Кибербезопасность — свежие вакансии

Обновляется каждый час. Найдено: 312 вакансий за последнюю неделю.

Вакансий за неделю:
312
Медиана:
110 000 ₽
Вилка:
73 656 ₽170 000 ₽

Зарплаты — по 413 вакансиям с указанной вилкой за 30 дней

HireSeeker — агрегатор вакансий. Собираем вакансии со всех основных площадок и показываем по вашей специальности. Подпишитесь на ежедневную подборку только релевантных.

Посмотреть все вакансии →
В дайджест попадут вакансии на русском
Сайты компаний
W

Аналитик SOC (Incident Response)

wildberriesНа сервисе с: 17.08.26 11:58
Зарплата не указанаРоссияМосква

Объединённая компания Wildberries и Russ — это международная технологическая компания, образованная в результате слияния двух лидеров рынка — IT-компании Wildberries и оператора наружной рекламы Russ.

Обязанности

  • Реагирование на инциденты информационной безопасности;
  • Проведение полного цикла мероприятий по форензике;
  • Формирование списка корректирующих действий, их контроль и
  • реализация на основе уроков, извлеченных из инцидентов;
  • Разработка и поддержка в актуальном состоянии плейбуков по
  • реагированию на инциденты;
  • Участие в процессе подключения источников: оценка полноты информации
  • для реагирования на инциденты.

Требования

  • Навыки идентификации и анализа вредоносного ПО, cкриптов, документов;
  • Опыт работы с SIEM: умение выстраивать оптимальные поисковые запросы,
  • интерпретировать полученные результаты, строить визуализации для
  • удобного отображения и анализа данных;
  • Умение пользоваться инструментарием по сбору триажа и форензике;
  • Владение Python/PowerShell/Bash на уровне, позволяющем
  • автоматизировать повседневные задачи.
  • Знание одной из систем Linux/Windows/MacOS на уровне системного
  • администратора;
  • Навыки анализа и обработки большого объема данных (логи с хостов,
  • триажи, дампы памяти/жестких дисков) с ручной и/или автоматической
  • корреляцией между собой и выделением значащих данных.
  • Будет плюсом:
  • Опыт работы с ELK stack;
  • Знание устройства Kubernetes, Docker, особенностей их мониторинга;
  • Умение писать простые SQL-запросы;
  • Опыт работы с NTA;
  • Наличие профильных сертификатов по информационной безопасности
  • Выступления на крупных конференциях и митапах, например PHDays, OffZone, Standoff и других.

Условия

  • Обучение и развитие: языковые клубы, собственный корпоративный университет, программы развития управленческих навыков и многое другое;
  • Благополучие сотрудников: корпоративный пакет ДМС со стоматологией, корпоративный спорт, консультации психолога и дополнительные возможности аккредитованной IT-компании;
  • Множество сообществ: клуб спикеров, футбола, йоги, шахмат и т.д.;
  • Забота о семьях: создаем условия, в которых легко сочетать карьеру и заботу о близких – от гибкого подхода до масштабных проектов для детей сотрудников;
  • Скидки и партнерские программы: на обучение, страхование, покупки и многое другое;
  • Комфортная рабочая среда: бесплатное питание в офисе, современные офисы рядом с метро, корпоративная техника и портал для сотрудников.
hh.ru
р-вижн
Зарплата не указанаРоссияМоскваГибрид

R-Vision – разработчик надежных систем цифровизации и кибербезопасности. С 2011 года мы создаем технологии, которые помогают организациям эффективно противостоять киберугрозам, поддерживать надежность ИТ‑инфраструктуры и обеспечивать цифровую трансформацию.

Наши решения используются в крупнейших банках, государственных организациях, нефтегазовой отрасли, медиа, энергетике, металлургии, промышленности и в других сегментах бизнеса.

Мы постоянно развиваем существующие продукты, разрабатываем новые сервисы и тщательно сопровождаем процесс интеграции наших решений в инфраструктуру клиентов.

Благодаря командной работе и вкладу каждого сотрудника, нам удается достигать значимых результатов.

Задачи:

  • Участие в проектах внедрения и развития решений по информационной безопасности у заказчиков
  • Сбор и уточнение требований заказчика, участие в обследовании существующей ИТ/ИБ-инфраструктуры и процессов
  • Настройка и внедрение продуктов компании в рамках поставленных проектных задач
  • Участие в интеграции решений с инфраструктурой и смежными системами заказчика
  • Анализ и описание процессов информационной безопасности: управление уязвимостями, инцидентами, активами и других процессов в зависимости от проекта
  • Подготовка предложений по улучшению и автоматизации процессов ИБ совместно с ведущими консультантами и архитекторами
  • Проведение функционального тестирования настроенных решений и проверка реализованных сценариев
  • Диагностика возникающих технических проблем, поиск причин и взаимодействие с разработкой / технической поддержкой при необходимости
  • Подготовка и актуализация проектной и технической документации: инструкции, описания настроек, схемы, протоколы и другие материалы по проекту
  • Проведение демонстраций реализованного функционала и обучение пользователей работе с решением
  • Участие во встречах с заказчиком: обсуждение задач, статусов, результатов и дальнейших шагов
  • Взаимодействие с аналитиками, инженерами, разработчиками, архитекторами и руководителем проекта
  • Постепенное развитие экспертизы по продуктам компании и процессам информационной безопасности

Ожидаем от тебя:

  • Опыт работы в ИБ / системной интеграции / внедрении ИТ- или ИБ-решений от 1 года.

  • Понимание базовых принципов информационной безопасности и назначения основных классов средств защиты

  • Практический опыт или хорошее понимание процессов ИБ: управление уязвимостями, инцидентами, активами или смежных процессов

  • Базовые знания сетевых технологий: TCP/IP, основные протоколы и порты, понимание назначения FW, маршрутизаторов, коммутаторов

  • Базовые навыки работы с Linux: SSH, файловая система, выполнение команд, просмотр логов

  • Умение читать техническую документацию, разбираться в новых продуктах и самостоятельно искать необходимую информацию

  • Готовность взаимодействовать с заказчиками: уточнять требования, обсуждать технические вопросы, презентовать результаты своей работы

Будет плюсом:

  • Опыт внедрения или сопровождения SIEM, SOAR, VM, SGRC или других ИБ-решений

  • Опыт работы с R-Vision или аналогичными продуктами

  • Знание процессов ИБ на уровне практического применения

  • Уверенное знание 152-ФЗ, 187-ФЗ, требованиями ФСТЭК, ISO 27001/27002, MITRE ATT&CK, NIST

  • Опыт описания процессов, знание BPMN 2.0

  • Опыт подготовки проектной документации, знакомство с ГОСТ 34

  • Базовые навыки Bash / Python / TS

  • Понимание Docker / Kubernetes

  • Опыт работы на проектах внедрения у внешних заказчиков

Мы предлагаем:

  • Работу в гибридном формате после испытательного срока в комфортабельном офисе класса «А» в двух шагах от ст. м. Римская/Площадь Ильича;
  • Достойную оплату труда, соответствующую профессиональному уровню и компетенциям;
  • Статус аккредитованной ИТ-компании со всеми преимуществами;
  • ДМС со стоматологией и госпитализацией по всей России, страхование от несчастного случая, полис ВЗР для поездок за границу, ветеринарная поддержка;
  • 100% компенсацию больничного, +10 дополнительных дней в году на отгул по болезни;
  • Регулярный обмен обратной связью по системе полугодового Performance Review;
  • Возможности для обучения и профессионального развития: корпоративную библиотеку, менторство, внутренние митапы по обмену опытом, практику публичных выступлений, возможность участвовать в создании контента для профессиональных сообществ;
  • Программу корпоративных скидок и привилегий;
  • Развитую корпоративную культуру: открытую коммуникацию, онлайн и офлайн встречи, клубы по интересам, спортивные активности и поддержку инициатив сотрудников.

Несмотря на быстрый рост, мы основательно подходим к подбору специалистов, поэтому нам удалось собрать профессиональную и сплоченную команду.

hh.ru
мегаполис

Специалист по информационной безопасности

мегаполисНа сервисе с: 15.07.26 15:53↑ Вакансия с автоподнятием
Зарплата не указанаРоссияУссурийскХабаровскБлаговещенск (Амурская область)Офис

Вакансия предполагает работу в офисе, для каждой локации — своя карточка вакансии. Щёлкни по локации, чтобы перейти на её карточку.

ГК МЕГАПОЛИС– группа компаний, владеющая и управляющая активами в сфере логистики и дистрибуции товаров повседневного спроса (FMCG): табачная и пивобезалкогольная продукция, бакалейные товары, зажигалки, элементы питания, контрацептивы, энергетики, OTP (сигары, сигариллы, табаки).

