectDojo, Dependency-check/Dependency Track

  • Опыт внедрений средств безопасности в CI/CD

  • Опыт внедрения и настройки решений по информационной безопасности

  • Знание основных видов атак на приложения, основанные на blockchain

  • Понимание принципов работы blockchain

  • Знание принципов построения и работы веб-приложений

  • Знание принципов работы операционных систем семейств Window/Linux и мобильных операционных систем семейств Android/iOS

  • Знание типовых угроз и уязвимостей приложений/протоколов

  • Навыки моделирования угроз и проработки митигирующих мер

  • Навыки работы с Azure Cloud в части средств безопасности будет преимуществом

Мы предлагаем:

  • Срочный трудовой договор до конца года, с возможностью дальнейшей пролонгации
  • Доступ к современным AI-инструментам
  • Работу в стабильной и активно развивающейся компании – лидере инвестиционного рынка
  • Современный стек технологий, амбициозные проекты, возможность профессионального развития
  • Удалённый режим работы
  • ДМС с первого месяца работы
hh.ru
специальный технологический центр (ооо стц)

Специалист по информационной безопасности

специальный технологический центр (ооо стц)На сервисе с: 19.08.26 10:39↑ Вакансия с автоподнятием
Зарплата не указанаРоссияСанкт-ПетербургОфис

Наша компания – «Специальный Технологический Центр», - крупное производственное предприятие оборонно-промышленного комплекса, официально входящее в реестр аккредитованных IT-компаний.

Мы являемся одним из ведущих предприятий России в области разработки и производства беспилотных летательных аппаратов, радиоэлектронных комплексов, а также измерительного оборудования.

В связи с интенсивным ростом предприятия приглашаем на работу Специалиста по информационной безопасности.

Обязанности:

  • мониторинг событий в системах: антивирусной защиты, управления событиями информационной безопасности (SIEM), контроля утечек информации (DLP), систем обнаружения и предотвращения вторжений (IDS/IPS), систем поиска сетевых уязвимостей (Vulnerability scanner), систем-ловушек для злоумышленников (Honeypot); систем анализа вредоносных программ (Sandbox);
  • формирование отчётов по выявленным инцидентам информационной безопасности;
  • участие в проведении внутренних расследований по инцидентам информационной безопасности, а также по фактам нарушения требований обеспечения информационной безопасности;
  • участие в проведении мероприятий направленных на предотвращение утечек конфиденциальной информации;
  • участие в осуществлении информационной поддержки структурных подразделений компании по вопросам обеспечения информационной безопасности.
Требуемые знания:
  • протоколы стека TCP/IP;
  • сетевая модель OSI;
  • принципы построения компьютерных сетей;
  • методы проведения компьютерных атак и защиты от них;
  • принципы работы основных сетевых протоколов (ICMP, DHCP, DNS, NAT, Proxy, VPN).

Требуемый опыт:

  • опыт работы с системами защиты информации (AV, IDS/IPS, DLP, SIEM) от 2-х лет;
  • уверенный пользователь ОС Windows и ОС Linux (в том числе умение работать в командной строке).
Условия:
  • стабильная работа на крупном предприятии оборонно-промышленного комплекса с 24-летней историей в команде опытных специалистов;
  • официальное оформление согласно ТК РФ, белая заработная плата;
  • премия в конце календарного года ("13-я заработная плата");
  • ДМС со стоматологией по окончании испытательного срока;
  • частичная компенсация затрат на спортивные абонементы;
  • возможность повышать свой профессиональный уровень, участвовать в конференциях и проходить обучения за счёт компании;
  • поддержка сотрудников в радостных и сложных жизненных ситуациях (материальная помощь);
  • проведение для сотрудников карьерных мероприятий (экскурсий, интеллектуальных и спортивных состязаний и т.д.);
  • перспективы карьерного роста и самореализации: мы растим и повышаем специалистов в рамках компании.

