jsa group

Администратор ИБ (информационная безопасность)

Внедрение, администрирование и развитие средств защиты информации.

jsa group На сервисе с: 06.10.26 17:02

Зарплата не указанаРоссияМоскваОфис
Обязанности:
  • Ключевые задачи:

  • Внедрение, администрирование и развитие средств защиты информации.
  • Работа со средствами мониторинга инфраструктуры (взаимодействие с SOC, Zabbix/Grafana/NDR/Deception и т.д.).
  • Участие в расследовании инцидентов ИБ и контроль устранения последствий инцидентов.
  • Проведение внутренних аудитов.
  • Участие в процессах Patch Management и Vulnerability Management, сканирование корпоративных сетей на наличие уязвимостей и оценка эффективности принятых мер.
  • Мониторинг потенциальных угроз, анализ их актуальности для инфраструктуры.
  • Организация харденинга ИТ-систем и контроль соответствия политикам безопасности.
  • Мы ждем, что вы:

  • Получили профильное (или техническое с последующей переподготовкой в объеме не менее 500 часов) образование и уже более года развиваетесь в сфере ИБ.
  • Разбираетесь в сетевых технологиях (OSI, TCP/IP, протоколы данных, инструменты анализа сетевого трафика).
  • Работали с СЗИ/СКЗИ, умеете выявлять аномалии в логах и имеете опыт расследования инцидентов.
  • Знакомы с мировыми практиками (MITRE ATT&CK) и ориентируетесь в законодательном поле РФ в области ИБ.
  • Готовы брать на себя ответственность, проявлять инициативу и быть надежным командным игроком.
  • Требования:

  • Высшее образование
  • Опыт работы от 1 года
  • Опыт администрирования СЗИ (DLP, SIEM, SOAR, NDR, VM, AV и др.)
  • Уверенные знания ОС Windows, Linux на уровне системного администратора;
  • Опыт работы с NGFW, включая SSL Inspection, Application Filtering, IPS; Опыт работы с продуктами Код Безопасности будет преимуществом.
  • Опыт работы с инструментами сетевого анализа
  • Знание и понимание современных угроз, умение находить информацию о новых угрозах, уязвимостях;
  • Опыт участия в проектах по внедрению средств защиты информации
Условия:
  • Акредитованная IT компания.
  • Оклад+ бонус годовой
  • ДМС, мобильная связь.
  • Дружный коллектив, коллеги у которых есть чему поучиться; )

Похожие вакансии Кибербезопасность

hh.ru
юmoney

Начальник отдела информационной безопасности

юmoneyНа сервисе с: 17.06.26 19:31↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваНижний НовгородСанкт-ПетербургГибрид

Доступно в нескольких локациях — формат работы уточняется в карточке.

Тебе предстоит:

  • Разрабатывать и реализовывать долгосрочную стратегию ИБ, интегрированную в бизнес-цели компании, с фокусом на облачные технологии и микросервисную архитектуру.
  • Выявлять, оценивать и управлять рисками ИБ (включая риски третьих сторон и модельные угрозы), с учетом интересов бизнеса.
  • Контролировать выполнение требований Банка России, стандарта PCI DSS, федеральных законов. Готовить компанию к прохождению внешних аудитов и проверок.
  • Поддерживать функционирование Security Operations Center (SOC) для непрерывного мониторинга событий, расследования инцидентов и улучшения процессов реагирования.
  • Развивать культуру безопасной разработки и внедрять программы обучения сотрудников для противодействия методам социальной инженерии.
  • Планировать бюджет на ИБ, руководить командой инженеров, осуществлять подбор, оценку и развитие персонала, выстраивать грамотные коммуникации со смежными подразделениям.

