Кибербезопасность — свежие вакансии
Обновляется каждый час. Найдено: 313 вакансий за последнюю неделю.
- Вакансий за неделю:
- 313
- Медиана:
- 110 000 ₽
- Вилка:
- 72 414 ₽ — 170 000 ₽
Зарплаты — по 412 вакансиям с указанной вилкой за 30 дней
HireSeeker — агрегатор вакансий. Собираем вакансии со всех основных площадок и показываем по вашей специальности. Подпишитесь на ежедневную подборку только релевантных.
Представляем вам уникальную возможность стать частью дружной команды МРИИ – самого престижного курорта Крыма, расположенного в живописном месте на берегу Черного моря с потрясающим видом и 300 солнечными днями в году. Входим в экосистему СБЕРА. В связи с расширением компании мы приглашаем на работу Специалиста средства защиты информации.
Что мы предлагаем:
- Официальное трудоустройство по ТК РФ.
- График работы: 5/2 (релокация, офис).
- Корпоративное жилье или компенсация проживания для иногородних.
- Компенсация переезда после прохождения испытательного срока (3 месяца).
- Корпоративный транспорт до работы и обратно (Ялта, Большая Ялта, Севастополь).
- Бесплатное питание в корпоративном ресторане.
- Очное и онлайн-обучение, программы развития талантов, корпоративная библиотека.
- Активная корпоративная жизнь: мероприятия, экскурсии и походы по Крыму, клубы по интересам, тренировки по 13 видам спорта (большой и настольный теннис, бассейн, фитнес, йога, кроссфит, футбол, волейбол, баскетбол и др.).
- Специальные предложения на проживание и другие услуги и товары комплекса.
- Корпоративные продукты Сбербанка в части ипотеки - льготное кредитование или рефинансирование.
- Специальные предложения для сотрудников от партнеров компании и многое другое!
Чем предстоит заниматься:
- Выявлять причинно‑следственные связи при расследовании инцидентов.
- Оперативное реагированию на инциденты.
- Администрирование и настройка средств защиты информации.
- Мониторинг событий ИБ, анализ инцидентов.
- Ведение документации по ИБ: политики, инструкции, регламенты, журналы учёта.
Пожелания к кандидату:
- Опыт работы с ViPNet.
- Опыт работы с SIEM‑системами.
-
Аналитический склад ума.
-
Ответственность и ориентация на результат, умение доводить задачи до конца.
Если вы ищете интересную работу в стабильной и развивающейся компании, присоединяйтесь к МРИИ! Мы будем рады видеть вас в нашей команде.
Вакансия предполагает работу в офисе, для каждой локации — своя карточка вакансии. Щёлкни по локации, чтобы перейти на её карточку.
Представляем вам уникальную возможность стать частью дружной команды МРИИ – самого престижного курорта Крыма, расположенного в живописном месте на берегу Черного моря с потрясающим видом и 300 солнечными днями в году. Входим в экосистему СБЕРА. В связи с расширением компании мы приглашаем на работу Специалиста средства защиты информации.
Что мы предлагаем:
- Официальное трудоустройство по ТК РФ.
- График работы: 5/2 (релокация, офис).
- Корпоративное жилье или компенсация проживания для иногородних.
- Компенсация переезда после прохождения испытательного срока (3 месяца).
- Корпоративный транспорт до работы и обратно (Ялта, Большая Ялта, Севастополь).
- Бесплатное питание в корпоративном ресторане.
- Очное и онлайн-обучение, программы развития талантов, корпоративная библиотека.
- Активная корпоративная жизнь: мероприятия, экскурсии и походы по Крыму, клубы по интересам, тренировки по 13 видам спорта (большой и настольный теннис, бассейн, фитнес, йога, кроссфит, футбол, волейбол, баскетбол и др.).
- Специальные предложения на проживание и другие услуги и товары комплекса.
- Корпоративные продукты Сбербанка в части ипотеки - льготное кредитование или рефинансирование.
- Специальные предложения для сотрудников от партнеров компании и многое другое!
Чем предстоит заниматься:
- Выявлять причинно‑следственные связи при расследовании инцидентов.
- Оперативное реагированию на инциденты.
- Администрирование и настройка средств защиты информации.
- Мониторинг событий ИБ, анализ инцидентов.
- Ведение документации по ИБ: политики, инструкции, регламенты, журналы учёта.
Пожелания к кандидату:
- Опыт работы с ViPNet.
- Опыт работы с SIEM‑системами.
-
Аналитический склад ума.
-
Ответственность и ориентация на результат, умение доводить задачи до конца.
Если вы ищете интересную работу в стабильной и развивающейся компании, присоединяйтесь к МРИИ! Мы будем рады видеть вас в нашей команде.
Мы ищем эксперта на стыке технологий и развития бизнеса.
У нас развернут собственный SOC, который держит под контролем инфраструктуру нашей компании, а также на коммерческой основе обеспечивает кибербустойчивость нашим клиентам.
Наш идеальный кандидат имеет технический бэкграунд и умеет превращать экспертизу в коммерческий сервис.
В чем важность твоей работы:
- Руководство SOC: формирование и развитие команды,
ресурсное планирование, развитие компетенций, управление бюджетом подразделения. - Глубокий аудит: детальное изучение текущих процессов отдела и специфики работы с заказчиками — выявление точек роста и зон оптимизации.
- Оптимизация и трансформация: разработка и внедрение предложений по улучшению внутренних процессов для повышения их эффективности и прибыльности.
- Стратегия и развитие бизнеса: формирование и реализация стратегии продвижения направления SOC с целью кратного увеличения объёма продаж услуг.
- Аналитика рынка: исследование потенциальных заказчиков, конкурентной среды, трендов и потребностей клиентов для адаптации продуктового портфеля.
- Экспертные продажи: совместные выезды с отделом продаж к ключевым заказчикам в роли технического эксперта — презентация ценности услуг и участие в закрытии сделок.
- Подготовка бизнес-кейсов и обоснований для инвестиций в развитие направления.
- Пилотные и внедренческие проекты: участие и руководство проектами в различных ролях — от технического консультанта до руководителя проекта.
- Поддержка коллег из отдела продаж: помощь в составлении корректной спецификации, участие в переговорах и встречах с заказчиками.
- Развитие партнёрских отношений с техническими специалистами вендоров и дистрибуторов.
Что поможет тебе достигать вершин?
- Технический бэкграунд в SOC, опыт управления техническими специалистами и процессами - обязательны.
- Понимание рынка SOC, MDR, MSSP — вы знаете, как устроены эти услуги изнутри и как их продавать.
- Опыт участия в продажах, пресейле или развитии бизнеса — умеете говорить с заказчиком на языке бизнес-ценности, а не только технических деталей.
- Стратегическое мышление в сочетании с готовностью работать руками: строить процессы, готовить документы, участвовать в проектах.
- Отличные коммуникативные навыки: умеете убеждать на уровне C-level и выстраивать долгосрочные отношения с заказчиками и партнёрами.
Будет плюсом:
- Опыт работы в компании-интеграторе или MSSP.
- Знание SIEM-решений (Wazuh, KUMA, MaxPatrol SIEM, RuSIEM и других).
- Наличие собственной клиентской базы или партнёрских контактов в сфере ИБ.
Мы ждем именно тебя! Откликайся на вакансию и до встречи на собеседовании 😊
Компания ESET уже более 30 лет разрабатывает решения по кибербезопасности, защищая прогрессивные технологии от цифровых угроз. В Республике Узбекистан представителем компании ESET является ООО SAPFORIS, основной задачей которого является продвижение, продажа решений по кибербезопасности ESET, а также техническая поддержка пользователей продуктов ESET.
В связи с расширением мы в поиске SOC-аналитике (MSSP).
SOC-аналитик в компании-провайдере управляемых услуг безопасности (MSSP) занимается мониторингом, выявлением и реагированием на инциденты ИБ в инфраструктурах множества клиентов. Специфика MSSP — мультиклиентская среда, разнообразие технологических стеков и работа по SLA.
