инфотекс

Младший инженер по исследованию атак на веб-ресурсы.

АО «Перспективный мониторинг» (входит в ГК «ИнфоТеКС») — один из лидеров рынка коммерческих SOC и исследований защищённости, разработчик киберполигона Ampire и других продуктов в области информационной безопасности. В нашей команде более 1…

инфотекс · На сервисе с: 28.09.26 04:12

Зарплата не указанаРоссияМоскваГибрид

АО «Перспективный мониторинг» (входит в ГК «ИнфоТеКС») — один из лидеров рынка коммерческих SOC и исследований защищённости, разработчик киберполигона Ampire и других продуктов в области информационной безопасности. В нашей команде более 100 профессионалов: пентестеры, исследователи, ревёрсеры, разработчики, аналитики, специалисты SOC.

Мы развиваем 4 собственных продуктовых направления, к настоящему моменту присутствуем в 6 городах России – Москва, Санкт-Петербург, Томск, Новосибирск, Пенза и Владивосток.

У нас принято прокачивать скиллы, делиться экспертизой и знаниями. Мы учимся как внутри, так и вне компании - регулярно участвуем в крупнейших ИБ конференциях, выделяем время сотрудникам на проведение собственных исследований, готовы поддержать талант и высоко ценим нашу команду. А еще мы реализуем практику вертикального и горизонтального развития – большинство наших руководителей выросло внутри компании!

Мы предлагаем присоединиться к команде нового коммерческого продукта компании – AML Web Protection. АML Web Protection (AML) — это система выявления и предупреждения атак на веб-ресурсы. Она использует логи (журналы) веб-сервера для поведенческого анализа пользовательских запросов и выявления среди них атакующих сессий.

Нужно будет проводить:

  • Анализ работы продукта AML Web Protection при проведении пилотной эксплуатации:
  • Подготовка и ведение регулярной отчетности по результатам работы пилотных проектов с технической части.
  • Контроль корректности функционирования продукта в пилотной эксплуатации, выявление и документирование сбоев и несоответствий.
  • Оперативное информирование руководства и смежных подразделений о выявленных проблемах и рисках.
  • Участие в оценке и расчете технической нагрузки на систему при различных сценариях эксплуатации.
  • Стендирование и анализ отдельных атак на веб-ресурсы:
  • Воссоздание и моделирование полученных видов атак на веб-ресурсы в виртуальной среде.
  • Анализ поведения системы в условиях атак и подготовка рекомендаций по повышению качества работы продукта.
  • Анализ механизмов и реализация интеграции продукта с веб-серверами, такими как Apache, Nginx и др.
  • Пополнение и поддержание актуальности датасета в соответствии с рекомендациями и требованиями.
  • Формирование предложений по улучшению текущего функционала и внедрению новых возможностей.

Наш соискатель:

  • Имеет техническое образование (желательно в области компьютерных наук, инженерии или смежной специальности).
  • Имеет понимание и опыт в детектировании уязвимостей веб-приложений и атак на них.
  • Уверенное взаимодействие с техническими командами заказчиков, умение ясно формулировать мысли и предложения.
  • Практические навыки работы в виртуализированных средах (VirtualBox, VMware, KVM и др.).
  • Имеет опыт в настойке правил и работе с WAF. Опыт в выявлении уязвимостей веб-приложений и анализе атак (SQLi, XSS, CSRF, и др.).

Будет преимуществом:

  • Понимание принципов машинного обучения.
  • Участие в научно-исследовательских проектах в области кибербезопасности или анализа угроз.
  • Развитые коммуникативные навыки, способность к командной работе и проактивной позиции в проектной деятельности.

Условия работы:

  • начало работы с 8.00 до 11.00, продолжительность рабочего дня 8 часов + 1 час на обед.
  • оплачиваемое работодателем питание в офисе или кафе.
  • ДМС (добровольное медицинское страхование) - различные варианты программ, страховка от несчастных случаев.
  • корпоративные мероприятия и спортивные инициативы (футбол).
  • возможность получения профессиональных сертификатов и прохождения курсов повышения квалификации за счёт компании.

Похожие вакансии Кибербезопасность

hh.ru
нпо перспектива

Специалист по информационной безопасности

нпо перспективаНа сервисе с: 28.09.26 20:13
300 000–300 000 KZT (≈ 57k–57k ₽)КазахстанКарагандаОфис
Обязанности

Образование:
· высшее образование по направлениям: юриспруденция, информационная безопасность, информационные системы технологии, экономика, управление либо иное профильное образование;
· дополнительное образование/сертификаты в области защиты персональных данных, privacy/compliance, информационной безопасности - преимущество.
Опыт работы:
· не менее 2-х лет в сфере персональных данных, юридического сопровождения, комплаенса, внутреннего контроля, информационной безопасности либо смежной области;
· опыт разработки локальных нормативных документов и внутренних процедур;
· опыт проведения проверок/аудитов бизнес-процессов будет преимуществом;
Кандидат должен знать:
· правила осуществления собственником или оператором, а также третьими лицами мер по защите персональных данных;
· требования к согласию субъекта ПД;
· права субъектов ПД;
· требования к защите ПД;
· порядок работы с обращениями субъектов;
· требования к трансграничной передаче ПД;
· требования к передаче ПД третьим лицам;
· основы работы информационных систем, содержащих ПД;
· основы управления доступом к ПД;
· основы документирования процессов обработки ПД;

