цифровые технологии и платформы

Архитектор по информационной безопасности

ЦТиП - аккредитованная IT-компания, нас уже 2000 сотрудников. Мы разрабатываем цифровые решения и продукты для промышленности, активно реализуем проекты по модернизации текущей IT инфраструктуры и проектированию новой.

цифровые технологии и платформы · На сервисе с: 28.09.26 04:10

Зарплата не указанаРоссияМоскваУдалёнка

ЦТиП - аккредитованная IT-компания, нас уже 2000 сотрудников. Мы разрабатываем цифровые решения и продукты для промышленности, активно реализуем проекты по модернизации текущей IT инфраструктуры и проектированию новой.

Обязанности:

  • Архитектурный контроль решений по ИБ

  • Аудит системы защиты информации и оценка рисков ИБ в соответствии с требованиями

  • Формирование технической политики ИБ

  • Развитие системы защиты информации по направлениям защиты конечных устройств (EPP, MDM и т.д.) и общесистемных решений (MFA, PKI, PAM, DCAP и т.д.)

  • Консультационная поддержка по техническим вопросам в сфере защиты информации

Требования:
  • Опыт проектирования и эксплуатации средств защиты информации по направлениям защиты конечных устройств (EPP, MDM и т.д.) и общесистемных решений (MFA, PKI, PAM, DCAP и т.д.)

  • Опыт аудита системы защиты информации и оценки рисков ИБ, системное мышление

  • Знание законодательства в области защиты информации

  • Знание механизмов обеспечения безопасности ОС

  • Знание основных методов и средств обеспечения ИБ

  • Знание ключевых стандартов ИБ и "лучших практик" по настройке средств защиты информации

Условия:
  • Оформление по ТК РФ в штат аккредитованной IT - компании
  • Конкурентный уровень заработной платы
  • Удобный график работы
  • Программа заботы о здоровье сотрудников с первого месяца работы (ДМС, корпоративный спорт)
  • Для детей предусмотрены: ежегодные Новогодние подарки, ежегодные летние лагеря отдыха
  • Доступ к корпоративной OnLine библиотеке
  • Обучение в программах Корпоративного университета
  • Корпоративные скидки BestBenefits, где собраны лучшие предложения от более 900 брендов товаров и услуг, доступные в разных городах России

Похожие вакансии Кибербезопасность

hh.ru
К

Менеджер по информационной безопасности

крупная компанияНа сервисе с: 28.09.26 18:30
до 160k ₽РоссияМоскваГибрид

Приглашаем эксперта по информационной безопасности для построения и развития комплексной системы защиты информации и персональных данных в крупной группе компаний.

Обязанности:

В отношении функции информационной безопасности:

  • Внедрение и развитие системы управления информационной безопасности (правила по информационной безопасности);
  • Организация работы по снижению вероятности и тяжести последствий рисков информационной безопасности;
  • Снижение вероятность и возможные последствия реализации рисков кибермошенничества;
  • Формирование и предоставление отчетность по состоянию информационной безопасности (отчеты об инцидентах по нарушениям информационной безопасности, рекомендации оп устранению уязвимостей в системах);
  • Участие в разработке стратегии и стратегических планов и инициатив по информационной безопасности. Контроль за их выполнением;
  • Консультирование и предоставление экспертного заключения в проектных инициативах/продуктах по линии информационной безопасности;
  • Своевременное и регулярное обновление и актуализация нормативных документов в зоне ответственности. Инициирование запросов на разработку/переработку при необходимости;
  • Организация проведения аудитов (оценок соответствия, внутренних и внешних аудитов) в части реализованных и требуемых мер, проверки их достаточности и эффективности;
  • Контроль за процессами организации безопасного взаимодействия с контрагентами;
  • Осуществление необходимых мероприятий по обеспечению информационной безопасности (выполнение правил и предписаний) в отношении всех юридических лиц;
  • Обеспечение бесперебойности информационных систем;

В отношении функции организации обработки персональных данных:

  • Участие в выявлении процессов обработки персональных данных;
  • Ведение и актуализация реестра процессов обработки персональных данных;
  • Участие в выявлении угроз приватности и анализе рисков на уровне процессов, продуктов и сервисов;
  • Участие в оценке вреда субъектам персональных данных;
  • Участие в анализе новых инициатив и изменений в процессах, системах, продуктах;
  • Обеспечение учёта требований защиты персональных данных на стадии проектирования информационных систем и бизнес-процессов; установка минимально необходимых параметров обработки данных в качестве базовых настроек по умолчанию; разработка и контроль соблюдения корпоративных стандартов в области информационной безопасности и конфиденциальности;
  • Постановка и сопровождение мероприятий по устранению выявленных рисков и несоответствий;
  • Участие в расследовании инцидентов, связанных с обработкой персональных данных;
  • Сопровождение запросов субъектов персональных данных, проверок, аудитов и контрольных мероприятий;
  • Консультирование владельцев процессов и продуктов по вопросам обработки персональных данных;
  • Контроль исполнения мер в области обработки и защиты персональных данных;
  • Подготовка отчетности по состоянию зрелости обработки персональных данных.

