Кибербезопасность — свежие вакансии

Обновляется каждый час. Найдено: 335 вакансий за последнюю неделю.

Вакансий за неделю:
335
Медиана:
120 000 ₽
Вилка:
80 000 ₽ — 210 000 ₽

Зарплаты — по 334 вакансиям с указанной вилкой за 30 дней

Поиск вакансий

HireSeeker — агрегатор вакансий. Собираем вакансии со всех основных площадок и показываем по вашей специальности. Подпишитесь на ежедневную подборку только релевантных.

В дайджест попадут вакансии на русском
hh.ru
Зарплата не указанаРоссияНовосибирскОфис

ЦФТ – разработчик ПО для банковского сектора и платёжного рынка.

Наша команда ИБ умеет анализировать риски, обеспечивать соответствие требованиям безопасности, а центр реагирования позволяет обеспечивать мониторинг на нескольких линиях. Постоянно совершенствуем технологии и ищем новые решения, чтобы гарантировать высокий уровень защиты.

Обязанности:

  • Установка, настройка, обслуживание средств мониторинга (серверная и клиентская части);
  • Осуществление поддержки и консультирование сотрудников по вопросам средств мониторинга;
  • Участие в разработке нормативных документов по информационной безопасности, взаимодействие с подразделениями Компании в области ИБ при выполнении проектных работ.

Требования:

  • Высшее техническое образование/образование по направлению информационная безопасность;
  • Опыт администрирования, внедрения и сопровождения технических средств защиты информации;
  • Опыт работы с Unix и Unix-подобными системами, понимание Windows и/или Linux на уровне администратора;
  • Знание законодательства РФ и руководящих документов регуляторов, стандартов в области ИБ (ФСТЭК, ФСБ, ЦБ) и в области обеспечения защиты персональных данных;
  • Понимание эшелонированной архитектуры информационной безопасности современной организации с учетом накладываемых на нее требований регуляторов;

Мы предлагаем:

  • Обучение и развитие за счёт ресурсов компании (Учебный центр, корпоративная библиотека, внешнее обучение),
  • Социальный пакет (ДМС, детская программа, поддержка спорта, корпоративный транспорт и т.д.),
  • Насыщенная корпоративная жизнь (радио, подкасты, кибертурнир, собственные мероприятия),
  • Возможность быть преподавателем, наставником, автором корпоративного блога, спикером – каждый выбирает то, что подходит именно ему.
hh.ru
60k–60k ₽РоссияКраснодарОфис

Обязанности:

1. Обеспечивать работу IT -оборудования, включая серверы, компьютеры, принтеры, сканеры, поддерживает рабочее состояние ПО на них.

2. Контроль использования сетевых ресурсов, доступ к локальным и глобальным сетям.

3. Своевременное копирование и резервирование данных.

4. Взаимодействие с тех службами.

5. Обеспечивает сетевую безопасность.

6. Готовит предложения по модернизации и приобретению оборудования, осуществляет его замену.

7. Осуществляет оперативную помощь сотрудникам учреждения.

8. Устанавливает новые рабочие места.

9. Осуществляет замену, учёт, организует ремонт и заправку картриджей.

10. Участвует в инвентаризациях тех средств.

11. Обеспечивать работу официального сайта учреждения.

12. Осуществляет соблюдение законодательства Российской Федерации о персональных данных, в том числе требований к защите персональных данных. При этом, является лицом, ответственным за сохранность и техническое обслуживание информационных систем персональных данных предприятия, обрабатываемых в учреждении.

13. Является лицом, ответственным за защиту информации; выполняет комплексную защиту информации на основе разработанных программ и методик; проводит сбор и анализ материалов с целью выработки и принятия решений и мер по обеспечению защиты информации и эффективному использованию средств автоматического контроля, обнаружения возможных каналов утечки сведений, представляющих служебную и коммерческую тайну; анализирует существующие методы и средства, применяемые для контроля и защиты информации, и разрабатывает предложения по их совершенствованию и повышению эффективности этой защиты.

14. Исполняет иные обязанности в соответствии с должностной инструкцией.

Требования к квалификации:

не ниже среднего профессионального (профильного) образования – программы подготовки специалистов среднего звена и опыт работы не менее трех месяцев в области технической поддержки, администрирования, программирования устройств инфокоммуникационных систем

или высшее образование (бакалавриат) – профильное образование – без предъявления требований к стажу работы.

Условия:

  • Оформление по ТК РФ;
  • Соц. пакет;
  • Стабильную заработную плату;
  • Режим работы: пн-чт с 08.00 до 17.00, пт с 08.00 до 16.00 перерыв с 12.00 до 12.48
  • Адрес: г. Краснодар, ул. Дзержинского, 100/5 (район Красной площади)
hh.ru
Зарплата не указанаРоссияФрязино (Московская область)Офис

Обязанности:

  1. Организация системы информационной безопасности
    • участие в разработке и актуализации политики ИБ;
    • разработка внутренних регламентов, инструкций и требований по защите информации;
    • контроль выполнения требований ИБ сотрудниками.
  2. Контроль доступа
    • организация и контроль управления учетными записями;
    • контроль прав доступа пользователей к информационным системам;
    • участие в процессах приема, перевода и увольнения сотрудников с точки зрения ИБ;
    • регулярный пересмотр избыточных прав доступа.
  3. Защита информационных систем
    • контроль применения антивирусной защиты, EDR/XDR, межсетевых экранов и других средств защиты;
    • контроль настройки серверов, рабочих станций и сетевого оборудования с точки зрения ИБ;
    • контроль установки обновлений безопасности;
    • выявление уязвимостей и организация их устранения.
  4. Мониторинг и выявление инцидентов
    • мониторинг событий информационной безопасности;
    • анализ подозрительной активности;
    • выявление попыток несанкционированного доступа;
    • регистрация, расследование и документирование инцидентов ИБ;
    • участие в устранении последствий инцидентов.
  5. Защита данных
    • контроль соблюдения требований по защите конфиденциальной информации;
    • контроль обработки персональных данных;
    • предотвращение утечек информации;
    • контроль использования съемных носителей и внешних сервисов;
    • контроль передачи служебной информации за пределы организации.
  6. Аудит и контроль
    • проведение периодических проверок состояния ИБ;
    • анализ журналов событий;
    • контроль соответствия информационных систем установленным требованиям;
    • подготовка отчетов руководству о состоянии ИБ и выявленных рисках.
  7. Управление рисками
    • выявление угроз и уязвимостей;
    • оценка рисков информационной безопасности;
    • подготовка предложений по снижению рисков;
    • участие в оценке безопасности новых информационных систем и программного обеспечения.
  8. Работа с сотрудниками
    • проведение инструктажей и обучения по ИБ;
    • разъяснение правил безопасной работы с информацией;
    • контроль соблюдения пользователями требований ИБ;
    • участие в расследовании нарушений.
  9. Безопасность сетей и удаленного доступа
    • контроль VPN, RDP, удаленного доступа и сетевых подключений;
    • контроль правил межсетевого экранирования;
    • выявление подозрительных IP-адресов и сетевой активности;
    • контроль защиты внешнего периметра.
  10. Взаимодействие с ИТ
  • участие в проектировании и изменении ИТ-инфраструктуры;
  • согласование значимых изменений с точки зрения ИБ;
  • участие в выборе средств защиты;
  • контроль безопасной настройки серверов, AD, сетевого оборудования и приложений.
  1. Резервное копирование и восстановление
  • контроль выполнения резервного копирования критичных данных;
  • контроль защиты резервных копий;
  • участие в проверках восстановления данных;
  • контроль доступа к резервным копиям.
  1. Контроль новых технологий
  • оценка безопасности облачных сервисов, SaaS и внешних платформ;
  • оценка использования ИИ-сервисов;
  • контроль передачи корпоративной информации во внешние сервисы;
  • участие во внедрении новых средств защиты.
Требования:
  • Высшее в области ИБ, либо высшее техническое
  • Уверенное пользование Windows (Linux приветствуется)
  • Знание законодательных актов РФ, нормативных и методических документов регуляторов, регламентирующих процесс обеспечения безопасности конфиденциальной информации;
  • Понимание основ ИБ, моделей угроз, классификации информации, видов инцидентов;
  • Межсетевые экраны, NGFW
  • Опыт разработки и внедрения политик безопасности;
  • Понимание рисков информационной безопасности и возможных каналов утечек информации.
  • Опыт проведения аудитов информационной безопасности приветствуется;
  • Трудолюбие, пунктуальность, исполнительность.
Условия:
  • Официальное оформление по ТК РФ.
  • Стабильная выплата заработной платы 2 раза в месяц.
  • График 5/2(08.00-17.00)
  • Условия оплаты труда озвучиваются по результатам собеседования.

