Кибербезопасность — свежие вакансии
Обновляется каждый час. Найдено: 306 вакансий за последнюю неделю.
- Вакансий за неделю:
- 306
- Медиана:
- 110 000 ₽
- Вилка:
- 72 000 ₽ — 170 000 ₽
Зарплаты — по 411 вакансиям с указанной вилкой за 30 дней
HireSeeker — агрегатор вакансий. Собираем вакансии со всех основных площадок и показываем по вашей специальности. Подпишитесь на ежедневную подборку только релевантных.
Эксперт по информационной безопасности [МТС Веб Сервисы]
Чем предстоит заниматься:
-
Сканирование ИС на уязвимости, формирование отчетов и контроль устранения со стороны ИТ
-
Участие в расследовании инцидентов ИБ и формирование плейбуков по типовым ситуациям ИБ
-
Выявление критичных источников событий инфраструктуры и постановка их на мониторинг SOC через ответственных от ИТ-команд
-
Консультирование продуктовых команд по сервисам ИБ и по командам его предоставляющим
-
Анализ доступов и полномочий в информационных системах
-
Участие в рассмотрении запросов на доступы и изменения
-
Участие в разработке и актуализация ЛНА (политик ИБ, регламентов, стандартов) и контроль их исполнения
-
Понимание основных векторов атак на корпоративные сети и способы противодействия
-
Умение анализировать журналы регистрации событий в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.)
-
Опыт проведения расследований инцидентов ИБ
-
Опыт работы со сканерами безопасности
-
Понимание принципов работы и методики оценки защищенности сервисов AD, PKI, DNS, WSUS, VMware, СУБД, ОС Linux, Windows Server, Exchange
-
Навыки по направлению OSINT
-
Знание и опыт применения методик анализа защищенности (PTES, MITRE ATT&CK, Kill Chain)
-
ДМС с первого месяца работы, включая стоматологию
-
Страхование от несчастных случаев с 1 месяца работы. Материальную помощь в сложных жизненных ситуациях
-
Отпуск 28 календарных дней
-
Прием врачей общей практики и массаж в офисе
-
Мобильная связь за счет компании и льготные тарифы для близких
-
Подписка на онлайн-кинотеатр KION, сервис МТС Музыка, книжный сервис Строки от МТС, безлимитные мессенджеры и соцсети
- Проведение первичного аудита критичных сервисов (в т. ч. 1С, почтовый сервер, AD) с выявлением уязвимостей и подготовкой плана устранения.
- Настройка и эксплуатация SIEM‑системы (Wazuh / аналог): сбор логов, написание правил корреляции, обработка инцидентов, формирование отчётов.
- Внедрение и настройка DLP‑решения (в т. ч. интеграция с почтой и файловыми ресурсами), расследование инцидентов утечки данных. Проектирование и реализация сегментации сети (VLAN, ACL, межсетевые экраны), контроль доступа и привилегий, внедрение двухфакторной аутентификации для привилегированных учётных записей.
- Подготовка и актуализация регламентов ИБ (политики доступа, инцидент‑менеджмент, управление привилегиями, порядок реагирования).
- Взаимодействие с ИТ‑службой и смежными подразделениями по вопросам безопасности сервисов и интеграции защитных механизмов.
- Поддержка прохождения внутренних проверок и аудитов, подготовка документации по требованиям ИБ.
- понимание сетевой безопасности: VLAN, ACL, NGFW, принципы сегментации и контроля трафика;
- навыки работы с логами ОС, сетевых устройств и приложений;
- умение анализировать события и выявлять аномалии;
- знание нормативной базы в части ИБ: 152‑ФЗ, требования ФСТЭК (на уровне практического применения);
- базовые навыки скриптинга/автоматизации (Bash/PowerShell) для обработки логов и типовых задач;
- умение документировать процессы и писать понятные инструкции для ИТ‑персонала и пользователей.
- официальное оформление;
- 5-дневная рабочая неделя (с 8.00 до 16.30);
- комфортные условия труда.
Чем предстоит заниматься:
- Обеспечивать защиту информации и персональных данных в соответствии с законодательством РФ и внутренними регламентами компании
- Разрабатывать и актуализировать документы по информационной безопасности
- Настраивать и сопровождать средства защиты информации (межсетевые экраны, антивирусы, DLP‑системы, СКЗИ и др.)
- Управлять правами доступа пользователей, своевременно блокировать учётные записи уволенных сотрудников
- Осуществлять мониторинг событий ИБ, выявлять и локализовывать инциденты, участвовать в их расследовании
Мы ждем от вас:
- Наличие высшего профессионального образования (бакалавр или специалист в области информационной безопасности)
- Готовность к оформлению допуска к сведениям, составляющим государственную тайну, по 2 форме
Мы предлагаем:
- Работу на одном из крупных предприятий оборонно-промышленного комплекса РФ
- Полное соблюдение ТК РФ (оплата отпуска, больничного)
Предоставление отсрочки от призыва на военную службу (для ряда должностей) - Возможность участия в корпоративной жилищной программе
- Компенсационные выплаты за аренду жилья в г. Тула для иногородних
- Частичная компенсация спортивного абонемента
- Материальная поддержка: в связи с вступлением в брак, рождением ребёнка, малообеспеченным, многодетным семьям, одиноким матерям и другим категориям сотрудников, попавших в трудную жизненную ситуацию
- Установление прибавки к заработной плате молодым специалистам после окончания ВУЗа
- Установление прибавки к должностному окладу за отличное окончание ВУЗа
- Частичная компенсация летнего детского отдыха, детские новогодние подарки
- Возможности для обучения, развития и карьерного роста
Специалист по информационной безопасности
Задачи:
- Разработка, внедрение, актуализация политик и процедур сетевой безопасности, стратегий защиты корп. сети от киберугроз;
- Выявление уязвимостей в исходном коде, в API, мобильных и веб-приложениях;
- Настройка и управление средствами защиты: firewalls, IDS/IPS, VPN и др. средствами защиты сети, сетевыми устройствами, системами удаленного доступа;
- Участие в проектировании новых технологий/решений в инфраструктуру, их реализация с учетом оценки безопасности;
- Разбор уязвимостей по результатам аудита, контроль исправлений;
- Реагирование на инциденты безопасности, анализ причин, автоматизация задач по безопасности;
- Сотрудничество с командами разработки, эксплуатации и безопасности для интеграции безопасности в процессы.
- Мы работаем со скоринговой системой для принятия решений по онлайн-кредитованию.
Требования:
- Высшее образование в сфере ИТ или информационной безопасности;
- Опыт работы в ИТ/ИБ не менее 3-х лет;
- Глубокие знания основ информационной безопасности:
- Протоколы и стандарты аутентификации и шифрования: IPSec, SSL, VPN, RADIUS и др.;
- Принципы сетевой защиты, включая: VPN, прокси, сетевые шлюзы, маршрутизаторы, коммутаторы, точки доступа (желательно Cisco, Fortinet);
- Системы управления доступом: NAC, сегментация сети, защита локальных и облачных инфраструктур;
- Опыт работы с инструментами ИБ:
- NGFW, WAF, SIEM, NAC, NPS, AV, DLP;
- Сканеры уязвимостей и системы анализа;
- Знание OWASP Top 10 / Mobile Top 10 / CWE Top 25;
- Понимание архитектуры современных веб-приложений, микросервисов, контейнеризации (Docker, Kubernetes) и методов обеспечения их безопасности;
- Знание законодательства и нормативных требований в области ИБ в Республике Казахстан, а также международных стандартов.
