русские базовые информационные технологии, научно-производственное объединение

Ведущий специалист Центра защиты информации (сертификация СЗИ)

Компания АО «НПО РусБИТех» разрабатывает передовые технологические решения и инновационные продукты для повышения эффективности и безопасности в критически важных отраслях промышленности и инфраструктуре нашей страны

русские базовые информационные технологии, научно-производственное объединение · На сервисе с: 30.09.26 11:04

130k–160k ₽РоссияМоскваОфис

Компания АО «НПО РусБИТех» разрабатывает передовые технологические решения и инновационные продукты для повышения эффективности и безопасности в критически важных отраслях промышленности и инфраструктуре нашей страны

_________________________________________________________________________________

Обязанности:

  • Организация работ по сертификации разрабатываемых средств защиты информации (СЗИ) в системе сертификации Минобороны России;

  • Разработка (уточнение) документов системы менеджмента качества организации в области сертификации СЗИ;

  • Выбор аккредитованных испытательных лабораторий для сертификации разрабатываемых СЗИ, участие в заключении договора с испытательной лабораторией;

  • Подготовка и направление документов (заявки на сертификацию и информационной справки) в орган по сертификациии;

  • Взаимодействие с органом по сертификации, аккредитованными испытательными лабораториями, военными представительствами Минобороны России в ходе сертификации разрабатываемых СЗИ;

  • Организация и сопровождение работ испытательной лаборатории на объектах предприятия.
    Координация с разработчиками, документалистами, работниками архива в период подготовки и проведения испытаний испытательной лабораторией;

  • Ведение реестра (перечня) полученных сертификатов соответствия, контроль своевременности их продления.

Требования:

  • Высшее образование или среднее специальное не ниже специалитета, магистратуры по одной из специальностей (направлений подготовки): "Компьютерные и информационные науки", "Информатика и вычислительная техника", "Информационная безопасность";
  • Опыт работы в области информационной безопасности или информационных технологий не менее 2 лет;
  • Знание нормативных и методических документов в области сертификации СЗИ, в том числе в системе сертификации Минобороны России;
  • Знание руководящих (методических) документов ФСТЭК (Гостехкомиссии) России в части требований к СЗИ;
  • Знание ЕСПД (ГОСТ 19), ГОСТ РВ 2.902, ГОСТ РВ 15.301, приказа Министра обороны РФ от 29.09.2020 № 488;
  • Коммуникабельность, исполнительность, целеустремленность;
  • Готовность к оформлению третьей формы допуска.

Условия:

  • Оформление по ТК РФ;

  • Возможность профессионального роста и развития;

  • З/п обсуждается по результатам собеседования;

  • График: 5/2 с 9.00 до 18.00, по пятницам до 16.45;

  • Офис в районе м. Нагатинская (2 минуты от метро) или 7 минут от МЦД Верхние Котлы .

Похожие вакансии Кибербезопасность

Сайты компаний
Зарплата не указанаРоссияМосква

Привет! Это команда мониторинга безопасности.
Мы определяем актуальные методики построения мониторинга защищенности корпоративной вычислительной сети, выстраиваем контроли по определённым методикам, также выстраиваем контроли по внутренним потребностям Департамента ИБ, определяем необходимость логирования систем сервисов и устройств.
Также мы задействованы в мониторинге внешних источников информации, данные из которых могут оказать влияние на защищенность ИТ-инфраструктуры, а также улучшить действующие контроли информационной безопасности, проверяя применимость и актуальность такого рода сообщений.

Ты будешь

  • Писать правила корреляции и плейбуки для обработки детектов.

  • Взаимодействовать со смежными командами в части мониторинга безопасности инфраструктуры.

  • Принимать участие в расследовании инцидентов.

  • Анализировать актуальные угрозы, применимые к нашей инфраструктуре.

Нам важно

  • Понимание cyber kill chain/mitre att&ck.

  • Базовые навыки администрирования nix/win.

  • Базовое понимание сетей.

  • Знание базовых атак.

Будет плюсом

  • Знакомство с любой SIEM системой.

  • Знание автоматизации процессов (Python/Go).

  • Опыт анализа журналов событий.

  • Участие в CTF.

  • Знание регулярных выражений.

Другие площадки
B

Senior Security Engineer

brandwatchНа сервисе с: 01.10.26 18:12
Зарплата не указанаВенгрияБолгарияУдалёнка

 

At Cision, we believe in empowering every individual to make an impact. Here, your voice is heard, your ideas are valued, and your unique perspective fuels our collective success. As part of our global team, you'll thrive in an environment that champions curiosity, collaboration, and innovation, all while making meaningful contributions to the brands we accelerate. 
 
Join us in shaping the future of communication and building authentic connections that matter. Whether you're solving complex problems or driving bold innovations, your growth is our success, and together, we’ll create the conversations of tomorrow. 
 
Empower your impact at Cision. Be seen, be understood, be you. 

We are seeking a Senior Security Engineer to help monitor, investigate, and respond to security activity across cloud, identity, endpoint, and Linux-based environments. This role requires hands-on technical ability, strong scripting skills, and practical experience working with AWS, with GCP experience preferred. 

