Кибербезопасность — свежие вакансии
Обновляется каждый час. Найдено: 333 вакансии за последнюю неделю.
- Вакансий за неделю:
- 333
- Медиана:
- 120 000 ₽
- Вилка:
- 79 769 ₽ — 205 000 ₽
Зарплаты — по 336 вакансиям с указанной вилкой за 30 дней
Поиск вакансий
HireSeeker — агрегатор вакансий. Собираем вакансии со всех основных площадок и показываем по вашей специальности. Подпишитесь на ежедневную подборку только релевантных.
Выполнение различных видов работ по анализу защищенности веб-приложений и участие в разработке и поддержке инструментария для проектов по тестированию на проникновение и работ формата RedTeam, в том числе:
- анализ защищенности внутренних и внешних сервисов компании с использованием методики OWASP WSTG (black/gray/white box тестирования);
- подготовка рекомендаций (написание отчетов) по повышению уровня защищенности по результатам проведенных работ;
- участие в проектах по тестированию на проникновение и RedTeam в качестве специалиста по разработке и поддержке инструментария, используемого коллегами;
- исследовательская деятельность в области информационной безопасности, тестирование PoC-ов, развитие собственных компетенций.
Ожидаем от вас:
- Опыт работы/практика в области практического анализа защищенности веб-приложений;
- Опыт работы/практика в разработке и автоматизации на языках Python (обязательно), Bash, Ansible, Terraform (желательно), Go, C# и других (дополнительно);
- Владение основными инструментами анализа защищенности веб-приложений (в частности, BurpSuite Pro с различными плагинами);
- Работа с эксплойтами, их модификация и выполнение;
- Знание методик анализа защищенности (PTES, MITRE ATT&CK, OWASP WSTG);
- Знание используемых в корпоративной cреде систем и технологий и атаки на них;
- Знание сетевых протоколов и протоколов аутентификации и авторизации различных систем;
- Умение читать и анализировать исходный код на распространенных языках программирования;
- Технический английский.
Чем предстоит заниматься:
— Проведение мониторинга событий информационной безопасности с использованием SIEM-систем
— Первичный анализ инцидентов и выявление признаков злонамеренной активности
— Эскалация подозрительных событий и инцидентов специалистам второго и третьего уровней поддержки (L2/L3)
— Обработка входящих обращений на корпоративный почтовый ящик SOC
— Участие в расследовании инцидентов информационной безопасности
— Ведение и актуализация внутренней технической документации
— Разработка решений для автоматизации операционных процессов с применением технологий больших языковых моделей (LLM)
Что мы ожидаем от вас:
— Высшее образование в области информационной безопасности
— Базовое понимание принципов информационной безопасности, включая типы киберугроз, классификацию инцидентов и уязвимостей
— Знание архитектуры и принципов функционирования операционных систем, в особенности Linux и Windows
— Понимание работы сетевых протоколов, включая TCP/IP, DNS, HTTP, SMTP
— Способность анализировать лог-файлы и выявлять аномалии, свидетельствующие о потенциальных инцидентах информационной безопасности
Будет преимуществом:
— Работа с системами SIEM и анализ логов
— Использование инструментов сетевого анализа, таких как Wireshark
— Участие в соревнованиях по кибербезопасности (CTF)
— Написание скриптов для автоматизации рутинных задач (на языках Python, Bash или аналогичных)
Что мы предлагаем взамен:
— График работы сменный — 2/2 (смены по 12 ч, в том числе ночные)
— Место работы - м. Технопарк, корпоративные столовые и спортзал для сотрудников
— Стабильный и прозрачный доход: размер заработной платы обсуждается по итогам собеседования + квартальная премия по результатам KPI
— Сложные и интересные задачи, современный стек технологий
— Забота о вашем здоровье: программа ДМС с первых дней работы, включающая стоматологию, обслуживание в лучших клиниках города, страхование и компенсацию 10‑ти дней больничного
— Возможность вертикального и горизонтального карьерного роста
— Доступ к бесплатным корпоративным библиотекам Alpina Digital, MyBook и бизнес‑изданиям
— Предложения от Банка только для сотрудников: собственные спортзалы (Москва, Санкт‑Петербург, Екатеринбург), а также скидки на услуги туристических агентств, продукты питания, рестораны, бары, магазины
Специалист по технической защите информации
НМИЦ травматологии и ортопедии им. Н.Н. Приорова - это не только Всероссийский центр по оказанию помощи больным травматологического и ортопедического профиля, но и крупнейшее учреждение науки и методический центр России в области травматологии и ортопедии.
Наша уникальность в высоком качестве предоставляемых услуг, доступность современных методик, высокая технологичность и профессионализм специалистов всех уровней.
Мы хотим, чтобы все наши пациенты были здоровы и счастливы!
Что предстоит делать:
-
Консультирование сотрудников организации по вопросам информационной безопасности;
-
Эксплуатация и внедрение программных и программно-аппаратных СЗИ;
-
Сопровождение процесса управления доступом в информационные системы;
-
Контроль соблюдения требований информационной безопасности;
-
Проведение аудитов в области защиты информации, выявление и анализ угроз и уязвимостей в информационных системах, определение объектов защиты, выработка рекомендаций по их устранению;
-
Разработка и поддержка нормативной документации по информационной безопасности (регламенты, процедуры, инструкции);
-
Оценка рисков при технологических изменениях: миграция сервисов, изменение архитектуры, появление новых ролей;
-
Организация и контроль процессов выдачи, учёта и отзыва ЭЦП. Разработка регламентов и инструкций по работе с ключами электронной подписи. Опыт взаимодействия с аккредитованными удостоверяющими центрами и ведения соответствующей отчётности.
- Опыт работы в сфере информационной безопасности от года;
- Высшее образование по направлению «Информационная безопасность» или техническое образование с профессиональной переподготовкой по ИБ (не менее 360–500 академических часов);
- Знание российского законодательства в сфере ИБ: 152‑ФЗ «О персональных данных», 187‑ФЗ «О КИИ», приказы ФСТЭК №21, №17, №235, №239, приказ ФСБ №378 и др.;
- Понимание принципов защиты персональных данных и медицинской тайны;
- Опыт работы с СКЗИ (ViPNet, SecretNet и т.п.) и СЗИ (антивирусы и т.п.);
- Знание сетевых технологий, протоколов TCP/IP, основ администрирования ОС Windows/Linux;
- Будет плюсом:
Опыт внедрения организационных и технических мер по обеспечению безопасности ИТ-инфраструктуры;
Навыки написания технической документации (инструкции, технические задания, регламенты и т.п.);
Опыт работы в государственных и медицинских учреждениях.
Что мы предлагаем:- Оформление по ТК РФ;
- График работы 5/2 с 08:30 – 17:00 или с 11:30 – 20:00;
- Обучение и повышение квалификации за счёт организации;
- Оборудованные комнаты приёма пищи, столовая, кафе, Аптека на территории Центра;
- Развитая корпоративная культура: билеты в театры и музеи, экскурсии, мастер‑классы, участие в городских спортивных мероприятиях, корпоративный фитнес, льготные абонементы в фитнес‑клубы и доступ в центры развлечений;
- Вознаграждение по акции «Приведи друга»;
- Льготное проживание в общежитии для иногородних сотрудников (от 15000 до 18000 руб. в месяц);
- Льготы для членов Профсоюза: путёвки в пансионаты и дома отдыха, льготное санаторно‑курортное лечение и детский отдых в лагерях;
-
Ближайшая станция: метро Таганская (шаговая доступность).
