гознак. информационные технологии

Ведущий администратор информационной безопасности вычислительной сети

Дежурство и оперативное реагирование на инциденты в системах информационной безопасности;

гознак. информационные технологии · На сервисе с: 02.10.26 15:24

Зарплата не указанаРоссияМоскваОфис
Обязанности:
  • Дежурство и оперативное реагирование на инциденты в системах информационной безопасности;
  • Администрирование защищённых сетей на базе оборудования АПКШ «Континент», ПАК ViPNet, nGate или средств антивирусной защиты на базе Kaspersky Security Center;
  • Удалённая поддержка специалистов в решении проблем, обеспечение бесперебойной работы криптосетей и средств антивирусной защиты;
  • Мониторинг работоспособности систем ИБ, выявление и устранение нештатных ситуаций;
  • Ведение сменных журналов, фиксация и эскалация инцидентов;
  • Взаимодействие с командами ИТ и ИБ, участие в плановых работах и обновлениях.
Требования:
  • Высшее (специалитет/магистратура) по направлению деятельности от 3 лет по направлению деятельности;
  • Навыки администрирования АПКШ «Континент», либо ПАК ViPNet, либо nGate;
  • ИЛИ навыки администрирования Kaspersky Security Center (KES, KATA/KEDR);
  • Знание и понимание сетевых протоколов и принципов работы IP-сетей (TCP/IP, DNS, TLS, VPN);
  • Знание основных типов и особенностей средств защиты информации (СКЗИ, САВЗ, МЭ, VPN);
  • Понимание основ информационной безопасности, требований законодательства и регуляторов (ФСТЭК, ФСБ);
  • Уверенное администрирование Windows и Linux;
  • Готовность к работе по сменному графику (дежурства).
Условия:
  • Официальное трудоустройство, полное соблюдение ТК РФ;
  • Сменный график работы (дежурства), включая ночные и выходные смены;
  • Комфортный офис (м. Алексеевская);
  • Ежегодный оплачиваемый отпуск 28 календарных дней;
  • Конкурентоспособная стабильная заработная плата, окончательное предложение по заработной плате устанавливается по результатам собеседования;
  • Отсутствие строгого дресс-кода.

Похожие вакансии Кибербезопасность

hh.ru
Зарплата не указанаРоссияМоскваУдалёнка

Мы - компания GRI - (ИТ-интегратор SUNLIGHT)

И мы ищем внимательного и ответственного специалиста в команду информационной безопасности. Если вы умеете работать с системами управления доступами и хотите развиваться в сфере ИБ, эта вакансия для вас.

Чем предстоит заниматься:

  • Администрирование IDM: Заведение учетных записей сотрудников, загрузка информационных систем и ролевых моделей в каталог IDM, поддержание их в актуальном состоянии.

  • Работа с обращениями: Прием заявок на выдачу доступов, контроль процесса согласования, корректность выполнения и строгое соблюдение SLA.

  • Автоматизация: Участие в автоматизации выдачи ролей и полномочий, а также в процессах назначения ролей на основе оргштатной структуры компании.

  • Мониторинг и поддержка: Отслеживание интеграционного потока между системой кадрового учета и IDM. Мониторинг ошибок в системе и их ручное исправление.

  • Аудит и ИБ: Проведение аудитов учетных записей на предмет избыточных прав и актуальности ролевых моделей. Участие в разборе инцидентов ИБ.

  • Взаимодействие: Тесная работа с группой разработки и аналитики IDM, ведение базы знаний в Confluence.

Наши ожидания:

  • Педантичность, внимательность, бдительность и высокая ответственность.

  • Опыт работы с обращениями пользователей (Help Desk / Service Desk).

  • Опыт работы с системами класса IDM (оператор, администратор или бизнес-технолог).

  • Опыт проведения аудитов или ресертификаций прав доступа.

  • Уверенное владение Excel (средний уровень) и навыки написания простых SQL-запросов.

  • Опыт работы с Jira и Confluence.

Что мы предлагаем:

  • Интересная работа в аккредитованной ИТ-компании

  • Действительно крутые проекты

  • Современное оборудование

  • Большое количество скидок от наших партнеров, в том числе и на спорт в 13 городах России

  • Гибкое начало рабочего дня

  • Гибрид (офис в МСК).

  • ДМС!

hh.ru
С

Дежурный аналитик SOC L1-L1,5

смк профиНа сервисе с: 02.10.26 16:10
130k–190k ₽РоссияМоскваОфис

В дружный коллектив АО "СМК Профи" требуется талантливый аналитик SOC L1-L1,5.