Мы предлагаем:
-
Вас ждёт команда профессионалов
-
Официальное трудоустройсво согласно ТК РК;
-
Работу с понедельника по пятницу с 09.00 до 18.00 в офисе;
-
Работу в дружной команде, поддерживающей здоровый климат;
-
стильный, уютный офис в центре города, lunch/relax зоны;
-
Регулярные корпоративные мероприятия и командообразующие игры;
-
Комплексную адаптацию и обучение новых сотрудников;
-
Профессиональное развитие и карьерный рост;
-
Комфортный, оснащённый офис в центре города; суббота и воскресенье – выходные;
-
Отпуск 30 календарных дней;
mt cloud – специализированный облачный провайдер, работающий со сложными инфраструктурными задачами, входит в топ-15 российских провайдеров GPU Cloud 2026.
В 2026 году компания расширяет команду профессиональных сервисов кибербезопасности. Мы ищем инженера по информационной безопасности, который готов профессионально расти и участвовать в создании новых сервисов для клиентов. Ключевая задача на старте – сопровождение и развитие сервиса по защите веб-приложений (WAF, Анти-DDoS), а также участие в поддержке других средств защиты информации.
Обязанности
- Полный цикл внедрения, настройки и сопровождения СЗИ с фокусом на WAF-решения (PT Application Firewall, WMX).
- Проектирование и реализация мер защиты в облачной инфраструктуре.
- Пусконаладка, тестирование и документирование внедряемых решений.
- Техническое обслуживание, обновление и модернизация СЗИ (WAF, анти-DDoS, NGFW, SIEM, EPP/EDR, VM-решения, СКЗИ и др.).
- Автоматизация рутинных задач по обеспечению информационной безопасности.
- Участие в процессах управления уязвимостями и реагирования на инциденты информационной безопасности.
- Взаимодействие с клиентами по техподдержке, а также с командами разработки и эксплуатации для обеспечения безопасности продуктов.
- Взаимодействие с вендорами по вопросам технической поддержки и развития внедрённых решений.
Для нас важно
- Опыт эксплуатации WAF (PT AF, WMX или аналоги) — обязательно.
- Опыт работы с другими СЗИ (анти-DDoS, NGFW, SIEM, EPP/EDR, VM-решения, СКЗИ) – приветствуется знание хотя бы одной-двух систем из этого списка.
- Уверенное администрирование ОС (Linux/Windows), систем виртуализации и контейнеризации.
- Знание сетевых протоколов и технологий, понимание основ криптографии.
- Понимание актуальных киберугроз (фишинг, эксплуатация уязвимостей, атаки на инфраструктуру) и практических методов защиты от них.
Будет преимуществом
- Профильные вендорские сертификаты (Positive Technologies, Kaspersky Lab, WMX (Вебмониторэкс) и др.).
- Понимание современных подходов к управлению инфраструктурой (IaC, DevOps).
- Опыт работы в облачном провайдере или IT-интеграторе.
Мы предлагаем
- Работу в аккредитованной IT-компании.
- Возможность влиять на архитектуру новых сервисов с нуля.
- Оформление по трудовому договору, ДМС.
- Обучение за счет компании и профессиональный рост.
- Сложные проекты и конкурентная заработная плата.
- Уровень дохода обсуждаем индивидуально с каждым кандидатом и зависит от ваших навыков.
Заместитель начальника отдела информационной безопасности и инфраструктуры ФАС России
1. Разработка (актуализация) регламентирующих документов в области обеспечения безопасности информации в организации.
2. Разработка проектных решений на создание системы защиты информации для информационных систем (ГИС, ИСПДн, АС).
3. Участие в создании, развитии, эксплуатации информационных систем в части мероприятий, направленных на обеспечение защиты информации.
4. Анализ текущего состояния реализованных организационных и технических мер по обеспечению безопасности информации, подготовка предложений по повышению эффективности защиты информации.
5. Формирование требований к выполнению работ (оказанию услуг) в области обеспечения информационной безопасности.
6. Проведение инструктажей, обучений и консультаций сотрудников организации по вопросам обеспечения информационной безопасности.
Требования:Высшее образование (желательно по специальности "Информационная безопасность").
Опыт работы от 1 года.
Знание требований действующих законодательных актов и стандартов в сфере ИБ.
Опыт в написании внутренних нормативных документов.
Знание федеральных законов, актов и решений Правительства Российской Федерации.
Желателен опыт работы в государственной службе, коммуникабельность, умение работать в команде.
Условия:Тип служебного контракта: бессрочный
Служебный распорядок: ненормированный служебный день, 5-дневная служебная неделя: с 9 часов 00 минут до 18 часов 00 минут, по пятницам до 16 часов 45 минут.
Опытным специалистам даем возможность поддерживать и совершенствовать свои навыки, расширять круг деловых знакомств, делиться своими знаниями и опытом.
Также наша служба предусматривает проведение многочисленных культурно - массовых, просветительских и иных мероприятий, тренингов, семинаров, конференций, форумов и прочее. Ежегодно в центральном аппарате и территориальных органах проходят церемонии награждения сотрудников ведомственными наградами, а также праздничные мероприятия. Сотрудникам предусмотрены скидки у партнеров для членов Профсоюза, ежегодный отпуск от 33 календарных дней, материальная помощь при уходе в отпуск и в случае сложной жизненной ситуации.
Ведущий специалист по информационной безопасности
Требования:
- высшее образование в области ИБ или профессиональная переподготовка
- знание приказов ФСТЭК
- знание принципов построения, эксплуатации, модернизации систем защиты информации, способов реализации организационных и технических мер защиты
Обязанности:
- обеспечение выполнения требований Федеральных законов №№ 149-ФЗ, 152-ФЗ, 187-ФЗ, иных НПА в области информационной безопасности
- участие в разработке и актуализации внутренних инструкций, положений, регламентов, стандартов по вопросам защиты информации
- контроль соблюдения требований информационной безопасности, участие в проведении проверок по фактам нарушения требований ИБ
- участие в реализации организационных и технических мер защиты информации
- обеспечение эксплуатации средств криптографической защиты информации
Условия работы:
- стабильная заработная плата 2 раза в месяц без задержек
- график работы с 08.00 часов до 17.00 часов
- доставка к месту работы и обратно служебным транспортом (Центр, ЖБИ, Пионерский, ВИЗ, Юго-Запад, Втузгородок, Химмаш, Ботаника (метро), Площадь 1905г., Кедровое, В.Дуброво, М.Исток)
- полный соцпакет
- дотация на питание
- ДМС
- санаторно-курортное оздоровление
- трудоустройство в соответствии с ТК РФ (соц. гарантии)
- оплата больничных листов
- ежегодный оплачиваемый отпуск
- подарки на новый год детям сотрудников
🚨 ИЩЕМ JUNIOR SOC SECURITY ENGINEER 🚨
Привет, кибербезопасники и те, кто хочет ими стать! ✋
Международная AdTech-компания RTB House (глобальный игрок в сфере Deep Learning и programmatic-рекламы, работает в 90+ странах) открывает набор в свою команду Security.
Мы ищем Junior-инженера в отдел SOC, который готов работать с передовыми технологиями, разбираться в инцидентах и прокачивать скиллы в крутой международной среде.
ЧТО ДЕЛАТЬ?
🔹 Мониторинг и обработка событий от SIEM (Splunk ES) и EDR/XDR (SentinelOne)
🔹 Анализ угроз, поиск IOC (индикаторов компрометации), поведенческий анализ пользователей и систем
🔹 Участие в расследовании инцидентов по регламенту (MITRE ATT&CK, NIST)
🔹 Помощь в развитии инструментов безопасности и внедрении новых решений
🔹 Работа с AI-инструментами для проактивного поиска угроз (Threat Hunting)
ЧТО НУЖНО ЗНАТЬ И УМЕТЬ?
