Кибербезопасность — свежие вакансии
Обновляется каждый час. Найдено: 308 вакансий за последнюю неделю.
- Вакансий за неделю:
- 308
- Медиана:
- 110 000 ₽
- Вилка:
- 73 242 ₽ — 170 000 ₽
Зарплаты — по 410 вакансиям с указанной вилкой за 30 дней
HireSeeker — агрегатор вакансий. Собираем вакансии со всех основных площадок и показываем по вашей специальности. Подпишитесь на ежедневную подборку только релевантных.
Chief Information Security Officer / CISO в ЕАптеку
Вместе с масштабным развитием IT направления Wildberries и Russ развивает информационную безопасность. Мы решаем сложные и разнообразные задачи: от повышения защищенности каждого сервиса до развития безопасности в рамках всей нашей инфраструктуры.
RWB запускает масштабную инициативу в ЕАПТЕКЕ. Мы ищем сильного лидера для роли CISO — опытного человека с инженерным бэкграундом для руководства информационной безопасностью ЕАПТЕКА. Это ключевая роль в реализации стратегической инициативы, включая внедрение Указа Президента РФ № 250 и обеспечение соответствия требованиям Wildberries и регуляторов.
Ваша миссия:
Выстроить эффективную ИБ функцию ЕАПТЕКА, обеспечить соответствие требованиям RWB, регуляторов и безопасность бизнеса в условиях современного ландшафта угроз.
Вам предстоит:
- Реализация Указа Президента РФ №250 и обеспечение регуляторного соответствия.
- Участие в разработке и внедрении стратегии ИБ ЕАПТЕКА.
- Управление внутренней командой и координация с core-командами ИБ RWB.
- Обеспечение прозрачной и понятной отчетности для руководства ЕАПТЕКА и ИБ RWB.
- Выстраивание процессов защиты под ключ с учетом лучших практик.
Вы нам подходите, если:
- У вас есть опыт работы с безопасностью на уровне бизнес-процессов, продуктов и IT-инфраструктуры;
- У вас есть навыки взаимодействия с бизнесом и IT-командами для эффективного внедрения решений;
- Обладаете знаниями современных технологий разработки, включая CI/CD, контейнеризацию и оркестрацию;
- У вас есть понимание актуальных угроз и умений оценивать риски, опыт безопасной разработки;
- Имеете навыки моделирования угроз и анализа рисков в современных IT-системах.
В центр кибербезопасности группы требуется специалист в направление "Аудит персональных данных".
Вам предстоит:
- аудит обработки и защиты ПДн в наших дочерних зависимых обществах(ДЗО), в рамках которого изучаются: ВНД, процессы обработки ПДн, веб-ресурсы и приложения компании (аудируем порядок обработки ПДн на них)
- консультации ДЗО по всем вопросам обработки и защиты ПДн
- подготовка аналитических справок для руководства банка, отчетов по результатам аудитов
- проведение обучающих мероприятий для ДЗО.
Что для нас важно:
- глубокие знания ФЗ № 152, а также подзаконных актов (Приказы ФСТЭК №21, постановления Правительства РФ № 1119, № 687 и т.д.)
- владение методологиями управления данными: DAMA-DMBOK, DCAM, CDMC
- опыт проведения аудитов систем обработки и защиты ПДн
- разработка способов автоматизации сбора доказательств выполнения требований ФЗ № 152, в т.ч. числе с использованием AI-решений
- опыт работы в консалтинге и проведения работ по аттестации ИСПДн будет являться преимуществом
- знание принципов работы систем защиты ПДн: DLP (защита от утечек); IAM/IdM/IGA (управление доступом); PAM (привилегированный доступ); SIEM (мониторинг инцидентов) и т.д., проверка эффективности работы систем защиты
- практический опыт проектирования систем защиты ПДн
- понимание принципов работы СУБД (PostgreSQL, MS SQL, Oracle)
- внедрение политик классификации данных и правил их жизненного цикла (создание, хранение, архивирование, уничтожение)
- навык описания потоков данных (Data Flow Diagrams) и построения карты хранения ПДн
- понимание принципов маскирования, анонимизации и псевдонимизации данных при передаче между системами.
Мы предлагаем:
- комфортный современный офис
- офисный формат работы
- ежегодный пересмотр зарплаты, годовая премия
- корпоративный спортзал и зоны отдыха
- более 400 образовательных программ СберУниверситета для профессионального и карьерного развития
- программа адаптации и помощь руководителя на старте
- расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа
- гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ
- подписка Прайм с возможностью совместного использования на трёх близких
- вознаграждение за рекомендацию друзей в команду Сбера.
Сбер2В — система бизнес-сервисов под единым управлением. Вместе мы решаем комплексные задачи государства, бизнеса и регионов с помощью аналитики больших данных, искусственного интеллекта, автоматизации и ЭДО.
Мы в цифрах:
• 50+ собственных решений
• 1,2 млн клиентов малого бизнеса
• 40+ отраслей используют наши продукты
• 2,5 тыс. клиентов крупного бизнеса и госсектора
Наши технологии (аналитика больших данных, машинное обучения, визуализация) помогают бизнесу расти, а регионам — развиваться.
Чем предстоит заниматься:
- Разработкой и совершенствованием учебных программ и курсов по информационной безопасности для различных категорий сотрудников;
- Созданием и актуализацией учебного контента;
- Разработкой и внедрением методики оценки эффективности обучения и мониторинга результатов;
- Организацией и проведением обучающих мероприятий;
- Управлением LMS-платформой;
- Организацией и проведением кампаний по повышению осведомленности сотрудников и формированию культуры кибербезопасности;
- Мониторингом и анализом современных трендов в области кибербезопасности и методов обучения;
- Обеспечением соответствия всех разработанных материалов корпоративным стандартам, политикам и требованиям законодательства.
Что для этого нужно:
- Высшее профессиональное образование (бакалавриат, специалитет или магистратура) по направлениям: «Информационная безопасность», «Информационные технологии», и др.;
- Опыт работы в области повышения осведомленности и обучения (AWARENESS) по направлению КБ, информационной безопасности или смежных направлений — не менее 1–2 лет;
- Опыт разработки и проведения учебных программ, тренингов или электронных курсов;
- Опыт работы с платформами управления обучением (LMS);
- Опыт координации проектов или участия в процессах внедрения изменений;
- Глубокое понимание основных угроз информационной безопасности, методов защиты информации и принципов кибергигиены;
- Знание методик оценки эффективности обучения и анализа данных;
- Практические навыки разработки и дизайна обучающего контента;
- Навыки презентации, публичного выступления и работы с аудиторией;
- Знание требований законодательства в области;
- Владение инструментами для создания презентаций.
Что мы предлагаем:
- Работу в аккредитованной IT-компании;
- Удобный офис (м. Калужская, ул. Обручева 30/1 с.2);
- Ежегодный бонус по итогам работы;
- Подключение к ДМС, телемедицина, чек-ап – после прохождения испытательного срока;
- Ведение беременности и родов, лазерная коррекция зрения и стоматология после двух лет непрерывного стажа в группе Сбер;
- Специальные условия для страхования семьи;
- Возможность участия в корпоративной пенсионной программе;
- Корпоративное обучение;
- Бесплатную подписку на СберПрайм+ и скидки у партнёров;
- Новогодние подарки для детей, корпоративные мероприятия и поддержку в особых жизненных ситуациях;
- Скидки в спортклубы X-Fit, WorldClass.