Асосий вазифалари:
1. Стратегия ва бошқарув
– ахборот хавфсизлиги стратегияси ва йиллик дастурини ишлаб чиқиш ҳамда амалга ошириш;
– ISO/IEC 27001 асосида ахборот хавфсизлигини бошқариш тизимини қўллаб-қувватлаш ва ривожлантириш; сиёсат ва регламентларни ишлаб чиқиш;
– ахборот активларини ҳисобга олиш, рискларни баҳолаш ва бошқариш;
– раҳбариятга мунтазам ҳисобот тақдим этиш.
2. Кириш ҳуқуқларини бошқариш
– кириш ҳуқуқларини бошқариш жараёнларини ташкил этиш ва назорат қилиш.
3. Мониторинг, заифликлар ва инцидентлар
– хавфсизлик ҳодисалари мониторингини ташкил этиш;
– заифликларни бошқариш, суқилиб кириш синовларини (pentest) ташкил этиш;
– инцидентларга жавоб бериш ва уларни текшириш.
4. Ахборот тизимлари хавфсизлиги
– ахборот тизимлари, мобил иловалар ва API учун хавфсизлик талабларини белгилаш;
– хавфсиз ишлаб чиқиш циклини (SSDLC) жорий этиш ва назорат қилиш.
5. Учинчи томонлар
– ҳамкорлар ва сервис провайдерлари билан ишлашда ахборот хавфсизлиги талабларини таъминлаш.
6. Фаолият узлуксизлиги
– фаолият узлуксизлиги ва тиклаш режаларида (BCP/DR) иштирок этиш.
7. Талабларга мувофиқлик
– «Киберхавфсизлик тўғрисида»ги ва «Шахсга доир маълумотлар тўғрисида»ги қонунлар ҳамда соҳа регуляторлари талабларига риоя этилишини таъминлаш;
– ваколатли давлат органлари билан ҳамкорлик қилиш; аудит ва баҳолашларда иштирок этиш.
8. Жамоа ва маданият
– ахборот хавфсизлиги жамоасини шакллантириш ва ривожлантириш;
– ходимларнинг хабардорлигини ошириш.
Талаблар:
– олий маълумот (ахборот хавфсизлиги, IT, амалий математика ёки турдош йўналиш);
– ахборот хавфсизлиги соҳасида камида 5 йил, шундан камида 2 йил раҳбарлик лавозимида; банк, тўлов ташкилоти, биржа, финтех ёки телеком соҳасидаги тажриба;
– тармоқ, иловалар (OWASP), маълумотлар базалари хавфсизлиги, IAM, SIEM, заифликларни бошқариш ва криптография бўйича амалий тажриба;
– инцидентларга жавоб беришга раҳбарлик қилиш, ташқи аудиторлар ва pentest жамоалари билан ишлаш тажрибаси;
– ISO/IEC 27001/27002/27005, NIST CSF, CIS Controls ҳамда Ўзбекистон Республикасининг тегишли қонунчилигини билиш;
– рискларни раҳбариятга бизнес тилида тушунтира олиш;
– тиллар: ўзбек ва рус тиллари — эркин; инглиз тили — техник ҳужжатларни ўқиш даражасида;
– мустақил фикрлаш ва ўз позициясини асосли ҳимоя қила олиш;
– бенуқсон ишбилармонлик обрўси; қонунчиликда назарда тутилган текширувдан ўтишга тайёрлик.
Афзаллик:
– CISSP, CISM, CISA, ISO/IEC 27001 Lead Implementer / Lead Auditor, OSCP сертификатлари;
– молиявий ёки савдо тизимлари билан ишлаш тажрибаси;
– ISO/IEC 27001 сертификациясидан ўтиш ва DevSecOps жорий этиш тажрибаси.
Senior/Lead DevSecOps Engineer
Удалёнка / Офис / Гибрид (Europe)
Компания: компания мечты
Откликнуться: ••••••••
А перед отправкой резюме - проверьте его на ATS совместимость на updatecv.me
-
ежемесячно сайт cian.ru посещают 20+ млн уникальных пользователей
-
на Циане публикуется более 2,2 млн актуальных объявлений
-
мы в 20-ке самых дорогих компаний рунета по версии Forbes
-
единственный proptech из России, который входит в топ-10 лучших сервисов по недвижимости в мире
- Развивать процесс управления уязвимостями: анализировать результаты сканирования, приоритизировать устранение и контролировать исправления;
- Обеспечивать безопасность облачной инфраструктуры: управлять конфигурациями, доступами и соблюдением требований безопасности;
- Развивать сетевую безопасность в облачной и гибридной инфраструктуре: участвовать в проектировании сегментации и защищённых сетевых взаимодействий;
- Участвовать в проектировании новых инфраструктурных решений, выявлять риски и формировать требования по безопасности;
- Управлять жизненным циклом сертификатов, электронных подписей и криптографических ключей;
- Выполнять и развивать hardening серверов, контейнерных платформ и облачной инфраструктуры.
- Опыт работы в инфраструктурной информационной безопасности более 4-5 лет;
- Практический опыт защиты облачной и гибридной инфраструктуры: Cloud Security, Network Security, IAM/PAM, hardening серверов, контейнерных платформ и облачных сервисов;
- Практический опыт в Vulnerability Management: сканирование, анализ, приоритизация и контроль устранения уязвимостей;
- Понимание современных угроз, методов атак и принципов Security by Design;
- Умение самостоятельно вести проекты и принимать технические решения;
- Опыт участия в расследовании инцидентов ИБ будет плюсом.
- Удаленную работу с возможностью приходить в офис в Москве, Санкт-Петербурге и Новосибирске. Во всех офисах есть переговорные, зоны отдыха с массажными девайсами, а также кофе, сэндвичи, фрукты и другие плюсы;
- Большие возможности для роста и развития: в первые месяцы у каждого сотрудника есть ментор, после появляется личный план развития и возможность прокачивать soft/hard skills на практике, обучении, конференциях;
- ДМС с первого рабочего дня (со стоматологией, госпитализацией, страховкой выезжающего за пределы нашей страны);
- 5 day off в год, помимо основного отпуска;
- Кафетерий льгот: у каждого сотрудника есть денежный депозит 25000 рублей — можешь оплатить им абонемент в фитнес, обучение, развлечения, консультации психолога и других специалистов, купить вещи или подарки для себя и своей семьи;
- Доплата за 10 дней больничного: Циан компенсирует 10 рабочих дней больничного в год после прохождения испытательного срока. Если ты проведёшь на официальном больничном две недели, ты не потеряешь в доходе, оклад за месяц будет выплачен полностью.
- Скидочные программы от PrimeZone и BestBenefits.
Мы - компания GRI - (ИТ-интегратор SUNLIGHT)
И мы ищем внимательного и ответственного специалиста в команду информационной безопасности. Если вы умеете работать с системами управления доступами и хотите развиваться в сфере ИБ, эта вакансия для вас.
