Кибербезопасность — свежие вакансии
Обновляется каждый час. Найдено: 335 вакансий за последнюю неделю.
- Вакансий за неделю:
- 335
- Медиана:
- 120 000 ₽
- Вилка:
- 79 654 ₽ — 207 500 ₽
Зарплаты — по 335 вакансиям с указанной вилкой за 30 дней
Поиск вакансий
HireSeeker — агрегатор вакансий. Собираем вакансии со всех основных площадок и показываем по вашей специальности. Подпишитесь на ежедневную подборку только релевантных.
- Проектная деятельность и комплаенс-аналитика:
- Организация, контроль и внедрение процессов, решений и инструментов ИБ в банковских проектах в соответствии с требованиями регуляторов в области ИБ;
- Лидирование проектов по ИБ, анализ банковских проектов на соответствие требованиям в области ИБ;
- Подготовка профессиональных суждений, формирование обоснований и технических заданий;
- Участие в защите проектов и архитектурных решений по ИБ;
- Проведение аудитов ИБ для выявления несоответствий требованиям в области ИБ и разработка предложений по их устранению в проектах банка.
- Технический функционал:
- Работа с системами сетевой безопасности: администрирование и настройка шлюзов безопасности;
- Администрирование NGFW/FW (настройка и сопровождение);
- Работа с решениями классов AV, EDR, WAF, NTA, NGFW/FW, VPN, TLS Gateway, Sandbox, PAM, VM (Vuln. Scanner) и другими;
- Работа с инструментами обеспечения безопасности облачных решений (Cloud Security).
- Высшее профессиональное образование по направлению «Информационная безопасность» или высшее техническое образование и прохождение проф. переподготовки по направлению «Информационная безопасность»;
- Знание стандартов и законодательства в области ИБ (ключевой акцент на 152 ФЗ, ГОСТ 57580.1 2017, требования регуляторов ФСБ России, ФСТЭК России, Банк России);
- Умение анализировать и выстраивать систему обеспечения ИБ в соответствии с требованиями в области ИБ;
- Умение определять тип информационного актива/системы (ИСПДн, ГИС, КИИ и др.) и понимать применимость требований регуляторов и состава мер к конкретному типу;
- Понимание сетевой архитектуры и принципов безопасного построения сетей: функционирование сетей, протоколы TCP/IP, маршрутизация, принципы работы межсетевых экранов;
- Практический опыт работы с системами сетевой безопасности;
- Опыт администрирования NGFW/FW;
- Понимание и опыт работы с решениями классов AV, EDR, WAF, NTA, NGFW/FW, VPN (Gateway), TLS (Gateway), Sandbox, PAM, VM (Vuln. Scanner) и другими;
- Дополнительным преимуществом будет опыт обеспечения безопасности облачных решений (Cloud Security).
Мы предлагаем:
- Комфортный офис в центре Москвы м. «Таганская»/м. «Марксистская» (метро в 10 минутах ходьбы);
- Корпоративные программы обучения: треки развития для разных групп должностей, циклы управленческих тренингов, а также тренинги с открытой записью для любого сотрудника;
- Возможность обучения на внешних площадках – партнерах банка;
- Льготные условия кредитования для сотрудников банка (упрощенная процедура без страхования, поручительства и обеспечения);
- Программа корпоративных скидок BestBenefits для всех категорий сотрудников;
- Питание в корпоративной столовой по низким ценам либо обед с 10% скидкой в кафе рядом с офисом;
- График работы: 5/2, с 9:00 до 18:00 понед. – четв., с 9:00 до 16:45 пятница.
- Оплата мобильной связи для сотрудников, чья деятельность связана с оперативным взаимодействием с клиентами/партнёрами;
- Открытая культура общения, внутренний информационный портал банка, телеграмм канал для сотрудников с полезной информацией и розыгрышами;
- DayOff (выходной) в твой день рождения.
Выполняет работы по разработке и внедрению организационных и технических мероприятий по комплексной защите информации в Учреждении, обеспечению соблюдения режима проводимых работ и сохранения конфиденциальности обрабатываемой информации.
Принимает участие в разработке проектов перспективных и текущих планов работы, составлении отчетов об их выполнении.
Выполняет работы по вопросам защиты информации, эксплуатации средств криптографической защиты информации.
Выполняет работы по обеспечению безопасности Учреждения, как субъекта КИИ.
Выполняет работы по заключению договоров на работы по защите информации.
Принимает участие в разработке технических заданий на закупку оборудования (программного обеспечения) и(или) на выполнение работ по защите информации.
Выполняет работы по определению возможных каналов утечки информации, в том числе по техническим каналам, разрабатывает меры по их устранению и предотвращению, а также работы по составлению актов и другой технической документации о степени защищенности технических средств и помещений.
Контролирует соблюдение требований законодательства Российской Федерации и локальных нормативных актов Учреждения в сфере защиты информации и обработки персональных данных, обеспечивает комплексное использование технических средств, методов и организационных мероприятий.
Обеспечивает выполнение плановых заданий с наименьшими затратами материальных и финансовых ресурсов.
Определяет потребность подразделения в оборудовании, материальных и других ресурсах, необходимых для проведения работ, и контролирует рациональное использование и сохранность аппаратуры, приборов и другого оборудования.
Осуществляет контроль за выполнением предусмотренных мероприятий, анализ материалов контроля, выявление нарушений, разрабатывает и участвует в реализации мер по устранению выявленных недостатков по защите информации.
Обеспечивает ведение документации сектора.
Требования:высшее профессиональное образование по направлению подготовки «Информационная безопасность», «Компьютерные системы и сети», или любое иное высшее профессиональное (техническое) образование, но прошедшее профессиональную переподготовку по направлению «Информационная безопасность» и(или) «Техническая защита информации»
стаж работы профессиональной деятельности от 3-х лет
Условия:официальное трудоустройство
график работы: понедельник-пятница,
режим работы: 8.00-17.00, пятница 8.00-15.45, перерыв 45 минут.
- Техническая защита информации и ПД ИТР;
- Выполнение функциональных обязаностей в соответствии с «Профессиональным стандартом Федерального Регулятора» и содержанием должностной инструкции.
- Высшее технической (инженер – исследователь, инженер – конструктор, инженер – технолог, инженер – испытатель, инженер по эксплуатации) и другие специальности, соответствующие стандарту высшего образования – специалитет. *Дополнительное профессиональное образование приобретается в профильных образовательных учреждениях в процессе исполнения функциональных обязанностей.
- Опыт работы от 3-х лет.
- Необходимо оформление допуска к гостайне.
Условия:
- Работа в стабильной компании с вековой историей развития.
- Оформление по ТК РФ.
- Официальная заработная плата.
- График работы: пятидневная рабочая неделя,
пн-чт с 8:30 до 17:30, пт с 8:30 до 16:30.
- Возможны командировки.
- Имеется возможность реализации научно-технического и творческого потенциала работников, участия в социально-культурных мероприятиях, проводимых на предприятии (участие в конкурсах и чемпионатах профессионального мастерства, в творческих коллективах).
- Работникам выплачиваются все виды пособий по социальному страхованию, установленные законодательством, действует система компенсаций для начинающих специалистов, работников, имеющих детей, иных категорий работников (в том числе – полис ДМС, оплата листов нетрудоспособности, санаторно – курортных услуг, льготная ипотека).
