С

Специалист по информационной безопасности

Организация и сопровождение процессов информационной безопасности в компании.

северо-западное управление оптовой медицинской торговли На сервисе с: 30.09.26 17:15

Зарплата не указанаРоссияСанкт-ПетербургОфис

Задачи:

  • Организация и сопровождение процессов информационной безопасности в компании.
  • Мониторинг изменений нормативного регулирования в области защиты информации, персональных данных, применения средств криптографической защиты и электронной подписи.
  • Подготовка, актуализация и ведение локальных нормативных актов и иной документации по информационной безопасности.
  • Участие в разработке организационных и технических мер защиты информации.
  • Администрирование и контроль применения средств защиты информации.
  • Настройка и сопровождение процессов идентификации, аутентификации и авторизации.
  • Проведение оценки рисков информационной безопасности, выявление уязвимостей, анализ инцидентов и подготовка предложений по устранению выявленных недостатков.
  • Участие в проведении внутренних проверок, аудитов защищенности, тестировании мер защиты и взаимодействии с внешними подрядчиками по вопросам информационной безопасности.
  • Контроль выполнения сотрудниками требований внутренних документов по информационной безопасности.
  • Проведение инструктажей и консультаций сотрудников по вопросам безопасной работы с информацией, персональными данными, электронной почтой, учетными записями и корпоративными ИТ-ресурсами.
  • Участие в подготовке материалов для проверок, аудитов и взаимодействия с контролирующими органами в пределах компетенции.

Требования:

  • Высшее образование в области информационной безопасности, информационных технологий, защиты информации либо иное профильное образование с подтверждённой подготовкой в сфере информационной безопасности (бакалавриат, специалитет или магистратура).
  • Опыт работы в сфере информационной безопасности, ИТ-безопасности, защиты персональных данных или администрирования средств защиты информации.
  • Знание требований законодательства Российской Федерации в сфере защиты информации и персональных данных, включая Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».
  • Практическое понимание требований и подходов, применяемых при защите персональных данных, государственных информационных систем и объектов критической информационной инфраструктуры.
  • Знание принципов построения защиты информации в локальных и глобальных сетях.
  • Понимание методов и средств идентификации, аутентификации и авторизации.
  • Опыт работы или понимание принципов работы межсетевых экранов, антивирусных средств, систем обнаружения и предотвращения вторжений, средств регистрации и анализа событий безопасности, средств контроля доступа и иных средств защиты информации.
  • Знание основ криптографической защиты информации, применения электронной подписи и средств криптографической защиты.
  • Навыки выявления и анализа уязвимостей, оценки рисков, проведения внутренних проверок защищенности и подготовки корректирующих мероприятий.
  • Умение разрабатывать и поддерживать в актуальном состоянии документацию по информационной безопасности.
  • Грамотная устная и письменная речь, способность самостоятельно организовывать работу и доводить задачи до результата.

Будет являться преимуществом:

  • Опыт сопровождения требований по защите персональных данных в организации.
  • Опыт подготовки документов для аудитов, проверок или оценки соответствия требованиям в области защиты информации.
  • Практический опыт внедрения или администрирования средств защиты информации, включая межсетевые экраны, средства антивирусной защиты, системы мониторинга событий информационной безопасности.
  • Наличие удостоверений, сертификатов или дополнительного профессионального образования в области технической защиты информации и защиты персональных данных.
  • Подготовка по направлениям, связанным с требованиями ФСТЭК России к защите информации.
  • Подготовка или опыт работы со средствами криптографической защиты информации и электронной подписью, включая требования, применимые к деятельности, лицензируемой ФСБ России.
  • Наличие международных профессиональных сертификатов, например CISSP, CISM, CEH, либо аналогичных.
  • Опыт взаимодействия с внешними аудиторами, интеграторами, разработчиками и поставщиками решений по информационной безопасности.

Условия:

  • Рабочий день 5/2 (с 09:00 до 17:30, обед 30 минут);
  • Оформление по ТК РФ;
  • Своевременная выплата заработной платы;
  • Размер заработной платы по результатам собеседования.

Похожие вакансии Кибербезопасность

Соц.сети
S

Senior Security Engineer - Enterprise Security

samsaraНа сервисе с: 04.10.26 18:11
Зарплата не указанаВеликобританияLondonУдалёнка

•••••••• в Samsara

🤩 Удалённо, Лондон, UK2, Лондон

📸 Облачная IoT-платформа для управления транспортом, оборудованием и физическими операциями

Задачи:
• Поддерживать endpoint security, расследовать аномалии и настраивать политики;
• Улучшать инструменты видимости и процессы совместно с Security Operations;
• Автоматизировать security-процессы и помогать устранять уязвимости.

