М

Архитектор ИБ

-координировать и поддерживать команды по вопросам информационной безопасности в кластере

мтс_web_services · На сервисе с: 28.09.26 13:45

Зарплата не указанаРоссияМосква

#middle

МТС Web Services
Архитектор ИБ
Формат работы: Москва

☑️ Чем предстоит заниматься
-координировать и поддерживать команды по вопросам информационной безопасности в кластере
-проектировать безопасную архитектуру – разрабатывать системы защиты для новых и модернизируемых продуктов (модульные, микросервисные, мобильные приложения и др.)
-формировать требования ИБ – создавать меры защиты, частных моделей угроз и других требований к безопасности
-подготавливать технические задания на: разработку функционала защиты в информационных системах, интеграцию систем с средствами защиты информации и закупку средств защиты
-контролировать технический долг по ИБ – мониторинг и приоритезация работы по устранению слабых мест
-участвовать в приемо‐сдаточных испытаниях – проверять соответствия реализованных решений требованиям ИБ
-контролировать процессы ИБ и безопасной разработки – оценивать соответствия информационных систем требованиям ИБ, формировать заключения и рекомендации

☑️ Наши пожелания к кандидатам
-опыт работы в роли архитектора/эксперта по ИБ
-знание технологий VDI (Virtual Desktop Infrastructure), MDM (Mobile Device Management
-знание векторов атак на веб-приложения, ИТ-инфраструктуру, виртуализацию и виртуальное окружение, сети и понимать принципы атак на информационные системы с использованием уязвимостей из OWASP-top 10
-опыт разработки ПО, понимание основных этапов разработки ПО, архитектуры ИС
-понимание принципов CI/CD, виртуализации, контейнеризации и оркестрации (Docker, Kubernetes, Gitlab и пр.)
-знания нормативных правовых актов в области ИБ, в частности ФЗ (187-ФЗ, 152-ФЗ и т.д.), Постановления Правительства, приказы ФСТЭК, ФСБ, 126-ФЗ. Знание практик и рекомендаций в области ИБ (ISO 27001, NIST, CIS)
-опыт построения систем безопасности (ИБ, КБ) для промышленных предприятий (в т.ч. КИИ)

Контакты: ••••••••

🔥 •••••••• / •••••••• / ••••••••

Похожие вакансии Кибербезопасность

hh.ru
агентство цифровой трансформации

Специалист по информационной безопасности (NGFW, NAD, WAF)

агентство цифровой трансформацииНа сервисе с: 28.09.26 14:45
Зарплата не указанаБеларусьМинскОфис

Ключевые задачи:

- внедрение, администрирование и сопровождение средств сетевой безопасности (NGFW, IDS/IPS, NTA, WAF, VPN), включая обновления и оптимизацию конфигураций
- харденинг объектов IT-инфраструктуры
- внедрение лучших практик ИБ на этапах проектирования, создания и эксплуатации ИС
- взаимодействие с командой эксплуатации для реализации практических решений по ИБ-- мониторинг состояния ИБ, управление уязвимостями, выявление и расследование инцидентов
-участие в процедурах анализа угроз и оценки рисков ИБ

Мы ожидаем:

- высшее техническое образование (защита информации или IT) и повышение квалификации по ИБ (не старше 3-х лет)
- опыт администрирования средств и систем обеспечения сетевой безопасности
- глубокое знание сетевых технологий и опыт диагностики проблем в сети
-понимание принципов построения информационных систем и веб-приложений
- знание тактик и техник атакующих, основных векторов атак (OWASP Top 10, CVE, MITRE ATT&CK)
- технический английский язык (чтение документации)

Будет плюсом:

- понимание работы Service Mesh на базе Istio и Envoy

Мы предлагаем:

Финансовая мотивация и гарантии:
Конкурентная заработная плата
Официальное трудоустройство (ТК РБ), полный соцпакет
28 дней отпуска + матпомощь на оздоровление
Медицинская страховка

Профессиональное развитие:
Оплата курсов, конференций и семинаров

Корпоративная культура:
Современный офис в центре Минска
Качественное оборудование
График работы (пн.–чт. 9:00–18:00, пт. 9:00–16:45)
Корпоративы, подарки сотрудникам на значимые даты
Уютные зоны отдыха с игровыми пространствами
Корпоративная программа занятий спортом (All Sports)

hh.ru
фгбуз центр гигиены и эпидемиологии № 170 федерального медико-биологического агентства

Системный администратор / Специалист по информационной безопасности

фгбуз центр гигиены и эпидемиологии № 170 федерального медико-биологического агентстваНа сервисе с: 28.09.26 14:41
50k–50k ₽РоссияКоролев (Московская область)Гибрид

Ваши задачи:

  • Обеспечение работоспособности компьютерной техники, сетевого оборудования и оргтехники в небольшой бюджетной организации:

    - помощь в обновлении и настройке ПО бухгалтерии (спецпрограммы Контур, Электронный бюджет, ЭЦП, ключи),

    - помощь сотрудникам, работающим в ФГИС (Россаккредитация).