Мы ждем, что ты:

  • Имеешь опыт руководства отделом ИБ или командой специалистов от 3-х лет, желательно в финтех-секторе, банке или крупной e-commerce компании.
  • Понимаешь принципы защиты контейнеризированных сред, CI/CD-пайплайнов, облачной инфраструктуры и имеешь опыт внедрения средств защиты (WAF, Anti-DDoS, DLP, SIEM, EDR и т.д.).
  • Имеешь глубокое знание нормативной базы РФ в области защиты информации в финансовой сфере. Желателен опыт успешного прохождения проверок ЦБ.
  • Имеешь опыт построения процессов на основе MITRE ATT&CK, планов обеспечения непрерывности бизнеса и проведения пентестов.
  • Способен аргументированно презентовать риски как C-level руководству так и ИТ-подразделениям.

hh.ru
Зарплата не указанаРоссияМоскваОфис

Объединённая химическая компания «Уралхим» — один из международных лидеров в сфере производства минеральных удобрений. Мы входим в число крупнейших химических компаний России и Восточной Европы и являемся вторым в мире производителем аммиачной селитры. Сегодня «Уралхим» — это:

- передовые производственные площадки в России

- более 38 000 сотрудников по всему миру,

- масштабная логистика и развитая дистрибуция

- ориентация на устойчивое развитие и продовольственную безопасность

Наша продукция помогает выращивать большие и стабильные урожаи, обеспечивая продовольствием миллионы людей. Мир без голода — это не просто мечта, это наша миссия.

Ваш будущий функционал:

  • Ежедневный мониторинг и анализ событий DLP, расследование инцидентов ИБ

  • Администрирование и эксплуатация DLP: настройка, поддержка и обновление

  • Разработка, настройка и актуализация политик DLP, формирование регулярных отчетов и метрик

  • Участие в пилотных проектах, внедрении средств ЗИ

  • Взаимодействие с технической поддержкой вендоров

  • Участие в мероприятиях по повышению уровня информационной грамотности сотрудников

Наши ожидания:
  • Высшее образование по направлению информационной безопасности или прохождение программы профессиональной переподготовки по ИБ в объеме не менее 512ч

  • Релевантный опыт работы от 1 года

  • Навыки настройки, администрирования и эксплуатации систем мониторинга событий ИБ и ЗИ

  • Опыт расследования инцидентов информационной безопасности, подготовки отчётов

  • Опыт работы с DLP, DCAP.
Предлагаем:
  • Интересную работу в крупной промышленной компании
  • Комфортабельный офис с прекрасным видом в «Москва-Сити» (БЦ Империя)
  • Полное соответствие ТК РФ
  • Дополнительные материальные выплаты: пособия при рождении ребенка, вступлении в брак и т.д.
  • Конкурентную зарплату + премию
  • ДМС для вас и ваших детей с первого дня работы (включая стоматологию)
  • Корпоративное обучение, постоянное развитие
  • Компенсация затрат на мобильную связь
  • Ежемесячные спортивные мероприятия и тренировки.
hh.ru
Зарплата не указанаРоссияМоскваГибрид

Чем предстоит заниматься:

Расследовать фрод-инциденты:

  • Собирать и анализировать данные по инциденту (анализ логов/других технических данных пользователей);
  • Определять причины и последствия инцидента;
  • Реагировать и принимать оперативные меры по остановке текущего инцидента (добавление данных в антифрод механизмы, прямая блокировка/передача данных для блокировки учетных записей мошенников, эскалация информации смежным департаментам при необходимости);
  • Оформлять и документировать инциденты;
  • Формировать перечень рекомендаций по предотвращению повторных инцидентов (например, доработки антифрод механизмов или формирование новых).


Выявлять новые тренды и схемы мошенничества:

  • Проводить контрольные мероприятия для выявления мошеннической деятельности;
  • Анализировать сигналы о мошенничестве от других департаментов для выявления новых схем;
  • Обновлять знания о новых методах и технологиях мошенничества;
  • Мониторить эффективность антифрод алгоритмов, анализировать аномалии сработок в алгоритмах, а также их рефакторить.


Анализировать бизнес фичи на фрод риски:

  • Выявлять уязвимости в бизнес-логике фичей;
  • Давать качественную обратную связь и контролировать закрытие выявленных рисков.

Наши ожидания от кандидата:

  • Опыт работы в сфере антифрода от 6 месяцев;
  • Аналитический склад ума;
  • Высшее техническое образование;
  • Базовые знания статистики и теории вероятности;
  • Опыт работы с SQL;
  • Умение находить связи в данных, анализировать большие объемы информации;
  • Знание Python будет плюсом.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.