Кибербезопасность — свежие вакансии
Обновляется каждый час. Найдено: 335 вакансий за последнюю неделю.
- Вакансий за неделю:
- 335
- Медиана:
- 120 000 ₽
- Вилка:
- 80 000 ₽ — 210 000 ₽
Зарплаты — по 334 вакансиям с указанной вилкой за 30 дней
Поиск вакансий
HireSeeker — агрегатор вакансий. Собираем вакансии со всех основных площадок и показываем по вашей специальности. Подпишитесь на ежедневную подборку только релевантных.
Мы занимаемся системной интеграцией и разрабатываем комплексные решения в сфере информационной безопасности. Работаем в формате B2B – проектируем, развиваем и поддерживаем.
Мы ищем руководителя группы, который станет ключевым техническим экспертом и эффективным управленцем: вместе с командой будет закрывать сложные сетевые задачи, выстраивать процессы и усиливать коммерческую ценность направления.
Что будем делать:
1. Управлять командой и рабочими процессами
- руководить группой инженеров по направлению сетевой безопасности (МСЭ, NGFW, СКЗИ(VPN), NAC, NA);
- планировать загрузку и распределять ресурсы: подбирать нужных специалистов под текущие задачи и следить за балансом нагрузки;
- контролировать сроки и качество работ, предлагать меры по минимизации рисков;
- выстраивать индивидуальные треки развития для сотрудников: определять зоны роста, подбирать обучение и помогать формировать карьерные планы;
- проявляете управленческую эмпатию: учитывать реальные возможности команды, вовремя перераспределять задачи и при необходимости запрашивать дополнительные ресурсы.
2. Обеспечивать экспертную поддержку команды
- давать обоснованные рекомендации по сетевым технологиям и защите сети, помогая команде выбирать оптимальные и безопасные решения;
- разбирать сложные кейсы, проверять технические подходы и при необходимости корректировать их с учётом архитектуры сети и требований безопасности;
- работать с проектной документацией.
3. Развивать и продвигать услуги группы
- готовить калькуляции работ: рассчитывать трудозатраты, этапы и стоимость проектов, чтобы коммерческие предложения получались реалистичными и прозрачными;
- участвовать в формировании коммерческих материалов (офферов, sales kit и других документов), помогая упаковать экспертизу группы в понятные для заказчика формулировки;
- раскрывать ценность услуг для бизнеса: показывать, как технические решения закрывают задачи клиента и снижают риски, и помогать команде уверенно презентовать предложения.
Что мы ждём:
- широкий кругозор в решениях ИБ, понимание технологий обеспечения сетевой безопасности;
- понимание принципов работы NGFW, IPS/IDS систем, систем контроля доступа к сети (NAC), средств криптографической защиты каналов связи (VPN), построения отказоустойчивых систем;
- знание сетевых технологий на уровне CCNA/CCNP;
- уверенные знания в построении ИТ-инфраструктуры;
- опыт внедрения и эксплуатации межсетевых экранов (Check Point / ViPNet /
- Континент / UserGate / Ideco и т.п.), средств СКЗИ (ViPNet/С-Терра/Dionis и т.п.) и средств сетевой безопасности;
- знание требований законодательства РФ, нормативных документов о порядке защиты ИСПДн, ГИС и КИИ;
- умение планировать и организовывать работу команды;
- навыки межличностных отношений: коммуникабельность, умение слушать, понимать, убеждать;
- умение выявлять проблемы и связанные с ними риски, дорабатывать до решения и мотивировать других выполнять задачи вовремя;
Будет плюсом:
- знание и понимание этапов создание систем, требований ГОСТ 34-XXX и руководящих документов, определяющих порядок выполнения работ и оказания услуг в области защиты информации, шифрования и криптографии;
- опыт подготовки проектной и эксплуатационной документации;
- наличие одного или нескольких профессиональных сертификатов в области сетевой безопасности (Check Point, Cisco, Huawei, Palo Alto, Fortinet, Континент, Инфотекс и т.д.).
Что мы предлагаем:
Выплаты и бонусы:
- выплаты 8 и 23 числа;
- годовые бонусы;
- бонус к отпуску и значимым событиям (свадьба, рождение детей);
- ДМС со стоматологией;
- компенсация спорта и скидки в фитнес-клубах;
- корпоративное участие в программе BestBenefits;
- компания входит в список аккредитованных ИТ-организаций.
Обучение и карьера:
- обучение и сертификация за счет компании.
Экология и благотворительность:
- помогаем детским домам, школам, приютам для животных;
- озеленяем город, бережем ресурсы;
- поддерживаем социальные инициативы сотрудников.
- Участие в проектах компании в качестве архитектора решений ИБ, эксперта по инфраструктуре ИБ;
- Участие в обследованиях требований и объектов заказчика в части ИБ в проектах компании;
- Разработка Технических заданий на создание (под)систем защиты информации, матриц рисков, дорожных карт и планов-графиков проектов в части ИБ;
- Разработка архитектуры систем защиты информации федерального уровня, отдельных подсистем защиты информации;
- Проектирование информационных систем в защищенном исполнении (ИСПДн, ГИС, КИИ), отдельных подсистем защиты информации;
- Выбор (в т.ч. разработка ПМИ), обоснование и расчет (оценка стоимости) средств защиты информации;
- Подготовка закупочных спецификаций средств защиты, обеспечение согласованности спецификаций ИБ со спецификациями объектов защиты;
- Разработка проектных документов (ТЗ, МУиН, ПиМИ, ПЗ, ведомостей покупных изделий, Руководств, схем) в соответствии с ГОСТ 34;
- Контроль (архитектурный надзор) на этапах жизненного цикла проекта за учетом и выполнением требований информационной безопасности;
- Контроль (архитектурный надзор) выполнения работ по настройке (ПНР) систем защиты информации, при проведении аттестации на объектах заказчиков;
- Опыт работы архитектором ИБ от 3 лет;
- Опыт работы с нормативными правовыми актами РФ, ФСБ России, ФСТЭК России, Министерства обороны РФ в области защиты конфиденциальной информации, персональных данных, государственной тайны;
- Экспертиза в основах и методологии управления рисками несанкционированного доступа к информации, а также проведения аудитов соблюдения требований по защите информации;
- Организация технического, программного и информационного обеспечения автоматизированных систем и проектирования и эксплуатации автоматизированных систем в защищенном исполнении;
- Техническая экспертиза на уровне концепций: понимание высоконагруженных распределённых систем, криптографии (PKI, TLS, ЭЦП);
- Экспертиза в классах СЗИ: от несанкционированного доступа;от воздействия вредоносных программ (вредоносного кода); межсетевые экраны; системы обнаружения вторжений; системы комплексного мониторинга защищенности информации и анализа сопряженных событий; средства контроля и предотвращения утечек информации; технические средства контроля (анализа) защищенности (IAM,IDM,AV,FW,IPS/IDS,NGFW,NTA,VPN,2FA и др.);
- Моделирование угроз и управление рисками: разработка моделей угроз и оценки рисков для SaaS/PaaS-платформ на этапе концептуального проектирования, согласование моделей с регуляторами и заказчиками;
- Понимание продуктов и решений импортозамещающих российских производителей в области ИБ (Positive Technologies, Kaspersky, Инфотекс, Код безопасности и др.).
- Официальное оформление по ТК РФ в IT аккредитованную компанию;
- Полная занятость, офисный формат работы 5/2 с гибким началом дня;
- Профессиональная команда и социально-важные проекты;
- ДМС после испытательного срока, компенсация спорта, доступ к корпоративному обучению;
- Комфортный офисный парк Comsity.
Обязанности:
- Организация и поддержка комплексной системы информационной безопасности компании;
- Анализ и оценка рисков, выявление уязвимостей, разработка и внедрение мер по их устранению;
- Контроль соблюдения политики ИБ, проведение внутренних аудитов и расследований инцидентов;
- Внедрение и сопровождение средств защиты информации (СЗИ), антивирусных решений, DLP, SIEM и других систем;
- Обучение сотрудников основам кибербезопасности, проведение инструктажей и тестирований;
- Взаимодействие с ИТ отделом, производственными подразделениями и внешними аудиторами;
- Подготовка отчетности, документации и регламентов по ИБ;
- Регулярные командировки на производственный комплекс в Тверской области (2-3 раза в неделю).
Требования:
- Опыт работы в сфере информационной безопасности от 3 лет;
- Глубокое понимание принципов построения систем ИБ на предприятии;
- Практические навыки работы с современными СЗИ, антивирусами, DLP, SIEM;
- Знание законодательства РФ в области защиты информации и персональных данных;
- Опыт проведения аудитов, расследования инцидентов, разработки регламентов;
- Умение работать с большим объемом информации, системность, внимательность к деталям;
- Готовность к командировкам (2-3 раза в неделю в Тверскую область);
- Высшее техническое образование будет преимуществом.