- В филиале действует Совет молодежи, Совет ветеранов, профсоюзная организация.
- Установка компьютерных программ, работа с рабочими станциями и серверами.
- Оперативная помощь по устранению неисправностей, определение и устранение ошибок (сбоев).
- Поддержка работы сайта, ведение соц.сетей.
- Поддержка, обучение и консультирование клиентов компании по вопросам, касающимся программного обеспечения.
- Иностранные языки: Английский-средний, профессиональная терминология.
- Легкообучаемость.
- Готовность работать в команде.
- Постоянная, полный день, работа на территории работодателя.
- Оформление, отпуск, больничный, пр. по ТК.
- Оплата сотовой связи
- Официальная оплата труда.
- График работы 5/2.
- Соблюдение ТК РФ.
Чем предстоит заниматься:
- Анализ и сбор требований:
- сбор и анализ бизнес-требований от заказчика по управлению доступом;
- анализ текущей ИТ-инфраструктуры и процессов управления доступом в организации;
- согласование требований с заинтересованными подразделениями;
- подготовка и актуализация документации; - Работа с Avanpost IDM:
- разработка ролевой модели доступа (RBAC, ABAC) с учетом бизнес требований заказчика;
- настройка маршрутов согласования заявок на доступ (workflow);
- разработка правил автоматической синхронизации данных (настройка кадровых синхронизаций и пр.);
- моделирование процессов аудита и отчетности по правам доступа.
- конфигурирование коннекторов к целевым системам;
- создание и тестирование шаблонов отчетов;
- настройка политик, правил назначения прав, политик аудита;
- участие в разработке и тестировании интеграционных сценариев;
- выявление и документирование дефектов, взаимодействие с разработчиками по их устранению;
- контроль соблюдения SOD-ограничений в ролевых моделях ИС (настроенных в IDM).
- Высшее техническое образование (в области ИТ, информационной безопасности более 3 лет);
- Понимание современной ИТ-инфраструктуры крупных компаний
знание принципов управления доступов, понимание ролевого, дискреционного и мандатного управления доступом к информационным системам/ресурсам; - Опыт работы с IDM (Avanpost), с количеством пользователей данной системы ~5000;
- Опыт работы с интеграционными решениями, коннекторами используемые в IDM для интеграции с другими системами;
- Опыт интеграции IDM (Avanpost) с HR-системами: 1С ЗУП, SAP HR и другие;
- Опыт работы с корпоративными каталогами на базе Active Directory (AD) и Lightweight Directory Acess Protocol (LDAP);
- Навыки работы с документацией, коммуникативные навыки и аналитическое мышление;
- Умение читать и анализировать логи, разбираться в ошибках интеграции;
- Навыки моделирования бизнес-процессов и работы с нотациями (BPMN, UML).
- Обучение за счет компании (посещение конференций, курсов, помощь в написании статей на Хабр и т.д.);
-
Вертикальное и горизонтальное развитие: регулярные тренинги, вебинары, митапы;
-
Забота о вашем здоровье: ДМС с первого месяца работы, куда входит стоматология;
-
Прозрачный доход: оклад (по итогам интервью) + ежеквартальные премии по результатам KPI;
-
Гибкий график или полная удаленка (по итогам общения с командой); Комфортные и современные офисы в городах присутствия (Москва, Санкт-Петербург, Уфа, Брянск, Новосибирск и др.);
-
Дополнительные бонусы от Россельхозбанка для сотрудников группы компаний (скидки на спортзалы, рестораны, маркетплейсы и т.д.).
Ищем аналитика DLP, который увлечен своей работой, любит общаться с заказчиком, и хочет развиваться в области информационной безопасности, чтобы расти вместе с нами.
Что нужно будет делать:
- Проектирование и создание политики фильтрации по техническому заданию. Участие в разработке технического задания на политику фильтрации на основе требований заказчиков, нормативных и организационно-распорядительных документов
- Анализ работы фильтрующих правил, оптимизация (удаленное подключение, выезд к заказчикам)
- Анализ журналов работы системы. Выявление событий с потенциальным риском
- Адаптация правил фильтрации под конкретного заказчика, их актуализация в процессе эксплуатации
- Поиск, анализ и выгрузка информации из архива журналов системы по запросу
- Подготовка аналитических отчетов для заказчиков
- Профилирование и анализ активности пользователей, оценка рисков, выявление потребностей в дополнительном контроле
- Сопровождение заказчика на этапе внедрения систем (подготовка документа: описание политики, создание политики, проведение обучения)
Что мы ожидаем:
-
Навыки анализа и структурирования информации, понимание методов передачи информационных активов компании как во вне, так и внутри
-
Умение составлять аналитические и статические модели на основе выборки данных
- Понимание принципов работы WWW, основ веб-разработки
- Знание систем фильтрации веб-трафика и опыт их использования
- Опыт работы в компаниях-интеграторах по направлению сопровождения/внедрения webProxy/DLP/NGFW
Мы предлагаем:
- Официальное оформление в аккредитованную ИТ-компанию
- Гибридный формат работы, у нас стильный и комфортный офис в центре Москвы
- Конкурентный оклад, премии по результатам работы
- Сильная команда экспертов, которые всегда готовы помочь и поделиться знаниями
- Возможность работать над передовыми продуктами в сфере кибербезопасности
- Перспективы для профессионального и карьерного продвижения
- Корпоративные мероприятия, путешествия, спортивные активности онлайн и оффлайн (онлайн-марафоны, бег, йога, волейбол, лыжи, и др.)
Социальный пакет
- ДМС со стоматологией в лучших клиниках России, возможность подключить родственников по корпоративным ценам
- Доплата больничных до 100% от оклада (14 дней в году), 10 оплачиваемых day-off на случай форс-мажора
- Возможность бесплатного обучения: внешние обучения, профильные конференции, а также наши внутренние курсы и электронная корпоративная библиотека с сотнями книг
- Скидки от компаний-партнеров: спорт, английский, психолог, интернет и многое другое
- Материальная помощь при важных событиях в жизни (заключение брака, рождение детей и другое)
«ITMS Россия» ищет менеджера по информационной безопасности
ITMS (International Tobacco Marketing Services)
Мы — один из лидеров российского рынка табачной и никотинсодержащей продукции, объединивший лучшие мировые практики и энергию локального бизнеса.
Наш портфель — это легендарные бренды, которые знают все: Kent, Vogue, Rothmans, Lucky Strike, Dunhill, Ява, glo и стики Neo.