  • Организация резервного копирования баз данных и файловых ресурсов;

  • Администрирование серверов (Windows Server, Linux);

  • Консультирование по вопросам обновления и закупки техники и комплектующих;

  • Установка и настройка ПО всем сотрудникам (по мере возникновения необходимости);

  • Своевременное обновление необходимого ПО для всех ПК в учреждении;

  • Диагностика и устранение неисправностей локальной сети;

  • Мониторинг состояния IT-инфраструктуры;

  • Обеспечение требований по информационной безопасности;

  • Проведение оценок защищенности информационных систем, аудит настроек безопасности;

  • Организация и контроль соблюдения требований регуляторов;

  • Выполнение отчетов по информационной безопасности.

Наши ожидания:

  • Опыт работы системным администратором или специалистом по ИБ от 1 года
  • Уверенное знание Linux, Windows (администрирование, настройка, безопасность)
  • Понимание принципов построения защищенных сетей и работы с системами резервного копирования
  • Установка и настройка VipNet Client
  • Навыки работы с антивирусными решениями и средствами защиты информации
  • Ответственность, внимательность к деталям, готовность к самостоятельной работе

Условия и преимущества:

  • Гибридный формат работы: часть задач можно решать удаленно
  • Гибкий плавающий график и частичная занятость — мы ценим ваш баланс между работой и жизнью (занятость на 0,5 ставки 3 дня в неделю)
  • Работа в команде профессионалов, где ценят инициативу и знания
  • Возможность влиять на безопасность и стабильность уникальных объектов федерального значения
  • Оформление по трудовому договору

О компании ФГБУЗ ЦГиЭ № 170 ФМБА России — это команда экспертов, обеспечивающая санитарно-эпидемиологический надзор и безопасность на объектах с особыми условиями труда, включая подготовку и выполнение космических полетов. Мы работаем на благо общества и ищем единомышленников, готовых расти и развиваться вместе с нами!

hh.ru
Зарплата не указанаРоссияМоскваГибрид
Обязанности:
  • Участвовать в процессе обеспечения и контроля исполнения требований законодательства и внутренних документов, регламентирующих деятельность в области обеспечения информационной безопасности, в том числе в области лицензирования ФСТЭК и ФСБ России;
  • Разрабатывать и актуализировать внутреннюю регламентирующую документацию в области информационной безопасности (политики, стандарты, методические указания, и т.п.);
  • Проводить оценку угроз безопасности информации (в том числе разрабатывать Модели угроз для информационных систем);
  • Формировать требований к модернизации и совершенствованию систем и средств защиты информации;
  • Принимать участие в проведении внешних и внутренних аудитов информационной безопасности;
  • Участвовать в определении требований безопасности при построении информационной инфраструктуры;
  • Анализировать требования бизнес-подразделений по новым продуктам и услугам, включая методологический анализ архитектуры решений, схем интеграции и моделей данных;
  • Проводить обучение пользователей информационных систем применению средств защиты информации, оценивать уровень их подготовленности;
  • Консультировать пользователей в процессе эксплуатации систем защиты информации;
  • Вносить предложения по совершенствованию мер защиты персональных данных в ИСПДн, разработке и принятии мер по предотвращению возможных опасных последствий нарушений, приводящих к снижению уровня защищённости персональных данных;
  • Участвовать в проведении внутренних служебных проверок по выявленным фактам нарушений требований информационной безопасности;
  • Знать законодательства Российской Федерации (в том числе нормативные правовые акты и методические документы ФСТЭК и ФСБ России), а также международные стандарты в области информационной безопасности.
Требования:
  • Высшее образование в области информационной безопасности, информационных технологий, информатики либо высшее техническое образование с дополнительной подготовкой в области ИБ;
  • Опыт работы в области информационной безопасности от 3 лет, включая самостоятельную разработку и согласование нормативных и методических документов по ИБ;
  • Знание законодательства РФ в области защиты информации и персональных данных, требований и методических документов ФСТЭК и ФСБ России. Умение определять их применимость к конкретной организации и информационной системе и отражать в документах и процессах;
  • Практический опыт разработки политик, стандартов, регламентов, инструкций и организационно-распорядительных документов по ИБ с учетом реальных процессов и архитектуры организации;
  • Опыт разработки моделей угроз и нарушителя, сбора и анализа сведений об информационных системах, обоснования требований к защите информации;
  • Понимание архитектуры информационных систем, сетевых взаимодействий, потоков данных и основных классов средств защиты. Знание процессов управления доступом, уязвимостями, регистрацией событий безопасности и реагирования на инциденты.
Условия:

​​​​​​​Офис, где приятно быть
— Уютное пространство с зонами коворкинга — выбирай, где работать

Здоровье под защитой
— ДМС (стоматология включена)
— Врач прямо в офисе

Вкусно и бесплатно
— Фреш-бар от Novikov Group
— Кофе, чай, фрукты, снэки — каждый день

Отдых без компромиссов
— Обеденные зоны с настолками и массажными креслами Yamaguchi

Оформление по ТК РФ
— Всё официально

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.