Кибербезопасность — свежие вакансии
Обновляется каждый час. Найдено: 332 вакансии за последнюю неделю.
- Вакансий за неделю:
- 332
- Медиана:
- 120 000 ₽
- Вилка:
- 79 769 ₽ — 205 000 ₽
Зарплаты — по 336 вакансиям с указанной вилкой за 30 дней
Поиск вакансий
HireSeeker — агрегатор вакансий. Собираем вакансии со всех основных площадок и показываем по вашей специальности. Подпишитесь на ежедневную подборку только релевантных.
Объединённая компания Wildberries и Russ — это международная технологическая компания, образованная в результате слияния двух лидеров рынка — IT-компании Wildberries и оператора наружной рекламы Russ.
Сейчас мы ищем руководителя группы анализа защищенности приложений для обеспечения непрерывного тестирования безопасности наших продуктов. В нашей команде безопасности вы будете не просто искать уязвимости, а участвовать в создании масштабных решений, защищающих экосистему Wildberries и Russ. Это позиция, где ваши навыки будут напрямую влиять на безопасность миллионов пользователей и устойчивость бизнес-процессов.
Обязанности
- Создавать собственные инструменты для автоматизированного поиска уязвимостей, в том числе, использующие LLM;
- Проводить комплексные аудиты продуктов компании;
- Разрабатывать внутренние чек-листы, методологии и автоматизации для эффективного тестирования безопасности;
- Исследовать безопасность и заниматься поиском новых векторов атак — от hardware до LLM моделей.
Требования
- Обладаете лидерскими качествами: умение растить команду, расставлять приоритеты, формировать стратегию;
- Имеете экспертизу в offensive security: от классических web/mobile пентестов до атак на IoT;
- Имеете white-box ориентированность: умение работать с артефактами команд разработки и эксплуатации;
- Используете исследовательский подход: интерес к проведению ресерчей, анализу протоколов и новых векторов атак;
- Имеете навыки разработки инструментов: опыт написания собственных сканеров, или расширений для существующих инструментов.
Условия
- Обучение и развитие: языковые клубы, собственный корпоративный университет, программы развития управленческих навыков и многое другое;
- Благополучие сотрудников: корпоративный пакет ДМС со стоматологией, корпоративный спорт, консультации психолога и дополнительные возможности аккредитованной IT-компании;
- Множество сообществ: клуб спикеров, футбола, йоги, шахмат и т.д.;
- Забота о семьях: создаем условия, в которых легко сочетать карьеру и заботу о близких – от гибкого подхода до масштабных проектов для детей сотрудников;
- Скидки и партнерские программы: на обучение, страхование, покупки и многое другое;
- Комфортная рабочая среда: бесплатное питание в офисе, современные офисы рядом с метро, корпоративная техника и портал для сотрудников.
О нас
Мы – вендор решений в области сетевой безопасности.
Разрабатываем, производим и поставляем программные, программно-технические и аппаратные средства защиты информации, включая средства криптографической защиты информации.
В связи с расширением, рады пригласить специалиста в отдел Внедрения и поддержки наших решений.
Чем предстоит заниматься:
- Монтаж, коммутация и настройка продуктов нашей компании в инфраструктуре Заказчика;
- Подключение продуктов компании на базе типовых и нетиповых схем, в т.ч. участие в проектировании схем;
- Участие в пусконаладочных работах и эксплуатации решений и компонентов;
- Оказание технических консультаций, удаленная техническая поддержка нашего оборудования и решений у Заказчика (удаленное подключение, телефонные консультации и т.д).
Требования:
- Высшее техническое образование (желательно инженерное, телекоммуникации или информационная безопасность);
- Опыт администрирования Linux;
- Опыт настройки сетевого и серверного оборудования, умение выполнять диагностику сети и сетевой связности;
- Опыт работы с мониторингом сети, серверов и сетевого оборудования (Zabbix, grafana);
- Опыт внедрения решений в рамках комплексных проектов по сетевой безопасности;
- Знания сетевых технологий на уровне не ниже CCNA. Понимание модели OSI, стека TCP/IP;
- Готовность к редким командировкам.
Плюсом будет:
- Опыт работы специалистом технической поддержки, инженером внедрения или сервисным инженером оборудования отечественных или зарубежных вендоров в области сетевой безопасности;
- Пройденное обучение или полученный ранее сертификат CCNA;
- Готовность к постоянному обучению и работе с новыми решениями по направлению информационной и сетевой безопасности;
- Опыт работы с продуктами нашей компании (ФПСУ-IP и др.)
- Умение решать нестандартные задачи.
Условия:
- Заработная плата по результатам собеседования;
- Испытательный срок до 3 месяцев;
- Работа в офисе в Москве;
- Оформление с первого рабочего дня, отпуск по ТК РФ;
- Индивидуальные проектные премии и премии по итогам деятельности компании;
- Бонусы: чай, кофе, легкие закуски, ДМС и фитнес.
- сопровождение и эксплуатация сетевого и серверного оборудования систем ИБ;
- эксплуатации аппаратных/программно-аппаратных СЗИ;
- настройка и траблшутинг сетей;
- организация и поддержка VPN;
- администрирование Linux/Unix;
- диагностика сетевых проблем и инцидентов.
- уверенное понимание TCP/IP, OSI, маршрутизации и коммутации;
- практика настройки/траблшутинга;
- опыт внедрения, настройки и сопровождения Континент 4;
- опыт эксплуатации и поддержки аппаратных/программно-аппаратных СЗИ;
- понимание жизненного цикла СЗИ;
- понимание отказоустойчивости: RAID, резервные БП, кластер/HA-пары, cold/warm standby.
