Биохимический холдинг Оргхим

Специалист по информационной безопасности

«Биохимический холдинг «ОРГХИМ» – один из лидирующих на мировом и российском рынке производитель высокоэффективных химических продуктов глубокой переработки для широкого ряда отраслей промышленности. Все продукты ОРГХИМа – и лесохимические…

Биохимический холдинг Оргхим На сервисе с: 05.10.26 16:34

Зарплата не указанаРоссияНижний НовгородОфис

«Биохимический холдинг «ОРГХИМ» – один из лидирующих на мировом и российском рынке производитель высокоэффективных химических продуктов глубокой переработки для широкого ряда отраслей промышленности. Все продукты ОРГХИМа – и лесохимические, и нефтехимические – «зелёные»: экологически чистые, соответствуют мировым стандартам качества и безопасны для человека и окружающей среды.

  • 100% продуктов разработаны в собственном R&D центре;
  • Членство в ведущих международных отраслевых ассоциациях;
  • 4 производственные площадки с сетью представительств по всему миру.

Обязанности:

  • разработка, реализация и контроль исполнения политик информационной безопасности;

  • разработка и актуализация организационно-распорядительных документов, а также выполнение требований и предписаний регуляторов (ФСБ, ФСТЭК, Роскомнадзор) в части 152-ФЗ и 187-ФЗ;

  • обеспечение безопасности систем ограниченного пользования (видеонаблюдение, СКУД, DLP);

  • проведение работ по поиску и анализу уязвимостей, мониторинг сетевых ресурсов;

  • расследование компьютерных инцидентов.

Требования:
  • высшее техническое образование (лучше ИБ);

  • знание нормативной документации по информационной безопасности, требований законодательства РФ, ФСБ России, ФСТЭК России, стандартов обеспечения ИБ;

  • понимание принципов работы операционных систем на базе Windows и Unix;

  • знание сетей и методов их защиты, проверка настроек сертифицированных шлюзов.

Условия:

  • работа в команде профессионалов;
  • официальное трудоустройство по ТК РФ с первого рабочего дня;
  • график работы: пн-чт с 08.00 до 17.00, пт с 08.00 до 16.00;
  • комфортный офис в центре города c уютной кухней и вкусным кофе;
  • корпоративное обучение;
  • корпоративная мобильная связь;
  • ДМС (после срока испытания);
  • материальные бонусы ко Дню Рождения, профессиональным праздникам, свадьбе, рождению ребёнка;
  • мероприятия для детей сотрудников, а также детские подарки к 1 сентября и Новому году;
  • корпоративное участие в марафонах (Беги герой, Марафон 800, Стальной характер и т.п.) и в благотворительных акциях.

Похожие вакансии Кибербезопасность

hh.ru
sumitec international

Специалист по информационной безопасности

sumitec internationalНа сервисе с: 07.06.26 07:57↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

«Сумитек Интернейшнл» – компания с японскими корнями и большой историей. Мы являемся частью транснациональной корпорации Sumitomo Corporation, основанной более века назад. На рынке России мы успешно работаем уже 23 года. Многие промышленные гиганты знают нас как официального дистрибьютора спецтехники популярных брендов: Komatsu, Bomag, Sennebogen, Bauer Maschinen.

Сегодня мы являемся универсальной сервисной компанией, наращиваем внутреннюю экспертизу по обслуживанию техники и сохраняем веру в свой главный ресурс: людей. Наши эксперты обеспечивают сервис и ремонт клиентской техники по всей стране от С.-Петербурга до Хабаровска. Забота о человеке и безопасность – ключевые ценности, которым мы следуем.

Нас более 1200 человек, и мы продолжаем расти. Приглашаем стать частью нашей команды!

