гку инфогород

Ведущий специалист по защите веб-приложений

Департамент информационных технологий Москвы создает и развивает цифровые проекты, которые делают столицу комфортнее, а жизнь горожан — удобнее и мобильнее. Для системы управления столицей технологии — это незаменимый инструмент, который п…

гку инфогород На сервисе с: 05.10.26 11:19

Зарплата не указанаРоссияМоскваГибрид

Департамент информационных технологий Москвы создает и развивает цифровые проекты, которые делают столицу комфортнее, а жизнь горожан — удобнее и мобильнее. Для системы управления столицей технологии — это незаменимый инструмент, который применяется во всех отраслях экономики, городского хозяйства и социальной сферы. А для миллионов горожан — повседневный помощник, который позволяет получать сотни услуг и сервисов в удобном цифровом формате в режиме 24/7.

Информационная безопасность — это ключевая область деятельности Департамента информационных технологий, обеспечивающая защиту цифровой инфраструктуры Москвы. Команда специализируется на оперативном выявлении и нейтрализации угроз с помощью системы SOC, что позволяет не только сохранять стабильность работы проектов, но и получать ценный практический опыт в сфере ИБ. В рамках работы также реализуются масштабные инфраструктурные задачи с применением современного high-end оборудования.

Что нужно делать:

  • анализировать архитектуру информационных систем и выявлять сетевые взаимодействия с внешними системами
  • проектировать архитектуру защиты внешних и внутренних взаимодействий информационных систем с использованием сервисов ИБ
  • формировать требования к сетевой сегментации и правилам разграничения доступа (ACL) на сетевом и прикладном уровнях
  • согласовывать заявки на сетевые доступы и контролировать корректность сетевой связности между системами/компонентами
  • участвовать в проектировании архитектуры публикации веб-сервисов и API
  • формировать требования по защите веб-приложений (WAF, Bot Protection, Anti-DDoS)
  • взаимодействовать с владельцами информационных систем, архитекторами ИТ, разработчиками для интеграции средств защиты в архитектуру систем
  • координировать взаимодействие между подразделениями, предоставляющими сервисы ИБ, и владельцами информационных систем / службами эксплуатации / разработки
  • участвовать в анализе инцидентов информационной безопасности, связанных с сетевыми атаками и веб-приложениями

Кого ищем на эту роль: специалиста с глубоким пониманием архитектуры веб-платформ и сетевой безопасности, способного проектировать решения по защите информационных систем.

Какие знания и навыки нам важны:

  • опыт работы в области сетевой безопасности или защиты веб-приложений от 3 лет
  • понимание архитектуры современных веб-платформ (балансировщики, CDN, API-шлюзы, микросервисная архитектура)
  • знание сетевых протоколов и технологий (TCP/IP, HTTP/HTTPS, TLS, DNS, маршрутизация)
  • понимание принципов защиты веб-приложений и основных классов атак (OWASP Top 10 / API Security Top 10)
  • понимание принципов работы средств защиты сетевого периметра (WAF, Anti-DDoS, VPN, межсетевые экраны)
  • опыт взаимодействия с командами разработки, DevOps и инфраструктуры
  • умение анализировать архитектуру ИС и формировать требования к защите
  • опыт настройки и эксплуатации WAF-решений
  • опыт разработки кастомных правил WAF
  • опыт работы с системами Bot Management
  • опыт анализа логов сетевых средств защиты
  • опыт участия в проектах защиты веб-платформ высокой нагрузки

Что предлагаем:

  • рыночную зарплату и премии
  • драйвовые задачи и ресурсы для их реализации
  • гибридный режим работы: можно работать удаленно или в современном офисе в центре
  • преимущества аккредитованной IT-компании
  • материальную помощь в случае важных событий в жизни
  • корпоративное обучение у топовых провайдеров и доступ к онлайн-библиотеке
  • корпоративные тренировки и спортивные активности - бег, футбол, волейбол, баскетбол, теннис и другие
  • комьюнити по интересам
  • скидки от партнеров на ДМС, связь, развлечения, подарки, спорт и т.д.

Стань частью команды ДИТ Москвы и воплощай в жизнь цифровые проекты столицы!