-
график работы: 5/2 с 8:00 до 17:00 (Ненормированный рабочий день);
-
работа в крупной и стабильной компании — в структуре самой большой ОЭЗ в Европе;
-
транспорт до работы из г. Елабуга;
-
оплачиваемые отпуска и больничные;
-
корпоративные мероприятия: командные игры, мозговые штурмы, реализация нестандартных задач;
-
карьерный рост при наличии и обретении в процессе работы необходимых компетенций.
🔥 Security Engineer
🏢 Компания: Bending Spoons
📍 Локация: Варшава, Польша
💼 Формат: офис / удалённо из разрешённых стран
⏱️ Занятость: full-time или part-time
💰 Зарплата: для Европы указана ориентировочная вилка €66 065–€107 837 в год, в зависимости от опыта и ожидаемого вклада.
Что делать:
🔹 искать уязвимости в системах и инфраструктуре;
🔹 проводить внутренние security assessments;
🔹 автоматизировать процессы безопасности;
🔹 внедрять security controls в инфраструктуру и инженерные процессы;
🔹 отслеживать новые уязвимости и техники атак.
🔗 ••••••••
#вакансия
Больше Вакансий Богу Вакансий!!!
Перед вами описание позиции #SOC-аналитика L1, имеющего опыт работы с SIEM-системами и анализом логов.
Это «первая линия обороны» компании. Задача такого специалиста — следить за экранами мониторинга, отсеивать ложные срабатывания систем защиты (False Positives) и при обнаружении реальной угрозы передавать информацию на вторую линию (Incident Response).
Ищем специалистов с высшим образованием и/или опытом работы от года.
проживающих в Ташкенте, релока или удаленки нет :(
Работа в крупном Банке
Технический стек:
Понимание SIEM: общее представление или опыт работы с SIEM (IBM QRadar, Splunk, MS Sentinel, ArcSight, Wazuh и др.).
Анализ логов: навыки работы с Active Directory, журналами Windows Event Logs и Syslog.
Теория ИБ: понимание концепций MITRE ATT&CK и Cyber Kill Chain.
- сопровождение и эксплуатация сетевого и серверного оборудования систем ИБ;
- эксплуатации аппаратных/программно-аппаратных СЗИ;
- настройка и траблшутинг сетей;
- организация и поддержка VPN;
- администрирование Linux/Unix;
- диагностика сетевых проблем и инцидентов.
- уверенное понимание TCP/IP, OSI, маршрутизации и коммутации;
- практика настройки/траблшутинга;
- опыт внедрения, настройки и сопровождения Континент 4;
- опыт эксплуатации и поддержки аппаратных/программно-аппаратных СЗИ;
- понимание жизненного цикла СЗИ;
- понимание отказоустойчивости: RAID, резервные БП, кластер/HA-пары, cold/warm standby.
-
график работы: 5/2 с 8:00 до 17:00 (Ненормированный рабочий день);
-
работа в крупной и стабильной компании — в структуре самой большой ОЭЗ в Европе;
-
транспорт до работы из г. Елабуга;
-
оплачиваемые отпуска и больничные;
-
корпоративные мероприятия: командные игры, мозговые штурмы, реализация нестандартных задач;
-
карьерный рост при наличии и обретении в процессе работы необходимых компетенций.
- сопровождение и эксплуатация сетевого и серверного оборудования систем ИБ;
- эксплуатации аппаратных/программно-аппаратных СЗИ;
- настройка и траблшутинг сетей;
- организация и поддержка VPN;
- администрирование Linux/Unix;
- диагностика сетевых проблем и инцидентов.
- уверенное понимание TCP/IP, OSI, маршрутизации и коммутации;
- практика настройки/траблшутинга;
- опыт внедрения, настройки и сопровождения Континент 4;
- опыт эксплуатации и поддержки аппаратных/программно-аппаратных СЗИ;
- понимание жизненного цикла СЗИ;
- понимание отказоустойчивости: RAID, резервные БП, кластер/HA-пары, cold/warm standby.
-
график работы: 5/2 с 8:00 до 17:00 (Ненормированный рабочий день);
-
работа в крупной и стабильной компании — в структуре самой большой ОЭЗ в Европе;
-
транспорт до работы из г. Елабуга;
-
оплачиваемые отпуска и больничные;
-
корпоративные мероприятия: командные игры, мозговые штурмы, реализация нестандартных задач;
-
карьерный рост при наличии и обретении в процессе работы необходимых компетенций.
Компания нанимает специалистов, которые уже переехали из России и Беларуси.
Международный продуктовый IT-холдинг с командой 3000+ сотрудников развивает собственные технологические решения в сферах FinTech, Crypto и других digital-направлениях. В команду Security Operations мы ищем Senior SOC Detection Engineer, который поможет развивать направление Detection Engineering и усиливать возможности компании по обнаружению, расследованию и реагированию на угрозы в Windows, Linux и Kubernetes-инфраструктуре.
Роль предполагает полный цикл работы с security detections: от исследования техник атак и определения требований к логированию до разработки, тестирования, внедрения и постоянного улучшения правил детектирования в Splunk. Важная часть работы — повышение качества телеметрии, расширение покрытия угроз и снижение количества false positives.
Что предстоит делать
- Разрабатывать, тестировать, внедрять и поддерживать detection и correlation rules в Splunk или аналогичных SIEM-системах.
- Преобразовывать результаты расследований инцидентов, threat hunting и исследований техник атак в эффективные правила детектирования.
- Анализировать false positives, false negatives и пробелы в detection coverage.
- Расширять покрытие детектирования и маппить правила на техники MITRE ATT&CK.
- Разрабатывать и оптимизировать SPL-запросы, dashboards, reports и risk-based detections.