Обязанности:

  • Выполнение и контроль работ, позволяющих выявить потенциальные угрозы информационной системы и каналы утечки ценных сведений;
  • Подготовка документации по защите информации для внутреннего пользования;
  • Определение степени уязвимости программного обеспечения и принятие мер для обнаружения несанкционированного вторжения;
  • Определение ограничений по доступу к секретным сведениям в локальной информационной сети;
  • Установление порядка подключения к Интернету с учетом требований безопасности;
  • Восстановление работы персональных компьютеров и управляющих систем после сбоя или отказа, заражения вирусными программами;
  • Оценка целесообразности технико-экономического уровня принятых организационно-технических решений по обеспечению защиты информации;
  • Обучение штатных сотрудников, имеющих доступ к ценным документам (бумажным и электронным), алгоритму действий в непредвиденных ситуациях, повышающих риски утери и уничтожения критичных данных;
  • Установка и администрирование серверов Linuх;
  • Внедрение новых средств технической защиты (NGFW, DLP и прочее).

Требования:

  • Опыт работы со средствами защиты информации не менее 5 лет;
  • Знание законодательства по ИБ и защите персональных данных;
  • Опыт разработки внутренних документов по ИБ ISO 270001(политика ИБ, регламенты);
  • Опыт администрирования AD;
  • Глубокие знания по установке и администрированию Linux систем, желательно Astra Linux, Ubuntu;
  • Опыт работы с NGFW, DLP системами, сканерами уязвимости;
  • Знание сетевого оборудования, желательно Microtik, сегментация сети, настройка маршрутов.

Условия:

  • Оформление согласно ТК РФ;
  • График работы 5/2 (с 9:00 до 18:00), преимущественно удаленный формат работы;
  • Конкурентоспособная белая заработная плата;
  • Добровольное медицинское страхование (включая стоматологию), страхование жизни и от несчастного случая.

hh.ru
Зарплата не указанаКазахстанАлматыОфис

Ваши главные задачи:

  • Организация и руководство деятельностью Управления безопасности, координация работы сотрудников подразделения.
  • Обеспечение информационной безопасности Общества, защиты коммерческой тайны и иной конфиденциальной информации.
  • Организация процессов выявления, анализа и минимизации рисков информационной безопасности.
  • Контроль и координация мероприятий по предотвращению, выявлению и расследованию инцидентов информационной безопасности.
  • Организация мониторинга угроз, анализа уязвимостей и реагирования на попытки несанкционированного доступа к информационным ресурсам.
  • Проведение служебных расследований по фактам нарушения требований информационной безопасности, утечки, модификации или уничтожения данных.
  • Организация аудитов и оценки эффективности действующих мер защиты информации.
  • Разработка и совершенствование внутренних нормативных документов, политик и процедур в области информационной безопасности.
  • Подготовка предложений руководству по развитию системы информационной безопасности и повышению уровня защищенности информационных активов компании.
  • Обеспечение соответствия процессов информационной безопасности требованиям законодательства Республики Казахстан и международным стандартам.

Нас интересует:

  • Высшее техническое, юридическое или экономическое образование.
  • Опыт работы в сфере информационной безопасности, кибербезопасности, правоохранительных органах либо Вооруженных силах Республики Казахстан не менее 3 лет.
  • Глубокое знание законодательства Республики Казахстан в области информационной безопасности, защиты информации и ответственности за нарушения в данной сфере.
  • Знание современных подходов к защите данных, управлению доступом, мониторингу событий безопасности и расследованию инцидентов.
  • Знание требований по защите коммерческой тайны и конфиденциальной информации.

Будет преимуществом:

  • Наличие сертификата СТ РК ISO/IEC 27001:2022 или международных аналогов в области информационной безопасности.
  • Наличие международных профессиональных сертификаций (CISSP, CISM, CISA, ISO 27001 Lead Implementer/Lead Auditor и др.).
  • Опыт построения и развития системы менеджмента информационной безопасности (СМИБ).
  • Опыт взаимодействия с государственными органами и регуляторами по вопросам информационной безопасности.

