софтсноу

Инженер по информационной безопасности (делопроизводство/персональные данные)

СофтСноу —специализируется на разработке, продвижении, внедрении и сопровождении информационных систем. Ищем специалиста по информационной безопасности для своего партнёра , одного из крупнейших предприятий Санкт-Петербурга.

софтсноу На сервисе с: 06.10.26 11:47

87k–100k ₽РоссияСанкт-ПетербургОфис

СофтСноу—специализируется на разработке, продвижении, внедрении и сопровождении информационных систем. Ищем специалиста по информационной безопасности для своего партнёра, одного из крупнейших предприятий Санкт-Петербурга.

Что предстоит делать:

- Вести документооборот подразделения по информационной безопасности (СЭД Docsvision);

- Готовить проекты служебных записок, деловых писем, организационно-распорядительных документов, осуществлять их регистрацию и учет;

- Осуществлять контроль сроков исполнения документов в рамках деятельности Департамента;

- Разрабатывать внутренние документы по обеспечению информационной безопасности (Положения, Регламенты, Политики и тд) и документацию для ИСПДн;

- Проводить проверки выполнения мер по обеспечению информационной безопасности и требований к обработке персональных данных;

- Администрировать DLP систему, проводить расследования инцидентов ИБ;

- Организовывать, проводить инструктаж, обучение пользователей правилам цифровой гигиены, обработки и защиты персональных данных.

Требования:

- Высшее образование (менеджмент, экономика, социология, юриспруденция, технические направления) либо наличие профессиональной переподготовки по курсу «Информационная безопасность»;

- Знание законодательства Российской Федерации в области информационной безопасности (ФЗ №149, ФЗ №152, ФЗ №187, ФЗ №63);

- Общие знания программных, аппаратных и программно-аппаратных средств и способов обеспечения безопасности информации и информационной инфраструктуры (DLP-системы, сканеры уязвимостей, песочницы, системы мониторинга) – будут преимуществом;

- Владение ПО по ведению электронного документооборота (Docsvision);

- Общесистемное программное и офисное программное обеспечение (уверенный пользователь);

- Умение работать с нормативными документами и справочными правовыми системами (Консультант+, ГАРАНТ);

- Коммуникативная грамотность;

- Умение оформлять техническую документацию в соответствии с нормативными правовыми актами в области защиты информации.

Что предлагаем:

- Интересные объекты защиты. Мы делаем важное и очень интересное дело.

- Достойная зарплата. 102 000 до вычета налогов + премия

- Социальный пакет. Оформление по ТК, белая зарплата, ДМС (в т.ч. для членов семьи), уютный офис, льготные летние лагеря детей сотрудников)

- Дружный коллектив. Слушаем и слышим друг друга. Всегда приходим на помощь.

Адрес: Санкт-Петербург, ул. Большая Подьяческая (15 минут пешком от м. Сенная площадь)

Тип занятости: Полная занятость, полный день с 9:00 до 18:00, возможны командировки по Ленинградской области

Похожие вакансии Кибербезопасность

hh.ru
А

Консультант отдела информационной безопасности и технологий (срочный трудовой договор)

администрация городского округа - город волжский волгоградской областиНа сервисе с: 06.10.26 13:01
45k–50k ₽РоссияВолжский (Волгоградская область)Офис

Обязанности:

- участие в организации внедрения, а также в обеспечении функционирования информационных систем администрации;

- выполнение функций администратора информационной безопасности администрации;

- взаимодействие с органами исполнительной власти, федеральной службой безопасности Российской Федерации, Федеральной службой технического и экспортного контроля Российской Федерации по вопросам обеспечения информационной безопасности в администрации;

- предоставление необходимых полномочий в государственных информационных системах сотрудникам администрации городского округа – город Волжский Волгоградской области, консультация сотрудников структурных подразделений, муниципальных учреждений и предприятий по работе с личными кабинетами организаций и дальнейшему предоставлению прав сотрудникам этих организаций в государственных информационных системах;

- консультационная помощь сотрудникам администрации, структурных подразделений, а также муниципальных учреждений и предприятий по вопросам получения электронных подписей.

hh.ru
Зарплата не указанаРоссияМоскваГибрид

Производственная компания ищет специалиста по управлению уязвимостями и внешней поверхностью атаки, который станет внутренним владельцем VM/EASM-процесса и будет отвечать не только за обнаружение проблем, но и за их фактическое устранение совместно с ИТ, владельцами систем и подрядчиками.

В зоне ответственности также будут безопасность внешних веб-ресурсов и контроль эффективности WAF/AntiDDoS для критичных сервисов.

Задачи:

  • Развивать и сопровождать процесс управления уязвимостями.
  • Организовывать регулярное сканирование внутренних и внешних ИТ-активов.
  • Развивать контроль внешней поверхности атаки компании (EASM).
  • Выявлять неизвестные или неконтролируемые внешние активы, домены, сервисы, сертификаты и потенциально опасные экспозиции.
  • Анализировать результаты сканирования и приоритизировать уязвимости с учетом CVSS, критичности актива, эксплуатируемости и бизнес-риска.
  • Участвовать в выборе, внедрении и развитии сканнер уязвимостей и EASM-решений.
  • Участвовать в контроле защищенности внешних сайтов и интернет-доступных сервисов.
  • Участвовать в настройке и контроле эффективности WAF и AntiDDoS для критичных ресурсов.
  • Координировать внешние пентесты и контролировать устранение результатов.
  • Участвовать в определении безопасного подхода к управлению уязвимостями для производственного / АСУ ТП-контура.

