Кибербезопасность — свежие вакансии
Обновляется каждый час. Найдено: 335 вакансий за последнюю неделю.
- Вакансий за неделю:
- 335
- Медиана:
- 120 000 ₽
- Вилка:
- 79 654 ₽ — 207 500 ₽
Зарплаты — по 335 вакансиям с указанной вилкой за 30 дней
Поиск вакансий
HireSeeker — агрегатор вакансий. Собираем вакансии со всех основных площадок и показываем по вашей специальности. Подпишитесь на ежедневную подборку только релевантных.
В ЦМРБанке открыта вакансия Главный специалист Службы информационной безопасности.
Обязанности:
- Админиситрирование антивирусного ПО (Касперский);
- Анализ инцидентов ИБ и их решение;
- Мониторинг и контроль функционирования средств обеспечения ИБ;
- Установка и настройка средств защиты информации (Касперский);
- Администрирование и сопровождение жизненного цикла СКЗИ, работа с ключевой информацией (включая КриптоПро, СКАД Сигнатура, Валидата и др.);
- Администрирование и поддержка HSM (КриптоПро, Thales);
- Сопровождение, в части СКЗИ/СЗИ, защищенных АРМ для взаимодействия с Банком России (КБР-Н, СПФС);
- Консультация пользователей по работе с СКЗИ, помощь в настройке;
- Ведение учета СКЗИ.
- Опыт работы с СКЗИ;
- Понимание технологии PKI и ЭП;
- Практические навыки работы с продуктами: КриптоПро, Валидата, СКАД Сигнатура;
- Опыт работы с криптографическими модулями HSM;
- Способность анализировать большие объемы информации, умение работать в условиях многозадачности и сжатые сроки;
- Отличные коммуникативные навыки, умение эффективно взаимодействовать с коллегами из разных подразделений.
- Официальное трудоустройство по ТК РФ с первого рабочего дня;
- Полностью "белая" заработная плата;
- График работы: 5/2 пн-чт с 9.00 до 18.00, пт. с 9.00 до 16.45;
- Социальный пакет (ДМС);
- Работа в команде единомышленников;
- Комфортный офис в шаговой доступности от м. Менделеевская.
В ЦМРБанке открыта вакансия Главный специалист Службы информационной безопасности.
Обязанности:
- Админиситрирование антивирусного ПО (Касперский);
- Анализ инцидентов ИБ и их решение;
- Мониторинг и контроль функционирования средств обеспечения ИБ;
- Установка и настройка средств защиты информации (Касперский);
- Администрирование и сопровождение жизненного цикла СКЗИ, работа с ключевой информацией (включая КриптоПро, СКАД Сигнатура, Валидата и др.);
- Администрирование и поддержка HSM (КриптоПро, Thales);
- Сопровождение, в части СКЗИ/СЗИ, защищенных АРМ для взаимодействия с Банком России (КБР-Н, СПФС);
- Консультация пользователей по работе с СКЗИ, помощь в настройке;
- Ведение учета СКЗИ.
- Опыт работы с СКЗИ;
- Понимание технологии PKI и ЭП;
- Практические навыки работы с продуктами: КриптоПро, Валидата, СКАД Сигнатура;
- Опыт работы с криптографическими модулями HSM;
- Способность анализировать большие объемы информации, умение работать в условиях многозадачности и сжатые сроки;
- Отличные коммуникативные навыки, умение эффективно взаимодействовать с коллегами из разных подразделений.
- Официальное трудоустройство по ТК РФ с первого рабочего дня;
- Полностью "белая" заработная плата;
- График работы: 5/2 пн-чт с 9.00 до 18.00, пт. с 9.00 до 16.45;
- Социальный пакет (ДМС);
- Работа в команде единомышленников.
Основные задачи:
- Мониторинг событий и алертов информационной безопасности с использованием SIEM-систем;
- Первичная обработка и классификация инцидентов;
- Регистрация и ведение инцидентов в системе управления (ticketing-системе);
- Отсев ложных срабатываний, реагирование на типовые инциденты;
- Сбор и анализ первичных данных по нестандартным инцидентам;
- Подготовка аналитических справок, отчетов и технической документации;
- Контроль устранения выявленных уязвимостей и проведение повторных проверок.
Требования:
- Понимание принципов работы SIEM-систем;
- Опыт анализа инцидентов информационной безопасности или участие в процессах реагирования;
- Знание тактик, техник и процедур компьютерных атак (TTP), понимание MITRE ATT&CK;
- Уверенные навыки работы с ОС Windows и Linux;
- Понимание сетевых протоколов и принципов работы сетевых устройств;
- Умение анализировать журналы событий (ОС, СЗИ, сетевого оборудования, СУБД, приложений и др.);
- Высшее техническое образование;
- Опыт работы в сфере ИТ или информационной безопасности;
- Внимательность, ответственность, способность работать в условиях многозадачности.
Будет преимуществом:
- Опыт работы с системами IDS/IPS, EDR, WAF;
- Знание основ цифровой криминалистики и анализа вредоносного ПО;
1. Официальное трудоустройство;
2. Множество интересных задач;
3. Молодой дружелюбный коллектив;
4. Комфортное рабочее место;
5. Полис ДМС;
6. Права sudo на кофемашине;
7. Материальная помощь к отпуску;
8. Возможность участвовать в реализации проектов (оплачивается отдельно);
9. Работа в центре города;
10 Возможность карьерного и профессионального роста.
11. Возможность пройти профильное повышение квалификации, либо получить дополнительное образование, за счет работодателя;
12. ГКУ ТО "ЦИТТО" входит в реестр аккредитованных IT-организаций.
13. Квартальная премия при условии выполнения показателей эффективности.
Для нашего клиента находимся в поиске Офицера по информационной безопасности.
Обязанности:
- Анализ бизнес-процессов, информационных активов и рисков информационной безопасности.
- Формирование и развитие стратегии информационной безопасности компании, определение приоритетов и необходимых мероприятий по защите информации и ИТ-инфраструктуры.
- Разработка и актуализация политик, регламентов и процедур в области информационной безопасности, контроль их соблюдения.
- Постановка конкретных задач в области ИБ профильным подразделениям, прежде всего ИТ, определение требований, сроков и ожидаемого результата, контроль выполнения и финальная проверка реализованных мер.
- Систематический контроль состояния информационной безопасности ИТ-инфраструктуры и ключевых информационных систем, организация регулярных проверок, мониторинга и внутренних аудитов.
- Подготовка к внешним аудитам, сопровождение проверок и контроль выполнения рекомендаций.
- Участие в реализации проектов по информационной безопасности и формировании требований ИБ при внедрении новых ИТ-систем и сервисов.
- Участие в развитии и совершенствовании средств защиты информации, включая DLP, SIEM/SOC, EDR/XDR, средства управления доступом, защиты сети и конечных устройств.
- Участие в процессах управления уязвимостями и контроль выполнения мероприятий по снижению выявленных рисков.
- Оценка рисков при использовании внешних, облачных и AI-сервисов, а также при работе с подрядчиками и поставщиками.
- Планирование и бюджетирование мероприятий по информационной безопасности.
- Повышение осведомленности сотрудников в области ИБ, проведение обучений и консультаций.
- Опыт работы в области информационной безопасности от 5 лет.
- Высшее образование и хорошее понимание современной корпоративной ИТ-инфраструктуры, сетевых технологий и основных ИТ-сервисов.
- Дополнительное образование, профессиональная подготовка или существенный практический опыт в области информационной безопасности.
- Практический опыт работы с основными классами средств защиты информации, например, DLP, SIEM, SOC/MDR, EDR/XDR, MFA и средствами сетевой защиты.
- Знание принципов управления рисками ИБ, защиты персональных данных и основных требований российского законодательства.
- Рабочее знание ISO/IEC 27001.
- Английский язык на уровне, достаточном для работы с технической документацией.
- Опыт самостоятельного ведения направления или крупных проектов в области ИБ.
- Опыт работы с vulnerability management, IAM/PAM, облачной или гибридной инфраструктурой.
- Понимание современных подходов к защите корпоративной инфраструктуры и данных.
- Знакомство с NIST CSF, CIS Controls, MITRE ATT&CK.
- Понимание рисков использования публичных и корпоративных AI/LLM-сервисов.
- Наличие российских или международных профессиональных сертификаций и профильных курсов, включая CISSP, CISM, CISA, CRISC, ISO/IEC 27001 Lead Auditor / Lead Implementer и аналогичные.