Почему у нас классно работать:
- Видимый результат: твой вклад напрямую влияет на продукт и развитие компании;
- Минимизируем бюрократию, даем возможность проявлять инициативу;
- Есть возможность карьерного роста внутри команды или других подразделений;
- Вклад в развитие общества: наши исследования способствуют улучшению экономики регионов и качества жизни людей.
В департаменте информационной безопасности Т-Банк работают уникальные для российского рынка специалисты. Безопасность — часть нашего бизнеса, поэтому мы создаем продукты, следуя принципу Security by Design. Мы открыты и защищаем не только себя, но и партнеров.
Мы ищем людей, которые болеют за идею безопасности и хотят расти в профессии. Если вы готовы предлагать смелые решения, применять нестандартные подходы и добиваться результата, ждем вас в команде.
Вам предстоит
- Лидировать новые проекты и внедрение бизнес-систем со стороны информационной безопасности.
- Анализировать архитектуру приложений и схемы потоков данных.
- Выявлять и оценивать риски бизнес-процессов.
- Формировать предложения и требования по минимизации рисков.
- Моделировать и прорабатывать сценарии реализации угроз ИБ.
- Планировать и контролировать реализацию мер защиты продуктов и клиентов банка.
- Оказывать экспертное сопровождение сотрудников, проектных команд и бизнес-линий по вопросам ИБ.
- Развивать внутренние процессы и сервисы ИБ в контексте лучших мировых практик и актуальных потребностей бизнеса.
- Адаптировать процессы ИБ к конкретной бизнес-линии с учетом специфики продуктов и архитектуры.
- Приоритизировать задачи ИБ внутри бизнес-линии.
Требования
- Опыт работы в сфере ИБ не менее 3 лет.
- Обязательные знания:
- Принципы работы и проектирования архитектуры приложений (монолитных/микросервисных).
- Угрозы для инфраструктуры современных компаний.
- Актуальные векторы атак, тактики, техники и процедуры, используемые злоумышленниками.
- Технологии сетевой безопасности.
- Процессы аутентификации и авторизации (пользовательской/межсервисной).
- Процессы CI/CD и безопасной разработки SDLC.
- Средства защиты данных при обработке, хранении и передаче.
- Различные классы средств защиты информации.
- Принципы работы облачной инфраструктуры и технологии виртуализации.
Будет плюсом
- Опыт анализа масштабных приложений (более 3 млн MAU) на предмет рисков информационной безопасности и способов их устранения.
- Знание методологий проектирования бизнес-процессов.
- Умение обосновать свою точку зрения и донести мысль до сотрудника любого уровня.
- Опыт работы с проектами на ранней стадии.
- Опыт планирования, навыки тайм-менеджмента.
- Стратегическое мышление в перспективе нескольких лет.
- Опыт внедрения процессов с влиянием на большую аудиторию.
Мы предлагаем
- Платформу обучения и развития «Апгрейд». Курсы, тренинги, вебинары и базы знаний. Поддержку менторов и наставников, помощь в поиске точек роста и карьерном развитии.
- Комплексную программу заботы о здоровье. Оформим полис ДМС с широким покрытием и страховку от несчастных случаев. Предложим льготные условия страхования для ваших близких.
- Бесплатный фитнес-зал в офисе или частичную компенсацию затрат на спорт. В фитнес-зале оборудованы зоны по разным направлениям. Можно заниматься самостоятельно или присоединиться к групповым занятиям с тренером.
- Возможность работы в аккредитованной ИТ-компании.
- Бесплатные завтраки и обеды в нашем кафе. А если захотите перекусить — на каждом этаже есть кухня с чаем, кофе и фруктами.
- Линейку льготных тарифов на продукты Т-Банка.
- Well-being-программу, которая помогает улучшить психологическое и физическое здоровье, а также разобраться с юридическими и финансовыми вопросами.
- Три дополнительных дня отпуска в год.
- Достойную зарплату — обсудим её на собеседовании.
Чем предстоит заниматься:
-
Первичный разбор инцидентов ИБ, выявление и ликвидация ложных сработок.
-
Приоритизация и эскалация инцидентов.
-
Обогащение информации по инцидентам ИБ, анализ собранных данных.
-
Взаимодействие с другими подразделениями в рамках реагирования на инциденты ИБ.
-
Консультирование пользователей по вопросам ИБ.
Что для нас важно:
- Высшее техническое образование;
- Знание ОС Windows/Linux на уровне продвинутого пользователя;
- Умение и желание работать в команде.
Что мы предлагаем:
- Корпоративная электронная библиотека;
- ДМС со стоматологией, страхование при выезде за рубеж;
- Корпоративная социальная и материальная поддержка в определённых жизненных ситуациях;
- 10 рабочих дней 100%-оплачиваемого листа нетрудоспособности в год;
- Корпоративные скидки и специальные акции;
- Льготные условия на продукты Банка;
- Корпоративные мероприятия для сотрудников и их детей.
Администратор информационной безопасности
- Осуществлять настройку, установку, обслуживание СЗИ, СКЗИ
- Осуществлять оформление документов в соответствии с регламентирующими документами в области информационной безопасности
- Выполнять работы по выдаче электронных подписей
- Высшее образование
- Владение компьютером на профессиональном уровне. Желателен опыт работы с антивирусным ПО (администрирование), крипто-оборудованием, сетевым оборудованием.
- Грамотность, проявление инициативы в рабочих вопросах, повышенная внимательность при выполнении рабочих обязанностей , ответственность.
Условия:
- Прохождение обучения перед началом работы
- Государственная служба
- Оформление допуска к государственной тайне
- Официальное трудоустройство
- График работы: пн-чт 9:00-18:00, пт 9:00-17:00
- Повышение квалификации за счет работодателя
Обязанности:
- Внедрение и сопровождение нового ПО
- Сопровождение пользователей по техническим вопросам
- Поддержание работоспособности действующего оборудования
- Формирование и сдача отчетности
- Администрирование Kaspersky, Dallas Lock
- Полная ответственность за всю инфраструктуру информационной безопасности предприятия
- Обеспечение готовности организации к проверкам и взаимодействие с контролирующими органами (ФСТЭК, ФСБ, РКН).
- Проведение аттестации и категорирования объектов информатизации
- Организация и обеспечение защиты персональных данных
- Изготовление ЭЦП для сотрудников
- Высшее профильное образование
- Опыт работы от 1 года
- Знание linux, системного администрирования, будет плюсом
- 5 дневная рабочая неделя с 8:00 до 16:30
- Молодой коллектив и приятная атмосфера
- Трудоустройство в соответствии с ТК РФ
- Полный социальный пакет
Объединённая компания Wildberries и Russ — это международная технологическая компания, образованная в результате слияния двух лидеров рынка — IT-компании Wildberries и оператора наружной рекламы Russ.
Вместе с масштабным развитием IT направления Wildberries и Russ развивает информационную безопасность. Мы решаем сложные и разнообразные задачи: от повышения защищенности каждого сервиса до развития безопасности в рамках всей нашей инфраструктуры.
