Кибербезопасность — свежие вакансии

Обновляется каждый час. Найдено: 335 вакансий за последнюю неделю.

Вакансий за неделю:
335
Медиана:
120 000 ₽
Вилка:
79 654 ₽ — 207 500 ₽

Зарплаты — по 335 вакансиям с указанной вилкой за 30 дней

Поиск вакансий

HireSeeker — агрегатор вакансий. Собираем вакансии со всех основных площадок и показываем по вашей специальности. Подпишитесь на ежедневную подборку только релевантных.

В дайджест попадут вакансии на русском
hh.ru
Зарплата не указанаРоссияМоскваОфис

В ЦМРБанке открыта вакансия Главный специалист Службы информационной безопасности.

Обязанности:

  • Админиситрирование антивирусного ПО (Касперский);
  • Анализ инцидентов ИБ и их решение;
  • Мониторинг и контроль функционирования средств обеспечения ИБ;
  • Установка и настройка средств защиты информации (Касперский);
  • Администрирование и сопровождение жизненного цикла СКЗИ, работа с ключевой информацией (включая КриптоПро, СКАД Сигнатура, Валидата и др.);
  • Администрирование и поддержка HSM (КриптоПро, Thales);
  • Сопровождение, в части СКЗИ/СЗИ, защищенных АРМ для взаимодействия с Банком России (КБР-Н, СПФС);
  • Консультация пользователей по работе с СКЗИ, помощь в настройке;
  • Ведение учета СКЗИ.
Требования:
  • Опыт работы с СКЗИ;
  • Понимание технологии PKI и ЭП;
  • Практические навыки работы с продуктами: КриптоПро, Валидата, СКАД Сигнатура;
  • Опыт работы с криптографическими модулями HSM;
  • Способность анализировать большие объемы информации, умение работать в условиях многозадачности и сжатые сроки;
  • Отличные коммуникативные навыки, умение эффективно взаимодействовать с коллегами из разных подразделений.
Условия:
  • Официальное трудоустройство по ТК РФ с первого рабочего дня;
  • Полностью "белая" заработная плата;
  • График работы: 5/2 пн-чт с 9.00 до 18.00, пт. с 9.00 до 16.45;
  • Социальный пакет (ДМС);
  • Работа в команде единомышленников;
  • Комфортный офис в шаговой доступности от м. Менделеевская.
hh.ru
Зарплата не указанаРоссияРостов-на-ДонуОфис

В ЦМРБанке открыта вакансия Главный специалист Службы информационной безопасности.

Обязанности:

  • Админиситрирование антивирусного ПО (Касперский);
  • Анализ инцидентов ИБ и их решение;
  • Мониторинг и контроль функционирования средств обеспечения ИБ;
  • Установка и настройка средств защиты информации (Касперский);
  • Администрирование и сопровождение жизненного цикла СКЗИ, работа с ключевой информацией (включая КриптоПро, СКАД Сигнатура, Валидата и др.);
  • Администрирование и поддержка HSM (КриптоПро, Thales);
  • Сопровождение, в части СКЗИ/СЗИ, защищенных АРМ для взаимодействия с Банком России (КБР-Н, СПФС);
  • Консультация пользователей по работе с СКЗИ, помощь в настройке;
  • Ведение учета СКЗИ.
Требования:
  • Опыт работы с СКЗИ;
  • Понимание технологии PKI и ЭП;
  • Практические навыки работы с продуктами: КриптоПро, Валидата, СКАД Сигнатура;
  • Опыт работы с криптографическими модулями HSM;
  • Способность анализировать большие объемы информации, умение работать в условиях многозадачности и сжатые сроки;
  • Отличные коммуникативные навыки, умение эффективно взаимодействовать с коллегами из разных подразделений.
Условия:
  • Официальное трудоустройство по ТК РФ с первого рабочего дня;
  • Полностью "белая" заработная плата;
  • График работы: 5/2 пн-чт с 9.00 до 18.00, пт. с 9.00 до 16.45;
  • Социальный пакет (ДМС);
  • Работа в команде единомышленников.
hh.ru
от 73k ₽РоссияТюменьОфис

Основные задачи:

  • Мониторинг событий и алертов информационной безопасности с использованием SIEM-систем;
  • Первичная обработка и классификация инцидентов;
  • Регистрация и ведение инцидентов в системе управления (ticketing-системе);
  • Отсев ложных срабатываний, реагирование на типовые инциденты;
  • Сбор и анализ первичных данных по нестандартным инцидентам;
  • Подготовка аналитических справок, отчетов и технической документации;
  • Контроль устранения выявленных уязвимостей и проведение повторных проверок.

Требования:

  • Понимание принципов работы SIEM-систем;
  • Опыт анализа инцидентов информационной безопасности или участие в процессах реагирования;
  • Знание тактик, техник и процедур компьютерных атак (TTP), понимание MITRE ATT&CK;
  • Уверенные навыки работы с ОС Windows и Linux;
  • Понимание сетевых протоколов и принципов работы сетевых устройств;
  • Умение анализировать журналы событий (ОС, СЗИ, сетевого оборудования, СУБД, приложений и др.);
  • Высшее техническое образование;
  • Опыт работы в сфере ИТ или информационной безопасности;
  • Внимательность, ответственность, способность работать в условиях многозадачности.

Будет преимуществом:

  • Опыт работы с системами IDS/IPS, EDR, WAF;
  • Знание основ цифровой криминалистики и анализа вредоносного ПО;
Условия:

1. Официальное трудоустройство;

2. Множество интересных задач;

3. Молодой дружелюбный коллектив;

4. Комфортное рабочее место;

5. Полис ДМС;

6. Права sudo на кофемашине;

7. Материальная помощь к отпуску;

8. Возможность участвовать в реализации проектов (оплачивается отдельно);

9. Работа в центре города;

10 Возможность карьерного и профессионального роста.

11. Возможность пройти профильное повышение квалификации, либо получить дополнительное образование, за счет работодателя;

12. ГКУ ТО "ЦИТТО" входит в реестр аккредитованных IT-организаций.

13. Квартальная премия при условии выполнения показателей эффективности.

hh.ru
Зарплата не указанаРоссияМоскваОфис

Для нашего клиента находимся в поиске Офицера по информационной безопасности.

Обязанности:

  • Анализ бизнес-процессов, информационных активов и рисков информационной безопасности.
  • Формирование и развитие стратегии информационной безопасности компании, определение приоритетов и необходимых мероприятий по защите информации и ИТ-инфраструктуры.
  • Разработка и актуализация политик, регламентов и процедур в области информационной безопасности, контроль их соблюдения.
  • Постановка конкретных задач в области ИБ профильным подразделениям, прежде всего ИТ, определение требований, сроков и ожидаемого результата, контроль выполнения и финальная проверка реализованных мер.
  • Систематический контроль состояния информационной безопасности ИТ-инфраструктуры и ключевых информационных систем, организация регулярных проверок, мониторинга и внутренних аудитов.
  • Подготовка к внешним аудитам, сопровождение проверок и контроль выполнения рекомендаций.
  • Участие в реализации проектов по информационной безопасности и формировании требований ИБ при внедрении новых ИТ-систем и сервисов.
  • Участие в развитии и совершенствовании средств защиты информации, включая DLP, SIEM/SOC, EDR/XDR, средства управления доступом, защиты сети и конечных устройств.
  • Участие в процессах управления уязвимостями и контроль выполнения мероприятий по снижению выявленных рисков.
  • Оценка рисков при использовании внешних, облачных и AI-сервисов, а также при работе с подрядчиками и поставщиками.
  • Планирование и бюджетирование мероприятий по информационной безопасности.
  • Повышение осведомленности сотрудников в области ИБ, проведение обучений и консультаций.
Требования:
  • Опыт работы в области информационной безопасности от 5 лет.
  • Высшее образование и хорошее понимание современной корпоративной ИТ-инфраструктуры, сетевых технологий и основных ИТ-сервисов.
  • Дополнительное образование, профессиональная подготовка или существенный практический опыт в области информационной безопасности.
  • Практический опыт работы с основными классами средств защиты информации, например, DLP, SIEM, SOC/MDR, EDR/XDR, MFA и средствами сетевой защиты.
  • Знание принципов управления рисками ИБ, защиты персональных данных и основных требований российского законодательства.
  • Рабочее знание ISO/IEC 27001.
  • Английский язык на уровне, достаточном для работы с технической документацией.
Будет плюсом:
  • Опыт самостоятельного ведения направления или крупных проектов в области ИБ.
  • Опыт работы с vulnerability management, IAM/PAM, облачной или гибридной инфраструктурой.
  • Понимание современных подходов к защите корпоративной инфраструктуры и данных.
  • Знакомство с NIST CSF, CIS Controls, MITRE ATT&CK.
  • Понимание рисков использования публичных и корпоративных AI/LLM-сервисов.
  • Наличие российских или международных профессиональных сертификаций и профильных курсов, включая CISSP, CISM, CISA, CRISC, ISO/IEC 27001 Lead Auditor / Lead Implementer и аналогичные.
  • Опыт подготовки организации к сертификации ISO/IEC 27001 будет преимуществом.

