центр новых финансовых сервисов

Инженер по кибербезопасности (Python)

Наша команда в поиске Главного инженера по кибербезопасности, который возьмет на себя развитие и операционный контроль процессов защиты конечных устройств: управление уязвимостями, контроль EDR и антивирусной защиты, контроль безопасных ко…

центр новых финансовых сервисов · На сервисе с: 30.09.26 11:25

Зарплата не указанаРоссияМоскваОфис

Наша команда в поиске Главного инженера по кибербезопасности, который возьмет на себя развитие и операционный контроль процессов защиты конечных устройств: управление уязвимостями, контроль EDR и антивирусной защиты, контроль безопасных конфигураций и установленного ПО на АРМ.

Обязанности

Развитие и сопровождение процесса защиты конечных устройств (АРМ/рабочих станций) в части уязвимостей, EDR, АВПО, безопасных конфигураций и контроля установленного ПО.

Организация регулярного сканирования уязвимостей, контроль полноты охвата инфраструктуры и качества сканирования; сопровождение и настройка сканеров Nessus, Vulns и Cloud Advisor.

Анализ и приоритизация уязвимостей с учетом критичности актива, доступности эксплуатации, наличия компенсирующих мер и фактической применимости уязвимости.

Постановка задач на устранение уязвимостей в Naumen ITSM, контроль сроков, просрочек и подтверждение устранения повторным сканированием.

Контроль EDR на конечных устройствах: полнота покрытия, работоспособность агентов, соблюдение политик; взаимодействие с SOC BI.ZONE по событиям и отклонениям на конечных устройствах.

Администрирование и контроль АВПО Kaspersky: подключение конечных устройств, актуальность агентов и баз, политики защиты, исключения и контроль их обоснованности.

Формирование требований к безопасной конфигурации ОС и ПО, контроль соответствия конфигураций установленным требованиям

Контроль состава ПО на АРМ: ведение и актуализация перечня разрешенного ПО, выявление неразрешенного, устаревшего или небезопасного ПО, контроль устранения отклонений.

Автоматизация контрольных процедур и отчетности; формирование метрик по покрытию средствами защиты, уязвимостям, конфигурациям, АВПО/EDR и установленному ПО.

Взаимодействие с ИТ, эксплуатацией, владельцами систем и SOC; участие в аудитах по вопросам защиты конечных устройств и управления уязвимостями.

Требования

ЧТО МЫ ЖДЁМ ОТ КАНДИДАТА:

Практический опыт в кибербезопасности от 3 лет, желательно в направлениях endpoint security и/или vulnerability management.

Понимание архитектуры ИТ-инфраструктуры и принципов защиты Windows/Linux; знание подходов к hardening и контролю безопасных конфигураций.

Опыт эксплуатации сканеров уязвимостей (Nessus, Vulns или аналогов), анализа результатов сканирования и приоритизации уязвимостей.

Опыт работы с антивирусной защитой Kaspersky.

Знание CVE/CVSS, базовых техник атак и подходов к оценке применимости уязвимостей; понимание MITRE ATT&CK будет преимуществом.

Опыт постановки и контроля задач на устранение технических отклонений через ITSM; умение выстраивать взаимодействие с ИТ-командами и владельцами систем.

Навыки автоматизации на Python, PowerShell или Bash для автоматизации, сбора данных, проверок и подготовки отчетности.

Умение работать с большими объемами технических данных, формировать понятные метрики и аргументированно защищать выводы.

БУДЕТ ПЛЮСОМ:

Опыт разработки дашбордов и отчетности

Опыт разработки технической документации (политики, регламенты, инструкции)

ТЕХНОЛОГИЧЕСКИЙ СТЕК:

SOC BI.ZONE; Kaspersky АВПО; Nessus; Vulns; Cloud Advisor;

Условия

ЧТО МЫ ПРЕДЛАГАЕМ:

Оформление согласно ТК РФ;

Стабильную, конкурентную «белую» заработную плату (оклад + годовая премия);

График работы 5/2, гибридный формат;

Уникальную систему обучения Сбера для профессионального и карьерного развития;

Много интересных задач, которые дают возможности профессионально развиваться;

Работу в команде проактивных профессионалов;

Социальный пакет + ДМС с первого дня;

Корпоративную программу лояльности (льготное кредитование, скидки на продукты компаний-партнеров, бесплатную подписку СберПрайм);

Ипотеку выгоднее до 4% для каждого сотрудника;

Вознаграждение за рекомендацию друзей в команду.