Условия:
- Оформление по ТК РФ, стабильная "белая" заработная плата;
- График работы 5/2, рабочий день с 9:00-18:00;
- Работа в современном офисе в Москве и на производстве в Тверской области;
- Дружная команда профессионалов.
"Мечел-ИнфоТех" - аккредитованная ИТ-компания Группы "Мечел". Занимается автоматизацией предприятий Группы, внедрением, развитием и поддержкой информационных систем, позволяющих эффективно управлять бизнесом.
Мы в поисках Ведущего специалиста информационной безопасности.
Задачи:
- Поддерживать и совершенствовать процесс управления уязвимости в Компании.
- Проводить инструментальное сканирование инфраструктуры Компании на предмет наличия уязвимостей и мисконфигураций.
- Осуществлять контроль за своевременным устранением выявленных недостатков и консультировать ответственных за исправление.
- Проводить тестирование новых opensourse решений для повышения качества существующих процессов, внедрять и сопровождать их.
- Осуществлять мониторинг информационного пространства на предмет появления информации о новых уязвимостях решений, используемых в Компании.
- Готовить отчетные материалы по зоне ответственности.
- Участвовать в ИТ-проектах со стороны ИБ.
Наши ожидания от Вас:
- Профильный опыт работы 1-3 года.
- Высшее образование в области информационной безопасности, либо в области IT (с обязательным опытом работы в ИБ от трёх лет).
- Уверенное знание механизмов работы ОС (Windows и Unix), СУБД и web-приложений.
- Навыки администрирования OC Windows на уровне системного администратора, unix-подобные на уровня пользователя консоли.
- Знание подходов к управлению уязвимостями: от выявления до устранения или митигации рисков.
- Умение автоматизировать задачи, в том числе писать крипты на PowerShell, Python, Bash.
- Навыки работы с большим объёмом информации и средствами их обработки.
- Опыт работы с MaxPatol 8.
- Преимуществом будет: опыт работы с opensource системами - Wazuh, Security Onion, NOC Project.
Мы готовы предложить:
- Оформление по ТК РФ с первого дня и все социальные гарантии (бессрочный трудовой договор).
- Интересные задачи и работу в составе профессиональной команды.
- Возможности для карьерного и профессионального роста.
- Медицинскую страховку (программа обслуживания в ведущих лечебных центрах Москвы).
- Работу в крупном промышленном холдинге, входящем в ТОП-10 мировых лидеров по экспорту угля для металлургии.
Наша команда в поиске Главного инженера по кибербезопасности, который возьмет на себя развитие и операционный контроль процессов защиты конечных устройств: управление уязвимостями, контроль EDR и антивирусной защиты, контроль безопасных конфигураций и установленного ПО на АРМ.
Обязанности
Развитие и сопровождение процесса защиты конечных устройств (АРМ/рабочих станций) в части уязвимостей, EDR, АВПО, безопасных конфигураций и контроля установленного ПО.
Организация регулярного сканирования уязвимостей, контроль полноты охвата инфраструктуры и качества сканирования; сопровождение и настройка сканеров Nessus, Vulns и Cloud Advisor.
Анализ и приоритизация уязвимостей с учетом критичности актива, доступности эксплуатации, наличия компенсирующих мер и фактической применимости уязвимости.
Постановка задач на устранение уязвимостей в Naumen ITSM, контроль сроков, просрочек и подтверждение устранения повторным сканированием.
Контроль EDR на конечных устройствах: полнота покрытия, работоспособность агентов, соблюдение политик; взаимодействие с SOC BI.ZONE по событиям и отклонениям на конечных устройствах.
Администрирование и контроль АВПО Kaspersky: подключение конечных устройств, актуальность агентов и баз, политики защиты, исключения и контроль их обоснованности.
Формирование требований к безопасной конфигурации ОС и ПО, контроль соответствия конфигураций установленным требованиям
Контроль состава ПО на АРМ: ведение и актуализация перечня разрешенного ПО, выявление неразрешенного, устаревшего или небезопасного ПО, контроль устранения отклонений.
Автоматизация контрольных процедур и отчетности; формирование метрик по покрытию средствами защиты, уязвимостям, конфигурациям, АВПО/EDR и установленному ПО.
Взаимодействие с ИТ, эксплуатацией, владельцами систем и SOC; участие в аудитах по вопросам защиты конечных устройств и управления уязвимостями.
Требования
ЧТО МЫ ЖДЁМ ОТ КАНДИДАТА:
Практический опыт в кибербезопасности от 3 лет, желательно в направлениях endpoint security и/или vulnerability management.
Понимание архитектуры ИТ-инфраструктуры и принципов защиты Windows/Linux; знание подходов к hardening и контролю безопасных конфигураций.
Опыт эксплуатации сканеров уязвимостей (Nessus, Vulns или аналогов), анализа результатов сканирования и приоритизации уязвимостей.
Опыт работы с антивирусной защитой Kaspersky.
Знание CVE/CVSS, базовых техник атак и подходов к оценке применимости уязвимостей; понимание MITRE ATT&CK будет преимуществом.
Опыт постановки и контроля задач на устранение технических отклонений через ITSM; умение выстраивать взаимодействие с ИТ-командами и владельцами систем.
Навыки автоматизации на Python, PowerShell или Bash для автоматизации, сбора данных, проверок и подготовки отчетности.
Умение работать с большими объемами технических данных, формировать понятные метрики и аргументированно защищать выводы.
БУДЕТ ПЛЮСОМ:
Опыт разработки дашбордов и отчетности
Опыт разработки технической документации (политики, регламенты, инструкции)
ТЕХНОЛОГИЧЕСКИЙ СТЕК:
SOC BI.ZONE; Kaspersky АВПО; Nessus; Vulns; Cloud Advisor;
Условия
ЧТО МЫ ПРЕДЛАГАЕМ:
Оформление согласно ТК РФ;
Стабильную, конкурентную «белую» заработную плату (оклад + годовая премия);
График работы 5/2, гибридный формат;
Уникальную систему обучения Сбера для профессионального и карьерного развития;
Много интересных задач, которые дают возможности профессионально развиваться;
Работу в команде проактивных профессионалов;
Социальный пакет + ДМС с первого дня;
Корпоративную программу лояльности (льготное кредитование, скидки на продукты компаний-партнеров, бесплатную подписку СберПрайм);
Ипотеку выгоднее до 4% для каждого сотрудника;
Вознаграждение за рекомендацию друзей в команду.
Ведущий специалист Центра защиты информации (сертификация СЗИ)
Компания АО «НПО РусБИТех» разрабатывает передовые технологические решения и инновационные продукты для повышения эффективности и безопасности в критически важных отраслях промышленности и инфраструктуре нашей страны
_________________________________________________________________________________
Обязанности:
-
Организация работ по сертификации разрабатываемых средств защиты информации (СЗИ) в системе сертификации Минобороны России;
-
Разработка (уточнение) документов системы менеджмента качества организации в области сертификации СЗИ;
-
Выбор аккредитованных испытательных лабораторий для сертификации разрабатываемых СЗИ, участие в заключении договора с испытательной лабораторией;
-
Подготовка и направление документов (заявки на сертификацию и информационной справки) в орган по сертификациии;
-
Взаимодействие с органом по сертификации, аккредитованными испытательными лабораториями, военными представительствами Минобороны России в ходе сертификации разрабатываемых СЗИ;
-
Организация и сопровождение работ испытательной лаборатории на объектах предприятия.
Координация с разработчиками, документалистами, работниками архива в период подготовки и проведения испытаний испытательной лабораторией; -
Ведение реестра (перечня) полученных сертификатов соответствия, контроль своевременности их продления.
Требования:
- Высшее образование или среднее специальное не ниже специалитета, магистратуры по одной из специальностей (направлений подготовки): "Компьютерные и информационные науки", "Информатика и вычислительная техника", "Информационная безопасность";
- Опыт работы в области информационной безопасности или информационных технологий не менее 2 лет;
- Знание нормативных и методических документов в области сертификации СЗИ, в том числе в системе сертификации Минобороны России;
- Знание руководящих (методических) документов ФСТЭК (Гостехкомиссии) России в части требований к СЗИ;
- Знание ЕСПД (ГОСТ 19), ГОСТ РВ 2.902, ГОСТ РВ 15.301, приказа Министра обороны РФ от 29.09.2020 № 488;
- Коммуникабельность, исполнительность, целеустремленность;
- Готовность к оформлению третьей формы допуска.
