дкба

Ведущий специалист по информационной безопасности

Обеспечение комплексной информационной безопасности Общества в соответствии с требованиями законодательства Российской Федерации, нормативных документов регуляторов (ФСБ России, ФСТЭК России) и локальных нормативных актов Общества;

дкба На сервисе с: 05.10.26 11:59

от 110k ₽РоссияМоскваОфис
Обязанности:
  • Обеспечение комплексной информационной безопасности Общества в соответствии с требованиями законодательства Российской Федерации, нормативных документов регуляторов (ФСБ России, ФСТЭК России) и локальных нормативных актов Общества;
  • Разработка, актуализация и ведение организационно-распорядительной документации по вопросам информационной безопасности;
  • Участие в организации защиты информации в информационных системах Общества и на автоматизированных рабочих местах;
  • Проведение внутренних проверок и аудитов состояния информационной безопасности;
  • Планирование технического обеспечения защитных мер в области безопасности;
  • Сопровождение эксплуатации средств защиты информации, контроль их наличия, состояния и корректности применения;
  • Участие в организации и проведении аттестационных мероприятий объектов информатизации;
  • Участие в мероприятиях по обеспеченности объектов критической информационной инфраструктуры;
  • Выявление возможных источников и каналов утечки информации, контроль соблюдения работниками требований информационной безопасности;
  • Выявление и анализ нарушений и инцидентов информационной безопасности, участие в разработке и реализации корректирующих мероприятий;
  • Подготовка ответов, отчетных и информационных материалов по вопросам информационной безопасности;
  • Взаимодействие со структурными подразделениями Общества по вопросам обеспечения информационной безопасности;
  • Участие в организации обучения и повышении осведомленности работников по вопросам информационной безопасности;
  • Участие в закупке, внедрении и сопровождении средств защиты информации.
Требования:
  • Обязательно высшее образование (техническое) в области ИБ ("Информационная безопасность")
  • Опыт работы в области информационной безопасности приветствуется. Возможно рассмотрение кандидатов без опыта работы -выпускников профильных образовательных организаций по направлению "Информационная безопасность", обладающих необходимыми базовыми знаниями и готовых к профессиональному развитию и обучению;
  • Уверенный пользователь ПК (Microsoft Word, Excel;
  • Знание законодательства Российской Федерации и основных нормативных требований в области информационной безопасности и защиты информации;
  • Общее понимание требований ФСТЭК России и ФСБ России в области защиты информации;
  • Знание основных принципов обеспечения безопасности информационных систем и защиты конфиденциальной информации;
  • Понимание принципов работы и назначение средств защиты информации;
  • Базовые знания сетевых технологий, операционных систем семейства Windows и Linux, принципов разграничения доступа и управления учетными записями;
  • Навыки разработки и ведения организационно-распорядительной документации;
  • Способность анализировать нормативные и технические документы и применять установленные ими требования на практике;
  • Грамотная письменная и устная речь;
  • Приветствуется опыт работы или прохождения практики в области информационной безопасности, знание требований по защите КИИ, опыт работы со средствами защиты информации, участие в проведении аттестационных мероприятий, знание антивирусных средств защиты и средств анализа защищенности. Готовность к профессиональному развитию и самостоятельному изучению новых технологий и нормативных требований в области информационной безопасности.
Условия:
  • Работа в г. Долгопрудном в крупной, стабильной компании - АО "Долгопрудненское конструкторское бюро автоматики" (АО ДКБА) - научно-производственном предприятии радиоэлектронного кластера ГК "РОСТЕХ".

  • График работы 5/2, с 8:15 до 17:15, пятница до 16:00.
  • Официальное трудоустройство и предоставление пакета социальных гарантий в полном соответствии с ТК РФ (стабильная зарплата, оплата больничных, отпуск 28 календарных дней, учебные отпуска и тд.).
  • Размер заработной платы определяется по результатам собеседования в зависимости от опыта работы и квалификации.
  • Возможность бесплатного целевого обучения в ВУЗах отрасли.
  • Удобный подъезд автотранспорта, бесплатная парковка для сотрудников на территории предприятия.
  • Возможность занятий спортом.
  • Проводятся регулярные корпоративные фестивали и профессиональные конкурсы Ростеха, чемпионаты профессионального мастерства.

