Системная инженерия — свежие вакансии

Обновляется каждый час. Найдено: 1 220 вакансий за последнюю неделю.

Вакансий за неделю:
1 220
Медиана:
100 542 ₽
Вилка:
70 000 ₽ — 180 000 ₽

Зарплаты — по 1 832 вакансиям с указанной вилкой за 30 дней

Поиск вакансий

HireSeeker — агрегатор вакансий. Собираем вакансии со всех основных площадок и показываем по вашей специальности. Подпишитесь на ежедневную подборку только релевантных.

В дайджест попадут вакансии на русском
Соц.сети
Н

Database Developer (MongoDB)

Неизвестный работодательНа сервисе с: 08.10.26 11:30
Зарплата не указанаГрузия

Database Developer (MongoDB)
Зарплата по договоренности.

Обязанности:
• Monitoring of MongoDB queries, indexes and overall database performance.
• Analysis and optimization of queries and indexing strategies to ensure system efficiency.

Требования:
• 3+ years professional experience in database developer role
• Deep expertise working with MongoDB (administration, replication, performance tuning)

Контакты:
••••••••

Другие площадки
105k–150k ₽РоссияМоскваУдалёнка

О компании и команде

Не будем повторять то, что написано о нас на страничке «О компании». Там ты найдешь ответы на вопросы "Кто мы?", "Почему сейчас ищем людей?" и "Что стратегически нами задумано?", букв немного, вся суть передана, цифры говорят сами за себя!

Какой человек нам нужен?

Самостоятельный, убедительный, амбициозный, с лидерскими качествами (или умением сделать так, чтобы управлять не приходилось:), стремящийся к построению защищенной инфраструктуры.

Что мы предлагаем:

  • Заниматься обеспечением и контролем безопасности разработки и внедрение мер по ее повышению

  • Работать с командой людей, умеющих принимать решения, амбициозных, увлеченных своим делом и проектом

  • Работать с современным стеком инструментов безопасности и CI/CD

  • Получить профессиональный рост и развитие (у нас есть тренинги, конференции, сильная команда, которая готова делиться знаниями и в которой можно быстро расти)

На практике это значит, что мы будем решать следующие задачи:

  • Встраивать и сопровождать процессы SSDLC / DevSecOps в CI/CD

  • Настраивать и развивать инструменты SAST, DAST, SCA, Secret Detection, снижать количество ложных срабатываний

  • Проводить триаж уязвимостей: оценивать риски, приоритизировать задачи, рекомендовать способы исправления и проверять фиксы

  • Участвовать в ревью кода и архитектуры с точки зрения безопасности, проводить threat modeling

  • Консультировать разработчиков по вопросам безопасной разработки

  • Проводить аудит процессов и практик безопасной разработки

Что для нас важно в тебе:

  • Опыт от 1 года опыта в AppSec / ИБ разработке

  • Понимание OWASP Top 10, основных классов уязвимостей, способов их эксплуатации и защиты

  • Практический опыт работы с инструментами SAST / DAST / SCA, например Semgrep, Burp Suite, ZAP, Trivy, Dependency-Check

  • Навыки автоматизации на Python или Bash

  • Уверенная работа с Git / GitLab

  • Умение понятно оформлять результаты работы и находить общий язык с разработчиками

  • Умение читать и писать код хотя бы на одном из языков: Python, Go, PHP, C#

Не обязательно, но будет плюсом:

  • Опыт коммерческой разработки

  • Работа с Docker / Kubernetes в контексте безопасности

  • Опыт с SonarQube, Jenkins, Ansible, Nexus

  • Знание Cloud Security и IaC-сканирования

  • Опыт работы с Terraform, Checkov, tfsec, OPA/Kyverno

Что есть у нас и чем готовы делиться:

  • Белая, своевременная и конкурентоспособная заработная плата

  • ДМС (включая стоматологию)

  • Удобное место для работы и современное “железо”

  • Гибкий график. Начало работы с 8 до 11

  • У нас не нужно приходить 5 дней в неделю в офис. Мы внутри команд сами определяем, когда туда приехать

  • Профессиональный рост (у нас есть внутреннее обучение, возможность посещать конференции и митапы, мы спонсируем))

  • P.S.: А если ты совсем не хочешь посещать офис, то удалённый формат работы у нас тоже есть)

hh.ru
банк россия

Системный администратор

банк россияНа сервисе с: 20.08.26 15:33↑ Вакансия с автоподнятием
Зарплата не указанаРоссияСанкт-ПетербургГибрид

Условия:

  • Полная занятость.
  • Работа в комфортном офисе в Санкт-Петербурге.
  • Хорошо оборудованное рабочее место.
  • Достойная и конкурентная заработная плата.
  • Возможность развиваться профессионально и проходить курсы повышения профессиональной квалификации за счет Банка.
  • После испытательного срока доступен гибридный режим работы.
  • ДМС после испытательного срока от страховой группы СОГАЗ.
  • Компенсация на годовой абонемент в популярные сети фитнес-клубов.
  • Доступ к библиотеке МИФ с разной бизнес-литературой.
  • Льготные ставки на кредитные продукты Банка.
  • Интересные корпоративные мероприятия.
  • Ежегодные премии минимальным размером в один оклад и премирование по закрытию важных проектов.
  • ТК РФ и стабильная заработная плата, выплачиваемая два раза в месяц.

Требования:

  • Опыт работы системным администратором не менее 3 лет.
  • Высшее образование.
  • Профессиональные знания и практический опыт по обслуживанию и устранению проблем по направлениям:
  • ОС Linux
  • VMware ESXi, vCenter
  • Профессиональные знания и практический опыт:
  • анализ системных журналов, устранение сбоев и отказов ОС и приложений
  • анализ и настройки безопасности ОС, аудит, контроль целостности
  • анализ производительности хостов виртуализации, ОС, приложений
  • автоматизация процессов, написание скриптов на bash, PowerCli
  • Базовый опыт по направлениям:
  • инфраструктура открытых ключей (PKI) и использование криптографических решений
  • ОС Windows, Active Directory, WSUS, NTP, GPO и сопутствующие сервисы
  • терминальные серверы и публикация приложений
  • монтаж стоечного оборудования и обслуживание аппаратных серверов
  • эксплуатация систем мониторинга
  • VMware SRM, NSX
  • Базовые знания стандартов PCI DSS, ГОСТ 57580 и понимание способов их практический реализации.
  • Понимание основ сетевых технологий, типичных потоков трафика, умение использовать дампы сетевого трафика для диагностики.
  • Ответственность, внимательность.
  • Наличие постоянно функционирующих средств связи (интернет, телефон).

Обязанности:

  • Работа в команде, управляющей аппаратными серверами и виртуальными машинами, которые обеспечивают сервисы в режиме 24/7.
  • Проведение типовых и регламентных работ в среде виртуализации и их автоматизация:
  • обслуживание хостов виртуализации и Linux серверов
  • мониторинг , контроль быстродействия
  • диагностика и восстановление работоспособности
  • тестирование изменений в конфигурации и устанавливаемых обновлений
  • развёртывание виртуальных машин, установка ОС и настройка, включая мониторинг, антивирусную защиту, резервное копирование
  • операции с локальными и доменными учётными записями
  • контроль целостности, контроль за изменениями
  • автоматизация базовых операций
  • настройка отдельных стендов для тестирования
  • Поддержка администраторов, создание инструкций.
  • Участие в общих проектах команды:
  • во внедрении новых решений
  • в работах по обновлению, масштабированию инфраструктуры и повышению отказоустойчивости
  • в монтаже серверного оборудования и систем хранения данных
  • в прохождении аудитов
hh.ru
совкомбанк технологии

Аналитик по информационной безопасности (AppSec)

совкомбанк технологииНа сервисе с: 25.08.26 19:16↑ Вакансия с автоподнятием
Зарплата не указанаРоссияСанкт-ПетербургОфис

Мы – СОВКОМБАНК ТЕХНОЛОГИИ. IT-компания финансовой Группы «Совкомбанк», топ-5 лучших работодателей по версии Хабр Карьера. У нас работает более 5000 специалистов по всей России. Мы развиваем экосистему карты рассрочки Халва, приложение Совкомбанк Инвестиции и собственные корпоративные продукты, проводим масштабные интеграции сервисов и компаний.

В связи с усилением команды кибербезопасности открыта вакансия Аналитика ИБ (Application Security), который совместно с DevSecOps будет развивать процессы SSDLC в продуктовых командах ГК Совкомбанк.

Присоединяйся к команде – давай вместе прокачивать финтех!

Задачи:

  • Анализ исходного кода приложений на наличие уязвимостей
  • Проведение триажа уязвимостей, найденных инструментами SAST, DAST, SCA\OSA
  • Написание proof-of-concept для критичных уязвимостей
  • Разработка и внедрение процессов SSDLC, совместно с devsecops
  • Разработка технических стандартов безопасной разработки
  • Консультирование и повышение осведомленности команд разработки по вопросам безопасности кода и типовых уязвимостей
  • Соблюдение KPI по обработке результатов, полученных инструментами SSDLC.