Условия:

  • Офисный формат работы (офис в центре Москвы).
  • Социальный пакет: медицинская страховка, оплачиваемый отпуск и больничные.
  • Возможность командировок в другие офисы компании.
hh.ru
Зарплата не указанаРоссияМоскваОфис

"ГИГАНТ" – инновационная российская ИТ-компания, аккредитованная Минцифры РФ. Мы работаем с 2011 года. Наша команда состоит из более, чем 180 сотрудников в 2 офисах в Москве и Курске.

ЗАДАЧИ:

  • Администрирование и сопровождение Linux-инфраструктуры: настройка, мониторинг, обновление и обеспечение отказоустойчивости серверов;
  • Эксплуатация и развитие почтовой системы CommuniGate Pro: настройка, резервное копирование, диагностика и устранение сбоев;
  • Настройка и поддержка средств защиты информации: UserGate, ViPNet, криптомаршрутизаторы; управление правилами, туннелями и политиками доступа;
  • Развёртывание и сопровождение системы резервного копирования (СРК), настройка и контроль резервного копирования на базе Кибербэкап (Кибер Бэкап), восстановление данных и проверка целостности копий;
  • Внедрение и администрирование службы каталога ALD Pro, миграция инфраструктуры с Active Directory на ALD Pro;
  • Участие в проектах импортозамещения: миграция сервисов и инфраструктуры на отечественные и открытые решения, подбор и внедрение аналогов зарубежного ПО;
  • Обеспечение защищённого сетевого взаимодействия между площадками, поддержка VPN-каналов и криптографической защиты трафика;
  • Ведение технической документации, регламентов и инструкций по эксплуатации систем;
  • Взаимодействие со смежными подразделениями и подрядчиками в рамках внедрения и сопровождения решений.
ОЖИДАНИЯ ОТ КАНДИДАТА:
  • Уверенное администрирование Linux (сети, службы, скрипты автоматизации);
  • Практический опыт с CommuniGate Pro (или сопоставимыми почтовыми системами);
  • Опыт эксплуатации средств защиты информации: UserGate, ViPNet, криптомаршрутизаторы; понимание принципов работы СКЗИ;
  • Опыт построения и сопровождения систем резервного копирования, знание Кибербэкап (Кибер Бэкап) или аналогичных решений;
  • Опыт работы с ALD Pro и миграции с Active Directory (будет преимуществом);
  • Знание сетевых технологий (маршрутизация, VPN, межсетевое экранирование);
  • Опыт участия в проектах импортозамещения будет преимуществом;
  • Умение самостоятельно вести задачу от постановки до результата, принимать технические решения в своей зоне и доводить проекты до внедрения с минимальным контролем;
  • Ответственный, системный подход к работе, готовность отвечать за результат на своём участке.
УСЛОВИЯ:
  • Материальная мотивация и стабильность:
    Конкурентная "белая" заработная плата, выплаты без задержек;
    Официальное оформление по ТК РФ с 1 дня работы;
    Стабильная компания с устойчивым положением на рынке.
  • Комфортная рабочая среда:
    Благоустроенная кухня с бесплатными завтраками, фруктами, чаем, мощной кофемашиной и сиропами;
    Полностью оборудованное рабочее место, вся необходимая техника;
    Гибкое начало рабочего дня с 8 до 10:00.
  • Work-Life Balance:
    Сокращенный рабочий день в пятницу;
    Регулярные тематические корпоративы.
  • Развитие и команда:
    Понятные возможности для карьерного роста;
    Возможность реализовать свой потенциал в высокотехнологичных и масштабных проектах;
    Креативная и динамичная команда единомышленников.
  • Если вы ищите не просто работу, а место, где ценят ваш труд и создают все условия для комфорта, то ваша вакансия здесь. Присоединяйтесь!

hh.ru
рапарт сервисез

Специалист по информационной безопасности

рапарт сервисезНа сервисе с: 09.06.26 12:13↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис
Обязанности:
  • Выполнять работы, связанные с обеспечением комплексной защиты информации на основе разработанных программ и методик;
  • Анализировать существующие методы и средства, применяемые для контроля и защиты информации, и разрабатывать предложения по их совершенствованию и повышению эффективности этой защиты;
  • Участвовать в обследовании объектов защиты, их аттестации и категорировании;
  • Разрабатывать и подготавливать к утверждению проекты нормативных и методических материалов, регламентирующих работу по защите информации, а также положений, инструкций и других организационно-распорядительных документов;
  • Организовывать разработку и своевременное представление предложений для включения в соответствующие разделы перспективных и текущих планов работ и программ мер по контролю и защите информации;
  • Определять потребность в технических средствах защиты и контроля, составлять заявки на их приобретение с необходимыми обоснованиями и расчетами к ним, контролировать их поставку и использование;
  • Осуществлять проверку выполнения требований Общества, межотраслевых и отраслевых нормативных документов по защите информации;
  • Направлять отчёты по событиям информационной безопасности в вышестоящие организации, в контур управления которых входит Общество;
  • Составление, актуализация и ведение технической документации по информационной безопасности отдельного закрытого сегмента периметра в рамках сопровождения, в том числе для закупки нового АРМ (оборудования);
  • Составление, актуализация и ведение документации по информационной безопасности в работе с торговыми площадками АСТ ГОЗ, ЭТП РФ и прочие;
  • Закупка ПО и лицензий (включая продление и техническую поддержку) для СКЗИ;
  • Выпуск новых ЭЦП и МЧД на корпоративном КЦР, а также контроль сроков и своевременный перевыпуск истекающих по сроку ЭЦП и МЧД. Своевременная блокировка МЧД в связи с аннулированием доверенности сотрудника;
  • Проведение инструктажа пользователям, согласно Инструкции по защите информации при работе в автоматизированной системе финансовой и закупочной деятельности ООО «РАпарт Сервисез», аттестованной по требованиям безопасности информации;
  • Осуществление не реже одного раза в неделю обновления антивирусных баз на АРМ в рамках отдельного закрытого сегмента периметра, а также контроль и реагирование на события информационной безопасности СЗИ от НСД;
  • Осуществление контроля за действиями пользователей, выявление несанкционированных действий пользователей посредством специального отчета «Журнал регистраций» в системах АС ФЗД, АС КСП и т.п.;
  • Проводить аудит и анализ событий функционирования АС ФЗД, АС КСП и т.п. с помощью встроенных системных журналов и журналов приложений. Выявлять ошибки в работе АС ФЗД, АС КСП и т.п. для последующей обработки;
  • В случае отказа каких-либо модулей СЗИ от НСД на АРМ или оборудовании, незамедлительно отключить его от отдельного закрытого сегмента периметра, после этого принять меры по их восстановлению работоспособности;
  • Проводить анализ доступности сервисов в закрытом сегменте периметра (АС ФЗД, АС КСП, АСУ ЕНС и прочие), по мере необходимости обновлять ПО и настройки АКПШ «Континент» и решать возникающие проблемы доступа с вышестоящей организацией (ПАО «ОАК»);
Требования:
  • Опыт работы в подразделениях ИТ или информационной безопасности;
  • Знание линейки ОС MS Windows на уровне администратора, уверенное администрирование семейства Linux (RPM и DEB-based);
  • Знание основ построения локальных сетей, межсетевого экранирования, IP адресации, статической маршрутизации, модели OSI, умение читать и понимать системные журналы;
  • Понимание принципов и опыт администрирования активного сетевого оборудования: Cisco, Huawei, TP-Link, D-Link, Mikrotik;
  • Знание современных технологий информационной безопасности, программных и аппаратных средств защиты информации, опыт работы с Secret Net Studio, Сакура;
  • Опыт проведения анализа защищенности и использования сетевых сканеров уязвимостей (Например XSpider, ScanOVAL);
  • Опыт настройки и администрирования антивирусных систем на базе Kaspersky Endpoint Security, Dr.Web;
  • Опыт разработки, согласования и актуализации внутренней нормативной документации по информационной безопасности;
  • Опыт прохождения или проведения аттестации или аудитов информационной безопасности (оценка соответствия требованиям защиты персональных данных, выявление уязвимостей и тестирование на проникновение);
  • Навык поиска в интернете решений выявленных проблем, документирование решенных проблем.
Условия:
  • Оформление по ТК РФ, "белая" заработная плата;
  • Офисный формат работы - 9:00 до 18:00;
  • ДМС;
  • Компенсация расходов на абонемент в фитнес-клуб, бассейн и др.;
  • Комфортный офис в 2 минутах от м.Сокол.
hh.ru
платежное решение

Инженер по информационной безопасности

платежное решениеНа сервисе с: 27.08.26 18:34↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис
Мы — компания "Платежное решение" — ведущий игрок на рынке трансграничных платежей и динамично развивающаяся компания в сфере fintech. Мы сотрудничаем с крупнейшими банками страны, совершаем платежи в любую точку мира и используем современные финансовые инструменты. Сейчас мы в поиске Инженера по информационной безопасности.

