нтц вулкан

Специалист по информационной безопасности

мониторинг состояния ИБ и контроль защищённости корпоративной инфраструктуры;

нтц вулкан · На сервисе с: 30.09.26 13:15

Зарплата не указанаРоссияМоскваОфис
Обязанности:
  • мониторинг состояния ИБ и контроль защищённости корпоративной инфраструктуры;
  • выявление, первичная оценка и расследование инцидентов ИБ;
  • сопровождение и внедрение средств защиты информации;
  • экспертиза изменений в ИТ-инфраструктуре с точки зрения безопасности;
  • участие в повышении осведомлённости сотрудников по вопросам ИБ.
Требования:
  • практический опыт администрирования Windows и Linux;
  • понимание современных угроз ИБ и способов их нейтрализации;
  • знание сетевых технологий, стека TCP/IP, основных системных и прикладных сервисов;
  • опыт работы с корпоративными средствами защиты информации;
  • понимание процессов обеспечения ИБ: мониторинг, управление доступом, реагирование на инциденты, контроль защищённости;
  • умение работать с нормативной и методической информацией по ИБ;
  • английский язык на уровне, достаточном для чтения технической документации.

Будет плюсом:

  • опыт работы с Microsoft Active Directory, GPO;
  • опыт участия в построении ИБ-процессов «с нуля»;
  • знание ISO 27001 / NIST CSF / CIS Controls.

Похожие вакансии Кибербезопасность

hh.ru
Зарплата не указанаРоссияНижний НовгородУдалёнка

Мы открываем обучение по направлению «Мониторинг и администрирование» с последующим трудоустройством - Solar Cyber Dive.

Обучение стартует в 20 октября в режиме онлайн. Длительность – два месяца.

За это время:

  • Узнаешь основы и тренды ИБ.
  • Научишься разбираться в ханипотах, брутфорсинге, СЗИ, SIEM.
  • Сможешь классифицировать кибератаки.
  • Своими руками потрогаешь VPN, FW, WAF, Proxy и другие железки.
  • Проведешь расследование инцидента в SIEM.

Учимся в формате вебинаров по будням два раза в неделю. После каждого занятия даём домашние задания. Тесты, задания и кейсы разбираем и обсуждаем вместе на занятиях.

В конце - экзамен по выбранному направлению. По итогам ты получишь шанс попасть в нашу команду по одному из направлений:

  • мониторинг и анализ инцидентов информационной безопасности
  • техническая эксплуатация (администрирование) средств защиты информации

Как попасть:

  1. До 19 октября откликнись на эту вакансию;
  2. Пройди общий тест на знание основ ИБ – это поможет нам определить твои сильные стороны;
  3. Получи приглашение в канал обучения и следи за новостями!

После обучения есть возможность работать в нашей команде в городах: Томск, Нижний Новгород, Самара, Ростов-на-Дону, Хабаровск.

Ждем тебя!

hh.ru
Зарплата не указанаРоссияМоскваУдалёнка

О проекте

Мы создаём защищённую мобильную инфраструктуру для распределённой команды.

Проект включает кастомизацию Android/AOSP, повышение защищённости корпоративных мобильных устройств, изоляцию рабочих данных, защищённые коммуникации, VPN-инфраструктуру и безопасное хранение корпоративной информации.

Все работы ведутся исключительно с корпоративными устройствами и подконтрольными системами в рамках внутренних политик информационной безопасности.

Ищем сильного Senior Android Security Engineer / AOSP Engineer, который сможет стать техническим владельцем mobile security-направления и принять участие в формировании архитектуры решения.

Рассматриваем одного ведущего специалиста. Если у кандидата есть своя техническая команда — готовы обсуждать расширенный формат сотрудничества.

Основные задачи

Android / AOSP

  • Настройка, кастомизация и hardening Android/AOSP для корпоративного использования.

  • Работа с Android Framework и системными компонентами Android.

  • Настройка политик безопасности, конфиденциальности и ограничения необязательных сервисов и телеметрии.

