Кибербезопасность — свежие вакансии
Обновляется каждый час. Найдено: 312 вакансий за последнюю неделю.
- Вакансий за неделю:
- 312
- Медиана:
- 110 000 ₽
- Вилка:
- 73 656 ₽ — 170 000 ₽
Зарплаты — по 412 вакансиям с указанной вилкой за 30 дней
HireSeeker — агрегатор вакансий. Собираем вакансии со всех основных площадок и показываем по вашей специальности. Подпишитесь на ежедневную подборку только релевантных.
Администратор систем сбора событий с конечных точек (EDR)
В дружную команду Центра киберзащиты требуется специалист по сопровождению и эксплуатации систем сбора событий с конечных точек (EDR).
-
развертывание и настройка: установка и конфигурирование cерверов управления EDR, агентов EDR на Windows\MacOS\Linux-хостах в различных средах
-
сопровождение: поддержание работы агентов EDR в актуальном состоянии, проведение обновлений и управление конфигурациями
-
диагностика и решение проблем: анализ логов сервера и агентов EDR, выявление причин сбоев и устранение неполадок
-
взаимодействие с командами: совместная работа с разработчиками продукта и аналитиками для улучшения настроек безопасности, а также помощь внутренним командам в настройке и эксплуатации продукта
-
работа с обращениями пользователей
-
опыт работы с системами EDR, понимание архитектуры EDR-решения: базовое понимание компонентов системы (агент, сервер, политики) и принципов взаимодействия
-
уверенное администрирование Windows/Linux, понимание архитектуры ОС на уровне администратора
-
базовые системные навыки: опыт работы в командной строке и написания простых скриптов (Bash/Python), установка и настройка агентов EDR на конечные точки Windows/Linux/Mac
-
основы работы с базами данных: знание основ SQL и администрирования PostgreSQL, построения запросов для анализа телеметрии
-
понимание сетевых технологий и протоколов: знание стека TCP/IP, основных протоколов (HTTP, DNS, DHCP, SSL/TLS) и навыки диагностики сетевых проблем (Wireshark, tcpdump)
-
понимание принципов работы сетевых устройств и основных сервисов ИТ-инфраструктуры (DNS, DHCP, VPN и пр.)
Будет плюсом:
-
опыт работы с системами мониторинга и сбора логов: Grafana/Zabbix/WinCollect/Windows Event Collector(WEC)
-
основы автоматизации и DevOps: понимание концепций CI/CD и наличие базовых знаний об инструментах (Git, Ansible)
-
опыт работы с другими СЗИ: знакомство с межсетевыми экранами, системами контроля доступа, антивирусами или SIEM-решениями
-
основы работы с кластерами брокеров: Kafka
-
основы работы с балансировщиками: одноуровневые\двухуровневые. Виды балансировки и пр.
-
основы работы с веб-серверами, работающие как обратный прокси-сервер, балансировщик нагрузки и т.д: Nginx, SynGX
-
основы работы в системах тикетинга: ServiceManager и прочее
-
инструментальное владение AI для анализа, генерации и автоматизации
-
комфортный современный офиc: г Москва, ул Большая Андроньевская, 6
-
работа в офисе
-
ежегодный пересмотр зарплаты, годовая премия
-
корпоративный спортзал и зоны отдыха
-
более 400 образовательных программ СберУниверситета для профессионального и карьерного развития
-
программа адаптации и помощь руководителя на старте (для Junior позиций)
-
расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа
-
гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ
-
бесплатная подписка СберПрайм+, скидки на продукты компаний-партнеров
-
вознаграждение за рекомендацию друзей в команду Сбера.
Мы разрабатываем крупнейший мессенджер в России, чтобы соединять людей, сервисы и компании. Создаём простые и удобные инструменты коммуникации.
Задачи
Экспертный уровень (эскалации и сложные кейсы):
- Разбор сложных, нестандартных фрод-кейсов, эскалированных с L2
- Анализ многоходовых схем мошенничества и скоординированных атак
- Выявление фрод-сетей (группы аккаунтов, ботов, дроп-фермы)
Принятие финальных решений:
- По блокировкам/разблокировкам, исключениям, массовым санкциям
Антифрод-стратегия и улучшение защиты:
- Проектирование и улучшение антифрод-правил, эвристик, сигналов для ML
Формирование требований для автоматизации блокировок:
- Какие паттерны ловим
- Какие фичи нужны
- Какие кейсы автоматизируем
Участие в калибровке моделей и правил:
- Снижение false positive
- Снижение пропуска фрода
Анализ новых типов атак и проработка контрмер
Взаимодействие с продуктом и разработкой:
- Подготовка требований для backend / data / ML-команды
Участие в дизайне антифрод-фич:
- Ограничения на сообщения
- Антиспам-механики
- Ограничения на инвайты, ссылки, ботов
Участие в post-mortem после фрод-инцидентов
Формирование рекомендаций для продуктовых решений с учётом баланса UX vs безопасность
Контроль качества и экспертиза:
- Ревью решений L1/L2
- Разработка гайдлайнов, фреймворков принятия решений
- Обновление антифрод-политик
- Формирование базы знаний по типам мошенничества
- Участие в обучении аналитиков младших уровней
Метрики и аналитика:
- Анализ эффективности антифрод-мер: precision / recall; false positive / false negative; impact на бизнес-метрики; SLA
- Поиск «дыр» в защите
- Подготовка аналитических отчётов по трендам фрода
Требования
- Опыт в антифроде / trust & safety / risk / abuse-monitoring от 3 лет
- Практический опыт расследований сложных кейсов: мошенничество, скам, фишинг, боты, спам-сети, финансовые схемы
- Понимание типовых фрод-сценариев в мессенджерах: social engineering, инвестиционные скамы, romance scam, подмена аккаунтов, дроп-сети, фарм-аккаунтов / боты, фейк-боссы, рассылка ВПО и фишинга
- Умение работать с большими объёмами данных и логами: SQL на уровне уверенных выборок и агрегаций, базовое понимание событийных логов, трекинга действий пользователей
- Опыт работы с антифрод-инструментами: rule-based системы; системы скоринга; алерты, флаги, кейс-менеджмент
- Навыки аналитического мышления и расследований: связывание аккаунтов, устройств, IP, паттернов поведения; выявление скрытых сетей и аномалий
- Понимание принципов работы ML-моделей: на уровне как формируются фичи, как интерпретировать precision/recall, false positive / false negative)
- Опыт написания требований для автоматизации и антифрод-правил
- Умение аргументировать решения: почему бан / почему пропуск / почему менять правило
- Грамотная письменная коммуникация: документация, кейсы, фидбэк стейкхолдерам продукта
Будет плюсом
- Опыт в финтехе, маркетплейсах, соцсетях или мессенджерах
- Опыт обучения L1/L2 аналитиков
- Опыт участия в запуске антифрод-продуктов или ML-моделей
- Понимание legal & compliance требований (в части антифрода)
- Опыт A/B-тестирования антифрод-правил
- Python для ad hoc анализа
- Опыт работы с графовыми связями (network analysis)
Специалист по тестированию на проникновение
PT SWARM — это команда из более чем 60 экспертов в offensive security, которые занимаются тестированием на проникновение (в том числе red teaming), анализом защищенности ПО (мобильных и веб-приложений, софта для финансовой отрасли), выполняют проекты по социальной инженерии, проводят аудит беспроводных сетей, банкоматов и POS-терминалов. В среднем ежегодно команда успешно выполняет более 100 проектов.
Наши эксперты выступают на топовых международных конференциях по кибербезопасности, таких как Black Hat Europe, Black Hat USA, CanSecWest, DEF CON, Hack in Paris, No Such Con, PacSec, Power of Community.
За последние три года эксперты PT SWARM выявили более 250 уязвимостей, 70% из которых высокого и критического уровня, в программных продуктах 60 различных производителей, среди которых Cisco, Citrix, Fortinet, IBM, Intel,Microsoft, Moxa, NCR, Palo Alto, Schneider Electric, Siemens, Verifone, VMware.
Команда PT SWARM ведет блог с исследованиями, а также Твиттер; ее участники попадали в топ хакерских техник PortSwigger и были отмечены в залах славы многих известных компаний: Adobe, Apple, AT&T, IBM, GitLab, Google, Mastercard, Microsoft, PayPal, Salesforce и десятках других.
