Кибербезопасность — свежие вакансии

Обновляется каждый час. Найдено: 332 вакансии за последнюю неделю.

Вакансий за неделю:
332
Медиана:
120 000 ₽
Вилка:
79 769 ₽ — 205 000 ₽

Зарплаты — по 336 вакансиям с указанной вилкой за 30 дней

Поиск вакансий

HireSeeker — агрегатор вакансий. Собираем вакансии со всех основных площадок и показываем по вашей специальности. Подпишитесь на ежедневную подборку только релевантных.

В дайджест попадут вакансии на русском
Сайты компаний
Зарплата не указанаРоссияМоскваУдалёнка

Объединённая компания Wildberries и Russ — это международная технологическая компания, образованная в результате слияния двух лидеров рынка — IT-компании Wildberries и оператора наружной рекламы Russ.

Сейчас мы ищем руководителя группы анализа защищенности приложений для обеспечения непрерывного тестирования безопасности наших продуктов. В нашей команде безопасности вы будете не просто искать уязвимости, а участвовать в создании масштабных решений, защищающих экосистему Wildberries и Russ. Это позиция, где ваши навыки будут напрямую влиять на безопасность миллионов пользователей и устойчивость бизнес-процессов.

Обязанности

  • Создавать собственные инструменты для автоматизированного поиска уязвимостей, в том числе, использующие LLM;
  • Проводить комплексные аудиты продуктов компании;
  • Разрабатывать внутренние чек-листы, методологии и автоматизации для эффективного тестирования безопасности;
  • Исследовать безопасность и заниматься поиском новых векторов атак — от hardware до LLM моделей.

Требования

  • Обладаете лидерскими качествами: умение растить команду, расставлять приоритеты, формировать стратегию;
  • Имеете экспертизу в offensive security: от классических web/mobile пентестов до атак на IoT;
  • Имеете white-box ориентированность: умение работать с артефактами команд разработки и эксплуатации;
  • Используете исследовательский подход: интерес к проведению ресерчей, анализу протоколов и новых векторов атак;
  • Имеете навыки разработки инструментов: опыт написания собственных сканеров, или расширений для существующих инструментов.

Условия

  • Обучение и развитие: языковые клубы, собственный корпоративный университет, программы развития управленческих навыков и многое другое;
  • Благополучие сотрудников: корпоративный пакет ДМС со стоматологией, корпоративный спорт, консультации психолога и дополнительные возможности аккредитованной IT-компании;
  • Множество сообществ: клуб спикеров, футбола, йоги, шахмат и т.д.;
  • Забота о семьях: создаем условия, в которых легко сочетать карьеру и заботу о близких – от гибкого подхода до масштабных проектов для детей сотрудников;
  • Скидки и партнерские программы: на обучение, страхование, покупки и многое другое;
  • Комфортная рабочая среда: бесплатное питание в офисе, современные офисы рядом с метро, корпоративная техника и портал для сотрудников.
Эта вакансия также есть на:hh.ru
hh.ru
амикон

Инженер внедрения и поддержки решений сетевой защиты (СЗИ)

амиконНа сервисе с: 04.07.26 06:31↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

О нас

Мы – вендор решений в области сетевой безопасности.

Разрабатываем, производим и поставляем программные, программно-технические и аппаратные средства защиты информации, включая средства криптографической защиты информации.

В связи с расширением, рады пригласить специалиста в отдел Внедрения и поддержки наших решений.

Чем предстоит заниматься:

  • Монтаж, коммутация и настройка продуктов нашей компании в инфраструктуре Заказчика;
  • Подключение продуктов компании на базе типовых и нетиповых схем, в т.ч. участие в проектировании схем;
  • Участие в пусконаладочных работах и эксплуатации решений и компонентов;
  • Оказание технических консультаций, удаленная техническая поддержка нашего оборудования и решений у Заказчика (удаленное подключение, телефонные консультации и т.д).

Требования:

  • Высшее техническое образование (желательно инженерное, телекоммуникации или информационная безопасность);
  • Опыт администрирования Linux;
  • Опыт настройки сетевого и серверного оборудования, умение выполнять диагностику сети и сетевой связности;
  • Опыт работы с мониторингом сети, серверов и сетевого оборудования (Zabbix, grafana);
  • Опыт внедрения решений в рамках комплексных проектов по сетевой безопасности;
  • Знания сетевых технологий на уровне не ниже CCNA. Понимание модели OSI, стека TCP/IP;
  • Готовность к редким командировкам.

Плюсом будет:

  • Опыт работы специалистом технической поддержки, инженером внедрения или сервисным инженером оборудования отечественных или зарубежных вендоров в области сетевой безопасности;
  • Пройденное обучение или полученный ранее сертификат CCNA;
  • Готовность к постоянному обучению и работе с новыми решениями по направлению информационной и сетевой безопасности;
  • Опыт работы с продуктами нашей компании (ФПСУ-IP и др.)
  • Умение решать нестандартные задачи.

Условия:

  • Заработная плата по результатам собеседования;
  • Испытательный срок до 3 месяцев;
  • Работа в офисе в Москве;
  • Оформление с первого рабочего дня, отпуск по ТК РФ;
  • Индивидуальные проектные премии и премии по итогам деятельности компании;
  • Бонусы: чай, кофе, легкие закуски, ДМС и фитнес.
hh.ru
от 375k ₽РоссияМоскваОфис
Обязанности:
  • сопровождение и эксплуатация сетевого и серверного оборудования систем ИБ;
  • эксплуатации аппаратных/программно-аппаратных СЗИ;
  • настройка и траблшутинг сетей;
  • организация и поддержка VPN;
  • администрирование Linux/Unix;
  • диагностика сетевых проблем и инцидентов.
Требования:
  • уверенное понимание TCP/IP, OSI, маршрутизации и коммутации;
  • практика настройки/траблшутинга;
  • опыт внедрения, настройки и сопровождения Континент 4;
  • опыт эксплуатации и поддержки аппаратных/программно-аппаратных СЗИ;
  • понимание жизненного цикла СЗИ;
  • понимание отказоустойчивости: RAID, резервные БП, кластер/HA-пары, cold/warm standby.
Условия:
  • график работы: 5/2 с 8:00 до 17:00 (Ненормированный рабочий день);

  • работа в крупной и стабильной компании — в структуре самой большой ОЭЗ в Европе;

  • транспорт до работы из г. Елабуга;

  • оплачиваемые отпуска и больничные;

  • корпоративные мероприятия: командные игры, мозговые штурмы, реализация нестандартных задач;

  • карьерный рост при наличии и обретении в процессе работы необходимых компетенций.