Чем предстоит заниматься:
-
Администрирование IDM: Заведение учетных записей сотрудников, загрузка информационных систем и ролевых моделей в каталог IDM, поддержание их в актуальном состоянии.
-
Работа с обращениями: Прием заявок на выдачу доступов, контроль процесса согласования, корректность выполнения и строгое соблюдение SLA.
-
Автоматизация: Участие в автоматизации выдачи ролей и полномочий, а также в процессах назначения ролей на основе оргштатной структуры компании.
-
Мониторинг и поддержка: Отслеживание интеграционного потока между системой кадрового учета и IDM. Мониторинг ошибок в системе и их ручное исправление.
-
Аудит и ИБ: Проведение аудитов учетных записей на предмет избыточных прав и актуальности ролевых моделей. Участие в разборе инцидентов ИБ.
-
Взаимодействие: Тесная работа с группой разработки и аналитики IDM, ведение базы знаний в Confluence.
Наши ожидания:
-
Педантичность, внимательность, бдительность и высокая ответственность.
-
Опыт работы с обращениями пользователей (Help Desk / Service Desk).
-
Опыт работы с системами класса IDM (оператор, администратор или бизнес-технолог).
-
Опыт проведения аудитов или ресертификаций прав доступа.
-
Уверенное владение Excel (средний уровень) и навыки написания простых SQL-запросов.
-
Опыт работы с Jira и Confluence.
Что мы предлагаем:
-
Интересная работа в аккредитованной ИТ-компании
-
Действительно крутые проекты
-
Современное оборудование
-
Большое количество скидок от наших партнеров, в том числе и на спорт в 13 городах России
-
Гибкое начало рабочего дня
-
Гибрид (офис в МСК).
-
ДМС!
В дружный коллектив АО "СМК Профи" требуется талантливый аналитик SOC L1-L1,5.
Обязанности:
- Мониторинг и анализ событий информационной безопасности с использованием SIEM, EDR и иных средств ИБ
- Расследование типовых инцидентов информационной безопасности
- Эскалация инцидентов в соответствии с установленными процедурами
- Предложения по фильтрации ложно-положительных срабатываний
- Инициирование заявок по блокировке и противодействие потенциально опасной активности
- Контроль состояние SIEM систем
- Создание отчетов по окончании смены для передачи информации следующему дежурному инженеру
- Знание основ информационной безопасности
- Опыт в расследовании инцидентов ИБ
- Опыт работы с SIEM
- Базовые знания сетевых технологий
- Понимание принципов работы СЗИ
- Базовые знания архитектуры и событий безопасности OC Windows и Linux (журналы событий, аутентификация, права доступа, процессы, службы)
- Аналитический склад ума, внимательность, умение работать с большим объемом информации, многозадачность, ответственность, коммуникабельность, стрессоустойчивость
- Офисный формат работы (м. Красносельская)
- Дежурные смены, график работы 2/2: 1 день с 10:00 до 22:00, 2 день 22:00 до 10:00 и далее 2 выходных
- Индивидуальный план адаптации и куратор на период испытательного срока
- IT аккредитация
- Официальное трудоустройство по ТК РФ
- Вся необходимая техника для работы
- Корпоративная мобильная связь
- ДМС со стоматологией
- Годовые бонусы
Чем предстоит заниматься:
- Участвовать в разработке и согласовании документов, регламентирующих работу ЭП и СКЗИ
- Обеспечивать консультационной поддержкой отдел и иные подразделения Банка в области криптографии
- Участвовать в подготовке комплектов документов для получения и поддержки статуса ДЛ УЦ ФНС, аккредитованного УЦ, получения и продления лицензии в области защиты информации
- Участвовать в развитии клиентского пути получения сертификатов
- Взаимодействовать с регулирующими и надзорными органами
Что мы ожидаем от вас:
- Знание законодательства РФ в области криптографии (деятельность УЦ, создание и использование ЭП, защита информации и использования СКЗИ), а также нормативных и методических материалов по аккредитации УЦ, по лицензированию и сертификации в области защиты информации
- Знание основ информационной безопасности (протоколов используемых для защиты каналов связи и принципов их работы, средств защиты информации и их предназначения, инфраструктуры PKI и понимания принципа работы криптографических алгоритмов при формировании ЭП и шифровании)
- Знание требований и позиций регуляторов в области криптографии (опыт взаимодействия с регуляторами приветствуется)
- Уверенное понимание принципов функционирования операционной системы Windows/Astra Linux в части установки и настройки ПО
- Знание принципов работы СКЗИ (опыт в установке, настройке и учете СКЗИ приветствуется)
- Знание принципов организации криптографической защиты информации и инфраструктуры открытых ключей
- Навыки разработки регламентных и организационно-распорядительных документов
Что предлагаем взамен:
- Стабильный и прозрачный доход: размер заработной платы обсуждается по итогам собеседования + квартальная премия по результатам KPI
- Гибкий график работы: вы сможете планировать время так, как удобно вам и вашей команде
- Полную удалёнку или гибрид на выбор, а также уютный ИТ-хаб в Москве, Санкт-Петербурге, Екатеринбурге и сезонный коворкинг в Сочи
- Сложные и интересные задачи, современный стек технологий
- Заботу о вашем здоровье: программа ДМС с первых дней работы, куда входит стоматология, обслуживание в лучших клиниках города, страхование и компенсация 10-ти дней больничного
- Оплату посещения профильных конференций и курсов, помогаем с подготовкой к публичным выступлениям и написанием статей на Хабр
- Доступ к бесплатным корпоративным библиотекам Alpina Digital, MyBook и бизнес-изданий
- Предложения от Банка только для сотрудников: собственные спортзалы (Москва, Санкт-Петербург, Екатеринбург), а также скидки на услуги туристических агентств, продукты питания, в рестораны, бары, магазины
#москва
Главный специалист-эксперт Отдела информационной безопасности и технической защиты информации в Федеральную службу по надзору в сфере транспорта (Ространснадзор)
Обязанности:
- составление организационно-распорядительных документов в части информационной безопасности и технической защиты информации;
- мониторинг событий безопасности в информационных системах Ространснадзора с целью выявления инцидентов информационной безопасности и реагирования на них;
- участие в организации и проведении работ по обеспечению информационной безопасности и защиты информации;
- отработка запросов и обращений по вопросам информационной безопасности;
- рассмотрение входящей и исходящей корреспонденции, подготовка документов по вопросам деятельности Отдела.
Требования:
- высшее образование по направлению «информационная безопасность» или иного высшего образования с прохождением обучения по программе повышения квалификации по направлению «информационная безопасность».
••••••••
••••••••
Обязанности:
- Контроль администрирования криптосетей (СКЗИ + межсетевые экраны);
- Контроль эксплуатации СКЗИ (ViPNet, «Континент», «КриптоПро» и др.);
- Контроль администрирования антивирусного СЗИ (Kaspersky Security Center и др.);
- Контроль администрирования СЗИ от НСД (системы защиты от несанкционированного доступа);
- Контроль администрирования DLP-системы (защита от утечек данных);
- Контроль администрирования SIEM-системы (сбор и анализ событий ИБ);
- Контроль администрирования сканеров уязвимостей;
- Контроль администрирования серверов доступа;
- Контроль администрирования системы контроля действий (СКДПУ);
- Контроль администрирования систем обнаружения вторжений.