Наши ожидания от кандидата:

  • Практический опыт использования инструментов: SAST, DAST/Fuzzing, OSA/SCA, IAST
  • Опыт проведения SAST мобильных приложений
  • Анализ результатов, верификация найденных уязвимостей, их сортировка и приоритизация
  • Оценка угроз для веба, мобильных приложений и методы их устранения (OWASP Top 10, OWASP Mobile Top 10, OWASP API Top 10, OWASP MASVS, MASTG или аналоги)
  • Разработка модели угроз (STRIDE, PASTA или аналоги)
  • Реализация современных протоколов авторизации (SAML 2.0, OpenID Connect).

Будет плюсом:

  • Анализ мобильных приложений инструментами MobSF, Frida
  • Опыт разработки мобильных приложений (Android, iOS), проведение ручного анализа кода
  • Опыт работы с git (Gitlab, Github, Jenkins или аналоги)
  • Опыт работы с таск трекерами (Jira, yandextracker или аналоги)
  • Опыт работы с уязвимостями в зависимостях. Анализ уязвимостей в прямых и транзитивных зависимостях
  • Участия в разработке по современным методологиям (Agile, Scrum)
  • Опыт встраивания контролей безопасности в pipeline в т.ч. в виде security gates
  • Опыт работы со стандартами и лучшими практиками защиты платежной инфраструктуры (PCI DSS, СТО БР ИББС, 821-П и другие).

Мы предлагаем:

  • Оформление по ТК РФ – наша IT-компания аккредитована
  • Полный день, график работы: 5/2 (выходные: суббота, воскресенье)
  • З/п белая, обсуждается по результатам собеседования
  • Рассматриваются кандидаты по всей России: Калининград, Казань, Уфа, Новосибирск, Санкт-Петербург, Томск, Екатеринбург, Саратов, Краснодар и другие регионы
  • Более 50 социальных программ – ДМС со стоматологией, страхование от несчастных случаев и болезней, изучение английского, софинансирование летнего, зимнего и тематического отпуска, уникальные условия по продуктам и услугам Банка
  • Развитие профессиональной экспертизы: ты сможешь обучаться и посещать конференции и митапы за счёт компании
  • Погружение в ИИ-культуру – взаимодействуем с искусственным интеллектом на постоянной основе и обучаем этому новичков, предоставляем бесплатных ИИ-помощников
  • Комфортный офис – у нас уютные рабочие пространства, комнаты отдыха с настольным теннисом, кикером, плойкой и другими плюшками
  • Коворкинги в Сочи и на Алтае – туда можно отправиться поработать и отдохнуть в режиме 4/3 за счёт Банка
  • Забота о детях: мы проводим праздники и экскурсии для детей наших сотрудников, софинансируем частный детский сад, отдых в лагере и подготовку к экзаменам
  • Много спорта: у нас есть клубы и секции, можно заниматься любым спортом за счёт Банка и участвовать в корпоративных турнирах и чемпионатах. Также мы софинансируем коллегам абонементы в фитнес-клубы
  • Вовлеченность, комфорт и свобода. У нас минимум бюрократии, нет дресс-кода, гибкое начало и завершение рабочего дня;
  • Самая яркая корпоративная культура – летние IT-фесты, путешествия по России и за её пределами!
Соц.сети
Н

VoIP / Asterisk Engineer

Неизвестный работодательНа сервисе с: 08.10.26 10:56
Зарплата не указанаУзбекистанАрменияГрузияАзербайджанМолдова

VoIP / Asterisk Engineer

Ищем инженера для поддержки и развития собственной IP-телефонии.

🌎 Локации: Грузия, Азербайджан, Армения, Узбекистан, Молдова.

🖌️ Обязанности:
- Поддержка и развитие IP-телефонии на базе Asterisk
- Самостоятельное развёртывание и настройка Asterisk
- Настройка dialplan, SIP-транков, SIP-агентов и маршрутизации звонков
- Подключение и настройка внешних SIP-провайдеров
- Настройка очередей, внутренних номеров и других компонентов телефонии
- Поддержка работающей телефонии после запуска
- Диагностика и решение проблем со звонками: обрывы, односторонний звук, регистрация, NAT/RTP, потеря пакетов и другие проблемы
- Интеграция Asterisk с backend / CRM через ARI или AMI
- Работа с CDR и записями разговоров
- Работа с Linux-серверами
- Работа с MariaDB / MySQL
- Настройка безопасности телефонии: firewall, fail2ban, защита от SIP / brute-force атак
- Мониторинг телефонии и серверной инфраструктуры
- Поиск причин аварий и самостоятельное восстановление работы телефонии
- Обеспечение стабильности и отказоустойчивости инфраструктуры
- Ведение технической документации

📌 Требования:
- Практический опыт с Asterisk / VoIP от 2 лет
- Уверенный практический опыт с Asterisk + SIP + Linux
- Опыт самостоятельного развёртывания Asterisk на Linux-сервере
- Опыт настройки dialplan, SIP-транков, SIP-агентов и маршрутизации
- Опыт самостоятельного подключения внешних SIP-провайдеров
- Понимание SIP, RTP, NAT, кодеков и маршрутизации звонков
- Опыт самостоятельной диагностики проблем с телефонией
- Практический опыт с ARI или AMI
- Опыт интеграции Asterisk с backend / CRM
- Опыт работы с MariaDB / MySQL и CDR
- Понимание безопасности VoIP-инфраструктуры: firewall, fail2ban, защита от атак
- Опыт работы с инструментами мониторинга
- Redis, Nginx, Grafana / Heplify — преимущество
- Важно уметь не только развернуть телефонию, но и дальше самостоятельно её поддерживать и решать проблемы

За деталями: ••••••••

Сайты компаний
яндекс

Инженер по развитию и автоматизации систем SOC

яндексНа сервисе с: 26.08.26 17:42↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМосква

Мы ищем инженера в команду Security Operations Center. Наша команда развивает системы, которые помогают получать и обрабатывать события информационной безопасности, выявлять инциденты и автоматизировать реакцию на них.

В этой роли вам предстоит работать на стыке информационной безопасности, разработки и системного администрирования. Нужно будет поддерживать существующие сервисы SOC, внедрять новые решения, развивать поставку логов и автоматизировать внутренние процессы.

Работа с данными

Вы будете обрабатывать большой поток данных: проектировать и поддерживать пайплайны поставки логов, разрабатывать новые архитектурные решения и поддерживать существующую инфраструктуру и инструменты SOC. В команде особенно ценят инженерный подход и системное мышление — это важнее формального знания информационной безопасности.

Пайплайны сбора логов

Вы будете разрабатывать архитектуру, которая обеспечит поставку событий от тысяч источников — при этом нужно добиться отказоустойчивости, наблюдаемости, масштабируемости и минимальной задержки. Вам предстоит работать с Kafka, Syslog, Docker и другими инструментами для построения конвейеров данных, а также взаимодействовать с командами компании, чтобы выбрать оптимальные форматы событий и способы их доставки.

Развитие SOC‑систем

Вы будете поддерживать работающие системы, разворачивать и внедрять новые инструменты — вендорские и с открытым кодом — чтобы мониторить инциденты и оперативно на них реагировать. Среди инструментов — EDR, SIEM, SOAR и TI‑платформы. Также вам предстоит управлять инфраструктурой с помощью Ansible и других средств IaC.

Больше о безопасности в Яндексе — в канале Yandex for Security

* Администрировали Linux‑системы и умеете диагностировать возникающие в них проблемы
* Работали с системами сбора и маршрутизации логов, например Syslog или Kafka
* Программируете на Python и готовы использовать его для автоматизации и разработки внутренних инструментов
* Понимаете основные сетевые протоколы и принципы взаимодействия распределённых систем
* Знаете инструменты управления конфигурацией и инфраструктурой как кодом
* Знакомы с контейнеризацией и оркестрацией: Docker, Podman или Kubernetes
* Понимаете базовые принципы мониторинга, отказоустойчивости и эксплуатации сервисов
* Готовы разбираться в незнакомых системах и доводить задачи до работающего решения

hh.ru
совкомбанк технологии

Аналитик по информационной безопасности (AppSec)

совкомбанк технологииНа сервисе с: 25.08.26 19:16↑ Вакансия с автоподнятием
Зарплата не указанаРоссияНовосибирскОфис

Мы – СОВКОМБАНК ТЕХНОЛОГИИ. IT-компания финансовой Группы «Совкомбанк», топ-5 лучших работодателей по версии Хабр Карьера. У нас работает более 5000 специалистов по всей России. Мы развиваем экосистему карты рассрочки Халва, приложение Совкомбанк Инвестиции и собственные корпоративные продукты, проводим масштабные интеграции сервисов и компаний.

В связи с усилением команды кибербезопасности открыта вакансия Аналитика ИБ (Application Security), который совместно с DevSecOps будет развивать процессы SSDLC в продуктовых командах ГК Совкомбанк.

Присоединяйся к команде – давай вместе прокачивать финтех!

Задачи:

  • Анализ исходного кода приложений на наличие уязвимостей
  • Проведение триажа уязвимостей, найденных инструментами SAST, DAST, SCA\OSA
  • Написание proof-of-concept для критичных уязвимостей
  • Разработка и внедрение процессов SSDLC, совместно с devsecops
  • Разработка технических стандартов безопасной разработки
  • Консультирование и повышение осведомленности команд разработки по вопросам безопасности кода и типовых уязвимостей
  • Соблюдение KPI по обработке результатов, полученных инструментами SSDLC.

