К

DevSecOps / Platform Security инженер

Проектирование, эксплуатация и аудит CI/CD на GitLab/GitHub/Jenkins или аналогичных платформах.

киберсистема · На сервисе с: 01.10.26 08:09

Зарплата не указанаРоссияМоскваУдалёнка
Обязанности:
  • Проектирование, эксплуатация и аудит CI/CD на GitLab/GitHub/Jenkins или аналогичных платформах.
  • Администрирование и security review Kubernetes/containers: RBAC, admission, secrets, network policies, registries, runtime security и hardening.
  • Управление секретами: Vault и аналоги, токены, API keys, machine identities, rotation, short-lived credentials.
  • IaC: Terraform/Ansible/Helm, контроль изменений, state, cloud credentials и security review конфигураций.
  • Внедрение и оценка security gates: SAST, SCA, DAST, secret scanning, container/IaC scanning, SBOM, image signing и policy-as-code.
  • Анализ software supply chain: репозитории, runners/agents, artifact repositories, registries, webhooks, deploy keys и внешние зависимости.
  • Участие в построении SSDLC, threat modeling и process gates для разработки.
  • Аудит GitLab/Jenkins/Vault/Artifactory/Kubernetes/Cloud control plane и административных ролей.
  • Участие в расследованиях компрометации CI/CD, утечек секретов, несанкционированных изменений и supply-chain атак.
  • Поддержка внедрения отечественных/локальных инструментов DevSecOps и интеграции с SIEM/SOC.
  • Подготовка runbook, архитектуры, схем доверия, требований к hardening и технических рекомендаций.
Обязательные требования:
  • Опыт DevOps/DevSecOps/Platform Engineering от 4-5 лет в production.
  • Глубокое знание GitLab/GitHub, Jenkins или аналогичных CI/CD платформ.
  • Практический опыт Kubernetes, container runtime, Helm, registry и RBAC.
  • Опыт Vault или сопоставимых secret management решений.
  • Практический опыт Terraform/IaC и cloud credentials.
  • Понимание software supply chain security, secret leakage, artifact integrity и CI/CD attack paths.
  • Опыт SAST/SCA/DAST, secret scanning, container/IaC scanning.
  • Умение анализировать YAML, pipeline scripts, Terraform, Dockerfile, Helm и конфигурации платформ.
  • Понимание cloud IAM и механизмов федерации/машинных учетных записей.
  • Умение документировать архитектуру и формулировать технические риски.

Будет преимуществом:

  • Опыт AppSec или web/API pentest.
  • Опыт Falco, StackRox/RHACS, Trivy, Kubescape или аналогичных инструментов.
  • SBOM, Cosign/Sigstore, provenance, SLSA и policy-as-code.
  • Опыт Yandex Cloud, Cloud.ru, Kubernetes-платформ российских вендоров.
  • CKA/CKS, GitLab, HashiCorp или cloud security сертификации.
Мы предлагаем:
  • Гибридный, удаленный или офисный формат работы — по договоренности.
  • Официальное трудоустройство по ТК РФ.
  • Сложные и интересные задачи по выстраиванию безопасности с нуля или развитию текущей архитектуры у заказчиков.
  • Профессиональный и карьерный рост в команде технических экспертов.

Личные качества:

  • Системность и аккуратность.
  • Умение доводить задачи до результата.
  • Способность спокойно работать с авариями и приоритетными инцидентами.
  • Умение объяснять технические вопросы понятным языком.
  • Готовность самостоятельно разбираться в новых технологиях.

Похожие вакансии Кибербезопасность

hh.ru
центр финансовых технологий

Администратор средств мониторинга

центр финансовых технологийНа сервисе с: 01.10.26 09:45
Зарплата не указанаРоссияНовосибирскОфис

ЦФТ – разработчик ПО для банковского сектора и платёжного рынка.

Наша команда ИБ умеет анализировать риски, обеспечивать соответствие требованиям безопасности, а центр реагирования позволяет обеспечивать мониторинг на нескольких линиях. Постоянно совершенствуем технологии и ищем новые решения, чтобы гарантировать высокий уровень защиты.

