Кибербезопасность — свежие вакансии

Обновляется каждый час. Найдено: 306 вакансий за последнюю неделю.

Вакансий за неделю:
306
Медиана:
110 000 ₽
Вилка:
72 000 ₽170 000 ₽

Зарплаты — по 411 вакансиям с указанной вилкой за 30 дней

HireSeeker — агрегатор вакансий. Собираем вакансии со всех основных площадок и показываем по вашей специальности. Подпишитесь на ежедневную подборку только релевантных.

Посмотреть все вакансии →
В дайджест попадут вакансии на русском
hh.ru
мтс, технический блок

Эксперт по информационной безопасности [МТС Веб Сервисы]

мтс, технический блокНа сервисе с: 23.06.26 13:21↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис
МТС Web Services (MWS) — бигтех-компания, предоставляющая облачные, AI-сервисы и платформенные решения под разные задачи бизнеса: от работы с данными до разработки продуктов и оптимизации процессов. Также мы запустили новую публичную платформу собственной разработки — MWS Cloud Platform

Чем предстоит заниматься:
  • Сканирование ИС на уязвимости, формирование отчетов и контроль устранения со стороны ИТ

  • Участие в расследовании инцидентов ИБ и формирование плейбуков по типовым ситуациям ИБ

  • Выявление критичных источников событий инфраструктуры и постановка их на мониторинг SOC через ответственных от ИТ-команд

  • Консультирование продуктовых команд по сервисам ИБ и по командам его предоставляющим

  • Анализ доступов и полномочий в информационных системах

  • Участие в рассмотрении запросов на доступы и изменения

  • Участие в разработке и актуализация ЛНА (политик ИБ, регламентов, стандартов) и контроль их исполнения

Что нужно для этой работы:
  • Понимание основных векторов атак на корпоративные сети и способы противодействия

  • Умение анализировать журналы регистрации событий в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.)

  • Опыт проведения расследований инцидентов ИБ

  • Опыт работы со сканерами безопасности

  • Понимание принципов работы и методики оценки защищенности сервисов AD, PKI, DNS, WSUS, VMware, СУБД, ОС Linux, Windows Server, Exchange

  • Навыки по направлению OSINT

  • Знание и опыт применения методик анализа защищенности (PTES, MITRE ATT&CK, Kill Chain)

Что предлагаем:
  • ДМС с первого месяца работы, включая стоматологию

  • Страхование от несчастных случаев с 1 месяца работы. Материальную помощь в сложных жизненных ситуациях

  • Отпуск 28 календарных дней

  • Прием врачей общей практики и массаж в офисе

  • Мобильная связь за счет компании и льготные тарифы для близких

  • Подписка на онлайн-кинотеатр KION, сервис МТС Музыка, книжный сервис Строки от МТС, безлимитные мессенджеры и соцсети

hh.ru
от 80k ₽РоссияКалугаОфис
Обязанности:
  • Проведение первичного аудита критичных сервисов (в т. ч. 1С, почтовый сервер, AD) с выявлением уязвимостей и подготовкой плана устранения.
  • Настройка и эксплуатация SIEM‑системы (Wazuh / аналог): сбор логов, написание правил корреляции, обработка инцидентов, формирование отчётов.
  • Внедрение и настройка DLP‑решения (в т. ч. интеграция с почтой и файловыми ресурсами), расследование инцидентов утечки данных. Проектирование и реализация сегментации сети (VLAN, ACL, межсетевые экраны), контроль доступа и привилегий, внедрение двухфакторной аутентификации для привилегированных учётных записей.
  • Подготовка и актуализация регламентов ИБ (политики доступа, инцидент‑менеджмент, управление привилегиями, порядок реагирования).
  • Взаимодействие с ИТ‑службой и смежными подразделениями по вопросам безопасности сервисов и интеграции защитных механизмов.
  • Поддержка прохождения внутренних проверок и аудитов, подготовка документации по требованиям ИБ.
Требования:
  • понимание сетевой безопасности: VLAN, ACL, NGFW, принципы сегментации и контроля трафика;
  • навыки работы с логами ОС, сетевых устройств и приложений;
  • умение анализировать события и выявлять аномалии;
  • знание нормативной базы в части ИБ: 152‑ФЗ, требования ФСТЭК (на уровне практического применения);
  • базовые навыки скриптинга/автоматизации (Bash/PowerShell) для обработки логов и типовых задач;
  • умение документировать процессы и писать понятные инструкции для ИТ‑персонала и пользователей.
Условия:
  • официальное оформление;
  • 5-дневная рабочая неделя (с 8.00 до 16.30);
  • комфортные условия труда.
hh.ru
нпо стрела

Специалист по защите информации (11)

нпо стрелаНа сервисе с: 18.08.26 15:47
от 77k ₽РоссияТулаОфис

Чем предстоит заниматься:

  • Обеспечивать защиту информации и персональных данных в соответствии с законодательством РФ и внутренними регламентами компании
  • Разрабатывать и актуализировать документы по информационной безопасности
  • Настраивать и сопровождать средства защиты информации (межсетевые экраны, антивирусы, DLP‑системы, СКЗИ и др.)
  • Управлять правами доступа пользователей, своевременно блокировать учётные записи уволенных сотрудников
  • Осуществлять мониторинг событий ИБ, выявлять и локализовывать инциденты, участвовать в их расследовании

Мы ждем от вас:

  • Наличие высшего профессионального образования (бакалавр или специалист в области информационной безопасности)
  • Готовность к оформлению допуска к сведениям, составляющим государственную тайну, по 2 форме

Мы предлагаем:

  • Работу на одном из крупных предприятий оборонно-промышленного комплекса РФ
  • Полное соблюдение ТК РФ (оплата отпуска, больничного)
    Предоставление отсрочки от призыва на военную службу (для ряда должностей)
  • Возможность участия в корпоративной жилищной программе
  • Компенсационные выплаты за аренду жилья в г. Тула для иногородних
  • Частичная компенсация спортивного абонемента
  • Материальная поддержка: в связи с вступлением в брак, рождением ребёнка, малообеспеченным, многодетным семьям, одиноким матерям и другим категориям сотрудников, попавших в трудную жизненную ситуацию
  • Установление прибавки к заработной плате молодым специалистам после окончания ВУЗа
  • Установление прибавки к должностному окладу за отличное окончание ВУЗа
  • Частичная компенсация летнего детского отдыха, детские новогодние подарки
  • Возможности для обучения, развития и карьерного роста
hh.ru
микрофинансовая организация фридом финанс кредит

Специалист по информационной безопасности

микрофинансовая организация фридом финанс кредитНа сервисе с: 18.08.26 15:26
1 000 000–1 000 000 KZT (≈ 183k–183k ₽)КазахстанАлматыОфис

Задачи:

  • Разработка, внедрение, актуализация политик и процедур сетевой безопасности, стратегий защиты корп. сети от киберугроз;
  • Выявление уязвимостей в исходном коде, в API, мобильных и веб-приложениях;
  • Настройка и управление средствами защиты: firewalls, IDS/IPS, VPN и др. средствами защиты сети, сетевыми устройствами, системами удаленного доступа;
  • Участие в проектировании новых технологий/решений в инфраструктуру, их реализация с учетом оценки безопасности;
  • Разбор уязвимостей по результатам аудита, контроль исправлений;
  • Реагирование на инциденты безопасности, анализ причин, автоматизация задач по безопасности;
  • Сотрудничество с командами разработки, эксплуатации и безопасности для интеграции безопасности в процессы.
  • Мы работаем со скоринговой системой для принятия решений по онлайн-кредитованию.

Требования:

  • Высшее образование в сфере ИТ или информационной безопасности;
  • Опыт работы в ИТ/ИБ не менее 3-х лет;
  • Глубокие знания основ информационной безопасности:
    • Протоколы и стандарты аутентификации и шифрования: IPSec, SSL, VPN, RADIUS и др.;
    • Принципы сетевой защиты, включая: VPN, прокси, сетевые шлюзы, маршрутизаторы, коммутаторы, точки доступа (желательно Cisco, Fortinet);
    • Системы управления доступом: NAC, сегментация сети, защита локальных и облачных инфраструктур;
  • Опыт работы с инструментами ИБ:
    • NGFW, WAF, SIEM, NAC, NPS, AV, DLP;
    • Сканеры уязвимостей и системы анализа;
    • Знание OWASP Top 10 / Mobile Top 10 / CWE Top 25;
  • Понимание архитектуры современных веб-приложений, микросервисов, контейнеризации (Docker, Kubernetes) и методов обеспечения их безопасности;
  • Знание законодательства и нормативных требований в области ИБ в Республике Казахстан, а также международных стандартов.