Опыт работы:

  • Опыт работы в области информационных технологий или информационной безопасности не менее 3 лет;
  • Участие в профессиональных сообществах по персональным данным и/или информационной безопасности приветствуется;
Требования:
  • Образование: Высшее образование (профильное ИБ или с сфере ИТ с профессиональной переподготовкой по ИБ)

Знания, профессиональные навыки:

  • Уверенное знание законодательства РФ в сфере информационной безопасности;
  • Уверенное знание законодательства РФ в сфере обработки и защиты персональных данных;
  • Экспертные знания современных методов и средств защиты информации;
  • Опыт организации проведения анализа защищенности, оценки эффективности мер защиты информации, проведения аудитов информационной безопасности и разработки моделей угроз;
  • Знание и практический опыт применения основных отраслевых стандартов и лучших практик в области управления информационной безопасности и защиты информации (ISO27K, NIST, CIS, ISF, PCI DSS, ITIL/ITSM, Cobit и проч.);
  • Экспертное понимание принципов и практический опыт управления операционными рисками, киберрисками и рисками информационной безопасности;
  • Понимание современных практик разработки ПО и организации продуктовых команд (SSDLC, Agile, Scrum. DevSecOps и пр.);
  • Практический опыт анализа, разработки, внедрения, сопровождения и оптимизации технологических процессов ИБ и ИТ крупных компаний, включая разработку KPI, KRI, расчет ROSI, ВНД, Стандартов и проч.;
  • Экспертные знания принципов построения и архитектуры распределенных информационных систем;
  • Практический опыт расследования инцидентов информационной безопасности;
  • Уверенных знания в области криптографии;
  • Понимание бизнес-процессов компании и навык выявления конфиденциальной информации в процессах, системах, потоках;
  • Знание языков: английский, в рамках чтения технической литературы, ведения деловых переписок или переговоров.
Условия:
  • Работа в крупной стабильной Компании;
  • Оформление согласно ТК РФ, с возможностью профессионального и карьерного роста;
  • Полный социальный пакет: оплата больничных, отпусков, широкий пакет ДМС, корпоративные скидки;
  • Своевременные выплаты 2 раза в месяц;
  • График работы: 5/2 с 9:00 до 18:00 (возможен частично гибридный формат работы)
  • Офис находится по адресу: г. Москва, м. Таганская.
hh.ru
напитки вместе
Зарплата не указанаРоссияМоскваГибрид

Обязанности:

  • Разработка и реализация стратегии информационной безопасности компании в соответствии с бизнес-целями и требованиями законодательства.
  • Контроль политики, стандартов и процедур по защите информации, включая персональные данные, коммерческую тайну и критические бизнес-системы.
  • Организация процессов управления рисками информационной безопасности: идентификация угроз, оценка уязвимостей, планирование и реализация мер защиты.
  • Обеспечение соответствия требованиям законодательства и регуляторов.
  • Руководство проектами по внедрению средств защиты информации.
  • Контроль реагирования на инциденты ИБ, проведение расследований, анализ причин и разработка мер предотвращения повторных нарушений.
  • Организация обучения и повышения осведомленности сотрудников в области информационной безопасности.
  • Взаимодействие с внешними аудиторами, подрядчиками и госорганами по вопросам ИБ.
  • Регулярная отчетность руководству о состоянии и развитии системы информационной безопасности, ключевых рисках и принятых мерах.

Требования:

  • Высшее техническое образование (в сфере ит является преимуществом).
  • Опыт работы от 5 лет в ИБ, из них 2-3 года на руководящей роли (руководитель отдела, направления) в крупной структурированной компании.
  • Портфолио достижений: успешные примеры подготовки и реализации стратегии по ИБ, снижения рисков, прохождения проверок, управления инцидентами, оптимизации бюджета.
  • Понимание угроз для инфраструктуры современных компаний.
  • Знание какой-то нормативной базы и требований регуляторов в области ИБ.
  • Понимание современных подходов к информационной безопасности.
  • Знание принципов работы современных средств защиты информации.
  • Умение обосновывать свою точку зрения и доносить свои мысли до сотрудника любого уровня.
Сайты компаний
лаборатория касперского

Стажер (информационная безопасность)

лаборатория касперскогоНа сервисе с: 31.08.26 16:32↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

На данной позиции предстоит:

  • Контроль покрытия средствами мониторинга инфраструктуры ЛК
  • Актуализация инструкций и процедур реагирования на инциденты безопасности
  • Разработка несложных скриптов для реагирования на инциденты безопасности
  • Мониторинг и контроль выполнения сотрудниками и системами политик безопасности
  • Участие в процессах реагирования на инциденты безопасности
  • Поиск и анализ потенциально скомпрометированных учетных записей компании
  • Анализ угроз из открытых источников данных
  • Тестирование новых функций продуктов для мониторинга и реагирования на инциденты
  • Проверка разработанных методов детектирования атак
  • Интервьюирования сотрудников при инцидентах безопасности и проведение инструктажей с нарушителями.

 


Ты определенно нам подходишь, если ты:

  • Студент вуза
  • Знание операционных систем Windows, Linux на уровне администратора
  • Понимание сетевых и интернет протоколов
  • Базовые знания программирования, например Python
  • Общее понимание уязвимостей OWASP 10
  • Знание типовых атак на веб сервисы и внутреннюю инфраструктуру компаний
  • Знание распространенных мер защиты от атак
  • Хорошие письменные и устные коммуникативные навыки

 


Эта вакансия также есть на:hh.ru

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.