Кибербезопасность — свежие вакансии
Обновляется каждый час. Найдено: 312 вакансий за последнюю неделю.
- Вакансий за неделю:
- 312
- Медиана:
- 110 000 ₽
- Вилка:
- 73 656 ₽ — 170 000 ₽
Зарплаты — по 413 вакансиям с указанной вилкой за 30 дней
HireSeeker — агрегатор вакансий. Собираем вакансии со всех основных площадок и показываем по вашей специальности. Подпишитесь на ежедневную подборку только релевантных.
Объединённая компания Wildberries и Russ — это международная технологическая компания, образованная в результате слияния двух лидеров рынка — IT-компании Wildberries и оператора наружной рекламы Russ.
Обязанности
- Реагирование на инциденты информационной безопасности;
- Проведение полного цикла мероприятий по форензике;
- Формирование списка корректирующих действий, их контроль и
- реализация на основе уроков, извлеченных из инцидентов;
- Разработка и поддержка в актуальном состоянии плейбуков по
- реагированию на инциденты;
- Участие в процессе подключения источников: оценка полноты информации
- для реагирования на инциденты.
Требования
- Навыки идентификации и анализа вредоносного ПО, cкриптов, документов;
- Опыт работы с SIEM: умение выстраивать оптимальные поисковые запросы,
- интерпретировать полученные результаты, строить визуализации для
- удобного отображения и анализа данных;
- Умение пользоваться инструментарием по сбору триажа и форензике;
- Владение Python/PowerShell/Bash на уровне, позволяющем
- автоматизировать повседневные задачи.
- Знание одной из систем Linux/Windows/MacOS на уровне системного
- администратора;
- Навыки анализа и обработки большого объема данных (логи с хостов,
- триажи, дампы памяти/жестких дисков) с ручной и/или автоматической
- корреляцией между собой и выделением значащих данных.
- Будет плюсом:
- Опыт работы с ELK stack;
- Знание устройства Kubernetes, Docker, особенностей их мониторинга;
- Умение писать простые SQL-запросы;
- Опыт работы с NTA;
- Наличие профильных сертификатов по информационной безопасности
- Выступления на крупных конференциях и митапах, например PHDays, OffZone, Standoff и других.
Условия
- Обучение и развитие: языковые клубы, собственный корпоративный университет, программы развития управленческих навыков и многое другое;
- Благополучие сотрудников: корпоративный пакет ДМС со стоматологией, корпоративный спорт, консультации психолога и дополнительные возможности аккредитованной IT-компании;
- Множество сообществ: клуб спикеров, футбола, йоги, шахмат и т.д.;
- Забота о семьях: создаем условия, в которых легко сочетать карьеру и заботу о близких – от гибкого подхода до масштабных проектов для детей сотрудников;
- Скидки и партнерские программы: на обучение, страхование, покупки и многое другое;
- Комфортная рабочая среда: бесплатное питание в офисе, современные офисы рядом с метро, корпоративная техника и портал для сотрудников.
R-Vision – разработчик надежных систем цифровизации и кибербезопасности. С 2011 года мы создаем технологии, которые помогают организациям эффективно противостоять киберугрозам, поддерживать надежность ИТ‑инфраструктуры и обеспечивать цифровую трансформацию.
Наши решения используются в крупнейших банках, государственных организациях, нефтегазовой отрасли, медиа, энергетике, металлургии, промышленности и в других сегментах бизнеса.
Мы постоянно развиваем существующие продукты, разрабатываем новые сервисы и тщательно сопровождаем процесс интеграции наших решений в инфраструктуру клиентов.
Благодаря командной работе и вкладу каждого сотрудника, нам удается достигать значимых результатов.
Задачи:
- Участие в проектах внедрения и развития решений по информационной безопасности у заказчиков
- Сбор и уточнение требований заказчика, участие в обследовании существующей ИТ/ИБ-инфраструктуры и процессов
- Настройка и внедрение продуктов компании в рамках поставленных проектных задач
- Участие в интеграции решений с инфраструктурой и смежными системами заказчика
- Анализ и описание процессов информационной безопасности: управление уязвимостями, инцидентами, активами и других процессов в зависимости от проекта
- Подготовка предложений по улучшению и автоматизации процессов ИБ совместно с ведущими консультантами и архитекторами
- Проведение функционального тестирования настроенных решений и проверка реализованных сценариев
- Диагностика возникающих технических проблем, поиск причин и взаимодействие с разработкой / технической поддержкой при необходимости
- Подготовка и актуализация проектной и технической документации: инструкции, описания настроек, схемы, протоколы и другие материалы по проекту
- Проведение демонстраций реализованного функционала и обучение пользователей работе с решением
- Участие во встречах с заказчиком: обсуждение задач, статусов, результатов и дальнейших шагов
- Взаимодействие с аналитиками, инженерами, разработчиками, архитекторами и руководителем проекта
- Постепенное развитие экспертизы по продуктам компании и процессам информационной безопасности
Ожидаем от тебя:
-
Опыт работы в ИБ / системной интеграции / внедрении ИТ- или ИБ-решений от 1 года.
-
Понимание базовых принципов информационной безопасности и назначения основных классов средств защиты
-
Практический опыт или хорошее понимание процессов ИБ: управление уязвимостями, инцидентами, активами или смежных процессов
-
Базовые знания сетевых технологий: TCP/IP, основные протоколы и порты, понимание назначения FW, маршрутизаторов, коммутаторов
-
Базовые навыки работы с Linux: SSH, файловая система, выполнение команд, просмотр логов
-
Умение читать техническую документацию, разбираться в новых продуктах и самостоятельно искать необходимую информацию
-
Готовность взаимодействовать с заказчиками: уточнять требования, обсуждать технические вопросы, презентовать результаты своей работы
Будет плюсом:
-
Опыт внедрения или сопровождения SIEM, SOAR, VM, SGRC или других ИБ-решений
-
Опыт работы с R-Vision или аналогичными продуктами
-
Знание процессов ИБ на уровне практического применения
-
Уверенное знание 152-ФЗ, 187-ФЗ, требованиями ФСТЭК, ISO 27001/27002, MITRE ATT&CK, NIST
-
Опыт описания процессов, знание BPMN 2.0
-
Опыт подготовки проектной документации, знакомство с ГОСТ 34
-
Базовые навыки Bash / Python / TS
-
Понимание Docker / Kubernetes
-
Опыт работы на проектах внедрения у внешних заказчиков
Мы предлагаем:
- Работу в гибридном формате после испытательного срока в комфортабельном офисе класса «А» в двух шагах от ст. м. Римская/Площадь Ильича;
- Достойную оплату труда, соответствующую профессиональному уровню и компетенциям;
- Статус аккредитованной ИТ-компании со всеми преимуществами;
- ДМС со стоматологией и госпитализацией по всей России, страхование от несчастного случая, полис ВЗР для поездок за границу, ветеринарная поддержка;
- 100% компенсацию больничного, +10 дополнительных дней в году на отгул по болезни;
- Регулярный обмен обратной связью по системе полугодового Performance Review;
- Возможности для обучения и профессионального развития: корпоративную библиотеку, менторство, внутренние митапы по обмену опытом, практику публичных выступлений, возможность участвовать в создании контента для профессиональных сообществ;
- Программу корпоративных скидок и привилегий;
- Развитую корпоративную культуру: открытую коммуникацию, онлайн и офлайн встречи, клубы по интересам, спортивные активности и поддержку инициатив сотрудников.
Несмотря на быстрый рост, мы основательно подходим к подбору специалистов, поэтому нам удалось собрать профессиональную и сплоченную команду.
Специалист по информационной безопасности
Вакансия предполагает работу в офисе, для каждой локации — своя карточка вакансии. Щёлкни по локации, чтобы перейти на её карточку.
ГК МЕГАПОЛИС– группа компаний, владеющая и управляющая активами в сфере логистики и дистрибуции товаров повседневного спроса (FMCG): табачная и пивобезалкогольная продукция, бакалейные товары, зажигалки, элементы питания, контрацептивы, энергетики, OTP (сигары, сигариллы, табаки).
- Основана в 1998г.
- 300 филиалов от Калининграда до Петропавловска-Камчатского
- Более 13 000 человек сотрудников
- Доставка товаров в более чем в 160 000 торговых точек по всей России
- 6 место в рейтинге Forbes в номинации «200 крупнейших частных компаний России»
- 1е место в рейтинге RAEX-600 в сфере оптовой торговли и 19 место в общем рейтинге
На данный момент в ГК Мегаполис открыта вакансия "Старший специалист группы мониторинга событий"
ЗАДАЧИ ДЛЯ ВАС:
- Разработка и внедрение регламента по реагированию на инциденты, контроль полноты набора выявляемых инцидентов, действенных мер по их обработке.
