агентство цифровой трансформации

Специалист по информационной безопасности (NGFW, NAD, WAF)

- внедрение, администрирование и сопровождение средств сетевой безопасности (NGFW, IDS/IPS, NTA, WAF, VPN), включая обновления и оптимизацию конфигураций

агентство цифровой трансформации · На сервисе с: 28.09.26 14:45

Зарплата не указанаБеларусьМинскОфис

Ключевые задачи:

- внедрение, администрирование и сопровождение средств сетевой безопасности (NGFW, IDS/IPS, NTA, WAF, VPN), включая обновления и оптимизацию конфигураций
- харденинг объектов IT-инфраструктуры
- внедрение лучших практик ИБ на этапах проектирования, создания и эксплуатации ИС
- взаимодействие с командой эксплуатации для реализации практических решений по ИБ-- мониторинг состояния ИБ, управление уязвимостями, выявление и расследование инцидентов
-участие в процедурах анализа угроз и оценки рисков ИБ

Мы ожидаем:

- высшее техническое образование (защита информации или IT) и повышение квалификации по ИБ (не старше 3-х лет)
- опыт администрирования средств и систем обеспечения сетевой безопасности
- глубокое знание сетевых технологий и опыт диагностики проблем в сети
-понимание принципов построения информационных систем и веб-приложений
- знание тактик и техник атакующих, основных векторов атак (OWASP Top 10, CVE, MITRE ATT&CK)
- технический английский язык (чтение документации)

Будет плюсом:

- понимание работы Service Mesh на базе Istio и Envoy

Мы предлагаем:

Финансовая мотивация и гарантии:
Конкурентная заработная плата
Официальное трудоустройство (ТК РБ), полный соцпакет
28 дней отпуска + матпомощь на оздоровление
Медицинская страховка

Профессиональное развитие:
Оплата курсов, конференций и семинаров

Корпоративная культура:
Современный офис в центре Минска
Качественное оборудование
График работы (пн.–чт. 9:00–18:00, пт. 9:00–16:45)
Корпоративы, подарки сотрудникам на значимые даты
Уютные зоны отдыха с игровыми пространствами
Корпоративная программа занятий спортом (All Sports)

Похожие вакансии Кибербезопасность

hh.ru
haulmont
Зарплата не указанаРоссияСамараОфис

Задачи:

· Анализ ТЗ с целью определения необходимости доработок продукта, в том числе для обеспечения соответствия требованиям ИБ, либо необходимости проведения специфических работ по обеспечению ИБ.

· Взаимодействие со специалистами по защите информации на стороне Заказчика для обсуждения требований по информационной безопасности.

· Сбор или помощь в сборе требований Заказчика на доработку продукта в части ИБ.

· Анализ лицензионных требований к компании, оценка возможности выполнять работы, связанные с лицензируемыми видами деятельности.

· Анализ и разъяснения для проектных команд требований по обеспечению информационной безопасности.

· Описание требований по доработке продукта для обеспечения соответствия требованиям по ИБ.

· Анализ проектных решений на предмет соответствия требованиям по ИБ.

· Использование методик безопасной разработки в соответствии с требованиями регуляторов.

· Подготовка ответов на вопросы Заказчиков на тему ИБ.

· Взаимодействие с отделом продаж, руководителями проектов, сотрудниками технической поддержки для консультаций на различные темы по информационной безопасности.

· Подготовка статей на тему информационной безопасности.

· Изучение влияния новелл законодательства на текущую деятельность компании и необходимость адаптировать продукт под изменения требований законодательства.

Навыки:

· Знания и понимание законодательства в сфере обеспечения ИБ информационных систем, защиты ПДн, использования ЭП.

· Знания в области применения различных видов электронной подписи.

· Навыки работы с ТЗ (подготовка, анализ, формирование заявок на участие в торгах)

· Навык разработки организационно-распорядительной документации по ИБ.

· Опыт сбора и анализа требований Заказчика на выполнение работ в части ИБ.

· Опыт анализа технической документации в сфере ИТ.

Преимуществом будет:

· Опыт проведения аттестаций информационных систем.

· Опыт подготовки пакета документов для получения лицензий ФСТЭК или ФСБ.

· Опыт подготовки материалов для проведения сертификации программного обеспечения.

· Практический опыт в работе Удостоверяющего центра.

· Практический опыт работы с криптопровайдерами (КриптоПро CSP, ViPNet CSP), электронными идентификаторами (смарт-карты, етокены), облачной ЭП (КриптоПро DSS, Госключ).

· Практический опыт в работе с документацией по закупкам (формирование ТЗ, заявок на участие в торгах по 44-ФЗ, 223-ФЗ).

· Навыки разработки структурных и функциональных схем, знание нотаций моделирования бизнес-процессов.

hh.ru
Зарплата не указанаРоссияМоскваУдалёнка

Мы развиваем направление безопасности искусственного интеллекта и ищем инженера, который будет заниматься внедрением технических средств защиты, развитием практик безопасности систем искусственного интеллекта и машинного обучения на всех этапах их жизненного цикла, а также исследованием новых угроз, технологий и подходов к их защите.

чем предстоит заниматься:

  • внедрять и развивать технические средства защиты AI-систем;
  • интегрировать AI Security-инструменты с существующей инфраструктурой и процессами компании;
  • участвовать в обеспечении безопасности LLM-приложений, AI-агентов, RAG, MCP серверов, AI skills и ML-систем;
  • развивать практики AISecOps и автоматизировать проверки безопасности AI/ML-систем;
  • участвовать в security review и threat modeling AI-решений;
  • исследовать новые угрозы, технологии и инструменты в области AI/ML Security, проверять их применимость на практике;
  • разрабатывать необходимые интеграции, автоматизацию и небольшие внутренние security-инструменты.

