У

Специалист в отдел по защите информации

Выполнение функций оператора удостоверяющего центра Федерального казначейства;

Управление Федерального казначейства по Сахалинской области · На сервисе с: 30.09.26 07:59

от 80k ₽РоссияЮжно-СахалинскОфис
Обязанности:
  • Ведение делопроизводства;
  • Выполнение функций оператора удостоверяющего центра Федерального казначейства;
  • Выполнение иных функций, установленных законодательными актами Российской Федерации в сфере информатизации и защиты информации.

Требования:
  • Высшее образование;
  • Уверенный пользователь ПК;
  • Наличие навыков разработки нормативных документов (регламентов, инструкций и т.д.);
  • Опыт работ в службе делопроизводства желателен.
Условия:
  • Белая конкурентная заработная плата;
  • Оформление по ТК РФ, оплата больничного и отпуска, иные выплаты;
  • Государственная служба;
  • Офис в центре города;
  • График работы: 5/2 пн-пт, с 08:30 до 16:45;
  • Возможность обучения на курсах повышения квалификации;
  • Возможность профессионального и карьерного роста;
  • Дружный коллектив.

Похожие вакансии Кибербезопасность

hh.ru
М

Референт отдела информационной безопасности

Министерство Цифрового Развития Камчатского КраяНа сервисе с: 02.10.26 02:00
до 140k ₽РоссияПетропавловск-КамчатскийОфис
Обязанности:
  • разрабатывать, планировать и проводить мероприятия по защите информации, включая обнаружение, предупреждение и ликвидацию последствий компьютерных атак и реагирование на инциденты;
  • разрабатывать и актуализировать политику защиты информации, внутренние стандарты и регламенты, перечень недопустимых событий и другую организационно-распорядительную документацию;
  • обеспечивать обработку и защиту персональных данных в Министерстве, контролировать соблюдение требований законодательства служащими и работниками;
  • проводить аудит состояния работ по защите информации в государственных информационных системах;
  • проводить экспертизу и готовить заключения о согласовании закупок средств защиты информации и работ по защите информации;
  • проводить методические занятия для ответственных за защиту информации;
  • консультировать по вопросам защиты информации, безопасности персональных данных и безопасности объектов критической информационной инфраструктуры;
  • работать со средствами криптографической защиты информации;
  • готовить проекты правовых актов, запросов и ответов, материалы к совещаниям.
Требования:
  • высшее образование по профильным направлениям — «Информационная безопасность», «Электроника, радиотехника и системы связи», «Компьютерные и информационные науки», «Информатика и вычислительная техника», «Прикладная математика и информатика», «Математика», «Радиофизика»;
  • стаж гражданской службы или работы по специальности не менее 2 лет (для обладателей диплома специалиста или магистра с отличием в течение 3 лет со дня выдачи и для участников СВО — не менее 1 года);
  • знание законодательства о персональных данных, об электронной подписи, о безопасности критической информационной инфраструктуры, информационной безопасности РФ;
  • понимание принципов работы средств защиты информации, сетевых технологий, криптографической защиты и электронной подписи;
  • знание методических документов ФСТЭК России, ГОСТов в области защиты информации;
  • системное мышление, грамотная письменная речь, готовность работать по регламенту и в срок.
Условия:
  • государственная гражданская служба Камчатского края со всеми гарантиями по Федеральному закону № 79-ФЗ;
  • график работы — 5/2, с 9:00 до 18:00 (для мужчин), с 9:00 до 17:15 (для женщин), пятница сокращенный день на 1 час;
  • премии по результатам работы;
  • полный соцпакет.
Сайты компаний
sbertech
Зарплата не указанаРоссияМоскваОфис

Сильнейшая команда кибербезопасности вместе с производственными командами SberTech (архитекторами, разработчиками, тестировщиками и др.) создаёт и развивает инновационный продукт на российском и зарубежном рынке - Platform V. Наша платформа помогает внутренним и внешним пользователям быстро и просто создавать и использовать нативно-безопасные low-code приложения.

Отдел методологии, сертификации и лицензирования - неотъемлемая часть команды кибербезопасности, лидирует процессы подготовки (совместно с производственными командами) и сопровождает проведение независимой оценки безопасности программных компонентов Platform V (СЗИ) и аудитов процессов разработки безопасного программного обеспечения.

  • управление проектами по кибербезопасности, связанными с разработкой безопасного ПО

  • участие в проработке и внедрении практик разработки безопасного программного обеспечения (РБПО), выполнение работ по оценке соответствия процессов Компании требованиям ГОСТ серии Разработка безопасного программного обеспечения (ГОСТ Р 56939-2024, ГОСТ Р 71207-2024 и т.д.)

