Кибербезопасность — свежие вакансии

Обновляется каждый час. Найдено: 313 вакансий за последнюю неделю.

Вакансий за неделю:
313
Медиана:
110 000 ₽
Вилка:
72 414 ₽170 000 ₽

Зарплаты — по 412 вакансиям с указанной вилкой за 30 дней

HireSeeker — агрегатор вакансий. Собираем вакансии со всех основных площадок и показываем по вашей специальности. Подпишитесь на ежедневную подборку только релевантных.

Посмотреть все вакансии →
В дайджест попадут вакансии на русском
hh.ru
мрия, анимация

Специалист средства защиты информации

мрия, анимацияНа сервисе с: 18.08.26 21:17
Зарплата не указанаРоссияРостов-на-ДонуОфис

Представляем вам уникальную возможность стать частью дружной команды МРИИ – самого престижного курорта Крыма, расположенного в живописном месте на берегу Черного моря с потрясающим видом и 300 солнечными днями в году. Входим в экосистему СБЕРА. В связи с расширением компании мы приглашаем на работу Специалиста средства защиты информации.

Что мы предлагаем:

  • Официальное трудоустройство по ТК РФ.
  • График работы: 5/2 (релокация, офис).
  • Корпоративное жилье или компенсация проживания для иногородних.
  • Компенсация переезда после прохождения испытательного срока (3 месяца).
  • Корпоративный транспорт до работы и обратно (Ялта, Большая Ялта, Севастополь).
  • Бесплатное питание в корпоративном ресторане.
  • Очное и онлайн-обучение, программы развития талантов, корпоративная библиотека.
  • Активная корпоративная жизнь: мероприятия, экскурсии и походы по Крыму, клубы по интересам, тренировки по 13 видам спорта (большой и настольный теннис, бассейн, фитнес, йога, кроссфит, футбол, волейбол, баскетбол и др.).
  • Специальные предложения на проживание и другие услуги и товары комплекса.
  • Корпоративные продукты Сбербанка в части ипотеки - льготное кредитование или рефинансирование.
  • Специальные предложения для сотрудников от партнеров компании и многое другое!

Чем предстоит заниматься:

  • Выявлять причинно‑следственные связи при расследовании инцидентов.
  • Оперативное реагированию на инциденты.
  • Администрирование и настройка средств защиты информации.
  • Мониторинг событий ИБ, анализ инцидентов.
  • Ведение документации по ИБ: политики, инструкции, регламенты, журналы учёта.

Пожелания к кандидату:

  • Опыт работы с ViPNet.
  • Опыт работы с SIEM‑системами.
  • Аналитический склад ума.

  • Ответственность и ориентация на результат, умение доводить задачи до конца.

Если вы ищете интересную работу в стабильной и развивающейся компании, присоединяйтесь к МРИИ! Мы будем рады видеть вас в нашей команде.

hh.ru
мрия, анимация

Специалист средства защиты информации

мрия, анимацияНа сервисе с: 18.08.26 21:01
Зарплата не указанаРоссияСимферопольКраснодарОфис

Вакансия предполагает работу в офисе, для каждой локации — своя карточка вакансии. Щёлкни по локации, чтобы перейти на её карточку.

Представляем вам уникальную возможность стать частью дружной команды МРИИ – самого престижного курорта Крыма, расположенного в живописном месте на берегу Черного моря с потрясающим видом и 300 солнечными днями в году. Входим в экосистему СБЕРА. В связи с расширением компании мы приглашаем на работу Специалиста средства защиты информации.

Что мы предлагаем:

  • Официальное трудоустройство по ТК РФ.
  • График работы: 5/2 (релокация, офис).
  • Корпоративное жилье или компенсация проживания для иногородних.
  • Компенсация переезда после прохождения испытательного срока (3 месяца).
  • Корпоративный транспорт до работы и обратно (Ялта, Большая Ялта, Севастополь).
  • Бесплатное питание в корпоративном ресторане.
  • Очное и онлайн-обучение, программы развития талантов, корпоративная библиотека.
  • Активная корпоративная жизнь: мероприятия, экскурсии и походы по Крыму, клубы по интересам, тренировки по 13 видам спорта (большой и настольный теннис, бассейн, фитнес, йога, кроссфит, футбол, волейбол, баскетбол и др.).
  • Специальные предложения на проживание и другие услуги и товары комплекса.
  • Корпоративные продукты Сбербанка в части ипотеки - льготное кредитование или рефинансирование.
  • Специальные предложения для сотрудников от партнеров компании и многое другое!

Чем предстоит заниматься:

  • Выявлять причинно‑следственные связи при расследовании инцидентов.
  • Оперативное реагированию на инциденты.
  • Администрирование и настройка средств защиты информации.
  • Мониторинг событий ИБ, анализ инцидентов.
  • Ведение документации по ИБ: политики, инструкции, регламенты, журналы учёта.

Пожелания к кандидату:

  • Опыт работы с ViPNet.
  • Опыт работы с SIEM‑системами.
  • Аналитический склад ума.

  • Ответственность и ориентация на результат, умение доводить задачи до конца.

Если вы ищете интересную работу в стабильной и развивающейся компании, присоединяйтесь к МРИИ! Мы будем рады видеть вас в нашей команде.

hh.ru
кросс технолоджис

Директор центра кибербезопасности (SOC)

кросс технолоджисНа сервисе с: 18.08.26 20:02
Зарплата не указанаРоссияМоскваОфис

Мы ищем эксперта на стыке технологий и развития бизнеса.

У нас развернут собственный SOC, который держит под контролем инфраструктуру нашей компании
, а также на коммерческой основе обеспечивает кибербустойчивость нашим клиентам.

Наш идеальный кандидат имеет технический бэкграунд и умеет превращать экспертизу в коммерческий сервис.

В чем важность твоей работы:

  • Руководство SOC: формирование и развитие команды,
    ресурсное планирование, развитие компетенций, управление бюджетом подразделения.
  • Глубокий аудит: детальное изучение текущих процессов отдела и специфики работы с заказчиками — выявление точек роста и зон оптимизации.
  • Оптимизация и трансформация: разработка и внедрение предложений по улучшению внутренних процессов для повышения их эффективности и прибыльности.
  • Стратегия и развитие бизнеса: формирование и реализация стратегии продвижения направления SOC с целью кратного увеличения объёма продаж услуг.
  • Аналитика рынка: исследование потенциальных заказчиков, конкурентной среды, трендов и потребностей клиентов для адаптации продуктового портфеля.
  • Экспертные продажи: совместные выезды с отделом продаж к ключевым заказчикам в роли технического эксперта — презентация ценности услуг и участие в закрытии сделок.
  • Подготовка бизнес-кейсов и обоснований для инвестиций в развитие направления.
  • Пилотные и внедренческие проекты: участие и руководство проектами в различных ролях — от технического консультанта до руководителя проекта.
  • Поддержка коллег из отдела продаж: помощь в составлении корректной спецификации, участие в переговорах и встречах с заказчиками.
  • Развитие партнёрских отношений с техническими специалистами вендоров и дистрибуторов.

Что поможет тебе достигать вершин?

  • Технический бэкграунд в SOC, опыт управления техническими специалистами и процессами - обязательны.
  • Понимание рынка SOC, MDR, MSSP — вы знаете, как устроены эти услуги изнутри и как их продавать.
  • Опыт участия в продажах, пресейле или развитии бизнеса — умеете говорить с заказчиком на языке бизнес-ценности, а не только технических деталей.
  • Стратегическое мышление в сочетании с готовностью работать руками: строить процессы, готовить документы, участвовать в проектах.
  • Отличные коммуникативные навыки: умеете убеждать на уровне C-level и выстраивать долгосрочные отношения с заказчиками и партнёрами.

Будет плюсом:

  • Опыт работы в компании-интеграторе или MSSP.
  • Знание SIEM-решений (Wazuh, KUMA, MaxPatrol SIEM, RuSIEM и других).
  • Наличие собственной клиентской базы или партнёрских контактов в сфере ИБ.

Мы ждем именно тебя! Откликайся на вакансию и до встречи на собеседовании 😊

hh.ru
S

SOC-аналитик

sapforisНа сервисе с: 18.08.26 19:25
Зарплата не указанаУзбекистанТашкентОфис

Компания ESET уже более 30 лет разрабатывает решения по кибербезопасности, защищая прогрессивные технологии от цифровых угроз. В Республике Узбекистан представителем компании ESET является ООО SAPFORIS, основной задачей которого является продвижение, продажа решений по кибербезопасности ESET, а также техническая поддержка пользователей продуктов ESET.

В связи с расширением мы в поиске SOC-аналитике (MSSP).

