отраслевой центр разработки и внедрения информационных систем / оцрв

Ведущий эксперт информационной безопасности

ОЦРВ – крупнейший разработчик информационных систем и часть одной из самых стабильных и больших структур в стране – ОАО «РЖД» . Вместе мы работаем над цифровизацией ж/д отрасли.

отраслевой центр разработки и внедрения информационных систем / оцрв · На сервисе с: 30.09.26 13:08

Зарплата не указанаРоссияМоскваГибрид

ОЦРВ – крупнейший разработчик информационных систем и часть одной из самых стабильных и больших структур в стране – ОАО «РЖД». Вместе мы работаем над цифровизацией ж/д отрасли.

Обязанности:

  • Администрирование МСЭ ViPNet/Usergate, защищённой сети Vipnet, различных СЗИ (WAF, АПМДЗ, сканеры уязвимостей), ОС Astra Linux SE, Windows, AD в выделенном сегменте (100 пользователей);
  • Участие в проектировании и внедрении систем защиты информации для информационных систем и инфраструктуры Общества;
  • Участие в реагирование на инциденты информационной безопасности;
  • Помощь работникам по вопросам защиты информации и правилам работы со СЗИ.
Требования:
  • Высшее образование по направлению подготовки «Информационная безопасность» или переквалификация (512 часов);
  • Опыт работы от 5 лет в эксплуатации средств защиты информации и/или в SOC (уровень L2/L3), либо в инженерии телекоммуникационных сетей с переходом в ИБ;
  • Самостоятельное ведение сложных инцидентов, оптимизация процессов эксплуатации СЗИ, роль технического эксперта по продуктовому стеку;
  • Знание действующего законодательства в области защиты информации (ПП РФ 1119; приказы ФСТЭК 117/21, ФСБ 378; инструкция ФАПСИ-152; ФЗ 149/152/98/99 и др.)
  • Принципы построения и функционирования локальных сетей;
  • Принципы работы сетевого оборудования и средств защиты информации;
  • Практики построения информационных систем в защищенном исполнении и процесс создания систем защиты информации для существующих информационных систем и инфраструктуры;
  • Принципы удаленной работы (VPN, SSH, Telnet, RDS/RDP и др.);
  • Будет плюсом: сертификаты ИнфоТеКС и UserGate, знание действующего законодательства в области защиты информации

Условия:

  • комфортный офис в Москве (ст.м. Красносельская);
  • гибридный формат работы;
  • белая стабильная заработная плата, официальное оформление с первого дня работы в компании;
  • годовая премия;
  • ежегодная индексация;
  • забота о здоровье. Оформим полис ДМС со стоматологией. Скидки на ДМС для родственников;
  • участие в самых интересных и масштабных проектах в отрасли;
  • мы являемся аккредитованной в Минцифры ИТ Компанией.

Похожие вакансии Кибербезопасность

hh.ru
Зарплата не указанаРоссияНижний НовгородУдалёнка

Мы открываем обучение по направлению «Мониторинг и администрирование» с последующим трудоустройством - Solar Cyber Dive.

Обучение стартует в 20 октября в режиме онлайн. Длительность – два месяца.

За это время:

  • Узнаешь основы и тренды ИБ.
  • Научишься разбираться в ханипотах, брутфорсинге, СЗИ, SIEM.
  • Сможешь классифицировать кибератаки.
  • Своими руками потрогаешь VPN, FW, WAF, Proxy и другие железки.
  • Проведешь расследование инцидента в SIEM.

Учимся в формате вебинаров по будням два раза в неделю. После каждого занятия даём домашние задания. Тесты, задания и кейсы разбираем и обсуждаем вместе на занятиях.

В конце - экзамен по выбранному направлению. По итогам ты получишь шанс попасть в нашу команду по одному из направлений:

  • мониторинг и анализ инцидентов информационной безопасности
  • техническая эксплуатация (администрирование) средств защиты информации

Как попасть:

  1. До 19 октября откликнись на эту вакансию;
  2. Пройди общий тест на знание основ ИБ – это поможет нам определить твои сильные стороны;
  3. Получи приглашение в канал обучения и следи за новостями!

После обучения есть возможность работать в нашей команде в городах: Томск, Нижний Новгород, Самара, Ростов-на-Дону, Хабаровск.

Ждем тебя!

hh.ru
Зарплата не указанаРоссияМоскваУдалёнка

О проекте

Мы создаём защищённую мобильную инфраструктуру для распределённой команды.

