Кибербезопасность — свежие вакансии
Обновляется каждый час. Найдено: 336 вакансий за последнюю неделю.
- Вакансий за неделю:
- 336
- Медиана:
- 120 000 ₽
- Вилка:
- 80 000 ₽ — 210 000 ₽
Зарплаты — по 334 вакансиям с указанной вилкой за 30 дней
Поиск вакансий
HireSeeker — агрегатор вакансий. Собираем вакансии со всех основных площадок и показываем по вашей специальности. Подпишитесь на ежедневную подборку только релевантных.
Техник по защите информации
- обслуживание рабочих мест пользователей (ПК, оргтехника, телефон VoIP, ПО),
- исследование причин инцидентов и быстрый поиск оптимального решения,
- обслуживание серверов,
- конфигурация, настройка и администрирование персональных компьютеров и периферийных устройств,
- поддержка локальной (LAN), глобальной (WAN) и телефонной сетей,
- конфигурация, настройка и администрирование серверов,
- инсталляция, настройка, обновление ОС, прочего ПО (включая антивирусные продукты),
- резервное копирование и восстановление данных,
- участие в закупке оборудования, комплектующих и программного обеспечения,
- ведение технической и другой документации,
- консультирование пользователей.
-среднее профессиональное или высшее техническое образование,
-опыт работы желателен,
-опыт администрирования Linux и Windows,
-умение разбираться в стеке протоколов TCP/IP, HTTP (S), DNS,
-знание bash, основ SQL и администрирования СУБД,
-опыт диагностики и ремонта компьютера,
-уверенное знание технического английского языка,
-знание серверного "железа",
-ответственность и внимательность в работе,
-опрятность, умение грамотно выражать свои мысли,
-коммуникабельность, стрессоустойчивость, обучаемость.
Приветствуется:
-знание языка программирования,
-опыт обслуживания аудио/видео техники (А/В ресиверы, видеопроекторы, видео регистраторы),
-опыт работы с базами данных,
-представления о информационной безопасности.
Условия:
Работа в крупном государственном учреждении.
Место работы: Центральный р-н, ул.Голубинская,7.
График работы: 5/2, с 08.00 до 17.00, перерыв на обед с 12.00 до 13.00, суб.-воскр. - выходные.
Выплата заработной платы два раза в месяц,
Льготы и компенсации в соответствии с ТК РФ, льготная пенсия.
Возможность обучения, профессионального развития; перспективы карьерного роста.
Мы ищем инженера, который возьмёт на себя развитие и поддержку демо-лаборатории наших продуктов кибербезопасности - той технологической витрины, на которой заказчики видят решения в действии. Вы будете отвечать за то, чтобы лаборатория всегда была в актуальном, «боевом» состоянии и отражала реальные сценарии заказчиков, а также будете участвовать в самих демонстрациях вместе с пресейл-инженерами и архитекторами.
Обязанности:
- Разворачивать, настраивать и поддерживать демо-лабораторию продуктов компании;
- Актуализировать демо-лабораторию при выходе новых версий и функциональности продуктов;
- Разрабатывать сценарии демонстраций под типовые задачи и отраслевую специфику заказчиков;
- Обеспечивать стабильную и предсказуемую работу тестовых/демо-сред: инфраструктуру, конфигурации, доступы;
- Готовить методические материалы и скрипты демо совместно с пресейл-инженерами и архитекторами;
- Проводить демонстрации решений для заказчиков — самостоятельно или в паре с пресейл-инженером;
- Собирать обратную связь от команды продаж и заказчиков и дорабатывать демо-лабораторию и сценарии;
- Следить за технологическими трендами и новыми возможностями продуктов, предлагать обновления демо-лаборатории.
- Опыт от 2–3 лет в кибербезопасности, системном администрировании или ИТ-инженерии;
- Практический опыт настройки и эксплуатации решений ИБ (network security, SIEM, endpoint protection, IAM или смежные области);
- Понимание сетевых технологий, виртуализации и серверной инфраструктуры;
- Расширенные знания Linux и Windows — как серверных, так и клиентских версий;
- Готовность выступать перед заказчиками и проводить демонстрации, базовые презентационные навыки;
- Умение системно вести несколько проектов демо-лаборатории одновременно.
Будет преимуществом
- Опыт работы у вендора, интегратора или MSSP по ИБ;
- Опыт проведения демо, технических презентаций или обучения;
- Вендорские и профессиональные сертификации.
Мы предлагаем:
- Официальное оформление в аккредитованную ИТ-компанию;
- Конкурентный оклад, премии по результатам работы;
- Сильная команда экспертов, которые всегда готовы помочь и поделиться знаниями;
- Возможность работать над передовыми продуктами в сфере кибербезопасности;
- Перспективы для профессионального и карьерного продвижения;
- Корпоративные мероприятия, путешествия, спортивные активности онлайн и оффлайн (онлайн-марафоны, бег, йога, волейбол, лыжи, и др.);
Социальный пакет:
- ДМС со стоматологией в лучших клиниках России, возможность подключить родственников по корпоративным ценам;
- Доплата больничных до 100% от оклада (14 дней в году), 10 оплачиваемых day-off на случай форс-мажора;
- Возможность бесплатного обучения: внешние обучения, профильные конференции, а также наши внутренние курсы и электронная корпоративная библиотека с сотнями книг;
- Скидки от компаний-партнеров: спорт, английский, психолог, интернет и многое другое;
- Материальная помощь при важных событиях в жизни (заключение брака, рождение детей и другое);
- Первые 3 месяца офисный формат с пн-чт. Далее гибридный формат работы 50/50 по договоренности (офис рядом с м.Охотный ряд/Савёловская);
- График работы: 5/2 с 10:00 до 18:30.
Вакансия открыта в компании, реализующей современный, экологичный и социально-значимый транспортный проект на территории Санкт-Петербурга – трамвайная линия «Славянка», который решает проблему транспортной доступности густонаселённых районов на юге города.
Проект включает в себя 21 км трамвайных путей с сопутствующей инфраструктурой: новое современное депо, тяговые подстанции, остановочные павильоны, автоматизированная система управления трамвайным движением. Для линии приобретено 22 трехсекционных вагона двустороннего движения 71-932 «Невский».
Обязанности:
- Контроль за осуществлением работы в области информационной безопасности, созданной с целью защиты объектов транспортной инфраструктуры, транспортных средств, компьютерного и серверного оборудования, программного обеспечения и т.д. от актов незаконного вмешательства;
- Анализ уязвимости, потенциально опасных участков и критических элементов, а также оценка эффективности существующей системы защиты объектов критической информации;
- Контроль за деятельностью подрядных организаций, осуществляющих услуги
по защите объектов КИИ от актов незаконного вмешательства; - Подготовка информационных и аналитических материалов о состоянии обеспечения КИИ предприятия;
- Обеспечение мониторинга и оценки данных технических систем и средств обеспечения КИИ;
- Взаимодействие с государственными органами (регуляторами) в области защиты информации.
Требования:
- Высшее образование по специальности "Информационная безопасность" или профессиональная переподготовка.
- Навыки по разработке инструкций, технологий, стандартов, технологических процессов, касающихся профессиональной деятельности;
- Умение обеспечить сохранность данных: баз клиентов, важных документов, аккаунтов сотрудников;
- Наличие навыков и опыта по настройке компьютерного оборудования и сети для предотвращения несанкционированного доступа к данным;
- Опыт взаимодействия с Государственными контролирующими органами: ФСБ, ФСТЭК, ФСО, Роскомнадзор, Минкомсвязи;
- Навыки участия в работах по созданию безопасных информационных технологий, отвечающих требованиям комплексной защиты информации;
- Навыки и знания, необходимые для проведения анализа кризисных ситуаций, возникающих при эксплуатации СОИБ ЗОКИИ и связанных с информационной безопасностью;
- Знание программных продуктов: DLP системы, SIEM системы, КБ "Континент". (ПАК), Кибер Бэкап, Kaspersky Industrial CyberSecurity for Networks, Kaspersky Unified Monitoring and Analysis Platform, Astra Linux Special Edition.