Мы ищем инженера в команду R&D, который будет развивать защиту корпоративной инфраструктуры. Роль тесно связана с endpoint-безопасностью, данными, обнаружением угроз и CI/CD.
Это позиция для человека с очень сильными hard skills: исследование и развитие низкоуровневой безопасности Linux (eBPF, auditd, seccomp, AppArmor/SELinux, namespaces, cgroups, LSM), построение собственных инструментов контроля состояния, работа с PAM-решениями (Privileged Access Management) и интеграция с командами DataSec, DevSecOps и SOC.
Часть задач — поддержка и развитие уже работающих систем. Другая — проектирование и прототипирование новых компонентов, где еще нет готовых решений, и именно ваш опыт будет определять архитектуру. Мы не ищем исполнителя по тикетам. Нам нужен инженер, которому интересно думать об архитектуре, экспериментах и глубоком понимании систем изнутри, а не только внедрять готовые продукты.
Мы готовы рассматривать специалистов с разным балансом экспертизы (Windows/AD можно докачать), но ключевой и обязательный фокус — Linux. Если вам близка идея строить безопасность как инженерную дисциплину с сильным technical depth — будем рады познакомиться.
Обязанности
- Развивать и поддерживать инфраструктурную защиту корпоративной среды с приоритетом на Linux-серверы, рабочие станции, сервисы и CI/CD-пайплайны;
- Глубоко исследовать поведение Linux на низком уровне: eBPF/bpftrace, auditd, seccomp, AppArmor/SELinux, namespaces, cgroups, systemd, журналирование и артефакты. На основе этого улучшать detection, hardening и собственные инструменты контроля;
- Развивать и внедрять PAM-решения (Privileged Access Management): контроль привилегированных учётных записей, just-in-time доступ, session management, интеграция с Linux-агентами и существующей инфраструктурой доступа;
- Развивать безопасность Active Directory и каталогов (в связке с Linux): аудит GPO, контроль привилегий, защита Kerberos/NTLM, интеграция с PAM и агентами.
- Поддерживать и развивать EDR/telemetry-экосистему: настройка политик, участие в расследованиях, автоматизация корреляции событий, интеграция с SIEM (с сильным акцентом на Linux-телеметрию);
- Проектировать и внедрять модули контроля состояния хостов (комплаенс, автоматическая валидация агентных политик) — преимущественно на Linux;
- Заниматься hardening и патч-менеджментом Linux-серверов, управлением PKI/сертификатами;
- Проводить конфигурационные аудиты и формировать отчетность по защищенности инфраструктуры;
- Участвовать в разработке архитектуры и roadmap платформы вместе с DevSecOps, NetSec, DataSec и SOC — от моделей доверия к устройствам до динамического контроля доступа на основе реального состояния endpoint.
Требования
- Глубокий практический опыт администрирования и hardening Linux на уровне internals: понимание kernel-механизмов, eBPF, auditd, seccomp, AppArmor/SELinux, namespaces, cgroups, systemd, журналирования, безопасности учётных записей и сервисов;
- Уверенный опыт работы с Linux-инструментами безопасности: bpftrace, auditd, eBPF-программы, seccomp-фильтры, AppArmor/SELinux-политики;
- Практический опыт работы с PAM-решениями (Privileged Access Management): контроль привилегированного доступа, session recording, just-in-time elevation, интеграция с Linux и/или AD;
- Базовое понимание Active Directory: Kerberos, NTLM, LDAP, GPO, делегирование прав и основные векторы атак (можно докачать);
- Опыт работы хотя бы с одной EDR- или telemetry-системой (Kaspersky KEDR, CrowdStrike, SentinelOne, Microsoft Defender for Endpoint, OpenEDR, Sysmon, osquery, Velociraptor или аналоги) — желательно с сильным Linux-фокусом;
- Представление об архитектуре платформенной безопасности: как endpoint (в первую очередь Linux), сеть, каталог и данные выстраиваются в единую наблюдаемую экосистему;
- Сильный опыт автоматизации и скриптинга: Python + Bash, Ansible/SaltStack (обязательно).
Условия
- Обучение и развитие: языковые клубы, собственный корпоративный университет, программы развития управленческих навыков и многое другое;
- Благополучие сотрудников: корпоративный пакет ДМС со стоматологией, корпоративный спорт, консультации психолога и дополнительные возможности аккредитованной IT-компании;
- Множество сообществ: клуб спикеров, футбола, йоги, шахмат и т.д.;
- Забота о семьях: создаем условия, в которых легко сочетать карьеру и заботу о близких – от гибкого подхода до масштабных проектов для детей сотрудников;
- Скидки и партнерские программы: на обучение, страхование, покупки и многое другое;
- Комфортная рабочая среда: бесплатное питание в офисе, современные офисы рядом с метро, корпоративная техника и портал для сотрудников.
Ведущий системный администратор (Информационная безопасность)
CSBI - российская аккредитованная ИТ-компания с 30-ти летней историей, разработчик систем для автоматизации бизнес-процессов заказчиков.
Мы расширяем нашу команду и открываем подбор на вакансию Ведущего системного администратора по направлению Информационной безопасности.
Ваши задачи:
- Администрирование ИТ-инфраструктуры (Windows Server, Linux, сети, виртуализация) с учётом требований безопасности;
- Настройка и эксплуатация программных комплексов информационной безопасности компании — включая настройку сканирования, анализ результатов и поддержку актуальности моделей;
- Работа со сканерами уязвимостей (Nessus, OpenVAS, MaxPatrol) — проведение сканирований, интерпретация отчётов;
- Настройка и поддержка средств защиты информации (СЗИ от НСД, антивирусная защита, DLP);
- Управление межсетевыми экранами, системами IDS/IPS, SIEM;
- Анализ инцидентов информационной безопасности и реагирование на них;
- Обеспечение безопасности сетей и операционных систем на основе понимания принципов защиты.
Мы ждем от Вас:
Навыки системного администрирования (от 3-х лет):
- Windows Server (Active Directory, GPO, DNS, DHCP).
- Linux-системы (Ubuntu, CentOS, Astra Linux).
- Сетевые технологии (TCP/IP, VLAN, маршрутизация, VPN).
- Виртуализация (VMware, Hyper-V).
Навыки в области информационной безопасности (от 3-х лет):
- Сканеры уязвимостей (Nessus, OpenVAS, MaxPatrol).
- Средства защиты информации (СЗИ от НСД, антивирусная защита, DLP).
- Межсетевые экраны, IDS/IPS, SIEM.
- Понимание принципов безопасности сетей и ОС, анализ инцидентов.
- Знание и практический опыт работы (развертывание, настройка) с ИБ-сервисами : EDR, NAD/NAT, SIEM
Дополнительным плюсом будет:
-
Опыт написания скриптов для автоматизации (Bash, PowerShell, Python, SQL-запросы).
-
Знание нормативно-правовой базы в области ИБ (152-ФЗ, приказы ФСТЭК).
-
Наличие профильных сертификатов (PT, Kaspersky, Код Безопасности).
