инфосистемы джет

Старший инженер по информационной безопасности (PAM/2FA/УЦ)

Мы – «Инфосистемы Джет» — №1 среди интеграторов в сфере информационной безопасности (TAdviser, 2025) и в ТОП-5 крупнейших ИТ-компаний России (RAEX, 2025).

инфосистемы джет · На сервисе с: 30.09.26 10:00

Зарплата не указанаРоссияМоскваГибрид

Мы – «Инфосистемы Джет» — №1 среди интеграторов в сфере информационной безопасности (TAdviser, 2025) и в ТОП-5 крупнейших ИТ-компаний России (RAEX, 2025).

30 лет мы помогаем бизнесу противостоять киберугрозам и строить киберустойчивые компании. Создаем технологичные ИБ-продукты и комплексные решения для крупнейших организаций страны.

В нашей команде — 700+ экспертов по ИБ, 300+ реализованных проектов ежегодно, собственные центры компетенций и демо-лаборатории.

Мы в поисках инженера по направлениям PIM/PAM, мультифакторной аутентификации и удостоверяющих центров, который будет участвовать в комплексных проектах, включающих проектирование и внедрение этих средств защиты, интересуется трендами ИБ и готов к командной работе.

Чем предстоит заниматься:

  • Участвовать в проектной деятельности компании в роли инженера-проектировщика / инженера внедрения согласно своему профилю компетенций;
  • Формировать требования к системам информационной безопасности;
  • Разрабатывать и внедрять политики, стандарты и процедуры информационной безопасности, включая требования к новым системам и сервисам;
  • Разрабатывать варианты архитектурных решений системы информационной безопасности, в том числе в условиях появления новых угроз и уязвимостей;
  • Участвовать во взаимодействии с техническими представителями заказчика, защищать предлагаемые решения, устранять замечания;
  • Разрабатывать разделы проектной документации (технические задания, технорабочие проекты, спецификации и др.), в том числе в соответствии с ГОСТ 34;
  • Взаимодействовать со специалистами вендора при решении технических задач;
  • Участвовать в обследованиях информационных систем с точки зрения ИБ;
  • Разрабатывать требования по информационной безопасности;
  • Разрабатывать технические решения, проводить стендирование решений в тестовой лаборатории;
  • Участвовать в реализации проекта: осуществлять пусконаладочные работы;
  • Шеф-монтаж (сопровождение внедрения) разработанного решения;
  • Пилотная деятельность: участие в пилотных проектах по демонстрации работы решений ИБ в ограниченной зоне инфраструктуры заказчика;
  • Пресейл деятельность: оценка стоимости решений ИБ, расчет трудозатрат на внедрение решений ИБ, разработка архитектурных схем внедрения решений ИБ для включения в ТКП.

Что необходимо:

  • Опыт внедрения или администрирования продуктов (один или несколько продуктов по направлениям):
    • Продукты класса УЦ и СЭП: Валидата УЦ, Валидата Янтарь, Валидата Сигнатура, КриптоПро УЦ, КриптоПро Ключ/DSS, , Aladdin Enterprise CA, Safetech CA, Microsoft CA, VipNet УЦ, VipNet PKI Service, VipNet EDI, HSM;
    • Продукты класса многофакторной аутентификации: Indeed AM/CM, Aladdin JaCarta Authentication Server / JaСarta management system (JAS/JMS), Multifactor, MFASOFT SAS, работа с RADIUS-службами и keycloak;
    • Продукты класса PIM/PAM: Indeed PAM, СКДПУ, NGR Infrascope, Solar Safe Inspect, Bi.Zone PAM, Jump Server, Innostage PAM.
  • Высшее техническое образование, приоритет профильному образованию
  • Навыки администрирования и траблшутинга серверных ОС Windows, Linux
  • Хорошее знание Active Directory Domain Services: служба каталогов, DNS, DHCP, GPO, а также ALD Pro, RedADM, FreeIPA
  • Знание и умение применять инструменты для диагностики и мониторинга производительности
  • Наличие опыта разработки проектной документации (желательно по ГОСТ 34 серии)
  • Хорошее знание основ сетей на уровне CCNA
  • Базовые знания СУБД ( MySQL, MS SQL)
  • Опыт работы с балансировщиками нагрузки на уровне настройки конфигов для балансировки TCP
  • Английский язык – знания, достаточные для изучения документации

Почему Джет?