  • Основана в 1998г.
  • 300 филиалов от Калининграда до Петропавловска-Камчатского
  • Более 13 000 человек сотрудников
  • Доставка товаров в более чем в 160 000 торговых точек по всей России
  • 6 место в рейтинге Forbes в номинации «200 крупнейших частных компаний России»
  • 1е место в рейтинге RAEX-600 в сфере оптовой торговли и 19 место в общем рейтинге

    На данный момент в ГК Мегаполис открыта вакансия "Старший специалист группы мониторинга событий"

ЗАДАЧИ ДЛЯ ВАС:

  • Разработка и внедрение регламента по реагированию на инциденты, контроль полноты набора выявляемых инцидентов, действенных мер по их обработке.
  • Разработка мер по предотвращению утечки корпоративных данных при использовании устройств.
  • Управление уязвимостями (идентификация (периодическая или непрерывная), классификация, метрики).
  • Мониторинг показателей состояния средств защиты информации и устранение неполадок.
  • Выявление инцидентов с спам-атаками и вредоносным программным обеспечением, аудит и мониторинг настроек, автоматизация обработки инцидентов, интеграция с другими средствами защиты информации.
  • Активный поиск угроз и внутренних нарушителей информационной безопасности.
  • Выполнять только порученную работодателем работу.

ТРЕБОВАНИЯ:

  • Наличие диплома о высшем профильном образовании
  • Опыт работы в ИБ от 3х лет
  • Навыки работы с информационными системами и базами данных.
  • Навыки работы с документацией, составления отчётов об инцидентах и мероприятий по улучшению системы информационной безопасности.
  • Умение проводить расследование инцидентов, собирать и анализировать доказательства, восстанавливать хронологию событий и определять причины возникновения инцидентов.
  • Знание основных угроз и уязвимостей информационной безопасности, методов и инструментов атак, а также способов защиты от них.
  • Умение работать с основными инструментами и системами мониторинга событий информационной безопасности, настраивать их и оптимизировать работу.

МЫ ПРЕДЛАГАЕМ:

  • Работу в крупнейшей (более 13000 чел), стабильной (более 25 лет на рынке), торговой компании с региональной сетью, ориентированной на долгосрочное сотрудничество
  • Оформление по ТК РФ с первого дня (оплачиваемый отпуск, оплата листка временной нетрудоспособности, соблюдение прочих гарантий по ТК РФ)
  • Наставничество опытных коллег и возможности внутреннего и внешнего обучения
  • Корпоративную мобильную связь
  • Доступ в корпоративную библиотеку Альпина
  • Скидки от наших партнеров (фитнес, английский, театры, отдых в санатории по корпоративным скидкам и др.)
  • Регулярные мероприятия и конкурсы, подарки сотрудникам и их детям на праздники
  • График работы 5/2 с 09 до 18 по производственному календарю
  • Работа в офисе. Адрес: г. Уссурийск, ул. Колхозная, д.2

    Работай вместе с друзьями! У нас действует реферальная программа «Приведи друга» - 10 000 руб.

hh.ru
Зарплата не указанаРоссияСанкт-ПетербургОфис

Обязанности

  • Выявлять и расследовать инциденты информационной безопасности
  • Обогащение информации по инцидентам, анализ собранных данных
  • Мониторинг и расследование инцидентов, выдача рекомендаций по их устранению
  • Контроль выполнения правил корреляции, внесения изменений в уже существующие правила
  • Документирование правил корреляции
  • Анализировать журналы событий, выявлять аномалии и несанкционированные действия
  • Участвовать в разработке и наполнении сценариев реагирования на инциденты (Playbooks)
  • Консультирование пользователей по вопросам выполнения требований ИБ
  • Эскалация сложных инцидентов на 2-ю линию для проведения дальнейшей аналитики

Требования

  • Высшее или неоконченное высшее техническое образование
  • Базовые знания сетевых технологий
  • Знание стека TCP/IP, понимание основных принципов построения защитных сетей
  • Базовые знания архитектур основных семейств OS
  • Умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, приложений и т.п.
  • Понимание процесса расследования инцидентов ИБ
  • Понимание принципов работы SIEM систем
  • Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения будет преимуществом
  • Опыт работы с SIEM-системами будет преимуществом

Мы предлагаем

  • Работу в крупной аккредитованной ИТ-компании (с возможностью получения всех льгот, в том числе отсрочки)
  • Стабильную зарплату, официальное трудоустройство
  • Релокационный пакет для иногородних
  • ДМС + стоматология + офисный врач
  • Ежеквартальная система премирования (зависящая от результатов работы всей компании и вклада сотрудника), надбавки за непрерывный стаж работы в компании
  • Обучения внутри компании на более чем 50 различных курсов по различным направлениям
  • Частичная компенсация путевок в лагерь и подарки на Новый год для детей сотрудников
  • Современный офис в шаговой доступности от метро Кировский завод/Автово, своя авто- и велопарковка
  • Совместный досуг в внерабочее время: футбол, волейбол, баскетбол, настольные игры
hh.ru
Зарплата не указанаРоссияСанкт-ПетербургОфис

Деятельность ООО «РК Аванград» связана с такими направлениями, как аккредитация всех категорий участников, организация работы объектов аккредитации, система контроля доступа, обеспечение информационной и противоэпидемической безопасности, внедрение биометрических систем и ИТ-инфраструктуры, организация ПЦР-тестирования, организация транспортной логистики, разработка нормативной документации и взаимодействие с государственными структурами.

В нашу команду требуется Старший специалист отдела информационной и кибербезопасности.

Обязанности:

  • Осуществлять систематический контроль (аудит) соответствия обработки персональных данных Федеральному закону «О персональных данных» и принятых в соответствии с ним нормативных правовых актов, требованиям к защите персональных данных, локальным нормативным актам;
  • Осуществлять выполнение технологических стадий, процедур и операций по обработке, хранению, обезличиванию, передаче, удалению и/или уничтожению персональных данных;
  • Организовывать приём и обработку обращений и запросов субъектов персональных данных (или их законных представителей);
  • Обеспечивать реализацию мер по повышению осведомлённости работников в области обработки и защиты персональных данных;
  • Разрабатывать и актуализировать нормативные и методические материалы, регламентирующие работу по защите информации, а также положения, инструкции и другие организационно-распорядительные документы, определяющие порядок обработки персональных данных;
  • Проводить мероприятия по защите информации в информационных системах персональных данных, готовить необходимые документы, устанавливающие порядок обработки персональных данных в соответствии с требованиями законодательства;
  • Участвовать в обследовании объектов защиты, их аттестации и категорировании при необходимости;
  • Принимать участие в рассмотрении и согласовании предпроектной и проектной документации на системы обеспечения информационной безопасности, а также технических заданий на создание (модификацию) информационных систем, систем связи и телекоммуникаций в части требований по обеспечению информационной безопасности;
  • Проводить экспертизу проектов договоров, заключаемых с контрагентами, на предмет достаточности принимаемых мер по защите персональных данных, готовить предложения по внесению изменений в проекты договоров; проводить экспертизу проектов соглашений о конфиденциальности.

Требования:

  • Высшее образование (ИБ, техническое – желательно);

  • Опыт работы в области информационной безопасности и защиты персональных данных будет преимуществом;

  • Знание требований законодательства РФ в области информационной безопасности и персональных данных, а также нормативно-методических и руководящих документов регуляторов (152-ФЗ, 149-ФЗ, ПП-1119, ПП-687, приказы ФСТЭК №21, № 117, № 77);

  • Личные качества: ответственность, внимательность, грамотная устная и письменная речь, способность работать в условиях многозадачности.

Условия:
  • Оформление по ТК РФ с первого дня, полностью «белая» зарплата;

  • ДМС;

  • Пятидневная рабочая неделя (пн-чт с 9 до 18, пт с 9 до 16:45);

  • Участие в организации конгрессно-выставочных мероприятий;

  • Размер заработной платы с успешным кандидатом обсуждается индивидуально.