- Официальное трудоустройство по ТК РФ;
- График работы 5/2
- ДМС после испытательного срока;
- Система грейдов и прозрачная система оценки;
- Дружные профессиональные коллеги
- развитие комплекса Системы противодействия мошенничеству и вспомогательных инструментов по управлению рисками в каналах: платежные карты/ДБО ЮЛ/ДБО ФЛ;
- формирование предложений по оптимизации, улучшению процессов Антифрод- и ПОД/ФТ-мониторинга;
- анализ и трансформация данных аналитических хранилищ баз данных, формирование аналитической отчетности;
- анализ и формирование функциональных и бизнес-требований;
- последующая реализация и развитие продукта совместно с разработчиком;
- участие в проектах по развитию комплекса банковских систем по противодействию мошенничеству;
- участие в разработке тест-кейсов и функциональных тестированиях.
Требования:
- высшее техническое или экономическое образование;
- опыт работы/написание SQL-запросов.
- опыт работы с программным обеспечением в области Антифрод и ПОД/ФТ;
- опыт работы с фронтальными системами;
- понимание сценариев проведения мошеннических операций и методов противодействия;
- умение настраивать Антифрод-алгоритмы на специализированном банковском ПО;
- опыт описания и согласования бизнес-требований;
- навыки разработки технической документации (ФТ, ТЗ, руководства, методики и пр.);
- моделирование данных в реляционных базах, основы работы с СУБД;
- владение специализированными языками программирования (Python, SAS);
- знание основных технологий и протоколов, применяемых при разработке ПО;
- знание стандартов ПС (основы ISO 8583, PCI DSS) и технологий проведения транзакций по картам и ДБО (СБП, NFC и т.д.);
- опыт работы с ПО: Oracle SQL D
DevSecOps Engineer
#DevSecOpsEngineer #Engineer #Удаленно
Требования:
Сильный Jenkins Pipeline как код / Groovy Shared Library и опыт GitLab CI/CD. Практические инструменты SAST, SCA, секретного сканирования и соответствия лицензиям. PKI, X.509, TLS/mTLS, подпись кода, рабочие процессы HSM/YubiKey. Администрирование Linux и Windows Server, а также скрипты на Bash/Python/PowerShell. Docker/Kubernetes и управление защищёнными секретами. Опыт поддержки конвейеров Node.js/Electron и C/C++/Go. Понимание безопасных SDLC и программных систем управления цепочкой поставок, таких как SBOM и NIST SSDF. Приятно иметь: Опыт с самостоятельно размещёнными или облачными инструментами ИИ в рабочих процессах DevOps.
Локация:📍Удалённо.
Контакт для отклика: @IT_SergHR +CV
👉забрать special offer
- Поддерживать и развивать кластеры HashiCorp Vault: обеспечивать отказоустойчивость, производительность, управлять обновлениями и unseal-процессами
- Настраивать и развивать систему управления доступами: ACL-политики, OIDC/JWT, интеграции с LDAP / Active Directory, ротацию токенов и секретов
- Интегрировать Vault с сервисами платформы: подключать приложения к API, настраивать динамические секреты (PostgreSQL, RabbitMQ), управлять PKI и TLS
- Развивать мониторинг и аудит: настраивать метрики (VictoriaMetrics / Grafana), анализировать аудит-логи, интегрировать с SIEM
- Участвовать в развитии инженерной культуры: писать ADR и runbooks, проводить техсессии, формировать стандарты использования Vault
- Автоматизировать процессы: писать скрипты (Python / Go), использовать Ansible, интегрировать решения в CI/CD (GitLab)
- Опыт работы с Vault (или сильный DevOps-бэкграунд с пониманием принципов secrets management; опыт с Vault будет большим плюсом)
- Понимание архитектуры отказоустойчивых систем и принципов безопасности (zero-trust, шифрование, управление секретами)
- Понимание сетей и TLS (mTLS, сертификаты, reverse proxy)
- Опыт работы с Kubernetes (развертывание через Helm / Operator, работа с секретами)
- Навыки автоматизации (Ansible, скрипты на Python или Go)
- Опыт настройки мониторинга и логирования
- Понимание CI/CD и работы с секретами в пайплайнах
О компании и команде
Мы аккредитованная ит-компания. Создаем ИТ-решения для крутых российских клиентов. Дружим давно, полет нормальный. На достигнутом не останавливаемся, хотим делать больше и лучше. Собираем в команду тех, кто про развитие, рост и самореализацию. Потому что мы тоже про это, и про людей. Нам не все равно. Поэтому у нас тебе понравится, обещаем.
Чем предстоит заниматься
- внедрением практик DevSecOps;
- внедрением SAST/SCA/DAST/OSA;
- обеспечением безопасности CI/CD и приложений;
- триажированием уязвимостей.
Чего мы ждем от тебя
- практический опыт внедрения и применения инструментов DevSecOps (semgrep, CodeQL, nuclei, acunetix и др.);
- понимание причин возникновения, способов эксплуатации и устранения уязвимостей;
- опыт администрирования Linux, Docker, Kubernetes;
- опыт работы с конфигурациями Gitlab CI (или любой другой CI/CD системой);
- навыки анализа чужого кода (JS, Java, PHP, Go и д.р.).
Мы предлагаем
- официальное оформление и белая зарплата;
- ДМС с первого дня со стоматологией.
- офисный/гибридный/удаленный режим работы 5/2 с 09 до 18 часов.
Бонусы
- дополнительное профильное обучение;
- скидки на обучение на современных обучающих платформах;
- специальные скидки на различные формы страхования и корпоративные предложения;
- скидки на различные кафе и рестораны;
- корпоративные программы отдыха.
Главный консультант (программист, информационная безопасность)
- обеспечивать бесперебойную работу локальных сетей, серверов, сетевых устройств, поддерживать в рабочем состоянии программное обеспечение сервера и рабочих станций;
- регистрировать пользователей локальной сети и почтового сервера, назначение идентификаторов и паролей;
- проводить мероприятия по комплексной защите информации в Министерстве;
- выполнять необходимые процедуры по защите информации от несанкционированного доступа, умышленного искажения и повреждения;
- обеспечивать проведение совещаний, проводимых в режиме ВКС;
- осуществлять работу с электронным документооборотом и др.
- Наличие высшего образования не ниже уровня специалитета по направлениям подготовки "Информационные и компьютерные системы и технологии", "Экономическая кибернетика", "Государственное и муниципальное управление";
- наличие стажа работы не менее 2-х лет государственной гражданской службы или стажа работы по специальности;
- Знание государственного языка Российской Федерации;
- Правильное употребление грамматических и лексических средств русского языка при подготовке документов;
- Умение правильно интерпретировать тексты, относящиеся к социально-экономической и правовой сфере;
- Кандидат должен обладать профессиональными знаниями в сфере законодательства Российской Федерации;
- Владеть компьютерной и другой оргтехникой, а также необходимыми программными обеспечениями.
- рабочий день с 09.00 до 18.00, кроме субботы и воскресенья, обед с 13.00 до 14.00, отпуск от 30 календарных дней, соцпакет.
Ведущий инженер технологической защиты (ИБ)
- Внедрять, настраивать и администрировать средства защиты информации: межсетевые экраны, прокси-серверы, антивирусную защиту, SIEM-системы и сканеры уязвимостей.