Предоставляется право на получение отсрочки от призыва на военную службу (для военнообязанных) (в соответствии с Постановлением правительства №1725 от 30.09.2022)

Уважаемый соискатель, обращаем Ваше внимание, что рассмотрение Вашего резюме не может расцениваться как приглашение на работу или гарантию последующего трудоустройства.

hh.ru
ростелеком

Архитектор информационной безопасности

ростелекомНа сервисе с: 19.08.26 10:07
Зарплата не указанаРоссияМоскваОфис

РТ - ВТ – системный интегратор, специализирующийся на проектировании, создании, внедрении, сопровождении и развитии ключевых государственных информационных систем для решения задач цифровизации в рамках федеральных проектов, в том числе в периметре критической информационной инфраструктуры.
Входит в группу компаний ПАО «Ростелеком».

Каждый проект – создание уникальной информационной системы, являющейся частью цифрового контура страны.

Приглашаем в команду Архитектора ИБ.

Обязанности:

  • Разработка архитектуры систем защиты информации федерального уровня для критичных информационных систем (ПДн, ИСПДн, ГИС, КИИ) с учетом требований регуляторов;
  • Проектирование защиты информации: выбор и обоснование средств защиты (FW, IDS/IPS, SIEM, DLP, криптография), разработка моделей угроз и оценка рисков;

  • Разработка технической документации: ТЗ, архитектурные решения, проектные документы (ПиМИ, ПЗ, ведомости) в соответствии с ГОСТ 34 и требованиями ФСТЭК;

  • Взаимодействие с государственными регуляторами (ФСТЭК, ФСБ, Минобороны) на этапах согласования архитектурных решений, получения допусков и проведения аттестаций;

  • Архитектурный контроль выполнения работ на всех этапах жизненного цикла проекта: от проектирования до настройки и внедрения систем защиты информации;

  • Экспертная поддержка проектных команд по вопросам архитектуры информационной безопасности, проведение код-ревью решений с точки зрения требований ИБ;

  • Участие в обследованиях и анализе требований заказчика в области информационной безопасности, разработка дорожных карт и планов-графиков реализации;

  • Работа с импортозамещением: внедрение российских решений ИБ (Positive Technologies, Kaspersky, Инфотекс), адаптация архитектуры под российскую нормативную базу.

Требования:
  • От 5 лет опыт архитектором ИБ, из них не менее 3 лет работы над федеральными/государственными проектами;

  • Высшее образование (информационная безопасность/защита информации);

  • Опыт прямого взаимодействия с государственными регуляторами (ФСТЭК, ФСБ, Минобороны) при согласовании архитектурных решений, разработки документов и проведения аттестаций на соответствие требованиям защиты информации​​​​​​​;

  • Глубокое знание нормативно-правовой базы (ФЗ №152, №149, Приказы ФСТЭК, ГОСТ 34, требования по защите ПДн, ИСПДн, ГИС, КИИ);

  • Знание современных средств защиты информации (межсетевые экраны, системы обнаружения вторжений, SIEM, системы контроля утечек информации, криптографические решения, управление доступом);

  • Практический опыт проектирования защиты для систем обработки персональных данных, государственной тайны и критичной информации;

  • Понимание криптографических основ (PKI, TLS, ЭЦП) на уровне архитектурных решений.

Будет плюсом:

  • Сертификации по информационной безопасности и знание российских стандартов (Positive Technologies, Kaspersky, ФСТЭК);

  • Опыт с облачными сервисами в защищенном исполнении и внедрением импортозамещающих решений;

  • Опыт руководства командой архитекторов и экспертной поддержки больших проектных команд;

  • Знание методологии управления рисками и проведения аудитов информационной безопасности;

  • Готовность к получению допуска 3-й формы;

  • Опыт работы с высоконагруженными распределенными системами на федеральном уровне.

Условия:
  • Работа в дочерней аккредитованной ИТ-компании Ростелеком (ООО «РТ ВТ»);
  • График работы: 5/2, с 9:00 до 18:00;
  • Формат работы офис возле м. Румянцево;
  • ДМС со стоматологией, возможностью выбирать платные клиники, диагностические центры, вызова платной скорой помощи на дом в Москве и Подмосковье;
  • Компенсация обучения и спорта;
  • Официальное оформление — согласно ТК РФ (полный соц. пакет: ежегодный оплачиваемый отпуск 28 календарных дней, оплата больничных);
  • Официальная заработная плата (оклад+ годовое премирование).