hh.ru
гринатом. ит

Старший специалист отдела аудита и контроля информационной безопасности

гринатом. итНа сервисе с: 23.06.26 14:14↑ Вакансия с автоподнятием
до 145k ₽РоссияМоскваОфис
Обязанности:
  • Разработка (актуализация) методической, организационно-распорядительной, эксплуатационной и аттестационной документации системы защиты информации АСЗИ
  • Разработка (актуализация) технической документации по защите информации
  • Участие в подготовке к аттестации объектов информатизации, участие в проведении аттестационных испытаний (оценке соответствия) объекта информатизации (АС/АСЗИ)
  • Проведение ежегодного контроля защищённости объекта информатизации в соответствии с порядком, установленным Программой и методиками аттестационных испытаний объекта информатизации
  • Проведение проверок состояния защищённости объектов информатизации и контроль соблюдения требований по обеспечению безопасности информации
  • Инвентаризация и контроль использования (состав, размещение, состояние и т.д.) программно-технических средств АСЗИ
  • Актуализация Технического паспорта АСЗИ (структура по требования приказа ФСТЭК России 77)
  • Консультирование пользователей по вопросам информационной безопасности
  • Контроль выполнения пользователями, администраторами АСЗИ соответствующих инструкций, регламентов
  • Учет инцидентов информационной безопасности
  • Участие в работе комиссии по расследованию инцидентов информационной безопасности
Требования:
  • Высшее образование по направлению подготовки (специальности) в информационной безопасности или иное высшее образование и стаж работы в области проводимых работ по лицензируемому виду деятельности не менее 1 года или прошедшие обучение по программе профессиональной переподготовки по одной из специальностей в области информационной безопасности
  • Понимание принципов создания систем защиты информации
  • Знание нормативных требований федерального законодательства и регуляторов в области защиты информации (в том числе ФЗ 98, 149, 152, 187, ПП 1119, 1233, приказы ФСТЭК России 17, 117. 21, 77, ФСБ России 378, ISO 27 001). Приветствуется знание и наличие опыта в сфере ЗИ ОКИИ: Указ Президента РФ №250, 187-ФЗ, ПП-1272, ПП-127, Приказы ФСТЭК России 235, 239
  • Знание современных технологий и технических решений по защите информации (желательно - сетевая безопасность, веб-приложения, СУБД, ОС, среда виртуализации, удалённая работа)
  • Наличие опыта разработки ОРД, эксплуатационной документации на систему защиты информации
  • Необходимый опыт: установки, настройки и администрирования средств защиты информации от несанкционированного доступа (Secret Net), средств антивирусной защиты (Kaspersky, Dr Web), администрирования AD
  • Опыт, дающий преимущества : наличие сертификатов по средствам защиты информации, СКЗИ КриптоПро, участие в проведении предварительного обследования аттестуемого объекта информатизации, участие в подготовке и проведении аттестационных испытаний на соответствие требованиям по защите информации, разработка аттестационного пакета документов для АСЗИ
  • Личные характеристики - аналитический склад ума, ответственность, умение работать в команде, нацеленность на результат, внимательность
Условия:
  • Современные рабочие места
  • Цифровые сервисы для сотрудников
  • График работы 5/2, сб и вс - выходные дни, в пятницу работаем до 16:45
  • Офисный формат работы (м.Нагатинская, БЦ "Ньютон плаза")
hh.ru
nazarbayev university
Зарплата не указанаКазахстанАстанаОфис

Обязанности:

  • предоставляет экспертные заключения по вопросам, связанным с информационной безопасностью;
  • проводит анализ состояния информационных активов, информационных систем и бизнес-процессов на предмет их соответствия установленным требованиям информационной безопасности;
  • участвует в процессах идентификации, оценки, управления и мониторинга рисков информационной безопасности в пределах своей компетенции;
  • осуществляет расследование инцидентов информационной безопасности, участвует в установлении причин их возникновения и подготовке мероприятий по их предотвращению и устранению последствий;
  • участвует в разработке, актуализации и совершенствовании внутренних нормативных, организационно-распорядительных и методических документов в области информационной безопасности;
  • готовит в пределах своей компетенции технические спецификации (технические требования) и иные документы, необходимые для осуществления закупок товаров, работ и услуг;
  • осуществляет сопровождение исполнения договоров в пределах своей компетенции, включая контроль сроков и исполнения договорных обязательств, взаимодействие с заинтересованными подразделениями и контрагентами;

Требования:

  • Высшее профессиональное образование в области информационной и кибербезопасности, компьютерные науки или смежные области;

  • более 5 лет опыта работы или 3 года со степенью магистра в соответствующей области;

  • знание международных (ISO) стандартов в области информационной безопасности;

  • глубокие знания основных фреймворков, используемых для построения эффективной многоуровневой защиты корпоративных активов;

  • навыки работы со специализированными ИБ инструментами;

  • знание английского, казахского, русского языка

Мы предлагаем:

  • Стабильную заработную плату и привлекательный социальный пакет;
  • Профессиональное развитие: доступ к обучающим курсам;
  • Дружную команду профессионалов и поддержку наставников.

Если вы готовы присоединиться к нашей команде и внести свой вклад в развитие и укрепление информационной безопасности Университета, откликайтесь на объявление и отправляйте своё резюме!

Соц.сети
Н

Директор департамента по ИБ

Неизвестный работодательНа сервисе с: 17.08.26 10:26
Зарплата не указанаРоссияМосква

ВАКАНСИЯ: Директор департамента по ИБ

⚡️Локация: Москва

📌Обязанности:
• Планирование, разработка и развитие политики информационной безопасности в Банке и обеспечение ее реализации;
• Участие в проектировании, приемке, сдаче в промышленную эксплуатацию программных, информационных и аппаратных средств (в части требований к средствам защиты информации), а также ...

📩 https://ancor.ru//vacancy/job/6a7ad47160ca410012d0422f/

hh.ru
институт радиоэлектронных систем

Инженер отдела технической защиты информации

институт радиоэлектронных системНа сервисе с: 07.06.26 09:06↑ Вакансия с автоподнятием
от 70k ₽РоссияЕкатеринбургОфис

ИРС – одна из крупнейших коммерческих организаций на территории Уральского Федерального округа, работающая в области защиты государственной тайны (ГТ), критической информационной инфраструктуры (КИИ), конфиденциальной информации, персональных данных приглашает на работу Инженера в отдел технической защиты информации.

Обязанности:

  • Обследование объектов информатизации
  • Исследование технических каналов утечки и угроз безопасности информации
  • Работа с техническими средствами (разборка/сборка)
  • Установка и настройка операционных систем, аппаратного обеспечения
  • Установка и настройка средств защиты информации (как аппаратных, так и программных)
  • Разработка проектной, рабочей и эксплуатационной документации систем защиты информации, ОРД
  • Аттестация объектов информатизации

Пожелания к опыту:

  • Высшее или среднее профессиональное образования в сфере информационной безопасности или технической защите информации
  • Умение пользоваться измерительным оборудованием
  • Умение находить и анализировать информацию
  • Знания основ радиотехники
  • Знания нормативно-методических документов основных регуляторов
  • Опыт установки и настройки операционных систем и прикладного ПО, включая ОС Linux, средств защиты информации от несанкционированного доступа
  • Готовность к командировкам
  • ! Готовность к оформлению допуска к ГТ (необходимо для выполнения должностных обязанностей)

Мы предлагаем:

  • Официальное трудоустройство в соответствии с ТК РФ с первого дня выхода на работу
  • "Белая" заработная плата (уровень обсуждается на собеседовании)
  • Оплачиваемые ежегодные отпуска и листы нетрудоспособности
  • График работы 5/2 с 09:00 до 18:00 (выходные: суббота-воскресенье, а так же все государственные праздники)
  • Участие в технически интересных проектах
  • Возможность профессионального развития и карьерного роста
  • Оплачиваемые командировки
  • Предоставляем корпоративную мобильную связь

Благодарим Вас за отклик на нашу вакансию. Ни один из откликов не остается без внимания. Срок рассмотрения резюме составляет до 3 рабочих дней. Если Ваше резюме заинтересовало, в течение этого времени с Вами свяжется специалист, либо поступит приглашение.

Сайты компаний
vk

AppSec-инженер

vkНа сервисе с: 19.06.26 18:31↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

Наша команда занимается обеспечением безопасности цифровых продуктов и сервисов, которые позволяют пользователям VK легко и безопасно взаимодействовать с экосистемой. Мы развиваем инструменты, которые обеспечивают защиту данных, предотвращают угрозы и укрепляют доверие пользователей к нашим сервисам.

В центре внимания — постоянное взаимодействие с разработчиками, тестировщиками, архитекторами и другими специалистами, чтобы интегрировать безопасность на всех этапах жизненного цикла продукта.

Задачи

  • Анализ защищённости веб приложений/сервисов
  • Анализ безопасности кода, бизнес-логики приложений
  • Проведение security review спецификаций
  • Разработка требований ИБ
  • Моделирование угроз ИБ
  • Консультирование разработчиков
  • Разработка рекомендаций по безопасному программированию
  • Триаж уязвимостей Bug Bounty
  • Контроль устранения уязвимостей
  • Внесение предложений по улучшению процессов обеспечения безопасности

Требования

  • Опыт работы в Application Security — от двух лет
  • Опыт поиска логических уязвимостей в веб-приложениях и сервисах
  • Понимание протоколов аутентификации и авторизации
  • Понимание векторов атак на клиентскую и серверную стороны интернет-сервисов
  • Умение находить причины появления уязвимостей и планировать их устранение
  • Опыт работы в команде и взаимодействия со смежными направлениями IT
  • Знание микросервисной архитектуры и способов обеспечения безопасности в таких системах
  • Опыт анализа защищённости веб-приложений с использованием методов Black Box, White Box и Grey Box
  • Понимание концепции DevSecOps и интеграции безопасности в цикл SSDLC
  • Умение читать и анализировать код на языке программирования (желательно Go или C)
  • Знание Bash, Python или других средств автоматизации

Будет плюсом

  • Знание векторов атак и методов защиты мобильных приложений Android и iOS
  • Опыт поиска уязвимостей в рамках программ Bug Bounty или регистрации CVE
  • Участие в соревнованиях по информационной безопасности (CTF)
  • Опыт выступлений на профильных конференциях или публикаций статей по теме
  • Наличие сертификатов в области безопасности (например, OSCP, OSWE)
Эта вакансия также есть на:hh.ru
Сайты компаний
т-банк

Архитектор по безопасности платформы разработки

т-банкНа сервисе с: 14.06.26 16:50↑ Вакансия с автоподнятием
от 430k ₽РоссияМоскваГибрид

Наша команда следит за безопасностью платформы разработки Spirit — экосистемы решений, которая помогает десяткам тысяч разработчиков быстрее и безопаснее выпускать продукты Т-Банка. Еще мы разрабатываем продукты безопасности, которые встроены в SDLC и нашу платформу.