- Опыт подготовки организации к сертификации ISO/IEC 27001 будет преимуществом.
Условия:
- Офисный формат работы (офис в центре Москвы).
- Социальный пакет: медицинская страховка, оплачиваемый отпуск и больничные.
- Возможность командировок в другие офисы компании.
"ГИГАНТ" – инновационная российская ИТ-компания, аккредитованная Минцифры РФ. Мы работаем с 2011 года. Наша команда состоит из более, чем 180 сотрудников в 2 офисах в Москве и Курске.
ЗАДАЧИ:
- Администрирование и сопровождение Linux-инфраструктуры: настройка, мониторинг, обновление и обеспечение отказоустойчивости серверов;
- Эксплуатация и развитие почтовой системы CommuniGate Pro: настройка, резервное копирование, диагностика и устранение сбоев;
- Настройка и поддержка средств защиты информации: UserGate, ViPNet, криптомаршрутизаторы; управление правилами, туннелями и политиками доступа;
- Развёртывание и сопровождение системы резервного копирования (СРК), настройка и контроль резервного копирования на базе Кибербэкап (Кибер Бэкап), восстановление данных и проверка целостности копий;
- Внедрение и администрирование службы каталога ALD Pro, миграция инфраструктуры с Active Directory на ALD Pro;
- Участие в проектах импортозамещения: миграция сервисов и инфраструктуры на отечественные и открытые решения, подбор и внедрение аналогов зарубежного ПО;
- Обеспечение защищённого сетевого взаимодействия между площадками, поддержка VPN-каналов и криптографической защиты трафика;
- Ведение технической документации, регламентов и инструкций по эксплуатации систем;
- Взаимодействие со смежными подразделениями и подрядчиками в рамках внедрения и сопровождения решений.
- Уверенное администрирование Linux (сети, службы, скрипты автоматизации);
- Практический опыт с CommuniGate Pro (или сопоставимыми почтовыми системами);
- Опыт эксплуатации средств защиты информации: UserGate, ViPNet, криптомаршрутизаторы; понимание принципов работы СКЗИ;
- Опыт построения и сопровождения систем резервного копирования, знание Кибербэкап (Кибер Бэкап) или аналогичных решений;
- Опыт работы с ALD Pro и миграции с Active Directory (будет преимуществом);
- Знание сетевых технологий (маршрутизация, VPN, межсетевое экранирование);
- Опыт участия в проектах импортозамещения будет преимуществом;
- Умение самостоятельно вести задачу от постановки до результата, принимать технические решения в своей зоне и доводить проекты до внедрения с минимальным контролем;
- Ответственный, системный подход к работе, готовность отвечать за результат на своём участке.
- Материальная мотивация и стабильность:
Конкурентная "белая" заработная плата, выплаты без задержек;
Официальное оформление по ТК РФ с 1 дня работы;
Стабильная компания с устойчивым положением на рынке. - Комфортная рабочая среда:
Благоустроенная кухня с бесплатными завтраками, фруктами, чаем, мощной кофемашиной и сиропами;
Полностью оборудованное рабочее место, вся необходимая техника;
Гибкое начало рабочего дня с 8 до 10:00. - Work-Life Balance:
Сокращенный рабочий день в пятницу;
Регулярные тематические корпоративы. - Развитие и команда:
Понятные возможности для карьерного роста;
Возможность реализовать свой потенциал в высокотехнологичных и масштабных проектах;
Креативная и динамичная команда единомышленников. -
Если вы ищите не просто работу, а место, где ценят ваш труд и создают все условия для комфорта, то ваша вакансия здесь. Присоединяйтесь!
- Выполнять работы, связанные с обеспечением комплексной защиты информации на основе разработанных программ и методик;
- Анализировать существующие методы и средства, применяемые для контроля и защиты информации, и разрабатывать предложения по их совершенствованию и повышению эффективности этой защиты;
- Участвовать в обследовании объектов защиты, их аттестации и категорировании;
- Разрабатывать и подготавливать к утверждению проекты нормативных и методических материалов, регламентирующих работу по защите информации, а также положений, инструкций и других организационно-распорядительных документов;
- Организовывать разработку и своевременное представление предложений для включения в соответствующие разделы перспективных и текущих планов работ и программ мер по контролю и защите информации;
- Определять потребность в технических средствах защиты и контроля, составлять заявки на их приобретение с необходимыми обоснованиями и расчетами к ним, контролировать их поставку и использование;
- Осуществлять проверку выполнения требований Общества, межотраслевых и отраслевых нормативных документов по защите информации;
- Направлять отчёты по событиям информационной безопасности в вышестоящие организации, в контур управления которых входит Общество;
- Составление, актуализация и ведение технической документации по информационной безопасности отдельного закрытого сегмента периметра в рамках сопровождения, в том числе для закупки нового АРМ (оборудования);
- Составление, актуализация и ведение документации по информационной безопасности в работе с торговыми площадками АСТ ГОЗ, ЭТП РФ и прочие;
- Закупка ПО и лицензий (включая продление и техническую поддержку) для СКЗИ;
- Выпуск новых ЭЦП и МЧД на корпоративном КЦР, а также контроль сроков и своевременный перевыпуск истекающих по сроку ЭЦП и МЧД. Своевременная блокировка МЧД в связи с аннулированием доверенности сотрудника;
- Проведение инструктажа пользователям, согласно Инструкции по защите информации при работе в автоматизированной системе финансовой и закупочной деятельности ООО «РАпарт Сервисез», аттестованной по требованиям безопасности информации;
- Осуществление не реже одного раза в неделю обновления антивирусных баз на АРМ в рамках отдельного закрытого сегмента периметра, а также контроль и реагирование на события информационной безопасности СЗИ от НСД;
- Осуществление контроля за действиями пользователей, выявление несанкционированных действий пользователей посредством специального отчета «Журнал регистраций» в системах АС ФЗД, АС КСП и т.п.;
- Проводить аудит и анализ событий функционирования АС ФЗД, АС КСП и т.п. с помощью встроенных системных журналов и журналов приложений. Выявлять ошибки в работе АС ФЗД, АС КСП и т.п. для последующей обработки;
- В случае отказа каких-либо модулей СЗИ от НСД на АРМ или оборудовании, незамедлительно отключить его от отдельного закрытого сегмента периметра, после этого принять меры по их восстановлению работоспособности;
- Проводить анализ доступности сервисов в закрытом сегменте периметра (АС ФЗД, АС КСП, АСУ ЕНС и прочие), по мере необходимости обновлять ПО и настройки АКПШ «Континент» и решать возникающие проблемы доступа с вышестоящей организацией (ПАО «ОАК»);
- Опыт работы в подразделениях ИТ или информационной безопасности;
- Знание линейки ОС MS Windows на уровне администратора, уверенное администрирование семейства Linux (RPM и DEB-based);
- Знание основ построения локальных сетей, межсетевого экранирования, IP адресации, статической маршрутизации, модели OSI, умение читать и понимать системные журналы;
- Понимание принципов и опыт администрирования активного сетевого оборудования: Cisco, Huawei, TP-Link, D-Link, Mikrotik;
- Знание современных технологий информационной безопасности, программных и аппаратных средств защиты информации, опыт работы с Secret Net Studio, Сакура;
- Опыт проведения анализа защищенности и использования сетевых сканеров уязвимостей (Например XSpider, ScanOVAL);
- Опыт настройки и администрирования антивирусных систем на базе Kaspersky Endpoint Security, Dr.Web;
- Опыт разработки, согласования и актуализации внутренней нормативной документации по информационной безопасности;
- Опыт прохождения или проведения аттестации или аудитов информационной безопасности (оценка соответствия требованиям защиты персональных данных, выявление уязвимостей и тестирование на проникновение);
- Навык поиска в интернете решений выявленных проблем, документирование решенных проблем.
- Оформление по ТК РФ, "белая" заработная плата;
- Офисный формат работы - 9:00 до 18:00;
- ДМС;
- Компенсация расходов на абонемент в фитнес-клуб, бассейн и др.;
- Комфортный офис в 2 минутах от м.Сокол.
