мфк олимпийский

Главный специалист по сетевой безопасности WAF/NGFW

Новый «Олимпийский» − самый амбициозный, современный, технологичный многофункциональный комплекс России и Европы.

мфк олимпийский · На сервисе с: 30.09.26 17:02

Зарплата не указанаРоссияМоскваГибрид

Новый «Олимпийский» − самый амбициозный, современный, технологичный многофункциональный комплекс России и Европы.

Скоро «Олимпийский» откроет свои двери для посетителей и станет уникальной точкой притяжения, объединяющей спорт, здоровье, музыку, культуру, семейный досуг, развлечения, шопинг и качественные сервисы.

Присоединяйтесь к команде первоклассных специалистов и станьте частью культовой истории одного из лучших и современных инфраструктурных объектов страны!

Обязанности:

  • Формирование требований к архитектуре и защищённости сетевой инфраструктуры;
  • проведение аудита сетевой архитектуры и конфигураций средств сетевой безопасности;
  • разработка требований к сегментации сети, DMZ, межсетевому взаимодействию и сетевым политикам;
  • администрирование и развитие NGFW;
  • администрирование и развитие WAF;
  • разработка и актуализация правил межсетевого экранирования;
  • разработка и актуализация политик WAF;
  • анализ событий NGFW, WAF и IDS/IPS;
  • расследование сетевых атак и подозрительной сетевой активности;
  • анализ сетевого трафика при расследовании инцидентов;
  • выявление атак на веб-приложения и сетевые сервисы;
  • участие в расследовании инцидентов уровня L2-L3;
  • разработка мер по предотвращению повторных атак;
  • проведение аудита сетевых ACL и правил доступа;
  • контроль принципа минимально необходимых сетевых доступов;
  • участие в проектировании сетевых сегментов и защищённых зон;
  • подготовка требований к новым сетевым сервисам и системам защиты;
  • взаимодействие с системными администраторами, сетевыми инженерами и SOC;
  • подготовка технической документации, схем и отчётов.
Требования:
  • Опыт работы в сетевой безопасности от 3 лет;
  • глубокое понимание TCP/IP и сетевой архитектуры;
  • хорошее знание VLAN, маршрутизации, NAT, ACL и DMZ;
  • практический опыт эксплуатации NGFW;
  • практический опыт эксплуатации WAF;
  • понимание принципов защиты веб-приложений;
  • знание основных атак на веб-приложения: SQL Injection, XSS, SSRF, RCE, обход авторизации и др;
  • понимание OWASP Top 10;
  • опыт анализа сетевого трафика;
  • опыт расследования сетевых атак;
  • понимание принципов IDS/IPS;
  • знание TLS, сертификатов и PKI;
  • понимание принципов построения защищённой сетевой архитектуры;
  • умение проводить аудит сетевых конфигураций;
  • навыки работы с Linux;
  • навыки автоматизации на Python, Bash или PowerShell.

Будет плюсом

  • Опыт работы с FortiGate/FortiOS;
  • опыт работы с WAF NGINX, SafeLine, FortiWeb или аналогичными решениями;
  • опыт работы с Suricata;
  • опыт работы с Cisco;
  • опыт интеграции WAF/NGFW с SIEM;
  • знание MITRE ATT&CK;
  • знание OWASP ASVS;
  • опыт построения DMZ и микросегментации;
  • опыт проектирования сетевой инфраструктуры;
  • опыт автоматизации конфигураций с использованием Ansible или Terraform.
Условия:
  • Участие в развитии архитектуры сетевой безопасности организации;
  • работа с современными NGFW, WAF и IDS/IPS;
  • участие в расследовании сложных сетевых атак;
  • возможность развития в направлении архитектуры сетевой безопасности;
  • трудоустройство в аккредитованную ИТ компанию;
  • гибкий график, возможен гибрид (с посещением офиса 4 дня в неделю);
  • официальное трудоустройство по трудовому договору и «белая» заработная плата;
  • уровень дохода обсуждается на собеседовании;
  • корпоративное питание, бесплатная парковка для сотрудников;
  • комфортный офис в центре Москвы, в шаговой доступности от метро.