Обязанности:- Мониторинг событий ИБ по нескольким клиентам одновременно;
- Первичный анализ и триаж алертов SIEM/EDR, определение ложных срабатываний;
- Классификация и приоритизация инцидентов в соответствии с SLA клиентов;
- Эскалация инцидентов на L2/L3 согласно плейбукам;
- Ведение инцидентов в тикет-системе (ITSM), документирование действий;
- Подготовка регулярной отчётности для клиентов по инцидентам и метрикам;
- Участие в разработке и актуализации правил корреляции и плейбуков
Коммуникация с представителями клиентов в рамках инцидентов.
- Понимание принципов работы сетей: TCP/IP, DNS, HTTP/HTTPS, VPN, основные протоколы;
- Знание основных типов атак и техник злоумышленников (фишинг, брутфорс, malware, lateral movement); знакомство с MITRE ATT&CK;
- Опыт работы или уверенное понимание SIEM/SOAR-систем;
- Навыки анализа логов ОС (Windows Event Log, syslog Linux), сетевого оборудования, средств защиты (FW, IDS/IPS, EDR, антивирусы, прокси);
- Базовые знания администрирования Windows и Linux;
- Понимание жизненного цикла инцидента (детект → триаж → реагирование → закрытие);
- Умение чётко документировать и излагать информацию;
- Русский и узбекский языки на высоком уровне (В2+). Английский язык на уровне чтения технической документации.
Будет плюсом:
- Опыт работы в SOC/MSSP или у интегратора;
- Знание продуктов ESET (ESET PROTECT, ESET Inspect);
- Знание инструментов SOAR, TI-платформ (MISP, анализ IoC);
- Базовые навыки скриптинга (Python, PowerShell, Bash) для автоматизации рутины;
- Опыт работы с EDR/XDR-решениями.
- трудоустройство согласно КЗоТ;
- рабочий день пн.-пт. с 9.00 до 18.00;
- возможность стать членом профессиональной команды, которая выполняет сложные и интересные проекты;
- обучение за счёт компании, внутренние тренинги и сертификации;
- уютный офис и комфортная рабочая атмосфера;
- возможность постоянного развития и изучения новых технологий.
Чем предстоит заниматься:
- Внедрять и развивать ключевые системы сетевой защиты: NGFW, WAF, VPN, IDS/IPS, Honeypot.
- Настраивать, тюнинговать и поддерживать NGFW, WAF, VPN-шлюзы, системы обнаружения и предотвращения вторжений, а также honeypot-системы.
- Участвовать в харденинге сетевой инфраструктуры, сегментации сети и создании защищённых зон.
- Проводить аудиты сетевой безопасности, анализировать защищённость периметра и внутренних сегментов.
- Сопровождать и оптимизировать уже внедрённые решения, обеспечивать их стабильную работу и актуальность правил.
- Формировать требования к сетевой безопасности, разрабатывать и актуализировать политики и стандарты.
- Контролировать текущее состояние сетевой безопасности и участвовать в разработке долгосрочной стратегии защиты периметра и внутренних сетей.
- Самостоятельно вести кросс-функциональные проекты от сбора требований и согласования архитектуры до промышленной эксплуатации.
- Проактивно выявлять и доносить до стейкхолдеров риски, business value и компромиссы безопасности vs доступности/удобства. Уметь аргументированно отстаивать позицию ИБ в диалоге с продуктом, инфраструктурой и бизнесом.
Наши ожидания:
- 3+ года практического опыта в области сетевой безопасности с фокусом на внедрение и эксплуатацию NGFW, WAF, VPN, IDS/IPS, Honeypot.
- Реальный опыт полного цикла внедрения ИБ-решений (от формирования требований и проектирования до ввода в эксплуатацию и дальнейшего развития).
- Опыт интеграции с SIEM / мониторингом.
- Опыт работы с крупными корпоративными сетями: сегментация, zero trust-подходы, микросегментация.
- Знание и применение лучших практик (MITRE ATT&CK, TTP) в контексте сетевых атак и защиты.
- Опыт аудитов сетевой инфраструктуры и анализа логов/трафика на предмет угроз.
- Опыт самостоятельного ведения проектов с большим количеством стейкхолдеров и необходимостью согласования компромиссов между безопасностью, производительностью и бизнес-приоритетами.
- Отличное понимание и практические навыки работы с NGFW, WAF, VPN (IPsec, SSL VPN, WireGuard), IDS/IPS, Honeypot.
- Глубокое знание TCP/IP, маршрутизации (BGP/OSPF), VLAN, NAT, L7-фильтрации, application visibility & control.
- Навыки настройки политик безопасности на уровне приложений, URL-фильтрации, SSL decryption, threat intelligence integration.
- Умение проводить анализ трафика, выявлять аномалии, настраивать сигнатуры и кастомные правила в IDS/IPS.
- Навыки написания скриптов и автоматизации задач безопасности (Python, Bash, PowerShell - суперплюс).
- Высшее техническое образование в области ИБ или ИТ.
- Навыки создания сетевых схем, диаграмм инфраструктуры и технической документации.
- Опыт интеграции сетевых систем безопасности с SIEM.
- Навыки анализа рисков, оценки угроз и разработки мер противодействия.
- Проактивность, стратегическое мышление, умение видеть общую картину безопасности сети и доносить её до нетехнических стейкхолдеров.
- Отличные коммуникационные навыки, ответственность, внимание к деталям и способность работать в условиях неопределённости и параллельных проектов.
Мы ожидаем, что ты
- Получаешь удовольствие от глубокого погружения в конфигурации NGFW/WAF/VPN/IDS/IPS и поиска оптимальных настроек.
- Умеешь самостоятельно доводить внедрение решений от идеи до прода, включая сбор требований, согласование архитектуры и работу со стейкхолдерами.
- Стремишься, чтобы системы защиты были не только максимально надёжными, но и не создавали лишних проблем для бизнеса (ложные срабатывания, latency, usability).
- Готов постоянно учиться: новые версии вендоров, свежие угрозы, новые техники обхода.
- Умеешь формировать планы, учитывать риски и предлагать решения, чтобы другие команды могли подстраивать свою работу, а не выяснять статусы.
- Готов к сложным коммуникациям: аргументировать необходимость ИБ-мер, находить компромиссы, работать с командами, для которых ИБ - не главный приоритет.
Ты подходишь, если
- Тебе в кайф разбирать сложные атаки, тюнинговать honeypot и видеть, как на них «клюют» злоумышленники.
- Ты готов параллельно вести несколько проектов: внедрение нового NGFW, развитие WAF, настройка VPN для удалёнки, тюнинг IPS-правил.
- Ты не просто выполняешь тикеты, а предлагаешь, как улучшить архитектуру защиты в целом, и умеешь это обосновать.
- Хочешь работать в команде, где ценят глубокие технические знания и дают возможность расти в экспертизе.
- Ты системный и автономный: не ждёшь, пока тебе «нарежут задачи в Jira» и принесут все вводные на блюдечке, а сам структурируешь хаос, фиксируешь договорённости и двигаешь проект вперёд.
- Если ты понимаешь, что успех в этой роли на 40-50 % зависит от умения работать с людьми и процессами, а не только от знания CLI и сигнатур - нам по пути.
Мы предлагаем:
- Официальное оформление по ТК РФ
- Формат работы: гибридный
- ДМС со стоматологией, компенсация фитнеса, образовательные курсы и семинары
- Развитая корпоративная культура и дружелюбный коллектив
- Ежедневное погружение в мир книг и неограниченный доступ ко всем электронным и аудиокнигам
В группе по аудиту информационных технологий и информационной безопасности открыта вакансия ведущего специалиста по цифровым технологиям аудита.
Задачи:
- анализ процессов Банка, связанных с информационными технологиями и кибербезопасностью
- анализ и подготовка данных
- выявление, формирование и согласование требований к результатам работ
- управление защитой и обеспечением конфиденциальности больших данных.