Наши ожидания от кандидата:

  • Практический опыт использования инструментов: SAST, DAST/Fuzzing, OSA/SCA, IAST
  • Опыт проведения SAST мобильных приложений
  • Анализ результатов, верификация найденных уязвимостей, их сортировка и приоритизация
  • Оценка угроз для веба, мобильных приложений и методы их устранения (OWASP Top 10, OWASP Mobile Top 10, OWASP API Top 10, OWASP MASVS, MASTG или аналоги)
  • Разработка модели угроз (STRIDE, PASTA или аналоги)
  • Реализация современных протоколов авторизации (SAML 2.0, OpenID Connect).

Будет плюсом:

  • Анализ мобильных приложений инструментами MobSF, Frida
  • Опыт разработки мобильных приложений (Android, iOS), проведение ручного анализа кода
  • Опыт работы с git (Gitlab, Github, Jenkins или аналоги)
  • Опыт работы с таск трекерами (Jira, yandextracker или аналоги)
  • Опыт работы с уязвимостями в зависимостях. Анализ уязвимостей в прямых и транзитивных зависимостях
  • Участия в разработке по современным методологиям (Agile, Scrum)
  • Опыт встраивания контролей безопасности в pipeline в т.ч. в виде security gates
  • Опыт работы со стандартами и лучшими практиками защиты платежной инфраструктуры (PCI DSS, СТО БР ИББС, 821-П и другие).

Мы предлагаем:

  • Оформление по ТК РФ – наша IT-компания аккредитована
  • Полный день, график работы: 5/2 (выходные: суббота, воскресенье)
  • З/п белая, обсуждается по результатам собеседования
  • Рассматриваются кандидаты по всей России: Калининград, Казань, Уфа, Новосибирск, Санкт-Петербург, Томск, Екатеринбург, Саратов, Краснодар и другие регионы
  • Более 50 социальных программ – ДМС со стоматологией, страхование от несчастных случаев и болезней, изучение английского, софинансирование летнего, зимнего и тематического отпуска, уникальные условия по продуктам и услугам Банка
  • Развитие профессиональной экспертизы: ты сможешь обучаться и посещать конференции и митапы за счёт компании
  • Погружение в ИИ-культуру – взаимодействуем с искусственным интеллектом на постоянной основе и обучаем этому новичков, предоставляем бесплатных ИИ-помощников
  • Комфортный офис – у нас уютные рабочие пространства, комнаты отдыха с настольным теннисом, кикером, плойкой и другими плюшками
  • Коворкинги в Сочи и на Алтае – туда можно отправиться поработать и отдохнуть в режиме 4/3 за счёт Банка
  • Забота о детях: мы проводим праздники и экскурсии для детей наших сотрудников, софинансируем частный детский сад, отдых в лагере и подготовку к экзаменам
  • Много спорта: у нас есть клубы и секции, можно заниматься любым спортом за счёт Банка и участвовать в корпоративных турнирах и чемпионатах. Также мы софинансируем коллегам абонементы в фитнес-клубы
  • Вовлеченность, комфорт и свобода. У нас минимум бюрократии, нет дресс-кода, гибкое начало и завершение рабочего дня;
  • Самая яркая корпоративная культура – летние IT-фесты, путешествия по России и за её пределами!
hh.ru
infinet wireless

Ведущий сетевой инженер

infinet wirelessНа сервисе с: 09.08.26 06:39↑ Вакансия с автоподнятием
180k–350k ₽РоссияЕкатеринбургОфис

🌍 О нас

InfiNet – это международная технологическая компания, разрабатывающая передовые системы беспроводной связи, которые работают там, где другие не выдерживают: от пустынь Африки до арктических широт, от железных дорог до морских платформ. Наши решения используют более 300 заказчиков в 130+ странах – от городских мегаполисов до удалённых промышленных объектов. С 1993 года мы поставили более 500 000 устройств, создавая надёжную связь там, где она жизненно необходима.

Мы не просто делаем оборудование – мы создаём уникальные технологии с нуля: собственную операционную систему, сетевые протоколы, самоорганизующиеся сети и решения, не имеющие аналогов в мире. Наши продукты участвуют в реализации стратегически важных проектов – от защиты окружающей среды до обеспечения бесперебойной работы критической инфраструктуры.

Мы – команда, которая создаёт продукты с нуля и выводит их на международный рынок. Здесь вклад каждого действительно важен – ты влияешь на то, каким продукт станет.

Ищем инженера по сетевым технологиям высокого уровня в отдел сопровождения продуктов компании Инфинет.

Требования к кандидату:

  • знание сетевых технологий: модель OSI, TCP/IP, QoS, L2-коммутация, статическая/динамическая маршрутизация (RIP, OSPF и т.п.), SNMP, NAT и т.п.

  • опыт работы с оборудованием широкополосного беспроводного доступа (InfiNet, Cambium, Radwin и т.п.);

  • опыт работы с активным сетевым оборудованием или с ОС Linux в области сетевых технологий.

Будет преимуществом:

  • опыт проектирования и развертывания беспроводных сетей;

  • знание принципов цифровой радиосвязи и основ современных стандартов беспроводного доступа (IEEE 802.11n/ac/ax, LTE и т.п.);

  • сертификаты различных производителей уровня CCNA или CCNP

​Обязанности:

  • сопровождение наших продуктов у российских и зарубежных клиентов компании;

  • расчет и проектирование беспроводных сетей;

  • разработка сценариев применения оборудования;

  • составление технико-коммерческих предложений;

  • возможны командировки по России и зарубеж для проведения шеф-монтажей, тренингов и решения технических проблем у клиента;

  • участие в тестировании новых продуктов и новых версий ПО в цикле R&D.

Условия:

  • работа в международной компании;

  • белая заработная плата, полное соблюдение ТК РФ;

  • расширенный соц. пакет (ДМС, файв-о-клок «полдники»);

  • обучение за счет компании (как внутреннее, так и внешнее);

  • помощь с переездом из других регионов;

Мы предлагаем:

✅ Работу в международной компании – стабильно, с перспективой роста.
✅ Белую зарплату и полное соблюдение ТК РФ – никаких «серых» схем.
✅ Расширенный соцпакет: ДМС – заботимся о твоём здоровье.
✅ Комфортный офис – безлимитный кофе и полдники.
✅ Обучение за счёт компании – и внутренние программы, и внешние курсы.
✅ Поддержку при переезде – если ты из другого региона, поможем обустроиться.

Сайты компаний
freedom holding operations

Эксперт по сопровождению информационной безопасности

freedom holding operationsНа сервисе с: 02.08.26 17:33↑ Вакансия с автоподнятием
Зарплата не указанаКазахстанАлматыОфис
Описание вакансии

Задачи

  • Управление доступом в AD, облачных панелях и внутренних системах по ролевой модели (RBAC), обработка заявок и проведение Access Review;
  • Аудит рабочих станций: контроль соответствия настроек ОС и ПО корпоративным стандартам, инвентаризация и согласование стороннего ПО, контроль применения обновлений и экстренных патчей;
  • Контроль работоспособности средств защиты (антивирусы, EDR, шифрование), ведение реестра доступов и исключений Device Control;
  • Реагирование и участие в проведении расследований инцидентов ИБ, формирование отчетов по инцидентам по форме Холдинга;
  • Разработка внутренних нормативных документов по ИБ, формирование отчётности, участие во внешних аудитах;
  • Проведение инструктажей для новых сотрудников, консультирование пользователей, участие в пилотах решений ИБ.

Требования

  • Опыт работы в ИБ от 2 лет;
  • Высшее техническое образование;
  • Уверенное знание Active Directory (учётные записи, GPO, RBAC) и процессов управления доступом;
  • Практический опыт работы с антивирусами, EDR и patch-management;
  • Понимание процессов реагирования на инциденты, анализа уязвимостей и контроля соответствия;
  • Опыт работы с Device Control, DLP, облачными платформами с точки зрения ИБ;
  • Навык подготовки регламентов и отчётности, грамотная коммуникация с нетехническими пользователями.

Будет плюсом

  • Опыт прохождения внешних аудитов (SOX, регуляторы РК) и знание законодательства РК по защите информации;
  • Знакомство с ISO 27001, NIST или CIS Controls, профильные сертификации;
  • Базовые навыки PowerShell для автоматизации проверок.

Условия

  • Профессиональный коллектив;
  • Возможность работать над проектами, приносящими пользу для тысяч людей;
  • Неограниченный рост;
  • Скидки на фитнес, обучение английскому языку, подарки на праздники и дни рождения;
  • Бонусы и уникальные предложения от компаний холдинга;
  • Спонсирование профессионального обучения;
  • Насыщенная корпоративная жизнь с выездами на природу, праздничными мероприятиями в офисе, играми и розыгрышами подарков.
Вакансия опубликована: сегодня, Алматы
Эта вакансия также есть на:hh.ru
Сайты компаний
freedom holding operations

ИТ-Архитектор

freedom holding operationsНа сервисе с: 01.08.26 17:40↑ Вакансия с автоподнятием
Зарплата не указанаКазахстанАлматыОфис
Описание вакансии

Freedom – крупный международный многопрофильный Холдинг, объединяющий банк, страхование, брокерские и инвестиционные сервисы, телеком, медиа и lifestyle-направления. В группу входит более 100 юридических лиц, и сейчас мы выстраиваем единую архитектурную функцию на уровне всей группы с нуля, системно, на реальном масштабе задач. Cоздаём архитектурный репозиторий, стандарты и методологию для компаний из разных индустрий и ищем ИТ-Архитектора, который будет закладывать эту функцию вместе с нами.