Какие задачи вас ждут:
- Развивать и совершенствовать процессы Vulnerability Management: от выявления и приоритизации уязвимостей до контроля их устранения
- Повышать уровень защищенности серверов Windows, Linux и сетевой инфраструктуры, внедряя лучшие практики hardening
- Автоматизировать процессы обеспечения безопасности совместно с DevOps-командой
- Анализировать инциденты ИБ, расследовать причины атак и разрабатывать меры по их предотвращению
- Развивать сетевую безопасность, участвовать в настройке NGFW и систем обнаружения угроз
- Проектировать и внедрять решения Identity & Access Management: MFA, PAM, AD, GPO и другие инструменты управления доступом
Мы ожидаем:
- Высшее образование
- Опыт работы в информационной безопасности от 4 лет с фокусом на защиту инфраструктуры
- Практический опыт построения процессов Vulnerability Management
- Экспертизу в Windows, Linux, Hardening и понимание современных стандартов защиты
- Хорошее знание сетевых технологий, модели OSI, TCP, IP и принципов сегментации
- Опыт расследования инцидентов, работы с EDR и понимание MITRE ATT&CK
- Будет плюсом опыт автоматизации (Python или Bash), работы с Terraform, Docker, Kubernetes, а также наличие профильных сертификаций (OSCP, CISSP, CISM)
Мы предлагаем:
- Официальное трудоустройство в аккредитованной IT-компании (компания-партнер ITMS)
- Высокий совокупный доход: оклад и годовой бонус
- Гибридный формат работы (возможность работать в офисе и удаленно)
- Ежегодную индексацию заработной платы
- Социальный пакет: расширенное ДМС со стоматологией с первых дней работы
- Программу гибких льгот: баллы, которые можно потратить на маркетплейсы, здоровье и страхование близких, красоту, спорт и многое другое
- Корпоративный транспорт до работы и с работы от станций метро «Крылатское», «Краснопресненская», «Сокол», «Полежаевская», «Хорошево», «Народное ополчение»
- Программа корпоративных привилегий и скидок
- Возможности карьерного роста и профессионального обучения
ITMS сегодня:
В ITMS работают более 2 000 сотрудников по всей России и Беларуси. Наше производство находится в Санкт-Петербурге, центральный офис — в Москве, а наша сила на местах — это коммерческая команда с представительствами в 70+ городах страны. Мы создали среду, где ценят инициативу, поддерживают рост и вместе празднуют победы.
ITMS сегодня — это сильный бренд-работодатель, надёжный партнёр и компания, которая растёт вместе со своими людьми.
Ведущий специалист-эксперт отдела информационной безопасности
Обязанности:
- Администрирование серверов безопасности средств защиты информации: Dr.Web, Dallas Lock, Secret Net;
- Установка и настройка программных и программно-аппаратных средств защиты информации: Dr.Web, Dallas Lock, Secret Net, Kaspersky, Сканер-ВС;
- Установка и настройка средств криптографической защиты информации: КриптоПро, ViPNet;
- Анализ и мониторинг состояния защиты объектов информатизации;
- Подготовка документов для выпуска (перевыпуска) квалифицированных сертификатов электронной подписи;
- Консультирование по вопросам технической защиты информации;
- Обучение пользователей безопасной работе в инфраструктуре;
- Разработка предложений по организации и совершенствованию системы защиты информации;
- Разработка организационно-распорядительной документации, политик и регламентов по защите информации ограниченного доступа.
Требования:
- высшее профессиональное образование, специальное профессиональное образование по направлениям информационная безопасность или информационные технологии, дополнительное профессиональное образование по направлению информационная безопасность;
- знание законодательства Российской Федерации в области защиты информации (персональные данные, ГИС/МИС и ИСПДн, информация ограниченного доступа, государственная тайна).
Условия:- Заработная плата - 45 000 рублей;
-
Рабочий график:
- пн-чт 8:30-17:30;
- пт 8:30-16:15.
Вакансия: Специалист по информационной безопасности
Задачи:
- Участие в анализе и выявлении уязвимостей в информационных системах
- Мониторинг событий информационной безопасности и реагирование на инциденты
- Помощь в разработке и внедрении политик и процедур по защите информации
- Проведение базовых аудитов безопасности
- Ведение отчетности и документации по вопросам ИБ
Что важно для нас:
Уровень образования по направлению обеспечения информационной безопасности. При отсутствии необходимого уровня образования кандидат будет направлен на обучение по программе профессиональной переподготовки по направлению «Информационная безопасность» (не менее 500 часов).Условия и преимущества:
- Гибкий график: возможность совмещать с учебой или другой работой
- Частичная занятость и работа на месте работодателя
- Индивидуальное согласование рабочего времени
- Возможность профессионального роста и обучения
Консиб - это стабильно развивающаяся компания, занимающая лидирующие позиции по производству светопрозрачных конструкций в России. Уже 30 лет мы сохраняем тепло в домах от Москвы до Владивостока! Наше производство насчитывает уже 4 завода: в Барнауле, Ижевске, Орлее и Нижнем Новгороде.
Девиз Консиба: "Качественные окна точно в срок!". Точно в срок мы исполняем обязательства не только перед заказчиками, но и перед нашими сотрудниками. Нас выбрали в качестве работодателя уже более 300 соискателей! Станьте частью нашей большой команды - оставьте отклик на вакансию. Наш менеджер свяжется с Вами и предложит самый оптимальный вариант под Ваши условия.
Компания ищет специалиста, который будет отвечать за развитие и ежедневный контроль базовых процессов информационной безопасности, а также частично участвовать в системном администрировании инфраструктуры.
Примерные зоны ответственности
- 60% — информационная безопасность: контроль доступов, мониторинг, правила firewall/VPN, инциденты, бэкапы, обновления.
- 40% — системное администрирование: серверы, домены, пользователи, рабочие станции, базовая поддержка инфраструктуры.
- Основные задачи
- Контроль базовой кибербезопасности инфраструктуры.
- Участие в сегментации сети и настройке правил доступа.
- Контроль VPN-доступа: учетные записи, сертификаты, MFA, журналы подключений.
- Мониторинг событий безопасности: Wazuh, логи серверов, pfSense, MDaemon, NAS.
- Контроль внешне открытых портов и публикаций сервисов.
- Участие в настройке и сопровождении антивирусной защиты.
- Проверка резервного копирования и участие в тестах восстановления.
- Контроль обновлений Windows, серверов и прикладного ПО.
- Ведение реестра активов, критичных систем и прав доступа.
- Участие в расследовании инцидентов: вирусы, фишинг, подозрительные входы, сбои доступа.
- Частичное системное администрирование: AD, GPO, серверы, рабочие станции, сетевые сервисы.
-
Желательные навыки
- Windows Server, Active Directory, Group Policy.
- Администрирование рабочих станций Windows.
- Опыт с pfSense, OpenVPN, IPsec или аналогичными firewall/VPN.
- Понимание принципов работы почтовых систем: SPF, DKIM, DMARC, TLS.
- Опыт с антивирусными/endpoint-решениями.
- Базовый Linux будет плюсом.
- Опыт с Wazuh, Zabbix, Sysmon, SIEM или системами логирования будет плюсом.
- Понимание резервного копирования: NAS, снапшоты, offline-копии, тест восстановления.
- Опыт с 1С/SQL-инфраструктурой будет плюсом.
-
Личные качества
- Внимательность к деталям.
- Ответственность за изменения в инфраструктуре.
- Умение документировать настройки и действия.
- Спокойное отношение к рутинному контролю: логи, обновления, доступы, бэкапы.
- Готовность учиться и развиваться в информационной безопасности.
- Способность объяснять риски простым языком.
Будет преимуществом
- Опыт внедрения MFA.
- Опыт настройки Wazuh или другой системы мониторинга безопасности.
- Опыт работы с pfSense.
- Опыт настройки резервного копирования и восстановления.
- Понимание принципов Zero Trust, CIS Controls или ISO 27001 на базовом уровне.
- Опыт участия в расследовании инцидентов.