Условия:
- Официальное оформление по ТК РФ с первого рабочего дня, «белая» заработная плата;
- Место работы: трамвайное депо посёлок Шушары, Новгородский проспект, 50;
- Корпоративная развозка до Депо от м. Купчино;
- Корпоративные льготы: корпоративную сотовую связь, программы лояльности от партнеров (скидки в театры, на спортивные мероприятия, фитнес, скидки на квартиры у партнера-застройщика);
- Спортивные и культурные мероприятия: спортивные игры, юбилейные даты Компании, организованные экскурсии по городу, тематические мастер-классы, корпоративную библиотеку;
- Мероприятия и подарки для детей сотрудников;
- Программы заботы о здоровье: полис ДМС, диспансеризация, вакцинация.
Ведущий специалист Центра защиты информации (DevOps)
Компания АО «НПО РусБИТех» разрабатывает передовые технологические решения и инновационные продукты для повышения эффективности и безопасности в критически важных отраслях промышленности и инфраструктуре нашей страны
_________________________________________________________________________________
Обязанности:
-
Разработка (уточнение) регламентов реализации процессов разработки безопасного программного обеспечения в соотвтетствии с ГОСТ Р 56939-2024;
-
Координация с разработчиками, QA-тестировщиками и подразделением информационной безопасности, внедрение процессов безопасной разработки в текущие проекты;
-
Анализ (экспертиза) исходного кода на выявление опасных конструкций, недекларированных возможностей, избыточности кода;
-
Автоматизированное сканирование уязвимостей (SCA/SAST/DAST/Fuzzing);
-
Поиск уязвимостей по открытым источникам;
-
Выполнение тестирования на проникновение;
-
Оформление отчетных материалов.
Требования:
- Образование: высшее не ниже специалитета, магистратуры по одной из специальностей (направлений подготовки): "Компьютерные и информационные науки", "Информатика и вычислительная техника", "Информационная безопасность";
- Опыт работы в области DevOps, DevSecOps, аудита архитектуры программного обеспечения с точки зрения информационной безопасности или смежных областях не менее 2 лет;
- Знание процессов безопасной разработки программного обеспечения (SSDLC);
- Знание GNU/Linux-систем (Astra Linux, Debian Linux) на уровне администратора (администратора безопасности);
- Знание нескольких языков программирования (C/C++, C#, PHP, JavaScript, SQL, Python и т.п.) на уровне понимания, чтения кода;
- Знание стеков сетевых протоколов и сетевых интерфейсов (TCP/IP, UDP, HTTP(S), REST API и т.п.);
- Знание методологии атак OWASP Top 10, умение работать с инструментами и ресурсами для анализа безопасности приложений;
- Знание нормативных и методических документов в области разработки безопасного программного обеспечения и сертификации по требованиям безопасности информации;
- Знание ГОСТ Р 56939-2024, ГОСТ Р ИСО/МЭК 12207-2010, ГОСТ Р 58412-2019;
- Умение разрабатывать программные средства автоматизации отдельных этапов работ в ходе анализа пролграммного обеспечения;
- Умение настраивать сборочные линии в системах CI/CD (GitLab);
- Личностные характеристики: коммуникабельность, исполнительность, целеустремленность.
- Готовность к оформлению третьей формы допуска.
Условия:
-
Оформление по ТК РФ;
-
Возможность профессионального роста и развития;
-
З/п обсуждается по результатам собеседования;
-
График: 5/2 с 9.00 до 18.00, по пятницам до 16.45;
-
Офис в районе м. Нагатинская (2 минуты от метро) или 7 минут от МЦД Верхние Котлы .
МТС Банк – команда, которая развивает цифровые финансовые сервисы и делает их доступными для всех.
Мы работаем с современным технологическим стеком, высоконагруженными системами и облачной инфраструктурой, внедряем лучшие инженерные практики. Такой подход позволяет создавать надёжные решения для бизнеса и клиентов.
Чем предстоит заниматься
- разрабатывать и актуализировать локальные нормативные акты по направлению ИБ (Политики, Положения, Регламенты, Инструкции и т.п.)
- заниматься организацией защиты персональных данных
- обеспечивать ИБ организации, в т.ч. планирование мероприятий по обеспечению ИБ
- развивать ИБ организации, формирование и развитие навыков работников организации в сфере ИБ
- разрабатывать и реализовывать мероприятия по обеспечению ИБ в организации в соответствии с требованиями к обеспечению ИБ, установленными действующим законодательством РФ
- внедрять и администрировать средства защиты информации
- осуществлять контроль за состоянием обеспечения ИБ в организации, включая оценку защищенности систем и сетей, мониторинг событий ИБ
- управлять проектами, направленными на совершенствование системы обеспечения защиты информации
- взаимодействовать с другими подразделениями организации по вопросам ИБ
- взаимодействовать с регуляторами по вопросам ИБ организации
Наши пожелания к кандидату
- опыт разработки ЛНА: разработка и актуализация Политик, Регламентов и Инструкций по ИБ (включая документацию по 152-ФЗ)
- внедрение требований 152-ФЗ: самостоятельный Gap-анализ, построение модели угроз, разработка организационно-распорядительной документации и реализация мер защиты ПДн «с нуля»
- опыт развертывания и настройки DLP-систем (написание политик безопасности, контроль каналов утечек)
- опыт администрирование Kaspersky Endpoint Security (настройка политик Application/Device Control, управление через KSC), развертывания EDR-решений (настройка триггеров обнаружения, расследование инцидентов)
- опыт работы со сканерами безопасности, анализ рисков, планирование и контроль устранения выявленных уязвимостей
- понимание принципов работы сетей, сетевых протоколов (TCP/IP, DNS, HTTP/S и др.), служб каталогов (AD, LDAP) и архитектуры корпоративных ИТ-систем для грамотного проектирования мер защиты
- управление проектами: ведение проектов по модернизации СЗИ, планирование бюджета и сроков, подготовка статус-отчетов для руководства
- опыт выстраивания эффективного взаимодействия с ИТ-подразделением (администрирование сетей, серверов и АРМ) для бесшовной интеграции СЗИ, оперативного устранения уязвимостей и обеспечения баланса между безопасностью и бизнес-процессами
Привет! Это команда инфраструктурной безопасности.
Мы ищем старшего инженера, который возьмёт на себя ключевую роль в трансформации нашей команды через внедрение LLM и AI агентов в повседневные процессы ИБ. Вы будете не просто использовать готовые AI-инструменты, а проектировать и строить новые рабочие процессы департамента на их основе — от автоматизации рутинных задач до принципиально новых подходов к анализу угроз, реагированию на инциденты и управлению защищённостью инфраструктуры.
Основная часть вашего времени (около 80%) будет посвящена этому направлению. Оставшиеся 20% — участие в проектах отдела по повышению защищённости ML инфраструктуры компании, серверов и сети, что даст вам практический контекст реальных задач ИБ, на которых строятся ваши AI-решения.
Работа требует сильного инженерного бэкграунда, развитых навыков автоматизации и программирования, а также практического понимания LLM и AI — их возможностей, ограничений и рисков применения в контексте информационной безопасности.
Вы будете
- Проектировать, разрабатывать и внедрять LLM/AI агентов и AI-ассистированные инструменты для процессов команды ИБ (анализ инцидентов, threat intelligence, vulnerability management, автоматизация рутинных операционных задач и др.).
- Выстраивать новые рабочие процессы команды на базе AI-решений — от пилотов и MVP до продуктивной эксплуатации.
- Оценивать применимость LLM/AI инструментов и агентных архитектур к задачам ИБ, формировать обоснованные рекомендации по внедрению.
- Разрабатывать автоматизацию с использованием языков программирования для интеграции AI-решений с существующей инфраструктурой и инструментами (SIEM, тикет-системы, EDR и др.).
- Учитывать и минимизировать риски безопасности, связанные с использованием LLM/AI (утечки данных, prompt injection, неконтролируемый доступ агентов к системам и др.).
- Документировать архитектуру, процессы и практики использования AI-инструментов, обучать команду работе с ними.
- Участвовать (около 20% времени) в проектах Infrasec Core Team по повышению защищённости сетевой и серверной инфраструктуры.