Обязанности:
- Выстраивание и обеспечение базовой защиты информационных систем и инфраструктуры компании;
- Настройка и администрирование технических средств защиты информации: файрволов, антивирусов, систем обнаружения вторжений (IDS/IPS), VPN, средств шифрования для данных, баз и резервных копий. Внедрение многофакторной аутентификации (MFA) и реализация принципа минимальных привилегий;
- Мониторинг и обнаружение критических уязвимостей ОС, ПО, используемых в Компании, организация работы по их устранению;
- Поиск уязвимостей и тестирование. Проведение аудита: сканирование сетей, приложений, кода на слабые места;
- Непрерывное наблюдение за инфраструктурой. Реагирование на инциденты ИБ, проведение расследований: анализ логов, сетевого трафика, событий безопасности в реальном времени;
- Управление рисками и стратегия. Оценка информационных рисков, анализ угроз (в том числе через TI);
- Работа с нормативными требованиями, оценка соответствия. Контроль соблюдения отраслевых стандартов (ISO 27001 и др.), требований законодательства (152-ФЗ о персональных данных и др.);
- Обеспечение безопасности персональных данных и данных, относящихся к «коммерческой тайне»;
- Обучение и формирование культуры безопасности. Проведение инструктажей и тренингов, тестов для сотрудников, чтобы повысить их осведомлённость о киберугрозах (фишинг, социальная инженерия);
- Согласование изменений в инфраструктуре при модернизации;
- Документирование процессов. Разработка, внедрение и контроль соблюдения политик, регламентов и процедур ИБ;
- Управление доступами и учетными записями;
- Участие в взаимодействии с регуляторами при необходимости.
- Официальное трудоустройство с первого дня согласно ТК РФ;
- ДМС после испытательного срока;
- Амбициозный, энергичный коллектив;
- Большое количество корпоративных мероприятий, возможность обучения за счет компании;
- Корпоративная мобильная связь;
- График работы: 5/2, с 09:00 до 18:00, ненормированный рабочий день;
- Работа в деловом центре столицы - Москва Сити, Башня Федерация.
В Аэропорту Ремезов открыта вакансия Главный специалист службы информационной безопасности
ОФИЦИАЛЬНОЕ ТРУДОУСТРОЙСТВО С ПЕРВОГО ДНЯ, ДОСТАВКА НА/С РАБОТЫ НА КОМФОРТНОМ СЛУЖЕБНОМ АВТОБУСЕ, КОМФОРТНЫЕ УСЛОВИЯ РАБОТЫ.
ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:
- Контроль соответствия организационных и технических требований по ИБ (КИИ, ПДн, ГТ);
- Поддерживать в актуальном состоянии модели угроз и модели нарушителя в информационных системах;
- Разрабатывать и адаптировать локальные нормативные акты в области ИБ;
- Настраивать средств защиты информации по рекомендациями от команды ИБ управляющей компании;
- Участвовать в процессе расследования и реагирования на инциденты ИБ;
- Формировать предложения по повышению уровня защищенности;
- Готовить ответы по запросам регулирующих органов и органов государственной власти;
- Оказывать методологическую и консультационную поддержку подразделений по вопросам ИБ;
- Планирование и отчетность деятельности по ИБ;
- Выполнение мероприятий в соответствии со Стратегией ИБ и ежегодных планов о ИБ;
- Участие в процессе повышения осведомленности работников;
- Участие в проверках со стороны регуляторов;
- Руководство полным циклом защиты государственной тайны: администрирование СЗИ на СВТ ГТ, аттестация объектов, разработка и актуализация ОРД, взаимодействие с контролирующими органами.
МЫ ОЖИДАЕМ, ЧТО У ВАС ЕСТЬ:
-
Высшее профессиональное образование по направлению подготовки (специальности) в области информационной безопасности, либо иное высшее образование и документ, подтверждающий прохождение обучения по программе профессиональной переподготовки по направлению «Информационная безопасность»;
-
Опыт работы в сфере информационной безопасности — не менее 3 лет;
-
Практический опыт взаимодействия с регуляторами: ФСТЭК России, ФСБ России, Роскомнадзором (подготовка документов, сопровождение проверок, ответы на запросы и т. п.);
-
Уверенное знание требований ФЗ № 152‑ФЗ «О персональных данных» и ФЗ № 187‑ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации»;
-
Знание и опыт применения процессов управления инцидентами ИБ.
МЫ ПРЕДЛАГАЕМ:
― Стабильную официальную заработную плату (уровень обсуждаем с успешным кандидатом);
- Официальное трудоустройство по ТК РФ;
- Оплачиваемый отпуск и больничные;
- График работы: 5/2
- Выплата бонуса 5 000 руб. по программе "Приведи друга", в случае если по Вашей рекомендации трудоустроился сотрудник;
- Корпоративная программа медицинского страхования (бесплатное обслуживание в клиниках);
- Корпоративный транспорт, с удобным маршрутом по закрепленным остановкам города;
- Оборудованную комнату отдыха приема пищи;
- Программы профессионального обучения и повышение квалификации в Авиационном Учебном Центре;
- Возможность профессионального и карьерного роста как внутри, так и в смежных подразделениях Аэропорта.
Просьба в сопроводительном письме указывать зарплатные ожидания.
Мы будем рады заинтересованности в нашей вакансии!
Мы — Компания Тензор. С 1999 года создаем и внедряем IT-решения для автоматизации различных участков бизнеса. Входим в Топ-30 самых дорогих компаний Рунета по версии Forbes.
Наш основной продукт — Saby — экосистема сервисов для бизнеса, которая позволяет вести учет, управлять процессами и общаться в одном месте. Saby выбирают: Яндекс, Сбербанк, Магнит, Вкусно и точка, КХЛ, Камаз, Роснефть, Россельхозбанк, Х5, Ростелеком.
Сейчас мы в поиске Инженера по информационной безопасности в команду тестирования. Наш идеальный кандидат — специалист с опытом в Application Security, который понимает, как устроены веб-приложения изнутри, знает распространённые уязвимости и умеет выстраивать процессы так, чтобы надёжность становилась неотъемлемым критерием на всех этапах жизненного цикла продукта.
Чем предстоит заниматься:
-
Проводить ревью исходного кода (Python, Node.js, C++) продуктов на уязвимости с помощью статического анализатора собственной разработки.
-
Помогать разработчикам в выборе безопасных решений и написании защищённого кода.
-
Поддерживать и развивать процессы безопасной разработки.
-
Автоматизировать процессы и создавать внутренние инструменты.
Что ждем от кандидата:
-
Опыт работы в области Application Security от двух лет.
-
Понимание причин возникновения и способов устранения/митигации распространённых уязвимостей (OWASP Top 10, CWE Top 25).
-
Понимание современного цикла разработки, процессов, практик и инструментов для обеспечения безопасности приложений.
-
Опыт анализа защищённости веб-приложений.
-
Навыки работы со статическим анализатором исходного кода (SAST).
-
Владение языком программирования Python на уровне автоматизации рутинных задач.
-
Будет плюсом: опыт участия в CTF, опыт работы со стандартом OWASP ASVS.
Что предлагаем мы:
-
уверенность в завтрашнем дне: работа в аккредитованной IT-компании;
-
финансовую безопасность: стабильная зарплата + премии;
-
комфорт: гибкий график, крутой офис, уютная удаленка или гибрид;
-
понятную систему грейдов: реальные карьерные возможности;
-
заботу о здоровье: ДМС со стоматологией, компенсация спорта;
-
непрерывное развитие: обучение за счет компании, участие в образовательных проектах;
-
профессиональное комьюнити;
-
яркую корпоративную жизнь: конкурсы, праздники, турпоходы, квизы, сообщества по интересам.
Мы создаем красивые, удобные и простые решения для управления бизнесом. Присоединяйся к команде Тензор!
-
Разработка, утверждение и внедрение Политики информационной безопасности;
-
Подготовка, согласование, внедрение нормативных документов и требований по соблюдению информационной безопасности и обработке персональных данных в информационных системах.
-
Организация тестирования, и внедрение процессов управления ИБ, в том числе процессов мониторинга и реагирования на инциденты ИБ, управления рисками ИБ;
-
Техническое управление и внедрение мер защиты. Участие в проектировании, согласовании и внедрении технических решений по защите ИТ-систем, антивирусной защиты, контроля доступа, шифрования и мониторинга;
-
Следить за актуализацией нормативно-правовой базы (ФСТЭК, ФСБ, ФЗ-152 и др.), обеспечивать соответствие деятельности отдела требованиям законодательства РФ.