- Разработка мер по предотвращению утечки корпоративных данных при использовании устройств.
- Управление уязвимостями (идентификация (периодическая или непрерывная), классификация, метрики).
- Мониторинг показателей состояния средств защиты информации и устранение неполадок.
- Выявление инцидентов с спам-атаками и вредоносным программным обеспечением, аудит и мониторинг настроек, автоматизация обработки инцидентов, интеграция с другими средствами защиты информации.
- Активный поиск угроз и внутренних нарушителей информационной безопасности.
- Выполнять только порученную работодателем работу.
ТРЕБОВАНИЯ:
- Наличие диплома о высшем профильном образовании
- Опыт работы в ИБ от 3х лет
- Навыки работы с информационными системами и базами данных.
- Навыки работы с документацией, составления отчётов об инцидентах и мероприятий по улучшению системы информационной безопасности.
- Умение проводить расследование инцидентов, собирать и анализировать доказательства, восстанавливать хронологию событий и определять причины возникновения инцидентов.
- Знание основных угроз и уязвимостей информационной безопасности, методов и инструментов атак, а также способов защиты от них.
- Умение работать с основными инструментами и системами мониторинга событий информационной безопасности, настраивать их и оптимизировать работу.
МЫ ПРЕДЛАГАЕМ:
- Работу в крупнейшей (более 13000 чел), стабильной (более 25 лет на рынке), торговой компании с региональной сетью, ориентированной на долгосрочное сотрудничество
- Оформление по ТК РФ с первого дня (оплачиваемый отпуск, оплата листка временной нетрудоспособности, соблюдение прочих гарантий по ТК РФ)
- Наставничество опытных коллег и возможности внутреннего и внешнего обучения
- Корпоративную мобильную связь
- Доступ в корпоративную библиотеку Альпина
- Скидки от наших партнеров (фитнес, английский, театры, отдых в санатории по корпоративным скидкам и др.)
- Регулярные мероприятия и конкурсы, подарки сотрудникам и их детям на праздники
- График работы 5/2 с 09 до 18 по производственному календарю
-
Работа в офисе. Адрес: г. Уссурийск, ул. Колхозная, д.2
Работай вместе с друзьями! У нас действует реферальная программа «Приведи друга» - 10 000 руб.
Аналитик событий информационной безопасности первого уровня (SOC L1)
Обязанности
- Выявлять и расследовать инциденты информационной безопасности
- Обогащение информации по инцидентам, анализ собранных данных
- Мониторинг и расследование инцидентов, выдача рекомендаций по их устранению
- Контроль выполнения правил корреляции, внесения изменений в уже существующие правила
- Документирование правил корреляции
- Анализировать журналы событий, выявлять аномалии и несанкционированные действия
- Участвовать в разработке и наполнении сценариев реагирования на инциденты (Playbooks)
- Консультирование пользователей по вопросам выполнения требований ИБ
- Эскалация сложных инцидентов на 2-ю линию для проведения дальнейшей аналитики
Требования
- Высшее или неоконченное высшее техническое образование
- Базовые знания сетевых технологий
- Знание стека TCP/IP, понимание основных принципов построения защитных сетей
- Базовые знания архитектур основных семейств OS
- Умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, приложений и т.п.
- Понимание процесса расследования инцидентов ИБ
- Понимание принципов работы SIEM систем
- Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения будет преимуществом
- Опыт работы с SIEM-системами будет преимуществом
Мы предлагаем
- Работу в крупной аккредитованной ИТ-компании (с возможностью получения всех льгот, в том числе отсрочки)
- Стабильную зарплату, официальное трудоустройство
- Релокационный пакет для иногородних
- ДМС + стоматология + офисный врач
- Ежеквартальная система премирования (зависящая от результатов работы всей компании и вклада сотрудника), надбавки за непрерывный стаж работы в компании
- Обучения внутри компании на более чем 50 различных курсов по различным направлениям
- Частичная компенсация путевок в лагерь и подарки на Новый год для детей сотрудников
- Современный офис в шаговой доступности от метро Кировский завод/Автово, своя авто- и велопарковка
- Совместный досуг в внерабочее время: футбол, волейбол, баскетбол, настольные игры
Специалист (старший специалист) отдела информационной безопасности
Деятельность ООО «РК Аванград» связана с такими направлениями, как аккредитация всех категорий участников, организация работы объектов аккредитации, система контроля доступа, обеспечение информационной и противоэпидемической безопасности, внедрение биометрических систем и ИТ-инфраструктуры, организация ПЦР-тестирования, организация транспортной логистики, разработка нормативной документации и взаимодействие с государственными структурами.
В нашу команду требуется Старший специалист отдела информационной и кибербезопасности.
Обязанности:
- Осуществлять систематический контроль (аудит) соответствия обработки персональных данных Федеральному закону «О персональных данных» и принятых в соответствии с ним нормативных правовых актов, требованиям к защите персональных данных, локальным нормативным актам;
- Осуществлять выполнение технологических стадий, процедур и операций по обработке, хранению, обезличиванию, передаче, удалению и/или уничтожению персональных данных;
- Организовывать приём и обработку обращений и запросов субъектов персональных данных (или их законных представителей);
- Обеспечивать реализацию мер по повышению осведомлённости работников в области обработки и защиты персональных данных;
- Разрабатывать и актуализировать нормативные и методические материалы, регламентирующие работу по защите информации, а также положения, инструкции и другие организационно-распорядительные документы, определяющие порядок обработки персональных данных;
- Проводить мероприятия по защите информации в информационных системах персональных данных, готовить необходимые документы, устанавливающие порядок обработки персональных данных в соответствии с требованиями законодательства;
- Участвовать в обследовании объектов защиты, их аттестации и категорировании при необходимости;
- Принимать участие в рассмотрении и согласовании предпроектной и проектной документации на системы обеспечения информационной безопасности, а также технических заданий на создание (модификацию) информационных систем, систем связи и телекоммуникаций в части требований по обеспечению информационной безопасности;
- Проводить экспертизу проектов договоров, заключаемых с контрагентами, на предмет достаточности принимаемых мер по защите персональных данных, готовить предложения по внесению изменений в проекты договоров; проводить экспертизу проектов соглашений о конфиденциальности.
Требования:
-
Высшее образование (ИБ, техническое – желательно);
-
Опыт работы в области информационной безопасности и защиты персональных данных будет преимуществом;
-
Знание требований законодательства РФ в области информационной безопасности и персональных данных, а также нормативно-методических и руководящих документов регуляторов (152-ФЗ, 149-ФЗ, ПП-1119, ПП-687, приказы ФСТЭК №21, № 117, № 77);
-
Личные качества: ответственность, внимательность, грамотная устная и письменная речь, способность работать в условиях многозадачности.
-
Оформление по ТК РФ с первого дня, полностью «белая» зарплата;
-
ДМС;
-
Пятидневная рабочая неделя (пн-чт с 9 до 18, пт с 9 до 16:45);
-
Участие в организации конгрессно-выставочных мероприятий;
-
Размер заработной платы с успешным кандидатом обсуждается индивидуально.