✅ Опыт работы на L1 в SOC — от 1 года
✅ Английский и польский — от B2 (общаемся с командой и документацией)
✅ SIEM (Splunk Enterprise Security) — уверенное знание
✅ XDR/EDR (SentinelOne) — приветствуется
✅ Понимание сетевых протоколов: TCP/IP, HTTPS, DNS
✅ Желание учиться и писать скрипты (Python/Bash — будет большим плюсом)
ЧТО МЫ ПРЕДЛАГАЕМ?
🔥 Зарплата: 18,63 – 22,12 EUR/час (нетто, по B2B)
🔥 Формат работы: Полная удаленка (можно работать из любой точки Польши, а фактически — откуда удобно)
🔥 Гибкий график — работай тогда, когда продуктивен
🔥 Работа с технологиями нового поколения (AI, Deep Learning, Big Data)
🔥 Контракт: B2B или договор поручения (на выбор)
🔥 Реальный рост и влияние на бизнес-результаты глобальной компании
ГДЕ?
Офис в Варшаве (ул. Puławska 182), но мы открыты к полной удаленной работе.
📅 Дедлайн: до 5 сентября 2026 года.
⏳ Осталось 18 дней!
🚀 Хочешь в команду?
Переходи по ссылке и жми Apply 👇
https://justjoin.it/job-offer/rtb-house-junior-soc-security-engineer-warszawa-security
Ведущий специалист отдела информационной безопасности
- Обеспечение информационной безопасности вычислительной сети
- Работа с системами ИБ (DLP, PAM, SIEM, SOAR, VM)
- Мониторинг событий ИБ, получаемых с инфраструктуры, выявление и реагирование на инциденты
- Работа согласно регламенту по реагированию на инциденты, контроль полноты набора выявляемых инцидентов, действенных мер по их обработке
- Разработка мер по предотвращению утечки корп. данных при использовании устройств
- Управление уязвимостями (идентификация (периодическая или непрерывная), классификация, метрики)
- Мониторинг показателей состояния систем мониторинга и устранение неполадок получения событий ИБ
- Выявление инцидентов с спам-атаками и вредоносным ПО, аудит и мониторинг настроек, автоматизация обработки инцидентов, интеграция с другими СЗИ
- Активный поиск угроз и внутренних нарушителей ИБ
- Подготовка документации по поддерживаемым продуктам и решениям
- Высшее профильное образование
- Навыки анализа событий в DLP-системах
- Навыки мониторинга и анализа событий SIEM
- Опыт администрирования Windows/Linux-систем (в части настройки мониторинга и анализа событий)
- Навыки работы с документацией. составления отчётов об инцидентах и мероприятий по улучшению системы информационной безопасности
- Умение проводить расследование инцидентов, собирать и анализировать доказательства, восстанавливать хронологию событий и определять причины возникновения инцидентов
- Знание основных угроз и уязвимостей информационной безопасности, методов и инструментов атак, а также способов защиты от них
- Умение работать с основными инструментами и системами мониторинге событий информационной безопасности, настраивать их и оптимизировать работу
- Базовые знания MITRE ATT&CK
- Понимание жизненного цикла инцидента (NIST, SANS)
- Знание программ DLP, PAM, SIEM, SOAR, VM
Условия:
- Официальное трудоустройство по ТК РФ
- Белая зарплата, выплата два раза в месяц на банковскую карту
- Социальные гарантии (оплачиваемые отпуска, больничные листы)
- ДМС по корпоративной скидке для сотрудников и членов их семей
- Работа в комфортабельном офисе: Хабаровск (пр-д Гаражный, 5)
- Пятидневная рабочая с 08-00 до 17-00
Главный специалист-эксперт отдела информационной безопасности и информационных технологий
1. Проводить мероприятия по обеспечению информационной безопасности, в том числе по защите конфиденциальной информации от несанкционированного доступа при её обработке, хранении и передаче по каналам связи.
2. Осуществлять контроль за реализацией политики информационной безопасности на объекте.
3. Контролировать правомерность предоставления сторонним организациям конфиденциальной информации.
4. Контролировать и предоставлять права доступа сотрудников к сетевым информационным ресурсам Инспекции.
5. Контролировать использование сотрудниками доступа к сети Интернет.
6. Информировать сотрудников об установленных правилах политики безопасности и следить за их выполнением.
7. Проводить мероприятия по антивирусной защите Инспекции.
8. Обеспечивать техническую защиту информации Инспекции.
9. Определять, в пределах своей компетенции режим защиты, правила работы и доступа к информационным ресурсам.
10. Осуществлять функции оператора удостоверяющего центра для обеспечения участников электронного взаимодействия сертификатами ключей проверки электронных подписей в установленных законодательством Российской Федерации случаях
Требования:
1. Наличие высшего профессионального образования;
2. Опыт работы в сфере информационной безопасности (приветствуется);
3. Свободное владение ПК;
4. Навыки администрирования и настройки ПО;
5. Знание основ законодательства в сфере информационной безопасности;
6. Знание технологий VipNet, Криптосредств, СЗИ и антивирусных решений;
7. Базовый уровень технических знаний в области системы контроля и управления доступом (СКУД) и систем видеонаблюдения;
8. Знание возможностей и принципов функционирования сетевого оборудования и средств защиты информации от НСД: аутентификация, контроль и разграничение доступа, обеспечение целостности, обнаружения и предотвращения вторжений, антивирусной защиты, анализа защищенности, межсетевого экранирования.
Условия:1. Поступление на государственную гражданскую службу в соответствии с действующим законодательством, официальное трудоустройство;
2. Рабочее время - с 08.00 до 17.00 (с пн. по чт.), с 08.00 до 15.45 (пт). Перерыв на обед - с 12.00 до 12.45;
3. Продолжительность отпуска от 33 календарных дней;
4. Карьерный рост и профессиональное развитие;
5. Обучение и повышение квалификации (в том числе очное в Санкт-Петербурге и Нижнем Новгороде).
- Администрировать и развивать антивирусные решения, сканеры уязвимостей, прокси, антиспам-системы и другие СЗИ;
- Централизованно управлять политиками безопасности и контролировать отклонения от базовых конфигураций;
- Анализировать события ИБ, расследовать инциденты, выявлять первопричины и формировать IoC;
- Автоматизировать рутинные операции, массовые изменения и контроль конфигураций;
- Развивать интеграции СЗИ с SIEM, ITSM, EDR, SOAR и другими корпоративными системами;
- Оценивать эффективность защитных механизмов и совершенствовать процессы их эксплуатации.
- Высшее образование;
- Не менее двух лет релевантного практического опыта в информационной безопасности;
- Опыт администрирования и развития СЗИ, выходящий за рамки их операционного сопровождения;
- Понимание инфраструктуры на базе Linux и Windows;
- Опыт работы с распределённой, облачной или мультитенантной инфраструктурой;
- Системное и критическое мышление: умение видеть за отдельной задачей процесс, риск и последствия для всей инфраструктуры;
- Опыт автоматизации на PowerShell, Bash или Python, в том числе с применением ИИ-инструментов разработки, проверкой и тестированием полученного кода;
- Навыки анализа журналов, технических артефактов и событий безопасности.
-
График работы 5/2 с 9:30 до 18:00;
-
Комфортный офис в центре (м. Проспект Мира);
-
Доступ к современным AI-инструментам;
-
Комплексную поддержку здоровья: ДМС, включая стоматологию, телемедицину, чекапы; страхование жизни, страхование за рубежом, корпоративные тарифы для близких;
-
Скидки и предложения для сотрудников;
-
Насыщенную корпоративную жизнь.