Мы ищем единомышленника — специалиста по тестированию на проникновение, который станет частью нашей команды!
Чем предстоит заниматься:
Вы будете работать в команде по проведению тестов на проникновение с большим спектром возможных задач:
- Участие в работах по верификации рисков (aka эмуляция APT) — это комплексные работы, где, кроме мастерства пентестера в части компрометации инфраструктуры, нужно также показать достижение заявленных бизнес-рисков зачастую в режиме активного противодействия со стороны BlueTeam заказчика, т.е. речь идет о работах в формате RedTeam. Под бизнес-рисками выступают наиболее критичные для той или иной организации системы — например, АСУ ТП, если заказчиком выступает промышленное предприятие, или же SWIFT и АРМ КБР, если заказчик — банк;
- Pentest365 (aka continuous penetration testing) — непрерывное и длительное (обычно услуга рассчитана на год) выявление уязвимостей (в том числе трендовых уязвимостей) в инфраструктуре заказчика, с периодическим отслеживанием изменений на внешнем периметре организации заказчика и постоянном анализе старых и только что появившихся сервисов на предмет наличия уязвимостей;
- Проведение комплексных (внешних и внутренних) тестирований компаний — от сбора скоупа внешнего периметра компании и нахождения векторов для пробива до получения максимальных привилегий во внутренней инфраструктуре (как правило речь идет о домене Active Directory);
- Проведение анализа защищенности беспроводных сетей;
- Проведение работ по социотехнической инженерии.
Также у нас есть множество задач по исследованию самого разнообразного ПО на наличие уязвимостей с последующим ответственным разглашением информации о найденных проблемах безопасности в блоге команды PT SWARM (twitter.com/ptswarm, swarm.ptsecurity.com), выступлениях с докладами об исследованиях на профильных конференциях (PHDays, Offzone, ZeroNights, Black Hat Europe, Black Hat USA, DEF CON и других). Работая в нашей команде, у вас есть шанс принять участие в организации крупнейшего форума по кибербезопасности Positive Hack Days (phdays.com), поучаствовать и посмотреть изнутри на подготовку и проведение мероприятия на 5000+ участников!
Мы ищем коллегу, который:
- Имеет опыт работы в информационной безопасности;
- Имеет теоретический и практический опыт поиска и эксплуатации различных веб-уязвимостей, знает особенности и различные векторы эксплуатации;
- Умеет искать уязвимости белым ящиком, читать код на одном или более языке: C#, Java, Node.js, PHP, Python, Ruby;
- Имеет опыт компрометации Active Directory;
- Понимает TTP Redteam проектов;
- Имеет навыки программирования и автоматизации;
- Хочет профессионально развиваться.
Желательно иметь опыт:
- Анализа защищенности беспроводных сетей;
- Проведения сетевых атак — MitM, VLAN hopping, etc;
- Участия в программах bug bounty;
- Поиска уязвимостей нулевого дня и написания эксплойтов;
- Работы с популярными СУБД;
- Администрирования ОС Win/*nix, конфигурирования веб-серверов;
- Наличие профильных сертификатов (например, от Offensive Security);
- Опыт работы с AWS, Azure, Docker, K8s и опыт анализа защищенности этих систем;
- Приветствуется наличие собственных разработок и исследований, опубликованных данных об обнаруженных уязвимостях.
Специалист по технической защите информации (специальные исследования)
- Проведение специальных исследований технических средств;
- Изучение руководящих документов в области специальных исследований;
- Участие в разработке и апробациях новых руководящих документов в области специальных исследований;
- Участие в погрузочно-разгрузочных работах (приемка исследуемого оборудования);
- Работа на контрольно-измерительной аппаратуре.
- Высшее образование (желательно радиотехническое);
- Допуск к сведениям, составляющим гостайну (оформляется на предприятии и согласуется с компетентными органами);
- Опыт работы в лаборатории специальных исследований от одного года (желательно);
- Отсутствие обстоятельств, препятствующих получению допуска к сведениям, составляющим государственную тайну.
- График работы 5/2: полный рабочий день с 09.00 до 18.00. Обед -с 13.00 до 13.45. Пятница укороченный день до 17.45;
- Своевременная выплата заработной платы, ежегодный отпуск в количестве 36 календарных дней;
- Работа в центре города;
- Возможны командировки;
- Возможность обучения за счет Предприятия.
- Уровень заработной платы определяется индивидуально
по результатам собеседования.
Специалист по анализу защищенности (pentest)
Привет! Мы — команда «Золотого Яблока», увлеченная своим делом. У нас нет места стандартам, мы ищем смелых и амбициозных, готовых воплощать свои идеи в жизнь на всю Россию и не только. Если ты горишь желанием изменить beauty-индустрию, ты наш человек!
Мы ищем Специалиста по анализу защищенности (pentest) в Департамент кибербезопасности e-commerce.
Что нужно делать:
- Анализировать уязвимости бизнес-процессов, веб-сервисов и архитектуры, новых фич и внедрять меры по их устранению
- Анализировать защищенность веб и мобильных приложений методами черного, серого и белого ящиков
- Проводить аудит безопасности необходимых сред и приложений
- Проводить аудит и тестирование программ лояльности на предмет безопасности и возможных злоупотреблений (включая анализ бизнес-логики и выявление потенциальных уязвимостей)
- Составлять отчеты по результатам аудита и тестирования, предоставлять рекомендации по устранению выявленных проблем
Что ждём от кандидата:
- Коммерческий опыт работы от 5 лет
- Глубокие знания web-технологий
- Понимание природы уязвимостей из OWASP Top 10 и OWASP Mobile Top 10 и умение их эксплуатировать
- Умение работать с инструментами: nmap, BurpSuite, ZAP, MSF, SQLmap, nuclei, mobsf, gobuster и другими. Способность объяснить, как они работают в "боевом" режиме
- Опыт тестирования на проникновение веб-приложений, мобильных приложений и API от 3 лет
- Знаний принципов работы средств защиты информации (WAF и решений на уровне сервиса)
- Умение обходить защиту на уровне приложений и средств защиты информации
Будет преимуществом:
-
Понимание инфраструктурных уязвимостей
-
Навыки работы со скриптами (Python, Bash) для автоматизации тестов
-
Наличие профильных сертификатов
-
Успешный опыт участия в CTF
-
Высшее образование в сфере ИБ или ИТ
Почему с нами хорошо:
- Персональное предложение по заработной плате и официальное трудоустройство, мы за прозрачность и честность
- График работы: 5/2. Работа в офисе компании в г. Екатеринбург
- ДМС со стоматологией, потому что мы заботимся о твоем здоровье
- Помощь карьерного консультанта для выбора индивидуального направления развития
- Работа в аккредитованной IT компании
- Штаб-квартира в центре Екатеринбурга с собственным баром, зонами для отдыха, амфитеатром и садом из финиковых пальм, папоротников и гигантских фикусов
- Частичная компенсация питания при работе из офиса
- Открытый диалог с топ-менеджерами и дружный коллектив — база нашей культуры
- Изучение английского языка, компенсация обучений и участие в конференциях, чтобы ты рос вместе с компанией
- Корпоративная скидка в «Золотое Яблоко», а еще бонусы и акции от партнеров
- Масштабные корпоративы, книжные и спортивные сообщества, small talk и множество других неформальных встреч
- Никаких ограничений по дресс-коду и внешнему виду. Мы уважаем твою индивидуальность!
Присоединяйся к нам — вместе мы создадим будущее beauty-мира!
Обязанности:
- Администрирование, настройка и обеспечение безопасности сетевого оборудования различных вендоров: MikroTik, HUAWEI, Palo Alto;
- Проектирование, внедрение и контроль политик безопасности на межсетевых экранах следующего поколения (NGFW);
- Организация и поддержка защищённых каналов связи и VPN-туннелей (IPsec, L2TP, OpenVPN, GRE) между площадками и удалёнными объектами;
- Мониторинг сетевого трафика, выявление аномалий, проектирование и реализация мер защиты от DDoS-атак на периметре и внутри сети;
- Управление уязвимостями сетевой инфраструктуры: регулярное сканирование, приоритизация, контроль устранения и документирование результатов;
- Проведение внутренних аудитов ИБ: анализ конфигураций, контроль соответствия политикам, подготовка отчётности для руководства;
- Настройка, сопровождение и тюнинг систем обнаружения и предотвращения вторжений (IDS/IPS) — снижение ложноположительных срабатываний, разработка сигнатур.