hh.ru
Зарплата не указанаКазахстанАстанаОфис
Обязанности:
  • Обеспечение информационной безопасности информационных систем, сервисов и цифровой инфраструктуры Университета.
  • Мониторинг событий информационной безопасности и выявление потенциальных угроз и инцидентов.
  • Участие в расследовании и устранении последствий инцидентов информационной безопасности.
  • Выявление уязвимостей и потенциальных рисков информационной безопасности.
  • Участие в проведении оценки рисков и разработке мероприятий по их снижению.
  • Контроль соблюдения требований информационной безопасности пользователями и подразделениями Университета.
  • Участие в разработке, актуализации и внедрении внутренних политик, регламентов и процедур в области информационной безопасности.
  • Участие в проведении аудитов и проверок информационной безопасности.
  • Взаимодействие с IT-подразделениями при реализации мер по защите информационных систем и инфраструктуры.
  • Участие в обеспечении защиты персональных данных и другой конфиденциальной информации.
  • Подготовка отчетности по вопросам информационной безопасности.
  • Участие в повышении осведомленности сотрудников в вопросах информационной безопасности.
  • Взаимодействие с внешними подрядчиками и поставщиками по вопросам информационной безопасности.
Требования:
  • Высшее образование в области информационной безопасности, информационных технологий, компьютерных наук или смежных направлениях.
  • Опыт работы в сфере информационной безопасности от 2 лет.
  • Знание основных принципов и подходов к обеспечению информационной безопасности.
  • Понимание современных угроз информационной безопасности и методов защиты информационных систем.
  • Знание основ управления информационными рисками и реагирования на инциденты.
  • Понимание принципов защиты персональных данных и конфиденциальной информации.
  • Навыки работы с системами мониторинга и средствами информационной безопасности будут преимуществом.
  • Опыт проведения анализа уязвимостей и оценки рисков будет преимуществом.
  • Умение работать с технической документацией и нормативными документами.
  • Аналитическое мышление, внимательность к деталям и ответственность.
  • Умение работать самостоятельно и эффективно взаимодействовать с коллегами.
  • Будет преимуществом
  • Наличие профессиональных сертификатов в области информационной безопасности.
  • Опыт работы с SIEM, DLP, EDR/XDR, IAM, vulnerability scanners и другими средствами защиты информации.
  • Знание стандартов и практик ISO/IEC 27001, NIST.
  • Опыт работы в образовательных организациях, крупных компаниях или организациях с развитой IT-инфраструктурой.
  • Знание английского языка.
Условия:
  • Возможность участвовать в развитии системы информационной безопасности Университета.
  • Профессиональное развитие и работу с современными цифровыми технологиями.
  • Стабильную работу в команде Департамента цифровизации.
  • Бесплатный тренажерный зал и кофе для сотрудников.
hh.ru
Зарплата не указанаКазахстанАлматыОфис

Обязанности:

  • Обеспечивать защиту корпоративных информационных систем предприятия, включая систему SAP, электронный документооборот, почту, файловые ресурсы, базы данных, серверную и пользовательскую инфраструктуру в локальной среде и в облаке Microsoft Azure.
  • Участвовать в создании, внедрении и развитии системы управления информационной безопасностью по стандарту ISO 27001, готовить предприятие к сертификации и надзорным аудитам.
  • Разрабатывать, внедрять и актуализировать политики, регламенты и инструкции по информационной безопасности и контролировать их исполнение.
  • Управлять доступом к информационным системам, регулярно проверять права пользователей и привилегированных учётных записей, выявлять конфликты полномочий.
  • Собирать и анализировать журналы событий, настраивать правила обнаружения угроз, выявлять и расследовать инциденты информационной безопасности.
  • Предотвращать потерю и повреждение данных, внешние атаки и утечки информации, обеспечивать конфиденциальность информационных потоков.
  • Организовывать выявление и устранение уязвимостей, контролировать установку обновлений безопасности на рабочих станциях и серверах.
  • Оценивать риски информационной безопасности при внедрении новых систем и изменении действующих, согласовывать требования безопасности в проектах.
  • Контролировать соблюдение требований информационной безопасности подрядчиками и поставщиками услуг.
  • Готовить отчёты для руководства, участвовать во внутренних и внешних проверках и аудитах.
  • Обучать работников правилам информационной безопасности и проверять их осведомлённость, в том числе учебными фишинговыми рассылками.
  • Взаимодействовать со специалистами по безопасности производственных систем и инфраструктуры для единого подхода к защите предприятия.

Требования:

  • Высшее техническое образование.
  • Не менее 5 лет опыта работы в сфере информационной безопасности, предпочтительно в крупной компании с распределённой инфраструктурой.
  • Повышение квалификации и сертификационные экзамены, подтверждающие дополнительную квалификацию.
  • Опыт работы с операционными системами Windows, службой каталогов Active Directory и протоколами обмена данными.
  • Опыт сбора и анализа журналов событий в системах корреляции событий безопасности.
  • Умение работать со средствами защиты информации.
  • Опыт настройки и сопровождения средств защиты, включая межсетевые экраны, защиту конечных устройств, предотвращение утечек данных, управление привилегированным доступом и сканеры уязвимостей.
  • Понимание принципов безопасности облачной среды Microsoft Azure и почтовых сервисов.
  • Знание стандартов ISO 27001 и ISO 27002, методов оценки и обработки рисков информационной безопасности.
  • Знание законодательства Республики Казахстан об информатизации и о персональных данных, а также единых требований в области информационно-коммуникационных технологий и обеспечения информационной безопасности.
  • Знание правил охраны труда, техники безопасности и пожарной безопасности в объёме, необходимом для работы на производственных площадках.
  • Умение разрабатывать внутренние нормативные документы и инструкции по информационной безопасности.
  • Активная жизненная позиция, инициативность, готовность предлагать и внедрять улучшения.
  • Аналитическое мышление, внимательность, ответственность и умение хранить конфиденциальную информацию.
  • Умение читать техническую документацию на английском языке.
  • Готовность к командировкам на производственные площадки.

Условия:

  • График работы: 5/2 с 08:00 до 17:00.
  • Бонусы по результатам работы по ключевым показателям эффективности.
  • Социальный пакет: предоставление медицинской страховки, питания за счёт компании.
hh.ru
Зарплата не указанаРоссияАльметьевскОфис

Условия:

  • официальное трудоустройство по ТК РФ;
  • стабильная "белая" заработная плата;
  • ДМС;
  • оплачиваемый больничный;
  • организация летнего отдыха для детей сотрудников;
  • спецодежда;
  • медосмотр за счет работодателя;
  • проезд до места работы в пределах населенного пункта;
  • материальная помощь к ежегодному отпуску;
  • тринадцатая зарплата;
  • повышение квалификации в учебных центрах за счет средств работодателя;
  • поддержка сотрудников согласно коллективного договора.

Обязанности:

  • Анализ и мониторинг безопасности корпоративной сети, включая все удалённые сегменты;
  • Участие в проектах по КСПД и организации безопасного доступа;
  • Расследование сетевых инцидентов безопасности;
  • Разработка и актуализация регламентов и политик, связанных с сетевой безопасностью (НРД);
  • Консультирование по вопросам ИБ;

Требования:

1. Образование и опыт

  • Высшее образование в области информационной безопасности, информационных технологий, прикладной математики или смежных областях;
  • Опыт работы от 2-х лет на аналогичной позиции или в смежных областях (сетевой инженер, системный администратор с фокусом на безопасность);
  • Опыт построения и поддержки безопасности распределённой сетевой инфраструктуры;

2. Ключевые технические знания и навыки

а) Фундаментальные знания сетевой инфраструктуры:

  • Понимание моделей OSI и TCP/IP;
  • Проектирование и принципы работы корпоративных сетей (LAN, WAN, WAF);
  • Протоколы и технологии: детальное знание VLAN, VPN (IPsec, SSL/TLS), DHCP, DNS, NAT, QoS, маршрутизация.

б) Безопасность периметра и внутренней сети:

  • Опыт работы с межсетевыми экранами: политики безопасности, фильтрация трафика, защита от вторжений (IPS), фильтрация URL, антивирус на шлюзе;
  • Принципы и практика сегментации сети;
  • Организация безопасного удалённого доступа (VPN для пользователей, SSL-VPN, клиент-серверные решения).

в) Безопасность рабочих мест (исполнение НРД):

  • Опыт организации защищённого подключения удалённых офисов, филиалов, к центральной инфраструктуре;
  • Понимание рисков, связанных с НРД: несанкционированный доступ, утечки данных;
  • Знание подходов к защите конечных точек (удалённое управление, политики безопасности, антивирус, регулярное обновление);
  • Понимание основ криптографии (ЭЦП, КЭП, УКЭП);
  • Базовые знания об операционных системах (Windows, Linux) и их сетевых настройках;
  • Знание систем контроля доступа СКУД (Перко) и DLP систем.

