Кибербезопасность — свежие вакансии

Обновляется каждый час. Найдено: 311 вакансий за последнюю неделю.

Вакансий за неделю:
311
Медиана:
110 000 ₽
Вилка:
73 656 ₽170 000 ₽

Зарплаты — по 412 вакансиям с указанной вилкой за 30 дней

HireSeeker — агрегатор вакансий. Собираем вакансии со всех основных площадок и показываем по вашей специальности. Подпишитесь на ежедневную подборку только релевантных.

Посмотреть все вакансии →
В дайджест попадут вакансии на русском
hh.ru
интехсерт (итс)

Специалист по информационной безопасности

интехсерт (итс)На сервисе с: 17.08.26 15:32
Зарплата не указанаРоссияМоскваГибрид

Мы - технологичный, развивающийся холдинг, предоставляющий услуги в сфере лицензирования и сертификации.

Наша динамично развивающаяся компания ищет опытного Специалиста по информационной безопасности.

Обязанности:

  • Предотвращение несанкционированного доступа к информации и её передачи лицам, не имеющим права доступа.

  • Своевременное обнаружение фактов несанкционированного доступа.

  • Предупреждение неблагоприятных последствий нарушения порядка доступа к информации.

  • Недопущение воздействия на технические средства обработки информации, нарушающего их функционирование.

  • Обеспечение восстановления информации, модифицированной или уничтоженной вследствие несанкционированного доступа.

  • Постоянный контроль за уровнем защищённости информации.

  • Соблюдение законодательства в области информационной безопасности и информационных технологий. (Приказы ФСТЭК № 17, 21, 25, 31, 239), 152, 149 ФЗ, ISO 27001.
  • Разработка и утверждения внутренних актов — политика защиты информации, стандарты, инструкции.
  • Информирование высшего руководства о необходимых материальных, технических и организационных ресурсах для выполнения целей ИБ и о рисках при недостаточном уровне защиты.

Требования:

  • Высшее/специальное профильное образование.

  • Релевантный опыт работы от 5-ти лет.

  • Сети: Понимание принципов функционирования сетей, протоколов TCP/IP, маршрутизации, принципов работы межсетевых экранов (firewall).

  • ОС и администрирование: Уверенное администрирование Linux и Windows.

  • Инструментарий: Владение инструментами анализа защищенности и сканирования уязвимостей (Wireshark, Nmap, Burp Suite, сканеры уязвимостей).

  • Информационные системы: SIEM, DLP, EDR, WAF, NAD.

  • Контейнеризация: Знание Docker, Kubernetes.

  • Знание стандартов и законодательства: Знание основ криптографии, требований регуляторов (ФСТЭК, ФСБ) и международных стандартов (ISO 27001, GDPR).

  • Основы скриптовых языков (Python, Bash) для автоматизации задач.

Условия:

  • Заработную плату в рынке.
  • Оформление по Трудовому Договору.
  • Гибридный график работы.
  • Опыт работы в инновационном проекте-лидере.
  • Реальные возможности профессионального роста.
  • Адекватное руководство и гибкость в решении многих вопросов.
  • Комфортный офис в одной из башен «Москва-Сити».

​Ждем ваших откликов!

Все детали обязательно обсудим на собеседовании.

hh.ru
латео

Менеджер по информационной безопасности

латеоНа сервисе с: 30.06.26 20:13↑ Вакансия с автоподнятием
Зарплата не указанаРоссияСанкт-ПетербургГибрид

Обязанности

  • Разработка, внедрение и актуализация нормативных и распорядительных документов по информационной безопасности.
  • Анализ актуальных угроз ИБ, прогнозирование направлений их развития и подготовка рекомендаций по защите.
  • Установка, настройка и эксплуатация средств обнаружения уязвимостей и систем защиты информации (СЗИ).
  • Формирование и сопровождение дорожной карты развития ИБ в компании.
  • Обеспечение информационной безопасности деятельности группы компаний на территории РФ и Республики Беларусь.
  • Взаимодействие с подразделениями по вопросам соблюдения требований ИБ.

Требования к кандидату

  • Образование: высшее профессиональное (техническое / ИБ).
  • Опыт работы: от 3 лет на аналогичной должности или в смежных ИТ-ролях с фокусом на безопасность.
  • Владение ПК: экспертный уровень (операционные системы, офисное ПО, специализированные средства защиты информации).
  • Профессиональные знания:
    • Знание ГОСТ, ISO 27001, 152-ФЗ, отраслевых стандартов.
    • Понимание законодательства в области ИБ (знание нормативной базы Республики Беларусь будет преимуществом).
  • Практические навыки:
    • Опыт эксплуатации систем и средств защиты информации.
    • Опыт формирования дорожной карты развития ИБ в компании.
  • Личные и деловые качества: проактивность, ответственность, умение расставлять приоритеты.

Условия работы

  • Режим работы: гибридный (часть времени в офисе / удалённо).
  • Командировки: возможны (нерегулярные, по мере необходимости).
hh.ru
datsteam

Senior Application Security Engineer

datsteamНа сервисе с: 17.08.26 15:15
Зарплата не указанаРоссияМоскваУдалёнка

Наша распределенная команда Dev насчитывает более 800 специалистов и разрабатывает собственные продукты с 2012 года – рекламные платформы, игровые сервисы и платформы, мобильные игровые приложения, финтех-продукты и решения.

У нас проектно-ориентированный подход, матричная структура с привязкой специалистов к одному проекту, но при этом мы работаем командой. В работе мы применяем SCRUM, Agile.

Ищем профессионала в нашу команду безопасности.

Обязанности:
  • Анализ безопасности на всех этапах разработки (SSDLC)
  • Интеграция и настройка инструментов AppSec (SAST, DAST, SCA, Secret Scanning) в CI/CD пайплайнах
  • Автоматизация процессов безопасности: внедрение механизмов контроля уязвимостей
  • Триаж, верификация и устранение уязвимостей
  • Обеспечение безопасности контейнеризированных приложений и оркестрации (Docker, Kubernetes)
  • Внедрение практик безопасной разработки и DevSecOps-культуры в команде
Требования:
  • Опыт работы в AppSec / Product Security / DevSecOps
  • Понимание синтаксиса языков программирования (Python, Java, Go, JS)
  • Глубокое знание процессов CI/CD и опыт работы с системами контроля версий (GitLab CI)
  • Опыт работы с инструментами AppSec и автоматизации SecOps (DefectDojo, Trivy, DepTrack, Semgrep и т.д.)
  • Понимание облачной инфраструктуры, микросервисной архитектуры и методов их защиты
  • Знание типичных векторов атак (OWASP Top 10, API Security, Cloud Security, AI OWASP top 10)
  • Опыт работы с системами управления секретами (HashiCorp Vault и др.)
  • Навыки написания скриптов для автоматизации рутинных задач безопасности
Условия:
  • Несколько вариантов оформления и способов выплат;

  • Full remote или гибридный офис, работа из любой страны с удобным часовым поясом;

  • Гибкий график - лояльное начало дня с 9.00 до 11.00 по МСК, 8 часов рабочий день;

  • Возможность выбрать привычное оборудование с доставкой на дом;
  • Performance review и непрерывное обучение: у нас есть внутренняя Академия, а также много партнёрских программ, которые поделятся знаниям не только в профессиональной сфере, но и поддержат твои хобби;

  • Развитая культура коммуникаций: турниры онлайн и оффлайн, тех комьюнити, митапы, co-working дни, встречи и пати на летней веранде, тимбилдинги;

  • Офис с панорамой на Москву-реку и летняя веранда с гамаками и пиццей для тех, кто работает в Москве и локальные тимбилдинги в других городах и странах для удаленщиков.

hh.ru
гнивц

Аналитик SOAR

гнивцНа сервисе с: 06.06.26 16:31↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваУдалёнка

IT-компания GNIVC - партнер государственных компаний и лидеров российского бизнеса, разработчик и системный интегратор крупнейших государственных информационных систем, а также коммерческих решений для налогового мониторинга.