- Определять требования к логированию, parsing, normalization, enrichment и качеству данных.
- Разрабатывать мониторинг и health checks для detection rules и источников данных.
- Развивать автоматизированное тестирование детектов, synthetic events, telemetry replay и CI/CD-процессы.
- Участвовать в расследовании инцидентов, threat hunting, purple team exercises и attack emulation.
- Взаимодействовать с командами SOC, Incident Response, Threat Intelligence, Infrastructure и Engineering.
- Документировать логику детектирования, источники данных, зависимости, ограничения и ожидаемое поведение правил.
Что важно для нас
- Сильный практический опыт в SOC, Detection Engineering, Threat Hunting, Incident Response или смежных направлениях информационной безопасности.
- Глубокое понимание MITRE ATT&CK, распространённых техник атак и подходов к их обнаружению.
- Уверенное владение Splunk SPL или опыт работы с другой enterprise SIEM-платформой.
- Опыт разработки сложных поисковых запросов, корреляций, dashboards и reports.
- Практический опыт настройки и оптимизации детектов, работы с exceptions и allowlists.
- Умение определять требования к логированию и телеметрии и оценивать качество поступающих данных.
- Навыки автоматизации на Python, PowerShell или Bash.
- Опыт работы с Git, code review, API и базовыми CI/CD-процессами.
- Понимание принципов security monitoring в Windows и Linux.
- Способность самостоятельно разбираться в сложных технических задачах и доводить решения до результата.
- Хорошие коммуникативные навыки и умение эффективно взаимодействовать с разными техническими командами.
Будет плюсом
- Опыт работы со Splunk Enterprise Security, CIM, data models, macros и lookups.
- Практический опыт с Sysmon, Windows Security Auditing, Active Directory, auditd, osquery, Tetragon, Docker или Kubernetes.
- Опыт работы с YARA, CALDERA, Shuffle или другими инструментами security automation и attack emulation.
- Опыт разработки метрик качества детектирования и автоматизированных validation frameworks.
- Опыт работы с Terraform, Ansible или другими Infrastructure as Code инструментами.
- Участие в security research, профильных конференциях или профессиональном security-сообществе.
Обеспечение процесса безопасной разработки (SSDLC);
Установка и настройка инструментов SAST, DAST, SCA и других инструментов обеспечения безопасности разработки;
Помощь командам разработки в интеграции инструментов DevSecOps в pipeline (создание/модификация/траблшутинг/поддержка компонентов в Gitlab CI-CD);
Участие в разработке и внедрении процессов безопасной разработки, обеспечение их функционирования;
Обучение сотрудников процессам и инструментальным средствам безопасной разработки; Идентификация уязвимостей и реагирование на инциденты, связанные с нарушением процессов безопасной разработки.
Знание подхода DevSecOps и опыт работы в данном направлении от 1,5-2х лет;
Понимание целевой концепции DevSecOps, основных этапов ее внедрения;
Практические навыки написания pipeline для CI-CD программных продуктов;
Практический опыт интеграции со средствами обеспечения безопасности SAST, SCA/OSA, DAST, IAST/MAST/IaC-scan/container security;
Практический опыт деплоя в Docker и Kubernetes с использованием Gitlab CI;
Коммуникативные навыки, опыт взаимодействия с продуктовыми командами;
Готовность к использованию импортозамещенных продуктов.
Знание законодательства Российской Федерации в области защиты информации и разработки ПО (в т.ч. ГОСТ Р 56939-2024).
Работа в дочерней аккредитованной ИТ-компании Ростелеком (ООО «РТ-ВТ»);
Пятидневная рабочая неделя с двумя выходными;
Формат работы 100% офисный, г.Москва, БЦ Комсити;
Стабильный ежемесячный доход плюс годовое премирование;
ДМС после испытательного срока (со стоматологией, возможностью выбирать платные клиники, диагностические центры, вызов платной скорой помощи на дом в Москве и Подмосковье);
Компенсация обучения и спорта;
Корпоративное обучение: внутренние митапы, участие в конференциях, доступ к корпоративным библиотекам технической и бизнес литературы;
Экспертный рост, понимание своей карьерной траектории в рамках единой команды.
- сопровождение и эксплуатация сетевого и серверного оборудования систем ИБ;
- эксплуатации аппаратных/программно-аппаратных СЗИ;
- настройка и траблшутинг сетей;
- организация и поддержка VPN;
- администрирование Linux/Unix;
- диагностика сетевых проблем и инцидентов.
- уверенное понимание TCP/IP, OSI, маршрутизации и коммутации;
- практика настройки/траблшутинга;
- опыт внедрения, настройки и сопровождения Континент 4;
- опыт эксплуатации и поддержки аппаратных/программно-аппаратных СЗИ;
- понимание жизненного цикла СЗИ;
- понимание отказоустойчивости: RAID, резервные БП, кластер/HA-пары, cold/warm standby.
-
график работы: 5/2 с 8:00 до 17:00 (Ненормированный рабочий день);
-
работа в крупной и стабильной компании — в структуре самой большой ОЭЗ в Европе;
-
транспорт до работы из г. Елабуга;
-
оплачиваемые отпуска и больничные;
-
корпоративные мероприятия: командные игры, мозговые штурмы, реализация нестандартных задач;
-
карьерный рост при наличии и обретении в процессе работы необходимых компетенций.
- сопровождение и эксплуатация сетевого и серверного оборудования систем ИБ;
- эксплуатации аппаратных/программно-аппаратных СЗИ;
- настройка и траблшутинг сетей;
- организация и поддержка VPN;
- администрирование Linux/Unix;
- диагностика сетевых проблем и инцидентов.