Старший специалист отдела аудита и контроля информационной безопасности
- Разработка (актуализация) методической, организационно-распорядительной, эксплуатационной и аттестационной документации системы защиты информации АСЗИ
- Разработка (актуализация) технической документации по защите информации
- Участие в подготовке к аттестации объектов информатизации, участие в проведении аттестационных испытаний (оценке соответствия) объекта информатизации (АС/АСЗИ)
- Проведение ежегодного контроля защищённости объекта информатизации в соответствии с порядком, установленным Программой и методиками аттестационных испытаний объекта информатизации
- Проведение проверок состояния защищённости объектов информатизации и контроль соблюдения требований по обеспечению безопасности информации
- Инвентаризация и контроль использования (состав, размещение, состояние и т.д.) программно-технических средств АСЗИ
- Актуализация Технического паспорта АСЗИ (структура по требования приказа ФСТЭК России 77)
- Консультирование пользователей по вопросам информационной безопасности
- Контроль выполнения пользователями, администраторами АСЗИ соответствующих инструкций, регламентов
- Учет инцидентов информационной безопасности
- Участие в работе комиссии по расследованию инцидентов информационной безопасности
- Высшее образование по направлению подготовки (специальности) в информационной безопасности или иное высшее образование и стаж работы в области проводимых работ по лицензируемому виду деятельности не менее 1 года или прошедшие обучение по программе профессиональной переподготовки по одной из специальностей в области информационной безопасности
- Понимание принципов создания систем защиты информации
- Знание нормативных требований федерального законодательства и регуляторов в области защиты информации (в том числе ФЗ 98, 149, 152, 187, ПП 1119, 1233, приказы ФСТЭК России 17, 117. 21, 77, ФСБ России 378, ISO 27 001). Приветствуется знание и наличие опыта в сфере ЗИ ОКИИ: Указ Президента РФ №250, 187-ФЗ, ПП-1272, ПП-127, Приказы ФСТЭК России 235, 239
- Знание современных технологий и технических решений по защите информации (желательно - сетевая безопасность, веб-приложения, СУБД, ОС, среда виртуализации, удалённая работа)
- Наличие опыта разработки ОРД, эксплуатационной документации на систему защиты информации
- Необходимый опыт: установки, настройки и администрирования средств защиты информации от несанкционированного доступа (Secret Net), средств антивирусной защиты (Kaspersky, Dr Web), администрирования AD
- Опыт, дающий преимущества : наличие сертификатов по средствам защиты информации, СКЗИ КриптоПро, участие в проведении предварительного обследования аттестуемого объекта информатизации, участие в подготовке и проведении аттестационных испытаний на соответствие требованиям по защите информации, разработка аттестационного пакета документов для АСЗИ
- Личные характеристики - аналитический склад ума, ответственность, умение работать в команде, нацеленность на результат, внимательность
- Современные рабочие места
- Цифровые сервисы для сотрудников
- График работы 5/2, сб и вс - выходные дни, в пятницу работаем до 16:45
- Офисный формат работы (м.Нагатинская, БЦ "Ньютон плаза")
Старший менеджер Службы информационной безопасности
Обязанности:
- предоставляет экспертные заключения по вопросам, связанным с информационной безопасностью;
- проводит анализ состояния информационных активов, информационных систем и бизнес-процессов на предмет их соответствия установленным требованиям информационной безопасности;
- участвует в процессах идентификации, оценки, управления и мониторинга рисков информационной безопасности в пределах своей компетенции;
- осуществляет расследование инцидентов информационной безопасности, участвует в установлении причин их возникновения и подготовке мероприятий по их предотвращению и устранению последствий;
- участвует в разработке, актуализации и совершенствовании внутренних нормативных, организационно-распорядительных и методических документов в области информационной безопасности;
- готовит в пределах своей компетенции технические спецификации (технические требования) и иные документы, необходимые для осуществления закупок товаров, работ и услуг;
- осуществляет сопровождение исполнения договоров в пределах своей компетенции, включая контроль сроков и исполнения договорных обязательств, взаимодействие с заинтересованными подразделениями и контрагентами;
Требования:
-
Высшее профессиональное образование в области информационной и кибербезопасности, компьютерные науки или смежные области;
-
более 5 лет опыта работы или 3 года со степенью магистра в соответствующей области;
-
знание международных (ISO) стандартов в области информационной безопасности;
-
глубокие знания основных фреймворков, используемых для построения эффективной многоуровневой защиты корпоративных активов;
-
навыки работы со специализированными ИБ инструментами;
-
знание английского, казахского, русского языка
Мы предлагаем:
- Стабильную заработную плату и привлекательный социальный пакет;
- Профессиональное развитие: доступ к обучающим курсам;
- Дружную команду профессионалов и поддержку наставников.
Если вы готовы присоединиться к нашей команде и внести свой вклад в развитие и укрепление информационной безопасности Университета, откликайтесь на объявление и отправляйте своё резюме!
ВАКАНСИЯ: Директор департамента по ИБ
⚡️Локация: Москва
📌Обязанности:
• Планирование, разработка и развитие политики информационной безопасности в Банке и обеспечение ее реализации;
• Участие в проектировании, приемке, сдаче в промышленную эксплуатацию программных, информационных и аппаратных средств (в части требований к средствам защиты информации), а также ...
Инженер отдела технической защиты информации
ИРС – одна из крупнейших коммерческих организаций на территории Уральского Федерального округа, работающая в области защиты государственной тайны (ГТ), критической информационной инфраструктуры (КИИ), конфиденциальной информации, персональных данных приглашает на работу Инженера в отдел технической защиты информации.
Обязанности:
- Обследование объектов информатизации
- Исследование технических каналов утечки и угроз безопасности информации
- Работа с техническими средствами (разборка/сборка)
- Установка и настройка операционных систем, аппаратного обеспечения
- Установка и настройка средств защиты информации (как аппаратных, так и программных)
- Разработка проектной, рабочей и эксплуатационной документации систем защиты информации, ОРД
- Аттестация объектов информатизации
Пожелания к опыту:
- Высшее или среднее профессиональное образования в сфере информационной безопасности или технической защите информации
- Умение пользоваться измерительным оборудованием
- Умение находить и анализировать информацию
- Знания основ радиотехники
- Знания нормативно-методических документов основных регуляторов
- Опыт установки и настройки операционных систем и прикладного ПО, включая ОС Linux, средств защиты информации от несанкционированного доступа
- Готовность к командировкам
- ! Готовность к оформлению допуска к ГТ (необходимо для выполнения должностных обязанностей)
Мы предлагаем:
- Официальное трудоустройство в соответствии с ТК РФ с первого дня выхода на работу
- "Белая" заработная плата (уровень обсуждается на собеседовании)
- Оплачиваемые ежегодные отпуска и листы нетрудоспособности
- График работы 5/2 с 09:00 до 18:00 (выходные: суббота-воскресенье, а так же все государственные праздники)
- Участие в технически интересных проектах
- Возможность профессионального развития и карьерного роста
- Оплачиваемые командировки
- Предоставляем корпоративную мобильную связь
Благодарим Вас за отклик на нашу вакансию. Ни один из откликов не остается без внимания. Срок рассмотрения резюме составляет до 3 рабочих дней. Если Ваше резюме заинтересовало, в течение этого времени с Вами свяжется специалист, либо поступит приглашение.
Наша команда занимается обеспечением безопасности цифровых продуктов и сервисов, которые позволяют пользователям VK легко и безопасно взаимодействовать с экосистемой. Мы развиваем инструменты, которые обеспечивают защиту данных, предотвращают угрозы и укрепляют доверие пользователей к нашим сервисам.
В центре внимания — постоянное взаимодействие с разработчиками, тестировщиками, архитекторами и другими специалистами, чтобы интегрировать безопасность на всех этапах жизненного цикла продукта.
Задачи
- Анализ защищённости веб приложений/сервисов
- Анализ безопасности кода, бизнес-логики приложений
- Проведение security review спецификаций
- Разработка требований ИБ
- Моделирование угроз ИБ
- Консультирование разработчиков
- Разработка рекомендаций по безопасному программированию
- Триаж уязвимостей Bug Bounty
- Контроль устранения уязвимостей
- Внесение предложений по улучшению процессов обеспечения безопасности
Требования
- Опыт работы в Application Security — от двух лет
- Опыт поиска логических уязвимостей в веб-приложениях и сервисах
- Понимание протоколов аутентификации и авторизации
- Понимание векторов атак на клиентскую и серверную стороны интернет-сервисов
- Умение находить причины появления уязвимостей и планировать их устранение
- Опыт работы в команде и взаимодействия со смежными направлениями IT
- Знание микросервисной архитектуры и способов обеспечения безопасности в таких системах
- Опыт анализа защищённости веб-приложений с использованием методов Black Box, White Box и Grey Box
- Понимание концепции DevSecOps и интеграции безопасности в цикл SSDLC
- Умение читать и анализировать код на языке программирования (желательно Go или C)
- Знание Bash, Python или других средств автоматизации
Будет плюсом
- Знание векторов атак и методов защиты мобильных приложений Android и iOS
- Опыт поиска уязвимостей в рамках программ Bug Bounty или регистрации CVE
- Участие в соревнованиях по информационной безопасности (CTF)
- Опыт выступлений на профильных конференциях или публикаций статей по теме
- Наличие сертификатов в области безопасности (например, OSCP, OSWE)
Архитектор по безопасности платформы разработки
Наша команда следит за безопасностью платформы разработки Spirit — экосистемы решений, которая помогает десяткам тысяч разработчиков быстрее и безопаснее выпускать продукты Т-Банка. Еще мы разрабатываем продукты безопасности, которые встроены в SDLC и нашу платформу.