Компания СИБИНТЕК-СОФТ приглашает на вакансию Администратора ИБ.
Обязанности:
Проведение предпроектных обследований АСУ ТП, измерительные системы, КИПиА (далее – систем ПА);
Разработка архитектур систем защиты информации систем ПА (включая разработку схем, опросных листов, спецификаций оборудования и ПО);
Разработка технических требований и технических заданий на системы защиты информации систем ПА;
Разработка проектной, рабочей, эксплуатационной документации на системы защиты информации систем ПА;
Участие в комплексных проектах в части ИБ систем ПА;
Проведение экспертизы технической документации (требования, ТЗ, проектная, рабочая, эксплуатационная) в части ИБ систем ПА;
Участие во внедрении систем защиты информации систем ПА;
Участие в проведении испытаний средств/систем защиты информации в системах ПА (функциональных, по требованиям ИБ, пилотах, совместимость с ПО систем ПА);
Участие в формировании документации по итогам проведения испытаний средств/систем защиты информации систем ПА.
Требования:
Высшее образование (специалитет или магистратура) в области информационной безопасности или высшее техническое образование (специалитет или магистратура);
Опыт от 3 лет;
Знание предметной области (информационная безопасность АС);
Знание регламентирующих сферу информационной безопасности в Российской Федерации нормативных актов (руководящие документы Федеральной службы по техническому и экспортному контролю, Федеральной службы безопасности, Роскомнадзора; постановления Правительства; федеральные законы и др.);
Знание методик и стандартов в области информационной безопасности (Cobit, ITIL, ISO 27001, ISO 17799, NIST SP 800).
Преимуществом будет опыт:
Умение осуществлять разработку требований к программно-аппаратным средствам защиты информации компьютерных систем и сетей;
Знание настроек безопасности ОС (Windows, Astra Linux, Red OS);
Умение настраивать коммуникационное оборудование;
Умение проводить экспертизу технических требований, технических заданий, проектных решений и нормативно-технической документации на АС на соответствие требованиям ИБ НПА РФ;
Опыт проведения предпроектных обследований АС;
Опыт описания встроенных механизмов защиты ПО (ОС, прикладного ПО)
знание методик и стандартов в области разработки проектной документации на автоматизированные системы (далее – АС) (например, ГОСТ 34 серии, ГОСТ Р 56205-2014);
знание основ построения и функционирования информационных систем (типовая архитектура, сетевое взаимодействие);
знание основ построения сетей (сетевая модель OSI, стек протоколов TCP/ IP);
знание основных угроз безопасности информации и модели нарушителя в автоматизированных системах;
умение разрабатывать архитектурные решения систем защиты информации АС;
умение разрабатывать схемы (логическая, физическая, структурная) систем защиты информации АС;
умение разрабатывать технические требования и технические задания на системы защиты информации АС;
умение разрабатывать проектную, рабочую, эксплуатационную документацию в части информационной безопасности АС;
умение формировать состав методов и средств обеспечения безопасности систем ПА, соответствующих критериям оценки безопасности;
умение выбирать программно-аппаратные средства обеспечения безопасности информации для использования их в составе АС с целью обеспечения требуемого уровня защищенности;
умение проводить пуско-наладочные работы и функциональные испытания средств/систем защиты информации АС (межсетевые экраны, SIEM-системы, ПО обнаружения вторжений, антивирусное ПО, ПО анализа защищенности, ПО контроля доступа привилегированных пользователей).
Условия:
Оформление в штат в соответствии с ТК РФ;
Работа в аккредитованной Минцифрами ИТ-компании;
Конкурентоспособная заработная плата (обсуждается по результатам собеседования);
Соц.пакет: программа ДМС со стоматологией, корпоративная мобильная связь, санаторно – курортное лечение;
Возможность расти как вертикально, так и повышать уровень своих профессиональных и деловых компетенций;
Внутреннее обучение: конференции, тренинги, мастер-классы, корпоративный университет. Внешнее обучение по направлению профессиональной деятельности;
Возможность присоединиться к нашим спортивным командам по мини-футболу, баскетболу, волейболу или чирлидингу и принять участие в ежегодной Спартакиаде;
Корпоративная электронная библиотека;
Комфортный офис в бизнес-центре "NordStar" с удобным расположением, возможен удаленный формат работы (5 мин пешком от метро «Беговая», МЦД-1).
Компания Axenix (ранее Accenture) продолжает работу на российском рынке и аккумулирует 30-ти летний консалтинговый опыт внедрения инновационных решений.
Наша экспертиза - стратегия и консалтинг, технологии и операции, направленные на цифровизацию бизнеса. В своей деятельности мы сочетаем обширные знания, опыт в различных отраслях и глубокое понимание специфики и возможностей российского бизнеса.
Офисы компании находятся в Москве, Санкт-Петербурге, Твери, Ростове-на-Дону и Краснодаре, а также за рубежом в Ереване и Алматы. Помимо этого, у нас есть сотрудники, работающие удаленно из разных регионов.
Сейчас ищем кандидатов в команду на роль Специалиста по информационной безопасности
Ключевые направления деятельности команды:
- Аудит и анализ защищенности ИТ-инфраструктуры;
- Определение приоритетов и планирование развития систем безопасности Компании;
- Внедрение и техническое сопровождение средств защиты.
Какие задачи вам предстоят:
- Проведение комплексного анализа текущего состояния защищенности ИТ-инфраструктуры, выявление уязвимостей и векторов угроз;
- Полный цикл внедрения, настройки и последующего сопровождения систем защиты информации (СЗИ);
- Участие в формировании архитектуры решений ИБ с учетом бизнес-целей компании;
- Разработка необходимой эксплуатационной и проектной документации.
Здорово, если у вас есть:
- Уверенные базовые навыки администрирования ОС семейства Windows и Unix-based систем (Linux/BSD).
- Опыт внедрения и/или поддержки как минимум одного из перечисленных классов систем:
- Антивирусная защита (AV/EDR);
- DLP-системы (защита от утечек);
- SIEM-системы (мониторинг событий);
- Системы управления уязвимостями (Vulnerability Management) и/или управления патчами. - Навыки формирования архитектуры решений ИБ (построение логических схем, выбор стека технологий);
- Ориентация в международных и российских стандартах безопасности (NIST, ISO/IEC 27001, а также знание требований регуляторов приветствуется).
Будет преимуществом:
- Высшее профильное образование (Информатика, Бизнес-аналитика, Кибербезопасность, Бизнес-информатика, ИКТ или смежные специальности);
- Наличие сертификаций по решениям вендоров ИБ;
- Владение английским языком на уровне чтения и анализа технической документации, спецификаций и бюллетеней безопасности.
Руководитель отдела информационной безопасности
- Базовые навыки написания скриптов (PowerShell,
Python, Bash); - Опыт настройки межсетевых экранов (NGFS/WAF
Fortigate, Mikrotik); - Опыт администрирования Active Directory: настройка
групповых политик (GPO), управление правами пользователями; - Знание технологии разработки CI/CD, SASD и DAST
решений в разработке; - Опыт работы с WSUS сервер - установка обновлений,
централизованное храненире образов; - Знание систем логирования GrayLog, умение
парсить логи от сетевого оборудования, умение разбираться в сетевом трафике L3-L7.
