рт - вт

Специалист по информационной безопасности/Архитектор ИБ

Участие в проектах компании в качестве архитектора решений ИБ, эксперта по инфраструктуре ИБ;

рт - вт · На сервисе с: 30.09.26 11:32

Зарплата не указанаРоссияМоскваОфис
Обязанности:
  • Участие в проектах компании в качестве архитектора решений ИБ, эксперта по инфраструктуре ИБ;
  • Участие в обследованиях требований и объектов заказчика в части ИБ в проектах компании;
  • Разработка Технических заданий на создание (под)систем защиты информации, матриц рисков, дорожных карт и планов-графиков проектов в части ИБ;
  • Разработка архитектуры систем защиты информации федерального уровня, отдельных подсистем защиты информации;
  • Проектирование информационных систем в защищенном исполнении (ИСПДн, ГИС, КИИ), отдельных подсистем защиты информации;
  • Выбор (в т.ч. разработка ПМИ), обоснование и расчет (оценка стоимости) средств защиты информации;
  • Подготовка закупочных спецификаций средств защиты, обеспечение согласованности спецификаций ИБ со спецификациями объектов защиты;
  • Разработка проектных документов (ТЗ, МУиН, ПиМИ, ПЗ, ведомостей покупных изделий, Руководств, схем) в соответствии с ГОСТ 34;
  • Контроль (архитектурный надзор) на этапах жизненного цикла проекта за учетом и выполнением требований информационной безопасности;
  • Контроль (архитектурный надзор) выполнения работ по настройке (ПНР) систем защиты информации, при проведении аттестации на объектах заказчиков;
Требования:
  • Опыт работы архитектором ИБ от 3 лет;
  • Опыт работы с нормативными правовыми актами РФ, ФСБ России, ФСТЭК России, Министерства обороны РФ в области защиты конфиденциальной информации, персональных данных, государственной тайны;
  • Экспертиза в основах и методологии управления рисками несанкционированного доступа к информации, а также проведения аудитов соблюдения требований по защите информации;
  • Организация технического, программного и информационного обеспечения автоматизированных систем и проектирования и эксплуатации автоматизированных систем в защищенном исполнении;
  • Техническая экспертиза на уровне концепций: понимание высоконагруженных распределённых систем, криптографии (PKI, TLS, ЭЦП);
  • Экспертиза в классах СЗИ: от несанкционированного доступа;от воздействия вредоносных программ (вредоносного кода); межсетевые экраны; системы обнаружения вторжений; системы комплексного мониторинга защищенности информации и анализа сопряженных событий; средства контроля и предотвращения утечек информации; технические средства контроля (анализа) защищенности (IAM,IDM,AV,FW,IPS/IDS,NGFW,NTA,VPN,2FA и др.);
  • Моделирование угроз и управление рисками: разработка моделей угроз и оценки рисков для SaaS/PaaS-платформ на этапе концептуального проектирования, согласование моделей с регуляторами и заказчиками;
  • Понимание продуктов и решений импортозамещающих российских производителей в области ИБ (Positive Technologies, Kaspersky, Инфотекс, Код безопасности и др.).
Условия:
  • Официальное оформление по ТК РФ в IT аккредитованную компанию;
  • Полная занятость, офисный формат работы 5/2 с гибким началом дня;
  • Профессиональная команда и социально-важные проекты;
  • ДМС после испытательного срока, компенсация спорта, доступ к корпоративному обучению;
  • Комфортный офисный парк Comsity.