Обязанности:

  • Установка, настройка, обслуживание средств мониторинга (серверная и клиентская части);
  • Осуществление поддержки и консультирование сотрудников по вопросам средств мониторинга;
  • Участие в разработке нормативных документов по информационной безопасности, взаимодействие с подразделениями Компании в области ИБ при выполнении проектных работ.

Требования:

  • Высшее техническое образование/образование по направлению информационная безопасность;
  • Опыт администрирования, внедрения и сопровождения технических средств защиты информации;
  • Опыт работы с Unix и Unix-подобными системами, понимание Windows и/или Linux на уровне администратора;
  • Знание законодательства РФ и руководящих документов регуляторов, стандартов в области ИБ (ФСТЭК, ФСБ, ЦБ) и в области обеспечения защиты персональных данных;
  • Понимание эшелонированной архитектуры информационной безопасности современной организации с учетом накладываемых на нее требований регуляторов;

Мы предлагаем:

  • Обучение и развитие за счёт ресурсов компании (Учебный центр, корпоративная библиотека, внешнее обучение),
  • Социальный пакет (ДМС, детская программа, поддержка спорта, корпоративный транспорт и т.д.),
  • Насыщенная корпоративная жизнь (радио, подкасты, кибертурнир, собственные мероприятия),
  • Возможность быть преподавателем, наставником, автором корпоративного блога, спикером – каждый выбирает то, что подходит именно ему.
hh.ru
исток аудио трейдинг

Инженер по информационной безопасности

исток аудио трейдингНа сервисе с: 01.10.26 09:43
Зарплата не указанаРоссияФрязино (Московская область)Офис

Обязанности:

  1. Организация системы информационной безопасности
    • участие в разработке и актуализации политики ИБ;
    • разработка внутренних регламентов, инструкций и требований по защите информации;
    • контроль выполнения требований ИБ сотрудниками.
  2. Контроль доступа
    • организация и контроль управления учетными записями;
    • контроль прав доступа пользователей к информационным системам;
    • участие в процессах приема, перевода и увольнения сотрудников с точки зрения ИБ;
    • регулярный пересмотр избыточных прав доступа.
  3. Защита информационных систем
    • контроль применения антивирусной защиты, EDR/XDR, межсетевых экранов и других средств защиты;
    • контроль настройки серверов, рабочих станций и сетевого оборудования с точки зрения ИБ;
    • контроль установки обновлений безопасности;
    • выявление уязвимостей и организация их устранения.
  4. Мониторинг и выявление инцидентов
    • мониторинг событий информационной безопасности;
    • анализ подозрительной активности;
    • выявление попыток несанкционированного доступа;
    • регистрация, расследование и документирование инцидентов ИБ;
    • участие в устранении последствий инцидентов.
  5. Защита данных
    • контроль соблюдения требований по защите конфиденциальной информации;
    • контроль обработки персональных данных;
    • предотвращение утечек информации;
    • контроль использования съемных носителей и внешних сервисов;
    • контроль передачи служебной информации за пределы организации.
  6. Аудит и контроль
    • проведение периодических проверок состояния ИБ;
    • анализ журналов событий;
    • контроль соответствия информационных систем установленным требованиям;
    • подготовка отчетов руководству о состоянии ИБ и выявленных рисках.
  7. Управление рисками
    • выявление угроз и уязвимостей;
    • оценка рисков информационной безопасности;
    • подготовка предложений по снижению рисков;
    • участие в оценке безопасности новых информационных систем и программного обеспечения.
  8. Работа с сотрудниками
    • проведение инструктажей и обучения по ИБ;
    • разъяснение правил безопасной работы с информацией;
    • контроль соблюдения пользователями требований ИБ;
    • участие в расследовании нарушений.
  9. Безопасность сетей и удаленного доступа
    • контроль VPN, RDP, удаленного доступа и сетевых подключений;
    • контроль правил межсетевого экранирования;
    • выявление подозрительных IP-адресов и сетевой активности;
    • контроль защиты внешнего периметра.
  10. Взаимодействие с ИТ
  • участие в проектировании и изменении ИТ-инфраструктуры;
  • согласование значимых изменений с точки зрения ИБ;
  • участие в выборе средств защиты;
  • контроль безопасной настройки серверов, AD, сетевого оборудования и приложений.
  1. Резервное копирование и восстановление
  • контроль выполнения резервного копирования критичных данных;
  • контроль защиты резервных копий;
  • участие в проверках восстановления данных;
  • контроль доступа к резервным копиям.
  1. Контроль новых технологий
  • оценка безопасности облачных сервисов, SaaS и внешних платформ;
  • оценка использования ИИ-сервисов;
  • контроль передачи корпоративной информации во внешние сервисы;
  • участие во внедрении новых средств защиты.
Требования:
  • Высшее в области ИБ, либо высшее техническое
  • Уверенное пользование Windows (Linux приветствуется)
  • Знание законодательных актов РФ, нормативных и методических документов регуляторов, регламентирующих процесс обеспечения безопасности конфиденциальной информации;
  • Понимание основ ИБ, моделей угроз, классификации информации, видов инцидентов;
  • Межсетевые экраны, NGFW
  • Опыт разработки и внедрения политик безопасности;
  • Понимание рисков информационной безопасности и возможных каналов утечек информации.
  • Опыт проведения аудитов информационной безопасности приветствуется;
  • Трудолюбие, пунктуальность, исполнительность.
Условия:
  • Официальное оформление по ТК РФ.
  • Стабильная выплата заработной платы 2 раза в месяц.
  • График 5/2(08.00-17.00)
  • Условия оплаты труда озвучиваются по результатам собеседования.