-
Руководство отделом информационной безопасности
внутри компании (штат до 4-х человек); -
Администрирование программных и программно-аппаратных
средств: Антивирусное ПО (Kaspersky, Dr-Web), SIEM (StepLogic или другие), DLP, IDM, фишман, Xspider, Метаскан и др; -
Контроль NGFW/WAF, анализ отчетов с оборудования,
работа с GrayLog сервером - знание стека ElasticSearch, SysLogd; -
Активная работа с моделями угроз: составление
планов по минимизации рисков, составление актуальных моделей угроз (как в периметре сети, так и за периметрами сети), устранение; -
Повышение безопасности существующих и
будущих сервисов Компании и активный Мониторинг состояния ИБ инфраструктуры компании; -
Проверка информационных ресурсов по категориям
безопасности информации, составление единых требований к информационным системам; -
Управление угрозами и реакция на инциденты
безопасности, Формирование отчетов по процессам ИБ; -
Составление актуальных планов по внедрению
средств ИБ в компании, управление инженерами по безопасности, распределение задач - категорирование и ранжирование приоритетов; -
Умение моделирования угроз на стендах,
тестирование ИБ решений в закрытом контуре, аналитика защиты; -
Администрирование гипервизоров (Proxmox, ESXI),
администрирование приложений (контейнеры, оркестрация); -
Контроль исполнения регламентов, контроль
актуальности версия регламентов и своевременный пересмотр.
Мы предлагаем:
Гибкие и комфортные условия труда:
- Работа в гибридном формате
- Конкурентная заработная плата и бонусы
- Опыт работы в распределенной команде.
Заботу о вас и вашем здоровье: - Бесплатное пользование услугами профессиональных медицинских онлайн-консультаций "Лучи"
- Дополнительные оплачиваемые дни больничного
- Бесплатное пользование программой корпоративных привилегий PrimeZone
- Оказываем материальную поддержку от компании в трудных жизненных ситуациях
Постоянное развитие: - Внутреннее обучение (предлагаем большое количество образовательных программ)
- Возможность развития и получения новых технических навыков, включая языки программирования (Python, Java, React и др.)
- Корпоративная библиотека (в нашей коллекции уже более 350 книг по развитию Soft и Hard Skills
- Возможность изучения английского языка с нуля на корпоративных краткосрочных курсах, а также по желанию – участие в Speaking Club или Business Skills Development (практические сессии по развитию деловых навыков на английском языке)
- Внешнее обучение (оплачиваем ваши внешние курсы и программы обучения по необходимости)
- Поощряем участие в конференциях.
Насыщенную корпоративную жизнь: - Ведём корпоративный канал в Телеграм, чтобы все были в курсе новостей и событий в Компании
- Проводим различные корпоративные мероприятия
- Организовываем встречи с экспертами (как с внутренними, так и с приглашенными спикерами)
- Устраиваем челленджи и конкурсы
- Дарим подарки детям сотрудников на Новый Год.
Компания СИБИНТЕК приглашает на вакансию Оператора удостоверяющего центра ИБ.
Обязанности:
- Выполнение функций оператора удостоверяющего центра;
- Прием и обработка (проверка) документов заявителей для создания сертификатов электронной подписи;
- Регистрация пользователей в программно-аппаратном комплексе удостоверяющего центра;
- Проведение консультаций сотрудников (телефон, эл.почта) по вопросам получения и использования сертификатов электронной подписи;
- Ведение делопроизводства (бумажного/электронного).
Требования:
-
Высшее образование;
-
Опыт в роли оператора/уполномоченного работника УЦ от 1 года;
-
Знание предметной области (электронная подпись, электронный документооборот, удостоверяющий центр).
Условия:
- Оформление в штат в соответствии с ТК РФ;
- Работа в аккредитованной Минцифрами ИТ-компании;
- Конкурентоспособная заработная плата (обсуждается по результатам собеседования);
- Соц.пакет: программа ДМС со стоматологией, корпоративная мобильная связь, санаторно – курортное лечение;
- Возможность расти как вертикально, так и повышать уровень своих профессиональных и деловых компетенций;
- Внутреннее обучение: конференции, тренинги, мастер-классы, корпоративный университет. Внешнее обучение по направлению профессиональной деятельности;
- Возможность присоединиться к нашим спортивным командам по мини-футболу, баскетболу, волейболу или чирлидингу и принять участие в ежегодной Спартакиаде;
- Корпоративная электронная библиотека;
- Комфортный офис в бизнес-центре "NordStar" с удобным расположением, возможен удаленный формат работы (5 мин пешком от метро «Беговая», МЦД-1).
Команда АЛЬФА-МОБАЙЛ это мобильный виртуальный оператор для клиентов одного из крупнейших банков страны – «Альфа-Банка», признанного в 2024 году технологическим лидером в области финтех. Команда MVNO - это команда профессионалов с многолетним опытом в Телеком и ИТ. Мы объединяем в себе передовые технологии в области коммуникации.
Чем предстоит заниматься:
-
Проводить Security Review архитектурных решений на этапе дизайна систем.
-
Анализировать риски в распределенных системах, API-шлюзах и микросервисных взаимодействиях.
-
Внедрять и развивать практики Threat Modeling (моделирование угроз) в продуктовых командах.
-
Разрабатывать требования по безопасности для IAM, управлению секретами и защите данных.
-
Выступать связующим звеном между разработчиками, архитекторами и инфраструктурной командой.
-
Заниматься новым и перспективным направлением: безопасность LLM и GenAI решений (исследовать новые вектора атак, предлагать контрмеры).
- Хорошее понимание принципов информационной безопасности и современной архитектуры приложений.
- Опыт анализа архитектурных решений с точки зрения безопасности.
- Понимание основных рисков в распределенных системах, API, микросервисах.
- Знание базовых подходов к Application Security, API Security, IAM, защите данных и управлению секретами.
- Понимание принципов threat modeling и умение выявлять основные угрозы и риски в архитектуре.
- Способность предлагать практичные меры по снижению рисков, а не только фиксировать замечания.
- Умение читать архитектурные схемы и обсуждать решения с архитекторами, разработчиками и техническими командами.
- Системное мышление и способность смотреть на безопасность не только на уровне отдельных компонентов, но и на уровне всей системы.
- Умение понятно описывать security risks, рекомендации и возможные ограничения для архитектурных решений.
- Заинтересованность в развитии направления LLM / GenAI Security и желание разбираться в новых рисках, связанных с использованием AI
Будет преимуществом:
- Опыт работы с cloud-native архитектурой, Kubernetes и микросервисами.
- Опыт проведения security review.
- Практический опыт threat modeling.
- Понимание mobile security.
- Знание OWASP, STRIDE, MITRE ATT&CK.
- Опыт работы в телекоме, финтехе или других компаниях со сложной технологической архитектурой.
- Стабильный и прозрачный доход (обсуждается на собеседовании).
- Официальное трудоустройство.
- Современный офис около метро Нахимовский проспект (в ближайшее время переезд метро Технопарк), отсутствие дресс-кода.
- Гибридный формат работы.
- Забота о здоровье - ДМС, страхование для выезда за рубеж.
- Бесплатная мобильная связь.
- Дружная и профессиональная команда и поддержка в адаптации и развитии.
Мы ищем специалиста, который поможет нам системно развивать информационную безопасность компании: защищать корпоративную инфраструктуру и данные, предупреждать риски и вместе с IT-командой находить решения, которые обеспечивают безопасность, но при этом не усложняют работу бизнеса.
В чем заключается работа
- обеспечивать информационную безопасность корпоративной IT-инфраструктуры, выявлять риски и контролировать устранение уязвимостей;
- управлять доступами пользователей к корпоративным системам и информационным ресурсам;
- разрабатывать и актуализировать внутренние политики, инструкции и регламенты в области ИБ и контролировать соблюдение их сотрудниками;
- анализировать события и угрозы ИБ, участвовать в расследовании инцидентов и предотвращении их повторения;
- администрировать и сопровождать средства защиты информации (СЗИ) и криптографической защиты (СКЗИ);
- разрабатывать и актуализировать политики, инструкции и регламенты в области ИБ;
- участвовать в IT-проектах, взаимодействовать с подрядчиками и консультировать сотрудников по вопросам ИБ;
- выпускать машиночитаемые доверенности (МЧД) и сертификаты электронных подписей (ЭЦП), управлять их жизненным циклом.