  • Компания входит в ТОП-100 лучших работодателей страны и на 9-м месте в категории «IT-компании» 2025 года по рейтингу работодателей hh.ru среди крупных компаний;
  • Мы в 25% лучших по уровню счастья среди компаний отрасли IT и России 2025 по версии Happy Job;
  • У нас есть ИИ-песочница - среда для экспериментов и реальных проектов на современных опенсорс-больших языковых моделях. Здесь можно применять ИИ для оптимизации своей работы, автоматизации процессов и реализации собственных идей от гипотезы до результата;
  • Являемся аккредитованной ИТ-компанией.

Задачи:

  • инженерное сопровождение, администрирование и обновление Security Vision SOAR;

  • создание и оптимизация рабочих процессов для автоматизации процесса управления инцидентами и активами;

  • создание и модификация обработчиков событий и их расписаний (работа с загрузчиками);

  • создание и оформление свойств (разные типы и формы ввода/вывода) в новых/существующих типах объектов;

  • создание и настройка дополнительных команд коннекторов для интеграции с различными источниками данных (интеграция с AD, KSC, SIEM, CMDB, SD, Jira, почта);

  • создание и настройка справочников под определенные задачи;

  • поддержка ролевой модели в системе (настройка доступов к модулям/объектам/свойствам в зависимости от роли);

  • проектирование дашбордов и виджетов для мониторинга эффективности процессов ИБ;

  • работа в связке с командой реагирования (SOC/IR), ИТ-департаментом и вендором.

Требования:
  • опыт внедрения, настройки и сопровождения решений классов SGRC\SOAR (Security Vision, R-Vision);
  • уверенное владение SQL (PostgreSQL) на уровне написания запросов для выборки и анализа данных;

  • понимание принципов работы REST API и интеграции систем;
  • навыки автоматизации: парсинг и нормализация данных (JSON, CSV, XML), свободное владение регулярными выражениями (Regex).

Мы предлагаем:

  • гибкие форматы работы: возможность работы в офисе, по гибридному графику или полностью дистанционно на территории РФ;
  • рабочий график: пятидневная рабочая неделя (пн.–чт. с 09:00 до 18:00, пт. с 09:00 до 16:45);
  • достойное вознаграждение: конкурентная заработная плата по результатам собеседования, а также премии за эффективную работу и достигнутые результаты;
  • официальное трудоустройство: полное соблюдение требований ТК РФ, включая оплачиваемые отпуска (с дополнительной выплатой 50% от оклада после 11 месяцев работы в Компании) и выплату заработной платы дважды в месяц;
  • заботу о здоровье:
  • компенсация больничного листа продолжительностью до 7 дней с сохранением полной оплаты, эквивалентной рабочему дню,
  • добровольное медицинское страхование (ДМС) по окончании испытательного срока, с широким перечнем ведущих медицинских учреждений, включая качественную стоматологию,
  • возмещение до 50% затрат на занятия спортом;
  • развитие и обучение:
  • профессиональное обучение и сертификация за счет компании,
  • организация внутренних и внешних митапов, хакатонов, конференций, семинаров и тренингов,
  • партнерские программы по изучению иностранных языков и развитию профессиональных навыков от Skyeng и Skillbox,
  • доступ к корпоративной библиотеке на платформе Alpina Digital;
  • дополнительные выходные: возможность взять 5 дополнительных оплачиваемых выходных (ресурсных) дней в течение календарного года (с 1 января до 31 декабря) для сотрудников, проработавших в компании более 11 месяцев.
Эта вакансия также есть на:Habr Career
hh.ru
veolia energy tashkent

Менеджер по информационной безопасности

veolia energy tashkentНа сервисе с: 02.08.26 17:29↑ Вакансия с автоподнятием
Зарплата не указанаУзбекистанТашкентОфис

Обязанности:

  • Формирование и развитие системы управления информационной безопасностью (ISMS) компании.

  • Разработка, внедрение и контроль исполнения политик, стандартов, процедур и контролей ИБ в соответствии с требованиями законодательства, отраслевых стандартов и лучших практик.

  • Регулярная оценка рисков информационной безопасности, проведение threat modeling, выявление уязвимостей и разработка программ по их снижению.

  • Организация мониторинга событий ИБ, управление процессом реагирования на инциденты, проведение расследований и post-incident review.

  • Управление программами обеспечения непрерывности бизнеса (BCP) и восстановления после сбоев (DRP): разработка, актуализация, тестирование.

  • Обеспечение соответствия компании требованиям стандартов и регуляторов (GDPR, PCI DSS, ISO 27001, NIST и др.), сопровождение аудитов.

  • Взаимодействие с бизнес-подразделениями (коммерция, юридический департамент, HR, ИТ, руководство) по вопросам управления рисками ИБ.

  • Разработка и реализация стратегии информационной безопасности, согласованной с бизнес-целями и приоритетами компании.

  • Руководство проектами и командами в области информационной безопасности (внутренними и/или внешними).

Требования:

  • Практический опыт работы в информационной безопасности от 5 лет, включая роль Senior / Lead / Manager.

  • Глубокая экспертиза в области:

    • сетевой и инфраструктурной безопасности;

    • безопасности приложений;

    • управления рисками и соответствия требованиям.

  • Отличное понимание стандартов и фреймворков: ISO 27001, NIST, PCI DSS (опыт внедрения или сопровождения — обязательно).

  • Опыт построения и внедрения политик, процедур и контролей ИБ «с нуля» или их масштабирования.

  • Знание и практический опыт работы с инструментами ИБ: FW, IDS/IPS, SIEM, DLP, шифрование, IAM и др.

  • Понимание принципов BCP/DRP и опыт проведения тестирований.

  • Опыт управления ИБ-проектами и координации работы команд.

  • Умение аргументировать решения в области ИБ на уровне бизнеса и топ-менеджмента.

hh.ru
ibs

Архитектор ИБ

ibsНа сервисе с: 17.08.26 14:34
Зарплата не указанаРоссияМоскваУдалёнка
Обязанности:
  • анализ требований стандартов и нормативных документов по ИБ;
  • анализ и проектирование безопасной архитектуры IAM/IDM решения;
  • проведение моделирования угроз с рекомендациями по их митигации;
  • определение требований ИБ для команды разработки и контроль их исполнения;
  • консультирование команды разработки по вопросам ИБ;
  • взаимодействие с командой ИБ по безопасной разработке ПО;
  • отслеживание трендов и актуальных угроз по IAM/IDM для развития безопасности решения;
  • участие в обработке уязвимостей и инцидентов ИБ, затрагивающих работу решения;
  • взаимодействие с подразделениями ИБ, аудиторами и Заказчиком в части ИБ решения;
  • участие в сертификации решения.
Требования:
  • высшее образование;
  • аналогичный опыт работы от 3-х лет;
  • опыт с архитектурой ПО: распределенные системы, микросервисы, облака, API, Zero Trust, криптография;
  • опыт с IAM/Auth: OAuth2, OpenID Connect, SAML, JWT/JWS/JWE, MFA, WebAuthn/FIDO2;
  • опыт с AppSec: OWASP Top 10 Web, OWASP ASVS, OWASP API, моделирование угроз;
  • знание нормативных документов: ФЗ-152, ФСТЭК-117, ГОСТ Р 71753-2024, ГОСТ Р 56939-2024 и т.д.
Условия:
  • оформление по ТК РФ с первого дня и все социальные гарантии;
  • удалённый формат работы;
  • ДМС после испытательного срока;
  • страхование жизни сотрудника;
  • для работы предоставляем ноутбук, наушники, мышь, при необходимости – и другую технику;
  • доступ к библиотеке IBS, к открытым бесплатным курсам от "Среды развития", к вебинарам "Биржи знаний";
  • бонусы и бенефиты для наших сотрудников: подарки для детей ко Дню знаний, на Новый Год, скидки у корпоративных партнёров;
  • подарки для сотрудников, вступающих в брак;
  • материальная помощь на рождение и усыновление детей;
  • награда за лояльность к компании и премия за выслугу лет.
hh.ru
astana motors manufacturing kazakhstan

Специалист технической безопасности

astana motors manufacturing kazakhstanНа сервисе с: 17.08.26 14:30
Зарплата не указанаКазахстанАлматыОфис
Требования:

Высшее или среднетехническое

Опыт работы в организациях по эксплуатации и обслуживанию технических средств систем безопасности не менее 3-х лет.