Задачи:

  • Формировать и развивать целевую корпоративную архитектуру по слоям BDAT (Business, Data, Application, Technology), разрабатывать архитектурные принципы, стандарты и target state architecture;
  • Наполнять и поддерживать архитектурный репозиторий: каталоги процессов, систем, данных, инфраструктуры, ИИ/ML-инициатив, хранилищ данных (Data Lake, DWH) и сертификатов безопасности;
  • Поддерживать слой ИБ в модели BDAT и нормализовать терминологию и классификацию артефактов между дочерними организациями;
  • Настраивать сквозные связи «процесс → данные → ИС → инфраструктура» с трассировкой и impact-анализом, актуализировать репозиторий по итогам проектов и релизов;
  • Развивать шаблоны артефактов, политики и регламенты governance, готовить материалы для Архитектурного комитета Холдинга;
  • Проводить интервью с представителями ДО, координировать наполнение репозитория и выступать точкой методологической поддержки;
  • Анализировать состояние репозитория и готовить отчётность: покрытие архитектурой, тепловые карты зрелости, технологические радары, презентации для C-level.

Мы ожидаем от кандидата:

  • 5+ лет опыта в роли системного архитектора, архитектора приложений/данных или системного аналитика с уклоном в архитектуру ИТ-ландшафта;
  • Опыт внедрения и/или управления бизнес- и ИТ-архитектурой, понимание слоёв BDAT, доменной структуры и концепции архитектурного репозитория;
  • Практическое знание архитектурных фреймворков и нотаций: TOGAF, FEAF, ArchiMate, BPMN, UML;
  • Опыт работы с EA-инструментами (Visio, draw.io, Archi, ARIS, BiZZdesign Horizzon, ADOIT, LeanIX, Alfabet, Ardoq, MEGA HOPEX или аналогами) — обязателен хотя бы один;
  • Уверенное владение Excel: формулы, сводные таблицы, валидация данных, большие таблицы;
  • Навыки проведения интервью со стейкхолдерами, сбора и структурирования требований, оформления согласованных артефактов;
  • Аналитический склад мышления, внимание к деталям, дипломатичность в согласовании интересов разных организаций;
  • Английский — intermediate и выше.

Будет плюсом:

  • Опыт в банковской, страховой, телеком индустрии;
  • Опыт работы в холдинговой структуре или группе компаний, в том числе в условиях M&A-интеграции;
  • Участие в проектах трансформации ИТ-ландшафта, миграции систем, внедрения архитектурной методологии;
  • Опыт работы с ИИ/ML-инициативами и хранилищами данных (Data Lake, DWH);
  • Понимание принципов ИБ и Data Governance (SABSA, NIST CSF, ISO 27001);
  • Сертификации TOGAF, ITIL и другие.

Что мы предлагаем:

  • Кросс-индустриальный опыт: банк, страховая, брокер, телеком и медиа в рамках одной роли;
  • Масштаб работы одновременно на уровне отдельных компаний, проектов и всей группы из 100+ юрлиц;
  • Возможность заложить структуру репозитория, методологию и стандарты с нуля;
  • Реальный вес решений: ваши артефакты используются на Архитектурном комитете и при инвестиционных решениях;
  • Понятный трек роста до архитектора домена и архитектора Холдинга;
  • Минимум бюрократии, прямые коммуникации, конкурентное вознаграждение;
  • Соцпакет: скидки на фитнес и обучение английскому, спонсирование профессионального обучения, бонусы и уникальные предложения от компаний Холдинга, подарки на праздники и дни рождения, а также насыщенная корпоративная жизнь: выезды на природу, мероприятия в офисе, игры и розыгрыши подарков.
Ключевые навыки
корпоративная архитектура
TOGAF
Работа с большим объемом информации
Информационные технологии
BPMN
UML
MS Excel
FEAF
ArchiMate
Вакансия опубликована: 22 сентября 2026, Алматы
Эта вакансия также есть на:hh.ru
hh.ru
лемана про. гипермаркеты

Системный администратор (Партизана Германа)

лемана про. гипермаркетыНа сервисе с: 21.07.26 09:46↑ Вакансия с автоподнятием
от 92k ₽РоссияСанкт-ПетербургОфис

Работа у нас — это :

  • Официальное трудоустройство и фиксированный оклад с 1-го дня работы;
  • График работы: (выходные пт-сб, сб-вс, вс-пн., Начало рабочего дня в 8:00);
  • Совокупный уровень дохода от 91 575: оклад от 81 500 руб/мес, компенсация питания 6000 руб/мес (до вычета налога);
  • Возможность получения премий (по положению о премировании):

- ежемесячной премии 5% от оклада;

- квартальной премии до 25% от квартального дохода;

  • Корпоративное обучение и доступ к базе знаний.
  • Программа развития для каждого сотрудника и возможность карьерного роста.
  • Расширенный социальный пакет:
  • ДМС (включая стоматологию), телемедицина и страхование жизни;
  • доступ к корпоративной системе скидок от партнеров;
  • материальная помощь в трудных ситуациях;
  • бесплатные консультации от специалистов (психолог, юрист, финансовый консультант и др.);
  • Уютная столовая, кафе для сотрудников;
  • Стильная форма, комната отдыха.

С каждым годом на выбор сотрудника становится доступно больше дополнительных опций. Например, частичная компенсация путешествий, затрат на обучение, спортивных занятий.

Чем предстоит заниматься:

  • Регистрация, решение и эскалация обращений, используя ITSM систему.
  • Консультация пользователей (сотрудники распределительного центра или магазина) по работе с торговым и офисным программным обеспечением, рабочими станциями, офисной техникой и торговым оборудованием.
  • Установка и подключение рабочих станций, оргтехники, складского оборудования и поддержка их работоспособности (устранение мелких поломок, ТО, ремонт)
  • Подготовка и сопровождение фискальных инвентаризаций.
  • Взаимодействие с контрагентами в зоне своей ответственности (провайдеры, обслуживающие организации).
  • Разворачивание IT-сервисов в соответствии с предоставленными инструкциями.
  • Выполнение разовых и регламентных работ по обслуживанию централизованных систем.
  • Поддержка оборудования видеоконференцсвязи и переговорных комнат, включая сопровождение крупных собраний.
  • Планирование потребности в зоне своей ответственности (включая закупку)
  • Управление запасом оборудования, материалов, учет его перемещения и его ремонт. (Включая ежегодную инвентаризацию), используя ITAM систему.
  • Управление выводом из эксплуатации ИТ оборудования и материалов (списание, утилизация с соблюдением экологических норм)
  • Установка ПО и управление лицензиями в зоне своей ответственности

Что мы ожидаем:

  • Высшее техническое или среднее специальное (профильное) образование.
  • Знание: операционных систем семейства Windows на уровне не ниже начального администратора, принципов построения Enterprise решений на основе Windows server, SCCM, теории построения ЛВС и основные топологии сетей, настройка сетевых подключений, сборка и настройка ПК, кассового оборудования, понятия домена,
  • Приветствуется: Опыт написания технических статей или инструкций, знания Android OS, ведения проектов, сертификация профильных центров, чтение и написание скриптов/PowerShell, языки программирования.
  • Личные качества:
    коммуникабельность, внимательность, желание обучаться, пунктуальность, ответственность, аккуратность, находчивость, командность.
hh.ru
банк псб, ит

Application Security Engineer (безопасность приложений)

банк псб, итНа сервисе с: 22.06.26 17:02↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

Приглашаем экспертов в команду Департамента информационной безопасности Управления технологической экспертизы ПСБ.

Наша цель - сделать процессы проще и эффективнее, при этом обеспечить Time to market и чтобы ничего не сломалось. Для этого постоянно развиваем экспертизу и применяем современные технологии.