что мы ожидаем:

  • высшее образование в области ИБ или ИТ;
  • опыт работы в техническом направлении ИБ: DevSecOps, AppSec, Security Engineering, Cloud Security, SOC или смежном;
  • опыт внедрения и сопровождения ИБ-инструментов, их автоматизации и интеграции в CI/CD;
  • умение автоматизировать задачи и писать небольшие инструменты или сервисы на Python, Go или другом языке;
  • уверенная работа с Linux, Git, API и CI/CD;
  • базовое понимание технологий контейнеризации, Kubernetes, IAM и управления секретами;
  • понимание основных принципов работы ML-систем и MLOps;
  • понимание архитектуры современных LLM-приложений, RAG, MCP-серверов и AI-агентов;
  • знание основных классов угроз и атак на AI/ML-системы, включая LLM и агентные системы, а также подходов OWASP и MITRE ATLAS;
  • понимание основных рисков использования ИИ в корпоративной среде;
  • самостоятельность, инициативность и готовность разбираться в новых технологиях без заранее подготовленной инструкции.

​​​​​​​БУДЕТ ПЛЮСОМ:

  • практический опыт работы с ML/MLOps-инфраструктурой и процессами обучения, развертывания и эксплуатации моделей;
  • участие в разработке или внедрении LLM-приложений, RAG, MCP-серверов или AI-агентов;
  • практическая работа с guardrails и другими механизмами защиты AI/LLM-систем;
  • опыт поиска и анализа уязвимостей в приложениях, API или инфраструктурных сервисах;
  • участие в threat modeling приложений или инфраструктурных решений.

РАБОТА У НАС - ЭТО:

  • работа в компании с развитой инженерной культурой;
  • гибкая система премирования;
  • расширенный социальный пакет: ДМС со стоматологией с первого месяца работы, психолог и страхование жизни, компенсация питания и оплата мобильной связи;
  • автономность работы, возможность менять правила, ошибаться и создавать новое;
  • возможности профессионального роста, программы развития для сотрудников;
  • корпоративное обучение и доступ к базе знаний;
  • внутренние профессиональные сообщества и мероприятия;
  • офисный формат работы, современный офис в 2 минутах ходьбы от МЦК ЗИЛ;
  • прогрессивная система льгот в зависимости от стажа сотрудника (частичная компенсация путешествий, затрат на обучение, спортивных занятий).
hh.ru
Зарплата не указанаРоссияМоскваОфис

Добрый день!

Мы в поиске сильного Администратора систем информационной безопасности в компанию, которая обеспечивает сеть продажи перевозок и других дополнительных услуг перевозчиков — участников Системы взаиморасчетов на воздушном транспорте (СВВТ) и провайдеров-партнеров ✈️

Более детально о задачах, которые мы Вам доверим ✍️

✔️ Полный цикл администрирования средств защиты информации: внедрение, настройка, плановое обслуживание и контроль работоспособности СЗИ в автоматизированных системах (включая объекты КИИ);

✔️ Внедрение, настройка и сопровождение решений от ведущих вендоров (системы класса EDR, СЗИ от НСД, криптошлюзы, средства доверенной загрузки) — обновления, исправления, оптимизация конфигураций;

✔️ Мониторинг состояния систем ИБ и анализ безопасности информационных ресурсов, оперативное реагирование на инциденты;

✔️ Выявление уязвимостей в инфраструктуре, проведение аудитов безопасности и разработка рекомендаций по устранению слабых мест;

✔️ Участие в расследованиях инцидентов безопасности (сбор артефактов, анализ первопричин);

✔️ Поддержка пользователей и администраторов по вопросам работы СЗИ, проведение опросов и консультаций;

✔️ Формирование требований к защите информации и участие в разработке/актуализации политик ИБ и технической документации.

Мы обязательно найдем мэтч, если у Вас есть:

✅ Образование: Высшее в сфере ИБ или профессиональная переподготовка объемом от 500 часов (в соответствии с требованиями ФСТЭК);

✅ Опыт работы: От 3 лет на аналогичных позициях;

✅ Навыки администрирования: Глубокое знание ОС Windows и Linux на уровне уверенного продвинутого пользователя (сертификации MCITP/LPIC-2 — приветствуются);

✅ Специализированный софт: Опыт внедрения и настройки сертифицированных средств защиты информации (серверные и клиентские компоненты, СКЗИ, средства антивирусной защиты, межсетевые экраны, системы контроля съемных носителей);

✅ Сетевое взаимодействие: Понимание принципов работы сетей (TCP/IP), диагностика проблем и опыт повышения доступности ИС;

✅ Процессный подход: Умение работать с системами мониторинга, вести документацию и разрабатывать инструкции для пользователей;

✅ Готовность к системной работе в рамках процессов ИБ и соблюдению регламентов.

С нами классно и вот почему 😊

🪄 Работа в классной профессиональной команде, которая знает, что делает, и любит свое дело всей душой ❤️;

🪄 Мы очень ценим живой контакт, поэтому будем рады предоставить комфортное место для работы в нашем уютном офисе на м. Белорусской;

🪄 Супер-интересные задачи на стыке администрирования и безопасности (КИИ, крупные проекты), которые точно будет не скучно решать;

🪄 Здоровье сотрудников для нас не пустой звук: ДМС после испытательного срока, оплата больничных и отпусков согласно законодательству;

🪄 Возможности для профессионального роста и обучения.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.