научно-исследовательский институт полупроводниковых приборов

Начальник группы по информационной безопасности

присвоение объекту критической информационной инфраструктуры одной из категорий значимости;

научно-исследовательский институт полупроводниковых приборов · На сервисе с: 01.10.26 08:24

от 100k ₽РоссияТомскОфис
Обязанности:
  • присвоение объекту критической информационной инфраструктуры одной из категорий значимости;
  • разработка сведений о результатах присвоения объекту критической информационной инфраструктуры одной из категорий значимости;
  • доведение сведений о результатах присвоения объекту критической информационной инфраструктуры одной из категорий значимости до федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации;
  • анализ функциональности СССЭ, защищенности от НД сооружений и СССЭ;
  • контроль целостности сооружений и СССЭ, а также программных, программно-аппаратных (в том числе криптографических) и технических средств и систем защиты
    СССЭ от НД и компьютерных атак;
  • составление отчетов по результатам проверок, в том числе выявление инцидентов, которые могут привести к сбоям или нарушению функционирования или возникновению угроз безопасности информации, циркулирующей в СССЭ;
  • определение необходимого состава, особенностей размещения и функциональных возможностей СССЭ, а также программных, программно-аппаратных (в том числе криптографических) и технических средств и систем защиты СССЭ от НД и компьютерных атак;
  • проведение монтажа и настройки СССЭ, а также программных, программно-аппаратных (в том числе криптографических) и технических средств и систем защиты СССЭ от НД и компьютерных атак;
  • установка и настройка программного обеспечения, необходимого для управления СССЭ и средствами их защиты от НД и компьютерных атак;
  • разработка и организация выполнения мероприятий в соответствии с положениями политики информационной безопасности в сети электросвязи;
  • проведение отдельных мероприятий в рамках аттестации на предмет соответствия требованиям по защите сооружений и СССЭ от НД и компьютерных атак;
Требования:
  • высшее образование - бакалавриат в области информационной безопасности, профессиональная переподготовка по профилю деятельности, дополнительное обучение по программе: «Информационная безопасность промышленного предприятия»,
  • стаж работы в должности с более низкой (предшествующей) категории не менее одного года;.
  • Необходимо оформление допуска к сведениям составляющим государственную тайну
Условия:
  • трудоустройство в соответствии с ТК РФ;
  • конкурентная заработная плата устанавливается по результатам собеседования, выплачивается без задержек 2 раза в месяц;
  • пересмотр заработной платы ежегодно;
  • профессиональное обучение (сертификация, курсы) за счет предприятия;
  • компенсация спорта/санаторно-курортного лечения;
  • корпоративные мероприятия;
  • ДМС после испытательного срока;
  • дополнительное негосударственное пенсионное обеспечение;
  • коллективный договор;

Похожие вакансии Кибербезопасность

hh.ru
центр финансовых технологий

Администратор средств мониторинга

центр финансовых технологийНа сервисе с: 01.10.26 09:45
Зарплата не указанаРоссияНовосибирскОфис

ЦФТ – разработчик ПО для банковского сектора и платёжного рынка.

Наша команда ИБ умеет анализировать риски, обеспечивать соответствие требованиям безопасности, а центр реагирования позволяет обеспечивать мониторинг на нескольких линиях. Постоянно совершенствуем технологии и ищем новые решения, чтобы гарантировать высокий уровень защиты.

Обязанности:

  • Установка, настройка, обслуживание средств мониторинга (серверная и клиентская части);
  • Осуществление поддержки и консультирование сотрудников по вопросам средств мониторинга;
  • Участие в разработке нормативных документов по информационной безопасности, взаимодействие с подразделениями Компании в области ИБ при выполнении проектных работ.

Требования:

  • Высшее техническое образование/образование по направлению информационная безопасность;
  • Опыт администрирования, внедрения и сопровождения технических средств защиты информации;
  • Опыт работы с Unix и Unix-подобными системами, понимание Windows и/или Linux на уровне администратора;
  • Знание законодательства РФ и руководящих документов регуляторов, стандартов в области ИБ (ФСТЭК, ФСБ, ЦБ) и в области обеспечения защиты персональных данных;
  • Понимание эшелонированной архитектуры информационной безопасности современной организации с учетом накладываемых на нее требований регуляторов;

Мы предлагаем:

  • Обучение и развитие за счёт ресурсов компании (Учебный центр, корпоративная библиотека, внешнее обучение),
  • Социальный пакет (ДМС, детская программа, поддержка спорта, корпоративный транспорт и т.д.),
  • Насыщенная корпоративная жизнь (радио, подкасты, кибертурнир, собственные мероприятия),
  • Возможность быть преподавателем, наставником, автором корпоративного блога, спикером – каждый выбирает то, что подходит именно ему.
hh.ru
исток аудио трейдинг

Инженер по информационной безопасности

исток аудио трейдингНа сервисе с: 01.10.26 09:43
Зарплата не указанаРоссияФрязино (Московская область)Офис

Обязанности:

  1. Организация системы информационной безопасности
    • участие в разработке и актуализации политики ИБ;
    • разработка внутренних регламентов, инструкций и требований по защите информации;
    • контроль выполнения требований ИБ сотрудниками.
  2. Контроль доступа
    • организация и контроль управления учетными записями;
    • контроль прав доступа пользователей к информационным системам;
    • участие в процессах приема, перевода и увольнения сотрудников с точки зрения ИБ;
    • регулярный пересмотр избыточных прав доступа.
  3. Защита информационных систем
    • контроль применения антивирусной защиты, EDR/XDR, межсетевых экранов и других средств защиты;
    • контроль настройки серверов, рабочих станций и сетевого оборудования с точки зрения ИБ;
    • контроль установки обновлений безопасности;
    • выявление уязвимостей и организация их устранения.
  4. Мониторинг и выявление инцидентов
    • мониторинг событий информационной безопасности;
    • анализ подозрительной активности;
    • выявление попыток несанкционированного доступа;
    • регистрация, расследование и документирование инцидентов ИБ;
    • участие в устранении последствий инцидентов.
  5. Защита данных
    • контроль соблюдения требований по защите конфиденциальной информации;
    • контроль обработки персональных данных;
    • предотвращение утечек информации;
    • контроль использования съемных носителей и внешних сервисов;
    • контроль передачи служебной информации за пределы организации.
  6. Аудит и контроль
    • проведение периодических проверок состояния ИБ;
    • анализ журналов событий;
    • контроль соответствия информационных систем установленным требованиям;
    • подготовка отчетов руководству о состоянии ИБ и выявленных рисках.
  7. Управление рисками
    • выявление угроз и уязвимостей;
    • оценка рисков информационной безопасности;
    • подготовка предложений по снижению рисков;
    • участие в оценке безопасности новых информационных систем и программного обеспечения.
  8. Работа с сотрудниками
    • проведение инструктажей и обучения по ИБ;
    • разъяснение правил безопасной работы с информацией;
    • контроль соблюдения пользователями требований ИБ;
    • участие в расследовании нарушений.
  9. Безопасность сетей и удаленного доступа
    • контроль VPN, RDP, удаленного доступа и сетевых подключений;
    • контроль правил межсетевого экранирования;
    • выявление подозрительных IP-адресов и сетевой активности;
    • контроль защиты внешнего периметра.
  10. Взаимодействие с ИТ
  • участие в проектировании и изменении ИТ-инфраструктуры;
  • согласование значимых изменений с точки зрения ИБ;
  • участие в выборе средств защиты;
  • контроль безопасной настройки серверов, AD, сетевого оборудования и приложений.
  1. Резервное копирование и восстановление
  • контроль выполнения резервного копирования критичных данных;
  • контроль защиты резервных копий;
  • участие в проверках восстановления данных;
  • контроль доступа к резервным копиям.
  1. Контроль новых технологий
  • оценка безопасности облачных сервисов, SaaS и внешних платформ;
  • оценка использования ИИ-сервисов;
  • контроль передачи корпоративной информации во внешние сервисы;
  • участие во внедрении новых средств защиты.
Требования:
  • Высшее в области ИБ, либо высшее техническое
  • Уверенное пользование Windows (Linux приветствуется)
  • Знание законодательных актов РФ, нормативных и методических документов регуляторов, регламентирующих процесс обеспечения безопасности конфиденциальной информации;
  • Понимание основ ИБ, моделей угроз, классификации информации, видов инцидентов;
  • Межсетевые экраны, NGFW
  • Опыт разработки и внедрения политик безопасности;
  • Понимание рисков информационной безопасности и возможных каналов утечек информации.
  • Опыт проведения аудитов информационной безопасности приветствуется;
  • Трудолюбие, пунктуальность, исполнительность.
Условия:
  • Официальное оформление по ТК РФ.
  • Стабильная выплата заработной платы 2 раза в месяц.
  • График 5/2(08.00-17.00)
  • Условия оплаты труда озвучиваются по результатам собеседования.

Сайты компаний
лаборатория касперского

Security Researcher (GReAT)

лаборатория касперскогоНа сервисе с: 17.06.26 19:39↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМосква

Established in 2008, Global Research & Analysis Team (GReAT) operates at the very heart of Kaspersky, uncovering APTs, cyber-espionage campaigns, major malware, ransomware, and underground cyber-criminal trends across the world. Today GReAT consists of 40+ experts working globally – in Europe, Russia, Americas, Asia, Middle East. Talented security professionals provide company leadership in anti-malware research and innovation, bringing unrivaled expertise, passion and curiosity to the discovery and analysis of cyberthreats.


Rights / Responsibilities:

  • Monitor, analyze and understand malware trends at local, regional and global level
  • Content creation: Analyze and describe ongoing APT and Crimeware campaigns worldwide
  • Enhance the Threat Intelligence products developed by Kaspersky
  • Present about IT security to wide audiences (cybersecurity community, customers, journalists, etc...)
  • Give interviews about various cybersecurity trends and topics
  • Suggest ideas to be implemented in company’s products
  • Prototype development: imagine and develop prototypes or new technologies
  • Take an active part in the formation of requirements for the internal infrastructure of Kaspersky
  • Participate in the development of the unit's recommended practices and standards, assume responsibility for accomplishing group goals
  • Ensure a proper level of information security, including any devices that are used to work with company's infrastructure

Specialist knowledge:

  • Ability to analyze and understand malicious code (Windows PE, .Net, OLE2, JS, VBS, HTML, PDF, SWF, ELF)
  • Good knowledge of Intel x86 assembler
  • Ability to use IDA or Ghidra for reverse engineering
  • Good knowledge of WinAPI
  • Basic knowledge of Linux API / kernel / POSIX
  • Excellent knowledge of Windows PE file format
  • Good experience in using at least one of following programming languages: C/C++/C#/Java/Python/Go/Rust
  • Knowledge of the operating principles of TCP/IP sockets
  • Knowledge of the line of Kaspersky Lab products is a plus
  • Good written and spoken technical English
  • Technical article writing skills
  • Understanding of modern Threat Landscape as well as Threat Intelligence industry

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.