Над платформой работают security-, software- и ML-инженеры, которые повышают защищенность Spirit и встроенных в нее сервисов. 

Как мы повышаем защищенность платформы:

  • Используем Secure-by-Design-компоненты платформы для предотвращения дефектов. Проектируем и внедряем масштабируемые сервисы для безопасной сборки, доставки и эксплуатации приложений — от Supply Chain до Runtime.

  • Полностью автоматизируем жизненный цикл дефектов — от обнаружения и применения политик до триажа и исправления. Не ограничиваемся интеграцией сканеров, а отвечаем за весь DevEx при взаимодействии с нашими решениями.

Ищем инженера с глубоким техническим опытом и лидерскими качествами, который готов построить безопасную и масштабируемую архитектуру для Spirit.

Узнать больше о профессии: специалисты по информационной безопасности в Т-Банке.

Подготовиться к интервью: как проходит интервью по информационной безопасности.

  • У вас есть опыт проектирования и реализации высоконагруженных, отказоустойчивых и масштабируемых распределенных систем, знаете соответствующие архитектурные паттерны и методы обеспечения надежности
  • Есть опыт интеграции и управления решениями SAST, SCA, IaC Scanning и автоматизации жизненного цикла уязвимостей
  • Глубоко понимаете и применяете принципы Secure by Design в процессах разработки, моделей угроз и принципов Zero Trust
  • Понимаете современные подходы к выявлению, приоритизации и митигации уязвимостей
  • Умеете аргументировать решения, работать с кросс-функциональными группами и формировать культуру безопасности
  • Будут плюсом опыт проведения инфраструктурных и прикладных пентестов и анализа защищенности, участие в open-source или исследовательских проектах в области ИБ, публикации и доклады на профильных конференциях
  • Проектировать и внедрять сквозную архитектуру безопасности платформы разработки, которая охватывает безопасность цепочки поставок, защиту репозиториев артефактов (Artifactory, SLSA, in-toto), защиту CI/CD-пайплайнов и внедрение gate-решений (GitLab), безопасность сред выполнения, включая контейнеры и оркестрацию (Kubernetes)
  • Определять стратегию и роадмап информационной безопасности с фокусом на масштабируемость, соответствие стандартам и операционную жизнеспособность
  • Вместе с командой проводить Security-Design-ревью на всех этапах разработки, таких как построение моделей угроз, анализ архитектурных решений, внедрение принципов Secure by Design и постепенная интеграция в процесс разработки
  • Отвечать за технические решения при выборе инструментов и паттернов, включая оценку рисков, совместимости и долгосрочных последствий
  • Менторить инженеров и поднимать инженерную культуру безопасности
  • Гибридный график и офис у метро «Белорусская», в котором есть все что нужно: Т-Клиника, салон красоты, фитнес-зоны, комнаты для сна и медитации. Если захочется поработать на свежем воздухе — терраса с панорамным видом
  • Возможность работы в аккредитованной ИТ-компании
  • ДМС со стоматологией, включая чекапы, компенсацию покупки лекарств и льготные условия страхования для близких. Еще — страховка от несчастных случаев и болезней
  • Рост по карьерному треку: проходите курсы по софт- и хард-скиллам, развивайтесь с поддержкой ментора и повышайте уровень с матрицей компетенций и регулярным ревью
  • Сильное комьюнити. Вы будете работать с экспертами в своей области, сможете делиться знаниями и выступать на конференциях, посещать митапы и писать статьи
  • Онлайн-консультации с психологами, юристами, специалистами по финансам и здоровому образу жизни
  • Компенсацию затрат на спортивные абонементы, приложение Т-Спорта для онлайн-занятий и командные тренировки с коллегами
  • Завтраки и обеды в Т-Кафе. В офисе есть ресторан и кофейни, на каждом этаже — кухня, где можно перекусить
  • 3 дополнительных дня к отпуску — можно использовать для отдыха или получить компенсацию
  • Специальные тарифы на продукты Т-Банка и широкую программу скидок от партнеров
  • Достойную зарплату — обсудим ее на собеседовании
Эта вакансия также есть на:Getmatch
hh.ru
честный знак.рф

Методолог информационной безопасности (152-ФЗ)

честный знак.рфНа сервисе с: 15.07.26 15:53↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваУдалёнка

О компании:

Мы - федеральная технологическая компания, стоящая за одним из крупнейших цифровых проектов страны. Используя современные стеки, создаём и развиваем систему цифровой маркировки и прослеживания товаров в России и странах ЕАЭС - инфраструктуру нового поколения, где государство работает как платформа. Наши высоконагруженные ИТ-решения формируют цифровую копию отраслей, делают рынок прозрачнее, а бизнес - ответственнее. Система помогает искоренять нелегальную продукцию, защищает потребителей и обеспечивает доверие к каждому товару - от продуктов питания и лекарств до одежды, обуви и косметики. Уже более 1 100 000 компаний работают в системе, а миллионы людей ежедневно получают гарантию подлинности и качества товаров. Мы верим в технологии, которые делают экономику честной - и именно этим занимаемся каждый день.

О команде:

Департамент информационной безопасности (ИБ) - команда специалистов, отвечающих за защиту информационных активов компании, обеспечение соответствия требованиям законодательства и стандартов, а также минимизацию рисков, связанных с ИТ-угрозами.

Команда департамента ИБ включает в себя следующие направления: мониторинг и противодействия кибератакам, безопасность ИТ инфраструктуры и контроля доступа, архитектура и техническая защита, методология и комплаенс ИБ, безопасность приложений.

Наша команда работает в тесном взаимодействии с другими подразделениями для интеграции требований ИБ во все процессы компании. Мы стремимся быть не только защитным контуром, но и стратегическим партнером бизнеса.

Чем предстоит заниматься:

  • Разработка, актуализация и сопровождение внутренних документов по вопросам информационной безопасности, обработки конфиденциальной информации (в том числе персональных данных, коммерческой тайны) (политики, положения, регламенты, инструкции, формы согласий, уведомления, обязательства о неразглашении, акты, журналы учета и иные документы).

  • Организация и методологическое сопровождение процессов обработки конфиденциальной информации (в том числе персональных данных, коммерческой тайны).

  • Проведение анализа процессов обработки персональных данных на соответствие требованиям законодательства Российской Федерации и внутренних нормативных документов.

  • Участие в проведении оценки соответствия процессов обработки персональных данных требованиям законодательства Российской Федерации.

  • Методологическое сопровождение подразделений по вопросам обработки и защиты конфиденциальной информации (в том числе персональных данных, коммерческой тайны).

  • Участие в рассмотрении договоров, соглашений и иных документов в части требований к обработке и защите персональных данных, конфиденциальной информации и обязательств по обеспечению информационной безопасности.

  • Подготовка ответов на запросы государственных органов и субъектов персональных данных по вопросам обработки персональных данных.

  • Взаимодействие с подразделениями при внедрении новых бизнес-процессов, информационных систем и сервисов в части соблюдения требований законодательства о персональных данных.

  • Мониторинг изменений законодательства Российской Федерации в области защиты персональных данных и подготовка предложений по приведению внутренних документов в соответствие новым требованиям.

  • Участие в организации обучения работников требованиям информационной безопасности и законодательства о персональных данных.

От успешного кандидата мы ожидаем:
  • Образование: Высшее образование в области информационной безопасности, либо высшее образование в области информационных технологий или юриспруденции.

  • Опыт работы: от 3 лет.

  • Знание законодательства Российской Федерации в области обработки и защиты конфиденциальной информации (149-ФЗ, 152-ФЗ, Приказы ФСТЭК России, приказы ФСБ России, Постановления Правительства РФ, методические документы ФСТЭК России и т.д.)

  • Умение разрабатывать нормативную документацию по информационной безопасности (политики, регламенты, процедуры).

  • Навыки проведения внутреннего аудита и оценки соответствия требованиям стандартов и нормативов.

Почему именно мы:

Возможности для развития

  • Участие в митапах и конференциях: делимся знаниями и учимся у других.
  • Внутренние корпоративные тренинги.
  • Buddy-поддержка: путеводитель в корпоративную жизнь компании.

Заботимся о сотрудниках

  • Здоровье: ДМС (включая стоматологию) после испытательного срока, компенсация больничных до оклада (10 дней в год), полис путешественника, корпоративные психологи.
  • Материальная помощь в сложных жизненных ситуациях.
  • Кафетерий льгот: не только на спорт и обучение, но и ИТ-сервисы, расширение ДМС для семьи.

Удобство и комфорт

  • Оформление по ТК РФ в аккредитованной ИТ-компании.
  • Работай удаленно из любой точки России, в гибридном формате или из офиса в центре Москвы/Петербурга (рядом с метро).
  • Гибкое начало рабочего дня.
  • Выдаем рабочую технику: ноутбук, монитор, гарнитура - всё для продуктивной работы.