Соц.сети
B

Security Engineer

bending_spoonsНа сервисе с: 28.09.26 11:35
66 065–107 837 € (≈ 6334k–10338k ₽)ПольшаWarsawУдалёнка

🔥 Security Engineer

🏢 Компания: Bending Spoons
📍 Локация: Варшава, Польша
💼 Формат: офис / удалённо из разрешённых стран
⏱️ Занятость: full-time или part-time
💰 Зарплата: для Европы указана ориентировочная вилка €66 065–€107 837 в год, в зависимости от опыта и ожидаемого вклада.

Что делать:
🔹 искать уязвимости в системах и инфраструктуре;
🔹 проводить внутренние security assessments;
🔹 автоматизировать процессы безопасности;
🔹 внедрять security controls в инфраструктуру и инженерные процессы;
🔹 отслеживать новые уязвимости и техники атак.

🔗 ••••••••

#вакансия

Соц.сети
Н

SOC-аналитик L1

Неизвестный работодательНа сервисе с: 28.09.26 11:24
Зарплата не указанаУзбекистанТашкентОфис

Больше Вакансий Богу Вакансий!!!

Перед вами описание позиции #SOC-аналитика L1, имеющего опыт работы с SIEM-системами и анализом логов.

Это «первая линия обороны» компании. Задача такого специалиста — следить за экранами мониторинга, отсеивать ложные срабатывания систем защиты (False Positives) и при обнаружении реальной угрозы передавать информацию на вторую линию (Incident Response).

Ищем специалистов с высшим образованием и/или опытом работы от года.

проживающих в Ташкенте, релока или удаленки нет :(

Работа в крупном Банке

Технический стек:

Понимание SIEM: общее представление или опыт работы с SIEM (IBM QRadar, Splunk, MS Sentinel, ArcSight, Wazuh и др.).

Анализ логов: навыки работы с Active Directory, журналами Windows Event Logs и Syslog.

Теория ИБ: понимание концепций MITRE ATT&CK и Cyber Kill Chain.

hh.ru
от 375k ₽РоссияИжевскОфис
Обязанности:
  • сопровождение и эксплуатация сетевого и серверного оборудования систем ИБ;
  • эксплуатации аппаратных/программно-аппаратных СЗИ;
  • настройка и траблшутинг сетей;
  • организация и поддержка VPN;
  • администрирование Linux/Unix;
  • диагностика сетевых проблем и инцидентов.
Требования:
  • уверенное понимание TCP/IP, OSI, маршрутизации и коммутации;
  • практика настройки/траблшутинга;
  • опыт внедрения, настройки и сопровождения Континент 4;
  • опыт эксплуатации и поддержки аппаратных/программно-аппаратных СЗИ;
  • понимание жизненного цикла СЗИ;
  • понимание отказоустойчивости: RAID, резервные БП, кластер/HA-пары, cold/warm standby.
Условия:
  • график работы: 5/2 с 8:00 до 17:00 (Ненормированный рабочий день);

  • работа в крупной и стабильной компании — в структуре самой большой ОЭЗ в Европе;

  • транспорт до работы из г. Елабуга;

  • оплачиваемые отпуска и больничные;

  • корпоративные мероприятия: командные игры, мозговые штурмы, реализация нестандартных задач;

  • карьерный рост при наличии и обретении в процессе работы необходимых компетенций.

hh.ru
от 375k ₽РоссияУфаОфис
Обязанности:
  • сопровождение и эксплуатация сетевого и серверного оборудования систем ИБ;
  • эксплуатации аппаратных/программно-аппаратных СЗИ;
  • настройка и траблшутинг сетей;
  • организация и поддержка VPN;
  • администрирование Linux/Unix;
  • диагностика сетевых проблем и инцидентов.
Требования:
  • уверенное понимание TCP/IP, OSI, маршрутизации и коммутации;
  • практика настройки/траблшутинга;
  • опыт внедрения, настройки и сопровождения Континент 4;
  • опыт эксплуатации и поддержки аппаратных/программно-аппаратных СЗИ;
  • понимание жизненного цикла СЗИ;
  • понимание отказоустойчивости: RAID, резервные БП, кластер/HA-пары, cold/warm standby.
Условия:
  • график работы: 5/2 с 8:00 до 17:00 (Ненормированный рабочий день);

  • работа в крупной и стабильной компании — в структуре самой большой ОЭЗ в Европе;

  • транспорт до работы из г. Елабуга;

  • оплачиваемые отпуска и больничные;

  • корпоративные мероприятия: командные игры, мозговые штурмы, реализация нестандартных задач;

  • карьерный рост при наличии и обретении в процессе работы необходимых компетенций.

Другие площадки
4 000–7 000 € (≈ 383k–671k ₽)Весь мирУдалёнка

Компания нанимает специалистов, которые уже переехали из России и Беларуси.

Международный продуктовый IT-холдинг с командой 3000+ сотрудников развивает собственные технологические решения в сферах FinTech, Crypto и других digital-направлениях. В команду Security Operations мы ищем Senior SOC Detection Engineer, который поможет развивать направление Detection Engineering и усиливать возможности компании по обнаружению, расследованию и реагированию на угрозы в Windows, Linux и Kubernetes-инфраструктуре.

Роль предполагает полный цикл работы с security detections: от исследования техник атак и определения требований к логированию до разработки, тестирования, внедрения и постоянного улучшения правил детектирования в Splunk. Важная часть работы — повышение качества телеметрии, расширение покрытия угроз и снижение количества false positives.