Обязанности:
  • Выстраивание и обеспечение базовой защиты информационных систем и инфраструктуры компании;
  • Настройка и администрирование технических средств защиты информации: файрволов, антивирусов, систем обнаружения вторжений (IDS/IPS), VPN, средств шифрования для данных, баз и резервных копий. Внедрение многофакторной аутентификации (MFA) и реализация принципа минимальных привилегий;
  • Мониторинг и обнаружение критических уязвимостей ОС, ПО, используемых в Компании, организация работы по их устранению;
  • Поиск уязвимостей и тестирование. Проведение аудита: сканирование сетей, приложений, кода на слабые места;
  • Непрерывное наблюдение за инфраструктурой. Реагирование на инциденты ИБ, проведение расследований: анализ логов, сетевого трафика, событий безопасности в реальном времени;
  • Управление рисками и стратегия. Оценка информационных рисков, анализ угроз (в том числе через TI);
  • Работа с нормативными требованиями, оценка соответствия. Контроль соблюдения отраслевых стандартов (ISO 27001 и др.), требований законодательства (152-ФЗ о персональных данных и др.);
  • Обеспечение безопасности персональных данных и данных, относящихся к «коммерческой тайне»;
  • Обучение и формирование культуры безопасности. Проведение инструктажей и тренингов, тестов для сотрудников, чтобы повысить их осведомлённость о киберугрозах (фишинг, социальная инженерия);
  • Согласование изменений в инфраструктуре при модернизации;
  • Документирование процессов. Разработка, внедрение и контроль соблюдения политик, регламентов и процедур ИБ;
  • Управление доступами и учетными записями;
  • Участие в взаимодействии с регуляторами при необходимости.
Условия:
  • Официальное трудоустройство с первого дня согласно ТК РФ;
  • ДМС после испытательного срока;
  • Амбициозный, энергичный коллектив;
  • Большое количество корпоративных мероприятий, возможность обучения за счет компании;
  • Корпоративная мобильная связь;
  • График работы: 5/2, с 09:00 до 18:00, ненормированный рабочий день;
  • Работа в деловом центре столицы - Москва Сити, Башня Федерация.
hh.ru
аэропорт ремезов

Главный специалист службы информационной безопасности

аэропорт ремезовНа сервисе с: 08.07.26 12:14↑ Вакансия с автоподнятием
Зарплата не указанаРоссияТобольскОфис

В Аэропорту Ремезов открыта вакансия Главный специалист службы информационной безопасности

ОФИЦИАЛЬНОЕ ТРУДОУСТРОЙСТВО С ПЕРВОГО ДНЯ, ДОСТАВКА НА/С РАБОТЫ НА КОМФОРТНОМ СЛУЖЕБНОМ АВТОБУСЕ, КОМФОРТНЫЕ УСЛОВИЯ РАБОТЫ.

ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:

  • Контроль соответствия организационных и технических требований по ИБ (КИИ, ПДн, ГТ);
  • Поддерживать в актуальном состоянии модели угроз и модели нарушителя в информационных системах;
  • Разрабатывать и адаптировать локальные нормативные акты в области ИБ;
  • Настраивать средств защиты информации по рекомендациями от команды ИБ управляющей компании;
  • Участвовать в процессе расследования и реагирования на инциденты ИБ;
  • Формировать предложения по повышению уровня защищенности;
  • Готовить ответы по запросам регулирующих органов и органов государственной власти;
  • Оказывать методологическую и консультационную поддержку подразделений по вопросам ИБ;
  • Планирование и отчетность деятельности по ИБ;
  • Выполнение мероприятий в соответствии со Стратегией ИБ и ежегодных планов о ИБ;
  • Участие в процессе повышения осведомленности работников;
  • Участие в проверках со стороны регуляторов;
  • Руководство полным циклом защиты государственной тайны: администрирование СЗИ на СВТ ГТ, аттестация объектов, разработка и актуализация ОРД, взаимодействие с контролирующими органами.

МЫ ОЖИДАЕМ, ЧТО У ВАС ЕСТЬ:

  • Высшее профессиональное образование по направлению подготовки (специальности) в области информационной безопасности, либо иное высшее образование и документ, подтверждающий прохождение обучения по программе профессиональной переподготовки по направлению «Информационная безопасность»;

  • Опыт работы в сфере информационной безопасности — не менее 3 лет;

  • Практический опыт взаимодействия с регуляторами: ФСТЭК России, ФСБ России, Роскомнадзором (подготовка документов, сопровождение проверок, ответы на запросы и т. п.);

  • Уверенное знание требований ФЗ № 152‑ФЗ «О персональных данных» и ФЗ № 187‑ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации»;

  • Знание и опыт применения процессов управления инцидентами ИБ.

МЫ ПРЕДЛАГАЕМ:

― Стабильную официальную заработную плату (уровень обсуждаем с успешным кандидатом);

  • Официальное трудоустройство по ТК РФ;
  • Оплачиваемый отпуск и больничные;
  • График работы: 5/2
  • Выплата бонуса 5 000 руб. по программе "Приведи друга", в случае если по Вашей рекомендации трудоустроился сотрудник;
  • Корпоративная программа медицинского страхования (бесплатное обслуживание в клиниках);
  • Корпоративный транспорт, с удобным маршрутом по закрепленным остановкам города;
  • Оборудованную комнату отдыха приема пищи;
  • Программы профессионального обучения и повышение квалификации в Авиационном Учебном Центре;
  • Возможность профессионального и карьерного роста как внутри, так и в смежных подразделениях Аэропорта.

Просьба в сопроводительном письме указывать зарплатные ожидания.

Мы будем рады заинтересованности в нашей вакансии!

hh.ru
тензор

Инженер по информационной безопасности (Application Security)

тензорНа сервисе с: 30.07.26 09:44↑ Вакансия с автоподнятием
154k–216k ₽РоссияЯрославльУдалёнка

Мы — Компания Тензор. С 1999 года создаем и внедряем IT-решения для автоматизации различных участков бизнеса. Входим в Топ-30 самых дорогих компаний Рунета по версии Forbes.

Наш основной продукт — Saby — экосистема сервисов для бизнеса, которая позволяет вести учет, управлять процессами и общаться в одном месте. Saby выбирают: Яндекс, Сбербанк, Магнит, Вкусно и точка, КХЛ, Камаз, Роснефть, Россельхозбанк, Х5, Ростелеком.

Сейчас мы в поиске Инженера по информационной безопасности в команду тестирования. Наш идеальный кандидат — специалист с опытом в Application Security, который понимает, как устроены веб-приложения изнутри, знает распространённые уязвимости и умеет выстраивать процессы так, чтобы надёжность становилась неотъемлемым критерием на всех этапах жизненного цикла продукта.

Чем предстоит заниматься:

  • Проводить ревью исходного кода (Python, Node.js, C++) продуктов на уязвимости с помощью статического анализатора собственной разработки.

  • Помогать разработчикам в выборе безопасных решений и написании защищённого кода.

  • Поддерживать и развивать процессы безопасной разработки.

  • Автоматизировать процессы и создавать внутренние инструменты.

Что ждем от кандидата:

  • Опыт работы в области Application Security от двух лет.

  • Понимание причин возникновения и способов устранения/митигации распространённых уязвимостей (OWASP Top 10, CWE Top 25).

  • Понимание современного цикла разработки, процессов, практик и инструментов для обеспечения безопасности приложений.

  • Опыт анализа защищённости веб-приложений.

  • Навыки работы со статическим анализатором исходного кода (SAST).

  • Владение языком программирования Python на уровне автоматизации рутинных задач.

  • Будет плюсом: опыт участия в CTF, опыт работы со стандартом OWASP ASVS.

Что предлагаем мы:

  • уверенность в завтрашнем дне: работа в аккредитованной IT-компании;

  • финансовую безопасность: стабильная зарплата + премии;

  • комфорт: гибкий график, крутой офис, уютная удаленка или гибрид;

  • понятную систему грейдов: реальные карьерные возможности;

  • заботу о здоровье: ДМС со стоматологией, компенсация спорта;

  • непрерывное развитие: обучение за счет компании, участие в образовательных проектах;

  • профессиональное комьюнити;

  • яркую корпоративную жизнь: конкурсы, праздники, турпоходы, квизы, сообщества по интересам.

Мы создаем красивые, удобные и простые решения для управления бизнесом. Присоединяйся к команде Тензор!

hh.ru
от 70k ₽РоссияСуздальОфис
Обязанности:
  • Разработка, утверждение и внедрение Политики информационной безопасности;

  • Подготовка, согласование, внедрение нормативных документов и требований по соблюдению информационной безопасности и обработке персональных данных в информационных системах.