Мы ожидаем от кандидата
- опыт работы в ИБ от 1–3 лет;
- понимание защиты корпоративной IT-инфраструктуры, основных угроз, уязвимостей и способов защиты;
- опыт работы с AV, DLP, SIEM, а также понимание принципов управления доступами и учетными записями;
- базовые знания сетевых технологий, Windows, Active Directory и Linux;
- знание законодательства в области защиты информации и персональных данных;
- аналитическое мышление и умение доводить задачи до результата;
- готовность находить практичные решения, которые позволяют бизнесу соблюдать требования ИБ.
Будет преимуществом: опыт аудитов ИБ, расследования инцидентов, внедрения средств защиты и участия в проектах по повышению уровня ИБ.
Мы предлагаем:- официальное оформление с 1 дня в штат по ТК РФ;
- официальная зарплата, своевременные выплаты 2 раза в месяц, ежегодная индексация зарплат;
- материальная помощь, премии ко Дню рождения;
- Полис ДМС (бесплатное лечение в ведущих клиниках Тулы), оформляется после 1,5 года работы в компании;
- график 5/2 с 09-00 до 18-00;
- много разнообразных проектов и интересных задач.
ISHONCH — это масштабная и динамичная компания. Мы уделяем приоритетное внимание защите данных наших клиентов и безопасности бизнес-процессов. В нашу ИТ-команду требуется опытный лидер, готовый возглавить направление информационной безопасности (ИБ) и выстроить надежную систему защиты инфраструктуры.
Основные задачи:
-
Разработка, внедрение и контроль политик, стандартов и процедур ИБ (на базе ISO/IEC 27001, НД, ГОСТ).
-
Настройка и администрирование систем защиты (DLP, SIEM, IDS/IPS, Firewall, Антивирус, VPN).
-
Выявление, классификация и расследование инцидентов ИБ. Разработка планов реагирования (IRP) и восстановления (DRP/BCP).
-
Проведение внутренних аудитов, оценка рисков и подготовка к внешним сертификациям (ISO 27001, PCI DSS и др.).
-
Участие в проектировании защищенной ИТ-инфраструктуры (Zero Trust, Defense in Depth) и контроль безопасности при внедрении новых систем.
-
Повышение киберграмотности сотрудников компании, проведение тренингов и инструктажей.
Мы ожидаем от вас:
-
Опыт работы не менее 2-х лет в сфере ИБ на руководящих или ведущих позициях.
-
Глубокое понимание сетевых технологий (TCP/IP, маршрутизация, VLAN), принципов криптографии и управления доступом.
-
Опыт администрирования систем защиты информации и работы с системами мониторинга (SIEM: QRadar, ELK, Splunk и т.п.).
-
Уверенное владение Windows Server и Linux, средствами централизованного администрирования (AD, GPO).
-
Знание ISO/IEC 27001, NIST, GDPR и локальных нормативных актов Республики Узбекистан.
-
Высшее или среднее специальное профильное образование.
Мы предлагаем:
-
Условия: Конкурентная заработная плата (обсуждается индивидуально с успешным кандидатом по результатам собеседования).
-
Развитие: Профессиональное обучение за счет компании, посещение профильных фестивалей и креативных форумов.
-
Карьера: Возможность карьерного роста и реализации масштабных проектов в защите данных.
-
Корпоративная жизнь: Тимбилдинги, поездки и участие в креативных конкурсах.
-
График: 5/2, с 09:00 до 18:00.
-
Локация: г. Коканд (предусмотрены оплачиваемые командировки в Ташкент).
Почему стоит выбрать ISHONCH?
Мы предлагаем не просто работу, а возможность выстроить систему безопасности в компании-лидере рынка. Мы ценим инициативу, непрерывное саморазвитие и готовность внедрять самые эффективные методы защиты.
Готовы обеспечить безопасность крупного бизнеса? Ждем ваш отклик!
Аналитик VM в нашей команде занимается развитием процесса управления уязвимостями. Мы выполняем роль владельца этого процесса, а также работаем со сканерами уязвимостей и конфигураций. Наша миссия: сделать процесс устранения уязвимостей простым и понятным, но при этом эффективным.
Обязанности
- Совершенствование процесса управления уязвимостями;
- Мониторинг уязвимостей на внутренних и внешних активах банка с помощью DAST, инфраструктурного сканера и ASV сканирований;
- Настройка и поддержка сканеров уязвимостей и конфигураций;
- Анализ результатов сканирований, приоритизация устранения обнаруженных дефектов;
- Контроль устранения и помощь командам в закрытии обнаруженных уязвимостей;
- Контроль конфигураций активов банка с помощью сканера конфигураций;
- Работа с внутренними стандартами конфигураций различных технологий (ОС, БД, сетевые устройства);
- Автоматизирование рутинных задач;
- Администрирование/поддержка инфраструктуры команды.
Требования
- Опыт работы и построения процессов управления уязвимостями;
- Знание о работе Windows/*nix-систем на уровне администратора ОС;
- Знание принципа работы сети (статическая маршрутизация, подсети, NAT) и основных сетевых протоколов (TCP, UDP, HTTP, DNS и т.д);
- Понимание современных угроз, тактик и техник злоумышленников (MITRE TTP);
- Опыт работы со сканерами уязвимостей (Maxpatrol, Nessus и др.);
- Опыт работы проведения compliance сканирований;
- Опыт работы с CIS benchamrks различных технологий (OS, BD etc);
- Умение автоматизировать рутинные задачи с помощью скриптов на python/Bash/Powershell и тд;
- Умение четко доносить свою позицию и объяснять последствие уязвимостей и мисконфигураций;
- Умение работать, как самостоятельно, так и в команде;
- Инициативность, аналитический склад ума и внимание к деталям.
Будет плюсом:
- Опыт построения дашбордов в BI системах (Datalens,PowerBI);
- Опыт проведение пентестов (внутренние/внешние);
- Участие в CTF / решение Hack-the-Box;
- Опыт работы с инструментами для поиска секретов (например, TruffleHog, GItleaks и т.п.);
- Опыт работы с технологиями контейнеризации (например, Docker, Kubernetes);
- Опыт построения CI/CD-процессов;
- Опыт разработки небольших web-сервисов.
Условия работы
- Возможность работать из офиса или удаленно;
- ДМС со стоматологией, массажем, телемедициной, ежегодными чек-апами, которое работает как в Москве, так и в регионах;
- Страхование от несчастных случаев и онкологических заболеваний, страхование выезжающих за границу;
- Три оплачиваемых отгула в год;
- Доплата до уровня заработной платы по больничному листу за 14 календарных дней в год, доплата к отпускам, взятым в январе и мае;
- Работа в банке с развитой культурой обратной связи;
- Программа внутренних ротаций для сотрудников;
- Бесплатные индивидуальные консультации психологов, юристов, экспертов по личным финансам и консультантов по здоровому образу жизни, карьерные консультации;
- Льготные условия на банковские продукты и услуги.
Сегодня Билайн — компания изменений, чутко реагирующая на потребности рынка и людей. А ещё Билайн — это команда, объединённая общими ценностями и общей целью — быть лидером телеком и digital рынков, предоставляя нашим клиентам новейшие продукты и услуги, а также сервис самого высокого уровня.
