ак алтыналмас

Главный специалист ИБ информационных систем

Обеспечивать защиту корпоративных информационных систем предприятия, включая систему SAP, электронный документооборот, почту, файловые ресурсы, базы данных, серверную и пользовательскую инфраструктуру в локальной среде и в облаке Microsoft…

ак алтыналмас · На сервисе с: 01.10.26 08:57

Зарплата не указанаКазахстанАлматыОфис

Обязанности:

  • Обеспечивать защиту корпоративных информационных систем предприятия, включая систему SAP, электронный документооборот, почту, файловые ресурсы, базы данных, серверную и пользовательскую инфраструктуру в локальной среде и в облаке Microsoft Azure.
  • Участвовать в создании, внедрении и развитии системы управления информационной безопасностью по стандарту ISO 27001, готовить предприятие к сертификации и надзорным аудитам.
  • Разрабатывать, внедрять и актуализировать политики, регламенты и инструкции по информационной безопасности и контролировать их исполнение.
  • Управлять доступом к информационным системам, регулярно проверять права пользователей и привилегированных учётных записей, выявлять конфликты полномочий.
  • Собирать и анализировать журналы событий, настраивать правила обнаружения угроз, выявлять и расследовать инциденты информационной безопасности.
  • Предотвращать потерю и повреждение данных, внешние атаки и утечки информации, обеспечивать конфиденциальность информационных потоков.
  • Организовывать выявление и устранение уязвимостей, контролировать установку обновлений безопасности на рабочих станциях и серверах.
  • Оценивать риски информационной безопасности при внедрении новых систем и изменении действующих, согласовывать требования безопасности в проектах.
  • Контролировать соблюдение требований информационной безопасности подрядчиками и поставщиками услуг.
  • Готовить отчёты для руководства, участвовать во внутренних и внешних проверках и аудитах.
  • Обучать работников правилам информационной безопасности и проверять их осведомлённость, в том числе учебными фишинговыми рассылками.
  • Взаимодействовать со специалистами по безопасности производственных систем и инфраструктуры для единого подхода к защите предприятия.

Требования:

  • Высшее техническое образование.
  • Не менее 5 лет опыта работы в сфере информационной безопасности, предпочтительно в крупной компании с распределённой инфраструктурой.
  • Повышение квалификации и сертификационные экзамены, подтверждающие дополнительную квалификацию.
  • Опыт работы с операционными системами Windows, службой каталогов Active Directory и протоколами обмена данными.
  • Опыт сбора и анализа журналов событий в системах корреляции событий безопасности.
  • Умение работать со средствами защиты информации.
  • Опыт настройки и сопровождения средств защиты, включая межсетевые экраны, защиту конечных устройств, предотвращение утечек данных, управление привилегированным доступом и сканеры уязвимостей.
  • Понимание принципов безопасности облачной среды Microsoft Azure и почтовых сервисов.
  • Знание стандартов ISO 27001 и ISO 27002, методов оценки и обработки рисков информационной безопасности.
  • Знание законодательства Республики Казахстан об информатизации и о персональных данных, а также единых требований в области информационно-коммуникационных технологий и обеспечения информационной безопасности.
  • Знание правил охраны труда, техники безопасности и пожарной безопасности в объёме, необходимом для работы на производственных площадках.
  • Умение разрабатывать внутренние нормативные документы и инструкции по информационной безопасности.
  • Активная жизненная позиция, инициативность, готовность предлагать и внедрять улучшения.
  • Аналитическое мышление, внимательность, ответственность и умение хранить конфиденциальную информацию.
  • Умение читать техническую документацию на английском языке.
  • Готовность к командировкам на производственные площадки.

Условия:

  • График работы: 5/2 с 08:00 до 17:00.
  • Бонусы по результатам работы по ключевым показателям эффективности.
  • Социальный пакет: предоставление медицинской страховки, питания за счёт компании.

Похожие вакансии Кибербезопасность

hh.ru
центр финансовых технологий

Администратор средств мониторинга

центр финансовых технологийНа сервисе с: 01.10.26 09:45
Зарплата не указанаРоссияНовосибирскОфис

ЦФТ – разработчик ПО для банковского сектора и платёжного рынка.