  • Работа с SELinux, Android Keystore, системными разрешениями и механизмами безопасного хранения ключей.

  • Настройка и контроль механизмов загрузки и целостности системы.

  • Анализ и повышение защищённости Android-платформы.

Изоляция корпоративной среды

  • Создание защищённого рабочего пространства для разделения корпоративных и личных данных.

  • Работа с Android Enterprise / Work Profile / Device Owner / DevicePolicyManager.

  • Настройка MDM/EMM-политик.

  • Реализация механизмов блокировки и управления корпоративными данными при потере или компрометации устройства.

  • Контроль доступа к корпоративным приложениям и информации.

Secure Communications

  • Участие в разработке или адаптации защищённого корпоративного мессенджера.

  • Текстовые и голосовые сообщения, передача файлов, фото и видео.

  • Реализация или интеграция E2EE.

  • Работа с современными протоколами и подходами к защищённым коммуникациям.

  • Возможность использования и адаптации существующих open-source решений и компонентов.

  • Обеспечение безопасной работы разрешённых коммуникационных приложений — Signal, Telegram, Threema и аналогичных — в изолированной корпоративной среде.

Network Security

  • Поддержка и развитие распределённой VPN-инфраструктуры.

  • Работа с WireGuard и другими VPN-технологиями.

  • Настройка маршрутизации, DNS, proxy и сетевых политик.

  • Мониторинг аномальной сетевой активности и подозрительных подключений.

  • Анализ сетевого поведения мобильных устройств и приложений.

Secure Storage

  • Развёртывание или интеграция защищённого корпоративного файлового хранилища.

  • Шифрование корпоративных документов и данных.

  • Создание защищённого хранилища документов, заметок и другой корпоративной информации.

  • Реализация безопасной аутентификации и разблокировки, включая биометрические механизмы.

Требования

  • Опыт в Android-разработке и/или Mobile Security.

  • Глубокое знание Android internals: AOSP, SELinux, Android Keystore, telephony, connectivity.

  • Практический опыт с Java/Kotlin, C/C++, Python, Bash.

  • Опыт анализа безопасности мобильных приложений и Android-систем с использованием Frida, jadx, Ghidra/IDA и аналогичных инструментов.

  • Хорошее понимание сетевых технологий: TCP/IP, DNS, VPN, proxy, маршрутизация.

  • Понимание и практический опыт в криптографии и защищённых коммуникациях: E2EE, Signal Protocol, secure storage.

  • Опыт работы с backend/cloud-инфраструктурой: API, базы данных, Docker, CI/CD.

  • Английский язык на уровне чтения технической документации.

Будет плюсом

  • Опыт работы с privacy-focused Android-платформами.

  • Опыт разработки secure messenger / защищённых коммуникационных решений.

  • Практический опыт с WireGuard, Matrix.

  • Сертификаты OSCP, OSWE, eMAPT или другие релевантные security-сертификаты.

Что предлагаем

  • Работа над технически сложным security-проектом практически с нуля.

  • Возможность влиять на архитектуру и выбор технологий.

  • Высокий уровень технической автономии.

  • Возможность предлагать и внедрять собственные решения.

  • Возможность использовать как собственную разработку, так и подходящие open-source и enterprise-компоненты.

  • Прямое взаимодействие с лицами, принимающими решения.

  • Удалённый или гибридный формат работы.

  • Гибкий рабочий график.

  • Работа по NDA.

  • Задачи реализуются поэтапно, с определением приоритетов и технической архитектуры.

  • При наличии собственной команды готовы отдельно обсуждать расширение проекта.

Кого мы ищем

Нам нужен не классический Android application developer, работающий только на уровне SDK/UI.

В первую очередь интересен специалист, которому близки направления:

AOSP / Android Platform / Android Security / Mobile Security / Android Internals / System Software / Secure Communications.