SOC-аналитик в компании-провайдере управляемых услуг безопасности (MSSP) занимается мониторингом, выявлением и реагированием на инциденты ИБ в инфраструктурах множества клиентов. Специфика MSSP — мультиклиентская среда, разнообразие технологических стеков и работа по SLA.

Обязанности:
  • Мониторинг событий ИБ по нескольким клиентам одновременно;
  • Первичный анализ и триаж алертов SIEM/EDR, определение ложных срабатываний;
  • Классификация и приоритизация инцидентов в соответствии с SLA клиентов;
  • Эскалация инцидентов на L2/L3 согласно плейбукам;
  • Ведение инцидентов в тикет-системе (ITSM), документирование действий;
  • Подготовка регулярной отчётности для клиентов по инцидентам и метрикам;
  • Участие в разработке и актуализации правил корреляции и плейбуков
    Коммуникация с представителями клиентов в рамках инцидентов.
Требования:
  • Понимание принципов работы сетей: TCP/IP, DNS, HTTP/HTTPS, VPN, основные протоколы;
  • Знание основных типов атак и техник злоумышленников (фишинг, брутфорс, malware, lateral movement); знакомство с MITRE ATT&CK;
  • Опыт работы или уверенное понимание SIEM/SOAR-систем;
  • Навыки анализа логов ОС (Windows Event Log, syslog Linux), сетевого оборудования, средств защиты (FW, IDS/IPS, EDR, антивирусы, прокси);
  • Базовые знания администрирования Windows и Linux;
  • Понимание жизненного цикла инцидента (детект → триаж → реагирование → закрытие);
  • Умение чётко документировать и излагать информацию;
  • Русский и узбекский языки на высоком уровне (В2+). Английский язык на уровне чтения технической документации.

Будет плюсом:

  • Опыт работы в SOC/MSSP или у интегратора;
  • Знание продуктов ESET (ESET PROTECT, ESET Inspect);
  • Знание инструментов SOAR, TI-платформ (MISP, анализ IoC);
  • Базовые навыки скриптинга (Python, PowerShell, Bash) для автоматизации рутины;
  • Опыт работы с EDR/XDR-решениями.
Условия:
  • трудоустройство согласно КЗоТ;
  • рабочий день пн.-пт. с 9.00 до 18.00;
  • возможность стать членом профессиональной команды, которая выполняет сложные и интересные проекты;
  • обучение за счёт компании, внутренние тренинги и сертификации;
  • уютный офис и комфортная рабочая атмосфера;
  • возможность постоянного развития и изучения новых технологий.
hh.ru
Зарплата не указанаРоссияМоскваГибрид

Чем предстоит заниматься:

  • Внедрять и развивать ключевые системы сетевой защиты: NGFW, WAF, VPN, IDS/IPS, Honeypot.
  • Настраивать, тюнинговать и поддерживать NGFW, WAF, VPN-шлюзы, системы обнаружения и предотвращения вторжений, а также honeypot-системы.
  • Участвовать в харденинге сетевой инфраструктуры, сегментации сети и создании защищённых зон.
  • Проводить аудиты сетевой безопасности, анализировать защищённость периметра и внутренних сегментов.
  • Сопровождать и оптимизировать уже внедрённые решения, обеспечивать их стабильную работу и актуальность правил.
  • Формировать требования к сетевой безопасности, разрабатывать и актуализировать политики и стандарты.
  • Контролировать текущее состояние сетевой безопасности и участвовать в разработке долгосрочной стратегии защиты периметра и внутренних сетей.
  • Самостоятельно вести кросс-функциональные проекты от сбора требований и согласования архитектуры до промышленной эксплуатации.
  • Проактивно выявлять и доносить до стейкхолдеров риски, business value и компромиссы безопасности vs доступности/удобства. Уметь аргументированно отстаивать позицию ИБ в диалоге с продуктом, инфраструктурой и бизнесом.

Наши ожидания:

  • 3+ года практического опыта в области сетевой безопасности с фокусом на внедрение и эксплуатацию NGFW, WAF, VPN, IDS/IPS, Honeypot.
  • Реальный опыт полного цикла внедрения ИБ-решений (от формирования требований и проектирования до ввода в эксплуатацию и дальнейшего развития).
  • Опыт интеграции с SIEM / мониторингом.
  • Опыт работы с крупными корпоративными сетями: сегментация, zero trust-подходы, микросегментация.
  • Знание и применение лучших практик (MITRE ATT&CK, TTP) в контексте сетевых атак и защиты.
  • Опыт аудитов сетевой инфраструктуры и анализа логов/трафика на предмет угроз.
  • Опыт самостоятельного ведения проектов с большим количеством стейкхолдеров и необходимостью согласования компромиссов между безопасностью, производительностью и бизнес-приоритетами.
  • Отличное понимание и практические навыки работы с NGFW, WAF, VPN (IPsec, SSL VPN, WireGuard), IDS/IPS, Honeypot.
  • Глубокое знание TCP/IP, маршрутизации (BGP/OSPF), VLAN, NAT, L7-фильтрации, application visibility & control.
  • Навыки настройки политик безопасности на уровне приложений, URL-фильтрации, SSL decryption, threat intelligence integration.
  • Умение проводить анализ трафика, выявлять аномалии, настраивать сигнатуры и кастомные правила в IDS/IPS.
  • Навыки написания скриптов и автоматизации задач безопасности (Python, Bash, PowerShell - суперплюс).
  • Высшее техническое образование в области ИБ или ИТ.
  • Навыки создания сетевых схем, диаграмм инфраструктуры и технической документации.
  • Опыт интеграции сетевых систем безопасности с SIEM.
  • Навыки анализа рисков, оценки угроз и разработки мер противодействия.
  • Проактивность, стратегическое мышление, умение видеть общую картину безопасности сети и доносить её до нетехнических стейкхолдеров.
  • Отличные коммуникационные навыки, ответственность, внимание к деталям и способность работать в условиях неопределённости и параллельных проектов.

Мы ожидаем, что ты

  • Получаешь удовольствие от глубокого погружения в конфигурации NGFW/WAF/VPN/IDS/IPS и поиска оптимальных настроек.
  • Умеешь самостоятельно доводить внедрение решений от идеи до прода, включая сбор требований, согласование архитектуры и работу со стейкхолдерами.
  • Стремишься, чтобы системы защиты были не только максимально надёжными, но и не создавали лишних проблем для бизнеса (ложные срабатывания, latency, usability).
  • Готов постоянно учиться: новые версии вендоров, свежие угрозы, новые техники обхода.
  • Умеешь формировать планы, учитывать риски и предлагать решения, чтобы другие команды могли подстраивать свою работу, а не выяснять статусы.
  • Готов к сложным коммуникациям: аргументировать необходимость ИБ-мер, находить компромиссы, работать с командами, для которых ИБ - не главный приоритет.

Ты подходишь, если

  • Тебе в кайф разбирать сложные атаки, тюнинговать honeypot и видеть, как на них «клюют» злоумышленники.
  • Ты готов параллельно вести несколько проектов: внедрение нового NGFW, развитие WAF, настройка VPN для удалёнки, тюнинг IPS-правил.
  • Ты не просто выполняешь тикеты, а предлагаешь, как улучшить архитектуру защиты в целом, и умеешь это обосновать.
  • Хочешь работать в команде, где ценят глубокие технические знания и дают возможность расти в экспертизе.
  • Ты системный и автономный: не ждёшь, пока тебе «нарежут задачи в Jira» и принесут все вводные на блюдечке, а сам структурируешь хаос, фиксируешь договорённости и двигаешь проект вперёд.
  • Если ты понимаешь, что успех в этой роли на 40-50 % зависит от умения работать с людьми и процессами, а не только от знания CLI и сигнатур - нам по пути.

Мы предлагаем:

  • Официальное оформление по ТК РФ
  • Формат работы: гибридный
  • ДМС со стоматологией, компенсация фитнеса, образовательные курсы и семинары
  • Развитая корпоративная культура и дружелюбный коллектив
  • Ежедневное погружение в мир книг и неограниченный доступ ко всем электронным и аудиокнигам
hh.ru
от 88k ₽РоссияНижний НовгородОфис

В группе по аудиту информационных технологий и информационной безопасности открыта вакансия ведущего специалиста по цифровым технологиям аудита.

Задачи:

  • анализ процессов Банка, связанных с информационными технологиями и кибербезопасностью
  • анализ и подготовка данных
  • выявление, формирование и согласование требований к результатам работ
  • управление защитой и обеспечением конфиденциальности больших данных.