Сейчас у тебя есть возможность присоединиться к команде "Департамента защиты данных" в роли Ведущего специалиста по информационной безопасности.
Что тебе предстоит:
- Разработка и внедрение архитектуры безопасности СУБД и хранилищ данных в компании.
- Участие в разработке и внедрении стратегии защиты данных.
- Лидирование проектов по внедрению инструментов защиты данных, поиск и защита решений.
- Разработка требований к безопасности хранения информации ограниченного доступа.
- Участие в разработке мер автоматизации и контроля выполнения требований ИБ в части защиты данных.
Что для нас важно:
- Высшее техническое образование (ИТ, ИБ, технические дисциплины + переподготовка).
- Опыт работы в области ИБ от 5 лет.
- Опыт работы с СУБД и системами хранения данных от 3 лет.
- Опыт руководства проектами в области ИБ.
- Глубокое понимание архитектуры СУБД, понимание специфики различных СУБД (Oracle, PostgreSQL, MS SQL, MongoDB).
- Понимание принципов построения защищенных хранилищ данных (Data Lake, DWH).
- Понимание в области шифрования данных и управления ключами (KMS, HSM).
- Будет плюсом опыт работы с DLP-системами, DAM, DCAP решениями, знание технологий Database Activity Monitoring и Database Firewall.
- Понимание принципов Zero Trust Architecture и микросегментации, управления доступами в крупной организации.
- Знание требований 152-ФЗ (GDPR, PCI DSS будут плюсом).
- Знание требований ФСТЭК и ФСБ России по защите информации.
Что мы предлагаем:
- Сплоченную команду профессионалов, в которой можно не только успешно реализовывать проекты, но и перенимать опыт и развиваться.
- Обучение, участие в интересных проектах и расширение профессиональной экспертизы: мы участвуем в конференциях, митапах, публикуемся на Хабр и т.д.
- Конструктивную и открытую рабочую атмосферу.
- Полис добровольного медицинского страхования, обслуживаемый в лучших клиниках, а также чек-ап для сотрудников 40+.
- Страхование жизни, страхование от несчастных случаев и критических заболеваний, страхование выезжающих за рубеж.
- Материальную помощь.
- Детские подарки.
- Доплату по листу нетрудоспособности.
- Корпоративные скидки на товары и услуги от партнеров компании.
- Служебную сотовую связь.
- Кафетерий льгот — возможность самостоятельно выбрать дополнительные корпоративные льготы и бонусы (спорт, здоровье, обучение, путешествия, транспорт и др.). Доступно после испытательного срока.
Главный специалист Департамент информационной безопасности
- Разработка, согласование и актуализация внутренних документов по информационной безопасности;
- Организация и участие в проведении аудитов на соответствие требованиям ИБ, взаимодействие с внешними и внутренними проверяющими органами;
- идентификация, анализ и оценка рисков ИБ, разработка и контроль выполнения планов по снижению рисков;
- контроль соблюдения мер и требований по обеспечению ИБ в информационных системах Банка;
- участие во взаимодействии Подразделения с регуляторными и уполномоченными органами по вопросам информационной безопасности;
- предоставление информации по запросу внутреннего аудита при проведении внутреннего аудита Подразделения;
- организация и участие в проведении внешнего аудита системы управления информационной безопасностью Банка для оценки её соответствия требованиям стандартов РК в области ИБ;
- консультирование сотрудников Банка по вопросам применения требований ИБ в бизнес-процессах.
- Опыт работы в сфере методологии по ИБ, аудита или управления рисками информационной безопасности не менее 3 лет;
- Понимание принципов и процессов обеспечения информационной безопасности, требований законодательства Республики Казахстан в области защиты информации и персональных данных
- Знание государственных и международных стандартов по ИБ: ISO/IEC 27001, ISO/IEC 27002;
- Опыт разработки и ведения нормативных документов, включая политики, регламенты и инструкции;
- Навыки подготовки отчетов, аналитических и методических материалов;
- Владение Microsoft Office (Word, Excel, PowerPoint, Visio);
- Владение английским языком на уровне, достаточном для чтения международных стандартов и технической документации.
- Наличие сертификатов по информационной безопасности (CISA, ISO 27005, BSI Lead Auditor и др.) будет преимуществом.
- Офис в центре города;
- Добровольное медицинское страхование;
- Йога в офисе;
- Программы развития сотрудников и карьерный рост.
Chief Information Security Officer / CISO в ЕАптеку
Вместе с масштабным развитием IT направления Wildberries и Russ развивает информационную безопасность. Мы решаем сложные и разнообразные задачи: от повышения защищенности каждого сервиса до развития безопасности в рамках всей нашей инфраструктуры.
RWB запускает масштабную инициативу в ЕАПТЕКЕ. Мы ищем сильного лидера для роли CISO — опытного человека с инженерным бэкграундом для руководства информационной безопасностью ЕАПТЕКА. Это ключевая роль в реализации стратегической инициативы, включая внедрение Указа Президента РФ № 250 и обеспечение соответствия требованиям Wildberries и регуляторов.
Ваша миссия:
Выстроить эффективную ИБ функцию ЕАПТЕКА, обеспечить соответствие требованиям RWB, регуляторов и безопасность бизнеса в условиях современного ландшафта угроз.
Вам предстоит:
- Реализация Указа Президента РФ №250 и обеспечение регуляторного соответствия.
- Участие в разработке и внедрении стратегии ИБ ЕАПТЕКА.
- Управление внутренней командой и координация с core-командами ИБ RWB.
- Обеспечение прозрачной и понятной отчетности для руководства ЕАПТЕКА и ИБ RWB.
- Выстраивание процессов защиты под ключ с учетом лучших практик.
Вы нам подходите, если:
- У вас есть опыт работы с безопасностью на уровне бизнес-процессов, продуктов и IT-инфраструктуры;
- У вас есть навыки взаимодействия с бизнесом и IT-командами для эффективного внедрения решений;
- Обладаете знаниями современных технологий разработки, включая CI/CD, контейнеризацию и оркестрацию;
- У вас есть понимание актуальных угроз и умений оценивать риски, опыт безопасной разработки;
- Имеете навыки моделирования угроз и анализа рисков в современных IT-системах.
В центр кибербезопасности группы требуется специалист в направление "Аудит персональных данных".
Вам предстоит:
- аудит обработки и защиты ПДн в наших дочерних зависимых обществах(ДЗО), в рамках которого изучаются: ВНД, процессы обработки ПДн, веб-ресурсы и приложения компании (аудируем порядок обработки ПДн на них)
- консультации ДЗО по всем вопросам обработки и защиты ПДн
- подготовка аналитических справок для руководства банка, отчетов по результатам аудитов
- проведение обучающих мероприятий для ДЗО.
Что для нас важно:
- глубокие знания ФЗ № 152, а также подзаконных актов (Приказы ФСТЭК №21, постановления Правительства РФ № 1119, № 687 и т.д.)
- владение методологиями управления данными: DAMA-DMBOK, DCAM, CDMC
- опыт проведения аудитов систем обработки и защиты ПДн
- разработка способов автоматизации сбора доказательств выполнения требований ФЗ № 152, в т.ч. числе с использованием AI-решений
- опыт работы в консалтинге и проведения работ по аттестации ИСПДн будет являться преимуществом
- знание принципов работы систем защиты ПДн: DLP (защита от утечек); IAM/IdM/IGA (управление доступом); PAM (привилегированный доступ); SIEM (мониторинг инцидентов) и т.д., проверка эффективности работы систем защиты
- практический опыт проектирования систем защиты ПДн
- понимание принципов работы СУБД (PostgreSQL, MS SQL, Oracle)
- внедрение политик классификации данных и правил их жизненного цикла (создание, хранение, архивирование, уничтожение)
- навык описания потоков данных (Data Flow Diagrams) и построения карты хранения ПДн
- понимание принципов маскирования, анонимизации и псевдонимизации данных при передаче между системами.