Мы предлагаем:

  • Вас ждёт команда профессионалов

  • Официальное трудоустройсво согласно ТК РК;

  • Работу с понедельника по пятницу с 09.00 до 18.00 в офисе;

  • Работу в дружной команде, поддерживающей здоровый климат;

  • стильный, уютный офис в центре города, lunch/relax зоны;

  • Регулярные корпоративные мероприятия и командообразующие игры;

  • Комплексную адаптацию и обучение новых сотрудников;

  • Профессиональное развитие и карьерный рост;

  • Комфортный, оснащённый офис в центре города; суббота и воскресенье – выходные;

  • Отпуск 30 календарных дней;

​​​​​

​​​​​​

​​​​​​

​​​​​​

hh.ru
мувтел

Инженер по информационной безопасности

мувтелНа сервисе с: 18.08.26 15:26
Зарплата не указанаРоссияМоскваГибрид

mt cloud специализированный облачный провайдер, работающий со сложными инфраструктурными задачами, входит в топ-15 российских провайдеров GPU Cloud 2026.

В 2026 году компания расширяет команду профессиональных сервисов кибербезопасности. Мы ищем инженера по информационной безопасности, который готов профессионально расти и участвовать в создании новых сервисов для клиентов. Ключевая задача на старте – сопровождение и развитие сервиса по защите веб-приложений (WAF, Анти-DDoS), а также участие в поддержке других средств защиты информации.

Обязанности

  • Полный цикл внедрения, настройки и сопровождения СЗИ с фокусом на WAF-решения (PT Application Firewall, WMX).
  • Проектирование и реализация мер защиты в облачной инфраструктуре.
  • Пусконаладка, тестирование и документирование внедряемых решений.
  • Техническое обслуживание, обновление и модернизация СЗИ (WAF, анти-DDoS, NGFW, SIEM, EPP/EDR, VM-решения, СКЗИ и др.).
  • Автоматизация рутинных задач по обеспечению информационной безопасности.
  • Участие в процессах управления уязвимостями и реагирования на инциденты информационной безопасности.
  • Взаимодействие с клиентами по техподдержке, а также с командами разработки и эксплуатации для обеспечения безопасности продуктов.
  • Взаимодействие с вендорами по вопросам технической поддержки и развития внедрённых решений.

Для нас важно

  • Опыт эксплуатации WAF (PT AF, WMX или аналоги) — обязательно.
  • Опыт работы с другими СЗИ (анти-DDoS, NGFW, SIEM, EPP/EDR, VM-решения, СКЗИ) – приветствуется знание хотя бы одной-двух систем из этого списка.
  • Уверенное администрирование ОС (Linux/Windows), систем виртуализации и контейнеризации.
  • Знание сетевых протоколов и технологий, понимание основ криптографии.
  • Понимание актуальных киберугроз (фишинг, эксплуатация уязвимостей, атаки на инфраструктуру) и практических методов защиты от них.

Будет преимуществом

  • Профильные вендорские сертификаты (Positive Technologies, Kaspersky Lab, WMX (Вебмониторэкс) и др.).
  • Понимание современных подходов к управлению инфраструктурой (IaC, DevOps).
  • Опыт работы в облачном провайдере или IT-интеграторе.

Мы предлагаем

  • Работу в аккредитованной IT-компании.
  • Возможность влиять на архитектуру новых сервисов с нуля.
  • Оформление по трудовому договору, ДМС.
  • Обучение за счет компании и профессиональный рост.
  • Сложные проекты и конкурентная заработная плата.
  • Уровень дохода обсуждаем индивидуально с каждым кандидатом и зависит от ваших навыков.
hh.ru
90k–110k ₽РоссияМоскваОфис
Обязанности:

1. Разработка (актуализация) регламентирующих документов в области обеспечения безопасности информации в организации.

2. Разработка проектных решений на создание системы защиты информации для информационных систем (ГИС, ИСПДн, АС).

3. Участие в создании, развитии, эксплуатации информационных систем в части мероприятий, направленных на обеспечение защиты информации.

4. Анализ текущего состояния реализованных организационных и технических мер по обеспечению безопасности информации, подготовка предложений по повышению эффективности защиты информации.

5. Формирование требований к выполнению работ (оказанию услуг) в области обеспечения информационной безопасности.

6. Проведение инструктажей, обучений и консультаций сотрудников организации по вопросам обеспечения информационной безопасности.

Требования:

Высшее образование (желательно по специальности "Информационная безопасность").

Опыт работы от 1 года.

Знание требований действующих законодательных актов и стандартов в сфере ИБ.

Опыт в написании внутренних нормативных документов.

Знание федеральных законов, актов и решений Правительства Российской Федерации.

Желателен опыт работы в государственной службе, коммуникабельность, умение работать в команде.

Условия:

Тип служебного контракта: бессрочный

Служебный распорядок: ненормированный служебный день, 5-дневная служебная неделя: с 9 часов 00 минут до 18 часов 00 минут, по пятницам до 16 часов 45 минут.

Опытным специалистам даем возможность поддерживать и совершенствовать свои навыки, расширять круг деловых знакомств, делиться своими знаниями и опытом.

Также наша служба предусматривает проведение многочисленных культурно - массовых, просветительских и иных мероприятий, тренингов, семинаров, конференций, форумов и прочее. Ежегодно в центральном аппарате и территориальных органах проходят церемонии награждения сотрудников ведомственными наградами, а также праздничные мероприятия. Сотрудникам предусмотрены скидки у партнеров для членов Профсоюза, ежегодный отпуск от 33 календарных дней, материальная помощь при уходе в отпуск и в случае сложной жизненной ситуации.

hh.ru
нпп старт им. а.и. яскина

Ведущий специалист по информационной безопасности

нпп старт им. а.и. яскинаНа сервисе с: 18.08.26 15:15
от 110k ₽РоссияЕкатеринбургОфис

Требования:

  • высшее образование в области ИБ или профессиональная переподготовка
  • знание приказов ФСТЭК
  • знание принципов построения, эксплуатации, модернизации систем защиты информации, способов реализации организационных и технических мер защиты

Обязанности:

  • обеспечение выполнения требований Федеральных законов №№ 149-ФЗ, 152-ФЗ, 187-ФЗ, иных НПА в области информационной безопасности
  • участие в разработке и актуализации внутренних инструкций, положений, регламентов, стандартов по вопросам защиты информации
  • контроль соблюдения требований информационной безопасности, участие в проведении проверок по фактам нарушения требований ИБ
  • участие в реализации организационных и технических мер защиты информации
  • обеспечение эксплуатации средств криптографической защиты информации

Условия работы:

  • стабильная заработная плата 2 раза в месяц без задержек
  • график работы с 08.00 часов до 17.00 часов
  • доставка к месту работы и обратно служебным транспортом (Центр, ЖБИ, Пионерский, ВИЗ, Юго-Запад, Втузгородок, Химмаш, Ботаника (метро), Площадь 1905г., Кедровое, В.Дуброво, М.Исток)
  • полный соцпакет
  • дотация на питание
  • ДМС
  • санаторно-курортное оздоровление
  • трудоустройство в соответствии с ТК РФ (соц. гарантии)
  • оплата больничных листов
  • ежегодный оплачиваемый отпуск
  • подарки на новый год детям сотрудников
Соц.сети
R

Junior SOC Security Engineer

rtb_houseНа сервисе с: 18.08.26 14:45
18–22 € (≈ 2k–2k ₽)ПольшаWarsawУдалёнка

🚨 ИЩЕМ JUNIOR SOC SECURITY ENGINEER 🚨

Привет, кибербезопасники и те, кто хочет ими стать! ✋

Международная AdTech-компания RTB House (глобальный игрок в сфере Deep Learning и programmatic-рекламы, работает в 90+ странах) открывает набор в свою команду Security.

Мы ищем Junior-инженера в отдел SOC, который готов работать с передовыми технологиями, разбираться в инцидентах и прокачивать скиллы в крутой международной среде.