What You'll Do 
  • Monitor and investigate security alerts across cloud, identity, endpoint, and network environments. 
  • Review logs and activity from AWS, GCP, Active Directory, Linux systems, Windows systems, and security tools. 
  • Support incident response by gathering evidence, validating suspicious activity, and documenting findings. 
  • Write scripts to automate repetitive security tasks, log analysis, reporting, or enrichment.  
  • Assist with security reviews, including IAM, storage exposure, compute workloads, and network configurations. 
  • Investigate authentication activity, user behavior, privilege changes, and potential account compromise.  
  • Work with internal teams to understand systems, identify risks, and support remediation, compliance and audit activities.
  • Be available for after-hours incident response when urgent security events require investigation or support. 
What You'll Bring 
  • Experience with cloud security concepts, services, logs, and IAM. 
  • Strong scripting ability, preferably with Python, Bash, or PowerShell.  
  • Experience with SIEM platforms such as Splunk, Chronicle, Sentinel, or similar tools.
  • Working knowledge of Linux and Windows systems, command line usage, permissions, processes, and logs.  
  • Basic to intermediate understanding of Active Directory, including users, groups, authentication, and privilege changes.  
  • Ability to read and interpret logs from cloud platforms, operating systems, and security tools.  
  • Understanding of common security concepts such as phishing, credential compromise, privilege escalation, lateral movement, and exposed services. 
  • Strong analytical, documentation, and communication skills.  

Preferred Skills

  • Experience with Google Cloud Platform security, including IAM, Cloud Logging, Compute Engine, Cloud Storage, VPCs, and service accounts. 
  • Exposure to Kubernetes, containers, or cloud-native workloads.  
  • Experience creating automation for security monitoring or response.
  • Experience with Github/Gitlab

Minimum Qualifications

  • 3-5 years of experience in security operations, incident response, systems administration, cloud operations, or a similar technical role. 
  • Hands-on experience using scripts to solve operational or security problems. 
  • Comfortable working in both cloud and Linux command-line environments. 

 

Please note: 

  • Candidates must be available for after-hours incident response when urgent security events require investigation or support.
  • The interview process will include a hands-on practical exercise conducted through screen sharing, where candidates will be asked to demonstrate relevant technical skills. 

 

As a global leader in PR, marketing and social media management technology and intelligence, Cision helps brands and organizations to identify, connect and engage with customers and stakeholders to drive business results. PR Newswire, a network of over 1.1 billion influencers, in-depth monitoring, analytics and its Brandwatch and Falcon.io social media platforms headline a premier suite of solutions. Cision has offices in 24 countries throughout the Americas, EMEA and APAC. For more information about Cision's award-winning solutions, including its next-gen Cision Communications Cloud®, visit www.cision.com and follow @Cision on Twitter.
 
Cision is committed to fostering an inclusive environment where all employees can be their authentic selves and perform at their best. We believe diversity, equity, and inclusion is vital to driving our culture, sparking innovation and achieving long-term success. Cision is proud to have joined more than 600 companies in signing the CEO Action for Diversity & Inclusion™ pledge and named a “Top Diversity Employer” for 2021 by DiversityJobs.com.
 
Cision is proud to be an equal opportunity employer, seeking to create a welcoming and diverse environment. All qualified applicants will receive consideration for employment without regard to race, color, religion, sex, gender identity or expression, sexual orientation, national origin, genetics, disability, age, veteran status, or other protected statuses.
 
Cision is committed to the full inclusion of all qualified individuals. In keeping with our commitment, Cision will take the steps to assure that people with disabilities are provided reasonable accommodations. Accordingly, if reasonable accommodation is required to fully participate in the job application or interview process, to perform the essential functions of the position, and/or to receive all other benefits and privileges of employment, please contact hr.support@cision.com
 
Please review our Global Candidate Data Privacy Statement to learn about Cision’s commitment to protecting personal data collected during the hiring process. 

 

 

hh.ru
гринатом. ит

Эксперт по информационной безопасности КИС

гринатом. итНа сервисе с: 01.10.26 18:15
Зарплата не указанаРоссияМоскваОфис
Обязанности:
  • Экспертно-методическое обеспечение работ по оценке соответствия КИС требованиям безопасности;
  • Организация и проведение работ по оценке соответствия КИС требованиям безопасности информации, установленным законодательством Российской Федерации, нормативными актами ФСТЭК России и Госкорпорации «Росатом»;
  • Разрабатывать, актуализировать и методически сопровождать программы и методики проведения оценки соответствия и контроля (в том числе инструментального) состояния информационной безопасности КИС, а также типовые формы отчетных документов отдела;
  • Проводить экспертизу результатов обследования КИС, определения (уточнения) угроз безопасности информации, правильности классификации (категорирования) КИС, полноты и качества разработки организационно-распорядительной, проектной и эксплуатационной документации по защите информации;
  • Проводить оценку эффективности организационных и технических мер защиты информации, реализованных в КИС, готовить экспертные заключения по сложным и нетиповым вопросам;
  • Осуществлять нормативно-методическое сопровождение и контроль реализации требований информационной безопасности при постоянной эксплуатации КИС;
  • Участвовать в обеспечении безопасности критической информационной инфраструктуры Общества в части информационных систем Общества, в том числе в контроле реализации соответствующих требований;
  • Готовить предложения по совершенствованию организационных и технических мер защиты информации и по актуализации организационно-распорядительной и нормативной документации по защите информации КИС.
Требования:
  • Высшее образование в направлении информационной безопасности или курсы повышения квалификации;
  • Опыт в аналогичном направлении;
  • Знание основных средств защиты информации.
Офисный формат работы г.Москва, м.Нагатинская

​​​

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.