  • Организация тестирования, и внедрение процессов управления ИБ, в том числе процессов мониторинга и реагирования на инциденты ИБ, управления рисками ИБ;

  • Техническое управление и внедрение мер защиты. Участие в проектировании, согласовании и внедрении технических решений по защите ИТ-систем, антивирусной защиты, контроля доступа, шифрования и мониторинга;

  • Следить за актуализацией нормативно-правовой базы (ФСТЭК, ФСБ, ФЗ-152 и др.), обеспечивать соответствие деятельности отдела требованиям законодательства РФ.

  • Взаимодействовать с регуляторами (ФСТЭК, ФСБ, Роскомнадзор и т.д.) по вопросам соответствия требованиям законодательства и защиты персональных данных;

  • Координировать работу с другими подразделениями и ИТ-отделом.

  • Организация мероприятий по повышению осведомленности для сотрудников в области ИБ и киберграмотности;

  • Мониторинг новых технологий и трендов в области ИБ для их потенциального применения.

Требования:
  • высшее образование по специальности информационная безопасность;

  • знание нормативно-правовых актов в области информационной безопасности, включая требования ФСТЭК России, ФСБ России и других релевантных регуляторов;

  • знание специальных программ: Linux, Kaspersky ES, Dr. Web СКЗИ: ViPNet, СЗИ НСД: Secret Net Studio, Dallas lock и др.

Условия:
  • Пятидневная рабочая неделя: с 8-00 до 17-00.
  • Белая заработная плата два раза в месяц.
  • Муниципальная служба.
hh.ru
Зарплата не указанаРоссияНижний НовгородОфис
Обязанности:
  • Участие в расследовании инцидентов информационной безопасности;
  • Подготовка проектов документов, направленных на совершенствование нормативно-распорядительной базы обеспечения информационной безопасности Общества;
  • Выявление и организация устранения уязвимостей в информационных системах;
  • Контроль за ходом выполнения задач по устранению выявленных уязвимостей в ИТ инфраструктуре;
  • Администрирование и сопровождение информационной системы по управлению уязвимостями;
  • Выявление трендовых уязвимостей и проведение мероприятий по их нейтрализации;
  • Организация/проведение пентестов;
  • Контроль внешнего периметра;
Требования:
  • Общее образование: Высшее в области информационных технологий/ информационной безопасности или высшее и дополнительно профессиональная переподготовка по направлению информационной безопасности
  • Общий стаж работы: от 3 лет.
  • Будет преимуществом опыт проведения ручного пентеста.
  • Знание и практическое использование ИИ инструмента и умение писать промты

Мы предлагаем:

  • Расширенный пакет социальных льгот и гарантий:

частичная компенсация стоимости питания (180 рублей в день, ~ 3780 рублей в месяц).

компенсация содержания детей в МДОУ (до 1500 рублей в месяц)

корпоративные условия на абонементы лучших спортивных клубов города.

Полис ДМС.

  • Возможность профессионального развития и карьерного роста, профессиональная команда.
  • Уровень вознаграждения обсуждается индивидуально с успешным кандидатом.
  • Оформление по ТК РФ.
hh.ru
Зарплата не указанаРоссияЕкатеринбургОфис

Мы - команда сопровождения сервисов безопасности данных Сбера в Екатеринбурге. Обеспечиваем бесперебойную работу критически важных для всей страны цифровых продуктов.

В связи с активным ростом экосистемы, расширением числа продуктов и усложнением ландшафта киберугроз, мы ищем профессионала, который разделит наши ценности: надежность, проактивность и постоянное развитие.

Наши ключевые продукты:

Борьба с дипфейками: разработка и сопровождение систем определения искусственно сгенерированного контента.

Защита персональных данных: поиск конфиденциальной информации в массивах данных и её автоматическая деперсонализация.

Безопасность документов: защита файлов, содержащих коммерческую тайну и чувствительную информацию клиентов.

Чем предстоит заниматься:

  • поддержка автоматизированной системы и её сервисов
  • релиз-менеджмент: сопровождение релизов, проведение приёмо-сдаточных испытаний, установка дистрибутивов на промышленные стенды
  • работа с ITSM процессами
  • обеспечение отказоустойчивости продукта
  • развитие мониторинга системы
  • управление конфигурацией инфраструктурных продуктов: PostgreSQL, Kubernetes, Kafka, Nginx, Ignite, Redis, S3
  • автоматизация процессов управления, а так же разработка и поддержка процессов CI/CD (создание Jenkins Pipeline).

От кандидата ждем:

  • высшее образование
  • опыт работы с OS Linux (RHEL - предпочтительно)
  • работа с СУБД, составление SQL запросов
  • понимание современных DevOps-концепций и опыт использования средств автоматизации DevOps
  • понимание принципов виртуализации
  • владение скриптовыми языками программирования (Bash, Ansible, Python, Groovy)
  • опыт работы с Системами мониторинга (Zabbix, Grafana, Prometheus)
  • опыт работы с Helm
  • опыт работы с GIT/Nexus, Atlassian стеком (BitBucket, Jira, Confluence).

Будет плюсом:

  • инструментальное владение AI для анализа, генерации и автоматизации.

Мы предлагаем:

  • работу в офисе Технохаб (Розы Люксембург, 56а)
  • стабильный оклад и социальную поддержку сотрудников
  • расширенный ДМС с первого дня работы для сотрудников и льготная медицинская страховка для близких
  • ипотека выгоднее на 4 п.п. и льготные условия кредитования для каждого сотрудника
  • бесплатная подписка СберПрайм с возможностью поделиться с тремя близкими
  • скидки на продукты компаний-партнеров: Сбер Маркет, Delivery Club, Самокат, Сбер Еаптека и других
  • корпоративную пенсионную программу
  • корпоративное обучение за счет компании
  • реферальную программу для сотрудников: можно пригласить в команду знакомых профессионалов и получить вознаграждение до 100 тыс. рублей
  • корпоративный спортзал и скидки в спортзалы-партнеры
  • мощное железо, дополнительные мониторы и всё, что нужно для продуктивной работы.
hh.ru
Зарплата не указанаРоссияМоскваУдалёнка

Привет! На связи команда онлайн-школы «Фоксфорд».

«Фоксфорд» — это продуктовая Edtech-компания. Мы входим в топ-3 крупнейших EdTech-компаний в детском сегменте и уже имеем 13 миллионов зарегистрированных пользователей. У нас своя продуктовая разработка, офис в Москве и 1800+ сотрудников в штате – благодаря вниманию к которым последние 3 года мы становились лучшим работодателем в отрасли «Наука и образование» по версии Headhunter :)

Мы ищем специалиста по ИБ, которому предстоит выстраивать процессы защиты, развивать систему управления уязвимостями, реагировать на инциденты, и обязательно, автоматизировать рутинные задачи;)

Твоя главная цель — обеспечить сохранность данных компании и бесперебойную работу средств защиты.

Чем предстоит заниматься

  • выявлять и устранять уязвимости;
  • реагировать на инциденты;
  • управлять средствами защиты на конечных устройствах (MDM, EDR, AV);
  • проводить аудит настроек и устранять мисконфигурации;
  • автоматизировать сбор метрик со средств защиты;
  • участвовать в проектах внедрения средств защиты и составлять рекомендации по их настройке;
  • участвовать в проведении аудитов по реализации требований информационной безопасности.

Что мы ждем от тебя

  • профильное высшее образование и опыт от 2-х лет в сфере ИБ;
  • опыт использования Powershell, Bash, Python для автоматизации;
  • опыт работы с Unix-подобными системами и Windows (10/11, Server);
  • навыки администрирования антивирусного ПО;
  • понимание базовых принципов сетевого взаимодействия;
  • понимание методов, техник и тактик атакующих, знание каналов утечек и умение проводить расследования;
  • английский язык на уровне чтения технической документации.

Каких результатов мы ожидаем через 3 месяца

  1. выстроены процессы управления уязвимостями и реагирования на инциденты ИБ;
  2. процесс управления средствами защиты на конечных устройствах работает без перебоев;
  3. соблюдаются KPIs: время устранения уязвимостей, время реагирование на инциденты ИБ, покрытие техническими средствами рабочих мест и серверов.

Что предлагаем

  • наш продукт – социально значимый, через образование мы помогаем миллионам школьников превратить интересы в достижения;
  • ежегодный пересмотр оклада по результатам перформанс-ревью;
  • удалённая работа на территории РФ (есть классный офис в Москве для тех, кто предпочитает очный формат);
  • график стандартный 5/2, но начало и конец рабочего дня – гибкие. Нам важнее результат;
  • развитие: берем на себя затраты на обучение или участие в конференциях, помогаем изучать иностранные языки на корпоративных курсах, даём скидки на продукты «Фоксфорда», доступ к онлайн-библиотеке и компенсируем внешнее обучения, организуем внутренние программы развития и митапы;
  • ежегодные корпоративы и тимбилдинги;
  • выдаем шустрый ноутбук для работы;
  • заботимся о здоровье: ДМС со стоматологией и психологом, компенсация больничного. А если простынешь – пришлем витаминный бокс :)
  • зарплатный проект в Сбере: повышенные ставки по вкладам и бонусы «Спасибо», бесплатные подписки на СберПрайм+, ОККО и Звук, специальные предложения по ипотеке и другие финансовые бенефиты;
  • мы аккредитованы как IT-компания и поможем воспользоваться разными льготами, в том числе отсрочкой.