Над платформой работают security-, software- и ML-инженеры, которые повышают защищенность Spirit и встроенных в нее сервисов.
Как мы повышаем защищенность платформы:
Используем Secure-by-Design-компоненты платформы для предотвращения дефектов. Проектируем и внедряем масштабируемые сервисы для безопасной сборки, доставки и эксплуатации приложений — от Supply Chain до Runtime.
Полностью автоматизируем жизненный цикл дефектов — от обнаружения и применения политик до триажа и исправления. Не ограничиваемся интеграцией сканеров, а отвечаем за весь DevEx при взаимодействии с нашими решениями.
Ищем инженера с глубоким техническим опытом и лидерскими качествами, который готов построить безопасную и масштабируемую архитектуру для Spirit.
Узнать больше о профессии: специалисты по информационной безопасности в Т-Банке.
Подготовиться к интервью: как проходит интервью по информационной безопасности.
- У вас есть опыт проектирования и реализации высоконагруженных, отказоустойчивых и масштабируемых распределенных систем, знаете соответствующие архитектурные паттерны и методы обеспечения надежности
- Есть опыт интеграции и управления решениями SAST, SCA, IaC Scanning и автоматизации жизненного цикла уязвимостей
- Глубоко понимаете и применяете принципы Secure by Design в процессах разработки, моделей угроз и принципов Zero Trust
- Понимаете современные подходы к выявлению, приоритизации и митигации уязвимостей
- Умеете аргументировать решения, работать с кросс-функциональными группами и формировать культуру безопасности
- Будут плюсом опыт проведения инфраструктурных и прикладных пентестов и анализа защищенности, участие в open-source или исследовательских проектах в области ИБ, публикации и доклады на профильных конференциях
- Проектировать и внедрять сквозную архитектуру безопасности платформы разработки, которая охватывает безопасность цепочки поставок, защиту репозиториев артефактов (Artifactory, SLSA, in-toto), защиту CI/CD-пайплайнов и внедрение gate-решений (GitLab), безопасность сред выполнения, включая контейнеры и оркестрацию (Kubernetes)
- Определять стратегию и роадмап информационной безопасности с фокусом на масштабируемость, соответствие стандартам и операционную жизнеспособность
- Вместе с командой проводить Security-Design-ревью на всех этапах разработки, таких как построение моделей угроз, анализ архитектурных решений, внедрение принципов Secure by Design и постепенная интеграция в процесс разработки
- Отвечать за технические решения при выборе инструментов и паттернов, включая оценку рисков, совместимости и долгосрочных последствий
- Менторить инженеров и поднимать инженерную культуру безопасности
- Гибридный график и офис у метро «Белорусская», в котором есть все что нужно: Т-Клиника, салон красоты, фитнес-зоны, комнаты для сна и медитации. Если захочется поработать на свежем воздухе — терраса с панорамным видом
- Возможность работы в аккредитованной ИТ-компании
- ДМС со стоматологией, включая чекапы, компенсацию покупки лекарств и льготные условия страхования для близких. Еще — страховка от несчастных случаев и болезней
- Рост по карьерному треку: проходите курсы по софт- и хард-скиллам, развивайтесь с поддержкой ментора и повышайте уровень с матрицей компетенций и регулярным ревью
- Сильное комьюнити. Вы будете работать с экспертами в своей области, сможете делиться знаниями и выступать на конференциях, посещать митапы и писать статьи
- Онлайн-консультации с психологами, юристами, специалистами по финансам и здоровому образу жизни
- Компенсацию затрат на спортивные абонементы, приложение Т-Спорта для онлайн-занятий и командные тренировки с коллегами
- Завтраки и обеды в Т-Кафе. В офисе есть ресторан и кофейни, на каждом этаже — кухня, где можно перекусить
- 3 дополнительных дня к отпуску — можно использовать для отдыха или получить компенсацию
- Специальные тарифы на продукты Т-Банка и широкую программу скидок от партнеров
- Достойную зарплату — обсудим ее на собеседовании
Методолог информационной безопасности (152-ФЗ)
О компании:
Мы - федеральная технологическая компания, стоящая за одним из крупнейших цифровых проектов страны. Используя современные стеки, создаём и развиваем систему цифровой маркировки и прослеживания товаров в России и странах ЕАЭС - инфраструктуру нового поколения, где государство работает как платформа. Наши высоконагруженные ИТ-решения формируют цифровую копию отраслей, делают рынок прозрачнее, а бизнес - ответственнее. Система помогает искоренять нелегальную продукцию, защищает потребителей и обеспечивает доверие к каждому товару - от продуктов питания и лекарств до одежды, обуви и косметики. Уже более 1 100 000 компаний работают в системе, а миллионы людей ежедневно получают гарантию подлинности и качества товаров. Мы верим в технологии, которые делают экономику честной - и именно этим занимаемся каждый день.
О команде:
Департамент информационной безопасности (ИБ) - команда специалистов, отвечающих за защиту информационных активов компании, обеспечение соответствия требованиям законодательства и стандартов, а также минимизацию рисков, связанных с ИТ-угрозами.
Команда департамента ИБ включает в себя следующие направления: мониторинг и противодействия кибератакам, безопасность ИТ инфраструктуры и контроля доступа, архитектура и техническая защита, методология и комплаенс ИБ, безопасность приложений.
Наша команда работает в тесном взаимодействии с другими подразделениями для интеграции требований ИБ во все процессы компании. Мы стремимся быть не только защитным контуром, но и стратегическим партнером бизнеса.
Чем предстоит заниматься:
-
Разработка, актуализация и сопровождение внутренних документов по вопросам информационной безопасности, обработки конфиденциальной информации (в том числе персональных данных, коммерческой тайны) (политики, положения, регламенты, инструкции, формы согласий, уведомления, обязательства о неразглашении, акты, журналы учета и иные документы).
-
Организация и методологическое сопровождение процессов обработки конфиденциальной информации (в том числе персональных данных, коммерческой тайны).
-
Проведение анализа процессов обработки персональных данных на соответствие требованиям законодательства Российской Федерации и внутренних нормативных документов.
-
Участие в проведении оценки соответствия процессов обработки персональных данных требованиям законодательства Российской Федерации.
-
Методологическое сопровождение подразделений по вопросам обработки и защиты конфиденциальной информации (в том числе персональных данных, коммерческой тайны).
-
Участие в рассмотрении договоров, соглашений и иных документов в части требований к обработке и защите персональных данных, конфиденциальной информации и обязательств по обеспечению информационной безопасности.
-
Подготовка ответов на запросы государственных органов и субъектов персональных данных по вопросам обработки персональных данных.
-
Взаимодействие с подразделениями при внедрении новых бизнес-процессов, информационных систем и сервисов в части соблюдения требований законодательства о персональных данных.
-
Мониторинг изменений законодательства Российской Федерации в области защиты персональных данных и подготовка предложений по приведению внутренних документов в соответствие новым требованиям.
-
Участие в организации обучения работников требованиям информационной безопасности и законодательства о персональных данных.
-
Образование: Высшее образование в области информационной безопасности, либо высшее образование в области информационных технологий или юриспруденции.
-
Опыт работы: от 3 лет.
-
Знание законодательства Российской Федерации в области обработки и защиты конфиденциальной информации (149-ФЗ, 152-ФЗ, Приказы ФСТЭК России, приказы ФСБ России, Постановления Правительства РФ, методические документы ФСТЭК России и т.д.)
-
Умение разрабатывать нормативную документацию по информационной безопасности (политики, регламенты, процедуры).
-
Навыки проведения внутреннего аудита и оценки соответствия требованиям стандартов и нормативов.
Возможности для развития
- Участие в митапах и конференциях: делимся знаниями и учимся у других.
- Внутренние корпоративные тренинги.
- Buddy-поддержка: путеводитель в корпоративную жизнь компании.
Заботимся о сотрудниках
- Здоровье: ДМС (включая стоматологию) после испытательного срока, компенсация больничных до оклада (10 дней в год), полис путешественника, корпоративные психологи.
- Материальная помощь в сложных жизненных ситуациях.
- Кафетерий льгот: не только на спорт и обучение, но и ИТ-сервисы, расширение ДМС для семьи.
Удобство и комфорт
- Оформление по ТК РФ в аккредитованной ИТ-компании.
- Работай удаленно из любой точки России, в гибридном формате или из офиса в центре Москвы/Петербурга (рядом с метро).
- Гибкое начало рабочего дня.
- Выдаем рабочую технику: ноутбук, монитор, гарнитура - всё для продуктивной работы.