ЧТО ДЕЛАТЬ?
🔹 Мониторинг и обработка событий от SIEM (Splunk ES) и EDR/XDR (SentinelOne)
🔹 Анализ угроз, поиск IOC (индикаторов компрометации), поведенческий анализ пользователей и систем
🔹 Участие в расследовании инцидентов по регламенту (MITRE ATT&CK, NIST)
🔹 Помощь в развитии инструментов безопасности и внедрении новых решений
🔹 Работа с AI-инструментами для проактивного поиска угроз (Threat Hunting)

ЧТО НУЖНО ЗНАТЬ И УМЕТЬ?
✅ Опыт работы на L1 в SOC — от 1 года
✅ Английский и польский — от B2 (общаемся с командой и документацией)
✅ SIEM (Splunk Enterprise Security) — уверенное знание
✅ XDR/EDR (SentinelOne) — приветствуется
✅ Понимание сетевых протоколов: TCP/IP, HTTPS, DNS
✅ Желание учиться и писать скрипты (Python/Bash — будет большим плюсом)

ЧТО МЫ ПРЕДЛАГАЕМ?
🔥 Зарплата18,63 – 22,12 EUR/час (нетто, по B2B)
🔥 Формат работыПолная удаленка (можно работать из любой точки Польши, а фактически — откуда удобно)
🔥 Гибкий график — работай тогда, когда продуктивен
🔥 Работа с технологиями нового поколения (AI, Deep Learning, Big Data)
🔥 Контракт: B2B или договор поручения (на выбор)
🔥 Реальный рост и влияние на бизнес-результаты глобальной компании

ГДЕ?
Офис в Варшаве (ул. Puławska 182), но мы открыты к полной удаленной работе.
📅 Дедлайн: до 5 сентября 2026 года.
⏳ Осталось 18 дней!

🚀 Хочешь в команду?
Переходи по ссылке и жми Apply 👇

https://justjoin.it/job-offer/rtb-house-junior-soc-security-engineer-warszawa-security

hh.ru
бристоль, сеть магазинов, работа в офисе

Ведущий специалист отдела информационной безопасности

бристоль, сеть магазинов, работа в офисеНа сервисе с: 18.08.26 14:45
230k–230k ₽РоссияХабаровскОфис
Обязанности:
  • Обеспечение информационной безопасности вычислительной сети
  • Работа с системами ИБ (DLP, PAM, SIEM, SOAR, VM)
  • Мониторинг событий ИБ, получаемых с инфраструктуры, выявление и реагирование на инциденты
  • Работа согласно регламенту по реагированию на инциденты, контроль полноты набора выявляемых инцидентов, действенных мер по их обработке
  • Разработка мер по предотвращению утечки корп. данных при использовании устройств
  • Управление уязвимостями (идентификация (периодическая или непрерывная), классификация, метрики)
  • Мониторинг показателей состояния систем мониторинга и устранение неполадок получения событий ИБ
  • Выявление инцидентов с спам-атаками и вредоносным ПО, аудит и мониторинг настроек, автоматизация обработки инцидентов, интеграция с другими СЗИ
  • Активный поиск угроз и внутренних нарушителей ИБ
  • Подготовка документации по поддерживаемым продуктам и решениям
Требования:
  • Высшее профильное образование
  • Навыки анализа событий в DLP-системах
  • Навыки мониторинга и анализа событий SIEM
  • Опыт администрирования Windows/Linux-систем (в части настройки мониторинга и анализа событий)
  • Навыки работы с документацией. составления отчётов об инцидентах и мероприятий по улучшению системы информационной безопасности
  • Умение проводить расследование инцидентов, собирать и анализировать доказательства, восстанавливать хронологию событий и определять причины возникновения инцидентов
  • Знание основных угроз и уязвимостей информационной безопасности, методов и инструментов атак, а также способов защиты от них
  • Умение работать с основными инструментами и системами мониторинге событий информационной безопасности, настраивать их и оптимизировать работу
  • Базовые знания MITRE ATT&CK
  • Понимание жизненного цикла инцидента (NIST, SANS)
  • Знание программ DLP, PAM, SIEM, SOAR, VM

Условия:

  • Официальное трудоустройство по ТК РФ
  • Белая зарплата, выплата два раза в месяц на банковскую карту
  • Социальные гарантии (оплачиваемые отпуска, больничные листы)
  • ДМС по корпоративной скидке для сотрудников и членов их семей
  • Работа в комфортабельном офисе: Хабаровск (пр-д Гаражный, 5)
  • Пятидневная рабочая с 08-00 до 17-00
hh.ru
У

Главный специалист-эксперт отдела информационной безопасности и информационных технологий

управление федеральной налоговой службы по самарской областиНа сервисе с: 18.08.26 14:45
40k–60k ₽РоссияСамараОфис
Обязанности:

1. Проводить мероприятия по обеспечению информационной безопасности, в том числе по защите конфиденциальной информации от несанкционированного доступа при её обработке, хранении и передаче по каналам связи.

2. Осуществлять контроль за реализацией политики информационной безопасности на объекте.

3. Контролировать правомерность предоставления сторонним организациям конфиденциальной информации.

4. Контролировать и предоставлять права доступа сотрудников к сетевым информационным ресурсам Инспекции.

5. Контролировать использование сотрудниками доступа к сети Интернет.

6. Информировать сотрудников об установленных правилах политики безопасности и следить за их выполнением.

7. Проводить мероприятия по антивирусной защите Инспекции.

8. Обеспечивать техническую защиту информации Инспекции.

9. Определять, в пределах своей компетенции режим защиты, правила работы и доступа к информационным ресурсам.

10. Осуществлять функции оператора удостоверяющего центра для обеспечения участников электронного взаимодействия сертификатами ключей проверки электронных подписей в установленных законодательством Российской Федерации случаях

Требования:

1. Наличие высшего профессионального образования;

2. Опыт работы в сфере информационной безопасности (приветствуется);

3. Свободное владение ПК;

4. Навыки администрирования и настройки ПО;

5. Знание основ законодательства в сфере информационной безопасности;

6. Знание технологий VipNet, Криптосредств, СЗИ и антивирусных решений;

7. Базовый уровень технических знаний в области системы контроля и управления доступом (СКУД) и систем видеонаблюдения;

8. Знание возможностей и принципов функционирования сетевого оборудования и средств защиты информации от НСД: аутентификация, контроль и разграничение доступа, обеспечение целостности, обнаружения и предотвращения вторжений, антивирусной защиты, анализа защищенности, межсетевого экранирования.

Условия:

1. Поступление на государственную гражданскую службу в соответствии с действующим законодательством, официальное трудоустройство;

2. Рабочее время - с 08.00 до 17.00 (с пн. по чт.), с 08.00 до 15.45 (пт). Перерыв на обед - с 12.00 до 12.45;

3. Продолжительность отпуска от 33 календарных дней;

4. Карьерный рост и профессиональное развитие;

5. Обучение и повышение квалификации (в том числе очное в Санкт-Петербурге и Нижнем Новгороде).

hh.ru
бкс it & digital

Инженер по информационной безопасности

бкс it & digitalНа сервисе с: 18.08.26 14:45
Зарплата не указанаРоссияМоскваГибрид
Чем предстоит заниматься:
  • Администрировать и развивать антивирусные решения, сканеры уязвимостей, прокси, антиспам-системы и другие СЗИ;
  • Централизованно управлять политиками безопасности и контролировать отклонения от базовых конфигураций;
  • Анализировать события ИБ, расследовать инциденты, выявлять первопричины и формировать IoC;
  • Автоматизировать рутинные операции, массовые изменения и контроль конфигураций;
  • Развивать интеграции СЗИ с SIEM, ITSM, EDR, SOAR и другими корпоративными системами;
  • Оценивать эффективность защитных механизмов и совершенствовать процессы их эксплуатации.
Наши ожидания:
  • Высшее образование;
  • Не менее двух лет релевантного практического опыта в информационной безопасности;
  • Опыт администрирования и развития СЗИ, выходящий за рамки их операционного сопровождения;
  • Понимание инфраструктуры на базе Linux и Windows;
  • Опыт работы с распределённой, облачной или мультитенантной инфраструктурой;
  • Системное и критическое мышление: умение видеть за отдельной задачей процесс, риск и последствия для всей инфраструктуры;
  • Опыт автоматизации на PowerShell, Bash или Python, в том числе с применением ИИ-инструментов разработки, проверкой и тестированием полученного кода;
  • Навыки анализа журналов, технических артефактов и событий безопасности.
Мы предлагаем:
  • График работы 5/2 с 9:30 до 18:00;

  • Комфортный офис в центре (м. Проспект Мира);

  • Доступ к современным AI-инструментам;

  • Комплексную поддержку здоровья: ДМС, включая стоматологию, телемедицину, чекапы; страхование жизни, страхование за рубежом, корпоративные тарифы для близких;

  • Скидки и предложения для сотрудников;

  • Насыщенную корпоративную жизнь.

hh.ru
ик сибинтек

Администратор ИБ (Проектирование СЗИ СПА)

ик сибинтекНа сервисе с: 18.08.26 14:45
Зарплата не указанаРоссияМоскваОфис

Компания СИБИНТЕК-СОФТ приглашает на вакансию Администратора ИБ.