3. Работа с нормативно регламентными документами (НРД)

  • Актуализация, согласование, контроль исполнения;
  • Знание и исполнение документов контролирующих органов (152 ФЗ, 187 ФЗ и сопутствующих);
  • Работа с центром информационной безопасности Холдинга (ЦИБ);
  • Анализ и недопущение инцидентов по ИБ;
  • Обучение пользователей основам ИБ и соблюдение регламентов ИБ.

4. Личные качества

  • Аналитический склад ума и системное мышление;
  • Ответственность и внимательность к деталям;
  • Стрессоустойчивость: способность оперативно реагировать на инциденты;
  • Коммуникативные навыки: умение понятно объяснить коллегам из других отделов требования безопасности;
  • Самообучаемость: сфера ИБ и сетевых технологий быстро развивается.
hh.ru
Зарплата не указанаРоссияМоскваУдалёнка

МТС Банк – команда, которая развивает цифровые финансовые сервисы и делает их доступными для всех.

Мы работаем с современным технологическим стеком, высоконагруженными системами и облачной инфраструктурой, внедряем лучшие инженерные практики. Такой подход позволяет создавать надёжные решения для бизнеса и клиентов.

Чем предстоит заниматься

  • реализовывать меры по защите информации, в первую очередь путем внедрения и эксплуатации СЗИ
  • обеспечивать защиту информационных активов компании
  • производить мониторинг и предотвращение киберугроз, реагирование на инциденты ИБ
  • решать проблемы пользователей при использовании СЗИ
  • участвовать в создании и внедрении единых форм и методов в деятельности подразделения
  • формировать и предоставлять отчетность по методике подразделения

Наши пожелания к кандидату

  • опыт работы в сфере информационной безопасности от 1-го года
  • понимание принципов управления рисками и опыт их оценки
  • навыки анализа данных и выявления закономерностей
  • знание и понимание сетевой модели ISO OSI, основных протоколов
  • опыт работы с open-source решениями по ИБ, Linux-инфраструктурой, SIEM, DLP, антивирусными решениями, IDS/IPS
  • понимание сетевых технологий и архитектур, опыт настройки межсетевых экранов (iptables, ufw т. д.), опыт анализа сетевого траффика
  • понимание принципов шифрования
  • опыт использование средств шифрования данных
  • понимание принципов ИБ для мобильных устройств
  • умение работать в команде и взаимодействовать с различными подразделениями компании

hh.ru
от 100k ₽РоссияТомскОфис
Обязанности:
  • присвоение объекту критической информационной инфраструктуры одной из категорий значимости;
  • разработка сведений о результатах присвоения объекту критической информационной инфраструктуры одной из категорий значимости;
  • доведение сведений о результатах присвоения объекту критической информационной инфраструктуры одной из категорий значимости до федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации;
  • анализ функциональности СССЭ, защищенности от НД сооружений и СССЭ;
  • контроль целостности сооружений и СССЭ, а также программных, программно-аппаратных (в том числе криптографических) и технических средств и систем защиты
    СССЭ от НД и компьютерных атак;
  • составление отчетов по результатам проверок, в том числе выявление инцидентов, которые могут привести к сбоям или нарушению функционирования или возникновению угроз безопасности информации, циркулирующей в СССЭ;
  • определение необходимого состава, особенностей размещения и функциональных возможностей СССЭ, а также программных, программно-аппаратных (в том числе криптографических) и технических средств и систем защиты СССЭ от НД и компьютерных атак;
  • проведение монтажа и настройки СССЭ, а также программных, программно-аппаратных (в том числе криптографических) и технических средств и систем защиты СССЭ от НД и компьютерных атак;
  • установка и настройка программного обеспечения, необходимого для управления СССЭ и средствами их защиты от НД и компьютерных атак;
  • разработка и организация выполнения мероприятий в соответствии с положениями политики информационной безопасности в сети электросвязи;
  • проведение отдельных мероприятий в рамках аттестации на предмет соответствия требованиям по защите сооружений и СССЭ от НД и компьютерных атак;
Требования:
  • высшее образование - бакалавриат в области информационной безопасности, профессиональная переподготовка по профилю деятельности, дополнительное обучение по программе: «Информационная безопасность промышленного предприятия»,
  • стаж работы в должности с более низкой (предшествующей) категории не менее одного года;.
  • Необходимо оформление допуска к сведениям составляющим государственную тайну
Условия:
  • трудоустройство в соответствии с ТК РФ;
  • конкурентная заработная плата устанавливается по результатам собеседования, выплачивается без задержек 2 раза в месяц;
  • пересмотр заработной платы ежегодно;
  • профессиональное обучение (сертификация, курсы) за счет предприятия;
  • компенсация спорта/санаторно-курортного лечения;
  • корпоративные мероприятия;
  • ДМС после испытательного срока;
  • дополнительное негосударственное пенсионное обеспечение;
  • коллективный договор;
hh.ru
К
Зарплата не указанаРоссияМоскваУдалёнка
Обязанности:
  • Проектирование, эксплуатация и аудит CI/CD на GitLab/GitHub/Jenkins или аналогичных платформах.
  • Администрирование и security review Kubernetes/containers: RBAC, admission, secrets, network policies, registries, runtime security и hardening.
  • Управление секретами: Vault и аналоги, токены, API keys, machine identities, rotation, short-lived credentials.
  • IaC: Terraform/Ansible/Helm, контроль изменений, state, cloud credentials и security review конфигураций.
  • Внедрение и оценка security gates: SAST, SCA, DAST, secret scanning, container/IaC scanning, SBOM, image signing и policy-as-code.
  • Анализ software supply chain: репозитории, runners/agents, artifact repositories, registries, webhooks, deploy keys и внешние зависимости.
  • Участие в построении SSDLC, threat modeling и process gates для разработки.
  • Аудит GitLab/Jenkins/Vault/Artifactory/Kubernetes/Cloud control plane и административных ролей.
  • Участие в расследованиях компрометации CI/CD, утечек секретов, несанкционированных изменений и supply-chain атак.
  • Поддержка внедрения отечественных/локальных инструментов DevSecOps и интеграции с SIEM/SOC.
  • Подготовка runbook, архитектуры, схем доверия, требований к hardening и технических рекомендаций.
Обязательные требования:
  • Опыт DevOps/DevSecOps/Platform Engineering от 4-5 лет в production.
  • Глубокое знание GitLab/GitHub, Jenkins или аналогичных CI/CD платформ.
  • Практический опыт Kubernetes, container runtime, Helm, registry и RBAC.
  • Опыт Vault или сопоставимых secret management решений.
  • Практический опыт Terraform/IaC и cloud credentials.
  • Понимание software supply chain security, secret leakage, artifact integrity и CI/CD attack paths.
  • Опыт SAST/SCA/DAST, secret scanning, container/IaC scanning.
  • Умение анализировать YAML, pipeline scripts, Terraform, Dockerfile, Helm и конфигурации платформ.
  • Понимание cloud IAM и механизмов федерации/машинных учетных записей.
  • Умение документировать архитектуру и формулировать технические риски.

Будет преимуществом:

  • Опыт AppSec или web/API pentest.
  • Опыт Falco, StackRox/RHACS, Trivy, Kubescape или аналогичных инструментов.
  • SBOM, Cosign/Sigstore, provenance, SLSA и policy-as-code.
  • Опыт Yandex Cloud, Cloud.ru, Kubernetes-платформ российских вендоров.
  • CKA/CKS, GitLab, HashiCorp или cloud security сертификации.
Мы предлагаем:
  • Гибридный, удаленный или офисный формат работы — по договоренности.
  • Официальное трудоустройство по ТК РФ.
  • Сложные и интересные задачи по выстраиванию безопасности с нуля или развитию текущей архитектуры у заказчиков.
  • Профессиональный и карьерный рост в команде технических экспертов.

Личные качества:

  • Системность и аккуратность.
  • Умение доводить задачи до результата.
  • Способность спокойно работать с авариями и приоритетными инцидентами.
  • Умение объяснять технические вопросы понятным языком.
  • Готовность самостоятельно разбираться в новых технологиях.
hh.ru
айфэлл
Зарплата не указанаРоссияМоскваГибрид

iFellow – ИТ компания нового поколения, предлагающая сервисно-ориентированный подход к разработке ПО, тестированию и сопровождению информационных систем для бизнеса. Компания iFellow объединила в себе лучшие российские практики и передовой зарубежный опыт реализации проектов любой сложности для развития информационных технологий и бизнес-процессов.

iFellow работает на ИТ рынке с 2015 года. Начиная с 2018 года, основной специализацией компании стало направление комплексной системной интеграции и разработка программного обеспечения. Сегодня компания предлагает целый ряд инновационных решений для финансовых, страховых и телекоммуникационных компаний, грузовой и пассажирской авиации, нефтегазовой отрасли, сельского хозяйства, а также ритейла и логистики.

