русал

Менеджер отдела мониторинга и реагирования на инциденты ИБ (SOC)

ОК РУСАЛ приглашает на работу Менеджера отдела мониторинга и реагирования на инциденты ИБ (SOC).

русал · На сервисе с: 30.09.26 09:29

Зарплата не указанаРоссияКрасноярскОфис

ОК РУСАЛ приглашает на работу Менеджера отдела мониторинга и реагирования на инциденты ИБ (SOC).

Обязанности:

  • Мониторинг и реагирование на события ИБ;
  • Сбор необходимой информации по событиям ИБ;
  • Участие в сборе информации в открытых источниках о кибер угрозах, уязвимостях, ВПО, хакерских инструментах и пр.
Требования:
  • Высшее инженерно-техническое образование;
  • Приветствуется опыт работы оператором/ специалистом 1, 2 линии SOC;
  • Навыки уверенной работы с компьютером и программным обеспечением, используемым для обеспечения и исследования защищенности;
  • Знания устройства и принципов работы IP сетей и их базовых сервисов, средств защиты информации (FW, АВПО, IDS/IPS, WAF, DAM и т.д.);
  • Навык поиска информации по хосту, IP адресу, УЗ, процессу в различных ИТ и ИБ системах, внешних сервисах по кибер безопасности.
Условия:
  • Работа в стабильной и развивающейся компании;
  • Официальное трудоустройство;
  • Расширенный социальный пакет;
  • Уровень заработной платы обсуждается индивидуально в зависимости от опыта и компетенций кандидата;
  • Сменный график (по 12 часов);
  • Возможность карьерного роста и профессионального развития;
  • Место работы: г. Красноярск, Красноярский край.

Похожие вакансии Кибербезопасность

hh.ru
таймвэб.клауд

Инженер по работе с Firewall

таймвэб.клаудНа сервисе с: 01.10.26 16:47
Зарплата не указанаРоссияСанкт-ПетербургУдалёнка

Timeweb Cloud — это облако, которое не стоит на месте. Мы создаем масштабную экосистему ИТ-сервисов — от надежной базовой инфраструктуры (IaaS) до готовых PaaS- и SaaS-решений, включая инновационные AI-технологии.

Продукт сложный и технически интересный, мы растем вдвое быстрее рынка, а наши ребята — лучшие эксперты в своих областях.

Сейчас мы в поиске Инженера по сетевой безопасности для сопровождения и развития инфраструктуры.

Мы предлагаем нашей команде

Забота и здоровье

  • Мы IT аккредитованы и оформляем официально

  • ДМС, компенсация спорта, питания и психолога

  • Бонусные средства на личный аккаунт Timeweb Cloud для пет-проектов

Свобода и баланс

  • Выбираешь сам: работать удаленно или в гибридном формате

  • Каждый квартал дарим два дополнительных оплачиваемых выходных

Рост и культура

  • Карьерный рост здесь не ждёт твоего запроса – мы замечаем людей и даем пространство для развития

  • Можешь выступать на конференциях и делиться экспертизой публично – это приветствуется

  • Внутри компании: участвуем в забегах, устраиваем кибертурниры, собираемся клубом настолок и не только

Твои задачи

  • Администрирование межсетевых экранов FortiGate и FortiOS
  • Создание, анализ и оптимизация firewall policies, NAT и объектов безопасности
  • Настройка IPsec VPN и SSL VPN, включая site-to-site и удалённый доступ
  • Настройка HA-кластеров FortiGate, контроль синхронизации и тестирование отказоустойчивости
  • Работа с профилями безопасности: IPS, Application Control, Web Filter, Antivirus, DNS Filter и Anti-Spam
  • Настройка SSL Inspection и устранение связанных с ней проблем
  • Сегментация сети с использованием VLAN, зон безопасности и виртуальных доменов VDOM
  • Анализ логов и сетевого трафика, поиск причин недоступности и проблем с производительностью
  • Обновление FortiOS, резервное копирование конфигураций и подготовка планов отката
  • Участие в расследовании инцидентов информационной безопасности
  • Ведение технической документации, схем сети и регламентов изменений
  • Взаимодействие с сетевыми инженерами, системными администраторами и командой информационной безопасности