- Мониторить события ИБ, расследовать инциденты, разрабатывать и тюнинговать правила корреляции в SIEM, а также подключать новые источники телеметрии.
- Контролировать предоставление сетевых доступов и сегментацию сети в ИТ-инфраструктуре Банка.
- Управлять уязвимостями: проводить сканирование, анализировать результаты, контролировать их устранение и обрабатывать индикаторы компрометации (IoC).
- Участвовать в организации тестов на проникновение (Pentest) со стороны заказчика и контролировать устранение выявленных недостатков.
- Выполнять комплекс технических мероприятий по защите ресурсов Банка в соответствии с внутренними регламентами и требованиями регуляторов.
- Высшее образование (профильное ИБ или диплом о профпереподготовке по ИБ от 500 часов).
- Опыт работы в подразделениях ИБ или ИТ банков, финансового сектора либо ИТ-интеграторов от 3-х лет.
- Практический опыт администрирования МЭ, средств контроля трафика, антивирусов, SIEM, сканеров уязвимостей и PAM-систем (например, Континент-АП, Check Point, UserGate, Kaspersky Security, PT MaxPatrol, Indeed или их аналоги).
- Опыт проведения технических аудитов, анализа уязвимостей и расследования инцидентов ИБ.
- Понимание требований регуляторов в сфере ИБ (ФСТЭК, ГОСТ 57580, ключевые положения ЦБ РФ, например 719-П).
- Аналитический склад ума, внимательность к деталям и умение работать в режиме многозадачности.
- Участие в инновационных, амбициозных проектах и задачах.
- Возможность профессионального развития и роста.
- Внутрикорпоративная культура, наполненная традициями.
- Трудоустройство в полном соответствии с ТК РФ.
- Добровольное медицинское страхование согласно внутренней Политике Банка.
- Корпоративные скидки на товары и услуги партнеров в городах присутствия.
- Место работы в шаговой доступности от ст. м Кожуховская.
- График работы: пятидневная рабочая неделя (пн-чт с 9:00 до 18:00, в пятницу с 9:00 до 16:45); формат работы обсуждается индивидуально;
- Условия оплаты обсуждаются индивидуально.
Главный специалист по информационной безопасности
Обязанности:
- обеспечение информационной безопасности Министерства
- системное администрирование
- техническая поддержка пользователей, оргтехники
- установка и введение ПО
Требования:
- высшее профильное образование
- отсутствие запретов на поступление на гос.службу
- полный соц.пакет
- возможность обучения, курсы повышения квалификации за счет работодателя
- возможен ненормированный режим работы
Middle+/Senior методолог информационной безопасности (персональные данные)
Хотите стать частью увлекательного процесса цифровой трансформации?
Блок ИБ в СОГАЗ активно развивается. Мы создаем новые решения, которые делают нашу работу более технологичной и эффективной.
В нашу команду мы ищем амбициозного специалиста-методолога по информационной безопасности с сильным бэкграундом в сфере работы с персональными данными.
Чем предстоит заниматься:
- Разработка и внедрение единых стандартов и подходов группы компаний в области обработки и защиты персональных данных;
- Разработка и экспертиза документов по обработке ПД: согласий, поручений, договорных конструкций и внутренних нормативных документов;
- Обработка обращений субъектов персональных данных (отзыв согласий, требования о прекращении обработки, запросы по № 152- ФЗ) и запросов регуляторов (РКН, ЦБ РФ, прокуратура);
- Ведение и актуализация Реестра процессов обработки ПД (RoPA);
- Оценка соответствия бизнес-процессов требованиям законодательства о персональных данных, проведение внутреннего контроля и аудитов;
- Контроль обработки и защиты ПД в информационных системах, участие в анализе информационных потоков, определении требований к защите ПД и оценке эффективности принятых мер;
- Правовая экспертиза документов, проектов и новых бизнес-инициатив, консультирование подразделений по вопросам обработки и защиты ПД;
- Участие в запуске новых продуктов, интеграций с партнёрами и доработке информационных систем с точки зрения требований законодательства о ПД;
- Подготовка и проведение обучения сотрудников по вопросам обработки и защиты персональных данных.
- Имеете практический опыт в сфере ПД от 2 лет;
- Владеете знаниями законодательства в сфере ПД, а также смежного законодательства на уверенном уровне;
- Умеете сформировать правовую позицию, в том числе в письменном виде;
- Получили высшее юридическое образование;
- Умеете планировать и приоритизировать задачи.
Будет плюсом:
-
Опыт работы в сфере информационной безопасности или IT;
-
Знание технических способов защиты информационных систем на различных уровнях;
-
Наличие профессиональных достижений в сфере ПД;
-
Опыт работы в финансовом секторе (страховые, банки) и/или группах компаний (холдинговых структурах), а также знание методологии информационной безопасности и нормативно-правовых документов (ГОСТ 57580.1, PCI DSS и т.п.);
-
Опыт участия в административных делах и понимание административного права.
- Оформление полностью в соответствии с ТК РФ;
- Заботу компании о вашем здоровье: ДМС со стоматологией в лучших клиниках страны;
- Премиальные условия на все виды страхования в «СОГАЗе» для вас и близких родственников;
- Собственный фитнес-центр в офисе в центре Москвы (новейшее уникальное оборудование Milon для «умных» тренировок);
- Возможность обучаться на курсах нашего корпоративного портала;
- Заботу компании о детях сотрудника: скидки в детские лагеря и подарки на Новый год;
- Реальные возможности профессионального и карьерного роста;
- Настрой на долгосрочное сотрудничество: будем для вас гарантом стабильности;
- Формат работы из офиса компании в пешей доступности от м. Красные ворота/Чистые пруды (испытательный срок - офис, после испытательного срока - обсуждаемый гибрид 4/1).
Начальник службы информационной безопасности
Обязанности:
Организация и проведение контроля мероприятий по созданию, поддержанию, эксплуатации и совершенствованию системы обеспечения информационной безопасности Банка.
Организация процедур обработки и защиты персональных данных, а также защиты информации при осуществлении переводов денежных средств.
Разработка и актуализация внутренних нормативных документов Банка в области информационной безопасности (включая внесение изменений).
Организация мониторинга событий ИБ, контроля применения организационных мер и технических средств защиты информации, а также соблюдения порядка обработки защищаемых активов.
Организация проведения аудита и оценки защищённости объектов информационной инфраструктуры Банка.
Определение требований к мерам обеспечения информационной безопасности (в том числе при обработке персональных данных и переводов денежных средств).
Организация управления рисками ИБ: проведение классификации информационных активов, оценки рисков и составление отчётности в соответствии с требованиями Банка России.
Разработка и внедрение процедур контроля действий работников по соблюдению требований ИБ, включая контроль доступа к защищаемым активам.
Организация обучения и повышения осведомлённости персонала по вопросам информационной безопасности и безопасности персональных данных.
Участие в реагировании на инциденты ИБ (в составе группы реагирования) и в восстановлении работоспособности автоматизированных банковских систем после сбоев и аварий.
Информирование руководства о выявленных рисках и уязвимостях, подготовка объективных сведений для отчётов о состоянии рисков по направлению деятельности.