Что предстоит делать

  • Разрабатывать, тестировать, внедрять и поддерживать detection и correlation rules в Splunk или аналогичных SIEM-системах.
  • Преобразовывать результаты расследований инцидентов, threat hunting и исследований техник атак в эффективные правила детектирования.
  • Анализировать false positives, false negatives и пробелы в detection coverage.
  • Расширять покрытие детектирования и маппить правила на техники MITRE ATT&CK.
  • Разрабатывать и оптимизировать SPL-запросы, dashboards, reports и risk-based detections.
  • Определять требования к логированию, parsing, normalization, enrichment и качеству данных.
  • Разрабатывать мониторинг и health checks для detection rules и источников данных.
  • Развивать автоматизированное тестирование детектов, synthetic events, telemetry replay и CI/CD-процессы.
  • Участвовать в расследовании инцидентов, threat hunting, purple team exercises и attack emulation.
  • Взаимодействовать с командами SOC, Incident Response, Threat Intelligence, Infrastructure и Engineering.
  • Документировать логику детектирования, источники данных, зависимости, ограничения и ожидаемое поведение правил.

Что важно для нас

  • Сильный практический опыт в SOC, Detection Engineering, Threat Hunting, Incident Response или смежных направлениях информационной безопасности.
  • Глубокое понимание MITRE ATT&CK, распространённых техник атак и подходов к их обнаружению.
  • Уверенное владение Splunk SPL или опыт работы с другой enterprise SIEM-платформой.
  • Опыт разработки сложных поисковых запросов, корреляций, dashboards и reports.
  • Практический опыт настройки и оптимизации детектов, работы с exceptions и allowlists.
  • Умение определять требования к логированию и телеметрии и оценивать качество поступающих данных.
  • Навыки автоматизации на Python, PowerShell или Bash.
  • Опыт работы с Git, code review, API и базовыми CI/CD-процессами.
  • Понимание принципов security monitoring в Windows и Linux.
  • Способность самостоятельно разбираться в сложных технических задачах и доводить решения до результата.
  • Хорошие коммуникативные навыки и умение эффективно взаимодействовать с разными техническими командами.

Будет плюсом

  • Опыт работы со Splunk Enterprise Security, CIM, data models, macros и lookups.
  • Практический опыт с Sysmon, Windows Security Auditing, Active Directory, auditd, osquery, Tetragon, Docker или Kubernetes.
  • Опыт работы с YARA, CALDERA, Shuffle или другими инструментами security automation и attack emulation.
  • Опыт разработки метрик качества детектирования и автоматизированных validation frameworks.
  • Опыт работы с Terraform, Ansible или другими Infrastructure as Code инструментами.
  • Участие в security research, профильных конференциях или профессиональном security-сообществе.
Сайты компаний
ростелеком

DevOSecOps-инженер

ростелекомНа сервисе с: 20.08.26 17:49↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

Обеспечение процесса безопасной разработки (SSDLC);

Установка и настройка инструментов SAST, DAST, SCA и других инструментов обеспечения безопасности разработки;

Помощь командам разработки в интеграции инструментов DevSecOps в pipeline (создание/модификация/траблшутинг/поддержка компонентов в Gitlab CI-CD);

Участие в разработке и внедрении процессов безопасной разработки, обеспечение их функционирования;

Обучение сотрудников процессам и инструментальным средствам безопасной разработки; Идентификация уязвимостей и реагирование на инциденты, связанные с нарушением процессов безопасной разработки.

Знание подхода DevSecOps и опыт работы в данном направлении от 1,5-2х лет;

Понимание целевой концепции DevSecOps, основных этапов ее внедрения;

Практические навыки написания pipeline для CI-CD программных продуктов;

Практический опыт интеграции со средствами обеспечения безопасности SAST, SCA/OSA, DAST, IAST/MAST/IaC-scan/container security;

Практический опыт деплоя в Docker и Kubernetes с использованием Gitlab CI;

Коммуникативные навыки, опыт взаимодействия с продуктовыми командами;

Готовность к использованию импортозамещенных продуктов.

Знание законодательства Российской Федерации в области защиты информации и разработки ПО (в т.ч. ГОСТ Р 56939-2024).

Работа в дочерней аккредитованной ИТ-компании Ростелеком (ООО «РТ-ВТ»);

Пятидневная рабочая неделя с двумя выходными;

Формат работы 100% офисный, г.Москва, БЦ Комсити;

Стабильный ежемесячный доход плюс годовое премирование;

ДМС после испытательного срока (со стоматологией, возможностью выбирать платные клиники, диагностические центры, вызов платной скорой помощи на дом в Москве и Подмосковье);

Компенсация обучения и спорта;

Корпоративное обучение: внутренние митапы, участие в конференциях, доступ к корпоративным библиотекам технической и бизнес литературы;

Экспертный рост, понимание своей карьерной траектории в рамках единой команды.

hh.ru
от 375k ₽РоссияКазаньОфис
Обязанности:
  • сопровождение и эксплуатация сетевого и серверного оборудования систем ИБ;
  • эксплуатации аппаратных/программно-аппаратных СЗИ;
  • настройка и траблшутинг сетей;
  • организация и поддержка VPN;
  • администрирование Linux/Unix;
  • диагностика сетевых проблем и инцидентов.
Требования:
  • уверенное понимание TCP/IP, OSI, маршрутизации и коммутации;
  • практика настройки/траблшутинга;
  • опыт внедрения, настройки и сопровождения Континент 4;
  • опыт эксплуатации и поддержки аппаратных/программно-аппаратных СЗИ;
  • понимание жизненного цикла СЗИ;
  • понимание отказоустойчивости: RAID, резервные БП, кластер/HA-пары, cold/warm standby.
Условия:
  • график работы: 5/2 с 8:00 до 17:00 (Ненормированный рабочий день);

  • работа в крупной и стабильной компании — в структуре самой большой ОЭЗ в Европе;

  • транспорт до работы из г. Елабуга;

  • оплачиваемые отпуска и больничные;

  • корпоративные мероприятия: командные игры, мозговые штурмы, реализация нестандартных задач;

  • карьерный рост при наличии и обретении в процессе работы необходимых компетенций.

