Кибербезопасность — свежие вакансии

Обновляется каждый час. Найдено: 333 вакансии за последнюю неделю.

Вакансий за неделю:
333
Медиана:
120 000 ₽
Вилка:
79 769 ₽ — 205 000 ₽

Зарплаты — по 336 вакансиям с указанной вилкой за 30 дней

Поиск вакансий

HireSeeker — агрегатор вакансий. Собираем вакансии со всех основных площадок и показываем по вашей специальности. Подпишитесь на ежедневную подборку только релевантных.

В дайджест попадут вакансии на русском
Сайты компаний
лаборатория касперского

Стажер в команду по анализу защищенности

лаборатория касперскогоНа сервисе с: 30.08.26 21:13↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

Выполнение различных видов работ по анализу защищенности веб-приложений и участие в разработке и поддержке инструментария для проектов по тестированию на проникновение и работ формата RedTeam, в том числе:

  • анализ защищенности внутренних и внешних сервисов компании с использованием методики OWASP WSTG (black/gray/white box тестирования);
  • подготовка рекомендаций (написание отчетов) по повышению уровня защищенности по результатам проведенных работ;
  • участие в проектах по тестированию на проникновение и RedTeam в качестве специалиста по разработке и поддержке инструментария, используемого коллегами;
  • исследовательская деятельность в области информационной безопасности, тестирование PoC-ов, развитие собственных компетенций.

Ожидаем от вас:

  • Опыт работы/практика в области практического анализа защищенности веб-приложений;
  • Опыт работы/практика в разработке и автоматизации на языках Python (обязательно), Bash, Ansible, Terraform (желательно), Go, C# и других (дополнительно);
  • Владение основными инструментами анализа защищенности веб-приложений (в частности, BurpSuite Pro с различными плагинами);
  • Работа с эксплойтами, их модификация и выполнение;
  • Знание методик анализа защищенности (PTES, MITRE ATT&CK, OWASP WSTG);
  • Знание используемых в корпоративной cреде систем и технологий и атаки на них;
  • Знание сетевых протоколов и протоколов аутентификации и авторизации различных систем;
  • Умение читать и анализировать исходный код на распространенных языках программирования;
  • Технический английский.

 


Эта вакансия также есть на:hh.ru
Сайты компаний
Зарплата не указанаРоссияМоскваОфис

Чем предстоит заниматься:
— Проведение мониторинга событий информационной безопасности с использованием SIEM-систем
— Первичный анализ инцидентов и выявление признаков злонамеренной активности
— Эскалация подозрительных событий и инцидентов специалистам второго и третьего уровней поддержки (L2/L3)
— Обработка входящих обращений на корпоративный почтовый ящик SOC
— Участие в расследовании инцидентов информационной безопасности
— Ведение и актуализация внутренней технической документации
— Разработка решений для автоматизации операционных процессов с применением технологий больших языковых моделей (LLM)

Что мы ожидаем от вас:
— Высшее образование в области информационной безопасности
— Базовое понимание принципов информационной безопасности, включая типы киберугроз, классификацию инцидентов и уязвимостей
— Знание архитектуры и принципов функционирования операционных систем, в особенности Linux и Windows
— Понимание работы сетевых протоколов, включая TCP/IP, DNS, HTTP, SMTP
— Способность анализировать лог-файлы и выявлять аномалии, свидетельствующие о потенциальных инцидентах информационной безопасности

Будет преимуществом:
— Работа с системами SIEM и анализ логов
— Использование инструментов сетевого анализа, таких как Wireshark
— Участие в соревнованиях по кибербезопасности (CTF)
— Написание скриптов для автоматизации рутинных задач (на языках Python, Bash или аналогичных)

Что мы предлагаем взамен:
— График работы сменный — 2/2 (смены по 12 ч, в том числе ночные)
— Место работы - м. Технопарк, корпоративные столовые и спортзал для сотрудников
— Стабильный и прозрачный доход: размер заработной платы обсуждается по итогам собеседования + квартальная премия по результатам KPI
— Сложные и интересные задачи, современный стек технологий
— Забота о вашем здоровье: программа ДМС с первых дней работы, включающая стоматологию, обслуживание в лучших клиниках города, страхование и компенсацию 10‑ти дней больничного
— Возможность вертикального и горизонтального карьерного роста
— Доступ к бесплатным корпоративным библиотекам Alpina Digital, MyBook и бизнес‑изданиям
— Предложения от Банка только для сотрудников: собственные спортзалы (Москва, Санкт‑Петербург, Екатеринбург), а также скидки на услуги туристических агентств, продукты питания, рестораны, бары, магазины

Эта вакансия также есть на:hh.ru
hh.ru
от 173k ₽РоссияМоскваОфис

НМИЦ травматологии и ортопедии им. Н.Н. Приорова - это не только Всероссийский центр по оказанию помощи больным травматологического и ортопедического профиля, но и крупнейшее учреждение науки и методический центр России в области травматологии и ортопедии.

Наша уникальность в высоком качестве предоставляемых услуг, доступность современных методик, высокая технологичность и профессионализм специалистов всех уровней.

Мы хотим, чтобы все наши пациенты были здоровы и счастливы!

Что предстоит делать:

  • Консультирование сотрудников организации по вопросам информационной безопасности;

  • Эксплуатация и внедрение программных и программно-аппаратных СЗИ;

  • Сопровождение процесса управления доступом в информационные системы;

  • Контроль соблюдения требований информационной безопасности;

  • Проведение аудитов в области защиты информации, выявление и анализ угроз и уязвимостей в информационных системах, определение объектов защиты, выработка рекомендаций по их устранению;

  • Разработка и поддержка нормативной документации по информационной безопасности (регламенты, процедуры, инструкции);

  • Оценка рисков при технологических изменениях: миграция сервисов, изменение архитектуры, появление новых ролей;

  • Организация и контроль процессов выдачи, учёта и отзыва ЭЦП. Разработка регламентов и инструкций по работе с ключами электронной подписи. Опыт взаимодействия с аккредитованными удостоверяющими центрами и ведения соответствующей отчётности.

Необходимые навыки и опыт:
  • Опыт работы в сфере информационной безопасности от года;
  • Высшее образование по направлению «Информационная безопасность» или техническое образование с профессиональной переподготовкой по ИБ (не менее 360–500 академических часов);
  • Знание российского законодательства в сфере ИБ: 152‑ФЗ «О персональных данных», 187‑ФЗ «О КИИ», приказы ФСТЭК №21, №17, №235, №239, приказ ФСБ №378 и др.;
  • Понимание принципов защиты персональных данных и медицинской тайны;
  • Опыт работы с СКЗИ (ViPNet, SecretNet и т.п.) и СЗИ (антивирусы и т.п.);
  • Знание сетевых технологий, протоколов TCP/IP, основ администрирования ОС Windows/Linux;
  • Будет плюсом:

Опыт внедрения организационных и технических мер по обеспечению безопасности ИТ-инфраструктуры;

Навыки написания технической документации (инструкции, технические задания, регламенты и т.п.);

Опыт работы в государственных и медицинских учреждениях.

