дженерал лизинг

Специалист по кибербезопасности

Мы активно развиваем направление цифровых сервисов, и вместе с его ростом повышаются требования к безопасности. В связи с этим приглашаем опытного инженера по кибербезопасности, который поможет вывести защиту цифровых сервисов на новый уро…

дженерал лизинг На сервисе с: 24.09.26 11:57

Зарплата не указанаБеларусьМинскОфис

Мы активно развиваем направление цифровых сервисов, и вместе с его ростом повышаются требования к безопасности. В связи с этим приглашаем опытного инженера по кибербезопасности, который поможет вывести защиту цифровых сервисов на новый уровень — не на бумаге, а в реальной работе с логами, алертами и инцидентами.

ЧТО МЫ ПРЕДЛАГАЕМ:

  • Доход, напрямую зависящий от ваших навыков: вовлечённость и результат напрямую влияют на уровень вашей заработной платы.
  • Комфортное и современное рабочее место: мощный ноутбук и офис в центре Минска (ул. Тимирязева, 72, 14 этаж).
  • Понятный график: 5/2, с 9:00 до 18:00.
  • Стабильность и прозрачность: оформление по ТК РБ с первого дня, профсоюз, ДМС (после испытательного срока).
  • Стабильная компания: Ringo — лидер рынка автомобильного лизинга Беларуси, победитель премии «Бренд года 2025», который продолжает масштабировать цифровые сервисы.
  • Живая инфраструктура и реальные инциденты: влияние на архитектуру безопасности, минимум бюрократии внутри команды и максимум практики.
  • Обучение за счёт компании: подготовка по СФУТ и антифроду — знания, которые повышают вашу профессиональную ценность на рынке.
  • Дружная команда и корпоративная культура — у нас комфортно работать и интересно развиваться.

ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:

  • Анализ событий безопасности: SIEM, логи Windows / Linux / AD / VPN / firewall / proxy / endpoint. Разбор алертов, поиск аномалий и устранение misconfigurations.
  • Проактивный threat hunting: анализ сетевой активности и действий пользователей, выявление угроз до того, как они станут инцидентом.
  • Контроль прав доступа и учётных записей (включая привилегированные), аудит AD и GPO, анализ VPN-подключений и периметра.
  • Работа с EDR/XDR, DLP и почтовой защитой: расследование инцидентов, тюнинг правил и политик.
  • Участие в реагировании на инциденты совместно с ИТ/DevOps и разработкой, подготовка короткой прикладной отчётности по инцидентам и уязвимостям.

КОГО МЫ ИЩЕМ:

  • Опытного специалиста с практикой в операционном контуре ИБ: SOC, банк, НКФО или страховая компания. Опыт от 3 лет.
  • Технически подкованного инженера: понимание TCP/IP, NAT, firewall, маршрутизации, VPN (IPsec, SSL VPN). Понимание AD, LDAP, Kerberos, NTLM, основ TLS и сертификатов.
  • С опытом работы с SIEM (Splunk / ELK / QRadar / Wazuh / Sentinel или аналоги): написание и тюнинг корреляционных правил и запросов, анализ логов Windows Event Log и Syslog.
  • С опытом работы с EDR/XDR (Kaspersky, Defender и др.), DLP и почтовой защитой — расследование инцидентов.
  • С опытом работы с сетевыми устройствами (MikroTik / Cisco / Fortigate / OpenVPN) — умение читать конфигурацию, а не только смотреть в веб-интерфейс.
  • Самодостаточного: способность работать без внешнего контроля, чётко планировать время, соблюдать дедлайны и брать ответственность за результат.
  • Внимательного и дотошного: того, кто прояснит смутные представления коллег и превратит размытые алерты в понятную картину инцидента.
  • Уверенного коммуникатора: способного находить общий язык как с ИТ/DevOps и разработкой, так и с бизнесом и регулятором.
  • Готового к быстрому выходу: специалиста, который не боится сложных задач и хочет расти вместе с нами.

Будет плюсом: DevSecOps, Docker/Kubernetes, MITRE ATT&CK, скриптинг (PowerShell / Bash / Python), опыт со сканерами уязвимостей или пентестом, понимание API-безопасности и защиты данных.

Приоритет — кандидатам, готовым быстро включиться в процессы и показать результат.