Жизнь в компании

  • Открытая культура общения.
  • Спорт: футбол, волейбол, йога - вариантов много, выбирай или создай свое комьюнити!
  • Воркшопы, праздники для детей, книжный клуб - скучно не будет.
  • Стильный мерч, который хочется носить.
  • Реферальная программа: приводи друзей и получай бонусы.

Если ты хочешь расти профессионально, работать с классными людьми и при этом чувствовать заботу - ждем в нашей команде!

Сайты компаний
альфа-банк

Пентестер

альфа-банкНа сервисе с: 27.07.26 18:24↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

Обязанности:
- Проведение анализа защищённости веб-, мобильных и backend-приложений в форматах white / gray box
- Анализ и верификация отчетов об уязвимостях, поступающих в рамках программы Bug Bounty
- Сопровождение выявленных уязвимостей по полному жизненному циклу: от подготовки отчёта и выдачи рекомендаций до ретеста исправлений и подтверждения устранения
- Оценка архитектурных решений и технологий с точки зрения информационной безопасности, разработка рекомендаций по повышению уровня защищённости

Требования:
- Практический опыт проведения анализа защищённости веб-приложений (black/gray/white box), умение эксплуатировать найденные уязвимости (PoC), понимание принципов защиты веб-приложений и умение исправлять найденные уязвимости на архитектурном уровне
- Понимание принципов работы современных веб-приложений (REST, SOAP, SOP, CORS, HSTS, CSP, OAuth2 etc)
- Понимание принципов работы микросервисной архитектуры веб-приложений
- Умение разбираться в чужом коде (Java, Go, C#, Python)
- Понимание того, как работают угрозы из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25
- Понимание методологии OWASP ASVS и умение с ней работать
- Знание скриптовых языков программирования и навыки разработки прикладных инструментов для проведения тестов на проникновение
- Навыки работы с инструментами DAST
- Понимание современных процессов и практик разработки ПО: Agile, CI/CD; (SDLC, DevSecOps)

Условия:
-Стабильный и прозрачный доход: размер заработной платы обсуждается по итогам собеседования + квартальная премия по результатам KPI
-Гибкий график работы: вы сможете планировать время так, как удобно вам и вашей команде
-Полную удалёнку или гибрид на выбор, а также уютный ИТ-хаб в Москве, Санкт-Петербурге, Екатеринбурге и сезонный коворкинг в Сочи
-Сложные и интересные задачи, современный стек технологий
-Заботу о вашем здоровье: программа ДМС с первых дней работы, куда входит стоматология, обслуживание в лучших клиниках города, страхование и компенсация 10-ти дней больничного
-Оплату посещения профильных конференций и курсов, помогаем с подготовкой к публичным выступлениям и написанием статей на Хабр
-Доступ к бесплатным корпоративным библиотекам Alpina Digital
-Предложения от Банка только для сотрудников: собственные спортзалы (Москва, Санкт-Петербург, Екатеринбург), а также скидки на услуги туристических агентств, продукты питания, в рестораны, бары, магазины

Эта вакансия также есть на:hh.ru
hh.ru
моринформсистема-агат, концерн

Инженер 1 категории (специалист по защите информации/системный администратор) (01040-1)

моринформсистема-агат, концернНа сервисе с: 07.06.26 08:57↑ Вакансия с автоподнятием
до 130k ₽РоссияМоскваОфис

Обязанности:

- Знание ОС семейства Linux, Windows, средств антивирусной защиты, средств защиты информации;

- Понимание уровней конфиденциальности информации;

- Знание POSIX ACL, MAC в Astra Linux SE;

- Тестирование СЗИ (Dallas Lock, ПАК "Соболь");

- Разработка и сопровождение локальных нормативных документов в области информационной безопасности и защиты информации (регламентов, инструкций, процедур, правил, политик ИБ, обеспечение актуального состояния данных документов);

- Настройка и сопровождение аппаратно-программных средств защиты информации (Dallas Lock, ПАК "Соболь");

- Внедрение и сопровождение систем антивирусной защиты продуктов «Лаборатории Касперского» и «Dr.Web»;

- Внедрение и сопровождение подсистем информационной безопасности;

- Разработка эксплуатационной документации к внедряемым системам информационной безопасности;

- Конфигурация контроллера домена FreeIPA на ОС Astra Linux SE;

- Автоматизация развертывания систем (Astra Linux, Windows);

‑ готовность к командировкам на объекты заказчика (РФ, 1-2 недели в составе группы);

Требования:

‑ высшее профильное образование (бакалавриат, специалитет, магистратура);

- переподготовка по ИБ приветствуется;

Условия:

‑ 40-часовая рабочая неделя;

‑ трудоустройство по ТК РФ;

- бронь для пребывающих в запасе;

‑ наличие столовой на территории предприятия;

- наличие спортзала на территории предприятия;

‑ удобное расположение, транспортная доступность;

- заработная плата определяется по результатам собеседования

- предприятие находится в 100 метрах от станции МЦК «Шоссе энтузиастов» .

hh.ru
осоо биси кард кыргызстан

Офицер информационной безопасности

осоо биси кард кыргызстанНа сервисе с: 17.08.26 08:25
Зарплата не указанаКиргизияБишкекОфис

Офицер информационной безопасности

О компании

Корейско-Кыргызское совместное предприятие (юридическое наименование – Общество с ограниченной ответственностью «БиСи Кард Кыргызстан›).

Учредители ЗАО «МПЦ», а также корейские компании BC Card Со., Ltd. и Smartro Co., Ltd.

ОсОО «БиСи Кард Кыргызстан» является коммерческой организацией.

Основными целями деятельности организации являются развитие платежных систем и решений, направленных на снижение транзакционных издержек, увеличение доли безналичных платежей и цифровизация платежного рынка Кыргызской Республики.

Требования

- Высшее образование в области информационных технологий/информационной безопасности;

- Опыт работы в смежной области (процессинговый центр, платежный оператор, банк) не менее 3 лет;

- Понимание отраслевых стандартов безопасности (таких как PCI DSS, ISO 27001 и др.);

- Знание средств анализа защищенности приложений и инфраструктуры (Kali Linux, Metasploit и др.);

- Знание основ СУБД (ORACLE и\или MySQL и\или PostgreSQL);

- Знание основ построения локальных сетей;

- Опыт эксплуатации средств обеспечения информационной безопасности операционных систем, сетевого оборудования, баз данных и т.п.;

- Опыт администрирования Windows, *NIX систем;

- Понимание принципов журналирования событий информационной безопасности;

- Понимание принципов управления процессами ИТ/ИБ;

- Умение четко самовыражаться в письменной форме и устной речи;

- Управление уязвимостями. Выявление, анализ, мониторинг уязвимостей;

- Контроль за администрированием учетных записей и за предоставляемым пользователям доступам к информации и информационным системам;

- Разработка предложений по повышению надежности и эффективности мер защиты;

- Подготовка отчётности;

- Обучение и проведение инструктажа для пользователей и персонала автоматизированных систем правилам безопасной обработки информации;

- Знание английского языка (Intermediate и выше) - предпочтительно.

Функциональные обязанности

- Администрирование средств обеспечения информационной безопасности;

- Подготовка внутренних нормативных документов по информационной безопасности;

- Участие в проектных работах по внедрению новых средств обеспечения информационной безопасности;

- Изучение и анализ журналов протоколирования событий приложений, операционных систем серверов, серверов баз данных, межсетевых экранов, антивирусных систем, систем обнаружения и предотвращения

вторжений и систем резервного копирования данных, мониторинг и контроль любого доступа к данным;

- Регистрация, организация реагирования и расследование инцидентов ИБ;

- Внедрение и управление программными продуктами поддержки и мониторинга ИБ;

- Участие в работах по анализу защищенности информационных систем;

- Анализ рисков ИБ;

- Разработка, пересмотр и обновление внутренних нормативных документов по обеспечению информационной безопасности;

- Управление уязвимостями. Выявление, анализ, мониторинг уязвимостей;

- Контроль за администрированием учетных записей и за предоставляемым пользователям доступам к информации и информационным систем;

- Разработка предложений по повышению надежности и эффективности мер защиты;

- Подготовка отчётности;

- Обучение и проведение инструктажа для пользователей и персонала автоматизированных систем правилам безопасной обработки информации.