Похожие вакансии Кибербезопасность

hh.ru
банк псб, ит

DevOps-инженер (ML/AI, DevSecOps, MLSecOps)

банк псб, итНа сервисе с: 03.08.26 17:33↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

В Блоке Информационной безопасности в Департаменте координации защиты информации в Управлении безопасности инфраструктуры открыта вакансия для DevOps-инженера (ML/AI, DevSecOps, MLSecOps)

Ключевые задачи:

  • Проектирование и сопровождение инфраструктуры для обучения и инференса ML и LLM-моделей
  • Автоматизация CI/CD пайплайнов разработки ПО и DataScience-команды: сборка ПО, тестирование, сборка образов, тестирование моделей, деплой в различные окружения
  • Работа с GPU-инфраструктурой и управление on-premise GPU-серверами: настройка драйверов ОС, мониторинг, оптимизация использования ресурсов
  • Внедрение практик DevSecOps: сканирование уязвимостей в контейнерах (Trivy), SAST/DAST, управление секретами (HashiCorp Vault), политики сетевой безопасности
  • Обеспечение безопасности ML и AI-пайплайнов (MLSecOps): защита данных, контроль доступа к моделям, мониторинг дрейфа и аномалий
  • Мониторинг и логирование инфраструктуры и приложений (Prometheus, Grafana)

Что важно для нас:

  • Опыт администрирования и уверенное владение Linux (AstraLinux)
  • Навыки разработки скриптов автоматизации (bash, python)
  • Опыт конфигурирования и сопровождения СУБД (postgres, clickhouse)
  • Уверенное владение Docker, опыт построения CI/CD (GitLab CI / Jenkins / GitHub Actions)
  • Понимание основ безопасности: управление доступом, сетевые политики, принципы минимальных привилегий
  • Опыт работы с GPU-инстансами, опыт работы с системами мониторинга (Prometheus, Grafana)
  • Базовое понимание жизненного цикла ML-моделей: разница между обучением и инференсом, работа с фреймворками (PyTorch/TensorFlow)
  • Понимание основных элементов AI-инфраструктуры (инфраструктура LLM, AI-агенты, MCP-серверы)
  • Готовность разбираться в требованиях AI-инженеров и ML-разработчиков (DataScience) и предлагать инфраструктурные решения

Будет преимуществом:

  • Опыт конфигурирования кластеров Kubernetes (helm, операторы, написание манифестов)
  • Опыт использования систем управления конфигурацией и знакомство с Infrastructure as code (Ansible, terraform и т.п.)
  • Опыт развертывания и обслуживания LLM (Large Language Models) в продуктивных средах (vLLM, HuggingFace)
  • Мониторинг производительности LLM
  • Знание инструментов MLOps: MLflow, DVC
  • Практический опыт внедрения DevSecOps/MLSecOps

Что предлагаем:

  • Официальное оформление в соответствии с ТК РФ
  • График работы: 5/2 с 9:00 до 18:00, сокращенный рабочий день по пятницам до 16:45.
  • Гибридный формат работы после испытательного срока (1 день в неделю удаленно)
  • Конкурентный уровень дохода
  • Доплата к отпуску и больничному листу
  • «Кафетерий льгот»: ДМС для работника и членов семьи, возмещение затрат на отдых, спортивные услуги, покупки на маркетплейсе «ПСБ Маркет»
  • Дополнительные льготы при заключении брака и рождении детей
  • Материальная поддержка в определенных жизненных ситуациях
  • Бесплатная программа поддержки работников: юридические, финансовые и психологические консультации, помощь в бытовых вопросах, автопомощь, корпоративные скидки, профориентация детей работников
  • Возможность профессионального развития и прохождения внутреннего и внешнего профессионального обучения
  • Корпоративная паритетная пенсионная программа
hh.ru
Зарплата не указанаРоссияАбаканГибрид

Тип занятости: полная занятость, аутстафф (работа с заказчиком)
Оформление: через ИП
Формат: гибрид
Локация: Москва, м. Войковская, ул. Клары Цеткин, 4А

Проект: Банк. Identity Security. Разработка архитектуры контроля привилегированного доступа. Управление секретами и passwordless-аутентификация.

