directum

Инженер по Информационной безопасности (Python)

Мы — крупная IT компания, создающая системы с богатым набором возможностей и искусственным интеллектом на борту. Наша компания помогает крупным и небольшим организациям развивать свой бизнес и становится эффективнее.

directum · На сервисе с: 30.09.26 12:08

Зарплата не указанаРоссияУфаУдалёнка

Мы — крупная IT компания, создающая системы с богатым набором возможностей и искусственным интеллектом на борту. Наша компания помогает крупным и небольшим организациям развивать свой бизнес и становится эффективнее.

Наши решения, как правило, относятся к ключевым системам предприятия. Поэтому обеспечение информационной безопасности наших продуктов и нашей инфраструктуры становится критически важными для обеспечения непрерывности бизнеса наших заказчиков.

Мы ищем инженеров ИБ для более масштабного развития практик информационной безопасности для нашей компании.

Поэтому мы ищем человека, который будет заниматься:

  • аудитом ИБ предоставляемых сервисов;
  • активным противодействием возможным атакам на сервисы компании;
  • мониторингом, предотвращением и расследованием инцидентов безопасности в инфраструктуре компании;
  • выявлением и моделированием угроз ИБ;
  • анализом уязвимости сервисов компании;
  • формированием требований к обеспечению РБПО/SDLC;
  • настройкой и сопровождением СКУД и видеонаблюдения;
  • установкой, настройкой и сопровождением технических и программных средств защиты информации (провайдеры аутентификации, средства сетевой защиты, средства антивирусного контроля, средства криптозащиты, СЗИ от НСД);
  • консультацией внутренних служб по вопросам ИБ;
  • выполнением требований ФСТЭК по внутренней ИБ;
  • разработкой требований по ИБ к продуктам компании по требованиям ФСТЭК России.

Для этой работы мы считаем важным:

  • иметь опыт работы в области ИБ или системным администратором от года;
  • уметь администрировать ОС Windows\Linux, сетевое оборудование и средств защиты: антивирусы, СЗИ от НСД, средства криптозащиты;
  • иметь базовые навыки программирования (Bash\Powershell\Python и пр.);
  • иметь базовый уровень технических знаний в области СКУД и систем видеонаблюдения;

А также приветствуется наличие сертификатов по программным продуктам и железу (Microsoft, Cisco и т.п.).

Условия:

  • стабильная компания федерального масштаба;
  • интересные задачи и развитие в информационной безопасности;
  • сильная команда профессионалов;
  • наставничество и поддержка;
  • заработная плата обсуждается индивидуально;
  • мы аккредитованная ИТ-компания, возможна бронь/отсрочка при соблюдении необходимых условий Минцифры.

Похожие вакансии Кибербезопасность

hh.ru
ventra

Information Security Engineer (Endpoint)

ventraНа сервисе с: 02.10.26 15:02
Зарплата не указанаРоссияМоскваУдалёнка

Мы ищем заинтересованного, нацеленного на результат и развитие Инженера информационной безопасности в направлении endpoint для нашего клиента - крупной международной FMCG компании.

Обязанности:

1. Администрирование комплекса средств защиты конечных точек:

  • Next-Gen Antivirus / Anti-Malware (NGAV)
  • EDR / XDR (детектирование и реагирование на конечных точках)
  • Device Control (контроль съёмных носителей, периферии)
  • Application Control / Whitelisting (контроль запуска приложений)
  • Privilege Management / PAM на уровне рабочих станций

2. Администрирование DLP-системы:

  • Развёртывание, настройка и сопровождение агентов DLP на конечных точках
  • Актуализация политик предотвращения утечек: контроль каналов (USB, печать, буфер обмена, веб-загрузка, мессенджеры, e-mail, облачные хранилища)
  • Настройка контентных и контекстных правил, классификаторов, словарей
  • Управление режимами работы: мониторинг, блокировка, уведомление, теневое копирование
  • Формирование отчётности по событиям DLP
  • Взаимодействие с вендором DLP по вопросам обновлений, исправлений и технической поддержки

3. Периодический контроль соответствия ИТ-инфраструктуры требованиям IAM:

  • Проведение регулярных проверок (аудитов) корректности реализации политик управления доступом на конечных точках и в доменной инфраструктуре
  • Контроль актуальности учётных записей: выявление неактивных, заблокированных, «осиротевших» (orphaned) аккаунтов
  • Проверка соответствия принципа наименьших привилегий (least privilege) на рабочих станциях и серверах
  • Аудит членства в привилегированных группах (Domain Admins, локальные администраторы и др.)
  • Контроль наличия и корректности MFA там, где это предусмотрено политиками
  • Проверка настроек автологина, кэширования учётных данных, политик паролей
  • Подготовка отчётов о выявленных несоответствиях и передача рекомендаций ИТ-подразделению
  • Контроль устранения выявленных замечаний в установленные сроки

4. Управление политиками и правилами защиты:

  • Разработка, настройка и актуализация политик защиты для различных групп устройств (серверы, ПК пользователей, мобильные устройства, терминалы)
  • Настройка правил детектирования, исключений, карантинных зон
  • Сегментация политик по уровням критичности активов