Условия:
-
Оформление по ТК РФ;
-
Возможность профессионального роста и развития;
-
З/п обсуждается по результатам собеседования;
-
График: 5/2 с 9.00 до 18.00, по пятницам до 16.45;
-
Офис в районе м. Нагатинская (2 минуты от метро) или 7 минут от МЦД Верхние Котлы .
- Системное администрирование. Поиск уязвимостей в информационных системах и путей их нейтрализации
- Владение ПК на уровне уверенного пользователя. Знание основ защиты информации.
- Высшее, информационные системы и технологии, компьютерная безопасность и др.
- Пунктуальность, ответственность, целеустремленность
- Оформление по ТК РФ
- Ежегодная материальная помощь
- Получение через 3 года сертификата на покупку жилья
- Офис располагается в центре города.
Удалённая работа — географически не привязана. Щёлкни по любой из локаций, чтобы открыть оригинальную карточку.
Привет!
Мы СОВКОМБАНК ТЕХНОЛОГИИ - аккредитованная ИТ-компания Группы компаний Совкомбанк. Наша команда занимается созданием и развитием технологических решений для компаний общей группы, помогая бизнесу продвигать уникальные услуги для клиентов. В нашем коллективе более 5000 сотрудников, среди них – разработчики, аналитики, тестировщики, проектные менеджеры, архитекторы решений, команда по информационной безопасности.
Обязанности:
- Обеспечение безопасности платежных информационных систем;
- Участие в проектах банка (процессинговый центр, АБС и др.) в роли аналитика по информационной безопасности;
- Разработка и поддержка стандарта безопасности (целостности, конфиденциальности) платёжных поручений;
- Внедрение мер по защите целостности платежных поручений (подписание, разграничение доступов, интеграции систем).
Требования:
- Знание, понимание и умение применить на практике: Принципы построения и обеспечения безопасности распределенных информационных систем;
- Знания и опыт по оценке реальных технических рисков информационных систем (OWASP, вектора атак на ИС), разработке и внедрения механизмов безопасности;
- Наличие опыта работы с платежными системами АРМ КБР, СПФС, Finline, SWIFT, процессинговыми центрами и АБС;
- Понимание принципов безопасности 3D Secure, токенизации, маскирования данных (опыт написания регулярных выражений);
- Знание архитектур и технологических процессов в АБС и процессинговых центров;
- Знание мер защиты от основных типов атак на платежные информационные системы;
- Общее понимание криптографии: симметричная/ассиметричная криптография, mTLS, цифровые подписи, инфраструктуры сертификатов и УЦ.
Будет плюсом:
- Знание нормативно-правовых документов и отраслевых стандартов в области ИБ (PCI DSS, ISO 27001, СТО БР ИББС, ФСТЭК и т.д.);
- Опыт подготовки технических заданий и проектной документации;
- Опыт работы с HSM;
- Понимание работы, концепции и правил антифрод систем;
- Хороший кругозор в области информационной безопасности.
МЫ ПРЕДЛАГАЕМ:
- Работу в аккредитованной ИТ-компании
- Оформление по ТК РФ с первого дня выхода на работу
- Сильную команду и опытного наставника на время адаптации
- Расширенный портфель бенефитов: ДМС со стоматологией, фитнес, спортивные мероприятия, коворкинг в Сочи и на Алтае, материальная поддержка в различных жизненных ситуациях, скидки на страховые коробочные продукты банка и партнеров, многое другое
- Поддерживаем профессиональное развитие каждого: есть внутренний учебный центр и корпоративный университет. Мы активно участвуем во внешних мероприятиях и проводим собственные (хакатоны, юконы), оплачиваем внешнее обучение и курсы английского языка
- Вовлеченность, комфорт и свобода самовыражения, приходи – с нами будет интересно!
Транснефть-Технологии - корпоративный ИТ-интегратор, центр технической поддержки и сопровождения информационных систем для всех организаций в структуре «Транснефти».
В связи с расширением команды мы в поисках Специалиста по анализу защищенности приложений
Задачи:
- Проведение разных видов анализа безопасности: статический анализ, композиционный анализ, фаззинг, динамический анализ;
- Триаж результатов проверок: отсечение ложных срабатываний, подтверждение уязвимостей, оценка риска и приоритизация;
- Подготовка рекомендаций для разработчиков по устранению найденных проблем;
- Сопровождение исправлений: консультации, повторная проверка, контроль закрытия замечаний;
- Участие в настройке процессов безопасной разработки, правил и профилей сканирования;
- Работа с open-source и проприетарными российскими решениями для анализа безопасности.
Ожидаем от Вас:
- Высшее образование в области информационной безопасности;
- Практический опыт работы в AppSec, анализе защищенности приложений или проверке исходного кода;
- Опыт проведения статического, композиционного анализа, фаззинга и/или динамического анализа;
- Опыт разработки, настройки или адаптации правил и профилей для средств анализа безопасности;
- Умение читать и анализировать исходный код на нескольких языках программирования;
- Опыт триажа результатов сканеров безопасности и сопровождения устранения уязвимостей;
- Умение понятно объяснять разработчикам суть уязвимости и способ исправления.
- Будет плюсом:
- Опыт внедрения AppSec-практик в SDLC;
- Опыт проведения threat modeling;
- Опыт анализа толстых клиентов или низкоуровневого кода;
- Опыт работы с требованиями регуляторов и внутренними стандартами ИБ;
- Опыт автоматизации проверок безопасности в CI/CD.
Мы предлагаем:
- Возможность работать над сложными и значимыми проектами;
- Программы обучения и повышения квалификации за счет компании;
- Широкий социальный пакет: ДМС со стоматологией, компенсация спорта, компенсация санаторно-курортного лечения и отдыха и др.;
- Премии ко Дню нефтяника и к отпуску;
- График работы: 5/2 с 09.00 до 18.00; пятница: до 16.45;
- Гибридный формат работы, 2 офисных дня в неделю. Офис расположен в Москва-Сити, башня Эволюция
Компания Транснефть-Технологии оказывает IT-услуги организациям системы «Транснефть» в области внедрения, технической эксплуатации и сопровождения корпоративных информационных систем и IT-инфраструктуры.
Сейчас мы в поисках Ведущего специалиста ИБ в нашу команду.
Задачи:
- Формирование требований ИБ в ОС Linux, их тестирование и участие в реализации (ПК и серверы);
- Участие в импортозамещении службы каталогов (FreeIPA/Samba или пр.), формирование требований ИБ к импортозамещенной службе каталогов и участие в их реализации;
- Создание и оптимизация профилей complaince для контроля реализации разработанных требований ИБ;
- Документирование требований, профилей и настроек (разработка инструкций).
Важно для нас:
- Понимание принципов построения безопасной архитектуры инфраструктуры Linux;
- Знание Linux (встроенные механизмы безопасности, протоколы аутентификации, системы управления конфигурациями);
- Опыт работы с инструментами (Ansible, Puppet, SELinux);
- Понимание сетевой модели OSI и принципов сетевого взаимодействия.
Желательно, но не обязательно:
- Опыт администрирования больших инфраструктур на Linux или Windows;
- Опыт администрирования служб каталогов MS Acive Direcotry или FreeIPA/Samba;
- Опыт bash или python.
Можем рассмотреть кандидата с опытом администрирования ОС Linux без профильного ИБ образования и без опыта в ИБ.
Мы предлагаем:- Работа в стабильной, развивающейся компании;
- Широкий социальный пакет: ДМС (+стоматология), доплата к отпуску, частичная компенсация санаторно-курортного лечения и отдыха; скидки на фитнесс и др.
- Премии к отпуску и ко Дню Нефтяника;
- График работы: 5/2 с 09.00 до 18.00; пятница: до 16.45;
- Гибридный формат работы;
- Возможности карьерного и профессионального роста;
- Возможность поучаствовать в масштабном, интересном проекте в команде профессионалов.
Транснефть-Технологии - корпоративный ИТ-интегратор, центр технической поддержки и сопровождения информационных систем для всех организаций в структуре «Транснефти».
В связи с расширением, приглашаем опытного Инженера поддержки средств информационной безопасности в части антивирусной защиты.
Обязанности:
1. Проверка корректности работы АВЗ
- Регулярное проведение планово-предупредительных работ по проверке статуса и эффективности работы антивирусных решений АО «Лаборатория Касперского», включая обновления антивирусных баз и программного обеспечения.
- Мониторинг системных журналов и отчетов АВЗ для обеспечения их актуальности и надежности защит\ы.