На текущий момент мы расширяем нашу команду и будем рады принять в наш дружный коллектив Инженера сетевой безопасности.

Требования:

  • Опыт работы со средствами защиты информации и СКЗИ КодБезопасности (АКПШ/МСЭ/CД Континент);
  • Опыт работы с прокси-серверами (Security Web Gateway) – UserGate,
    BlueCoat, Symantec, CheckPoint;
  • Понимание стека протоколов TCP/IP;
    Знание и понимание протоколов коммутации и маршрутизации на уровне CCNA;
  • Понимание принципов работы протоколов HTTP, HTTPS, FTP, организации SSL соединений, построения VPN;
  • Знание инфраструктурных сервисов и протоколов: DNS, DHCP, SMB, NFS;
    Понимание базовых сетевых технологий (Routing/Switching, VPN, BGP, OSPF, VLAN, STP);
  • Знание основ построения локальных сетей, межсетевого экранирования и инспекции трафика;
  • Опыт проектирования, сопровождения систем защиты от сетевых угроз и
    организации доступа в интернет уровня крупного предприятия;
  • Знание Linux на уровне администратора;
  • Управление командой (3 человека).

Обязанности:

  • Администрирование средств защиты информации и СКЗИ КодБезопасности (АКПШ/МСЭ/WEC Континент);
  • Организации доступа в интернет уровня крупного предприятия;
  • Реагирование и расследование инцидентов ИБ;
  • Обеспечение сетевой безопасности, участие в согласовании изменений МСЭ;
  • Участие в проектировании средств защиты компьютерных сетей и информационных систем.

Условия:

  • Аккредитованная ИТ компания;
  • Оформление по ТК РФ;
  • Удаленный формат работы;
  • ДМС после успешного прохождения испытательного срока;
  • Корпоративный английский;
  • Корпоративная библиотека на Лит.рес;
  • Предоставляем необходимое оборудование для работы;
  • 5 дополнительных оплачиваемых дней к больничному.
hh.ru
Зарплата не указанаКазахстанАстанаОфис
Обязанности:
  • Администрирование серверного и сетевого оборудования
  • Администрирование Active Directory, Exchange, Windows Server, VMware vSphere, Veeam Backup, Zabbix, Linux, WAF.
  • Администрирование систем антивирусной защиты, DLP
  • Администрирование системы CRM
  • Внедрение решений автоматизации бизнес-процессов компании.
  • Разработка и внедрение стратегий и политик информационной безопасности.
  • Проведение оценки рисков и управление ими.
  • Обеспечение защиты данных от несанкционированного доступа, изменения и утечки.
  • Внедрение и поддержка систем обнаружения и предотвращения вторжений.
  • Проведение внутренних аудитов и тестов на уязвимость.
  • Разработка и проведение обучения по вопросам информационной безопасности для сотрудников.
  • Сотрудничество с другими отделами для обеспечения интеграции мер информационной безопасности в бизнес-процессы.
  • Анализ и реагирование на инциденты безопасности.
Требования:
  • Высшее образование в области информационной безопасности, информационных технологий, компьютерных наук или аналогичное.
  • Желательно наличие сертификатов в области информационной безопасности (CISSP, CISM, CompTIA Security+) и Red Hat Certified System Administrator (RHCSA), CompTIA Network+ или аналогичные .
  • Опыт работы в области информационной безопасности и информационных технологии не менее 10 лет.
  • Опыт администрирования и поддержки серверов на базе Windows и Linux.
  • Опыт работы с виртуализацией (VMware, Hyper-V).
  • Опыт работы с системами безопасности, такими как Firewalls, IDS/IPS, SIEM, DLP, WAF и другие.
  • Опыт проведения анализа и оценки рисков, аудитов безопасности и тестирования на проникновение.
  • Глубокое знание операционных систем Windows и Linux.
  • Опыт настройки и администрирования сетевых устройств (маршрутизаторы, коммутаторы, точки доступа).
  • Опыт работы с системами управления базами данных (SQL, MySQL).
  • Опыт работы с системами резервного копирования и восстановления данных.
  • Глубокое знание принципов и методов информационной безопасности.
  • Умение разрабатывать и внедрять политики и процедуры безопасности.
  • Опыт работы с нормативными требованиями и стандартами (например, ISO 27001, ЕТ).
  • Знание сетевых технологий и протоколов (TCP/IP, DNS, HTTPS, VPN).
  • Опыт работы с операционными системами (Windows Server, Exchange, Linux) и знание их механизмов безопасности.
  • Будут плюсом навыки программирования и скриптинга (Python, PowerShell, Bash) будут плюсом.
  • опыт внедрения автоматизированных систем
Условия:
  • график 5/2
  • 8.30-17.00
  • отпуск 30 дней
  • обучение за счет компании
  • развозка и питание за счет компании
  • материальная помощь к отпуску
hh.ru
35k–40k ₽РоссияЕкатеринбургОфис

МРУ Росалкогольтабакконтроля по Уральскому федеральному округу требуется Специалист в отдел информационных технологий и защиты информации.

Обязанности:

Администрирование серверной инфраструктуры и служб каталогов:

  • Установка, настройка и поддержка серверных операционных систем.
  • Администрирование Active Directory: создание и управление учетными записями пользователей и групп доступа, разработка и применение групповых политик (GPO) в соответствии с регламентами ведомства.
  • Контроль работы DNS, DHCP, файловых и принт-серверов.
  • Мониторинг производительности серверов, своевременное обновление ОС и ролей.

Эксплуатация систем виртуализации и резервного копирования:

  • Администрирование среды виртуализации zVirt: управление пулом хостов, кластерами, хранилищами (СХД), миграция виртуальных машин.
  • Настройка и сопровождение политик хранения данных.
  • Администрирование системы резервного копирования Кибербэкап: создание и контроль выполнения заданий резервного копирования виртуальных машин, баз данных и файловых серверов.
  • Регулярная проверка целостности резервных копий, проведение тестовых восстановлений по регламенту.
  • Планирование емкости хранилищ для бэкапов.

Сетевое администрирование и поддержка пользователей:

  • Настройка, мониторинг и обеспечение бесперебойной работы активного сетевого оборудования (коммутаторы, маршрутизаторы).
  • Диагностика и устранение сетевых инцидентов, анализ трафика.
  • Контроль работоспособности пользовательского оборудования: рабочих станций сотрудников, периферийных устройств, IP-телефонии.
  • Техническая поддержка пользователей.
  • Настройка и контроль антивирусной защиты серверов и рабочих станций.

Общие обязанности государственного служащего:

  • Соблюдение служебного распорядка, регламентов эксплуатации государственных информационных систем и кодекса этики.
  • Своевременное и качественное исполнение поручений руководства.
  • Подготовка установленной отчетности о состоянии ИТ-инфраструктуры.
  • Участие в комиссиях по приемке и вводу в эксплуатацию нового оборудования и программного обеспечения.
Требования:

Среднее профессиональное образование или высшее образование не ниже уровня бакалавриата по направлению подготовки (специальности) профессионального образования «Государственное и муниципальное управление», «Нанотехнологии и микросистемная техника», «Инфокоммуникационные технологии и системы связи», «Информатика и вычислительная техника», «Информационная безопасность», «Информационная безопасность телекоммуникационных систем», «Информационно-аналитические системы безопасности», «Прикладная информатика», «Программная инженерия, Управление в технических системах», «Математика. Компьютерные науки», «Электроника, радиотехника и системы связи» или иному направлению подготовки (специальности), для которого законодательством об образовании Российской Федерации установлено соответствие данному направлению подготовки (специальности).