Знание и навыки работы в области обеспечения безопасности Компаний;

Знание нормативных правовых актов и стандартов РК;

Знание базовых принципов, протоколов и стандартов функционирования технических средств систем безопасности;

Навыки по сопровождению подрядными компаниями работ по обслуживанию или установке систем безопасности в соответствии с разработанной проектной документацией;

Навыки составления планов проведения работ и отчетности;

Навыки по самостоятельному выявлению и устранению неисправности в работоспособности компьютерного оборудования. Базовые знания по настройке операционной системы семейства Windows, знание не менее одной прикладной программы от любого производителя систем безопасности для проведения работ по настройке администрированию установленных систем безопасности;

Знание компьютера и оргтехники на уровне пользователя, базовые знания по администрированию и настройке программного обеспечения систем технической безопасности и программ: MS Office: Word, Excel, Outlook.


Обязанности:

Осуществляет техническое обслуживание, ремонт, монтаж и пусконаладочные работы оборудования систем технической безопасности.

Информирует руководство о фактическом и потенциально финансовом, материальном и моральном ущербе Компании в результате непрофессиональной или же преступной деятельности отдельных работников, контактирующих с поставщиками товаров и услуг и желающих использовать свое служебное положение в корыстных целях.

Составляет и согласовывает планы проведения работ. Составляет отчетность по выполненным работам и доводит ее до непосредственного Руководства и Курирующего подразделения.

Обеспечивает архив записи с камер видеонаблюдения свободного склада таможенной зоны не менее 30 дней. На ежедневной основе (в рабочие дни) осуществляет проверку работоспособности технических средств систем безопасности, а в случае выявления неисправности доводит информацию до сведения руководителя департамента безопасности и принимает необходимые меры для проведения ремонтных работ собственными силами или с привлечением подрядной организации;


Условия:

1 Сменный график работы;

2 Развозка от компании;

3 Бесплатное питание (обед);

4 Средства индивидуальной защиты;

5 Медицинское страхование.

hh.ru
Зарплата не указанаРоссияМоскваУдалёнка

Команда работает над задачами:

  • развитием и поддержкой security observability платформы;
  • IdP (Keycloak) и протоколами аутентификации (SAML, OAuth 2.0, OpenID Connect);
  • работа с решениями PAM;
  • разработкой и внедрением решений для безопасной идентификации, аутентификации и авторизации пользователей, контроля доступа к ресурсам и реализации принципов Zero Trust;
  • обеспечением безопасного и эффективного управления привилегированным доступом к информационным ресурсам организации;
  • автоматизацией на любом скриптовом языке программирования( Python, Bash/Shell, Ruby, PHP);
  • задачи связанные с контейнеризацией, k8s.
От успешного соискателя мы ожидаем:
  • стаж работы по профилю не менее 2 лет;
  • знать принципы создания комплексных систем защиты информации;
  • работа с решениями PAM;
  • знать защиту Linux- и Windows-систем, а также сетей передачи данных;
  • понимать типовые угрозы и уязвимости информационных ресурсов.
hh.ru
Зарплата не указанаРоссияКрасноярскОфис

ОК РУСАЛ приглашает на работу Руководителя направления в отдел обеспечения информационной безопасности.

Обязанности

  • Экспертиза проектной, рабочей и эксплуатационной документации, разрабатываемой на всех этапах жизненного цикла объектов КИИ, ИС (в том числе ИСПДн), АСУ ТП и ИТ-инфраструктуры, на предмет соответствия требованиям законодательства РФ, отечественных и международных стандартов, ВНД по защите информации;
  • Разработка технических и организационных требований к проектированию, внедрению и эксплуатации подсистем защиты информации объектов КИИ, ИС (в том числе ИСПДн), АСУ ТП и ИТ-инфраструктуры Компании, контроль выполнения указанных требований;
  • Проведение аудитов ИС на предмет соответствия требованиям законодательства и внутренних нормативных документов в области информационной безопасности;
  • Формирование предложений по совершенствованию СУИБ и СОБИ, автоматизации процессов ИБ, в т.ч. с помощью технологий ИИ;
  • Сопровождение разработки информационных систем для нужд подразделения ИБ.

Требования

  • Высшее образование по направлению «Информационная безопасность»;
  • Опыт работы по направлению ИБ не менее 3 лет;
  • Опыт разработки и проверки проектной документации на соответствие требованиям законодательства в области ИБ;
  • Навык проведения аудитов ИБ;
  • Опыт администрирования средств защиты информации;
  • Знание законодательства РФ в области защиты информации (КТ, ИСПДн, АСУ ТП), стандартов по информационной безопасности;
  • Навыки работы с базами данных, MS Office (Word, Excel, Outlook, PowerPoint), СЭД, веб-системами на уровне продвинутого пользователя.

Условия

  • Работа в стабильной и развивающейся компании;
  • Официальное трудоустройство;
  • Расширенный социальный пакет (включая дотацию на питание, ДМС);
  • Уровень заработной платы обсуждается индивидуально в зависимости от опыта и компетенций кандидата;
  • График 5/2;
  • Возможность карьерного роста и профессионального развития;
  • Место работы: г. Красноярск, ул. Ленина.
hh.ru
clicklead

Эксперт по информационной безопасности

clickleadНа сервисе с: 17.08.26 14:04
Зарплата не указанаРоссияСанкт-ПетербургУдалёнка

Наши партнёры в поисках Эксперта по информационной безопасности.

Обязанности:
  • Непосредственное участие в организации работ по технической защите информации
  • Расследование инцидентов, связанных с информационной безопасностью
  • Участие в организации процесса безопасности компьютерных сетей
  • Внутренний аудит систем на предмет соответствия требованиям информационной безопасности
Требования:
  • Знания текущего ландшафта угроз, актуальных техник и тактик злоумышленников, а также методов их обнаружения
  • Опыт работы с СЗИ (SIEM, AV, EDR, NGFW, IDS\IPS, WAF, DLP)
  • Знания и навыки работы с МЭ и IDS/IPS
  • Знание и понимание сетевых технологий‚ стека протоколов TCP/IP‚ сервисов DNS‚ HTTP‚ FTP‚ SMTP‚ POP3‚ IMAP
  • Знания по администрированию и принципам работы ОС (Windows/Linux), навыки по внедрению механизмов защиты в ОС Windows, Linux
Условия:
  • Гибридный или удаленный формат работы, командировки в Калининград на этапе адаптации
  • Работа в аккредитованной IT компании с глобальными проектами
  • Гибкий график: можно начинать работать с 9 до 10 (если ты не фанат ранних подъемов и пробок)
  • Оформление по ТК, ДМС со стоматологией
hh.ru
мультитек инжиниринг

Специалист по защите информации

мультитек инжинирингНа сервисе с: 17.08.26 13:57
Зарплата не указанаБеларусьМинскОфис

ООО «МультиТек Инжиниринг» - компания, специализирующаяся на оказании услуг в сфере информационной безопасности и кибербезопасности (консалтинг, поставка, внедрение и техническая поддержка средств и систем защиты информации).

Ищем в инженерную команду профессионалов-единомышленников специалиста по сетевой безопасности.

Если Вас интересует сфера ИБ и есть огромное желание попробовать себя в интересных проектах, в решении нестандартных задач в содружестве с коллегами-профессионалами, у которых можно и нужно учиться, приглашаем в нашу команду.

