мтс банк. it

Специалист по информационной безопасности

МТС Банк – команда, которая развивает цифровые финансовые сервисы и делает их доступными для всех.

мтс банк. it · На сервисе с: 01.10.26 08:54

Зарплата не указанаРоссияМоскваУдалёнка

МТС Банк – команда, которая развивает цифровые финансовые сервисы и делает их доступными для всех.

Мы работаем с современным технологическим стеком, высоконагруженными системами и облачной инфраструктурой, внедряем лучшие инженерные практики. Такой подход позволяет создавать надёжные решения для бизнеса и клиентов.

Чем предстоит заниматься

  • реализовывать меры по защите информации, в первую очередь путем внедрения и эксплуатации СЗИ
  • обеспечивать защиту информационных активов компании
  • производить мониторинг и предотвращение киберугроз, реагирование на инциденты ИБ
  • решать проблемы пользователей при использовании СЗИ
  • участвовать в создании и внедрении единых форм и методов в деятельности подразделения
  • формировать и предоставлять отчетность по методике подразделения

Наши пожелания к кандидату

  • опыт работы в сфере информационной безопасности от 1-го года
  • понимание принципов управления рисками и опыт их оценки
  • навыки анализа данных и выявления закономерностей
  • знание и понимание сетевой модели ISO OSI, основных протоколов
  • опыт работы с open-source решениями по ИБ, Linux-инфраструктурой, SIEM, DLP, антивирусными решениями, IDS/IPS
  • понимание сетевых технологий и архитектур, опыт настройки межсетевых экранов (iptables, ufw т. д.), опыт анализа сетевого траффика
  • понимание принципов шифрования
  • опыт использование средств шифрования данных
  • понимание принципов ИБ для мобильных устройств
  • умение работать в команде и взаимодействовать с различными подразделениями компании

Похожие вакансии Кибербезопасность

hh.ru
центр финансовых технологий

Администратор средств мониторинга

центр финансовых технологийНа сервисе с: 01.10.26 09:45
Зарплата не указанаРоссияНовосибирскОфис

ЦФТ – разработчик ПО для банковского сектора и платёжного рынка.

Наша команда ИБ умеет анализировать риски, обеспечивать соответствие требованиям безопасности, а центр реагирования позволяет обеспечивать мониторинг на нескольких линиях. Постоянно совершенствуем технологии и ищем новые решения, чтобы гарантировать высокий уровень защиты.

Обязанности:

  • Установка, настройка, обслуживание средств мониторинга (серверная и клиентская части);
  • Осуществление поддержки и консультирование сотрудников по вопросам средств мониторинга;
  • Участие в разработке нормативных документов по информационной безопасности, взаимодействие с подразделениями Компании в области ИБ при выполнении проектных работ.

Требования:

  • Высшее техническое образование/образование по направлению информационная безопасность;
  • Опыт администрирования, внедрения и сопровождения технических средств защиты информации;
  • Опыт работы с Unix и Unix-подобными системами, понимание Windows и/или Linux на уровне администратора;
  • Знание законодательства РФ и руководящих документов регуляторов, стандартов в области ИБ (ФСТЭК, ФСБ, ЦБ) и в области обеспечения защиты персональных данных;
  • Понимание эшелонированной архитектуры информационной безопасности современной организации с учетом накладываемых на нее требований регуляторов;

Мы предлагаем:

  • Обучение и развитие за счёт ресурсов компании (Учебный центр, корпоративная библиотека, внешнее обучение),
  • Социальный пакет (ДМС, детская программа, поддержка спорта, корпоративный транспорт и т.д.),
  • Насыщенная корпоративная жизнь (радио, подкасты, кибертурнир, собственные мероприятия),
  • Возможность быть преподавателем, наставником, автором корпоративного блога, спикером – каждый выбирает то, что подходит именно ему.
hh.ru
исток аудио трейдинг

Инженер по информационной безопасности

исток аудио трейдингНа сервисе с: 01.10.26 09:43
Зарплата не указанаРоссияФрязино (Московская область)Офис

Обязанности:

  1. Организация системы информационной безопасности
    • участие в разработке и актуализации политики ИБ;
    • разработка внутренних регламентов, инструкций и требований по защите информации;
    • контроль выполнения требований ИБ сотрудниками.
  2. Контроль доступа
    • организация и контроль управления учетными записями;
    • контроль прав доступа пользователей к информационным системам;
    • участие в процессах приема, перевода и увольнения сотрудников с точки зрения ИБ;
    • регулярный пересмотр избыточных прав доступа.
  3. Защита информационных систем
    • контроль применения антивирусной защиты, EDR/XDR, межсетевых экранов и других средств защиты;
    • контроль настройки серверов, рабочих станций и сетевого оборудования с точки зрения ИБ;
    • контроль установки обновлений безопасности;
    • выявление уязвимостей и организация их устранения.
  4. Мониторинг и выявление инцидентов
    • мониторинг событий информационной безопасности;
    • анализ подозрительной активности;
    • выявление попыток несанкционированного доступа;
    • регистрация, расследование и документирование инцидентов ИБ;
    • участие в устранении последствий инцидентов.
  5. Защита данных
    • контроль соблюдения требований по защите конфиденциальной информации;
    • контроль обработки персональных данных;
    • предотвращение утечек информации;
    • контроль использования съемных носителей и внешних сервисов;
    • контроль передачи служебной информации за пределы организации.
  6. Аудит и контроль
    • проведение периодических проверок состояния ИБ;
    • анализ журналов событий;
    • контроль соответствия информационных систем установленным требованиям;
    • подготовка отчетов руководству о состоянии ИБ и выявленных рисках.
  7. Управление рисками
    • выявление угроз и уязвимостей;
    • оценка рисков информационной безопасности;
    • подготовка предложений по снижению рисков;
    • участие в оценке безопасности новых информационных систем и программного обеспечения.
  8. Работа с сотрудниками
    • проведение инструктажей и обучения по ИБ;
    • разъяснение правил безопасной работы с информацией;
    • контроль соблюдения пользователями требований ИБ;
    • участие в расследовании нарушений.
  9. Безопасность сетей и удаленного доступа
    • контроль VPN, RDP, удаленного доступа и сетевых подключений;
    • контроль правил межсетевого экранирования;
    • выявление подозрительных IP-адресов и сетевой активности;
    • контроль защиты внешнего периметра.
  10. Взаимодействие с ИТ
  • участие в проектировании и изменении ИТ-инфраструктуры;
  • согласование значимых изменений с точки зрения ИБ;
  • участие в выборе средств защиты;
  • контроль безопасной настройки серверов, AD, сетевого оборудования и приложений.
  1. Резервное копирование и восстановление
  • контроль выполнения резервного копирования критичных данных;
  • контроль защиты резервных копий;
  • участие в проверках восстановления данных;
  • контроль доступа к резервным копиям.
  1. Контроль новых технологий
  • оценка безопасности облачных сервисов, SaaS и внешних платформ;
  • оценка использования ИИ-сервисов;
  • контроль передачи корпоративной информации во внешние сервисы;
  • участие во внедрении новых средств защиты.
Требования:
  • Высшее в области ИБ, либо высшее техническое
  • Уверенное пользование Windows (Linux приветствуется)
  • Знание законодательных актов РФ, нормативных и методических документов регуляторов, регламентирующих процесс обеспечения безопасности конфиденциальной информации;
  • Понимание основ ИБ, моделей угроз, классификации информации, видов инцидентов;
  • Межсетевые экраны, NGFW
  • Опыт разработки и внедрения политик безопасности;
  • Понимание рисков информационной безопасности и возможных каналов утечек информации.
  • Опыт проведения аудитов информационной безопасности приветствуется;
  • Трудолюбие, пунктуальность, исполнительность.
Условия:
  • Официальное оформление по ТК РФ.
  • Стабильная выплата заработной платы 2 раза в месяц.
  • График 5/2(08.00-17.00)
  • Условия оплаты труда озвучиваются по результатам собеседования.

Сайты компаний
лаборатория касперского

Security Researcher (GReAT)

лаборатория касперскогоНа сервисе с: 17.06.26 19:39↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМосква

Established in 2008, Global Research & Analysis Team (GReAT) operates at the very heart of Kaspersky, uncovering APTs, cyber-espionage campaigns, major malware, ransomware, and underground cyber-criminal trends across the world. Today GReAT consists of 40+ experts working globally – in Europe, Russia, Americas, Asia, Middle East. Talented security professionals provide company leadership in anti-malware research and innovation, bringing unrivaled expertise, passion and curiosity to the discovery and analysis of cyberthreats.


Rights / Responsibilities:

  • Monitor, analyze and understand malware trends at local, regional and global level
  • Content creation: Analyze and describe ongoing APT and Crimeware campaigns worldwide
  • Enhance the Threat Intelligence products developed by Kaspersky
  • Present about IT security to wide audiences (cybersecurity community, customers, journalists, etc...)
  • Give interviews about various cybersecurity trends and topics
  • Suggest ideas to be implemented in company’s products
  • Prototype development: imagine and develop prototypes or new technologies
  • Take an active part in the formation of requirements for the internal infrastructure of Kaspersky
  • Participate in the development of the unit's recommended practices and standards, assume responsibility for accomplishing group goals
  • Ensure a proper level of information security, including any devices that are used to work with company's infrastructure

Specialist knowledge:

  • Ability to analyze and understand malicious code (Windows PE, .Net, OLE2, JS, VBS, HTML, PDF, SWF, ELF)
  • Good knowledge of Intel x86 assembler
  • Ability to use IDA or Ghidra for reverse engineering
  • Good knowledge of WinAPI
  • Basic knowledge of Linux API / kernel / POSIX
  • Excellent knowledge of Windows PE file format
  • Good experience in using at least one of following programming languages: C/C++/C#/Java/Python/Go/Rust
  • Knowledge of the operating principles of TCP/IP sockets
  • Knowledge of the line of Kaspersky Lab products is a plus
  • Good written and spoken technical English
  • Technical article writing skills
  • Understanding of modern Threat Landscape as well as Threat Intelligence industry

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.