Стек: PAM, Secrets Management, IdM/IGA, IdP/SSO, FIDO2/WebAuthn, Passkeys, TOTP, MFA, OIDC, OAuth 2.0, SAML, Kerberos, LDAP/AD, RBAC/ABAC, Linux, Bash, Python, Ansible, Kubernetes, PKI, SIEM, ISO 27001, CIS, NIST, OWASP Top 10.

Опыт: от 4 лет
Грейд: Senior

Требования:

  • опыт работы в сфере ИБ или управления доступом от 4 лет;
  • Практический опыт работы с решениями для управления секретами (настройка политик, аутентификации, ротации);
  • Опыт внедрения или эксплуатации PAM-систем;
  • Опыт выбора или пилотирования решений в области информационной безопасности;
  • Глубокое понимание протоколов и стандартов: OIDC, OAuth 2.0, SAML, Kerberos, LDAP/AD, SSO, MFA, модели RBAC/ABAC;
  • Знание технологий FIDO2/WebAuthn, passkeys, TOTP;
  • Навыки работы с Linux, Bash или Python, Ansible на уровне интеграции;
  • Опыт работы в крупных компаниях (банки, финтех, ритейл).
  • Опыт с IdM/IGA, IdP/SSO, менеджерами паролей;
  • Kubernetes, PKI, SIEM;
  • ISO 27001, CIS, NIST, OWASP Top 10;
  • CISSP, CISM, Security+.

Обязанности:

  • Разработка решения для управления секретами: сбор требований, сравнение решений, проведение пилота, обоснование выбора, проектирование архитектуры;
  • Администрирование и развитие системы секретов: настройка политик, методов аутентификации, ротации и аудита;
  • Внедрение и сопровождение PAM-систем: реализация JIT-доступа, запись сессий, управление доступом администраторов и подрядчиков, работа с техническими учётными записями и процедурами break-glass;
  • Интеграция решений PAM и управления секретами с системами IdM;
  • Выбор и внедрение passwordless-аутентификации (FIDO2/WebAuthn, passkeys, аппаратные ключи), настройка политик MFA;
  • Разработка регламентов, участие в расследовании инцидентов доступа, анализ логов в SIEM.

hh.ru
газпром нефть ит

Антифишинг-аналитик (Security Awareness)

газпром нефть итНа сервисе с: 10.07.26 12:53↑ Вакансия с автоподнятием
Зарплата не указанаРоссияСанкт-ПетербургОфис

Кто мы

Мы – команда Управления защиты от киберугроз Центра кибербезопасности и киберустойчивости, часть ИТ-функции «Газпром нефти». Наша задача – обеспечивать проактивную защиту информационных активов компании, выявлять и предотвращать киберугрозы, повышать устойчивость цифровых сервисов и развивать культуру кибербезопасности в организации.

Мы работаем на опережение: анализируем ландшафт угроз, выявляем потенциальные риски и внедряем меры защиты до того, как они смогут повлиять на бизнес-процессы компании. В фокусе нашей команды – защита корпоративной инфраструктуры, веб-приложений и цифровых сервисов, развитие процессов мониторинга и управления уязвимостями, а также повышение уровня осведомлённости сотрудников в вопросах информационной безопасности.

Чем предстоит заниматься

  • Развивать направление повышения осведомленности пользователей и участвовать в формировании его стратегии
  • Сопровождать и развивать систему повышения осведомленности сотрудников (Security Awareness Platform)
  • Разрабатывать и актуализировать обучающие материалы по информационной безопасности с учетом актуальных угроз
  • Разрабатывать сценарии и шаблоны фишинговых писем для имитированных атак
  • Готовить аналитические отчеты о текущем уровне осведомленности сотрудников и динамике его изменения
  • Анализировать результаты проверок и имитационных атак, выявлять зоны риска и формировать рекомендации
  • Оценивать эффективность проводимых мероприятий и предлагать улучшения
  • Анализировать актуальные угрозы ИБ и адаптировать их для внутренних коммуникаций
  • Разрабатывать и автоматизировать процессы подготовки отчетности и обработки результатов
  • Участвовать в интеграции Security Awareness платформы с внешними системами через API