Требования к кандидату:

  • знать руководящие, нормативные и методологические материалы (документы) по вопросам, связанным с обеспечением защиты информации;
  • знать и понимать основные принципы построения и функционирования сетевой инфраструктуры, виртуальной инфраструктуры, протоколов и технологий безопасности (TCP/IP, VPN, IDS/IPS, Firewall и др.);
  • понимать принцип работы стека TCP/IP (IP-адресация, разрешение имен, основы маршрутизации);
  • понимать работу Windows-домена (AD, LDAP, GPO и т.д);
  • понимать DNS, DHCP, VPN, VLAN;
  • понимать принципы построения защищённых сетевых инфраструктур;
  • коммуникабельность, ответственность, пунктуальность;
  • практический опыт:

администрирование сетевого оборудования;

администрирование ОС Windows;

администрирования ОС Linux;

уверенная работа в терминале.

Будет преимуществом:

  • наличие сертификата CCNA/CCNP (или аналогов);
  • опыт участия в проектах по внедрению средств защиты информации;
  • опыт взаимодействия с заказчиками и подготовки технической документации;
  • опыт эксплуатации устройств UserGate, Check Point, Fortinet, Код безопасности, Huawei;
  • опыт анализа сетевого трафика с использованием Wireshark, tcpdump;
  • администрирование Active Directory: настройка групповых политик (GPO), управление правами пользователями;
  • администрирование систем виртуализации;
  • понимание функционирования автоматизированных систем управления технологическим процессом.

Что нужно будет делать:

  • участвовать в проектировании, создании и аттестации систем защиты информации
  • участвовать во внедрении средств защиты информации, в том числе разрабатывать эксплуатационную документацию;
  • участвовать в проектах по настройке и интеграции систем сетевой безопасности;
  • консультировать пользователей и технических специалистов заказчиков по вопросам эксплуатации средств защиты информации;
  • организовывать и проводить пилотные проекты средств сетевой безопасности;
  • оказывать техническую поддержку созданных систем сетевой безопасности.

Что получаешь:

  • работу в перспективной сфере cybersecurity;
  • з/п по результатам собеседования с перспективой роста по мере развития компетенций;
  • возможность карьерного роста;
  • развитие компетенций ИБ-специалиста;
  • внутренне обучение (кто хочет учиться, получает у нас максимум возможностей);
  • развитие навыков презентации решений;
  • возможность быстро влиться в коллектив, погрузиться в бизнес-процессы через систему наставничества;
  • свежий кофе;
  • выездные корпоративные мероприятия;
  • добровольное медицинское страхование после прохождения испытательного срока;
  • офис возле м. Немига.
Ссылка на вакансию в банке вакансий на gsz.gov.⁣by:

https://gsz.gov.by/registration/employer/vacancy/1960030/detail-public/

Сайты компаний
базис-центр

Руководитель команды AppSec BP

базис-центрНа сервисе с: 17.08.26 13:33
Зарплата не указанаРоссияМоскваУдалёнка

Чем предстоит заниматься:
Руководить командой из 10 AppSec BP, в задачи которой входит анализ доработок ИТ команд на всех этапах жизненного цикла проекта (SSDLC), включая работу с требованиями, анализ архитектуры, ревью кода и ручной поиск уязвимостей
Развивать практики и процессы безопасной разработки. Внедрять процесс SSDLC в командах
Формировать краткосрочную и долгосрочную стратегию развития направления. Конвертировать ее в квартальные задачи для сотрудников, обеспечивать их реализацию

Что мы ожидаем:
Опыт управления командой от 5 человек
Опыт в практическом анализе защищенности и анализе архитектуры - от 4 лет
Глубокое понимание Agile, CI/CD и особенностей работы с микросервисной архитектурой и контейнеризацией
Умение находить и устранять веб-уязвимости из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25
Умение трансформировать требования регуляторов в практические задачи для разработки (знание требований ИБ для финансового сектора будет вашим преимуществом)
Умение проводить качественную оценку рисков и формировать сценарии угроз

Что мы предлагаем:
Стабильный и прозрачный доход: размер заработной платы обсуждается по итогам собеседования + квартальная премия по результатам KPI
Гибкий график работы: вы сможете планировать время так, как удобно вам и вашей команде
Полную удалёнку или гибрид на выбор, а также уютный ИТ-хаб в Москве, Санкт-Петербурге, Екатеринбурге и сезонный коворкинг в Сочи
Сложные и интересные задачи, современный стек технологий
Заботу о вашем здоровье: программа ДМС с первых дней работы, куда входит стоматология, обслуживание в лучших клиниках города, страхование и компенсация 10-ти дней больничного
Оплату посещения профильных конференций и курсов, помогаем с подготовкой к публичным выступлениям и написанием статей на Хабр
Доступ к бесплатным корпоративным библиотекам Alpina Digital, MyBook и бизнес-изданий
Предложения от Банка только для сотрудников: собственные спортзалы (Москва, Санкт-Петербург, Екатеринбург), а также скидки на услуги туристических агентств, продукты питания, в рестораны, бары, магазины

Эта вакансия также есть на:hh.ru
hh.ru
С

Инженер по информационной безопасности

специнжинирингНа сервисе с: 10.07.26 14:03↑ Вакансия с автоподнятием
Зарплата не указанаРоссияСанкт-ПетербургОфис

Мы — динамично развивающаяся компания «СПЕЦИНЖИНИРИНГ», действующая на рынке дрон-инжиниринга. У нас технологическое и инновационное производство. Помимо выпуска собственной линейки беспилотных авиационных систем, мы выполняем НИОКР и заказные разработки, обеспечивая сквозное сопровождение проекта от этапа концепта до запуска производства.

Нам нужны талантливые профессионалы, готовые расти вместе с нами и создавать будущее.

Почему стоит выбрать именно нашу компанию?

  • Оформление по ТК РФ (белая заработная плата, выплаты 2 раза в месяц);
  • График работы 5/2, гибкое начало дня с 8.00 до 10.00;
  • Бесплатная корпоративная развозка от ст. м. Пролетарская, ст.м.Рыбацкое и от ст. м. Дыбенко;
  • Бесплатные комплексные обеды, кофемашина;
  • Дружный коллектив профессионалов, готовых делиться опытом и знаниями;
  • Бесплатная парковка;
  • ДМС-бизнес со стоматологией (через полгода).

Наши ожидания:

  • Опыт внедрения и сопровождения средств защиты информации и предотвращения вторжений (СЗИ, SIEM, DLP, WAF, EDR, IPS) от различных вендоров и open-source;
  • Глубокое знание Linux (auditd, iptables, SELinux, journald) и Windows (Kerberos, GPO, Event Logs, Windows Defender, BitLocker);
  • Знание сетевых протоколов, умение работать с Firewall/IPS, сетевыми фильтрами;
  • Опыт настройки VPN, DMZ, NAT, VLAN, портов безопасности на L2/L3 уровнях;
  • Знание 152-ФЗ, ФСТЭК;

Вам предстоит:

  • 1. Развитие системы ИБ:
  • Внедрять и сопровождать DLP, SIEM, WAF, EDR, IPS/IDS, сканеры уязвимостей;
  • Интегрировать их с существующей инфраструктурой — VMware, Proxmox, AD, MikroTik, Windows Server, Linux;
  • Настраивать СКЗИ по требованиям ФСТЭК/ФСБ.
  • 2. Процессы ИБ и документация:
  • Писать и актуализировать политики, регламенты, инструкции с учетом 152-ФЗ, ФСТЭК, приказов ФСБ;
  • Настроить процессы: управление доступом, реагирование на инциденты, безопасное внедрение новых решений (согласование архитектур, Threat Modeling);
  • Контролировать соблюдение стандартов.
  • 3. Мониторинг и расследование инцидентов:
  • Отслеживать события безопасности, разбирать инциденты;
  • Анализировать логи Windows/Linux, журналы AD, MS SQL, 1С;
  • Искать артефакты компрометации, готовить отчеты, давать рекомендации;
  • При необходимости взаимодействовать с регуляторами и правоохранителями.
  • 4. Аудит и контроль защищенности:
  • Проверять конфигурации серверов, сетевого оборудования, критических систем на соответствие CIS Benchmarks и профилям защиты;
  • Выявлять риски, формировать план устранения уязвимостей и следить за его выполнением;
  • Участвовать в пентестах, анализировать результаты;
  • 5. Экспертиза новых решений:
  • Формулировать требования ИБ к новым сервисам на старте проектов;
  • Оценивать решения на соответствие регуляторным и внутренним требованиям;
  • Контролировать безопасность при внедрениях и обновлениях.