Требования:
- высшее техническое образование (информационные технологии или информационная безопасность)
- знание языков программирования (SQL, python, bash, PowerShell)
- знание методов машинного обучения, Computer Vision, Text Mining, LLM-моделей, Process Mining
- умение получать и обрабатывать большие объемы информации, в том числе неструктурированной
- аналитические способности
- понимание сетевой инфраструктуры
- опыт работы с ИИ-инструментами.
Будет плюсом:
- знания в области системного администрирования и понимания архитектуры ОС
- знание принципов обеспечения информационной безопасности ИТ-инфраструктуры (сетевых технологий, операционных систем, баз данных, программного обеспечения, безопасности приложений, интернет-безопасности и т.д)
- понимание ландшафта киберугроз
- знание методов и средств защиты информации
Что предлагаем:
- стабильный оклад, премии и социальная поддержка сотрудников
- современный офис по адресу г. Нижний Новгород, ул. Октябрьская, д.35
- график работы: 5/2 с 9-18.00
- официальное оформление с первого дня
- ДМС с первого дня и льготное страхование для близких
- корпоративное обучение в Виртуальной школе Сбера
- подписку Прайм с возможностью совместного использования на трёх близких
- корпоративную пенсионную программу
- гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ.
- дружную команду.
- Организация работы по защите персональных данных работников в соответствии с требованиями Федерального закона 152-ФЗ «О персональных данных».
- Осуществление контроля соблюдения режима коммерческой тайны.
- Осуществление контроля соблюдения требований конфиденциального делопроизводства.
- Составление и корректировка проекта бюджета на информационные технологии (ИТ) в части средств защиты информации (СЗИ) (сбор и анализ потребности Общества, в том числе филиалов, подготовка бюджетных обоснований, подготовка бюджетных заявок, отчетов и их корректировок в ИУС Общества и ИС ПАО «Газпром», согласование бюджетных заявок в Обществе и в ПАО «Газпром», контроль исполнения согласованных бюджетных заявок).
- Планирование расходов
- План-фактный анализ бюджета на ИТ в части СЗИ
- Ведение закупочной работы в части СЗИ
- Ведение договорной работы в части закупок СЗИ
- Формирование спецификации оборудования систем защиты информации, подготовка попозиционных обоснований.
- Требования к образованию и обучению: Высшее профессиональное образование в области информационных технологий, обеспечения информационной безопасности.
Дополнительное образование в области экономики и финансов
- Опыт работы в области информационных технологий.
Наличие опыта ведения БДР, БДДС и ИПСС, перспективного планирования
Специальные (профессиональные) знания, умения, навыки.
- Знание требований законодательства РФ в области защиты информации.
Понимание номенклатуры средств защиты информации.
- Минимально-необходимый уровень владения иностранным языком(при необходимости) английский - A2 – Элементарный.
- Способности, деловые качества: Ответственность, способность работать в режиме многозадачности, пунктуальность, коммуникабельность, опрятность.
Условия:
- Достойная заработная плата
- ДМС
- Социальные льготы, компенсации
Инженер по информационной безопасности
-
обеспечение соблюдения требований по информационной безопасности для государственных информационных систем;
-
ведение организационно-распорядительной документации, проведение проверок соблюдения требований сотрудниками;
-
установка, настройка и администрирование средств защиты: Kaspersky Endpoint Security for Linux/Windows и Kaspersky Security Center for Linux/Windows; Secret Net Studio for Linux/Windows, ПАК Соболь;
-
работа с VipNet сетью (УКЦ, ЦУС, клиент);
-
администрирование автоматизированных рабочих мест с ОС Astra Linux;
-
администрирование доменов (AD, Samba).
Требования:
-
высшее профессиональное образование по направлению подготовки "Информационная безопасность", если иное высшее образование, тогда требуется диплом о переподготовке по информационной безопасности свыше 500 часов;
-
навыки монтажа и настройки ЛВС;
-
навыки работы с различными ОС, как с Windows, так и с Linux;
-
понимание модели OSI, работы стека протоколов TCP/IP;
-
ответственность;
-
внимательность;
-
организованность.
Возможно рассмотрение резюме начинающих специалистов без опыта работы.
Условия:
- время работы с 8.00-17.00, в пятницу до 15.45
Руководитель отдела администрирования средств кибербезопасности
ООО «РТ-ИНФОРМ» - аккредитованная IT-компания, инфраструктурное, 100% дочернее Общество Госкорпорации «Ростех», занимается внедрением и развитием систем, направленных на формирование единого цифрового пространства ОПК.
Наши главные задачи:
- развитие сервисного направления,
- создание центров компетенции по информационной безопасности, тестированию и сертификации ИТ-продукции в организационной структуре,
- увеличение объемов реализации программного обеспечения.
Обязанности:
- Контроль качества выполнения задач, возложенных на специалистов сервисной линии «Администрирование средств ИБ»;
- Участие в мероприятиях по опытной эксплуатации, вводу в промышленную эксплуатацию новых программных и программно-аппаратных средств ИБ;
- Участие в расследовании событий и инцидентов ИБ;
- Эксплуатация:
- межсетевых экранов;
- систем обнаружения и предотвращения вторжений (СОВ);
- систем противодействия атакам «нулевого дня»;
- средств обнаружения вредоносного ПО в сетевом трафике;
- систем защиты веб-приложений;
- систем антивирусной защиты;
- систем защиты от не санкционированного доступа. - Участие в составлении положений и регламентов, закрепляющих требования к различным аспектам деятельности Общества в отношении ИБ, в т.ч. инструкций для сотрудников и правил осуществления видов работ;
- Аналитическая работа по выявлению угроз и уязвимостей информационных систем и возможных каналов утечки информации.
- Умение и готовность работать "руками" в части эксплуатации средств и систем ИБ.
- Высшее образование по направлению «Информационная безопасность»;
- Управленческий опыт командами и группами (от 5 человек);
- Практика работы с сервисными метриками SLA;
- Знание основ и принципов обеспечения ИБ, методов и средств защиты информации, сетевых технологий и протоколов, применяемых в ИС;
- Понимание тенденций современных киберугроз;
- Знание и понимание работы IP-сетей и основ сетевой безопасности;
- Знание работы основных инфраструктурных сервисов;
- Навыки администрирования средств и систем ИБ;
- Опыт администрирования межсетевых экранов, АПКШ Континент, Kaspersky, Secret Net Studio, ViPNet, Active Directory, Windows Server, Windows
- Желательно опыт администрирования SIEM, DLP, сетевого оборудования, Kaspersky Secure Mail Gateway, WAF, NAD, NAT.
- Работа в стабильной IT-компании, входящей в состав государственной корпорации «Ростех»;
- Работа в офисе, график работы 5/2 с понедельника по пятницу с 9:30 до 18:30 (пт до 17:15);
- Оформление по ТК РФ с первого дня выхода на работу;
- Достойный оклад + годовая премия;
- ДМС после испытательного срока в лучших клиниках (включает стоматологию);
- Корпоративная социальная программа (материальная помощь; компенсация питания/транспорта/санаторно-курортного отдыха/спортивных абонементов);
- Дополнительные стимулирующие выплаты к отпуску;
- Корпоративная программа лояльности в кафе, ресторанах, магазинах;
- Возможность карьерного роста на экспертные позиции;
- Высокий внутренний и внешний темп жизни компании, скучно не будет - множество интересных и сложных проектов.
Ощутите драйв от результатов и новых достижений вместе с успешной командой!
Методолог ИБ (SGRC и внутренний контроль)
Сбербанк Страхование в поиске квалифицированного специалиста по направлению методологии кибербезопасности, способного повысить уровень зрелости процессов контроля обеспечения информационной безопасности.
Вам предстоит развивать направление контроля процессов кибербезопасности, поддерживать внутреннюю базу знаний, быть центром компетенции и активно участвовать в повышения уровня зрелости кибербезопасности Общества.