Жизнь в компании
- Открытая культура общения.
- Спорт: футбол, волейбол, йога - вариантов много, выбирай или создай свое комьюнити!
- Воркшопы, праздники для детей, книжный клуб - скучно не будет.
- Стильный мерч, который хочется носить.
- Реферальная программа: приводи друзей и получай бонусы.
Если ты хочешь расти профессионально, работать с классными людьми и при этом чувствовать заботу - ждем в нашей команде!
Обязанности:
- Проведение анализа защищённости веб-, мобильных и backend-приложений в форматах white / gray box
- Анализ и верификация отчетов об уязвимостях, поступающих в рамках программы Bug Bounty
- Сопровождение выявленных уязвимостей по полному жизненному циклу: от подготовки отчёта и выдачи рекомендаций до ретеста исправлений и подтверждения устранения
- Оценка архитектурных решений и технологий с точки зрения информационной безопасности, разработка рекомендаций по повышению уровня защищённости
Требования:
- Практический опыт проведения анализа защищённости веб-приложений (black/gray/white box), умение эксплуатировать найденные уязвимости (PoC), понимание принципов защиты веб-приложений и умение исправлять найденные уязвимости на архитектурном уровне
- Понимание принципов работы современных веб-приложений (REST, SOAP, SOP, CORS, HSTS, CSP, OAuth2 etc)
- Понимание принципов работы микросервисной архитектуры веб-приложений
- Умение разбираться в чужом коде (Java, Go, C#, Python)
- Понимание того, как работают угрозы из OWASP Top 10, OWASP Mobile Top 10, CWE Top 25
- Понимание методологии OWASP ASVS и умение с ней работать
- Знание скриптовых языков программирования и навыки разработки прикладных инструментов для проведения тестов на проникновение
- Навыки работы с инструментами DAST
- Понимание современных процессов и практик разработки ПО: Agile, CI/CD; (SDLC, DevSecOps)
Условия:
-Стабильный и прозрачный доход: размер заработной платы обсуждается по итогам собеседования + квартальная премия по результатам KPI
-Гибкий график работы: вы сможете планировать время так, как удобно вам и вашей команде
-Полную удалёнку или гибрид на выбор, а также уютный ИТ-хаб в Москве, Санкт-Петербурге, Екатеринбурге и сезонный коворкинг в Сочи
-Сложные и интересные задачи, современный стек технологий
-Заботу о вашем здоровье: программа ДМС с первых дней работы, куда входит стоматология, обслуживание в лучших клиниках города, страхование и компенсация 10-ти дней больничного
-Оплату посещения профильных конференций и курсов, помогаем с подготовкой к публичным выступлениям и написанием статей на Хабр
-Доступ к бесплатным корпоративным библиотекам Alpina Digital
-Предложения от Банка только для сотрудников: собственные спортзалы (Москва, Санкт-Петербург, Екатеринбург), а также скидки на услуги туристических агентств, продукты питания, в рестораны, бары, магазины
Инженер 1 категории (специалист по защите информации/системный администратор) (01040-1)
Обязанности:
- Знание ОС семейства Linux, Windows, средств антивирусной защиты, средств защиты информации;
- Понимание уровней конфиденциальности информации;
- Знание POSIX ACL, MAC в Astra Linux SE;
- Тестирование СЗИ (Dallas Lock, ПАК "Соболь");
- Разработка и сопровождение локальных нормативных документов в области информационной безопасности и защиты информации (регламентов, инструкций, процедур, правил, политик ИБ, обеспечение актуального состояния данных документов);
- Настройка и сопровождение аппаратно-программных средств защиты информации (Dallas Lock, ПАК "Соболь");
- Внедрение и сопровождение систем антивирусной защиты продуктов «Лаборатории Касперского» и «Dr.Web»;
- Внедрение и сопровождение подсистем информационной безопасности;
- Разработка эксплуатационной документации к внедряемым системам информационной безопасности;
- Конфигурация контроллера домена FreeIPA на ОС Astra Linux SE;
- Автоматизация развертывания систем (Astra Linux, Windows);
‑ готовность к командировкам на объекты заказчика (РФ, 1-2 недели в составе группы);
Требования:
‑ высшее профильное образование (бакалавриат, специалитет, магистратура);
- переподготовка по ИБ приветствуется;
Условия:
‑ 40-часовая рабочая неделя;
‑ трудоустройство по ТК РФ;
- бронь для пребывающих в запасе;
‑ наличие столовой на территории предприятия;
- наличие спортзала на территории предприятия;
‑ удобное расположение, транспортная доступность;
- заработная плата определяется по результатам собеседования
- предприятие находится в 100 метрах от станции МЦК «Шоссе энтузиастов» .
Офицер информационной безопасности
О компании
Корейско-Кыргызское совместное предприятие (юридическое наименование – Общество с ограниченной ответственностью «БиСи Кард Кыргызстан›).
Учредители ЗАО «МПЦ», а также корейские компании BC Card Со., Ltd. и Smartro Co., Ltd.
ОсОО «БиСи Кард Кыргызстан» является коммерческой организацией.
Основными целями деятельности организации являются развитие платежных систем и решений, направленных на снижение транзакционных издержек, увеличение доли безналичных платежей и цифровизация платежного рынка Кыргызской Республики.
Требования
- Высшее образование в области информационных технологий/информационной безопасности;
- Опыт работы в смежной области (процессинговый центр, платежный оператор, банк) не менее 3 лет;
- Понимание отраслевых стандартов безопасности (таких как PCI DSS, ISO 27001 и др.);
- Знание средств анализа защищенности приложений и инфраструктуры (Kali Linux, Metasploit и др.);
- Знание основ СУБД (ORACLE и\или MySQL и\или PostgreSQL);
- Знание основ построения локальных сетей;
- Опыт эксплуатации средств обеспечения информационной безопасности операционных систем, сетевого оборудования, баз данных и т.п.;
- Опыт администрирования Windows, *NIX систем;
- Понимание принципов журналирования событий информационной безопасности;
- Понимание принципов управления процессами ИТ/ИБ;
- Умение четко самовыражаться в письменной форме и устной речи;
- Управление уязвимостями. Выявление, анализ, мониторинг уязвимостей;
- Контроль за администрированием учетных записей и за предоставляемым пользователям доступам к информации и информационным системам;
- Разработка предложений по повышению надежности и эффективности мер защиты;
- Подготовка отчётности;
- Обучение и проведение инструктажа для пользователей и персонала автоматизированных систем правилам безопасной обработки информации;
- Знание английского языка (Intermediate и выше) - предпочтительно.
Функциональные обязанности
- Администрирование средств обеспечения информационной безопасности;
- Подготовка внутренних нормативных документов по информационной безопасности;
- Участие в проектных работах по внедрению новых средств обеспечения информационной безопасности;
- Изучение и анализ журналов протоколирования событий приложений, операционных систем серверов, серверов баз данных, межсетевых экранов, антивирусных систем, систем обнаружения и предотвращения
вторжений и систем резервного копирования данных, мониторинг и контроль любого доступа к данным;
- Регистрация, организация реагирования и расследование инцидентов ИБ;
- Внедрение и управление программными продуктами поддержки и мониторинга ИБ;
- Участие в работах по анализу защищенности информационных систем;
- Анализ рисков ИБ;
- Разработка, пересмотр и обновление внутренних нормативных документов по обеспечению информационной безопасности;
- Управление уязвимостями. Выявление, анализ, мониторинг уязвимостей;
- Контроль за администрированием учетных записей и за предоставляемым пользователям доступам к информации и информационным систем;
- Разработка предложений по повышению надежности и эффективности мер защиты;
- Подготовка отчётности;
- Обучение и проведение инструктажа для пользователей и персонала автоматизированных систем правилам безопасной обработки информации.
Условия
-
Официальное трудоустройство согласно ТК КР;
-
Работа в стабильной и развивающейся компании;
-
Возможности профессионального и карьерного роста.
Главный специалист по информационной безопасности
- Основное направление деятельности - выполнение мероприятий по информационной безопасности;
- Поддержка/модернизация имеющихся (SecretNet, САВЗ Касперского, MaxPatrol (САЗ, SIEM), DLP InfoWatch и развертывание (внедрение) новых средств защиты информации в т.ч. СКЗИ; разработка ТЗ на приобретение средств защиты информации (в т.ч. сопровождение инвестпроектов);
- Категорирование ОКИИ, разработка и внедрение систем информационной безопасности для ОКИИ;
- Участие в организации мероприятий по созданию СУИБ по международному стандарту ISO 27001 5;
- Разработка нормативных документов по информационной безопасности.