Требования:

  • высшее техническое образование (информационные технологии или информационная безопасность)
  • знание языков программирования (SQL, python, bash, PowerShell)
  • знание методов машинного обучения, Computer Vision, Text Mining, LLM-моделей, Process Mining
  • умение получать и обрабатывать большие объемы информации, в том числе неструктурированной
  • аналитические способности
  • понимание сетевой инфраструктуры
  • опыт работы с ИИ-инструментами.

Будет плюсом:

  • знания в области системного администрирования и понимания архитектуры ОС
  • знание принципов обеспечения информационной безопасности ИТ-инфраструктуры (сетевых технологий, операционных систем, баз данных, программного обеспечения, безопасности приложений, интернет-безопасности и т.д)
  • понимание ландшафта киберугроз
  • знание методов и средств защиты информации

Что предлагаем:

  • стабильный оклад, премии и социальная поддержка сотрудников
  • современный офис по адресу г. Нижний Новгород, ул. Октябрьская, д.35
  • график работы: 5/2 с 9-18.00
  • официальное оформление с первого дня
  • ДМС с первого дня и льготное страхование для близких
  • корпоративное обучение в Виртуальной школе Сбера
  • подписку Прайм с возможностью совместного использования на трёх близких
  • корпоративную пенсионную программу
  • гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ.
  • дружную команду.
hh.ru
газпром флот

Специалист отдела информационной безопасности

газпром флотНа сервисе с: 18.08.26 18:23
Зарплата не указанаРоссияСанкт-ПетербургОфис
Обязанности:

- Организация работы по защите персональных данных работников в соответствии с требованиями Федерального закона 152-ФЗ «О персональных данных».
- Осуществление контроля соблюдения режима коммерческой тайны.
- Осуществление контроля соблюдения требований конфиденциального делопроизводства.
- Составление и корректировка проекта бюджета на информационные технологии (ИТ) в части средств защиты информации (СЗИ) (сбор и анализ потребности Общества, в том числе филиалов, подготовка бюджетных обоснований, подготовка бюджетных заявок, отчетов и их корректировок в ИУС Общества и ИС ПАО «Газпром», согласование бюджетных заявок в Обществе и в ПАО «Газпром», контроль исполнения согласованных бюджетных заявок).
- Планирование расходов
- План-фактный анализ бюджета на ИТ в части СЗИ
- Ведение закупочной работы в части СЗИ
- Ведение договорной работы в части закупок СЗИ
- Формирование спецификации оборудования систем защиты информации, подготовка попозиционных обоснований.

- Требования к образованию и обучению: Высшее профессиональное образование в области информационных технологий, обеспечения информационной безопасности.
Дополнительное образование в области экономики и финансов

- Опыт работы в области информационных технологий.
Наличие опыта ведения БДР, БДДС и ИПСС, перспективного планирования
Специальные (профессиональные) знания, умения, навыки.

- Знание требований законодательства РФ в области защиты информации.
Понимание номенклатуры средств защиты информации.

- Минимально-необходимый уровень владения иностранным языком(при необходимости) английский - A2 – Элементарный.

- Способности, деловые качества: Ответственность, способность работать в режиме многозадачности, пунктуальность, коммуникабельность, опрятность.

Условия:

  • Достойная заработная плата
  • ДМС
  • Социальные льготы, компенсации
hh.ru
Г

Инженер по информационной безопасности

гбу калининградской области отряд государственной противопожарной службы и обеспечения мероприятий гражданской обороныНа сервисе с: 18.08.26 18:14
68k–72k ₽РоссияКалининградОфис
Обязанности:
  • обеспечение соблюдения требований по информационной безопасности для государственных информационных систем;

  • ведение организационно-распорядительной документации, проведение проверок соблюдения требований сотрудниками;

  • установка, настройка и администрирование средств защиты: Kaspersky Endpoint Security for Linux/Windows и Kaspersky Security Center for Linux/Windows; Secret Net Studio for Linux/Windows, ПАК Соболь;

  • работа с VipNet сетью (УКЦ, ЦУС, клиент);

  • администрирование автоматизированных рабочих мест с ОС Astra Linux;

  • администрирование доменов (AD, Samba).

Требования:

  • высшее профессиональное образование по направлению подготовки "Информационная безопасность", если иное высшее образование, тогда требуется диплом о переподготовке по информационной безопасности свыше 500 часов;

  • навыки монтажа и настройки ЛВС;

  • навыки работы с различными ОС, как с Windows, так и с Linux;

  • понимание модели OSI, работы стека протоколов TCP/IP;

  • ответственность;

  • внимательность;

  • организованность.

    Возможно рассмотрение резюме начинающих специалистов без опыта работы.

​​​​​​​Условия:

  • время работы с 8.00-17.00, в пятницу до 15.45
hh.ru
рт-информ

Руководитель отдела администрирования средств кибербезопасности

рт-информНа сервисе с: 18.08.26 18:03↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

ООО «РТ-ИНФОРМ» - аккредитованная IT-компания, инфраструктурное, 100% дочернее Общество Госкорпорации «Ростех», занимается внедрением и развитием систем, направленных на формирование единого цифрового пространства ОПК.

Наши главные задачи:

  • развитие сервисного направления,
  • создание центров компетенции по информационной безопасности, тестированию и сертификации ИТ-продукции в организационной структуре,
  • увеличение объемов реализации программного обеспечения.

Обязанности:

  • Контроль качества выполнения задач, возложенных на специалистов сервисной линии «Администрирование средств ИБ»;
  • Участие в мероприятиях по опытной эксплуатации, вводу в промышленную эксплуатацию новых программных и программно-аппаратных средств ИБ;
  • Участие в расследовании событий и инцидентов ИБ;
  • Эксплуатация:
    - межсетевых экранов;
    - систем обнаружения и предотвращения вторжений (СОВ);
    - систем противодействия атакам «нулевого дня»;
    - средств обнаружения вредоносного ПО в сетевом трафике;
    - систем защиты веб-приложений;
    - систем антивирусной защиты;
    - систем защиты от не санкционированного доступа.
  • Участие в составлении положений и регламентов, закрепляющих требования к различным аспектам деятельности Общества в отношении ИБ, в т.ч. инструкций для сотрудников и правил осуществления видов работ;
  • Аналитическая работа по выявлению угроз и уязвимостей информационных систем и возможных каналов утечки информации.
Требования:
  • Умение и готовность работать "руками" в части эксплуатации средств и систем ИБ.
  • Высшее образование по направлению «Информационная безопасность»;
  • Управленческий опыт командами и группами (от 5 человек);
  • Практика работы с сервисными метриками SLA;
  • Знание основ и принципов обеспечения ИБ, методов и средств защиты информации, сетевых технологий и протоколов, применяемых в ИС;
  • Понимание тенденций современных киберугроз;
  • Знание и понимание работы IP-сетей и основ сетевой безопасности;
  • Знание работы основных инфраструктурных сервисов;
  • Навыки администрирования средств и систем ИБ;
  • Опыт администрирования межсетевых экранов, АПКШ Континент, Kaspersky, Secret Net Studio, ViPNet, Active Directory, Windows Server, Windows
  • Желательно опыт администрирования SIEM, DLP, сетевого оборудования, Kaspersky Secure Mail Gateway, WAF, NAD, NAT.
Условия:
  • ​​​​Работа в стабильной IT-компании, входящей в состав государственной корпорации «Ростех»;
  • Работа в офисе, график работы 5/2 с понедельника по пятницу с 9:30 до 18:30 (пт до 17:15);
  • Оформление по ТК РФ с первого дня выхода на работу;
  • Достойный оклад + годовая премия;
  • ДМС после испытательного срока в лучших клиниках (включает стоматологию);
  • Корпоративная социальная программа (материальная помощь; компенсация питания/транспорта/санаторно-курортного отдыха/спортивных абонементов);
  • Дополнительные стимулирующие выплаты к отпуску;
  • Корпоративная программа лояльности в кафе, ресторанах, магазинах;
  • Возможность карьерного роста на экспертные позиции;
  • Высокий внутренний и внешний темп жизни компании, скучно не будет - множество интересных и сложных проектов.

Ощутите драйв от результатов и новых достижений вместе с успешной командой!

Сайты компаний
страховая компания сбербанк страхование

Методолог ИБ (SGRC и внутренний контроль)

страховая компания сбербанк страхованиеНа сервисе с: 18.08.26 18:03
Зарплата не указанаРоссияМоскваОфис

Сбербанк Страхование в поиске квалифицированного специалиста по направлению методологии кибербезопасности, способного повысить уровень зрелости процессов контроля обеспечения информационной безопасности.