-
Внедрение и сопровождение SGRC-системы;
-
Разработка внутренних нормативных документов и процессов по направлению контроля КБ;
-
Проведение внутренних аудитов и контролей по направлению КБ;
-
Сопровождение внешних аудитов по направлению КБ.
-
Высшее образование или переподготовка по направлению информационной безопасности не менее 512 часов;
-
Опыт работы по направлению от 3 лет;
-
Знание нормативной базы ФСТЭК, ФСБ, Роскомнадзора, Центрально Банка, законов и подзаконных актов по направлению информационной безопасности и понимание возможностей их практической реализации;
-
Грамотная речь, умение структурированно формализовать требования и процессы;
-
Инструментальное владение AI для анализа, генерации и автоматизации.
-
Гибридный формат работы (офис м.Проспект Мира);
-
Выгодные ипотечные льготные условия кредитования;
-
Подписка Прайм с возможностью совместного использования на трёх близких, скидки на продукты компаний-партнеров: Okko, Сбер Маркет, Delivery Club, Самокат, Ситимобил, Сбер Еаптека и другие;
-
ДМС с первого дня и льготное страхование для близких;
-
Корпоративная пенсионная программа;
-
Детский отдых и подарки за счет Компании;
-
Обучение за счет Компании: онлайн курсы в Виртуальной школе Сбера и неограниченный доступ к библиотеке, обучение в Корпоративном университете, тренинги, митапы и возможность получить новую квалификацию;
-
Скидки на отдых в лучшем в мире курортном комплексе «Mriya Resort & SPA» в Ялте.
О компании
BALTUM / BCERT международная компания в сфере сертификации, аудита и консалтинга по информационной безопасности, защите данных и системам менеджмента.
Мы работаем с компаниями из разных стран и сопровождаем проекты по международным стандартам и требованиям, включая ISO/IEC 27001, ISO/IEC 27701, ISO/IEC 42001, ISO 9001, SOC 2, GDPR и другие.
BALTUM работает с международными клиентами, включая технологические компании, SaaS-проекты, финансовые организации и другие компании, для которых информационная безопасность и соответствие международным требованиям являются важной частью бизнеса.
В связи с развитием деятельности BALTUM в Узбекистане мы ищем Менеджера проектов по информационной безопасности / ISO 27001, который будет сопровождать проекты клиентов по подготовке, внедрению и сертификации систем менеджмента информационной безопасности.
Основные задачи
- Ведение проектов клиентов по подготовке и сертификации по ISO/IEC 27001;
- координация работы клиента, консультантов и аудиторов;
- участие в проведении gap analysis и оценке текущего уровня соответствия требованиям ISO/IEC 27001;
- сбор и анализ информации о бизнес- и IT-процессах клиентов;
- помощь клиентам в подготовке документации для системы менеджмента информационной безопасности (СМИБ / ISMS);
- контроль подготовки политик, процедур, реестров и других документов;
- сопровождение оценки рисков информационной безопасности и планов обработки рисков;
- контроль сбора evidence (свидетельств выполнения требований и контролей);
- подготовка клиентов к Stage 1 и Stage 2 сертификационного аудита;
- координация устранения несоответствий после аудитов;
- контроль сроков, задач и статуса проектов;
- проведение онлайн-встреч с клиентами;
- взаимодействие с международной командой BALTUM.
В дальнейшем специалист также сможет участвовать в проектах по ISO/IEC 27701, ISO/IEC 42001, SOC 2, GDPR и другим направлениям.
Требования
- Опыт работы в области информационной безопасности, IT, GRC, compliance, ISO-сертификации или IT-аудита;
- понимание основных принципов информационной безопасности;
- знание или практический опыт работы с ISO/IEC 27001;
- понимание принципов управления рисками;
- способность анализировать процессы компании и работать с документацией;
- уверенное использование Google Docs, Google Sheets и MS Office;
- организованность и способность одновременно вести несколько задач и проектов;
- хорошие коммуникативные навыки и способность работать непосредственно с клиентами;
- русский язык — свободное владение;
- английский язык - достаточный для работы с документацией и международными коллегами.
Будет преимуществом
- Практический опыт внедрения ISO/IEC 27001;
- участие во внутренних или сертификационных аудитах;
- опыт работы в банках, fintech, IT-компаниях, телекоммуникациях или cybersecurity;
- опыт работы в GRC / Information Security / IT Audit / Risk Management;
- сертификаты ISO 27001 Internal Auditor, Lead Implementer или Lead Auditor;
- знание ISO/IEC 27701, ISO/IEC 42001, SOC 2, GDPR;
- понимание принципов работы SIEM, DLP, IAM, vulnerability management и других средств информационной безопасности.
Что мы предлагаем
- Полная занятость;
- удаленный формат работы;
- возможность работать из Узбекистана;
- гибкий рабочий график;
- участие в международных проектах;
- работа с клиентами из Узбекистана, ЕС, Великобритании, США и других стран;
- практический опыт внедрения международных стандартов информационной безопасности;
- внутреннее обучение по стандартам ISO;
- возможность получения профессиональных квалификаций в области ISO 27001;
- развитие в направлениях Information Security, GRC, IT Audit, ISO Consulting и Cybersecurity;
- возможность профессионального и карьерного роста внутри BALTUM;
- стабильная заработная плата + бонусы по результатам работы.
Кого мы ищем
Нам не обязательно нужен специалист с многолетним опытом работы сертификационным аудитором.
Мы готовы рассматривать кандидатов с опытом в информационной безопасности, IT-аудите, GRC, risk management или compliance, которые понимают ISO/IEC 27001 и хотят профессионально развиваться в направлении международной сертификации и консалтинга.
Для нас особенно важны способность быстро разбираться в процессах клиента, системность, ответственность и умение доводить проекты до результата.
Сопроводительное письмо
При отклике просим кратко указать:
- работали ли вы с ISO/IEC 27001 и в какой роли;
- участвовали ли вы во внедрении или аудитах СМИБ;
- какой опыт у вас есть в информационной безопасности / GRC / IT Audit / compliance;
- почему вам интересно развиваться в направлении ISO 27001 и работать с BALTUM.
- Техническое обеспечение проектов по направлению информационной безопасности
- Установка, настройка и сопровождение технических средств защиты информации
- Администрирование систем защиты информации
- Контроль каналов утечки информации
1. Высшее техническое образование
2. Опыт работы в области информационных технологий не менее 2-х лет
3. Хороший уровень знаний в области управления базами данных (Microsoft SQL), телекоммуникаций (знание протоколов передачи данных), опыт в администрировании Windows/Linux серверов
4. Наличие специального образования в области информационной безопасности приветствуется
5. Наличие сертификатов приветствуется
Условия:
- Режим работы: 5/2, с 8.00ч до 17.00ч
- Оформление ТД в соответствии с законодательством РК
- Доставка служебным автотранспортом
- Социальные гарантии согласно Коллективному договору
Инженер направления по сетевой безопасности в команду Информационной безопасности
ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:
- осуществлять развитие системы сетевой безопасности и процессов направления сетевой безопасности
- осуществлять разработку комплексных архитектурных решений и стандартов информационной безопасности в направлении защиты сети
- управлять политиками сетевой безопасности, учитывая макро и микро сегментацию, нулевое доверие (zero trust), осуществлять контроль политик
- осуществлять контроль реализации требований сетевой безопасности
- участвовать в проектировании корпоративных сетей, сетей ЦОД (LAN, WIFI)
- принимать участие в пилотировании и внедрении средств защиты информации (полный проектный цикл)
- автоматизировать процессы в зоне ответственности, осуществлять
- поддержку собственных решений
- проводить аудиты сетевой безопасности, осуществлять контроль
- мероприятий по результатам аудита
- обеспечивать разработку и поддержание в актуальном состоянии технической документации, связанной с эксплуатацией автоматизированных систем, находящихся в зоне ответственности
- осуществлять согласование заявок на сетевой доступ
НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:
- знание топологий и архитектуры построения сетей ЦОД
- опыт проектирования и реализации решений сетевой безопасности в корпоративных сетях
- знание Leaf-Spine архитектуры, технологии EVPN/VXLAN
- уверенное знание сетевых технологий и протоколов (TCP/IP, VLAN, VRRP, VRF, SSL/TLS, BGP, MPLS, OSPF, NAT, VPN и т.д.)