Что мы предлагаем:
  • Оформление по ТК РФ;
  • График работы 5/2 с 08:30 – 17:00 или с 11:30 – 20:00;
  • Обучение и повышение квалификации за счёт организации;
  • Оборудованные комнаты приёма пищи, столовая, кафе, Аптека на территории Центра;
  • Развитая корпоративная культура: билеты в театры и музеи, экскурсии, мастер‑классы, участие в городских спортивных мероприятиях, корпоративный фитнес, льготные абонементы в фитнес‑клубы и доступ в центры развлечений;
  • Вознаграждение по акции «Приведи друга»;
  • Льготное проживание в общежитии для иногородних сотрудников (от 15000 до 18000 руб. в месяц);
  • Льготы для членов Профсоюза: путёвки в пансионаты и дома отдыха, льготное санаторно‑курортное лечение и детский отдых в лагерях;
  • Ближайшая станция: метро Таганская (шаговая доступность).

hh.ru
10 000 000–25 000 000 UZS (≈ 70k–175k ₽)УзбекистанТашкентОфис

Асосий вазифалари:

1. Стратегия ва бошқарув
– ахборот хавфсизлиги стратегияси ва йиллик дастурини ишлаб чиқиш ҳамда амалга ошириш;
– ISO/IEC 27001 асосида ахборот хавфсизлигини бошқариш тизимини қўллаб-қувватлаш ва ривожлантириш; сиёсат ва регламентларни ишлаб чиқиш;
– ахборот активларини ҳисобга олиш, рискларни баҳолаш ва бошқариш;
– раҳбариятга мунтазам ҳисобот тақдим этиш.

2. Кириш ҳуқуқларини бошқариш
– кириш ҳуқуқларини бошқариш жараёнларини ташкил этиш ва назорат қилиш.

3. Мониторинг, заифликлар ва инцидентлар
– хавфсизлик ҳодисалари мониторингини ташкил этиш;
– заифликларни бошқариш, суқилиб кириш синовларини (pentest) ташкил этиш;
– инцидентларга жавоб бериш ва уларни текшириш.

4. Ахборот тизимлари хавфсизлиги
– ахборот тизимлари, мобил иловалар ва API учун хавфсизлик талабларини белгилаш;
– хавфсиз ишлаб чиқиш циклини (SSDLC) жорий этиш ва назорат қилиш.

5. Учинчи томонлар
– ҳамкорлар ва сервис провайдерлари билан ишлашда ахборот хавфсизлиги талабларини таъминлаш.

6. Фаолият узлуксизлиги
– фаолият узлуксизлиги ва тиклаш режаларида (BCP/DR) иштирок этиш.

7. Талабларга мувофиқлик
– «Киберхавфсизлик тўғрисида»ги ва «Шахсга доир маълумотлар тўғрисида»ги қонунлар ҳамда соҳа регуляторлари талабларига риоя этилишини таъминлаш;
– ваколатли давлат органлари билан ҳамкорлик қилиш; аудит ва баҳолашларда иштирок этиш.

8. Жамоа ва маданият
– ахборот хавфсизлиги жамоасини шакллантириш ва ривожлантириш;
– ходимларнинг хабардорлигини ошириш.

Талаблар:
– олий маълумот (ахборот хавфсизлиги, IT, амалий математика ёки турдош йўналиш);
– ахборот хавфсизлиги соҳасида камида 5 йил, шундан камида 2 йил раҳбарлик лавозимида; банк, тўлов ташкилоти, биржа, финтех ёки телеком соҳасидаги тажриба;
– тармоқ, иловалар (OWASP), маълумотлар базалари хавфсизлиги, IAM, SIEM, заифликларни бошқариш ва криптография бўйича амалий тажриба;
– инцидентларга жавоб беришга раҳбарлик қилиш, ташқи аудиторлар ва pentest жамоалари билан ишлаш тажрибаси;
– ISO/IEC 27001/27002/27005, NIST CSF, CIS Controls ҳамда Ўзбекистон Республикасининг тегишли қонунчилигини билиш;
– рискларни раҳбариятга бизнес тилида тушунтира олиш;
– тиллар: ўзбек ва рус тиллари — эркин; инглиз тили — техник ҳужжатларни ўқиш даражасида;
– мустақил фикрлаш ва ўз позициясини асосли ҳимоя қила олиш;
– бенуқсон ишбилармонлик обрўси; қонунчиликда назарда тутилган текширувдан ўтишга тайёрлик.

Афзаллик:
– CISSP, CISM, CISA, ISO/IEC 27001 Lead Implementer / Lead Auditor, OSCP сертификатлари;
– молиявий ёки савдо тизимлари билан ишлаш тажрибаси;
– ISO/IEC 27001 сертификациясидан ўтиш ва DevSecOps жорий этиш тажрибаси.

Соц.сети
Н

Senior/Lead DevSecOps Engineer

Неизвестный работодательНа сервисе с: 30.09.26 10:37
Зарплата не указанаПольшаКипрВеликобританияГерманияНидерландыИспанияПортугалияСербияЧехияЛюксембургМолдоваЛатвияЧерногорияЛитваШвейцарияЭстонияВенгрияИсландияНорвегияРумынияФинляндияФранцияАвстрияГрецияДанияИталияСловакияГибрид

Senior/Lead DevSecOps Engineer

Удалёнка / Офис / Гибрид (Europe)

Компания: компания мечты

Откликнуться: ••••••••

А перед отправкой резюме - проверьте его на ATS совместимость на updatecv.me

Эта вакансия также есть на:LinkedIn
Сайты компаний
циан

Senior InfraSec engineer

цианНа сервисе с: 26.06.26 17:28↑ Вакансия с автоподнятием
360k–430k ₽РоссияМоскваОфис
О нас:
  • ежемесячно сайт cian.ru посещают 20+ млн уникальных пользователей

  • на Циане публикуется более 2,2 млн актуальных объявлений

  • мы в 20-ке самых дорогих компаний рунета по версии Forbes

  • единственный proptech из России, который входит в топ-10 лучших сервисов по недвижимости в мире

Задачи, которые нужно решать:
  • Развивать процесс управления уязвимостями: анализировать результаты сканирования, приоритизировать устранение и контролировать исправления;
  • Обеспечивать безопасность облачной инфраструктуры: управлять конфигурациями, доступами и соблюдением требований безопасности;
  • Развивать сетевую безопасность в облачной и гибридной инфраструктуре: участвовать в проектировании сегментации и защищённых сетевых взаимодействий;
  • Участвовать в проектировании новых инфраструктурных решений, выявлять риски и формировать требования по безопасности;
  • Управлять жизненным циклом сертификатов, электронных подписей и криптографических ключей;
  • Выполнять и развивать hardening серверов, контейнерных платформ и облачной инфраструктуры.
Что ожидаем:
  • Опыт работы в инфраструктурной информационной безопасности более 4-5 лет;
  • Практический опыт защиты облачной и гибридной инфраструктуры: Cloud Security, Network Security, IAM/PAM, hardening серверов, контейнерных платформ и облачных сервисов;
  • Практический опыт в Vulnerability Management: сканирование, анализ, приоритизация и контроль устранения уязвимостей;
  • Понимание современных угроз, методов атак и принципов Security by Design;
  • Умение самостоятельно вести проекты и принимать технические решения;
  • Опыт участия в расследовании инцидентов ИБ будет плюсом.
Что мы предлагаем:
  • Удаленную работу с возможностью приходить в офис в Москве, Санкт-Петербурге и Новосибирске. Во всех офисах есть переговорные, зоны отдыха с массажными девайсами, а также кофе, сэндвичи, фрукты и другие плюсы;
  • Большие возможности для роста и развития: в первые месяцы у каждого сотрудника есть ментор, после появляется личный план развития и возможность прокачивать soft/hard skills на практике, обучении, конференциях;
  • ДМС с первого рабочего дня (со стоматологией, госпитализацией, страховкой выезжающего за пределы нашей страны);
  • 5 day off в год, помимо основного отпуска;
  • Кафетерий льгот: у каждого сотрудника есть денежный депозит 25000 рублей — можешь оплатить им абонемент в фитнес, обучение, развлечения, консультации психолога и других специалистов, купить вещи или подарки для себя и своей семьи;
  • Доплата за 10 дней больничного: Циан компенсирует 10 рабочих дней больничного в год после прохождения испытательного срока. Если ты проведёшь на официальном больничном две недели, ты не потеряешь в доходе, оклад за месяц будет выплачен полностью.
  • Скидочные программы от PrimeZone и BestBenefits.
Эта вакансия также есть на:Getmatchhh.ru
hh.ru
Зарплата не указанаРоссияМоскваУдалёнка

Мы - компания GRI - (ИТ-интегратор SUNLIGHT)

И мы ищем внимательного и ответственного специалиста в команду информационной безопасности. Если вы умеете работать с системами управления доступами и хотите развиваться в сфере ИБ, эта вакансия для вас.