Условия:
- График работы: пн-пт, с 8.00 до 17.00, с 8 до 17:00;
- Рабочее место по адресу: пр-кт Космонавтов, 65а;
- Служебный транспорт от ул. Петра Сухова через ост. Докучаево и района "Европы";
- Свой тренажерный зал;
- Скидки на продукцию;
- Подарки при стаже работы в компании более 10 лет;
- Реальная перспектива карьерного роста;
- Возможность обучения (тренинги, курсы переподготовки, профессиональное образование) за счет компании!
- БЕЗ ОПЫТА РАБОТЫ В СФЕРЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ - КАНДИДАТЫ НЕ РАССМАТРИВАЮТСЯ!
Обязанности:
- Обеспечение защиты информации в автоматизированных системах, внедрение, обслуживание и администрирование СЗИ;
- Разработка организационно-распорядительных и технических документов по вопросам защиты информации;
- Работа с персоналом по вопросам ИБ;
- Взаимодействие с контролирующими органами: ФСТЭК, ФСБ, Роскомнадзор;
- Организация защищённых каналов связи и защищённого ЭДО;
- Мониторинг инцидентов ИБ, реагирование и устранение последствий;
- Работа со средствами криптографической защиты информации и их учёт;
- Системное и техническое обслуживание компьютерной техники;
- Составление ТЗ для закупок техники, ПО и СЗИ (в т. ч. по 44-ФЗ);
- Взаимодействие с поставщиками: запросы КП, исполнение контрактов.
- Высшее образование по направлению «Информационная безопасность» или техническое;
- Опыт работы в ИБ от 1 года;
- Знание требований законодательства по ИБ;
- Опыт защиты информации в АС; мероприятия по ИБ ОКИИ (ФЗ №187, приказы ФСТЭК) - приветствуется;
- Опыт внедрения и администрирования СЗИ;
- Опыт разработки организационно-распорядительных и технических документов;
- Опыт работы с персоналом по вопросам ИБ и взаимодействия с ФСТЭК, ФСБ, Роскомнадзор;
- Опыт организации защищённых каналов связи и защищённого ЭДО;
- Опыт работы со средствами криптографической защиты информации и их учёта;
- Опыт мониторинга и реагирования на инциденты ИБ;
- Знание ОС Windows, Linux; серверного и сетевого оборудования;
- Знание сетевых технологий: TCP/IP, Email, Web, VLAN, VPN, FTP;
- Опыт настройки маршрутизаторов, коммутаторов, межсетевых экранов;
- Знание основ резервного копирования и восстановления данных;
- Общие сведения о БД: Oracle, PostgreSQL;
- Опыт работы со СЗИ: Kaspersky Endpoint Security, Dallas Lock 8K, ViPNet, КриптоПро CSP, UserGate UTM, vGate, средства электронной подписи;
- Опыт написания ТЗ для закупок по 44-ФЗ - приветствуется;
- Грамотная письменная речь, умение писать документацию;
- Коммуникабельность, ответственность, внимательность, работа в интенсивном режиме и в команде;
- При отсутствии профильного образования - готовность пройти переподготовку (свыше 500 аудиторных часов).
- Оформление по ТК РФ, полный соцпакет;
- График 5/2, 09:00–18:00;
- Офис в центре Саратова
Вакансия предполагает работу в офисе, для каждой локации — своя карточка вакансии. Щёлкни по локации, чтобы перейти на её карточку.
Alean Collection приглашает на работу Сетевой инженер / Ведущий инженер по сетевой безопасности. НЕ УДАЛЕННО! График работы 5/2, скидки на услуги Alean Collection.
Мы предлагаем:
-
График работы 5/2;
-
Официальное трудоустройство в соответствии с ТК РФ;
-
Соблюдение всех социальных гарантий;
-
Конкурентная и стабильная заработная плата;
-
Питание на льготных условиях;
-
Возможность для профессионального и карьерного роста;
-
Доброжелательная рабочая атмосфера в коллективе;
-
Скидки на услуги отелей сети Alean Collection.
Обязанности:
-
Участвовать в работах по модернизации информационно-телекоммуникационной инфраструктуры Общества;
-
Проводить аудиты в целях улучшения функционирования сети Общества;
-
Устранять последствия инцидентов, траблшут проблем в сетях;
-
Внедрить и эксплуатировать средства сетевой безопасности (NGFW, VPN, WAF);
-
Участвовать в составлении рекомендаций и предложений по совершенствованию и повышению эффективности сетевой безопасности Общества.
Требования:
-
Профильный опыт работы от 3 лет;
-
Знать сетевые протоколы и принципы построения IP сетей на уровне не ниже CCNA (TCP/IP, ARP, SSL/TLS, DNS, Routing, DHCP, NAT, proxy, MPLS L3VPN (VRF), L2VPN (VPWS), BGP, IS-IS (L2), LDP, RSVP), есть опыт построения, эксплуатации или поддержки сетей;
-
Понимать основные принципы траблшута сетевых проблем;
-
Знать сетевые решения ИБ: NGFW, VPN, SSL, Site-to-Site DMVPN, Remote Access VPN, WAF;
-
Есть опыт самостоятельного внедрения: NGFW или WAF;
-
Знать, как разрабатывать техническую документацию;
-
Умение работать в режиме многозадачности (внимательность, исполнительность, ответственность);
-
Готовность работать в команде, в динамичном темпе;
-
Высокий уровень ответственности и самоорганизации.
Место работы: г. Анапа, Пионерский проспект 28
Бренд Alean Collection известен на рынке гостеприимства с 2013 года. Высокий уровень сервиса и качественная инфраструктура отличают каждый отель сети вне зависимости от звездности. Мы бережно храним лучшие традиции гостеприимства и стремимся дать своим гостям больше, чем они ожидают.
Будьте с нами, работайте в команде лучших!
Акционерное общество «Научно-исследовательский институт точных приборов» (АО «НИИ ТП») — это ведущая IT-компания, объединяющая талантливых разработчиков и производителей в области радиоэлектронных и программных решений.
Мы гордимся тем, что наши учёные, инженеры и рабочие создают высококачественную радиоэлектронную аппаратуру и программные комплексы, которые соответствуют самым строгим требованиям космической отрасли России.
Наша команда активно работает над инновационными проектами, направленными на развитие технологий, которые способствуют прогрессу в космических исследованиях и обеспечивают надежность и эффективность работы космических систем.
Мы стремимся к постоянному совершенствованию и внедрению передовых решений, что делает нашу компанию идеальным местом для профессионалов, желающих реализовать свои идеи и внести вклад в будущее космической индустрии. Присоединяйтесь к нам, чтобы стать частью команды, которая формирует будущее космоса!
Чем предстоит заниматься
- Участие или самостоятельное проведение объектовых и лабораторных специальных исследований, оценки защищенности, контроля эффективности основных и вспомогательных технических средств: объектов информатизации по всем возможным каналам утечки информации;
- Оформление и согласовании документации по результатам измерений;
- Взаимодействие и деловая переписка со смежными подразделения и организациями, представительством Заказчика, военным представительством;
- Планирование и участие в отработке, проведения испытаний изделий;
- Аналитика технических требований к автоматизированной системе и ее составным частям.