Требования:
Сетевое оборудование:
- Опыт работы с MikroTik: RouterOS, построение VPN-туннелей (IPsec, L2TP, OpenVPN), firewall rules, traffic shaping;
- Практический опыт с оборудованием HUAWEI на уровне сетевой безопасности;
NGFW / IDS / IPS:
- Знание и практический опыт администрирования Palo Alto Networks (Panorama, PAN-OS, App-ID, User-ID, Threat Prevention);
- Опыт работы с FortiGate (FortiOS, FortiManager): построение политик, SD-WAN, SSL/TLS-инспекция;
- Знание HUAWEI NGFW на уровне промышленной эксплуатации;
- Настройка и сопровождение IDS/IPS-систем, разработка и корректировка сигнатур;
- Глубокое понимание модели OSI, стека TCP/IP; уверенная работа с UDP, HTTP/HTTPS, DNS, DHCP, SNMP;
- Практические знания протоколов динамической маршрутизации: OSPF, BGP, EIGRP;
- Опыт в Vulnerability Management: инструменты сканирования, приоритизация по CVSS, взаимодействие с командами эксплуатации;
- Проведение аудитов сетевой безопасности: анализ конфигураций, харденинг, работа с checklist-ами (CIS Benchmarks и аналоги).
Условия:
- График работы: 5/2 с 08:00 до 17:00
- Обучение для сотрудников (повышение квалификации за счет компании)
- Бонусы по результатам работы (KPI)
- Соц. пакет: предоставление медицинской страховки, питания за счет компании
Привет! Мы — команда «Золотого Яблока», увлеченная своим делом. У нас нет места стандартам, мы ищем смелых и амбициозных, готовых воплощать свои идеи в жизнь на всю Россию и не только. Если ты горишь желанием изменить beauty-индустрию, ты наш человек!
Мы ищем DevSecOps инженера в Департамент кибербезопасности e-commerce.
Что нужно делать:
- Встраивать и развивать проверки безопасности в CI/CD пайплайнах (SAST, SCA, secrets scanning, container scanning, IaC), а также настраивать правила блокировки релизов
- Автоматизировать контроль уязвимостей в сервисах, библиотеках и зависимостях
- Обеспечивать безопасность контейнерной инфраструктуры (Docker, Kubernetes)
- Внедрять и поддерживать процессы безопасной работы с секретами (Vault / cloud solutions)
- Проверять и усиливать безопасность инфраструктуры как кода и конфигураций (IAM, сервисные аккаунты, cloud)
- Автоматизировать проверки типовых уязвимостей и паттерны атак, выявляемые AppSec
- Настраивать правила и политики безопасности, влияющие на процесс релиза
- Оптимизировать pipeline с точки зрения скорости и качества security-проверок
- Снижать долю ручных проверок за счёт автоматизации
- Реализовывать требования безопасности, в том числе формируемые AppSec в CI/CD и инфраструктуре
Что ждём от кандидата:
- Опыт работы DevSecOps от 2 лет
- Практический опыт работы с CI/CD (GitLab CI)
- Опыт работы с Kubernetes и контейнерной инфраструктурой
- Понимание микросервисной архитектуры
- Опыт внедрения security-проверок (SAST, SCA, secrets, контейнеры, IaC)
- Понимание типовых уязвимостей (OWASP Top 10) и способов их предотвращения
- Умение выстраивать процессы, а не просто использовать инструменты
- Опыт взаимодействия с разработкой и балансировки требований безопасности и скорости
Будет преимуществом:
- Опыт работы с .NET стеком
- Опыт работы с высоконагруженными системами
- Опыт внедрения систем управления секретами (Vault / secrets management)
- Опыт автоматизации security-политик в Kubernetes
- Опыт работы с Kafka, ClickHouse или data pipeline
- Опыт интеграции security-практик в продуктовые команды
- Понимание e-commerce рисков (платежи, авторизация, бонусные системы)
Почему с нами хорошо:
- Аккредитованная IT-компания, которая создает и развивает один из ТОП-10 крупнейших интернет-магазинов страны*
- Персональное предложение по заработной плате и официальное трудоустройство, мы за прозрачность и честность
- Гибкий график и возможность удаленной работы создают комфортный баланс между офисом и удаленкой
- Помощь карьерного консультанта для выбора индивидуального направления развития
- Широкий социальный пакет со стоматологией, компенсация питания в офисе, скидки и бонусы от партнеров — всё, чтобы жить и работать было комфортно
- Современное оборудование для работы
- Стильный и уютный офис в центре Екатеринбурга и Москвы
- Близкая по духу корпоративная культура и особая энергия — здесь чувствуешь себя на своем месте
- Изучение английского языка в GA English Club, компенсация обучений и развитие в собственном онлайн-университете, чтобы ты рос вместе с компанией
- Никаких ограничений по дресс-коду и внешнему виду. Мы уважаем твою индивидуальность
Присоединяйся к международному и стабильному бизнесу — у нас спокойно за свое будущее!
*По итогам рейтинга Data Insight в 2025 году.
Специалист мониторинга информационной безопасности
Контур — экосистема для бизнеса. Наши сервисы помогают каждой третьей компании России делать рабочие процессы проще и эффективнее: вести бухгалтерию, сдавать отчетность в госорганы, обмениваться документами без бумаги, общаться друг с другом на удаленке и многое другое. С нами жизнь 3,1 миллионов предпринимателей и их сотрудников становится легче.
О команде
Сейчас мы ищем специалиста в корпоративный SOC для отслеживания киберугроз и оперативного реагирования. Команда занимается комплексным обеспечением информационной безопасности: от мониторинга и обработки инцидентов до расследования утечек и консультирования сотрудников.
Задачи
- Мониторить отобранные события информационной безопасности, выявлять инциденты, исключать ложные срабатывания.
- Взаимодействовать с пользователями и техническими специалистами при реагировании на инциденты ИБ.
- Самостоятельно решать типовые инциденты ИБ, собирать первичную информацию.
- Контролировать работоспособность технических средств SOC.
Мы ожидаем
- Понимание тактик компьютерных атак и их обнаружения.
- Коммуникабельность, умение общаться с пользователями.
- Внимательность к деталям, ответственность, обучаемость.
- Навык работы с системами Windows и Linux.
- Базовые знания сетевых технологий.
Будут плюсами
- Опыт работы в качестве специалиста технической поддержки, системного администратора.
- Участие в BugBounty / CTF.
Мы предлагаем
- Уровень дохода, который зависит от ваших технических знаний и навыков. Регулярно пересматриваем зарплаты с учетом профессионального роста. Финансовые бонусы тоже есть.
- График работы: 5/2, восьмичасовой рабочий день, ночных дежурств у нас нет.
- Заботу о вашем комфорте. Можете работать гибридно или в офисе, в любом случае предоставим технику и все необходимое. Если вам по душе работать из офиса — обеспечим удобным местом, зонами отдыха, кухней с полезными перекусами.
- Сильное инженерное комьюнити. Регулярно проводим внутренние технические конференции, обмениваемся опытом между командами. Вы всегда найдете с кем посоветоваться.
- Возможность сменить продукт, команду или предметную область внутри компании. Поддерживаем развитие в любом направлении.
- Возможность делиться экспертизой. Помогаем выступать на конференциях, участвовать в подкастах или видео, писать статьи.
- Мы всегда на «ты». Максимум горизонтальных связей в коллективе, чтобы быстрее договариваться и решать рабочие задачи. А еще у нас есть инженерный совет, который придумывает и реализует проекты для улучшения жизни инженеров в компании, и в него можно попасть.
- Поддержку профессионального развития. Организуем внутреннее и внешнее обучение.
О КОМПАНИИ:
«Анком» (Санкт‑Петербург) — российский поставщик и интегратор решений в сфере информационнойбезопасности. Мы работаем с коммерческими компаниями и государственными заказчиками: подбираем,внедряем и сопровождаем ИБ‑продукты, закрывая потребности бизнеса в защите данных и соответствиитребованиям регуляторов. В портфеле — решения ведущих вендоров и собственные сервисы.