Вам предстоит развивать направление контроля процессов кибербезопасности, поддерживать внутреннюю базу знаний, быть центром компетенции и активно участвовать в повышения уровня зрелости кибербезопасности Общества.

  • Внедрение и сопровождение SGRC-системы;

  • Разработка внутренних нормативных документов и процессов по направлению контроля КБ;

  • Проведение внутренних аудитов и контролей по направлению КБ;

  • Сопровождение внешних аудитов по направлению КБ.

  • Высшее образование или переподготовка по направлению информационной безопасности не менее 512 часов;

  • Опыт работы по направлению от 3 лет;

  • Знание нормативной базы ФСТЭК, ФСБ, Роскомнадзора, Центрально Банка, законов и подзаконных актов по направлению информационной безопасности и понимание возможностей их практической реализации;

  • Грамотная речь, умение структурированно формализовать требования и процессы;

  • Инструментальное владение AI для анализа, генерации и автоматизации.

  • Гибридный формат работы (офис м.Проспект Мира);

  • Выгодные ипотечные льготные условия кредитования;

  • Подписка Прайм с возможностью совместного использования на трёх близких, скидки на продукты компаний-партнеров: Okko, Сбер Маркет, Delivery Club, Самокат, Ситимобил, Сбер Еаптека и другие;

  • ДМС с первого дня и льготное страхование для близких;

  • Корпоративная пенсионная программа;

  • Детский отдых и подарки за счет Компании;

  • Обучение за счет Компании: онлайн курсы в Виртуальной школе Сбера и неограниченный доступ к библиотеке, обучение в Корпоративном университете, тренинги, митапы и возможность получить новую квалификацию;

  • Скидки на отдых в лучшем в мире курортном комплексе «Mriya Resort & SPA» в Ялте.

Эта вакансия также есть на:hh.ru
hh.ru
300–600 € (≈ 30k–59k ₽)УзбекистанТашкентУдалёнка

О компании

BALTUM / BCERT международная компания в сфере сертификации, аудита и консалтинга по информационной безопасности, защите данных и системам менеджмента.

Мы работаем с компаниями из разных стран и сопровождаем проекты по международным стандартам и требованиям, включая ISO/IEC 27001, ISO/IEC 27701, ISO/IEC 42001, ISO 9001, SOC 2, GDPR и другие.

BALTUM работает с международными клиентами, включая технологические компании, SaaS-проекты, финансовые организации и другие компании, для которых информационная безопасность и соответствие международным требованиям являются важной частью бизнеса.

В связи с развитием деятельности BALTUM в Узбекистане мы ищем Менеджера проектов по информационной безопасности / ISO 27001, который будет сопровождать проекты клиентов по подготовке, внедрению и сертификации систем менеджмента информационной безопасности.

Основные задачи

  • Ведение проектов клиентов по подготовке и сертификации по ISO/IEC 27001;
  • координация работы клиента, консультантов и аудиторов;
  • участие в проведении gap analysis и оценке текущего уровня соответствия требованиям ISO/IEC 27001;
  • сбор и анализ информации о бизнес- и IT-процессах клиентов;
  • помощь клиентам в подготовке документации для системы менеджмента информационной безопасности (СМИБ / ISMS);
  • контроль подготовки политик, процедур, реестров и других документов;
  • сопровождение оценки рисков информационной безопасности и планов обработки рисков;
  • контроль сбора evidence (свидетельств выполнения требований и контролей);
  • подготовка клиентов к Stage 1 и Stage 2 сертификационного аудита;
  • координация устранения несоответствий после аудитов;
  • контроль сроков, задач и статуса проектов;
  • проведение онлайн-встреч с клиентами;
  • взаимодействие с международной командой BALTUM.

В дальнейшем специалист также сможет участвовать в проектах по ISO/IEC 27701, ISO/IEC 42001, SOC 2, GDPR и другим направлениям.

Требования

  • Опыт работы в области информационной безопасности, IT, GRC, compliance, ISO-сертификации или IT-аудита;
  • понимание основных принципов информационной безопасности;
  • знание или практический опыт работы с ISO/IEC 27001;
  • понимание принципов управления рисками;
  • способность анализировать процессы компании и работать с документацией;
  • уверенное использование Google Docs, Google Sheets и MS Office;
  • организованность и способность одновременно вести несколько задач и проектов;
  • хорошие коммуникативные навыки и способность работать непосредственно с клиентами;
  • русский язык — свободное владение;
  • английский язык - достаточный для работы с документацией и международными коллегами.

Будет преимуществом

  • Практический опыт внедрения ISO/IEC 27001;
  • участие во внутренних или сертификационных аудитах;
  • опыт работы в банках, fintech, IT-компаниях, телекоммуникациях или cybersecurity;
  • опыт работы в GRC / Information Security / IT Audit / Risk Management;
  • сертификаты ISO 27001 Internal Auditor, Lead Implementer или Lead Auditor;
  • знание ISO/IEC 27701, ISO/IEC 42001, SOC 2, GDPR;
  • понимание принципов работы SIEM, DLP, IAM, vulnerability management и других средств информационной безопасности.

Что мы предлагаем

  • Полная занятость;
  • удаленный формат работы;
  • возможность работать из Узбекистана;
  • гибкий рабочий график;
  • участие в международных проектах;
  • работа с клиентами из Узбекистана, ЕС, Великобритании, США и других стран;
  • практический опыт внедрения международных стандартов информационной безопасности;
  • внутреннее обучение по стандартам ISO;
  • возможность получения профессиональных квалификаций в области ISO 27001;
  • развитие в направлениях Information Security, GRC, IT Audit, ISO Consulting и Cybersecurity;
  • возможность профессионального и карьерного роста внутри BALTUM;
  • стабильная заработная плата + бонусы по результатам работы.

Кого мы ищем

Нам не обязательно нужен специалист с многолетним опытом работы сертификационным аудитором.

Мы готовы рассматривать кандидатов с опытом в информационной безопасности, IT-аудите, GRC, risk management или compliance, которые понимают ISO/IEC 27001 и хотят профессионально развиваться в направлении международной сертификации и консалтинга.

Для нас особенно важны способность быстро разбираться в процессах клиента, системность, ответственность и умение доводить проекты до результата.

Сопроводительное письмо

При отклике просим кратко указать:

  • работали ли вы с ISO/IEC 27001 и в какой роли;
  • участвовали ли вы во внедрении или аудитах СМИБ;
  • какой опыт у вас есть в информационной безопасности / GRC / IT Audit / compliance;
  • почему вам интересно развиваться в направлении ISO 27001 и работать с BALTUM.
hh.ru
севказэнерго

Ведущий специалист по информационной безопасности

севказэнергоНа сервисе с: 18.08.26 17:28
300 000–350 000 KZT (≈ 55k–64k ₽)КазахстанПетропавловскОфис
Обязанности:
  1. Техническое обеспечение проектов по направлению информационной безопасности
  2. Установка, настройка и сопровождение технических средств защиты информации
  3. Администрирование систем защиты информации
  4. Контроль каналов утечки информации
Требования:

​​​​​1. Высшее техническое образование

2. Опыт работы в области информационных технологий не менее 2-х лет

3. Хороший уровень знаний в области управления базами данных (Microsoft SQL), телекоммуникаций (знание протоколов передачи данных), опыт в администрировании Windows/Linux серверов

4. Наличие специального образования в области информационной безопасности приветствуется

5. Наличие сертификатов приветствуется

Условия:

​​​​​​​​

  • Режим работы: 5/2, с 8.00ч до 17.00ч
  • Оформление ТД в соответствии с законодательством РК
  • Доставка служебным автотранспортом
  • Социальные гарантии согласно Коллективному договору
hh.ru
Зарплата не указанаРоссияМоскваУдалёнка

ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:

  • осуществлять развитие системы сетевой безопасности и процессов направления сетевой безопасности
  • осуществлять разработку комплексных архитектурных решений и стандартов информационной безопасности в направлении защиты сети
  • управлять политиками сетевой безопасности, учитывая макро и микро сегментацию, нулевое доверие (zero trust), осуществлять контроль политик
  • осуществлять контроль реализации требований сетевой безопасности
  • участвовать в проектировании корпоративных сетей, сетей ЦОД (LAN, WIFI)
  • принимать участие в пилотировании и внедрении средств защиты информации (полный проектный цикл)
  • автоматизировать процессы в зоне ответственности, осуществлять
  • поддержку собственных решений
  • проводить аудиты сетевой безопасности, осуществлять контроль
  • мероприятий по результатам аудита
  • обеспечивать разработку и поддержание в актуальном состоянии технической документации, связанной с эксплуатацией автоматизированных систем, находящихся в зоне ответственности
  • осуществлять согласование заявок на сетевой доступ

НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:

  • знание топологий и архитектуры построения сетей ЦОД
  • опыт проектирования и реализации решений сетевой безопасности в корпоративных сетях
  • знание Leaf-Spine архитектуры, технологии EVPN/VXLAN
  • уверенное знание сетевых технологий и протоколов (TCP/IP, VLAN, VRRP, VRF, SSL/TLS, BGP, MPLS, OSPF, NAT, VPN и т.д.)
  • понимание принципов работы классов решений систем сетевой безопасности, включая отечественные решения (NGFW, IDS/IPS, VPN, NAC, NTA/NDR)
  • знание CLI/API сетевого оборудования (CheckPoint, Huawei, Cisco)
  • опыт разработки сетевых схем / топологии сети
  • опыт работы на позициях сетевого инженера / специалиста по безопасности телекоммуникационных сетей в крупных организациях от 3х ле

БУДЕТ ПРЕИМУЩЕСТВОМ:

  • опыт написания скриптов автоматизации с использованием (python, bash, ansible)
  • опыт работы со средами виртуализации и контейнеризации (VMWare, Qemu KVM, K8s, Docker)
  • знание ОС Windows и Linux на уровне системного администратора
  • понимание механизмов защиты от DDoS атак, горизонтального перемещения
Соц.сети
Н

Аудитор безопасности смарт-контрактов

Неизвестный работодательНа сервисе с: 18.08.26 17:10
Зарплата не указанаНе указана странаЛокация не указанаУдалёнка

#Вакансия #SmartContractAuditor #Auditor #Blockchain #Solidity #Fulltime #Remote #Удаленно

Требуется Аудитор безопасности смарт-контрактов (Solidity Perp DEX на MegaETH).

▪️Стек:

▫️Solidity

▪️Задачи:
▫️Аудит контрактов и бизнес-логики (ликвидации, маржа).

▪️Требования:
▫️
Опыт в DeFi аудитах
▫️Наличие публичных отчетов об аудитах

▪️Условия:
▫️Удаленная работа
▫️Оплата в USDT/USDC

Контакты: @defimanag

Другие наши сообщества в крипто рекрутинге:
Blockchain Hunter, Career Crypto, Крипто Head Hunter, Crypto Jobs, WEB 3.0 JOB, Crypto Job

hh.ru
fix
Зарплата не указанаРоссияМоскваУдалёнка

Непрерывный рост компании и активная цифровизация продуктов требуют надежного технологического фундамента и бескомпромиссного уровня безопасности. Мы ищем сильного Team Lead по информационной безопасности, который возглавит направление ИБ, спроектирует целевую архитектуру защиты, выстроит системные процессы и поможет бизнесу масштабироваться без рисков.

Какого лидера мы ищем

Нам нужен эксперт с системным мышлением и опытом руководства, который умеет видеть безопасность через призму бизнеса, обосновывать инвестиции в ИБ на языке рисков и показателей, а также транслировать культуру осознанной безопасности на всю компанию.

Откликайтесь на вакансию, давайте знакомиться!
Или рекомендуйте вакансию знакомому профи.

Чем предстоит заниматься:

  • Стратегия и архитектура ИБ: разработка и развитие комплексной стратегии защиты инфраструктуры компании и продуктов группы, проектирование целевой архитектуры ИБ, формирование roadmap и приоритизация рисков.

  • Оценка и взаимодействие: экспертная оценка архитектурных решений смежных продуктовых команд с точки зрения ИБ, аргументация инвестиций через риски, регуляторные требования и стоимость потенциальных инцидентов.

  • Внедрение средств защиты: выбор, внедрение и сопровождение СЗИ (PAM, DLP, IAM, SIEM/SOC, EDR, NGFW/WAF, сканеры уязвимостей) — от концептуальной идеи до промышленной эксплуатации.

  • Мониторинг и реагирование: построение процессов мониторинга, выявления, расследования и разбора инцидентов ИБ, корректировка процедур по итогам разборов.

  • Управление уязвимостями: регулярный поиск, приоритизация и контроль сроков устранения уязвимостей.

  • DevSecOps & Cloud Security: обеспечение безопасности контейнерных сред (Docker, Kubernetes) и интеграция проверок ИБ в CI/CD-пайплайны.

  • Комплаенс и регуляторика: обеспечение соответствия требованиям 152-ФЗ и PCI DSS (реестр ПДн, технические меры, участие в проверках и аудитах).

  • Документация и стандарты: разработка и актуализация регламентов, политик безопасности, ТЗ и эксплуатационной документации.

  • Культурная трансформация и HR-security: выстраивание культуры ИБ в компании, системная работа с человеческим фактором (фишинг, социальная инженерия), проведение обучения и преодоление сопротивления изменениям.

Наши ожидания по навыкам (Hard & Soft skills):

  • высшее профильное образование в сфере информационной безопасности (ИБ) или информационных технологий (ИТ);

  • опыт от 5 лет в информационной безопасности с глубоким пониманием сетевой безопасности, защиты приложений, управления доступом и данными;

  • опыт от 3 лет в роли Team Lead / руководителя направления ИБ, успешный опыт внедрения архитектурных решений и современных практик;

  • практический опыт внедрения и администрирования минимум 4 категорий систем out of: PAM, DLP, IAM, SIEM/SOC, EDR, NGFW/WAF, сканеры уязвимостей;

  • опыт с Windows / Linux / macOS, VDS, on-premise и облачными инфраструктурами;

  • понимание контейнеризации (Docker, K8s) и опыта [ЧТК1] интеграции проверок безопасности в CI/CD;

  • уверенное знание и практическое применение PCI DSS (для платёжных шлюзов), 152-ФЗ, ISO 27001, NIST; опыт прохождения проверок и внешних аудитов;

  • подтвержденный опыт системного снижения рисков человеческого фактора с измеримым результатом изменения поведения сотрудников;

  • английский язык Intermediate (B1) — свободное чтение технической документации;

  • умение доносить ценность ИБ до стейкхолдеров, проактивность, педантичность в контроле и документации;

  • умение видеть проблему одновременно с точки зрения ИБ и бизнеса, определять риски и прорабатывать реальные варианты их снижения;

  • умение доносить ценность ИБ до разных аудиторий — аргументировать риски на языке бизнеса, убеждать, работать с сопротивлением изменениям;

  • умение предвидеть риски и предотвращать инциденты, а не реагировать постфактум;

  • внимание к деталям и педантичность в документировании и контроле исполнения.

Будет плюсом (Nice to have):

  • опыт успешного прохождения аудитов PCI DSS и/или ISO 27001 в роли лидера подготовки;

  • экспертиза в антифроде, управлении рисками или AI-безопасности;

  • глубокий опыт работы с публичными и приватными облачными платформами;

  • наличие профильных международных сертификатов по ИБ (CISM, CISSP, CEH и др.).

Мы предлагаем:

  • официальное оформление и соцпакет (ДМС, включая стоматологию);

  • достойный уровень дохода, который будет соответствовать профессиональному опыту и навыкам, премии за достигнутые результаты;

  • удобный формат работы на выбор — удаленка на территории РФ или гибрид (офис в Москве);

  • оптимальный график — рабочая неделя 5/2 с возможностью гибкого начала рабочего дня;

  • поддержку развития — обучение английскому языку в разговорном клубе и в онлайн-школах;

  • поддержку инициатив — возможность вносить свои идеи и напрямую влиять на развитие проекта, предлагая изменения, которые принесут пользу бизнесу;

  • сильную команду — вы станете [ЧТК2] частью классной, дружелюбной и открытой к новому команды, где царит прозрачность в общении и всегда есть возможность получить честную обратную связь;

  • развитую корпоративную культуру — яркие корпоративные праздники и спортивные тимбилдинги;

  • комфортное рабочее пространство и инструменты — мы предоставляем необходимое современное оборудование для комфортной работы.

hh.ru
топаз, нпп
до 115k ₽РоссияМоскваОфис
Обязанности:
  • Изучение рынка средств защиты информации (СЗИ), подбор СЗИ, их освоение, проведение испытаний на совместимость СЗИ с разрабатываемым ПО в АО «НПП «Топаз».

  • Участие в разработке АС в защищенном исполнении, настройка СЗИ для конкретного изделия, участие в испытаниях изделий, имеющих в составе СЗИ, подготовка к сертификации программно-аппаратных комплексов, участие в проведении сертификации, тестирование ПО на соответствие требованиям безопасности (статический, динамический анализ и т.д.).

Требования:
  • Высшее техническое (незаконченное высшее) образование по специальностям, связанным с информационной безопасностью.