- Проверка настройки антивирусных политик и их соответствие корпоративным стандартам безопасности.
2. Устранение проблем в работе АВЗ
- Немедленное реагирование на сбои, ошибки или другие проблемы в работе антивирусного программного обеспечения АО «Лаборатория Касперского» в качестве 1 линии технической поддержки.
- Идентификация и устранение проблем, связанных с обновлениями, конфигурацией или компонентами АВЗ в качестве 1 линии технической поддержки.
3. Профилактические меры
- Обновление и модернизация АВЗ для повышения уровня защиты и исправления известных уязвимостей.
- Выполнение требований и рекомендаций по улучшению антивирусной защиты по указанию инженеров и руководителя подразделения ИБ.
4. Координация и отчетность
- Взаимодействие с IT-отделом и другими заинтересованными сторонами для координации действий по поддержанию антивирусной защиты в соответствии с корпоративными стандартами безопасности.
- Подготовка и представление отчетов о состоянии антивирусной защиты, выявленных проблемах и проведенных мерах по их устранению.
- Постоянное обновление знаний о последних угрозах и технологиях антивирусной защиты для эффективного реагирования на изменения.
Требования:
1. Образование и сертификация
- Высшее образование в области информационных технологий, информационной безопасности;
- Сертификаты по пройденным курсам решений АО «Лаборатория Касперского» или других организаций в области информационной безопасности (например, CISSP, CISM) являются преимуществом.
2. Опыт работы
- Опыт работы в сфере информационной технологий или информационной безопасности не менее 1 года, включая прямой опыт с продуктами АО «Лаборатория Касперского».
- Практический опыт настройки, управления и мониторинга следующих решений АО «Лаборатория Касперского»:
- Kaspersky Endpoint Security: Знание принципов настройки и эксплуатации для обеспечения защиты рабочих станций и серверов.
- Kaspersky Security Center: Умение управлять политиками безопасности, проводить аудит и отчетность через централизованное управление.
- Другие решения АО «Лаборатория Касперского».
3. Технические навыки
- Знание операционных систем, сетевых технологий и принципов работы антивирусного ПО.
- Опыт успешного устранения проблем при использовании антивирусного ПО.
- Способность эффективно использовать инструменты и технологии АО "Лаборатория Касперского" для обнаружения, анализа и устранения угроз.
- Опыт написания скриптов и их применения с использованием CMD, PowerShell, Python для автоматизации рутинных задач.
4. Личные качества
- Внимание к деталям, аналитический склад ума, способность быстро реагировать на новые угрозы и изменения в сетевой безопасности.
- Отличные коммуникативные навыки и способность работать в команде являются преимуществом.
- Инициативность и самостоятельность в поиске решений для автоматизации и улучшения процессов по обслуживанию средств антивирусной защиты.
Условия:
- Программы обучения и повышения квалификации за счет компании;
- Широкий социальный пакет: ДМС со стоматологией, компенсация спорта, компенсация санаторно-курортного лечения и отдыха и др.;
- Премии ко Дню нефтяника и к отпуску;
- График работы: 12 день/12 ночь/2 выходных,
- Офис в ВЭБ Арена, ЦСКА, Зорге;
- Возможности карьерного и профессионального роста.
Транснефть-Технологии - корпоративный ИТ-интегратор, центр технической поддержки и сопровождения информационных систем для всех организаций в структуре «Транснефти».
В связи с расширением команды мы в поисках Администратора WAF.
Задачи:
- Полный цикл сопровождения системы защиты веб-приложений на базе Positive Technologies Application Firewall от подключения новых веб-приложений до глубокого тюнинга политик защиты;
- Анализ текущих профилей защиты, оптимизация, формирование предложений по повышению уровня защищенности;
- Сопровождение системы защиты от DDOS-атак (On-Cloud), подключение новых ресурсов под защиту;
- Мониторинг состояния обслуживаемых средств защиты;
- Реагирование на инциденты информационной безопасности;
- Актуализация проектной документации по результатам внесенных изменений в конфигурации средств защиты информации.
Ожидаем от Вас:
- Опыт развертывания и администрирования Positive Technologies Application Firewall;
- Опыт подключения веб-приложений под защиту PTAF;
- Опыт поиска и решения неисправностей, возникающих в процессе подключения;
- Опыт анализа сетевого трафика.
Мы предлагаем:
- Возможность работать над сложными и значимыми проектами;
- Программы обучения и повышения квалификации за счет компании;
- Широкий социальный пакет: расширенный ДМС со стоматологией, компенсация фитнеса, бесплатные секции для сотрудников (футбол, баскетбол, сноуборд, горные лыжи, плавание, шахматы и т.д.), отдых и лечение в санаториях и базах отдыха для всей семьи, подарки и премии к праздникам;
- Премии ко Дню нефтяника и к отпуску;
- График работы: с 09.00 до 18.00; пятница: до 16.45;
- Гибридный график работы (2 дня в неделю офис);
- Уютный и комфортный офис в 15 минутах от м. Зорге, м. Полежаевская, м. ЦСКА;
- Возможности карьерного и профессионального роста.
Сейчас мы находимся в поисках сотрудника в Департамент информационных технологий компании. Мы успешная, полностью "белая" федеральная компания (ТОП-лидер в своем сегменте) с широкой филиальной сетью.
ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:
Администрирование и настройка средств защиты информации: системы защиты конечных устройств, межсетевых экранов и шлюзов безопасности.
Анализ и обработка событий информационной безопасности: взаимодействие с внешним SOC, разбор инцидентов ИБ, участие в реагировании на инциденты.
Контроль и настройка журналирования: обеспечение передачи логов в системы мониторинга, анализ журналов безопасности (сетевые устройства, ОС, средства защиты).
Участие в обеспечении защищенности инфраструктуры: аудит текущих настроек СЗИ, выявление и устранение уязвимостей, участие в настройке политик безопасности.
Участие в развитии системы информационной безопасности: инициирование улучшений в настройках СЗИ, участие во внедрении новых средств защиты.
Участие в управлении доступами: контроль корректности настроек доступа, взаимодействие с Active Directory.
Подготовка технических отчетов по инцидентам и выявленным проблемам.
ЧТО МЫ ПРЕДЛАГАЕМ:
- График работы 5/2 9:00-18:00 в офисе.
- Заработная плата на ИС (3 месяца) - 110.000 рублей на руки, после ИС - 120.000 рублей на руки.
- Оформление в соответствии с ТК РФ, со всеми социальными гарантиями.
- Комфортный офис (ул. Маршала Говорова, БЦ "Терминал").
- Пешая доступность от ст. м. Нарвская, РАЗВОЗКА от ст. м. Кировский Завод и обратно.
- Программа ДМС, компенсация спортивного зала на выбор.
- Корпоративный волейбол, курсы английского языка.
- Профессиональное развитие: внешнее и внутреннее обучение, возможность повышения квалификации.
ЧТО МЫ ЖДЁМ ОТ ВАС:
- Опыт работы в области информационной безопасности или системного/сетевого администрирования от 2 лет.
- Знание сетевых технологий: TCP/IP, NAT, VPN, VLAN, принципы работы межсетевых экранов
- Опыт работы с средствами защиты информации: антивирусные решения / EDR, межсетевые экраны (UserGate, FortiGate или аналоги).
- Понимание процессов мониторинга и реагирования на инциденты ИБ: работа с SOC / SIEM (на уровне анализа алертов).
- Опыт анализа журналов безопасности и расследования инцидентов.
- Базовые знания операционных систем: Windows, Linux, работа с командной строкой (PowerShell, bash).
- Понимание принципов работы сетевого мониторинга и NDR (будет преимуществом).
- Опыт работы с DLP-системами (будет преимуществом).
- Базовые знания нормативных требований в области информационной безопасности: 152-ФЗ, 149-ФЗ, требования ФСТЭК (на уровне понимания и применения).
- Понимание базовых принципов информационной безопасности и их применения на практике.
Присоединяйтесь к нам сегодня и Вы станете частью нашей успешной команды, которая уверенно идет вперед!