Тебя ждут следующие этапы:

беседа с рекрутером (20-30 минут) --> интервью с командой --> тестовое задание (до 3х дней на выполнение) --> интервью с CISO --> оффер!

Очень ждем знакомства :)

hh.ru
30k–40k ₽РоссияКарасукОфис

Начни карьеру в информационной безопасности: стань частью команды профессионалов!

Ты интересуешься кибербезопасностью и хочешь расти в этой сфере? Мы ищем начинающего специалиста по информационной безопасности, который готов учиться, развиваться и защищать цифровой мир вместе с нами!

Твои задачи:

  • Участие в мониторинге и анализе инцидентов информационной безопасности
  • Помощь в выявлении и устранении уязвимостей в корпоративных системах
  • Поддержка пользователей по вопросам защиты информации
  • Участие в разработке и внедрении политик и процедур ИБ
  • Ведение документации и отчетности по вопросам ИБ
  • Изучение новых угроз и современных методов защиты

Что мы ждём от тебя:

  • Интерес к сфере информационной безопасности и желание развиваться
  • Базовые знания принципов ИБ, сетей и операционных систем
  • Готовность учиться и осваивать новые инструменты
  • Внимательность, ответственность, умение работать в команде
  • Владение ПК на уровне уверенного пользователя

Условия и преимущества:

  • Официальное трудоустройство, график 5/2, рабочий день с 9:00 до 18:00
  • Работа в офисе в дружелюбной команде
  • Возможность пройти оплачиваемую стажировку и получить опыт под руководством наставника
  • Перспективы профессионального и карьерного роста
  • Современное рабочее место и доступ к обучающим материалам

О компании Мы — команда экспертов, которая заботится о безопасности данных и развитии своих сотрудников. У нас ценят инициативу, поддерживают обучение и создают условия для комфортной работы и профессионального роста. Присоединяйся и начни свой путь в ИБ вместе с нами!

hh.ru
87k–87k ₽РоссияКрасноярскОфис

Должностные обязанности:

Работа строится по требованиям о защите информации, утвержденным приказом ФСТЭК России от 11.04.2025 № 117 (действуют с 01.03.2026, заменили приказ ФСТЭК России от 11.02.2013 № 17). Обязанности сгруппированы по подсистемам защиты информации, предусмотренным указанными требованиями.

  • 1. Организация защиты информации и документы:

  • организация работ по защите информации в информационных системах учреждения в соответствии с требованиями приказа ФСТЭК России № 117;
  • определение целей защиты информации и состава защищаемой информации, ведение перечня информационных ресурсов;
  • разработка, актуализация и контроль исполнения организационно-распорядительных документов: политика, стандарты, регламенты, инструкции, модели угроз;
  • инвентаризация информационных систем и их компонентов, ведение актуальных сведений о составе систем;
  • выявление и оценка угроз безопасности информации, разработка и актуализация модели угроз;
  • определение классов защищенности информационных систем и формирование требований к защите информации;
  • разработка и выполнение плана мероприятий по защите информации, утверждаемого руководителем учреждения;
  • взаимодействие со специализированными организациями, имеющими лицензию в области технической защиты конфиденциальной информации, участие в приемке выполненных ими работ;
  • направление сведений об информационных системах в ФСТЭК России и их актуализация при изменениях;
  • участие в аттестации информационных систем и контроле уровня защищенности;
  • ведение эксплуатационной документации на систему защиты информации, формирование требований по защите информации для закупок и приемка работ.
  • 2. Управление доступом, антивирусная защита и защита конечных устройств:

  • управление учетными записями и полномочиями: создание, изменение, блокирование, контроль привилегированных учетных записей;
  • разграничение ролей, исключение совмещения функций администрирования систем и контроля защиты информации;
  • организация многофакторной аутентификации и парольной политики;
  • администрирование средств антивирусной защиты и защиты конечных устройств: политики, обновления, контроль состояния;
  • учет и контроль машинных носителей информации, ограничение использования съемных носителей;
  • физическая защита средств обработки и хранения информации, контроль доступа в помещения с оборудованием.
  • 3. Сетевая безопасность и удаленный доступ:

  • межсетевое экранирование и сегментация сети, контроль правил доступа между сегментами;
  • защита каналов передачи данных, применение средств криптографической защиты в установленном порядке;
  • защита удаленного и беспроводного доступа, контроль подключаемых устройств;
  • защита от компьютерных атак, направленных на отказ в обслуживании, контроль доступности сервисов;
  • контроль состава и настроек средств защиты информации, поддержание их в актуальном состоянии.
  • 4. Управление конфигурациями, обновлениями и резервным копированием:

  • контроль конфигураций программных и программно-аппаратных средств, исключение несанкционированных изменений;
  • управление обновлениями: проверка подлинности и целостности, тестирование, контролируемая установка;
  • контроль резервного копирования информации, программного обеспечения и конфигураций;
  • проверка восстановления данных и обеспечение восстановления работоспособности систем в сроки, установленные для соответствующего класса защищенности;
  • участие в планировании действий в нештатных ситуациях и обеспечении непрерывности работы информационных систем.
  • 5. Мониторинг, уязвимости и реагирование на инциденты:

  • регистрация, сбор и анализ событий безопасности, настройка правил выявления;
  • мониторинг защиты информации, подготовка ежемесячного отчета о мониторинге;
  • управление уязвимостями: выявление, оценка критичности, планирование и контроль устранения (критического уровня - не более 24 ч, высокого - не более 7 дней);
  • работа с банком данных угроз безопасности информации и информационными бюллетенями регуляторов;
  • направление в ФСТЭК России сведений об уязвимостях, отсутствующих в банке данных угроз, в срок не более 5 рабочих дней с даты выявления;
  • применение средств выявления угроз, обнаружения вторжений, контроля защищенности и конфигураций, мониторинга информационной безопасности;
  • выявление и реагирование на компьютерные инциденты: локализация, сохранение журналов и доказательств, восстановление работоспособности;
  • информирование ФСБ России о компьютерных инцидентах в установленном порядке, доклад руководителю учреждения;
  • расследование инцидентов, разработка и контроль мер по недопущению их повторения;
  • проведение внутренних проверок и контрольных мероприятий по защите информации.
  • 6. Отчетность, персонал, подрядчики и безопасность искусственного интеллекта:

  • расчет и оценка показателя защищенности (не реже 1 раза в 6 мес.) и показателя уровня зрелости (не реже 1 раза в 2 года), направление результатов в ФСТЭК России не позднее 5 рабочих дней после расчета;
  • подготовка отчетности в ФСТЭК России, ответов на письма и запросы регуляторов;
  • соблюдение требований к обработке, хранению и передаче документов ограниченного доступа;
  • ведение учета мероприятий по защите информации и контроль сроков их выполнения, подготовка материалов для руководства;
  • обучение работников и мероприятия по повышению осведомленности в области защиты информации;
  • контроль соблюдения работниками требований по защите информации;
  • согласование доступа подрядных организаций, контроль соблюдения ими требований, включение требований по защите информации в договоры и закупочную документацию;
  • обеспечение требований по защите информации при применении технологий искусственного интеллекта: защита моделей и данных, контроль каналов передачи информации;
  • постановка задач системным администраторам по реализации мер защиты и проверка их исполнения.

Требования:

  • высшее образование по направлению информационной безопасности (информационная безопасность, компьютерная безопасность, информационная безопасность автоматизированных систем и смежные направления);
  • опыт работы не менее 3 лет в области защиты информации;
  • опыт сопровождения государственных информационных систем либо иных систем с установленными требованиями по защите информации;
  • дополнительное профессиональное образование по защите информации либо готовность пройти обучение.

Необходимые знания:

  • законодательство об информации, информационных технологиях и о защите информации, о персональных данных в части, касающейся деятельности учреждения;
  • приказ ФСТЭК России от 11.04.2025 № 117: структура требований, подсистемы защиты информации, классы защищенности, порядок определения целей защиты;
  • порядок определения угроз безопасности информации, работа с банком данных угроз ФСТЭК России;
  • сроки устранения уязвимостей и порядок управления обновлениями, установленные требованиями;
  • порядок аттестации информационных систем, контроля уровня защищенности, расчета показателя защищенности и оценки зрелости процессов;
  • требования к применению сертифицированных средств защиты информации, порядок их учета и сопровождения;
  • принципы построения систем защиты информации: управление доступом, антивирусная защита и защита конечных устройств, межсетевое экранирование, сегментация сети;
  • порядок регистрации и анализа событий безопасности, назначение средств сбора и анализа событий;
  • порядок выявления и реагирования на компьютерные инциденты, порядок информирования ФСБ России;
  • требования к резервному копированию, восстановлению и обеспечению непрерывности работы информационных систем;
  • требования по защите информации при применении технологий искусственного интеллекта;
  • порядок работы с документами ограниченного доступа, основы сетевых технологий и администрирования операционных систем.