Профессиональные требования:

  • Понимание принципов работы службы каталогов Active Directory: управление пользователями, группами, групповыми политиками.
  • Понимание принципов построения локальных вычислительных сетей (модель OSI/TCP-IP, VLAN, маршрутизация, VPN).
  • Работа с российскими платформами виртуализации (zVirt или аналоги на базе KVM): создание и миграция виртуальных машин, настройка виртуальных сетей (vSwitch), управление хранилищами данных, работа со снимками (snapshots).
  • Опыт администрирования систем резервного копирования (Кибербэкап или аналоги, например, RuBackup): настройка планов защиты, резервное копирование виртуальных и физических сред, восстановление данных.
  • Навыки настройки и контроля работоспособности сетевого оборудования (L2/L3-коммутаторы, маршрутизаторы) и пользовательского оборудования (рабочие станции, МФУ, IP-телефония).
  • Опыт работы с российскими операционными системами (Astra Linux, РЕД ОС) будет являться преимуществом.
  • Понимание принципов работы отечественных межсетевых экранов (UserGate, ViPNet, Континент) будет преимуществом.
Условия:

Трудоустройство в соответствии с Федеральным законом № 79 - ФЗ;

Возможность карьерного роста и профессионального развития;

Присвоение классных чинов государственной гражданской службы;

Ежегодный оплачиваемый отпуск от 33 календарных дней;

Материальная помощь и единовременные выплаты к отпускам;

Стаж государственной гражданской службы;

Повышение квалификации в вузах Российской Федерации;

возможность предоставления служебного жилья

Дружный коллектив.

hh.ru
красноярскэнергосбыт

Ведущий специалист по информационной безопасности

красноярскэнергосбытНа сервисе с: 07.06.26 04:21↑ Вакансия с автоподнятием
от 103k ₽РоссияКрасноярскОфис

Обязанности:

  • Формирование и контроль исполнения требований информационной безопасности на всех этапах жизненного цикла ИТ-активов, сервисов и проектов;
  • Разработка внутренних регламентов, инструкций и организационно-распорядительных документов по защите информации;
  • Обеспечение безопасности ИСПДн и ОКИИ, категорирование, аудит систем, разработка планов мероприятий по безопасности КИИ и подготовка ежегодной отчетности для руководства;
  • Участие в мониторинге событий и управлении инцидентами информационной безопасности, регулярное информирование руководства о состоянии защищенности и результатах киберучений;
  • Организация работ по повышению осведомленности пользователей Общества по вопросам информационной безопасности;
  • Участие при взаимодействии с представителями регулирующих органов за соблюдением требований информационной безопасности (ФСТЭК, ФСБ, Роскомнадзор).

Требования:

  • Высшее профессиональное образование (бакалавриат в области информационной безопасности или иное высшее профессиональное образование и документ, подтверждающий прохождение обучения по программе профессиональной переподготовки по направлениям защита информации, информационная безопасность длительностью не менее 512 часов);
  • Знание ФЗ-187, ФЗ-152, ФЗ-149, а также требований, приказов и методик ФСТЭК России, ФСБ России и Роскомнадзора;
  • Знание порядка организации документооборота по вопросам построения комплексной системы управления информационной безопасности;
  • Умение обрабатывать большой объем информации, планировать свою деятельность, разрабатывать план конкретных действий;
  • Навыки эффективной коммуникации, знания правил этики.

Условия:

  • Пятидневная рабочая неделя с 08-00 до 17-00, перерыв для отдыха и питания с 12-00 до 13-00;
  • Официальное трудоустройство;
  • Рабочее место в офисе по адресу ул. Дубровинского, 43;
  • ДМС, мат. помощь в сложных жизненных ситуациях;
  • Очное и онлайн обучение/повышение квалификации, обучение в корпоративном университете, доступ к корпоративной электронной библиотеке;
  • Дополнительные компенсационные выплаты, ежегодная индексация заработной платы;
  • Ежемесячный доход - 102 600 рублей (на руки);
  • Ежеквартальная премия - 76 900 рублей (на руки);
  • Единовременное вознаграждение к отпуску (по истечению 11 месяцев);
  • Дополнительные компенсации от профсоюзной организации.

Уважаемые кандидаты, ждем ваших откликов!

hh.ru
67k–67k ₽РоссияКалининградОфис
Обязанности:
  • 2.1. Мониторинг событий безопасности и аудит соблюдения требований по информационной безопасности.

    2.2. Реагирование на инциденты безопасности и расследование инцидентов безопасности.

    2.3. Организация проведения категорирования объектов информатизации, выявление угроз безопасности информации и технических каналов утечки информации, работы по специальным проверкам, специальным исследованиям, аттестации объектов информатизации, применению сертифицированных средств защиты информации.

    2.4. Организация разработки организационно-распорядительных документов в области защиты информации.

    2.5. Разработка предложений для включения в планы и программы работ по защите информации.

    2.6. Участие в работах по внедрению новых средств защиты информации.

    2.7. Содействие распространению в организации передового опыта и внедрению современных организационно-технических мер, средств и способов технической защиты информации.

    2.8. Организация мероприятий по предотвращению утечки информации ограниченного доступа должностными лицами организаций, выполняющих работы, связанные со сведениями, составляющими информацию ограниченного доступа, при использовании открытых каналов связи.

    2.9. Осуществление контроля выполнения требований нормативных правовых актов и иных документов по технической защите информации.

    2.10. Планирование и организация мероприятий по администрированию, повышению надежности и эффективности функционирования средств защиты информации в региональном сегменте единой государственной информационной системы в сфере здравоохранения Калининградской области, взаимодействующих информационных систем.

    2.11. Осуществление контроля за выполнением предусмотренных мероприятий, анализ материалов контроля, выявление нарушений, разработка и участие в реализации мер по устранению выявленных недостатков по защите информации.

    2.12. Установка и настройка операционных систем, систем управления базами данных, компьютерных сетей и программных систем с учетом требований по обеспечению защиты информации.

    2.13. Использование криптографических методов и средств защиты информации в автоматизированных системах.

    2.14. Регистрация событий, связанных с защитой информации в автоматизированных системах.

    2.15. Анализ событий, связанные с защитой информации в автоматизированных системах.

Требования:
  • высшее образование – бакалавриат в области информационной безопасности или высшее образование – бакалавриат и профессиональную переподготовку в области информационной безопасности.

Условия:
  • Трудоустройство по ТК РФ
  • Полный социальный пакет
hh.ru
киберпротект

Senior Application Security Engineer

киберпротектНа сервисе с: 26.06.26 12:01↑ Вакансия с автоподнятием
4 000–6 500 € (≈ 331k–538k ₽)РоссияПольшаАрменияПортугалияСербияМоскваУдалёнка

ПРИВЕТ! МЫ КИБЕРПРОТЕКТ — российская аккредитованная ИТ-компания, разработчик решений для защиты данных. Наши продукты, внесенные в реестр российского ПО, обеспечивают безопасность данных наших заказчиков и партнеров.

Наша миссия — создавать безопасное кибербудущее. Амбициозные задачи, постоянное развитие и изучение нового помогают нашим сотрудникам раскрывать свой потенциал, а комфортная человечная культура помогает ощущать поддержку и энергию для достижения результата.

Если такая #Киберфилософия тебе откликается – давай знакомиться ;)

Команда разработки нашего флагманского продукта Кибер Бэкап растёт, сейчас мы ищем Senior Application Security Engineer.

ТЕБЕ ПРЕДСТОИТ ОТВЕЧАТЬ ЗА:
  • активное участие в процессе выстраивания SSDLC для продуктов компании;

  • подготовка отчетов о найденных уязвимостях;

  • предоставление рекомендаций по устранению уязвимостей;

  • формирование требований к безопасности продуктов;

  • анализ безопасности архитектуры продуктов;

  • активное участие в процессе сертификации продуктов компании;

  • развитие практик и методологии SSDLC и РБПО и формирование внутренней базы знаний;

  • углубленный анализ уязвимостей в поставляемом ПО на основе запросов от потребителей;

  • контроль устранения выявленных в ходе исследований дефектов/уязвимостей;

  • подготовка рекомендаций и оказание консультаций по устранению выявленных уязвимостей;

ТЫ СПРАВИШЬСЯ С ЭТИМ, ЕСЛИ У ТЕБЯ ЕСТЬ:
  • опыт работы от 2-х лет на позиции AppSec-инженера;

  • практический опыт работы с инструментами Application Security(SAST, DAST, Fuzzing, SCA/OSA, ASOC, др.);

  • опыт анализирования исходного кода и выявления уязвимостей, как минимум на одном из языков программирования: C++, Go;

  • знание принципов оценки зрелости процессов безопасной разработки (OWASP SAMM/BSIMM/DAF);

  • опыт обработки результатов сканирований кода, компонентов и окружений, приоритизации задач по устранению с продуктовыми командами;

  • опыт проведения анализа защищенности и тестирования на проникновение(pentest).