Обязанности:
- ведение деловой переписки;
- обеспечение соблюдения корпоративных требований ИБ;
- разработка и поддержание в актуальном состоянии ЛПА предприятия по направлению ИБ;
- эпизодическая организация и проведение закупок;
- администрирование антивирусного программного обеспечения через Kaspersky Security Center;
- работа со съемными носителями информации;
Требования:
– квалификация: высшее образование по защите информации, или любое иное высшее образование с наличием переподготовки по защите информации;
– уверенные знания ОС семейств Linux и Windows;
– желание, умение и способности самостоятельно изучать законодательство по направлению работы, повышать свой профессиональный уровень, изучать новые технологии;
– базовые знания функционирования серверов, систем хранения данных, компьютерных сетей, веб-приложений, виртуализации;
Будет являться преимуществом:
– знание основных положений законодательства Республики Беларусь
в области технической и криптографической защиты информации;
– опыт проведения закупок;
Условия:
– заработная плата по итогам собеседования в зависимости от наличия конкретных знаний и навыков;
– стабильное финансовое положение предприятия;
– расширенный социальный пакет;
– возможность развития и обучения;
– пятидневный режим работы с 8.00 до 17.15, пятница - до 15.20, полная занятость, без возможности удаленной работы;
– офис в центре города.
Департамент информационных технологий Правительства Москвы внедряет технологии, которые делают Москву комфортнее и безопаснее, а жизнь горожан — удобнее и мобильнее. Записаться к врачу с помощью сервиса ЕМИАС, проверить домашнее задание и оценки ребенка в Московской электронной школе, подать показания счетчиков через портал mos.ru — это лишь часть услуг и сервисов, доступных москвичам и реализуемых ДИТ. Мы хотим, чтобы возможности, которые дают сегодня информационные технологии, помогали каждому жителю Москвы, вне зависимости от того, где он находится, получать актуальную именно для него информацию, оперативно решать важные вопросы и экономить самое ценное, что у него есть — время.
Аналитическое направление ДИТ постоянно обрабатывает массу внешних и внутренних данных по широкому спектру тем. Наши специалисты не только обеспечивают Департамент качественной информацией для разработки стратегического видения и повседневной деятельности, но и выпускают открытые исследования, востребованные отраслью.
Наш стек: в работе мы используем SIEM (RuSiem), DLP
Что нужно делать:
- Настраивать, контролировать и поддерживать работоспособность средств защиты информации на АРМ и мобильных устройствах пользователей
- Администрировать средств централизованного управления мобильными устройствами
- Обработать со средствами криптографической защиты информации
- Обрабатывать обращения пользователей по вопросам работы АРМ и мобильных устройств
Какие знания и навыки важны:
- Высшее профильное образование (информационная безопасность)
- Знание НПА по защите информации (от 27 июля 2006 года N 149-ФЗ; от 27.07.2006 N 152-ФЗ; Приказ ФСТЭК России от 18 февраля 2013 г. N 21; Приказ ФАПСИ от 13 июня 2001 г. N 152.)
- Ответственность, внимание к деталям, нацеленность на результат
Что мы предлагаем:
-
Официальное оформление по ТК в аккредитованную ИТ компанию
-
График работы 2/2 с ночными сменами (1 день - с 9.00 до 21.00, 2 день с 21:00 до 09.00, затем выходные)
- Развитая корпоративная культура, мероприятия и приятные бонусы для сотрудников
-
Комфортабельный офис в центре Москвы (м. Тверская, Вознесенский переулок, 22).
Стань частью команды ДИТ Москвы и воплощай в жизнь цифровые проекты столицы!
R-Vision – разработчик надежных систем цифровизации и кибербезопасности. С 2011 года мы создаем технологии, которые помогают организациям эффективно противостоять киберугрозам, поддерживать надежность ИТ‑инфраструктуры и обеспечивать цифровую трансформацию.
Наши решения используются в крупнейших банках, государственных организациях, нефтегазовой отрасли, медиа, энергетике, металлургии, промышленности и в других сегментах бизнеса.
Мы постоянно развиваем существующие продукты, разрабатываем новые сервисы и тщательно сопровождаем процесс интеграции наших решений в инфраструктуру клиентов.
Благодаря командной работе и вкладу каждого сотрудника, нам удается достигать значимых результатов.
Задачи:
- Участие в пилотах и ключевых проектах
- Консультирование клиентов и экспертная поддержка
- Пресейл и конкурентная экспертиза
- Обучение, документация и лучшие практики
- Развитие продукта и обратная связь в команды
- Позиционирование, маркетинг и развитие рынка
Ожидаем от тебя:
Опыт и продуктовые компетенции:
- Опыт в практической кибербезопасности и внедрении ИБ-решений: предпочтительно в Vulnerability Management.
- Понимание экономики продукта, рынка и точек роста; умение превращать потребности клиентов и сигналы рынка в продуктовые инициативы.
- Опыт взаимодействия с разработкой, маркетингом, продажами, обучением и техническими командами.
- Умение уверенно презентовать, аргументировать решения и вести диалог с техническими и бизнес-заказчиками.
- Опыт участия в пилотах, крупных проектах или внедрениях ИБ-продуктов; способность формировать воспроизводимые методики и практики.
- Понимание архитектуры решения в инфраструктуре заказчика, этапов внедрения и эксплуатационных процессов.
- Способность консультировать проектные команды и заказчика по выбору архитектуры, настройке и практическому применению продукта.
Техническая экспертиза (направление VM):
- Глубокое понимание процесса управления уязвимостями: инвентаризация активов, обнаружение, верификация, приоритизация, устранение, повторная проверка и контроль эффективности.
- Понимание принципов определения уязвимостей, причин ложных срабатываний, аутентифицированного и неаутентифицированного сканирования, оценки качества и покрытия сканированием.
- Опыт работы со сканерами уязвимостей российских производителей: MaxPatrol 8, MaxPatrol VM, RedCheck; знакомство с зарубежными решениями, включая Nessus.
- Знание CVSS: назначение метрик, различия базовых, временных и контекстных оценок, принципы расчета базового балла и применения оценки для приоритизации.
- Понимание CVE, CWE и CPE, источников данных об уязвимостях, бюллетеней вендоров и оценки эксплуатируемости.
- Понимание интеграций VM-решений со сторонними сканерами уязвимостей, тикет-системами.
- Знание Nmap: механизмы работы, ключи запуска и использование NSE-скриптов.
- Практические знания Linux, Windows и macOS; базовое администрирование и диагностика.
- Знание Kubernetes: установка, базовое администрирование и ключевые объекты.
Будет плюсом:
-
Опыт создания технической документации, методологий, учебных программ или курирования технических писателей.
-
Опыт публичных выступлений на отраслевых конференциях, вебинарах и в экспертных онлайн-площадках.
-
Практический опыт настройки и внедрения процессов VM в крупных или распределенных инфраструктурах.
-
Навыки работы с Python, TypeScript и Deno; понимание принципов работы CMS.
-
Базовое понимание архитектуры NATS, PostgreSQL и ClickHouse.
Мы предлагаем:
- Работу в гибридном формате после испытательного срока в комфортабельном офисе класса «А» в двух шагах от ст. м. Римская/Площадь Ильича
- Достойную оплату труда, соответствующую профессиональному уровню и компетенциям
- Статус аккредитованной ИТ-компании со всеми преимуществами
- ДМС со стоматологией и госпитализацией по всей России, страхование от несчастного случая, полис ВЗР для поездок за границу, ветеринарная поддержка
- 100% компенсацию больничного, +10 дополнительных дней в году на отгул по болезни
- Регулярный обмен обратной связью по системе полугодового Performance Review
- Возможности для обучения и профессионального развития: корпоративную библиотеку, менторство, внутренние митапы по обмену опытом, практику публичных выступлений, возможность участвовать в создании контента для профессиональных сообществ
- Программу корпоративных скидок и привилегий
- Развитую корпоративную культуру: открытую коммуникацию, онлайн и офлайн встречи, клубы по интересам, спортивные активности и поддержку инициатив сотрудников
Несмотря на быстрый рост, мы основательно подходим к подбору специалистов, поэтому нам удалось собрать профессиональную и сплоченную команду.
Мы – «Инфосистемы Джет» — №1 среди интеграторов в сфере информационной безопасности (TAdviser, 2025) и в ТОП-5 крупнейших ИТ-компаний России (RAEX, 2025).
30 лет мы помогаем бизнесу противостоять киберугрозам и строить киберустойчивые компании. Создаем технологичные ИБ-продукты и комплексные решения для крупнейших организаций страны.
В нашей команде — 700+ экспертов по ИБ, 300+ реализованных проектов ежегодно, собственные центры компетенций и демо-лаборатории.
Мы в поисках инженера по направлениям PIM/PAM, мультифакторной аутентификации и удостоверяющих центров, который будет участвовать в комплексных проектах, включающих проектирование и внедрение этих средств защиты, интересуется трендами ИБ и готов к командной работе.