Похожие вакансии Кибербезопасность

Сайты компаний
Зарплата не указанаРоссияМоскваГибрид

Чем предстоит заниматься:
— Проводить экспертизу методов и алгоритмов маскирования данных в реляционных и нереляционных базах данных
— Оценивать риск раскрытия данных после применения процедур маскирования и контролировать невозможность восстановления исходных значений третьими лицами
— Разрабатывать критерии и алгоритмы поиска критичных данных различной структуры в базах данных и системах логирования
— Взаимодействовать с командами развития и группами маскирования данных для согласования перечней полей и методов обезличивания
— Контролировать внесение изменений в логику работы алгоритмов и методов маскирования
— Оптимизировать и автоматизировать процессы контроля качества защиты данных
— Самостоятельно искать, анализировать и оценивать технологические решения в области защиты информации
— Разрабатывать техническую документацию, регламенты и инструкции в Confluence
— Планировать и учитывать задачи в системе Jira

Что мы ожидаем от вас:
— Опыт работы в IT или информационной безопасности от 2 лет
— Опыт работы с одной или несколькими СУБД: MS SQL, Oracle, DB2, PostgreSQL, MongoDB, MySQL
— Опыт написания сложных SQL‑запросов и понимание теории реляционных баз данных
— Навыки программирования на Python (приоритетно) или Java, C#, Go
— Практический опыт работы с регулярными выражениями
— Опыт работы с большими объёмами данных
— Опыт разработки технической документации
— Развитые коммуникационные навыки для взаимодействия с командами разработки

Будет плюсом:
— Понимание основных методов и алгоритмов маскирования данных
— Опыт работы с инструментами визуализации (PowerBI / Grafana)
— Опыт работы с Jira, Confluence

Что мы предлагаем взамен:
— Стабильный и прозрачный доход: размер заработной платы обсуждается по итогам собеседования + квартальная премия по результатам KPI
— Гибридный формат работы (2-3 дня в неделю удаленно), уютный ИТ‑хаб в Москве, сезонный коворкинг в Сочи
— Сложные и интересные задачи, современный стек технологий
— Забота о вашем здоровье: программа ДМС с первых дней работы, включающая стоматологию, обслуживание в лучших клиниках города, страхование и компенсацию 10‑ти дней больничного
— Доступ к бесплатным корпоративным библиотекам Alpina Digital и бизнес‑изданиям, онлайн-курсам Синхронизации
— Предложения от банка только для сотрудников: собственные спортзалы (Москва, Санкт‑Петербург, Екатеринбург), а также скидки на услуги туристических агентств, продукты питания, рестораны, бары и магазины
— Уютный ИТ‑хаб в Москве, Санкт‑Петербурге, Екатеринбурге и сезонный коворкинг в Сочи

Эта вакансия также есть на:hh.ru
hh.ru
Зарплата не указанаРоссияМоскваГибрид

Добрый день!

Мы в поисках классного Инженера по информационной безопасности в компанию, которая является крупным провайдером Москвы и Московской области и оказывает комплекс телекоммуникационных услуг 📡

Задачи, которые доверим в работу ✍️

✔️ Мониторинг событий ИБ в SIEM-системах, анализ логов и корреляция событий;

✔️ Настройка и администрирование средств защиты: межсетевые экраны, DLP, антивирусы, IDS/IPS, WAF;

✔️ Настройка политик безопасности на сетевом оборудовании: маршрутизаторы, коммутаторы, VPN;

✔️ Администрирование систем управления доступом (Active Directory, LDAP, IPA): создание и блокировка учётных записей, управление группами и политиками (GPO);

✔️ Настройка и сопровождение средств криптографической защиты (СКЗИ) и ЭЦП;

✔️ Проведение сканирования уязвимостей и анализ защищённости инфраструктуры;

✔️ Участие в пентестах и управление процессом закрытия уязвимостей;

✔️ Реагирование на инциденты ИБ: расследование, изоляция атак, восстановление систем;

✔️ Настройка безопасных каналов связи (VPN, SSH, TLS) и контроль шифрования трафика;

✔️ Администрирование системы резервного копирования и восстановления критически важных данных;

✔️ Настройка безопасной конфигурации серверов (Windows/Linux) и веб-серверов (Nginx, Apache);

✔️ Работа с БДУ ФСТЭК и CVE-базами, анализ новых уязвимостей;

✔️ Настройка и поддержка средств защиты виртуализации (VMware, KVM, Docker-безопасность);

✔️ Проведение инструктажей по ИБ для новых сотрудников;

✔️ Настройка межсетевого экрана уровня приложений (NGFW) и правил фильтрации трафика;

✔️ Ведение учёта и контроль целостности конфигураций средств защиты.

