федеральное государственное бюджетное учреждение национальный медицинский исследовательский центр эндокринологии имени академика и.и. дедова министерства здравоохранения российской федерации

Инженер отдела информационной безопасности

Создание, настройка и администрирование сети ViPNet, ЦУС, УКЦ (ПАК ViPNet Coordinator HW1000);

федеральное государственное бюджетное учреждение национальный медицинский исследовательский центр эндокринологии имени академика и.и. дедова министерства здравоохранения российской федерации · На сервисе с: 29.09.26 16:28

Зарплата не указанаРоссияМоскваОфис
Обязанности:
  • Создание, настройка и администрирование сети ViPNet, ЦУС, УКЦ (ПАК ViPNet Coordinator HW1000);
  • Настройка и установка «ПМДЗ ViPNet SafeBoot» на АРМ с ОС Windows, Linux;
  • Участие в расследовании инцидентов ИБ;
  • Участие в проведении внутренних аудитов выполнения требований ИБ;
  • Оказание технической поддержки сотрудникам учреждения (настройка СКЗИ и СЗИ);
  • Участие в подготовке отчётов по запросу руководства учреждения.
Требования:
  • среднее профессиональное или высшее профессиональное образование в области информационной безопасности, информационных технологий, или смежной дисциплине при наличии курсов – «Обеспечение информационной безопасности организации» не менее 72 часов;

  • опыт работы в подразделениях ИБ и/или ИТ, АСУ государственного медицинского учреждения от 3-х лет;

  • отличные аналитические и коммуникативные навыки;

  • умение оперативно принимать решения и нести ответственность за их реализацию;

  • опыт администрирования активного сетевого оборудования будет вашим преимуществом.

  • Знание законов и подзаконных актов, регулирующих защиту информации в РФ: 149-ФЗ «Об информации, информационных технологиях и о защите информации», 152-ФЗ «О персональных данных», 63-ФЗ «Об электронной подписи», приказы ФСТЭК, ФСБ, Роскомнадзора, постановления Правительства;

Необходимые навыки, умения:

  • Понимание ключевых протоколов (TCP/IP, DNS, DHCP, NAT, VPN), принципов маршрутизации и топологий сетей. Умение настраивать брандмауэры, системы обнаружения и предотвращения вторжений (IDS/IPS)

  • Развертывание ЦУС/УКЦ и создание ключей (ПО ViPNet Administrator);

  • Построение виртуальных сетей (подсети и связи между ними, настройка статических маршрутов);

  • Настройка оповещений о состоянии защищенных соединений;

  • Формирование справочников для рассылки;

  • Формирование информации о связях пользователей для Удостоверяющего и ключевого центра, задание полномочий пользователей сетевых узлов ViPNet;

  • Настройка резервирования справочников, ключей и настроек ViPNet Coordinator HW, обновление ПО ViPNet Coordinator HW;

  • Практический опыт работы с утилитами: Wireshark, Nmap, Burp Suite, Metasploit, SIEM, DLP.

Условия:
  • Работа в Национальном медицинском исследовательском центре;
  • Оформление по ТК РФ;
  • Отпуск 28 календарных дней;
  • График работы: 5/2 с 8-30 до 17-00;
  • Комфортный офис в 5 минутах от станции метро Академическая.
  • При отклике на вакансию просьба указывать пожелания по оплате труда.