Наша команда ИБ умеет анализировать риски, обеспечивать соответствие требованиям безопасности, а центр реагирования позволяет обеспечивать мониторинг на нескольких линиях. Постоянно совершенствуем технологии и ищем новые решения, чтобы гарантировать высокий уровень защиты.

Обязанности:

  • Установка, настройка, обслуживание средств мониторинга (серверная и клиентская части);
  • Осуществление поддержки и консультирование сотрудников по вопросам средств мониторинга;
  • Участие в разработке нормативных документов по информационной безопасности, взаимодействие с подразделениями Компании в области ИБ при выполнении проектных работ.

Требования:

  • Высшее техническое образование/образование по направлению информационная безопасность;
  • Опыт администрирования, внедрения и сопровождения технических средств защиты информации;
  • Опыт работы с Unix и Unix-подобными системами, понимание Windows и/или Linux на уровне администратора;
  • Знание законодательства РФ и руководящих документов регуляторов, стандартов в области ИБ (ФСТЭК, ФСБ, ЦБ) и в области обеспечения защиты персональных данных;
  • Понимание эшелонированной архитектуры информационной безопасности современной организации с учетом накладываемых на нее требований регуляторов;

Мы предлагаем:

  • Обучение и развитие за счёт ресурсов компании (Учебный центр, корпоративная библиотека, внешнее обучение),
  • Социальный пакет (ДМС, детская программа, поддержка спорта, корпоративный транспорт и т.д.),
  • Насыщенная корпоративная жизнь (радио, подкасты, кибертурнир, собственные мероприятия),
  • Возможность быть преподавателем, наставником, автором корпоративного блога, спикером – каждый выбирает то, что подходит именно ему.
hh.ru
исток аудио трейдинг

Инженер по информационной безопасности

исток аудио трейдингНа сервисе с: 01.10.26 09:43
Зарплата не указанаРоссияФрязино (Московская область)Офис

Обязанности:

  1. Организация системы информационной безопасности
    • участие в разработке и актуализации политики ИБ;
    • разработка внутренних регламентов, инструкций и требований по защите информации;
    • контроль выполнения требований ИБ сотрудниками.
  2. Контроль доступа
    • организация и контроль управления учетными записями;
    • контроль прав доступа пользователей к информационным системам;
    • участие в процессах приема, перевода и увольнения сотрудников с точки зрения ИБ;
    • регулярный пересмотр избыточных прав доступа.
  3. Защита информационных систем
    • контроль применения антивирусной защиты, EDR/XDR, межсетевых экранов и других средств защиты;
    • контроль настройки серверов, рабочих станций и сетевого оборудования с точки зрения ИБ;
    • контроль установки обновлений безопасности;
    • выявление уязвимостей и организация их устранения.
  4. Мониторинг и выявление инцидентов
    • мониторинг событий информационной безопасности;
    • анализ подозрительной активности;
    • выявление попыток несанкционированного доступа;
    • регистрация, расследование и документирование инцидентов ИБ;
    • участие в устранении последствий инцидентов.
  5. Защита данных
    • контроль соблюдения требований по защите конфиденциальной информации;
    • контроль обработки персональных данных;
    • предотвращение утечек информации;
    • контроль использования съемных носителей и внешних сервисов;
    • контроль передачи служебной информации за пределы организации.
  6. Аудит и контроль
    • проведение периодических проверок состояния ИБ;
    • анализ журналов событий;
    • контроль соответствия информационных систем установленным требованиям;
    • подготовка отчетов руководству о состоянии ИБ и выявленных рисках.
  7. Управление рисками
    • выявление угроз и уязвимостей;
    • оценка рисков информационной безопасности;
    • подготовка предложений по снижению рисков;
    • участие в оценке безопасности новых информационных систем и программного обеспечения.
  8. Работа с сотрудниками
    • проведение инструктажей и обучения по ИБ;
    • разъяснение правил безопасной работы с информацией;
    • контроль соблюдения пользователями требований ИБ;
    • участие в расследовании нарушений.
  9. Безопасность сетей и удаленного доступа
    • контроль VPN, RDP, удаленного доступа и сетевых подключений;
    • контроль правил межсетевого экранирования;
    • выявление подозрительных IP-адресов и сетевой активности;
    • контроль защиты внешнего периметра.
  10. Взаимодействие с ИТ
  • участие в проектировании и изменении ИТ-инфраструктуры;
  • согласование значимых изменений с точки зрения ИБ;
  • участие в выборе средств защиты;
  • контроль безопасной настройки серверов, AD, сетевого оборудования и приложений.
  1. Резервное копирование и восстановление
  • контроль выполнения резервного копирования критичных данных;
  • контроль защиты резервных копий;
  • участие в проверках восстановления данных;
  • контроль доступа к резервным копиям.
  1. Контроль новых технологий
  • оценка безопасности облачных сервисов, SaaS и внешних платформ;
  • оценка использования ИИ-сервисов;
  • контроль передачи корпоративной информации во внешние сервисы;
  • участие во внедрении новых средств защиты.
Требования:
  • Высшее в области ИБ, либо высшее техническое
  • Уверенное пользование Windows (Linux приветствуется)
  • Знание законодательных актов РФ, нормативных и методических документов регуляторов, регламентирующих процесс обеспечения безопасности конфиденциальной информации;
  • Понимание основ ИБ, моделей угроз, классификации информации, видов инцидентов;
  • Межсетевые экраны, NGFW
  • Опыт разработки и внедрения политик безопасности;
  • Понимание рисков информационной безопасности и возможных каналов утечек информации.
  • Опыт проведения аудитов информационной безопасности приветствуется;
  • Трудолюбие, пунктуальность, исполнительность.
Условия:
  • Официальное оформление по ТК РФ.
  • Стабильная выплата заработной платы 2 раза в месяц.
  • График 5/2(08.00-17.00)
  • Условия оплаты труда озвучиваются по результатам собеседования.