- уверенное понимание TCP/IP, OSI, маршрутизации и коммутации;
- практика настройки/траблшутинга;
- опыт внедрения, настройки и сопровождения Континент 4;
- опыт эксплуатации и поддержки аппаратных/программно-аппаратных СЗИ;
- понимание жизненного цикла СЗИ;
- понимание отказоустойчивости: RAID, резервные БП, кластер/HA-пары, cold/warm standby.
-
график работы: 5/2 с 8:00 до 17:00 (Ненормированный рабочий день);
-
работа в крупной и стабильной компании — в структуре самой большой ОЭЗ в Европе;
-
транспорт до работы из г. Елабуга;
-
оплачиваемые отпуска и больничные;
-
корпоративные мероприятия: командные игры, мозговые штурмы, реализация нестандартных задач;
-
карьерный рост при наличии и обретении в процессе работы необходимых компетенций.
Управление развития технологий кибербезопасности Сбера в поисках талантливого специалиста, способного обеспечить надежную защиту банковских автоматизированных систем.
Вам предстоит:
- входить в состав коллегиальных органов по разработке и валидации архитектурных стандартов на постоянной основе
- обеспечивать и контролировать реализацию Стратегии и Политики КБ банка в рамках подразделений ИТ/AI
- готовить предложения по совершенствованию и внедрению процессов/процедур обеспечения КБ
- проводить идентификацию и оценку проблемных с точки зрения КБ областей в ключевых бизнес-инициативах банка
- проводить исследование рынка новых технологий и продуктов обеспечения КБ с целью анализа возможности их применения в банке
- разрабатывать архитектурные решения и шаблоны в области КБ
- осуществлять экспертизу нетиповых архитектурных решений в части КБ
- осуществлять контроль требований безопасности при утверждении архитектур АС в банке.
Что для нас важно:
- высшее техническое образование по направлению информационной безопасности
- опыт реализации проектов по внедрению решений по кибербезопасности
- опыт разработки архитектурной документации (функциональная, компонентная, развертывания и пр.)
- владение методологиями и стандартами в области информационной безопасности (ГОСТ, ISO 27001, PCI DSS)
- ориентация в теоретической и практической части стека актуальных решений по КБ
- экспертные знания в ИТ-архитектуре и протоколов современных сетей связи, ОС, систем виртуализации, DevOps-инфаструктуре
- знания тех.стека AI-систем
- опыт использования GigaChat, Kandinsky и аналогов в продуктах, навыки работы с генеративными AI-моделями, опыт создания AI-агентов и использования их в работе.
Мы предлагаем:
- комфортный современный офис
- офисный формат работы
- ежегодный пересмотр зарплаты, годовая премия
- корпоративный спортзал и зоны отдыха
- более 400 образовательных программ СберУниверситета для профессионального и карьерного развития
- программа адаптации и помощь руководителя на старте
- расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа
- гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ
- бесплатная подписка СберПрайм+, скидки на продукты компаний-партнеров
- вознаграждение за рекомендацию друзей в команду Сбера.
AppSec инженер Kcell
Местоположение: Алматы
Формат работы: Гибрид
Опубликована: ••••••••
Требования:
• Опыт работы от 2-х лет в направлении Application Security или Penetration Testing
• Полное понимание уязвимостей по OWASP Top 10
• Практический опыт проведения анализа защищенности веб-приложений (black/gray/white box)
• Умение эксплуатировать найденные уязвимости (PoC)
Контакт: ••••••••
•••••••• в LinkedIn
Ищем руководителя информационной безопасности (CISO), который сможет выстроить практичную систему ИБ в компании с развитой ИТ-инфраструктурой, собственной разработкой и активным использованием AI.
Нам нужен специалист, который понимает ИБ, ИТ и бизнес и умеет находить баланс между уровнем защиты, скоростью процессов и стоимостью решений.
Основные задачи
-
Оценить текущее состояние ИБ, сформировать реестр рисков и дорожную карту развития.
-
Развивать систему управления доступами и защиту ИТ-инфраструктуры.
-
Определять необходимость и целесообразность SIEM/SOC, DLP, vulnerability management, penetration testing и других средств защиты.
-
Обеспечить безопасное использование ChatGPT, Codex, Cursor и других AI-сервисов.
-
Сформировать правила работы с AI-агентами, исходным кодом, API-ключами, базами данных и production-средой.
-
Развивать подходы Secure SDLC / AppSec / DevSecOps.
-
Контролировать защиту персональных и конфиденциальных данных.
-
Выступать техническим заказчиком по ИБ-проектам и взаимодействовать с подрядчиками.
-
Формировать понятную руководству отчётность по рискам и приоритетам ИБ.
Что ожидаем
Практический опыт управления информационной безопасностью и хорошее понимание:
-
ИТ-инфраструктуры, Active Directory, VPN, MFA и сетевой безопасности;
-
DLP, endpoint security, backup и управления уязвимостями;
-
SIEM/SOC и управления рисками ИБ;
-
защиты персональных данных;
-
взаимодействия с ИБ-подрядчиками.
Будет преимуществом: опыт AI Security, LLM Security, AI Gateway, AppSec/DevSecOps, Git/CI/CD, penetration testing и безопасной разработки с ChatGPT, Copilot, Codex, Cursor или аналогичными инструментами.
Нам важен подход
Не «запретить всё», а выстроить разумную защиту исходя из реальных рисков бизнеса. Умение говорить с ИТ, разработчиками и руководством на одном языке, погружаться в технические детали и обосновывать необходимость решений.
Что предлагаем
-
Место работы: г. Электросталь.
-
Официальное оформление по ТК РФ.