- Знание информационных технологий.
- Знание нормативной базы в части защиты информации: законов и иных нормативных правовых актов РФ, регулирующих отношения, связанные с защитой информации ограниченного доступа (не относящейся к гостайне), руководящих документов ФСТЭК, ФСБ, в том числе по защите персональных данных, АСУ ТП, коммерческой тайны.
- Знание принципов построения и функционирования сетей и протоколов стека TCP/IP.
- Понимание принципов компьютерной и сетевой безопасности, безопасности
web-приложений; - Знание принципов работы средств обеспечения безопасности (корпоративные антивирусы, системы обнаружения вторжений, межсетевые экраны и т.д.).
- Опыт работы с профильным программным обеспечением (DLP/IDS/IPS/SIEM) приветствуется.
- Высшее техническое образование по направлению обеспечения информационной безопасности (профессиональная переподготовка по направлению «Информационная безопасность» не менее 500 академических часов);
- Знание законодательства Российской Федерации в области обеспечения режима коммерческой тайны и иной конфиденциальной информации, обработки персональных данных, информационной безопасности и защиты информации, в т.ч. объектов критической информационной инфраструктуры, включая значимые;
- График работы 5/2, 8:15-17:00. Пт 8:15-15:45
- Работа в крупной компании – лидере на международном рынке;
- Высокие технологии и масштабные проекты;
- Компания растет вместе с сотрудниками: есть возможность углублять свою экспертизу в профессии, наращивать сложность задач и расти вверх по карьерной лестнице;
- Возможность проходить обучение в Корпоративной академии Росатома и внешнее обучение, принимать участие в конференциях, тренингах, онлайн-курсах;
- Территориально - ст.м. "Кировский завод";
- ДМС (включающее стоматологию);
- Дотация на питание в сети столовых на территории предприятия;
- Корпоративные подарки детям на Новый год;
- Компания обеспечивает полный социальный пакет и дополнительные социальные гарантии и льготы;
- Возможность посещать спортивные секции и мероприятия на стадионе «Кировец» (м. Нарвская);
- Конкурентоспособный уровень оплаты труда и возможность получать премию за эффективную работу.
Контур — экосистема для бизнеса. Наши сервисы помогают каждой третьей компании России делать рабочие процессы проще и эффективнее: вести бухгалтерию, сдавать отчетность в госорганы, обмениваться документами без бумаги, общаться друг с другом на удаленке и многое другое. С нами жизнь 3,1 миллионов предпринимателей и их сотрудников становится легче.
О команде
Инфраструктурная команда развивает и поддерживает системы телеметрии и алертинга. От нее зависит, насколько быстро и точно команды разработки находят и устраняют проблемы в сервисах. Для усиления ищем инженера, который поможет эксплуатировать и развивать решение для мониторинга и алертинга.
Технологический стек
- Управление инфраструктурой и деплой: Ansible, Kubernetes, Helm.
- Мониторинг, логирование и наблюдаемость: Grafana, VictoriaMetrics, ELK Stack, Sentry.
- Стриминг и обработка данных: Redis, ClickHouse, Apache Kafka.
- Система: Linux.
Задачи
- Развивать и администрировать стек сбора метрик Grafana, Graphite, VictoriaMetrics, Moira.
- Повышать отказоустойчивость и масштабируемость системы.
- Разворачивать и поддерживать решения в Kubernetes, писать и дорабатывать Helm-чарты.
- Осуществлять миграции, обновлять систему.
- Разбираться с инцидентами и их причинами.
- Взаимодействовать с командами разработки по вопросам наблюдаемости сервисов.
Мы ожидаем
- Опыт администрирования Linux от двух лет: управление сервисами, настройка окружения, работа по SSH.
- Практический опыт работы с Kubernetes: понимание манифестов и написание Helm-чартов.
- Опыт построения CI/CD пайплайнов.
- Опыт администрирования систем телеметрии: Grafana, VictoriaMetrics, Sentry, Kibana.
- Знание Ansible: написание ролей и плейбуков для автоматизации развертывания.
- Уверенная работа с Git.
- Понимание принципов отказоустойчивости распределенных систем.
- Навыки дебага приложений и инфраструктуры по логам и метрикам.
Будут плюсами
- Знание Docker: сборка образов, работа с реестрами, оптимизация контейнеризации.
- Понимание сетевых протоколов и маршрутизации.
- Опыт эксплуатации ClickHouse.
- Опыт работы с Redis, PostgreSQL, Kafka.
- Навыки написания скриптов на Bash или Python для автоматизации рутинных задач.
Мы предлагаем
- Уровень дохода, который зависит от ваших технических знаний и навыков. Регулярно пересматриваем зарплаты с учетом профессионального роста. Финансовые бонусы тоже есть.
- Заботу о вашем комфорте. Можете работать удаленно, гибридно или в офисе, в любом случае предоставим технику и все необходимое. Если вам по душе работать из офиса — обеспечим удобным местом, зонами отдыха, кухней с полезными перекусами.
- Сильное инженерное комьюнити. Регулярно проводим внутренние технические конференции, обмениваемся опытом между командами. Вы всегда найдете, с кем посоветоваться.
- Возможность сменить продукт, команду или предметную область внутри компании. Поддерживаем развитие в любом направлении.
- Общение на «ты» и максимум горизонтальных связей в коллективе, чтобы быстрее договариваться и решать рабочие задачи.
- Возможность делиться экспертизой. Помогаем выступать на конференциях, участвовать в подкастах или видео, писать статьи.
- Поддержку профессионального развития. Организуем внутреннее и внешнее обучение.
-
- Разработка и участие в реализации мероприятий, направленных на обеспечение безопасности информации в эксплуатируемых, вновь вводимых, проектируемых автоматизированных (информационных) системах .
- Сопровождение работы систем защиты информации от несанкционированного доступа. Формирование периодических отчетов по результатам работы систем защиты информации автоматизированных (информационных) систем .
- Подготовка и сопровождение работ по аттестации по требованиям безопасности информации автоматизированных (информационных) систем в защищенном исполнении Общества.
- Участие в проектах по внедрению средств защиты информации для планирования к дальнейшему внедрению в системы защиты информации автоматизированных (информационных) систем в защищенном исполнении Общества.
- Участие в разработке организационно-распорядительной документации по информационной безопасности в Обществе.
- Разработка и участие в реализации мероприятий, направленных на оптимизацию ИТ-инфраструктуры автоматизированных (информационных) систем в целях повышения уровня информационной безопасности.
- Участие в служебных разбирательствах по фактам нарушения требований по информационной безопасности, которые привели к полной или частичной утечке защищаемой информации или были созданы предпосылки для ее утечки.
- высшее образование по направлению подготовки (специальности) в информационной безопасности (ИБ) или иное высшее образование и обучение по программам профессиональной переподготовки по одной из специальностей в области информационной безопасности не менее 360 аудиторных часов
- Стаж работы в области информационной безопасности не менее 3х лет.
- Трудоустройство в соответствии с ТК РФ
Специалист по информационной безопасности
- Выявление угроз НД к сетям электросвязи
- Сбор и систематизация (анализ и оценка) сведений об угрозах НД к сетям электросвязи
- Оценка уязвимостей сетей электросвязи с точки зрения возможности НД к ним
- Выработка предложений по предотвращению и нейтрализации угроз НД к сетям электросвязи
-
Высшее образование - специалитет или магистратура в области информационной безопасности, программы повышения квалификации в области информационной безопасности
Неполный рабочий день (0,5 ставки)
- Оптимальные
Добрый день!
Мы в поисках сильного DevSecOps-инженера в компанию, которая является одним из ведущих провайдеров информационных технологий для предприятий авиационной отрасли ✈️
Более детально о задачах, которые мы Вам доверим ✍️
Опыт внедрения и поддержки процессов SAST (статический анализ кода)
✔️ Инструменты: Semgrep, CodeQL, SonarQube (с кастомизацией правил), или иные.
Опыт внедрения и поддержки процессов сканирования образов контейнеров
✔️ Инструменты: Trivy, Grype, Сlair, Snyk Container или иные.
Опыт внедрения и поддержки процессов SCA (Software Composition Analysis /анализ состава программного обеспечения/зависимостей) в CI/CD
✔️Инструменты: Snyk, Trivy или иные.