ЦЕЛЬ РОЛИ:
● Подбирать решения, формировать архитектуру, спецификации и техническую часть коммерческих предложений;
● Проводить технические презентации, демонстрации и консультации для клиентов;
● Организовывать и проводить пилотные проекты, защищать результаты перед заказчиком;
● Выполнять внедрение, настройку и техническое сопровождение реализованных решений;
● Взаимодействовать с вендорами и дистрибьюторами по техническим и проектным вопросам.
ЧТО ДЛЯ НАС ВАЖНО:
● Высшее или среднее профессиональное техническое образование;
● Опыт работы в информационной безопасности или системной интеграции от 2 лет;
● Практический опыт внедрения, настройки или сопровождения ИБ-решений;
● Понимание сетевых технологий, Windows/Linux-инфраструктуры, служб каталогов и пр;
● Умение собирать требования, анализировать инфраструктуру и предлагать технически обоснованные решения;
● Готовность общаться с заказчиками, проводить технические встречи.
БУДЕТ ПРЕИМУЩЕСТВОМ:
● Опыт работы в ИТ-интеграторе, у вендора или дистрибьютора;
● Участие в проектах полного цикла: обследование, подбор решения, пилот, внедрение и сопровождение;
● Сертификаты производителей решений информационной безопасности;
● Знание решений Positive Technologies, Kaspersky, UserGate, «Код Безопасности», InfoWatch, SearchInform, Solar, Indeed и других российских производителей;
● Понимание требований ФСТЭК России, ФСБ России, 152-ФЗ и 187-ФЗ.
ЧТО МЫ ПРЕДЛАГАЕМ:
● Оформление согласно ТК РФ;
● Заработная плата в соответствии с ТК РФ и уровнем квалификации (обсуждается на собеседовании);
● Новый технологичный офис в центре города;
● Гибридный график работы;
● Спортивный пакет;
● Добровольное медицинское страхование (ДМС).
● Чёткие процессы и поддержку команды: вы не будете действовать в одиночку — у нас налажено взаимодействие между отделами.
Департамент информационных технологий Москвы создает и развивает цифровые проекты, которые делают столицу комфортнее, а жизнь горожан — удобнее и мобильнее. Для системы управления столицей технологии — это незаменимый инструмент, который применяется во всех отраслях экономики, городского хозяйства и социальной сферы. А для миллионов горожан — повседневный помощник, который позволяет получать сотни услуг и сервисов в удобном цифровом формате в режиме 24/7.
Продукт Градостроительство направлен на внедрение новых технологий и оптимизацию бизнес-процессов градостроительного комплекса Москвы, что позволяет сделать его более эффективным. В рамках продукта коллеги сокращают количество задействованных информационных систем, переводят предоставляемые услуги в цифровой формат, разрабатывают цифровой двойник города и реализуют различные проекты, способствующие повышению качества и скорости работы отрасли.
Что нужно делать:
- разрабатывать технические требования по информационной безопасности в рамках информационных систем
- контролировать соблюдение требований по информационной безопасности на всех стадиях жизненного цикла проекта
- формировать требования к доработке архитектуры ИС с учетом требований ИБ
- проводить архитектурный надзор
- проводить анализ рисков и моделирование угроз безопасности
- участвовать в приемке результатов работ в части информационной безопасности по проекту перед релизом
- участвовать в тестировании работоспособности СЗИ
- вырабатывать рекомендации по реагированию, ликвидации последствий и предотвращению повторного возникновения инцидентов ИБ
- верифицировать обнаруженные уязвимости, определять их критичность, разрабатывать рекомендации по их устранению и мерам по снижению рисков, контролировать устранение уязвимостей
- подбирать средства защиты информации, соответствующие установленным требованиям
- участвовать во внутренних проверках по исполнению орд (политик) по ЗИ
- участвовать в иных проектах по созданию систем ЗИ в роли консультанта
Какие знания и навыки нам важны:
- понимание принципов работы и методов построения высоконагруженных систем
- понимание принципов работы web-серверов, web-приложений, опыт администрирования web-серверов, знание технологий html
- опыт работы с windows и unix-системами
- опыт написания скриптов автоматизации: bash, perl, python
- понимание основных типов атак на web-приложения и способов борьбы с ними
- знание нормативно-правовой базы, отечественных и международных стандартов, руководящих и методических документов регуляторов в области обеспечения ИБ: ПДн, ГИС и др.
- знание основных типов средств защиты и принципов их работы, а также стадий жизненного цикла систем ЗИ
- опыт участия в проектах по ИБ: аудиты ЗИ, разработка рекомендаций по достижению целевого уровня ЗИ, разработка концепции ЗИ/стратегии ЗИ/дорожной карты реализации системы ЗИ
- умение анализа технических заданий и других технических документов (конкурсная документация, проектное задание, ТТ и т.п.)
- глубокие знания механизмов защиты операционных систем, общесистемного и прикладного по
- высшее образование по направлению «информационная безопасность» или «информационные технологии» с профессиональной переподготовкой в области ИБ (не менее 360 аудиторных часов)
- опыт работы по направлению не менее 3 лет
- уверенное знание сетевых технологий и принципов организации сетей различного уровня
- опыт работы системным администратором
- знание и опыт работ с по и системами обеспечения ИБ
Что предлагаем:
- рыночную зарплату и премии
- драйвовые задачи и ресурсы для их реализации
- гибридный режим работы: можно работать удаленно или в современном офисе в центре
- преимущества аккредитованной it-компании
- материальную помощь в случае важных событий в жизни
- корпоративное обучение у топовых провайдеров и доступ к онлайн-библиотеке
- корпоративные тренировки и спортивные активности - бег, футбол, волейбол, баскетбол, теннис и другие
- комьюнити по интересам
- скидки от партнеров на ДМС, связь, развлечения, подарки, спорт и т.д.
Стань частью команды ДИТ Москвы и воплощай в жизнь цифровые проекты столицы!
Security Deck, SIEM, Identity Hub — это сервисы Yandex Cloud, которые помогают бизнесу защищать облако, пользователей, мониторить события безопасности и отслеживать соответствие комплаенсу. Мы создаём технологии, которые работают на передовой кибербезопасности, обеспечивая надёжность для сотен клиентов.
Наша команда отвечает за то, чтобы каждый клиент получил максимальную ценность от продукта. Мы не просто настраиваем системы, а становимся техническими партнёрами, глубоко погружаясь в архитектуру и задачи бизнеса.
Ваша ключевая миссия — стать связующим звеном между сложными технологиями и реальными потребностями заказчиков. Вы будете проводить клиентов от первых консультаций до полномасштабного внедрения, обеспечивая им уверенность в безопасности их сервисов.
Какие задачи вас ждут
Онбординг и глубокий консалтинг
Вы будете проводить качественный онбординг клиентов: доносить до них ценность продуктов, выяснять ожидания и управлять ими, проводить глубокий консалтинг для решения задач заказчика. Это значит не просто показать кнопки в интерфейсе, а понять архитектуру клиента и предложить оптимальную схему защиты.
Пресейл в сложных конкурентных кейсах
Ваша задача — уверенно презентовать продукт в диалоге с техническими специалистами крупных заказчиков, демонстрируя глубокое знание сервиса, включая его недокументированные возможности, и аргументированно отвечать на вызовы конкурентов.
Сопровождение пилотов и внедрений
Вы возьмёте на себя контроль и активное сопровождение пилотных проектов и крупных внедрений. Среди прочего понадобится подбирать архитектуру, собирать требования по модели угроз, помогать с настройкой продукта, тестированием, анализом логов и устранением проблем — вплоть до помощи «руками» в написании политик безопасности или регулярных выражений.
Развитие экспертизы и базы знаний
Вы станете ключевым источником знаний о продукте внутри группы клиентского сервиса и для пользователей. Вам предстоит развивать техническую базу знаний по типовым интеграциям, создавать и актуализировать документацию (в том числе ТЗ и ПМИ), участвовать в разработке обучающих материалов для пользователей и команды продаж, а также проводить обучение для коллег и партнёров.
Участие в развитии продукта
Вы будете прямо влиять на развитие продуктов: собирать фидбэк от клиентов, доносить его до продуктовой команды, создавать feature requests и предлагать улучшения пользовательского опыта — вплоть до разработки скриптов автоматизации через API/CLI/Terraform.