-
Конкурентный совокупный доход: фиксированная часть + бонусы за успешные проекты.
-
Возможность влиять на развитие ИБ и выстраивать систему практически с нуля.
-
Профессиональное развитие: обучение и участие в профильных конференциях.
-
ДМС.
-
Корпоративная скидка на продукцию компании — 30%.
-
Команда, открытая к новым решениям и инициативам.
Развиваем финансовую платформу для операций с цифровыми валютами и ищем специалиста, который возьмёт на себя проектирование системы информационной безопасности и организацию её внедрения.
Наша задача — создать защищённую и отказоустойчивую инфраструктуру с основным и резервным программно-техническими комплексами на территории РФ, обеспечить выполнение применимых требований регуляторов и подготовить проект к необходимым проверкам и процедурам допуска.
В этой роли важны самостоятельность, техническая глубина и умение доводить решения до работающего результата. Вы будете взаимодействовать с IT-командой, разработчиками, юристами, комплаенсом.
Что предстоит делать
-
Определить применимые требования Банка России, ФСТЭК и законодательства к платформе. Подготовить перечень необходимых мер, выявить несоответствия и сформировать план их устранения.
-
Разработать модель угроз, политику информационной безопасности и комплект организационно-распорядительной документации.
-
Спроектировать защиту основного и резервного комплексов в двух независимых ЦОД на территории РФ: сегментацию, управление доступом, защиту данных и каналов связи, журналирование и контроль целостности.
-
Совместно с IT-командой проработать резервирование, восстановление и переключение между площадками. Проектные ориентиры: RTO менее 1 часа, RPO менее 5 минут.
-
Определить состав средств защиты, организовать выбор и внедрение DLP, SIEM, EDR и средств автоматизации реагирования с учётом рисков и архитектуры проекта.
-
Проработать защиту ключевой информации и операций с цифровыми валютами, требования к СКЗИ и аппаратным модулям безопасности HSM.
-
Организовать мониторинг событий ИБ, процессы реагирования на инциденты и уведомления регуляторов. Проработать взаимодействие с ГосСОПКА / НКЦКИ в применимой части.
-
Готовить технические задания и критерии приёмки для разработчиков, администраторов и вендоров, контролировать реализацию требований и проводить приёмочные испытания.
-
Сопровождать оценку соответствия, аттестацию в необходимом объёме и подготовку материалов по ИБ для регуляторных процедур.
Что для нас важно
-
Практический опыт приведения IT-инфраструктуры в соответствие с требованиями Банка России, ФСТЭК и 152-ФЗ.
-
Завершённые проекты в регулируемой финансовой среде: от обследования и проектирования до внедрения, испытаний и устранения замечаний.
-
Уверенное знание требований к защите ИСПДн, профильных нормативных актов Банка России и стандартов серии ГОСТ Р 57580. Умение определять их применимость к конкретной организации.
-
Понимание принципов 115-ФЗ в части IT-контролей и взаимодействия с комплаенсом.
-
Опыт проектирования защиты отказоустойчивой инфраструктуры, резервных площадок и процессов восстановления.
-
Практический опыт внедрения и интеграции средств защиты информации, включая DLP, SIEM и EDR; понимание сценариев применения SOAR.
-
Знание принципов криптографической защиты, управления жизненным циклом ключей и обеспечения целостности транзакций.
-
Навыки разработки документации по ИБ, технических заданий и проверяемых критериев приёмки.
-
Умение обосновывать решения, оценивать сроки и ресурсы, координировать участников проекта и отвечать за результат.
Будет преимуществом
-
Опыт работы в банках, платёжных сервисах, страховых компаниях, FinTech или у интеграторов, реализующих проекты для финансового сектора.
-
Опыт с регулируемыми финансовыми платформами, депозитариями и инфраструктурой цифровых активов.
-
Практика работы с HSM, защитой криптографических ключей и блокчейн-транзакций.
-
Опыт сопровождения внешних аудитов, аттестационных испытаний и взаимодействия с регуляторами.
На первом этапе ожидаем
Согласованную модель угроз и архитектуру защиты, план внедрения с оценкой ресурсов, комплект приоритетных документов, технические задания и критерии приёмки.
Дальнейший результат — внедрённые и проверенные меры защиты, подтверждённая работоспособность резервирования и готовность инфраструктуры к применимым процедурам оценки соответствия.
Формат работы
-
Проектная работа; рассматриваем совместительство.
-
Объём участия, этапы, сроки и вознаграждение обсуждаем индивидуально.
-
Возможность влиять на архитектуру и выбор решений на этапе формирования системы.
-
Работа во взаимодействии с IT, юридической функцией и комплаенсом.
Разработка production-кода в задачи позиции не входит. Основной фокус — архитектура безопасности, требования, организация внедрения и приёмка результата.
В отклике просим кратко описать один-два релевантных проекта: исходную задачу, вашу личную зону ответственности, реализованные решения и полученный результат.
Банк ВТБ (Беларусь) на рынке с 1996 года и входит в топ 10 крупнейших банков страны.
Мы ставим перед собой высокие цели, реализуем интересные проекты и постоянно развиваемся.
Своим сотрудникам Банк гарантирует стабильную заработную плату, комфортное рабочее место и открывает широкие профессиональные перспективы.
Переходи на новый уровень с ВТБ!
Основные задачи:
-
Мониторинг событий информационной безопасности по средствам SIEM-системы;
-
Обработка событий информационной безопасности;
-
Сбор технических параметров киберинцидента;
-
Регистрация инцидентов информационной безопасности;
-
Автоматизированное реагирование на инциденты информационной безопасности;
-
Информационное взаимодействия с Национальным центром кибербезопасности с использованием автоматизированной системы взаимодействия.