Обязанности:

Проведение предпроектных обследований АСУ ТП, измерительные системы, КИПиА (далее – систем ПА);

Разработка архитектур систем защиты информации систем ПА (включая разработку схем, опросных листов, спецификаций оборудования и ПО);

Разработка технических требований и технических заданий на системы защиты информации систем ПА;

Разработка проектной, рабочей, эксплуатационной документации на системы защиты информации систем ПА;

Участие в комплексных проектах в части ИБ систем ПА;

Проведение экспертизы технической документации (требования, ТЗ, проектная, рабочая, эксплуатационная) в части ИБ систем ПА;

Участие во внедрении систем защиты информации систем ПА;

Участие в проведении испытаний средств/систем защиты информации в системах ПА (функциональных, по требованиям ИБ, пилотах, совместимость с ПО систем ПА);

Участие в формировании документации по итогам проведения испытаний средств/систем защиты информации систем ПА.

Требования:

Высшее образование (специалитет или магистратура) в области информационной безопасности или высшее техническое образование (специалитет или магистратура);

Опыт от 3 лет;

Знание предметной области (информационная безопасность АС);

Знание регламентирующих сферу информационной безопасности в Российской Федерации нормативных актов (руководящие документы Федеральной службы по техническому и экспортному контролю, Федеральной службы безопасности, Роскомнадзора; постановления Правительства; федеральные законы и др.);

Знание методик и стандартов в области информационной безопасности (Cobit, ITIL, ISO 27001, ISO 17799, NIST SP 800).

Преимуществом будет опыт:

Умение осуществлять разработку требований к программно-аппаратным средствам защиты информации компьютерных систем и сетей;

Знание настроек безопасности ОС (Windows, Astra Linux, Red OS);

Умение настраивать коммуникационное оборудование;

Умение проводить экспертизу технических требований, технических заданий, проектных решений и нормативно-технической документации на АС на соответствие требованиям ИБ НПА РФ;

Опыт проведения предпроектных обследований АС;

Опыт описания встроенных механизмов защиты ПО (ОС, прикладного ПО)

знание методик и стандартов в области разработки проектной документации на автоматизированные системы (далее – АС) (например, ГОСТ 34 серии, ГОСТ Р 56205-2014);

знание основ построения и функционирования информационных систем (типовая архитектура, сетевое взаимодействие);

знание основ построения сетей (сетевая модель OSI, стек протоколов TCP/ IP);

знание основных угроз безопасности информации и модели нарушителя в автоматизированных системах;

умение разрабатывать архитектурные решения систем защиты информации АС;

умение разрабатывать схемы (логическая, физическая, структурная) систем защиты информации АС;

умение разрабатывать технические требования и технические задания на системы защиты информации АС;

умение разрабатывать проектную, рабочую, эксплуатационную документацию в части информационной безопасности АС;

умение формировать состав методов и средств обеспечения безопасности систем ПА, соответствующих критериям оценки безопасности;

умение выбирать программно-аппаратные средства обеспечения безопасности информации для использования их в составе АС с целью обеспечения требуемого уровня защищенности;

умение проводить пуско-наладочные работы и функциональные испытания средств/систем защиты информации АС (межсетевые экраны, SIEM-системы, ПО обнаружения вторжений, антивирусное ПО, ПО анализа защищенности, ПО контроля доступа привилегированных пользователей).

Условия:​​​​​​​

Оформление в штат в соответствии с ТК РФ;

Работа в аккредитованной Минцифрами ИТ-компании;

Конкурентоспособная заработная плата (обсуждается по результатам собеседования);

Соц.пакет: программа ДМС со стоматологией, корпоративная мобильная связь, санаторно – курортное лечение;

Возможность расти как вертикально, так и повышать уровень своих профессиональных и деловых компетенций;

Внутреннее обучение: конференции, тренинги, мастер-классы, корпоративный университет. Внешнее обучение по направлению профессиональной деятельности;

Возможность присоединиться к нашим спортивным командам по мини-футболу, баскетболу, волейболу или чирлидингу и принять участие в ежегодной Спартакиаде;

Корпоративная электронная библиотека;

Комфортный офис в бизнес-центре "NordStar" с удобным расположением, возможен удаленный формат работы (5 мин пешком от метро «Беговая», МЦД-1).

hh.ru
axenix (ранее accenture)

Специалист по информационной безопасности

axenix (ранее accenture)На сервисе с: 18.08.26 14:45
Зарплата не указанаРоссияМоскваГибрид

Компания Axenix (ранее Accenture) продолжает работу на российском рынке и аккумулирует 30-ти летний консалтинговый опыт внедрения инновационных решений.

Наша экспертиза - стратегия и консалтинг, технологии и операции, направленные на цифровизацию бизнеса. В своей деятельности мы сочетаем обширные знания, опыт в различных отраслях и глубокое понимание специфики и возможностей российского бизнеса.

Офисы компании находятся в Москве, Санкт-Петербурге, Твери, Ростове-на-Дону и Краснодаре, а также за рубежом в Ереване и Алматы. Помимо этого, у нас есть сотрудники, работающие удаленно из разных регионов.

Сейчас ищем кандидатов в команду на роль Специалиста по информационной безопасности

Ключевые направления деятельности команды:

  • Аудит и анализ защищенности ИТ-инфраструктуры;
  • Определение приоритетов и планирование развития систем безопасности Компании;
  • Внедрение и техническое сопровождение средств защиты.

Какие задачи вам предстоят:

  • Проведение комплексного анализа текущего состояния защищенности ИТ-инфраструктуры, выявление уязвимостей и векторов угроз;
  • Полный цикл внедрения, настройки и последующего сопровождения систем защиты информации (СЗИ);
  • Участие в формировании архитектуры решений ИБ с учетом бизнес-целей компании;
  • Разработка необходимой эксплуатационной и проектной документации.

Здорово, если у вас есть:

  • Уверенные базовые навыки администрирования ОС семейства Windows и Unix-based систем (Linux/BSD).
  • Опыт внедрения и/или поддержки как минимум одного из перечисленных классов систем:
    - Антивирусная защита (AV/EDR);
    - DLP-системы (защита от утечек);
    - SIEM-системы (мониторинг событий);
    - Системы управления уязвимостями (Vulnerability Management) и/или управления патчами.
  • Навыки формирования архитектуры решений ИБ (построение логических схем, выбор стека технологий);
  • Ориентация в международных и российских стандартах безопасности (NIST, ISO/IEC 27001, а также знание требований регуляторов приветствуется).

