ozon производство

Инженер по информационной безопасности, Группа безопасности платформы

Привет! Это команда безопасности платформы.

ozon производство · На сервисе с: 25.09.26 12:53

Зарплата не указанаРоссияМоскваУдалёнка

Привет! Это команда безопасности платформы.

Инженер по инфраструктурной безопасности отвечает за повышение уровня защиты серверов и рабочих станций компании.

В этой роли вы будете разрабатывать и внедрять технические меры защиты, обеспечивать устойчивость инфраструктуры к современным угрозам и участвовать в развитии решений класса EDR, антивирусных систем и механизмов Device Compliance.

Работа требует глубокого понимания операционных систем, механизмов их защиты и практических навыков противодействия современным векторам атак.

Вы будете

  • Реализовывать и поддерживать решения в области защиты серверов и рабочих станций (EDR, антивирус, Device Compliance и др.).
  • Анализировать и повышать уровень защищенности инфраструктуры, включая серверные и пользовательские платформы.
  • Разрабатывать и внедрять технические ограничения для минимизации рисков компрометации рабочих станций и серверов.
  • Участвовать в проектировании архитектуры безопасности инфраструктуры.
  • Анализировать векторы атак и предлагать меры защиты от них.
  • Работать совместно с другими командами департамента ИБ и ИТ для реализации комплексных решений.
  • Участвовать в расследовании инцидентов, связанных с инфраструктурными системами.
  • Разрабатывать и поддерживать техническую документацию.

Нам важно

  • Опыт работы в аналогичной должности от 2 лет.
  • Глубокое понимание принципов работы одной или нескольких операционных систем (Windows, Linux, macOS).
  • Знание встроенных механизмов защиты ОС и подходов к повышению их безопасности.
  • Понимание векторов атак на серверы и рабочие станции, а также способов их предотвращения.
  • Знание тактик, техник и процедур (TTP) злоумышленников в соответствии с матрицей MITRE ATT&CK.
  • Опыт администрирования и/или защиты инфраструктуры (серверной, клиентской или гибридной).
  • Опыт работы с решениями EDR, антивирусными системами, DLP, NAC или аналогичными средствами защиты.
  • Знания в области кибербезопасности, понимание принципов уязвимостей и эксплуатации.
  • Способность работать в проектной среде, самостоятельно принимать технические решения и обосновывать их.
  • Инициативность, ответственность и внимание к деталям.

Похожие вакансии Кибербезопасность

hh.ru
т1 иннотех

Аналитик DLP

т1 иннотехНа сервисе с: 07.06.26 07:57↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

Вакансия открыта в связи с расширением Дивизиона информационной безопасности. Офисный формат работы .

Также готовы рассматривать начинающих специалистов с первичным опытом. Всему научим при наличии серьёзных намерений и интересу к сфере практической ИБ.

Требования:

  • высшее образование (техническое, ИТ, информационная безопасность),
  • опыт работы с DLP системами в качестве аналитика от 1 года (SearchInform, InfoWatch),
  • знание законодательных актов РФ, нормативных и методических документов регуляторов, регламентирующих процесс обеспечения безопасности конфиденциальной информации и меры ответственности за нарушение их безопасности,
  • знание организационных и технических мер по защите информации,
  • опыт разработки и внедрения политик безопасности, шаблонов в DLP.

Будет плюсом:

  • понимание цикла расследования инцидента,
  • понимание рисков информационной безопасности и возможных каналов утечек информации.

Задачи:

  • осуществление мониторинга и проведение анализа событий ИБ в системе предотвращения утечек информации (DLP),
  • создание, изменение, актуализация политик безопасности и шаблонов в DLP,
  • проведение расследования выявленных инцидентов ИБ в части утечки информации,
  • повышение эффективности принятых мер по защите конфиденциальной информации и совершенствование процессов защиты информации в Компании,
  • участие в развитии системы, внедрение новых средств и методов контроля,
  • консультация и информирование работников Компании по вопросам защиты конфиденциальной информации,
  • формирование отчетных материалов.

hh.ru
цифра

Ведущий специалист в отдел управления доступом

цифраНа сервисе с: 25.08.26 19:26↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

Что нужно делать:

  • Администрировать информационные системы и управлять доступами пользователей
  • Обеспечивать техническое сопровождение и настройку USB-концентраторов и криптографической инфраструктуры
  • Контролировать корректность работы криптопровайдеров: КриптоПро, Валидата, СКАД «Сигнатура» и др
  • Организовывать полный жизненный цикл электронной подписи: выпуск, продление, отзыв и учет сертификатов, ключевых носителей и СКЗИ
  • Взаимодействовать с удостоверяющими центрами, готовить документы и запросы на выпуск ЭП и МЧД
  • Контролировать сроки действия сертификатов, лицензий и токенов и обеспечивать их своевременное обновление
  • Выступать экспертом по ЭП и СКЗИ в новых ИТ-проектах: консультировать проектные команды, анализировать требования и регламенты, контролировать реализацию задач и сроки
  • Консультировать и обучать сотрудников работе с ЭП и СКЗИ: проводить вебинары, плановые и внеплановые обучения, разрабатывать обучающие материалы
  • Участвовать в разработке и актуализации внутренних нормативных документов, регламентов, инструкций и приказов совместно с методологами
  • Обеспечивать соблюдение требований информационной безопасности и внутренних регламентов

Что мы хотим видеть:

  • Опыт работы с банковскими или финансовыми информационными системами
  • Знание принципов PKI и управления доступом
  • Опыт работы с OpenSSL или аналогичными инструментами, генерации CSR и ключевых пар
  • Практический опыт работы с различными типами сертификатов, включая SSL, RSA и др
  • Опыт сопровождения полного жизненного цикла электронной подписи: выпуск, продление, отзыв и учет сертификатов и ключевых носителей
  • Практический опыт работы со средствами криптографической защиты информации: КриптоПро, Валидата, СКАД «Сигнатура» или аналогичными решениями
  • Опыт взаимодействия с удостоверяющими центрами и системами учета заявок (Service Desk, Jira или аналоги)
  • Уверенное владение Windows на уровне администратора или продвинутого пользователя
  • Понимание основных требований законодательства и нормативных документов в области информационной безопасности, ЭП и СКЗИ
  • Навыки подготовки и актуализации инструкций, регламентов и методических материалов
  • Опыт консультирования и обучения пользователей по вопросам ЭП, СКЗИ и информационной безопасности
  • Умение взаимодействовать со смежными подразделениями и выступать экспертом в ИТ-проектах в рамках своей компетенции
hh.ru
меткомбанк

Ведущий специалист по защите информации

меткомбанкНа сервисе с: 07.06.26 12:33↑ Вакансия с автоподнятием
Зарплата не указанаРоссияЕкатеринбургОфис

ПАО "МЕТКОМБАНК" приглашает на работу Ведущего специалиста по защите информации Отдела управления рисками и инцидентами Службы информационной безопасности

Обязанности:

- Работа по направлению анализ и управление рисками и инцидентами в области информационной безопасности;

- Мониторинг и учет событий и рисков информационной безопасности;

- Сопровождение проектов в области информационной безопасности;

- Работы по идентификации, учету и классификации информационных активов, моделированию угроз ИБ (модели угроз и нарушителя);

- Работа с персоналом Банка и клиентами в области повышения осведомлённости ИБ;

- Развитие политики информационной безопасности, подготовка отчетов по деятельности.

Требования:

- Высшее техническое образование по профилю деятельности «Информационная безопасность»/ «Информационные технологии» и/или прошедший переподготовку по специальности «Информационная безопасность» (не менее 100 аудиторных часов);

- Опыт работы в области информационной безопасности (банковской или иной финансовой деятельности), управление рисками информационной безопасности;

- Навыки работы с персональным компьютером на уровне продвинутого пользователя (ОС Windows / Linux, офисные продукты Microsoft), поиска информации в сети Интернет;

- Навыки работы со средствами автоматизации деятельности в области ИБ (в частности, R‑Vison) на уровне продвинутого пользователя;

- Хорошие навыки разработки нормативной, организационно-распорядительной документации, базовые навыки делопроизводства;

- Знание норм действующего законодательства, стандартов и рекомендаций ЦБ РФ, государственных и международных стандартов, прочих документов, касающихся информационной безопасности с банковской спецификой ( 716-П, 787‑П, 821‑П, 851‑П, 802‑П,152-ФЗ, 161-ФЗ, 187-ФЗ, комплекс СТО БР ИББС, ГОСТ Р 57580.1-2017 / ГОСТР 57580.2-2018, PCI DSS, SWIFT CSP, нормативные документы платежной системы "МИР" в области управления рисками ИБ и Программы безопасности);

- Знание основ защиты сервисов и приложений, информационных систем с использованием современных средств защиты информации и организационных мер;

- Знание основ классического и электронного документооборота, основ делопроизводства, законодательства в данной области;

Условия:

- Расположение офиса: г. Екатеринбург, ул.Юлиуса Фучика, д.1;

- Трудоустройство в соответствии с ТК РФ;

- График работы: с понедельника по пятницу с 9-00 до 18-00;

- Возможны командировки;

- Корпоративные обеды;

- ДМС.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.