- Разработка технического облика составных частей систем;
Что ждем от кандидата
- Опыт работы по специальности не менее 3-х лет;
- Готовность к оформлению II-ой формы допуска к государственной тайне;
- Высшее образование по специальностям: информационно-измерительные системы, приборостроение, космическая техника, управление в технических системах;
- Знание нормативных, справочных и организационных документов ФСТЭК, ФСБ, МО РФ;
- Знание методик проведения измерений;
- Опыт проведения исследований сложных автоматизированных комплексов;
- Опыт проведения испытаний аппаратуры. Поиск и анализ неисправностей.
Будет плюсом
- Организация и проведение научно-исследовательских и опытно-конструкторских работ;
Предлагаем
- режим работы: 5/2, с 9:00 до 18:00, пт - 16:40;
- корпоративные поликлиника и ДМС после прохождения испытательного срока;
- спортивный зал и столовые на территории института;
- работа в аккредитованной IT-компании;
- обучение за счет компании;
- прозрачная процедура роста и развития;
- отсрочку от срочной службы / бронирование на период мобилизации (по законодательству РФ).
• Разработка организационно-распорядительных документов по безопасности объектов инфраструктуры, персональных данных, актуализация регламентов, инструкций и т.п.;
• Подготовка предложений по совершенствованию функционирования систем безопасности, а также по повышению уровня безопасности объектов инфраструктуры;
• Определение потребности в средствах защиты информации и их внедрение;
• Проведение анализа угроз безопасности информации и выявление уязвимости;
• Обеспечение, в соответствии с требованиями по безопасности инфраструктуры, реализации организационных мер и применение средств защиты информации, эксплуатацию средств защиты информации;
• Осуществление мониторинга и реагирования на компьютерные инциденты, связанные с безопасностью объектов инфраструктуры.
- Высшее образование в области информационной безопасности;
- Знание технического английского (приветствуется);
- Опыт разработки организационно-распорядительных документов по безопасности объектов инфраструктуры, персональных данных, актуализации регламентов, инструкций и т.п.;
- Технические знания в области информационной безопасности, а также систем защиты информации.
- График работы 5/2, после испытательного срока возможен гибридный формат работы;
- Официальное трудоустройство;
- Белая и своевременная з/п;
- Корпоративные тренировки (футбол, волейбол, бильярд)
- Корпоративный автобус.
Для обеспечения базового уровня информационной безопасности организации мы ищем специалиста (направление – информационная безопасность), который возьмет на себя контроль защищённости ИТ-инфраструктуры, сопровождение средств защиты информации, выявление и первичный разбор инцидентов, снижение технических и организационных рисков ИБ.
Чем предстоит заниматься:
- Мониторинг ИБ: Ежедневный контроль событий в SIEM, анализ оповещений, регистрация инцидентов, отсеивание ложных срабатываний и эскалация критичных событий.
- Сопровождение NGFW (UserGate / Positive Technologies): Контроль работоспособности, анализ и пересмотр правил доступа, выявление сетевых аномалий, контроль обновлений.
- Сопровождение PAM: Подключение систем и учётных записей, контроль привилегированного доступа и административных сессий, ротации паролей и пересмотра прав.
- Защита Linux-инфраструктуры: Контроль учетных записей, прав, SSH, sudo, журналов, обновлений, сервисов и сетевых портов; участие в усилении защищённости серверов.
- Управление уязвимостями: Мониторинг и сканирование, оценка критичности, постановка задач на устранение, контроль сроков и ведение реестра.
- Управление доступом: Согласование и пересмотр прав, контроль блокировки учётных записей, выявление избыточных привилегий, развитие ролевой модели и MFA.
- Контроль съемных носителей и облачных сервисов: Ведение реестров, контроль подключений, выявление несанкционированного копирования данных и использования публичных хранилищ.
- Реагирование на инциденты: Первичный анализ (фишинг, подозрительные входы, подбор паролей, заражения), сбор данных, участие в локализации и документирование результатов.
- Организационные задачи: Ведение реестров и документов по ИБ, проведение инструктажей, контроль резервного копирования и подготовка отчётности.
Наши ожидания от кандидата (Обязательно):
- Высшее или среднее профессиональное образование в области ИБ (предпочтительно), ИТ или смежных направлений.
- Рассматриваем, в том числе, начинающих специалистов с хорошей теоретической подготовкой, лабораторной практикой или профильным образованием.
- Понимание принципов ИБ: конфиденциальность, целостность, доступность, управление доступом, минимальные привилегии, защита периметра.
- Базовые знания сетей: TCP/IP, DNS, DHCP, HTTP/HTTPS, NAT, VLAN, VPN, межсетевые экраны.
- Уверенная работа в командной строке Linux (пользователи, группы, права, службы, журналы, базовая диагностика).
- Общее понимание Windows-инфраструктуры и Active Directory.
- Умение анализировать технические журналы, вести документацию и карточки инцидентов.
- Ответственность, аккуратность и готовность соблюдать конфиденциальность.
Будет преимуществом:
- Практический или лабораторный опыт с NGFW (UserGate, PT NGFW), SIEM и PAM-системами.
- Навыки написания простых скриптов (Bash, Python), работа с регулярными выражениями.
- Знакомство с Syslog, Windows Event Log, auditd, journald.
- Начальный опыт с Wireshark, tcpdump.
- Понимание CVE, CVSS, основных типов атак и модели MITRE ATT&CK.
- Опыт участия в CTF, профильных лабораториях, наличие домашнего стенда или пройденные курсы по ИБ.
Что мы предлагаем:
- Важную роль: Вы будете человеком, благодаря которому офис и ИТ-сервисы работают стабильно, безопасно и предсказуемо.
- Мы гарантируем официальное трудоустройство и полное соблюдение ТК РФ.
- Конкурентоспособный уровень заработной платы.
- Новый, комфортный офис в БЦ «Меридиан» - м. Речной вокзал (10 мин. пешком).
- График работы: 5/2, с 9:00 до 18:00, в пятницу работаем до 16:45.
- Инвентаризация доступных сетевых сервисов, узлов, приложений и технических интерфейсов в пределах предоставленного разрешения.
- Выявление известных уязвимостей, ошибок конфигурации, избыточно доступных сервисов, слабых механизмов аутентификации и иных технических недостатков.
- Проверка защищенности веб-приложений и программных интерфейсов, включая механизмы аутентификации, авторизации, управления сессиями и обработки пользовательского ввода.
- Анализ внутренней инфраструктуры, доменных сред, сетевой сегментации и возможных маршрутов развития доступа.
- Проверка защищенности средств удаленного доступа, VPN, административных интерфейсов и иных точек управления.
- Оценка возможности повышения привилегий и развития доступа в пределах согласованной модели нарушителя.
- Подготовка доказательной базы: описание условий обнаружения, затронутых объектов, воспроизводимости, потенциального влияния и рекомендаций по устранению.
- Ведение журнала выполненных действий и соблюдение согласованных ограничений, временных окон и процедур безопасной остановки работ.
- Уверенное понимание сетевой модели TCP/IP, маршрутизации, DNS, HTTP/HTTPS, TLS, VPN и основных сетевых протоколов.
- Понимание архитектуры корпоративных сетей, сегментации, межсетевого взаимодействия и принципов построения защищенных контуров.
- Практическое знание Windows и Linux на уровне, достаточном для анализа конфигурации безопасности, прав доступа, служб, журналов и механизмов удаленного управления.
- Понимание Active Directory, Kerberos, NTLM, LDAP, групповых политик, служебных и привилегированных учетных записей.
- Практические навыки анализа веб-приложений и API, понимание распространенных классов уязвимостей OWASP.