БУДЕТ ПЛЮСОМ:
  • опыт работы со следующими инструментами: valgrind, addrsanitizer, bullseye, svace, libfuzzer, statsviz, AFL++;
  • опыт работы со SBOM файлами и файлами манифестов;
  • опыт аналитической оценки применимости общеизвестных уязвимостей CVE;
  • знания сетевых технологий и протоколов (API, OAuth, OIDC, HTTP/HTTPS, DNS, SSH, WebSocket, FTP, SMTP и т.п.);
  • знания технологий виртуализации и контейнеризации, основ криптографии, а также протоколов и технологий (JWT, SSL/TLS, HMAC, PKI).
#КИБЕРПЛЮШКИ ДЛЯ НАШИХ СОТРУДНИКОВ:
  • трудоустройство по ТК РФ с первого дня, официальная заработная плата с ежегодной индексацией и возможностью повышения по результатам Performance Review;
  • гибкий подход – работа из офиса в Москве или Иннополисе, гибрид или удаленка, а также релокационный бонус, если захочешь переехать в Москву;
  • современная техника;

  • ДМС со стоматологией и страхование от несчастных случаев после испытательного срока, ДМС и страхование от несчастных случаев для детей – с 1 дня работы;

  • компенсация занятий спортом и активное спортивное сообщество внутри;
  • компенсация питания;
  • подписка на топовые онлайн-сервисы (кино, музыка, онлайн-библиотека) после прохождения испытательного срока;
  • скидка на изучение английского языка для сотрудника и его детей;
  • внутреннее и внешнее обучение, посещение профильных конференций за счёт компании;
  • реальная возможность профессионального развития: мы реализуем много самых разных проектов, всегда есть возможность залидировать интересное направление.

    ПРИСОЕДИНЯЙСЯ К #КИБЕРКОМАНДЕ – НАС ЖДЁТ МНОГО ИНТЕРЕСНОГО!
Эта вакансия также есть на:Getmatch
hh.ru
Зарплата не указанаРоссияКазаньОфис
  • Руководство отделом информационных технологий и информационной безопасности
  • Разработка и реализация IT-стратегии компании с акцентом на цифровую трансформацию здравоохранения
  • Организация и контроль процессов обеспечения информационной безопасности
  • Внедрение и сопровождение современных информационных систем и сервисов
  • Анализ и минимизация IT-рисков, реагирование на инциденты
  • Взаимодействие с внешними и внутренними аудиторами, подготовка отчетности
  • Обучение и развитие команды, формирование культуры безопасности
  • Внедрение лучших практик и стандартов в области IT и ИБ

Наши ожидания:

  • Высшее образование в сфере информационных технологий, информационной безопасности или смежных областях
  • Опыт работы в IT или ИБ от 1 года на руководящей или экспертной позиции
  • Знание современных технологий, стандартов и нормативных требований в области информационной безопасности
  • Опыт внедрения и сопровождения информационных систем, желательно в сфере здравоохранения
  • Навыки управления проектами и командой
  • Аналитический склад ума, ответственность, инициативность
  • Готовность работать в динамичной среде и быстро принимать решения

Условия и преимущества:

  • Официальное трудоустройство, стабильная заработная плата
  • График работы 5/2, рабочий день с 8:00
  • Работа в офисе в команде профессионалов
  • Возможности для профессионального роста и обучения
  • Участие в проектах цифровой трансформации
hh.ru
цибит
Зарплата не указанаРоссияМоскваОфис

ООО “ЦИБИТ” с 2009 года помогает клиентам приводить в соответствие их процессы и системы защиты информации. Более 1000 клиентов с нашей помощью внедрили и аттестовали, соответствующие требованиям регуляторов, системы защиты информации. Ежегодно наша компания растёт и расширяется, мы открыты новому и регулярно добавляем и обновляем продукты и услуги.

Обязанности:

  • Аттестация Автоматизированных систем / ГИС/ИСПДн.
  • Аттестация защищаемых помещений.
  • Монтаж средств защиты информации от утечек по акустическим и виброакустическим каналам.
  • Установка средств защиты информации (САВЗ, СЗИ от НСД, и.т.д.)
  • Разработка и предварительное заполнение шаблонов ОРД.
  • Разработка и печать Аттестационной документации.
  • Работа с Контрольно-Измерительным оборудованием

Требования:

  • Высшее техническое образование или средне специальное образование по направлению ИБ.
  • Знания нормативной документации по аттестации.
  • Опыт в работе по проведению аттестационных мероприятий.

Условия:

  • Трудоустройство по ТК РФ.
  • График работы: 5/2 (9:00-18:00, пт. 17:00), наличие командировок.
  • Место работы: комфортный офис в пешей доступности от м. Тушинская.
hh.ru
от 76k ₽РоссияТулаОфис
Обязанности:
  • реализация мероприятий по защите информации ограниченного доступа и иной конфиденциальной информации
  • взаимодействие с подразделениями по вопросам реализации мероприятий по защите информации
Требования:
  • Высшее техническое образование по направлению информационная безопасность
  • Опыт работы в аналогичной должности не менее 3 лет

Мы гарантируем:

  • оформление в соответствии с ТК РФ(оплата больничных листов, отпусков)
  • достойную и стабильную заработную плату (выплата 2 раза в месяц)
  • полный рабочий день: с 8:15 до 17:00

Наши преимущества:

  • предоставление возможностей для профессионального развития и карьерного роста
  • организованные парковки для размещения личного транспорта работников
  • прохождение медосмотра и бесплатное медицинское обслуживание в поликлинике предприятия
  • наличие комфортабельных и уютных столовых на территории предприятия, обеспечение питьевой водой
  • предоставление мест для детей работников предприятия в корпоративных детских дошкольных учреждениях на льготных условиях
  • выплата ежемесячной материальной помощи работникам, имеющим детей до 18 лет
  • возможность получения путевок для детей работников предприятия в летние детские оздоровительные учреждения на льготных условиях
  • возможность получения путевок работникам предприятия и членам их семей для санаторно-курортного отдыха на льготных условиях
  • возможность участия в корпоративной жилищной программе
  • бесплатное посещение физкультурно-оздоровительного комплекса предприятия (спортивные секции, тренажерный зал), возможность участия в корпоративных спортивных мероприятиях
  • выплата материальной помощи в сложных жизненных ситуациях
  • подарки к Новому году для работников предприятия и их детей
hh.ru
Зарплата не указанаРоссияСанкт-ПетербургОфис

Задачи:

  • Организация и сопровождение процессов информационной безопасности в компании.
  • Мониторинг изменений нормативного регулирования в области защиты информации, персональных данных, применения средств криптографической защиты и электронной подписи.
  • Подготовка, актуализация и ведение локальных нормативных актов и иной документации по информационной безопасности.
  • Участие в разработке организационных и технических мер защиты информации.
  • Администрирование и контроль применения средств защиты информации.
  • Настройка и сопровождение процессов идентификации, аутентификации и авторизации.
  • Проведение оценки рисков информационной безопасности, выявление уязвимостей, анализ инцидентов и подготовка предложений по устранению выявленных недостатков.
  • Участие в проведении внутренних проверок, аудитов защищенности, тестировании мер защиты и взаимодействии с внешними подрядчиками по вопросам информационной безопасности.
  • Контроль выполнения сотрудниками требований внутренних документов по информационной безопасности.
  • Проведение инструктажей и консультаций сотрудников по вопросам безопасной работы с информацией, персональными данными, электронной почтой, учетными записями и корпоративными ИТ-ресурсами.
  • Участие в подготовке материалов для проверок, аудитов и взаимодействия с контролирующими органами в пределах компетенции.

Требования:

  • Высшее образование в области информационной безопасности, информационных технологий, защиты информации либо иное профильное образование с подтверждённой подготовкой в сфере информационной безопасности (бакалавриат, специалитет или магистратура).
  • Опыт работы в сфере информационной безопасности, ИТ-безопасности, защиты персональных данных или администрирования средств защиты информации.
  • Знание требований законодательства Российской Федерации в сфере защиты информации и персональных данных, включая Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».
  • Практическое понимание требований и подходов, применяемых при защите персональных данных, государственных информационных систем и объектов критической информационной инфраструктуры.
  • Знание принципов построения защиты информации в локальных и глобальных сетях.
  • Понимание методов и средств идентификации, аутентификации и авторизации.
  • Опыт работы или понимание принципов работы межсетевых экранов, антивирусных средств, систем обнаружения и предотвращения вторжений, средств регистрации и анализа событий безопасности, средств контроля доступа и иных средств защиты информации.
  • Знание основ криптографической защиты информации, применения электронной подписи и средств криптографической защиты.
  • Навыки выявления и анализа уязвимостей, оценки рисков, проведения внутренних проверок защищенности и подготовки корректирующих мероприятий.
  • Умение разрабатывать и поддерживать в актуальном состоянии документацию по информационной безопасности.
  • Грамотная устная и письменная речь, способность самостоятельно организовывать работу и доводить задачи до результата.

Будет являться преимуществом:

  • Опыт сопровождения требований по защите персональных данных в организации.
  • Опыт подготовки документов для аудитов, проверок или оценки соответствия требованиям в области защиты информации.
  • Практический опыт внедрения или администрирования средств защиты информации, включая межсетевые экраны, средства антивирусной защиты, системы мониторинга событий информационной безопасности.
  • Наличие удостоверений, сертификатов или дополнительного профессионального образования в области технической защиты информации и защиты персональных данных.
  • Подготовка по направлениям, связанным с требованиями ФСТЭК России к защите информации.
  • Подготовка или опыт работы со средствами криптографической защиты информации и электронной подписью, включая требования, применимые к деятельности, лицензируемой ФСБ России.
  • Наличие международных профессиональных сертификатов, например CISSP, CISM, CEH, либо аналогичных.
  • Опыт взаимодействия с внешними аудиторами, интеграторами, разработчиками и поставщиками решений по информационной безопасности.