-
Взаимодействовать с регуляторами (ФСТЭК, ФСБ, Роскомнадзор и т.д.) по вопросам соответствия требованиям законодательства и защиты персональных данных;
-
Координировать работу с другими подразделениями и ИТ-отделом.
-
Организация мероприятий по повышению осведомленности для сотрудников в области ИБ и киберграмотности;
-
Мониторинг новых технологий и трендов в области ИБ для их потенциального применения.
-
высшее образование по специальности информационная безопасность;
-
знание нормативно-правовых актов в области информационной безопасности, включая требования ФСТЭК России, ФСБ России и других релевантных регуляторов;
-
знание специальных программ: Linux, Kaspersky ES, Dr. Web СКЗИ: ViPNet, СЗИ НСД: Secret Net Studio, Dallas lock и др.
- Пятидневная рабочая неделя: с 8-00 до 17-00.
- Белая заработная плата два раза в месяц.
- Муниципальная служба.
Инженер по управлению уязвимостями
- Участие в расследовании инцидентов информационной безопасности;
- Подготовка проектов документов, направленных на совершенствование нормативно-распорядительной базы обеспечения информационной безопасности Общества;
- Выявление и организация устранения уязвимостей в информационных системах;
- Контроль за ходом выполнения задач по устранению выявленных уязвимостей в ИТ инфраструктуре;
- Администрирование и сопровождение информационной системы по управлению уязвимостями;
- Выявление трендовых уязвимостей и проведение мероприятий по их нейтрализации;
- Организация/проведение пентестов;
- Контроль внешнего периметра;
- Общее образование: Высшее в области информационных технологий/ информационной безопасности или высшее и дополнительно профессиональная переподготовка по направлению информационной безопасности
- Общий стаж работы: от 3 лет.
- Будет преимуществом опыт проведения ручного пентеста.
- Знание и практическое использование ИИ инструмента и умение писать промты
Мы предлагаем:
- Расширенный пакет социальных льгот и гарантий:
частичная компенсация стоимости питания (180 рублей в день, ~ 3780 рублей в месяц).
компенсация содержания детей в МДОУ (до 1500 рублей в месяц)
корпоративные условия на абонементы лучших спортивных клубов города.
Полис ДМС.
- Возможность профессионального развития и карьерного роста, профессиональная команда.
- Уровень вознаграждения обсуждается индивидуально с успешным кандидатом.
- Оформление по ТК РФ.
Мы - команда сопровождения сервисов безопасности данных Сбера в Екатеринбурге. Обеспечиваем бесперебойную работу критически важных для всей страны цифровых продуктов.
В связи с активным ростом экосистемы, расширением числа продуктов и усложнением ландшафта киберугроз, мы ищем профессионала, который разделит наши ценности: надежность, проактивность и постоянное развитие.
Наши ключевые продукты:
Борьба с дипфейками: разработка и сопровождение систем определения искусственно сгенерированного контента.
Защита персональных данных: поиск конфиденциальной информации в массивах данных и её автоматическая деперсонализация.
Безопасность документов: защита файлов, содержащих коммерческую тайну и чувствительную информацию клиентов.
Чем предстоит заниматься:
- поддержка автоматизированной системы и её сервисов
- релиз-менеджмент: сопровождение релизов, проведение приёмо-сдаточных испытаний, установка дистрибутивов на промышленные стенды
- работа с ITSM процессами
- обеспечение отказоустойчивости продукта
- развитие мониторинга системы
- управление конфигурацией инфраструктурных продуктов: PostgreSQL, Kubernetes, Kafka, Nginx, Ignite, Redis, S3
- автоматизация процессов управления, а так же разработка и поддержка процессов CI/CD (создание Jenkins Pipeline).
От кандидата ждем:
- высшее образование
- опыт работы с OS Linux (RHEL - предпочтительно)
- работа с СУБД, составление SQL запросов
- понимание современных DevOps-концепций и опыт использования средств автоматизации DevOps
- понимание принципов виртуализации
- владение скриптовыми языками программирования (Bash, Ansible, Python, Groovy)
- опыт работы с Системами мониторинга (Zabbix, Grafana, Prometheus)
- опыт работы с Helm
- опыт работы с GIT/Nexus, Atlassian стеком (BitBucket, Jira, Confluence).
Будет плюсом:
- инструментальное владение AI для анализа, генерации и автоматизации.
Мы предлагаем:
- работу в офисе Технохаб (Розы Люксембург, 56а)
- стабильный оклад и социальную поддержку сотрудников
- расширенный ДМС с первого дня работы для сотрудников и льготная медицинская страховка для близких
- ипотека выгоднее на 4 п.п. и льготные условия кредитования для каждого сотрудника
- бесплатная подписка СберПрайм с возможностью поделиться с тремя близкими
- скидки на продукты компаний-партнеров: Сбер Маркет, Delivery Club, Самокат, Сбер Еаптека и других
- корпоративную пенсионную программу
- корпоративное обучение за счет компании
- реферальную программу для сотрудников: можно пригласить в команду знакомых профессионалов и получить вознаграждение до 100 тыс. рублей
- корпоративный спортзал и скидки в спортзалы-партнеры
- мощное железо, дополнительные мониторы и всё, что нужно для продуктивной работы.
Привет! На связи команда онлайн-школы «Фоксфорд».
«Фоксфорд» — это продуктовая Edtech-компания. Мы входим в топ-3 крупнейших EdTech-компаний в детском сегменте и уже имеем 13 миллионов зарегистрированных пользователей. У нас своя продуктовая разработка, офис в Москве и 1800+ сотрудников в штате – благодаря вниманию к которым последние 3 года мы становились лучшим работодателем в отрасли «Наука и образование» по версии Headhunter :)
Мы ищем специалиста по ИБ, которому предстоит выстраивать процессы защиты, развивать систему управления уязвимостями, реагировать на инциденты, и обязательно, автоматизировать рутинные задачи;)
Твоя главная цель — обеспечить сохранность данных компании и бесперебойную работу средств защиты.
Чем предстоит заниматься
- выявлять и устранять уязвимости;
- реагировать на инциденты;
- управлять средствами защиты на конечных устройствах (MDM, EDR, AV);
- проводить аудит настроек и устранять мисконфигурации;
- автоматизировать сбор метрик со средств защиты;
- участвовать в проектах внедрения средств защиты и составлять рекомендации по их настройке;
- участвовать в проведении аудитов по реализации требований информационной безопасности.
Что мы ждем от тебя
- профильное высшее образование и опыт от 2-х лет в сфере ИБ;
- опыт использования Powershell, Bash, Python для автоматизации;
- опыт работы с Unix-подобными системами и Windows (10/11, Server);
- навыки администрирования антивирусного ПО;
- понимание базовых принципов сетевого взаимодействия;
- понимание методов, техник и тактик атакующих, знание каналов утечек и умение проводить расследования;
- английский язык на уровне чтения технической документации.
Каких результатов мы ожидаем через 3 месяца
- выстроены процессы управления уязвимостями и реагирования на инциденты ИБ;
- процесс управления средствами защиты на конечных устройствах работает без перебоев;
- соблюдаются KPIs: время устранения уязвимостей, время реагирование на инциденты ИБ, покрытие техническими средствами рабочих мест и серверов.
Что предлагаем
- наш продукт – социально значимый, через образование мы помогаем миллионам школьников превратить интересы в достижения;
- ежегодный пересмотр оклада по результатам перформанс-ревью;
- удалённая работа на территории РФ (есть классный офис в Москве для тех, кто предпочитает очный формат);
- график стандартный 5/2, но начало и конец рабочего дня – гибкие. Нам важнее результат;
- развитие: берем на себя затраты на обучение или участие в конференциях, помогаем изучать иностранные языки на корпоративных курсах, даём скидки на продукты «Фоксфорда», доступ к онлайн-библиотеке и компенсируем внешнее обучения, организуем внутренние программы развития и митапы;
- ежегодные корпоративы и тимбилдинги;
- выдаем шустрый ноутбук для работы;
- заботимся о здоровье: ДМС со стоматологией и психологом, компенсация больничного. А если простынешь – пришлем витаминный бокс :)
- зарплатный проект в Сбере: повышенные ставки по вкладам и бонусы «Спасибо», бесплатные подписки на СберПрайм+, ОККО и Звук, специальные предложения по ипотеке и другие финансовые бенефиты;
- мы аккредитованы как IT-компания и поможем воспользоваться разными льготами, в том числе отсрочкой.