Будет преимуществом:

  • Высшее профильное образование (Информатика, Бизнес-аналитика, Кибербезопасность, Бизнес-информатика, ИКТ или смежные специальности);
  • Наличие сертификаций по решениям вендоров ИБ;
  • Владение английским языком на уровне чтения и анализа технической документации, спецификаций и бюллетеней безопасности.
Эта вакансия также есть на:Habr Career
hh.ru
colvir software solutions

Руководитель отдела информационной безопасности

colvir software solutionsНа сервисе с: 18.08.26 14:35
Зарплата не указанаРоссияМоскваОфис
Требования:
  • Базовые навыки написания скриптов (PowerShell,
    Python, Bash);
  • Опыт настройки межсетевых экранов (NGFS/WAF
    Fortigate, Mikrotik);
  • Опыт администрирования Active Directory: настройка
    групповых политик (GPO), управление правами пользователями;
  • Знание технологии разработки CI/CD, SASD и DAST
    решений в разработке;
  • Опыт работы с WSUS сервер - установка обновлений,
    централизованное храненире образов;
  • Знание систем логирования GrayLog, умение
    парсить логи от сетевого оборудования, умение разбираться в сетевом трафике L3-L7.
Обязанности:
  • Руководство отделом информационной безопасности
    внутри компании (штат до 4-х человек);

  • Администрирование программных и программно-аппаратных
    средств: Антивирусное ПО (Kaspersky, Dr-Web), SIEM (StepLogic или другие), DLP, IDM, фишман, Xspider, Метаскан и др;

  • Контроль NGFW/WAF, анализ отчетов с оборудования,
    работа с GrayLog сервером - знание стека ElasticSearch, SysLogd;

  • Активная работа с моделями угроз: составление
    планов по минимизации рисков, составление актуальных моделей угроз (как в периметре сети, так и за периметрами сети), устранение;

  • Повышение безопасности существующих и
    будущих сервисов Компании и активный Мониторинг состояния ИБ инфраструктуры компании;

  • Проверка информационных ресурсов по категориям
    безопасности информации, составление единых требований к информационным системам;

  • Управление угрозами и реакция на инциденты
    безопасности, Формирование отчетов по процессам ИБ;

  • Составление актуальных планов по внедрению
    средств ИБ в компании, управление инженерами по безопасности, распределение задач - категорирование и ранжирование приоритетов;

  • Умение моделирования угроз на стендах,
    тестирование ИБ решений в закрытом контуре, аналитика защиты;

  • Администрирование гипервизоров (Proxmox, ESXI),
    администрирование приложений (контейнеры, оркестрация);

  • Контроль исполнения регламентов, контроль
    актуальности версия регламентов и своевременный пересмотр.

    Мы предлагаем:
    Гибкие и комфортные условия труда:

  • Работа в гибридном формате
  • Конкурентная заработная плата и бонусы
  • Опыт работы в распределенной команде.

    Заботу о вас и вашем здоровье:
  • Бесплатное пользование услугами профессиональных медицинских онлайн-консультаций "Лучи"
  • Дополнительные оплачиваемые дни больничного
  • Бесплатное пользование программой корпоративных привилегий PrimeZone
  • Оказываем материальную поддержку от компании в трудных жизненных ситуациях

    Постоянное развитие:
  • Внутреннее обучение (предлагаем большое количество образовательных программ)
  • Возможность развития и получения новых технических навыков, включая языки программирования (Python, Java, React и др.)
  • Корпоративная библиотека (в нашей коллекции уже более 350 книг по развитию Soft и Hard Skills
  • Возможность изучения английского языка с нуля на корпоративных краткосрочных курсах, а также по желанию – участие в Speaking Club или Business Skills Development (практические сессии по развитию деловых навыков на английском языке)
  • Внешнее обучение (оплачиваем ваши внешние курсы и программы обучения по необходимости)
  • Поощряем участие в конференциях.

    Насыщенную корпоративную жизнь:
  • Ведём корпоративный канал в Телеграм, чтобы все были в курсе новостей и событий в Компании
  • Проводим различные корпоративные мероприятия
  • Организовываем встречи с экспертами (как с внутренними, так и с приглашенными спикерами)
  • Устраиваем челленджи и конкурсы
  • Дарим подарки детям сотрудников на Новый Год.
hh.ru
ик сибинтек

Оператор удостоверяющего центра ИБ

ик сибинтекНа сервисе с: 18.08.26 14:24
Зарплата не указанаРоссияМоскваОфис

Компания СИБИНТЕК приглашает на вакансию Оператора удостоверяющего центра ИБ.

Обязанности:

  • Выполнение функций оператора удостоверяющего центра;
  • Прием и обработка (проверка) документов заявителей для создания сертификатов электронной подписи;
  • Регистрация пользователей в программно-аппаратном комплексе удостоверяющего центра;
  • Проведение консультаций сотрудников (телефон, эл.почта) по вопросам получения и использования сертификатов электронной подписи;
  • Ведение делопроизводства (бумажного/электронного).

Требования:​​​​​​​

  • Высшее образование;

  • Опыт в роли оператора/уполномоченного работника УЦ от 1 года;

  • Знание предметной области (электронная подпись, электронный документооборот, удостоверяющий центр).

Условия:​​​​​​​

  • Оформление в штат в соответствии с ТК РФ;
  • Работа в аккредитованной Минцифрами ИТ-компании;
  • Конкурентоспособная заработная плата (обсуждается по результатам собеседования);
  • Соц.пакет: программа ДМС со стоматологией, корпоративная мобильная связь, санаторно – курортное лечение;
  • Возможность расти как вертикально, так и повышать уровень своих профессиональных и деловых компетенций;
  • Внутреннее обучение: конференции, тренинги, мастер-классы, корпоративный университет. Внешнее обучение по направлению профессиональной деятельности;
  • Возможность присоединиться к нашим спортивным командам по мини-футболу, баскетболу, волейболу или чирлидингу и принять участие в ежегодной Спартакиаде;
  • Корпоративная электронная библиотека;
  • Комфортный офис в бизнес-центре "NordStar" с удобным расположением, возможен удаленный формат работы (5 мин пешком от метро «Беговая», МЦД-1).
hh.ru
альфа-мобайл

Архитектор по безопасности

альфа-мобайлНа сервисе с: 18.08.26 14:13
Зарплата не указанаРоссияМоскваГибрид

Команда АЛЬФА-МОБАЙЛ это мобильный виртуальный оператор для клиентов одного из крупнейших банков страны – «Альфа-Банка», признанного в 2024 году технологическим лидером в области финтех. Команда MVNO - это команда профессионалов с многолетним опытом в Телеком и ИТ. Мы объединяем в себе передовые технологии в области коммуникации.

Чем предстоит заниматься:

  • Проводить Security Review архитектурных решений на этапе дизайна систем.

  • Анализировать риски в распределенных системах, API-шлюзах и микросервисных взаимодействиях.

  • Внедрять и развивать практики Threat Modeling (моделирование угроз) в продуктовых командах.

  • Разрабатывать требования по безопасности для IAM, управлению секретами и защите данных.

  • Выступать связующим звеном между разработчиками, архитекторами и инфраструктурной командой.

  • Заниматься новым и перспективным направлением: безопасность LLM и GenAI решений (исследовать новые вектора атак, предлагать контрмеры).

Требования:
  • Хорошее понимание принципов информационной безопасности и современной архитектуры приложений.
  • Опыт анализа архитектурных решений с точки зрения безопасности.
  • Понимание основных рисков в распределенных системах, API, микросервисах.
  • Знание базовых подходов к Application Security, API Security, IAM, защите данных и управлению секретами.
  • Понимание принципов threat modeling и умение выявлять основные угрозы и риски в архитектуре.
  • Способность предлагать практичные меры по снижению рисков, а не только фиксировать замечания.
  • Умение читать архитектурные схемы и обсуждать решения с архитекторами, разработчиками и техническими командами.
  • Системное мышление и способность смотреть на безопасность не только на уровне отдельных компонентов, но и на уровне всей системы.
  • Умение понятно описывать security risks, рекомендации и возможные ограничения для архитектурных решений.
  • Заинтересованность в развитии направления LLM / GenAI Security и желание разбираться в новых рисках, связанных с использованием AI

Будет преимуществом:

  • Опыт работы с cloud-native архитектурой, Kubernetes и микросервисами.
  • Опыт проведения security review.
  • Практический опыт threat modeling.
  • Понимание mobile security.
  • Знание OWASP, STRIDE, MITRE ATT&CK.
  • Опыт работы в телекоме, финтехе или других компаниях со сложной технологической архитектурой.
Условия:
  • Стабильный и прозрачный доход (обсуждается на собеседовании).
  • Официальное трудоустройство.
  • Современный офис около метро Нахимовский проспект (в ближайшее время переезд метро Технопарк), отсутствие дресс-кода.
  • Гибридный формат работы.
  • Забота о здоровье - ДМС, страхование для выезда за рубеж.
  • Бесплатная мобильная связь.
  • Дружная и профессиональная команда и поддержка в адаптации и развитии.
hh.ru
стандартпарк

Администратор информационной безопасности

стандартпаркНа сервисе с: 18.08.26 14:03
Зарплата не указанаРоссияТулаОфис

Мы ищем специалиста, который поможет нам системно развивать информационную безопасность компании: защищать корпоративную инфраструктуру и данные, предупреждать риски и вместе с IT-командой находить решения, которые обеспечивают безопасность, но при этом не усложняют работу бизнеса.