  • Аккредитованная ИТ-компания.
  • Возможность вертикального/горизонтального роста и обмена опытом. Регулярные обучения, курсы и сертификации.
  • Участие в профессиональных мероприятиях и соревнованиях. Таких как CTF, PHD и конечно же, наш CyberCamp.
  • Гибкий социальный пакет. На выбор между ДМС, компенсацией фитнеса и изучением английского языка.
  • Совместные активности. Бег, велоспорт, волейбол, йога, горные лыжи, сноуборд, пинг-понг, футбол, корпоративные клубы или просто PlayStation.
  • Формат работы. Офис/гибрид, график 5/2, обычно мы работаем с 10:00 до 18:30, но готовы обсудить удобное начало дня.
  • Удобства в офисе. Тренажерный зал с инструкторами, массажист и массажные кресла, корпоративная библиотека, мед. кабинет, кофейни, лаунж-зоны и живые рыбки.
  • Удобное расположение. В пешей доступности от м. Савеловская.
  • Корпоративные скидки практически на все, что можно оплатить онлайн. От электроники до салонов красоты, от ресторанов до авиабилетов.

Похожие вакансии Кибербезопасность

Сайты компаний
sbertech
Зарплата не указанаРоссияМоскваОфис

Сильнейшая команда кибербезопасности вместе с производственными командами SberTech (архитекторами, разработчиками, тестировщиками и др.) создаёт и развивает инновационный продукт на российском и зарубежном рынке - Platform V. Наша платформа помогает внутренним и внешним пользователям быстро и просто создавать и использовать нативно-безопасные low-code приложения.

Отдел методологии, сертификации и лицензирования - неотъемлемая часть команды кибербезопасности, лидирует процессы подготовки (совместно с производственными командами) и сопровождает проведение независимой оценки безопасности программных компонентов Platform V (СЗИ) и аудитов процессов разработки безопасного программного обеспечения.

  • управление проектами по кибербезопасности, связанными с разработкой безопасного ПО

  • участие в проработке и внедрении практик разработки безопасного программного обеспечения (РБПО), выполнение работ по оценке соответствия процессов Компании требованиям ГОСТ серии Разработка безопасного программного обеспечения (ГОСТ Р 56939-2024, ГОСТ Р 71207-2024 и т.д.)

  • разработка/актуализация/проверка ВНД, Стандартов, Процессов Компании с учетом требований по РБПО

  • проведение консультаций для команд разработки по вопросам применения требований в ВНД, стандартов, процессов

  • образование: высшее техническое (предпочтительно – ИБ)

  • знание и понимание практик РБПО (SAST, DAST, OSA, фаззинг, пентест и т.д.)

  • понимание процесса сертификации средств защиты информации (СЗИ), процессов РБПО, аттестации информационных систем

  • опыт проведения сертификации СЗИ

  • знание современных средств, методов и способов защиты информации (включая защиту для технологий виртуализации и контейнеризации)

  • уверенное знание законодательства РФ в области защиты информации (ПДн, ГИС, КИИ, Банковская сфера): ФЗ, ПП РФ, НМТД ФСТЭК/ФСБ/Банка России, ГОСТ.

Будет плюсом:

  • навыки работы с генеративными AI-моделями; опыт создания AI-агентов и использования их в работе будет преимуществом

  • грамотная письменная (прежде всего) и устная речь

  • ответственность, целеустремленность.

  • гибридный формат работы

  • годовой бонус и ежегодный пересмотр зарплаты

  • статус аккредитованной ИТ-компании

  • расширенный ДМС с первого дня и льготное страхование для семьи после ИС

  • корпоративный университет Сбера, внутренняя образовательная платформа, участие в IT-конференциях

  • 90 дней в году удаленной работы

  • подписка Прайм с возможностью совместного использования на трёх близких.