Похожие вакансии Кибербезопасность

hh.ru
красноярскэнергосбыт

Ведущий специалист по информационной безопасности

красноярскэнергосбытНа сервисе с: 07.06.26 04:21↑ Вакансия с автоподнятием
от 103k ₽РоссияКрасноярскОфис

Обязанности:

  • Формирование и контроль исполнения требований информационной безопасности на всех этапах жизненного цикла ИТ-активов, сервисов и проектов;
  • Разработка внутренних регламентов, инструкций и организационно-распорядительных документов по защите информации;
  • Обеспечение безопасности ИСПДн и ОКИИ, категорирование, аудит систем, разработка планов мероприятий по безопасности КИИ и подготовка ежегодной отчетности для руководства;
  • Участие в мониторинге событий и управлении инцидентами информационной безопасности, регулярное информирование руководства о состоянии защищенности и результатах киберучений;
  • Организация работ по повышению осведомленности пользователей Общества по вопросам информационной безопасности;
  • Участие при взаимодействии с представителями регулирующих органов за соблюдением требований информационной безопасности (ФСТЭК, ФСБ, Роскомнадзор).

Требования:

  • Высшее профессиональное образование (бакалавриат в области информационной безопасности или иное высшее профессиональное образование и документ, подтверждающий прохождение обучения по программе профессиональной переподготовки по направлениям защита информации, информационная безопасность длительностью не менее 512 часов);
  • Знание ФЗ-187, ФЗ-152, ФЗ-149, а также требований, приказов и методик ФСТЭК России, ФСБ России и Роскомнадзора;
  • Знание порядка организации документооборота по вопросам построения комплексной системы управления информационной безопасности;
  • Умение обрабатывать большой объем информации, планировать свою деятельность, разрабатывать план конкретных действий;
  • Навыки эффективной коммуникации, знания правил этики.

Условия:

  • Пятидневная рабочая неделя с 08-00 до 17-00, перерыв для отдыха и питания с 12-00 до 13-00;
  • Официальное трудоустройство;
  • Рабочее место в офисе по адресу ул. Дубровинского, 43;
  • ДМС, мат. помощь в сложных жизненных ситуациях;
  • Очное и онлайн обучение/повышение квалификации, обучение в корпоративном университете, доступ к корпоративной электронной библиотеке;
  • Дополнительные компенсационные выплаты, ежегодная индексация заработной платы;
  • Ежемесячный доход - 102 600 рублей (на руки);
  • Ежеквартальная премия - 76 900 рублей (на руки);
  • Единовременное вознаграждение к отпуску (по истечению 11 месяцев);
  • Дополнительные компенсации от профсоюзной организации.

Уважаемые кандидаты, ждем ваших откликов!

hh.ru
Г

Специалист по защите информации

государственное бюджетное учреждение здравоохранения региональный центр скорой медицинской помощи и медицины катастроф калининградской областиНа сервисе с: 30.09.26 21:29
67k–67k ₽РоссияКалининградОфис
Обязанности:
  • 2.1. Мониторинг событий безопасности и аудит соблюдения требований по информационной безопасности.

    2.2. Реагирование на инциденты безопасности и расследование инцидентов безопасности.

    2.3. Организация проведения категорирования объектов информатизации, выявление угроз безопасности информации и технических каналов утечки информации, работы по специальным проверкам, специальным исследованиям, аттестации объектов информатизации, применению сертифицированных средств защиты информации.

    2.4. Организация разработки организационно-распорядительных документов в области защиты информации.

    2.5. Разработка предложений для включения в планы и программы работ по защите информации.

    2.6. Участие в работах по внедрению новых средств защиты информации.

    2.7. Содействие распространению в организации передового опыта и внедрению современных организационно-технических мер, средств и способов технической защиты информации.

    2.8. Организация мероприятий по предотвращению утечки информации ограниченного доступа должностными лицами организаций, выполняющих работы, связанные со сведениями, составляющими информацию ограниченного доступа, при использовании открытых каналов связи.

    2.9. Осуществление контроля выполнения требований нормативных правовых актов и иных документов по технической защите информации.

    2.10. Планирование и организация мероприятий по администрированию, повышению надежности и эффективности функционирования средств защиты информации в региональном сегменте единой государственной информационной системы в сфере здравоохранения Калининградской области, взаимодействующих информационных систем.

    2.11. Осуществление контроля за выполнением предусмотренных мероприятий, анализ материалов контроля, выявление нарушений, разработка и участие в реализации мер по устранению выявленных недостатков по защите информации.

    2.12. Установка и настройка операционных систем, систем управления базами данных, компьютерных сетей и программных систем с учетом требований по обеспечению защиты информации.

    2.13. Использование криптографических методов и средств защиты информации в автоматизированных системах.

    2.14. Регистрация событий, связанных с защитой информации в автоматизированных системах.

    2.15. Анализ событий, связанные с защитой информации в автоматизированных системах.

Требования:
  • высшее образование – бакалавриат в области информационной безопасности или высшее образование – бакалавриат и профессиональную переподготовку в области информационной безопасности.