- Организация работы отдела, распределение задач и контроль исполнения;
- Оценка потребности в технических и кадровых ресурсах;
- Планирование ресурсов для обеспечения бесперебойной работы отдела;
- Управление процессом эскалации инцидентов и проблем на ИБ-инфраструктуре;
- Контроль подготовки и согласование планов работ по ИБ-инфраструктуре;
- Контроль качества работ по эксплуатации ИБ-инфраструктуры;
- Проведение анализа ключевых показателей эффективности работы отдела.
- Участие в разработке и обновлении регламентов и стандартов работы;
- Стратегическое планирование технического развития отделов;
- Планирование внедрения новых инструментов и технологий для повышения эффективности;
- Участие в проектах по внедрению новых программных решений и сервисов;
- Планирование и развитие систем информационной безопасности.
- Ведение деловой переписки.
Требования:
- Высшее (специалитет/магистратура) по направлению деятельности;
- Опыт работы от 5 лет по направлению деятельности и от 3 лет на руководящих позициях;
- Практический опыт эксплуатации и администрирования не менее 5 из перечисленных систем:
- СКЗИ (ViPNet, «Континент», «КриптоПро»);
- Антивирусные СЗИ (Kaspersky Security Center, Dr.Web и др.);
- СЗИ от НСД;
- DLP-системы;
- SIEM-системы;
- Сканеры уязвимостей (MaxPatrol VM);
- Серверы доступа;
- СКДПУ/PAM;
- Знание требований регуляторов: ФСТЭК, ФСБ, ГОСТ, приказы Минцифры;
- Понимание процессов ITSM/ITIL (управление инцидентами, изменениями, запросами);
- Опыт построения и оптимизации процессов эксплуатации ИБ-инфраструктуры;
- Опыт разработки регламентов, стандартов и инструкций;
- Навыки стратегического планирования;
- Знание технического английского языка на уровне чтения документации.
Условия:
- Официальное трудоустройство, полное соблюдение ТК РФ;
- График работы: 5/2 с 9:00 до 18:00;
- Комфортный офис (м. Алексеевская);
- Ежегодный оплачиваемый отпуск 28 календарных дней;
- Конкурентоспособная стабильная заработная плата, окончательное предложение по заработной плате устанавливается по результатам собеседования;
- Отсутствие строгого дресс-кода.
Обязанности:
- Администрирование и эксплуатация серверов доступа;
- Развёртывание, настройка и обновление;
- Управление доступом пользователей и подрядчиков к целевым системам через серверы доступа;
- Настройка и поддержка протоколов удалённого администрирования;
- Организация единой точки входа (SSO) для доступа к управляемым ресурсам;
- Контроль сессий доступа, настройка политик разграничения прав и блокировки нежелательных действий;
- Мониторинг работоспособности серверов доступа и СКДПУ, диагностика и устранение неисправностей;
- Выполнение резервного копирования конфигураций и баз данных;
- Ведение технической документации, разработка инструкций и регламентов;
- Взаимодействие с командами ИТ и ИБ, участие в проектах по модернизации инфраструктуры;
- Формирование отчётов и статистики по действиям пользователей, экспорт данных для аудита;
- Обеспечение соответствия инфраструктуры требованиям регуляторов (ФСТЭК, ФСБ).
Требования:
- Высшее (специалитет/магистратура) по направлению деятельности;
- Опыт работы в области информационных технологий ИБ – от 5 лет;
- Опыт эксплуатации серверов доступа в распределённой инфраструктуре;
- Системное администрирование Windows и Linux на уровне уверенного пользователя: управление правами, службами, анализ журналов;
- Знание сетевых протоколов и принципов работы IP-сетей: TCP/IP, DNS, SSH, RDP, TLS;
- Понимание принципов работы систем контроля доступа и управления привилегированными пользователями;
- Опыт настройки и сопровождения кластерных конфигураций серверов доступа;
- Навыки работы с командной строкой терминала и клиентами удалённого доступа;
- Знание основ информационной безопасности и требований регуляторов (ФСТЭК);
- Навыки написания технической документации и инструкций;
- Знание технического английского языка на уровне чтения документации.
Условия:
- Официальное трудоустройство, полное соблюдение ТК РФ;
- График работы: 5/2 с 9:00 до 18:00;
- Комфортный офис (м. Алексеевская);
- Ежегодный оплачиваемый отпуск 28 календарных дней;
- Конкурентоспособная стабильная заработная плата, окончательное предложение по заработной плате устанавливается по результатам собеседования;
- Отсутствие строгого дресс-кода.
🔐DevSecOps, Security та ICT Compliance
Шукаємо технічного спеціаліста з досвідом у DevSecOps, Security та ICT Compliance для регульованого fintech-проєкту.
📌 Основне завдання: Не писати документацію, а руками закривати виявлені вразливості, security gaps та audit findings в інфраструктурі.
📋 Що важливо:
Hands-on досвід у DevSecOps / Application Security / Infrastructure Security.
Обов'язкове: DORA, а також MiCA / ISO 27001 чи аналогічних стандартів.
Досвід роботи з IT/security-аудитами та remediation findings.
Розуміння специфіки regulated / fintech.
Досвід роботи з BCP, Disaster Recovery, Incident Management та Vendor Risk Management.
➕ Буде плюсом:
Fireblocks, MPC або інша custody-інфраструктура.
Досвід у crypto exchanges, custodians, fintech або payment-проєктах.
💼 Умови:
Формат: Гібрид (Варшава в пріоритеті) або Remote.
💸: $2 000 – $3 500 (обговорюється індивідуально).
📩 Якщо все про тебе, тобі до нас!
Всі деталі розкаже 🥰
••••••••
Задачи
координировать и поддерживать команды по вопросам информационной безопасности в кластере;
проектировать безопасную архитектуру – разрабатывать системы защиты для новых и модернизируемых продуктов (модульные, микросервисные, мобильные приложения и др.);
формировать требования ИБ – создавать меры защиты, частных моделей угроз и других требований к безопасности;
подготавливать технические задания на: разработку функционала защиты в информационных системах, интеграцию систем с средствами защиты информации и закупку средств защиты;
контролировать технический долг по ИБ – мониторинг и приоритезация работы по устранению слабых мест;
участвовать в приемо‑сдаточных испытаниях – проверять соответствия реализованных решений требованиям ИБ;
контролировать процессы ИБ и безопасной разработки – оценивать соответствия информационных систем требованиям ИБ, формировать заключения и рекомендации.
Требования
опыт работы в роли архитектора/эксперта по ИБ;
знание технологий VDI (Virtual Desktop Infrastructure), MDM (Mobile Device Management;
знание векторов атак на веб-приложения, ИТ-инфраструктуру, виртуализацию и виртуальное окружение, сети и понимать принципы атак на информационные системы с использованием уязвимостей из OWASP-top 10
опыт разработки ПО, понимание основных этапов разработки ПО, архитектуры ИС;
понимание принципов CI/CD, виртуализации, контейнеризации и оркестрации (Docker, Kubernetes, Gitlab и пр.);
знания нормативных правовых актов в области ИБ, в частности ФЗ (187-ФЗ, 152-ФЗ и т.д.), Постановления Правительства, приказы ФСТЭК, ФСБ, 126-ФЗ. Знание практик и рекомендаций в области ИБ (ISO 27001, NIST, CIS);
опыт построения систем безопасности (ИБ, КБ) для промышленных предприятий (в т.ч. КИИ).