Чем предстоит заниматься:

  • Администрирование IDM: Заведение учетных записей сотрудников, загрузка информационных систем и ролевых моделей в каталог IDM, поддержание их в актуальном состоянии.

  • Работа с обращениями: Прием заявок на выдачу доступов, контроль процесса согласования, корректность выполнения и строгое соблюдение SLA.

  • Автоматизация: Участие в автоматизации выдачи ролей и полномочий, а также в процессах назначения ролей на основе оргштатной структуры компании.

  • Мониторинг и поддержка: Отслеживание интеграционного потока между системой кадрового учета и IDM. Мониторинг ошибок в системе и их ручное исправление.

  • Аудит и ИБ: Проведение аудитов учетных записей на предмет избыточных прав и актуальности ролевых моделей. Участие в разборе инцидентов ИБ.

  • Взаимодействие: Тесная работа с группой разработки и аналитики IDM, ведение базы знаний в Confluence.

Наши ожидания:

  • Педантичность, внимательность, бдительность и высокая ответственность.

  • Опыт работы с обращениями пользователей (Help Desk / Service Desk).

  • Опыт работы с системами класса IDM (оператор, администратор или бизнес-технолог).

  • Опыт проведения аудитов или ресертификаций прав доступа.

  • Уверенное владение Excel (средний уровень) и навыки написания простых SQL-запросов.

  • Опыт работы с Jira и Confluence.

Что мы предлагаем:

  • Интересная работа в аккредитованной ИТ-компании

  • Действительно крутые проекты

  • Современное оборудование

  • Большое количество скидок от наших партнеров, в том числе и на спорт в 13 городах России

  • Гибкое начало рабочего дня

  • Гибрид (офис в МСК).

  • ДМС!

hh.ru
С
130k–190k ₽РоссияМоскваОфис

В дружный коллектив АО "СМК Профи" требуется талантливый аналитик SOC L1-L1,5.

Обязанности:

  • Мониторинг и анализ событий информационной безопасности с использованием SIEM, EDR и иных средств ИБ
  • Расследование типовых инцидентов информационной безопасности
  • Эскалация инцидентов в соответствии с установленными процедурами
  • Предложения по фильтрации ложно-положительных срабатываний
  • Инициирование заявок по блокировке и противодействие потенциально опасной активности
  • Контроль состояние SIEM систем
  • Создание отчетов по окончании смены для передачи информации следующему дежурному инженеру
Требования:
  • Знание основ информационной безопасности
  • Опыт в расследовании инцидентов ИБ
  • Опыт работы с SIEM
  • Базовые знания сетевых технологий
  • Понимание принципов работы СЗИ
  • Базовые знания архитектуры и событий безопасности OC Windows и Linux (журналы событий, аутентификация, права доступа, процессы, службы)
  • Аналитический склад ума, внимательность, умение работать с большим объемом информации, многозадачность, ответственность, коммуникабельность, стрессоустойчивость
Условия:
  • Офисный формат работы (м. Красносельская)
  • Дежурные смены, график работы 2/2: 1 день с 10:00 до 22:00, 2 день 22:00 до 10:00 и далее 2 выходных
  • Индивидуальный план адаптации и куратор на период испытательного срока
  • IT аккредитация
  • Официальное трудоустройство по ТК РФ
  • Вся необходимая техника для работы
  • Корпоративная мобильная связь
  • ДМС со стоматологией
  • Годовые бонусы
Сайты компаний
альфа-банк

Методолог в отдел внедрения и развития систем криптозащиты

альфа-банкНа сервисе с: 17.06.26 20:42↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМосква

Чем предстоит заниматься:
- Участвовать в разработке и согласовании документов, регламентирующих работу ЭП и СКЗИ
- Обеспечивать консультационной поддержкой отдел и иные подразделения Банка в области криптографии
- Участвовать в подготовке комплектов документов для получения и поддержки статуса ДЛ УЦ ФНС, аккредитованного УЦ, получения и продления лицензии в области защиты информации
- Участвовать в развитии клиентского пути получения сертификатов
- Взаимодействовать с регулирующими и надзорными органами

Что мы ожидаем от вас:
- Знание законодательства РФ в области криптографии (деятельность УЦ, создание и использование ЭП, защита информации и использования СКЗИ), а также нормативных и методических материалов по аккредитации УЦ, по лицензированию и сертификации в области защиты информации
- Знание основ информационной безопасности (протоколов используемых для защиты каналов связи и принципов их работы, средств защиты информации и их предназначения, инфраструктуры PKI и понимания принципа работы криптографических алгоритмов при формировании ЭП и шифровании)
- Знание требований и позиций регуляторов в области криптографии (опыт взаимодействия с регуляторами приветствуется)
- Уверенное понимание принципов функционирования операционной системы Windows/Astra Linux в части установки и настройки ПО
- Знание принципов работы СКЗИ (опыт в установке, настройке и учете СКЗИ приветствуется)
- Знание принципов организации криптографической защиты информации и инфраструктуры открытых ключей
- Навыки разработки регламентных и организационно-распорядительных документов

Что предлагаем взамен:
- Стабильный и прозрачный доход: размер заработной платы обсуждается по итогам собеседования + квартальная премия по результатам KPI
- Гибкий график работы: вы сможете планировать время так, как удобно вам и вашей команде
- Полную удалёнку или гибрид на выбор, а также уютный ИТ-хаб в Москве, Санкт-Петербурге, Екатеринбурге и сезонный коворкинг в Сочи
- Сложные и интересные задачи, современный стек технологий
- Заботу о вашем здоровье: программа ДМС с первых дней работы, куда входит стоматология, обслуживание в лучших клиниках города, страхование и компенсация 10-ти дней больничного
- Оплату посещения профильных конференций и курсов, помогаем с подготовкой к публичным выступлениям и написанием статей на Хабр
- Доступ к бесплатным корпоративным библиотекам Alpina Digital, MyBook и бизнес-изданий
- Предложения от Банка только для сотрудников: собственные спортзалы (Москва, Санкт-Петербург, Екатеринбург), а также скидки на услуги туристических агентств, продукты питания, в рестораны, бары, магазины

Соц.сети
Зарплата не указанаРоссияМосква

#москва

Главный специалист-эксперт Отдела информационной безопасности и технической защиты информации в Федеральную службу по надзору в сфере транспорта (Ространснадзор)

Обязанности:
- составление организационно-распорядительных документов в части информационной безопасности и технической защиты информации;
- мониторинг событий безопасности в информационных системах Ространснадзора с целью выявления инцидентов информационной безопасности и реагирования на них;
- участие в организации и проведении работ по обеспечению информационной безопасности и защиты информации;
- отработка запросов и обращений по вопросам информационной безопасности;
- рассмотрение входящей и исходящей корреспонденции, подготовка документов по вопросам деятельности Отдела.
Требования:
- высшее образование по направлению «информационная безопасность» или иного высшего образования с прохождением обучения по программе повышения квалификации по направлению «информационная безопасность».