В чем заключается работа

  • обеспечивать информационную безопасность корпоративной IT-инфраструктуры, выявлять риски и контролировать устранение уязвимостей;
  • управлять доступами пользователей к корпоративным системам и информационным ресурсам;
  • разрабатывать и актуализировать внутренние политики, инструкции и регламенты в области ИБ и контролировать соблюдение их сотрудниками;
  • анализировать события и угрозы ИБ, участвовать в расследовании инцидентов и предотвращении их повторения;
  • администрировать и сопровождать средства защиты информации (СЗИ) и криптографической защиты (СКЗИ);
  • разрабатывать и актуализировать политики, инструкции и регламенты в области ИБ;
  • участвовать в IT-проектах, взаимодействовать с подрядчиками и консультировать сотрудников по вопросам ИБ;
  • выпускать машиночитаемые доверенности (МЧД) и сертификаты электронных подписей (ЭЦП), управлять их жизненным циклом.

Мы ожидаем от кандидата

  • опыт работы в ИБ от 1–3 лет;
  • понимание защиты корпоративной IT-инфраструктуры, основных угроз, уязвимостей и способов защиты;
  • опыт работы с AV, DLP, SIEM, а также понимание принципов управления доступами и учетными записями;
  • базовые знания сетевых технологий, Windows, Active Directory и Linux;
  • знание законодательства в области защиты информации и персональных данных;
  • аналитическое мышление и умение доводить задачи до результата;
  • готовность находить практичные решения, которые позволяют бизнесу соблюдать требования ИБ.

Будет преимуществом: опыт аудитов ИБ, расследования инцидентов, внедрения средств защиты и участия в проектах по повышению уровня ИБ.

Мы предлагаем:
  • официальное оформление с 1 дня в штат по ТК РФ;
  • официальная зарплата, своевременные выплаты 2 раза в месяц, ежегодная индексация зарплат;
  • материальная помощь, премии ко Дню рождения;
  • Полис ДМС (бесплатное лечение в ведущих клиниках Тулы), оформляется после 1,5 года работы в компании;
  • график 5/2 с 09-00 до 18-00;
  • много разнообразных проектов и интересных задач.
hh.ru
Зарплата не указанаУзбекистанТашкентОфис

ISHONCH — это масштабная и динамичная компания. Мы уделяем приоритетное внимание защите данных наших клиентов и безопасности бизнес-процессов. В нашу ИТ-команду требуется опытный лидер, готовый возглавить направление информационной безопасности (ИБ) и выстроить надежную систему защиты инфраструктуры.

Основные задачи:

  • Разработка, внедрение и контроль политик, стандартов и процедур ИБ (на базе ISO/IEC 27001, НД, ГОСТ).

  • Настройка и администрирование систем защиты (DLP, SIEM, IDS/IPS, Firewall, Антивирус, VPN).

  • Выявление, классификация и расследование инцидентов ИБ. Разработка планов реагирования (IRP) и восстановления (DRP/BCP).

  • Проведение внутренних аудитов, оценка рисков и подготовка к внешним сертификациям (ISO 27001, PCI DSS и др.).

  • Участие в проектировании защищенной ИТ-инфраструктуры (Zero Trust, Defense in Depth) и контроль безопасности при внедрении новых систем.

  • Повышение киберграмотности сотрудников компании, проведение тренингов и инструктажей.

Мы ожидаем от вас:

  • Опыт работы не менее 2-х лет в сфере ИБ на руководящих или ведущих позициях.

  • Глубокое понимание сетевых технологий (TCP/IP, маршрутизация, VLAN), принципов криптографии и управления доступом.

  • Опыт администрирования систем защиты информации и работы с системами мониторинга (SIEM: QRadar, ELK, Splunk и т.п.).

  • Уверенное владение Windows Server и Linux, средствами централизованного администрирования (AD, GPO).

  • Знание ISO/IEC 27001, NIST, GDPR и локальных нормативных актов Республики Узбекистан.

  • Высшее или среднее специальное профильное образование.

Мы предлагаем:

  • Условия: Конкурентная заработная плата (обсуждается индивидуально с успешным кандидатом по результатам собеседования).

  • Развитие: Профессиональное обучение за счет компании, посещение профильных фестивалей и креативных форумов.

  • Карьера: Возможность карьерного роста и реализации масштабных проектов в защите данных.

  • Корпоративная жизнь: Тимбилдинги, поездки и участие в креативных конкурсах.

  • График: 5/2, с 09:00 до 18:00.

  • Локация: г. Коканд (предусмотрены оплачиваемые командировки в Ташкент).

Почему стоит выбрать ISHONCH?

Мы предлагаем не просто работу, а возможность выстроить систему безопасности в компании-лидере рынка. Мы ценим инициативу, непрерывное саморазвитие и готовность внедрять самые эффективные методы защиты.

Готовы обеспечить безопасность крупного бизнеса? Ждем ваш отклик!

hh.ru
К

Аналитик VM

крупный российский банкНа сервисе с: 18.08.26 13:05
Зарплата не указанаРоссияМоскваУдалёнка

Аналитик VM в нашей команде занимается развитием процесса управления уязвимостями. Мы выполняем роль владельца этого процесса, а также работаем со сканерами уязвимостей и конфигураций. Наша миссия: сделать процесс устранения уязвимостей простым и понятным, но при этом эффективным.

Обязанности

  • Совершенствование процесса управления уязвимостями;
  • Мониторинг уязвимостей на внутренних и внешних активах банка с помощью DAST, инфраструктурного сканера и ASV сканирований;
  • Настройка и поддержка сканеров уязвимостей и конфигураций;
  • Анализ результатов сканирований, приоритизация устранения обнаруженных дефектов;
  • Контроль устранения и помощь командам в закрытии обнаруженных уязвимостей;
  • Контроль конфигураций активов банка с помощью сканера конфигураций;
  • Работа с внутренними стандартами конфигураций различных технологий (ОС, БД, сетевые устройства);
  • Автоматизирование рутинных задач;
  • Администрирование/поддержка инфраструктуры команды.

Требования

  • Опыт работы и построения процессов управления уязвимостями;
  • Знание о работе Windows/*nix-систем на уровне администратора ОС;
  • Знание принципа работы сети (статическая маршрутизация, подсети, NAT) и основных сетевых протоколов (TCP, UDP, HTTP, DNS и т.д);
  • Понимание современных угроз, тактик и техник злоумышленников (MITRE TTP);
  • Опыт работы со сканерами уязвимостей (Maxpatrol, Nessus и др.);
  • Опыт работы проведения compliance сканирований;
  • Опыт работы с CIS benchamrks различных технологий (OS, BD etc);
  • Умение автоматизировать рутинные задачи с помощью скриптов на python/Bash/Powershell и тд;
  • Умение четко доносить свою позицию и объяснять последствие уязвимостей и мисконфигураций;
  • Умение работать, как самостоятельно, так и в команде;
  • Инициативность, аналитический склад ума и внимание к деталям.

Будет плюсом:

  • Опыт построения дашбордов в BI системах (Datalens,PowerBI);
  • Опыт проведение пентестов (внутренние/внешние);
  • Участие в CTF / решение Hack-the-Box;
  • Опыт работы с инструментами для поиска секретов (например, TruffleHog, GItleaks и т.п.);
  • Опыт работы с технологиями контейнеризации (например, Docker, Kubernetes);
  • Опыт построения CI/CD-процессов;
  • Опыт разработки небольших web-сервисов.

Условия работы

  • Возможность работать из офиса или удаленно;
  • ДМС со стоматологией, массажем, телемедициной, ежегодными чек-апами, которое работает как в Москве, так и в регионах;
  • Страхование от несчастных случаев и онкологических заболеваний, страхование выезжающих за границу;
  • Три оплачиваемых отгула в год;
  • Доплата до уровня заработной платы по больничному листу за 14 календарных дней в год, доплата к отпускам, взятым в январе и мае;
  • Работа в банке с развитой культурой обратной связи;
  • Программа внутренних ротаций для сотрудников;
  • Бесплатные индивидуальные консультации психологов, юристов, экспертов по личным финансам и консультантов по здоровому образу жизни, карьерные консультации;
  • Льготные условия на банковские продукты и услуги.
Сайты компаний
Зарплата не указанаНе указана странаЛокация не указана

Сегодня Билайн — компания изменений, чутко реагирующая на потребности рынка и людей. А ещё Билайн — это команда, объединённая общими ценностями и общей целью — быть лидером телеком и digital рынков, предоставляя нашим клиентам новейшие продукты и услуги, а также сервис самого высокого уровня.