    Присоединяйтесь к нам и помогите делать мир лучше с помощью технологий!
hh.ru
информационный центр

Ведущий специалист по технической защите информации

информационный центрНа сервисе с: 19.08.26 09:59
100k–100k ₽РоссияВладивостокОфис

ООО «Информационный центр» приглашает в команду опытного специалиста, способного работать с объектами ГИС, КИИ, ИСПДн и проводить технически ориентированные аудиты на стороне заказчика.

Обязанности:

  • Проведение аудитов информационных систем, включая ГИС, ИСПДн, объекты КИИ;
  • Углублённая техническая диагностика соответствия ИС требованиям ФСТЭК и ФСБ;
  • Разработка проектной и технической документации (модель угроз, ТЗ, проект СЗИ);
  • Участие в аттестационных и категоризационных процедурах;
  • Разработка программ и методик испытаний, консультирование заказчика;
  • Сопровождение внедрения технических средств защиты (СЗИ от НСД, МЭ, СКЗИ и др.).

Требования:

  • Высшее образование в области ИБ, ИТ или смежных дисциплин;
  • Знание законодательства по 152-ФЗ, 187-ФЗ, приказов ФСТЭК, ФСБ;
  • Опыт разработки документации и проведения обследований ИС;
  • Умение анализировать архитектуру ИС и выстраивать меры защиты;
  • Опыт взаимодействия с заказчиком на уровне технических специалистов.

Условия:

  • интересные проекты, возможность профессионального и карьерного роста;

  • работа в команде экспертов по информационной безопасности;

  • профессиональное обучение и сертификации за счет компании

  • Официальное трудоустройство;

  • Дружный, молодой коллектив;
  • Лояльное руководство;
  • Комфортабельный офис;
  • График работы пн-пт, с 9:00 до 18:00.

ООО "Информационный центр" входит в реестр аккредитованных организаций, осуществляющих деятельность в области информационных технологий.

hh.ru
государственное бюджетное учреждение республики саха (якутия) республиканский центр инфокоммуникационных технологий

Специалист по защите информации в отдел технической защиты конфиденциальной информации

государственное бюджетное учреждение республики саха (якутия) республиканский центр инфокоммуникационных технологийНа сервисе с: 19.08.26 09:59
до 80k ₽РоссияЯкутскОфис
Обязанности:

- Администрирование средств защиты информации
- Мониторинг событий информационной безопасности
- Работа с межсетевыми экранами
- Работа со средствами управления инцидентами информационной безопасности

Требования:

- Опытный пользователь операционных систем Microsoft Desktop/Server
- Понимание сетевых технологий (сетевые протоколы, виртуальные сети, маршрутизация сетей и др.)
- Грамотная устная и письменная речь

Условия:

​​​​​​​- График работы 2/2
- Оформление по ГПХ

Детали обговариваются на собеседовании

hh.ru
альпы

Специалист по информационной безопасности (Red Team)

альпыНа сервисе с: 16.07.26 06:34↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

Наша компания находится в поиске Offensive Security Engineer с практическим опытом работы для участия в международных проектах по проверке защищенности инфраструктуры

Обязанности:

  • проведение penetration testing (black, grey, white box);
  • анализ сетевой и серверной инфраструктуры, архитектуры систем с точки зрения безопасности;
  • lateral movement и privilege escalation в рамках тестов;
  • подготовка отчетов и практических рекомендаций;
  • участие в проектах с выездом на площадки заказчика.

Требования:

  • практический опыт в offensive security / pentest от 3-х лет;
  • умение автономно вести задачи в условиях ограниченной среды;
  • знание сетевых протоколов и принципов построения инфраструктуры;
  • опыт работы с инструментами безопасности (Nmap, Burp Suite, Metasploit и др.);
  • уверенное владение Linux;
  • умение писать скрипты под задачу (Python/Bash).

Будет плюсом:

  • опыт участия в CTF / bug bounty;
  • сертификат OSCP / аналогичный практический опыт, опыт работы с ограниченными или нестандартными инфраструктурами.

Условия:

  • участие в международных проектах, командировки;
  • конкурентная заработная плата (обсуждается по итогам технического собеседования);
  • задачи с высокой степенью самостоятельности, упор на результат;
  • возможность работать над сложными задачами.

Смотрите также в каталоге

Хотите персональную подборку?

Введите свои критерии — мы отфильтруем вакансии по вашим требованиям

Найти подходящие вакансии →