- понимание принципов работы классов решений систем сетевой безопасности, включая отечественные решения (NGFW, IDS/IPS, VPN, NAC, NTA/NDR)
- знание CLI/API сетевого оборудования (CheckPoint, Huawei, Cisco)
- опыт разработки сетевых схем / топологии сети
- опыт работы на позициях сетевого инженера / специалиста по безопасности телекоммуникационных сетей в крупных организациях от 3х ле
БУДЕТ ПРЕИМУЩЕСТВОМ:
- опыт написания скриптов автоматизации с использованием (python, bash, ansible)
- опыт работы со средами виртуализации и контейнеризации (VMWare, Qemu KVM, K8s, Docker)
- знание ОС Windows и Linux на уровне системного администратора
- понимание механизмов защиты от DDoS атак, горизонтального перемещения
#Вакансия #SmartContractAuditor #Auditor #Blockchain #Solidity #Fulltime #Remote #Удаленно
Требуется Аудитор безопасности смарт-контрактов (Solidity Perp DEX на MegaETH).
▪️Стек:
▫️Solidity
▪️Задачи:
▫️Аудит контрактов и бизнес-логики (ликвидации, маржа).
▪️Требования:
▫️Опыт в DeFi аудитах
▫️Наличие публичных отчетов об аудитах
▪️Условия:
▫️Удаленная работа
▫️Оплата в USDT/USDC
Контакты: @defimanag
Другие наши сообщества в крипто рекрутинге:
Blockchain Hunter, Career Crypto, Крипто Head Hunter, Crypto Jobs, WEB 3.0 JOB, Crypto Job
Непрерывный рост компании и активная цифровизация продуктов требуют надежного технологического фундамента и бескомпромиссного уровня безопасности. Мы ищем сильного Team Lead по информационной безопасности, который возглавит направление ИБ, спроектирует целевую архитектуру защиты, выстроит системные процессы и поможет бизнесу масштабироваться без рисков.
Какого лидера мы ищем
Нам нужен эксперт с системным мышлением и опытом руководства, который умеет видеть безопасность через призму бизнеса, обосновывать инвестиции в ИБ на языке рисков и показателей, а также транслировать культуру осознанной безопасности на всю компанию.
Откликайтесь на вакансию, давайте знакомиться!
Или рекомендуйте вакансию знакомому профи.
Чем предстоит заниматься:
-
Стратегия и архитектура ИБ: разработка и развитие комплексной стратегии защиты инфраструктуры компании и продуктов группы, проектирование целевой архитектуры ИБ, формирование roadmap и приоритизация рисков.
-
Оценка и взаимодействие: экспертная оценка архитектурных решений смежных продуктовых команд с точки зрения ИБ, аргументация инвестиций через риски, регуляторные требования и стоимость потенциальных инцидентов.
-
Внедрение средств защиты: выбор, внедрение и сопровождение СЗИ (PAM, DLP, IAM, SIEM/SOC, EDR, NGFW/WAF, сканеры уязвимостей) — от концептуальной идеи до промышленной эксплуатации.
-
Мониторинг и реагирование: построение процессов мониторинга, выявления, расследования и разбора инцидентов ИБ, корректировка процедур по итогам разборов.
-
Управление уязвимостями: регулярный поиск, приоритизация и контроль сроков устранения уязвимостей.
-
DevSecOps & Cloud Security: обеспечение безопасности контейнерных сред (Docker, Kubernetes) и интеграция проверок ИБ в CI/CD-пайплайны.
-
Комплаенс и регуляторика: обеспечение соответствия требованиям 152-ФЗ и PCI DSS (реестр ПДн, технические меры, участие в проверках и аудитах).
-
Документация и стандарты: разработка и актуализация регламентов, политик безопасности, ТЗ и эксплуатационной документации.
-
Культурная трансформация и HR-security: выстраивание культуры ИБ в компании, системная работа с человеческим фактором (фишинг, социальная инженерия), проведение обучения и преодоление сопротивления изменениям.
Наши ожидания по навыкам (Hard & Soft skills):
-
высшее профильное образование в сфере информационной безопасности (ИБ) или информационных технологий (ИТ);
-
опыт от 5 лет в информационной безопасности с глубоким пониманием сетевой безопасности, защиты приложений, управления доступом и данными;
-
опыт от 3 лет в роли Team Lead / руководителя направления ИБ, успешный опыт внедрения архитектурных решений и современных практик;
-
практический опыт внедрения и администрирования минимум 4 категорий систем out of: PAM, DLP, IAM, SIEM/SOC, EDR, NGFW/WAF, сканеры уязвимостей;
-
опыт с Windows / Linux / macOS, VDS, on-premise и облачными инфраструктурами;
-
понимание контейнеризации (Docker, K8s) и опыта [ЧТК1] интеграции проверок безопасности в CI/CD;
-
уверенное знание и практическое применение PCI DSS (для платёжных шлюзов), 152-ФЗ, ISO 27001, NIST; опыт прохождения проверок и внешних аудитов;
-
подтвержденный опыт системного снижения рисков человеческого фактора с измеримым результатом изменения поведения сотрудников;
-
английский язык Intermediate (B1) — свободное чтение технической документации;
-
умение доносить ценность ИБ до стейкхолдеров, проактивность, педантичность в контроле и документации;
-
умение видеть проблему одновременно с точки зрения ИБ и бизнеса, определять риски и прорабатывать реальные варианты их снижения;
-
умение доносить ценность ИБ до разных аудиторий — аргументировать риски на языке бизнеса, убеждать, работать с сопротивлением изменениям;
-
умение предвидеть риски и предотвращать инциденты, а не реагировать постфактум;
-
внимание к деталям и педантичность в документировании и контроле исполнения.
Будет плюсом (Nice to have):
-
опыт успешного прохождения аудитов PCI DSS и/или ISO 27001 в роли лидера подготовки;
-
экспертиза в антифроде, управлении рисками или AI-безопасности;
-
глубокий опыт работы с публичными и приватными облачными платформами;
-
наличие профильных международных сертификатов по ИБ (CISM, CISSP, CEH и др.).
Мы предлагаем:
-
официальное оформление и соцпакет (ДМС, включая стоматологию);
-
достойный уровень дохода, который будет соответствовать профессиональному опыту и навыкам, премии за достигнутые результаты;
-
удобный формат работы на выбор — удаленка на территории РФ или гибрид (офис в Москве);
-
оптимальный график — рабочая неделя 5/2 с возможностью гибкого начала рабочего дня;
-
поддержку развития — обучение английскому языку в разговорном клубе и в онлайн-школах;
-
поддержку инициатив — возможность вносить свои идеи и напрямую влиять на развитие проекта, предлагая изменения, которые принесут пользу бизнесу;
-
сильную команду — вы станете [ЧТК2] частью классной, дружелюбной и открытой к новому команды, где царит прозрачность в общении и всегда есть возможность получить честную обратную связь;
-
развитую корпоративную культуру — яркие корпоративные праздники и спортивные тимбилдинги;
-
комфортное рабочее пространство и инструменты — мы предоставляем необходимое современное оборудование для комфортной работы.
-
Изучение рынка средств защиты информации (СЗИ), подбор СЗИ, их освоение, проведение испытаний на совместимость СЗИ с разрабатываемым ПО в АО «НПП «Топаз».