Проект включает кастомизацию Android/AOSP, повышение защищённости корпоративных мобильных устройств, изоляцию рабочих данных, защищённые коммуникации, VPN-инфраструктуру и безопасное хранение корпоративной информации.

Все работы ведутся исключительно с корпоративными устройствами и подконтрольными системами в рамках внутренних политик информационной безопасности.

Ищем сильного Senior Android Security Engineer / AOSP Engineer, который сможет стать техническим владельцем mobile security-направления и принять участие в формировании архитектуры решения.

Рассматриваем одного ведущего специалиста. Если у кандидата есть своя техническая команда — готовы обсуждать расширенный формат сотрудничества.

Основные задачи

Android / AOSP

  • Настройка, кастомизация и hardening Android/AOSP для корпоративного использования.

  • Работа с Android Framework и системными компонентами Android.

  • Настройка политик безопасности, конфиденциальности и ограничения необязательных сервисов и телеметрии.

  • Работа с SELinux, Android Keystore, системными разрешениями и механизмами безопасного хранения ключей.

  • Настройка и контроль механизмов загрузки и целостности системы.

  • Анализ и повышение защищённости Android-платформы.

Изоляция корпоративной среды

  • Создание защищённого рабочего пространства для разделения корпоративных и личных данных.

  • Работа с Android Enterprise / Work Profile / Device Owner / DevicePolicyManager.

  • Настройка MDM/EMM-политик.

  • Реализация механизмов блокировки и управления корпоративными данными при потере или компрометации устройства.

  • Контроль доступа к корпоративным приложениям и информации.

Secure Communications

  • Участие в разработке или адаптации защищённого корпоративного мессенджера.

  • Текстовые и голосовые сообщения, передача файлов, фото и видео.

  • Реализация или интеграция E2EE.

  • Работа с современными протоколами и подходами к защищённым коммуникациям.

  • Возможность использования и адаптации существующих open-source решений и компонентов.

  • Обеспечение безопасной работы разрешённых коммуникационных приложений — Signal, Telegram, Threema и аналогичных — в изолированной корпоративной среде.

Network Security

  • Поддержка и развитие распределённой VPN-инфраструктуры.

  • Работа с WireGuard и другими VPN-технологиями.

  • Настройка маршрутизации, DNS, proxy и сетевых политик.

  • Мониторинг аномальной сетевой активности и подозрительных подключений.

  • Анализ сетевого поведения мобильных устройств и приложений.

Secure Storage

  • Развёртывание или интеграция защищённого корпоративного файлового хранилища.

  • Шифрование корпоративных документов и данных.

  • Создание защищённого хранилища документов, заметок и другой корпоративной информации.

  • Реализация безопасной аутентификации и разблокировки, включая биометрические механизмы.

Требования

  • Опыт в Android-разработке и/или Mobile Security.

  • Глубокое знание Android internals: AOSP, SELinux, Android Keystore, telephony, connectivity.

  • Практический опыт с Java/Kotlin, C/C++, Python, Bash.

  • Опыт анализа безопасности мобильных приложений и Android-систем с использованием Frida, jadx, Ghidra/IDA и аналогичных инструментов.

  • Хорошее понимание сетевых технологий: TCP/IP, DNS, VPN, proxy, маршрутизация.

  • Понимание и практический опыт в криптографии и защищённых коммуникациях: E2EE, Signal Protocol, secure storage.

  • Опыт работы с backend/cloud-инфраструктурой: API, базы данных, Docker, CI/CD.

  • Английский язык на уровне чтения технической документации.

Будет плюсом

  • Опыт работы с privacy-focused Android-платформами.

  • Опыт разработки secure messenger / защищённых коммуникационных решений.

  • Практический опыт с WireGuard, Matrix.

  • Сертификаты OSCP, OSWE, eMAPT или другие релевантные security-сертификаты.

Что предлагаем

  • Работа над технически сложным security-проектом практически с нуля.

  • Возможность влиять на архитектуру и выбор технологий.

  • Высокий уровень технической автономии.

  • Возможность предлагать и внедрять собственные решения.

  • Возможность использовать как собственную разработку, так и подходящие open-source и enterprise-компоненты.

  • Прямое взаимодействие с лицами, принимающими решения.

  • Удалённый или гибридный формат работы.

  • Гибкий рабочий график.

  • Работа по NDA.

  • Задачи реализуются поэтапно, с определением приоритетов и технической архитектуры.

  • При наличии собственной команды готовы отдельно обсуждать расширение проекта.