Распределение обязанностей между работниками службы, обеспечение взаимозаменяемости и контроль исполнения поставленных задач.
Участие в мероприятиях по противодействию легализации (отмыванию) доходов и финансированию терроризма в рамках своей компетенции (включая доведение фактов нарушений до соответствующих подразделений).
Обеспечение неразглашения конфиденциальной и инсайдерской информации, соблюдение режима банковской, коммерческой и иной охраняемой законом тайны.
Требования:
Образование
Высшее профильное (информационная безопасность, компьютерная безопасность), или любое высшее + диплом о профессиональной переподготовке по ИБ (объёмом не менее 520 часов).
Опыт работы
Опыт работы в ИБ – от 3 лет (обязательно в банковском секторе) и руководящий стаж в ИБ – от 2 лет.
Знание нормативной базы
Требования законодательства РФ (152-ФЗ, 161-ФЗ, 149-ФЗ, 98-ФЗ, 63-ФЗ), нормативных актов Банка России (Положения 716-П, 821-П, 802-П, 851-П) отраслевые стандартов (ГОСТ Р 57580, стандарты SWIFT).
Знание средств и технологий защиты
Опыт практического применения и управления сертифицированными средствами защиты информации (СЗИ): DLP, SIEM, NGFW, WAF, IDS/IPS, антивирусными средствами, системами обнаружения вторжений.
Опыт практического применения и управления средствами криптографической защиты информации («Сигнатура», «Валидата», «КриптоПро» и др.).
-Достойный уровень заработной платы (готовы обсуждать по итогам собеседования);
-Ежегодное и ежеквартальное премирование;
- Оформление согласно ТК РФ;
-ДМС со стоматологией по окончании испытательного срока;
-Большой и просторный офис, расположенный в шаговой доступности от метро Селигерская;
-Бесплатная парковка;
-Сокращенный рабочий день по пятницам, интересные корпоративные мероприятия.
Uzum — это новая уникальная компания в Узбекистане, которая развивает экосистему цифровых сервисов для бизнеса, онлайн-шопинга, удобных платежей и других решений для жизни. Мы объединили цифровой банкинг и крупнейший частный банк страны, чтобы построить удобный сервис для предпринимателей и частных клиентов. От заказа карты до сервиса халяльной рассрочки — всё здесь.
Обязанности:
- Создание процесса автоматизации проверки безопасности разработанного ПО
- Развертывания решений по проверке безопасности разработанного ПО
- Настройка существующих решений
- Анализ результатов проверок
- Коммуникация с другими департаментами в зоне своей ответственности
- Сопровождение решений по обеспечению безопасности.
Требования:
- Реализация ролевых моделей в GitLab
- Реалазиация SSDLC в зоне своей ответственности
- Автоматизация проверок код на наличие уязвимостей
Employee Soft Skills:
- Коммуникация - умеет продуктивно налажить контакт со смежными отделами
- Проактивность - умеет находить лучшее решение если актульное устарело либо можно его улучшить
- Ответственность - умеет и не боится брать на себя ответственность в задачах
Employee Hard Skills:
- Понимание OS Linux на уровне администратора
- Практический опыт работы с GitLab, Nexus, Ansible
- Понимание базовых принципов защиты информации
- Практический опыт написания скриптов bash, python, powershell
Условия:
- Официальное трудоустройство по ТК Уз с первого дня
- Конкурентная заработная плата
- Широкие возможности для обучения
- Дисконт-программы от компаний-партнеров
- Культура, где можно расти и развиваться
- Комфортный офис в центре Ташкента
- База — комьюнити профессионалов с желанием делать круто
- Приятный бонус — ДМС в привязке к вашей локации, обучение и другие плюшки
Администратор систем сбора событий с конечных точек (EDR)
В дружную команду Центра киберзащиты требуется специалист по сопровождению и эксплуатации систем сбора событий с конечных точек (EDR).
-
развертывание и настройка: установка и конфигурирование cерверов управления EDR, агентов EDR на Windows\MacOS\Linux-хостах в различных средах
-
сопровождение: поддержание работы агентов EDR в актуальном состоянии, проведение обновлений и управление конфигурациями
-
диагностика и решение проблем: анализ логов сервера и агентов EDR, выявление причин сбоев и устранение неполадок
-
взаимодействие с командами: совместная работа с разработчиками продукта и аналитиками для улучшения настроек безопасности, а также помощь внутренним командам в настройке и эксплуатации продукта
-
работа с обращениями пользователей
-
опыт работы с системами EDR, понимание архитектуры EDR-решения: базовое понимание компонентов системы (агент, сервер, политики) и принципов взаимодействия
-
уверенное администрирование Windows/Linux, понимание архитектуры ОС на уровне администратора
-
базовые системные навыки: опыт работы в командной строке и написания простых скриптов (Bash/Python), установка и настройка агентов EDR на конечные точки Windows/Linux/Mac
-
основы работы с базами данных: знание основ SQL и администрирования PostgreSQL, построения запросов для анализа телеметрии
-
понимание сетевых технологий и протоколов: знание стека TCP/IP, основных протоколов (HTTP, DNS, DHCP, SSL/TLS) и навыки диагностики сетевых проблем (Wireshark, tcpdump)
-
понимание принципов работы сетевых устройств и основных сервисов ИТ-инфраструктуры (DNS, DHCP, VPN и пр.)
Будет плюсом:
-
опыт работы с системами мониторинга и сбора логов: Grafana/Zabbix/WinCollect/Windows Event Collector(WEC)
-
основы автоматизации и DevOps: понимание концепций CI/CD и наличие базовых знаний об инструментах (Git, Ansible)
-
опыт работы с другими СЗИ: знакомство с межсетевыми экранами, системами контроля доступа, антивирусами или SIEM-решениями
-
основы работы с кластерами брокеров: Kafka
-
основы работы с балансировщиками: одноуровневые\двухуровневые. Виды балансировки и пр.
-
основы работы с веб-серверами, работающие как обратный прокси-сервер, балансировщик нагрузки и т.д: Nginx, SynGX
-
основы работы в системах тикетинга: ServiceManager и прочее
-
инструментальное владение AI для анализа, генерации и автоматизации
-
комфортный современный офиc: г Москва, ул Большая Андроньевская, 6
-
работа в офисе
-
ежегодный пересмотр зарплаты, годовая премия
-
корпоративный спортзал и зоны отдыха
-
более 400 образовательных программ СберУниверситета для профессионального и карьерного развития
-
программа адаптации и помощь руководителя на старте (для Junior позиций)
-
расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа
-
гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ
-
бесплатная подписка СберПрайм+, скидки на продукты компаний-партнеров
-
вознаграждение за рекомендацию друзей в команду Сбера.
Мы разрабатываем крупнейший мессенджер в России, чтобы соединять людей, сервисы и компании. Создаём простые и удобные инструменты коммуникации.