Похожие вакансии Кибербезопасность

hh.ru
Зарплата не указанаРоссияМоскваУдалёнка

О проекте

Мы создаём защищённую мобильную инфраструктуру для распределённой команды.

Проект включает кастомизацию Android/AOSP, повышение защищённости корпоративных мобильных устройств, изоляцию рабочих данных, защищённые коммуникации, VPN-инфраструктуру и безопасное хранение корпоративной информации.

Все работы ведутся исключительно с корпоративными устройствами и подконтрольными системами в рамках внутренних политик информационной безопасности.

Ищем сильного Senior Android Security Engineer / AOSP Engineer, который сможет стать техническим владельцем mobile security-направления и принять участие в формировании архитектуры решения.

Рассматриваем одного ведущего специалиста. Если у кандидата есть своя техническая команда — готовы обсуждать расширенный формат сотрудничества.

Основные задачи

Android / AOSP

  • Настройка, кастомизация и hardening Android/AOSP для корпоративного использования.

  • Работа с Android Framework и системными компонентами Android.

  • Настройка политик безопасности, конфиденциальности и ограничения необязательных сервисов и телеметрии.

  • Работа с SELinux, Android Keystore, системными разрешениями и механизмами безопасного хранения ключей.

  • Настройка и контроль механизмов загрузки и целостности системы.

  • Анализ и повышение защищённости Android-платформы.

Изоляция корпоративной среды

  • Создание защищённого рабочего пространства для разделения корпоративных и личных данных.

  • Работа с Android Enterprise / Work Profile / Device Owner / DevicePolicyManager.

  • Настройка MDM/EMM-политик.

  • Реализация механизмов блокировки и управления корпоративными данными при потере или компрометации устройства.

  • Контроль доступа к корпоративным приложениям и информации.

Secure Communications

  • Участие в разработке или адаптации защищённого корпоративного мессенджера.

  • Текстовые и голосовые сообщения, передача файлов, фото и видео.

  • Реализация или интеграция E2EE.

  • Работа с современными протоколами и подходами к защищённым коммуникациям.

  • Возможность использования и адаптации существующих open-source решений и компонентов.

  • Обеспечение безопасной работы разрешённых коммуникационных приложений — Signal, Telegram, Threema и аналогичных — в изолированной корпоративной среде.

Network Security

  • Поддержка и развитие распределённой VPN-инфраструктуры.

  • Работа с WireGuard и другими VPN-технологиями.

  • Настройка маршрутизации, DNS, proxy и сетевых политик.

  • Мониторинг аномальной сетевой активности и подозрительных подключений.

  • Анализ сетевого поведения мобильных устройств и приложений.

Secure Storage

  • Развёртывание или интеграция защищённого корпоративного файлового хранилища.

  • Шифрование корпоративных документов и данных.

  • Создание защищённого хранилища документов, заметок и другой корпоративной информации.

  • Реализация безопасной аутентификации и разблокировки, включая биометрические механизмы.

Требования

  • Опыт в Android-разработке и/или Mobile Security.

  • Глубокое знание Android internals: AOSP, SELinux, Android Keystore, telephony, connectivity.

  • Практический опыт с Java/Kotlin, C/C++, Python, Bash.

  • Опыт анализа безопасности мобильных приложений и Android-систем с использованием Frida, jadx, Ghidra/IDA и аналогичных инструментов.

  • Хорошее понимание сетевых технологий: TCP/IP, DNS, VPN, proxy, маршрутизация.

  • Понимание и практический опыт в криптографии и защищённых коммуникациях: E2EE, Signal Protocol, secure storage.

  • Опыт работы с backend/cloud-инфраструктурой: API, базы данных, Docker, CI/CD.

  • Английский язык на уровне чтения технической документации.

Будет плюсом

  • Опыт работы с privacy-focused Android-платформами.

  • Опыт разработки secure messenger / защищённых коммуникационных решений.

  • Практический опыт с WireGuard, Matrix.

  • Сертификаты OSCP, OSWE, eMAPT или другие релевантные security-сертификаты.

Что предлагаем

  • Работа над технически сложным security-проектом практически с нуля.

  • Возможность влиять на архитектуру и выбор технологий.

  • Высокий уровень технической автономии.

  • Возможность предлагать и внедрять собственные решения.

  • Возможность использовать как собственную разработку, так и подходящие open-source и enterprise-компоненты.

  • Прямое взаимодействие с лицами, принимающими решения.

  • Удалённый или гибридный формат работы.

  • Гибкий рабочий график.

  • Работа по NDA.

  • Задачи реализуются поэтапно, с определением приоритетов и технической архитектуры.

  • При наличии собственной команды готовы отдельно обсуждать расширение проекта.