Ключевые задачи:

  • Участие в проектах по обеспечению ИБ во внедряемых системах

  • Участие в процессе согласования проектных документов

  • Технический анализ на этапах разработки/доработки/внедрения/эксплуатации программного обеспечения

  • Работа в проектных командах по стримам автоматизации (проекты и доработки) контроль соблюдения реализации механизмов безопасности в информационных системах

  • Разработка функциональных тест-кейсов для анализа информационных систем в части выполнения требований ИБ

  • Участие в испытаниях в части контроля исполнения требований ИБ

  • Проведение анализа защищенности корпоративных ресурсов

  • Анализ систем на наличие уязвимостей

Что важно для нас:

  • Понимание архитектуры построения современной web-системы (клиент - сервер приложений - сервер базы данных)

  • Практический опыт разработки ПО

  • Общее знание языков (Java и/или С#), общее знание языка SQL - написание запросов в базу данных

  • Понимание сетевой модели OSI, опыт работы в Unix системах

  • Готовность работать с документами (Бизнес требования, Технические задания, Схемы)

  • Готовность к изучению новых языков программирования и прочих ИТ технологий

  • Приветствуется опыт проектной деятельности, проведение Pentest, знание Windows и Linux - уровень администратора, понимание PKI инфраструктуры

Что предлагаем:

  • Официальное оформление в соответствии с ТК РФ
  • График работы 5/2 (пн-чт с 9:00 до 18:00, пт до 16.45)
  • Конкурентный уровень дохода
  • Доплата к отпуску и больничному листу
  • «Кафетерий льгот»: ДМС для работника и членов семьи, возмещение затрат на отдых, спортивные услуги, покупки на маркетплейсе «ПСБ Маркет»
  • Дополнительные льготы при заключении брака и рождении детей
  • Материальная поддержка в определенных жизненных ситуациях
  • Бесплатная программа поддержки работников: юридические, финансовые и психологические консультации, помощь в бытовых вопросах, автопомощь, корпоративные скидки, профориентация детей работников
  • Возможность профессионального развития и прохождения внутреннего и внешнего профессионального обучения
  • Корпоративная паритетная пенсионная программа
Сайты компаний
стажировки ozon tech

Стажер аналитик SOC, Подгруппа оперативного дежурства

стажировки ozon techНа сервисе с: 29.06.26 15:57↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМосква

Привет! У нас открыта вакансия стажёра на первой линии SOC (Security Operation Center) в подгруппу оперативного дежурства.

Основными задачами отдела SOC являются организация и ведение непрерывного мониторинга состояния защищённости корпоративной вычислительной сети Озон на всех уровнях, обеспечивая ее информационную безопасность.

Вы будете

  • Обеспечивать непрерывный мониторинг защищенности корпоративной вычислительной сети в дежурном режиме.

  • Заниматься сопровождением событий информационной безопасности.

  • Собирать дополнительную информацию по событиям ИБ.

  • Сопровождать инциденты ИБ.

  • Решать заявки и инциденты в рамках регламентов и инструкций.

Нам важно

  • Обучение на специальности "Информационная безопасность" бакалавриата, специалитета или магистратуры на данный момент.

  • Готовность к графику 2/2 с 10 до 10 (с ночными дежурствами).

  • Аналитический склад ума.

  • Знание теории ИБ.

  • Оперативное мышление.

  • Умение работать в команде.

Мы предлагаем

  • Возможность обучиться перспективной профессии на реальных задачах.

  • Систему наставничества и поддержку HR.

  • Динамичный и быстроразвивающийся бизнес, ресурсы, возможность вместе сделать лучший продукт на рынке e-commerce!

  • Профессиональную команду, которой мы гордимся.

Сайты компаний
лаборатория касперского

Разработчик С (Component Development Group, Network Team)

лаборатория касперскогоНа сервисе с: 19.06.26 18:34↑ Вакансия с автоподнятием
Зарплата не указанаМоскваОфис

О проекте

KasperskyOS – защищенная микроядерная операционная система. Это не очередной дистрибутив Linux, а собственная разработка, способная успешно конкурировать на международных рынках. Заложенный в KasperskyOS принцип кибериммунности позволяет разрабатывать безопасные решения из потенциально небезопасных компонентов.

 

Об отделе

Разработкой KasperskyOS занимается отдел Platform, состоящий из нескольких групп, которые отвечают за микроядро ОС, драйверы, системные компоненты, подсистему безопасности, средства виртуализации, а также обеспечивают непрерывный контроль качества разработки. Сейчас у команды много новых, интересных и сложных задач, так что она продолжает расти.

 

О команде

В команде разработки системных компонентов группа Networking отвечает за поддержку сетевого стека, всех компонентов для работы с сетью (DHCP, DNS, TLS и др.), а также других connectivity-стеков (Bluetooth, GPS, GSM). Также, поскольку мы находимся в рамках общей команды Components, бывают и задачи, связанные со смежными группами.


Задачи группы

В команде Platform группа разработки компонентов отвечает за:

  • Инструменты разработки (GCC/Clang, Binutils, Qemu и т.д.);
  • Базовые компоненты KasperskyOS (libc, поддержка POSIX);
  • Поддержку файловых систем и систем хранения данных;
  • Поддержку сетевых стеков и средств коммуникации между устройствами;
  • Средства управления приложениями;
  • Графическую и аудио подсистемы;
  • Поддержку различных фреймворков и системных служб.

 

Ваши задачи

  • Поддержка и развитие сетевого стека KasperskyOS;
  • Проектирование и разработка компонентов и системных сервисов для работы с сетью;
  • Разработка и портирование других connectivity-стеков (Bluetooth, GPS, GSM и др.);
  • Портирование open source программного обеспечения на KasperskyOS.

Что требуется от кандидата

  • Отличное знание языка программирования С;
  • Знание базовых принципов построения современных операционных систем;
  • Опыт многопоточного программирования;
  • Знание классических алгоритмов и структур данных;
  • Знание инструментов разработки в Unix системах (Linux, BSD и пр.);
  • Опыт работы в команде, знакомство с процессами Code Review, CI/CD.

 

Желательно

  • Хорошее знание принципов работы компьютерных сетей и основных сетевых протоколов;
  • Понимание организации и работы сетевого стека ОС;
  • Опыт работы над сетевым стеком и компонентами для работы с сетью, в Linux или других ОС;
  • Знание стандарта протокола TLS и опыт разработки приложений с поддержкой TLS;
  • Знание стандартов connectivity-протоколов (Bluetooth, GPS, GSM и др.) и опыт работы с ними;
  • Опыт кросплатформенной разработки;
  • Хорошее знание POSIX;
  • Знакомство с архитектурой операционных систем, внутренним устройством ядра ОС (управление памятью, межпроцессное взаимодействие, планирование задач, VFS);
  • Знание внутреннего устройства libc;
  • Знание языка assembler по крайней мере для одной из архитектур (x86, ARM) на уровне, достаточном, для исследования объектного файла.

hh.ru
до 200k ₽РоссияМоскваУдалёнка

ООО «Системы цифровизации бизнеса» — команда экспертов, которая помогает бизнесу расти с помощью технологий. Мы создаем и поддерживаем ERP-системы, веб-платформы и e-commerce-решения. Наша цель — автоматизация и повышение эффективности бизнес-процессов.

Что даём:
✅ Официальное оформление по ТК РФ с первого дня, «белая» зарплата + прозрачная система премирования.

✅ Работа в аккредитованной IT-компании.
✅ Удаленный формат работы.
✅ Ноутбук и оплата связи.
✅ Наставник и плавная адаптация.
✅График работы 5/2, с 9 до 18.

Ваши задачи:

  • Администрирование Linux-серверов и инфраструктуры сервисов
  • Мониторинг работоспособности серверов и сервисов
  • Поддержка и настройка CI/CD-процессов
  • Оперативная поддержка пользователей и решение инцидентов по тикетам
  • Участие в реализации новых проектов

Требования:

  • Опыт системного администрирования Linux (на базе RHEL) не менее 3 лет
  • Опыт администрирования основных сервисов: веб-серверы (nginx, Apache, HAProxy), PHP-FPM, Node.js, Java
  • Рабочий опыт администрирования СУБД (MySQL, PostgreSQL)
  • Опыт настройки и поддержки CI/CD-процессов в GitLab
  • Умение писать скрипты автоматизации на Bash и/или Python, опыт работы с Ansible
  • Опыт работы с системами мониторинга: Zabbix, Grafana Stack (Grafana, Loki, Alloy), Prometheus
  • Приветствуется опыт работы с 1C-Битрикс
  • Приветствуется опыт работы с контейнеризацией (Podman/Docker) и оркестрацией (Kubernetes)
  • Приветствуется знакомство с практиками GitOps (Flux CD, Argo CD)
hh.ru
Зарплата не указанаРоссияМоскваОфис
Обязанности:
  • Установка и настройка ПО на рабочих станциях пользователей.
  • Установка, настройка и обслуживание локальных компьютерных сетей.
  • Предоставление технической поддержки пользователям при возникновении проблем с программным обеспечением организации.
  • Оказание консультаций пользователям по работе с ПО.
  • Обслуживание, настройка и ремонт принтеров, сканеров, мониторов и другой офисной техники.
  • Диагностика и ремонт компьютеров: выявление неисправностей, замена комплектующих, восстановление работоспособности.
  • Установка, настройка и регулярное обновление антивирусного программного обеспечения на компьютерах.
  • Проведение регулярного мониторинга работоспособности и производительности программного обеспечения.
  • Администрирование серверов под управлением Windows Server: файловые службы, общие папки, права доступа пользователей.
  • Поддержка работы 1С и прикладного бизнес-ПО (CRM и др.), взаимодействие с подрядчиками по линии технической поддержки.
  • Настройка и обслуживание сетевого оборудования: маршрутизаторы, коммутаторы, точки доступа Wi-Fi.
  • Администрирование виртуальной АТС (облачный сервис телефонии): настройка внутренних номеров, маршрутизации звонков, подключение сотрудников.
  • Организация и контроль резервного копирования данных.
  • Обслуживание систем видеонаблюдения и СКУД.
  • Учёт оборудования и расходных материалов, взаимодействие с поставщиками.