Будем рады видеть именно тебя в нашей команде!

​​​

hh.ru
лига цифровой экономики

Дежурный специалист по информационной безопасности

лига цифровой экономикиНа сервисе с: 17.08.26 13:02
Зарплата не указанаРоссияМоскваОфис

Твои задачи:

  • Мониторинг событий информационной безопасности SIEM, SOAR/IRP и др.
  • Выявление, первичная обработка, анализ и расследование инцидентов ИБ
  • Эскалация инцидентов ИБ на вышестоящие линии
  • Анализ данных систем мониторинга на предмет аварий СЗИ
  • Подготовка аналитических справок и отчётов
  • Участие в разработке методик и инструкций по работе с инцидентами ИБ
  • Взаимодействие с коллегами и заказчиком

Мы ждем от тебя:

  • Высшее / неоконченное высшее образование по направлению "Информационная безопасность"
  • Базовое понимание принципов и сценариев реализации компьютерных атак, разновидностей атак, способов их предотвращения
  • Базовые знания сетевых технологий (cтек TCP/IP, модель OSI, DNS, DHCP, NAT)
  • Понимание принципов работы СЗИ
  • Знания основных ОС, их архитектуры

    Будет плюсом:

  • Опыт работы в SOC
  • Навыки работы с SIEM, SOAR/IRP системами
  • Опыт написания скриптов для автоматизации задач (Python)
  • Базовые навыки написания SQL запросов

Что мы обеспечим:

  • Технику для комфортной работы
  • ДМС, частичную компенсацию фитнеса, доступ к сервису корпоративных скидов, внутренние обучение и многое другое
  • Работу в профессиональной среде, состоящей из высококлассных экспертов, которая позволит тебе быстро расти как эксперту
  • Ежегодные сессии профессионального развития, результатом которой является план индивидуального развития каждого сотрудника и получение обратной связи
  • Сообщества по интересам: Лига Спорта, Лига Творчества, Лига Интеллекта и др., а также возможность организовать свое сообщество и получить поддержку от компании

hh.ru
лига цифровой экономики

Инженер по сетевой безопасности

лига цифровой экономикиНа сервисе с: 17.08.26 13:02↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис
Твои задачи:
  • Администрирование и сопровождение сетевых средств защиты информации: NGFW/UTM, IDS/IPS, СКЗИ (Континент, CheckPoint, ViPNet)
  • Участие в проработке, пилотировании, внедрении решений ИБ
  • Участие в операционной деятельности подразделения
Мы ждем от тебя:
  • Опыт администрирования NGFW/UTM, IPS/IDS, СКЗИ
  • Опыт работы с операционными системами семейства Windows, семейства Linux на уровне системного администратора
  • Знания в технологиях Routing/Switching (IPv4, NAT, ACL)
  • Навык организации мониторинга и управления инфраструктурой (в т.ч. с применением протоколов, технологий и продуктов: SNMP, Syslog, Zabbix)
  • Знания и опыт эксплуатации 1 продукта из следующего списка: Check Point, UserGate, Инфотекс, Код Безопасности, Positive Positive Technologies (NGFW/UTM, NTA, WAF, IPS/IDS).
Что мы обеспечим:
​​​​
  • Возможность работы в дружной молодой команде профессионалов.
  • Сессия профессионального развития, по итогу которой составляется план индивидуального развития для каждого сотрудника
  • Тренинги за счет компании, внутренние семинары, внутренние митапы, мы очень любим учиться новому
  • Корпоративная культура со своими ценностями и традициями, в которой каждый чувствует себя частью команды
hh.ru
общероссийский союз общественных объединений олимпийский комитет россии

Старший эксперт отдела информационных технологий и защиты информации

общероссийский союз общественных объединений олимпийский комитет россииНа сервисе с: 17.08.26 12:53
150k–170k ₽РоссияМоскваОфис

Обязанности:

  • техническая поддержка пользователей
  • настройка серверного и клиентского оборудования
  • участие в проектах по модернизации и обслуживанию ЛВС и парка техники
  • мониторинг работы сервисов и оперативное реагирование на инциденты
  • администрирование телефонии

Требования:

  • высшее образование или среднее (полное) общее образование и опыт работы по направлению профессиональной деятельности не менее 2 (двух) лет
  • экспертные знания и опыт работы с инфраструктурой Windows Server 2026/2019, сервисов Windows-окружения (Activ Directory, DHCP, DNS, GPO, File server, WSUS, и проч.)
  • знание стека протоколов TCP/IP, принципов построения сетей
  • опыт администрирования коммутаторов Avaya
  • знание почтового сервера MS Exchange
  • знание и практический опыт работы с системами визуализации Hyper-V

Ключевые навыки:

Администрирование сетевого оборудования

• Тестирование безопасности

• Настройка ПК

• Настройка сетевых подключений

• Установка ПО

• Удаленное администрирование

• Настройка почтовых серверов

• Техническая поддержка пользователей

• Обеспечение антивирусной защиты

• Администрирование серверов Windows

• Администрирование серверов

• Active Directory

• Администрирование серверов Linux

• Zabbix

• Анализ требований

• Контроль сотрудников

• RDP

• MS SQL Server

• Kaspersky Labs

• MikroTik

• Администрирование ОС

• GPO

• Английский — B1 — Средний

hh.ru
лига цифровой экономики

Эксперт по информационной безопасности

лига цифровой экономикиНа сервисе с: 17.08.26 12:53↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

Проект по созданию платформы для безопасной разработки для гос. заказчика

Твои задачи:

  • Разработка и развитие платформ ASOC
  • Активное участие в аудите процессов разработки ПО внутри компании и внешних Заказчиков
  • Консультирование разработчиков компании и внешних Заказчиков по выстраиванию процессов безопасной разработки ПО
  • Подготовка к сертификации процессов безопасной разработки ПО
  • Активное участие в развитии платформы разработки безопасного ПО

Мы ждем от тебя:

  • Опыт пилотирования нескольких из указанных решений: SAST, DAST, SCA/OSA, ASOC/ASPM, API Security, Container security
  • Экспертное знание принципов построения процессов безопасной разработки
  • Знание российских и международных методик (ГОСТ Р 56939-2024, BSIMM, SAMM)
  • Опыт разработки отчетной документации
  • Высшее образование в сфере ИБ или ИТ
  • Технический английский

Что мы обеспечим:

  • Технику для комфортной работы
  • ДМС, частичную компенсацию фитнеса, доступ к сервису корпоративных скидов, внутренние обучение и многое другое
  • Работу в профессиональной среде, состоящей из высококлассных экспертов, которая позволит тебе быстро расти как эксперту
  • Ежегодные сессии профессионального развития, результатом которой является план индивидуального развития каждого сотрудника и получение обратной связи
  • Сообщества по интересам: Лига Спорта, Лига Творчества, Лига Интеллекта и др., а также возможность организовать свое сообщество и получить поддержку от компании
hh.ru
авиаавтоматика им. в. в. тарасова

Специалист по технической защите информации

авиаавтоматика им. в. в. тарасоваНа сервисе с: 17.08.26 12:44
от 80k ₽РоссияКурскОфис

Обязанности:

  • выполнение работ, связанных с обеспечением комплексной защиты информации на основе разработанных программ и методик;
  • разработка и подготовка к утверждению проектов нормативных и методических материалов, регламентирующих работу по защите информации, а также организационно - распорядительной документации;
  • организация выполнения требований нормативных документов по обеспечению безопасности элементов критической информационной инфраструктуры;
  • контроль порядка соблюдения условий использования криптосредств;
  • проведение контроля состояния защиты конфиденциальной информации.

Требования:

  • высшее образование в области информационной безопасности (специалитет, магистратура, бакалавриат) - специалист по защите информации, управление безопасностью телекоммуникационных систем и сетей;

  • опыт работы не менее 3 лет;

  • опыт в разработке организационно-распорядительной документации в области информационной безопасности;

  • владение программами: СЗИ, СКЗИ, СЭД, Офисный пакет программного обеспечения.