- Работать в тесном контакте с командами CSIRT, VM, Endpoint/Server Security и Network Security для выявления точек, где AI-агенты дадут наибольший эффект.
Нам важно
- Опыт работы в информационной безопасности или смежной инженерной области от 4+ лет.
- Сильные навыки программирования и автоматизации (Python или Go предпочтителен)
- Самостоятельное написание production-ready код, а не только прототипы.
- Практический опыт работы с LLM/AI: использование API моделей, построение агентных пайплайнов, работа с RAG, промпт-инжиниринг, понимание ограничений и рисков.
- Понимание применения LLM/AI именно в контексте ИБ.
- Опыт проектирования архитектуры (для новых процессов/сервисов), умение самостоятельно принимать и обосновывать технические решения.
- Базовое инженерное понимание операционных систем (Windows/Linux), сетевой инфраструктуры и типовых механизмов защиты — достаточное, чтобы проектировать AI-решения для реальных задач ИБ, а не в отрыве от контекста.
- Понимание принципов кибербезопасности, векторов атак.
- Способность работать на стыке нескольких команд, выступать драйвером изменений и обучать коллег новым инструментам.
- Инициативность, самостоятельность и готовность строить процессы «с нуля» в быстро меняющейся области.
Будет плюсом
- Опыт участия в разработке внутренних инструментов на базе LLM (боты, ассистенты, автоматизация тикетов).
- Знакомство с фреймворками для агентных систем (LangChain, LlamaIndex, аналоги) и MCP.
- Опыт работы с Vulners, Jira API, SIEM или другими системами, типичными для ИБ-процессов.
В Дирекции ИТ Центрального офиса федеральной розничной сети лента открыта вакансия DevOps инженера по безопасности ИИ.
ИТ-команда "ЛЕНТЫ" - одна из сильнейших в ритейле, на плечах которой непрерывная работа корпоративной сети, информационная стабильность и безопасность.
Сила "ЛЕНТЫ" в ее сотрудниках и мы предлагаем Вам стать частью большой, но сплоченной команды профессионалов!
Ваши задачи:
- Безопасный инференс LLM: локально в защищённом облаке и через внешние шлюзы.
- Работа с моделями: DeepSeek, Qwen, специализированные модели для разработки, малые модели (Whisper, GigaAM и др.).
- Развёртывание новых моделей: быстрый деплой + обязательная проверка ИБ.
- Выбор моделей под задачи: бенчмарки, сравнение (GLM, DeepSeek и аналоги).
- Снятие метрик: latency, обрывы, TTFT.
- Разделение разработки: супер-критичная — только локально, остальное — в облаке.
Шлюзы доступа к внешним моделям:
- Прокси-шлюз для обхода блокировок, оплата агрегатору по токенам с корп. счёта.
- Работа через OpenRouter, подключение новых моделей за 15 минут.
- Внутренний шлюз в контуре (LiteLLM).
- Закрытие несанкционированных точек подключения к агрегаторам.
- Биллинг, квотирование, управление ключами, мультитенантность.
ИБ-слой и AI Firewall:
- Внедрение AI firewall, PII-маскирование и демаскирование.
- Детектирование КТ, гварды, работа с перечнем угроз.
- Плотное взаимодействие с ИБ.
Ждем от вас:
- Опыт построения безопасного инференса LLM (локально и в облаке).
- Понимание AI Security: PII, guardrails, prompt injection, data leakage, КТ.
- Практика с LiteLLM, OpenRouter, прокси-шлюзами, биллингом по токенам.
- Опыт с AI firewall и системами маскирования/демаскирования.
- Работа с локальными харнессами (opencode, qwencode, Claude Code, Codex) и sandbox.
- Observability: LangFuse, Prometheus, Grafana.
- Понимание MCP, MCP registry, интеграций с k8s, Jira, Confluence, GitLab, Exchange.
- Опыт с RAG, Vector DB, hybrid search, LangChain / LangGraph / Mastra.
- Взаимодействие с ИБ: согласование доступов, заявок, групп пользователей.
- Понимание мультитенантности, квотирования, управления ключами.
Будет плюсом:
- Опыт с OpenWebUI, ботами в корпоративных мессенджерах.
- Знание SAP-интеграций через MCP.
- Опыт построения изолированных контуров и «карантина» для внешней разработки.
- Понимание бенчмарков моделей и выбора моделей под задачи.
- Опыт с Whisper, GigaAM и другими малыми моделями.
- Понимание TTFT, latency, обрывов, работы без SLA на старте.
Мы предлагаем:
- Участие в масштабных проектах по кибербезопасности в федеральной компании.
- Конкурентную заработную плату и социальный пакет, годовое премирование по результатам работы.
- Оформление в аккредитованную ИТ-компанию.
- Профессиональное развитие и обучение за счёт работодателя.
- Удаленный/гибридный формат работы;
- Команду профессионалов и культуру, ориентированную на безопасность.
- Роль на стыке AI Security и платформенной инженерии.
- Возможность строить безопасный ИИ-контур с нуля.
- Работа с современными моделями, харнессами, MCP и агентскими фреймворками.
- Прямое взаимодействие с ИБ и влияние на стандарты.
- Пространство для закрытия «не проработанных» тем.
Обязанности:
-
Организация бесперебойной работы средств защиты информации и СКЗИ инфраструктуры ДБО;
-
Оценка принимаемых мер по защите информации в системах ДБО и разработка предложений по развитию систем информационной безопасности;
-
Участие в разработке плана восстановления работоспособности СКЗИ в случае возникновения непредвиденных обстоятельств;
-
Проведение работ по установки и настройки специализированного ПО СКЗИ и обновлений к нему;
-
Проведение мероприятий по резервному копирование ключевой информации, и восстановлению ключевой информации из резервных копий;
-
Решение технических вопросов, связанные с эксплуатацией СКЗИ в системах ДБО;
-
Ведение документации по учету ключевой информации и СКЗИ, Оформление документально фактов приема и передачи СКЗИ и ключевой информации;
-
Генерация технологических ключей клиентов систем ДБО
-
Поддержка пользователей СКЗИ (сотрудники и клиенты Банка) в вопросах хранения, использования и генерации криптографических ключе;
-
Отслеживание новых типов угроз и изменений в характеристиках, выявленных ранее угроз информационной безопасности;
-
Повышение осведомленности пользователей Банка по вопросам ИБ.
Требования:
Высшее образование по направлению «Информационная безопасность» или высшее техническое образование в области информационных технологий.
-
Наличие сертификатов о прохождении обучения и повышении квалификации является преимуществом
-
Не менее 1 года по специальности в финансовой сфере или крупном интеграторе
-
Опыт работы с системами СКЗИ и Удостоверяющими центрами
-
Опыт работы с пользователями и клиентами;
-
Понимание принципов разграничения доступов в АС;
-
Знание основных принципов защиты информации и проведения расследования инцидентов ИБ;
-
Знание основных средств и методов защиты информации;
-
Знание основных нормативных документов в области ИБ Банка России, ФСТЭК, ФСБ,
-
Желание развиваться в области ИБ.
-
Знание Windows и UNIX ОС в объеме необходимом для администрирования и эксплуатации СЗИ.
-
Опытный пользователь продуктов Microsoft Office
-
Английский язык – чтение технической документации
-
Пунктуальность, исполнительность, умение работать в коллективе, грамотная речь и письмо, предрасположенность к общению с клиентами.
Условия:
-
г. Москва, Сущевский вал, дом 65с1
-
г. Самара, ул. Осипенко, дом 11
-
Декретная ставка
-
Офисный режим работы без гибрида/удаленки;
-
Стабильный и прозрачный доход: ЗП 110тыс руб на руки
-
Годовое премирование; Индексация ЗП, Санаторно-курортное сопровождение.