hh.ru
от 375k ₽РоссияПермьОфис
Обязанности:
  • сопровождение и эксплуатация сетевого и серверного оборудования систем ИБ;
  • эксплуатации аппаратных/программно-аппаратных СЗИ;
  • настройка и траблшутинг сетей;
  • организация и поддержка VPN;
  • администрирование Linux/Unix;
  • диагностика сетевых проблем и инцидентов.
Требования:
  • уверенное понимание TCP/IP, OSI, маршрутизации и коммутации;
  • практика настройки/траблшутинга;
  • опыт внедрения, настройки и сопровождения Континент 4;
  • опыт эксплуатации и поддержки аппаратных/программно-аппаратных СЗИ;
  • понимание жизненного цикла СЗИ;
  • понимание отказоустойчивости: RAID, резервные БП, кластер/HA-пары, cold/warm standby.
Условия:
  • график работы: 5/2 с 8:00 до 17:00 (Ненормированный рабочий день);

  • работа в крупной и стабильной компании — в структуре самой большой ОЭЗ в Европе;

  • транспорт до работы из г. Елабуга;

  • оплачиваемые отпуска и больничные;

  • корпоративные мероприятия: командные игры, мозговые штурмы, реализация нестандартных задач;

  • карьерный рост при наличии и обретении в процессе работы необходимых компетенций.

Сайты компаний
СБЕР

Архитектор кибербезопасности

СБЕРНа сервисе с: 20.06.26 09:26↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМосква

Управление развития технологий кибербезопасности Сбера в поисках талантливого специалиста, способного обеспечить надежную защиту банковских автоматизированных систем.

Вам предстоит:

  • входить в состав коллегиальных органов по разработке и валидации архитектурных стандартов на постоянной основе
  • обеспечивать и контролировать реализацию Стратегии и Политики КБ банка в рамках подразделений ИТ/AI
  • готовить предложения по совершенствованию и внедрению процессов/процедур обеспечения КБ
  • проводить идентификацию и оценку проблемных с точки зрения КБ областей в ключевых бизнес-инициативах банка
  • проводить исследование рынка новых технологий и продуктов обеспечения КБ с целью анализа возможности их применения в банке
  • разрабатывать архитектурные решения и шаблоны в области КБ
  • осуществлять экспертизу нетиповых архитектурных решений в части КБ
  • осуществлять контроль требований безопасности при утверждении архитектур АС в банке.

Что для нас важно:

  • высшее техническое образование по направлению информационной безопасности
  • опыт реализации проектов по внедрению решений по кибербезопасности
  • опыт разработки архитектурной документации (функциональная, компонентная, развертывания и пр.)
  • владение методологиями и стандартами в области информационной безопасности (ГОСТ, ISO 27001, PCI DSS)
  • ориентация в теоретической и практической части стека актуальных решений по КБ
  • экспертные знания в ИТ-архитектуре и протоколов современных сетей связи, ОС, систем виртуализации, DevOps-инфаструктуре
  • знания тех.стека AI-систем
  • опыт использования GigaChat, Kandinsky и аналогов в продуктах, навыки работы с генеративными AI-моделями, опыт создания AI-агентов и использования их в работе.

Мы предлагаем:

  • комфортный современный офис
  • офисный формат работы
  • ежегодный пересмотр зарплаты, годовая премия
  • корпоративный спортзал и зоны отдыха
  • более 400 образовательных программ СберУниверситета для профессионального и карьерного развития
  • программа адаптации и помощь руководителя на старте
  • расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа
  • гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ
  • бесплатная подписка СберПрайм+, скидки на продукты компаний-партнеров
  • вознаграждение за рекомендацию друзей в команду Сбера.
Эта вакансия также есть на:hh.ru
Соц.сети
kcell

AppSec инженер

kcellНа сервисе с: 27.09.26 19:07
Зарплата не указанаКазахстанАлматыГибрид

AppSec инженер Kcell

Местоположение: Алматы
Формат работы: Гибрид
Опубликована: ••••••••

Требования:
• Опыт работы от 2-х лет в направлении Application Security или Penetration Testing
• Полное понимание уязвимостей по OWASP Top 10
• Практический опыт проведения анализа защищенности веб-приложений (black/gray/white box)
• Умение эксплуатировать найденные уязвимости (PoC)

Контакт: ••••••••

•••••••• в LinkedIn

hh.ru
Зарплата не указанаРоссияМоскваГибрид

Ищем руководителя информационной безопасности (CISO), который сможет выстроить практичную систему ИБ в компании с развитой ИТ-инфраструктурой, собственной разработкой и активным использованием AI.

Нам нужен специалист, который понимает ИБ, ИТ и бизнес и умеет находить баланс между уровнем защиты, скоростью процессов и стоимостью решений.

Основные задачи

  • Оценить текущее состояние ИБ, сформировать реестр рисков и дорожную карту развития.

  • Развивать систему управления доступами и защиту ИТ-инфраструктуры.

  • Определять необходимость и целесообразность SIEM/SOC, DLP, vulnerability management, penetration testing и других средств защиты.

  • Обеспечить безопасное использование ChatGPT, Codex, Cursor и других AI-сервисов.

  • Сформировать правила работы с AI-агентами, исходным кодом, API-ключами, базами данных и production-средой.

  • Развивать подходы Secure SDLC / AppSec / DevSecOps.

  • Контролировать защиту персональных и конфиденциальных данных.

  • Выступать техническим заказчиком по ИБ-проектам и взаимодействовать с подрядчиками.

  • Формировать понятную руководству отчётность по рискам и приоритетам ИБ.

Что ожидаем

Практический опыт управления информационной безопасностью и хорошее понимание:

  • ИТ-инфраструктуры, Active Directory, VPN, MFA и сетевой безопасности;

  • DLP, endpoint security, backup и управления уязвимостями;

  • SIEM/SOC и управления рисками ИБ;

  • защиты персональных данных;

  • взаимодействия с ИБ-подрядчиками.

Будет преимуществом: опыт AI Security, LLM Security, AI Gateway, AppSec/DevSecOps, Git/CI/CD, penetration testing и безопасной разработки с ChatGPT, Copilot, Codex, Cursor или аналогичными инструментами.