-
Высшее образование в сфере информационных технологий либо в области информационной безопасности / защиты информации.
-
Понимание принципов работы SIEM, DLP, EDR, PAM, Sandbox, АВЗ, средств защиты от DDoS. WAF, DBF, AV, NGFW (опыт работы с указанными системами будет преимуществом);
-
Понимание принципов работы сетевых технологий: стек протоколов TCP\IP, модель OSI;
-
Знание основ автоматизации процессов;
- Коммуникабельность, дисциплинированность, ориентация на результат.
- Сменный график (подразделение работает круглосуточно, посменно:
1 смена с 8.00-20.00, 2 смена - 20.00 -8.00) - Своевременная и стабильная оплата труда;
- Расширенный социальный пакет - медицинское страхование, компенсация занятий спортом, скидки для сотрудников у партнеров; выплаты ко всем значимым событиям жизни;
- Корпоративное обучение, включающее в себя тренинги как на повышение профессионального уровня, так и для личностного роста;
- Корпоративная библиотека;
- Широкий доступ к обучающим платформам и возможность реализации своего потенциала;
- Путешествия, театры и концерты, отдых в санаториях;
- Активности и бонусы для детей сотрудников Банка.
Рабочее место планируется к созданию и замещению
Мы в поисках эксперта, который усилит команду технического департамента. Вам предстоит работать с ключевыми направлениями: внедрение и эксплуатация решений защиты периметра, глубокого анализа трафика.
Чем предстоит заниматься:
- Анализировать и подбирать современные решения для внедрения в инфраструктуру заказчиков.
- Тестировать и внедрять передовые средства защиты сетевого периметра из портфеля компании.
- Поддерживать и совершенствовать текущую сетевую инфраструктуру компании.
- Разрабатывать техническую документацию по тестированию и внедрению решений.
- Участвовать в расследовании инцидентов и реагировании на угрозы безопасности.
- Проводить аудит сетевой безопасности и выявлять уязвимости.
- Взаимодействовать с ведущими российскими вендорами в области ИБ.
Что важно для успеха на этой позиции:
- Высокий уровень знаний сетевых технологий.
- Понимание принципов работы NGFW, VPN и анализа трафика.
- Опыт участия в проектах по построению и внедрению средств защиты периметра и решений класса NTA.
- Опыт по настройке решений одного из производителей: UserGate, Ideco, Positive Technologies, ИнфоТеКС, Код Безопасности, Kaspersky.
- Опыт работы с ОС Linux, Windows.
- Навыки работы с оборудованием для проведения диагностики.
- Навыки написания технической документации.
- Знание нормативной базы РФ (ФЗ, приказы) в части применения сертифицированных средств защиты будет преимуществом.
- Желательно наличие действующих сертификатов.
Условия и преимущества:
- Работа в аккредитованной ИТ компании с серьезными проектами.
- Профессиональный рост за счет сложных задач.
- Оплата обучения.
- Оклад + бонус (показатель эффективности работы и проектные премии).
- Удобный офис на Высотной и безлимитный кофе.
- График 5/2.
- Программа поддержки здоровья и спорта (после испытательного срока).
Наш заказчик – ведущий российский разработчик программных решений и поставщик IT-сервисов. Компания является технологическим партнером для крупного бизнеса, быстрорастущих компаний и инновационных стартапов, помогая им реализовывать сложные digital-проекты.
Чем предстоит заниматься?
– проведение аудитов информационной безопасности и комплаенс-аудитов на соответствие стандартам и требованиям регуляторов, gap-анализ;
– оценка и управление рисками ИБ: риск-ассессменты, разработка плана обработки рисков;
– разработка и поддержка СУИБ (ISMS): политики, регламенты, процедуры;
– сопровождение соответствия требованиям в области AI (AI compliance maintenance) на регулярной основе;
– подготовка клиентов к сертификации и аттестации;
– участие в предпродажных активностях и клиентских встречах, презентация результатов заказчику.
Каким мы видим идеального кандидата:
– опыт в GRC, аудите ИБ или комплаенсе от 5 лет;
– знание стандартов и фреймворков: ISO/IEC 27001 и 27002, NIST CSF и SP 800-53, SOC 2, PCI DSS;
– знание российской регуляторики: 152-ФЗ (персональные данные), 187-ФЗ (КИИ), требования и приказы ФСТЭК и ФСБ, ГОСТ Р 57580 и смежные;
– владение методологиями управления рисками;
– опыт проведения внутренних и внешних аудитов, разработки документации СУИБ;
– клиентоориентированность: умение готовить и презентовать результаты заказчику.
Будет плюсом:
– сертификации CISA, CISM, CRISC, ISO 27001 Lead Auditor / Lead Implementer.
Что мы предлагаем?
Хорошая зарплата
- размер зарплаты обсуждаем отдельно с каждым кандидатом;
- доплачиваем за менторство, ведение обучающих курсов, ревью проектов и участие в других профактивностях компании.
Развитие в профессии
- прозрачная система Performance Review;
- ментор на все время адаптации в компании.
Комфорт и свобода
- комфортные офисы в городах-центрах разработки;
- поэтапная система адаптации новых сотрудников.
Обучение
- корпоративный портал с материалами для изучения любого нового стека и повышения уровня по своей специальности и не только;
- участие в митапах и конференциях в качестве гостя и спикера.
Социальный пакет
- оформление по ТК РФ, место работы Москва;
- медицинская страховка (+стоматология);
- частичная компенсация спортивных абонементов;
- 3 sick-days в год;
- оплачиваемый отпуск 28 дней в году;
- оплачиваемые больничные.