Условия

  • Официальное трудоустройство согласно ТК КР;

  • Работа в стабильной и развивающейся компании;

  • Возможности профессионального и карьерного роста.

hh.ru
завод киров-энергомаш

Главный специалист по информационной безопасности

завод киров-энергомашНа сервисе с: 24.06.26 13:02↑ Вакансия с автоподнятием
Зарплата не указанаРоссияСанкт-ПетербургОфис
Какие задачи нужно будет решать:
  • Основное направление деятельности - выполнение мероприятий по информационной безопасности;
  • Поддержка/модернизация имеющихся (SecretNet, САВЗ Касперского, MaxPatrol (САЗ, SIEM), DLP InfoWatch и развертывание (внедрение) новых средств защиты информации в т.ч. СКЗИ; разработка ТЗ на приобретение средств защиты информации (в т.ч. сопровождение инвестпроектов);
  • Категорирование ОКИИ, разработка и внедрение систем информационной безопасности для ОКИИ;
  • Участие в организации мероприятий по созданию СУИБ по международному стандарту ISO 27001 5;
  • Разработка нормативных документов по информационной безопасности.
Наши ожидания от кандидата:
  • Знание информационных технологий.
  • Знание нормативной базы в части защиты информации: законов и иных нормативных правовых актов РФ, регулирующих отношения, связанные с защитой информации ограниченного доступа (не относящейся к гостайне), руководящих документов ФСТЭК, ФСБ, в том числе по защите персональных данных, АСУ ТП, коммерческой тайны.
  • Знание принципов построения и функционирования сетей и протоколов стека TCP/IP.
  • Понимание принципов компьютерной и сетевой безопасности, безопасности
    web-приложений;
  • Знание принципов работы средств обеспечения безопасности (корпоративные антивирусы, системы обнаружения вторжений, межсетевые экраны и т.д.).
  • Опыт работы с профильным программным обеспечением (DLP/IDS/IPS/SIEM) приветствуется.
  • Высшее техническое образование по направлению обеспечения информационной безопасности (профессиональная переподготовка по направлению «Информационная безопасность» не менее 500 академических часов);
  • Знание законодательства Российской Федерации в области обеспечения режима коммерческой тайны и иной конфиденциальной информации, обработки персональных данных, информационной безопасности и защиты информации, в т.ч. объектов критической информационной инфраструктуры, включая значимые;
Что мы предлагаем:
  • График работы 5/2, 8:15-17:00. Пт 8:15-15:45
  • Работа в крупной компании – лидере на международном рынке;
  • Высокие технологии и масштабные проекты;
  • Компания растет вместе с сотрудниками: есть возможность углублять свою экспертизу в профессии, наращивать сложность задач и расти вверх по карьерной лестнице;
  • Возможность проходить обучение в Корпоративной академии Росатома и внешнее обучение, принимать участие в конференциях, тренингах, онлайн-курсах;
  • Территориально - ст.м. "Кировский завод";
  • ДМС (включающее стоматологию);
  • Дотация на питание в сети столовых на территории предприятия;
  • Корпоративные подарки детям на Новый год;
  • Компания обеспечивает полный социальный пакет и дополнительные социальные гарантии и льготы;
  • Возможность посещать спортивные секции и мероприятия на стадионе «Кировец» (м. Нарвская);
  • Конкурентоспособный уровень оплаты труда и возможность получать премию за эффективную работу.
Сайты компаний
Зарплата не указанаНе указана странаЛокация не указанаУдалёнка

Контур — экосистема для бизнеса. Наши сервисы помогают каждой третьей компании России делать рабочие процессы проще и эффективнее: вести бухгалтерию, сдавать отчетность в госорганы, обмениваться документами без бумаги, общаться друг с другом на удаленке и многое другое. С нами жизнь 3,1 миллионов предпринимателей и их сотрудников становится легче.

О команде

Инфраструктурная команда развивает и поддерживает системы телеметрии и алертинга. От нее зависит, насколько быстро и точно команды разработки находят и устраняют проблемы в сервисах. Для усиления ищем инженера, который поможет эксплуатировать и развивать решение для мониторинга и алертинга.

Технологический стек

  • Управление инфраструктурой и деплой: Ansible, Kubernetes, Helm.
  • Мониторинг, логирование и наблюдаемость: Grafana, VictoriaMetrics, ELK Stack, Sentry.
  • Стриминг и обработка данных: Redis, ClickHouse, Apache Kafka.
  • Система: Linux.

Задачи

  • Развивать и администрировать стек сбора метрик Grafana, Graphite, VictoriaMetrics, Moira.
  • Повышать отказоустойчивость и масштабируемость системы.
  • Разворачивать и поддерживать решения в Kubernetes, писать и дорабатывать Helm-чарты.
  • Осуществлять миграции, обновлять систему.
  • Разбираться с инцидентами и их причинами.
  • Взаимодействовать с командами разработки по вопросам наблюдаемости сервисов.

Мы ожидаем

  • Опыт администрирования Linux от двух лет: управление сервисами, настройка окружения, работа по SSH.
  • Практический опыт работы с Kubernetes: понимание манифестов и написание Helm-чартов.
  • Опыт построения CI/CD пайплайнов.
  • Опыт администрирования систем телеметрии: Grafana, VictoriaMetrics, Sentry, Kibana.
  • Знание Ansible: написание ролей и плейбуков для автоматизации развертывания.
  • Уверенная работа с Git.
  • Понимание принципов отказоустойчивости распределенных систем.
  • Навыки дебага приложений и инфраструктуры по логам и метрикам.

Будут плюсами

  • Знание Docker: сборка образов, работа с реестрами, оптимизация контейнеризации.
  • Понимание сетевых протоколов и маршрутизации.
  • Опыт эксплуатации ClickHouse.
  • Опыт работы с Redis, PostgreSQL, Kafka.
  • Навыки написания скриптов на Bash или Python для автоматизации рутинных задач.

Мы предлагаем

  • Уровень дохода, который зависит от ваших технических знаний и навыков. Регулярно пересматриваем зарплаты с учетом профессионального роста. Финансовые бонусы тоже есть.
  • Заботу о вашем комфорте. Можете работать удаленно, гибридно или в офисе, в любом случае предоставим технику и все необходимое. Если вам по душе работать из офиса — обеспечим удобным местом, зонами отдыха, кухней с полезными перекусами.
  • Сильное инженерное комьюнити. Регулярно проводим внутренние технические конференции, обмениваемся опытом между командами. Вы всегда найдете, с кем посоветоваться.
  • Возможность сменить продукт, команду или предметную область внутри компании. Поддерживаем развитие в любом направлении.
  • Общение на «ты» и максимум горизонтальных связей в коллективе, чтобы быстрее договариваться и решать рабочие задачи.
  • Возможность делиться экспертизой. Помогаем выступать на конференциях, участвовать в подкастах или видео, писать статьи.
  • Поддержку профессионального развития. Организуем внутреннее и внешнее обучение.
hh.ru
от 100k ₽РоссияЕкатеринбургОфис
Обязанности:
    1. Разработка и участие в реализации мероприятий, направленных на обеспечение безопасности информации в эксплуатируемых, вновь вводимых, проектируемых автоматизированных (информационных) системах .
    2. Сопровождение работы систем защиты информации от несанкционированного доступа. Формирование периодических отчетов по результатам работы систем защиты информации автоматизированных (информационных) систем .
    3. Подготовка и сопровождение работ по аттестации по требованиям безопасности информации автоматизированных (информационных) систем в защищенном исполнении Общества.
    4. Участие в проектах по внедрению средств защиты информации для планирования к дальнейшему внедрению в системы защиты информации автоматизированных (информационных) систем в защищенном исполнении Общества.
    5. Участие в разработке организационно-распорядительной документации по информационной безопасности в Обществе.
    6. Разработка и участие в реализации мероприятий, направленных на оптимизацию ИТ-инфраструктуры автоматизированных (информационных) систем в целях повышения уровня информационной безопасности.
    7. Участие в служебных разбирательствах по фактам нарушения требований по информационной безопасности, которые привели к полной или частичной утечке защищаемой информации или были созданы предпосылки для ее утечки.
Требования:
  • высшее образование по направлению подготовки (специальности) в информационной безопасности (ИБ) или иное высшее образование и обучение по программам профессиональной переподготовки по одной из специальностей в области информационной безопасности не менее 360 аудиторных часов
  • Стаж работы в области информационной безопасности не менее 3х лет.
Условия:
  • Трудоустройство в соответствии с ТК РФ
hh.ru
Б

Специалист по информационной безопасности

бу сургутская районная поликлиникаНа сервисе с: 17.08.26 08:15
35k–45k ₽РоссияСургутУдалёнка
Обязанности:
  • Выявление угроз НД к сетям электросвязи
  • Сбор и систематизация (анализ и оценка) сведений об угрозах НД к сетям электросвязи
  • Оценка уязвимостей сетей электросвязи с точки зрения возможности НД к ним
  • Выработка предложений по предотвращению и нейтрализации угроз НД к сетям электросвязи
Требования:
  • Высшее образование - специалитет или магистратура в области информационной безопасности, программы повышения квалификации в области информационной безопасности

    Неполный рабочий день (0,5 ставки)

Условия:
  • Оптимальные
hh.ru
spice it
Зарплата не указанаРоссияМоскваГибрид

Добрый день!

Мы в поисках сильного DevSecOps-инженера в компанию, которая является одним из ведущих провайдеров информационных технологий для предприятий авиационной отрасли ✈️

Более детально о задачах, которые мы Вам доверим ✍️

Опыт внедрения и поддержки процессов SAST (статический анализ кода)

✔️ Инструменты: Semgrep, CodeQL, SonarQube (с кастомизацией правил), или иные.

Опыт внедрения и поддержки процессов сканирования образов контейнеров

✔️ Инструменты: Trivy, Grype, Сlair, Snyk Container или иные.

Опыт внедрения и поддержки процессов SCA (Software Composition Analysis /анализ состава программного обеспечения/зависимостей) в CI/CD

✔️Инструменты: Snyk, Trivy или иные.