Кого мы ищем

Нам нужен не классический Android application developer, работающий только на уровне SDK/UI.

В первую очередь интересен специалист, которому близки направления:

AOSP / Android Platform / Android Security / Mobile Security / Android Internals / System Software / Secure Communications.

Если вы работали на стыке Android-разработки, системного программирования и информационной безопасности — будем рады познакомиться.

hh.ru
от 157k ₽РоссияМоскваОфис

АО «Российские космические системы» (РКС, входит в Госкорпорацию "Роскосмос") - один из лидеров мирового космического приборостроения, разрабатывает, производит, испытывает, поставляет и эксплуатирует бортовую и наземную аппаратуру и информационные системы космического назначения на протяжении 75 лет.

Обязанности:

  • Проведение лабораторных специальных исследований технических средств.
  • Подготовка организационно-распорядительной и отчётной документации.
  • Проведение оценки защищённости информации от утечки по техническим каналам.
  • Монтаж и настройка средств защиты информации.
  • Проведение аттестации объектов информатизации в соответствии с руководящими документами ФСТЭК России.
Требования:
  • Уверенное пользование и опыт работы с контрольно-измерительным оборудованием.
  • Внимательность и ответственность при подготовки отчётных документов.
  • Знание нормативно-правовой базы в области защиты информации.
  • Знание устройства компьютерной техники.
  • Коммуникабельность, ответственный подход к выполнению поставленных задач.

​Условия:

  • Работа на крупном предприятии ракетно-космической отрасли, занимающая лидирующие позиции на рынке уже около 75 лет;
  • официальное оформление согласно ТК РФ, оплачиваемые отпуск и больничные листы;
  • полностью белую конкурентную заработанную плату;
  • хороший и дружный коллектив, программы наставничества, стимулирующие надбавки для начинающих специалистов;
  • возможность получения дополнительного высшего образования на базе предприятия (магистратура, аспирантура);
  • социальные поддерживающие программы для работников;
  • социальный пакет (после прохождения испытательного срока).
hh.ru
аст гоз
180k–200k ₽РоссияМоскваОфис
Обязанности:
  • Организация, и управление работы отдела функционирования защищённой сети передачи данных;
  • Администрирование, настройка и проектирование (модернизация) сети на базе ПАК и ПО ViPNet;
  • Эксплуатация центра управления защищённой сети передачи данных;
  • Эксплуатация, разработка правил и конфигурирование межсетевых экранов и иных компонент обеспечения сетевой безопасности;
  • Согласование предоставления сетевого доступа для объектов защищённой сети передачи данных;
  • Участие в мероприятиях по модернизации сетей защиты передачи данных;
  • Взаимодействие с внешними организациями;
  • Подготовка документации, материалов в рамках обеспечения рабочих процессов отдела защищённой сети передачи данных.
Требования:
  • Практический опыт работы с ПАК и ПО ViPNet;
  • Знание принципов работы ЛВС, стэка OSI, VPN, основных сетевых протоколов;
  • Наличие сертификатов по эксплуатации ПАК/ПО ViPNet или сертификат администратора сети ViPNet;
  • Опыт работы с VPN сетями на базе решений Infotecs (VipNet Monitor/Coordinator, ПАК ViPNet Coordinator HW 100/HW1000 и др., ViPNet L2-10G, ViPNet IDS, ViPNet Администратор, ViPNet Prime и пр.);
  • Знание технологии межсетевого экранирования, NGFW, WAF, IDS/IPS;
  • Опыт проектирования безопасных сетей связи;
  • Опыт реализации отказоустойчивых систем на базе ПАК/ПО ViPNet;
  • Опыт сопровождения ViPNet сетей в крупных распределенных организациях не менее 2 лет;
  • Знание законодательства РФ в области связи, информационной безопасности, ЗО КИИ;
  • Грамотная устная и письменная речь, внимательность;
  • Опыт управления командой.
Приветствуется:
  • Опыт работы с устройствами АПКШ Континент;
  • Опыт работы с ОС Astra Linux;
  • Готовность к самообучению.
Условия:
  • работа в стабильной компании;

  • работа в офисе;

  • возможна гибридная (частично удалённая) работа;
  • испытательный срок 3 месяца;

  • оформление согласно ТК РФ;

  • годовая премия;

  • ДМС;

  • график работы: пн-чт - с 08.00 до 17.00 ч.; пт. - с 08.00 до 16.00 ч.;

  • корпоративная мобильная связь;

  • место работы находится в шаговой доступности со ст. метро Воронцовская/Калужская (2 мин).

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.