-
Пятидневная рабочая неделя: с 9.00 до 18.00, в пятницу сокращенный рабочий день до 16.45;
-
Качественный социальный пакет с 1го дня работы: ДМС со стоматологией, страхование от онкологических заболеваний, страхование от несчастных случаев и болезней (весь мир, 24/7);
-
Корпоративные скидки и привилегии от компаний-партнёров для наших сотрудников;
-
Компенсацию за приобретенный годовой абонемент в Спортивный клуб по Вашему выбору;
Обязанности:
- Администрирование облачного EDR/MDR: Управление агентами защиты на рабочих местах пользователей, серверах; реагирование на инциденты и оперативная изоляция скомпрометированных хостов;управление событиями ИБ.
- Контроль облачного MailSecurity: Настройка политик фильтрации корпоративной почты, борьба с фишингом и спамом, разбор инцидентов в облачном карантине, аудит настроек (SPF, DKIM, DMARC).
- Администрирование корпоративного центра сертификации, запись сертификатов на ключевые носители.
- Защита локального периметра,cегментация сети компании в целях ИБ.
- Взаимодействие с вендорами: координация работ с провайдерами облачных услуг безопасности, контроль выполнения SLA.
- Организацияисполнения требований ИБ с учетом требований законодательства РФ и Компании в области ИБ, в том числе 152-ФЗ;
- Организации контроля учетных записей и прав доступа;
- Участие в выполнении работ по периодическому поиску уязвимостей, анализ новых угроз и уязвимостей в существующих и новых ИТ системах;
- Организация работ по повышению осведомленности пользователей по вопросам ИБ;
Требования:
- Высшее образование в области ИБ или ИТ с дополнительной подготовкой в области ИБ;
- Опыт работы в сфере ИБ от 2–3 лет (желательно в производственных или логистических компаниях).
- Практический опыт работы с облачными консолями управления антивирусной защитой enterprise-уровня (класс EDR/MDR: Kaspersky, PositiveTechnologies и др.).
- Понимание принципов работы и опыт настройки шлюзов защиты почты (SecureEmailGateway).
- Хорошие знания сетевых технологий (TCP/IP, PBR, VLAN, VPN), опыт работы с NGFW иMikrotik.
- Опытадминистрирования:ActiveDirectory, GroupPolicies,Linux LDAP.
- Опыт проведения анализа защищенности: виды информационных воздействий, критерии оценки защищенности информации в автоматизированных системах, угрозы безопасности информации и модели нарушителя в автоматизированных системах.
- Понимание критичности непрерывности бизнес-процессов (производства и логистики).
Условия:
- Оформление в штат в соответствии с ТК РФ;
- Место постоянной работы: г. Краснодар, ул. Ставропольская, д.206
Метаскан — облачный сканер уязвимостей с интеграцией 31 инструмента (amass, ZAP, nuclei, dirsearch, NSE, hydra, patator и др.) для комплексного анализа внешнего периметра.
Среди клиентов — крупнейшие компании России: Сбербанк, ВТБ, Альфабанк, Ростелеком, Wildberries, DNS, МКБ.
Команда проекта также активно участвует в развитии и поддержке популярных open source-решений: ZAP, dirsearch, cameradar, Katana, Nuclei и других.
Ищем специалиста, которому действительно интересно разбираться в новых уязвимостях и понимать, как они работают на практике. В этой роли вы будете следить за трендовыми уязвимостями, исследовать их, находить потенциально затронутые системы и вручную проверять их наличие у наших клиентов.Что предстоит делать::
- Мониторинг новых и трендовых уязвимостей.
- Анализ технической информации по новым уязвимостям.
- Поиск и анализ PoC и эксплойтов.
- Определение возможности эксплуатации уязвимости в реальных условиях.
- Поиск потенциально уязвимых клиентов и активов.
- Ручные проверки наличия трендовых уязвимостей в инфраструктуре клиентов.
- Документирование результатов проверок.
- Передача подтвержденных уязвимостей в работу командам разработки / R&D.
- Взаимодействовать с отделами Pentest, Red Team и R&D.
- Отслеживать развитие и появление новых способов эксплуатации известных уязвимостей.
- Практический опыт анализа уязвимостей.
- Хорошее понимание видов уязвимостей
- Умение самостоятельно исследовать новую уязвимость.
- Умение работать с PoC и эксплойтами.
- Уверенное понимание Linux
- Навык ручной проверки уязвимостей.
- Понимание принципов работы сканеров уязвимостей будет большим плюсом.
- Опыт работы с инструментами пентеста будет большим плюсом.
Что мы предлагаем:
- Полностью удалённая работа.
- Работа в аккредитованной IT-компании.
- 30 оплачиваемый день отдыха в год.
- Обучение на профильных курсах по сетям, ИБ и Linux — за счёт компании.
- Компенсация занятий спортом, курсов английского и сессий с психологом.
-
Участие в реальных проектах с крупнейшими российскими компаниями.
-
Доступ ко всем инструментам и разработкам команды, включая платформу “Метаскан”.
Вакансия открыта в ООО "Норникель Спутник" (аккредитованная IT – компания, дочернее общество ПАО "ГМК "Норильский никель")
НАШИ ЗНАНИЯ - ВАШИ ВОЗМОЖНОСТИ
"НОРНИКЕЛЬ СПУТНИК" СЕГОДНЯ:
Уникальные и интересные задачи: У нас можно участвовать в масштабных и уникальных проектах совместно с коллегами по всей России и видеть результаты своей ежедневной работы.
Поддержка коллег: У нас можно развиваться вместе с опытной командой, готовой делиться своей экспертизой и поддерживать вас при решении сложных задач.
Разносторонний опыт и развитие: У нас можно совершенствовать свои навыки и знания, которые сделают вас конкурентоспособными на рынке труда, а также иметь возможности для прозрачного карьерного роста, как вертикального, так и горизонтального.
Забота о сотрудниках: У нас можно активно участвовать в корпоративной жизни, присоединяться к волонтерским программам Группы компаний «Норникель», всегда быть в форме, участвуя в спортивных мероприятиях вместе с коллегами.
Условия:
- Работа в крупной Федеральной Компании;
- Достойный уровень заработной платы, премия по итогам года;
- Полное соблюдение ТК РФ (оформление, оплата больничных, отпусков и пр.);
- Рабочий день: с 9:00 до 18:00;
- ДМС, в т.ч. стоматология.
Требования:
- Понимание основных принципов и специфики работы АСУ ТП;
- Понимание принципов построения систем защиты АСУ ТП;
- Опыт работы и администрирования: Kaspersky Security Center, KICS for Nodes, MaxPatrol, KICS for Networks, WSUS, Efros CI;
- Опыт настройки встроенных механизмов безопасности операционных систем;
Будет преимуществом:
- Опыт работы в АСУ ТП: понимание промышленных протоколов, работа с отечественными и зарубежными решениями PLC/SCADA;
- Опыт работы и администрирования программных продуктов KICS for Networks, ISIM;
- Понимание принципов построения локальных сетей предприятия;
Обязанности:
- Администрирование средств антивирусной защиты (KSC, KICS for Nodes)
- Администрирование средств выявления уязвимостей (MaxPatrol VM)
- Проведение работ по устранению уязвимостей в АСУ ТП
- Проведение работ по хардерингу в АСУ ТП (настройка политик ОС, настройка сетевого оборудования и пр.)
- Администрирование средств профилирования сети (KICS for Networks)
- Анализ архитектур технологических сетей, конфигураций сетевого оборудования, отрисовка L2/L3 схем.
- Проработка технических решений по приведению исторических систем к соответствию требований ИБ;
- Анализ информации о технических уязвимостях, принятие мер для устранения выявленных технических уязвимостей, а также участие в расследовании инцидентов информационной безопасности
- Экспертиза архитектурных решений проектов по обеспечению безопасности информации АСУ ТП.
- Планирование, организация и координация работ по обеспечению информационной безопасности, а так же контроль за ее состоянием на площадке;
- Выявление угроз безопасности информации и уязвимостей информационных систем, программного обеспечения и программно-аппаратных средств;
- Предотвращение утечки информации по техническим каналам, несанкционированного доступа к ней;
- Осуществление функции администратора информационной безопасности при эксплуатации АС, в том числе поддерживать в актуальном состоянии эксплуатационную документацию по ИБ и предоставлять доступ работникам к АС с учетом установленных требований ИБ;
- Участие в управлении инцидентами ИБ, в том числе по их обнаружению, реагированию, устранению последствий и минимизации ущерба.