Опыт работы с веб‑приложениями

✔️ Умение анализировать параметры запросов (GET/POST, заголовки, тело JSON/XML);

✔️ Понимание, как проверять корректность экранирования (экранирование вывода, параметризованные запросы);

✔️ Навык использования прокси (Burp Suite, OWASP ZAP) для сканирования эндпойнтов.

Знание CI/CD (одна из систем)

✔️ GitLab CI, GitHub Actions или Jenkins.

Опыт администрирования Linux

✔️ Потребуется самостоятельно администрировать пайплайны в своей зоне ответственности (настройка раннеров, установка и обновление сканеров), на базе ОС GNU/Linux

Будет преимуществом 🔥

🔘 Опыт DAST (динамический анализ ПО)

🔘 Любая международная сертификация в информационной безопасности.

С нами классно и вот почему😊

🪄 Работа в классной профессиональной команде, которая знает, что делает и любит свое дело всей душой ❤️;

🪄 У нас гибридный формат работы, мы очень ценим живой контакт, поэтому будем ждать в нашем уютном офисе на м. Белорусская;

🪄 Супер-интересные задачи, которые точно будет не скучно решать;

🪄 Оформление по ТК РФ, компания имеет IT-аккредитацию;

🪄 Здоровье сотрудников для нас не пустой звук, поэтому мы предоставляем ДМС.

hh.ru
центральное конструкторское бюро геофизика

Cпециалист по информационной безопасности

центральное конструкторское бюро геофизикаНа сервисе с: 17.08.26 07:43
Зарплата не указанаРоссияКрасноярскОфис
Обязанности:
  • Анализ и оценка рисков информационной безопасности;

  • Проектирование, внедрение и сопровождение подсистем информационной безопасности:

    предотвращение утечек (DLP),

    подсистема обнаружения и предотвращения вторжений (IPS/IDS),

    подсистема защиты от НСД,

    подсистема управления инцидентами информационной безопасности (SIEM),

    подсистема криптографической защиты информации и др.

Требования:
  • Высшее образование по специальности "Информационная безопасность";

  • Знание требований законодательства в области информационной безопасности (149-ФЗ, 152-ФЗ, 187-ФЗ).

Условия:
  • Трудоустройство в соответствии с ТК РФ;
  • Фактический адрес рабочего места: г.Красноярск, ул. академика Киренского, 89. (остановка общественного транспорта ГорДК).
hh.ru
servicepipe

Инженер защиты от сетевых атак

servicepipeНа сервисе с: 16.08.26 17:41↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

Компания Servicepipe — разработчик решений для анализа и фильтрации нежелательного трафика. С 2015 года мы создаём продукты высокоточной защиты от DDoS-атак и фуллстек-ботов, помогая компаниям предотвращать автоматизированные кибератаки как на сетевом уровне, так и на уровне веб-приложений.

В связи с расширением команды ищем Инженера защиты от сетевых атак в Инженерный центр реагирования на сетевые и веб-угрозы (ИЦР), который будет обеспечивать качественную техническую поддержку наших клиентов, быстро реагировать на инциденты и помогать в предотвращении угроз.

Обязанности:

  • Дежурство в сменном графике для мониторинга событий на сети и в системах защиты от DDoS атак;
  • Реагирование на события, связанные с DDoS – атаками. Анализ атаки и оперативное принятие контрмер по ее отражению;
  • Cбор и анализ логов и дампов трафика;
  • Траблшутинг инцидентов по недоступности или деградации ресурсов клиента под защитой, поиск решения проблем;
  • Оперативное включение сервисов по защите от DDoS;
  • Консультирование и помощь в конфигурировании клиентской инфраструктуры для обеспечения защиты от DDoS;
  • Разбор инцидентов, создание и доработка профилей защиты, корректировка правил детектирования;
  • Работа по кейсам в системе ServiceDesk;
  • Составление отчетов по сетевым атакам и их анализ.

Требования:

  • Знание технологий: модель OSI, понимание работы стека TCP/IP, протоколов SSL, HTTP/HTTPS и принципов их защиты;

  • Понимание принципов работы сети Интернет и основных сервисов, и протоколов (DNS, FTP/SFTP, SMTP, NTP, SSH, ICMP);

  • Уверенное знание сетевых технологий и протоколов, принципов организации сетей различного уровня (OSPF, IS-IS, BGP, VRRP, NAT, STP, LACP, GRE и т.п.);

  • Базовые знания типовых сетевых атак, понимание принципов построения защиты;

  • Опыт работы с консолью Linux;

  • Умение работать с системами: Grafana, Zabbix;

  • Умение работать с пакетными анализаторами tcpdump и Wireshark;

  • Грамотная письменная и устная речь, навыки делового общения;

  • Аналитические способности, системное мышление, способность к быстрому освоению новых технологий;

  • Умение работать с технической документацией на английском языке.

  • Будет плюсом:

  • Большим преимуществом будет являться опыт работы с системами анализа трафика и защиты от DDoS - атак;

  • Знание линейки продуктов защиты от DDoS - атак (Arbor, F5);

  • Знания протоколов маршрутизации и принципов построения сети на уровне CCNA R&S;

  • Опыт автоматизации работы с помощью Bash\Python\Golang;

  • Опыт работы на маршрутизаторах семейства Juniper, Huawei.

Условия:
  • Сменный график 2/2 (день/ночь), график 5/2 на период обучения (до месяца);
  • Официальное трудоустройство, полностью "белая" заработная плата;
  • IT-ипотека
  • ДМС после испытательного срока;
  • Корпоративная мобильная связь;
  • Тренинги, курсы, конференции;
  • Сервис корпоративных скидок BestBenefits;
  • Дружный молодой коллектив профессионалов;
  • Корпоративный английский.
hh.ru
Зарплата не указанаРоссияМоскваГибрид
Обязанности:
  • У нас много сервисов и команд, которые ищут специалистов, поэтому мы подберем задачи и проекты, которые будут интересны именно вам.
Требования:
  • Опыт работы в безопасности веб-приложений / инфраструктурной безопасности / на линиях SOC от 2 лет;
  • Умение анализировать код;
  • Обладание навыками автоматизации задач на любом языке программирования.
Условия:
  • Технические секции в онлайн-формате и офер за неделю, 12–18 октября;
  • Готовы предложить работу в офисе России и помочь с релокацией внутри страны;
  • Высокий совокупный доход и премии каждые полгода для всех, кто успешно прошёл ревью;
  • Расширенная программа ДМС: стоматология, обследования, вызов врача на дом и многое другое. Оплата 80% стоимости ДМС для супругов и детей;
  • Питание за счёт компании;
  • Курсы, тренинги, участие в конференциях;
  • Гибкий график работы.
Другие площадки
гнивц

Архитектор ИБ (IAM/IDM платформа)

гнивцНа сервисе с: 07.06.26 14:19↑ Вакансия с автоподнятием
211k–411k ₽РоссияМоскваУдалёнка

it-компания gnivc- партнер государственных компаний и лидеров российского бизнеса, разработчик и системный интегратор крупнейших государственных информационных систем, а также коммерческих решений для налогового мониторинга.

  • Компания входит в ТОП-100 лучших работодателей страны и на 9-м месте в категории «IT-компании» 2025 года по рейтингу работодателей hh среди крупных компаний;
  • Мы в 25% лучших по уровню счастья среди компаний отрасли IT и России 2025 по версии Happy Job;
  • У нас есть ИИ-песочница - среда для экспериментов и реальных проектов на современных опенсорс-больших языковых моделях. Здесь можно применять ИИ для оптимизации своей работы, автоматизации процессов и реализации собственных идей от гипотезы до результата;
  • Являемся аккредитованной ИТ-компанией.

Задачи:

  • Анализ требований стандартов и нормативных документов по ИБ;
  • Анализ и проектирование безопасной архитектуры IAM/IDM решения;
  • Проведение моделирования угроз с рекомендациями по их митигации;
  • Определение требований ИБ для команды разработки и контроль их исполнения;
  • Консультирование команды разработки по вопросам ИБ;
  • Взаимодействие с командой ИБ по безопасной разработке ПО;
  • Отслеживание трендов и актуальных угроз по IAM/IDM для развития безопасности решения;
  • Участие в обработке уязвимостей и инцидентов ИБ, затрагивающих работу решения;
  • Взаимодействие с подразделениями ИБ, аудиторами и Заказчиком в части ИБ решения;
  • Участие в сертификации решения.

Мы от вас ожидаем:

  • Опыт работы: от 3 лет в проектировании безопасности решений/продуктов;

  • Образование: высшее по ИБ или техническое/ИТ;

  • Готовность к частым командировкам (если Вы не из Москвы и МО)

  • Знания и навыки:
  1. Архитектура ПО: Распределенные системы, микросервисы, облака, API, Zero Trust, криптография;
  2. IAM/Auth: OAuth2, OpenID Connect, SAML, JWT/JWS/JWE, MFA, WebAuthn/FIDO2;

  3. AppSec: OWASP Top 10 Web, OWASP ASVS, OWASP API, моделирование угроз;

  4. Нормативные документы: ФЗ-152, ФСТЭК-117, ГОСТ Р 71753-2024, ГОСТ Р 56939-2024 и т.д.