••••••••
••••••••

hh.ru
Зарплата не указанаРоссияМоскваОфис

Обязанности:

  • Контроль администрирования криптосетей (СКЗИ + межсетевые экраны);
  • Контроль эксплуатации СКЗИ (ViPNet, «Континент», «КриптоПро» и др.);
  • Контроль администрирования антивирусного СЗИ (Kaspersky Security Center и др.);
  • Контроль администрирования СЗИ от НСД (системы защиты от несанкционированного доступа);
  • Контроль администрирования DLP-системы (защита от утечек данных);
  • Контроль администрирования SIEM-системы (сбор и анализ событий ИБ);
  • Контроль администрирования сканеров уязвимостей;
  • Контроль администрирования серверов доступа;
  • Контроль администрирования системы контроля действий (СКДПУ);
  • Контроль администрирования систем обнаружения вторжений.
  • Организация работы отдела, распределение задач и контроль исполнения;
  • Оценка потребности в технических и кадровых ресурсах;
  • Планирование ресурсов для обеспечения бесперебойной работы отдела;
  • Управление процессом эскалации инцидентов и проблем на ИБ-инфраструктуре;
  • Контроль подготовки и согласование планов работ по ИБ-инфраструктуре;
  • Контроль качества работ по эксплуатации ИБ-инфраструктуры;
  • Проведение анализа ключевых показателей эффективности работы отдела.
  • Участие в разработке и обновлении регламентов и стандартов работы;
  • Стратегическое планирование технического развития отделов;
  • Планирование внедрения новых инструментов и технологий для повышения эффективности;
  • Участие в проектах по внедрению новых программных решений и сервисов;
  • Планирование и развитие систем информационной безопасности.
  • Ведение деловой переписки.

Требования:

  • Высшее (специалитет/магистратура) по направлению деятельности;
  • Опыт работы от 5 лет по направлению деятельности и от 3 лет на руководящих позициях;
  • Практический опыт эксплуатации и администрирования не менее 5 из перечисленных систем:
  • СКЗИ (ViPNet, «Континент», «КриптоПро»);
  • Антивирусные СЗИ (Kaspersky Security Center, Dr.Web и др.);
  • СЗИ от НСД;
  • DLP-системы;
  • SIEM-системы;
  • Сканеры уязвимостей (MaxPatrol VM);
  • Серверы доступа;
  • СКДПУ/PAM;
  • Знание требований регуляторов: ФСТЭК, ФСБ, ГОСТ, приказы Минцифры;
  • Понимание процессов ITSM/ITIL (управление инцидентами, изменениями, запросами);
  • Опыт построения и оптимизации процессов эксплуатации ИБ-инфраструктуры;
  • Опыт разработки регламентов, стандартов и инструкций;
  • Навыки стратегического планирования;
  • Знание технического английского языка на уровне чтения документации.

Условия:

  • Официальное трудоустройство, полное соблюдение ТК РФ;
  • График работы: 5/2 с 9:00 до 18:00;
  • Комфортный офис (м. Алексеевская);
  • Ежегодный оплачиваемый отпуск 28 календарных дней;
  • Конкурентоспособная стабильная заработная плата, окончательное предложение по заработной плате устанавливается по результатам собеседования;
  • Отсутствие строгого дресс-кода.
hh.ru
Зарплата не указанаРоссияМоскваОфис

Обязанности:

  • Администрирование и эксплуатация серверов доступа;
  • Развёртывание, настройка и обновление;
  • Управление доступом пользователей и подрядчиков к целевым системам через серверы доступа;
  • Настройка и поддержка протоколов удалённого администрирования;
  • Организация единой точки входа (SSO) для доступа к управляемым ресурсам;
  • Контроль сессий доступа, настройка политик разграничения прав и блокировки нежелательных действий;
  • Мониторинг работоспособности серверов доступа и СКДПУ, диагностика и устранение неисправностей;
  • Выполнение резервного копирования конфигураций и баз данных;
  • Ведение технической документации, разработка инструкций и регламентов;
  • Взаимодействие с командами ИТ и ИБ, участие в проектах по модернизации инфраструктуры;
  • Формирование отчётов и статистики по действиям пользователей, экспорт данных для аудита;
  • Обеспечение соответствия инфраструктуры требованиям регуляторов (ФСТЭК, ФСБ).

Требования:

  • Высшее (специалитет/магистратура) по направлению деятельности;
  • Опыт работы в области информационных технологий ИБ – от 5 лет;
  • Опыт эксплуатации серверов доступа в распределённой инфраструктуре;
  • Системное администрирование Windows и Linux на уровне уверенного пользователя: управление правами, службами, анализ журналов;
  • Знание сетевых протоколов и принципов работы IP-сетей: TCP/IP, DNS, SSH, RDP, TLS;
  • Понимание принципов работы систем контроля доступа и управления привилегированными пользователями;
  • Опыт настройки и сопровождения кластерных конфигураций серверов доступа;
  • Навыки работы с командной строкой терминала и клиентами удалённого доступа;
  • Знание основ информационной безопасности и требований регуляторов (ФСТЭК);
  • Навыки написания технической документации и инструкций;
  • Знание технического английского языка на уровне чтения документации.

Условия:

  • Официальное трудоустройство, полное соблюдение ТК РФ;
  • График работы: 5/2 с 9:00 до 18:00;
  • Комфортный офис (м. Алексеевская);
  • Ежегодный оплачиваемый отпуск 28 календарных дней;
  • Конкурентоспособная стабильная заработная плата, окончательное предложение по заработной плате устанавливается по результатам собеседования;
  • Отсутствие строгого дресс-кода.
Соц.сети
Н

DevSecOps, Security та ICT Compliance

Неизвестный работодательНа сервисе с: 29.09.26 21:46
2 000–3 500 $ (≈ 169k–295k ₽)ПольшаWarsawГибрид

🔐DevSecOps, Security та ICT Compliance

Шукаємо технічного спеціаліста з досвідом у DevSecOps, Security та ICT Compliance для регульованого fintech-проєкту.

📌 Основне завдання: Не писати документацію, а руками закривати виявлені вразливості, security gaps та audit findings в інфраструктурі.

📋 Що важливо:
Hands-on досвід у DevSecOps / Application Security / Infrastructure Security.

Обов'язкове: DORA, а також MiCA / ISO 27001 чи аналогічних стандартів.

Досвід роботи з IT/security-аудитами та remediation findings.
Розуміння специфіки regulated / fintech.

Досвід роботи з BCP, Disaster Recovery, Incident Management та Vendor Risk Management.

➕ Буде плюсом:
Fireblocks, MPC або інша custody-інфраструктура.

Досвід у crypto exchanges, custodians, fintech або payment-проєктах.

💼 Умови:
Формат: Гібрид (Варшава в пріоритеті) або Remote.

💸: $2 000 – $3 500 (обговорюється індивідуально).

📩 Якщо все про тебе, тобі до нас!
Всі деталі розкаже
🥰
••••••••

Сайты компаний
мтс

Архитектор ИБ

мтсНа сервисе с: 21.08.26 12:15↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМосква

Задачи

координировать и поддерживать команды по вопросам информационной безопасности в кластере;
проектировать безопасную архитектуру – разрабатывать системы защиты для новых и модернизируемых продуктов (модульные, микросервисные, мобильные приложения и др.);
формировать требования ИБ – создавать меры защиты, частных моделей угроз и других требований к безопасности;
подготавливать технические задания на: разработку функционала защиты в информационных системах, интеграцию систем с средствами защиты информации и закупку средств защиты;
контролировать технический долг по ИБ – мониторинг и приоритезация работы по устранению слабых мест;
участвовать в приемо‑сдаточных испытаниях – проверять соответствия реализованных решений требованиям ИБ;
контролировать процессы ИБ и безопасной разработки – оценивать соответствия информационных систем требованиям ИБ, формировать заключения и рекомендации.