Сейчас у тебя есть возможность присоединиться к команде "Департамента защиты данных" в роли Ведущего специалиста по информационной безопасности. 


Что тебе предстоит:

  • Разработка и внедрение архитектуры безопасности СУБД и хранилищ данных в компании.
  • Участие в разработке и внедрении стратегии защиты данных.
  • Лидирование проектов по внедрению инструментов защиты данных, поиск и защита решений.
  • Разработка требований к безопасности хранения информации ограниченного доступа.
  • Участие в разработке мер автоматизации и контроля выполнения требований ИБ в части защиты данных.

Что для нас важно: 

  • Высшее техническое образование (ИТ, ИБ, технические дисциплины + переподготовка).
  • Опыт работы в области ИБ от 5 лет.
  • Опыт работы с СУБД и системами хранения данных от 3 лет.
  • Опыт руководства проектами в области ИБ.
  • Глубокое понимание архитектуры СУБД, понимание специфики различных СУБД (Oracle, PostgreSQL, MS SQL, MongoDB).
  • Понимание принципов построения защищенных хранилищ данных (Data Lake, DWH).
  • Понимание в области шифрования данных и управления ключами (KMS, HSM).
  • Будет плюсом опыт работы с DLP-системами, DAM, DCAP решениями, знание технологий Database Activity Monitoring и Database Firewall.
  • Понимание принципов Zero Trust Architecture и микросегментации, управления доступами в крупной организации.
  • Знание требований 152-ФЗ (GDPR, PCI DSS будут плюсом).
  • Знание требований ФСТЭК и ФСБ России по защите информации.

Что мы предлагаем: 

  • Сплоченную команду профессионалов, в которой можно не только успешно реализовывать проекты, но и перенимать опыт и развиваться.
  • Обучение, участие в интересных проектах и расширение профессиональной экспертизы: мы участвуем в конференциях, митапах, публикуемся на Хабр и т.д.
  • Конструктивную и открытую рабочую атмосферу.
  • Полис добровольного медицинского страхования, обслуживаемый в лучших клиниках, а также чек-ап для сотрудников 40+.
  • Страхование жизни, страхование от несчастных случаев и критических заболеваний, страхование выезжающих за рубеж.
  • Материальную помощь.
  • Детские подарки.
  • Доплату по листу нетрудоспособности.
  • Корпоративные скидки на товары и услуги от партнеров компании.
  • Служебную сотовую связь.
  • Кафетерий льгот — возможность самостоятельно выбрать дополнительные корпоративные льготы и бонусы (спорт, здоровье, обучение, путешествия, транспорт и др.). Доступно после испытательного срока.
hh.ru
Зарплата не указанаКазахстанАлматыОфис
Обязанности:
  • Разработка, согласование и актуализация внутренних документов по информационной безопасности;
  • Организация и участие в проведении аудитов на соответствие требованиям ИБ, взаимодействие с внешними и внутренними проверяющими органами;
  • идентификация, анализ и оценка рисков ИБ, разработка и контроль выполнения планов по снижению рисков;
  • контроль соблюдения мер и требований по обеспечению ИБ в информационных системах Банка;
  • участие во взаимодействии Подразделения с регуляторными и уполномоченными органами по вопросам информационной безопасности;
  • предоставление информации по запросу внутреннего аудита при проведении внутреннего аудита Подразделения;
  • организация и участие в проведении внешнего аудита системы управления информационной безопасностью Банка для оценки её соответствия требованиям стандартов РК в области ИБ;
  • консультирование сотрудников Банка по вопросам применения требований ИБ в бизнес-процессах.
Требования:
  • Опыт работы в сфере методологии по ИБ, аудита или управления рисками информационной безопасности не менее 3 лет;
  • Понимание принципов и процессов обеспечения информационной безопасности, требований законодательства Республики Казахстан в области защиты информации и персональных данных
  • Знание государственных и международных стандартов по ИБ: ISO/IEC 27001, ISO/IEC 27002;
  • Опыт разработки и ведения нормативных документов, включая политики, регламенты и инструкции;
  • Навыки подготовки отчетов, аналитических и методических материалов;
  • Владение Microsoft Office (Word, Excel, PowerPoint, Visio);
  • Владение английским языком на уровне, достаточном для чтения международных стандартов и технической документации.
  • ​​​​​​​Наличие сертификатов по информационной безопасности (CISA, ISO 27005, BSI Lead Auditor и др.) будет преимуществом.
Условия:
  • Офис в центре города;
  • Добровольное медицинское страхование;
  • Йога в офисе;
  • Программы развития сотрудников и карьерный рост.
hh.ru
rwb (wildberries & russ)

Chief Information Security Officer / CISO в ЕАптеку

rwb (wildberries & russ)На сервисе с: 18.08.26 12:15
Зарплата не указанаРоссияМоскваГибрид

Вместе с масштабным развитием IT направления Wildberries и Russ развивает информационную безопасность. Мы решаем сложные и разнообразные задачи: от повышения защищенности каждого сервиса до развития безопасности в рамках всей нашей инфраструктуры.

RWB запускает масштабную инициативу в ЕАПТЕКЕ. Мы ищем сильного лидера для роли CISO — опытного человека с инженерным бэкграундом для руководства информационной безопасностью ЕАПТЕКА. Это ключевая роль в реализации стратегической инициативы, включая внедрение Указа Президента РФ № 250 и обеспечение соответствия требованиям Wildberries и регуляторов.

Ваша миссия:
Выстроить эффективную ИБ функцию ЕАПТЕКА, обеспечить соответствие требованиям RWB, регуляторов и безопасность бизнеса в условиях современного ландшафта угроз.

Вам предстоит:

  • Реализация Указа Президента РФ №250 и обеспечение регуляторного соответствия.
  • Участие в разработке и внедрении стратегии ИБ ЕАПТЕКА.
  • Управление внутренней командой и координация с core-командами ИБ RWB.
  • Обеспечение прозрачной и понятной отчетности для руководства ЕАПТЕКА и ИБ RWB.
  • Выстраивание процессов защиты под ключ с учетом лучших практик.

Вы нам подходите, если:

  • У вас есть опыт работы с безопасностью на уровне бизнес-процессов, продуктов и IT-инфраструктуры;
  • У вас есть навыки взаимодействия с бизнесом и IT-командами для эффективного внедрения решений;
  • Обладаете знаниями современных технологий разработки, включая CI/CD, контейнеризацию и оркестрацию;
  • У вас есть понимание актуальных угроз и умений оценивать риски, опыт безопасной разработки;
  • Имеете навыки моделирования угроз и анализа рисков в современных IT-системах.
Сайты компаний
Зарплата не указанаРоссияМоскваОфис

В центр кибербезопасности группы требуется специалист в направление "Аудит персональных данных".

Вам предстоит:

  • аудит обработки и защиты ПДн в наших дочерних зависимых обществах(ДЗО), в рамках которого изучаются: ВНД, процессы обработки ПДн, веб-ресурсы и приложения компании (аудируем порядок обработки ПДн на них)
  • консультации ДЗО по всем вопросам обработки и защиты ПДн
  • подготовка аналитических справок для руководства банка, отчетов по результатам аудитов
  • проведение обучающих мероприятий для ДЗО.

Что для нас важно:

  • глубокие знания ФЗ № 152, а также подзаконных актов (Приказы ФСТЭК №21, постановления Правительства РФ № 1119, № 687 и т.д.)
  • владение методологиями управления данными: DAMA-DMBOK, DCAM, CDMC
  • опыт проведения аудитов систем обработки и защиты ПДн
  • разработка способов автоматизации сбора доказательств выполнения требований ФЗ № 152, в т.ч. числе с использованием AI-решений
  • опыт работы в консалтинге и проведения работ по аттестации ИСПДн будет являться преимуществом
  • знание принципов работы систем защиты ПДн: DLP (защита от утечек); IAM/IdM/IGA (управление доступом); PAM (привилегированный доступ); SIEM (мониторинг инцидентов) и т.д., проверка эффективности работы систем защиты
  • практический опыт проектирования систем защиты ПДн
  • понимание принципов работы СУБД (PostgreSQL, MS SQL, Oracle)
  • внедрение политик классификации данных и правил их жизненного цикла (создание, хранение, архивирование, уничтожение)
  • навык описания потоков данных (Data Flow Diagrams) и построения карты хранения ПДн
  • понимание принципов маскирования, анонимизации и псевдонимизации данных при передаче между системами.