Нам важен подход

Не «запретить всё», а выстроить разумную защиту исходя из реальных рисков бизнеса. Умение говорить с ИТ, разработчиками и руководством на одном языке, погружаться в технические детали и обосновывать необходимость решений.

Что предлагаем

  • Место работы: г. Электросталь.

  • Официальное оформление по ТК РФ.

  • Конкурентный совокупный доход: фиксированная часть + бонусы за успешные проекты.

  • Возможность влиять на развитие ИБ и выстраивать систему практически с нуля.

  • Профессиональное развитие: обучение и участие в профильных конференциях.

  • ДМС.

  • Корпоративная скидка на продукцию компании — 30%.

  • Команда, открытая к новым решениям и инициативам.

hh.ru
Зарплата не указанаРоссияМоскваОфис

Развиваем финансовую платформу для операций с цифровыми валютами и ищем специалиста, который возьмёт на себя проектирование системы информационной безопасности и организацию её внедрения.

Наша задача — создать защищённую и отказоустойчивую инфраструктуру с основным и резервным программно-техническими комплексами на территории РФ, обеспечить выполнение применимых требований регуляторов и подготовить проект к необходимым проверкам и процедурам допуска.

В этой роли важны самостоятельность, техническая глубина и умение доводить решения до работающего результата. Вы будете взаимодействовать с IT-командой, разработчиками, юристами, комплаенсом.

Что предстоит делать

  • Определить применимые требования Банка России, ФСТЭК и законодательства к платформе. Подготовить перечень необходимых мер, выявить несоответствия и сформировать план их устранения.

  • Разработать модель угроз, политику информационной безопасности и комплект организационно-распорядительной документации.

  • Спроектировать защиту основного и резервного комплексов в двух независимых ЦОД на территории РФ: сегментацию, управление доступом, защиту данных и каналов связи, журналирование и контроль целостности.

  • Совместно с IT-командой проработать резервирование, восстановление и переключение между площадками. Проектные ориентиры: RTO менее 1 часа, RPO менее 5 минут.

  • Определить состав средств защиты, организовать выбор и внедрение DLP, SIEM, EDR и средств автоматизации реагирования с учётом рисков и архитектуры проекта.

  • Проработать защиту ключевой информации и операций с цифровыми валютами, требования к СКЗИ и аппаратным модулям безопасности HSM.

  • Организовать мониторинг событий ИБ, процессы реагирования на инциденты и уведомления регуляторов. Проработать взаимодействие с ГосСОПКА / НКЦКИ в применимой части.

  • Готовить технические задания и критерии приёмки для разработчиков, администраторов и вендоров, контролировать реализацию требований и проводить приёмочные испытания.

  • Сопровождать оценку соответствия, аттестацию в необходимом объёме и подготовку материалов по ИБ для регуляторных процедур.

Что для нас важно

  • Практический опыт приведения IT-инфраструктуры в соответствие с требованиями Банка России, ФСТЭК и 152-ФЗ.

  • Завершённые проекты в регулируемой финансовой среде: от обследования и проектирования до внедрения, испытаний и устранения замечаний.

  • Уверенное знание требований к защите ИСПДн, профильных нормативных актов Банка России и стандартов серии ГОСТ Р 57580. Умение определять их применимость к конкретной организации.

  • Понимание принципов 115-ФЗ в части IT-контролей и взаимодействия с комплаенсом.

  • Опыт проектирования защиты отказоустойчивой инфраструктуры, резервных площадок и процессов восстановления.

  • Практический опыт внедрения и интеграции средств защиты информации, включая DLP, SIEM и EDR; понимание сценариев применения SOAR.

  • Знание принципов криптографической защиты, управления жизненным циклом ключей и обеспечения целостности транзакций.

  • Навыки разработки документации по ИБ, технических заданий и проверяемых критериев приёмки.

  • Умение обосновывать решения, оценивать сроки и ресурсы, координировать участников проекта и отвечать за результат.

Будет преимуществом

  • Опыт работы в банках, платёжных сервисах, страховых компаниях, FinTech или у интеграторов, реализующих проекты для финансового сектора.

  • Опыт с регулируемыми финансовыми платформами, депозитариями и инфраструктурой цифровых активов.

  • Практика работы с HSM, защитой криптографических ключей и блокчейн-транзакций.

  • Опыт сопровождения внешних аудитов, аттестационных испытаний и взаимодействия с регуляторами.

На первом этапе ожидаем

Согласованную модель угроз и архитектуру защиты, план внедрения с оценкой ресурсов, комплект приоритетных документов, технические задания и критерии приёмки.

Дальнейший результат — внедрённые и проверенные меры защиты, подтверждённая работоспособность резервирования и готовность инфраструктуры к применимым процедурам оценки соответствия.

Формат работы

  • Проектная работа; рассматриваем совместительство.

  • Объём участия, этапы, сроки и вознаграждение обсуждаем индивидуально.

  • Возможность влиять на архитектуру и выбор решений на этапе формирования системы.

  • Работа во взаимодействии с IT, юридической функцией и комплаенсом.

Разработка production-кода в задачи позиции не входит. Основной фокус — архитектура безопасности, требования, организация внедрения и приёмка результата.

В отклике просим кратко описать один-два релевантных проекта: исходную задачу, вашу личную зону ответственности, реализованные решения и полученный результат.

hh.ru
Зарплата не указанаБеларусьМинскГибрид

Банк ВТБ (Беларусь) на рынке с 1996 года и входит в топ 10 крупнейших банков страны.
Мы ставим перед собой высокие цели, реализуем интересные проекты и постоянно развиваемся.
Своим сотрудникам Банк гарантирует стабильную заработную плату, комфортное рабочее место и открывает широкие профессиональные перспективы.
Переходи на новый уровень с ВТБ!

Основные задачи:

  • Мониторинг событий информационной безопасности по средствам SIEM-системы;

  • Обработка событий информационной безопасности;

  • Сбор технических параметров киберинцидента;

  • Регистрация инцидентов информационной безопасности;

  • Автоматизированное реагирование на инциденты информационной безопасности;

  • Информационное взаимодействия с Национальным центром кибербезопасности с использованием автоматизированной системы взаимодействия.