Будет плюсом:

  • Опыт IAM/SSO платформ, Keycloak, FreeIPA, Okta, Auth0, WSO2, ForgeRock, Ping Identity и т.д.

Мы предлагаем:

  • Возможность работы в офисе, по гибридному графику или полностью дистанционно на территории РФ;
  • Рабочий график: пятидневная рабочая неделя (Пн. – Чт. с 09:00 до 18:00, Пт. с 09:00 до 16:45);
  • Достойное вознаграждение: конкурентная заработная плата по результатам собеседования, а также премии за эффективную работу и достигнутые результаты;
  • Официальное трудоустройство: полное соблюдение требований ТК РФ, включая оплачиваемые отпуска (с дополнительной выплатой 50% от оклада после 11 месяцев работы в Компании) и выплату заработной платы дважды в месяц;
  • Заботу о здоровье:

Компенсация больничного листа продолжительностью до 7 дней с сохранением полной оплаты, эквивалентной рабочему дню.

Добровольное медицинское страхование (ДМС) по окончании испытательного срока, с широким перечнем ведущих медицинских учреждений, включая качественную стоматологию.

Возмещение до 50% затрат на занятия спортом.

  • Развитие и обучение:

Профессиональное обучение и сертификация за счет компании.

Организация внутренних и внешних митапов, хакатонов, конференций, семинаров и тренингов.

Партнерские программы по изучению иностранных языков и развитию профессиональных навыков от Skyeng и Skillbox.

Доступ к корпоративной библиотеке на платформе Alpina Digital.

  • Дополнительные выходные: возможность взять 5 дополнительных оплачиваемых выходных (ресурсных) дней в течение календарного года (с 1 января до 31 декабря) для сотрудников, проработавших в компании более 11 месяцев.
Эта вакансия также есть на:hh.ru
hh.ru
агросила

Ведущий DevSecOps-инженер

агросилаНа сервисе с: 22.06.26 20:30↑ Вакансия с автоподнятием
229k–245k ₽РоссияКазаньУдалёнка

Чем предстоит заниматься?

- Выполнять в команде роли ведущего DevSecOps-инженера, бизнес-аналитика и архитектора автоматизации ИТ- и ИИ-решений Холдинга;

- Проектировать, разворачивать и сопровождать инфраструктуру: DataHub, аналитические, AI/ML- и RAG-сервисы, чат-боты, голосовые ассистенты, цифровые помощники и базы знаний;

- Развивать DevSecOps-практики: CI/CD, Infrastructure as Code (IaC), контейнеризацию, управление секретами, мониторинг, логирование, контроль уязвимостей, аудит и безопасность ИТ- и ИИ-решений;

- Настраивать пайплайны сборки, тестирования, проверок безопасности и автоматической доставки приложений в dev/test/preprod/prod контура;

- Обеспечивать надежность, отказоустойчивость и производительность ИТ- и ИИ-решений, управляя облачными сервисами и локальной инфраструктурой, масштабированием, утилизацией ресурсов и оптимизацией затрат;

- Участвовать в сборе требований от бизнеса и переводить их в понятные ТЗ;

- Совместно с DE/DS/ML/AI- специалистами определять архитектуру и функциональную логику работы ИИ-решений;

- Интегрировать ИИ-сервисы с корпоративными системами.

Наши ожидания от кандидата:

- Опыт работы DevSecOps-инженером ИТ- и AI-решений от 3 лет, с проектами, доведенными до промышленной эксплуатации и реального применения бизнесом;

- Опыт проектирования, развертывания и сопровождения инфраструктуры для AI/ML- и RAG-сервисов: LLM-сервисы, векторные БД, очереди, кэширование, инференс на GPU, слои оркестрации, промптов, интеграций и оценки качества;

- Знание системной, микросервисной архитектуры и архитектуры AI-решений; навыки построения архитектурных, интеграционных и процессных схем (C4, UML, BPMN);

- Опыт интеграции AI-сервисов с 1С, CRM, DWH, BI, базами знаний и внутренними информационными системами;

- Опыт построения и сопровождения CI/CD-конвейеров, контейнеризации и оркестрации (Jenkins, Docker, Kubernetes, Helm, registry) и Infrastructure as Code (Terraform, Ansible скрипты, Helm, YAML) в окружениях dev/test/preprod/prod;

- Опыт администрирования Linux-инфраструктуры и сетевых сервисов; проектирование сетевых контуров (VLAN, DMZ и др.);

- Опыт настройки систем мониторинга, логирования и алертинга (Prometheus, Grafana или аналогичные) и трассировки LLM-запросов;

- Опыт настройки процессов резервного копирования и аварийного восстановления (RPO/RTO), обеспечения отказоустойчивости и деградированных режимов работы;

- Опыт применения требований информационной безопасности при разработке программных решений, включая SSO/RBAC и AD, разграничение прав доступа, аудит действий пользователей, защита данных; знание 152-ФЗ, 187-ФЗ (КИИ);

- Личные качества: высокая работоспособность, ответственность за результат, проактивность, коммуникабельность, осознанность и ответственность, эффективная работа в условиях сжатых сроков, системное мышление;

- Разработка и автоматизация: Python 3.10+, SQL, JS/TS, YAML; Git, GitHub/GitLab; VS Code, PyCharm;

- AI/LLM и инференс: vLLM; модели Qwen, DeepSeek и аналоги; фреймворки для RAG и AI-агентов (Dify, LangGraph, n8n); векторные БД и поиск (Qdrant, Weaviate, Elasticsearch);

- CI/CD, контейнеры и IaC: Jenkins или аналоги, Docker, Kubernetes/k3s, Helm, Terraform, Ansible; окружения dev/test/preprod/prod;

- Безопасность (DevSecOps): SSO/RBAC (Keycloak + AD); вход/выход-фильтры (LLM Guard и аналоги); обезличивание (Presidio); SAST/DAST, SCA и сканирование образов (Trivy), управление секретами (Vault); тестирование атак (Garak, PyRIT); аудит действий;

- Данные и мониторинг: PostgreSQL, Redis, MinIO (S3), Prometheus, Grafana; смежный контур DataHub (ClickHouse, Airflow, Superset, MLflow);

- Интеграции, архитектура и документация: n8n, REST API, webhooks, JSON Schema, OAuth, Swagger, Postman; C4/UML/BPMN, draw.io; Jira, Confluence, YouTrack, Miro, MS Word, Excel, PowerPoint.

Будет преимуществом:

- Опыт построения DevSecOps-практики с нуля или существенного развития существующих процессов безопасной разработки;

- Опыт эксплуатации ML/LLM-моделей в продуктиве (MLOps / LLMOps): развертывание, версионирование, мониторинг качества;

- Разработка и обучение ML-моделей;

- Опыт с облачными платформами (Yandex Cloud, AWS, GCP)

- Профильные сертификаты в области DevOps, Kubernetes или информационной безопасности.

Что мы предлагаем:

- Работу в стабильной, динамично развивающейся компании;

- График работы: 5 дневная (40-часовая) рабочая неделя. Возможные форматы работы: в офисе, удаленная работа, гибридный формат;

- Конкурентную, белую заработную плату, квартальную премию. Ежемесячная заработная плата 229 000 р. до вычета налогов. Средняя заработная плата с учетом квартальной премии до 245 000 р.

- Наставничество и кураторство для быстрой адаптации новых сотрудников на начальных этапах работы;

- Профессиональное развитие и обучение за счет компании;

- Возможность внести свой вклад в развитие компании, участвуя в крупных, интересных проектах;

- Широкие возможности для профессионального и карьерного роста;

- Дружный и сплоченный коллектив;

- Подарки сотрудникам от компании (День работников сельского хозяйства и перерабатывающей промышленности, Новый год);

- Праздничные и спортивные мероприятия.

Наши ценности:

- Инновации и развитие: Мы стремимся к постоянному совершенствованию и внедрению новых технологий. Наша компания активно развивает и адаптирует информационные системы, внедряя новые решения для повышения эффективности работы.

- Качество и профессионализм: Мы уделяем особое внимание качеству разработок и их проверке. Код-ревью и обмен опытом способствуют созданию надежного и эффективного программного обеспечения.

- Открытость и сотрудничество: Мы поощряем активное сотрудничество и обмен знаниями между сотрудниками. Работа в команде и возможность делиться опытом являются важными аспектами нашей культуры.

- Обучение и развитие: Мы поддерживаем стремление сотрудников к обучению и профессиональному развитию, предоставляя возможности для обучения и карьерного роста.

- Ответственность и самоорганизация: Мы ценим высокую продуктивность и способность быстро решать задачи. Наши сотрудники отличаются ответственным подходом и самоорганизацией в выполнении своих обязанностей.

- Сообщество и корпоративная культура: Мы гордимся дружным коллективом и организуем различные корпоративные мероприятия, создавая атмосферу поддержки и единства.

Смотрите также в каталоге

Хотите персональную подборку?

Введите свои критерии — мы отфильтруем вакансии по вашим требованиям

Найти подходящие вакансии →