Требования

опыт работы в роли архитектора/эксперта по ИБ;
знание технологий VDI (Virtual Desktop Infrastructure), MDM (Mobile Device Management;
знание векторов атак на веб-приложения, ИТ-инфраструктуру, виртуализацию и виртуальное окружение, сети и понимать принципы атак на информационные системы с использованием уязвимостей из OWASP-top 10
опыт разработки ПО, понимание основных этапов разработки ПО, архитектуры ИС;
понимание принципов CI/CD, виртуализации, контейнеризации и оркестрации (Docker, Kubernetes, Gitlab и пр.);
знания нормативных правовых актов в области ИБ, в частности ФЗ (187-ФЗ, 152-ФЗ и т.д.), Постановления Правительства, приказы ФСТЭК, ФСБ, 126-ФЗ. Знание практик и рекомендаций в области ИБ (ISO 27001, NIST, CIS);
опыт построения систем безопасности (ИБ, КБ) для промышленных предприятий (в т.ч. КИИ).

Условия

Оклад + годовая премия;
Программа ДМС с первого месяца работы - это 100% покрытие расходов в частных клиниках, включая стоматологию. Застраховать близких родственников можно со скидкой 50%. Для любителей путешествий - страховка в поездках за границу. А еще есть страхование жизни;
Очное и онлайн-обучение в Корпоративном университете, у внешних провайдеров, если это полезно для работы, обмен опытом во внутренних профессиональных сообществах, а также доступ к онлайн-библиотеке с полезными книгами и периодикой;
Оплачиваемые выходные на значимые события в жизни сотрудника;
Материальная помощь в сложных жизненных ситуациях;
Корпоративная мобильная связь + интернет, а также единая подписка МТС Premium (онлайн кинотеатр KION, сервис МТС Music, МТС Строки и т.д.);
Предложения от партнёров для путешествий, развлечений и занятий спортом;
Возможность участия в волонтерских программах: мы организуем благотворительные ярмарки, Образовательные проекты для детей, конкурсы социальных проектов и экологические проекты;
Внутренняя спортивная программа «В движении»: забеги, марафоны, турниры по разным видам спорта, медитации и занятия на баланс.

hh.ru
Зарплата не указанаРоссияМоскваОфис
Обязанности:
  • дминистрирование и эксплуатация сканеров уязвимостей (MaxPatrol VM);
  • Развёртывание, настройка и обновление сканеров, включая распределённую архитектуру (серверы, сенсоры, прокси-компоненты);
  • Настройка политик и профилей сканирования;
  • Проведение регулярных и внеплановых сканирований, управление расписанием и нагрузкой на инфраструктуру;
  • Анализ результатов сканирования: приоритизация уязвимостей, оценка критичности, выявление ложноположительных срабатываний;
  • Формирование отчётов и дашбордов по уязвимостям для руководства и технических команд;
  • Взаимодействие с командами ИТ и ИБ по вопросам устранения уязвимостей, контроль сроков закрытия;
  • Мониторинг работоспособности сканеров, диагностика и устранение неисправностей;
  • Ведение технической документации и регламентов по эксплуатации сканеров.
Требования:
  • Высшее (специалитет/магистратура) по направлению деятельности;
  • Опыт работы в области информационных технологий ИБ – от 5 лет;
  • Понимание принципов работы сканеров: методы обнаружения, механизмы проверок;
  • Знание методологий оценки уязвимостей: CVSS, CVE, CWE, OWASP;
  • Понимание сетевых технологий и протоколов: TCP/IP, DNS, HTTP/HTTPS, TLS, SNMP;
  • Уверенное администрирование Windows и Linux: управление правами, службами, анализ журналов;
  • Знание требований ФСТЭК России и нормативной базы в области управления уязвимостями;
  • Знание технического английского языка на уровне чтения документации.
Условия:
  • Официальное трудоустройство, полное соблюдение ТК РФ;
  • График работы: 5/2 с 9:00 до 18:00;
  • Комфортный офис (м. Алексеевская);
  • Ежегодный оплачиваемый отпуск 28 календарных дней;
  • Конкурентоспособная стабильная заработная плата, окончательное предложение по заработной плате устанавливается по результатам собеседования;
  • Отсутствие строгого дресс-кода.
hh.ru
Зарплата не указанаРоссияМоскваОфис
Обязанности:
  • Администрирование и развитие централизованной системы защиты на базе Kaspersky Security Center (KSC);
  • Управление полным циклом антивирусной защиты: развёртывание, настройка и обновление агентов KES на конечных устройствах (Windows, Linux, серверы);
  • Контроль и поддержка политик безопасности в KSC: управление правами доступа, контроль устройств, веб-контроль, контроль приложений;
  • Мониторинг работоспособности серверов СЗИ, проведение регламентных работ, контроль актуальности антивирусных баз и лицензий;
  • Диагностика и устранение неисправностей в работе антивирусной защиты, включая проблемы на конечных устройствах;
  • Участие в расследовании инцидентов информационной безопасности, анализ событий, подготовка отчётности;
  • Ведение технической документации, разработка регламентов и инструкций по эксплуатации СЗИ.
  • Взаимодействие с командами ИТ-инфраструктуры и информационной безопасности, участие в проектах по модернизации систем защиты.
Требования:
  • Высшее (специалитет/магистратура) по направлению деятельности;
  • Опыт администрирования Kaspersky Security Center и линейки продуктов Kaspersky от 5 лет;
  • Понимание архитектуры KSC: иерархия серверов, роли пользователей, механизмы распространения политик;
  • Уверенное администрирование Windows и Linux на уровне системного администратора: управление правами, службами, анализ журналов;
  • Знание сетевых технологий и протоколов (TCP/IP, DNS, HTTP/HTTPS);
  • Знание требований ФСТЭК России и нормативных актов в области информационной безопасности;

Будет плюсом:

  • Наличие сертификаций Kaspersky (KCS, KCSA или аналогичные);
  • Опыт эксплуатации SIEM-систем и анализа событий безопасности;
  • Опыт работы в компаниях-интеграторах или крупных распределённых инфраструктурах;
  • Понимание процессов ITSM/ITIL (управление инцидентами, изменениями, запросами)
Условия:
  • Официальное трудоустройство, полное соблюдение ТК РФ;
  • График работы: 5/2 с 9:00 до 18:00;
  • Комфортный офис (м. Алексеевская);
  • Ежегодный оплачиваемый отпуск 28 календарных дней;
  • Конкурентоспособная стабильная заработная плата, окончательное предложение по заработной плате устанавливается по результатам собеседования;
  • Отсутствие строгого дресс-кода.
Другие площадки
deeplay

Reverse - инженер

deeplayНа сервисе с: 19.06.26 18:47↑ Вакансия с автоподнятием
330k–438k ₽РоссияСанкт-ПетербургОфис

deeplay — продуктовая ИТ-компания. Мы создаём системы и решения в сфере интеллектуальных игр.

Мы ценим идейных людей, которых заряжают нестандартные задачи и профессиональные вызовы.Тех, кто любит экспериментировать, находить уникальные решения и всегда ориентируется на результат. Если тебе близок такой подход, будем рады видеть тебя среди наших тиммейтов!

Сейчас нам нужен Reverse engineer, который будет вносить свой вклад в развитие продуктов компании, сможет поддерживать открытое общение и дружескую атмосферу.

С нами ты можешь комфортно работать из любого уголка мира, потому что мы:

  • Настроили процессы технического оснащения, чтобы можно было рассчитывать на нашу помощь в подготовке техники для работы, где бы ты ни находился.
  • Выстроили систему взаимодействия — никаких бесконечных чатов в ТГ. Работаем через онлайн-сервис управления проектами и корпоративный мессенджер с настроенной картой каналов.
  • Организовываем рабочие процессы с учётом часовых поясов, время для регулярных командных встреч подбирается максимально удобно для всех.
  • Помогаем сохранять контекст и знакомиться с коллегами из других отделов — регулярно проводим общие информационные и развлекательные онлайн-мероприятия, а также тимбилдинги с выездами в российские города и заграницу.

Основные задачи:

  • Анализ двоичного и/или исходного кода с целью поиска ошибок реализации, уязвимостей и/или восстановления логики работы программ;
  • Анализ защищенности и поиск уязвимостей в устройствах и компонентах.