Похожие вакансии Кибербезопасность

hh.ru
гк орион телеком

Специалист по информационной безопасности

гк орион телекомНа сервисе с: 30.07.26 14:04↑ Вакансия с автоподнятием
Зарплата не указанаРоссияКрасноярскОфис
Чем предстоит заниматься:
  • Обеспечением комплексной защиты информационных ресурсов компании;
  • Контролем соблюдения требований информационной безопасности в корпоративных информационных системах, локальных вычислительных сетях и автоматизированных системах управления;
  • Разработкой и внедрением защитных мер в отношении конфиденциальной информации — в том числе коммерческой тайны, персональных данных и иных сведений, подлежащих защите, мониторинг утечек;
  • Созданием организационно-распорядительной документации, регламентов, инструкций и политик ИБ компании;
  • Проведением служебных расследований по фактам выявленных нарушений, инцидентов и несоответствий в информационной безопасности;
  • Разработкой и реализацией программ повышения цифровой грамотности сотрудников компании, включая обучение основам информационной безопасности, правилам работы с корпоративными ИТ‑сервисами и инструментами, а также формирование навыков безопасного поведения в цифровой среде.
Что необходимо кандидату:
  • Высшее оконченное образование по профилю «Информационные технологии», «Информационная безопасность» или высшее техническое образование по другой специальности с курсом профессиональной переподготовки по направлению информационной безопасности;
  • Опыт работы в сфере информационной безопасности от 2-х лет;

Желательно наличие следующих компетенций:

  • Владение методами шифрования и средствами защиты информации (систем SIEM, межсетевых экранов, антивирусов);
  • Опыт администрирования и эксплуатации межсетевого экрана IDECO NGFW;
  • Практические навыки работы с системами предотвращения утечек данных (DLP);
  • Знание нормативно‑правовой базы и отраслевых стандартов в области защиты информации (преимущественно знание ФЗ от 26.07.2017 N 187-ФЗ «О безопасности критической информационной инфраструктуры РФ», Приказы ФСТЭК, Приказы ФСБ).
Какие условия мы предлагаем:
  • Работа в одной из крупной аккредитованной IT-компании по Красноярскому Краю;
  • Возможность получения прикладного опыта в развивающемся направлении, участие в актуальных проектах и освоение передовых технологий и практик;
  • Официальное трудоустройство в соответствии с ТК РФ;
  • Конкурентный уровень заработной платы;
  • Комфортно-оборудованный современный офис в центре города;
  • Корпоративные скидки для сотрудников компании: стоматологические услуги, тренажерные залы, корпоративный психолог.

До встречи на собеседовании!

hh.ru
Зарплата не указанаРоссияНижний НовгородУдалёнка

Мы открываем обучение по направлению «Мониторинг и администрирование» с последующим трудоустройством - Solar Cyber Dive.

Обучение стартует в 20 октября в режиме онлайн. Длительность – два месяца.

За это время:

  • Узнаешь основы и тренды ИБ.
  • Научишься разбираться в ханипотах, брутфорсинге, СЗИ, SIEM.
  • Сможешь классифицировать кибератаки.
  • Своими руками потрогаешь VPN, FW, WAF, Proxy и другие железки.
  • Проведешь расследование инцидента в SIEM.

Учимся в формате вебинаров по будням два раза в неделю. После каждого занятия даём домашние задания. Тесты, задания и кейсы разбираем и обсуждаем вместе на занятиях.

В конце - экзамен по выбранному направлению. По итогам ты получишь шанс попасть в нашу команду по одному из направлений:

  • мониторинг и анализ инцидентов информационной безопасности
  • техническая эксплуатация (администрирование) средств защиты информации

Как попасть:

  1. До 19 октября откликнись на эту вакансию;
  2. Пройди общий тест на знание основ ИБ – это поможет нам определить твои сильные стороны;
  3. Получи приглашение в канал обучения и следи за новостями!

После обучения есть возможность работать в нашей команде в городах: Томск, Нижний Новгород, Самара, Ростов-на-Дону, Хабаровск.

Ждем тебя!

hh.ru
Зарплата не указанаРоссияМоскваУдалёнка

О проекте

Мы создаём защищённую мобильную инфраструктуру для распределённой команды.

Проект включает кастомизацию Android/AOSP, повышение защищённости корпоративных мобильных устройств, изоляцию рабочих данных, защищённые коммуникации, VPN-инфраструктуру и безопасное хранение корпоративной информации.

Все работы ведутся исключительно с корпоративными устройствами и подконтрольными системами в рамках внутренних политик информационной безопасности.

Ищем сильного Senior Android Security Engineer / AOSP Engineer, который сможет стать техническим владельцем mobile security-направления и принять участие в формировании архитектуры решения.

Рассматриваем одного ведущего специалиста. Если у кандидата есть своя техническая команда — готовы обсуждать расширенный формат сотрудничества.