Мы предлагаем:

  • комфортный современный офис
  • офисный формат работы
  • ежегодный пересмотр зарплаты, годовая премия
  • корпоративный спортзал и зоны отдыха
  • более 400 образовательных программ СберУниверситета для профессионального и карьерного развития
  • программа адаптации и помощь руководителя на старте
  • расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа
  • гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ
  • подписка Прайм с возможностью совместного использования на трёх близких
  • вознаграждение за рекомендацию друзей в команду Сбера.
Эта вакансия также есть на:hh.ru
hh.ru
технологии отраслевой трансформации

Менеджер по кибербезопасности

технологии отраслевой трансформацииНа сервисе с: 18.08.26 12:15
Зарплата не указанаРоссияМоскваГибрид

Сбер2В — система бизнес-сервисов под единым управлением. Вместе мы решаем комплексные задачи государства, бизнеса и регионов с помощью аналитики больших данных, искусственного интеллекта, автоматизации и ЭДО.

Мы в цифрах:
• 50+ собственных решений
• 1,2 млн клиентов малого бизнеса
• 40+ отраслей используют наши продукты
• 2,5 тыс. клиентов крупного бизнеса и госсектора

Наши технологии (аналитика больших данных, машинное обучения, визуализация) помогают бизнесу расти, а регионам — развиваться.


Чем предстоит заниматься:

  • Разработкой и совершенствованием учебных программ и курсов по информационной безопасности для различных категорий сотрудников;
  • Созданием и актуализацией учебного контента;
  • Разработкой и внедрением методики оценки эффективности обучения и мониторинга результатов;
  • Организацией и проведением обучающих мероприятий;
  • Управлением LMS-платформой;
  • Организацией и проведением кампаний по повышению осведомленности сотрудников и формированию культуры кибербезопасности;
  • Мониторингом и анализом современных трендов в области кибербезопасности и методов обучения;
  • Обеспечением соответствия всех разработанных материалов корпоративным стандартам, политикам и требованиям законодательства.


Что для этого нужно:

  • Высшее профессиональное образование (бакалавриат, специалитет или магистратура) по направлениям: «Информационная безопасность», «Информационные технологии», и др.;
  • Опыт работы в области повышения осведомленности и обучения (AWARENESS) по направлению КБ, информационной безопасности или смежных направлений — не менее 1–2 лет;
  • Опыт разработки и проведения учебных программ, тренингов или электронных курсов;
  • Опыт работы с платформами управления обучением (LMS);
  • Опыт координации проектов или участия в процессах внедрения изменений;
  • Глубокое понимание основных угроз информационной безопасности, методов защиты информации и принципов кибергигиены;
  • Знание методик оценки эффективности обучения и анализа данных;
  • Практические навыки разработки и дизайна обучающего контента;
  • Навыки презентации, публичного выступления и работы с аудиторией;
  • Знание требований законодательства в области;
  • Владение инструментами для создания презентаций.


Что мы предлагаем:

  • Работу в аккредитованной IT-компании;
  • Удобный офис (м. Калужская, ул. Обручева 30/1 с.2);
  • Ежегодный бонус по итогам работы;
  • Подключение к ДМС, телемедицина, чек-ап – после прохождения испытательного срока;
  • Ведение беременности и родов, лазерная коррекция зрения и стоматология после двух лет непрерывного стажа в группе Сбер;
  • Специальные условия для страхования семьи;
  • Возможность участия в корпоративной пенсионной программе;
  • Корпоративное обучение;
  • Бесплатную подписку на СберПрайм+ и скидки у партнёров;
  • Новогодние подарки для детей, корпоративные мероприятия и поддержку в особых жизненных ситуациях;
  • Скидки в спортклубы X-Fit, WorldClass.


Почему у нас классно работать:

  • Видимый результат: твой вклад напрямую влияет на продукт и развитие компании;
  • Минимизируем бюрократию, даем возможность проявлять инициативу;
  • Есть возможность карьерного роста внутри команды или других подразделений;
  • Вклад в развитие общества: наши исследования способствуют улучшению экономики регионов и качества жизни людей.
Другие площадки
т-банк

Security Рartner (BiSO)

т-банкНа сервисе с: 19.06.26 12:19↑ Вакансия с автоподнятием
от 430k ₽РоссияМоскваУдалёнка

В департаменте информационной безопасности Т-Банк работают уникальные для российского рынка специалисты. Безопасность — часть нашего бизнеса, поэтому мы создаем продукты, следуя принципу Security by Design. Мы открыты и защищаем не только себя, но и партнеров.

Мы ищем людей, которые болеют за идею безопасности и хотят расти в профессии. Если вы готовы предлагать смелые решения, применять нестандартные подходы и добиваться результата, ждем вас в команде.

Вам предстоит

  • Лидировать новые проекты и внедрение бизнес-систем со стороны информационной безопасности.
  • Анализировать архитектуру приложений и схемы потоков данных.
  • Выявлять и оценивать риски бизнес-процессов.
  • Формировать предложения и требования по минимизации рисков.
  • Моделировать и прорабатывать сценарии реализации угроз ИБ.
  • Планировать и контролировать реализацию мер защиты продуктов и клиентов банка.
  • Оказывать экспертное сопровождение сотрудников, проектных команд и бизнес-линий по вопросам ИБ.
  • Развивать внутренние процессы и сервисы ИБ в контексте лучших мировых практик и актуальных потребностей бизнеса.
  • Адаптировать процессы ИБ к конкретной бизнес-линии с учетом специфики продуктов и архитектуры.
  • Приоритизировать задачи ИБ внутри бизнес-линии.

Требования

  • Опыт работы в сфере ИБ не менее 3 лет.
  • Обязательные знания:
    • Принципы работы и проектирования архитектуры приложений (монолитных/микросервисных).
    • Угрозы для инфраструктуры современных компаний.
    • Актуальные векторы атак, тактики, техники и процедуры, используемые злоумышленниками.
    • Технологии сетевой безопасности.
    • Процессы аутентификации и авторизации (пользовательской/межсервисной).
    • Процессы CI/CD и безопасной разработки SDLC.
    • Средства защиты данных при обработке, хранении и передаче.
    • Различные классы средств защиты информации.
    • Принципы работы облачной инфраструктуры и технологии виртуализации.

Будет плюсом

  • Опыт анализа масштабных приложений (более 3 млн MAU) на предмет рисков информационной безопасности и способов их устранения.
  • Знание методологий проектирования бизнес-процессов.
  • Умение обосновать свою точку зрения и донести мысль до сотрудника любого уровня.
  • Опыт работы с проектами на ранней стадии.
  • Опыт планирования, навыки тайм-менеджмента.
  • Стратегическое мышление в перспективе нескольких лет.
  • Опыт внедрения процессов с влиянием на большую аудиторию.

Мы предлагаем

  • Платформу обучения и развития «Апгрейд». Курсы, тренинги, вебинары и базы знаний. Поддержку менторов и наставников, помощь в поиске точек роста и карьерном развитии.
  • Комплексную программу заботы о здоровье. Оформим полис ДМС с широким покрытием и страховку от несчастных случаев. Предложим льготные условия страхования для ваших близких.
  • Бесплатный фитнес-зал в офисе или частичную компенсацию затрат на спорт. В фитнес-зале оборудованы зоны по разным направлениям. Можно заниматься самостоятельно или присоединиться к групповым занятиям с тренером.
  • Возможность работы в аккредитованной ИТ-компании.
  • Бесплатные завтраки и обеды в нашем кафе. А если захотите перекусить — на каждом этаже есть кухня с чаем, кофе и фруктами.
  • Линейку льготных тарифов на продукты Т-Банка.
  • Well-being-программу, которая помогает улучшить психологическое и физическое здоровье, а также разобраться с юридическими и финансовыми вопросами.
  • Три дополнительных дня отпуска в год.
  • Достойную зарплату — обсудим её на собеседовании.

Смотрите также в каталоге

Хотите персональную подборку?

Введите свои критерии — мы отфильтруем вакансии по вашим требованиям

Найти подходящие вакансии →