- Высшее образование (по направлениям: информационная безопасность, математические науки, инженер или профессиональная переподготовка по одной из специальностей в области ИБ);
- Опыт работы от 1 до 3 лет;
- Знание английского языка (уровень - Pre-Intermediate);
- Уверенный пользователь ПК и офисных программ;
- Готовность к переезду в Бангладеш.
-
Работа в ДСО АО АСЭ (АО "НИКИМТ- Атомстрой), прямой работодатель, официальное трудоустройство и выплата заработной платы без задержек;
-
Проживание на территории благоустроенного современного охраняемого жилого комплекса, построенного под проект строительства АЭС, в 4-х комнатных квартирах (на 3 человека, 3 спальни с собственным сан.узлом, гостиная, кухня, вся бытовая техника)- за счет работодателя;
-
Полная занятость с графиком работы 5/2 (с 8:00 до 18:00);
-
Доставка до места работы и с работы служебным транспортом;
-
Добровольное медицинское страхование и страховка от несчастных случаев;
-
Визовая поддержка - за счет работодателя;
-
Ежегодный оплачиваемый отпуск;
-
Оплачиваемый перелет к месту проведения отпуска и обратно, 2 раза в год (в пределах установленных лимитов);
-
Заработная плата начисляется в рублях и в национальной валюте Народной Республики Бангладеш - бангладешская така в соотношении 75/25%.
iFellow – ИТ компания нового поколения, предлагающая сервисно-ориентированный подход к разработке ПО, тестированию и сопровождению информационных систем для бизнеса. Компания iFellow объединила в себе лучшие российские практики и передовой зарубежный опыт реализации проектов любой сложности для развития информационных технологий и бизнес-процессов.
iFellow работает на ИТ рынке с 2015 года. Начиная с 2018 года, основной специализацией компании стало направление комплексной системной интеграции и разработка программного обеспечения. Сегодня компания предлагает целый ряд инновационных решений для финансовых, страховых и телекоммуникационных компаний, грузовой и пассажирской авиации, нефтегазовой отрасли, сельского хозяйства, а также ритейла и логистики.
Обязанности:
- Осуществление мониторинга событий и инцидентов ИБ в SIEM/SOAR, консолях СЗИ.
- Приоритизация и классификация событий и инцидентов ИБ, первичное реагирование согласно дежурным процедурам и с соблюдением SLA.
- Коммуникация со смежными командами в рамках анализа событий ИБ.
- Расследование типовых инцидентов и участие в расследовании нетиповых.
- Предоставление данных для создания/изменения контента SIEM-системы на основе анализа обнаруженных инцидентов ИБ.
- Мониторинг дашбордов СЗИ, оперативное оповещение при аномалиях.
Требования:
- Опыт работы в SOC от 6 месяцев.
- Навыки работы с SIEM-системами и консолями различных СЗИ.
- Базовые навыки работы с операционными системами (win/*nix).
- Опыт мониторинга и анализа событий информационной безопасности с различных источников (СУБД, Network traffic, логи операционных систем, АВЗ, etc.).
- Понимание сетевой модели OSI.
Условия:
- Офисный формат работы (м. Бауманская).
- Работа в аккредитованной IT- компании.
- Трудоустройство по трудовому договору.
- ДМС после успешного прохождения испытательного срока.
- Корпоративный английский.
- Корпоративная библиотека на Лит.рес.
- Предоставляем необходимое оборудование для работы.
- 5 дополнительных оплачиваемых дней к больничному.
iFellow – ИТ компания нового поколения, предлагающая сервисно-ориентированный подход к разработке ПО, тестированию и сопровождению информационных систем для бизнеса. Компания iFellow объединила в себе лучшие российские практики и передовой зарубежный опыт реализации проектов любой сложности для развития информационных технологий и бизнес-процессов.
iFellow работает на ИТ рынке с 2015 года. Начиная с 2018 года, основной специализацией компании стало направление комплексной системной интеграции и разработка программного обеспечения. Сегодня компания предлагает целый ряд инновационных решений для финансовых, страховых и телекоммуникационных компаний, грузовой и пассажирской авиации, нефтегазовой отрасли, сельского хозяйства, а также ритейла и логистики.
Обязанности:
- Развертывать решения технического стека SOC (SIEM, SOAR, NTA и т.д.);
- Внедрение отказоустойчивых систем (кластеризация SIEM), масштабирование, модернизация и комплексное сопровождение ранее внедрённых решений;
- Развёртывание тестовых стендов для глубокого анализа, отладки правил корреляции/нормализации и воспроизведения ошибок, возникающих в инфраструктуре;
- Взаимодействие с вендорами систем по сложным техническим вопросам (эскалация проблем, контроль решения);
- Ведение и актуализация технической базы знаний по внедряемым решениям;
- Самостоятельное принятие взвешенных технических решений;
- Диагностировать и устранять проблемы в процессе деплоя и эксплуатации решений.
- Понимание технологий ИБ, ландшафта угроз и принципов работы решений классов: SIEM, IRP/SOAR, EDR, NTA;
- Глубокое понимание принципов сбора и анализа событий безопасности, знание типовых форматов логов (Syslog, CEF, LEEF, JSON, Windows Event Log и др.);
- Уверенные навыки работы с Linux (работа в CLI, настройка сетевых сервисов) и понимание архитектуры Windows (работа с WEC, с аудитами событий Windows);
- Понимание сетевых технологий (стек TCP/IP, архитектура LAN, VPN-туннели, маршрутизация) и протоколов передачи данных;
- Понимание принципов работы контейнерных сред (Docker, Kubernetes);
- Опыт построения отказоустойчивых систем и интеграции различных типов СЗИ между собой.
- Офисный/гибридный формат работы (м. Бауманская);
- Работа в аккредитованной IT- компании;
- Трудоустройство по трудовому договору;
- ДМС после успешного прохождения испытательного срока;
- Корпоративный английский;
- Корпоративная библиотека на Лит.рес;
- Предоставляем необходимое оборудование для работы;
- 5 дополнительных оплачиваемых дней к больничному.
Обязанности:
- Закупка , установка, настройка, сопровождение СЗИ
- Ведение договоров
- Оценка возможных каналов утечки информации
- Разработка организационно-распорядительной документации
- Проведение контроля состояния защиты информации от иностранных технических разведок
- Полный цикл работы с объектами КИИ в соответствии с 187-ФЗ, ПП РФ №127, приказами ФСТЭК
- Исполнение требований регуляторов (ФСТЭК, ФСБ) в части ПД ИТР ТЗИ и ИБ
- Проведение плановых проверок подразделений, подготовка отчетов по ПД ИТР ТЗИ и ИБ
Требования:
- Образование высшее "Информационная безопасность", либо в области математических и естественных наук, инженерного дела, технологий и технических наук
- Приветствуется профессиональная переподготовка по " Противодействие иностранным техническим разведкам"
- Базовые знания администрирования, ОС Linux и OC Windows
- Навыки администрирования средств защиты информации: KSC. UserGate. ПАК Соболь, Daiias Iock. RT Protect EDR и др.
- Навыки работы с генераторами сигналов, анализаторами спектра, понимание принципов
- Знание требований нормативных правовых актов РФ, национальных стандартов, организационно - распорядительных документов, нормативных и методических в области ЗГТ, ПД ИТР и ТЗИ, ИБ, действующую систему лицензирования ПД ИТР и ТЗИ.
- Опыт работы на релевантной должности от 3-х лет
Условия:
- Официальное трудоустройство по ТК РФ
- Полный соц пакет (ДМС, компенсация питания, проезда, санаторно-курортное оздоровление)
О нас
«Карбас» работает в сфере пассажирских перевозок и использует современные IT-продукты и системы автоматизации пассажирских перевозок.
В нашей работе задействованы различные информационные системы и интеграции, обрабатываются персональные данные пассажиров, сотрудников и других категорий субъектов, происходит информационный обмен с партнерами и внешними системами.
Сейчас мы системно выстраиваем направление работы с персональными данными и ищем специалиста, который станет внутренним владельцем этого процесса.