- Понимание основных подходов к повышению привилегий, развитию доступа и перемещению между узлами в корпоративной инфраструктуре.
- Понимание принципов работы средств межсетевой защиты, WAF, EDR, SIEM, IDS/IPS и возможного влияния таких средств на проведение инструментального анализа.
- Способность самостоятельно формировать безопасный план технической проверки и определять минимально достаточную глубину подтверждения риска.
- Умение анализировать сетевой трафик, журналы событий и результаты технических средств диагностики.
- Навыки автоматизации рутинных операций с использованием Python, Bash, PowerShell либо аналогичных средств.
- Понимание принципов безопасной работы с учетными данными, токенами, ключами и иными чувствительными артефактами.
- Умение оформлять технические находки так, чтобы их мог воспроизвести и устранить инженер заказчика.
- Понимание правовых и организационных ограничений проведения тестирования на проникновение и необходимости строгого соблюдения согласованных границ.
Требования к опыту:
- Практический опыт проведения технических проверок защищенности, анализа уязвимостей или тестирования на проникновение.
- Навыки работы с пентест-инструментами: Burp/ZAP, ffuf/dirsearch/feroxbuster, Nuclei, Amass/Subfinder, Nmap и др.;
- Опыт написания собственных PoC/эксплойтов (Python, Bash и др.);
- Опыт подготовки технических отчетов для инженерных команд.
- Желателен опыт работы в составе проектной команды совместно с системными администраторами, сетевыми инженерами, DevSecOps, SOC/DFIR и архитекторами ИБ.
- Для уровня Senior ожидается самостоятельное планирование проверки, оценка рисков воздействия на продуктив и защита результатов перед техническими представителями заказчика.
Будет преимуществом:
- Опыт анализа облачной и контейнерной инфраструктуры.
- Знание технологий виртуализации, Kubernetes, Docker и средств управления секретами.
- Понимание DevSecOps, CI/CD и рисков цепочки поставки программного обеспечения.
- Навыки анализа мобильных приложений или толстых клиентов.
- Практический опыт работы с WAF, EDR, SIEM и средствами сетевого обнаружения атак.
- Профильные сертификаты по тестированию на проникновение, сетевой безопасности или эксплуатации инфраструктуры рассматриваются как преимущество, но не заменяют подтвержденный практический опыт.
- Навыки технического английского для работы с документацией, публикациями по уязвимостям и зарубежными техническими источниками.
- Гибридный, удаленный или офисный формат работы — по договоренности.
- Гибкое начало рабочего дня.
- Официальное трудоустройство по ТК РФ.
- Сложные и интересные задачи по выстраиванию безопасности с нуля или развитию текущей архитектуры у заказчиков.
- Практику на реальных инфраструктурных проектах: пентест, аудит, DFIR, ретесты, анализ защищенности, отчетность для бизнеса и технических команд.
- Возможность обучения и сертификации за счет компании.
- Профессиональный и карьерный рост в команде технических экспертов.
Альфа Банк – один из ведущих частных банков, который входит в число системно значимых банков Беларуси.
Мы работаем как финтех-компания, интегрируя в свою бизнес-модель успешные практики в области мобильных платежей, онлайн-кредитования, цифровых транзакций и других передовых технологий.
Сейчас в Альфе более 70 тысяч бизнес-клиентов и 1 100 000 клиентов-физлиц.
Сегодня в команде Альфа Банка более 2900 профессионалов.
Мы объединяем людей с разным опытом, взглядами и интересами.
Присоединяйся к команде. Вместе мы способны на большее!
Ключевые задачи:
- проведение аудитов безопасности проектов
- разбор найденных уязвимостей проектов
- консультирование команды тестирования и разработки по вопросам безопасной разработки
- развитие Secure Software Development Life Cycle (SDLC)
Пожелания к кандидатам:
- опыт Bug Bounty и/или Web Penetration Tester;
- опыт работы с Intercepting Proxy (Burp Suite, OWASP ZAP, etc.) и глубокой настройкой этих инструментов;
- опыт чтения кода и тестирования приложений на Java стеке;
- опыт работы с OWASP Top 10 и OWASP API Top 10;
- опыт тестирования на frontend и backend уязвимости;
- опыт написания скриптов для автоматизации (bash / powershell / python / etc).
Будет плюсом:
- опыт работы с BChecks и/или Burp Bounty (Burp Suite Extensions);
- опыт построения автоматических пайплайнов тестирования;
- опыт разработки на Java;
- опыт тестирования мобильных приложений;
- опыт автоматического тестирования на базе Swagger/OpenAPI файла;
- наличие сертификаций (OSCP, OSWE, BSCP, etc.);
- участие в CTF.
Что предлагаем для твоего комфорта:
- работу в команде с высокой экспертизой;
- современный стек технологий, масштабные проекты и сильную команду;
- мощное железо для работы;
- формат работы на выбор (удаленный/гибкий график);
- сочетание стабильности банка и гибкости ИТ;
- внутренние митапы и воркшопы по IT-тематикам.
- Круглосуточный мониторинг событий ИБ;
- Анализ и обработка алертов SIEM;
- Первичная фильтрация и подтверждение инцидентов;
- Эскалация инцидентов в соответствии с внутренними регламентами, ведение журналов;
- Подготовка первичных отчетов и сводок по смене;
- Настройка SIEM системы для корреляции со всех ключевых источников данных.
Мы ожидаем от Вас:
- Высшее или средне-специальное образование (Информационные технологии / Информационная безопасность);
- Основы сетевых технологий: TCP/IP, DNS, SMTP, HTTP/HTTPS;
- Принципы работы firewall, proxy, VPN;
- Основы администрирования: ОС Windows, ОС Linux;
- Базовые знания ИБ: виды инцидентов ИБ, методы атак и компрометации;
- Понимание принципов работы средств защиты: SIEM, IDS/IPS, антивирусы / EDR.
Что мы предлагаем:
- Работу в крупном, надежном и прогрессивном банке, №1 в рейтинге частных банков;
- Достойную, конкурентную зарплату, учитывая ваши пожелания и опыт;
- Все официально по ТК РУз, «белая» зарплата, отпуска (21 день по ТК РУз+7дней дополнительного отпуска);
- Премирование к праздникам и единовременные выплаты за выполнение важных производственных заданий;
- Корпоративную мобильную связь;
- Материальную поддержку банка в сложных жизненных ситуациях;
- Выгодную программу кредитования для сотрудников (проработавших в банке больше 1 года);
- График работы сменный, с 8:00 до 20:00, с 20:00 до 8:00;
- Корпоративное обучение, как от внутреннего отдела обучения, так и от внешних провайдеров.
«ПрофХолод», компания с 20-летним опытом, – один из крупнейших производителей сэндвич-панелей и промышленных дверей.
Наши преимущества:
✔ Собственные разработки – инновационные и энергоэффективные решения для промышленных и коммерческих объектов.
✔ №1 в России – каждая третья сэндвич-панель из ППУ произведена на наших линиях.
✔ Глобальные поставки – продукция в 27 странах, участие в ключевых проектах (аэропорты, порты, логистические центры).
✔ Современное производство – автоматизация, контроль качества и безопасность.