Мы ждем, что вы
- Получили высшее образование (техническое, предпочтительно в области ИБ или IT)
- Больше трёх лет работали в customer-facing-роли: менеджером по внедрению, пресейл-инженером, техническим консультантом по внедрению систем ИБ
- Автоматизировали процессы с использованием API, CLI и инструментов IaaC (Terraform)
- Знаете Kubernetes
- Понимаете основы технологий SIEM, Identity
- Обладаете отличными коммуникативными навыками: умеете ясно доносить сложные идеи как до технических специалистов, так и до бизнес-аудитории
- Аналитически мыслите: умеете работать с логами, трассировками и выводами системы
- Способны самостоятельно искать и анализировать информацию (техдокументация, сообщества)
- Владеете английским языком на уровне чтения технической документации
Будет плюсом, если вы
- Понимаете cloud security
- Работали с облачными платформами (Yandex Cloud, AWS, GCP, Azure)
- Знакомы с российскими регуляторными требованиями в области ИБ (ФСТЭК, ФСБ)
- Имеете сертификаты в области ИБ или облачных технологий
- Знаете основы DevOps-практик и инструментов (Kubernetes, Terraform)
- Выступали на публике или проводили вебинары
- Умеете администрировать Unix/Linux ОС (настройка, обслуживание, диагностика)
- Владеете основами работы с инструментами оркестрации (Kubernetes, Docker)
- Понимаете принципы работы ключевых классов систем ИБ: WAF, Anti-DDoS, Anti-Bot, FW/NGFW, SIEM, EDR и друг
Senior Application Security Engineer в Intapp
🤩 Удалённо, Португалия
📸 Vertical AI SaaS-платформа для юридических и финансовых компаний
🤩 Более 2700 компаний по миру используют платформу
🤩 Основана в 2000 году и вышла на NASDAQ в 2021 году
Задачи:
• Определять требования безопасности для продуктов и проводить threat modeling;
• Проектировать и внедрять автоматизированные security-тесты;
• Проводить ручные security-оценки и code review;
• Координировать реагирование на уязвимости с командами разработки.
🕸 Требования:
• 3+ года в Application Security или 5+ лет совокупного опыта в разработке и безопасности;
• Опыт работы с результатами SCA, SAST и DAST;
• Опыт backend-разработки на Python и TypeScript;
• Навык проектирования автоматизированных и ручных unit и end-to-end тестов.
Откликнуться: тут
🚀 Offer Inside
#security #engineer #senior #python
- Управление идентификацией и аутентификацией в автоматизированных системах управления технологическими процессами (далее - АСУТП);
- Обеспечение и контроль логического доступа к АСУТП, активному сетевому оборудованию и средствам защиты информации;
- Аудит ИБ системы защиты информации (далее - СЗИ) АСУТП (инвентаризация ресурсов, формирование реестра ресурсов, мониторинг уязвимостей, проведение проверок объектов защиты на наличие уязвимостей, проведение мероприятий по устранению уязвимостей, контроль и анализ сетевого трафика);
- Выполнение работ в части ограничения программной среды (формирование и документирование профилей, настройка ограничений, мониторинг событий, контроль работоспособности ограничений и правил);
- Защита машинных носителей информации (учет, настройка авторизации, управление доступом, контроль использования и хранения);
- Работы по обеспечению антивирусной защиты (настройка, проверка носителей информации, контроль работоспособности системы, мониторинг событий антивирусной защиты);
- Обеспечение защита от сетевых атак;
- Работы по обеспечению целостности информационных ресурсов;
- Работы по обеспечению доступности (проверка отказоустойчивых технических средств СЗИ АСУТП, работоспособности резервного оборудования, резервное копирование информации, восстановление из резервных копий);
- Работы на межсетевых экранах (решение инцидентов, установка, обновление операционной системы, мониторинг производительности, техническое обслуживание по графику, конфигурация, настройка списков контроля доступа, резервное копирование);
- Участие в анализе инцидентов ИБ;
- Управление конфигурацией СЗИ АСУТП;
- Управление обновлениями программного обеспечения СЗИ АСУТП;
- Планирование мероприятий по обеспечению защиты информации;
- Консультация пользователей по вопросам информационной безопасности;
- Сбор информации, формирование исходных данных для внесения изменений в политики межсетевого экранирования
- Высшее профессиональное образование по направлению подготовки – информационная безопасность или информатика и вычислительная техника или профессиональная переподготовка по направлению «Информационная безопасность»;
- Опыт работы не менее 3 лет в области ИБ или ИТ;
- Готовность работать вахтовым методом работы;
- Знание предметной области (информационная безопасность), знание регламентирующих сферу информационной безопасности в РФ нормативных актов (ФСТЭК, ФСБ, Роскомнадзор, Постановления Правительства, Федеральные законы);
- Знание сетевых технологий (модель OSI, DNS, DHCP, NAT, Proxy, VPN), знание механизмов обеспечения безопасности решений основных ИТ-вендоров (Microsoft, Cisco и т.д.), знание современных средств обеспечения информационной безопасности;
- Знание операционных систем на уровне администратора: Windows, Windows Server, Linux;
- Опыт работы с коммутаторами, маршрутизаторами и межсетевыми экранами;
- Опыт работы с ключевыми носителями (e-Token, ru-Token), их учет;
- Опыт работы с АВЗ, администрирование (Kaspersky);
- Навыки работы с системами защиты информации;
- Дисциплинированность, пунктуальность, стрессоустойчивость.
- Вахтовый формат работы 28/28, 11/7;
- Место работы - Саха (Якутия) Респ., Мирнинский м.р-н, Ботуобуйинский наслег с.п., Среднеботуобинское НГКМ мр.;
- Оформление в соответствии с ТК РФ: прозрачная система оплаты труда и мотивации;
- Конкурентная, «белая» заработная плата (по результатам собеседования);
- Полный социальный пакет;
- Программа добровольного медицинского страхования (включая стоматологию);
- Страхование здоровья и жизни от несчастных случаев 24/7;
- Санаторно-курортное лечение.
МКБ сегодня — не просто банк. Это сервисы, которыми пользуются люди с разными потребностями, интересами и желаниями. И для каждого нашего клиента мы стараемся сделать удобные и качественные ИТ-продукты.
Без сильной, экспертной ИТ-команды это было бы невозможно, поэтому у нас всегда есть интересные проекты для проверки твоих скиллов.
Обязанности:
- Организация работы отдела, распределение обязанностей сотрудников отдела, контроль их деятельности и результатов работы.
- Работа в продуктовых командах в роли архитектора информационной безопасности.
- Организация выполнения требований регуляторов в области информационной безопасности (152-ФЗ, 187-ФЗ, ГОСТ 57580, 851-П и т. п.).
- Взаимодействие с ИТ- и бизнес-подразделениями по проектам автоматизации новых или оптимизации существующих бизнес-процессов и информационных систем по вопросам ИБ.
- Оценка и выбор инструментов и технологий для обеспечения информационной безопасности.
- Обучение сотрудников основам информационной безопасности и повышение их осведомлённости в этой области.
- Разработка и внедрение политик и процедур в области информационной безопасности.
Требования:
- Высшее образование по направлению обеспечения информационной безопасности или иное высшее образование + профпереподготовка по направлению «Информационная безопасность».
- Опыт руководства 5 и более сотрудниками.
- Опыт проведения аудитов и анализа защищённости инфраструктуры и приложений.
- Знание принципов разработки документации, инструкций, методических и нормативных материалов в области ИБ.
- Знание законодательной базы РФ (152-ФЗ, 187-ФЗ, ГОСТ 57580 и т. д.) в сфере защиты информации и персональных данных и международных стандартов.
- Понимание принципов безопасной разработки и защиты приложений.
- Знание принципов работы средств контейнеризации и методов их защиты (Docker, K8s).
- Знание принципов работы веб-приложений на прикладном уровне сети.
Условия:
- График работы 5/2, офис находится в шаговой доступности от м. Тургеневская, Сретенский бульвар.
- Комбинированный режим работы (3–4 раза в неделю работа из офиса, 1–2 — удалённо).
- Корпоративная электронная библиотека.
- Страхование при выезде за рубеж.
- Корпоративная социальная и материальная поддержка в определённых жизненных ситуациях.