Что мы ожидаем:
  • Высшее образование в сфере информационных технологий либо в области информационной безопасности / защиты информации.

  • Понимание принципов работы SIEM, DLP, EDR, PAM, Sandbox, АВЗ, средств защиты от DDoS. WAF, DBF, AV, NGFW (опыт работы с указанными системами будет преимуществом);

  • Понимание принципов работы сетевых технологий: стек протоколов TCP\IP, модель OSI;

  • Знание основ автоматизации процессов;

  • Коммуникабельность, дисциплинированность, ориентация на результат.
Что мы предлагаем:
  • Сменный график (подразделение работает круглосуточно, посменно:
    1 смена с 8.00-20.00, 2 смена - 20.00 -8.00)
  • Своевременная и стабильная оплата труда;
  • Расширенный социальный пакет - медицинское страхование, компенсация занятий спортом, скидки для сотрудников у партнеров; выплаты ко всем значимым событиям жизни;
  • Корпоративное обучение, включающее в себя тренинги как на повышение профессионального уровня, так и для личностного роста;
  • Корпоративная библиотека;
  • Широкий доступ к обучающим платформам и возможность реализации своего потенциала;
  • Путешествия, театры и концерты, отдых в санаториях;
  • Активности и бонусы для детей сотрудников Банка.

Рабочее место планируется к созданию и замещению
hh.ru
Зарплата не указанаРоссияКрасноярскОфис

Мы в поисках эксперта, который усилит команду технического департамента. Вам предстоит работать с ключевыми направлениями: внедрение и эксплуатация решений защиты периметра, глубокого анализа трафика.

Чем предстоит заниматься:

  • Анализировать и подбирать современные решения для внедрения в инфраструктуру заказчиков.
  • Тестировать и внедрять передовые средства защиты сетевого периметра из портфеля компании.
  • Поддерживать и совершенствовать текущую сетевую инфраструктуру компании.
  • Разрабатывать техническую документацию по тестированию и внедрению решений.
  • Участвовать в расследовании инцидентов и реагировании на угрозы безопасности.
  • Проводить аудит сетевой безопасности и выявлять уязвимости.
  • Взаимодействовать с ведущими российскими вендорами в области ИБ.

Что важно для успеха на этой позиции:

  • Высокий уровень знаний сетевых технологий.
  • Понимание принципов работы NGFW, VPN и анализа трафика.
  • Опыт участия в проектах по построению и внедрению средств защиты периметра и решений класса NTA.
  • Опыт по настройке решений одного из производителей: UserGate, Ideco, Positive Technologies, ИнфоТеКС, Код Безопасности, Kaspersky.
  • Опыт работы с ОС Linux, Windows.
  • Навыки работы с оборудованием для проведения диагностики.
  • Навыки написания технической документации.
  • Знание нормативной базы РФ (ФЗ, приказы) в части применения сертифицированных средств защиты будет преимуществом.
  • Желательно наличие действующих сертификатов.

Условия и преимущества:

  • Работа в аккредитованной ИТ компании с серьезными проектами.
  • Профессиональный рост за счет сложных задач.
  • Оплата обучения.
  • Оклад + бонус (показатель эффективности работы и проектные премии).
  • Удобный офис на Высотной и безлимитный кофе.
  • График 5/2.
  • Программа поддержки здоровья и спорта (после испытательного срока).

hh.ru
Зарплата не указанаРоссияМоскваГибрид
Кадровое агентство Brightman находится в поиске GRC Specialist (Специалист по ИБ) для своего крупного клиента IT-компании.

Наш заказчик – ведущий российский разработчик программных решений и поставщик IT-сервисов. Компания является технологическим партнером для крупного бизнеса, быстрорастущих компаний и инновационных стартапов, помогая им реализовывать сложные digital-проекты.

Чем предстоит заниматься?
– проведение аудитов информационной безопасности и комплаенс-аудитов на соответствие стандартам и требованиям регуляторов, gap-анализ;
– оценка и управление рисками ИБ: риск-ассессменты, разработка плана обработки рисков;
– разработка и поддержка СУИБ (ISMS): политики, регламенты, процедуры;
– сопровождение соответствия требованиям в области AI (AI compliance maintenance) на регулярной основе;
– подготовка клиентов к сертификации и аттестации;
– участие в предпродажных активностях и клиентских встречах, презентация результатов заказчику.

Каким мы видим идеального кандидата:
– опыт в GRC, аудите ИБ или комплаенсе от 5 лет;
– знание стандартов и фреймворков: ISO/IEC 27001 и 27002, NIST CSF и SP 800-53, SOC 2, PCI DSS;
– знание российской регуляторики: 152-ФЗ (персональные данные), 187-ФЗ (КИИ), требования и приказы ФСТЭК и ФСБ, ГОСТ Р 57580 и смежные;
– владение методологиями управления рисками;
– опыт проведения внутренних и внешних аудитов, разработки документации СУИБ;
– клиентоориентированность: умение готовить и презентовать результаты заказчику.

Будет плюсом:
– сертификации CISA, CISM, CRISC, ISO 27001 Lead Auditor / Lead Implementer.

Что мы предлагаем?
Хорошая зарплата
- размер зарплаты обсуждаем отдельно с каждым кандидатом;
- доплачиваем за менторство, ведение обучающих курсов, ревью проектов и участие в других профактивностях компании.

Развитие в профессии
- прозрачная система Performance Review;
- ментор на все время адаптации в компании.

Комфорт и свобода
- комфортные офисы в городах-центрах разработки;
- поэтапная система адаптации новых сотрудников.

Обучение
- корпоративный портал с материалами для изучения любого нового стека и повышения уровня по своей специальности и не только;
- участие в митапах и конференциях в качестве гостя и спикера.

Социальный пакет
- оформление по ТК РФ, место работы Москва;
- медицинская страховка (+стоматология);
- частичная компенсация спортивных абонементов;
- 3 sick-days в год;
- оплачиваемый отпуск 28 дней в году;
- оплачиваемые больничные.