Вакансия является планируемой к созданию и замещению в течение октября 2026г.

Похожие вакансии Кибербезопасность

hh.ru
банк псб, ит

DevOps-инженер (ML/AI, DevSecOps, MLSecOps)

банк псб, итНа сервисе с: 03.08.26 17:33↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

В Блоке Информационной безопасности в Департаменте координации защиты информации в Управлении безопасности инфраструктуры открыта вакансия для DevOps-инженера (ML/AI, DevSecOps, MLSecOps)

Ключевые задачи:

  • Проектирование и сопровождение инфраструктуры для обучения и инференса ML и LLM-моделей
  • Автоматизация CI/CD пайплайнов разработки ПО и DataScience-команды: сборка ПО, тестирование, сборка образов, тестирование моделей, деплой в различные окружения
  • Работа с GPU-инфраструктурой и управление on-premise GPU-серверами: настройка драйверов ОС, мониторинг, оптимизация использования ресурсов
  • Внедрение практик DevSecOps: сканирование уязвимостей в контейнерах (Trivy), SAST/DAST, управление секретами (HashiCorp Vault), политики сетевой безопасности
  • Обеспечение безопасности ML и AI-пайплайнов (MLSecOps): защита данных, контроль доступа к моделям, мониторинг дрейфа и аномалий
  • Мониторинг и логирование инфраструктуры и приложений (Prometheus, Grafana)

Что важно для нас:

  • Опыт администрирования и уверенное владение Linux (AstraLinux)
  • Навыки разработки скриптов автоматизации (bash, python)
  • Опыт конфигурирования и сопровождения СУБД (postgres, clickhouse)
  • Уверенное владение Docker, опыт построения CI/CD (GitLab CI / Jenkins / GitHub Actions)
  • Понимание основ безопасности: управление доступом, сетевые политики, принципы минимальных привилегий
  • Опыт работы с GPU-инстансами, опыт работы с системами мониторинга (Prometheus, Grafana)
  • Базовое понимание жизненного цикла ML-моделей: разница между обучением и инференсом, работа с фреймворками (PyTorch/TensorFlow)
  • Понимание основных элементов AI-инфраструктуры (инфраструктура LLM, AI-агенты, MCP-серверы)
  • Готовность разбираться в требованиях AI-инженеров и ML-разработчиков (DataScience) и предлагать инфраструктурные решения

Будет преимуществом:

  • Опыт конфигурирования кластеров Kubernetes (helm, операторы, написание манифестов)
  • Опыт использования систем управления конфигурацией и знакомство с Infrastructure as code (Ansible, terraform и т.п.)
  • Опыт развертывания и обслуживания LLM (Large Language Models) в продуктивных средах (vLLM, HuggingFace)
  • Мониторинг производительности LLM
  • Знание инструментов MLOps: MLflow, DVC
  • Практический опыт внедрения DevSecOps/MLSecOps

Что предлагаем:

  • Официальное оформление в соответствии с ТК РФ
  • График работы: 5/2 с 9:00 до 18:00, сокращенный рабочий день по пятницам до 16:45.
  • Гибридный формат работы после испытательного срока (1 день в неделю удаленно)
  • Конкурентный уровень дохода
  • Доплата к отпуску и больничному листу
  • «Кафетерий льгот»: ДМС для работника и членов семьи, возмещение затрат на отдых, спортивные услуги, покупки на маркетплейсе «ПСБ Маркет»
  • Дополнительные льготы при заключении брака и рождении детей
  • Материальная поддержка в определенных жизненных ситуациях
  • Бесплатная программа поддержки работников: юридические, финансовые и психологические консультации, помощь в бытовых вопросах, автопомощь, корпоративные скидки, профориентация детей работников
  • Возможность профессионального развития и прохождения внутреннего и внешнего профессионального обучения
  • Корпоративная паритетная пенсионная программа
hh.ru
Зарплата не указанаРоссияАбаканГибрид

Тип занятости: полная занятость, аутстафф (работа с заказчиком)
Оформление: через ИП
Формат: гибрид
Локация: Москва, м. Войковская, ул. Клары Цеткин, 4А

Проект: Банк. Identity Security. Разработка архитектуры контроля привилегированного доступа. Управление секретами и passwordless-аутентификация.