Это позиция для человека, которому интересно не просто поддерживать готовые шаблоны документов, а разобраться, как данные реально обрабатываются в компании, и построить понятную работающую систему.
Чем предстоит заниматься
1. Выстроить систему работы с персональными данными
- Провести инвентаризацию процессов обработки ПДн в компании: определить, какие данные обрабатываются, для каких целей, на каких основаниях, в каких процессах и информационных системах.
- Определить категории субъектов и персональных данных, участников обработки и их роли.
- Описать жизненный цикл данных:
получение → обработка → использование → хранение → передача/предоставление → изменение → удаление/уничтожение.
- Сформировать и поддерживать реестр процессов обработки персональных данных.
2. Разобраться в системах и потоках данных
- Совместно с IT и владельцами бизнес-процессов определить, в каких информационных системах обрабатываются и хранятся ПДн.
- Построить понятную карту движения данных между:
бизнес-процессами → IT-системами → внешними сервисами → партнерами → государственными информационными системами.
Для этого не требуется быть разработчиком: нам нужен специалист, способный разговаривать с IT , изучать схемы и получать необходимые подтверждения.
3. Создать и поддерживать необходимую документацию
- Провести аудит существующих документов и определить недостающие.
- Разрабатывать и актуализировать:
- политики обработки и защиты персональных данных;
- положения и регламенты;
- приказы;
- перечни и реестры;
- инструкции;
- формы согласий;
- необходимые процедуры;
- документы по взаимодействию с внешними участниками обработки;
- другие организационно-распорядительные документы в рамках своей компетенции.
- Организовать единый реестр документов, сроков их пересмотра и ответственных.
- Правовые вопросы специалист решает совместно с юридической функцией, а не заменяет собой юриста.
4. Организовать постоянный процесс, а не разовый проект
- Нам важно не просто однажды подготовить комплект документов.
- Специалист должен выстроить процесс, при котором изменения:
IT-систем → интеграций → поставщиков → бизнес-процессов → состава данных
своевременно приводят к пересмотру требований, документов и необходимых организационных мер.
- Вести план мероприятий, контролировать сроки, ответственных и выполнение принятых решений.
5. Работать с внешними запросами
- Участвовать в разборе поступающих запросов государственных органов, операторов информационных систем, партнеров и других организаций.
- Собирать необходимые факты и документы у бизнеса и IT.
- Готовить фактическую и документальную основу для ответа.
- Официальную правовую позицию согласовывать с юристом и руководством.
Что для нас важно
Ищем специалиста, который уже работал с персональными данными практически, а не только изучал законодательство.
Нам важны:
- практический опыт работы с требованиями 152-ФЗ;
- опыт описания процессов обработки ПДн;
- опыт разработки и актуализации документации;
- понимание оснований обработки и передачи ПДн;
- понимание сроков хранения и прекращения обработки данных;
- способность разобраться в потоках данных между информационными системами;
- опыт взаимодействия с IT;
- способность самостоятельно организовать проект и доводить задачи до результата;
- системность и внимательность к деталям;
- умение отличать юридический, организационный и технический вопросы.
Будет серьезным преимуществом
- Опыт работы в пассажирских перевозках, transporttech, traveltech или другой регулируемой отрасли.
- Практический опыт работы с ИСПДн.
- Понимание требований ФСТЭК.
- Знание основ 187-ФЗ и вопросов КИИ
Что будет результатом вашей работы
Через первые три месяца мы ожидаем не формального заявления «компания полностью соответствует всем требованиям», а понятную и управляемую систему работы.
Первый месяц — понять фактическую ситуацию. Определить процессы, системы, реальные потоки данных. Сформировать перечень отсутствующих сведений и документов.
Второй месяц — сформировать основу системы. Определить необходимые действия по каждому процессу, начать формирование базового комплекта документов и создать единый план оставшихся работ.
Третий месяц — запустить процесс в работу. Ввести согласованные документы и процедуры, определить механизм их дальнейшей актуализации и сформировать конкретные задания внешним экспертам только по тем вопросам, которые компания объективно не может закрыть самостоятельно.
Что предлагаем
Возможность построить направление практически с нуля. Вы не будете просто администрировать чужие документы — сможете сформировать работающую систему.
Самостоятельность. Нам нужен владелец процесса, а не исполнитель отдельных поручений.
Доступ к бизнесу и IT. Для выполнения задач вы будете напрямую взаимодействовать с владельцами процессов, IT, юридической функцией и руководством.
Поддержка профильных экспертов. Там, где объективно требуется специализированная техническая экспертиза, компания готова использовать внешних исполнителей.
Интересная предметная область. Пассажирские перевозки, IT-системы автоматизации, интеграции, персональные данные и взаимодействие с внешними информационными системами.
- мониторинг состояния ИБ и контроль защищённости корпоративной инфраструктуры;
- выявление, первичная оценка и расследование инцидентов ИБ;
- сопровождение и внедрение средств защиты информации;
- экспертиза изменений в ИТ-инфраструктуре с точки зрения безопасности;
- участие в повышении осведомлённости сотрудников по вопросам ИБ.
- практический опыт администрирования Windows и Linux;
- понимание современных угроз ИБ и способов их нейтрализации;
- знание сетевых технологий, стека TCP/IP, основных системных и прикладных сервисов;
- опыт работы с корпоративными средствами защиты информации;
- понимание процессов обеспечения ИБ: мониторинг, управление доступом, реагирование на инциденты, контроль защищённости;
- умение работать с нормативной и методической информацией по ИБ;
- английский язык на уровне, достаточном для чтения технической документации.
Будет плюсом:
- опыт работы с Microsoft Active Directory, GPO;
- опыт участия в построении ИБ-процессов «с нуля»;
- знание ISO 27001 / NIST CSF / CIS Controls.
ОЦРВ – крупнейший разработчик информационных систем и часть одной из самых стабильных и больших структур в стране – ОАО «РЖД». Вместе мы работаем над цифровизацией ж/д отрасли.
Обязанности:
- Администрирование МСЭ ViPNet/Usergate, защищённой сети Vipnet, различных СЗИ (WAF, АПМДЗ, сканеры уязвимостей), ОС Astra Linux SE, Windows, AD в выделенном сегменте (100 пользователей);
- Участие в проектировании и внедрении систем защиты информации для информационных систем и инфраструктуры Общества;
- Участие в реагирование на инциденты информационной безопасности;
- Помощь работникам по вопросам защиты информации и правилам работы со СЗИ.
- Высшее образование по направлению подготовки «Информационная безопасность» или переквалификация (512 часов);
- Опыт работы от 5 лет в эксплуатации средств защиты информации и/или в SOC (уровень L2/L3), либо в инженерии телекоммуникационных сетей с переходом в ИБ;
- Самостоятельное ведение сложных инцидентов, оптимизация процессов эксплуатации СЗИ, роль технического эксперта по продуктовому стеку;
- Знание действующего законодательства в области защиты информации (ПП РФ 1119; приказы ФСТЭК 117/21, ФСБ 378; инструкция ФАПСИ-152; ФЗ 149/152/98/99 и др.)
- Принципы построения и функционирования локальных сетей;
- Принципы работы сетевого оборудования и средств защиты информации;
- Практики построения информационных систем в защищенном исполнении и процесс создания систем защиты информации для существующих информационных систем и инфраструктуры;
- Принципы удаленной работы (VPN, SSH, Telnet, RDS/RDP и др.);
- Будет плюсом: сертификаты ИнфоТеКС и UserGate, знание действующего законодательства в области защиты информации
Условия:
- комфортный офис в Москве (ст.м. Красносельская);
- гибридный формат работы;
- белая стабильная заработная плата, официальное оформление с первого дня работы в компании;
- годовая премия;
- ежегодная индексация;
- забота о здоровье. Оформим полис ДМС со стоматологией. Скидки на ДМС для родственников;
- участие в самых интересных и масштабных проектах в отрасли;
- мы являемся аккредитованной в Минцифры ИТ Компанией.