Желательные компетенции:
· аналитическое мышление;
· умение анализировать бизнес-процессы;
· умение выявлять риски;
· грамотная письменная речь;
· способность разрабатывать понятные локальные документы;
· умение взаимодействовать с руководителями различных подразделений;
· внимательность к деталям;
· самостоятельность;
· способность объяснять требования законодательства работникам без излишней юридической сложности.
​​​​​​​​​​​

hh.ru
от 180k ₽РоссияМоскваОфис

ООО «Визум» — компания-интегратор, которая с 2015 года занимается комплексными решениями в сфере кибербезопасности.

Мы помогаем государственным структурам, крупному бизнесу, предприятиям нефтегазового, энергетического и химического секторов защищать свои системы от атак.

Мы ищем специалиста по информационной безопасности с подтверждённым практическим опытом работы с АПКШ «Континент» от «Кода Безопасности». Вам предстоит вести полный цикл внедрения и сопровождения защищённых решений у заказчиков — от развёртывания криптошлюзов и настройки ЦУС до выездных пусконаладочных работ и технической поддержки.

Чем предстоит заниматься:

  • Внедрение и сопровождение АПКШ «Континент» версий 3.9 и 4: установка, кластеризация, настройка ЦУС, криптошлюзов и модулей СОВ/МЭ.
  • Построение и поддержка защищённых VPN-каналов на ГОСТ-криптографии, управление политиками фильтрации и маршрутизации, обновление прошивок, диагностика сетевых сбоев.
  • Инсталляция и пусконаладка серверов на Bare-metal платформах и в средах виртуализации (Proxmox, VMware ESXi, KVM).
  • Администрирование ОС на базе Linux, включая отечественные дистрибутивы (Astra Linux, РЕД ОС, Alt Linux), развёртывание и сопровождение сопутствующих ИТ- и ИБ-сервисов.
  • Выездная работа на площадках заказчиков: монтаж, пусконаладочные работы, сдача систем в эксплуатацию, участие в аудитах и предпроектных обследованиях.

Что мы ждём от вас

Обязательно:

  • Подтверждённый опыт развёртывания, настройки и сопровождения АПКШ «Континент» 3.x / 4, включая работу с ЦУС (Центр управления сетью), КШ (Контроллер шифрования), МЭ (Межсетевой экран) и СОВ (Систему обнаружения вторжений).
  • Понимание принципов построения защищённых VPN-туннелей на ГОСТ-криптографии и управления политиками безопасности.
  • Уверенное администрирование Linux, работа через CLI.
  • Знание сетевых технологий: модель OSI, стек TCP/IP, статическая и динамическая маршрутизация (OSPF, BGP), NAT/PAT, VLAN, IPsec VPN.
  • Навыки анализа сетевого трафика (tcpdump, Wireshark) и оперативного устранения сетевых инцидентов.
  • Опыт сопровождения базовых сетевых служб: DNS, DHCP, NTP, SSH.
  • Опыт работы со средами виртуализации (KVM, VMware или Proxmox).
  • Готовность к регулярным выездам к заказчикам.

Будет преимуществом:

  • Наличие сертификатов от «Код Безопасности».
  • Опыт проведения выездных аудитов и предпроектных обследований ИТ/ИБ-инфраструктуры.
  • Опыт внедрений у заказчиков различного профиля деятельности, включая сбор исходных данных, оценку готовности площадок и разработку сетевых схем.

Что мы предлагаем

  • Статус аккредитованной IT-компании
  • Работа над реальными проектами внедрения отечественных средств защиты информации.
  • Профессиональная команда инженеров и возможности для развития, включая сертификации у вендора.
  • Уровень дохода обсуждается индивидуально на встрече с руководителем и зависит от ваших знаний и опыта.
  • Доплата к отпуску до размера вашего ежемесячного оклада.
  • Компенсация выездной работы и командировочных расходов.
  • Абонемент в фитнес-клуб предоставляется после прохождения испытательного срока.
  • График работы: офис 5/2, интервал обсуждаем (с 8 до 17, с 9 до 18, с 10 до 19).

Размер вознаграждения не является фиксированным предложением и устанавливается по итогам оценки квалификации кандидата; указанная сумма не является офертой.

hh.ru
К

Менеджер по информационной безопасности

крупная компанияНа сервисе с: 28.09.26 18:30
до 160k ₽РоссияМоскваГибрид

Приглашаем эксперта по информационной безопасности для построения и развития комплексной системы защиты информации и персональных данных в крупной группе компаний.

