норникель

Специалист по автоматизации процессов управления рисками Информационной безопасности

Администрирование процедур управления рисками информационной безопасности в sGRC системе (Security Vision) (в т.ч.: Создание новых типов объектов. Создание и связывание свойств с типами объектов. Настройка транзакций, настройка групп дейст…

норникель · На сервисе с: 25.09.26 13:01

Зарплата не указанаРоссияСаратовМоскваГибрид

Доступно в нескольких локациях — формат работы уточняется в карточке.

Обязанности:
  • Администрирование процедур управления рисками информационной безопасности в sGRC системе (Security Vision) (в т.ч.: Создание новых типов объектов. Создание и связывание свойств с типами объектов. Настройка транзакций, настройка групп действий для транзакции, настройка фильтров/правил/ для группы действий. Настройка скриптов и формул расчета. Настройка представлений объектов, настройка правил представления объектов.);
  • Настройка отчётности и форматов данных в sGRC системе (Security Vision) (в т.ч.: Настройка виджетов: настройка фильтров объекта, настройка свойства объектов, настройка результатов блока, настройка отображения виджета, настройка отображаемых значений;
  • Настройка блоков дашборда. Настройка представления дашборда.);
  • Подготовка предложений по метрикам для включения в математическую модель моделирования рисков информационной безопасности и предложений по индикаторам рисков информационной безопасности;
  • Подготовка предложений по источникам данных для расчёта метрик / индикаторов рисков информационной безопасности, организация формирования и согласования заявок на изменения в целях формирований интеграций sGRC системы (Security Vision) с другими системами, настройка конфигурации и команд коннекторов sGRC системы (Security Vision);
  • Тестирование новых процедур управления рисками информационной безопасности и новых интеграций в sGRC системе (Security Vision), внесение изменений в тестовый и продуктовый контур;
  • Выявление ошибок в работе sGRC системы (Security Vision), взаимодействие с технической поддержкой;
  • Выполнение ad-hoc задач, связанных с управлением рисками информационной безопасности.
Требования:
  • Опыт работы в области управления рисками от 2 лет
    и (или) опыт работы в сфере информационной безопасности / ИТ от 2 лет;
  • Грамотная речь;
  • Коммуникабельность;
  • Аналитическое и критическое мышление;
  • Опыт работы с low-code/no-code;
  • Опыт автоматизации процессов управления рисками, внутреннего контроля и аудита;
  • Опыт администрирования GRC систем;
  • Опыт автоматизации отчётности по рабочему процессу.
Условия:
  • Официальное трудоустройство в штат компании;
  • Бессрочный трудовой договор;
  • Рабочий день: с 9:00 до 18:00, пятница с 09:00-16:45;
  • Гибридный режим работы;
  • ДМС, годовой бонус.

Похожие вакансии Кибербезопасность

hh.ru
т1 иннотех

Аналитик DLP

т1 иннотехНа сервисе с: 07.06.26 07:57↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

Вакансия открыта в связи с расширением Дивизиона информационной безопасности. Офисный формат работы .

Также готовы рассматривать начинающих специалистов с первичным опытом. Всему научим при наличии серьёзных намерений и интересу к сфере практической ИБ.

Требования:

  • высшее образование (техническое, ИТ, информационная безопасность),
  • опыт работы с DLP системами в качестве аналитика от 1 года (SearchInform, InfoWatch),
  • знание законодательных актов РФ, нормативных и методических документов регуляторов, регламентирующих процесс обеспечения безопасности конфиденциальной информации и меры ответственности за нарушение их безопасности,
  • знание организационных и технических мер по защите информации,
  • опыт разработки и внедрения политик безопасности, шаблонов в DLP.

Будет плюсом:

  • понимание цикла расследования инцидента,
  • понимание рисков информационной безопасности и возможных каналов утечек информации.

Задачи:

  • осуществление мониторинга и проведение анализа событий ИБ в системе предотвращения утечек информации (DLP),
  • создание, изменение, актуализация политик безопасности и шаблонов в DLP,
  • проведение расследования выявленных инцидентов ИБ в части утечки информации,
  • повышение эффективности принятых мер по защите конфиденциальной информации и совершенствование процессов защиты информации в Компании,
  • участие в развитии системы, внедрение новых средств и методов контроля,
  • консультация и информирование работников Компании по вопросам защиты конфиденциальной информации,
  • формирование отчетных материалов.

hh.ru
цифра

Ведущий специалист в отдел управления доступом

цифраНа сервисе с: 25.08.26 19:26↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

Что нужно делать:

  • Администрировать информационные системы и управлять доступами пользователей
  • Обеспечивать техническое сопровождение и настройку USB-концентраторов и криптографической инфраструктуры
  • Контролировать корректность работы криптопровайдеров: КриптоПро, Валидата, СКАД «Сигнатура» и др
  • Организовывать полный жизненный цикл электронной подписи: выпуск, продление, отзыв и учет сертификатов, ключевых носителей и СКЗИ
  • Взаимодействовать с удостоверяющими центрами, готовить документы и запросы на выпуск ЭП и МЧД
  • Контролировать сроки действия сертификатов, лицензий и токенов и обеспечивать их своевременное обновление
  • Выступать экспертом по ЭП и СКЗИ в новых ИТ-проектах: консультировать проектные команды, анализировать требования и регламенты, контролировать реализацию задач и сроки
  • Консультировать и обучать сотрудников работе с ЭП и СКЗИ: проводить вебинары, плановые и внеплановые обучения, разрабатывать обучающие материалы
  • Участвовать в разработке и актуализации внутренних нормативных документов, регламентов, инструкций и приказов совместно с методологами
  • Обеспечивать соблюдение требований информационной безопасности и внутренних регламентов

Что мы хотим видеть:

  • Опыт работы с банковскими или финансовыми информационными системами
  • Знание принципов PKI и управления доступом
  • Опыт работы с OpenSSL или аналогичными инструментами, генерации CSR и ключевых пар
  • Практический опыт работы с различными типами сертификатов, включая SSL, RSA и др
  • Опыт сопровождения полного жизненного цикла электронной подписи: выпуск, продление, отзыв и учет сертификатов и ключевых носителей
  • Практический опыт работы со средствами криптографической защиты информации: КриптоПро, Валидата, СКАД «Сигнатура» или аналогичными решениями
  • Опыт взаимодействия с удостоверяющими центрами и системами учета заявок (Service Desk, Jira или аналоги)
  • Уверенное владение Windows на уровне администратора или продвинутого пользователя
  • Понимание основных требований законодательства и нормативных документов в области информационной безопасности, ЭП и СКЗИ
  • Навыки подготовки и актуализации инструкций, регламентов и методических материалов
  • Опыт консультирования и обучения пользователей по вопросам ЭП, СКЗИ и информационной безопасности
  • Умение взаимодействовать со смежными подразделениями и выступать экспертом в ИТ-проектах в рамках своей компетенции
hh.ru
Зарплата не указанаРоссияМоскваУдалёнка

Привет! Это команда безопасности платформы.

Инженер по инфраструктурной безопасности отвечает за повышение уровня защиты серверов и рабочих станций компании.

В этой роли вы будете разрабатывать и внедрять технические меры защиты, обеспечивать устойчивость инфраструктуры к современным угрозам и участвовать в развитии решений класса EDR, антивирусных систем и механизмов Device Compliance.

Работа требует глубокого понимания операционных систем, механизмов их защиты и практических навыков противодействия современным векторам атак.

Вы будете

  • Реализовывать и поддерживать решения в области защиты серверов и рабочих станций (EDR, антивирус, Device Compliance и др.).
  • Анализировать и повышать уровень защищенности инфраструктуры, включая серверные и пользовательские платформы.
  • Разрабатывать и внедрять технические ограничения для минимизации рисков компрометации рабочих станций и серверов.
  • Участвовать в проектировании архитектуры безопасности инфраструктуры.
  • Анализировать векторы атак и предлагать меры защиты от них.
  • Работать совместно с другими командами департамента ИБ и ИТ для реализации комплексных решений.
  • Участвовать в расследовании инцидентов, связанных с инфраструктурными системами.
  • Разрабатывать и поддерживать техническую документацию.

Нам важно

  • Опыт работы в аналогичной должности от 2 лет.
  • Глубокое понимание принципов работы одной или нескольких операционных систем (Windows, Linux, macOS).
  • Знание встроенных механизмов защиты ОС и подходов к повышению их безопасности.
  • Понимание векторов атак на серверы и рабочие станции, а также способов их предотвращения.
  • Знание тактик, техник и процедур (TTP) злоумышленников в соответствии с матрицей MITRE ATT&CK.
  • Опыт администрирования и/или защиты инфраструктуры (серверной, клиентской или гибридной).
  • Опыт работы с решениями EDR, антивирусными системами, DLP, NAC или аналогичными средствами защиты.
  • Знания в области кибербезопасности, понимание принципов уязвимостей и эксплуатации.
  • Способность работать в проектной среде, самостоятельно принимать технические решения и обосновывать их.
  • Инициативность, ответственность и внимание к деталям.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.