Корпоративная жизнь
- корпоративы и тимбилдинги;
- детские праздники и мастер-классы с подарками и сладостями для семей сотрудников.
Специалист по защите информации
- обеспечение информационной безопасности и защиты персональных данных;
- проведение аудитов, подготовка организационно-распорядительной документации и отчетов по информационной безопасности;
- разработка и внедрение политик и регламентов по обеспечению защиты информации;
- контроль соблюдения всеми категориями пользователей требований по обеспечению информационной безопасности;
- консультирование, проведение инструктажей и обучение сотрудников мерам по обеспечению информационной безопасности;
- проведение проверок состояния информационной безопасности;
- осуществление учета средств криптографической защиты информации (СКЗИ) и электронной подписи, а также организация их внедрения и эксплуатации и контроль функционирования и применения;
- изучение угроз безопасности информации, тенденций их развития с целью своевременного принятия мер по их нейтрализации.
- высшее образование по специальности «Информационная безопасность», «Информатика и вычислительная техника», «Информационные системы».
- (по направлению информационная безопасность/информатика и вычислительная техника/информационные системы);
- опыт работы 1-3 года;
- знание нормативных и методических материалов, приказов, постановлений, стандартов, ФЗ в сфере информационной безопасности, информационных технологий;
- опыт работы с программными продуктами (КриптоПро, КриптоАРМ, Dallas Lock, VipNet PKI), аппаратно-программными решениями защиты рабочих станций (Rutoken, ПАК Соболь), с программным шлюзом безопасности ViPNet Coordinator.
- полный рабочий день, график работы с 8.30 до 17.00, обеденный перерыв с 12.00 до 12.30;
- работа на территории работодателя;
- трудоустройство в соответствии с ТК РФ.
Мы - Национальный исследовательский центр «Институт имени Н.Е.Жуковского», создан в 2014 г. Мы выполняем роль единого центра управления отечественной прикладной наукой в авиационной сфере для формирования опережающего научно-технического задела на основе принципов междисциплинарной конвергенции наук и межотраслевой интеграции технологий.
Приглашаем в отдел информационной безопасности главного специалиста.
Задачи:
• администрирование сетей на базе аппаратно-программных комплексов VipNet и Континент, коммутаторов Huawei, Juniper и др.
• администрирование решений: KES, KSC, KWTS, KSMG, PT SIEM, SecretNet;
• написание организационно-распорядительной документации;
• контроль за выполнением предписаний подведомственными организациями.
Требования:
• высшее техническое образование желательно в области информационных технологий или информационной безопасности или диплом о прохождении переподготовки по специальности "Информационная безопасность";
• опыт работы от 3 лет;
• знание сетевой модели OSI и стека протоколов TCP/IP;
• понимание принципов туннелирования и маршрутизации;
• навык написания правил фильтрации для межсетевых экранов;
• знание федеральных законов, нормативных документов регуляторов в области ИБ.
Условия:
• размер заработной платы зависит от уровня компетенций и опыта работы кандидата;
• работа в стабильной государственной компании;
• полное соблюдение норм Трудового Кодекса РФ;
• график работы 5/2 (Пн-Чт с 9:00 до 18:00, Пт с 9:00 до 16:45);
• комфортабельный офис в Москве;
• возможности для профессионального развития и самореализации; • дружная команда профессионалов.
Ключевые навыки
KSC, KWTS, KSMG, SIEM, SecretNet, VipNet, Континент .
Открытое акционерное общество "Белорусский межбанковский расчетный центр" в поисках кандидата на должность ведущего специалиста по защите информации.
Перспективная вакансия.
Обязанности:
- аудит (анализ) информационных систем, изучение конструкторской, программной и эксплуатационной документации;
- разработка технического задания на СЗИ, политики информационной безопасности, изучение структурной и логической схем, локальных правовых актов в области защиты информации;
- создание систем защиты информации (координация процесса создания, участие в настройке средств технической и криптографической защиты информации);
- аттестация СЗИ ИС;
- участие в разработке эксплуатационной документации защищенных ИС;
- улучшение качества технической документации, включая структуру, язык и формат,
написание сопроводительной документации, формирование комплекта технической документации и отчетных документов при завершении проектов; - подготовка проектов договорных документов на проектирование, создание и аттестацию СЗИ ИС. Составление сопроводительных писем и технических требований на выполнение данных работ.
Требования:
- профильное высшее образование (желательно БГУ, БГУИР, БНТУ);
- повышение квалификации по информационной или кибербезопасности за последние 3 года;
- знание законодательства в области защиты информации, стандартов серии ИСО 2700, ЕСКД, ЕСПД, стандартов СТБ серии 34 по созданию ИС;
- знание и опыт проектирования защищенных локальных вычислительных систем, формирования оптимальных решений при проектировании СЗИ (критерий: цена-эффективность);
- опыт не менее 3 лет в проектировании, создании и аттестации СЗИ ИС. Проектирование, создание и аудит систем информационной безопасности критически важных объектов информатизации.
- взаимодействие с центром кибербезопасности при проектировании СЗИ.
- разработка локальных правовых актов в сфере информационной безопасности.
- Выполнять работы по эксплуатации средств технической защиты и контроля информации, по оформлению протоколов специальных измерений и другой технической документации, связанной с эксплуатацией средств технической защиты и контроля информации в телекоммуникационных сетях и системах критически важных объектов.
- Осуществляет проверку технического состояния, установку и регулировку аппаратуры и приборов, проводит их профилактические осмотры, техническое обслуживание и текущей ремонт.