Необходимые умения:

  • разрабатывать и актуализировать организационно-распорядительные документы по защите информации;
  • определять класс защищенности информационной системы и формировать требования к защите информации;
  • настраивать и сопровождать средства защиты информации;
  • выявлять и оценивать уязвимости, планировать и контролировать их устранение в установленные сроки;
  • анализировать события безопасности и выявлять компьютерные инциденты;
  • реагировать на инциденты, оформлять материалы и информировать регуляторов;
  • готовить отчетность в ФСТЭК России и вести переписку с регуляторами;
  • планировать меры защиты и контролировать их выполнение подразделениями;
  • проводить проверки и обучение работников;
  • формировать требования по защите информации для закупок и договоров;
  • работать со средствами анализа защищенности и сбора событий безопасности;
  • вести эксплуатационную документацию на систему защиты информации.

Будет преимуществом:

  • опыт аттестации информационных систем;
  • опыт работы в государственном или муниципальном учреждении;
  • удостоверения о повышении квалификации по технической защите информации;
  • опыт реагирования на компьютерные инциденты;
  • опыт взаимодействия с ФСТЭК России и ФСБ России.
hh.ru
до 140k ₽РоссияПетропавловск-КамчатскийОфис
Обязанности:
  • разрабатывать, планировать и проводить мероприятия по защите информации, включая обнаружение, предупреждение и ликвидацию последствий компьютерных атак и реагирование на инциденты;
  • разрабатывать и актуализировать политику защиты информации, внутренние стандарты и регламенты, перечень недопустимых событий и другую организационно-распорядительную документацию;
  • обеспечивать обработку и защиту персональных данных в Министерстве, контролировать соблюдение требований законодательства служащими и работниками;
  • проводить аудит состояния работ по защите информации в государственных информационных системах;
  • проводить экспертизу и готовить заключения о согласовании закупок средств защиты информации и работ по защите информации;
  • проводить методические занятия для ответственных за защиту информации;
  • консультировать по вопросам защиты информации, безопасности персональных данных и безопасности объектов критической информационной инфраструктуры;
  • работать со средствами криптографической защиты информации;
  • готовить проекты правовых актов, запросов и ответов, материалы к совещаниям.
Требования:
  • высшее образование по профильным направлениям — «Информационная безопасность», «Электроника, радиотехника и системы связи», «Компьютерные и информационные науки», «Информатика и вычислительная техника», «Прикладная математика и информатика», «Математика», «Радиофизика»;
  • стаж гражданской службы или работы по специальности не менее 2 лет (для обладателей диплома специалиста или магистра с отличием в течение 3 лет со дня выдачи и для участников СВО — не менее 1 года);
  • знание законодательства о персональных данных, об электронной подписи, о безопасности критической информационной инфраструктуры, информационной безопасности РФ;
  • понимание принципов работы средств защиты информации, сетевых технологий, криптографической защиты и электронной подписи;
  • знание методических документов ФСТЭК России, ГОСТов в области защиты информации;
  • системное мышление, грамотная письменная речь, готовность работать по регламенту и в срок.
Условия:
  • государственная гражданская служба Камчатского края со всеми гарантиями по Федеральному закону № 79-ФЗ;
  • график работы — 5/2, с 9:00 до 18:00 (для мужчин), с 9:00 до 17:15 (для женщин), пятница сокращенный день на 1 час;
  • премии по результатам работы;
  • полный соцпакет.
hh.ru
электронная москва

Специалист по разработке сценариев реагирования (SOAR)

электронная москваНа сервисе с: 03.08.26 10:51↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

Департамент информационных технологий Москвы создает и развивает цифровые проекты, которые делают столицу комфортнее, а жизнь горожан — удобнее и мобильнее. Для системы управления столицей технологии — это незаменимый инструмент, который применяется во всех отраслях экономики, городского хозяйства и социальной сферы. А для миллионов горожан — повседневный помощник, который позволяет получать сотни услуг и сервисов в удобном цифровом формате в режиме 24/7.

Продукт "Информационная безопасность" обеспечивает защиту информационных систем и инфраструктуры Департамента информационных технологий, а также координирует вопросы информационной безопасности с органами исполнительной власти.

Что нужно делать:

  • создавать логические схемы автоматического реагирования на инциденты с использованием R‑Vision SOAR
  • писать сценарии реагирования под различные типы алертов (от SIEM, антивирусов, NAD и др.), учитывая специфику каждого события и требуемый порядок действий
  • настраивать интеграции – связывать R‑Vision SOAR со сторонними системами через REST API
  • осуществлять полное сопровождение SOAR-платформы – выполнять действия на уровне ОС Linux (управление Docker-контейнерами, обновление компонентов, работа с файловой системой), а также администрировать веб-интерфейс системы (настройка коннекторов, сценариев и тд)
  • создавать новые коннекторы и скрипты для сбора, трансформации и загрузки данных, когда штатные средства платформы не покрывают необходимые сценарии
  • заниматься парсингом и обогащением данных

Какие знания и навыки нам важны:

  • высшее образование в области информационной безопасности или информационных технологий

  • уверенное владение Python или Bash для написания кастомных скриптов, коннекторов и обработчиков данных

  • базовые навыки работы в командной строке, понимание файловой системы, процессов, сетевых настроек, умение работать с Docker (запуск, просмотр логов, управление контейнерами)

  • понимание форматов обмена JSON, XML; опыт работы с REST API (составление запросов, обработка ответов, авторизация); знание основ работы с реляционными базами данных (PostgreSQL)

  • обязательное знание платформы R‑Vision SOAR (структура плейбуков, встроенные модули, возможности кастомизации), желательно наличие практического опыта внедрения или эксплуатации

Что предлагаем:

  • рыночную зарплату и премии
  • драйвовые задачи и ресурсы для их реализации
  • гибридный формат работы, офис в бизнес-центре класса А (метро Курская)
  • преимущества аккредитованной IT-компании
  • материальную помощь в случае важных событий в жизни
  • корпоративное обучение у топовых провайдеров и доступ к онлайн-библиотеке
  • корпоративные тренировки и спортивные активности - бег, футбол, волейбол, баскетбол, теннис и другие
  • комьюнити по интересам
  • скидки от партнеров на ДМС, связь, развлечения, подарки, спорт и т.д.​​​​​

Стань частью команды ДИТ Москвы и воплощай в жизнь цифровые проекты столицы!

hh.ru
Зарплата не указанаРоссияМоскваУдалёнка

Привет, дорогой соискатель! Мы - e-commerce компания и ищем Head of Security (ИБ), кто выстроит системный подход к защите продуктов, инфраструктуры и внутренних контуров.

На этой позиции важно не только уметь выстраивать функцию, но и разбираться в технической стороне безопасности.

Чем предстоит заниматься:

  • Формировать и развивать стратегию информационной безопасности, определять приоритеты и план развития функции.
  • Выстраивать и развивать процессы ИБ в продуктовой разработке и инфраструктуре.
  • Координировать работу с внешними специалистами и подрядчиками: определять потребности, находить необходимые ресурсы, ставить задачи и контролировать результат.
  • Работать с облачной инфраструктурой, Kubernetes, GitLab и высоконагруженными системами с пиковым показателем до (6–8 тыс. RPS.)
  • Выстраивать процесс управления уязвимостями: их выявление, оценка критичности, приоритизация и контроль устранения, включая критические CVE.
  • Управлять security-рисками финансового контура: систем выплат, расчёта комиссий и других критичных систем.
  • Выявлять и закрывать сценарии, которые могут привести к хищению товара или финансовым потерям, в том числе через уязвимости в продуктовой логике и внутренних процессах.
  • Развивать подходы к управлению доступами и контролю действий пользователей.
  • Участвовать в организации мониторинга событий ИБ и реагирования на инциденты с подключением внешнего SOC
  • Организовывать внешние проверки, аудит и взаимодействие с исследователями безопасности.
  • Определять и развивать набор инструментов и решений, необходимых для эффективной работы функции ИБ.
  • Взаимодействовать с командами разработки, инфраструктуры и IT по вопросам безопасности.
  • Формировать команду ИБ, распределять зоны ответственности и развивать функцию.

Что нам важно:

Техническая экспертиза и опыт:

  • Опыт работы в информационной безопасности от 5 лет.

  • Опыт защиты облачной инфраструктуры (Яндекс Облако, AWS, GCP или Azure) и Kubernetes. Знание IdP/SSO-решений (Keycloak или аналоги) будет большим плюсом

  • Сильная техническая база: инфраструктура, сети, Linux, Kubernetes, IAM/управление доступами, уязвимости.