Сайты компаний
лаборатория касперского

Security Researcher (GReAT)

лаборатория касперскогоНа сервисе с: 17.06.26 19:39↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМосква

Established in 2008, Global Research & Analysis Team (GReAT) operates at the very heart of Kaspersky, uncovering APTs, cyber-espionage campaigns, major malware, ransomware, and underground cyber-criminal trends across the world. Today GReAT consists of 40+ experts working globally – in Europe, Russia, Americas, Asia, Middle East. Talented security professionals provide company leadership in anti-malware research and innovation, bringing unrivaled expertise, passion and curiosity to the discovery and analysis of cyberthreats.


Rights / Responsibilities:

  • Monitor, analyze and understand malware trends at local, regional and global level
  • Content creation: Analyze and describe ongoing APT and Crimeware campaigns worldwide
  • Enhance the Threat Intelligence products developed by Kaspersky
  • Present about IT security to wide audiences (cybersecurity community, customers, journalists, etc...)
  • Give interviews about various cybersecurity trends and topics
  • Suggest ideas to be implemented in company’s products
  • Prototype development: imagine and develop prototypes or new technologies
  • Take an active part in the formation of requirements for the internal infrastructure of Kaspersky
  • Participate in the development of the unit's recommended practices and standards, assume responsibility for accomplishing group goals
  • Ensure a proper level of information security, including any devices that are used to work with company's infrastructure

Specialist knowledge:

  • Ability to analyze and understand malicious code (Windows PE, .Net, OLE2, JS, VBS, HTML, PDF, SWF, ELF)
  • Good knowledge of Intel x86 assembler
  • Ability to use IDA or Ghidra for reverse engineering
  • Good knowledge of WinAPI
  • Basic knowledge of Linux API / kernel / POSIX
  • Excellent knowledge of Windows PE file format
  • Good experience in using at least one of following programming languages: C/C++/C#/Java/Python/Go/Rust
  • Knowledge of the operating principles of TCP/IP sockets
  • Knowledge of the line of Kaspersky Lab products is a plus
  • Good written and spoken technical English
  • Technical article writing skills
  • Understanding of modern Threat Landscape as well as Threat Intelligence industry

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.