Похожие вакансии Кибербезопасность

hh.ru
К

Специалист по пентесту

киберсистемаНа сервисе с: 01.10.26 12:47
Зарплата не указанаРоссияМоскваУдалёнка
Обязанности:
  • Инвентаризация доступных сетевых сервисов, узлов, приложений и технических интерфейсов в пределах предоставленного разрешения.
  • Выявление известных уязвимостей, ошибок конфигурации, избыточно доступных сервисов, слабых механизмов аутентификации и иных технических недостатков.
  • Проверка защищенности веб-приложений и программных интерфейсов, включая механизмы аутентификации, авторизации, управления сессиями и обработки пользовательского ввода.
  • Анализ внутренней инфраструктуры, доменных сред, сетевой сегментации и возможных маршрутов развития доступа.
  • Проверка защищенности средств удаленного доступа, VPN, административных интерфейсов и иных точек управления.
  • Оценка возможности повышения привилегий и развития доступа в пределах согласованной модели нарушителя.
  • Подготовка доказательной базы: описание условий обнаружения, затронутых объектов, воспроизводимости, потенциального влияния и рекомендаций по устранению.
  • Ведение журнала выполненных действий и соблюдение согласованных ограничений, временных окон и процедур безопасной остановки работ.
Требования к профессиональным компетенциям:
  • Уверенное понимание сетевой модели TCP/IP, маршрутизации, DNS, HTTP/HTTPS, TLS, VPN и основных сетевых протоколов.
  • Понимание архитектуры корпоративных сетей, сегментации, межсетевого взаимодействия и принципов построения защищенных контуров.
  • Практическое знание Windows и Linux на уровне, достаточном для анализа конфигурации безопасности, прав доступа, служб, журналов и механизмов удаленного управления.
  • Понимание Active Directory, Kerberos, NTLM, LDAP, групповых политик, служебных и привилегированных учетных записей.
  • Практические навыки анализа веб-приложений и API, понимание распространенных классов уязвимостей OWASP.
  • Понимание основных подходов к повышению привилегий, развитию доступа и перемещению между узлами в корпоративной инфраструктуре.
  • Понимание принципов работы средств межсетевой защиты, WAF, EDR, SIEM, IDS/IPS и возможного влияния таких средств на проведение инструментального анализа.
  • Способность самостоятельно формировать безопасный план технической проверки и определять минимально достаточную глубину подтверждения риска.
  • Умение анализировать сетевой трафик, журналы событий и результаты технических средств диагностики.
  • Навыки автоматизации рутинных операций с использованием Python, Bash, PowerShell либо аналогичных средств.
  • Понимание принципов безопасной работы с учетными данными, токенами, ключами и иными чувствительными артефактами.
  • Умение оформлять технические находки так, чтобы их мог воспроизвести и устранить инженер заказчика.
  • Понимание правовых и организационных ограничений проведения тестирования на проникновение и необходимости строгого соблюдения согласованных границ.

Требования к опыту:

  • Практический опыт проведения технических проверок защищенности, анализа уязвимостей или тестирования на проникновение.
  • Навыки работы с пентест-инструментами: Burp/ZAP, ffuf/dirsearch/feroxbuster, Nuclei, Amass/Subfinder, Nmap и др.;
  • Опыт написания собственных PoC/эксплойтов (Python, Bash и др.);
  • Опыт подготовки технических отчетов для инженерных команд.
  • Желателен опыт работы в составе проектной команды совместно с системными администраторами, сетевыми инженерами, DevSecOps, SOC/DFIR и архитекторами ИБ.
  • Для уровня Senior ожидается самостоятельное планирование проверки, оценка рисков воздействия на продуктив и защита результатов перед техническими представителями заказчика.

Будет преимуществом:

  • Опыт анализа облачной и контейнерной инфраструктуры.
  • Знание технологий виртуализации, Kubernetes, Docker и средств управления секретами.
  • Понимание DevSecOps, CI/CD и рисков цепочки поставки программного обеспечения.
  • Навыки анализа мобильных приложений или толстых клиентов.
  • Практический опыт работы с WAF, EDR, SIEM и средствами сетевого обнаружения атак.
  • Профильные сертификаты по тестированию на проникновение, сетевой безопасности или эксплуатации инфраструктуры рассматриваются как преимущество, но не заменяют подтвержденный практический опыт.
  • Навыки технического английского для работы с документацией, публикациями по уязвимостям и зарубежными техническими источниками.
Мы предлагаем:
  • Гибридный, удаленный или офисный формат работы — по договоренности.
  • Гибкое начало рабочего дня.
  • Официальное трудоустройство по ТК РФ.
  • Сложные и интересные задачи по выстраиванию безопасности с нуля или развитию текущей архитектуры у заказчиков.
  • Практику на реальных инфраструктурных проектах: пентест, аудит, DFIR, ретесты, анализ защищенности, отчетность для бизнеса и технических команд.
  • Возможность обучения и сертификации за счет компании.
  • Профессиональный и карьерный рост в команде технических экспертов.
hh.ru
Альфа-Банк: департамент кибербезопасности

Application Security engineer # AppSec

Альфа-Банк: департамент кибербезопасностиНа сервисе с: 01.10.26 12:32
Зарплата не указанаБеларусьМинскГибрид

Альфа Банк – один из ведущих частных банков, который входит в число системно значимых банков Беларуси.