Кого мы ищем

Нам нужен не классический Android application developer, работающий только на уровне SDK/UI.

В первую очередь интересен специалист, которому близки направления:

AOSP / Android Platform / Android Security / Mobile Security / Android Internals / System Software / Secure Communications.

Если вы работали на стыке Android-разработки, системного программирования и информационной безопасности — будем рады познакомиться.

hh.ru
Зарплата не указанаРоссияМоскваОфис

Департамент информационных технологий Москвы создает и развивает цифровые проекты, которые делают столицу комфортнее, а жизнь горожан — удобнее и мобильнее. Для системы управления столицей технологии — это незаменимый инструмент, который применяется во всех отраслях экономики, городского хозяйства и социальной сферы. А для миллионов горожан — повседневный помощник, который позволяет получать сотни услуг и сервисов в удобном цифровом формате в режиме 24/7.

Что нужно делать:

  • управлять комплексными проектами по построению систем защиты информации
  • проводить проекты по оценке и приведению в соответствие требованиям законодательства о защите информации, аудитов ИБ
  • обеспечивать актуальность планов проекта и их согласование со всеми участниками проектов
  • ставить, распределять и контролировать задачи в зоне ответственности
  • организовывать ведение организационно-распорядительной документации по ИБ для информационных систем
  • участвовать в приемке результатов работ в части информационной безопасности по проекту перед релизом
  • контролировать подрядчиков
  • руководить ходом выполнения проектов, отслеживать исходящие и входящие задания, контрольные точки, сроки, осуществление требуемого информационного обмена и координации деятельности всех членов команд проектов.
  • обеспечивать рабочее взаимодействие с функциональными заказчиками и подрядчиками.
  • взаимодействовать с регуляторами (ФСТЭК, ФСБ, Роскомнадзор).
  • участвовать в формировании требований, приемке результатов работ и услуг по ИБ
  • формировать требования по ЗИ на основе требований контролирующих органов и регуляторов, контроль их исполнения
  • организовывать и участвовать в мероприятиях по контролю уровня защищенности технических решений
  • мониторить изменения НПА и подготавливать требования к ИС для их выполнения
  • контролировать выполнение законодательных нормативов в части информационной безопасности при эксплуатации ИС
  • участвовать в подготовке ТЗ в своей предметной области;
  • разрабатывать регламенты, политики и прочие ОРД, подготовка планов, отчетов, служебных записок
  • участвовать во внутренних проверках по исполнению ОРД (политик) по ЗИ
  • повышать уровень осведомлённости пользователей в области ИБ
  • участвовать в иных проектах по созданию систем ЗИ в роли консультанта

Какие знания и навыки нам важны:

  • знание нормативно-правовой базы в области защиты информации в финансовой сфере
  • знание нормативно-правовой базы, отечественных и международных стандартов, руководящих и методических документов регуляторов в области обеспечения ИБ: ПДн, ГИС и др.
  • знание основных типов средств защиты и принципов их работы, а также стадий жизненного цикла систем ЗИ
  • опыт участия в проектах по ИБ: аудиты ЗИ, разработка рекомендаций по достижению целевого уровня ЗИ, разработки концепции ЗИ/стратегии ЗИ/дорожной карты реализации системы ЗИ
  • умение анализа технических заданий и других технических документов (конкурсная документация, проектное задание, ТТ и т.п.)
  • знание требований к защите информации в банковской и финансовой сфере;
  • опыт разработки моделей угроз и моделей нарушителя
  • знание технических средств ЗИ: антивирусов, межсетевых экранов, криптосредств, средств защиты от несанкционированного доступа и т.д.
  • высшее образование, направление «Информационная безопасность», или высшее техническое и прошедшим обучение по программам профессиональной переподготовки по одной из специальностей в области информационной безопасности
  • опыт работы по направлению не менее 3-х лет
  • знание нормативной базы в области защиты информации
  • широкий кругозор в области информационных технологий

Что предлагаем:

  • рыночную зарплату

  • драйвовые задачи и ресурсы для их реализации

  • преимущества аккредитованной IT-компании

  • материальную помощь в случае важных событий в жизни

  • корпоративное обучение у топовых провайдеров и доступ к онлайн-библиотеке

  • скидки от партнеров на ДМС, связь, развлечения, подарки, спорт и т.д

  • график работы 5/2, полный офис, рядом с м. Курская
  • бесплатное питание на рабочем месте, кофе и печенки.

Стань частью команды ДИТ Москвы и воплощай в жизнь цифровые проекты столицы!

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.