Опыт работы с веб‑приложениями
✔️ Умение анализировать параметры запросов (GET/POST, заголовки, тело JSON/XML);
✔️ Понимание, как проверять корректность экранирования (экранирование вывода, параметризованные запросы);
✔️ Навык использования прокси (Burp Suite, OWASP ZAP) для сканирования эндпойнтов.
Знание CI/CD (одна из систем)
✔️ GitLab CI, GitHub Actions или Jenkins.
Опыт администрирования Linux
✔️ Потребуется самостоятельно администрировать пайплайны в своей зоне ответственности (настройка раннеров, установка и обновление сканеров), на базе ОС GNU/Linux
Будет преимуществом 🔥
🔘 Опыт DAST (динамический анализ ПО)
🔘 Любая международная сертификация в информационной безопасности.
С нами классно и вот почему😊
🪄 Работа в классной профессиональной команде, которая знает, что делает и любит свое дело всей душой ❤️;
🪄 У нас гибридный формат работы, мы очень ценим живой контакт, поэтому будем ждать в нашем уютном офисе на м. Белорусская;
🪄 Супер-интересные задачи, которые точно будет не скучно решать;
🪄 Оформление по ТК РФ, компания имеет IT-аккредитацию;
🪄 Здоровье сотрудников для нас не пустой звук, поэтому мы предоставляем ДМС.
Cпециалист по информационной безопасности
-
Анализ и оценка рисков информационной безопасности;
-
Проектирование, внедрение и сопровождение подсистем информационной безопасности:
предотвращение утечек (DLP),
подсистема обнаружения и предотвращения вторжений (IPS/IDS),
подсистема защиты от НСД,
подсистема управления инцидентами информационной безопасности (SIEM),
подсистема криптографической защиты информации и др.
-
Высшее образование по специальности "Информационная безопасность";
-
Знание требований законодательства в области информационной безопасности (149-ФЗ, 152-ФЗ, 187-ФЗ).
- Трудоустройство в соответствии с ТК РФ;
- Фактический адрес рабочего места: г.Красноярск, ул. академика Киренского, 89. (остановка общественного транспорта ГорДК).
Компания Servicepipe — разработчик решений для анализа и фильтрации нежелательного трафика. С 2015 года мы создаём продукты высокоточной защиты от DDoS-атак и фуллстек-ботов, помогая компаниям предотвращать автоматизированные кибератаки как на сетевом уровне, так и на уровне веб-приложений.
В связи с расширением команды ищем Инженера защиты от сетевых атак в Инженерный центр реагирования на сетевые и веб-угрозы (ИЦР), который будет обеспечивать качественную техническую поддержку наших клиентов, быстро реагировать на инциденты и помогать в предотвращении угроз.
Обязанности:
- Дежурство в сменном графике для мониторинга событий на сети и в системах защиты от DDoS атак;
- Реагирование на события, связанные с DDoS – атаками. Анализ атаки и оперативное принятие контрмер по ее отражению;
- Cбор и анализ логов и дампов трафика;
- Траблшутинг инцидентов по недоступности или деградации ресурсов клиента под защитой, поиск решения проблем;
- Оперативное включение сервисов по защите от DDoS;
- Консультирование и помощь в конфигурировании клиентской инфраструктуры для обеспечения защиты от DDoS;
- Разбор инцидентов, создание и доработка профилей защиты, корректировка правил детектирования;
- Работа по кейсам в системе ServiceDesk;
- Составление отчетов по сетевым атакам и их анализ.
Требования:
-
Знание технологий: модель OSI, понимание работы стека TCP/IP, протоколов SSL, HTTP/HTTPS и принципов их защиты;
-
Понимание принципов работы сети Интернет и основных сервисов, и протоколов (DNS, FTP/SFTP, SMTP, NTP, SSH, ICMP);
-
Уверенное знание сетевых технологий и протоколов, принципов организации сетей различного уровня (OSPF, IS-IS, BGP, VRRP, NAT, STP, LACP, GRE и т.п.);
-
Базовые знания типовых сетевых атак, понимание принципов построения защиты;
-
Опыт работы с консолью Linux;
-
Умение работать с системами: Grafana, Zabbix;
-
Умение работать с пакетными анализаторами tcpdump и Wireshark;
-
Грамотная письменная и устная речь, навыки делового общения;
-
Аналитические способности, системное мышление, способность к быстрому освоению новых технологий;
-
Умение работать с технической документацией на английском языке.
-
Будет плюсом:
-
Большим преимуществом будет являться опыт работы с системами анализа трафика и защиты от DDoS - атак;
-
Знание линейки продуктов защиты от DDoS - атак (Arbor, F5);
-
Знания протоколов маршрутизации и принципов построения сети на уровне CCNA R&S;
-
Опыт автоматизации работы с помощью Bash\Python\Golang;
-
Опыт работы на маршрутизаторах семейства Juniper, Huawei.
- Сменный график 2/2 (день/ночь), график 5/2 на период обучения (до месяца);
- Официальное трудоустройство, полностью "белая" заработная плата;
- IT-ипотека
- ДМС после испытательного срока;
- Корпоративная мобильная связь;
- Тренинги, курсы, конференции;
- Сервис корпоративных скидок BestBenefits;
- Дружный молодой коллектив профессионалов;
- Корпоративный английский.
Специалист по информационной безопасности (Security Engineering - Application и Infrastructure, SOC)
- У нас много сервисов и команд, которые ищут специалистов, поэтому мы подберем задачи и проекты, которые будут интересны именно вам.
- Опыт работы в безопасности веб-приложений / инфраструктурной безопасности / на линиях SOC от 2 лет;
- Умение анализировать код;
- Обладание навыками автоматизации задач на любом языке программирования.
- Технические секции в онлайн-формате и офер за неделю, 12–18 октября;
- Готовы предложить работу в офисе России и помочь с релокацией внутри страны;
- Высокий совокупный доход и премии каждые полгода для всех, кто успешно прошёл ревью;
- Расширенная программа ДМС: стоматология, обследования, вызов врача на дом и многое другое. Оплата 80% стоимости ДМС для супругов и детей;
- Питание за счёт компании;
- Курсы, тренинги, участие в конференциях;
- Гибкий график работы.
it-компания gnivc- партнер государственных компаний и лидеров российского бизнеса, разработчик и системный интегратор крупнейших государственных информационных систем, а также коммерческих решений для налогового мониторинга.
- Компания входит в ТОП-100 лучших работодателей страны и на 9-м месте в категории «IT-компании» 2025 года по рейтингу работодателей hh среди крупных компаний;
- Мы в 25% лучших по уровню счастья среди компаний отрасли IT и России 2025 по версии Happy Job;
- У нас есть ИИ-песочница - среда для экспериментов и реальных проектов на современных опенсорс-больших языковых моделях. Здесь можно применять ИИ для оптимизации своей работы, автоматизации процессов и реализации собственных идей от гипотезы до результата;
- Являемся аккредитованной ИТ-компанией.
Задачи:
- Анализ требований стандартов и нормативных документов по ИБ;
- Анализ и проектирование безопасной архитектуры IAM/IDM решения;
- Проведение моделирования угроз с рекомендациями по их митигации;
- Определение требований ИБ для команды разработки и контроль их исполнения;
- Консультирование команды разработки по вопросам ИБ;
- Взаимодействие с командой ИБ по безопасной разработке ПО;
- Отслеживание трендов и актуальных угроз по IAM/IDM для развития безопасности решения;
- Участие в обработке уязвимостей и инцидентов ИБ, затрагивающих работу решения;
- Взаимодействие с подразделениями ИБ, аудиторами и Заказчиком в части ИБ решения;
- Участие в сертификации решения.
Мы от вас ожидаем:
-
Опыт работы: от 3 лет в проектировании безопасности решений/продуктов;
-
Образование: высшее по ИБ или техническое/ИТ;
-
Готовность к частым командировкам (если Вы не из Москвы и МО)
- Знания и навыки:
- Архитектура ПО: Распределенные системы, микросервисы, облака, API, Zero Trust, криптография;
-
IAM/Auth: OAuth2, OpenID Connect, SAML, JWT/JWS/JWE, MFA, WebAuthn/FIDO2;
-
AppSec: OWASP Top 10 Web, OWASP ASVS, OWASP API, моделирование угроз;
-
Нормативные документы: ФЗ-152, ФСТЭК-117, ГОСТ Р 71753-2024, ГОСТ Р 56939-2024 и т.д.
Будет плюсом:
- Опыт IAM/SSO платформ, Keycloak, FreeIPA, Okta, Auth0, WSO2, ForgeRock, Ping Identity и т.д.