-
Участие в разработке АС в защищенном исполнении, настройка СЗИ для конкретного изделия, участие в испытаниях изделий, имеющих в составе СЗИ, подготовка к сертификации программно-аппаратных комплексов, участие в проведении сертификации, тестирование ПО на соответствие требованиям безопасности (статический, динамический анализ и т.д.).
-
Высшее техническое (незаконченное высшее) образование по специальностям, связанным с информационной безопасностью.
-
Навыки администрирования ОС Astra Linux, других Unix подобных ОС (или навыки администрирования Windows c интересом к освоению ОС Astra Linux).
-
Знание языков программирования, достаточное для написания скриптов в командной оболочке BASH.
-
Навыки апгрейда, сборки ПК (или потенциальный интерес к данным работам) для дальнейшего их применения при установке и настройке программно-аппаратных средства защиты информации (СЗИ).
-
Желание осваивать (изучать, обучаться, применять), новые программно-аппаратные средства защиты информации с последующим их сопровождением после включения в состав разрабатываемых изделий.
-
Приветствуется:
1. Опыт проведения статического и динамического анализа
исходного кода программы с использованием программных анализаторов.
2. Знание системы сертификации СЗИ и порядка проведения сертификации СЗИ.
-
График работы 5*2;
-
Оформление по ТК РФ;
-
Программа ДМС;
-
Испытательный срок;
-
Гибкая система материального поощрения;
-
Карьерный рост.
Системный аналитик (СКЗИ)
Лига Цифровой Экономики находится в поиске коллеги на роль Системного аналитика в Центр Компетенции по криптографической защите информации для крупного банка.
Твои задачи:
- Поддерживать ИТ-процессы и системы Банка в части средств криптографической защиты информации (СКЗИ)
- Заниматься ведением задач по внедрению доработок и новых разработок ПО от поступления требований до вывода в промышленную эксплуатацию
- Взаимодействовать с действующими поставщиками СКЗИ в рамках задач поддержки и развития и со смежными подразделениями по вопросам использования криптографических механизмов при доработке систем
- Выстраивать и оптимизировать процессы поддержки и мониторинга автоматизированных систем, реализующих криптографические преобразования
- Анализировать рынок поставщиков СКЗИ, искать оптимальные предложения
- Оценивать стоимость сопровождения и лицензии на СКЗИ
- Отслеживать стандарты и изменения в законодательстве касательно использования криптографии
- Проводить консультации по встраиванию СКЗИ в информационные системы Банка
- Формировать и писать требования по доработке и разработке систем, выполняющих криптографические преобразования
- Участвовать в процессах управления инцидентами, проблемами и изменениями, связанные с системами, выполняющими криптографические преобразования информации
- Формировать скоуп инициатив, направленных на развитие систем в зоне ответственности Центр Компетенции по криптографической защите информации, и их дальнейшее ведение
Мы ждём от тебя:
- Опыт работы по направлению криптографической защиты информации от 1 года
- Навыки написания ТЗ на разработку и сопроводительной документации (с учетом ФТ и НФТ)
- Опыт работы со СКЗИ (КриптоПро CSP, СКАД Сигнатура, Янтарь или др.)
- Понимание принципов работы и применения: симметричных и ассиметричных алгоритмов шифрования, алгоритмов электронной подписи, хэш-функций
- Знание протоколов безопасности сетей IKE, SSL/TLS
- Понимание принципов PKI, стандартов PKCS #7, PKSC #10
- Умение работать с командной строкой Linux
- Опыт работы с ITSM системами
Что мы обеспечим:
- Поездки на конференции и тренинги за счет компании, внутренние семинары, внутренние митапы, мы очень любим учиться новому
- Гибридный формат работы в комфортабельном офисе( г. Москва)
- Технику для комфортной работы
- Сессия профессионального развития персонала дважды в год, результатом которой является план индивидуального развития каждого сотрудника
- Сообщества по интересам: Лига Спорта, Лига Интеллекта, а также возможность организовать свое сообщество и получить поддержку от компании
- Корпоративная культура со своими ценностями и традициями, в которой каждый чувствует себя частью команды
PremiumBonus — технологическая платформа для роста повторных продаж. Мы помогаем бизнесу работать с клиентской базой не через скучные программы лояльности, а с помощью данных, автоматизации, AI и человеческого подхода.
Мы работаем с крупными игроками Retail и HoReCa: ресторанные холдинги My-My, Novikov, Добрынинский, курортный проект Роза Хутор, а также ритейл и fashion.
400+ клиентов уже с нами — и их число продолжает расти.
Сейчас в команду мы ищем системного администратора, который не только поддерживает инфраструктуру, но и участвует в её развитии и повышении информационной безопасности.
Чем предстоит заниматься:
Поддержка и администрирование:
-
Обеспечение работоспособности офисной сетевой инфраструктуры, парка компьютерного и периферийного оборудования, закупка оборудования.
-
Поддержка сотрудников в обеспечении доступов, прикладного ПО, оборудованию и информационных сервисов компании, техническое обеспечение АРМ сотрудников.
-
Ведение документации, инвентаризация оборудования, работа с подрядчиками и вендорами.
-
Администрирование Active Directory (пользователи, группы, GPO, права доступа).
-
Поддержка Windows-серверов, сетевых ресурсов, корпоративных сервисов и Битрикс24 (управление задачами для подрядчиков).
-
Настройка VPN, удаленного доступа и RDS/VDI.
Информационная безопасность:
-
Администрирование средств защиты: Kaspersky Endpoint Security, SIEM, сканеры уязвимостей.
-
Участие в контроле соблюдения регламента ИБ в компании.
-
Обработка событий и алертов ИБ, участие в устранении и расследовании инцидентов.
Развитие инфраструктуры:
-
Развитие VPN и сетевой сегментации (включая гостевой Wi-Fi).
-
Автоматизация рутинных задач, внедрение новых внутренних сервисов.
-
Взаимодействие с командами ИБ, DevOps и разработки (DevSecOps).
-
Определение планов и бюджета на развитие бэк-офисной инфраструктуры.
Что мы ждём от вас:
Обязательно:
-
Опыт работы системным администратором от 1 года.
-
Глубокое понимание TCP/IP, OSI, L2/L3, VLAN, DNS, DHCP, NAT, маршрутизации.
-
Практический опыт с Active Directory, GPO и Windows-серверами.
-
Опыт настройки VPN (OpenVPN, IPsec, WireGuard или аналоги).
-
Работа с Kaspersky Endpoint Security, понимание принципов SIEM и сканеров уязвимостей.
-
Навыки работы с RDS/VDI.
-
Базовый опыт работы с Битрикс24 и автоматизацией бизнес-процессов.
-
Умение автоматизировать задачи с помощью скриптов (можно с AI).
-
Базовое понимание Linux и информационной безопасности.
Важно: мы ищем специалиста, который понимает не только «как настроить», но и зачем это нужно с точки зрения безопасности: аутентификация, авторизация, сетевые угрозы, OWASP Top 10, криптография, логирование и мониторинг, управление уязвимостями и патчами.
Будет преимуществом:
-
Кастомизация и работа с API Битрикс24.
-
Владение PowerShell / Bash / Python.
-
Опыт администрирования Linux и работы с Docker.
-
Понимание DevSecOps / Secure SDLC.
-
Опыт с SIEM, EDR/XDR, сканерами уязвимостей.
-
Настройка сетевой сегментации и корпоративных Wi-Fi-сетей.
-
Знание требований 152-ФЗ.
Ключевые качества, которые нам важны:
-
Самостоятельность и системное мышление.
-
Умение разобраться в проблеме, а не ждать готового решения.
-
Спокойное и доброжелательное общение с пользователями.
-
Расстановка приоритетов и дисциплина документирования.
-
Интерес не просто поддерживать инфраструктуру, а делать её лучше и безопаснее.
Мы предлагаем:
-
Официальное трудоустройство по ТК РФ с первого дня (компания с IT-аккредитацией).
-
Конкурентный доход — обсуждаем с успешным кандидатом на собеседовании.