- 10 рабочих дней 100% оплачиваемого листа нетрудоспособности в год.
- Корпоративные скидки и специальные акции от компаний-партнёров.
- Льготные условия на продукты Банка.
- Корпоративные мероприятия для сотрудников и их детей.
SRE-инженер/Инженер по поддержке и развитию средств защиты системы доменных имён
BI.ZONE создает IT-продукты для обеспечения кибербезопасности: от мобильных приложений до сложных платформ, в основе которых лежат методы машинного обучения. Благодаря нашим решениям жизнь десятков миллионов людей становится лучше и безопаснее.
Мы ищем SRE-инженера, который усилит нашу команду.
Чем предстоит заниматься:
- Поддержка штатной работоспособности облачной инфраструктуры сервиса защиты DNS
- Оперативное реагирование на инциденты, участие в расследовании и устранении последствий сбоев
- Техническая поддержка и консультирование заказчиков по вопросам работы сервиса
- Администрирование и тонкая настройка политик фильтрации и защиты DNS-трафика
- Автоматизация рутинных задач и управление конфигурациями с помощью Ansible
- Обеспечение бесперебойного мониторинга инфраструктуры с использованием стека Grafana/Zabbix
- Сбор и анализ логов хостов, контейнеров и приложений для превентивного выявления проблем
- Участие в процессе обновления версий программного обеспечения средства защиты DNS
- Ведение технической документации: создание и актуализация инструкций, гайдов и памяток для коллег и клиентов
Что для нас важно:
- Опыт администрирования Linux-систем (CentOS/Ubuntu/Astra), понимание работы систем виртуализации, опыт работы с public cloud платформами (Yandex Cloud, Sber Cloud и др.)
- Уверенное владение Ansible (написание ролей, плейбуков)
- Опыт настройки и администрирования систем мониторинга (Grafana + Prometheus/Zabbix)
- Опыт работы со стеком сбора логов (ELK/ClickHouse) для эффективного анализа событий
- Знание принципов работы контейнеров (Docker), опыт сборки образов и оптимизации Dockerfile, умение диагностировать состояние контейнеров, подключаться к ним, анализировать логи и проблемы с сетевым взаимодействием внутри хоста, устранять проблемы
- Знание основ Kubernetes, опыт деплоя приложений в кластер и проведения диагностики
- Умение работать с сетевыми утилитами для диагностики, выявления аномалий трафика
- Способность структурно излагать мысль, как в общении с коллегами/клиентами, так и при формировании инструкций, памяток, гайдов и т.д.
- Опыт настройки и поддержки Syslog-ng, FluentBit
- Понимание основ протокола DNS, принципов работы DNS-фильтрации, знание основных угроз, связанных с DNS и методов противодействия
Мы предлагаем:
Защищенность. Все гарантии официального оформления по ТК РФ и преимущества аккредитованной IT-компании
Сообщества. Регулярные профессиональные митапы и встречи для обмена опытом. А также сообщества по интересам: спорт, игры, книги, аниме
Гибкий график. Никто не следит, когда сотрудник садится за компьютер, сколько часов проводит в офисе, как часто работает удаленно
Забота о здоровье. ДМС со стоматологией c первого месяца работы в компании
Обучение. Сертификация, профильные курсы, конференции, митапы, хакатоны, CTF-ы
Свободная атмосфера. У нас на «ты», никакого дресс-кода и лишней бюрократии
Самореализация. Поддержка креатива и воплощение идей. Можно профессионально расти и развивать личный бренд
Скидки на фитнес, покупки и многое другое
Скидки от BestBenefits, «Фитмост», «СберПрайм+» и других компаний-партнеров для всех сотрудников
Корпоративная жизнь. Крутые внутренние мероприятия и участие в спортивных стартах, а еще мерч и подарки
- разработка предложения по совершенствованию организационно-распорядительных документов по персональным данных и безопасности объектов критической информационной инфраструктуры
- проведение анализа угроз безопасности информации
- обеспечение реализации требований по обеспечению безопасности объектов критической информационной инфраструктуры
- осуществление реагирования на компьютерные инциденты
- организация проведения оценки соответствия объектов критической информационной инфраструктуры требованиям по безопасности
- Работа с документами;
- Формирование документов для закупки в 44-ФЗ
- Работа с СЗИ и СЗКИ;
- Работать в linux и windows системах;
- Работать с виртуализацией
- рабочий день с 8.30 до 17.30, обед с 13-14
- зарплата от 50 0000 на руки на время испытательного срока (3 мес.)
- возможны редкие однодневные командировки по Новгородской области
- Дружный коллектив
- Работа в офисе на улице Кооперативной, 5
- Корпоративные программы развития (обучения)
Специалист по информационной безопасности
Familia - основоположник и лидер российского off-price ритейла - занимает уникальное положение благодаря своей товарной и ценовой политике, широте и частоте обновление ассортимента. В магазинах сети представлен ассортимент мужской, женской и детской одежды и обуви, аксессуаров, игрушек, весь спектр товаров для дома и декора, товары для домашних питомцев и многое другое по максимально выгодным ценам.
Приглашаем в ИТ-команду Специалист по информационной безопасности.
Что нужно делать:
- Управление доступом (IAM): разработка и внедрение политик RBAC, аудит привилегий, интеграция с Active Directory/LDAP, проведение ревью прав доступа;
- Сбор и анализ событий безопасности: настройка и мониторинг SIEM, создание дашбордов, реагирование на инциденты;
- Поиск уязвимостей: сканирование, внутренний пентест, разработка рекомендаций с приоритизацией по CVSS и составление roadmap устранения;
- Инвентаризация активов: автоматизированный учет оборудования, ПО, лицензий и оргтехники с использованием CMDB или скриптов (PowerShell/Python);
- Проведение обучения: ежегодные тренинги по фишингу, ИБ-политикам для 100% сотрудников, симуляции атак, метрики эффективности (тесты до/после);
- Участие в проектах по аудиту и hardening сетевой и серверной инфраструктуры;
- Централизованное развертывание и управление EDR, настройка политик, мониторинг threat intelligence, еженедельные обновления и zero-day response, анализ ложных срабатываний и тюнинг правил.
Необходимые навыки:
- Высшее техническое образование;
- Опыт работы от 3 лет по направлению ИБ;
- Опыт работы с SIEM-системами;
- Знание систем Identity Management;
- Глубокое знание технологий аутентификации: OAuth 2.0, SAML, Kerberos, 802.1X и многофакторной аутентификации (MFA);
- Понимание принципов работы корпоративных систем и служб Active Directory, PKI, DHCP, DNS, NPS, DFS;
- Опыт администрирования межсетевых экранов (Cisco ASA, FortiGate, Checkpoint) и WAF (Servicepipe, Smart Web Security);
- Опыт настройки систем антивирусной защиты и поведенческого анализа;
- Опыт интеграции и защиты систем 1С;
- Уверенное владение SQL-запросами.
Мы готовы предложить:
-
Работу в аккредитованной IT-компании;
- Уютный офис на ст. м. Улица 1905 года / м. Краснопресненская ( БЦ "Сибирь" пешая доступность 5-6 минут); отсутствие дресс-кода;
- График работы 5/2 (офис/гибрид);
- Оформление с первого рабочего дня по ТК РФ, официальная оплата труда;
- Возможности профессионального развития и карьерного роста;
- ДМС после испытательного срока 3 мес. работы в Компании;
- Корпоративные скидки для сотрудников компании по программе лояльности от BestBenefits, геймификация, спортивные забеги, благотворительные акции, внутренние мероприятия.
Центр изучения и сетевого мониторинга молодёжной среды – аккредитованная IT-компания, созданная по поручению Президента России в 2018 году.
Наша миссия – разработка социально значимых технологических решений для защиты детей и подростков от деструктивного контента в цифровом пространстве. Через создание комплексной мониторинговой системы мы формируем безопасную среду для нового поколения.
Мы ищем в нашу команду специалиста по защите информации.
Чем предстоит заниматься
- Администрированием и сопровождением средств защиты информации ("VIPNet", "АПКШ Континент", "Континент WEB", TLS-Шлюз, АВЗ, и т.д.)