- Контроль за исполнением установленных требований в области информационной безопасности, кибербезопасности и защиты персональных данных работниками филиалов;
- Методологическое обеспечение по направлению деятельности Департамента в филиалах и контроль их исполнения;
- Консультирование работников заинтересованных подразделений по вопросам информационной безопасности, кибербезопасности и защиты персональных данных;
- Первичное сопровождение инцидентов в филиалах;
- Введение отчётности по вопросам информационной безопасности, кибербезопасности и защиты персональных данных на местах;
- Приём, регистрация и первичный анализ инцидентов информационной безопасности в регионах;
- Проведение плановых и внеплановых проверок региональных подразделений по вопросам информационной безопасности.
Мы ожидаем от Вас:
- Высшее/среднее образование по направлению (информационная безопасность, кибербезопасность, IT);
- Грамотная устная и письменная речь;
- Опыт деловой переписки, подготовки презентаций и аналитических документов;
- Уверенное владение ПК;
- Знание и понимание: законодательства и нормативных актов РУз в сфере финрынка, ИБ и управления рисками, принципов функционирования ИТ-инфраструктуры и бизнес-процессов, концепций и методов риск-менеджмента.
Что мы предлагаем:
- Работу в надёжном и прогрессивном банке — №1 среди частных банков Узбекистана;
- Конкурентную «белую» зарплату, официальное трудоустройство по ТК РУз;
- Отпуск 21 день + 7 дополнительных дней;
- Премии к праздникам и выплаты за выполнение важных задач;
- Материальную поддержку в сложных жизненных ситуациях;
- Выгодные условия по кредитам для сотрудников с 1 года стажа;
- График 5/2, с 9:00 до 18:00;
- Корпоративное обучение (внутреннее и внешнее).
Ваши задачи:
- Разработка/участие в разработке процедур/локальных актов банка, описывающих бизнес-процессы, связанных с работой Департамента (технические порядки, процедуры, распоряжения, инструкции и т.д.);
- Разработка методологии контроля функционирования систем информационной безопасности, включающий оценку текущего состояния систем информационной безопасности;
- Контроль за соблюдением политик и правил информационной безопасности, исполнением мер, направленных на защиту информации;
- Оптимизация и совершенствование действующих бизнес - процессов по вопросам деятельности Департамента.
Мы ожидаем от Вас:
- Высшее образование по направлению (информационные технологии, информационная безопасность, кибербезопасность, телекоммуникация);
- Опыт работы в направлении информационной безопасности;
- Знание международных и национальных стандартов в области информационной безопасности;
- Методологическая поддержка процессов информационной безопасности;
- Разработка методологий и стандартов информационной безопасности;
- Системное и критическое мышление;
- Умение доносить сложные концепции простым языком.
Что мы предлагаем:
- Работу в крупном, надежном и прогрессивном банке, №1 в рейтинге частных банков;
- Достойную, конкурентную зарплату, учитывая ваши пожелания и опыт;
- Все официально по ТК РУз, «белая» зарплата, отпуска (21 день по ТК РУз+7дней дополнительного отпуска);
- Премирование к праздникам и единовременные выплаты за выполнение важных производственных заданий;
- Корпоративную мобильную связь;
- Материальную поддержку банка в сложных жизненных ситуациях;
- Выгодную программу кредитования для сотрудников (проработавших в банке больше 1 года);
- Корпоративное обучение, как от внутреннего отдела обучения, так и от внешних провайдеров.
Вакансия предполагает работу в офисе, для каждой локации — своя карточка вакансии. Щёлкни по локации, чтобы перейти на её карточку.
Что мы предлагаем:
Офис находится по адресу: Московская обл., Истринский р-он, с. Новопетровское, ул. Советская ул., 74-а .
Для иногородних кандидатов готовы предложить релокационный пакет
- Официальное трудоустройство по ТК РФ с первого дня;
- График работы: 5/2 с 8:30 до 17:30 (суббота, воскресенье, праздничные дни - отдыхаем);
- Бесплатная стоянка для автомобилей для сотрудников;
- Бесплатные вкусные обеды (на территории своя столовая);
- Официальная заработная плата (уровень дохода обсуждается на собеседовании), мотивационные премии за выслугу лет, к юбилеям и т.д.;
- Полный социальный пакет (оплата отпусков, больничных, донорских и т.д., прохождение медицинских осмотров);
- ДМС после испытательного срока (амбулаторно-поликлиническое обслуживание, помощь на дому, скорая медицинская помощь, экстренная госпитализация).
Какие задачи Вас ждут:
- осуществляет мониторинг изменений законодательства РФ в области информационной безопасности, анализ необходимости актуализации локальных нормативных актов в области информационной безопасности и персональных данных;
- разработка и внедрение политики безопасности организации, защита данных от утечек и кибератак, а также контроль доступа к информационным системам;
- анализ уязвимости, настройка средства защиты, проведение аудитов и консультаций сотрудников по вопросам информационной безопасности;
- участие в проверках, служебных расследованиях в части обеспечения информационной безопасности, подготовке предложений по устранению выявленных в ходе проверок нарушений в области информационной безопасности, проведении мероприятий по их предупреждению;
- разработка нормативно–методических, организационно-распорядительных и технических документаций по вопросам информационной безопасности в организации;
- подготовка предложения (проекты решений) по оптимизации;
- аудит событий безопасности средств вычислительной техники и информационных систем;
- контроль соответствия действующих разрешений доступа пользователей к критически важным информационным ресурсам, установленным матрицам доступа к ним;
- участие в разработке и внедрении мероприятий воздействия на угрозы информационной безопасности;
- проведение работы по внедрению, сопровождению, обслуживанию и эксплуатации систем безопасности типа DLP, SIEM, сканеров безопасности;
- участие в актуализации политик безопасности Active Directory;
- внедрение, сопровождение, обслуживание: AV, NGFW, IDS/IPS, WAF, SIEM, PAM, написание корреляционных правил для SIEM;
- участие в проектах по приведению в соответствие требованиям в области персональных данных.
Мы ждем, что Вы:
- имеете высшее образование (информационная безопасность);
- опыт работы по направлению от 3 лет;
- понимаете архитектуру сети;
- обладаете такими навыками, как ответственность, организованность, умение работать в режиме многозадачности;
- обладаете знанием компьютерных программ: Snort, Suricata, WireShark.
ОЦРВ – крупнейший разработчик информационных систем и часть одной из самых стабильных и больших структур в стране – ОАО «РЖД». Вместе мы работаем над цифровизацией ж/д отрасли.
Обязанности:
- Администрирование МСЭ ViPNet/Usergate, защищённой сети Vipnet, различных СЗИ (WAF, АПМДЗ, сканеры уязвимостей), ОС Astra Linux SE, Windows, AD в выделенном сегменте (100 пользователей);
- Проведение анализа защищенности внешних и внутренних ресурсов организации;
- Анализ и устранение уязвимостей в ИТ-инфраструктуре организации;
- Участие в реагировании на инциденты информационной безопасности.
- Высшее образование по направлению подготовки «Информационная безопасность» или переквалификация (512 часов);
- Принципы построения и функционирования локальных сетей;
- Принципы работы сетевого оборудования и средств защиты информации;
- Windows и Linux на уровне администратора, в т.ч. серверных версий.
- комфортный офис в Москве (ст.м. Красносельская);
- гибридный формат работы;
- белая стабильная заработная плата, официальное оформление с первого дня работы в компании;
- годовая премия;
- ежегодная индексация;
- забота о здоровье. Оформим полис ДМС со стоматологией. Скидки на ДМС для родственников;
- участие в самых интересных и масштабных проектах в отрасли;
- мы являемся аккредитованной в Минцифры ИТ Компанией.
Юзтех – группа аккредитованных ИТ-компаний полного цикла разработки с многолетней экспертизой в передовых технологиях: DWH, BigData, AI/ML, Blockchain, BI, предиктивная аналитика, цифровые двойники производства и рисков.
ГК Юзтех является технологическим партнером таких компаний, как Mail.ru, 2Gis, НЛМК, Еврохим, Go Invest, Альфа-Банк, Сбер, ВТБ, МКБ, Самолет Девелопмент, Х5 Group, Газпромнефть, Лемана Про, Ситилинк, Ланит, IBS. Также, ГК разрабатывает собственные IT-продукты (Usebus, Octopus, Тил Эйчар) и флагманские проекты, которыми пользуется 70% населения страны.