Условия:

  • Рабочий день 5/2 (с 09:00 до 17:30, обед 30 минут);
  • Оформление по ТК РФ;
  • Своевременная выплата заработной платы;
  • Размер заработной платы по результатам собеседования.
hh.ru
фк пульс

Аналитик DLP

фк пульсНа сервисе с: 30.09.26 17:04
Зарплата не указанаРоссияМоскваОфис

ПРИСОЕДИНЯЙТЕСЬ К КОМАНДЕ ЛИДЕРА ФАРМДИСТРИБУЦИИ «ФК ПУЛЬС»!

Наша компания заботится о сотрудниках, обеспечивая стабильность, надёжность, рост заработных плат, одни из лучших условий в отрасли

ВАС ЖДУТ СЛЕДУЮЩИЕ ЗАДАЧИ:

  • Администрирование DLP-системы (конечные устройства и серверная инфраструктура).

  • Мониторинг и анализ событий ИБ в системе предотвращения утечек.

  • Создание, изменение и актуализация политик безопасности.

  • Расследование инцидентов ИБ, связанных с утечкой информации.

  • Повышение эффективности мер защиты конфиденциальной информации и совершенствование процессов.

  • Участие в развитии системы, внедрение новых средств и методов контроля.

  • Консультирование работников по вопросам защиты конфиденциальной информации.

  • Участие в проектах по информационной безопасности.

  • Формирование отчётных материалов.

МЫ ОЖИДАЕМ:

  • Образование: Высшее (предпочтительно в области ИБ или ИТ).

  • Опыт: От 3 лет в информационной безопасности.

  • Практические навыки:

    • Разработка и внедрение политик безопасности.

    • Администрирование систем защиты: DLP, NGFW, АВ, IDS/IPS, сканеры уязвимостей, SIEM.

  • Знание законодательства: 152-ФЗ, 98-ФЗ, нормативные акты регуляторов в сфере защиты конфиденциальной информации.

  • Понимание: Организационных и технических мер по защите информации.

БЫТЬ ЧАСТЬЮ КОМАНДЫ «ФК ПУЛЬС» — ЭТО:

  • Конкурентная официальная заработная плата (обсуждается с успешным кандидатом).
  • Прозрачная система вознаграждения – оклад + ежемесячная премия.
  • Оформление по ТК РФ с 1-го дня работы.
  • Испытательный срок до 3-х мес.
  • График работы: 5/2, с 09:00/18:00.
  • Полис ДМС, возможность обслуживания в лучших клиниках города после прохождения испытательного срока;
  • Инвестирование в обучение и развитие сотрудников.

У НАС ЕСТЬ ВСЁ ДЛЯ КОМФОРТНОЙ РАБОТЫ В ОФИСЕ:

  • Мы находимся в Московской обл., г. Химки (3 км от МКАД).
  • Корпоративный трансфер: от ж/д станции Химки, Новые Химки, м. Речной Вокзал, м. Планерная.
  • Бесплатная охраняемая парковка для личных автомобилей сотрудников.
  • Современное рабочее пространство с новой мебелью и мощной техникой;
  • Оборудованные кофе-rooms с ароматными кофе, чаем и приятной атмосферой для перерыва;
  • Корпоративная столовая на территории офиса, уютная кофейня-кондитерская и кафе самообслуживания;
  • Интересные задачи и возможности профессионального роста.
  • Подключение к системе корпоративных скидок BestBenefits;
  • Корпоративные события круглый год: мероприятия, экскурсии, конкурсы, праздники, поездки;
  • Система материальной поддержки сотрудников к дню рождения и в особых семейных ситуациях; подарки детям;
  • Доступ к корпоративной образовательной онлайн платформе, дистанционное обучение и развитие внутри компании;
  • Скидки на лекарства;
  • Массажный кабинет в офисе.
hh.ru
Зарплата не указанаРоссияМоскваУдалёнка

Strategy Partners —лидер российского рынка стратегического консалтинга, выбор №1 для клиентов, экспертов и талантов.

С 2010 года мы входим в экосистему Сбера: консультируем клиентов банка и другие компании экосистемы, участвуем в масштабных проектах развития регионов. Это открывает доступ к финансовой экспертизе и огромной аналитической базе. Партнерство также позволяет нам опираться на технологические возможности Сбера и широкий набор уникальных цифровых решений.

Инженер департамента кибербезопасности будет отвечать за технические и практические задачи департамента: устранение уязвимостей, патч-менеджмент, автоматизацию, работу с сетями и средствами защиты информации.

Задачи:

  • Анализ результатов сканирования уязвимостей;
  • Устранение уязвимостей на серверах, преимущественно путем установки обновлений;
  • Организация и выполнение патч-менеджмента;
  • Работа преимущественно с Windows Server;
  • Выполнение отдельных работ на некритичных серверах Ubuntu и Debian;
  • Проверка работоспособности систем после внесения изменений;
  • Контроль фактического закрытия уязвимостей после повторного сканирования;
  • Взаимодействие с департаментом ИТ по критичным серверам и изменениям, требующим участия системных администраторов.

Требования:

  • Практический опыт работы с Windows Server;
  • Понимание процесса установки обновлений операционных систем и серверного программного обеспечения;
  • Умение работать со службами Windows, журналами событий, учетными записями и правами доступа;
  • Понимание Active Directory и групповых политик;
  • Знания сетевых технологий: TCP/IP, DNS, маршрутизация, сетевые порты и правила доступа;
  • Умение диагностировать технические проблемы;
  • Знание PowerShell на уровне написания и доработки скриптов;
  • Понимание рисков при внесении изменений в рабочую инфраструктуру;

Что мы предлагаем:

  • Комфортную и дружелюбную среду;
  • Доступ к глобальной экспертизе на базе современных технологий;
  • Прозрачную систему повышения квалификации и развития персонала, включающую регулярную оценку персонала;
  • Оформление по ТК;
  • Конкурентную заработную плату;
  • Гибридный формат работы;
  • ДМС со стоматологией в лучших клиниках и компенсацией лекарств;
  • Доплату больничного листа до 100% оклада;
  • 4 day off в год по болезни или личным обстоятельствам;
  • 3 дополнительных дня к ежегодному оплачиваемому отпуску;
  • Льготы и компенсации экосистемы Сбера;
  • Компенсацию мобильной связи.

Мы будем рады видеть вас в нашей команде!

hh.ru
Зарплата не указанаРоссияМоскваГибрид

Новый «Олимпийский» − самый амбициозный, современный, технологичный многофункциональный комплекс России и Европы.

Скоро «Олимпийский» откроет свои двери для посетителей и станет уникальной точкой притяжения, объединяющей спорт, здоровье, музыку, культуру, семейный досуг, развлечения, шопинг и качественные сервисы.

Присоединяйтесь к команде первоклассных специалистов и станьте частью культовой истории одного из лучших и современных инфраструктурных объектов страны!

Обязанности:

  • Формирование требований к архитектуре и защищённости сетевой инфраструктуры;
  • проведение аудита сетевой архитектуры и конфигураций средств сетевой безопасности;
  • разработка требований к сегментации сети, DMZ, межсетевому взаимодействию и сетевым политикам;
  • администрирование и развитие NGFW;
  • администрирование и развитие WAF;
  • разработка и актуализация правил межсетевого экранирования;
  • разработка и актуализация политик WAF;
  • анализ событий NGFW, WAF и IDS/IPS;
  • расследование сетевых атак и подозрительной сетевой активности;
  • анализ сетевого трафика при расследовании инцидентов;
  • выявление атак на веб-приложения и сетевые сервисы;
  • участие в расследовании инцидентов уровня L2-L3;
  • разработка мер по предотвращению повторных атак;
  • проведение аудита сетевых ACL и правил доступа;
  • контроль принципа минимально необходимых сетевых доступов;
  • участие в проектировании сетевых сегментов и защищённых зон;
  • подготовка требований к новым сетевым сервисам и системам защиты;
  • взаимодействие с системными администраторами, сетевыми инженерами и SOC;
  • подготовка технической документации, схем и отчётов.
Требования:
  • Опыт работы в сетевой безопасности от 3 лет;
  • глубокое понимание TCP/IP и сетевой архитектуры;
  • хорошее знание VLAN, маршрутизации, NAT, ACL и DMZ;
  • практический опыт эксплуатации NGFW;
  • практический опыт эксплуатации WAF;
  • понимание принципов защиты веб-приложений;
  • знание основных атак на веб-приложения: SQL Injection, XSS, SSRF, RCE, обход авторизации и др;
  • понимание OWASP Top 10;
  • опыт анализа сетевого трафика;
  • опыт расследования сетевых атак;
  • понимание принципов IDS/IPS;
  • знание TLS, сертификатов и PKI;
  • понимание принципов построения защищённой сетевой архитектуры;
  • умение проводить аудит сетевых конфигураций;
  • навыки работы с Linux;
  • навыки автоматизации на Python, Bash или PowerShell.