5. Мониторинг, анализ событий и реагирование:

  • Мониторинг алертов и событий с агентов Endpoint Security и DLP
  • Помощь в анализе и триаже инцидентов на конечных точках
  • Сбор артефактов (логи, дампы процессов, сетевые соединения на хосте) для команды IR / SOC
  • Подготовка технических заключений по инцидентам

6. Управление уязвимостями на конечных точках:

  • Взаимодействие с VM-сканером в части инвентаризации и контроля патчей на конечных устройствах
  • Контроль своевременности установки обновлений ОС и прикладного ПО
  • Координация с ИТ-подразделениями по циклу патч-менеджмента
  • Оценка рисков и приоритезация устранения уязвимостей на парке устройств

7. Защита мобильных устройств и удалённых рабочих мест:

  • Сопровождение MDM / MAM-решений
  • Контроль соответствия (compliance) корпоративных политик на мобильных устройствах
  • Настройка политик для удалённых и BYOD-сценариев

8. Проверка текущего состояния и аудит:

  • Регулярные проверки полноты покрытия парка устройств агентами защиты (включая DLP)
  • Контроль актуальности версий агентов, сигнатур, правил
  • Выявление «слепых зон» и неуправляемых устройств
  • Подготовка отчётов о состоянии защищённости конечных точек

9. Автоматизация рутинных задач:

  • Автоматизация выгрузок, отчётности, проверок покрытия
  • Скрипты для массового развёртывания / обновления агентов
  • Интеграция Endpoint-решений и DLP с SIEM / SOAR / тикет-системами через API
  • Автоматизация периодических IAM-проверок (выгрузка списков, сравнение, формирование отчётов).

10. Документирование и развитие процессов:

  • Написание инструкций, регламентов, процедур
  • Формализация процессов реагирования на инциденты на уровне конечной точки
  • Документирование результатов IAM-аудитов и порядка устранения несоответствий
  • Участие в разработке и улучшении архитектуры Endpoint-защиты

Требования:

  • Опыт работы в ИБ 2–5 лет, из которых не менее 1–2 лет — непосредственно с Endpoint Security-решениями
  • Практический опыт администрирования минимум двух из перечисленных классов: EDR/XDR, DLP, PAM, Device Control, Application Control, MDM
  • Понимание архитектуры и принципов работы агентов защиты на ОС Windows, Linux, macOS
  • Опыт реагирования на инциденты ИБ на уровне конечной точки: сбор артефактов, изоляция хоста, первичный анализ
  • Базовые знания сетевой безопасности: понимание того, как конечная точка взаимодействует с сетевой инфраструктурой (DNS, DHCP, firewall, proxy, VPN)
  • Понимание модели угроз для конечных устройств: вредоносное ПО, ransomware, fileless-атаки, living-off-the-land, фишинг, инсайдерские угрозы, утечки данных
  • Понимание принципов IAM / Identity & Access Management: управление учётными записями, привилегиями, аутентификацией, авторизацией
  • Умение работать с документацией: писать инструкции, формализовать требования и процессы

Будет плюсом:

  • Опыт работы с конкретными продуктами: Microsoft Defender, продукты от Kaspersky или аналогами
  • Опыт работы с DLP-системами: развёртывание агентов, настройка политик, анализ инцидентов утечек
  • Знание основ форензики на уровне хоста (анализ процессов, реестра, файловой системы, сетевых соединений)
  • Опыт работы с SIEM / SOAR в контексте приёма и корреляции событий с конечных точек и DLP
  • Навыки автоматизации: Python, PowerShell, Bash
  • Понимание принципов Zero Trust и микросегментации в контексте защиты рабочих станций и серверов
  • Опыт проведения аудитов доступа и привилегий (в рамках IAM-контролей)
  • Опыт работы с Active Directory / LDAP в контексте управления доступом и групповых политик
  • Понимание принципов работы MFA / SSO / PAM и их интеграции с конечными точками
  • Интерес к развитию в направлении DevSecOps, Threat Hunting, Purple Team
  • Опыт работы с системами патч-менеджмента (WSUS, SCCM, Ansible, Intune и др.)

Условия:

  • Оформление ТК РФ
  • ДМС бизнес пакет со стоматологией с 1 дня
  • Полис Выезжающих За Рубеж, включая катание на сноубордах и горных лыжах с первого дня работы
  • Компенсация мобильной связи
  • Корпоративное обучение
  • Корпоративные привилегии от Prime Zone
  • Корпоративная техника
  • 5/2, удаленный формат работы по UTC+3
hh.ru
корпорация всмпо-ависма

Руководитель проектов по информационной безопасности

корпорация всмпо-ависмаНа сервисе с: 02.10.26 15:26
Зарплата не указанаРоссияМоскваУдалёнка

В проектный офис ищем руководителя проектов для развития ИТ-инфраструктуры и реализации инициатив в области информационной безопасности. Предстоит управлять проектами от постановки задачи до передачи решений в эксплуатацию, координировать технические команды и подрядчиков, учитывать особенности работы промышленного предприятия.