Обязанности:

В отношении функции информационной безопасности:

  • Внедрение и развитие системы управления информационной безопасности (правила по информационной безопасности);
  • Организация работы по снижению вероятности и тяжести последствий рисков информационной безопасности;
  • Снижение вероятность и возможные последствия реализации рисков кибермошенничества;
  • Формирование и предоставление отчетность по состоянию информационной безопасности (отчеты об инцидентах по нарушениям информационной безопасности, рекомендации оп устранению уязвимостей в системах);
  • Участие в разработке стратегии и стратегических планов и инициатив по информационной безопасности. Контроль за их выполнением;
  • Консультирование и предоставление экспертного заключения в проектных инициативах/продуктах по линии информационной безопасности;
  • Своевременное и регулярное обновление и актуализация нормативных документов в зоне ответственности. Инициирование запросов на разработку/переработку при необходимости;
  • Организация проведения аудитов (оценок соответствия, внутренних и внешних аудитов) в части реализованных и требуемых мер, проверки их достаточности и эффективности;
  • Контроль за процессами организации безопасного взаимодействия с контрагентами;
  • Осуществление необходимых мероприятий по обеспечению информационной безопасности (выполнение правил и предписаний) в отношении всех юридических лиц;
  • Обеспечение бесперебойности информационных систем;

В отношении функции организации обработки персональных данных:

  • Участие в выявлении процессов обработки персональных данных;
  • Ведение и актуализация реестра процессов обработки персональных данных;
  • Участие в выявлении угроз приватности и анализе рисков на уровне процессов, продуктов и сервисов;
  • Участие в оценке вреда субъектам персональных данных;
  • Участие в анализе новых инициатив и изменений в процессах, системах, продуктах;
  • Обеспечение учёта требований защиты персональных данных на стадии проектирования информационных систем и бизнес-процессов; установка минимально необходимых параметров обработки данных в качестве базовых настроек по умолчанию; разработка и контроль соблюдения корпоративных стандартов в области информационной безопасности и конфиденциальности;
  • Постановка и сопровождение мероприятий по устранению выявленных рисков и несоответствий;
  • Участие в расследовании инцидентов, связанных с обработкой персональных данных;
  • Сопровождение запросов субъектов персональных данных, проверок, аудитов и контрольных мероприятий;
  • Консультирование владельцев процессов и продуктов по вопросам обработки персональных данных;
  • Контроль исполнения мер в области обработки и защиты персональных данных;
  • Подготовка отчетности по состоянию зрелости обработки персональных данных.

Опыт работы:

  • Опыт работы в области информационных технологий или информационной безопасности не менее 3 лет;
  • Участие в профессиональных сообществах по персональным данным и/или информационной безопасности приветствуется;
Требования:
  • Образование: Высшее образование (профильное ИБ или с сфере ИТ с профессиональной переподготовкой по ИБ)

Знания, профессиональные навыки:

  • Уверенное знание законодательства РФ в сфере информационной безопасности;
  • Уверенное знание законодательства РФ в сфере обработки и защиты персональных данных;
  • Экспертные знания современных методов и средств защиты информации;
  • Опыт организации проведения анализа защищенности, оценки эффективности мер защиты информации, проведения аудитов информационной безопасности и разработки моделей угроз;
  • Знание и практический опыт применения основных отраслевых стандартов и лучших практик в области управления информационной безопасности и защиты информации (ISO27K, NIST, CIS, ISF, PCI DSS, ITIL/ITSM, Cobit и проч.);
  • Экспертное понимание принципов и практический опыт управления операционными рисками, киберрисками и рисками информационной безопасности;
  • Понимание современных практик разработки ПО и организации продуктовых команд (SSDLC, Agile, Scrum. DevSecOps и пр.);
  • Практический опыт анализа, разработки, внедрения, сопровождения и оптимизации технологических процессов ИБ и ИТ крупных компаний, включая разработку KPI, KRI, расчет ROSI, ВНД, Стандартов и проч.;
  • Экспертные знания принципов построения и архитектуры распределенных информационных систем;
  • Практический опыт расследования инцидентов информационной безопасности;
  • Уверенных знания в области криптографии;
  • Понимание бизнес-процессов компании и навык выявления конфиденциальной информации в процессах, системах, потоках;
  • Знание языков: английский, в рамках чтения технической литературы, ведения деловых переписок или переговоров.
Условия:
  • Работа в крупной стабильной Компании;
  • Оформление согласно ТК РФ, с возможностью профессионального и карьерного роста;
  • Полный социальный пакет: оплата больничных, отпусков, широкий пакет ДМС, корпоративные скидки;
  • Своевременные выплаты 2 раза в месяц;
  • График работы: 5/2 с 9:00 до 18:00 (возможен частично гибридный формат работы)
  • Офис находится по адресу: г. Москва, м. Таганская.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.