Условия
Оклад + годовая премия;
Программа ДМС с первого месяца работы - это 100% покрытие расходов в частных клиниках, включая стоматологию. Застраховать близких родственников можно со скидкой 50%. Для любителей путешествий - страховка в поездках за границу. А еще есть страхование жизни;
Очное и онлайн-обучение в Корпоративном университете, у внешних провайдеров, если это полезно для работы, обмен опытом во внутренних профессиональных сообществах, а также доступ к онлайн-библиотеке с полезными книгами и периодикой;
Оплачиваемые выходные на значимые события в жизни сотрудника;
Материальная помощь в сложных жизненных ситуациях;
Корпоративная мобильная связь + интернет, а также единая подписка МТС Premium (онлайн кинотеатр KION, сервис МТС Music, МТС Строки и т.д.);
Предложения от партнёров для путешествий, развлечений и занятий спортом;
Возможность участия в волонтерских программах: мы организуем благотворительные ярмарки, Образовательные проекты для детей, конкурсы социальных проектов и экологические проекты;
Внутренняя спортивная программа «В движении»: забеги, марафоны, турниры по разным видам спорта, медитации и занятия на баланс.
- дминистрирование и эксплуатация сканеров уязвимостей (MaxPatrol VM);
- Развёртывание, настройка и обновление сканеров, включая распределённую архитектуру (серверы, сенсоры, прокси-компоненты);
- Настройка политик и профилей сканирования;
- Проведение регулярных и внеплановых сканирований, управление расписанием и нагрузкой на инфраструктуру;
- Анализ результатов сканирования: приоритизация уязвимостей, оценка критичности, выявление ложноположительных срабатываний;
- Формирование отчётов и дашбордов по уязвимостям для руководства и технических команд;
- Взаимодействие с командами ИТ и ИБ по вопросам устранения уязвимостей, контроль сроков закрытия;
- Мониторинг работоспособности сканеров, диагностика и устранение неисправностей;
- Ведение технической документации и регламентов по эксплуатации сканеров.
- Высшее (специалитет/магистратура) по направлению деятельности;
- Опыт работы в области информационных технологий ИБ – от 5 лет;
- Понимание принципов работы сканеров: методы обнаружения, механизмы проверок;
- Знание методологий оценки уязвимостей: CVSS, CVE, CWE, OWASP;
- Понимание сетевых технологий и протоколов: TCP/IP, DNS, HTTP/HTTPS, TLS, SNMP;
- Уверенное администрирование Windows и Linux: управление правами, службами, анализ журналов;
- Знание требований ФСТЭК России и нормативной базы в области управления уязвимостями;
- Знание технического английского языка на уровне чтения документации.
- Официальное трудоустройство, полное соблюдение ТК РФ;
- График работы: 5/2 с 9:00 до 18:00;
- Комфортный офис (м. Алексеевская);
- Ежегодный оплачиваемый отпуск 28 календарных дней;
- Конкурентоспособная стабильная заработная плата, окончательное предложение по заработной плате устанавливается по результатам собеседования;
- Отсутствие строгого дресс-кода.
- Администрирование и развитие централизованной системы защиты на базе Kaspersky Security Center (KSC);
- Управление полным циклом антивирусной защиты: развёртывание, настройка и обновление агентов KES на конечных устройствах (Windows, Linux, серверы);
- Контроль и поддержка политик безопасности в KSC: управление правами доступа, контроль устройств, веб-контроль, контроль приложений;
- Мониторинг работоспособности серверов СЗИ, проведение регламентных работ, контроль актуальности антивирусных баз и лицензий;
- Диагностика и устранение неисправностей в работе антивирусной защиты, включая проблемы на конечных устройствах;
- Участие в расследовании инцидентов информационной безопасности, анализ событий, подготовка отчётности;
- Ведение технической документации, разработка регламентов и инструкций по эксплуатации СЗИ.
- Взаимодействие с командами ИТ-инфраструктуры и информационной безопасности, участие в проектах по модернизации систем защиты.
- Высшее (специалитет/магистратура) по направлению деятельности;
- Опыт администрирования Kaspersky Security Center и линейки продуктов Kaspersky от 5 лет;
- Понимание архитектуры KSC: иерархия серверов, роли пользователей, механизмы распространения политик;
- Уверенное администрирование Windows и Linux на уровне системного администратора: управление правами, службами, анализ журналов;
- Знание сетевых технологий и протоколов (TCP/IP, DNS, HTTP/HTTPS);
- Знание требований ФСТЭК России и нормативных актов в области информационной безопасности;
Будет плюсом:
- Наличие сертификаций Kaspersky (KCS, KCSA или аналогичные);
- Опыт эксплуатации SIEM-систем и анализа событий безопасности;
- Опыт работы в компаниях-интеграторах или крупных распределённых инфраструктурах;
- Понимание процессов ITSM/ITIL (управление инцидентами, изменениями, запросами)
- Официальное трудоустройство, полное соблюдение ТК РФ;
- График работы: 5/2 с 9:00 до 18:00;
- Комфортный офис (м. Алексеевская);
- Ежегодный оплачиваемый отпуск 28 календарных дней;
- Конкурентоспособная стабильная заработная плата, окончательное предложение по заработной плате устанавливается по результатам собеседования;
- Отсутствие строгого дресс-кода.
deeplay — продуктовая ИТ-компания. Мы создаём системы и решения в сфере интеллектуальных игр.
Мы ценим идейных людей, которых заряжают нестандартные задачи и профессиональные вызовы.Тех, кто любит экспериментировать, находить уникальные решения и всегда ориентируется на результат. Если тебе близок такой подход, будем рады видеть тебя среди наших тиммейтов!
Сейчас нам нужен Reverse engineer, который будет вносить свой вклад в развитие продуктов компании, сможет поддерживать открытое общение и дружескую атмосферу.
С нами ты можешь комфортно работать из любого уголка мира, потому что мы:
- Настроили процессы технического оснащения, чтобы можно было рассчитывать на нашу помощь в подготовке техники для работы, где бы ты ни находился.
- Выстроили систему взаимодействия — никаких бесконечных чатов в ТГ. Работаем через онлайн-сервис управления проектами и корпоративный мессенджер с настроенной картой каналов.
- Организовываем рабочие процессы с учётом часовых поясов, время для регулярных командных встреч подбирается максимально удобно для всех.
- Помогаем сохранять контекст и знакомиться с коллегами из других отделов — регулярно проводим общие информационные и развлекательные онлайн-мероприятия, а также тимбилдинги с выездами в российские города и заграницу.
Основные задачи:
- Анализ двоичного и/или исходного кода с целью поиска ошибок реализации, уязвимостей и/или восстановления логики работы программ;
- Анализ защищенности и поиск уязвимостей в устройствах и компонентах.