Знания и навыки:

  • Базовые знания и понимание принципов работы операционных систем, компьютерного и сетевого оборудования.
  • Навыки администрирования ОС Windows; опыт работы с macOS/Linux приветствуется.
  • Умение выполнять обслуживание и ремонт компьютерного и периферийного оборудования (диагностика неисправностей, замена комплектующих).
  • Опыт администрирования Windows Server, Linux
  • Опыт работы с виртуализацией (Hyper-V, VMware, Proxmox).
  • Опыт администрирования виртуальных АТС / облачных сервисов телефонии будет плюсом.

Условия:

  • Разнообразие в работе: Наши сотрудники не знают, что такое "рутина"! Каждый проект уникален, что дает возможность постоянно развиваться и осваивать новые горизонты.
  • Социальная защита: Мы обеспечиваем наших сотрудников полной защитой — трудоустройство по ТК. Заботьтесь о своем будущем с нами!
  • Выплаты без задержек: Мы ценим время наших сотрудников — зарплаты выплачиваются два раза в месяц, точно и вовремя.
  • Уютное рабочее пространство: Комфортный, светлый офис, дружная инженерно-творческая команда. Мы создали атмосферу, в которой приятно работать.
  • Профессиональное развитие: Мы инвестируем в наших сотрудников — предоставляем возможности для профессионального роста в рамках всей компании. С нами вы сможете развиваться и повышать свои навыки.
Сайты компаний
positive technologies

Специалист по тестированию на проникновение

positive technologiesНа сервисе с: 17.06.26 19:12↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

PT SWARM — это команда из более чем 60 экспертов в offensive security, которые занимаются тестированием на проникновение (в том числе red teaming), анализом защищенности ПО (мобильных и веб-приложений, софта для финансовой отрасли), выполняют проекты по социальной инженерии, проводят аудит беспроводных сетей, банкоматов и POS-терминалов. В среднем ежегодно команда успешно выполняет более 100 проектов.

Наши эксперты выступают на топовых международных конференциях по кибербезопасности, таких как Black Hat Europe, Black Hat USA, CanSecWest, DEF CON, Hack in Paris, No Such Con, PacSec, Power of Community.

За последние три года эксперты PT SWARM выявили более 250 уязвимостей, 70% из которых высокого и критического уровня, в программных продуктах 60 различных производителей, среди которых Cisco, Citrix, Fortinet, IBM, Intel,Microsoft, Moxa, NCR, Palo Alto, Schneider Electric, Siemens, Verifone, VMware.

Команда PT SWARM ведет блог с исследованиями, а также Твиттер; ее участники попадали в топ хакерских техник PortSwigger и были отмечены в залах славы многих известных компаний: Adobe, Apple, AT&T, IBM, GitLab, Google, Mastercard, Microsoft, PayPal, Salesforce и десятках других.

Мы ищем единомышленника — специалиста по тестированию на проникновение, который станет частью нашей команды!

Чем предстоит заниматься:

Вы будете работать в команде по проведению тестов на проникновение с большим спектром возможных задач:

  • Участие в работах по верификации рисков (aka эмуляция APT) — это комплексные работы, где, кроме мастерства пентестера в части компрометации инфраструктуры, нужно также показать достижение заявленных бизнес-рисков зачастую в режиме активного противодействия со стороны BlueTeam заказчика, т.е. речь идет о работах в формате RedTeam. Под бизнес-рисками выступают наиболее критичные для той или иной организации системы — например, АСУ ТП, если заказчиком выступает промышленное предприятие, или же SWIFT и АРМ КБР, если заказчик — банк;
  • Pentest365 (aka continuous penetration testing) — непрерывное и длительное (обычно услуга рассчитана на год) выявление уязвимостей (в том числе трендовых уязвимостей) в инфраструктуре заказчика, с периодическим отслеживанием изменений на внешнем периметре организации заказчика и постоянном анализе старых и только что появившихся сервисов на предмет наличия уязвимостей;
  • Проведение комплексных (внешних и внутренних) тестирований компаний — от сбора скоупа внешнего периметра компании и нахождения векторов для пробива до получения максимальных привилегий во внутренней инфраструктуре (как правило речь идет о домене Active Directory);
  • Проведение анализа защищенности беспроводных сетей;
  • Проведение работ по социотехнической инженерии.

Также у нас есть множество задач по исследованию самого разнообразного ПО на наличие уязвимостей с последующим ответственным разглашением информации о найденных проблемах безопасности в блоге команды PT SWARM (twitter.com/ptswarm, swarm.ptsecurity.com), выступлениях с докладами об исследованиях на профильных конференциях (PHDays, Offzone, ZeroNights, Black Hat Europe, Black Hat USA, DEF CON и других). Работая в нашей команде, у вас есть шанс принять участие в организации крупнейшего форума по кибербезопасности Positive Hack Days (phdays.com), поучаствовать и посмотреть изнутри на подготовку и проведение мероприятия на 5000+ участников!

Мы ищем коллегу, который:

  • Имеет опыт работы в информационной безопасности;
  • Имеет теоретический и практический опыт поиска и эксплуатации различных веб-уязвимостей, знает особенности и различные векторы эксплуатации;
  • Умеет искать уязвимости белым ящиком, читать код на одном или более языке: C#, Java, Node.js, PHP, Python, Ruby;
  • Имеет опыт компрометации Active Directory;
  • Понимает TTP Redteam проектов;
  • Имеет навыки программирования и автоматизации;
  • Хочет профессионально развиваться.

Желательно иметь опыт:

  • Анализа защищенности беспроводных сетей;
  • Проведения сетевых атак — MitM, VLAN hopping, etc;
  • Участия в программах bug bounty;
  • Поиска уязвимостей нулевого дня и написания эксплойтов;
  • Работы с популярными СУБД;
  • Администрирования ОС Win/*nix, конфигурирования веб-серверов;
  • Наличие профильных сертификатов (например, от Offensive Security);
  • Опыт работы с AWS, Azure, Docker, K8s и опыт анализа защищенности этих систем;
  • Приветствуется наличие собственных разработок и исследований, опубликованных данных об обнаруженных уязвимостях.
Соц.сети
Н

DevOps

Неизвестный работодательНа сервисе с: 08.10.26 03:24
Зарплата не указанаНе указана странаЛокация не указанаУдалёнка

ВАКАНСИЯ: DEVOPS

ОБЯЗАННОСТИ
Поддержка и развитие серверной инфраструктуры
Настройка и поддержка CI/CD
Мониторинг серверов, сервисов и приложений
Работа с Docker / Docker Compose, Linux, Git
Работа с базами данных PostgreSQL
Настройка резервного копирования, восстановление и базовая оптимизация PostgreSQL
Обеспечение стабильности, отказоустойчивости и безопасности систем
Автоматизация процессов развертывания и обслуживания инфраструктуры
Диагностика и устранение технических проблем
Работа с frontend-частью проекта на Vue 3
Работа с Composition API
Работа с TypeScript
Работа с Pinia
Взаимодействие frontend-приложения с backend API
Участие в развертывании и обновлении frontend-приложений

ТРЕБОВАНИЯ
Опыт работы DevOps от 1 года
Уверенное знание Linux
Опыт работы с Docker / Docker Compose
Уверенная работа с Git
Опыт настройки и поддержки CI/CD
Опыт работы с PostgreSQL
Понимание резервного копирования, миграций и базовой оптимизации баз данных
Знание Vue 3
Понимание и практический опыт работы с Composition API
Знание TypeScript
Опыт работы с Pinia
Понимание REST API и взаимодействия frontend с backend
Понимание сетей, DNS, HTTP/HTTPS и серверной инфраструктуры
Ответственность и самостоятельность

Будет плюсом: Kubernetes, Terraform, AWS / GCP, Nginx, Redis, PostgreSQL replication, Ansible, GitOps, Опыт настройки мониторинга и логирования

УСЛОВИЯ
Удалённая работа
Стабильная загрузка и долгосрочное сотрудничество
Возможность профессионального роста
Работа с современным стеком и реальной production-инфраструктурой
Заработная плата обсуждается индивидуально по итогам собеседования (выше рынка)

Откликнуться: ••••••••

hh.ru
до 200k ₽РоссияЛобня (Московская область)Удалёнка

ООО «Системы цифровизации бизнеса» — команда экспертов, которая помогает бизнесу расти с помощью технологий. Мы создаем и поддерживаем ERP-системы, веб-платформы и e-commerce-решения. Наша цель — автоматизация и повышение эффективности бизнес-процессов.

Что даём:
✅ Официальное оформление по ТК РФ с первого дня, «белая» зарплата + прозрачная система премирования.

✅ Работа в аккредитованной IT-компании.
✅ Удаленный формат работы.
✅ Ноутбук и оплата связи.
✅ Наставник и плавная адаптация.
✅График работы 5/2, с 9 до 18.