Обязанности:
- Разработка и внедрение концепции безопасности
- Контроль внутренних бизнес-процессов и проведение профилактических проверок
- Сетевая безопасность/защита от интернет-атак
- Криптографическая защита, защита от инсайдеров
- Обеспечение режима конфиденциальности
- Противодействие мошенничеству
- Развитие культуры ИБ, ИБ-комплаенс
- Понимание принципов работы основных СЗИ
- Автоматизация контроля и проверки процессов, риск-менеджмент
- Проведение мероприятий, направленных на выявление нарушений ИБ
- Предотвращение потерь
Требования:
- Опыт работы на должности руководителя этого направления не менее пяти лет
- Знание современных методов обеспечения безопасности
- Профильное высшее образование по информационной безопасности
- Знание основных требований по ИБ: Федерального законодательства, нормативных актов государственных регуляторов (российские и международные)
- Опыт работы руководителем по ИБ на производственных предприятиях будет преимуществом
- Сертификации/аттестации по ИБ
Условия:
- Интересная работа в динамично развивающейся компании
- Белая заработная плата, полное соблюдение ТК РФ
- График 5/2 с 9 до 18
- Корпоративный транспорт
- Корпоративные мероприятия, повышения квалификации
- Комфортабельный современный офис
- ДМС
Уровень заработной платы обсуждается индивидуально с успешным кандидатом
Место работы - МО, г. Щелково.
- Мониторинг и анализ событий информационной безопасности от различных источников в SIEM системе;
- Фильтрация ложных срабатываний сценариев выявления инцидентов в используемой SIEM системе;
- Выявление и управление зарегистрированными инцидентами ИБ;
- Реагирование и оповещение заказчиков об инцидентах ИБ в соответствии с установленным SLA.
- Опыт администрирования ОС семейства Windows, Linux;
- Понимание принципов сетевых технологий (модель OSI, DNS, DHCP, NAT, Proxy, VPN);
- Понимание принципов работы и опыт администрирования систем защиты информации (Antivirus, Firewall, IDS, Proxy, Sandbox);
- Базовые знания современных видов угроз ИБ и способов защиты.
Приветствуются:
- Опыт работы с SIEM-системами;
- Опыт программирования на Python, Go, Powershell для автоматизации рутинных задач;
- Навыки в области тестирования на проникновение (Penetration testing).
- Работа по сменному графику 24/7, смена - 12ч;
- Возможность обучения и сертификации;
- ДМС;
- Посещение конференций.
Мы — аккредитованная IT-компания «Системы документооборота».
Более 20 лет мы разрабатываем и сопровождаем корпоративные системы электронного документооборота, которыми пользуются крупные государственные организации и коммерческие компании.
Среди наших заказчиков — Правительство Татарстана, Правительство Москвы, более 16 федеральных министерств и более 600 коммерческих организаций.
Мы используем сертифицированные в России решения ФСБ и ФСТЭК:
— ViPNet Coordinator HW 5 (IDS), ViPNet Client / Administrator / Prime;
— Kaspersky Endpoint Security и Kaspersky Security Center;
— АПКШ «Континент» / Клиент / Соболь / Secret Net Studio;
— Cистему управления привилегированным доступом Solar SafeInspect;
— Кибер Бэкап;
— Cистемы анализа защищенности: RedCheck / Сканер-ВС.
Наша инфраструктура включает более 1000 серверов, АРМ и сетевых узлов в различных окружениях.
Мы стремимся автоматизировать повторяющиеся проверки, стандартизировать настройки, использовать мониторинг событий и делаем безопасность частью инфраструктуры, а не отдельным формальным этапом.
Чем предстоит заниматься:
- Настраивать и управлять подсистемами ИБ;
- Анализировать и решать инциденты ИБ;
- Поддерживать и сопровождать ViPNet;
- Настраивать и эксплуатировать сертифицированные ФСТЭК России средства защиты информации;
- Ссуществлять мониторинг событий ИБ;
- Анализировать логи и метрики;
- Работать с заявками и инцидентами информационной безопасности;
- Работать с Ansible;
- Участвовать в разборе инцидентов и поиске причин возникновения проблем;
- Документировать решения и инфраструктуру ИБ.
- Принципы работы и настройки средств защиты информации;
- Основы информационной безопасности и управления инцидентами;
- Особенности работы с ViPNet;
- Сертифицированные ФСТЭК России средства защиты информации;
- Принципы мониторинга событий информационной безопасности;
- Работу с логами и метриками;
- Основы работы с Ansible;
- Принципы анализа и расследования инцидентов ИБ;
- Подходы к поиску причин возникновения проблем;
- Принципы документирования решений и инфраструктуры информационной безопасности.
- Работу в аккредитованной IT-компании;
- Официальное оформление по ТК РФ;
- Офис в казанском IT-Парке — Петербургская, 52;
- График работы 5/2, 9:00–18:00;
- Индивидуальный уровень дохода по результатам собеседования;
- Годовые премии;
- Регулярный пересмотр заработной платы;
- Внутреннее обучение и система наставничества;
- Возможность профессионального роста;
- Работа с современным стеком технологий;
- Сильную техническую команду, с которой интересно решать сложные задачи;
- Корпоративные мероприятия и другие внутренние активности.
Чем предстоит заниматься:
- Работа с удостоверяющим центром (выпуск\перевыпуск\отзыв сертификатов ключей ЭП, оформление сопровождающей документации к ЭП, учет носителей ЭП)
- Обучение и инструктирование персонала правилам работы с конфиденциальной информацией
- Разработка, актуализация и внедрение полного пакета организационно-распорядительных документов (приказы, распоряжения), локальных нормативных актов (ЛНА), в том числе по обработке и защите ПДн (политики, регламенты, инструкции) и технической документации
- Разработка моделей угроз безопасности ПДн
- Участие в разработке требований к информационным системам и договорной документации
- Участие в расследовании инцидентов, связанных с нарушением информационной безопасности, а также в разработке и реализации мероприятий по предотвращению возникновения подобных инцидентов.
Вам потребуется:
-
Обязательное знание нормативных и законодательных актов в области информационной безопасности (ФЗ-149, ФЗ-187, ФЗ-152, Приказ ФСТЭК России № 21 и т.д.)
-
Опыт участия в проверках ФСТЭК и других регуляторов, опыт проведения внутренних аудитов и оценки соответствия требованиям законодательства, опыт работы с техническими средствами защиты информации – приветствуется
-
Опыт работы на аналогичной должности от 1-го года в сфере информационной безопасности
- Высшее образование по направлениям: Информационная безопасность, Компьютерная безопасность, Прикладная информатика, либо непрофильное высшее образование с профессиональной переподготовкой по программам в области информационной безопасности
- Наличие документов о повышении квалификации или профессиональной переподготовке в области защиты ПДн и ИБ — приветствуется.
Мы предлагаем:
- Профессиональное развитие в крупной MedTech компании
- Оформление по ТК РФ с первого дня в дочернюю аккредитованную ИТ компанию
- Гибридный формат работы (офис 1-2 дня в неделю, остальные дни удаленно)
- Здоровье и поддержка: полис ДМС с телемедициной, консультациями узких специалистов и психотерапевта. Корпоративные скидки до 50% на все виды медицинских услуг для вас и ваших близких
- + 3 дня оплачиваемых выходных
- Подарок на День рождения и для детей к Новому году и Дню знаний
- Внутреннее и внешнее обучение, семинары, тренинги
- Корпоративные скидки и эксклюзивные специальные предложения от 800+ партнеров (товары, обучение, спорт, здоровье, рестораны, отдых)
- Вознаграждение за рекомендацию друзей в команду ИНВИТРО
Предлагаем насыщенную жизнь в компании! Проводим корпоративные и спортивные мероприятия, профессиональные соревнования, конкурсы для сотрудников и членов семьи. В компании у каждого сотрудника имеется возможность для профессионального и карьерного роста.