Для их реализации тебе потребуется:
- Практический опыт реверс-инжиниринга от 2-х лет;
- Владение инструментами IDA, x64DBG, Ghidra, WireShark/Burp suite и т. д.;
- Понимание внутреннего устройства ОС Windows, Linux, Android;
- Владение фреймворками Frida, Xposed;
- Работа с эмуляторами, знание утилит для рута (magisk, lsposed и т.д.);
- Умение снять трафик приложения и воспроизвести протокол общения;
- Знание и понимание таких понятий/технологий как ssl, mitm, proxy, ssl pinning;
- Знание языков программирования / наличие опыта разработки (C/C++, C#, Python, Java, Lua, Javascript);
- Знакомство с движками cocos-2d, unity.
Мы предлагаем:
- Гибкий подход к формату и месту работы — выбирай любое место на карте или один из комфортных офисов в Омске, Новосибирске и Санкт-Петербурге.
- Корпоративную культуру: общаемся на равных, поддерживаем друг друга, ценим обратную связь и инициативность, легкость общения и юмор.
- Возможность влиять на процессы: если увидишь потенциал для улучшения, сможешь воплотить свои идеи, повысить эффективность и качество продукта.
- Стать частью команды, которая находит драйв в своих задачах и стремится к технологическому лидерству в индустрии.
- Доступность руководства компании и открытую внутреннюю политику.
Обучение и развитие:
- Оценка компетенций и составление индивидуального плана для прокачки твоих скилов.
- Ежегодный перфоманс ревью с полезными рекомендациями от команды и возможностью увидеть свои достижения глазами тиммейтов.
- Частичная компенсация затрат на обучение.
- Изучение английского языка для всех желающих 2 раза в неделю.
- Доступ к корпоративной офлайн и онлайн-библиотеке.
- Регулярные шаринги знаний, хакатоны, митапы, трансляции, турниры.
Корпоративная жизнь:
- Открыто делимся новостями о развитии компании: регулярно проводим интервью и внутренние бизнес-мероприятия с руководителями и экспертами deeplay.
- Работаем из любой точки мира, но всё равно не теряем связь с командой — помогают в этом командообразующие мероприятия: живое общение, новые локации и настоящие эмоции. Делаем ставку на реальные впечатления и командный дух.
- Поддерживаем актуальное внутреннее информирование: систематически публикуем дайджесты о стратегии, продуктах и технологиях компании.
- Развиваем тематические комьюнити: проводим командные и личные турниры, участвуем в квизах/мозгобойнях, спортивных челленджах.
- Оказываем спонсорскую помощь профильным факультетам, выступаем с технической экспертизой на внешних мероприятиях, создаём собственные образовательные проекты.
P.S.: Хоть мы и постарались вместить в описание больше деталей, но нам все еще есть что рассказать. Будем рады познакомиться ;)
На данной позиции предстоит:
- Контроль покрытия средствами мониторинга инфраструктуры ЛК
- Актуализация инструкций и процедур реагирования на инциденты безопасности
- Разработка несложных скриптов для реагирования на инциденты безопасности
- Мониторинг и контроль выполнения сотрудниками и системами политик безопасности
- Участие в процессах реагирования на инциденты безопасности
- Поиск и анализ потенциально скомпрометированных учетных записей компании
- Анализ угроз из открытых источников данных
- Тестирование новых функций продуктов для мониторинга и реагирования на инциденты
- Проверка разработанных методов детектирования атак
- Интервьюирования сотрудников при инцидентах безопасности и проведение инструктажей с нарушителями.
Ты определенно нам подходишь, если ты:
- Студент вуза
- Знание операционных систем Windows, Linux на уровне администратора
- Понимание сетевых и интернет протоколов
- Базовые знания программирования, например Python
- Общее понимание уязвимостей OWASP 10
- Знание типовых атак на веб сервисы и внутреннюю инфраструктуру компаний
- Знание распространенных мер защиты от атак
- Хорошие письменные и устные коммуникативные навыки
Специалист по технической защите информации
Высшее профессиональное (техническое или инженерно-экономическое) образование. Опыт работы приветствуется Обеспечение безопасности информационных систем и данных от несанкционированного доступа, вредоносных программ и других технических угроз. Пятидневная рабочая неделя
В проектный офис ищем руководителя проектов для развития ИТ-инфраструктуры и реализации инициатив в области информационной безопасности. Предстоит управлять проектами от постановки задачи до передачи решений в эксплуатацию, координировать технические команды и подрядчиков, учитывать особенности работы промышленного предприятия.
Чем предстоит заниматься
- Управлять проектами модернизации ИТ-инфраструктуры и внедрения средств защиты информации: определять цели, содержание, сроки, бюджет и необходимые ресурсы.
- Совместно с заказчиками формировать требования, ожидаемые результаты и критерии успешного завершения проектов.
- Организовывать взаимодействие подразделений ИТ, ИБ, производства, закупок и внешних подрядчиков.
- Координировать обследования, разработку технических заданий, согласование решений, поставки оборудования и программного обеспечения.
- Контролировать выполнение работ, обязательства подрядчиков и расходование бюджета.
- Управлять рисками, изменениями и зависимостями между проектами; своевременно выносить вопросы на решение руководства.
- Планировать внедрение с учетом непрерывности производственных процессов: пилотирование, окна работ, резервные сценарии и восстановление при сбоях.
- Организовывать испытания, приемку, передачу документации и решений в эксплуатацию.
- Готовить понятную отчетность о статусе проектов и участвовать в развитии стандартов проектного офиса.
Что мы ожидаем
- Опыт управления ИТ-проектами от 6 лет, включая завершенные проекты в области инфраструктуры и/или информационной безопасности.
- Практические навыки управления сроками, бюджетом, ресурсами, рисками и изменениями.
- Понимание принципов работы корпоративных сетей, серверной инфраструктуры, виртуализации, систем хранения данных, резервного копирования и отказоустойчивости.
- Понимание основных задач ИБ и назначения средств защиты: управление доступом, защита сетей и конечных устройств, мониторинг событий безопасности.
- Умение обсуждать технические решения с профильными специалистами и оценивать их влияние на сроки, стоимость и результат проекта.
- Опыт взаимодействия с поставщиками и интеграторами, подготовки технических заданий и организации приемки работ.
- Умение координировать команды без прямого административного подчинения, договариваться о приоритетах и добиваться выполнения принятых решений.
- Способность понятно представлять руководству состояние проекта, проблемы и варианты их решения
- Готовность к командировкам в г. Верхняя Салда
Будет преимуществом
- Опыт работы на промышленном предприятии или в компании с территориально распределенной инфраструктурой.
- Опыт проектов с повышенными требованиями к доступности систем и непрерывности бизнеса.
- Опыт взаимодействия с подразделениями АСУ ТП и понимание особенностей производственных сетей.
- Опыт одновременного управления несколькими связанными проектами.