Стек: PAM, Secrets Management, IdM/IGA, IdP/SSO, FIDO2/WebAuthn, Passkeys, TOTP, MFA, OIDC, OAuth 2.0, SAML, Kerberos, LDAP/AD, RBAC/ABAC, Linux, Bash, Python, Ansible, Kubernetes, PKI, SIEM, ISO 27001, CIS, NIST, OWASP Top 10.

Опыт: от 4 лет
Грейд: Senior

Требования:

  • опыт работы в сфере ИБ или управления доступом от 4 лет;
  • Практический опыт работы с решениями для управления секретами (настройка политик, аутентификации, ротации);
  • Опыт внедрения или эксплуатации PAM-систем;
  • Опыт выбора или пилотирования решений в области информационной безопасности;
  • Глубокое понимание протоколов и стандартов: OIDC, OAuth 2.0, SAML, Kerberos, LDAP/AD, SSO, MFA, модели RBAC/ABAC;
  • Знание технологий FIDO2/WebAuthn, passkeys, TOTP;
  • Навыки работы с Linux, Bash или Python, Ansible на уровне интеграции;
  • Опыт работы в крупных компаниях (банки, финтех, ритейл).
  • Опыт с IdM/IGA, IdP/SSO, менеджерами паролей;
  • Kubernetes, PKI, SIEM;
  • ISO 27001, CIS, NIST, OWASP Top 10;
  • CISSP, CISM, Security+.

Обязанности:

  • Разработка решения для управления секретами: сбор требований, сравнение решений, проведение пилота, обоснование выбора, проектирование архитектуры;
  • Администрирование и развитие системы секретов: настройка политик, методов аутентификации, ротации и аудита;
  • Внедрение и сопровождение PAM-систем: реализация JIT-доступа, запись сессий, управление доступом администраторов и подрядчиков, работа с техническими учётными записями и процедурами break-glass;
  • Интеграция решений PAM и управления секретами с системами IdM;
  • Выбор и внедрение passwordless-аутентификации (FIDO2/WebAuthn, passkeys, аппаратные ключи), настройка политик MFA;
  • Разработка регламентов, участие в расследовании инцидентов доступа, анализ логов в SIEM.

hh.ru
газпром нефть ит

Антифишинг-аналитик (Security Awareness)

газпром нефть итНа сервисе с: 10.07.26 12:53↑ Вакансия с автоподнятием
Зарплата не указанаРоссияСанкт-ПетербургОфис

Кто мы

Мы – команда Управления защиты от киберугроз Центра кибербезопасности и киберустойчивости, часть ИТ-функции «Газпром нефти». Наша задача – обеспечивать проактивную защиту информационных активов компании, выявлять и предотвращать киберугрозы, повышать устойчивость цифровых сервисов и развивать культуру кибербезопасности в организации.

Мы работаем на опережение: анализируем ландшафт угроз, выявляем потенциальные риски и внедряем меры защиты до того, как они смогут повлиять на бизнес-процессы компании. В фокусе нашей команды – защита корпоративной инфраструктуры, веб-приложений и цифровых сервисов, развитие процессов мониторинга и управления уязвимостями, а также повышение уровня осведомлённости сотрудников в вопросах информационной безопасности.

Чем предстоит заниматься

  • Развивать направление повышения осведомленности пользователей и участвовать в формировании его стратегии
  • Сопровождать и развивать систему повышения осведомленности сотрудников (Security Awareness Platform)
  • Разрабатывать и актуализировать обучающие материалы по информационной безопасности с учетом актуальных угроз
  • Разрабатывать сценарии и шаблоны фишинговых писем для имитированных атак
  • Готовить аналитические отчеты о текущем уровне осведомленности сотрудников и динамике его изменения
  • Анализировать результаты проверок и имитационных атак, выявлять зоны риска и формировать рекомендации
  • Оценивать эффективность проводимых мероприятий и предлагать улучшения
  • Анализировать актуальные угрозы ИБ и адаптировать их для внутренних коммуникаций
  • Разрабатывать и автоматизировать процессы подготовки отчетности и обработки результатов
  • Участвовать в интеграции Security Awareness платформы с внешними системами через API