- Технической поддержкой пользователей по направлению средств защиты информации (диагностика и устранение неполадок СЗИ, организация мониторинга ПО и ПАК СЗИ)
- Выстраиванием коммуникации по техническим вопросам с внешними участниками
Что мы ожидаем от кандидата
- Высшее образование (направление - информационная безопасность или курсы переподготовки от 512 часов)
- Опыт работы в схожей сфере не менее 2 лет
- Опыт внедрения и администрирования средств защиты информации (СЗИ от НСД, антивирус, МСЭ, СОВ, WAF, PAM и т.д.)
- Знание операционных систем Windows и LinuxALSE, RED OS, Debian) на уровне администратора (ALSE, RED OS, Debian)
- Опыт эксплуатации защищенных каналов связи TLS, ГОСТ-шифрования, VIPNet, Континент
- Опыт разворачивания эксплуатации SIEM систем
- Понимание того, как расследовать инциденты сетевой безопасности с применением различного инструментария
Что мы предлагаем
- Масштабные и интересные задачи в общественно значимых проектах
- Возможность профессионального роста и развития за счет компании: обучение, конференции, менторство
- Официальное трудоустройство по ТК РФ в аккредитованной IT-компании
- Конкурентный уровень з/п
- График работы: 5/2, с 10:00 до 19:00
- Место работы - офис в центре Москвы
Старший системный инженер (SIEM)
BI.ZONE создает IT-продукты для обеспечения кибербезопасности: от мобильных приложений до сложных платформ, в основе которых лежат методы машинного обучения. Благодаря нашим решениям жизнь десятков миллионов людей становится лучше и безопаснее.
Мы ищем старшего инженера сопровождения SIEM систем, который усилит нашу команду.
Чем предстоит заниматься:
- Развертывание и поддержка SIEM системы
- Написание пользовательской документации по подключению источников логов в SIEM
- Разработка интеграций, экспортеров, скриптов для обслуживания системы
- Поиск и внедрение новых технологий на уровне сервиса (оптимизация, повышение эффективности, скорости работы, уменьшение количества ошибок)
- Поиск возможностей улучшения текущей архитектуры сервиса
- Разработка кастомных схем подключения заказчиков в SIEM на сервис TDR
- Формирование технических требований доработок сервиса TDR
- Внедрение архитектурных изменений на уровне сервиса TDR
- Внедрение новых технологий в соответствии с роадмапом
- Составление и контроль прохождения плана onboarding для новичков
- Поиск и митигация возможных точек отказа, которые влекут за собой простой сервиса
- Разработка и внедрение новых процессов
- Участие в формирование роадмапа по развитию сервиса или отдельных технологий
- Координация работы, управление проектами и обеспечение выполнения технических задач
Что для нас важно:
- Наличие высшего технического образования
- Опыт работы в любой SIEM
- Опыт администрирования операционных систем Windows, Linux
- Знания в области систем логирования в операционных системах
- Опыт работы с logstash, rsyslog (или с аналогичными инструментами для обработки логов);
- Опыт написания SQL-запросов
- Опыт интеграции и поддержки источников событий в SIEM, в том числе опыт разработки кастомных схем подключения клиента в сервис TDR (проработка архитектуры, тестирование, внедрение, проработка алертинга для новой схемы)
- Опыт выявления узких мест (bottlenecks) и разработки предложений по ее оптимизации и модернизации в существующей инфраструктуре
- Опыт автоматизации (Python, Bash, Ansible/CI)
- Владение английским языком для понимания технической документации
- Понимание принципов построения масштабируемых и отказоустойчивых систем
- Понимание бизнес-целей, опыт стратегического планирования
- Способность быстро разбираться в новых технологиях и инструментах
- Способность системно анализировать проблему
- Понимание бизнес-целей, опыт стратегического планирования
- Опыт наставничества для начинающих и команды
Мы предлагаем:
Защищенность. Все гарантии официального оформления по ТК РФ и преимущества аккредитованной IT-компании
Сообщества. Регулярные профессиональные митапы и встречи для обмена опытом. А также сообщества по интересам: спорт, игры, книги, аниме
Гибкий график. Никто не следит, когда сотрудник садится за компьютер, сколько часов проводит в офисе, как часто работает удаленно
Забота о здоровье. ДМС со стоматологией c первого месяца работы в компании
Обучение. Сертификация, профильные курсы, конференции, митапы, хакатоны, CTF-ы
Свободная атмосфера. У нас на «ты», никакого дресс-кода и лишней бюрократии
Самореализация. Поддержка креатива и воплощение идей. Можно профессионально расти и развивать личный бренд
Скидки на фитнес, покупки и многое другое
Скидки от BestBenefits, «Фитмост», «СберПрайм+» и других компаний-партнеров для всех сотрудников
Корпоративная жизнь. Крутые внутренние мероприятия и участие в спортивных стартах, а еще мерч и подарки
Специалист по анализу защищенности мобильных приложений (Professional Services)
Наша компания аккредитована в "Минцифре"
Компания Swordfish Security – лидер рынка стратегического консалтинга в области цифровой трансформации процессов разработки защищенного ПО и внедрения технологических практик DevSecOps.
Компания специализируется на сервисах запуска практик безопасной разработки ПО, создании центров компетенций для своих Клиентов, оказывает услуги аутсорсинга экспертизы в области безопасного ПО, а также разрабатывает собственные продуктовые решения для автоматизации ряда индустриальных задач в области DevSecOps.
Мы расширяем спектр наших услуг и приглашаем вас присоединиться к нам на позицию Специалиста по защищённости мобильных приложений, на которой предстоит заниматься анализом защищённости мобильных приложений.
Чем предстоит заниматься:
- комплексный анализ защищённости мобильных приложений на Android (whitebox/graybox/blackbox) и iOS;
- составление понятных рекомендаций по выявленным проблемам;
- работа со сложными и защищенными приложениями;
- постоянный ресёрч, поиск новых возможностей и атак на мобильные приложения, а также анализ применимости новых техник на реальных приложениях;
- проведение обучений для разработчиков по безопасности мобильных приложений.
Мы ожидаем от кандидата:
- знание архитектуры и основных принципов обеспечения безопасности платформ Android либо iOS;
- опыт анализа кода приложений на предмет наличия уязвимостей для основных платформ мобильной разработки;
- владение несколькими инструментами из списка: Frida, Runtime-Mobile-Security, Objection, Ghidra, Hopper Disassembler, и других популярных (и не очень) инструментов анализа мобильных приложений;
- знание принципов работы средств защиты (DexGuard, DexProtector);
-
умение обходить проверки RASP (детект эмулятора, Frida, root и т.д.)
Будет плюсом:
- опыт анализа защищенных приложений (DexGuard, DexProtector);
- опыт в Reverse Engineering;
- понимание процесса безопасной разработки (SSDLC);
- участие в Bugbounty и CTF, а также написание собственных инструментов для поиска уязвимостей;
- наличие статей и выступлений по теме безопасности мобильных приложений.
Мы предлагаем:
- официальное трудоустройство в аккредитованную ИТ-компанию;
- работу с профессионалами, дружелюбный коллектив;
- конкурентоспособный уровень вознаграждения;
- возможность реализовывать свой потенциал вне проектов: мы организуем митапы и конференции, на которых выступают наши сотрудники, приглашаем тренеров для спикеров, развиваем профессиональные комьюнити;
- гибкий график работы;
- ДМС со стоматологией после успешного прохождения испытательного срока;
- возможна удаленная работа.
Главный специалист отдела сервисов ИТ- безопасности
- Администрирование Linux-серверов (20+);
- Работа с Docker и PostgreSQL;
- Сопровождение сервисов информационной безопасности;
- Мониторинг систем: Grafana, Prometheus, Kibana;
- Написание Python-скриптов и автоматизация задач;
- Устранение технических проблем и поддержка стабильной работы сервисов.
- Высшее техническое, IT или ИБ-образование;
- Опыт работы Linux-администратором от 1 года;
- Знание Linux, Docker, PostgreSQL;
- Навыки Python для написания скриптов;
- Опыт работы с Grafana, Prometheus, Kibana - желательно;
- Ответственность и готовность работать с IT/ИБ-системами.
- Бесплатный тренажерный зал в головном офисе и программа рассрочек с партнерскими спортзалами;
- Добровольное медицинское страхование;
- Гранты на волонтерскую деятельность;
- Льготные программы кредитований для сотрудников;
- 5 бонусных отпускных дней в подарок. В итоге ежегодный оплачиваемый отпуск составит 29 календарных дней.