Сайты компаний
лаборатория касперского

Security Researcher (GReAT)

лаборатория касперскогоНа сервисе с: 17.06.26 19:39↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМосква

Established in 2008, Global Research & Analysis Team (GReAT) operates at the very heart of Kaspersky, uncovering APTs, cyber-espionage campaigns, major malware, ransomware, and underground cyber-criminal trends across the world. Today GReAT consists of 40+ experts working globally – in Europe, Russia, Americas, Asia, Middle East. Talented security professionals provide company leadership in anti-malware research and innovation, bringing unrivaled expertise, passion and curiosity to the discovery and analysis of cyberthreats.


Rights / Responsibilities:

  • Monitor, analyze and understand malware trends at local, regional and global level
  • Content creation: Analyze and describe ongoing APT and Crimeware campaigns worldwide
  • Enhance the Threat Intelligence products developed by Kaspersky
  • Present about IT security to wide audiences (cybersecurity community, customers, journalists, etc...)
  • Give interviews about various cybersecurity trends and topics
  • Suggest ideas to be implemented in company’s products
  • Prototype development: imagine and develop prototypes or new technologies
  • Take an active part in the formation of requirements for the internal infrastructure of Kaspersky
  • Participate in the development of the unit's recommended practices and standards, assume responsibility for accomplishing group goals
  • Ensure a proper level of information security, including any devices that are used to work with company's infrastructure

Specialist knowledge:

  • Ability to analyze and understand malicious code (Windows PE, .Net, OLE2, JS, VBS, HTML, PDF, SWF, ELF)
  • Good knowledge of Intel x86 assembler
  • Ability to use IDA or Ghidra for reverse engineering
  • Good knowledge of WinAPI
  • Basic knowledge of Linux API / kernel / POSIX
  • Excellent knowledge of Windows PE file format
  • Good experience in using at least one of following programming languages: C/C++/C#/Java/Python/Go/Rust
  • Knowledge of the operating principles of TCP/IP sockets
  • Knowledge of the line of Kaspersky Lab products is a plus
  • Good written and spoken technical English
  • Technical article writing skills
  • Understanding of modern Threat Landscape as well as Threat Intelligence industry

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.