Тебя ждут следующие этапы:
беседа с рекрутером (20-30 минут) --> интервью с командой --> тестовое задание (до 3х дней на выполнение) --> интервью с CISO --> оффер!
Очень ждем знакомства :)
Начни карьеру в информационной безопасности: стань частью команды профессионалов!
Ты интересуешься кибербезопасностью и хочешь расти в этой сфере? Мы ищем начинающего специалиста по информационной безопасности, который готов учиться, развиваться и защищать цифровой мир вместе с нами!
Твои задачи:
- Участие в мониторинге и анализе инцидентов информационной безопасности
- Помощь в выявлении и устранении уязвимостей в корпоративных системах
- Поддержка пользователей по вопросам защиты информации
- Участие в разработке и внедрении политик и процедур ИБ
- Ведение документации и отчетности по вопросам ИБ
- Изучение новых угроз и современных методов защиты
Что мы ждём от тебя:
- Интерес к сфере информационной безопасности и желание развиваться
- Базовые знания принципов ИБ, сетей и операционных систем
- Готовность учиться и осваивать новые инструменты
- Внимательность, ответственность, умение работать в команде
- Владение ПК на уровне уверенного пользователя
Условия и преимущества:
- Официальное трудоустройство, график 5/2, рабочий день с 9:00 до 18:00
- Работа в офисе в дружелюбной команде
- Возможность пройти оплачиваемую стажировку и получить опыт под руководством наставника
- Перспективы профессионального и карьерного роста
- Современное рабочее место и доступ к обучающим материалам
О компании Мы — команда экспертов, которая заботится о безопасности данных и развитии своих сотрудников. У нас ценят инициативу, поддерживают обучение и создают условия для комфортной работы и профессионального роста. Присоединяйся и начни свой путь в ИБ вместе с нами!
Ведущий инженер (Специалист по защите информации)
Должностные обязанности:
Работа строится по требованиям о защите информации, утвержденным приказом ФСТЭК России от 11.04.2025 № 117 (действуют с 01.03.2026, заменили приказ ФСТЭК России от 11.02.2013 № 17). Обязанности сгруппированы по подсистемам защиты информации, предусмотренным указанными требованиями.
-
1. Организация защиты информации и документы:
- организация работ по защите информации в информационных системах учреждения в соответствии с требованиями приказа ФСТЭК России № 117;
- определение целей защиты информации и состава защищаемой информации, ведение перечня информационных ресурсов;
- разработка, актуализация и контроль исполнения организационно-распорядительных документов: политика, стандарты, регламенты, инструкции, модели угроз;
- инвентаризация информационных систем и их компонентов, ведение актуальных сведений о составе систем;
- выявление и оценка угроз безопасности информации, разработка и актуализация модели угроз;
- определение классов защищенности информационных систем и формирование требований к защите информации;
- разработка и выполнение плана мероприятий по защите информации, утверждаемого руководителем учреждения;
- взаимодействие со специализированными организациями, имеющими лицензию в области технической защиты конфиденциальной информации, участие в приемке выполненных ими работ;
- направление сведений об информационных системах в ФСТЭК России и их актуализация при изменениях;
- участие в аттестации информационных систем и контроле уровня защищенности;
- ведение эксплуатационной документации на систему защиты информации, формирование требований по защите информации для закупок и приемка работ.
-
2. Управление доступом, антивирусная защита и защита конечных устройств:
- управление учетными записями и полномочиями: создание, изменение, блокирование, контроль привилегированных учетных записей;
- разграничение ролей, исключение совмещения функций администрирования систем и контроля защиты информации;
- организация многофакторной аутентификации и парольной политики;
- администрирование средств антивирусной защиты и защиты конечных устройств: политики, обновления, контроль состояния;
- учет и контроль машинных носителей информации, ограничение использования съемных носителей;
- физическая защита средств обработки и хранения информации, контроль доступа в помещения с оборудованием.
-
3. Сетевая безопасность и удаленный доступ:
- межсетевое экранирование и сегментация сети, контроль правил доступа между сегментами;
- защита каналов передачи данных, применение средств криптографической защиты в установленном порядке;
- защита удаленного и беспроводного доступа, контроль подключаемых устройств;
- защита от компьютерных атак, направленных на отказ в обслуживании, контроль доступности сервисов;
- контроль состава и настроек средств защиты информации, поддержание их в актуальном состоянии.
-
4. Управление конфигурациями, обновлениями и резервным копированием:
- контроль конфигураций программных и программно-аппаратных средств, исключение несанкционированных изменений;
- управление обновлениями: проверка подлинности и целостности, тестирование, контролируемая установка;
- контроль резервного копирования информации, программного обеспечения и конфигураций;
- проверка восстановления данных и обеспечение восстановления работоспособности систем в сроки, установленные для соответствующего класса защищенности;
- участие в планировании действий в нештатных ситуациях и обеспечении непрерывности работы информационных систем.
-
5. Мониторинг, уязвимости и реагирование на инциденты:
- регистрация, сбор и анализ событий безопасности, настройка правил выявления;
- мониторинг защиты информации, подготовка ежемесячного отчета о мониторинге;
- управление уязвимостями: выявление, оценка критичности, планирование и контроль устранения (критического уровня - не более 24 ч, высокого - не более 7 дней);
- работа с банком данных угроз безопасности информации и информационными бюллетенями регуляторов;
- направление в ФСТЭК России сведений об уязвимостях, отсутствующих в банке данных угроз, в срок не более 5 рабочих дней с даты выявления;
- применение средств выявления угроз, обнаружения вторжений, контроля защищенности и конфигураций, мониторинга информационной безопасности;
- выявление и реагирование на компьютерные инциденты: локализация, сохранение журналов и доказательств, восстановление работоспособности;
- информирование ФСБ России о компьютерных инцидентах в установленном порядке, доклад руководителю учреждения;
- расследование инцидентов, разработка и контроль мер по недопущению их повторения;
- проведение внутренних проверок и контрольных мероприятий по защите информации.
-
6. Отчетность, персонал, подрядчики и безопасность искусственного интеллекта:
- расчет и оценка показателя защищенности (не реже 1 раза в 6 мес.) и показателя уровня зрелости (не реже 1 раза в 2 года), направление результатов в ФСТЭК России не позднее 5 рабочих дней после расчета;
- подготовка отчетности в ФСТЭК России, ответов на письма и запросы регуляторов;
- соблюдение требований к обработке, хранению и передаче документов ограниченного доступа;
- ведение учета мероприятий по защите информации и контроль сроков их выполнения, подготовка материалов для руководства;
- обучение работников и мероприятия по повышению осведомленности в области защиты информации;
- контроль соблюдения работниками требований по защите информации;
- согласование доступа подрядных организаций, контроль соблюдения ими требований, включение требований по защите информации в договоры и закупочную документацию;
- обеспечение требований по защите информации при применении технологий искусственного интеллекта: защита моделей и данных, контроль каналов передачи информации;
- постановка задач системным администраторам по реализации мер защиты и проверка их исполнения.
Требования:
- высшее образование по направлению информационной безопасности (информационная безопасность, компьютерная безопасность, информационная безопасность автоматизированных систем и смежные направления);
- опыт работы не менее 3 лет в области защиты информации;
- опыт сопровождения государственных информационных систем либо иных систем с установленными требованиями по защите информации;
- дополнительное профессиональное образование по защите информации либо готовность пройти обучение.
Необходимые знания:
- законодательство об информации, информационных технологиях и о защите информации, о персональных данных в части, касающейся деятельности учреждения;
- приказ ФСТЭК России от 11.04.2025 № 117: структура требований, подсистемы защиты информации, классы защищенности, порядок определения целей защиты;
- порядок определения угроз безопасности информации, работа с банком данных угроз ФСТЭК России;
- сроки устранения уязвимостей и порядок управления обновлениями, установленные требованиями;
- порядок аттестации информационных систем, контроля уровня защищенности, расчета показателя защищенности и оценки зрелости процессов;
- требования к применению сертифицированных средств защиты информации, порядок их учета и сопровождения;
- принципы построения систем защиты информации: управление доступом, антивирусная защита и защита конечных устройств, межсетевое экранирование, сегментация сети;
- порядок регистрации и анализа событий безопасности, назначение средств сбора и анализа событий;
- порядок выявления и реагирования на компьютерные инциденты, порядок информирования ФСБ России;
- требования к резервному копированию, восстановлению и обеспечению непрерывности работы информационных систем;
- требования по защите информации при применении технологий искусственного интеллекта;
- порядок работы с документами ограниченного доступа, основы сетевых технологий и администрирования операционных систем.