Чем предстоит заниматься:
- Участвовать в проектной деятельности компании в роли инженера-проектировщика / инженера внедрения согласно своему профилю компетенций;
- Формировать требования к системам информационной безопасности;
- Разрабатывать и внедрять политики, стандарты и процедуры информационной безопасности, включая требования к новым системам и сервисам;
- Разрабатывать варианты архитектурных решений системы информационной безопасности, в том числе в условиях появления новых угроз и уязвимостей;
- Участвовать во взаимодействии с техническими представителями заказчика, защищать предлагаемые решения, устранять замечания;
- Разрабатывать разделы проектной документации (технические задания, технорабочие проекты, спецификации и др.), в том числе в соответствии с ГОСТ 34;
- Взаимодействовать со специалистами вендора при решении технических задач;
- Участвовать в обследованиях информационных систем с точки зрения ИБ;
- Разрабатывать требования по информационной безопасности;
- Разрабатывать технические решения, проводить стендирование решений в тестовой лаборатории;
- Участвовать в реализации проекта: осуществлять пусконаладочные работы;
- Шеф-монтаж (сопровождение внедрения) разработанного решения;
- Пилотная деятельность: участие в пилотных проектах по демонстрации работы решений ИБ в ограниченной зоне инфраструктуры заказчика;
- Пресейл деятельность: оценка стоимости решений ИБ, расчет трудозатрат на внедрение решений ИБ, разработка архитектурных схем внедрения решений ИБ для включения в ТКП.
Что необходимо:
- Опыт внедрения или администрирования продуктов (один или несколько продуктов по направлениям):
- Продукты класса УЦ и СЭП: Валидата УЦ, Валидата Янтарь, Валидата Сигнатура, КриптоПро УЦ, КриптоПро Ключ/DSS, , Aladdin Enterprise CA, Safetech CA, Microsoft CA, VipNet УЦ, VipNet PKI Service, VipNet EDI, HSM;
- Продукты класса многофакторной аутентификации: Indeed AM/CM, Aladdin JaCarta Authentication Server / JaСarta management system (JAS/JMS), Multifactor, MFASOFT SAS, работа с RADIUS-службами и keycloak;
- Продукты класса PIM/PAM: Indeed PAM, СКДПУ, NGR Infrascope, Solar Safe Inspect, Bi.Zone PAM, Jump Server, Innostage PAM.
- Высшее техническое образование, приоритет профильному образованию
- Навыки администрирования и траблшутинга серверных ОС Windows, Linux
- Хорошее знание Active Directory Domain Services: служба каталогов, DNS, DHCP, GPO, а также ALD Pro, RedADM, FreeIPA
- Знание и умение применять инструменты для диагностики и мониторинга производительности
- Наличие опыта разработки проектной документации (желательно по ГОСТ 34 серии)
- Хорошее знание основ сетей на уровне CCNA
- Базовые знания СУБД ( MySQL, MS SQL)
- Опыт работы с балансировщиками нагрузки на уровне настройки конфигов для балансировки TCP
- Английский язык – знания, достаточные для изучения документации
Почему Джет?
- Аккредитованная ИТ-компания.
- Возможность вертикального/горизонтального роста и обмена опытом. Регулярные обучения, курсы и сертификации.
- Участие в профессиональных мероприятиях и соревнованиях. Таких как CTF, PHD и конечно же, наш CyberCamp.
- Гибкий социальный пакет. На выбор между ДМС, компенсацией фитнеса и изучением английского языка.
- Совместные активности. Бег, велоспорт, волейбол, йога, горные лыжи, сноуборд, пинг-понг, футбол, корпоративные клубы или просто PlayStation.
- Формат работы. Офис/гибрид, график 5/2, обычно мы работаем с 10:00 до 18:30, но готовы обсудить удобное начало дня.
- Удобства в офисе. Тренажерный зал с инструкторами, массажист и массажные кресла, корпоративная библиотека, мед. кабинет, кофейни, лаунж-зоны и живые рыбки.
- Удобное расположение. В пешей доступности от м. Савеловская.
- Корпоративные скидки практически на все, что можно оплатить онлайн. От электроники до салонов красоты, от ресторанов до авиабилетов.
ОАО «ЛЕНПОЛИГРАФМАШ» уже более 135 лет работает на рынке точного приборостроения и машиностроения и на сегодняшний день остаётся одним из ведущих предприятий Санкт-Петербурга в этой сфере.
Мы — головная организация производственного дивизиона "ЛЕНПОЛИГРАФМАШ", объединяющего 45 компаний. Основное направление нашей деятельности — разработка и производство широкой номенклатуры высокотехнологичных изделий, а также специализированного программного обеспечения для периферийной компьютерной техники (принтеров, сканеров и др.), предназначенной для эксплуатации в жестких механико-климатических условиях.
Мы идем специалиста по защите информации на условиях неполного рабочего дня. Более детально готовы обсуждать при личной встрече.
Обязанности:
- Обеспечение комплексной защиты информации на основе разработанных программ и методик, соблюдения государственной тайны;
- Выработка и принятие решений и мер по обеспечению защиты информации и эффективному использованию средств автоматического контроля, обнаружения возможных каналов утечки сведений, представляющих государственную, военную, служебную и коммерческую тайну;
- Участие в обследовании объектов защиты, их аттестации и категорировании;
- Разработка и подготовка к утверждению проектов нормативных и методических материалов, регламентирующих работу по защите информации, а также положений, инструкций и других организационно-распорядительных документов.
- Высшее профессиональное (техническое) образование
- Оформление по ТК РФ с первого дня работы;
- Оформление формы допуска;
- График работы: пятидневная рабочая неделя с неполным рабочим днем. Конкретные часы работы согласовываются индивидуально (режим работы организации: с 08:00 до 16:30). Выходные дни: суббота, воскресенье.
- Для членов профсоюза предоставляются льготы для отдыха на базах отдыха и в детском лагере, входящих в структуру организации (подробная информация на сайте организации.
О компании:
Мы создаем единую систему цифровой маркировки и прослеживания товаров в России и странах ЕАЭС. Наша система позволяет снизить уровень контрафакта и гарантировать подлинность товаров, производимых в стране или ввозимых в нее.
Честный Знак - одна из самых высоконагруженных платформ, которой нет аналогов:
— микросервисная архитектура на Kubernetes с Istio в нашей собственной инфраструктуре;
— петабайты живых данных, с которыми круглосуточно работают наши сервисы и клиенты через API;
— миллиарды транзакций в день и десятки тысяч запросов в секунду;
— аналитика в реальном времени на потоках событий и масштабная батчевая аналитика по ночам;
— мобильное приложение с 27+ миллионов установок;
— десятки релизов в продакшн каждый день, feature flags, инфраструктура как код.
Под капотом - Kafka, Cassandra, Spark, Airflow, Iceberg, ClickHouse, GitLab CI/CD, Helm, Prometheus, Grafana.
Мы не боимся сложных задач и запускаем в продакшн смелые инженерные идеи!
О команде:
Управление безопасности инфраструктуры и контроля доступов
Технологический стек:
TCP/IP, динамическая маршрутизация (BGP/OSPF), VPN, VLAN, UserGate, Positive Technologies, ИнфоТекс, Гарда, Check Point, FortiNet, KVM, Kubernetes, Docker, ОС Windows, Linux
Чем предстоит заниматься:
- Разработка и актуализация комплексной архитектуры ИБ внутренних проектов в соответствии с требованиями законодательства РФ (149-ФЗ, 152-ФЗ, ППРФ 1119 , Приказы ФСТЭК № 21, 44 (07.032023), 64 (от 14.04.2023), 77, 117, 118 (от 04.07.2022), 119 (от 19.08.2016), 187 (от 27.10.2022), 239, Приказы ФСБ № 117, 378, а так же соответствующие ГОСТ и Методические рекомендации).
- Подбор, сравнительный анализ (PoC) и архитектурная интеграция средств защиты информации (СЗИ): NGFW, IDM, PAM, SIEM, WAF, криптошлюзы (ГОСТ VPN), EDR, Sandbox, системы защиты сред виртуализации и контейнеризации.
- Техническое и архитектурное сопровождение процессов аттестации ГИС/ИС по требованиям безопасности информации. Взаимодействие с лицензиатами ФСТЭК/ФСБ (аттестационными центрами).
- Контроль внедрения проектных решений разработчиками и системными инженерами. Обеспечение непрерывного соответствия ИТ-инфраструктуры требованиям ИБ.
- Рецензирование ИТ-архитектуры (сетевой, системной, прикладной) на предмет соответствия требованиям законодательства и соответствия принципам Secure by Design и требованиям законодательства.
- Высшее профильное образование (Информационная безопасность / Компьютерная безопасность) или высшее техническое + переподготовка по ИБ (от 512 часов).