Ваши задачи:

  • Администрирование Linux-серверов и инфраструктуры сервисов
  • Мониторинг работоспособности серверов и сервисов
  • Поддержка и настройка CI/CD-процессов
  • Оперативная поддержка пользователей и решение инцидентов по тикетам
  • Участие в реализации новых проектов

Требования:

  • Опыт системного администрирования Linux (на базе RHEL) не менее 3 лет
  • Опыт администрирования основных сервисов: веб-серверы (nginx, Apache, HAProxy), PHP-FPM, Node.js, Java
  • Рабочий опыт администрирования СУБД (MySQL, PostgreSQL)
  • Опыт настройки и поддержки CI/CD-процессов в GitLab
  • Умение писать скрипты автоматизации на Bash и/или Python, опыт работы с Ansible
  • Опыт работы с системами мониторинга: Zabbix, Grafana Stack (Grafana, Loki, Alloy), Prometheus
  • Приветствуется опыт работы с 1C-Битрикс
  • Приветствуется опыт работы с контейнеризацией (Podman/Docker) и оркестрацией (Kubernetes)
  • Приветствуется знакомство с практиками GitOps (Flux CD, Argo CD)
hh.ru
novaroll
Зарплата не указанаРоссияДзержинск (Нижегородская область)Офис
Обязанности:
  • Развитие и эксплуатация инфраструктуры, обеспечение бесперебойной работы инфраструктуры. Поддержка серверного и сетевого оборудования. Обслуживание СКС.
  • Установка и обновление программного обеспечения на серверах. Развертывание операционных систем (Windows, Linux), установка антивирусов, прикладного ПО на серверах.
  • Резервное копирование и восстановление серверов и данных на серверах.
  • Управление жизненным циклом оборудования.
  • Ведение технической документации по инфраструктуре.
Требования:
  • Уверенные навыки администрирования серверных операционных систем Windows Server 2008-2019 и Active Directory.
  • Базовые навыки администрирования ОС Linux.
  • Понимание модели OSI, стека протоколов TCP/IP, принципов построения и работы LAN,VLAN, VPN, DHCP, DNS.
  • Базовые навыки настройки сетевого оборудования.
  • Опыт работы с системами виртуализации (VMware ESXi / Hyper-V / Proxmox).
  • Опыт администрирования файловых ресурсов.
  • Опыт работы с системами мониторинга (Zabbix или аналоги).
  • Навыки работы с системами резервного копирования (Veeam и аналоги).
Личные качества:
  • Ответственность, системный подход к решению задач.
  • Стрессоустойчивость, умение быстро реагировать на аварии.
  • Умение объяснять технические вопросы простым языком.
  • Аккуратность в ведении документации.
Сайты компаний
H

Корпоративный архитектор

Halyk BankНа сервисе с: 07.10.26 22:06
Зарплата не указанаКазахстанАлматы
Основные обязанности: Образование в сфере информационных технологий;
Стаж работы не менее 3-х лет в области информационных технологий;
Опыт проектирования/разработки синхронных/асинхронных сервисов;
Понимание современных архитектурных паттернов и трендов (EDA, MSA, DDD и др.);
Умение создавать sequence диаграммы;
Умение описывать контракты API (Swagger, ProtoBuf);
Понимание работы сервисов http (rest), gRPC, PubSub;
Навыки работы с Kafka, Kubernetes, Docker, PostgreSQL, Git;
Умение вызывать и тестировать сервисы по всем протоколам;
Знание SQL, умение работы с базами данных;
Понимание как работают метрики, умение работы с Grafana;
Умение работы с ELK;
Желание развиваться и работать в отличной команде. Основные требования: Разработка архитектурных решений в новых и текущих проектах;
Архитектурный надзор за внедряемыми проектами, проверка на соответствие целевой архитектуре;
Донесение целевой архитектуры до продуктовых кросс-функциональных команд, помощь и контроль соответствия реализации проектируемой архитектуре;
Учет отклонений от целевой архитектуры и формирование роадмапа закрытия техдолга;
Участие в проработке бизнес-требований, согласование функциональных и нефункциональных требований к системе. Условия: •Заработная плата и бонусы: конкурентоспособная оплата труда благодаря системе грейдирования, премии ко Дню Независимости и годовой бонус.
•Социальный пакет: ДМС и страхование жизни, мобильная связь и скидки от партнеров.
•Отпуск и отдых: 26 дней отпуска с возможностью взять дополнительные дни при наступлении важных событий.
•Бонусы за рекомендации.
•Рабочие условия: льготные условия на паркинг, свободный стиль одежды (smart casual).
•Обучение и развитие: тренинги, вебинары и доступ к корпоративной библиотеке, четкая система карьерного роста.
•Корпоративная культура: открытая и дружеская рабочая атмосфера, спортивные турниры и активная корпоративная жизнь.
•Инициативы и проекты: возможность участия в социальных проектах, реализация идей в новых проектах группы «Halyk» с использованием современных digital-инструментов.
•Команда: творческая и поддерживающая команда для реализации ваших идей.
Присоединяйтесь к нам и становитесь частью команды «Halyk»!
Сайты компаний
H
Зарплата не указанаКазахстанАлматы
Основные обязанности: Компетенции:

Знания и опыт сопровождения PostgreSQL. Иметь понимание о построении данных, их связей, эффективного поиска и обработки
Пользователь систем linux (Ubuntu, RedHat) с пониманием как диагностировать проблемы и узкие места в системе
Знание сценариев отказоустойчивости, резервного копирования и восстановления (Patroni, PGBackrest)
Знание стратегий и практик в области распределенного мониторинга баз данных (четыре золотых сигнала)

Будет преимуществом:

Опыт работы с системами управления конфигурациями Ansible и Git
Знания английского
Опыт развертывания и сопровождения баз данных Citusdata, Redis, KeyDB, MongoDB
Опыт работы с ETL инструментами 
Знакомство с языками программирования (например, Python) для автоматизации задач DBA Основные требования: Чем вам предстоит заниматься:

Применять профили обезличивания к тестовым средам, контролировать полноту применения обезличивания
Обеспечивать высокую доступность (Patroni) баз данных крупных проектов (Way4, Homebank, Onlinebank, Kino.kz и др.)
Настраивать утилиты мониторинга производительности баз данных (Zabbix, Grafana), чтобы свести к минимуму ложные сигналы

Оптимизировать работу баз данных PostgreSQL, формировать рекомендации для команд разработчиков
Участвовать в проекте построения резервного сайта в г. Астана для баз данных основных систем Банка (Colvir, OpenWay и вспомогательные БД)

Контролировать и тестировать резервное копирование серверов баз данных, чтобы соответствовать целям точки восстановления (RPO) и времени восстановления (RTO)
Постоянно совершенствовать знания для реализации новых продуктов или оптимизации существующих Условия: •Заработная плата и бонусы: конкурентоспособная оплата труда благодаря системе грейдирования, премии ко Дню Независимости и годовой бонус.
•Социальный пакет: ДМС и страхование жизни, мобильная связь и скидки от партнеров.
•Отпуск и отдых: 26 дней отпуска с возможностью взять дополнительные дни при наступлении важных событий.
•Бонусы за рекомендации.
•Рабочие условия: льготные условия на паркинг, свободный стиль одежды (smart casual).
•Обучение и развитие: тренинги, вебинары и доступ к корпоративной библиотеке, четкая система карьерного роста.
•Корпоративная культура: открытая и дружеская рабочая атмосфера, спортивные турниры и активная корпоративная жизнь.
•Инициативы и проекты: возможность участия в социальных проектах, реализация идей в новых проектах группы «Halyk» с использованием современных digital-инструментов.
•Команда: творческая и поддерживающая команда для реализации ваших идей.
Присоединяйтесь к нам и становитесь частью команды «Halyk»!
hh.ru
Зарплата не указанаРоссияМоскваГибрид

«БлагоДаря» — фонд, созданный при поддержке Сбера и содействующий развитию некоммерческих организаций (школ, больниц, музеев, благотворительных фондов) по всей России.

Мы предлагаем новый подход к развитию культуры социальных инвестиций через создание целевых капиталов на базе онлайн-платформы. В результате некоммерческие организации получают финансовый инструмент для долгосрочного развития, а социальные инвесторы - возможность поддержать социально-значимые организации в нашей стране.

Платформа «Раз Два» - это продукт фонда: цифровая инфраструктура, которая упрощает процесс создания, поддержки и развития целевых капиталов.

О роли:

Сейчас у нас 8 ноутбуков, через полгода будет около 50. Сервисы работают на Yandex 360, а целостной схемы корпоративной ИТ пока нет: инфраструктура росла вместе с компанией. Это тот редкий момент, когда среду можно спроектировать правильно, пока парк не вырос.

Готового ТЗ мы не дадим. Целевую схему определяете вы: идентичность и доступы, управление устройствами, хранение данных, защита рабочих мест, бэкапы. От нас требования безопасности, бюджет и сроки. Платформой занимается отдельная роль, вы отвечаете за корпоративную среду.

Чем предстоит заниматься:

Аудит и порядок

— Провести инвентаризацию: техника, ПО, лицензии, учётные записи, подписки;

— Навести порядок в доступах, выстроить процедуры приёма, перемещения и увольнения сотрудников.

Проектирование и переход

— Спроектировать целевую ИТ-среду, обосновать выбор решений и стоимость владения перед руководством и ИБ;

— Составить и согласовать план перехода с учётом роста парка устройств;

— Оценить соответствие среды требованиям ИБ и закрыть выявленные пробелы.