Если вы работали на стыке Android-разработки, системного программирования и информационной безопасности — будем рады познакомиться.

hh.ru
Зарплата не указанаРоссияМоскваОфис

Департамент информационных технологий Москвы создает и развивает цифровые проекты, которые делают столицу комфортнее, а жизнь горожан — удобнее и мобильнее. Для системы управления столицей технологии — это незаменимый инструмент, который применяется во всех отраслях экономики, городского хозяйства и социальной сферы. А для миллионов горожан — повседневный помощник, который позволяет получать сотни услуг и сервисов в удобном цифровом формате в режиме 24/7.

Что нужно делать:

  • управлять комплексными проектами по построению систем защиты информации
  • проводить проекты по оценке и приведению в соответствие требованиям законодательства о защите информации, аудитов ИБ
  • обеспечивать актуальность планов проекта и их согласование со всеми участниками проектов
  • ставить, распределять и контролировать задачи в зоне ответственности
  • организовывать ведение организационно-распорядительной документации по ИБ для информационных систем
  • участвовать в приемке результатов работ в части информационной безопасности по проекту перед релизом
  • контролировать подрядчиков
  • руководить ходом выполнения проектов, отслеживать исходящие и входящие задания, контрольные точки, сроки, осуществление требуемого информационного обмена и координации деятельности всех членов команд проектов.
  • обеспечивать рабочее взаимодействие с функциональными заказчиками и подрядчиками.
  • взаимодействовать с регуляторами (ФСТЭК, ФСБ, Роскомнадзор).
  • участвовать в формировании требований, приемке результатов работ и услуг по ИБ
  • формировать требования по ЗИ на основе требований контролирующих органов и регуляторов, контроль их исполнения
  • организовывать и участвовать в мероприятиях по контролю уровня защищенности технических решений
  • мониторить изменения НПА и подготавливать требования к ИС для их выполнения
  • контролировать выполнение законодательных нормативов в части информационной безопасности при эксплуатации ИС
  • участвовать в подготовке ТЗ в своей предметной области;
  • разрабатывать регламенты, политики и прочие ОРД, подготовка планов, отчетов, служебных записок
  • участвовать во внутренних проверках по исполнению ОРД (политик) по ЗИ
  • повышать уровень осведомлённости пользователей в области ИБ
  • участвовать в иных проектах по созданию систем ЗИ в роли консультанта

Какие знания и навыки нам важны:

  • знание нормативно-правовой базы в области защиты информации в финансовой сфере
  • знание нормативно-правовой базы, отечественных и международных стандартов, руководящих и методических документов регуляторов в области обеспечения ИБ: ПДн, ГИС и др.
  • знание основных типов средств защиты и принципов их работы, а также стадий жизненного цикла систем ЗИ
  • опыт участия в проектах по ИБ: аудиты ЗИ, разработка рекомендаций по достижению целевого уровня ЗИ, разработки концепции ЗИ/стратегии ЗИ/дорожной карты реализации системы ЗИ
  • умение анализа технических заданий и других технических документов (конкурсная документация, проектное задание, ТТ и т.п.)
  • знание требований к защите информации в банковской и финансовой сфере;
  • опыт разработки моделей угроз и моделей нарушителя
  • знание технических средств ЗИ: антивирусов, межсетевых экранов, криптосредств, средств защиты от несанкционированного доступа и т.д.
  • высшее образование, направление «Информационная безопасность», или высшее техническое и прошедшим обучение по программам профессиональной переподготовки по одной из специальностей в области информационной безопасности
  • опыт работы по направлению не менее 3-х лет
  • знание нормативной базы в области защиты информации
  • широкий кругозор в области информационных технологий

Что предлагаем:

  • рыночную зарплату

  • драйвовые задачи и ресурсы для их реализации

  • преимущества аккредитованной IT-компании

  • материальную помощь в случае важных событий в жизни

  • корпоративное обучение у топовых провайдеров и доступ к онлайн-библиотеке

  • скидки от партнеров на ДМС, связь, развлечения, подарки, спорт и т.д

  • график работы 5/2, полный офис, рядом с м. Курская
  • бесплатное питание на рабочем месте, кофе и печенки.

Стань частью команды ДИТ Москвы и воплощай в жизнь цифровые проекты столицы!

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.