Мы работаем как финтех-компания, интегрируя в свою бизнес-модель успешные практики в области мобильных платежей, онлайн-кредитования, цифровых транзакций и других передовых технологий.

Сейчас в Альфе более 70 тысяч бизнес-клиентов и 1 100 000 клиентов-физлиц.

Сегодня в команде Альфа Банка более 2900 профессионалов.

Мы объединяем людей с разным опытом, взглядами и интересами.

Присоединяйся к команде. Вместе мы способны на большее!

Ключевые задачи:

  • проведение аудитов безопасности проектов
  • разбор найденных уязвимостей проектов
  • консультирование команды тестирования и разработки по вопросам безопасной разработки
  • развитие Secure Software Development Life Cycle (SDLC)

Пожелания к кандидатам:

  • опыт Bug Bounty и/или Web Penetration Tester;
  • опыт работы с Intercepting Proxy (Burp Suite, OWASP ZAP, etc.) и глубокой настройкой этих инструментов;
  • опыт чтения кода и тестирования приложений на Java стеке;
  • опыт работы с OWASP Top 10 и OWASP API Top 10;
  • опыт тестирования на frontend и backend уязвимости;
  • опыт написания скриптов для автоматизации (bash / powershell / python / etc).

Будет плюсом:

  • опыт работы с BChecks и/или Burp Bounty (Burp Suite Extensions);
  • опыт построения автоматических пайплайнов тестирования;
  • опыт разработки на Java;
  • опыт тестирования мобильных приложений;
  • опыт автоматического тестирования на базе Swagger/OpenAPI файла;
  • наличие сертификаций (OSCP, OSWE, BSCP, etc.);
  • участие в CTF.

Что предлагаем для твоего комфорта:

  • работу в команде с высокой экспертизой;
  • современный стек технологий, масштабные проекты и сильную команду;
  • мощное железо для работы;
  • формат работы на выбор (удаленный/гибкий график);
  • сочетание стабильности банка и гибкости ИТ;
  • внутренние митапы и воркшопы по IT-тематикам.
hh.ru
профхолод

Руководитель отдела по информационной безопасности

профхолодНа сервисе с: 07.06.26 12:37↑ Вакансия с автоподнятием
от 300k ₽РоссияМоскваОфис

«ПрофХолод», компания с 20-летним опытом, – один из крупнейших производителей сэндвич-панелей и промышленных дверей.

Наши преимущества:
✔ Собственные разработки – инновационные и энергоэффективные решения для промышленных и коммерческих объектов.
✔ №1 в России – каждая третья сэндвич-панель из ППУ произведена на наших линиях.
✔ Глобальные поставки – продукция в 27 странах, участие в ключевых проектах (аэропорты, порты, логистические центры).
✔ Современное производство – автоматизация, контроль качества и безопасность.

Обязанности:

  • Разработка и внедрение концепции безопасности
  • Контроль внутренних бизнес-процессов и проведение профилактических проверок
  • Сетевая безопасность/защита от интернет-атак
  • Криптографическая защита, защита от инсайдеров
  • Обеспечение режима конфиденциальности
  • Противодействие мошенничеству
  • Развитие культуры ИБ, ИБ-комплаенс
  • Понимание принципов работы основных СЗИ
  • Автоматизация контроля и проверки процессов, риск-менеджмент
  • Проведение мероприятий, направленных на выявление нарушений ИБ
  • Предотвращение потерь

Требования:

  • Опыт работы на должности руководителя этого направления не менее пяти лет
  • Знание современных методов обеспечения безопасности
  • Профильное высшее образование по информационной безопасности
  • Знание основных требований по ИБ: Федерального законодательства, нормативных актов государственных регуляторов (российские и международные)
  • Опыт работы руководителем по ИБ на производственных предприятиях будет преимуществом
  • Сертификации/аттестации по ИБ

Условия:

  • ​ Интересная работа в динамично развивающейся компании
  • Белая заработная плата, полное соблюдение ТК РФ
  • График 5/2 с 9 до 18
  • Корпоративный транспорт
  • Корпоративные мероприятия, повышения квалификации
  • Комфортабельный современный офис
  • ДМС

Уровень заработной платы обсуждается индивидуально с успешным кандидатом

Место работы - МО, г. Щелково.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.