Для их реализации тебе потребуется:

  • Практический опыт реверс-инжиниринга от 2-х лет;
  • Владение инструментами IDA, x64DBG, Ghidra, WireShark/Burp suite и т. д.;
  • Понимание внутреннего устройства ОС Windows, Linux, Android;
  • Владение фреймворками Frida, Xposed;
  • Работа с эмуляторами, знание утилит для рута (magisk, lsposed и т.д.);
  • Умение снять трафик приложения и воспроизвести протокол общения;
  • Знание и понимание таких понятий/технологий как ssl, mitm, proxy, ssl pinning;
  • Знание языков программирования / наличие опыта разработки (C/C++, C#, Python, Java, Lua, Javascript);
  • Знакомство с движками cocos-2d, unity.

Мы предлагаем:

  • Гибкий подход к формату и месту работы — выбирай любое место на карте или один из комфортных офисов в Омске, Новосибирске и Санкт-Петербурге.
  • Корпоративную культуру: общаемся на равных, поддерживаем друг друга, ценим обратную связь и инициативность, легкость общения и юмор.
  • Возможность влиять на процессы: если увидишь потенциал для улучшения, сможешь воплотить свои идеи, повысить эффективность и качество продукта.
  • Стать частью команды, которая находит драйв в своих задачах и стремится к технологическому лидерству в индустрии.
  • Доступность руководства компании и открытую внутреннюю политику.

Обучение и развитие:

  • Оценка компетенций и составление индивидуального плана для прокачки твоих скилов.
  • Ежегодный перфоманс ревью с полезными рекомендациями от команды и возможностью увидеть свои достижения глазами тиммейтов.
  • Частичная компенсация затрат на обучение.
  • Изучение английского языка для всех желающих 2 раза в неделю.
  • Доступ к корпоративной офлайн и онлайн-библиотеке.
  • Регулярные шаринги знаний, хакатоны, митапы, трансляции, турниры.

Корпоративная жизнь:

  • Открыто делимся новостями о развитии компании: регулярно проводим интервью и внутренние бизнес-мероприятия с руководителями и экспертами deeplay.
  • Работаем из любой точки мира, но всё равно не теряем связь с командой — помогают в этом командообразующие мероприятия: живое общение, новые локации и настоящие эмоции. Делаем ставку на реальные впечатления и командный дух.
  • Поддерживаем актуальное внутреннее информирование: систематически публикуем дайджесты о стратегии, продуктах и технологиях компании.
  • Развиваем тематические комьюнити: проводим командные и личные турниры, участвуем в квизах/мозгобойнях, спортивных челленджах.
  • Оказываем спонсорскую помощь профильным факультетам, выступаем с технической экспертизой на внешних мероприятиях, создаём собственные образовательные проекты.

P.S.: Хоть мы и постарались вместить в описание больше деталей, но нам все еще есть что рассказать. Будем рады познакомиться ;)

Сайты компаний
лаборатория касперского

Стажер (информационная безопасность)

лаборатория касперскогоНа сервисе с: 31.08.26 16:32↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

На данной позиции предстоит:

  • Контроль покрытия средствами мониторинга инфраструктуры ЛК
  • Актуализация инструкций и процедур реагирования на инциденты безопасности
  • Разработка несложных скриптов для реагирования на инциденты безопасности
  • Мониторинг и контроль выполнения сотрудниками и системами политик безопасности
  • Участие в процессах реагирования на инциденты безопасности
  • Поиск и анализ потенциально скомпрометированных учетных записей компании
  • Анализ угроз из открытых источников данных
  • Тестирование новых функций продуктов для мониторинга и реагирования на инциденты
  • Проверка разработанных методов детектирования атак
  • Интервьюирования сотрудников при инцидентах безопасности и проведение инструктажей с нарушителями.

 


Ты определенно нам подходишь, если ты:

  • Студент вуза
  • Знание операционных систем Windows, Linux на уровне администратора
  • Понимание сетевых и интернет протоколов
  • Базовые знания программирования, например Python
  • Общее понимание уязвимостей OWASP 10
  • Знание типовых атак на веб сервисы и внутреннюю инфраструктуру компаний
  • Знание распространенных мер защиты от атак
  • Хорошие письменные и устные коммуникативные навыки

 


Эта вакансия также есть на:hh.ru
hh.ru
Зарплата не указанаРоссияОрелОфис

Высшее профессиональное (техническое или инженерно-экономическое) образование. Опыт работы приветствуется Обеспечение безопасности информационных систем и данных от несанкционированного доступа, вредоносных программ и других технических угроз. Пятидневная рабочая неделя

hh.ru
Зарплата не указанаРоссияМоскваУдалёнка

В проектный офис ищем руководителя проектов для развития ИТ-инфраструктуры и реализации инициатив в области информационной безопасности. Предстоит управлять проектами от постановки задачи до передачи решений в эксплуатацию, координировать технические команды и подрядчиков, учитывать особенности работы промышленного предприятия.

Чем предстоит заниматься

  • Управлять проектами модернизации ИТ-инфраструктуры и внедрения средств защиты информации: определять цели, содержание, сроки, бюджет и необходимые ресурсы.
  • Совместно с заказчиками формировать требования, ожидаемые результаты и критерии успешного завершения проектов.
  • Организовывать взаимодействие подразделений ИТ, ИБ, производства, закупок и внешних подрядчиков.
  • Координировать обследования, разработку технических заданий, согласование решений, поставки оборудования и программного обеспечения.
  • Контролировать выполнение работ, обязательства подрядчиков и расходование бюджета.
  • Управлять рисками, изменениями и зависимостями между проектами; своевременно выносить вопросы на решение руководства.
  • Планировать внедрение с учетом непрерывности производственных процессов: пилотирование, окна работ, резервные сценарии и восстановление при сбоях.
  • Организовывать испытания, приемку, передачу документации и решений в эксплуатацию.
  • Готовить понятную отчетность о статусе проектов и участвовать в развитии стандартов проектного офиса.


Что мы ожидаем

  • Опыт управления ИТ-проектами от 6 лет, включая завершенные проекты в области инфраструктуры и/или информационной безопасности.
  • Практические навыки управления сроками, бюджетом, ресурсами, рисками и изменениями.
  • Понимание принципов работы корпоративных сетей, серверной инфраструктуры, виртуализации, систем хранения данных, резервного копирования и отказоустойчивости.
  • Понимание основных задач ИБ и назначения средств защиты: управление доступом, защита сетей и конечных устройств, мониторинг событий безопасности.
  • Умение обсуждать технические решения с профильными специалистами и оценивать их влияние на сроки, стоимость и результат проекта.
  • Опыт взаимодействия с поставщиками и интеграторами, подготовки технических заданий и организации приемки работ.
  • Умение координировать команды без прямого административного подчинения, договариваться о приоритетах и добиваться выполнения принятых решений.
  • Способность понятно представлять руководству состояние проекта, проблемы и варианты их решения
  • Готовность к командировкам в г. Верхняя Салда


Будет преимуществом

  • Опыт работы на промышленном предприятии или в компании с территориально распределенной инфраструктурой.
  • Опыт проектов с повышенными требованиями к доступности систем и непрерывности бизнеса.
  • Опыт взаимодействия с подразделениями АСУ ТП и понимание особенностей производственных сетей.
  • Опыт одновременного управления несколькими связанными проектами.
  • Профильное образование и дополнительная подготовка в области управления проектами, ИТ или ИБ

Условия:

  • Работа в аккредитованной ИТ-компании на стороне заказчика;
  • Белая заработная плата, готовы рассматривать ваши ожидания;
  • Различный формат работы: офис, гибрид, удаленка;
  • ДМС с первого дня и ежегодная индексация заработной платы;
  • Корпоративная среда, в которой ценятся самостоятельность, развитие, позитивный настрой и результат;
Соц.сети
Н

Инженер по внедрению (DevSecOps)

Неизвестный работодательНа сервисе с: 28.09.26 16:34
280k–330k ₽РоссияУдалёнка

Инженер по внедрению (DevSecOps) Devhunt Hr

Зарплата: 280 000 – 330 000 ₽ на руки
Местоположение: РФ
Формат работы: Удаленно
Опубликована: ••••••••

Требования:
• Понимание методов обеспечения информационной безопасности в разработке и эксплуатации ПО
• Знание продуктов для процессов DevSecOps (коммерческих и opensource)
• Опыт работы с Defect trackers
• Опыт работы с Docker и контейнерными технологиями

Важно:
⚠️ удаленный формат работы на территории РФ

О компании:
Аккредитованная IT-компания, которая создает инструменты для управления уязвимостями и обеспечением безопасности в процессах разработки и DevSecOps.