Эта вакансия также есть на:hh.ru
hh.ru
электронная москва

Специалист по разработке сценариев реагирования (SOAR)

электронная москваНа сервисе с: 03.08.26 10:51↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

Департамент информационных технологий Москвы создает и развивает цифровые проекты, которые делают столицу комфортнее, а жизнь горожан — удобнее и мобильнее. Для системы управления столицей технологии — это незаменимый инструмент, который применяется во всех отраслях экономики, городского хозяйства и социальной сферы. А для миллионов горожан — повседневный помощник, который позволяет получать сотни услуг и сервисов в удобном цифровом формате в режиме 24/7.

Продукт "Информационная безопасность" обеспечивает защиту информационных систем и инфраструктуры Департамента информационных технологий, а также координирует вопросы информационной безопасности с органами исполнительной власти.

Что нужно делать:

  • создавать логические схемы автоматического реагирования на инциденты с использованием R‑Vision SOAR
  • писать сценарии реагирования под различные типы алертов (от SIEM, антивирусов, NAD и др.), учитывая специфику каждого события и требуемый порядок действий
  • настраивать интеграции – связывать R‑Vision SOAR со сторонними системами через REST API
  • осуществлять полное сопровождение SOAR-платформы – выполнять действия на уровне ОС Linux (управление Docker-контейнерами, обновление компонентов, работа с файловой системой), а также администрировать веб-интерфейс системы (настройка коннекторов, сценариев и тд)
  • создавать новые коннекторы и скрипты для сбора, трансформации и загрузки данных, когда штатные средства платформы не покрывают необходимые сценарии
  • заниматься парсингом и обогащением данных

Какие знания и навыки нам важны:

  • высшее образование в области информационной безопасности или информационных технологий

  • уверенное владение Python или Bash для написания кастомных скриптов, коннекторов и обработчиков данных

  • базовые навыки работы в командной строке, понимание файловой системы, процессов, сетевых настроек, умение работать с Docker (запуск, просмотр логов, управление контейнерами)

  • понимание форматов обмена JSON, XML; опыт работы с REST API (составление запросов, обработка ответов, авторизация); знание основ работы с реляционными базами данных (PostgreSQL)

  • обязательное знание платформы R‑Vision SOAR (структура плейбуков, встроенные модули, возможности кастомизации), желательно наличие практического опыта внедрения или эксплуатации

Что предлагаем:

  • рыночную зарплату и премии
  • драйвовые задачи и ресурсы для их реализации
  • гибридный формат работы, офис в бизнес-центре класса А (метро Курская)
  • преимущества аккредитованной IT-компании
  • материальную помощь в случае важных событий в жизни
  • корпоративное обучение у топовых провайдеров и доступ к онлайн-библиотеке
  • корпоративные тренировки и спортивные активности - бег, футбол, волейбол, баскетбол, теннис и другие
  • комьюнити по интересам
  • скидки от партнеров на ДМС, связь, развлечения, подарки, спорт и т.д.​​​​​

Стань частью команды ДИТ Москвы и воплощай в жизнь цифровые проекты столицы!

hh.ru
гринатом. ит
до 80k ₽РоссияНовосибирскОфис
Обязанности:
  • Проведение работ по аттестации /оценке соответствия объектов информатизации организаций Госкорпорации "Росатом" на соответствие с требованиям, установленным законодательством Российской Федерации, локальными правовыми актами Госкорпорации «Росатом»
  • Определение (уточнение) угроз безопасности информации и модели вероятного нарушителя применительно к конкретным условиям функционирования объектов информатизации
  • Разработка организационно-распорядительной документации, определяющей мероприятия по защите информации в ходе эксплуатации создаваемых (модернизируемых) объектов информатизации
  • Согласование решений по комплексной защите конфиденциальной информации, обрабатываемой, хранимой и передаваемой на объектах информатизации
Требования:
  • Наличие высшего профессионального образования по направлению в области
  • информационной безопасности или иного высшего профессионального образования и документа, подтверждающего прохождение обучения по программе профессиональной переподготовки по направлению «Информационная безопасность» (со сроком обучения не менее 360 часов)
  • Базовые знания информационных технологий и ИТ-инфраструктуры. Знания законодательства в области ИБ (Приказы ФСТЭК России №№17, 21, 31, 239)
Условия:
  • Оформление по ТК РФ с первого дня работы
  • Работа на территории работодателя по графику 5/2
  • ДМС с первого дня работы со стоматологией

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.