Задачи
Экспертный уровень (эскалации и сложные кейсы):
- Разбор сложных, нестандартных фрод-кейсов, эскалированных с L2
- Анализ многоходовых схем мошенничества и скоординированных атак
- Выявление фрод-сетей (группы аккаунтов, ботов, дроп-фермы)
Принятие финальных решений:
- По блокировкам/разблокировкам, исключениям, массовым санкциям
Антифрод-стратегия и улучшение защиты:
- Проектирование и улучшение антифрод-правил, эвристик, сигналов для ML
Формирование требований для автоматизации блокировок:
- Какие паттерны ловим
- Какие фичи нужны
- Какие кейсы автоматизируем
Участие в калибровке моделей и правил:
- Снижение false positive
- Снижение пропуска фрода
Анализ новых типов атак и проработка контрмер
Взаимодействие с продуктом и разработкой:
- Подготовка требований для backend / data / ML-команды
Участие в дизайне антифрод-фич:
- Ограничения на сообщения
- Антиспам-механики
- Ограничения на инвайты, ссылки, ботов
Участие в post-mortem после фрод-инцидентов
Формирование рекомендаций для продуктовых решений с учётом баланса UX vs безопасность
Контроль качества и экспертиза:
- Ревью решений L1/L2
- Разработка гайдлайнов, фреймворков принятия решений
- Обновление антифрод-политик
- Формирование базы знаний по типам мошенничества
- Участие в обучении аналитиков младших уровней
Метрики и аналитика:
- Анализ эффективности антифрод-мер: precision / recall; false positive / false negative; impact на бизнес-метрики; SLA
- Поиск «дыр» в защите
- Подготовка аналитических отчётов по трендам фрода
Требования
- Опыт в антифроде / trust & safety / risk / abuse-monitoring от 3 лет
- Практический опыт расследований сложных кейсов: мошенничество, скам, фишинг, боты, спам-сети, финансовые схемы
- Понимание типовых фрод-сценариев в мессенджерах: social engineering, инвестиционные скамы, romance scam, подмена аккаунтов, дроп-сети, фарм-аккаунтов / боты, фейк-боссы, рассылка ВПО и фишинга
- Умение работать с большими объёмами данных и логами: SQL на уровне уверенных выборок и агрегаций, базовое понимание событийных логов, трекинга действий пользователей
- Опыт работы с антифрод-инструментами: rule-based системы; системы скоринга; алерты, флаги, кейс-менеджмент
- Навыки аналитического мышления и расследований: связывание аккаунтов, устройств, IP, паттернов поведения; выявление скрытых сетей и аномалий
- Понимание принципов работы ML-моделей: на уровне как формируются фичи, как интерпретировать precision/recall, false positive / false negative)
- Опыт написания требований для автоматизации и антифрод-правил
- Умение аргументировать решения: почему бан / почему пропуск / почему менять правило
- Грамотная письменная коммуникация: документация, кейсы, фидбэк стейкхолдерам продукта
Будет плюсом
- Опыт в финтехе, маркетплейсах, соцсетях или мессенджерах
- Опыт обучения L1/L2 аналитиков
- Опыт участия в запуске антифрод-продуктов или ML-моделей
- Понимание legal & compliance требований (в части антифрода)
- Опыт A/B-тестирования антифрод-правил
- Python для ad hoc анализа
- Опыт работы с графовыми связями (network analysis)
Специалист по тестированию на проникновение
PT SWARM — это команда из более чем 60 экспертов в offensive security, которые занимаются тестированием на проникновение (в том числе red teaming), анализом защищенности ПО (мобильных и веб-приложений, софта для финансовой отрасли), выполняют проекты по социальной инженерии, проводят аудит беспроводных сетей, банкоматов и POS-терминалов. В среднем ежегодно команда успешно выполняет более 100 проектов.
Наши эксперты выступают на топовых международных конференциях по кибербезопасности, таких как Black Hat Europe, Black Hat USA, CanSecWest, DEF CON, Hack in Paris, No Such Con, PacSec, Power of Community.
За последние три года эксперты PT SWARM выявили более 250 уязвимостей, 70% из которых высокого и критического уровня, в программных продуктах 60 различных производителей, среди которых Cisco, Citrix, Fortinet, IBM, Intel,Microsoft, Moxa, NCR, Palo Alto, Schneider Electric, Siemens, Verifone, VMware.
Команда PT SWARM ведет блог с исследованиями, а также Твиттер; ее участники попадали в топ хакерских техник PortSwigger и были отмечены в залах славы многих известных компаний: Adobe, Apple, AT&T, IBM, GitLab, Google, Mastercard, Microsoft, PayPal, Salesforce и десятках других.
Мы ищем единомышленника — специалиста по тестированию на проникновение, который станет частью нашей команды!
Чем предстоит заниматься:
Вы будете работать в команде по проведению тестов на проникновение с большим спектром возможных задач:
- Участие в работах по верификации рисков (aka эмуляция APT) — это комплексные работы, где, кроме мастерства пентестера в части компрометации инфраструктуры, нужно также показать достижение заявленных бизнес-рисков зачастую в режиме активного противодействия со стороны BlueTeam заказчика, т.е. речь идет о работах в формате RedTeam. Под бизнес-рисками выступают наиболее критичные для той или иной организации системы — например, АСУ ТП, если заказчиком выступает промышленное предприятие, или же SWIFT и АРМ КБР, если заказчик — банк;
- Pentest365 (aka continuous penetration testing) — непрерывное и длительное (обычно услуга рассчитана на год) выявление уязвимостей (в том числе трендовых уязвимостей) в инфраструктуре заказчика, с периодическим отслеживанием изменений на внешнем периметре организации заказчика и постоянном анализе старых и только что появившихся сервисов на предмет наличия уязвимостей;
- Проведение комплексных (внешних и внутренних) тестирований компаний — от сбора скоупа внешнего периметра компании и нахождения векторов для пробива до получения максимальных привилегий во внутренней инфраструктуре (как правило речь идет о домене Active Directory);
- Проведение анализа защищенности беспроводных сетей;
- Проведение работ по социотехнической инженерии.
Также у нас есть множество задач по исследованию самого разнообразного ПО на наличие уязвимостей с последующим ответственным разглашением информации о найденных проблемах безопасности в блоге команды PT SWARM (twitter.com/ptswarm, swarm.ptsecurity.com), выступлениях с докладами об исследованиях на профильных конференциях (PHDays, Offzone, ZeroNights, Black Hat Europe, Black Hat USA, DEF CON и других). Работая в нашей команде, у вас есть шанс принять участие в организации крупнейшего форума по кибербезопасности Positive Hack Days (phdays.com), поучаствовать и посмотреть изнутри на подготовку и проведение мероприятия на 5000+ участников!
Мы ищем коллегу, который:
- Имеет опыт работы в информационной безопасности;
- Имеет теоретический и практический опыт поиска и эксплуатации различных веб-уязвимостей, знает особенности и различные векторы эксплуатации;
- Умеет искать уязвимости белым ящиком, читать код на одном или более языке: C#, Java, Node.js, PHP, Python, Ruby;
- Имеет опыт компрометации Active Directory;
- Понимает TTP Redteam проектов;
- Имеет навыки программирования и автоматизации;
- Хочет профессионально развиваться.