Будет плюсом

  • Опыт работы с FortiGate/FortiOS;
  • опыт работы с WAF NGINX, SafeLine, FortiWeb или аналогичными решениями;
  • опыт работы с Suricata;
  • опыт работы с Cisco;
  • опыт интеграции WAF/NGFW с SIEM;
  • знание MITRE ATT&CK;
  • знание OWASP ASVS;
  • опыт построения DMZ и микросегментации;
  • опыт проектирования сетевой инфраструктуры;
  • опыт автоматизации конфигураций с использованием Ansible или Terraform.
Условия:
  • Участие в развитии архитектуры сетевой безопасности организации;
  • работа с современными NGFW, WAF и IDS/IPS;
  • участие в расследовании сложных сетевых атак;
  • возможность развития в направлении архитектуры сетевой безопасности;
  • трудоустройство в аккредитованную ИТ компанию;
  • гибкий график, возможен гибрид (с посещением офиса 4 дня в неделю);
  • официальное трудоустройство по трудовому договору и «белая» заработная плата;
  • уровень дохода обсуждается на собеседовании;
  • корпоративное питание, бесплатная парковка для сотрудников;
  • комфортный офис в центре Москвы, в шаговой доступности от метро.
hh.ru
Зарплата не указанаКазахстанАстанаОфис
Обязанности:
  • Круглосуточный мониторинг;

  • Первичный анализ: определять ложные срабатывания.

Требования:
  • Высшее образование в области информационных технологий, информационной безопасности;
  • Опыт работы в области информационных технологий, информационной безопасности от 1 года;
  • Знание законодательства РК в области информационной безопасности, требований ISO/IEC 27001 и ISO/IEC 27002;
  • Понимание принципов построения и функционирования системы управления информационной безопасностью;
  • Знание подходов к проведению внутренних аудитов и оценке соответствия требованиям информационной безопасности;
  • Навыки анализа внутренних нормативных документов, технической документации, аудиторских свидетельств;
  • Навыки проведения интервью, выявления несоответствий и подготовки отчетов по результатам аудита;
  • Умение формулировать практические рекомендации и контролировать выполнение корректирующих мероприятий.

    Будет преимуществом:

  • Наличие сертификатов ISO/IEC 27001, CISA, CISM, CISSP или аналогичных;
  • Практический опыт проведения аудитов информационной безопасности;
  • Опыт работы с требованиями законодательства Республики Казахстан в области кибербезопасности и защиты информации;
  • Опыт проведения технических проверок или анализа ИТ-инфраструктуры.
hh.ru
50k–50k ₽РоссияВолгоградОфис
Обязанности:
  • обслуживание рабочих мест пользователей (ПК, оргтехника, телефон VoIP, ПО),
  • исследование причин инцидентов и быстрый поиск оптимального решения,
  • обслуживание серверов,
  • конфигурация, настройка и администрирование персональных компьютеров и периферийных устройств,
  • поддержка локальной (LAN), глобальной (WAN) и телефонной сетей,
  • конфигурация, настройка и администрирование серверов,
  • инсталляция, настройка, обновление ОС, прочего ПО (включая антивирусные продукты),
  • резервное копирование и восстановление данных,
  • участие в закупке оборудования, комплектующих и программного обеспечения,
  • ведение технической и другой документации,
  • консультирование пользователей.
Требования:

-среднее профессиональное или высшее техническое образование,

-опыт работы желателен,

-опыт администрирования Linux и Windows,

-умение разбираться в стеке протоколов TCP/IP, HTTP (S), DNS,

-знание bash, основ SQL и администрирования СУБД,

-опыт диагностики и ремонта компьютера,

-уверенное знание технического английского языка,

-знание серверного "железа",

-ответственность и внимательность в работе,

-опрятность, умение грамотно выражать свои мысли,

-коммуникабельность, стрессоустойчивость, обучаемость.

Приветствуется:

-знание языка программирования,

-опыт обслуживания аудио/видео техники (А/В ресиверы, видеопроекторы, видео регистраторы),

-опыт работы с базами данных,

-представления о информационной безопасности.

Условия:

Работа в крупном государственном учреждении.

Место работы: Центральный р-н, ул.Голубинская,7.

График работы: 5/2, с 08.00 до 17.00, перерыв на обед с 12.00 до 13.00, суб.-воскр. - выходные.

Выплата заработной платы два раза в месяц,

Льготы и компенсации в соответствии с ТК РФ, льготная пенсия.

Возможность обучения, профессионального развития; перспективы карьерного роста.

hh.ru
солар

Инженер экспертной лаборатории / Инженер демо-полигона (ИБ)

соларНа сервисе с: 31.08.26 16:35↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

Мы ищем инженера, который возьмёт на себя развитие и поддержку демо-лаборатории наших продуктов кибербезопасности - той технологической витрины, на которой заказчики видят решения в действии. Вы будете отвечать за то, чтобы лаборатория всегда была в актуальном, «боевом» состоянии и отражала реальные сценарии заказчиков, а также будете участвовать в самих демонстрациях вместе с пресейл-инженерами и архитекторами.

Обязанности:

  • Разворачивать, настраивать и поддерживать демо-лабораторию продуктов компании;
  • Актуализировать демо-лабораторию при выходе новых версий и функциональности продуктов;
  • Разрабатывать сценарии демонстраций под типовые задачи и отраслевую специфику заказчиков;
  • Обеспечивать стабильную и предсказуемую работу тестовых/демо-сред: инфраструктуру, конфигурации, доступы;
  • Готовить методические материалы и скрипты демо совместно с пресейл-инженерами и архитекторами;
  • Проводить демонстрации решений для заказчиков — самостоятельно или в паре с пресейл-инженером;
  • Собирать обратную связь от команды продаж и заказчиков и дорабатывать демо-лабораторию и сценарии;
  • Следить за технологическими трендами и новыми возможностями продуктов, предлагать обновления демо-лаборатории.
Требования:
  • Опыт от 2–3 лет в кибербезопасности, системном администрировании или ИТ-инженерии;
  • Практический опыт настройки и эксплуатации решений ИБ (network security, SIEM, endpoint protection, IAM или смежные области);
  • Понимание сетевых технологий, виртуализации и серверной инфраструктуры;
  • Расширенные знания Linux и Windows — как серверных, так и клиентских версий;
  • Готовность выступать перед заказчиками и проводить демонстрации, базовые презентационные навыки;
  • Умение системно вести несколько проектов демо-лаборатории одновременно.

Будет преимуществом

  • Опыт работы у вендора, интегратора или MSSP по ИБ;
  • Опыт проведения демо, технических презентаций или обучения;
  • Вендорские и профессиональные сертификации.

Мы предлагаем:

  • Официальное оформление в аккредитованную ИТ-компанию;
  • Конкурентный оклад, премии по результатам работы;
  • Сильная команда экспертов, которые всегда готовы помочь и поделиться знаниями;
  • Возможность работать над передовыми продуктами в сфере кибербезопасности;
  • Перспективы для профессионального и карьерного продвижения;
  • Корпоративные мероприятия, путешествия, спортивные активности онлайн и оффлайн (онлайн-марафоны, бег, йога, волейбол, лыжи, и др.);

Социальный пакет:

  • ДМС со стоматологией в лучших клиниках России, возможность подключить родственников по корпоративным ценам;
  • Доплата больничных до 100% от оклада (14 дней в году), 10 оплачиваемых day-off на случай форс-мажора;
  • Возможность бесплатного обучения: внешние обучения, профильные конференции, а также наши внутренние курсы и электронная корпоративная библиотека с сотнями книг;
  • Скидки от компаний-партнеров: спорт, английский, психолог, интернет и многое другое;
  • Материальная помощь при важных событиях в жизни (заключение брака, рождение детей и другое);
  • Первые 3 месяца офисный формат с пн-чт. Далее гибридный формат работы 50/50 по договоренности (офис рядом с м.Охотный ряд/Савёловская);
  • График работы: 5/2 с 10:00 до 18:30.

Смотрите также в каталоге

Хотите персональную подборку?

Введите свои критерии — мы отфильтруем вакансии по вашим требованиям

Найти подходящие вакансии →