Условия:
  • официальное трудоустройство в соответствии с ТК РФ;
  • полный социальный пакет;
  • повременно-премиальная система оплаты труда;
  • 8-часовой рабочий день 5-дневная рабочая неделя;
  • рабочее время с 08:15-17:00, перерыв с 12:30 до 13:15;
  • программа ДМС;
  • ежегодная индексация заработной платы.
hh.ru
газпром информ

Главный специалист отдела эксплуатации СЗИ

газпром информНа сервисе с: 07.06.26 00:48↑ Вакансия с автоподнятием
Зарплата не указанаРоссияСанкт-ПетербургОфис

ООО «Газпром информ» — аккредитованная IT компания, 100% дочерняя сервисная компания ПАО «Газпром», осуществляющая комплексное обслуживание пользователей, сопровождение информационных систем и ИТ-инфраструктуры.

Обязанности:

  • Сопровождение Identity and Access Management (IDM, Ankey IDM) и Identity Provider (Blitz IdP) решений, анализ сбоев, подключение систем, исполнение сервисных запросов, анализ проектной документации;
  • Обеспечение непрерывности функционирования средств , включая администрирование, настройку компонентов, контроль функционирования, поиск и устранение неисправностей, сопровождение работ по обновлению программного обеспечения средств защиты информации, выполнение настроек, и т.д. при взаимодействии с интеграторами и вендорами;
  • Внесение предложений по оптимизации функционирования средств защиты информации и политик контроля, использованию новых функций и/или оптимизации используемых функций ПО СрЗИ.
  • При выходе новых версий ПО СрЗИ участие в тестировании ПО, включая тестирования новых функций, формировании планов и отчетов по тестированию;
  • Анализ проектной документации на внедрение/модернизацию информационных систем в зоне ответственности;
  • 3 линия поддержки сопровождаемых комплексов, исполнение ЗНИ, отработка заявок на третьей линии.

Требования:

  • Высшее образование (Информационные технологии, безопасность информационных технологий);
  • Опыт работы по профилю деятельности не менее 3-х лет;
  • Знания принципов работы инфраструктурных служб и сетевых протоколов обязательно;
  • Понимание архитектуры PKI в базовом представление обязательно;

Условия:

  • Официальное трудоустройство;

  • Ежегодная индексация заработной платы;

  • Комфортный офис в БЦ «Виктория Плаза» (м. Московская);

  • График работы: 5/2 (с 09.00 до 18.00, пятница до 16.45), работа в офисе 100% ненормированный рабочий день;

  • ДМС со стоматологией после испытательного срока;

  • Льготы, компенсации, материальная помощь;

  • Корпоративное обучение, повышение квалификации.

hh.ru
т1 иннотех

Эксперт по информационной безопасности

т1 иннотехНа сервисе с: 17.08.26 12:33↑ Вакансия с автоподнятием
Зарплата не указанаРоссияСамараКраснодарКазань+1 локацияУдалёнка

Удалённая работа — географически не привязана. Щёлкни по любой из локаций, чтобы открыть оригинальную карточку.

Вместе с нами ты будешь:

  • Формировать требования информационной безопасности к новым и дорабатываемым информационным системам.
  • Проводить экспертизу разрабатываемых/существующих ИТ-систем на соответствие требованиям информационной безопасности.
  • Участвовать в проектной деятельности в качестве эксперта ИБ, консультировать команды по реализации требований информационной безопасности.
  • Контролировать соответствие разрабатываемых ИТ-систем требованиям регуляторов в части ИБ.
  • Заниматься подготовкой организационно-распорядительных документов (материалов) по информационной безопасности.
  • Принимать участие в приемо-сдаточных испытаниях информационных систем со стороны ИБ.
  • Принимать участие процедурах по обработке рисков.

Какие знания и навыки для нас важны:

  • Высшее образование по информационной безопасности или ИТ-технологиям.
  • Опыт проведения технического аудита информационных систем на соответствие требованиям ИБ.
  • Опыт оценки рисков и формирования требований ИБ к разрабатываемым системам (что такое риск, из чего складывается риск, причины возникновения рисков, какие типы рисков бывают, оценка рисков).
  • Опыт разработки нормативно-методической организационно-распорядительной документации.
  • Понимание основ управления ИТ-проектами.
  • Понимать принципы разработки программного обеспечения, как с использованием Agile-методологии, так и с использованием Waterfall.
  • Понимать основы использования DevOps при организации процесса разработки и внедрения ПО.
  • Знать основные нормативные документы по Информационной безопасности и документы, регламентирующие работу Банка:
    1. 63-ФЗ «Об электронной подписи», 395-1-ФЗ «О банках и банковской деятельности», 161-ФЗ «О национальной платежной системе», 152-ФЗ «О персональных данных», 98-ФЗ «О коммерческой тайне».
    2. ГОСТ Р 57580.1-2017, ГОСТ Р 57580.2-2018, ГОСТ Р 15408-1;
    3. Приказы ФСТЭК №21, №31, №239;
    4. Положения ЦБ 683-П, 719-П, 802-П, 716-П;
    5. Стандарт PCI DSS, требования по обеспечению безопасности для карт ПС «МИР».
  • Разбираться в средствах ИБ (что это, какие типы есть, места установки, для чего используется)
  • Anti-DDoS, WAF, FW, Антивирус, Песочница, IPS, IDS, DLP, PAM, MDM, Защита баз данных;
  • SAST, DAST, Контроль конфигураций;
  • SIEM, SOC, IM, IRP.
Другие площадки
ит-холдинг т1

Специалист по информационной безопасности

ит-холдинг т1На сервисе с: 07.06.26 07:51↑ Вакансия с автоподнятием
190k–260k ₽РоссияУдалёнка

О компании и команде

ИТ-Холдинг Т1 — один из лидеров российского ИТ-рынка, партнёр ключевых производителей и разработчиков в сфере ИТ. По версии аналитических агентств CNews Analytics, TAdviser и RAEX, мы входим в топ-3 крупнейших российских ИТ-компаний. В нашем портфеле уже 70+ востребованных на рынке ИТ‑продуктов и услуг, ключевые – внесены в ЕРРП (реестр российского ПО).

В Т1 стабильность и финансовая надежность, а также социальные гарантии гармонично сочетаются с преимуществами ИТ‑компании — открытостью, инновациями и гибридным форматом работы.
Мы стремительно растём, масштабируемся и ищем новых специалистов в команду!

В рамках финтех‑направления мы разрабатываем инновационные решения для цифровизации финансового сектора: современные финтех‑продукты, системы работы с большими данными и комплексные решения для фронт‑ и бэк‑офисов. В продуктовом портфеле — создание современных высоконагруженных фронтальных систем, омниканальных продуктов и высоконадежных платформ для поддержки банковского бизнеса.

Мы работаем с крупнейшими организациями банковского сектора, ведущими финансовыми компаниями и активно выстраиваем партнерскую работу на Ближнем Востоке, в Африке и Юго‑Восточной Азии. Охват пользователей продуктов составляет более 15 миллионов человек

Приглашаем в команду Специалистов ИБ по направлениям:

  • Розничный бизнес (карты, ДБО, взаимодействие с Партнерами, ПДн и т.д.).
  • Общебанковские сервисы (риски, антифрод, внутренние процессы и сервисы, платформы данных и отчетности, и т.д.).
  • Системы поддержки Бизнеса (расчеты и платежи, отчетность, сберегательные и кредитные продукты, платформенные решения, и т.д.).
  • Корпоративно-Инвестиционный бизнес (ДБО, мобильные приложения, инвестиции, брокерское обслуживание, риски, кредитные процессы, и т.д.).