Корпоративная жизнь
- корпоративы и тимбилдинги;
- детские праздники и мастер-классы с подарками и сладостями для семей сотрудников.
hh.ru
от 38k ₽РоссияИркутскОфис
Обязанности:
  • обеспечение информационной безопасности и защиты персональных данных;
  • проведение аудитов, подготовка организационно-распорядительной документации и отчетов по информационной безопасности;
  • разработка и внедрение политик и регламентов по обеспечению защиты информации;
  • контроль соблюдения всеми категориями пользователей требований по обеспечению информационной безопасности;
  • консультирование, проведение инструктажей и обучение сотрудников мерам по обеспечению информационной безопасности;
  • проведение проверок состояния информационной безопасности;
  • осуществление учета средств криптографической защиты информации (СКЗИ) и электронной подписи, а также организация их внедрения и эксплуатации и контроль функционирования и применения;
  • изучение угроз безопасности информации, тенденций их развития с целью своевременного принятия мер по их нейтрализации.
Требования:
  • высшее образование по специальности «Информационная безопасность», «Информатика и вычислительная техника», «Информационные системы».
  • (по направлению информационная безопасность/информатика и вычислительная техника/информационные системы);
  • опыт работы 1-3 года;
  • знание нормативных и методических материалов, приказов, постановлений, стандартов, ФЗ в сфере информационной безопасности, информационных технологий;
  • опыт работы с программными продуктами (КриптоПро, КриптоАРМ, Dallas Lock, VipNet PKI), аппаратно-программными решениями защиты рабочих станций (Rutoken, ПАК Соболь), с программным шлюзом безопасности ViPNet Coordinator.
Условия:
  • полный рабочий день, график работы с 8.30 до 17.00, обеденный перерыв с 12.00 до 12.30;
  • работа на территории работодателя;
  • трудоустройство в соответствии с ТК РФ.
hh.ru
Зарплата не указанаРоссияМоскваОфис

Мы - Национальный исследовательский центр «Институт имени Н.Е.Жуковского», создан в 2014 г. Мы выполняем роль единого центра управления отечественной прикладной наукой в авиационной сфере для формирования опережающего научно-технического задела на основе принципов междисциплинарной конвергенции наук и межотраслевой интеграции технологий.
Приглашаем в отдел информационной безопасности главного специалиста.

Задачи:
• администрирование сетей на базе аппаратно-программных комплексов VipNet и Континент, коммутаторов Huawei, Juniper и др.

• администрирование решений: KES, KSC, KWTS, KSMG, PT SIEM, SecretNet;

• написание организационно-распорядительной документации;

• контроль за выполнением предписаний подведомственными организациями.


Требования:
• высшее техническое образование желательно в области информационных технологий или информационной безопасности или диплом о прохождении переподготовки по специальности "Информационная безопасность";

• опыт работы от 3 лет;

• знание сетевой модели OSI и стека протоколов TCP/IP;

• понимание принципов туннелирования и маршрутизации;

• навык написания правил фильтрации для межсетевых экранов;

• знание федеральных законов, нормативных документов регуляторов в области ИБ.


Условия:
• размер заработной платы зависит от уровня компетенций и опыта работы кандидата;

• работа в стабильной государственной компании;

• полное соблюдение норм Трудового Кодекса РФ;

• график работы 5/2 (Пн-Чт с 9:00 до 18:00, Пт с 9:00 до 16:45);

• комфортабельный офис в Москве;

• возможности для профессионального развития и самореализации; • дружная команда профессионалов.

Ключевые навыки
KSC, KWTS, KSMG, SIEM, SecretNet, VipNet, Континент .

hh.ru
Зарплата не указанаБеларусьМинскОфис

Открытое акционерное общество "Белорусский межбанковский расчетный центр" в поисках кандидата на должность ведущего специалиста по защите информации.

Перспективная вакансия.

Обязанности:

  • аудит (анализ) информационных систем, изучение конструкторской, программной и эксплуатационной документации;
  • разработка технического задания на СЗИ, политики информационной безопасности, изучение структурной и логической схем, локальных правовых актов в области защиты информации;
  • создание систем защиты информации (координация процесса создания, участие в настройке средств технической и криптографической защиты информации);
  • аттестация СЗИ ИС;
  • участие в разработке эксплуатационной документации защищенных ИС;
  • улучшение качества технической документации, включая структуру, язык и формат,
    написание сопроводительной документации, формирование комплекта технической документации и отчетных документов при завершении проектов;
  • подготовка проектов договорных документов на проектирование, создание и аттестацию СЗИ ИС. Составление сопроводительных писем и технических требований на выполнение данных работ.

Требования:

  • профильное высшее образование (желательно БГУ, БГУИР, БНТУ);
  • повышение квалификации по информационной или кибербезопасности за последние 3 года;
  • знание законодательства в области защиты информации, стандартов серии ИСО 2700, ЕСКД, ЕСПД, стандартов СТБ серии 34 по созданию ИС;
  • знание и опыт проектирования защищенных локальных вычислительных систем, формирования оптимальных решений при проектировании СЗИ (критерий: цена-эффективность);
  • опыт не менее 3 лет в проектировании, создании и аттестации СЗИ ИС. Проектирование, создание и аудит систем информационной безопасности критически важных объектов информатизации.
  • взаимодействие с центром кибербезопасности при проектировании СЗИ.
  • разработка локальных правовых актов в сфере информационной безопасности.
hh.ru
до 80k ₽РоссияСергиев Посад (Московская область)Офис
Обязанности:
  • Выполнять работы по эксплуатации средств технической защиты и контроля информации, по оформлению протоколов специальных измерений и другой технической документации, связанной с эксплуатацией средств технической защиты и контроля информации в телекоммуникационных сетях и системах критически важных объектов.
  • Осуществляет проверку технического состояния, установку и регулировку аппаратуры и приборов, проводит их профилактические осмотры, техническое обслуживание и текущей ремонт.
Требования:
  • Рассматриваются кандидаты только с полным резюме
  • Образование среднее профессиональное по специальности "Информационная безопасность"
  • Опыт работы по защите информации II категории не менее 2 лет
  • Знание в области защиты информации
Условия:
  • График работы с 8.00 до 17.00, обед с 12.30 до 13.30;
  • Оформление по ТК РФ;
  • Отпуск 28 календарных дней;
  • Своевременная оплата 2 раза в месяц;
  • Испытательный срок 3 месяца.
  • Новогодние подарки детям
  • Компенсация проезда

hh.ru
Зарплата не указанаРоссияМоскваОфис

В ЦМРБанке открыта вакансия Главный специалист Службы информационной безопасности.