Чем предстоит заниматься

  • Управлять проектами модернизации ИТ-инфраструктуры и внедрения средств защиты информации: определять цели, содержание, сроки, бюджет и необходимые ресурсы.
  • Совместно с заказчиками формировать требования, ожидаемые результаты и критерии успешного завершения проектов.
  • Организовывать взаимодействие подразделений ИТ, ИБ, производства, закупок и внешних подрядчиков.
  • Координировать обследования, разработку технических заданий, согласование решений, поставки оборудования и программного обеспечения.
  • Контролировать выполнение работ, обязательства подрядчиков и расходование бюджета.
  • Управлять рисками, изменениями и зависимостями между проектами; своевременно выносить вопросы на решение руководства.
  • Планировать внедрение с учетом непрерывности производственных процессов: пилотирование, окна работ, резервные сценарии и восстановление при сбоях.
  • Организовывать испытания, приемку, передачу документации и решений в эксплуатацию.
  • Готовить понятную отчетность о статусе проектов и участвовать в развитии стандартов проектного офиса.


Что мы ожидаем

  • Опыт управления ИТ-проектами от 6 лет, включая завершенные проекты в области инфраструктуры и/или информационной безопасности.
  • Практические навыки управления сроками, бюджетом, ресурсами, рисками и изменениями.
  • Понимание принципов работы корпоративных сетей, серверной инфраструктуры, виртуализации, систем хранения данных, резервного копирования и отказоустойчивости.
  • Понимание основных задач ИБ и назначения средств защиты: управление доступом, защита сетей и конечных устройств, мониторинг событий безопасности.
  • Умение обсуждать технические решения с профильными специалистами и оценивать их влияние на сроки, стоимость и результат проекта.
  • Опыт взаимодействия с поставщиками и интеграторами, подготовки технических заданий и организации приемки работ.
  • Умение координировать команды без прямого административного подчинения, договариваться о приоритетах и добиваться выполнения принятых решений.
  • Способность понятно представлять руководству состояние проекта, проблемы и варианты их решения
  • Готовность к командировкам в г. Верхняя Салда


Будет преимуществом

  • Опыт работы на промышленном предприятии или в компании с территориально распределенной инфраструктурой.
  • Опыт проектов с повышенными требованиями к доступности систем и непрерывности бизнеса.
  • Опыт взаимодействия с подразделениями АСУ ТП и понимание особенностей производственных сетей.
  • Опыт одновременного управления несколькими связанными проектами.
  • Профильное образование и дополнительная подготовка в области управления проектами, ИТ или ИБ

Условия:

  • Работа в аккредитованной ИТ-компании на стороне заказчика;
  • Белая заработная плата, готовы рассматривать ваши ожидания;
  • Различный формат работы: офис, гибрид, удаленка;
  • ДМС с первого дня и ежегодная индексация заработной платы;
  • Корпоративная среда, в которой ценятся самостоятельность, развитие, позитивный настрой и результат;
hh.ru
гознак. информационные технологии

Ведущий администратор информационной безопасности вычислительной сети

гознак. информационные технологииНа сервисе с: 02.10.26 15:24
Зарплата не указанаРоссияМоскваОфис
Обязанности:
  • Дежурство и оперативное реагирование на инциденты в системах информационной безопасности;
  • Администрирование защищённых сетей на базе оборудования АПКШ «Континент», ПАК ViPNet, nGate или средств антивирусной защиты на базе Kaspersky Security Center;
  • Удалённая поддержка специалистов в решении проблем, обеспечение бесперебойной работы криптосетей и средств антивирусной защиты;
  • Мониторинг работоспособности систем ИБ, выявление и устранение нештатных ситуаций;
  • Ведение сменных журналов, фиксация и эскалация инцидентов;
  • Взаимодействие с командами ИТ и ИБ, участие в плановых работах и обновлениях.
Требования:
  • Высшее (специалитет/магистратура) по направлению деятельности от 3 лет по направлению деятельности;
  • Навыки администрирования АПКШ «Континент», либо ПАК ViPNet, либо nGate;
  • ИЛИ навыки администрирования Kaspersky Security Center (KES, KATA/KEDR);
  • Знание и понимание сетевых протоколов и принципов работы IP-сетей (TCP/IP, DNS, TLS, VPN);
  • Знание основных типов и особенностей средств защиты информации (СКЗИ, САВЗ, МЭ, VPN);
  • Понимание основ информационной безопасности, требований законодательства и регуляторов (ФСТЭК, ФСБ);
  • Уверенное администрирование Windows и Linux;
  • Готовность к работе по сменному графику (дежурства).
Условия:
  • Официальное трудоустройство, полное соблюдение ТК РФ;
  • Сменный график работы (дежурства), включая ночные и выходные смены;
  • Комфортный офис (м. Алексеевская);
  • Ежегодный оплачиваемый отпуск 28 календарных дней;
  • Конкурентоспособная стабильная заработная плата, окончательное предложение по заработной плате устанавливается по результатам собеседования;
  • Отсутствие строгого дресс-кода.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.