- Рассматриваются кандидаты только с полным резюме
- Образование среднее профессиональное по специальности "Информационная безопасность"
- Опыт работы по защите информации II категории не менее 2 лет
- Знание в области защиты информации
- График работы с 8.00 до 17.00, обед с 12.30 до 13.30;
- Оформление по ТК РФ;
- Отпуск 28 календарных дней;
- Своевременная оплата 2 раза в месяц;
- Испытательный срок 3 месяца.
- Новогодние подарки детям
- Компенсация проезда
В ЦМРБанке открыта вакансия Главный специалист Службы информационной безопасности.
Обязанности:
- Админиситрирование антивирусного ПО (Касперский);
- Анализ инцидентов ИБ и их решение;
- Мониторинг и контроль функционирования средств обеспечения ИБ;
- Установка и настройка средств защиты информации (Касперский);
- Администрирование и сопровождение жизненного цикла СКЗИ, работа с ключевой информацией (включая КриптоПро, СКАД Сигнатура, Валидата и др.);
- Администрирование и поддержка HSM (КриптоПро, Thales);
- Сопровождение, в части СКЗИ/СЗИ, защищенных АРМ для взаимодействия с Банком России (КБР-Н, СПФС);
- Консультация пользователей по работе с СКЗИ, помощь в настройке;
- Ведение учета СКЗИ.
- Опыт работы с СКЗИ;
- Понимание технологии PKI и ЭП;
- Практические навыки работы с продуктами: КриптоПро, Валидата, СКАД Сигнатура;
- Опыт работы с криптографическими модулями HSM;
- Способность анализировать большие объемы информации, умение работать в условиях многозадачности и сжатые сроки;
- Отличные коммуникативные навыки, умение эффективно взаимодействовать с коллегами из разных подразделений.
- Официальное трудоустройство по ТК РФ с первого рабочего дня;
- Полностью "белая" заработная плата;
- График работы: 5/2 пн-чт с 9.00 до 18.00, пт. с 9.00 до 16.45;
- Социальный пакет (ДМС);
- Работа в команде единомышленников;
- Комфортный офис в шаговой доступности от м. Менделеевская.
В ЦМРБанке открыта вакансия Главный специалист Службы информационной безопасности.
Обязанности:
- Админиситрирование антивирусного ПО (Касперский);
- Анализ инцидентов ИБ и их решение;
- Мониторинг и контроль функционирования средств обеспечения ИБ;
- Установка и настройка средств защиты информации (Касперский);
- Администрирование и сопровождение жизненного цикла СКЗИ, работа с ключевой информацией (включая КриптоПро, СКАД Сигнатура, Валидата и др.);
- Администрирование и поддержка HSM (КриптоПро, Thales);
- Сопровождение, в части СКЗИ/СЗИ, защищенных АРМ для взаимодействия с Банком России (КБР-Н, СПФС);
- Консультация пользователей по работе с СКЗИ, помощь в настройке;
- Ведение учета СКЗИ.
- Опыт работы с СКЗИ;
- Понимание технологии PKI и ЭП;
- Практические навыки работы с продуктами: КриптоПро, Валидата, СКАД Сигнатура;
- Опыт работы с криптографическими модулями HSM;
- Способность анализировать большие объемы информации, умение работать в условиях многозадачности и сжатые сроки;
- Отличные коммуникативные навыки, умение эффективно взаимодействовать с коллегами из разных подразделений.
- Официальное трудоустройство по ТК РФ с первого рабочего дня;
- Полностью "белая" заработная плата;
- График работы: 5/2 пн-чт с 9.00 до 18.00, пт. с 9.00 до 16.45;
- Социальный пакет (ДМС);
- Работа в команде единомышленников.
Основные задачи:
- Мониторинг событий и алертов информационной безопасности с использованием SIEM-систем;
- Первичная обработка и классификация инцидентов;
- Регистрация и ведение инцидентов в системе управления (ticketing-системе);
- Отсев ложных срабатываний, реагирование на типовые инциденты;
- Сбор и анализ первичных данных по нестандартным инцидентам;
- Подготовка аналитических справок, отчетов и технической документации;
- Контроль устранения выявленных уязвимостей и проведение повторных проверок.
Требования:
- Понимание принципов работы SIEM-систем;
- Опыт анализа инцидентов информационной безопасности или участие в процессах реагирования;
- Знание тактик, техник и процедур компьютерных атак (TTP), понимание MITRE ATT&CK;
- Уверенные навыки работы с ОС Windows и Linux;
- Понимание сетевых протоколов и принципов работы сетевых устройств;
- Умение анализировать журналы событий (ОС, СЗИ, сетевого оборудования, СУБД, приложений и др.);
- Высшее техническое образование;
- Опыт работы в сфере ИТ или информационной безопасности;
- Внимательность, ответственность, способность работать в условиях многозадачности.
Будет преимуществом:
- Опыт работы с системами IDS/IPS, EDR, WAF;
- Знание основ цифровой криминалистики и анализа вредоносного ПО;
1. Официальное трудоустройство;
2. Множество интересных задач;
3. Молодой дружелюбный коллектив;
4. Комфортное рабочее место;
5. Полис ДМС;
6. Права sudo на кофемашине;
7. Материальная помощь к отпуску;
8. Возможность участвовать в реализации проектов (оплачивается отдельно);
9. Работа в центре города;
10 Возможность карьерного и профессионального роста.
11. Возможность пройти профильное повышение квалификации, либо получить дополнительное образование, за счет работодателя;
12. ГКУ ТО "ЦИТТО" входит в реестр аккредитованных IT-организаций.
13. Квартальная премия при условии выполнения показателей эффективности.
Смотрите также в каталоге
Хотите персональную подборку?
Введите свои критерии — мы отфильтруем вакансии по вашим требованиям
Найти подходящие вакансии →