  • Понимание принципов SSDLC и практик безопасности в продуктовой разработке.

  • Опыт работы с SIEM/SOC, мониторингом событий и реагированием на инциденты.

  • Понимание современных подходов к vulnerability management, security monitoring и application security.

  • Способность самостоятельно разбираться в технических проблемах и “работать руками”

Процессы и коммуникация:

  • Опыт построения или существенной трансформации процессов ИБ.
  • Опыт взаимодействия с разработкой и инфраструктурой, умение внедрять требования безопасности без превращения ИБ в отдельный изолированный контур.
  • Навыки построения и развития процессов в условиях ограниченных ресурсов.
  • Сильные организационные и коммуникационные навыки: предстоит координировать как внутренние команды, так и внешних специалистов.

Условия:

  • Удаленный формат работы (Московская таймзона, так как важна доступность для оперативного взаимодействия)
  • График 5/2, с гибким началом рабочего дня (обсуждаемо)

Возможность не просто управлять уже сформированной функцией ИБ, а перестроить её под задачи растущей продуктовой компании: определить подходы, процессы и приоритеты, напрямую влиять на безопасность продукта и инфраструктуры, работать в связке с руководством и постепенно сформировать собственную команду.

Роль предполагает баланс между управлением и технической экспертизой: важно не только выстраивать систему, но и глубоко погружаться в её реализацию.

С нетерпением ждем твоего отклика! :)

hh.ru
до 80k ₽РоссияНовосибирскОфис
Обязанности:
  • Проведение работ по аттестации /оценке соответствия объектов информатизации организаций Госкорпорации "Росатом" на соответствие с требованиям, установленным законодательством Российской Федерации, локальными правовыми актами Госкорпорации «Росатом»
  • Определение (уточнение) угроз безопасности информации и модели вероятного нарушителя применительно к конкретным условиям функционирования объектов информатизации
  • Разработка организационно-распорядительной документации, определяющей мероприятия по защите информации в ходе эксплуатации создаваемых (модернизируемых) объектов информатизации
  • Согласование решений по комплексной защите конфиденциальной информации, обрабатываемой, хранимой и передаваемой на объектах информатизации
Требования:
  • Наличие высшего профессионального образования по направлению в области
  • информационной безопасности или иного высшего профессионального образования и документа, подтверждающего прохождение обучения по программе профессиональной переподготовки по направлению «Информационная безопасность» (со сроком обучения не менее 360 часов)
  • Базовые знания информационных технологий и ИТ-инфраструктуры. Знания законодательства в области ИБ (Приказы ФСТЭК России №№17, 21, 31, 239)
Условия:
  • Оформление по ТК РФ с первого дня работы
  • Работа на территории работодателя по графику 5/2
  • ДМС с первого дня работы со стоматологией
hh.ru
Зарплата не указанаРоссияМоскваОфис
Обязанности:
  • Экспертно-методическое обеспечение работ по оценке соответствия КИС требованиям безопасности;
  • Организация и проведение работ по оценке соответствия КИС требованиям безопасности информации, установленным законодательством Российской Федерации, нормативными актами ФСТЭК России и Госкорпорации «Росатом»;
  • Разрабатывать, актуализировать и методически сопровождать программы и методики проведения оценки соответствия и контроля (в том числе инструментального) состояния информационной безопасности КИС, а также типовые формы отчетных документов отдела;
  • Проводить экспертизу результатов обследования КИС, определения (уточнения) угроз безопасности информации, правильности классификации (категорирования) КИС, полноты и качества разработки организационно-распорядительной, проектной и эксплуатационной документации по защите информации;
  • Проводить оценку эффективности организационных и технических мер защиты информации, реализованных в КИС, готовить экспертные заключения по сложным и нетиповым вопросам;
  • Осуществлять нормативно-методическое сопровождение и контроль реализации требований информационной безопасности при постоянной эксплуатации КИС;
  • Участвовать в обеспечении безопасности критической информационной инфраструктуры Общества в части информационных систем Общества, в том числе в контроле реализации соответствующих требований;
  • Готовить предложения по совершенствованию организационных и технических мер защиты информации и по актуализации организационно-распорядительной и нормативной документации по защите информации КИС.
Требования:
  • Высшее образование в направлении информационной безопасности или курсы повышения квалификации;
  • Опыт в аналогичном направлении;
  • Знание основных средств защиты информации.
Офисный формат работы г.Москва, м.Нагатинская

​​​

hh.ru
Полюс. Офис

Эксперт по организации обработки персональных данных

Полюс. ОфисНа сервисе с: 10.08.26 11:08↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

ООО «УК Полюс» - сердце золотодобывающего гиганта. Здесь рождаются стратегии, определяющие будущее всей отрасли России. Вы будете работать в интеллектуальном штабе лидера рынка, где принимаются ключевые решения для десятков тысяч сотрудников.

ЧТО МЫ ПРЕДЛАГАЕМ:

Стабильная работа в компании-лидере российской золотодобычи

  • Конкурентная заработная плата, выплаты зарплаты 2 раза в месяц;
  • Годовая премия и индексация;
  • Официальное трудоустройство;
  • Комфортный современный офис.

Здоровье и забота о семье

  • Расширенный ДМС со стоматологией с первого месяца работы;
  • Компенсация питания;
  • Бонусы для семьи: материальная помощь в важных жизненных ситуациях, детские новогодние подарки.

Развитие и карьера

  • Участие в уникальных проектах, важных для страны;
  • Широкие возможности для развития экспертизы и понятный карьерный рост: бесплатные программы обучения, корпоративная электронная библиотека, наличие кадрового резерва.

ЧЕМ ВЫ БУДЕТЕ ЗАНИМАТЬСЯ:

  • Разработка в соответствии с законодательством РФ локально-нормативных актов (далее - ЛНА) по вопросам обработки персональных данных (далее - ПДн);
  • Участие в проведении внутреннего контроля выполнения требований законодательства РФ при обработке ПДн в организации;
  • Оказание методологической поддержки работников организаций группы по выполнению требований Законодательства и ЛНА при обработке ПДн;
  • Организация и контроль обучения работников по вопросам обработки ПДн;
  • Организация приема и обработки обращений субъектов ПДн;
  • Оценка рисков субъектам ПДн;
  • Автоматизация процессов обработки ПДн;
  • Формирование требований к обработке ПДн при создании/модернизации информационных систем (к процедурам сбора ПДн, интеграциям с другими ИС, к ролевым моделям доступа, к получению согласий субъектов, хранению, удалению ПДн в СУБД и т.д.);
  • Взаимодействие с ИТ, ИБ подразделениями, разработчиками программного обеспечения в процессе технической реализации поставленных требований;
  • Проверка выполнения требований при вводе систем в эксплуатацию.

ЧТО МЫ ОЖИДАЕМ ОТ ВАС:

  • Знание законодательства РФ в области обработки персональных данных (далее - ПДН) и практика выстраивания процессов обработки ПДн в организации(-ях) численностью не менее 1000 сотрудников;
  • Практика моделирования угроз безопасности ПДн и аудита требований законодательства РФ к обработке ПДн в информационных системах персональных данных (постановление Правительства № 1119, приказ ФСТЭК России № 21 и др.);
  • Наличие дополнительно образования в сфере ИТ или ИБ (в т.ч. переподготовка не менее 520 час);
  • Готовность к редким командировкам;

Будет преимуществом:

  • Подтвержденный опыт:
  1. выполнения роли ответственного за организацию обработки ПДн (ст. 22.1 Федерального закона № 152-ФЗ);
  2. успешного прохождения в проверочных мероприятиях Роскомнадзора;
  3. автоматизации процессов обработки ПДн (GRC системами, работа с ИИ-компонентами);
  4. взаимодействия с ИТ, ИБ подразделениями, разработчиками программного обеспечения при создании/модернизации информационных систем персональных данных.

От идеи до унции золота. Мы создаем всю цепочку золотодобычи в России. Выберите свою роль в «Полюсе»: от проектирования и энергетики до работы на крупнейших месторождениях мира. Здесь есть место для каждого таланта.

hh.ru
Зарплата не указанаРоссияСамараОфис
Обязанности:

Администрирование защищенных сетей ViPNet и их компонентов:

  • ViPNet Administrator
  • ViPNet Client
  • ViPNet Coordinator HW 100/1000/2000
  • ViPNet IDS
  • ViPNet TIAS

Требования:

  • Знание нормативно-правовой базы РФ в области ИБ;
  • Знание сетевых технологий: TCP/IP, NAT, VPN, VLAN, принципы работы межсетевых экранов;
  • Опыт администрирования защищенных сетей ViPNet и их компонентов.
Условия:
  • Все бонусы аккредитованной IT-компании;
  • Удобные рабочие места в современном офисе в центре города с видом на Волгу (офисный центр "Галактика", ул. Ярмарочная), места и время для отдыха в течение дня;
  • 5-дневная рабочая неделя, возможен гибкий график, гибридный (дом/офис);
  • Оформление трудовых отношений по Трудовому кодексу РФ, полный социальный пакет, дополнительный корпоративный пакет ( корпоративный спорт: фитнес, бассейн, футбол/волейбол, культурные мероприятия, занятия английским языком в офисе компании) ;
  • Уровень дохода обсуждается в зависимости от компетенции соискателя;
  • Интересные, сложные проекты, высокая степень детализации задач на разработку;
  • Работа в дружной команде профессионалов;
  • Заслуженные плюшки и ништяки!