Условия:
  • Трудоустройство по ТК РФ
  • Полный социальный пакет
hh.ru
киберпротект

Senior Application Security Engineer

киберпротектНа сервисе с: 26.06.26 12:01↑ Вакансия с автоподнятием
4 000–6 500 € (≈ 331k–538k ₽)ПольшаАрменияПортугалияСербияBelgradeУдалёнка

ПРИВЕТ! МЫ КИБЕРПРОТЕКТ — российская аккредитованная ИТ-компания, разработчик решений для защиты данных. Наши продукты, внесенные в реестр российского ПО, обеспечивают безопасность данных наших заказчиков и партнеров.

Наша миссия — создавать безопасное кибербудущее. Амбициозные задачи, постоянное развитие и изучение нового помогают нашим сотрудникам раскрывать свой потенциал, а комфортная человечная культура помогает ощущать поддержку и энергию для достижения результата.

Если такая #Киберфилософия тебе откликается – давай знакомиться ;)

Команда разработки нашего флагманского продукта Кибер Бэкап растёт, сейчас мы ищем Senior Application Security Engineer.

ТЕБЕ ПРЕДСТОИТ ОТВЕЧАТЬ ЗА:
  • активное участие в процессе выстраивания SSDLC для продуктов компании;

  • подготовка отчетов о найденных уязвимостях;

  • предоставление рекомендаций по устранению уязвимостей;

  • формирование требований к безопасности продуктов;

  • анализ безопасности архитектуры продуктов;

  • активное участие в процессе сертификации продуктов компании;

  • развитие практик и методологии SSDLC и РБПО и формирование внутренней базы знаний;

  • углубленный анализ уязвимостей в поставляемом ПО на основе запросов от потребителей;

  • контроль устранения выявленных в ходе исследований дефектов/уязвимостей;

  • подготовка рекомендаций и оказание консультаций по устранению выявленных уязвимостей;

ТЫ СПРАВИШЬСЯ С ЭТИМ, ЕСЛИ У ТЕБЯ ЕСТЬ:
  • опыт работы от 2-х лет на позиции AppSec-инженера;

  • практический опыт работы с инструментами Application Security(SAST, DAST, Fuzzing, SCA/OSA, ASOC, др.);

  • опыт анализирования исходного кода и выявления уязвимостей, как минимум на одном из языков программирования: C++, Go;

  • знание принципов оценки зрелости процессов безопасной разработки (OWASP SAMM/BSIMM/DAF);

  • опыт обработки результатов сканирований кода, компонентов и окружений, приоритизации задач по устранению с продуктовыми командами;

  • опыт проведения анализа защищенности и тестирования на проникновение(pentest).

БУДЕТ ПЛЮСОМ:
  • опыт работы со следующими инструментами: valgrind, addrsanitizer, bullseye, svace, libfuzzer, statsviz, AFL++;
  • опыт работы со SBOM файлами и файлами манифестов;
  • опыт аналитической оценки применимости общеизвестных уязвимостей CVE;
  • знания сетевых технологий и протоколов (API, OAuth, OIDC, HTTP/HTTPS, DNS, SSH, WebSocket, FTP, SMTP и т.п.);
  • знания технологий виртуализации и контейнеризации, основ криптографии, а также протоколов и технологий (JWT, SSL/TLS, HMAC, PKI).
#КИБЕРПЛЮШКИ ДЛЯ НАШИХ СОТРУДНИКОВ:
  • трудоустройство по ТК РФ с первого дня, официальная заработная плата с ежегодной индексацией и возможностью повышения по результатам Performance Review;
  • гибкий подход – работа из офиса в Москве или Иннополисе, гибрид или удаленка, а также релокационный бонус, если захочешь переехать в Москву;
  • современная техника;

  • ДМС со стоматологией и страхование от несчастных случаев после испытательного срока, ДМС и страхование от несчастных случаев для детей – с 1 дня работы;

  • компенсация занятий спортом и активное спортивное сообщество внутри;
  • компенсация питания;
  • подписка на топовые онлайн-сервисы (кино, музыка, онлайн-библиотека) после прохождения испытательного срока;
  • скидка на изучение английского языка для сотрудника и его детей;
  • внутреннее и внешнее обучение, посещение профильных конференций за счёт компании;
  • реальная возможность профессионального развития: мы реализуем много самых разных проектов, всегда есть возможность залидировать интересное направление.

    ПРИСОЕДИНЯЙСЯ К #КИБЕРКОМАНДЕ – НАС ЖДЁТ МНОГО ИНТЕРЕСНОГО!
Эта вакансия также есть на:Getmatch

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.