- Отличное знание требований нормативно-правовых актов РФ в области ИБ: Приказ ФСТЭК № 117 (обязательно), Приказ ФСТЭК № 21, 152-ФЗ, 149-ФЗ.
- Понимание процессов и методологии аттестации ГИС.
- Опыт проектирования подсистем ИБ и/или ИСПДн «с нуля» или в рамках глубокой модернизации (от 3-5 лет на позиции архитектора/ведущего инженера).
- Уверенное знание стека TCP/IP, динамической маршрутизации (BGP/OSPF), VPN, VLAN, построения сегментированных и безопасных сетей.
- Практический опыт работы с сертифицированными СЗИ отечественных производителей и иностранных вендоров (Код Безопасности, UserGate, Positive Technologies, ИнфоТекс, Гарда, Check Point, FortiNet и др.).
- Понимание принципов организации защиты платформ виртуализации и контейнеризации (KVM, Kubernetes, Docker).
- Опыт построения каналов связи с шифрованием по ГОСТ (Квазар, S-Terra, VIPNet).
- Умение разрабатывать HLD, LLD, схемы (в том числе в нотации C4), частные модели угроз, ТЗ и эксплуатационную документацию.
- Понимание практики построения безопасной архитектуры в облачных средах (private cloud) и моделей IaaS/PaaS/SaaS.
Возможности для развития
- Участие в митапах и конференциях: делимся знаниями и учимся у других.
- Внутренние корпоративные тренинги.
- Buddy-поддержка: путеводитель в корпоративную жизнь компании.
Заботимся о сотрудниках
- Здоровье: ДМС (включая стоматологию) после испытательного срока, компенсация больничных до оклада (10 рабочих дней в год), полис путешественника, корпоративные психологи.
- Материальная помощь в сложных жизненных ситуациях.
- Кафетерий льгот: не только на спорт и обучение, но и ИТ-сервисы, расширение ДМС для семьи.
Удобство и комфорт
- Оформление по ТК РФ в аккредитованной ИТ-компании.
- Работай удаленно из любой точки, в гибридном формате или из офиса в центре Москвы/Петербурга (рядом с метро).
- Гибкое начало рабочего дня.
- Выдаем рабочую технику: ноутбук, монитор, гарнитура - всё для продуктивной работы.
Жизнь в компании
- Открытая культура общения.
- Спорт: футбол, волейбол, йога - вариантов много, выбирай или создай свое комьюнити!
- Воркшопы, праздники для детей, книжный клуб - скучно не будет.
- Стильный мерч, который хочется носить.
- Реферальная программа: приводи друзей и получай бонусы.
Если ты хочешь расти профессионально, работать с классными людьми и при этом чувствовать заботу - ждем в нашей команде!
ОК РУСАЛ приглашает на работу Менеджера отдела мониторинга и реагирования на инциденты ИБ (SOC).
Обязанности:
- Мониторинг и реагирование на события ИБ;
- Сбор необходимой информации по событиям ИБ;
- Участие в сборе информации в открытых источниках о кибер угрозах, уязвимостях, ВПО, хакерских инструментах и пр.
- Высшее инженерно-техническое образование;
- Приветствуется опыт работы оператором/ специалистом 1, 2 линии SOC;
- Навыки уверенной работы с компьютером и программным обеспечением, используемым для обеспечения и исследования защищенности;
- Знания устройства и принципов работы IP сетей и их базовых сервисов, средств защиты информации (FW, АВПО, IDS/IPS, WAF, DAM и т.д.);
- Навык поиска информации по хосту, IP адресу, УЗ, процессу в различных ИТ и ИБ системах, внешних сервисах по кибер безопасности.
- Работа в стабильной и развивающейся компании;
- Официальное трудоустройство;
- Расширенный социальный пакет;
- Уровень заработной платы обсуждается индивидуально в зависимости от опыта и компетенций кандидата;
- Сменный график (по 12 часов);
- Возможность карьерного роста и профессионального развития;
- Место работы: г. Красноярск, Красноярский край.
Над какими задачами нужно работать:
Проведение анализа защищенности объектов информационной инфраструктуры предприятий энергетики;
Выполнение работ по классификации и категорированию объектов защиты (ОКИИ);
Проектирование систем защиты информации и выбор технических решений для ее реализации:
- Участие в разработке архитектуры подсистемы защиты информации
- Участие в моделировании угроз нарушителя ИБ
- Проведение оценки рисков ИБ
- Разработка ОТР и проектной документации;
- Описание предлагаемых технических решений
- Разработка структурных схем с учетом устанавливаемых СрЗИ
- Создание проектной спецификации СрЗИ, СКЗИ
Участие в разработке эксплуатационной документации:
- Описание функционала внедряемых СрЗИ
- Разработка решений по размещению оборудования;
Взаимодействие с поставщиками СрЗИ.
Согласование технических решений с представителями заказчиков.
Консультация заказчика по техническим вопросам, связанным с внедрением и эксплуатацией СрЗИ
Увязывание принимаемых проектных решений с проектными решениями по смежным разделам (частям) проекта;
Обеспечение соответствия разрабатываемых проектов и технической документации стандартам, техническим условиям и другим нормативным документам по проектированию, а также заданию на их разработку.
Какие профессиональные навыки для нас важны:
- опыт работы в проектировании систем защиты информации объектов информационной инфраструктуры, систем связи, автоматизированных систем;
- знания в области построения сетей, общее представление о сетевых средствах защиты информации, практический опыт по проектированию, внедрению и составлению спецификаций одного или нескольких классов решений приветствуется
- знания сетевых технологий (наличие сертификата будет плюсом)
- знание различных принципов и технологий организации защищенного соединения
- практический опыт участия в проектах по созданию и модернизации ИТ инфраструктуры (обследование, проектирование, реализация проектных решений);
- опыт разработки проектной, рабочей и эксплуатационной документации систем защиты информации, автоматизированных систем, систем связи.
Будет преимуществом:
- Знание ОС семейства Windows и Linux на уровне администратора
- Высшее техническое образование или профессиональная переподготовка по профилю ИБ
- Сертификаты, дипломы, удостоверения курсов повышения квалификации в сфере ИБ, автоматизированных систем, систем связи
- Знание английского языка, на уровне, достаточном для чтения технической документации
- Знание основных нормативных требований в области защиты информации, автоматизированных систем, построения сетей,
- Понимание ключевых особенностей функционирования и обеспечения ИБ.
Почему именно мы — ваш следующий шаг в карьере?
Мы — не просто компания. Мы — команда, которая формирует будущее отечественной энергетики и промышленности.
С 2008 года мы являемся ведущим Российским вендором в области электротехнического оборудования и программного обеспечения для энергетики, промышленности и инфраструктурных объектов. Наши решения — часть национальной стратегии импортозамещения: мы разрабатываем, производим и внедряем Российские технологии, признанные научным сообществом и отмеченные престижными наградами за инновационность. Компания внесена в реестр радиоэлектронной промышленности Минпромторга РФ и представлена в крупнейших городах страны.
💼 Конкурентная и честная оплата
- Белая заработная плата, официальное трудоустройство по ТК РФ
- Индивидуальный подход к уровню дохода: мы уважаем ваш опыт и готовы обсуждать ожидания
- Ежегодная индексация и прозрачная система вознаграждений
- Оплачиваемые отпуска, больничные и все социальные гарантии
- Скидки на питание в кафе бизнес-центра
🏥 Забота о здоровье — по-настоящему
Премиальная программа ДМС в лучших клиниках Москвы:
- Личный врач-куратор, стоматология, психолог, вызов врача на дом, экстренная и плановая госпитализация, телемедицина, круглосуточный травмпункт
- Поддержка по всей России и за рубежом
- Ежегодная вакцинация от гриппа
- Специальные условия по страхованию: КАСКО, имущество, жизнь
- Льготные ДМС-программы для ваших близких
⏰ Гибкий и удобный график
- Гибкое начало рабочего дня в период с 8:00 до 10:00 — комфортно и «жаворонкам», и «совам»
- График работы 5/2
📈 Реальный карьерный рост
Здесь ваш прогресс зависит только от вас. Мы замечаем инициативу, поддерживаем амбиции и создаём условия для профессионального развития. У нас нет «потолка» — есть возможности, которые вы раскрываете сами.