Мы предлагаем:
- Возможность работы в офисе, по гибридному графику или полностью дистанционно на территории РФ;
- Рабочий график: пятидневная рабочая неделя (Пн. – Чт. с 09:00 до 18:00, Пт. с 09:00 до 16:45);
- Достойное вознаграждение: конкурентная заработная плата по результатам собеседования, а также премии за эффективную работу и достигнутые результаты;
- Официальное трудоустройство: полное соблюдение требований ТК РФ, включая оплачиваемые отпуска (с дополнительной выплатой 50% от оклада после 11 месяцев работы в Компании) и выплату заработной платы дважды в месяц;
- Заботу о здоровье:
Компенсация больничного листа продолжительностью до 7 дней с сохранением полной оплаты, эквивалентной рабочему дню.
Добровольное медицинское страхование (ДМС) по окончании испытательного срока, с широким перечнем ведущих медицинских учреждений, включая качественную стоматологию.
Возмещение до 50% затрат на занятия спортом.
- Развитие и обучение:
Профессиональное обучение и сертификация за счет компании.
Организация внутренних и внешних митапов, хакатонов, конференций, семинаров и тренингов.
Партнерские программы по изучению иностранных языков и развитию профессиональных навыков от Skyeng и Skillbox.
Доступ к корпоративной библиотеке на платформе Alpina Digital.
- Дополнительные выходные: возможность взять 5 дополнительных оплачиваемых выходных (ресурсных) дней в течение календарного года (с 1 января до 31 декабря) для сотрудников, проработавших в компании более 11 месяцев.
Чем предстоит заниматься?
- Выполнять в команде роли ведущего DevSecOps-инженера, бизнес-аналитика и архитектора автоматизации ИТ- и ИИ-решений Холдинга;
- Проектировать, разворачивать и сопровождать инфраструктуру: DataHub, аналитические, AI/ML- и RAG-сервисы, чат-боты, голосовые ассистенты, цифровые помощники и базы знаний;
- Развивать DevSecOps-практики: CI/CD, Infrastructure as Code (IaC), контейнеризацию, управление секретами, мониторинг, логирование, контроль уязвимостей, аудит и безопасность ИТ- и ИИ-решений;
- Настраивать пайплайны сборки, тестирования, проверок безопасности и автоматической доставки приложений в dev/test/preprod/prod контура;
- Обеспечивать надежность, отказоустойчивость и производительность ИТ- и ИИ-решений, управляя облачными сервисами и локальной инфраструктурой, масштабированием, утилизацией ресурсов и оптимизацией затрат;
- Участвовать в сборе требований от бизнеса и переводить их в понятные ТЗ;
- Совместно с DE/DS/ML/AI- специалистами определять архитектуру и функциональную логику работы ИИ-решений;
- Интегрировать ИИ-сервисы с корпоративными системами.
Наши ожидания от кандидата:
- Опыт работы DevSecOps-инженером ИТ- и AI-решений от 3 лет, с проектами, доведенными до промышленной эксплуатации и реального применения бизнесом;
- Опыт проектирования, развертывания и сопровождения инфраструктуры для AI/ML- и RAG-сервисов: LLM-сервисы, векторные БД, очереди, кэширование, инференс на GPU, слои оркестрации, промптов, интеграций и оценки качества;
- Знание системной, микросервисной архитектуры и архитектуры AI-решений; навыки построения архитектурных, интеграционных и процессных схем (C4, UML, BPMN);
- Опыт интеграции AI-сервисов с 1С, CRM, DWH, BI, базами знаний и внутренними информационными системами;
- Опыт построения и сопровождения CI/CD-конвейеров, контейнеризации и оркестрации (Jenkins, Docker, Kubernetes, Helm, registry) и Infrastructure as Code (Terraform, Ansible скрипты, Helm, YAML) в окружениях dev/test/preprod/prod;
- Опыт администрирования Linux-инфраструктуры и сетевых сервисов; проектирование сетевых контуров (VLAN, DMZ и др.);
- Опыт настройки систем мониторинга, логирования и алертинга (Prometheus, Grafana или аналогичные) и трассировки LLM-запросов;
- Опыт настройки процессов резервного копирования и аварийного восстановления (RPO/RTO), обеспечения отказоустойчивости и деградированных режимов работы;
- Опыт применения требований информационной безопасности при разработке программных решений, включая SSO/RBAC и AD, разграничение прав доступа, аудит действий пользователей, защита данных; знание 152-ФЗ, 187-ФЗ (КИИ);
- Личные качества: высокая работоспособность, ответственность за результат, проактивность, коммуникабельность, осознанность и ответственность, эффективная работа в условиях сжатых сроков, системное мышление;
- Разработка и автоматизация: Python 3.10+, SQL, JS/TS, YAML; Git, GitHub/GitLab; VS Code, PyCharm;
- AI/LLM и инференс: vLLM; модели Qwen, DeepSeek и аналоги; фреймворки для RAG и AI-агентов (Dify, LangGraph, n8n); векторные БД и поиск (Qdrant, Weaviate, Elasticsearch);
- CI/CD, контейнеры и IaC: Jenkins или аналоги, Docker, Kubernetes/k3s, Helm, Terraform, Ansible; окружения dev/test/preprod/prod;
- Безопасность (DevSecOps): SSO/RBAC (Keycloak + AD); вход/выход-фильтры (LLM Guard и аналоги); обезличивание (Presidio); SAST/DAST, SCA и сканирование образов (Trivy), управление секретами (Vault); тестирование атак (Garak, PyRIT); аудит действий;
- Данные и мониторинг: PostgreSQL, Redis, MinIO (S3), Prometheus, Grafana; смежный контур DataHub (ClickHouse, Airflow, Superset, MLflow);
- Интеграции, архитектура и документация: n8n, REST API, webhooks, JSON Schema, OAuth, Swagger, Postman; C4/UML/BPMN, draw.io; Jira, Confluence, YouTrack, Miro, MS Word, Excel, PowerPoint.
Будет преимуществом:
- Опыт построения DevSecOps-практики с нуля или существенного развития существующих процессов безопасной разработки;
- Опыт эксплуатации ML/LLM-моделей в продуктиве (MLOps / LLMOps): развертывание, версионирование, мониторинг качества;
- Разработка и обучение ML-моделей;
- Опыт с облачными платформами (Yandex Cloud, AWS, GCP)
- Профильные сертификаты в области DevOps, Kubernetes или информационной безопасности.
Что мы предлагаем:
- Работу в стабильной, динамично развивающейся компании;
- График работы: 5 дневная (40-часовая) рабочая неделя. Возможные форматы работы: в офисе, удаленная работа, гибридный формат;
- Конкурентную, белую заработную плату, квартальную премию. Ежемесячная заработная плата 229 000 р. до вычета налогов. Средняя заработная плата с учетом квартальной премии до 245 000 р.
- Наставничество и кураторство для быстрой адаптации новых сотрудников на начальных этапах работы;
- Профессиональное развитие и обучение за счет компании;
- Возможность внести свой вклад в развитие компании, участвуя в крупных, интересных проектах;
- Широкие возможности для профессионального и карьерного роста;
- Дружный и сплоченный коллектив;
- Подарки сотрудникам от компании (День работников сельского хозяйства и перерабатывающей промышленности, Новый год);
- Праздничные и спортивные мероприятия.
Наши ценности:
- Инновации и развитие: Мы стремимся к постоянному совершенствованию и внедрению новых технологий. Наша компания активно развивает и адаптирует информационные системы, внедряя новые решения для повышения эффективности работы.
- Качество и профессионализм: Мы уделяем особое внимание качеству разработок и их проверке. Код-ревью и обмен опытом способствуют созданию надежного и эффективного программного обеспечения.
- Открытость и сотрудничество: Мы поощряем активное сотрудничество и обмен знаниями между сотрудниками. Работа в команде и возможность делиться опытом являются важными аспектами нашей культуры.
- Обучение и развитие: Мы поддерживаем стремление сотрудников к обучению и профессиональному развитию, предоставляя возможности для обучения и карьерного роста.
- Ответственность и самоорганизация: Мы ценим высокую продуктивность и способность быстро решать задачи. Наши сотрудники отличаются ответственным подходом и самоорганизацией в выполнении своих обязанностей.
- Сообщество и корпоративная культура: Мы гордимся дружным коллективом и организуем различные корпоративные мероприятия, создавая атмосферу поддержки и единства.
Смотрите также в каталоге
Хотите персональную подборку?
Введите свои критерии — мы отфильтруем вакансии по вашим требованиям
Найти подходящие вакансии →