  • Навыки администрирования ОС Astra Linux, других Unix подобных ОС (или навыки администрирования Windows c интересом к освоению ОС Astra Linux).

  • Знание языков программирования, достаточное для написания скриптов в командной оболочке BASH.

  • Навыки апгрейда, сборки ПК (или потенциальный интерес к данным работам) для дальнейшего их применения при установке и настройке программно-аппаратных средства защиты информации (СЗИ).

  • Желание осваивать (изучать, обучаться, применять), новые программно-аппаратные средства защиты информации с последующим их сопровождением после включения в состав разрабатываемых изделий.

  • Приветствуется:

    1. Опыт проведения статического и динамического анализа

    исходного кода программы с использованием программных анализаторов.

    2. Знание системы сертификации СЗИ и порядка проведения сертификации СЗИ.

Условия:
  • График работы 5*2;

  • Оформление по ТК РФ;

  • Программа ДМС;

  • Испытательный срок;

  • Гибкая система материального поощрения;

  • Карьерный рост.

hh.ru
лига цифровой экономики

Системный аналитик (СКЗИ)

лига цифровой экономикиНа сервисе с: 29.06.26 16:55↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

Лига Цифровой Экономики находится в поиске коллеги на роль Системного аналитика в Центр Компетенции по криптографической защите информации для крупного банка.

Твои задачи:

  • Поддерживать ИТ-процессы и системы Банка в части средств криптографической защиты информации (СКЗИ)
  • Заниматься ведением задач по внедрению доработок и новых разработок ПО от поступления требований до вывода в промышленную эксплуатацию
  • Взаимодействовать с действующими поставщиками СКЗИ в рамках задач поддержки и развития и со смежными подразделениями по вопросам использования криптографических механизмов при доработке систем
  • Выстраивать и оптимизировать процессы поддержки и мониторинга автоматизированных систем, реализующих криптографические преобразования
  • Анализировать рынок поставщиков СКЗИ, искать оптимальные предложения
  • Оценивать стоимость сопровождения и лицензии на СКЗИ
  • Отслеживать стандарты и изменения в законодательстве касательно использования криптографии
  • Проводить консультации по встраиванию СКЗИ в информационные системы Банка
  • Формировать и писать требования по доработке и разработке систем, выполняющих криптографические преобразования
  • Участвовать в процессах управления инцидентами, проблемами и изменениями, связанные с системами, выполняющими криптографические преобразования информации
  • Формировать скоуп инициатив, направленных на развитие систем в зоне ответственности Центр Компетенции по криптографической защите информации, и их дальнейшее ведение

Мы ждём от тебя:

  • ​​​​​​​​​​​​​​Опыт работы по направлению криптографической защиты информации от 1 года
  • Навыки написания ТЗ на разработку и сопроводительной документации (с учетом ФТ и НФТ)
  • Опыт работы со СКЗИ (КриптоПро CSP, СКАД Сигнатура, Янтарь или др.)
  • Понимание принципов работы и применения: симметричных и ассиметричных алгоритмов шифрования, алгоритмов электронной подписи, хэш-функций
  • Знание протоколов безопасности сетей IKE, SSL/TLS
  • Понимание принципов PKI, стандартов PKCS #7, PKSC #10
  • Умение работать с командной строкой Linux
  • Опыт работы с ITSM системами

Что мы обеспечим:​

  • Поездки на конференции и тренинги за счет компании, внутренние семинары, внутренние митапы, мы очень любим учиться новому
  • Гибридный формат работы в комфортабельном офисе( г. Москва)
  • Технику для комфортной работы
  • Сессия профессионального развития персонала дважды в год, результатом которой является план индивидуального развития каждого сотрудника
  • Сообщества по интересам: Лига Спорта, Лига Интеллекта, а также возможность организовать свое сообщество и получить поддержку от компании
  • Корпоративная культура со своими ценностями и традициями, в которой каждый чувствует себя частью команды
hh.ru
премиум бонус

Системный администратор (IT-инфраструктура, ИБ)

премиум бонусНа сервисе с: 18.08.26 16:35
149k–172k ₽РоссияМоскваГибрид

PremiumBonus — технологическая платформа для роста повторных продаж. Мы помогаем бизнесу работать с клиентской базой не через скучные программы лояльности, а с помощью данных, автоматизации, AI и человеческого подхода.

Мы работаем с крупными игроками Retail и HoReCa: ресторанные холдинги My-My, Novikov, Добрынинский, курортный проект Роза Хутор, а также ритейл и fashion.

400+ клиентов уже с нами — и их число продолжает расти.

Сейчас в команду мы ищем системного администратора, который не только поддерживает инфраструктуру, но и участвует в её развитии и повышении информационной безопасности.

Чем предстоит заниматься:

Поддержка и администрирование:

  • Обеспечение работоспособности офисной сетевой инфраструктуры, парка компьютерного и периферийного оборудования, закупка оборудования.

  • Поддержка сотрудников в обеспечении доступов, прикладного ПО, оборудованию и информационных сервисов компании, техническое обеспечение АРМ сотрудников.

  • Ведение документации, инвентаризация оборудования, работа с подрядчиками и вендорами.

  • Администрирование Active Directory (пользователи, группы, GPO, права доступа).

  • Поддержка Windows-серверов, сетевых ресурсов, корпоративных сервисов и Битрикс24 (управление задачами для подрядчиков).

  • Настройка VPN, удаленного доступа и RDS/VDI.

Информационная безопасность:

  • Администрирование средств защиты: Kaspersky Endpoint Security, SIEM, сканеры уязвимостей.

  • Участие в контроле соблюдения регламента ИБ в компании.

  • Обработка событий и алертов ИБ, участие в устранении и расследовании инцидентов.

Развитие инфраструктуры:

  • Развитие VPN и сетевой сегментации (включая гостевой Wi-Fi).

  • Автоматизация рутинных задач, внедрение новых внутренних сервисов.

  • Взаимодействие с командами ИБ, DevOps и разработки (DevSecOps).

  • Определение планов и бюджета на развитие бэк-офисной инфраструктуры.

Что мы ждём от вас:

Обязательно:

  • Опыт работы системным администратором от 1 года.

  • Глубокое понимание TCP/IP, OSI, L2/L3, VLAN, DNS, DHCP, NAT, маршрутизации.

  • Практический опыт с Active Directory, GPO и Windows-серверами.

  • Опыт настройки VPN (OpenVPN, IPsec, WireGuard или аналоги).

  • Работа с Kaspersky Endpoint Security, понимание принципов SIEM и сканеров уязвимостей.

  • Навыки работы с RDS/VDI.

  • Базовый опыт работы с Битрикс24 и автоматизацией бизнес-процессов.

  • Умение автоматизировать задачи с помощью скриптов (можно с AI).

  • Базовое понимание Linux и информационной безопасности.

Важно: мы ищем специалиста, который понимает не только «как настроить», но и зачем это нужно с точки зрения безопасности: аутентификация, авторизация, сетевые угрозы, OWASP Top 10, криптография, логирование и мониторинг, управление уязвимостями и патчами.

Будет преимуществом:

  • Кастомизация и работа с API Битрикс24.

  • Владение PowerShell / Bash / Python.

  • Опыт администрирования Linux и работы с Docker.

  • Понимание DevSecOps / Secure SDLC.

  • Опыт с SIEM, EDR/XDR, сканерами уязвимостей.

  • Настройка сетевой сегментации и корпоративных Wi-Fi-сетей.

  • Знание требований 152-ФЗ.

Ключевые качества, которые нам важны:

  • Самостоятельность и системное мышление.

  • Умение разобраться в проблеме, а не ждать готового решения.

  • Спокойное и доброжелательное общение с пользователями.

  • Расстановка приоритетов и дисциплина документирования.

  • Интерес не просто поддерживать инфраструктуру, а делать её лучше и безопаснее.

Мы предлагаем:

  • Официальное трудоустройство по ТК РФ с первого дня (компания с IT-аккредитацией).

  • Конкурентный доход — обсуждаем с успешным кандидатом на собеседовании.

  • График: 5/2, с 10:00 до 19:00 по МСК.

  • Офис в БЦ «Синица Плаза» (м. Авиамоторная).

  • После испытательного срока — гибридный формат работы.

  • ДМС после прохождения испытательного срока.

  • Корпоративная мобильная связь.

  • Зона отдыха в офисе: массажное кресло, настольный теннис, кофемашина.

  • Корпоративные скидки от наших клиентов.

  • Возможность профессионального развития в направлениях Infrastructure / Information Security / DevSecOps.