Вместе с нами ты будешь:

  • Формировать требования информационной безопасности к новым и дорабатываемым информационным системам.
  • Проводить экспертизу разрабатываемых/существующих ИТ-систем на соответствие требованиям информационной безопасности.
  • Участвовать в проектной деятельности в качестве эксперта ИБ, консультировать команды по реализации требований информационной безопасности.
  • Контролировать соответствие разрабатываемых ИТ-систем требованиям регуляторов в части ИБ.
  • Заниматься подготовкой организационно-распорядительных документов (материалов) по информационной безопасности.
  • Принимать участие в приемо-сдаточных испытаниях информационных систем со стороны ИБ.
  • Принимать участие процедурах по обработке рисков.

Какие знания и навыки для нас важны:

  • Высшее образование по информационной безопасности или ИТ-технологиям.
  • Опыт проведения технического аудита информационных систем на соответствие требованиям ИБ.
  • Опыт оценки рисков и формирования требований ИБ к разрабатываемым системам (что такое риск, из чего складывается риск, причины возникновения рисков, какие типы рисков бывают, оценка рисков).
  • Опыт разработки нормативно-методической организационно-распорядительной документации.
  • Понимание основ управления ИТ-проектами.
  • Понимать принципы разработки программного обеспечения, как с использованием Agile-методологии, так и с использованием Waterfall.
  • Понимать основы использования DevOps при организации процесса разработки и внедрения ПО.
  • Знать основные нормативные документы по Информационной безопасности и документы, регламентирующие работу Банка:
    • 63-ФЗ «Об электронной подписи», 395-1-ФЗ «О банках и банковской деятельности», 161-ФЗ «О национальной платежной системе», 152-ФЗ «О персональных данных», 98-ФЗ «О коммерческой тайне».
    • ГОСТ Р 57580.1-2017, ГОСТ Р 57580.2-2018, ГОСТ Р 15408-1.
    • Приказы ФСТЭК №21, №31, №239.
    • Положения ЦБ 683-П, 719-П, 802-П, 716-П.
    • Стандарт PCI DSS, требования по обеспечению безопасности для карт ПС «МИР».
  • Разбираться в средствах ИБ (что это, какие типы есть, места установки, для чего используется).
  • Anti-DDoS, WAF, FW, Антивирус, Песочница, IPS, IDS, DLP, PAM, MDM, Защита баз данных.
  • SAST, DAST, Контроль конфигураций.
  • SIEM, SOC, IM, IRP.
hh.ru
т1 иннотех

Специалист по информационной безопасности

т1 иннотехНа сервисе с: 24.06.26 11:04↑ Вакансия с автоподнятием
Зарплата не указанаРоссияЕкатеринбургУдалёнка

Вместе с нами ты будешь:

  • Формировать требования информационной безопасности к новым и дорабатываемым информационным системам.
  • Проводить экспертизу разрабатываемых/существующих ИТ-систем на соответствие требованиям информационной безопасности.
  • Участвовать в проектной деятельности в качестве эксперта ИБ, консультировать команды по реализации требований информационной безопасности.
  • Контролировать соответствие разрабатываемых ИТ-систем требованиям регуляторов в части ИБ.
  • Заниматься подготовкой организационно-распорядительных документов (материалов) по информационной безопасности.
  • Принимать участие в приемо-сдаточных испытаниях информационных систем со стороны ИБ.
  • Принимать участие процедурах по обработке рисков.

Какие знания и навыки для нас важны:

  • Высшее образование по информационной безопасности или ИТ-технологиям.
  • Опыт проведения технического аудита информационных систем на соответствие требованиям ИБ.
  • Опыт оценки рисков и формирования требований ИБ к разрабатываемым системам (что такое риск, из чего складывается риск, причины возникновения рисков, какие типы рисков бывают, оценка рисков).
  • Опыт разработки нормативно-методической организационно-распорядительной документации.
  • Понимание основ управления ИТ-проектами.
  • Понимать принципы разработки программного обеспечения, как с использованием Agile-методологии, так и с использованием Waterfall.
  • Понимать основы использования DevOps при организации процесса разработки и внедрения ПО.
  • Знать основные нормативные документы по Информационной безопасности и документы, регламентирующие работу Банка:

    63-ФЗ «Об электронной подписи», 395-1-ФЗ «О банках и банковской деятельности», 161-ФЗ «О национальной платежной системе», 152-ФЗ «О персональных данных», 98-ФЗ «О коммерческой тайне».

    ГОСТ Р 57580.1-2017, ГОСТ Р 57580.2-2018, ГОСТ Р 15408-1;

    Приказы ФСТЭК №21, №31, №239;

    Положения ЦБ 683-П, 719-П, 802-П, 716-П;

    Стандарт PCI DSS, требования по обеспечению безопасности для карт ПС «МИР».

  • Разбираться в средствах ИБ (что это, какие типы есть, места установки, для чего используется)
    • Anti-DDoS, WAF, FW, Антивирус, Песочница, IPS, IDS, DLP, PAM, MDM, Защита баз данных;
    • SAST, DAST, Контроль конфигураций;
    • SIEM, SOC, IM, IRP.
Сайты компаний
W

Аналитик SOC (Incident Response)

wildberriesНа сервисе с: 17.08.26 11:58
Зарплата не указанаРоссияМосква

Объединённая компания Wildberries и Russ — это международная технологическая компания, образованная в результате слияния двух лидеров рынка — IT-компании Wildberries и оператора наружной рекламы Russ.

Обязанности

  • Реагирование на инциденты информационной безопасности;
  • Проведение полного цикла мероприятий по форензике;
  • Формирование списка корректирующих действий, их контроль и
  • реализация на основе уроков, извлеченных из инцидентов;
  • Разработка и поддержка в актуальном состоянии плейбуков по
  • реагированию на инциденты;
  • Участие в процессе подключения источников: оценка полноты информации
  • для реагирования на инциденты.

Требования

  • Навыки идентификации и анализа вредоносного ПО, cкриптов, документов;
  • Опыт работы с SIEM: умение выстраивать оптимальные поисковые запросы,
  • интерпретировать полученные результаты, строить визуализации для
  • удобного отображения и анализа данных;
  • Умение пользоваться инструментарием по сбору триажа и форензике;
  • Владение Python/PowerShell/Bash на уровне, позволяющем
  • автоматизировать повседневные задачи.
  • Знание одной из систем Linux/Windows/MacOS на уровне системного
  • администратора;
  • Навыки анализа и обработки большого объема данных (логи с хостов,
  • триажи, дампы памяти/жестких дисков) с ручной и/или автоматической
  • корреляцией между собой и выделением значащих данных.
  • Будет плюсом:
  • Опыт работы с ELK stack;
  • Знание устройства Kubernetes, Docker, особенностей их мониторинга;
  • Умение писать простые SQL-запросы;
  • Опыт работы с NTA;
  • Наличие профильных сертификатов по информационной безопасности
  • Выступления на крупных конференциях и митапах, например PHDays, OffZone, Standoff и других.

Условия

  • Обучение и развитие: языковые клубы, собственный корпоративный университет, программы развития управленческих навыков и многое другое;
  • Благополучие сотрудников: корпоративный пакет ДМС со стоматологией, корпоративный спорт, консультации психолога и дополнительные возможности аккредитованной IT-компании;
  • Множество сообществ: клуб спикеров, футбола, йоги, шахмат и т.д.;
  • Забота о семьях: создаем условия, в которых легко сочетать карьеру и заботу о близких – от гибкого подхода до масштабных проектов для детей сотрудников;
  • Скидки и партнерские программы: на обучение, страхование, покупки и многое другое;
  • Комфортная рабочая среда: бесплатное питание в офисе, современные офисы рядом с метро, корпоративная техника и портал для сотрудников.
hh.ru
р-вижн
Зарплата не указанаРоссияМоскваГибрид

R-Vision – разработчик надежных систем цифровизации и кибербезопасности. С 2011 года мы создаем технологии, которые помогают организациям эффективно противостоять киберугрозам, поддерживать надежность ИТ‑инфраструктуры и обеспечивать цифровую трансформацию.

Наши решения используются в крупнейших банках, государственных организациях, нефтегазовой отрасли, медиа, энергетике, металлургии, промышленности и в других сегментах бизнеса.

Мы постоянно развиваем существующие продукты, разрабатываем новые сервисы и тщательно сопровождаем процесс интеграции наших решений в инфраструктуру клиентов.