🕸 Требования:
• От 5 лет опыта в Enterprise Security с подтверждёнными результатами;
• Опыт эксплуатации CrowdStrike, osquery или аналогичных endpoint-инструментов;
• Знание хотя бы одного дополнительного стека: SASE, zero trust, DLP, IAM или email security;
• Python для автоматизации и отладки, опыт SOAR; проживание в Великобритании.

Откликнуться: ••••••••

🚀 ••••••••

#security #python #senior #engineer⁣⁣⁣​‌​​‌‌​‌​​‌‌​​‌​​‌​​‌‌​‌​​‌‌​‌​​​‌​​‌‌‌​​‌‌‌‌​‌​​‌‌​​​‌‌​​‌‌​​​‌​‌​​‌‌‌​​‌​​​‌‌‌​‌​​‌‌​‌​​‌‌​​‌​​‌​​‌‌‌‌​‌​​​‌​​​‌​​​​‌​​‌‌​‌‌​‌​‌​‌‌​‌​​‌‌​‌‌​‌​‌​‌‌​​‌​​‌‌​‌​‌​‌​‌‌​‌​​‌‌​‌​‌​​‌‌​‌​​​​‌‌​‌​‌​​‌​​‌‌​‌​‌‌​‌‌​‌​‌​‌‌​​‌​‌‌‌‌​​‌​‌​​‌‌‌​​​‌‌​​‌​​‌​​​‌‌​​‌‌​‌​​‌​‌​‌‌​‌​​‌​​​‌​​​‌​‌​‌​‌​‌‌‌​‌‌‌​‌​​‌‌‌‌​‌​‌​‌​​​‌​​​​​‌​‌‌‌‌​​‌​‌​​‌‌‌​​‌​​​‌​​​‌‌​‌​​​​‌‌​‌​​‌​‌​​‌‌‌​​‌​​​‌​​​‌​​‌​​‌​​‌‌​​‌‌​‌​​‌‌‌​​‌‌​‌​‌​​‌‌​​‌​​​‌‌​‌‌​​​‌​‌‌​‌​​‌​‌​‌​​​‌​​‌​‌​​‌‌​‌​​​​‌​​‌‌‌​​‌​‌​‌‌‌​‌​​‌‌​‌​​‌‌​​​‌​‌​‌‌​‌​​‌​​​‌​​​‌​‌‌​‌​​‌‌​‌​‌​​‌​​‌‌‌‌​‌​‌​‌​​​‌​‌​‌‌​​‌‌​‌​‌‌​‌​‌‌​​‌​​‌‌​​‌​​‌​​​‌‌​​‌‌​‌​​​​‌​‌‌​‌​​‌‌​‌​‌​​‌‌​​‌‌‌​​‌‌​​​‌​‌​​‌‌‌​​‌​‌​‌‌‌​‌​​‌​​‌​​‌‌​‌​​​‌​‌‌​​‌​‌​‌​‌​​​‌‌​​‌‌‌​​‌‌​​​​​‌​‌‌​​‌​‌‌​​‌‌‌⁣⁣⁣⁣

hh.ru
Зарплата не указанаРоссияМоскваОфис

Мы в поиске специалиста по информационной безопасности в нашу партнерскую компанию, которая управляет и сдает в аренду более 1.5 млн кв метров коммерческой недвижимости в Москве и регионах - офисные, производственно-складские площади, стрит ритейл в ЖК, коммерческие зоны региональных аэропортов.

Обязанности:

  • Администрирование и сопровождение средств защиты информации, включая межсетевые экраны, VPN, средства контроля сетевого доступа и иные используемые СЗИ;
  • Настройка и сопровождение правил межсетевого экранирования, сетевых объектов, сервисов, групп и NAT;
  • Настройка и сопровождение Remote Access VPN, а также контроль корректности настроек Site-to-Site VPN в рамках задач ИБ;
  • Диагностика проблем сетевой доступности по логам СЗИ, сетевого оборудования и смежных систем;
  • Контроль прохождения трафика и анализ причин блокировок, ошибок NAT, маршрутизации и VPN в рамках администрируемых СЗИ и политик ИБ;
  • Участие в настройке и контроле параметров, необходимых для работы СЗИ и NGFW: сетевые объекты, зоны безопасности, NAT, VPN, политики доступа;
  • Контроль работоспособности СЗИ и сетевых компонентов, влияющих на реализацию политик ИБ;
  • Участие в обновлении СЗИ, установке исправлений и поддержании актуальных версий ПО;
  • Участие в процессе управления уязвимостями: обработка результатов сканирования, анализ критичности, контроль устранения;
  • Взаимодействие с ИТ-подразделениями по вопросам устранения уязвимостей, настройки сетевых доступов и изменения конфигураций;
  • Взаимодействие с SOC в рамках реагирования на события и инциденты ИБ, связанные с работой СЗИ, VPN и сетевыми доступами;
  • Фиксация выполненных работ в заявках, ведение технической документации, подготовка кратких инструкций и описаний.
Требования:
  • Практический опыт администрирования СЗИ или сетевого оборудования;
  • Базовая диагностика сетевой доступности по логам, маршрутам, NAT и правилам доступа;
  • Понимание TCP/IP, VLAN, маршрутизации, NAT, VPN и принципов сетевого взаимодействия;
  • Опыт создания, изменения и анализа правил межсетевого экранирования;
  • Понимание процесса управления уязвимостями: сканирование, анализ отчетов, приоритизация, контроль устранения.
Условия:
  • Официальное трудоустройство по ТК РФ, «белая» заработная плата, выплаты два раза в месяц;
  • Офис в шаговой доступности от метро Кутузовская, метро Парк Победы;
  • График работы с 9:00 - 18:00, 5/2, суббота, воскресенье - выходные;
  • Забота о здоровье: ДМС с первых дней работы (включая стоматологию);
  • Корпоративная мобильная связь;
  • Интересные амбициозные задачи и перспективы личного и профессионального развития;
  • Бесплатный доступ к корпоративным и образовательным порталам;
  • Программа привилегий Prime-Zone (скидки на товары, услуги и специальные предложения от компаний-партнёров).
hh.ru
гку ресурсы ямала

Аналитик SOC L2/L3 (реагирование на инциденты и уязвимости)

гку ресурсы ямалаНа сервисе с: 06.07.26 15:03↑ Вакансия с автоподнятием
132k–366k ₽РоссияСалехардОфис

ГКУ «Ресурсы Ямала» — оператор цифровой инфраструктуры Ямало-Ненецкого автономного округа: региональный дата-центр, сети органов власти и государственные информационные системы региона.

Доход (все суммы до вычета НДФЛ)

  • гарантированно 132 000 ₽ в месяц: оклад, районный коэффициент и северная надбавка по 80% с первого дня работы
  • за результат: ежемесячная надбавка за интенсивность и премии по итогам квартала и года. Их размер не фиксирован и зависит от вашего вклада и результатов работы
  • при отличных результатах доход может достигать 362 000 ₽ в месяц. Сотрудники с сильными результатами на таких должностях сейчас получают от 263 000 ₽

Что за работа

Круглосуточный мониторинг ведёт внешний SOC. Вы внутренний аналитик второй и третьей линии: разбираете то, что они эскалируют, доводите инциденты до конца и отвечаете за уязвимости.

  • разбор эскалаций внешнего SOC и алертов MaxPatrol SIEM, PT NAD, EDR
  • реагирование на инциденты полным циклом: анализ, локализация, восстановление, разбор причин
  • взаимодействие с ГосСОПКА и НКЦКИ по инцидентам
  • управление уязвимостями: сканирование (MaxPatrol VM, RedCheck), приоритизация, контроль устранения вместе с владельцами систем
  • плейбуки по типовым сценариям: шифровальщики, фишинг, компрометация учётных записей

По желанию и по мере роста: threat hunting, форензика, корреляционные правила.

Кого ищем

  • от 3 лет в мониторинге и реагировании на инциденты или в управлении уязвимостями
  • SIEM на уровне аналитика: расследование алертов (MaxPatrol SIEM или аналоги)
  • понимание процесса реагирования и приоритизации уязвимостей (CVSS)
  • уверенная работа с Linux и Windows
  • высшее образование в области ИБ или ИТ

Будет плюсом

  • MITRE ATT&CK
  • опыт в SOC или CSIRT
  • продукты Positive Technologies
  • Python для автоматизации
  • понимание 187-ФЗ
  • чтение документации на английском

Условия

  • компенсация аренды жилья: фактические расходы по договору найма, но не более 28 736 ₽ в месяц, если ни у вас, ни у ваших родственников нет жилья в Салехарде
  • обучение и сертификации за счёт организации
  • дежурств нет; редкие аварийные вызовы во внеурочное время оплачиваются по ТК РФ, за ненормированный рабочий день положены дополнительные дни отпуска
  • график 5/2, офис: Салехард, ул. Матросова, 29

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.