Мы ожидаем, что ты

  • Понимаешь принципы построения и развития программ повышения осведомленности (Security Awareness)
  • Имеешь опыт работы с Security Awareness платформами
  • Понимаешь способы и методы компрометации информационных систем и социальную инженерию
  • Умеешь анализировать угрозы ИБ и адаптировать их для обучения сотрудников
  • Имеешь опыт разработки обучающих и коммуникационных материалов
  • Умеешь работать с метриками, аналитикой и оценкой эффективности мероприятий
  • Понимаешь принципы работы средств защиты информации (антивирус, FW, IDS/IPS, WAF, SIEM, сканеры)
  • Имеешь опыт работы с ОС Linux на уровне администратора
  • Имеешь опыт работы с СУБД PostgreSQL/MySQL на уровне администратора
  • Владеешь базовыми навыками HTML/CSS/JS для создания интерактивного контента

Будет полезным, если ты имеешь

  • Опыт использования Python для автоматизации задач, обработки данных и подготовки отчетности
  • Опыт работы с API (REST) и интеграциями систем
  • Опыт работы с Docker, Ansible

Что ты получаешь

  • Работу в аккредитованной IT компании (со всеми льготами для сотрудников IT компаний)
  • Достойную твоего профессионального уровня заработную плату
  • Качественную программу ДМС со стоматологией с первого месяца работы, услуги телемедицины 24/7, возможность расширить перечень клиник, страхование жизни и здоровья, программы восстановительного лечения, льготные условия страхования для близких
  • Компенсацию спортивных абонементов: компания возмещает до 60% стоимости занятий любыми видами спорта
  • Поддержку опытного куратора с первого рабочего дня
  • Неограниченный доступ к порталу знаний компании, регулярные программы обучения и развития hard skills, корпоративные доступы к образовательным платформам и электронным библиотекам с IT-литературой (и не только)
  • Возможность принимать участие в митапах внутренних профессиональных комьюнити и во внешних конференциях; карьерные консультации
  • «Умный офис» с коворкингом, в котором есть всё для продуктивной работы и приятного отдыха
  • Общение вне рабочих рамок – независимо от того, в каком городе ты работаешь! От участия в 80+ корпоративных сообществах по интересам и челленджах до онлайн-экскурсий и нетворкинг-встреч
  • А ещё: корпоративные спортивные соревнования, профориентационные программы для детей сотрудников, пенсионные программы, скидки от партнеров

В «Газпром нефти» уже сегодня ты можешь

  • Стать частью команды экспертов по кибербезопасности – на сегодняшний день это больше 150 человек, в которой благодаря масштабу компании сложились и продолжают формироваться уникальные компетенции на стыке ИБ и IT – и перенять уникальный опыт инновационных решений энтерпрайз-уровня, с которыми мы работаем уже давно
  • Адаптировать и развивать процессы и инструменты центра мониторинга информационной безопасности «Газпром нефти» к непрерывно изменяющемуся ландшафту киберугроз
  • Получить уникальный опыт построения и развития систем киберзащиты одной из самых сложных и разветвлённых инфраструктур в стране и в мире
  • Работать с лучшими на рынке решениями для мониторинга и реагирования и внедрять эти решения в периметре компании (больше 100 дочерних обществ)
  • Создавать нетиповые решения и активно взаимодействовать с лидерами рынка ИБ (компании: Kaspersky, RVision, Positive Technologies, Solar)
  • Быть в команде профессионалов, у которых можно учиться и которых вдохновляют сверхсложные задачи. Уникальная возможность экспертного роста в сфере кибербезопасности
  • Реализовывать и сопровождать проекты и наблюдать за их влиянием на группу компаний. Видеть результат своей работы на всей инфраструктуре компании (десятки тысяч пользователей и тысячи систем) с каждым новым этапом проекта и внедренным продуктом
  • Найти свою нетривиальную задачу и выбрать процесс, который ты хочешь усовершенствовать, или узнать что-то новое, с чем не работал ранее. У нас широкое поле для творчества и большой системной работы
  • Получить своего наставника, который поможет в переходный период и введет в процессную часть; взаимодействовать с бизнес-заказчиками, достигать целей вместе с командой
  • Попробовать разные команды – в компании есть возможность перехода между подразделениями внутри Центра компетенций и между ЦК

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.