Мы точно найдем общий язык, если у Вас есть 💫

✅ Практический опыт аналогичной работы не менее 3 лет;

✅ Linux (CentOS, Ubuntu, Debian) — уверенное администрирование, чтение логов Unix/Windows;

✅ Сети и безопасность: понимание TCP/IP, модели OSI, принципов наступательной ИБ (основы pen-test желательны для понимания угроз);

✅ Средства защиты: Kaspersky (обязательно), SIEM (Soc Prime Forum, NDVW NetNet), DLP, межсетевые экраны;

✅ Анализ трафика: Wireshark, tcpdump;

✅ Автоматизация: Python, Bash, PowerShell (обязательно), умение писать рабочие скрипты;

✅ Инфраструктура: Active Directory, Group Policy Objects, Docker;

✅ Знание баз: OWASP TOP 10, CVE, БДУ ФСТЭК России.

С нами классно и вот почему 😊

🪄 Интересные задачи: развитие и усиление направления ИБ, работа с реальной инфраструктурой и сетями оператора связи;

🪄 Работа в отделе ИБ, где уже есть руководитель и эксперт, плюс тесное взаимодействие с IT-блоком (разработчики, сисадмины);

🪄 Гибридный формат работы: 3 дня в офисе, 2 дня удалённо — ценим живой контакт, но оставляем пространство для гибкости;

🪄 Оформление по ТК РФ, оплата больничных и отпусков.

hh.ru
Зарплата не указанаРоссияМоскваОфис

Yustas - это аккредитованная IT-компания, покоряющая рынок информационной безопасности с 2010 года.
Мы предоставляем широкий спектр услуг по развитию IT-инфраструктуры, обеспечению информационной безопасности и экспертной эксплуатации: проектирование, внедрение, модернизация, сопровождение и аудит бизнес-процессов.
Работаем с лучшим отечественным и зарубежным ПО. Строим инфраструктуру крупнейших корпораций и государственных учреждений.

Сейчас мы находимся в поиске кандидатов на вакансию "Младший инженер по информационной безопасности (Инфраструктурный отдел)"

Твои задачи:

  • Внедрение и сопровождение средств защиты информации (продукты компаний Kaspersky, Код Безопасности, Positive Technologies и других) – установка ПО, базовая настройка и организация интеграции с внешними системами (LDAP, SIEM);
  • Консультирование Заказчиков по базовым вопросам технических решений;
  • Стендирование технических решений;
  • Написание и поддержка технической документации по готовым шаблонам;
  • Участие в пилотных проектах.

Наши требования:

  • Опыт работы в ИТ/ИБ от 1 года (внедрение/эксплуатация инфраструктурных СЗИ);
  • Среднеспециальное или высшее образование по направлению ИБ;
  • Понимание основ сетевого взаимодействия и построения сетей;
  • Практические навыки администрирования Windows Server или операционных систем на базе Linux;
  • Понимание основ законодательства РФ, нормативно-правовой базы и международных стандартов в области ИБ.

Будет плюсом:

  • Знание английского языка (на уровне чтения технической документации);
  • Опыт работы с различными средствами защиты инфраструктуры (антивирусная защита, СЗИ от НСД, сканеры уязвимостей).

Условия и бонусы:

  • Аккредитованная ИТ-компания;
  • Гибридный график работы после испытательного срока;
  • Офис с удобствами в 5-ти минутах от м. Савёловская;
  • ДМС со стоматологией после испытательного срока;
  • Дополнительное обучение внутри компании в корпоративной библиотеке Yustas;
  • Пропуски на лучшие конференции по ИБ в Москве и вендорское обучение за счёт компании;
  • Годовые премии;
  • Доступ к программе корпоративных привилегий PrimeZone - эксклюзивные скидки и бонусы от более чем 10 000 проверенных партнёров по всей России;
  • Ежегодно 10 дней day off.

Мы рады приветствовать в нашей компании тех, кто стремится к совершенству и готов стать частью нашего успеха.

Присоединяйтесь к Yustas и станьте лидером в сфере информационной безопасности!

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.