Просьба при отклике оставлять свой ник в telegram. Будем рады ответить на Ваши вопросы!

hh.ru
45k–50k ₽РоссияБрянскОфис

Начни карьеру в сфере информационной безопасности!

Ты интересуешься защитой данных и хочешь стать частью команды, которая ежедневно обеспечивает цифровую безопасность? Мы ищем начинающего специалиста по защите информации — даже если у тебя нет опыта, но есть желание учиться и развиваться в этой области!

Твои задачи:

  • Администрирование систем защиты информации автоматизированных систем;
  • Установка и обновление программного обеспечения для поддержания безопасности и стабильности работы;
  • Управление полномочиями пользователей, настройка прав доступа;
  • Контроль за соблюдением требований по защите информации при эксплуатации автоматизированных систем;
  • Информирование и консультирование пользователей по вопросам безопасной работы с системами.

Что мы ждём от тебя:

  • Знания в области информационной безопасности или желание быстро их освоить;
  • Понимание принципов работы автоматизированных систем и основ администрирования;
  • Внимательность к деталям, ответственность, готовность работать с конфиденциальной информацией;
  • Навыки коммуникации для взаимодействия с пользователями и командой;
  • Готовность учиться и развиваться в профессиональной сфере.

Условия и преимущества:

  • Официальное трудоустройство, полный рабочий день (5/2, с 8:00 до 17:00);
  • Работа в офисе в дружелюбной и поддерживающей команде;
  • Возможность профессионального роста и обучения за счёт компании;
  • Современное рабочее место и все необходимые инструменты для эффективной работы;
  • Стабильная заработная плата и социальные гарантии.

О компании Мы — команда профессионалов, для которых информационная безопасность не просто работа, а важная миссия. У нас ценят инициативу, поддерживают развитие и создают условия для комфортной работы. Присоединяйся и начни свой путь в IT-безопасности вместе с нами!

hh.ru
Зарплата не указанаРоссияСанкт-ПетербургУдалёнка

✈️ Купибилет – не просто тревел-сервис. Мы – инженеры лазеек в мире путешествий. За 14 лет мы научились соединять билеты сотен перевозчиков, стыковать авиа и ЖД так, чтобы ты добрался в любую точку планеты самым выгодным и комфортным путем. Наша суперсила – технологичность и глубокая экспертиза в тревеле.

Вероятно, ты уже был(а) нашим пользователем, но сейчас мы предлагаем стать частью команды! Мы ищем руководителя, который выстраивает процессы ИБ и сам их ведёт.

Мы предлагаем:

  • Интересный продукт с большой пользовательской аудиторией.

  • Высокую автономность: минимум бюрократии и возможность напрямую влиять на архитектурные решения.

  • Конкурентную заработную плату.

  • Удаленный или гибридный формат работы (офис в центре СПб), гибкое начало дня.

  • ДМС со стоматологией или компенсация спорта (после исп. срока).

Тебе предстоит:

  • Выстроить и вести vulnerability management: регулярное сканирование внешнего и внутреннего периметра (Qualys, OpenVAS), приоритизация по CVSS и EPSS, учёт находок, контроль устранения.
  • Организовать мониторинг и реагирование на инциденты в SIEM: разбор, координация с командами, контроль закрытия.
  • Встроить безопасность в разработку: SAST (SonarQube) и DAST в GitLab CI, отдельно пентест. Разбор результатов с программистами, контроль устранения.
  • Внедрять и сопровождать WAF, CSPM и CWPP.
  • Запускать инициативы по практикам безопасности в разработке и инфраструктуре и доводить их до результата.
  • Обеспечить защиту персональных данных и оценку рисков по вероятности и ущербу.
  • Сопровождать PCI DSS и проходить аудиты с аудиторами.

Мы ожидаем, что у тебя есть:

  • Опыт в ИБ от 5 лет: уже выстраивал процессы и разбирал реальные атаки.
  • Можешь воспроизвести уязвимость, оценить риск и объяснить программистам, что исправлять.
  • Hands-on: web и API, Ruby on Rails, Go, TypeScript, Linux, nginx, OWASP, пентест.
  • Практический опыт в AppSec, CloudSec, DevSecOps и SOC.
  • Доводишь задачи через лидов команд до закрытия.
hh.ru
таймвэб.клауд
Зарплата не указанаРоссияСанкт-ПетербургУдалёнка

Timeweb Cloud — это облако, которое не стоит на месте. Мы создаем масштабную экосистему ИТ-сервисов — от надежной базовой инфраструктуры (IaaS) до готовых PaaS- и SaaS-решений, включая инновационные AI-технологии.

Продукт сложный и технически интересный, мы растем вдвое быстрее рынка, а наши ребята — лучшие эксперты в своих областях.

Сейчас мы в поиске Инженера по сетевой безопасности для сопровождения и развития инфраструктуры.

Мы предлагаем нашей команде

Забота и здоровье

  • Мы IT аккредитованы и оформляем официально

  • ДМС, компенсация спорта, питания и психолога

  • Бонусные средства на личный аккаунт Timeweb Cloud для пет-проектов

Свобода и баланс

  • Выбираешь сам: работать удаленно или в гибридном формате

  • Каждый квартал дарим два дополнительных оплачиваемых выходных

Рост и культура

  • Карьерный рост здесь не ждёт твоего запроса – мы замечаем людей и даем пространство для развития

  • Можешь выступать на конференциях и делиться экспертизой публично – это приветствуется

  • Внутри компании: участвуем в забегах, устраиваем кибертурниры, собираемся клубом настолок и не только

Твои задачи

  • Администрирование межсетевых экранов FortiGate и FortiOS
  • Создание, анализ и оптимизация firewall policies, NAT и объектов безопасности
  • Настройка IPsec VPN и SSL VPN, включая site-to-site и удалённый доступ
  • Настройка HA-кластеров FortiGate, контроль синхронизации и тестирование отказоустойчивости
  • Работа с профилями безопасности: IPS, Application Control, Web Filter, Antivirus, DNS Filter и Anti-Spam
  • Настройка SSL Inspection и устранение связанных с ней проблем
  • Сегментация сети с использованием VLAN, зон безопасности и виртуальных доменов VDOM
  • Анализ логов и сетевого трафика, поиск причин недоступности и проблем с производительностью
  • Обновление FortiOS, резервное копирование конфигураций и подготовка планов отката
  • Участие в расследовании инцидентов информационной безопасности
  • Ведение технической документации, схем сети и регламентов изменений
  • Взаимодействие с сетевыми инженерами, системными администраторами и командой информационной безопасности

Необходимые технические навыки

  • Практический опыт администрирования чего-то из перечисленного Fortinet FortiGate, Palo Alto, Cisco ASA, Juniper SRX
  • Хорошее знание принципов работы TCP/IP, модели OSI и основных сетевых протоколов
  • Уверенное понимание маршрутизации, NAT, VLAN, DNS, DHCP и механизмов stateful firewall
  • Опыт настройки firewall policies, security profiles и централизованного управления объектами
  • Опыт настройки и диагностики IPsec VPN и SSL VPN
  • Понимание принципов работы протоколов маршрутизации OSPF и BGP
  • Навыки диагностики с помощью CLI, debug flow, sniffer и анализа таблиц сессий и маршрутизации
  • Умение работать с Wireshark или tcpdump
  • Понимание принципов PKI, TLS, сертификатов и SSL Inspection
  • Знание базовых принципов информационной безопасности и сетевой сегментации

Будет преимуществом

  • Опыт работы с FortiManager и FortiAnalyzer
  • Опыт работы конкретно с Fortigate
  • Знание FortiClient EMS, FortiAuthenticator, FortiWeb или других продуктов Fortinet
  • Умение настраивать статическую и динамическую маршрутизацию: OSPF, BGP, policy-based routing
  • Наличие сертификаций Fortinet FCP, FCSS либо ранее действовавших NSE 4–7
  • Опыт автоматизации через REST API, Ansible, Python или Terraform.
  • Опыт интеграции FortiGate с SIEM и системами мониторинга
  • Знание Linux и опыт работы с облачными или виртуализированными инфраструктурами
  • Опыт работы с сетевым оборудованием
  • Понимание подходов Zero Trust, MFA и принципа минимальных привилегий

Смотрите также в каталоге

Хотите персональную подборку?

Введите свои критерии — мы отфильтруем вакансии по вашим требованиям

Найти подходящие вакансии →