Желательно иметь опыт:
- Анализа защищенности беспроводных сетей;
- Проведения сетевых атак — MitM, VLAN hopping, etc;
- Участия в программах bug bounty;
- Поиска уязвимостей нулевого дня и написания эксплойтов;
- Работы с популярными СУБД;
- Администрирования ОС Win/*nix, конфигурирования веб-серверов;
- Наличие профильных сертификатов (например, от Offensive Security);
- Опыт работы с AWS, Azure, Docker, K8s и опыт анализа защищенности этих систем;
- Приветствуется наличие собственных разработок и исследований, опубликованных данных об обнаруженных уязвимостях.
Специалист по технической защите информации (специальные исследования)
- Проведение специальных исследований технических средств;
- Изучение руководящих документов в области специальных исследований;
- Участие в разработке и апробациях новых руководящих документов в области специальных исследований;
- Участие в погрузочно-разгрузочных работах (приемка исследуемого оборудования);
- Работа на контрольно-измерительной аппаратуре.
- Высшее образование (желательно радиотехническое);
- Допуск к сведениям, составляющим гостайну (оформляется на предприятии и согласуется с компетентными органами);
- Опыт работы в лаборатории специальных исследований от одного года (желательно);
- Отсутствие обстоятельств, препятствующих получению допуска к сведениям, составляющим государственную тайну.
- График работы 5/2: полный рабочий день с 09.00 до 18.00. Обед -с 13.00 до 13.45. Пятница укороченный день до 17.45;
- Своевременная выплата заработной платы, ежегодный отпуск в количестве 36 календарных дней;
- Работа в центре города;
- Возможны командировки;
- Возможность обучения за счет Предприятия.
- Уровень заработной платы определяется индивидуально
по результатам собеседования.
Специалист по анализу защищенности (pentest)
Привет! Мы — команда «Золотого Яблока», увлеченная своим делом. У нас нет места стандартам, мы ищем смелых и амбициозных, готовых воплощать свои идеи в жизнь на всю Россию и не только. Если ты горишь желанием изменить beauty-индустрию, ты наш человек!
Мы ищем Специалиста по анализу защищенности (pentest) в Департамент кибербезопасности e-commerce.
Что нужно делать:
- Анализировать уязвимости бизнес-процессов, веб-сервисов и архитектуры, новых фич и внедрять меры по их устранению
- Анализировать защищенность веб и мобильных приложений методами черного, серого и белого ящиков
- Проводить аудит безопасности необходимых сред и приложений
- Проводить аудит и тестирование программ лояльности на предмет безопасности и возможных злоупотреблений (включая анализ бизнес-логики и выявление потенциальных уязвимостей)
- Составлять отчеты по результатам аудита и тестирования, предоставлять рекомендации по устранению выявленных проблем
Что ждём от кандидата:
- Коммерческий опыт работы от 5 лет
- Глубокие знания web-технологий
- Понимание природы уязвимостей из OWASP Top 10 и OWASP Mobile Top 10 и умение их эксплуатировать
- Умение работать с инструментами: nmap, BurpSuite, ZAP, MSF, SQLmap, nuclei, mobsf, gobuster и другими. Способность объяснить, как они работают в "боевом" режиме
- Опыт тестирования на проникновение веб-приложений, мобильных приложений и API от 3 лет
- Знаний принципов работы средств защиты информации (WAF и решений на уровне сервиса)
- Умение обходить защиту на уровне приложений и средств защиты информации
Будет преимуществом:
-
Понимание инфраструктурных уязвимостей
-
Навыки работы со скриптами (Python, Bash) для автоматизации тестов
-
Наличие профильных сертификатов
-
Успешный опыт участия в CTF
-
Высшее образование в сфере ИБ или ИТ
Почему с нами хорошо:
- Персональное предложение по заработной плате и официальное трудоустройство, мы за прозрачность и честность
- График работы: 5/2. Работа в офисе компании в г. Екатеринбург
- ДМС со стоматологией, потому что мы заботимся о твоем здоровье
- Помощь карьерного консультанта для выбора индивидуального направления развития
- Работа в аккредитованной IT компании
- Штаб-квартира в центре Екатеринбурга с собственным баром, зонами для отдыха, амфитеатром и садом из финиковых пальм, папоротников и гигантских фикусов
- Частичная компенсация питания при работе из офиса
- Открытый диалог с топ-менеджерами и дружный коллектив — база нашей культуры
- Изучение английского языка, компенсация обучений и участие в конференциях, чтобы ты рос вместе с компанией
- Корпоративная скидка в «Золотое Яблоко», а еще бонусы и акции от партнеров
- Масштабные корпоративы, книжные и спортивные сообщества, small talk и множество других неформальных встреч
- Никаких ограничений по дресс-коду и внешнему виду. Мы уважаем твою индивидуальность!
Присоединяйся к нам — вместе мы создадим будущее beauty-мира!
Обязанности:
- Администрирование, настройка и обеспечение безопасности сетевого оборудования различных вендоров: MikroTik, HUAWEI, Palo Alto;
- Проектирование, внедрение и контроль политик безопасности на межсетевых экранах следующего поколения (NGFW);
- Организация и поддержка защищённых каналов связи и VPN-туннелей (IPsec, L2TP, OpenVPN, GRE) между площадками и удалёнными объектами;
- Мониторинг сетевого трафика, выявление аномалий, проектирование и реализация мер защиты от DDoS-атак на периметре и внутри сети;
- Управление уязвимостями сетевой инфраструктуры: регулярное сканирование, приоритизация, контроль устранения и документирование результатов;
- Проведение внутренних аудитов ИБ: анализ конфигураций, контроль соответствия политикам, подготовка отчётности для руководства;
- Настройка, сопровождение и тюнинг систем обнаружения и предотвращения вторжений (IDS/IPS) — снижение ложноположительных срабатываний, разработка сигнатур.
Требования:
Сетевое оборудование:
- Опыт работы с MikroTik: RouterOS, построение VPN-туннелей (IPsec, L2TP, OpenVPN), firewall rules, traffic shaping;
- Практический опыт с оборудованием HUAWEI на уровне сетевой безопасности;
NGFW / IDS / IPS:
- Знание и практический опыт администрирования Palo Alto Networks (Panorama, PAN-OS, App-ID, User-ID, Threat Prevention);
- Опыт работы с FortiGate (FortiOS, FortiManager): построение политик, SD-WAN, SSL/TLS-инспекция;
- Знание HUAWEI NGFW на уровне промышленной эксплуатации;
- Настройка и сопровождение IDS/IPS-систем, разработка и корректировка сигнатур;
- Глубокое понимание модели OSI, стека TCP/IP; уверенная работа с UDP, HTTP/HTTPS, DNS, DHCP, SNMP;
- Практические знания протоколов динамической маршрутизации: OSPF, BGP, EIGRP;
- Опыт в Vulnerability Management: инструменты сканирования, приоритизация по CVSS, взаимодействие с командами эксплуатации;
- Проведение аудитов сетевой безопасности: анализ конфигураций, харденинг, работа с checklist-ами (CIS Benchmarks и аналоги).
Условия:
- График работы: 5/2 с 08:00 до 17:00
- Обучение для сотрудников (повышение квалификации за счет компании)
- Бонусы по результатам работы (KPI)
- Соц. пакет: предоставление медицинской страховки, питания за счет компании
Смотрите также в каталоге
Хотите персональную подборку?
Введите свои критерии — мы отфильтруем вакансии по вашим требованиям
Найти подходящие вакансии →