Пожелания к опыту кандидатов:
- Обязательный опыт настройки и сопровождения VIPNet Coordinator HW4 и 5 - построение Site-to-site VPN туннелей, межсетевое экранирование.
- Обязательный опыт настройки и сопровождения КриптоПро Ngate - TLS Proxy, TLS VPN, IPsec.
- Будет плюсом если имеется опыт сопровождения одной или нескольких систем: Check Point, ФПСУ, Континент 3.9 или 4, ПАК Dionis DPS/NX;
- Знание требований действующего законодательства Российской Федерации, нормативных документов регулирующих и надзорных органов (ЦБР, РКН, ФСТЭК,
ФСБ) в области защиты информации в пределах, необходимых для исполнения своих должностных обязанностей, требований стандартов и практик по ИБ (ISO27001, PCI DSS, ITIL, ГОСТ и др); - Понимание работы протоколов маршрутизации, механизмов работы TCP-стека и других основных протоколов модели OSI;
- Навыки проведения глубокого анализа сетевого трафика;
- Понимание аппаратной архитектуры сетевого оборудования;
- Аналитические навыки решения проблем в работе сопровождаемых систем;
- Знание принципов построения сети предприятия, масштабирования, понимание "узких мест" архитектуры и ограничений моделей оборудования;
- Знание принципов построения защищенной VPN сети;
- Устойчивый профессиональный рост в области LAN, WAN, Security;
- Навыки работы с системами мониторинга;
- Знание ОС семейства Linux;
Задачи:
- Обеспечивать высокую доступность, в соответствии с заданным уровнем сервиса (SLA), следующих систем кибербезопасности: Check Point, ФПСУ, Континент, Ngate, VIPNet Coordinator, Dionis-NX.
- Проводить регламентные и аварийно-восстановительные мероприятия на оборудовании СЗИ.
- В рамках проектов и задач настраивать оборудование СЗИ в соответствии с утвержденным техническим заданием.
- Мониторить и выявлять недостаточную производительность оборудования СЗИ, недостатки в архитектуре СЗИ, предлагать технические мероприятия по повышению работоспособности и отказоустойчивости СЗИ.
- Проводить экспертизу внутренних регламентных документов, консультировать сотрудников Банка, взаимодействовать с техническими специалистами внешних компаний партнеров (вендора, интеграторы, операторы связи).
- Настраивать новое оборудование СЗИ , проводить тестирование необходимого функционала, готовить заключение.
- Готовить сетевые схемы для внутренних регламентных документов в части СЗИ. Подготавливать технические инструкции по сопровождению СЗИ.
Мы предлагаем:
-
Карьерную и профессиональную возможность в стабильной, аккредитованной ИТ-компании
-
Расширенный полис ДМС со стоматологией, корпоративный психолог
-
Гибкий график
-
Необходимую технику для комфортной работы
-
Обучение, сертификацию, Usetech English Club – онлайн изучение английского
-
Доступ к Корпоративной библиотеке и к Корпоративному университету
-
Внутрикорпоративные профильные комьюнити
-
Заботу о детях сотрудников: корпоративные скидки, подарки, детские дни
-
Геймифицированную программу лояльности: поверь, ты будешь восторге от нашего корпоративного магазина!
-
Корпоративную жизнь: мы много работаем и классно отдыхаем
Мы — крупная IT компания, создающая системы с богатым набором возможностей и искусственным интеллектом на борту. Наша компания помогает крупным и небольшим организациям развивать свой бизнес и становится эффективнее.
Наши решения, как правило, относятся к ключевым системам предприятия. Поэтому обеспечение информационной безопасности наших продуктов и нашей инфраструктуры становится критически важными для обеспечения непрерывности бизнеса наших заказчиков.
Мы ищем инженеров ИБ для более масштабного развития практик информационной безопасности для нашей компании.
Поэтому мы ищем человека, который будет заниматься:
- аудитом ИБ предоставляемых сервисов;
- активным противодействием возможным атакам на сервисы компании;
- мониторингом, предотвращением и расследованием инцидентов безопасности в инфраструктуре компании;
- выявлением и моделированием угроз ИБ;
- анализом уязвимости сервисов компании;
- формированием требований к обеспечению РБПО/SDLC;
- настройкой и сопровождением СКУД и видеонаблюдения;
- установкой, настройкой и сопровождением технических и программных средств защиты информации (провайдеры аутентификации, средства сетевой защиты, средства антивирусного контроля, средства криптозащиты, СЗИ от НСД);
- консультацией внутренних служб по вопросам ИБ;
- выполнением требований ФСТЭК по внутренней ИБ;
- разработкой требований по ИБ к продуктам компании по требованиям ФСТЭК России.
Для этой работы мы считаем важным:
- иметь опыт работы в области ИБ или системным администратором от года;
- уметь администрировать ОС Windows\Linux, сетевое оборудование и средств защиты: антивирусы, СЗИ от НСД, средства криптозащиты;
- иметь базовые навыки программирования (Bash\Powershell\Python и пр.);
- иметь базовый уровень технических знаний в области СКУД и систем видеонаблюдения;
А также приветствуется наличие сертификатов по программным продуктам и железу (Microsoft, Cisco и т.п.).
Условия:
- стабильная компания федерального масштаба;
- интересные задачи и развитие в информационной безопасности;
- сильная команда профессионалов;
- наставничество и поддержка;
- заработная плата обсуждается индивидуально;
- мы аккредитованная ИТ-компания, возможна бронь/отсрочка при соблюдении необходимых условий Минцифры.
Мы — крупная IT компания, создающая системы с богатым набором возможностей и искусственным интеллектом на борту. Наша компания помогает крупным и небольшим организациям развивать свой бизнес и становится эффективнее.
Наши решения, как правило, относятся к ключевым системам предприятия. Поэтому обеспечение информационной безопасности наших продуктов и нашей инфраструктуры становится критически важными для обеспечения непрерывности бизнеса наших заказчиков.
Мы ищем инженеров ИБ для более масштабного развития практик информационной безопасности для нашей компании.
Поэтому мы ищем человека, который будет заниматься:
- аудитом ИБ предоставляемых сервисов;
- активным противодействием возможным атакам на сервисы компании;
- мониторингом, предотвращением и расследованием инцидентов безопасности в инфраструктуре компании;
- выявлением и моделированием угроз ИБ;
- анализом уязвимости сервисов компании;
- формированием требований к обеспечению РБПО/SDLC;
- настройкой и сопровождением СКУД и видеонаблюдения;
- установкой, настройкой и сопровождением технических и программных средств защиты информации (провайдеры аутентификации, средства сетевой защиты, средства антивирусного контроля, средства криптозащиты, СЗИ от НСД);
- консультацией внутренних служб по вопросам ИБ;
- выполнением требований ФСТЭК по внутренней ИБ;
- разработкой требований по ИБ к продуктам компании по требованиям ФСТЭК России.
Для этой работы мы считаем важным:
- иметь опыт работы в области ИБ или системным администратором от года;
- уметь администрировать ОС Windows\Linux, сетевое оборудование и средств защиты: антивирусы, СЗИ от НСД, средства криптозащиты;
- иметь базовые навыки программирования (Bash\Powershell\Python и пр.);
- иметь базовый уровень технических знаний в области СКУД и систем видеонаблюдения;
А также приветствуется наличие сертификатов по программным продуктам и железу (Microsoft, Cisco и т.п.).
Условия:
- стабильная компания федерального масштаба;
- интересные задачи и развитие в информационной безопасности;
- сильная команда профессионалов;
- наставничество и поддержка;
- заработная плата обсуждается индивидуально;
- мы аккредитованная ИТ-компания, возможна бронь/отсрочка при соблюдении необходимых условий Минцифры.
Смотрите также в каталоге
Хотите персональную подборку?
Введите свои критерии — мы отфильтруем вакансии по вашим требованиям
Найти подходящие вакансии →