Мы предлагаем:

  • Работу в крупнейшей финансовой группе страны с устойчивыми возможностями профессионального и карьерного роста;

  • Годовой бонус и премию ко Дню Независимости;

  • ДМС после прохождения испытательного срока;

  • 26 календарных дней отпуска + дополнительные дни при важных жизненных событиях;

  • Медицинский check-up после 1 года работы;

  • Льготные условия на корпоративный паркинг;

  • Открытую корпоративную культуру: спортивные турниры, занятия йогой, корпоративные мероприятия;

  • Профессиональное развитие: тренинги, обучение и индивидуальный план развития;

  • Участие в новых проектах группы Halyk и возможность реализовывать собственные инициативы.

hh.ru
Зарплата не указанаУзбекистанТашкентОфис

О роли:
Мы ищем IAM Engineer в команду Workplace Engineering, который поможет развивать и поддерживать процессы управления идентификацией и доступами в TBC Uzbekistan. В этой роли ты будешь работать с Microsoft Entra ID, Active Directory и Microsoft 365, а также участвовать во внедрении One Identity и автоматизации процессов управления доступами. Твоя задача — сделать процессы предоставления, изменения и отзыва доступов более безопасными, прозрачными и автоматизированными, при этом поддерживая стабильную ежедневную работу корпоративной IT-среды.


Чем ты будешь заниматься:

  • Управлять жизненным циклом учетных записей пользователей (Joiner-Mover-Leaver) в Microsoft Entra ID и локальном Active Directory
  • Настраивать и поддерживать политики управления доступами, включая RBAC, Conditional Access и принцип минимально необходимых привилегий
  • Работать с механизмами аутентификации и авторизации: SSO, MFA, федерацией и политиками паролей
  • Администрировать Group Policy, группы безопасности, Organizational Units (OU) и доменные доверия
  • Создавать, изменять и отключать учетные записи пользователей, почтовые алиасы, группы рассылки и общие почтовые ящики в Microsoft 365 / Exchange Online
  • Проводить регулярные проверки и ревизии доступов в соответствии с требованиями информационной безопасности и compliance
  • Участвовать в интеграции корпоративных приложений с системами управления идентификацией через SSO и SCIM
  • Мониторить и расследовать инциденты, связанные с доступами и идентификацией, совместно с командой информационной безопасности
  • Участвовать в IT-проектах вместе с Workplace и Infrastructure командами: миграциях, обновлениях систем и автоматизации процессов управления доступами
  • Поддерживать актуальную документацию по IAM-процессам, конфигурациям, матрицам доступов и процедурам реагирования на инциденты
  • Обрабатывать запросы и инциденты, связанные с доступами, в рамках установленных SLA
  • Контролировать корректность назначения ролей и лицензий в Microsoft 365, Entra ID и подключенных корпоративных системах

Кого мы ищем:

  • Опыт работы с Microsoft Entra ID (Azure AD) и Active Directory
  • Практический опыт управления жизненным циклом учетных записей и доступами пользователей
  • Знание RBAC, Conditional Access и принципов least privilege
  • Опыт работы с SSO, MFA и протоколами/технологиями федерации, например SAML и OAuth
  • Практический опыт работы с Group Policy, security groups и OU
  • Опыт администрирования Microsoft 365 и Exchange Online
  • Понимание принципов IAM и информационной безопасности
  • Опыт работы с аудитами и регулярными access reviews
  • Навыки диагностики и решения проблем, связанных с доступами и идентификацией
  • Умение документировать процессы, конфигурации и технические решения

Будет плюсом:

  • Опыт работы с One Identity
  • Опыт интеграции корпоративных систем через SSO / SCIM
  • Опыт автоматизации процессов provisioning / deprovisioning
  • Опыт интеграции Entra ID / Active Directory с корпоративными приложениями
  • Опыт взаимодействия с командами Information Security и участия в compliance-проекта

Что мы предлагаем:

  • Добровольное медицинское страхование (ДМС) после успешного прохождения испытательного срока;
  • 27 календарных дней ежегодного отпуска (после 6 месяцев работы в компании);
  • Программа Work From Anywhere — возможность работать из любой точки мира до 24 дней в году;
  • Гибкий график работы: 09:00–18:00 или 10:00–19:00;
  • Birthday Day Off для каждого члена команды и 2 дополнительных Childcare Days в год для родителей;
  • Единовременные выплаты в связи со свадьбой и рождением ребёнка;
  • Доступ к Udemy и нашей внутренней платформе обучения;
  • Курсы английского языка;
  • Тимбилдинги, спортивные активности и внутренние сообщества по интересам;
  • Работу в международной и мультикультурной команде.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.