-
График: 5/2, с 10:00 до 19:00 по МСК.
-
Офис в БЦ «Синица Плаза» (м. Авиамоторная).
-
После испытательного срока — гибридный формат работы.
-
ДМС после прохождения испытательного срока.
-
Корпоративная мобильная связь.
-
Зона отдыха в офисе: массажное кресло, настольный теннис, кофемашина.
-
Корпоративные скидки от наших клиентов.
-
Возможность профессионального развития в направлениях Infrastructure / Information Security / DevSecOps.
Как откликнуться:
Нажми «Откликнуться» и в сопроводительном письме в 3–5 предложениях ответь на вопросы:
-
Есть ли у тебя опыт администрирования средств защиты (Kaspersky Endpoint Security, SIEM, сканеры уязвимостей) и участия в расследовании инцидентов? Если да — приведи краткий пример.
-
Как ты видишь связь между системным администрированием и информационной безопасностью? Что в твоей повседневной работе помогает обеспечивать безопасность инфраструктуры?
Если вам интересно развивать инфраструктуру, повышать её безопасность и не зацикливаться только на пользовательской поддержке — мы будем рады познакомиться!
Группа информационной безопасности в поиске специалиста по аналитике рисков ИБ, готового включиться в действующие процессы информационной безопасности, повышать их эффективность, предлагать новые подходы, достигать результата.
Команда обеспечивает информационную безопасность в высоконагруженном сервисе онлайн банкинга. Участвуем во всем производственном цикле создания финансовых сервисом от идей до эксплуатации сервиса на бою. Придерживаемся рискоориентированного подхода, работаем как на уровне владельцев продукта, так и со всеми командармами разработки, внедрения и эксплуатации.
Задачи:
- Формирование подхода к управлению рисками информационной безопасности.
- Проведение оценки рисков по информационной безопасности новых идей бизнеса, разработка компенсирующих мер.
- Проведение ревью постановок задач по направлению ИБ.
- Поддержка аудитов.
- Управление внутренними проектами ИБ.
- Взаимодействие с командой по вопросам ИБ на всем цикле производства
- Требования к кандидату (опыт, знания, умения, навыки)
Мы ожидаем:
- Глубокое знание основ информационной безопасности (ИБ).
- Широкие знания в разных областях ИБ (compliance, operations, SDL).
- Умение анализировать разнородную информацию, концентрироваться на главном и достигать результата.
- Развитые коммуникативные навыки.
- Уверенные знания основных нормативно-правовых актов РФ и ЦБРФ в области ИБ в финтехе.
- Знание методик оценки рисков ИБ и опыт их практического применения.
- Знание международных стандартов по ИБ (ISO 2700*, PCI DSS, SOC2 type2, GDPR).
- Уверенные знания информационных технологий в части сетевой инфраструктуры, баз данных, операционных систем.
- Знание современных средств защиты информации.
Будет преимуществом:
- Опыт организации процессов информационной безопасности
- Опыт продуктовой ИБ в финтехе, банке\МФО, интеграторе или аудиторской компании.
- Подтвержденный опыт в области ИБ (сертификаты CISSP, CISM)
Мы предлагаем:
- Официальное трудоустройство с первого дня.
- Понятная траектория роста (performance review, карьерные консультации, индивидуальная карта развития и т.д.).
- Возможность работать в комфортном формате (в офисе или полностью удалённо). Рассматриваем кандидатов по РФ в любом часовом поясе.
- Обучение и развитие за счёт ресурсов компании (Учебный центр, корпоративная библиотека, оплата внешнего обучения).
- Социальный пакет (ДМС, скидки от партнёров, детская программа и т.д.).
- Насыщенная корпоративная жизнь (радио, подкасты, кибертурнир, собственные мероприятия и участие в крупных событиях отрасли).
- Возможность быть преподавателем, наставником, автором корпоративного блога, спикером – каждый выбирает то, что подходит именно ему.
Ждём ваших откликов!
- Опыт работы с SIEM системами, желательно с MP SIEM;
- Опыт работы с Kaspersky Anti-Target Attack (KATA);
- Настройка и оптимизация правил корреляции в SIEM-системе для снижения числа ложных срабатываний (False Positive);
- Разработка и аудит уже существующих правил детектирования в СЗИ;
- Расследование инцидентов ИБ, требующих углубленного анализа;
- Мониторинг открытых источников на наличие сведений об уязвимостях (Threat intelligence) и формирование правил в СЗИ на их основе;
- Подготовка ежемесячной отчетности и документации (инструкции, политики).
- Опыт работы на позиции SOC L1\L2 или инженера ИБ от 2 лет;
- Отличное знание архитектуры Linux и Windows;
- Уверенное владение скриптовыми языка (PowerShell, bash);
- Практически опыт работы с SIEM-системами (умение писать сложные аналитические запросы);
- Понимание работы сетевых протоколов: TCP/IP, DNS, HTTP/S, SMB) и опыт анализа сетевого трафика;
- Свободное ориентирование в матрице MITRE ATT&CK и модели Cyber Kill Chain.
- Оформление в штат в соответствии с ТК РФ;
- "Белая" заработная плата (обсуждается индивидуально), а также годовое премирование по итогам работы;
- График работы: 5/2;
- ДМС с первого дня оформления на работу;
- Корпоративная мобильная связь;
- Внутренний университет;
- Социальные льготы (спортивные мероприятия, санаторно-курортное лечение);
- Корпоративная электронная библиотека.
Эксперт по информационной безопасности [МТС Веб Сервисы]
Чем предстоит заниматься:
-
Сканирование ИС на уязвимости, формирование отчетов и контроль устранения со стороны ИТ
-
Участие в расследовании инцидентов ИБ и формирование плейбуков по типовым ситуациям ИБ
-
Выявление критичных источников событий инфраструктуры и постановка их на мониторинг SOC через ответственных от ИТ-команд
-
Консультирование продуктовых команд по сервисам ИБ и по командам его предоставляющим
-
Анализ доступов и полномочий в информационных системах
-
Участие в рассмотрении запросов на доступы и изменения
-
Участие в разработке и актуализация ЛНА (политик ИБ, регламентов, стандартов) и контроль их исполнения
-
Понимание основных векторов атак на корпоративные сети и способы противодействия
-
Умение анализировать журналы регистрации событий в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.)
-
Опыт проведения расследований инцидентов ИБ
-
Опыт работы со сканерами безопасности
-
Понимание принципов работы и методики оценки защищенности сервисов AD, PKI, DNS, WSUS, VMware, СУБД, ОС Linux, Windows Server, Exchange
-
Навыки по направлению OSINT
-
Знание и опыт применения методик анализа защищенности (PTES, MITRE ATT&CK, Kill Chain)
-
ДМС с первого месяца работы, включая стоматологию
-
Страхование от несчастных случаев с 1 месяца работы. Материальную помощь в сложных жизненных ситуациях
-
Отпуск 28 календарных дней
-
Прием врачей общей практики и массаж в офисе
-
Мобильная связь за счет компании и льготные тарифы для близких
-
Подписка на онлайн-кинотеатр KION, сервис МТС Музыка, книжный сервис Строки от МТС, безлимитные мессенджеры и соцсети
- Проведение первичного аудита критичных сервисов (в т. ч. 1С, почтовый сервер, AD) с выявлением уязвимостей и подготовкой плана устранения.
- Настройка и эксплуатация SIEM‑системы (Wazuh / аналог): сбор логов, написание правил корреляции, обработка инцидентов, формирование отчётов.
- Внедрение и настройка DLP‑решения (в т. ч. интеграция с почтой и файловыми ресурсами), расследование инцидентов утечки данных. Проектирование и реализация сегментации сети (VLAN, ACL, межсетевые экраны), контроль доступа и привилегий, внедрение двухфакторной аутентификации для привилегированных учётных записей.
- Подготовка и актуализация регламентов ИБ (политики доступа, инцидент‑менеджмент, управление привилегиями, порядок реагирования).