Необходимые умения:
- разрабатывать и актуализировать организационно-распорядительные документы по защите информации;
- определять класс защищенности информационной системы и формировать требования к защите информации;
- настраивать и сопровождать средства защиты информации;
- выявлять и оценивать уязвимости, планировать и контролировать их устранение в установленные сроки;
- анализировать события безопасности и выявлять компьютерные инциденты;
- реагировать на инциденты, оформлять материалы и информировать регуляторов;
- готовить отчетность в ФСТЭК России и вести переписку с регуляторами;
- планировать меры защиты и контролировать их выполнение подразделениями;
- проводить проверки и обучение работников;
- формировать требования по защите информации для закупок и договоров;
- работать со средствами анализа защищенности и сбора событий безопасности;
- вести эксплуатационную документацию на систему защиты информации.
Будет преимуществом:
- опыт аттестации информационных систем;
- опыт работы в государственном или муниципальном учреждении;
- удостоверения о повышении квалификации по технической защите информации;
- опыт реагирования на компьютерные инциденты;
- опыт взаимодействия с ФСТЭК России и ФСБ России.
- разрабатывать, планировать и проводить мероприятия по защите информации, включая обнаружение, предупреждение и ликвидацию последствий компьютерных атак и реагирование на инциденты;
- разрабатывать и актуализировать политику защиты информации, внутренние стандарты и регламенты, перечень недопустимых событий и другую организационно-распорядительную документацию;
- обеспечивать обработку и защиту персональных данных в Министерстве, контролировать соблюдение требований законодательства служащими и работниками;
- проводить аудит состояния работ по защите информации в государственных информационных системах;
- проводить экспертизу и готовить заключения о согласовании закупок средств защиты информации и работ по защите информации;
- проводить методические занятия для ответственных за защиту информации;
- консультировать по вопросам защиты информации, безопасности персональных данных и безопасности объектов критической информационной инфраструктуры;
- работать со средствами криптографической защиты информации;
- готовить проекты правовых актов, запросов и ответов, материалы к совещаниям.
- высшее образование по профильным направлениям — «Информационная безопасность», «Электроника, радиотехника и системы связи», «Компьютерные и информационные науки», «Информатика и вычислительная техника», «Прикладная математика и информатика», «Математика», «Радиофизика»;
- стаж гражданской службы или работы по специальности не менее 2 лет (для обладателей диплома специалиста или магистра с отличием в течение 3 лет со дня выдачи и для участников СВО — не менее 1 года);
- знание законодательства о персональных данных, об электронной подписи, о безопасности критической информационной инфраструктуры, информационной безопасности РФ;
- понимание принципов работы средств защиты информации, сетевых технологий, криптографической защиты и электронной подписи;
- знание методических документов ФСТЭК России, ГОСТов в области защиты информации;
- системное мышление, грамотная письменная речь, готовность работать по регламенту и в срок.
- государственная гражданская служба Камчатского края со всеми гарантиями по Федеральному закону № 79-ФЗ;
- график работы — 5/2, с 9:00 до 18:00 (для мужчин), с 9:00 до 17:15 (для женщин), пятница сокращенный день на 1 час;
- премии по результатам работы;
- полный соцпакет.
Департамент информационных технологий Москвы создает и развивает цифровые проекты, которые делают столицу комфортнее, а жизнь горожан — удобнее и мобильнее. Для системы управления столицей технологии — это незаменимый инструмент, который применяется во всех отраслях экономики, городского хозяйства и социальной сферы. А для миллионов горожан — повседневный помощник, который позволяет получать сотни услуг и сервисов в удобном цифровом формате в режиме 24/7.
Продукт "Информационная безопасность" обеспечивает защиту информационных систем и инфраструктуры Департамента информационных технологий, а также координирует вопросы информационной безопасности с органами исполнительной власти.
Что нужно делать:
- создавать логические схемы автоматического реагирования на инциденты с использованием R‑Vision SOAR
- писать сценарии реагирования под различные типы алертов (от SIEM, антивирусов, NAD и др.), учитывая специфику каждого события и требуемый порядок действий
- настраивать интеграции – связывать R‑Vision SOAR со сторонними системами через REST API
- осуществлять полное сопровождение SOAR-платформы – выполнять действия на уровне ОС Linux (управление Docker-контейнерами, обновление компонентов, работа с файловой системой), а также администрировать веб-интерфейс системы (настройка коннекторов, сценариев и тд)
- создавать новые коннекторы и скрипты для сбора, трансформации и загрузки данных, когда штатные средства платформы не покрывают необходимые сценарии
- заниматься парсингом и обогащением данных
Какие знания и навыки нам важны:
-
высшее образование в области информационной безопасности или информационных технологий
-
уверенное владение Python или Bash для написания кастомных скриптов, коннекторов и обработчиков данных
-
базовые навыки работы в командной строке, понимание файловой системы, процессов, сетевых настроек, умение работать с Docker (запуск, просмотр логов, управление контейнерами)
-
понимание форматов обмена JSON, XML; опыт работы с REST API (составление запросов, обработка ответов, авторизация); знание основ работы с реляционными базами данных (PostgreSQL)
-
обязательное знание платформы R‑Vision SOAR (структура плейбуков, встроенные модули, возможности кастомизации), желательно наличие практического опыта внедрения или эксплуатации
Что предлагаем:
- рыночную зарплату и премии
- драйвовые задачи и ресурсы для их реализации
- гибридный формат работы, офис в бизнес-центре класса А (метро Курская)
- преимущества аккредитованной IT-компании
- материальную помощь в случае важных событий в жизни
- корпоративное обучение у топовых провайдеров и доступ к онлайн-библиотеке
- корпоративные тренировки и спортивные активности - бег, футбол, волейбол, баскетбол, теннис и другие
- комьюнити по интересам
- скидки от партнеров на ДМС, связь, развлечения, подарки, спорт и т.д.
Стань частью команды ДИТ Москвы и воплощай в жизнь цифровые проекты столицы!
Привет, дорогой соискатель! Мы - e-commerce компания и ищем Head of Security (ИБ), кто выстроит системный подход к защите продуктов, инфраструктуры и внутренних контуров.
На этой позиции важно не только уметь выстраивать функцию, но и разбираться в технической стороне безопасности.
Чем предстоит заниматься:
- Формировать и развивать стратегию информационной безопасности, определять приоритеты и план развития функции.
- Выстраивать и развивать процессы ИБ в продуктовой разработке и инфраструктуре.
- Координировать работу с внешними специалистами и подрядчиками: определять потребности, находить необходимые ресурсы, ставить задачи и контролировать результат.
- Работать с облачной инфраструктурой, Kubernetes, GitLab и высоконагруженными системами с пиковым показателем до (6–8 тыс. RPS.)
- Выстраивать процесс управления уязвимостями: их выявление, оценка критичности, приоритизация и контроль устранения, включая критические CVE.
- Управлять security-рисками финансового контура: систем выплат, расчёта комиссий и других критичных систем.
- Выявлять и закрывать сценарии, которые могут привести к хищению товара или финансовым потерям, в том числе через уязвимости в продуктовой логике и внутренних процессах.
- Развивать подходы к управлению доступами и контролю действий пользователей.
- Участвовать в организации мониторинга событий ИБ и реагирования на инциденты с подключением внешнего SOC
- Организовывать внешние проверки, аудит и взаимодействие с исследователями безопасности.
- Определять и развивать набор инструментов и решений, необходимых для эффективной работы функции ИБ.
- Взаимодействовать с командами разработки, инфраструктуры и IT по вопросам безопасности.
- Формировать команду ИБ, распределять зоны ответственности и развивать функцию.
Что нам важно:
Техническая экспертиза и опыт:
-
Опыт работы в информационной безопасности от 5 лет.
-
Опыт защиты облачной инфраструктуры (Яндекс Облако, AWS, GCP или Azure) и Kubernetes. Знание IdP/SSO-решений (Keycloak или аналоги) будет большим плюсом
-
Сильная техническая база: инфраструктура, сети, Linux, Kubernetes, IAM/управление доступами, уязвимости.