Как откликнуться:

Нажми «Откликнуться» и в сопроводительном письме в 3–5 предложениях ответь на вопросы:

  1. Есть ли у тебя опыт администрирования средств защиты (Kaspersky Endpoint Security, SIEM, сканеры уязвимостей) и участия в расследовании инцидентов? Если да — приведи краткий пример.

  2. Как ты видишь связь между системным администрированием и информационной безопасностью? Что в твоей повседневной работе помогает обеспечивать безопасность инфраструктуры?

Если вам интересно развивать инфраструктуру, повышать её безопасность и не зацикливаться только на пользовательской поддержке — мы будем рады познакомиться!

hh.ru
центр финансовых технологий

Аналитик рисков информационной безопасности

центр финансовых технологийНа сервисе с: 18.08.26 16:23
Зарплата не указанаРоссияНовосибирскУдалёнка

Группа информационной безопасности в поиске специалиста по аналитике рисков ИБ, готового включиться в действующие процессы информационной безопасности, повышать их эффективность, предлагать новые подходы, достигать результата.

Команда обеспечивает информационную безопасность в высоконагруженном сервисе онлайн банкинга. Участвуем во всем производственном цикле создания финансовых сервисом от идей до эксплуатации сервиса на бою. Придерживаемся рискоориентированного подхода, работаем как на уровне владельцев продукта, так и со всеми командармами разработки, внедрения и эксплуатации.

Задачи:

  • Формирование подхода к управлению рисками информационной безопасности.
  • Проведение оценки рисков по информационной безопасности новых идей бизнеса, разработка компенсирующих мер.
  • Проведение ревью постановок задач по направлению ИБ.
  • Поддержка аудитов.
  • Управление внутренними проектами ИБ.
  • Взаимодействие с командой по вопросам ИБ на всем цикле производства
  • Требования к кандидату (опыт, знания, умения, навыки)

Мы ожидаем:

  • Глубокое знание основ информационной безопасности (ИБ).
  • Широкие знания в разных областях ИБ (compliance, operations, SDL).
  • Умение анализировать разнородную информацию, концентрироваться на главном и достигать результата.
  • Развитые коммуникативные навыки.
  • Уверенные знания основных нормативно-правовых актов РФ и ЦБРФ в области ИБ в финтехе.
  • Знание методик оценки рисков ИБ и опыт их практического применения.
  • Знание международных стандартов по ИБ (ISO 2700*, PCI DSS, SOC2 type2, GDPR).
  • Уверенные знания информационных технологий в части сетевой инфраструктуры, баз данных, операционных систем.
  • Знание современных средств защиты информации.

Будет преимуществом:

  • Опыт организации процессов информационной безопасности
  • Опыт продуктовой ИБ в финтехе, банке\МФО, интеграторе или аудиторской компании.
  • Подтвержденный опыт в области ИБ (сертификаты CISSP, CISM)

Мы предлагаем:

  • Официальное трудоустройство с первого дня.
  • Понятная траектория роста (performance review, карьерные консультации, индивидуальная карта развития и т.д.).
  • Возможность работать в комфортном формате (в офисе или полностью удалённо). Рассматриваем кандидатов по РФ в любом часовом поясе.
  • Обучение и развитие за счёт ресурсов компании (Учебный центр, корпоративная библиотека, оплата внешнего обучения).
  • Социальный пакет (ДМС, скидки от партнёров, детская программа и т.д.).
  • Насыщенная корпоративная жизнь (радио, подкасты, кибертурнир, собственные мероприятия и участие в крупных событиях отрасли).
  • Возможность быть преподавателем, наставником, автором корпоративного блога, спикером – каждый выбирает то, что подходит именно ему.

Ждём ваших откликов!

hh.ru
ик сибинтек

Инженер внедрения систем мониторинга (SOC L1/L2)

ик сибинтекНа сервисе с: 18.08.26 16:15
Зарплата не указанаРоссияУфаОфис
Обязанности:
  • Опыт работы с SIEM системами, желательно с MP SIEM;
  • Опыт работы с Kaspersky Anti-Target Attack (KATA);
  • Настройка и оптимизация правил корреляции в SIEM-системе для снижения числа ложных срабатываний (False Positive);
  • Разработка и аудит уже существующих правил детектирования в СЗИ;
  • Расследование инцидентов ИБ, требующих углубленного анализа;
  • Мониторинг открытых источников на наличие сведений об уязвимостях (Threat intelligence) и формирование правил в СЗИ на их основе;
  • Подготовка ежемесячной отчетности и документации (инструкции, политики).
Требования:
  • Опыт работы на позиции SOC L1\L2 или инженера ИБ от 2 лет;
  • Отличное знание архитектуры Linux и Windows;
  • Уверенное владение скриптовыми языка (PowerShell, bash);
  • Практически опыт работы с SIEM-системами (умение писать сложные аналитические запросы);
  • Понимание работы сетевых протоколов: TCP/IP, DNS, HTTP/S, SMB) и опыт анализа сетевого трафика;
  • Свободное ориентирование в матрице MITRE ATT&CK и модели Cyber Kill Chain.
Условия:
  • Оформление в штат в соответствии с ТК РФ;
  • "Белая" заработная плата (обсуждается индивидуально), а также годовое премирование по итогам работы;
  • График работы: 5/2;
  • ДМС с первого дня оформления на работу;
  • Корпоративная мобильная связь;
  • Внутренний университет;
  • Социальные льготы (спортивные мероприятия, санаторно-курортное лечение);
  • Корпоративная электронная библиотека.
hh.ru
мтс, технический блок

Эксперт по информационной безопасности [МТС Веб Сервисы]

мтс, технический блокНа сервисе с: 23.06.26 13:21↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис
МТС Web Services (MWS) — бигтех-компания, предоставляющая облачные, AI-сервисы и платформенные решения под разные задачи бизнеса: от работы с данными до разработки продуктов и оптимизации процессов. Также мы запустили новую публичную платформу собственной разработки — MWS Cloud Platform

Чем предстоит заниматься:
  • Сканирование ИС на уязвимости, формирование отчетов и контроль устранения со стороны ИТ

  • Участие в расследовании инцидентов ИБ и формирование плейбуков по типовым ситуациям ИБ

  • Выявление критичных источников событий инфраструктуры и постановка их на мониторинг SOC через ответственных от ИТ-команд

  • Консультирование продуктовых команд по сервисам ИБ и по командам его предоставляющим

  • Анализ доступов и полномочий в информационных системах

  • Участие в рассмотрении запросов на доступы и изменения

  • Участие в разработке и актуализация ЛНА (политик ИБ, регламентов, стандартов) и контроль их исполнения

Что нужно для этой работы:
  • Понимание основных векторов атак на корпоративные сети и способы противодействия

  • Умение анализировать журналы регистрации событий в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.)

  • Опыт проведения расследований инцидентов ИБ

  • Опыт работы со сканерами безопасности

  • Понимание принципов работы и методики оценки защищенности сервисов AD, PKI, DNS, WSUS, VMware, СУБД, ОС Linux, Windows Server, Exchange

  • Навыки по направлению OSINT

  • Знание и опыт применения методик анализа защищенности (PTES, MITRE ATT&CK, Kill Chain)

Что предлагаем:
  • ДМС с первого месяца работы, включая стоматологию

  • Страхование от несчастных случаев с 1 месяца работы. Материальную помощь в сложных жизненных ситуациях

  • Отпуск 28 календарных дней

  • Прием врачей общей практики и массаж в офисе

  • Мобильная связь за счет компании и льготные тарифы для близких

  • Подписка на онлайн-кинотеатр KION, сервис МТС Музыка, книжный сервис Строки от МТС, безлимитные мессенджеры и соцсети

hh.ru
от 80k ₽РоссияКалугаОфис
Обязанности:
  • Проведение первичного аудита критичных сервисов (в т. ч. 1С, почтовый сервер, AD) с выявлением уязвимостей и подготовкой плана устранения.
  • Настройка и эксплуатация SIEM‑системы (Wazuh / аналог): сбор логов, написание правил корреляции, обработка инцидентов, формирование отчётов.
  • Внедрение и настройка DLP‑решения (в т. ч. интеграция с почтой и файловыми ресурсами), расследование инцидентов утечки данных. Проектирование и реализация сегментации сети (VLAN, ACL, межсетевые экраны), контроль доступа и привилегий, внедрение двухфакторной аутентификации для привилегированных учётных записей.
  • Подготовка и актуализация регламентов ИБ (политики доступа, инцидент‑менеджмент, управление привилегиями, порядок реагирования).
  • Взаимодействие с ИТ‑службой и смежными подразделениями по вопросам безопасности сервисов и интеграции защитных механизмов.
  • Поддержка прохождения внутренних проверок и аудитов, подготовка документации по требованиям ИБ.
Требования:
  • понимание сетевой безопасности: VLAN, ACL, NGFW, принципы сегментации и контроля трафика;
  • навыки работы с логами ОС, сетевых устройств и приложений;
  • умение анализировать события и выявлять аномалии;
  • знание нормативной базы в части ИБ: 152‑ФЗ, требования ФСТЭК (на уровне практического применения);
  • базовые навыки скриптинга/автоматизации (Bash/PowerShell) для обработки логов и типовых задач;
  • умение документировать процессы и писать понятные инструкции для ИТ‑персонала и пользователей.
Условия:
  • официальное оформление;
  • 5-дневная рабочая неделя (с 8.00 до 16.30);
  • комфортные условия труда.
hh.ru
нпо стрела