Необходимые технические навыки

  • Практический опыт администрирования чего-то из перечисленного Fortinet FortiGate, Palo Alto, Cisco ASA, Juniper SRX
  • Хорошее знание принципов работы TCP/IP, модели OSI и основных сетевых протоколов
  • Уверенное понимание маршрутизации, NAT, VLAN, DNS, DHCP и механизмов stateful firewall
  • Опыт настройки firewall policies, security profiles и централизованного управления объектами
  • Опыт настройки и диагностики IPsec VPN и SSL VPN
  • Понимание принципов работы протоколов маршрутизации OSPF и BGP
  • Навыки диагностики с помощью CLI, debug flow, sniffer и анализа таблиц сессий и маршрутизации
  • Умение работать с Wireshark или tcpdump
  • Понимание принципов PKI, TLS, сертификатов и SSL Inspection
  • Знание базовых принципов информационной безопасности и сетевой сегментации

Будет преимуществом

  • Опыт работы с FortiManager и FortiAnalyzer
  • Опыт работы конкретно с Fortigate
  • Знание FortiClient EMS, FortiAuthenticator, FortiWeb или других продуктов Fortinet
  • Умение настраивать статическую и динамическую маршрутизацию: OSPF, BGP, policy-based routing
  • Наличие сертификаций Fortinet FCP, FCSS либо ранее действовавших NSE 4–7
  • Опыт автоматизации через REST API, Ansible, Python или Terraform.
  • Опыт интеграции FortiGate с SIEM и системами мониторинга
  • Знание Linux и опыт работы с облачными или виртуализированными инфраструктурами
  • Опыт работы с сетевым оборудованием
  • Понимание подходов Zero Trust, MFA и принципа минимальных привилегий

hh.ru
реалист банк

Экспер по информационной безопасности

реалист банкНа сервисе с: 26.08.26 10:55↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис
Функционал:
  • Проектная деятельность и комплаенс-аналитика:
  • Организация, контроль и внедрение процессов, решений и инструментов ИБ в банковских проектах в соответствии с требованиями регуляторов в области ИБ;
  • Лидирование проектов по ИБ, анализ банковских проектов на соответствие требованиям в области ИБ;
  • Подготовка профессиональных суждений, формирование обоснований и технических заданий;
  • Участие в защите проектов и архитектурных решений по ИБ;
  • Проведение аудитов ИБ для выявления несоответствий требованиям в области ИБ и разработка предложений по их устранению в проектах банка.
  • Технический функционал:
  • Работа с системами сетевой безопасности: администрирование и настройка шлюзов безопасности;
  • Администрирование NGFW/FW (настройка и сопровождение);
  • Работа с решениями классов AV, EDR, WAF, NTA, NGFW/FW, VPN, TLS Gateway, Sandbox, PAM, VM (Vuln. Scanner) и другими;
  • Работа с инструментами обеспечения безопасности облачных решений (Cloud Security).
Пожелания:
  • Высшее профессиональное образование по направлению «Информационная безопасность» или высшее техническое образование и прохождение проф. переподготовки по направлению «Информационная безопасность»;
  • Знание стандартов и законодательства в области ИБ (ключевой акцент на 152 ФЗ, ГОСТ 57580.1 2017, требования регуляторов ФСБ России, ФСТЭК России, Банк России);
  • Умение анализировать и выстраивать систему обеспечения ИБ в соответствии с требованиями в области ИБ;
  • Умение определять тип информационного актива/системы (ИСПДн, ГИС, КИИ и др.) и понимать применимость требований регуляторов и состава мер к конкретному типу;
  • Понимание сетевой архитектуры и принципов безопасного построения сетей: функционирование сетей, протоколы TCP/IP, маршрутизация, принципы работы межсетевых экранов;
  • Практический опыт работы с системами сетевой безопасности;
  • Опыт администрирования NGFW/FW;
  • Понимание и опыт работы с решениями классов AV, EDR, WAF, NTA, NGFW/FW, VPN (Gateway), TLS (Gateway), Sandbox, PAM, VM (Vuln. Scanner) и другими;
  • Дополнительным преимуществом будет опыт обеспечения безопасности облачных решений (Cloud Security).