Мы предлагаем:
- комфортный современный офис
- офисный формат работы
- ежегодный пересмотр зарплаты, годовая премия
- корпоративный спортзал и зоны отдыха
- более 400 образовательных программ СберУниверситета для профессионального и карьерного развития
- программа адаптации и помощь руководителя на старте
- расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа
- гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ
- подписка Прайм с возможностью совместного использования на трёх близких
- вознаграждение за рекомендацию друзей в команду Сбера.
Сбер2В — система бизнес-сервисов под единым управлением. Вместе мы решаем комплексные задачи государства, бизнеса и регионов с помощью аналитики больших данных, искусственного интеллекта, автоматизации и ЭДО.
Мы в цифрах:
• 50+ собственных решений
• 1,2 млн клиентов малого бизнеса
• 40+ отраслей используют наши продукты
• 2,5 тыс. клиентов крупного бизнеса и госсектора
Наши технологии (аналитика больших данных, машинное обучения, визуализация) помогают бизнесу расти, а регионам — развиваться.
Чем предстоит заниматься:
- Разработкой и совершенствованием учебных программ и курсов по информационной безопасности для различных категорий сотрудников;
- Созданием и актуализацией учебного контента;
- Разработкой и внедрением методики оценки эффективности обучения и мониторинга результатов;
- Организацией и проведением обучающих мероприятий;
- Управлением LMS-платформой;
- Организацией и проведением кампаний по повышению осведомленности сотрудников и формированию культуры кибербезопасности;
- Мониторингом и анализом современных трендов в области кибербезопасности и методов обучения;
- Обеспечением соответствия всех разработанных материалов корпоративным стандартам, политикам и требованиям законодательства.
Что для этого нужно:
- Высшее профессиональное образование (бакалавриат, специалитет или магистратура) по направлениям: «Информационная безопасность», «Информационные технологии», и др.;
- Опыт работы в области повышения осведомленности и обучения (AWARENESS) по направлению КБ, информационной безопасности или смежных направлений — не менее 1–2 лет;
- Опыт разработки и проведения учебных программ, тренингов или электронных курсов;
- Опыт работы с платформами управления обучением (LMS);
- Опыт координации проектов или участия в процессах внедрения изменений;
- Глубокое понимание основных угроз информационной безопасности, методов защиты информации и принципов кибергигиены;
- Знание методик оценки эффективности обучения и анализа данных;
- Практические навыки разработки и дизайна обучающего контента;
- Навыки презентации, публичного выступления и работы с аудиторией;
- Знание требований законодательства в области;
- Владение инструментами для создания презентаций.
Что мы предлагаем:
- Работу в аккредитованной IT-компании;
- Удобный офис (м. Калужская, ул. Обручева 30/1 с.2);
- Ежегодный бонус по итогам работы;
- Подключение к ДМС, телемедицина, чек-ап – после прохождения испытательного срока;
- Ведение беременности и родов, лазерная коррекция зрения и стоматология после двух лет непрерывного стажа в группе Сбер;
- Специальные условия для страхования семьи;
- Возможность участия в корпоративной пенсионной программе;
- Корпоративное обучение;
- Бесплатную подписку на СберПрайм+ и скидки у партнёров;
- Новогодние подарки для детей, корпоративные мероприятия и поддержку в особых жизненных ситуациях;
- Скидки в спортклубы X-Fit, WorldClass.
Почему у нас классно работать:
- Видимый результат: твой вклад напрямую влияет на продукт и развитие компании;
- Минимизируем бюрократию, даем возможность проявлять инициативу;
- Есть возможность карьерного роста внутри команды или других подразделений;
- Вклад в развитие общества: наши исследования способствуют улучшению экономики регионов и качества жизни людей.
В департаменте информационной безопасности Т-Банк работают уникальные для российского рынка специалисты. Безопасность — часть нашего бизнеса, поэтому мы создаем продукты, следуя принципу Security by Design. Мы открыты и защищаем не только себя, но и партнеров.
Мы ищем людей, которые болеют за идею безопасности и хотят расти в профессии. Если вы готовы предлагать смелые решения, применять нестандартные подходы и добиваться результата, ждем вас в команде.
Вам предстоит
- Лидировать новые проекты и внедрение бизнес-систем со стороны информационной безопасности.
- Анализировать архитектуру приложений и схемы потоков данных.
- Выявлять и оценивать риски бизнес-процессов.
- Формировать предложения и требования по минимизации рисков.
- Моделировать и прорабатывать сценарии реализации угроз ИБ.
- Планировать и контролировать реализацию мер защиты продуктов и клиентов банка.
- Оказывать экспертное сопровождение сотрудников, проектных команд и бизнес-линий по вопросам ИБ.
- Развивать внутренние процессы и сервисы ИБ в контексте лучших мировых практик и актуальных потребностей бизнеса.
- Адаптировать процессы ИБ к конкретной бизнес-линии с учетом специфики продуктов и архитектуры.
- Приоритизировать задачи ИБ внутри бизнес-линии.
Требования
- Опыт работы в сфере ИБ не менее 3 лет.
- Обязательные знания:
- Принципы работы и проектирования архитектуры приложений (монолитных/микросервисных).
- Угрозы для инфраструктуры современных компаний.
- Актуальные векторы атак, тактики, техники и процедуры, используемые злоумышленниками.
- Технологии сетевой безопасности.
- Процессы аутентификации и авторизации (пользовательской/межсервисной).
- Процессы CI/CD и безопасной разработки SDLC.
- Средства защиты данных при обработке, хранении и передаче.
- Различные классы средств защиты информации.
- Принципы работы облачной инфраструктуры и технологии виртуализации.
Будет плюсом
- Опыт анализа масштабных приложений (более 3 млн MAU) на предмет рисков информационной безопасности и способов их устранения.
- Знание методологий проектирования бизнес-процессов.
- Умение обосновать свою точку зрения и донести мысль до сотрудника любого уровня.
- Опыт работы с проектами на ранней стадии.
- Опыт планирования, навыки тайм-менеджмента.
- Стратегическое мышление в перспективе нескольких лет.
- Опыт внедрения процессов с влиянием на большую аудиторию.
Мы предлагаем
- Платформу обучения и развития «Апгрейд». Курсы, тренинги, вебинары и базы знаний. Поддержку менторов и наставников, помощь в поиске точек роста и карьерном развитии.
- Комплексную программу заботы о здоровье. Оформим полис ДМС с широким покрытием и страховку от несчастных случаев. Предложим льготные условия страхования для ваших близких.
- Бесплатный фитнес-зал в офисе или частичную компенсацию затрат на спорт. В фитнес-зале оборудованы зоны по разным направлениям. Можно заниматься самостоятельно или присоединиться к групповым занятиям с тренером.
- Возможность работы в аккредитованной ИТ-компании.
- Бесплатные завтраки и обеды в нашем кафе. А если захотите перекусить — на каждом этаже есть кухня с чаем, кофе и фруктами.
- Линейку льготных тарифов на продукты Т-Банка.
- Well-being-программу, которая помогает улучшить психологическое и физическое здоровье, а также разобраться с юридическими и финансовыми вопросами.
- Три дополнительных дня отпуска в год.
- Достойную зарплату — обсудим её на собеседовании.
Смотрите также в каталоге
Хотите персональную подборку?
Введите свои критерии — мы отфильтруем вакансии по вашим требованиям
Найти подходящие вакансии →