АО "КОМИТА" - российская IT-компания, вот уже более 35 лет объединяющая профессионалов, высококвалифицированных специалистов в области IT- технологий.
Основным направлением деятельности компании является разработка программного обеспечения в области систем защищенного электронного документооборота.
В настоящий момент мы ищем к себе в команду в наш офис в Санкт-Петербурге Специалиста по защите информации
Обязанности:
- Эксплуатация и техническое сопровождение информационных систем;
- Тестирование, установка, настройка и эксплуатация средств защиты информации;
- Техническая поддержка пользователей средств защиты информации.
- Опыт работы в области защиты информации от 2 лет;
- Глубокое понимание принципов работы сетевых протоколов;
- Глубокое понимание принципов работы межсетевых экранов, прокси серверов, виртуальных частных сетей;
- Уверенные навыки работы с серверными ОС семейства Windows, Linux;
- Уверенные навыки работы со средствами виртуализации (VMware, KVM);
- Уверенные навыки работы с технологиями ViPNet (Administrator, HW, Client win/lin).
Мы предлагаем:
-
Стать частью команды увлеченных, целеустремленных людей;
-
Трудоустройство в аккредитованную IT-компанию в соответствии с ТК РФ, оформление с первого рабочего дня;
-
Добровольное медицинское страхование;
-
Оплачиваемые командировки;
-
Денежные выплаты к семейным событиям;
- Рабочий график – полный рабочий день, пятидневка с 10 до 18 часов, выходные - суббота и воскресенье;
- Возможность профессионального развития и карьерного роста.
Если Вас заинтересовала вакансия, и Вы подходите по указанным требованиям, присылайте свой отклик. Мы обязательно его рассмотрим!
Мы - технологичный, развивающийся холдинг, предоставляющий услуги в сфере лицензирования и сертификации.
Наша динамично развивающаяся компания ищет опытного Специалиста по информационной безопасности.
Обязанности:
-
Предотвращение несанкционированного доступа к информации и её передачи лицам, не имеющим права доступа.
-
Своевременное обнаружение фактов несанкционированного доступа.
-
Предупреждение неблагоприятных последствий нарушения порядка доступа к информации.
-
Недопущение воздействия на технические средства обработки информации, нарушающего их функционирование.
-
Обеспечение восстановления информации, модифицированной или уничтоженной вследствие несанкционированного доступа.
-
Постоянный контроль за уровнем защищённости информации.
- Соблюдение законодательства в области информационной безопасности и информационных технологий. (Приказы ФСТЭК № 17, 21, 25, 31, 239), 152, 149 ФЗ, ISO 27001.
- Разработка и утверждения внутренних актов — политика защиты информации, стандарты, инструкции.
- Информирование высшего руководства о необходимых материальных, технических и организационных ресурсах для выполнения целей ИБ и о рисках при недостаточном уровне защиты.
Требования:
-
Высшее/специальное профильное образование.
-
Релевантный опыт работы от 5-ти лет.
-
Сети: Понимание принципов функционирования сетей, протоколов TCP/IP, маршрутизации, принципов работы межсетевых экранов (firewall).
-
ОС и администрирование: Уверенное администрирование Linux и Windows.
-
Инструментарий: Владение инструментами анализа защищенности и сканирования уязвимостей (Wireshark, Nmap, Burp Suite, сканеры уязвимостей).
-
Информационные системы: SIEM, DLP, EDR, WAF, NAD.
-
Контейнеризация: Знание Docker, Kubernetes.
-
Знание стандартов и законодательства: Знание основ криптографии, требований регуляторов (ФСТЭК, ФСБ) и международных стандартов (ISO 27001, GDPR).
-
Основы скриптовых языков (Python, Bash) для автоматизации задач.
Условия:
- Заработную плату в рынке.
- Оформление по Трудовому Договору.
- Гибридный график работы.
- Опыт работы в инновационном проекте-лидере.
- Реальные возможности профессионального роста.
- Адекватное руководство и гибкость в решении многих вопросов.
- Комфортный офис в одной из башен «Москва-Сити».
Ждем ваших откликов!
Все детали обязательно обсудим на собеседовании.
Обязанности
- Разработка, внедрение и актуализация нормативных и распорядительных документов по информационной безопасности.
- Анализ актуальных угроз ИБ, прогнозирование направлений их развития и подготовка рекомендаций по защите.
- Установка, настройка и эксплуатация средств обнаружения уязвимостей и систем защиты информации (СЗИ).
- Формирование и сопровождение дорожной карты развития ИБ в компании.
- Обеспечение информационной безопасности деятельности группы компаний на территории РФ и Республики Беларусь.
- Взаимодействие с подразделениями по вопросам соблюдения требований ИБ.
Требования к кандидату
- Образование: высшее профессиональное (техническое / ИБ).
- Опыт работы: от 3 лет на аналогичной должности или в смежных ИТ-ролях с фокусом на безопасность.
- Владение ПК: экспертный уровень (операционные системы, офисное ПО, специализированные средства защиты информации).
- Профессиональные знания:
- Знание ГОСТ, ISO 27001, 152-ФЗ, отраслевых стандартов.
- Понимание законодательства в области ИБ (знание нормативной базы Республики Беларусь будет преимуществом).
- Практические навыки:
- Опыт эксплуатации систем и средств защиты информации.
- Опыт формирования дорожной карты развития ИБ в компании.
- Личные и деловые качества: проактивность, ответственность, умение расставлять приоритеты.
Условия работы
- Режим работы: гибридный (часть времени в офисе / удалённо).
- Командировки: возможны (нерегулярные, по мере необходимости).
Наша распределенная команда Dev насчитывает более 800 специалистов и разрабатывает собственные продукты с 2012 года – рекламные платформы, игровые сервисы и платформы, мобильные игровые приложения, финтех-продукты и решения.
У нас проектно-ориентированный подход, матричная структура с привязкой специалистов к одному проекту, но при этом мы работаем командой. В работе мы применяем SCRUM, Agile.
Ищем профессионала в нашу команду безопасности.
Обязанности:- Анализ безопасности на всех этапах разработки (SSDLC)
- Интеграция и настройка инструментов AppSec (SAST, DAST, SCA, Secret Scanning) в CI/CD пайплайнах
- Автоматизация процессов безопасности: внедрение механизмов контроля уязвимостей
- Триаж, верификация и устранение уязвимостей
- Обеспечение безопасности контейнеризированных приложений и оркестрации (Docker, Kubernetes)
- Внедрение практик безопасной разработки и DevSecOps-культуры в команде
- Опыт работы в AppSec / Product Security / DevSecOps
- Понимание синтаксиса языков программирования (Python, Java, Go, JS)
- Глубокое знание процессов CI/CD и опыт работы с системами контроля версий (GitLab CI)
- Опыт работы с инструментами AppSec и автоматизации SecOps (DefectDojo, Trivy, DepTrack, Semgrep и т.д.)
- Понимание облачной инфраструктуры, микросервисной архитектуры и методов их защиты
- Знание типичных векторов атак (OWASP Top 10, API Security, Cloud Security, AI OWASP top 10)
- Опыт работы с системами управления секретами (HashiCorp Vault и др.)
- Навыки написания скриптов для автоматизации рутинных задач безопасности
-
Несколько вариантов оформления и способов выплат;
-
Full remote или гибридный офис, работа из любой страны с удобным часовым поясом;
-
Гибкий график - лояльное начало дня с 9.00 до 11.00 по МСК, 8 часов рабочий день;
- Возможность выбрать привычное оборудование с доставкой на дом;
-
Performance review и непрерывное обучение: у нас есть внутренняя Академия, а также много партнёрских программ, которые поделятся знаниям не только в профессиональной сфере, но и поддержат твои хобби;
-
Развитая культура коммуникаций: турниры онлайн и оффлайн, тех комьюнити, митапы, co-working дни, встречи и пати на летней веранде, тимбилдинги;
-
Офис с панорамой на Москву-реку и летняя веранда с гамаками и пиццей для тех, кто работает в Москве и локальные тимбилдинги в других городах и странах для удаленщиков.
Смотрите также в каталоге
Хотите персональную подборку?
Введите свои критерии — мы отфильтруем вакансии по вашим требованиям
Найти подходящие вакансии →