Эксплуатация:

— Поддерживать рабочие места, почту, каталог пользователей, файловое хранилище, удалённый доступ, сеть;

— Организовать резервное копирование и регулярно проверять восстановление;

— Выстроить процесс обработки обращений сотрудников;

— Планировать закупки техники и лицензий, работать с поставщиками;

— Готовить материалы для внутренних и внешних проверок;

— Поддерживать сотрудников и повышать их грамотность в вопросах безопасности.

Наш кандидат:

— От 5 лет в системном администрировании, включая опыт единственного или ведущего администратора;

— Опыт проектирования или перестройки корпоративной ИТ-среды — не только эксплуатации готовой;

— Умение обосновать решение и бюджет: сравнение альтернатив, TCO, риски;

— Администрирование облачного рабочего пространства: Yandex 360, Microsoft 365, Google Workspace или аналоги;

— Централизованное управление рабочими станциями: политики, шифрование, удалённая блокировка, контроль ПО;

— Формализованное управление жизненным циклом учётных записей;

— Практический опыт восстановления из резервных копий;

— Понимание требований к обработке персональных данных; привычка вести регламенты и автоматизировать рутину скриптами.

Будет преимуществом:

— Опыт прохождения аудитов по ИБ или работы с требованиями крупного партнёра;

— Внедрение MDM/UEM с нуля; быстрое масштабирование парка устройств;

— Опыт работы с отечественными корпоративными решениями и миграции на них.

Что мы предлагаем:

— Формат: гибрид / Москва;

— Доход: фикс + бонус за результат (обсуждается индивидуально);

— Реальный мандат: целевая схема ИТ — ваша, а не выданная вам;

— Чистый лист: ваши решения определят ИТ компании на годы вперёд;

— Прямой контакт с техническим руководством и командой ИБ;

— Поддержка Сбера: инфраструктура, экспертиза, доступ к экосистеме;

— Расширенный соцпакет: ДМС, обучение, спортзал;

— Офис класса А с видом на Храм Христа Спасителя и Кремль.

Как откликнуться:

Если вам интересно выстроить корпоративную ИТ-среду с нуля и оставить след в инфраструктуре компании — присылайте отклик с описанием опыта и реализованных кейсов на hh или почту в описании.

hh.ru
ростелеком

Инженер СКЗИ

ростелекомНа сервисе с: 09.10.26 16:16
Зарплата не указанаРоссияМоскваОфис

Обязанности:

  • Администрирование и развертывание СКЗИ ViPNet:

    Развёртывание, настройка и централизованное управление защищённой сетью на базе ViPNet Prime.

    Генерация, распределение, плановая и внеплановая смена ключевой информации для узлов сети; учёт и дистрибуция ds5-файлов.

    Инсталляция, настройка и техническая поддержка ViPNet Client на рабочих станциях и серверах компании.

  • Эксплуатация программно-аппаратных комплексов:

    Настройка, обновление и обслуживание шлюзов безопасности и межсетевых экранов ViPNet Coordinator HW (серии HW1000, HW5000 и др.).

    Построение и контроль отказоустойчивости защищённых VPN-каналов, настройка правил фильтрации трафика и маршрутизации.

    Резервное копирование конфигураций ПАК и баз данных систем управления.

  • Учёт и нормативно-методическое обеспечение:

    Ведение поэкземплярного учёта СКЗИ, ключевых документов и эксплуатационной документации в соответствии с Приказом ФСБ № 152.

    Проведение инвентаризации, оформление актов ввода СКЗИ в эксплуатацию, актов вывода и уничтожения ключевых носителей.

    Контроль соблюдения пользователями режима безопасности при работе с криптосредствами, проведение инструктажей.

Требования:

  • Высшее техническое образование;
  • Уверенный опыт администрирования продуктов ViPNet: ViPNet Prime, ViPNet Client, ViPNet Coordinator HW и д.р
  • Навыки настройки шлюзов безопасности и межсетевых экранов (серии HW1000, HW5000 и д.р), управления правилами фильтрации и маршрутизации.

  • Практический опыт ведения поэкземплярного учёта СКЗИ, оформления эксплуатационной документации (акты ввода, вывода, уничтожения ключевых носителей).

  • Опыт построения отказоустойчивых VPN-туннелей и резервирования каналов связи.

Условия:

  • Работа в дочерней компании Ростелеком "Цифровые регионы";
  • Официальное оформление и широкий соцпакет, а ещё уникальная среда и комфортная атмосфера для роста в команде профессионалов;
  • Медстраховка после испытательного срока (стоматология, телемедицина, вызов врача, обследования), жилищная и пенсионная программы, дополнительные выплаты (к отпуску, вступление в брак, рождение ребенка);
  • Профессиональный рост: реальная возможность получить повышение или горизонтальную ротацию в первый год благодаря опытным коллегам, наставникам и бесплатным консультациям с менторами и карьерными консультантами;
  • Бесплатное обучение: профильные курсы и конференции за счет компании, корпоративный онлайн-университет, электронные библиотеки, митапы и вебинары;
  • Насыщенная жизнь внутри компании: спортивные события и турниры, лидерские программы, киберспорт, конкурсы и яркие праздники, волонтерство и благотворительность;
  • Скидки на услуги Ростелекома, выгодные предложения от партнеров: рестораны и магазины, фитнес-центры, банки, отели и базы отдыха.
Сайты компаний
H

Эксперт ИТ инфраструктуры

Halyk BankНа сервисе с: 07.10.26 22:05
Зарплата не указанаКазахстанШымкент
Основные обязанности: Администрирование HashiCorp Nomad:
• Поддержка и развитие кластера Nomad
• Написание и поддержка Job-файлов (.nomad.hcl) для развертывания и управления сервисами
• Управление жизненным циклом задач: деплой, масштабирование, обновление, откат.
• Мониторинг состояния кластера, нод и задач. Диагностика и устранение проблем с планировщиком.

Администрирование HashiCorp Consul:
• Поддержка и развитие кластера Consul (компоненты Consul server leader, Consul server, Consul agent).
• Настройка сервис-дискавери для всех компонентов Webitel. Регистрация сервисов и обеспечение их видимости внутри платформы.
• Управление конфигурацией через Consul KV (Key-Value) store.
• Настройка Health Checks для мониторинга доступности сервисов и автоматического исключения неисправных нод из ротации.
• Обеспечение безопасного взаимодействия между сервисами с использованием Consul.
Чтение и анализ технической документации:
• Способность самостоятельно изучать и применять документацию от вендора Webitel и от HashiCorp (Nomad, Consul).
• Анализ архитектурных схем и описание потоков данных для понимания работы системы.
• Документирование внутренних процессов, инструкций по развертыванию и устранению неполадок.
• Администрирование RabbitMQ (продвинутый уровень, в контексте платформы):
• Глубокое понимание интеграции RabbitMQ с Nomad и Consul.
• Участие в проектировании и изменении топологии очередей и обменников в соответствии с требованиями новых функций CRM и Webitel.
• Настройка политик (policies), плагинов и высокой доступности (HA) очередей в кластере.
Автоматизация и CI/CD:
• Разработка скриптов (Bash, Python) для автоматизации рутинных задач по обслуживанию платформы.
• Участие в построении и поддержке конвейеров непрерывной интеграции и доставки (CI/CD) для обновления сервисов Webitel.
Основные требования: 1. Опыт коммерческой эксплуатации HashiCorp Nomad и Consul. Понимание их архитектуры и принципов работы.
2. Умение писать конфигурационные файлы для Nomad (HCL) и Consul (JSON/HCL).
3. Отличные навыки чтения и понимания технической документации на английском языке.
4. Понимание принципов микросервисной архитектуры и сервис-дискавери.
5. Опыт администрирования RabbitMQ в кластерной конфигурации.
6. Навыки скриптования (Bash, Python/Go).
7. Опыт работы с системами контроля версий (Git).
8. Аналитический склад ума, способность разбираться в сложных распределенных системах. Условия: •Заработная плата и бонусы: конкурентоспособная оплата труда благодаря системе грейдирования, премии ко Дню Независимости и годовой бонус.
•Социальный пакет: ДМС и страхование жизни, мобильная связь и скидки от партнеров.
•Отпуск и отдых: 26 дней отпуска с возможностью взять дополнительные дни при наступлении важных событий.
•Бонусы за рекомендации.
•Рабочие условия: льготные условия на паркинг, свободный стиль одежды (smart casual).
•Обучение и развитие: тренинги, вебинары и доступ к корпоративной библиотеке, четкая система карьерного роста.
•Корпоративная культура: открытая и дружеская рабочая атмосфера, спортивные турниры и активная корпоративная жизнь.
•Инициативы и проекты: возможность участия в социальных проектах, реализация идей в новых проектах группы «Halyk» с использованием современных digital-инструментов.
•Команда: творческая и поддерживающая команда для реализации ваших идей.
Присоединяйтесь к нам и становитесь частью команды «Halyk»!

Смотрите также в каталоге

Хотите персональную подборку?

Введите свои критерии — мы отфильтруем вакансии по вашим требованиям

Найти подходящие вакансии →