Специалист по защите информации (11)

нпо стрелаНа сервисе с: 18.08.26 15:47
от 77k ₽РоссияТулаОфис

Чем предстоит заниматься:

  • Обеспечивать защиту информации и персональных данных в соответствии с законодательством РФ и внутренними регламентами компании
  • Разрабатывать и актуализировать документы по информационной безопасности
  • Настраивать и сопровождать средства защиты информации (межсетевые экраны, антивирусы, DLP‑системы, СКЗИ и др.)
  • Управлять правами доступа пользователей, своевременно блокировать учётные записи уволенных сотрудников
  • Осуществлять мониторинг событий ИБ, выявлять и локализовывать инциденты, участвовать в их расследовании

Мы ждем от вас:

  • Наличие высшего профессионального образования (бакалавр или специалист в области информационной безопасности)
  • Готовность к оформлению допуска к сведениям, составляющим государственную тайну, по 2 форме

Мы предлагаем:

  • Работу на одном из крупных предприятий оборонно-промышленного комплекса РФ
  • Полное соблюдение ТК РФ (оплата отпуска, больничного)
    Предоставление отсрочки от призыва на военную службу (для ряда должностей)
  • Возможность участия в корпоративной жилищной программе
  • Компенсационные выплаты за аренду жилья в г. Тула для иногородних
  • Частичная компенсация спортивного абонемента
  • Материальная поддержка: в связи с вступлением в брак, рождением ребёнка, малообеспеченным, многодетным семьям, одиноким матерям и другим категориям сотрудников, попавших в трудную жизненную ситуацию
  • Установление прибавки к заработной плате молодым специалистам после окончания ВУЗа
  • Установление прибавки к должностному окладу за отличное окончание ВУЗа
  • Частичная компенсация летнего детского отдыха, детские новогодние подарки
  • Возможности для обучения, развития и карьерного роста
hh.ru
микрофинансовая организация фридом финанс кредит

Специалист по информационной безопасности

микрофинансовая организация фридом финанс кредитНа сервисе с: 18.08.26 15:26
1 000 000–1 000 000 KZT (≈ 183k–183k ₽)КазахстанАлматыОфис

Задачи:

  • Разработка, внедрение, актуализация политик и процедур сетевой безопасности, стратегий защиты корп. сети от киберугроз;
  • Выявление уязвимостей в исходном коде, в API, мобильных и веб-приложениях;
  • Настройка и управление средствами защиты: firewalls, IDS/IPS, VPN и др. средствами защиты сети, сетевыми устройствами, системами удаленного доступа;
  • Участие в проектировании новых технологий/решений в инфраструктуру, их реализация с учетом оценки безопасности;
  • Разбор уязвимостей по результатам аудита, контроль исправлений;
  • Реагирование на инциденты безопасности, анализ причин, автоматизация задач по безопасности;
  • Сотрудничество с командами разработки, эксплуатации и безопасности для интеграции безопасности в процессы.
  • Мы работаем со скоринговой системой для принятия решений по онлайн-кредитованию.

Требования:

  • Высшее образование в сфере ИТ или информационной безопасности;
  • Опыт работы в ИТ/ИБ не менее 3-х лет;
  • Глубокие знания основ информационной безопасности:
    • Протоколы и стандарты аутентификации и шифрования: IPSec, SSL, VPN, RADIUS и др.;
    • Принципы сетевой защиты, включая: VPN, прокси, сетевые шлюзы, маршрутизаторы, коммутаторы, точки доступа (желательно Cisco, Fortinet);
    • Системы управления доступом: NAC, сегментация сети, защита локальных и облачных инфраструктур;
  • Опыт работы с инструментами ИБ:
    • NGFW, WAF, SIEM, NAC, NPS, AV, DLP;
    • Сканеры уязвимостей и системы анализа;
    • Знание OWASP Top 10 / Mobile Top 10 / CWE Top 25;
  • Понимание архитектуры современных веб-приложений, микросервисов, контейнеризации (Docker, Kubernetes) и методов обеспечения их безопасности;
  • Знание законодательства и нормативных требований в области ИБ в Республике Казахстан, а также международных стандартов.

Мы предлагаем:

  • Вас ждёт команда профессионалов

  • Официальное трудоустройсво согласно ТК РК;

  • Работу с понедельника по пятницу с 09.00 до 18.00 в офисе;

  • Работу в дружной команде, поддерживающей здоровый климат;

  • стильный, уютный офис в центре города, lunch/relax зоны;

  • Регулярные корпоративные мероприятия и командообразующие игры;

  • Комплексную адаптацию и обучение новых сотрудников;

  • Профессиональное развитие и карьерный рост;

  • Комфортный, оснащённый офис в центре города; суббота и воскресенье – выходные;

  • Отпуск 30 календарных дней;

​​​​​

​​​​​​

​​​​​​

​​​​​​

hh.ru
мувтел

Инженер по информационной безопасности

мувтелНа сервисе с: 18.08.26 15:26
Зарплата не указанаРоссияМоскваГибрид

mt cloud специализированный облачный провайдер, работающий со сложными инфраструктурными задачами, входит в топ-15 российских провайдеров GPU Cloud 2026.

В 2026 году компания расширяет команду профессиональных сервисов кибербезопасности. Мы ищем инженера по информационной безопасности, который готов профессионально расти и участвовать в создании новых сервисов для клиентов. Ключевая задача на старте – сопровождение и развитие сервиса по защите веб-приложений (WAF, Анти-DDoS), а также участие в поддержке других средств защиты информации.

Обязанности

  • Полный цикл внедрения, настройки и сопровождения СЗИ с фокусом на WAF-решения (PT Application Firewall, WMX).
  • Проектирование и реализация мер защиты в облачной инфраструктуре.
  • Пусконаладка, тестирование и документирование внедряемых решений.
  • Техническое обслуживание, обновление и модернизация СЗИ (WAF, анти-DDoS, NGFW, SIEM, EPP/EDR, VM-решения, СКЗИ и др.).
  • Автоматизация рутинных задач по обеспечению информационной безопасности.
  • Участие в процессах управления уязвимостями и реагирования на инциденты информационной безопасности.
  • Взаимодействие с клиентами по техподдержке, а также с командами разработки и эксплуатации для обеспечения безопасности продуктов.
  • Взаимодействие с вендорами по вопросам технической поддержки и развития внедрённых решений.

Для нас важно

  • Опыт эксплуатации WAF (PT AF, WMX или аналоги) — обязательно.
  • Опыт работы с другими СЗИ (анти-DDoS, NGFW, SIEM, EPP/EDR, VM-решения, СКЗИ) – приветствуется знание хотя бы одной-двух систем из этого списка.
  • Уверенное администрирование ОС (Linux/Windows), систем виртуализации и контейнеризации.
  • Знание сетевых протоколов и технологий, понимание основ криптографии.
  • Понимание актуальных киберугроз (фишинг, эксплуатация уязвимостей, атаки на инфраструктуру) и практических методов защиты от них.

Будет преимуществом

  • Профильные вендорские сертификаты (Positive Technologies, Kaspersky Lab, WMX (Вебмониторэкс) и др.).
  • Понимание современных подходов к управлению инфраструктурой (IaC, DevOps).
  • Опыт работы в облачном провайдере или IT-интеграторе.

Мы предлагаем

  • Работу в аккредитованной IT-компании.
  • Возможность влиять на архитектуру новых сервисов с нуля.
  • Оформление по трудовому договору, ДМС.
  • Обучение за счет компании и профессиональный рост.
  • Сложные проекты и конкурентная заработная плата.
  • Уровень дохода обсуждаем индивидуально с каждым кандидатом и зависит от ваших навыков.

Смотрите также в каталоге

Хотите персональную подборку?

Введите свои критерии — мы отфильтруем вакансии по вашим требованиям

Найти подходящие вакансии →