- Профильное образование и дополнительная подготовка в области управления проектами, ИТ или ИБ
Условия:
- Работа в аккредитованной ИТ-компании на стороне заказчика;
- Белая заработная плата, готовы рассматривать ваши ожидания;
- Различный формат работы: офис, гибрид, удаленка;
- ДМС с первого дня и ежегодная индексация заработной платы;
- Корпоративная среда, в которой ценятся самостоятельность, развитие, позитивный настрой и результат;
Инженер по внедрению (DevSecOps) Devhunt Hr
Зарплата: 280 000 – 330 000 ₽ на руки
Местоположение: РФ
Формат работы: Удаленно
Опубликована: ••••••••
Требования:
• Понимание методов обеспечения информационной безопасности в разработке и эксплуатации ПО
• Знание продуктов для процессов DevSecOps (коммерческих и opensource)
• Опыт работы с Defect trackers
• Опыт работы с Docker и контейнерными технологиями
Важно:
⚠️ удаленный формат работы на территории РФ
О компании:
Аккредитованная IT-компания, которая создает инструменты для управления уязвимостями и обеспечением безопасности в процессах разработки и DevSecOps.
Контакт: ••••••••
•••••••• опубликована в LinkedIn у ••••••••
О проекте
Международный проект в области AI Security, связанный с разработкой сред, которые помогают LLM-моделям проходить обучение с подкреплением для задач, связанных с кибербезопасностью.
Эти среды будут содержать задания в различных областях кибербезопасности (пентестинг, реагирование на инциденты, эксплуатация, вредоносное ПО и т.д.), при этом цель — создавать достаточно сложные задачи, чтобы модель допускала ошибки, но которые при этом остаются решаемыми для профессиональных специалистов.
Важно: это не классическая позиция Pentester или Red Team Engineer. Основная задача специалиста — создавать сложные, но реалистичные и проверяемые security-сценарии, в которых LLM-модели совершают ошибки именно из-за недостатков в рассуждении (reasoning), а не из-за неоднозначных инструкций или ограничений среды.
Чем предстоит заниматься
- Проектировать security-сценарии для оценки и обучения LLM-моделей
- Создавать environments с использованием GitHub, Slack и других инструментов, встречающихся в реальной разработке
- Разрабатывать задачи, требующие сложного многошагового reasoning
- Моделировать реальные offensive security-сценарии (например, supply chain attacks, malicious pull requests, exploitation через GitHub Actions и другие современные техники)
- Проверять разработанные сценарии на нескольких frontier-моделях и анализировать причины их ошибок
- Формулировать ожидаемое поведение модели и описывать, почему конкретная ошибка считается reasoning failure
- Автоматизировать создание и проверку задач с использованием Python и других инструментов
Что мы ожидаем
-
5+ лет практического опыта в Offensive Security, Application Security или Web Penetration Testing
-
Практический опыт AI Red Teaming / LLM Security
-
Глубокое понимание современных техник атак и поверхности атаки веб-приложений, API, GitHub, CI/CD и связанных экосистем
-
Практический опыт проведения penetration testing и исследования безопасности приложений
-
Опыт разработки на Python и/или JavaScript
-
Навыки статического и динамического анализа кода (Python, JavaScript, Java)
-
Умение самостоятельно исследовать новые направления, проектировать сложные сценарии и объяснять результаты своей работы
-
Свободный английский язык (Upper-Intermediate / B2+)
-
Практический опыт работы с современными LLM-моделями
-
Понимание особенностей их работы, ограничений и типичных failure modes
-
Интерес к AI Security и исследованию поведения LLM
-
Опыт работы с Agentic AI, AI Agents или Model Evaluation
Будет большим плюсом
-
Опыт исследований безопасности GitHub Actions, CI/CD, Supply Chain Security
-
Сертификаты OSWE, eWPTXv2, OWEE, OSWA или аналогичные
-
Публикации, write-ups, участие в Bug Bounty, HackTheBox, TryHackMe, Pwn2Own или других исследовательских проектах
Самая ценная компетенция здесь — не умение эксплуатировать очередную XSS, а способность придумать новый, не похожий на существующие сценарий, который сломает сильную модель.
Здесь важны исследовательское мышление, креативность и способность придумывать новые сценарии атак, а не воспроизводить уже известные техники.
Условия
- B2B-контракт (с ИП)
- Оплата в долларах США
- Part-time/Full-time: почасовая оплата за выполненные задачи, 1 задача занимает около 10-12 часов
- Локация — строго вне РФ/РБ
- Дежурство и оперативное реагирование на инциденты в системах информационной безопасности;
- Администрирование защищённых сетей на базе оборудования АПКШ «Континент», ПАК ViPNet, nGate или средств антивирусной защиты на базе Kaspersky Security Center;
- Удалённая поддержка специалистов в решении проблем, обеспечение бесперебойной работы криптосетей и средств антивирусной защиты;
- Мониторинг работоспособности систем ИБ, выявление и устранение нештатных ситуаций;
- Ведение сменных журналов, фиксация и эскалация инцидентов;
- Взаимодействие с командами ИТ и ИБ, участие в плановых работах и обновлениях.
- Высшее (специалитет/магистратура) по направлению деятельности от 3 лет по направлению деятельности;
- Навыки администрирования АПКШ «Континент», либо ПАК ViPNet, либо nGate;
- ИЛИ навыки администрирования Kaspersky Security Center (KES, KATA/KEDR);
- Знание и понимание сетевых протоколов и принципов работы IP-сетей (TCP/IP, DNS, TLS, VPN);
- Знание основных типов и особенностей средств защиты информации (СКЗИ, САВЗ, МЭ, VPN);
- Понимание основ информационной безопасности, требований законодательства и регуляторов (ФСТЭК, ФСБ);
- Уверенное администрирование Windows и Linux;
- Готовность к работе по сменному графику (дежурства).
- Официальное трудоустройство, полное соблюдение ТК РФ;
- Сменный график работы (дежурства), включая ночные и выходные смены;
- Комфортный офис (м. Алексеевская);
- Ежегодный оплачиваемый отпуск 28 календарных дней;
- Конкурентоспособная стабильная заработная плата, окончательное предложение по заработной плате устанавливается по результатам собеседования;
- Отсутствие строгого дресс-кода.
Мы ищем заинтересованного, нацеленного на результат и развитие Инженера информационной безопасности в направлении endpoint для нашего клиента - крупной международной FMCG компании.
Обязанности:
1. Администрирование комплекса средств защиты конечных точек:
- Next-Gen Antivirus / Anti-Malware (NGAV)
- EDR / XDR (детектирование и реагирование на конечных точках)
- Device Control (контроль съёмных носителей, периферии)
- Application Control / Whitelisting (контроль запуска приложений)
- Privilege Management / PAM на уровне рабочих станций
2. Администрирование DLP-системы:
- Развёртывание, настройка и сопровождение агентов DLP на конечных точках
- Актуализация политик предотвращения утечек: контроль каналов (USB, печать, буфер обмена, веб-загрузка, мессенджеры, e-mail, облачные хранилища)
- Настройка контентных и контекстных правил, классификаторов, словарей
- Управление режимами работы: мониторинг, блокировка, уведомление, теневое копирование
- Формирование отчётности по событиям DLP
- Взаимодействие с вендором DLP по вопросам обновлений, исправлений и технической поддержки
3. Периодический контроль соответствия ИТ-инфраструктуры требованиям IAM:
- Проведение регулярных проверок (аудитов) корректности реализации политик управления доступом на конечных точках и в доменной инфраструктуре
- Контроль актуальности учётных записей: выявление неактивных, заблокированных, «осиротевших» (orphaned) аккаунтов
- Проверка соответствия принципа наименьших привилегий (least privilege) на рабочих станциях и серверах
- Аудит членства в привилегированных группах (Domain Admins, локальные администраторы и др.)