- Взаимодействие с ИТ‑службой и смежными подразделениями по вопросам безопасности сервисов и интеграции защитных механизмов.
- Поддержка прохождения внутренних проверок и аудитов, подготовка документации по требованиям ИБ.
- понимание сетевой безопасности: VLAN, ACL, NGFW, принципы сегментации и контроля трафика;
- навыки работы с логами ОС, сетевых устройств и приложений;
- умение анализировать события и выявлять аномалии;
- знание нормативной базы в части ИБ: 152‑ФЗ, требования ФСТЭК (на уровне практического применения);
- базовые навыки скриптинга/автоматизации (Bash/PowerShell) для обработки логов и типовых задач;
- умение документировать процессы и писать понятные инструкции для ИТ‑персонала и пользователей.
- официальное оформление;
- 5-дневная рабочая неделя (с 8.00 до 16.30);
- комфортные условия труда.
Чем предстоит заниматься:
- Обеспечивать защиту информации и персональных данных в соответствии с законодательством РФ и внутренними регламентами компании
- Разрабатывать и актуализировать документы по информационной безопасности
- Настраивать и сопровождать средства защиты информации (межсетевые экраны, антивирусы, DLP‑системы, СКЗИ и др.)
- Управлять правами доступа пользователей, своевременно блокировать учётные записи уволенных сотрудников
- Осуществлять мониторинг событий ИБ, выявлять и локализовывать инциденты, участвовать в их расследовании
Мы ждем от вас:
- Наличие высшего профессионального образования (бакалавр или специалист в области информационной безопасности)
- Готовность к оформлению допуска к сведениям, составляющим государственную тайну, по 2 форме
Мы предлагаем:
- Работу на одном из крупных предприятий оборонно-промышленного комплекса РФ
- Полное соблюдение ТК РФ (оплата отпуска, больничного)
Предоставление отсрочки от призыва на военную службу (для ряда должностей) - Возможность участия в корпоративной жилищной программе
- Компенсационные выплаты за аренду жилья в г. Тула для иногородних
- Частичная компенсация спортивного абонемента
- Материальная поддержка: в связи с вступлением в брак, рождением ребёнка, малообеспеченным, многодетным семьям, одиноким матерям и другим категориям сотрудников, попавших в трудную жизненную ситуацию
- Установление прибавки к заработной плате молодым специалистам после окончания ВУЗа
- Установление прибавки к должностному окладу за отличное окончание ВУЗа
- Частичная компенсация летнего детского отдыха, детские новогодние подарки
- Возможности для обучения, развития и карьерного роста
Специалист по информационной безопасности
Задачи:
- Разработка, внедрение, актуализация политик и процедур сетевой безопасности, стратегий защиты корп. сети от киберугроз;
- Выявление уязвимостей в исходном коде, в API, мобильных и веб-приложениях;
- Настройка и управление средствами защиты: firewalls, IDS/IPS, VPN и др. средствами защиты сети, сетевыми устройствами, системами удаленного доступа;
- Участие в проектировании новых технологий/решений в инфраструктуру, их реализация с учетом оценки безопасности;
- Разбор уязвимостей по результатам аудита, контроль исправлений;
- Реагирование на инциденты безопасности, анализ причин, автоматизация задач по безопасности;
- Сотрудничество с командами разработки, эксплуатации и безопасности для интеграции безопасности в процессы.
- Мы работаем со скоринговой системой для принятия решений по онлайн-кредитованию.
Требования:
- Высшее образование в сфере ИТ или информационной безопасности;
- Опыт работы в ИТ/ИБ не менее 3-х лет;
- Глубокие знания основ информационной безопасности:
- Протоколы и стандарты аутентификации и шифрования: IPSec, SSL, VPN, RADIUS и др.;
- Принципы сетевой защиты, включая: VPN, прокси, сетевые шлюзы, маршрутизаторы, коммутаторы, точки доступа (желательно Cisco, Fortinet);
- Системы управления доступом: NAC, сегментация сети, защита локальных и облачных инфраструктур;
- Опыт работы с инструментами ИБ:
- NGFW, WAF, SIEM, NAC, NPS, AV, DLP;
- Сканеры уязвимостей и системы анализа;
- Знание OWASP Top 10 / Mobile Top 10 / CWE Top 25;
- Понимание архитектуры современных веб-приложений, микросервисов, контейнеризации (Docker, Kubernetes) и методов обеспечения их безопасности;
- Знание законодательства и нормативных требований в области ИБ в Республике Казахстан, а также международных стандартов.
Мы предлагаем:
-
Вас ждёт команда профессионалов
-
Официальное трудоустройсво согласно ТК РК;
-
Работу с понедельника по пятницу с 09.00 до 18.00 в офисе;
-
Работу в дружной команде, поддерживающей здоровый климат;
-
стильный, уютный офис в центре города, lunch/relax зоны;
-
Регулярные корпоративные мероприятия и командообразующие игры;
-
Комплексную адаптацию и обучение новых сотрудников;
-
Профессиональное развитие и карьерный рост;
-
Комфортный, оснащённый офис в центре города; суббота и воскресенье – выходные;
-
Отпуск 30 календарных дней;
mt cloud – специализированный облачный провайдер, работающий со сложными инфраструктурными задачами, входит в топ-15 российских провайдеров GPU Cloud 2026.
В 2026 году компания расширяет команду профессиональных сервисов кибербезопасности. Мы ищем инженера по информационной безопасности, который готов профессионально расти и участвовать в создании новых сервисов для клиентов. Ключевая задача на старте – сопровождение и развитие сервиса по защите веб-приложений (WAF, Анти-DDoS), а также участие в поддержке других средств защиты информации.
Обязанности
- Полный цикл внедрения, настройки и сопровождения СЗИ с фокусом на WAF-решения (PT Application Firewall, WMX).
- Проектирование и реализация мер защиты в облачной инфраструктуре.
- Пусконаладка, тестирование и документирование внедряемых решений.
- Техническое обслуживание, обновление и модернизация СЗИ (WAF, анти-DDoS, NGFW, SIEM, EPP/EDR, VM-решения, СКЗИ и др.).
- Автоматизация рутинных задач по обеспечению информационной безопасности.
- Участие в процессах управления уязвимостями и реагирования на инциденты информационной безопасности.
- Взаимодействие с клиентами по техподдержке, а также с командами разработки и эксплуатации для обеспечения безопасности продуктов.
- Взаимодействие с вендорами по вопросам технической поддержки и развития внедрённых решений.
Для нас важно
- Опыт эксплуатации WAF (PT AF, WMX или аналоги) — обязательно.
- Опыт работы с другими СЗИ (анти-DDoS, NGFW, SIEM, EPP/EDR, VM-решения, СКЗИ) – приветствуется знание хотя бы одной-двух систем из этого списка.
- Уверенное администрирование ОС (Linux/Windows), систем виртуализации и контейнеризации.
- Знание сетевых протоколов и технологий, понимание основ криптографии.
- Понимание актуальных киберугроз (фишинг, эксплуатация уязвимостей, атаки на инфраструктуру) и практических методов защиты от них.
Будет преимуществом
- Профильные вендорские сертификаты (Positive Technologies, Kaspersky Lab, WMX (Вебмониторэкс) и др.).
- Понимание современных подходов к управлению инфраструктурой (IaC, DevOps).
- Опыт работы в облачном провайдере или IT-интеграторе.
Мы предлагаем
- Работу в аккредитованной IT-компании.
- Возможность влиять на архитектуру новых сервисов с нуля.
- Оформление по трудовому договору, ДМС.
- Обучение за счет компании и профессиональный рост.
- Сложные проекты и конкурентная заработная плата.
- Уровень дохода обсуждаем индивидуально с каждым кандидатом и зависит от ваших навыков.
Смотрите также в каталоге
Хотите персональную подборку?
Введите свои критерии — мы отфильтруем вакансии по вашим требованиям
Найти подходящие вакансии →