  • разработка/актуализация/проверка ВНД, Стандартов, Процессов Компании с учетом требований по РБПО

  • проведение консультаций для команд разработки по вопросам применения требований в ВНД, стандартов, процессов

  • образование: высшее техническое (предпочтительно – ИБ)

  • знание и понимание практик РБПО (SAST, DAST, OSA, фаззинг, пентест и т.д.)

  • понимание процесса сертификации средств защиты информации (СЗИ), процессов РБПО, аттестации информационных систем

  • опыт проведения сертификации СЗИ

  • знание современных средств, методов и способов защиты информации (включая защиту для технологий виртуализации и контейнеризации)

  • уверенное знание законодательства РФ в области защиты информации (ПДн, ГИС, КИИ, Банковская сфера): ФЗ, ПП РФ, НМТД ФСТЭК/ФСБ/Банка России, ГОСТ.

Будет плюсом:

  • навыки работы с генеративными AI-моделями; опыт создания AI-агентов и использования их в работе будет преимуществом

  • грамотная письменная (прежде всего) и устная речь

  • ответственность, целеустремленность.

  • гибридный формат работы

  • годовой бонус и ежегодный пересмотр зарплаты

  • статус аккредитованной ИТ-компании

  • расширенный ДМС с первого дня и льготное страхование для семьи после ИС

  • корпоративный университет Сбера, внутренняя образовательная платформа, участие в IT-конференциях

  • 90 дней в году удаленной работы

  • подписка Прайм с возможностью совместного использования на трёх близких.

Эта вакансия также есть на:hh.ru
hh.ru
электронная москва

Специалист по разработке сценариев реагирования (SOAR)

электронная москваНа сервисе с: 03.08.26 10:51↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

Департамент информационных технологий Москвы создает и развивает цифровые проекты, которые делают столицу комфортнее, а жизнь горожан — удобнее и мобильнее. Для системы управления столицей технологии — это незаменимый инструмент, который применяется во всех отраслях экономики, городского хозяйства и социальной сферы. А для миллионов горожан — повседневный помощник, который позволяет получать сотни услуг и сервисов в удобном цифровом формате в режиме 24/7.

Продукт "Информационная безопасность" обеспечивает защиту информационных систем и инфраструктуры Департамента информационных технологий, а также координирует вопросы информационной безопасности с органами исполнительной власти.

Что нужно делать:

  • создавать логические схемы автоматического реагирования на инциденты с использованием R‑Vision SOAR
  • писать сценарии реагирования под различные типы алертов (от SIEM, антивирусов, NAD и др.), учитывая специфику каждого события и требуемый порядок действий
  • настраивать интеграции – связывать R‑Vision SOAR со сторонними системами через REST API
  • осуществлять полное сопровождение SOAR-платформы – выполнять действия на уровне ОС Linux (управление Docker-контейнерами, обновление компонентов, работа с файловой системой), а также администрировать веб-интерфейс системы (настройка коннекторов, сценариев и тд)
  • создавать новые коннекторы и скрипты для сбора, трансформации и загрузки данных, когда штатные средства платформы не покрывают необходимые сценарии
  • заниматься парсингом и обогащением данных

Какие знания и навыки нам важны:

  • высшее образование в области информационной безопасности или информационных технологий

  • уверенное владение Python или Bash для написания кастомных скриптов, коннекторов и обработчиков данных

  • базовые навыки работы в командной строке, понимание файловой системы, процессов, сетевых настроек, умение работать с Docker (запуск, просмотр логов, управление контейнерами)

  • понимание форматов обмена JSON, XML; опыт работы с REST API (составление запросов, обработка ответов, авторизация); знание основ работы с реляционными базами данных (PostgreSQL)

  • обязательное знание платформы R‑Vision SOAR (структура плейбуков, встроенные модули, возможности кастомизации), желательно наличие практического опыта внедрения или эксплуатации

Что предлагаем:

  • рыночную зарплату и премии
  • драйвовые задачи и ресурсы для их реализации
  • гибридный формат работы, офис в бизнес-центре класса А (метро Курская)
  • преимущества аккредитованной IT-компании
  • материальную помощь в случае важных событий в жизни
  • корпоративное обучение у топовых провайдеров и доступ к онлайн-библиотеке
  • корпоративные тренировки и спортивные активности - бег, футбол, волейбол, баскетбол, теннис и другие
  • комьюнити по интересам
  • скидки от партнеров на ДМС, связь, развлечения, подарки, спорт и т.д.​​​​​

Стань частью команды ДИТ Москвы и воплощай в жизнь цифровые проекты столицы!

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.