- Контроль наличия и корректности MFA там, где это предусмотрено политиками
- Проверка настроек автологина, кэширования учётных данных, политик паролей
- Подготовка отчётов о выявленных несоответствиях и передача рекомендаций ИТ-подразделению
- Контроль устранения выявленных замечаний в установленные сроки
4. Управление политиками и правилами защиты:
- Разработка, настройка и актуализация политик защиты для различных групп устройств (серверы, ПК пользователей, мобильные устройства, терминалы)
- Настройка правил детектирования, исключений, карантинных зон
- Сегментация политик по уровням критичности активов
5. Мониторинг, анализ событий и реагирование:
- Мониторинг алертов и событий с агентов Endpoint Security и DLP
- Помощь в анализе и триаже инцидентов на конечных точках
- Сбор артефактов (логи, дампы процессов, сетевые соединения на хосте) для команды IR / SOC
- Подготовка технических заключений по инцидентам
6. Управление уязвимостями на конечных точках:
- Взаимодействие с VM-сканером в части инвентаризации и контроля патчей на конечных устройствах
- Контроль своевременности установки обновлений ОС и прикладного ПО
- Координация с ИТ-подразделениями по циклу патч-менеджмента
- Оценка рисков и приоритезация устранения уязвимостей на парке устройств
7. Защита мобильных устройств и удалённых рабочих мест:
- Сопровождение MDM / MAM-решений
- Контроль соответствия (compliance) корпоративных политик на мобильных устройствах
- Настройка политик для удалённых и BYOD-сценариев
8. Проверка текущего состояния и аудит:
- Регулярные проверки полноты покрытия парка устройств агентами защиты (включая DLP)
- Контроль актуальности версий агентов, сигнатур, правил
- Выявление «слепых зон» и неуправляемых устройств
- Подготовка отчётов о состоянии защищённости конечных точек
9. Автоматизация рутинных задач:
- Автоматизация выгрузок, отчётности, проверок покрытия
- Скрипты для массового развёртывания / обновления агентов
- Интеграция Endpoint-решений и DLP с SIEM / SOAR / тикет-системами через API
- Автоматизация периодических IAM-проверок (выгрузка списков, сравнение, формирование отчётов).
10. Документирование и развитие процессов:
- Написание инструкций, регламентов, процедур
- Формализация процессов реагирования на инциденты на уровне конечной точки
- Документирование результатов IAM-аудитов и порядка устранения несоответствий
- Участие в разработке и улучшении архитектуры Endpoint-защиты
Требования:
- Опыт работы в ИБ 2–5 лет, из которых не менее 1–2 лет — непосредственно с Endpoint Security-решениями
- Практический опыт администрирования минимум двух из перечисленных классов: EDR/XDR, DLP, PAM, Device Control, Application Control, MDM
- Понимание архитектуры и принципов работы агентов защиты на ОС Windows, Linux, macOS
- Опыт реагирования на инциденты ИБ на уровне конечной точки: сбор артефактов, изоляция хоста, первичный анализ
- Базовые знания сетевой безопасности: понимание того, как конечная точка взаимодействует с сетевой инфраструктурой (DNS, DHCP, firewall, proxy, VPN)
- Понимание модели угроз для конечных устройств: вредоносное ПО, ransomware, fileless-атаки, living-off-the-land, фишинг, инсайдерские угрозы, утечки данных
- Понимание принципов IAM / Identity & Access Management: управление учётными записями, привилегиями, аутентификацией, авторизацией
- Умение работать с документацией: писать инструкции, формализовать требования и процессы
Будет плюсом:
- Опыт работы с конкретными продуктами: Microsoft Defender, продукты от Kaspersky или аналогами
- Опыт работы с DLP-системами: развёртывание агентов, настройка политик, анализ инцидентов утечек
- Знание основ форензики на уровне хоста (анализ процессов, реестра, файловой системы, сетевых соединений)
- Опыт работы с SIEM / SOAR в контексте приёма и корреляции событий с конечных точек и DLP
- Навыки автоматизации: Python, PowerShell, Bash
- Понимание принципов Zero Trust и микросегментации в контексте защиты рабочих станций и серверов
- Опыт проведения аудитов доступа и привилегий (в рамках IAM-контролей)
- Опыт работы с Active Directory / LDAP в контексте управления доступом и групповых политик
- Понимание принципов работы MFA / SSO / PAM и их интеграции с конечными точками
- Интерес к развитию в направлении DevSecOps, Threat Hunting, Purple Team
- Опыт работы с системами патч-менеджмента (WSUS, SCCM, Ansible, Intune и др.)
Условия:
- Оформление ТК РФ
- ДМС бизнес пакет со стоматологией с 1 дня
- Полис Выезжающих За Рубеж, включая катание на сноубордах и горных лыжах с первого дня работы
- Компенсация мобильной связи
- Корпоративное обучение
- Корпоративные привилегии от Prime Zone
- Корпоративная техника
- 5/2, удаленный формат работы по UTC+3
#middle
МТС Web Services
Архитектор ИБ
Формат работы: Москва
☑️ Чем предстоит заниматься
-координировать и поддерживать команды по вопросам информационной безопасности в кластере
-проектировать безопасную архитектуру – разрабатывать системы защиты для новых и модернизируемых продуктов (модульные, микросервисные, мобильные приложения и др.)
-формировать требования ИБ – создавать меры защиты, частных моделей угроз и других требований к безопасности
-подготавливать технические задания на: разработку функционала защиты в информационных системах, интеграцию систем с средствами защиты информации и закупку средств защиты
-контролировать технический долг по ИБ – мониторинг и приоритезация работы по устранению слабых мест
-участвовать в приемо‐сдаточных испытаниях – проверять соответствия реализованных решений требованиям ИБ
-контролировать процессы ИБ и безопасной разработки – оценивать соответствия информационных систем требованиям ИБ, формировать заключения и рекомендации
☑️ Наши пожелания к кандидатам
-опыт работы в роли архитектора/эксперта по ИБ
-знание технологий VDI (Virtual Desktop Infrastructure), MDM (Mobile Device Management
-знание векторов атак на веб-приложения, ИТ-инфраструктуру, виртуализацию и виртуальное окружение, сети и понимать принципы атак на информационные системы с использованием уязвимостей из OWASP-top 10
-опыт разработки ПО, понимание основных этапов разработки ПО, архитектуры ИС
-понимание принципов CI/CD, виртуализации, контейнеризации и оркестрации (Docker, Kubernetes, Gitlab и пр.)
-знания нормативных правовых актов в области ИБ, в частности ФЗ (187-ФЗ, 152-ФЗ и т.д.), Постановления Правительства, приказы ФСТЭК, ФСБ, 126-ФЗ. Знание практик и рекомендаций в области ИБ (ISO 27001, NIST, CIS)
-опыт построения систем безопасности (ИБ, КБ) для промышленных предприятий (в т.ч. КИИ)
Контакты: ••••••••
🔥 •••••••• / •••••••• / ••••••••
Смотрите также в каталоге
Хотите персональную подборку?
Введите свои критерии — мы отфильтруем вакансии по вашим требованиям
Найти подходящие вакансии →