Мы предлагаем:

  • Комфортный офис в центре Москвы м. «Таганская»/м. «Марксистская» (метро в 10 минутах ходьбы);
  • Корпоративные программы обучения: треки развития для разных групп должностей, циклы управленческих тренингов, а также тренинги с открытой записью для любого сотрудника;
  • Возможность обучения на внешних площадках – партнерах банка;
  • Льготные условия кредитования для сотрудников банка (упрощенная процедура без страхования, поручительства и обеспечения);
  • Программа корпоративных скидок BestBenefits для всех категорий сотрудников;
  • Питание в корпоративной столовой по низким ценам либо обед с 10% скидкой в кафе рядом с офисом;
  • График работы: 5/2, с 9:00 до 18:00 понед. – четв., с 9:00 до 16:45 пятница.
  • Оплата мобильной связи для сотрудников, чья деятельность связана с оперативным взаимодействием с клиентами/партнёрами;
  • Открытая культура общения, внутренний информационный портал банка, телеграмм канал для сотрудников с полезной информацией и розыгрышами;
  • DayOff (выходной) в твой день рождения.

Соц.сети
Н

DevOps - инженер Senior (сервисы отдела ИБ)

Неизвестный работодательНа сервисе с: 01.10.26 15:36
Зарплата не указанаРоссияМоскваГибрид

DevOps - инженер Senior (cервисы отдела ИБ) в строительный ритейл (ГИБРИД)
Гражданство РФ, локация - Москва и рядом. Срок проекта - ••••••••, возможна пролонгация на след.год. Возраст до 45 лет желательно.

🤑Ставка 2000 (с НДС, отсрочка 35 рабочих дней)

!!️ГИБРИД (Проспект Лихачева), 1 раз в неделю

Описание: сервисы отдела ИБ, на базе Open-Source для обеспечения нужд ИБ отдела

Требования (+/-):
уметь работать с перечисленными технологиями: GitHub/Gitlab, Jfrog Artifactory, SonarQube, Jenkins/GitlabCI , ArgoCD, Helm, Hashicorp Vault, OpenTelemetry, Grafana, Grafana Tempo, Mimir, Prometheus, k8s, StackRox, PKI HashiCorp Vault

Задачи и обязанности:
- Участие в разработке стратегии и архитектуры комплексной DevOps-платформы с нуля, выбор оптимального стека технологий и инструментов;
- Внедрение практик Infrastructure as Code для обеспечения воспроизводимости и масштабируемости сред;
- Развертывание и администрирование контейнерных сред на базе Docker и Kubernetes;
- Настройка комплексных систем мониторинга, алертинга и сбора логов для обеспечения высокой наблюдаемости (Observability) системы;
- Разработка и реализация механизмов резервного копирования, восстановления после сбоев и обеспечения высокой доступности (HA);
- Создание CI/CD пайпланов.
- Управление релизным процессом, проведение, сопровождение релизов.
- Актуализация технической документации.
- Управление инфраструктурой
- Поддержание работоспособности инфраструктурных сервисов.
- Своевременное обновление сервисов и зависимостей.
- Своевременное устранение обнаруженных уязвимостей в исходном коде и подкотрольных сервисах.

Откликнуться на запрос: ••••••••
По вопросам партнерского сотрудничества: ••••••••

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.