Обязанности:

  • Админиситрирование антивирусного ПО (Касперский);
  • Анализ инцидентов ИБ и их решение;
  • Мониторинг и контроль функционирования средств обеспечения ИБ;
  • Установка и настройка средств защиты информации (Касперский);
  • Администрирование и сопровождение жизненного цикла СКЗИ, работа с ключевой информацией (включая КриптоПро, СКАД Сигнатура, Валидата и др.);
  • Администрирование и поддержка HSM (КриптоПро, Thales);
  • Сопровождение, в части СКЗИ/СЗИ, защищенных АРМ для взаимодействия с Банком России (КБР-Н, СПФС);
  • Консультация пользователей по работе с СКЗИ, помощь в настройке;
  • Ведение учета СКЗИ.
Требования:
  • Опыт работы с СКЗИ;
  • Понимание технологии PKI и ЭП;
  • Практические навыки работы с продуктами: КриптоПро, Валидата, СКАД Сигнатура;
  • Опыт работы с криптографическими модулями HSM;
  • Способность анализировать большие объемы информации, умение работать в условиях многозадачности и сжатые сроки;
  • Отличные коммуникативные навыки, умение эффективно взаимодействовать с коллегами из разных подразделений.
Условия:
  • Официальное трудоустройство по ТК РФ с первого рабочего дня;
  • Полностью "белая" заработная плата;
  • График работы: 5/2 пн-чт с 9.00 до 18.00, пт. с 9.00 до 16.45;
  • Социальный пакет (ДМС);
  • Работа в команде единомышленников;
  • Комфортный офис в шаговой доступности от м. Менделеевская.
hh.ru
Зарплата не указанаРоссияРостов-на-ДонуОфис

В ЦМРБанке открыта вакансия Главный специалист Службы информационной безопасности.

Обязанности:

  • Админиситрирование антивирусного ПО (Касперский);
  • Анализ инцидентов ИБ и их решение;
  • Мониторинг и контроль функционирования средств обеспечения ИБ;
  • Установка и настройка средств защиты информации (Касперский);
  • Администрирование и сопровождение жизненного цикла СКЗИ, работа с ключевой информацией (включая КриптоПро, СКАД Сигнатура, Валидата и др.);
  • Администрирование и поддержка HSM (КриптоПро, Thales);
  • Сопровождение, в части СКЗИ/СЗИ, защищенных АРМ для взаимодействия с Банком России (КБР-Н, СПФС);
  • Консультация пользователей по работе с СКЗИ, помощь в настройке;
  • Ведение учета СКЗИ.
Требования:
  • Опыт работы с СКЗИ;
  • Понимание технологии PKI и ЭП;
  • Практические навыки работы с продуктами: КриптоПро, Валидата, СКАД Сигнатура;
  • Опыт работы с криптографическими модулями HSM;
  • Способность анализировать большие объемы информации, умение работать в условиях многозадачности и сжатые сроки;
  • Отличные коммуникативные навыки, умение эффективно взаимодействовать с коллегами из разных подразделений.
Условия:
  • Официальное трудоустройство по ТК РФ с первого рабочего дня;
  • Полностью "белая" заработная плата;
  • График работы: 5/2 пн-чт с 9.00 до 18.00, пт. с 9.00 до 16.45;
  • Социальный пакет (ДМС);
  • Работа в команде единомышленников.
hh.ru
от 73k ₽РоссияТюменьОфис

Основные задачи:

  • Мониторинг событий и алертов информационной безопасности с использованием SIEM-систем;
  • Первичная обработка и классификация инцидентов;
  • Регистрация и ведение инцидентов в системе управления (ticketing-системе);
  • Отсев ложных срабатываний, реагирование на типовые инциденты;
  • Сбор и анализ первичных данных по нестандартным инцидентам;
  • Подготовка аналитических справок, отчетов и технической документации;
  • Контроль устранения выявленных уязвимостей и проведение повторных проверок.

Требования:

  • Понимание принципов работы SIEM-систем;
  • Опыт анализа инцидентов информационной безопасности или участие в процессах реагирования;
  • Знание тактик, техник и процедур компьютерных атак (TTP), понимание MITRE ATT&CK;
  • Уверенные навыки работы с ОС Windows и Linux;
  • Понимание сетевых протоколов и принципов работы сетевых устройств;
  • Умение анализировать журналы событий (ОС, СЗИ, сетевого оборудования, СУБД, приложений и др.);
  • Высшее техническое образование;
  • Опыт работы в сфере ИТ или информационной безопасности;
  • Внимательность, ответственность, способность работать в условиях многозадачности.

Будет преимуществом:

  • Опыт работы с системами IDS/IPS, EDR, WAF;
  • Знание основ цифровой криминалистики и анализа вредоносного ПО;
Условия:

1. Официальное трудоустройство;

2. Множество интересных задач;

3. Молодой дружелюбный коллектив;

4. Комфортное рабочее место;

5. Полис ДМС;

6. Права sudo на кофемашине;

7. Материальная помощь к отпуску;

8. Возможность участвовать в реализации проектов (оплачивается отдельно);

9. Работа в центре города;

10 Возможность карьерного и профессионального роста.

11. Возможность пройти профильное повышение квалификации, либо получить дополнительное образование, за счет работодателя;

12. ГКУ ТО "ЦИТТО" входит в реестр аккредитованных IT-организаций.

13. Квартальная премия при условии выполнения показателей эффективности.

Смотрите также в каталоге

Хотите персональную подборку?

Введите свои критерии — мы отфильтруем вакансии по вашим требованиям

Найти подходящие вакансии →