Мы ожидаем, что ты

  • Понимаешь принципы построения и развития программ повышения осведомленности (Security Awareness)
  • Имеешь опыт работы с Security Awareness платформами
  • Понимаешь способы и методы компрометации информационных систем и социальную инженерию
  • Умеешь анализировать угрозы ИБ и адаптировать их для обучения сотрудников
  • Имеешь опыт разработки обучающих и коммуникационных материалов
  • Умеешь работать с метриками, аналитикой и оценкой эффективности мероприятий
  • Понимаешь принципы работы средств защиты информации (антивирус, FW, IDS/IPS, WAF, SIEM, сканеры)
  • Имеешь опыт работы с ОС Linux на уровне администратора
  • Имеешь опыт работы с СУБД PostgreSQL/MySQL на уровне администратора
  • Владеешь базовыми навыками HTML/CSS/JS для создания интерактивного контента

Будет полезным, если ты имеешь

  • Опыт использования Python для автоматизации задач, обработки данных и подготовки отчетности
  • Опыт работы с API (REST) и интеграциями систем
  • Опыт работы с Docker, Ansible

Что ты получаешь

  • Работу в аккредитованной IT компании (со всеми льготами для сотрудников IT компаний)
  • Достойную твоего профессионального уровня заработную плату
  • Качественную программу ДМС со стоматологией с первого месяца работы, услуги телемедицины 24/7, возможность расширить перечень клиник, страхование жизни и здоровья, программы восстановительного лечения, льготные условия страхования для близких
  • Компенсацию спортивных абонементов: компания возмещает до 60% стоимости занятий любыми видами спорта
  • Поддержку опытного куратора с первого рабочего дня
  • Неограниченный доступ к порталу знаний компании, регулярные программы обучения и развития hard skills, корпоративные доступы к образовательным платформам и электронным библиотекам с IT-литературой (и не только)
  • Возможность принимать участие в митапах внутренних профессиональных комьюнити и во внешних конференциях; карьерные консультации
  • «Умный офис» с коворкингом, в котором есть всё для продуктивной работы и приятного отдыха
  • Общение вне рабочих рамок – независимо от того, в каком городе ты работаешь! От участия в 80+ корпоративных сообществах по интересам и челленджах до онлайн-экскурсий и нетворкинг-встреч
  • А ещё: корпоративные спортивные соревнования, профориентационные программы для детей сотрудников, пенсионные программы, скидки от партнеров

В «Газпром нефти» уже сегодня ты можешь

  • Стать частью команды экспертов по кибербезопасности – на сегодняшний день это больше 150 человек, в которой благодаря масштабу компании сложились и продолжают формироваться уникальные компетенции на стыке ИБ и IT – и перенять уникальный опыт инновационных решений энтерпрайз-уровня, с которыми мы работаем уже давно
  • Адаптировать и развивать процессы и инструменты центра мониторинга информационной безопасности «Газпром нефти» к непрерывно изменяющемуся ландшафту киберугроз
  • Получить уникальный опыт построения и развития систем киберзащиты одной из самых сложных и разветвлённых инфраструктур в стране и в мире
  • Работать с лучшими на рынке решениями для мониторинга и реагирования и внедрять эти решения в периметре компании (больше 100 дочерних обществ)
  • Создавать нетиповые решения и активно взаимодействовать с лидерами рынка ИБ (компании: Kaspersky, RVision, Positive Technologies, Solar)
  • Быть в команде профессионалов, у которых можно учиться и которых вдохновляют сверхсложные задачи. Уникальная возможность экспертного роста в сфере кибербезопасности
  • Реализовывать и сопровождать проекты и наблюдать за их влиянием на группу компаний. Видеть результат своей работы на всей инфраструктуре компании (десятки тысяч пользователей и тысячи систем) с каждым новым этапом проекта и внедренным продуктом
  • Найти свою нетривиальную задачу и выбрать процесс, который ты хочешь усовершенствовать, или узнать что-то новое, с чем не работал ранее. У нас широкое поле для творчества и большой системной работы
  • Получить своего наставника, который поможет в переходный период и введет в процессную часть; взаимодействовать с бизнес-заказчиками, достигать целей вместе с командой
  • Попробовать разные команды – в компании есть возможность перехода между подразделениями внутри Центра компетенций и между ЦК

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.