-
Понимание принципов SSDLC и практик безопасности в продуктовой разработке.
-
Опыт работы с SIEM/SOC, мониторингом событий и реагированием на инциденты.
-
Понимание современных подходов к vulnerability management, security monitoring и application security.
- Способность самостоятельно разбираться в технических проблемах и “работать руками”
Процессы и коммуникация:
- Опыт построения или существенной трансформации процессов ИБ.
- Опыт взаимодействия с разработкой и инфраструктурой, умение внедрять требования безопасности без превращения ИБ в отдельный изолированный контур.
- Навыки построения и развития процессов в условиях ограниченных ресурсов.
- Сильные организационные и коммуникационные навыки: предстоит координировать как внутренние команды, так и внешних специалистов.
Условия:
- Удаленный формат работы (Московская таймзона, так как важна доступность для оперативного взаимодействия)
- График 5/2, с гибким началом рабочего дня (обсуждаемо)
Возможность не просто управлять уже сформированной функцией ИБ, а перестроить её под задачи растущей продуктовой компании: определить подходы, процессы и приоритеты, напрямую влиять на безопасность продукта и инфраструктуры, работать в связке с руководством и постепенно сформировать собственную команду.
Роль предполагает баланс между управлением и технической экспертизой: важно не только выстраивать систему, но и глубоко погружаться в её реализацию.
С нетерпением ждем твоего отклика! :)
- Проведение работ по аттестации /оценке соответствия объектов информатизации организаций Госкорпорации "Росатом" на соответствие с требованиям, установленным законодательством Российской Федерации, локальными правовыми актами Госкорпорации «Росатом»
- Определение (уточнение) угроз безопасности информации и модели вероятного нарушителя применительно к конкретным условиям функционирования объектов информатизации
- Разработка организационно-распорядительной документации, определяющей мероприятия по защите информации в ходе эксплуатации создаваемых (модернизируемых) объектов информатизации
- Согласование решений по комплексной защите конфиденциальной информации, обрабатываемой, хранимой и передаваемой на объектах информатизации
- Наличие высшего профессионального образования по направлению в области
- информационной безопасности или иного высшего профессионального образования и документа, подтверждающего прохождение обучения по программе профессиональной переподготовки по направлению «Информационная безопасность» (со сроком обучения не менее 360 часов)
- Базовые знания информационных технологий и ИТ-инфраструктуры. Знания законодательства в области ИБ (Приказы ФСТЭК России №№17, 21, 31, 239)
- Оформление по ТК РФ с первого дня работы
- Работа на территории работодателя по графику 5/2
- ДМС с первого дня работы со стоматологией
- Экспертно-методическое обеспечение работ по оценке соответствия КИС требованиям безопасности;
- Организация и проведение работ по оценке соответствия КИС требованиям безопасности информации, установленным законодательством Российской Федерации, нормативными актами ФСТЭК России и Госкорпорации «Росатом»;
- Разрабатывать, актуализировать и методически сопровождать программы и методики проведения оценки соответствия и контроля (в том числе инструментального) состояния информационной безопасности КИС, а также типовые формы отчетных документов отдела;
- Проводить экспертизу результатов обследования КИС, определения (уточнения) угроз безопасности информации, правильности классификации (категорирования) КИС, полноты и качества разработки организационно-распорядительной, проектной и эксплуатационной документации по защите информации;
- Проводить оценку эффективности организационных и технических мер защиты информации, реализованных в КИС, готовить экспертные заключения по сложным и нетиповым вопросам;
- Осуществлять нормативно-методическое сопровождение и контроль реализации требований информационной безопасности при постоянной эксплуатации КИС;
- Участвовать в обеспечении безопасности критической информационной инфраструктуры Общества в части информационных систем Общества, в том числе в контроле реализации соответствующих требований;
- Готовить предложения по совершенствованию организационных и технических мер защиты информации и по актуализации организационно-распорядительной и нормативной документации по защите информации КИС.
- Высшее образование в направлении информационной безопасности или курсы повышения квалификации;
- Опыт в аналогичном направлении;
- Знание основных средств защиты информации.
ООО «УК Полюс» - сердце золотодобывающего гиганта. Здесь рождаются стратегии, определяющие будущее всей отрасли России. Вы будете работать в интеллектуальном штабе лидера рынка, где принимаются ключевые решения для десятков тысяч сотрудников.
ЧТО МЫ ПРЕДЛАГАЕМ:
Стабильная работа в компании-лидере российской золотодобычи
- Конкурентная заработная плата, выплаты зарплаты 2 раза в месяц;
- Годовая премия и индексация;
- Официальное трудоустройство;
- Комфортный современный офис.
Здоровье и забота о семье
- Расширенный ДМС со стоматологией с первого месяца работы;
- Компенсация питания;
- Бонусы для семьи: материальная помощь в важных жизненных ситуациях, детские новогодние подарки.
Развитие и карьера
- Участие в уникальных проектах, важных для страны;
- Широкие возможности для развития экспертизы и понятный карьерный рост: бесплатные программы обучения, корпоративная электронная библиотека, наличие кадрового резерва.
ЧЕМ ВЫ БУДЕТЕ ЗАНИМАТЬСЯ:
- Разработка в соответствии с законодательством РФ локально-нормативных актов (далее - ЛНА) по вопросам обработки персональных данных (далее - ПДн);
- Участие в проведении внутреннего контроля выполнения требований законодательства РФ при обработке ПДн в организации;
- Оказание методологической поддержки работников организаций группы по выполнению требований Законодательства и ЛНА при обработке ПДн;
- Организация и контроль обучения работников по вопросам обработки ПДн;
- Организация приема и обработки обращений субъектов ПДн;
- Оценка рисков субъектам ПДн;
- Автоматизация процессов обработки ПДн;
- Формирование требований к обработке ПДн при создании/модернизации информационных систем (к процедурам сбора ПДн, интеграциям с другими ИС, к ролевым моделям доступа, к получению согласий субъектов, хранению, удалению ПДн в СУБД и т.д.);
- Взаимодействие с ИТ, ИБ подразделениями, разработчиками программного обеспечения в процессе технической реализации поставленных требований;
- Проверка выполнения требований при вводе систем в эксплуатацию.
ЧТО МЫ ОЖИДАЕМ ОТ ВАС:
- Знание законодательства РФ в области обработки персональных данных (далее - ПДН) и практика выстраивания процессов обработки ПДн в организации(-ях) численностью не менее 1000 сотрудников;
- Практика моделирования угроз безопасности ПДн и аудита требований законодательства РФ к обработке ПДн в информационных системах персональных данных (постановление Правительства № 1119, приказ ФСТЭК России № 21 и др.);
- Наличие дополнительно образования в сфере ИТ или ИБ (в т.ч. переподготовка не менее 520 час);
- Готовность к редким командировкам;
Будет преимуществом:
- Подтвержденный опыт:
- выполнения роли ответственного за организацию обработки ПДн (ст. 22.1 Федерального закона № 152-ФЗ);
- успешного прохождения в проверочных мероприятиях Роскомнадзора;
- автоматизации процессов обработки ПДн (GRC системами, работа с ИИ-компонентами);
- взаимодействия с ИТ, ИБ подразделениями, разработчиками программного обеспечения при создании/модернизации информационных систем персональных данных.
От идеи до унции золота. Мы создаем всю цепочку золотодобычи в России. Выберите свою роль в «Полюсе»: от проектирования и энергетики до работы на крупнейших месторождениях мира. Здесь есть место для каждого таланта.
Администрирование защищенных сетей ViPNet и их компонентов:
- ViPNet Administrator
- ViPNet Client
- ViPNet Coordinator HW 100/1000/2000
- ViPNet IDS
- ViPNet TIAS
Требования:
- Знание нормативно-правовой базы РФ в области ИБ;
- Знание сетевых технологий: TCP/IP, NAT, VPN, VLAN, принципы работы межсетевых экранов;
- Опыт администрирования защищенных сетей ViPNet и их компонентов.
- Все бонусы аккредитованной IT-компании;
- Удобные рабочие места в современном офисе в центре города с видом на Волгу (офисный центр "Галактика", ул. Ярмарочная), места и время для отдыха в течение дня;
- 5-дневная рабочая неделя, возможен гибкий график, гибридный (дом/офис);
- Оформление трудовых отношений по Трудовому кодексу РФ, полный социальный пакет, дополнительный корпоративный пакет ( корпоративный спорт: фитнес, бассейн, футбол/волейбол, культурные мероприятия, занятия английским языком в офисе компании) ;
- Уровень дохода обсуждается в зависимости от компетенции соискателя;
- Интересные, сложные проекты, высокая степень детализации задач на разработку;
- Работа в дружной команде профессионалов;
- Заслуженные плюшки и ништяки!