Основные задачи

Android / AOSP

  • Настройка, кастомизация и hardening Android/AOSP для корпоративного использования.

  • Работа с Android Framework и системными компонентами Android.

  • Настройка политик безопасности, конфиденциальности и ограничения необязательных сервисов и телеметрии.

  • Работа с SELinux, Android Keystore, системными разрешениями и механизмами безопасного хранения ключей.

  • Настройка и контроль механизмов загрузки и целостности системы.

  • Анализ и повышение защищённости Android-платформы.

Изоляция корпоративной среды

  • Создание защищённого рабочего пространства для разделения корпоративных и личных данных.

  • Работа с Android Enterprise / Work Profile / Device Owner / DevicePolicyManager.

  • Настройка MDM/EMM-политик.

  • Реализация механизмов блокировки и управления корпоративными данными при потере или компрометации устройства.

  • Контроль доступа к корпоративным приложениям и информации.

Secure Communications

  • Участие в разработке или адаптации защищённого корпоративного мессенджера.

  • Текстовые и голосовые сообщения, передача файлов, фото и видео.

  • Реализация или интеграция E2EE.

  • Работа с современными протоколами и подходами к защищённым коммуникациям.

  • Возможность использования и адаптации существующих open-source решений и компонентов.

  • Обеспечение безопасной работы разрешённых коммуникационных приложений — Signal, Telegram, Threema и аналогичных — в изолированной корпоративной среде.

Network Security

  • Поддержка и развитие распределённой VPN-инфраструктуры.

  • Работа с WireGuard и другими VPN-технологиями.

  • Настройка маршрутизации, DNS, proxy и сетевых политик.

  • Мониторинг аномальной сетевой активности и подозрительных подключений.

  • Анализ сетевого поведения мобильных устройств и приложений.

Secure Storage

  • Развёртывание или интеграция защищённого корпоративного файлового хранилища.

  • Шифрование корпоративных документов и данных.

  • Создание защищённого хранилища документов, заметок и другой корпоративной информации.

  • Реализация безопасной аутентификации и разблокировки, включая биометрические механизмы.

Требования

  • Опыт в Android-разработке и/или Mobile Security.

  • Глубокое знание Android internals: AOSP, SELinux, Android Keystore, telephony, connectivity.

  • Практический опыт с Java/Kotlin, C/C++, Python, Bash.

  • Опыт анализа безопасности мобильных приложений и Android-систем с использованием Frida, jadx, Ghidra/IDA и аналогичных инструментов.

  • Хорошее понимание сетевых технологий: TCP/IP, DNS, VPN, proxy, маршрутизация.

  • Понимание и практический опыт в криптографии и защищённых коммуникациях: E2EE, Signal Protocol, secure storage.

  • Опыт работы с backend/cloud-инфраструктурой: API, базы данных, Docker, CI/CD.

  • Английский язык на уровне чтения технической документации.

Будет плюсом

  • Опыт работы с privacy-focused Android-платформами.

  • Опыт разработки secure messenger / защищённых коммуникационных решений.

  • Практический опыт с WireGuard, Matrix.

  • Сертификаты OSCP, OSWE, eMAPT или другие релевантные security-сертификаты.

Что предлагаем

  • Работа над технически сложным security-проектом практически с нуля.

  • Возможность влиять на архитектуру и выбор технологий.

  • Высокий уровень технической автономии.

  • Возможность предлагать и внедрять собственные решения.

  • Возможность использовать как собственную разработку, так и подходящие open-source и enterprise-компоненты.

  • Прямое взаимодействие с лицами, принимающими решения.

  • Удалённый или гибридный формат работы.

  • Гибкий рабочий график.

  • Работа по NDA.

  • Задачи реализуются поэтапно, с определением приоритетов и технической архитектуры.

  • При наличии собственной команды готовы отдельно обсуждать расширение проекта.

Кого мы ищем

Нам нужен не классический Android application developer, работающий только на уровне SDK/UI.

В первую очередь интересен специалист, которому близки направления:

AOSP / Android Platform / Android Security / Mobile Security / Android Internals / System Software / Secure Communications.

Если вы работали на стыке Android-разработки, системного программирования и информационной безопасности — будем рады познакомиться.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.