Требования:

  • Опыт работы в управлении уязвимостями, анализе защищенности, пентестах или смежном направлении от 3 лет.
  • Практический опыт работы со сканерами уязвимостей.
  • Хорошее понимание CVE, CVSS, CWE и принципов управления уязвимостями.
  • Понимание того, почему CVSS недостаточно для определения реального приоритета исправления.
  • Опыт анализа результатов сканирования и верификации уязвимостей.
  • Понимание Windows, Linux, сетевых сервисов, веб-приложений и базовых принципов сетевой безопасности.
  • Умение строить регулярный процесс контроля SLA и просроченных уязвимостей.
  • Понимание внешней поверхности атаки и типовых рисков публично доступных сервисов.
  • Готовность отвечать за результат процесса, а не только за запуск сканирования и формирование отчёта.

Будет плюсом:

  • Практический опыт с MaxPatrol VM, Qualys, Tenable/Nessus, Rapid7, XSpider или аналогичными решениями.
  • Опыт использования EASM/ASM-платформ.
  • Практический опыт работы с WAF и AntiDDoS.
  • Знание Burp Suite, Nmap, Nuclei и других инструментов анализа защищенности.
  • Навыки Python/PowerShell/Bash для автоматизации.

Компания предлагает:

  • Формат работы: гибрид, 3 дня работы из офиса, ст м Курская;
  • Официальное трудоустройство, бессрочный трудовой договор, вы получите гарантии официального дохода: оплата больничных, отпусков;

  • Белая заработная плата, вы всегда знаете, когда и сколько получите;

  • Возможность принять в развитии нарпавления ИБ в крупной производственной компании;

  • Сотрудники компании выходцы из крупных производственных международных компаний, вы сможете обмениваться внутри команды лучшими приобретенными практиками;

  • Социальный пакет: ДМС, вы получите оперативную квалифицированную медицинскую помощь, если она понадобится.
hh.ru
Зарплата не указанаРоссияМоскваГибрид

Несколько лет назад YCLIENTS был амбициозным стартапом.
Теперь мы – лидер рынка онлайн-записи и автоматизации бизнеса, трендсеттер в своем сегменте. Уже шесть лет количество наших клиентов растет в геометрической прогрессии.

Мы – команда, которая меняет то, как предприниматели управляют бизнесом.
Присоединяйся к лидеру рынка онлайн-записи – и помоги нам стать не просто платформой, а интеллектуальной операционной системой для бизнеса.

Сейчас мы ищем специалиста, который будет отвечать за безопасность на всех этапах разработки.

Чем предстоит заниматься:

  • Security-инструменты: Разработка внутренних систем мониторинга, аудита и интеграция security-решений в существующую инфраструктуру.
  • Secure SDLC: Внедрение security gates в CI/CD, автоматизация тестирования (SAST/DAST), проведение code review с фокусом на безопасность.
  • Управление уязвимостями: Assessment, приоритизация, координация устранения и отслеживание патчей.
  • Архитектура: Участие в проектировании, threat modeling и security design reviews.
  • Incident Response: Реагирование на инциденты, разработка playbooks и post-incident анализ.
  • Compliance: Автоматизация проверок, подготовка к аудитам и документирование контролей.

Что мы ждем от кандидата:

  • Языки: PHP/GO/Python, знание Bash/Shell, опыт с SQL/NoSQL.
  • Безопасная разработка: Знание OWASP Top 10, CWE, Secure SDLC, опыт с SAST/DAST.
  • Криптография: Понимание TLS/SSH, PKI, опыт с OpenSSL, Vault, AWS KMS.
  • App Security: Защита от инъекций, OAuth 2.0/OIDC/SAML, JWT, API Security.
  • Инфраструктура: Docker/Kubernetes (security policies), IaC (Terraform/Ansible), Cloud Security (AWS/Azure/GCP).
  • Инструменты: SIEM (Splunk/ELK), Snyk/Dependabot, Wireshark/tcpdump, MITRE ATT&CK.
  • Знания: Сетевые протоколы, Zero Trust, стандарты (ISO 27001, NIST, PCI DSS, 152-ФЗ).

Опыт и сертификаты:

  • Коммерческая разработка: от 3 лет.
  • Информационная безопасность: от 2 лет.
  • Опыт внедрения security-решений в production.
  • Желательны сертификаты: OSCP, CEH, CISSP, Security+.

Что мы предлагаем:

  • Прозрачная и конкурентная ЗП, трудоустройство по ТК РФ;

  • Гибридный график работы.

  • Техника для работы;
  • ДМС после испытательного срока;
  • Поддержка в трудных ситуациях – мы не просто компания, мы – сообщество;
  • Корпоративные скидки BestBenefits – спорт, путешествия, рестораны, курсы, даже косметика;

  • Команда, где все на “ты” – нет дресс-кода, нет иерархии, есть доверие.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.