Обязанности:
2) Обеспечение своевременного и качественного удовлетворения потребностей Общества в услугах и МТР по направлениям информационной безопасности и защиты конфиденциальной информации.
3) Формирование плана закупок товаров работ/услуг по направлениям информационной безопасности и защиты конфиденциальной информации.
4) Ведение договорной деятельности в области информационной безопасности и защиты конфиденциальной информации, контроль оказания услуг.
5) Проектная деятельность по направлению деятельности:
- Проверка проектной и экплуатационной документации.
- Составление технических заданий, функционально технических требований, контроль и реализация проектов в части информационной безопасности и защиты конфиденциальной информации
- Проведение технической оценки объектов строительства по информационной безопасности и защиты конфиденциальной информации направлениям.
- Экспертиза Проектно-Сметной Документации (ПСД), Рабочей Документации (РД) и Конструкторской Документации (КД) по строящимся/действующим Объектам Общества.
6) Организация планирования и ведения бюджета в части информационной безопасности и защиты конфиденциальной информации.
7) Планирование затрат по направлению деятельности для формирования бизнес-плана, включая планирование потребности в услугах и МТР в рамках бюджетных лимитов и контроль выполнения планов, включая контроль затрат.
8) Краткосрочные командировки в районы крайнего севера.
9) Работы с инцидентами информационной безопасности и защиты конфиденциальной информации.
10) Организация криптографической защиты, антивирусной защиты, администрирование средств защиты информации.
11) Организация работ по повышению осведомленности пользователей по вопросам информационной безопасности и защиты конфиденциальной информации.
Требования:
Опыт построения отказоустоичивой инфраструктуры с применением серверного и сетевого оборудования, систем виртуализации и резервного копирования данных.
Опыт работы с торговыми площадками ТЭГ-Торг, КИМ ТЭГ-Торг.
Опыт работы с проектной документацией по направлению ИБ, понимание современных стратегий по развитию ИБ направления с применением импортозамещающих программ.
Наличие опыта работы в команде ИБ и взаимодействия с ИТ-подразделениями по вопросам ИБ не менее пяти лет.
Понимание механизмов работы корпоративных доменов на базе Microsoft AD
Понимание принципов межсетевого экранирования и умение выявлять правила, наличие которых несет риски ИБ
Умение самостоятельно сформулировать требования к основным политикам ИБ (техническим и организационным)
- добровольное медицинское страхование;
- страхование от несчастных случаев;
- корпоративная пенсионная программа;
- льготы и гарантии в соответствии с ТК РФ.
Группа компаний Кронштадт юр/лицо АО "К-Технологии" в поиске специалиста по ПДиТР и ТЗИ
Обязанности:
- Разработка, проектирование требований по защите от ИТР изделий ВТ, объектов ОПК, ОУ и ВО и технико-экономическое обоснование организационных и технических мероприятий по защите указанных изделий и объектов от ИТР;
- Разработка проектов документов по вопросам ПД ИТР в организации;
- Организация контроля эффективности ПД ИТР: требования руководящих документов по организации технического контроля;
- Обследование и категорирование объектов защиты, участие в аттестации изделий;
- Подготовка технических заданий и ведение договоров со сторонними организациями на аттестацию ФСТЭК и ФСБ РФ объектов информации;
- Разработка системы комплексной защиты информации, сетевой безопасности (защита от НСД).
Требования:
- Наличие высшего образования (противодействие иностранным техническим разведкам);
- Знание нормативных правовых актов РФ, Национальных стандартов, Организационно-распорядительных, нормативных и методических документов в области защиты объектов/изделий от ИТР, основы функционирования государственной системы ПД ИТР и ТЗИ;
- Действующая система лицензирования деятельности по проведению работ, связанных с созданием средств защиты информации, с осуществлением мероприятий и (или) оказания услуг в области защиты ГТ ( в части ПД ИТР).
- Официальное трудоустройство в соответствии с ТК РФ;
- Возможность самореализации и профессионального развития;
- Конкурентоспособная заработная плата (обсуждается с успешным кандидатом);
- ДМС;
- График работы: офис;
- Место работы: Большая Черкизовская улица, 21с1.
Уважаемые соискатели, при направлении отклика на вакансию, пожалуйста, указывайте ваши зарплатные ожидания!
Мы Группа Астра – один из лидеров российской IT-индустрии, ведущий производитель программного обеспечения, в том числе защищенных операционных систем и платформ виртуализации. Разработка флагманского продукта, ОС семейства Astra Linux, ведется с 2008 года.
Наша миссия – обеспечить технологический суверенитет России и ее лидерство в мировой IT-индустрии путем создания базовых технологий, специального и пользовательского ПО. Стратегическая цель – к 2030 году стать национальным производителем программных продуктов №1
Обязанности:
- Организация и сопровождение сертификации средств защиты информации в системах сертификации ФСТЭК России, Минобороны России, ФСБ России, ОАЦ РБ: согласование и заключение договоров на сертификацию, взаимодействие с продуктовыми командами, органами по сертификации, испытательными лабораториями и регуляторами на всех этапах работ по сертификации;
- Анализ документации ПО (конструкторской, программной) на соответствие требованиям нормативных документов, поддержание в актуальном виде, формирование предложений по корректировке документации;
- Подготовка продукта (предъявление требований, анализ документации) для первичной сертификации;
- Проведение сертификационных испытаний обновлений ПО, имеющих сертификаты соответствия в системах сертификации ФСТЭК России, ОАЦ РБ (при внесении изменений), оформление протоколов тестирования;
- Формирование официальных писем в части касающейся сертификации, применения (сопровождения) сертифицированного ПО;
- Участие в разработке регламентов процессов безопасной разработки (ГОСТ Р 56939-2024)
Требования:
- Знание руководящих и нормативных документов в области защиты информации и проведения сертификации средств защиты информации;
- Опыт в разработке/анализе документации на соответствие требованиям по безопасности информации (приказ ФСТЭК России № 76)
Будет плюсом:
- Опыт работы в Linux
- Владение Confluence, Jira
- Опыт взаимодействия с испытательными лабораториями и органами по сертификации
Условия:
- Уверенность в будущем. Мы чтим ТК РФ: у нас стабильный и прозрачный "белый" доход.
- Забота о здоровье. Оформим полис ДМС.
- Спорт — это про нас. У нас многие увлекаются сноубордом, лыжами, дайвингом, бегом и пр. – найти кого-то для afterwork-активности не проблема. Мы спонсируем тренировки футбольной и волейбольной команд, поддерживаем инициативы по киберспорту и приходим на турниры по настольному футболу просто поболеть.
- Конкурентная заработная плата.
- Добираться легко. Мы находимся в трех минутах от станции м. Бутырская.
Смотрите также в каталоге
Хотите персональную подборку?
Введите свои критерии — мы отфильтруем вакансии по вашим требованиям
Найти подходящие вакансии →