Благодаря командной работе и вкладу каждого сотрудника, нам удается достигать значимых результатов.

Задачи:

  • Участие в проектах внедрения и развития решений по информационной безопасности у заказчиков
  • Сбор и уточнение требований заказчика, участие в обследовании существующей ИТ/ИБ-инфраструктуры и процессов
  • Настройка и внедрение продуктов компании в рамках поставленных проектных задач
  • Участие в интеграции решений с инфраструктурой и смежными системами заказчика
  • Анализ и описание процессов информационной безопасности: управление уязвимостями, инцидентами, активами и других процессов в зависимости от проекта
  • Подготовка предложений по улучшению и автоматизации процессов ИБ совместно с ведущими консультантами и архитекторами
  • Проведение функционального тестирования настроенных решений и проверка реализованных сценариев
  • Диагностика возникающих технических проблем, поиск причин и взаимодействие с разработкой / технической поддержкой при необходимости
  • Подготовка и актуализация проектной и технической документации: инструкции, описания настроек, схемы, протоколы и другие материалы по проекту
  • Проведение демонстраций реализованного функционала и обучение пользователей работе с решением
  • Участие во встречах с заказчиком: обсуждение задач, статусов, результатов и дальнейших шагов
  • Взаимодействие с аналитиками, инженерами, разработчиками, архитекторами и руководителем проекта
  • Постепенное развитие экспертизы по продуктам компании и процессам информационной безопасности

Ожидаем от тебя:

  • Опыт работы в ИБ / системной интеграции / внедрении ИТ- или ИБ-решений от 1 года.

  • Понимание базовых принципов информационной безопасности и назначения основных классов средств защиты

  • Практический опыт или хорошее понимание процессов ИБ: управление уязвимостями, инцидентами, активами или смежных процессов

  • Базовые знания сетевых технологий: TCP/IP, основные протоколы и порты, понимание назначения FW, маршрутизаторов, коммутаторов

  • Базовые навыки работы с Linux: SSH, файловая система, выполнение команд, просмотр логов

  • Умение читать техническую документацию, разбираться в новых продуктах и самостоятельно искать необходимую информацию

  • Готовность взаимодействовать с заказчиками: уточнять требования, обсуждать технические вопросы, презентовать результаты своей работы

Будет плюсом:

  • Опыт внедрения или сопровождения SIEM, SOAR, VM, SGRC или других ИБ-решений

  • Опыт работы с R-Vision или аналогичными продуктами

  • Знание процессов ИБ на уровне практического применения

  • Уверенное знание 152-ФЗ, 187-ФЗ, требованиями ФСТЭК, ISO 27001/27002, MITRE ATT&CK, NIST

  • Опыт описания процессов, знание BPMN 2.0

  • Опыт подготовки проектной документации, знакомство с ГОСТ 34

  • Базовые навыки Bash / Python / TS

  • Понимание Docker / Kubernetes

  • Опыт работы на проектах внедрения у внешних заказчиков

Мы предлагаем:

  • Работу в гибридном формате после испытательного срока в комфортабельном офисе класса «А» в двух шагах от ст. м. Римская/Площадь Ильича;
  • Достойную оплату труда, соответствующую профессиональному уровню и компетенциям;
  • Статус аккредитованной ИТ-компании со всеми преимуществами;
  • ДМС со стоматологией и госпитализацией по всей России, страхование от несчастного случая, полис ВЗР для поездок за границу, ветеринарная поддержка;
  • 100% компенсацию больничного, +10 дополнительных дней в году на отгул по болезни;
  • Регулярный обмен обратной связью по системе полугодового Performance Review;
  • Возможности для обучения и профессионального развития: корпоративную библиотеку, менторство, внутренние митапы по обмену опытом, практику публичных выступлений, возможность участвовать в создании контента для профессиональных сообществ;
  • Программу корпоративных скидок и привилегий;
  • Развитую корпоративную культуру: открытую коммуникацию, онлайн и офлайн встречи, клубы по интересам, спортивные активности и поддержку инициатив сотрудников.

Несмотря на быстрый рост, мы основательно подходим к подбору специалистов, поэтому нам удалось собрать профессиональную и сплоченную команду.

hh.ru
мегаполис

Специалист по информационной безопасности

мегаполисНа сервисе с: 15.07.26 15:53↑ Вакансия с автоподнятием
Зарплата не указанаРоссияУссурийскХабаровскБлаговещенск (Амурская область)Офис

Вакансия предполагает работу в офисе, для каждой локации — своя карточка вакансии. Щёлкни по локации, чтобы перейти на её карточку.

ГК МЕГАПОЛИС– группа компаний, владеющая и управляющая активами в сфере логистики и дистрибуции товаров повседневного спроса (FMCG): табачная и пивобезалкогольная продукция, бакалейные товары, зажигалки, элементы питания, контрацептивы, энергетики, OTP (сигары, сигариллы, табаки).

  • Основана в 1998г.
  • 300 филиалов от Калининграда до Петропавловска-Камчатского
  • Более 13 000 человек сотрудников
  • Доставка товаров в более чем в 160 000 торговых точек по всей России
  • 6 место в рейтинге Forbes в номинации «200 крупнейших частных компаний России»
  • 1е место в рейтинге RAEX-600 в сфере оптовой торговли и 19 место в общем рейтинге

    На данный момент в ГК Мегаполис открыта вакансия "Старший специалист группы мониторинга событий"

ЗАДАЧИ ДЛЯ ВАС:

  • Разработка и внедрение регламента по реагированию на инциденты, контроль полноты набора выявляемых инцидентов, действенных мер по их обработке.
  • Разработка мер по предотвращению утечки корпоративных данных при использовании устройств.
  • Управление уязвимостями (идентификация (периодическая или непрерывная), классификация, метрики).
  • Мониторинг показателей состояния средств защиты информации и устранение неполадок.
  • Выявление инцидентов с спам-атаками и вредоносным программным обеспечением, аудит и мониторинг настроек, автоматизация обработки инцидентов, интеграция с другими средствами защиты информации.
  • Активный поиск угроз и внутренних нарушителей информационной безопасности.
  • Выполнять только порученную работодателем работу.

ТРЕБОВАНИЯ:

  • Наличие диплома о высшем профильном образовании
  • Опыт работы в ИБ от 3х лет
  • Навыки работы с информационными системами и базами данных.
  • Навыки работы с документацией, составления отчётов об инцидентах и мероприятий по улучшению системы информационной безопасности.
  • Умение проводить расследование инцидентов, собирать и анализировать доказательства, восстанавливать хронологию событий и определять причины возникновения инцидентов.
  • Знание основных угроз и уязвимостей информационной безопасности, методов и инструментов атак, а также способов защиты от них.
  • Умение работать с основными инструментами и системами мониторинга событий информационной безопасности, настраивать их и оптимизировать работу.

МЫ ПРЕДЛАГАЕМ:

  • Работу в крупнейшей (более 13000 чел), стабильной (более 25 лет на рынке), торговой компании с региональной сетью, ориентированной на долгосрочное сотрудничество
  • Оформление по ТК РФ с первого дня (оплачиваемый отпуск, оплата листка временной нетрудоспособности, соблюдение прочих гарантий по ТК РФ)
  • Наставничество опытных коллег и возможности внутреннего и внешнего обучения
  • Корпоративную мобильную связь
  • Доступ в корпоративную библиотеку Альпина
  • Скидки от наших партнеров (фитнес, английский, театры, отдых в санатории по корпоративным скидкам и др.)
  • Регулярные мероприятия и конкурсы, подарки сотрудникам и их детям на праздники
  • График работы 5/2 с 09 до 18 по производственному календарю
  • Работа в офисе. Адрес: г. Уссурийск, ул. Колхозная, д.2

    Работай вместе с друзьями! У нас действует реферальная программа «Приведи друга» - 10 000 руб.

Смотрите также в каталоге

Хотите персональную подборку?

Введите свои критерии — мы отфильтруем вакансии по вашим требованиям

Найти подходящие вакансии →