Контакт: ••••••••

•••••••• опубликована в LinkedIn у ••••••••

Другие площадки
raft digital solutions

AI Security Researcher (строго вне РФ и вне РБ)

raft digital solutionsНа сервисе с: 29.08.26 16:30↑ Вакансия с автоподнятием
296k–464k ₽Не указана странаЛокация не указанаУдалёнка

О проекте

Международный проект в области AI Security, связанный с разработкой сред, которые помогают LLM-моделям проходить обучение с подкреплением для задач, связанных с кибербезопасностью.

Эти среды будут содержать задания в различных областях кибербезопасности (пентестинг, реагирование на инциденты, эксплуатация, вредоносное ПО и т.д.), при этом цель — создавать достаточно сложные задачи, чтобы модель допускала ошибки, но которые при этом остаются решаемыми для профессиональных специалистов.

Важно: это не классическая позиция Pentester или Red Team Engineer. Основная задача специалиста — создавать сложные, но реалистичные и проверяемые security-сценарии, в которых LLM-модели совершают ошибки именно из-за недостатков в рассуждении (reasoning), а не из-за неоднозначных инструкций или ограничений среды.

Чем предстоит заниматься

  • Проектировать security-сценарии для оценки и обучения LLM-моделей
  • Создавать environments с использованием GitHub, Slack и других инструментов, встречающихся в реальной разработке
  • Разрабатывать задачи, требующие сложного многошагового reasoning
  • Моделировать реальные offensive security-сценарии (например, supply chain attacks, malicious pull requests, exploitation через GitHub Actions и другие современные техники)
  • Проверять разработанные сценарии на нескольких frontier-моделях и анализировать причины их ошибок
  • Формулировать ожидаемое поведение модели и описывать, почему конкретная ошибка считается reasoning failure
  • Автоматизировать создание и проверку задач с использованием Python и других инструментов

Что мы ожидаем

  • 5+ лет практического опыта в Offensive Security, Application Security или Web Penetration Testing

  • Практический опыт AI Red Teaming / LLM Security

  • Глубокое понимание современных техник атак и поверхности атаки веб-приложений, API, GitHub, CI/CD и связанных экосистем

  • Практический опыт проведения penetration testing и исследования безопасности приложений

  • Опыт разработки на Python и/или JavaScript

  • Навыки статического и динамического анализа кода (Python, JavaScript, Java)

  • Умение самостоятельно исследовать новые направления, проектировать сложные сценарии и объяснять результаты своей работы

  • Свободный английский язык (Upper-Intermediate / B2+)

  • Практический опыт работы с современными LLM-моделями

  • Понимание особенностей их работы, ограничений и типичных failure modes

  • Интерес к AI Security и исследованию поведения LLM

  • Опыт работы с Agentic AI, AI Agents или Model Evaluation

    Будет большим плюсом

  • Опыт исследований безопасности GitHub Actions, CI/CD, Supply Chain Security

  • Сертификаты OSWE, eWPTXv2, OWEE, OSWA или аналогичные

  • Публикации, write-ups, участие в Bug Bounty, HackTheBox, TryHackMe, Pwn2Own или других исследовательских проектах

Самая ценная компетенция здесь — не умение эксплуатировать очередную XSS, а способность придумать новый, не похожий на существующие сценарий, который сломает сильную модель.

Здесь важны исследовательское мышление, креативность и способность придумывать новые сценарии атак, а не воспроизводить уже известные техники.

 Условия

  • B2B-контракт (с ИП)
  • Оплата в долларах США
  • Part-time/Full-time: почасовая оплата за выполненные задачи, 1 задача занимает около 10-12 часов
  • Локация — строго вне РФ/РБ
hh.ru
Зарплата не указанаРоссияМоскваОфис
Обязанности:
  • Дежурство и оперативное реагирование на инциденты в системах информационной безопасности;
  • Администрирование защищённых сетей на базе оборудования АПКШ «Континент», ПАК ViPNet, nGate или средств антивирусной защиты на базе Kaspersky Security Center;
  • Удалённая поддержка специалистов в решении проблем, обеспечение бесперебойной работы криптосетей и средств антивирусной защиты;
  • Мониторинг работоспособности систем ИБ, выявление и устранение нештатных ситуаций;
  • Ведение сменных журналов, фиксация и эскалация инцидентов;
  • Взаимодействие с командами ИТ и ИБ, участие в плановых работах и обновлениях.
Требования:
  • Высшее (специалитет/магистратура) по направлению деятельности от 3 лет по направлению деятельности;
  • Навыки администрирования АПКШ «Континент», либо ПАК ViPNet, либо nGate;
  • ИЛИ навыки администрирования Kaspersky Security Center (KES, KATA/KEDR);
  • Знание и понимание сетевых протоколов и принципов работы IP-сетей (TCP/IP, DNS, TLS, VPN);
  • Знание основных типов и особенностей средств защиты информации (СКЗИ, САВЗ, МЭ, VPN);
  • Понимание основ информационной безопасности, требований законодательства и регуляторов (ФСТЭК, ФСБ);
  • Уверенное администрирование Windows и Linux;
  • Готовность к работе по сменному графику (дежурства).
Условия:
  • Официальное трудоустройство, полное соблюдение ТК РФ;
  • Сменный график работы (дежурства), включая ночные и выходные смены;
  • Комфортный офис (м. Алексеевская);
  • Ежегодный оплачиваемый отпуск 28 календарных дней;
  • Конкурентоспособная стабильная заработная плата, окончательное предложение по заработной плате устанавливается по результатам собеседования;
  • Отсутствие строгого дресс-кода.
hh.ru
ventra

Information Security Engineer (Endpoint)

ventraНа сервисе с: 02.10.26 15:02
Зарплата не указанаРоссияМоскваУдалёнка

Мы ищем заинтересованного, нацеленного на результат и развитие Инженера информационной безопасности в направлении endpoint для нашего клиента - крупной международной FMCG компании.