Просьба при отклике оставлять свой ник в telegram. Будем рады ответить на Ваши вопросы!
Специалист по защите информации
Начни карьеру в сфере информационной безопасности!
Ты интересуешься защитой данных и хочешь стать частью команды, которая ежедневно обеспечивает цифровую безопасность? Мы ищем начинающего специалиста по защите информации — даже если у тебя нет опыта, но есть желание учиться и развиваться в этой области!
Твои задачи:
- Администрирование систем защиты информации автоматизированных систем;
- Установка и обновление программного обеспечения для поддержания безопасности и стабильности работы;
- Управление полномочиями пользователей, настройка прав доступа;
- Контроль за соблюдением требований по защите информации при эксплуатации автоматизированных систем;
- Информирование и консультирование пользователей по вопросам безопасной работы с системами.
Что мы ждём от тебя:
- Знания в области информационной безопасности или желание быстро их освоить;
- Понимание принципов работы автоматизированных систем и основ администрирования;
- Внимательность к деталям, ответственность, готовность работать с конфиденциальной информацией;
- Навыки коммуникации для взаимодействия с пользователями и командой;
- Готовность учиться и развиваться в профессиональной сфере.
Условия и преимущества:
- Официальное трудоустройство, полный рабочий день (5/2, с 8:00 до 17:00);
- Работа в офисе в дружелюбной и поддерживающей команде;
- Возможность профессионального роста и обучения за счёт компании;
- Современное рабочее место и все необходимые инструменты для эффективной работы;
- Стабильная заработная плата и социальные гарантии.
О компании Мы — команда профессионалов, для которых информационная безопасность не просто работа, а важная миссия. У нас ценят инициативу, поддерживают развитие и создают условия для комфортной работы. Присоединяйся и начни свой путь в IT-безопасности вместе с нами!
✈️ Купибилет – не просто тревел-сервис. Мы – инженеры лазеек в мире путешествий. За 14 лет мы научились соединять билеты сотен перевозчиков, стыковать авиа и ЖД так, чтобы ты добрался в любую точку планеты самым выгодным и комфортным путем. Наша суперсила – технологичность и глубокая экспертиза в тревеле.
Вероятно, ты уже был(а) нашим пользователем, но сейчас мы предлагаем стать частью команды! Мы ищем руководителя, который выстраивает процессы ИБ и сам их ведёт.
Мы предлагаем:
-
Интересный продукт с большой пользовательской аудиторией.
-
Высокую автономность: минимум бюрократии и возможность напрямую влиять на архитектурные решения.
-
Конкурентную заработную плату.
-
Удаленный или гибридный формат работы (офис в центре СПб), гибкое начало дня.
-
ДМС со стоматологией или компенсация спорта (после исп. срока).
Тебе предстоит:
- Выстроить и вести vulnerability management: регулярное сканирование внешнего и внутреннего периметра (Qualys, OpenVAS), приоритизация по CVSS и EPSS, учёт находок, контроль устранения.
- Организовать мониторинг и реагирование на инциденты в SIEM: разбор, координация с командами, контроль закрытия.
- Встроить безопасность в разработку: SAST (SonarQube) и DAST в GitLab CI, отдельно пентест. Разбор результатов с программистами, контроль устранения.
- Внедрять и сопровождать WAF, CSPM и CWPP.
- Запускать инициативы по практикам безопасности в разработке и инфраструктуре и доводить их до результата.
- Обеспечить защиту персональных данных и оценку рисков по вероятности и ущербу.
- Сопровождать PCI DSS и проходить аудиты с аудиторами.
Мы ожидаем, что у тебя есть:
- Опыт в ИБ от 5 лет: уже выстраивал процессы и разбирал реальные атаки.
- Можешь воспроизвести уязвимость, оценить риск и объяснить программистам, что исправлять.
- Hands-on: web и API, Ruby on Rails, Go, TypeScript, Linux, nginx, OWASP, пентест.
- Практический опыт в AppSec, CloudSec, DevSecOps и SOC.
- Доводишь задачи через лидов команд до закрытия.
Timeweb Cloud — это облако, которое не стоит на месте. Мы создаем масштабную экосистему ИТ-сервисов — от надежной базовой инфраструктуры (IaaS) до готовых PaaS- и SaaS-решений, включая инновационные AI-технологии.
Продукт сложный и технически интересный, мы растем вдвое быстрее рынка, а наши ребята — лучшие эксперты в своих областях.
Сейчас мы в поиске Инженера по сетевой безопасности для сопровождения и развития инфраструктуры.
Мы предлагаем нашей команде
Забота и здоровье
-
Мы IT аккредитованы и оформляем официально
-
ДМС, компенсация спорта, питания и психолога
-
Бонусные средства на личный аккаунт Timeweb Cloud для пет-проектов
Свобода и баланс
-
Выбираешь сам: работать удаленно или в гибридном формате
-
Каждый квартал дарим два дополнительных оплачиваемых выходных
Рост и культура
-
Карьерный рост здесь не ждёт твоего запроса – мы замечаем людей и даем пространство для развития
-
Можешь выступать на конференциях и делиться экспертизой публично – это приветствуется
- Внутри компании: участвуем в забегах, устраиваем кибертурниры, собираемся клубом настолок и не только
Твои задачи
- Администрирование межсетевых экранов FortiGate и FortiOS
- Создание, анализ и оптимизация firewall policies, NAT и объектов безопасности
- Настройка IPsec VPN и SSL VPN, включая site-to-site и удалённый доступ
- Настройка HA-кластеров FortiGate, контроль синхронизации и тестирование отказоустойчивости
- Работа с профилями безопасности: IPS, Application Control, Web Filter, Antivirus, DNS Filter и Anti-Spam
- Настройка SSL Inspection и устранение связанных с ней проблем
- Сегментация сети с использованием VLAN, зон безопасности и виртуальных доменов VDOM
- Анализ логов и сетевого трафика, поиск причин недоступности и проблем с производительностью
- Обновление FortiOS, резервное копирование конфигураций и подготовка планов отката
- Участие в расследовании инцидентов информационной безопасности
- Ведение технической документации, схем сети и регламентов изменений
- Взаимодействие с сетевыми инженерами, системными администраторами и командой информационной безопасности
Необходимые технические навыки
- Практический опыт администрирования чего-то из перечисленного Fortinet FortiGate, Palo Alto, Cisco ASA, Juniper SRX
- Хорошее знание принципов работы TCP/IP, модели OSI и основных сетевых протоколов
- Уверенное понимание маршрутизации, NAT, VLAN, DNS, DHCP и механизмов stateful firewall
- Опыт настройки firewall policies, security profiles и централизованного управления объектами
- Опыт настройки и диагностики IPsec VPN и SSL VPN
- Понимание принципов работы протоколов маршрутизации OSPF и BGP
- Навыки диагностики с помощью CLI, debug flow, sniffer и анализа таблиц сессий и маршрутизации
- Умение работать с Wireshark или tcpdump
- Понимание принципов PKI, TLS, сертификатов и SSL Inspection
- Знание базовых принципов информационной безопасности и сетевой сегментации
Будет преимуществом
- Опыт работы с FortiManager и FortiAnalyzer
- Опыт работы конкретно с Fortigate
- Знание FortiClient EMS, FortiAuthenticator, FortiWeb или других продуктов Fortinet
- Умение настраивать статическую и динамическую маршрутизацию: OSPF, BGP, policy-based routing
- Наличие сертификаций Fortinet FCP, FCSS либо ранее действовавших NSE 4–7
- Опыт автоматизации через REST API, Ansible, Python или Terraform.
- Опыт интеграции FortiGate с SIEM и системами мониторинга
- Знание Linux и опыт работы с облачными или виртуализированными инфраструктурами
- Опыт работы с сетевым оборудованием
- Понимание подходов Zero Trust, MFA и принципа минимальных привилегий
Смотрите также в каталоге
Хотите персональную подборку?
Введите свои критерии — мы отфильтруем вакансии по вашим требованиям
Найти подходящие вакансии →