Обязанности:

  • Мониторинг и анализ событий информационной безопасности с использованием SIEM, EDR и иных средств ИБ
  • Расследование типовых инцидентов информационной безопасности
  • Эскалация инцидентов в соответствии с установленными процедурами
  • Предложения по фильтрации ложно-положительных срабатываний
  • Инициирование заявок по блокировке и противодействие потенциально опасной активности
  • Контроль состояние SIEM систем
  • Создание отчетов по окончании смены для передачи информации следующему дежурному инженеру
Требования:
  • Знание основ информационной безопасности
  • Опыт в расследовании инцидентов ИБ
  • Опыт работы с SIEM
  • Базовые знания сетевых технологий
  • Понимание принципов работы СЗИ
  • Базовые знания архитектуры и событий безопасности OC Windows и Linux (журналы событий, аутентификация, права доступа, процессы, службы)
  • Аналитический склад ума, внимательность, умение работать с большим объемом информации, многозадачность, ответственность, коммуникабельность, стрессоустойчивость
Условия:
  • Офисный формат работы (м. Красносельская)
  • Дежурные смены, график работы 2/2: 1 день с 10:00 до 22:00, 2 день 22:00 до 10:00 и далее 2 выходных
  • Индивидуальный план адаптации и куратор на период испытательного срока
  • IT аккредитация
  • Официальное трудоустройство по ТК РФ
  • Вся необходимая техника для работы
  • Корпоративная мобильная связь
  • ДМС со стоматологией
  • Годовые бонусы
hh.ru
T

Ахборот хавфсизлиги бўлими бошлиғи (CISO)

TOSHKENT TOVAR XOMASHYO BIRJASIНа сервисе с: 02.10.26 16:31
10 000 000–25 000 000 UZS (≈ 70k–175k ₽)УзбекистанТашкентОфис

Асосий вазифалари:

1. Стратегия ва бошқарув
– ахборот хавфсизлиги стратегияси ва йиллик дастурини ишлаб чиқиш ҳамда амалга ошириш;
– ISO/IEC 27001 асосида ахборот хавфсизлигини бошқариш тизимини қўллаб-қувватлаш ва ривожлантириш; сиёсат ва регламентларни ишлаб чиқиш;
– ахборот активларини ҳисобга олиш, рискларни баҳолаш ва бошқариш;
– раҳбариятга мунтазам ҳисобот тақдим этиш.

2. Кириш ҳуқуқларини бошқариш
– кириш ҳуқуқларини бошқариш жараёнларини ташкил этиш ва назорат қилиш.

3. Мониторинг, заифликлар ва инцидентлар
– хавфсизлик ҳодисалари мониторингини ташкил этиш;
– заифликларни бошқариш, суқилиб кириш синовларини (pentest) ташкил этиш;
– инцидентларга жавоб бериш ва уларни текшириш.

4. Ахборот тизимлари хавфсизлиги
– ахборот тизимлари, мобил иловалар ва API учун хавфсизлик талабларини белгилаш;
– хавфсиз ишлаб чиқиш циклини (SSDLC) жорий этиш ва назорат қилиш.

5. Учинчи томонлар
– ҳамкорлар ва сервис провайдерлари билан ишлашда ахборот хавфсизлиги талабларини таъминлаш.

6. Фаолият узлуксизлиги
– фаолият узлуксизлиги ва тиклаш режаларида (BCP/DR) иштирок этиш.

7. Талабларга мувофиқлик
– «Киберхавфсизлик тўғрисида»ги ва «Шахсга доир маълумотлар тўғрисида»ги қонунлар ҳамда соҳа регуляторлари талабларига риоя этилишини таъминлаш;
– ваколатли давлат органлари билан ҳамкорлик қилиш; аудит ва баҳолашларда иштирок этиш.

8. Жамоа ва маданият
– ахборот хавфсизлиги жамоасини шакллантириш ва ривожлантириш;
– ходимларнинг хабардорлигини ошириш.

Талаблар:
– олий маълумот (ахборот хавфсизлиги, IT, амалий математика ёки турдош йўналиш);
– ахборот хавфсизлиги соҳасида камида 5 йил, шундан камида 2 йил раҳбарлик лавозимида; банк, тўлов ташкилоти, биржа, финтех ёки телеком соҳасидаги тажриба;
– тармоқ, иловалар (OWASP), маълумотлар базалари хавфсизлиги, IAM, SIEM, заифликларни бошқариш ва криптография бўйича амалий тажриба;
– инцидентларга жавоб беришга раҳбарлик қилиш, ташқи аудиторлар ва pentest жамоалари билан ишлаш тажрибаси;
– ISO/IEC 27001/27002/27005, NIST CSF, CIS Controls ҳамда Ўзбекистон Республикасининг тегишли қонунчилигини билиш;
– рискларни раҳбариятга бизнес тилида тушунтира олиш;
– тиллар: ўзбек ва рус тиллари — эркин; инглиз тили — техник ҳужжатларни ўқиш даражасида;
– мустақил фикрлаш ва ўз позициясини асосли ҳимоя қила олиш;
– бенуқсон ишбилармонлик обрўси; қонунчиликда назарда тутилган текширувдан ўтишга тайёрлик.

Афзаллик:
– CISSP, CISM, CISA, ISO/IEC 27001 Lead Implementer / Lead Auditor, OSCP сертификатлари;
– молиявий ёки савдо тизимлари билан ишлаш тажрибаси;
– ISO/IEC 27001 сертификациясидан ўтиш ва DevSecOps жорий этиш тажрибаси.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.