🤝 Команда, в которую хочется входить
- Открытый, вовлечённый топ-менеджмент, который слышит
- Опытные наставники и коллеги, готовые делиться знаниями
- Общие ценности, доверие и поддержка на всех уровнях
- 30% новых сотрудников приходят по рекомендациям, а 20% — "сотрудники-бумеранги", которые вернулись к нам снова, потому что поняли: это — их место
🏢 Комфортное пространство для работы
Наш офис — это не просто рабочее пространство, а место, где комфортно дышится и легко сосредоточиться
- Современное здание класса А, всего 15 минут пешком от метро Калужская, Воронцовская и Зюзино.
- Здесь — отдельные кабинеты (никакого open-space), много света, тишина и атмосфера, в которой хочется работать.
🔧 У нас интересно работать
Вы будете решать сложные, значимые и технологичные задачи, которые действительно влияют на развитие отрасли. Никакого рутины — только вызовы, которые вдохновляют, и проекты, которыми хочется гордиться.
- Обеспечение безопасности на всех этапах жизненного цикла разработки (SDLC) и автоматизация контроля безопасности в CI/CD.
- Взаимодействие с подразделениями разработки, эксплуатации и внешними подрядчиками.
- Автоматизация процессов проверки безопасности (SAST, DAST, SCA, Secret Scanning и т.д.)
- Мониторинг событий безопасности и взаимодействие с SOC
- Формирование рекомендаций разработчикам по безопасному кодированию
- Анализ требований с точки зрения ИБ
- Безопасное проектирование
- Проверка кода
- Тестирование безопасности перед релизом
- Контроль после выхода в продуктив
- SAST (статический анализ кода)
- DAST (динамическое тестирование)
- SCA (анализ уязвимостей библиотек и зависимостей)
- Secret Scanning (выявление утечек ключей, токенов)
- IaC Security — проверка Terraform, Ansible, Helm и др.
- Container Security — анализ Docker-образов
- CI/CD Security — защита pipeline
- Обеспечение безопасной конфигурации серверов и контейнеров
- Управление уязвимостями
- Высшее техническое образование (ИТ, ИБ, программирование)
- Желательно наличие сертификатов: DevSecOps, Kubernetes, GIAC, OSCP/OSTMM, ISO/IEC 27001 и т.д.
- от 2–3 лет в DevOps, ИБ или разработке
- Знания языков: Python, Bash, YAML
- Опыт работы с Docker, Kubernetes, Git, CI/CD
- Понимание OWASP, безопасной архитектуры, протоколов и уязвимостей
- Работу в надёжном и прогрессивном банке — №1 среди частных банков Узбекистана;
- Конкурентную «белую» зарплату, официальное трудоустройство по ТК РУз;
- Отпуск 21 день + 7 дополнительных дней;
- Премии к праздникам и выплаты за выполнение важных задач;
- Материальную поддержку в сложных жизненных ситуациях;
- Выгодные условия по кредитам для сотрудников с 1 года стажа;
- График 5/2, с 9:00 до 18:00;
- Корпоративное обучение (внутреннее и внешнее).
Чем предстоит заниматься:
- Обеспечение безопасности приложений и сервисов на всех этапах жизненного цикла разработки.
- Реализация процессов Application Security: анализ SAST, DAST, SCA, контейнерных и dependency-сканов.
- Интеграция проверок безопасности в CI/CD пайплайны.
- Формирование и поддержка SBOM, анализ зависимостей и связанных уязвимостей.
- Проверка сторонних библиотек, зависимостей и Docker-образов на предмет рисков.
- Проведение threat modeling и участие в проектировании безопасной архитектуры.
- Участие в полном процессе Vulnerability Management: обнаружение, triage, оценка риска, приоритизация и контроль устранения уязвимостей.
- Проведение инфраструктурных сканирований (Rapid7, OpenVAS или аналогичные решения).
- Анализ CVE, оценка критичности по CVSS и подготовка рекомендаций по устранению.
- Взаимодействие с Dev, DevOps и инфраструктурными командами по вопросам remediation.
- Участие в расследовании инцидентов, связанных с эксплуатацией уязвимостей.
- Подготовка документации, отчётов, методологий и рекомендаций по безопасности.
Требования:
- Высшее образование в области информационных технологий или информационной безопасности.
- Опыт работы в AppSec и/или Vulnerability Management не менее 3 лет.
- Отличное понимание OWASP Top 10, OWASP ASVS, CWE и механизмов эксплуатации веб-уязвимостей.
- Понимание принципов реализации атак: XSS, SQLi, SSRF, IDOR, XXE, Path Traversal, RCE и других распространённых векторов.
- Практический опыт работы с инструментами AppSec: Semgrep CE, Bandit, Gitleaks, Trivy, Syft/Grype, OWASP ZAP, Nuclei.
- Опыт интеграции SAST/SCA/DAST в CI/CD (GitLab CI, GitHub Actions, Jenkins).
- Опыт работы с инфраструктурными сканерами уязвимостей (Rapid7, OpenVAS).
- Умение проводить triage уязвимостей, определять приоритеты и оценивать риски.
- Знание CVE, CVSS, MITRE ATT&CK и умение применять их при анализе угроз.
- Опыт формирования и использования SBOM (CycloneDX, SPDX).
- Опыт анализа результатов SAST/DAST/SCA и инфраструктурных отчётов.
-
Навыки проведения threat modeling и анализа архитектуры приложений.
Дополнительные требования
- Понимание сетевого стека: TCP/IP, HTTP/HTTPS, DNS, DHCP, TLS, основы маршрутизации.
- Знание принципов сетевой безопасности: ACL, NAT, VPN, firewalls, proxy, IDS/IPS.
- Опыт работы с Docker и понимание основ Kubernetes и угроз контейнерной безопасности.
- Базовые навыки чтения и понимания кода (желательно Python, Java, JavaScript/TypeScript).
- Понимание принципов работы API: REST, JSON, JWT, OAuth2.
- Понимание подходов Secure SDLC
- Умение работать с Git, pull requests, пайплайнами и артефактами сборки.
- Приветствуются сертификаты: Security+, CEH, OSCP, OSWE, GWAPT, CSSLP.
- Уверенное чтение технической документации на английском языке.
Мы предлагаем:
- Английский и Казахский языки: бесплатно и удобно, прямо внутри компании;
- Заботимся о форме и здоровье: компенсируем фитнес и медицинские услуги;
- Мы за активный отдых: футбол, баскетбол, яркие летний и зимний корпоративы;
- Корпоративная библиотека для поиска идей и решения рабочих задач;
- Настольный теннис в офисе для коротких перерывов и заряда энергией.
- Ведение делопроизводства;
- Выполнение функций оператора удостоверяющего центра Федерального казначейства;
- Выполнение иных функций, установленных законодательными актами Российской Федерации в сфере информатизации и защиты информации.
Требования:
- Высшее образование;
- Уверенный пользователь ПК;
- Наличие навыков разработки нормативных документов (регламентов, инструкций и т.д.);
- Опыт работ в службе делопроизводства желателен.
- Белая конкурентная заработная плата;
- Оформление по ТК РФ, оплата больничного и отпуска, иные выплаты;
- Государственная служба;
- Офис в центре города;
- График работы: 5/2 пн-пт, с 08:30 до 16:45;
- Возможность обучения на курсах повышения квалификации;
- Возможность профессионального и карьерного роста;
- Дружный коллектив.
- Администрирование СЗИ;
- Сопровождение и эксплуатация СЗИ и средств криптографической защиты информации;
- Ведение технической документации, связанной с эксплуатацией систем защиты информации;
- Участие в сопровождении IT-инфраструктуры в части обеспечения информационной безопасности, защиты персональных данных, минимизации рисков утечки информации и потери данных;
- Анализ и участие в расследовании инцидентов ИБ;
- Реализация организационных и технических мер, направленных на осуществление информационной безопасности.
- Высшее образование (по направлению ИБ будет преимуществом);
- Опыт работы от 1 года по направлению информационной безопасности;
- Знание основ и готовность к освоению законодательства Российской Федерации в сфере защиты информации: Федеральные законы № 152-ФЗ, № 149-ФЗ «Об информации, информационных технологиях и о защите информации», а также соответствующие приказы ФСТЭК и ФСБ;
- Практические навыки администрирования средств защиты и анализа инцидентов.
- Белая конкурентная заработная плата;
- Оформление по ТК РФ, оплата больничного и отпуска, иные выплаты;
- Государственная служба;
- Офис в центре города;
- График работы: 5/2 пн-пт, с 08:30 до 17:30;
- Возможность обучения на курсах повышения квалификации;
- Возможность профессионального и карьерного роста;
- Дружный коллектив.
Смотрите также в каталоге
Хотите персональную подборку?
Введите свои критерии — мы отфильтруем вакансии по вашим требованиям
Найти подходящие вакансии →