Обязанности:

1. Администрирование комплекса средств защиты конечных точек:

  • Next-Gen Antivirus / Anti-Malware (NGAV)
  • EDR / XDR (детектирование и реагирование на конечных точках)
  • Device Control (контроль съёмных носителей, периферии)
  • Application Control / Whitelisting (контроль запуска приложений)
  • Privilege Management / PAM на уровне рабочих станций

2. Администрирование DLP-системы:

  • Развёртывание, настройка и сопровождение агентов DLP на конечных точках
  • Актуализация политик предотвращения утечек: контроль каналов (USB, печать, буфер обмена, веб-загрузка, мессенджеры, e-mail, облачные хранилища)
  • Настройка контентных и контекстных правил, классификаторов, словарей
  • Управление режимами работы: мониторинг, блокировка, уведомление, теневое копирование
  • Формирование отчётности по событиям DLP
  • Взаимодействие с вендором DLP по вопросам обновлений, исправлений и технической поддержки

3. Периодический контроль соответствия ИТ-инфраструктуры требованиям IAM:

  • Проведение регулярных проверок (аудитов) корректности реализации политик управления доступом на конечных точках и в доменной инфраструктуре
  • Контроль актуальности учётных записей: выявление неактивных, заблокированных, «осиротевших» (orphaned) аккаунтов
  • Проверка соответствия принципа наименьших привилегий (least privilege) на рабочих станциях и серверах
  • Аудит членства в привилегированных группах (Domain Admins, локальные администраторы и др.)
  • Контроль наличия и корректности MFA там, где это предусмотрено политиками
  • Проверка настроек автологина, кэширования учётных данных, политик паролей
  • Подготовка отчётов о выявленных несоответствиях и передача рекомендаций ИТ-подразделению
  • Контроль устранения выявленных замечаний в установленные сроки

4. Управление политиками и правилами защиты:

  • Разработка, настройка и актуализация политик защиты для различных групп устройств (серверы, ПК пользователей, мобильные устройства, терминалы)
  • Настройка правил детектирования, исключений, карантинных зон
  • Сегментация политик по уровням критичности активов

5. Мониторинг, анализ событий и реагирование:

  • Мониторинг алертов и событий с агентов Endpoint Security и DLP
  • Помощь в анализе и триаже инцидентов на конечных точках
  • Сбор артефактов (логи, дампы процессов, сетевые соединения на хосте) для команды IR / SOC
  • Подготовка технических заключений по инцидентам

6. Управление уязвимостями на конечных точках:

  • Взаимодействие с VM-сканером в части инвентаризации и контроля патчей на конечных устройствах
  • Контроль своевременности установки обновлений ОС и прикладного ПО
  • Координация с ИТ-подразделениями по циклу патч-менеджмента
  • Оценка рисков и приоритезация устранения уязвимостей на парке устройств

7. Защита мобильных устройств и удалённых рабочих мест:

  • Сопровождение MDM / MAM-решений
  • Контроль соответствия (compliance) корпоративных политик на мобильных устройствах
  • Настройка политик для удалённых и BYOD-сценариев

8. Проверка текущего состояния и аудит:

  • Регулярные проверки полноты покрытия парка устройств агентами защиты (включая DLP)
  • Контроль актуальности версий агентов, сигнатур, правил
  • Выявление «слепых зон» и неуправляемых устройств
  • Подготовка отчётов о состоянии защищённости конечных точек

9. Автоматизация рутинных задач:

  • Автоматизация выгрузок, отчётности, проверок покрытия
  • Скрипты для массового развёртывания / обновления агентов
  • Интеграция Endpoint-решений и DLP с SIEM / SOAR / тикет-системами через API
  • Автоматизация периодических IAM-проверок (выгрузка списков, сравнение, формирование отчётов).

10. Документирование и развитие процессов:

  • Написание инструкций, регламентов, процедур
  • Формализация процессов реагирования на инциденты на уровне конечной точки
  • Документирование результатов IAM-аудитов и порядка устранения несоответствий
  • Участие в разработке и улучшении архитектуры Endpoint-защиты

Требования:

  • Опыт работы в ИБ 2–5 лет, из которых не менее 1–2 лет — непосредственно с Endpoint Security-решениями
  • Практический опыт администрирования минимум двух из перечисленных классов: EDR/XDR, DLP, PAM, Device Control, Application Control, MDM
  • Понимание архитектуры и принципов работы агентов защиты на ОС Windows, Linux, macOS
  • Опыт реагирования на инциденты ИБ на уровне конечной точки: сбор артефактов, изоляция хоста, первичный анализ
  • Базовые знания сетевой безопасности: понимание того, как конечная точка взаимодействует с сетевой инфраструктурой (DNS, DHCP, firewall, proxy, VPN)
  • Понимание модели угроз для конечных устройств: вредоносное ПО, ransomware, fileless-атаки, living-off-the-land, фишинг, инсайдерские угрозы, утечки данных
  • Понимание принципов IAM / Identity & Access Management: управление учётными записями, привилегиями, аутентификацией, авторизацией
  • Умение работать с документацией: писать инструкции, формализовать требования и процессы

Будет плюсом:

  • Опыт работы с конкретными продуктами: Microsoft Defender, продукты от Kaspersky или аналогами
  • Опыт работы с DLP-системами: развёртывание агентов, настройка политик, анализ инцидентов утечек
  • Знание основ форензики на уровне хоста (анализ процессов, реестра, файловой системы, сетевых соединений)
  • Опыт работы с SIEM / SOAR в контексте приёма и корреляции событий с конечных точек и DLP
  • Навыки автоматизации: Python, PowerShell, Bash
  • Понимание принципов Zero Trust и микросегментации в контексте защиты рабочих станций и серверов
  • Опыт проведения аудитов доступа и привилегий (в рамках IAM-контролей)
  • Опыт работы с Active Directory / LDAP в контексте управления доступом и групповых политик
  • Понимание принципов работы MFA / SSO / PAM и их интеграции с конечными точками
  • Интерес к развитию в направлении DevSecOps, Threat Hunting, Purple Team
  • Опыт работы с системами патч-менеджмента (WSUS, SCCM, Ansible, Intune и др.)

Условия:

  • Оформление ТК РФ
  • ДМС бизнес пакет со стоматологией с 1 дня
  • Полис Выезжающих За Рубеж, включая катание на сноубордах и горных лыжах с первого дня работы
  • Компенсация мобильной связи
  • Корпоративное обучение
  • Корпоративные привилегии от Prime Zone
  • Корпоративная техника
  • 5/2, удаленный формат работы по UTC+3
Соц.сети
М

Архитектор ИБ

мтс_web_servicesНа сервисе с: 28.09.26 13:45
Зарплата не указанаРоссияМосква

#middle

МТС Web Services
Архитектор ИБ
Формат работы: Москва

☑️ Чем предстоит заниматься
-координировать и поддерживать команды по вопросам информационной безопасности в кластере
-проектировать безопасную архитектуру – разрабатывать системы защиты для новых и модернизируемых продуктов (модульные, микросервисные, мобильные приложения и др.)
-формировать требования ИБ – создавать меры защиты, частных моделей угроз и других требований к безопасности
-подготавливать технические задания на: разработку функционала защиты в информационных системах, интеграцию систем с средствами защиты информации и закупку средств защиты
-контролировать технический долг по ИБ – мониторинг и приоритезация работы по устранению слабых мест
-участвовать в приемо‐сдаточных испытаниях – проверять соответствия реализованных решений требованиям ИБ
-контролировать процессы ИБ и безопасной разработки – оценивать соответствия информационных систем требованиям ИБ, формировать заключения и рекомендации

☑️ Наши пожелания к кандидатам
-опыт работы в роли архитектора/эксперта по ИБ
-знание технологий VDI (Virtual Desktop Infrastructure), MDM (Mobile Device Management
-знание векторов атак на веб-приложения, ИТ-инфраструктуру, виртуализацию и виртуальное окружение, сети и понимать принципы атак на информационные системы с использованием уязвимостей из OWASP-top 10
-опыт разработки ПО, понимание основных этапов разработки ПО, архитектуры ИС
-понимание принципов CI/CD, виртуализации, контейнеризации и оркестрации (Docker, Kubernetes, Gitlab и пр.)
-знания нормативных правовых актов в области ИБ, в частности ФЗ (187-ФЗ, 152-ФЗ и т.д.), Постановления Правительства, приказы ФСТЭК, ФСБ, 126-ФЗ. Знание практик и рекомендаций в области ИБ (ISO 27001, NIST, CIS)
-опыт построения систем безопасности (ИБ, КБ) для промышленных предприятий (в т.ч. КИИ)

Контакты: ••••••••

🔥 •••••••• / •••••••• / ••••••••

Смотрите также в каталоге

Хотите персональную подборку?

Введите свои критерии — мы отфильтруем вакансии по вашим требованиям

Найти подходящие вакансии →