газпромнефть-центр

Главный специалист по защите конфиденциальной информации

Организация и контроль защиты конфиденциальной информации на всех этапах жизненного цикла данных.

газпромнефть-центр На сервисе с: 07.10.26 09:13

Зарплата не указанаРоссияСанкт-ПетербургОфис

ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:

  • Организация и контроль защиты конфиденциальной информации на всех этапах жизненного цикла данных.
  • Экспертиза проектов договоров, соглашений и внутренних нормативных актов на соответствие требованиям информационной безопасности.
  • Контроль доступа к информации в корпоративных информационных системах.
  • Проверка и контроль использования электронных подписей и лицензий СКЗИ.
  • Разработка и актуализация документации, регламентов, инструкций и положений по защите информации.
  • Проведение внутреннего аудита и анализ инцидентов, связанных с нарушением режима конфиденциальности.
  • Взаимодействие с подразделениями компании по вопросам защиты информации и консультирование сотрудников.

МЫ ОЖИДАЕМ:

  • Высшее образование в области информационной безопасности, ИТ или смежных направлениях.
  • Опыт работы в сфере защиты информации от 1 года.
  • Знание законодательства РФ и нормативных требований по защите информации.
  • Практический опыт работы с конфиденциальными документами и контроля доступа в ИС.
  • Навыки разработки и внедрения внутренних регламентов и инструкций.
  • Уверенное владение инструментами контроля ЭП и лицензий СКЗИ.
  • Аналитический склад ума, внимательность к деталям, ответственность.

МЫ ПРЕДЛАГАЕМ:

  • Официальное трудоустройство и стабильная "белая" заработная плата.
  • График работы 5/2, рабочий день с 8:00.
  • Работа в офисе компании — в команде профессионалов отрасли.
  • Возможности для профессионального роста и обучения.
  • Социальный пакет, корпоративные программы и поддержка инициатив.

О компании «Газпром нефть» — лидер российской нефтяной отрасли, входящий в пятерку крупнейших нефтяных компаний страны. Мы ценим профессионализм, поддерживаем развитие сотрудников и создаём условия для реализации самых амбициозных задач. Присоединяйтесь к команде единомышленников и станьте частью масштабных проектов!

Похожие вакансии Кибербезопасность

hh.ru
kaz minerals.management

Главный инженер SOC

kaz minerals.managementНа сервисе с: 08.10.26 07:41
Зарплата не указанаКазахстанАлматыОфис

Обязанности:

  • Следователь инцидентов - проводит первичный анализ и триаж инцидентов ИБ, собирает доказательную базу для расследований; Оператор инструментов безопасности - управляет инструментами SIEM, EDR, IDS/IPS, обеспечивая их эффективную работу;
  • Документатор - ведет детальные записи о событиях, инцидентах и принятых мерах реагирования. SOC является операционным центром кибербезопасности Группы, работающим в режиме сменного дежурства.
  • Главный инженер SOC обрабатывает тысячи событий безопасности ежедневно, фокусируясь на выявлении подлинных угроз среди большого объема алертов.
  • Осуществлять непрерывный мониторинг событий информационной безопасности через SIEM-платформу, выявляя аномальную активность и потенциальные угрозы.
  • Проводить триаж входящих алертов: классифицировать по уровню серьезности, отфильтровывать ложноположительные срабатывания, эскалировать подтвержденные инциденты.
  • Проводить первичное расследование инцидентов ИБ: сбор и анализ логов, корреляция событий, установление временной шкалы атаки, идентификация затронутых систем.
  • Регистрировать все инциденты и события в системе управления инцидентами с детальным описанием признаков, принятых мер и рекомендаций.
  • Управлять и оптимизировать правила корреляции в SIEM для повышения точности обнаружения угроз и снижения количества ложноположительных алертов.
  • Осуществлять мониторинг и анализ сетевого трафика на предмет признаков вторжений, аномального поведения и нарушения политик безопасности.
  • Участвовать в разработке и актуализации регламентов реагирования SOC для типовых сценариев угроз.
Требования:
  • Высшее или среднее специальное техническое образование (информационная безопасность, информационные технологии). Профессиональные сертификаты: CompTIA Security+ или CEH (Certified Ethical Hacker) - обязательно; курс SOC Аналитик (Blue Team Labs, TryHackMe SOC Path, SANS SEC511) - преимущество.
  • Технические знания: SIEM-системы (Microsoft Sentinel, IBM QRadar, Splunk); EDR-решения (CrowdStrike, Microsoft Defender); сетевые протоколы и анализ трафика (Wireshark, Zeek/Bro); системы IDS/IPS; платформы Threat Intelligence (MISP, VirusTotal, AlienVault OTX); фреймворк MITRE ATT&CK. Уровень НРК/ОРК ИКТ: 6
  • Опыт: от 2 лет в области мониторинга безопасности, аналитики SOC или смежных технических дисциплинах.
hh.ru
фау сибниа им.с.а.чаплыгина

Ведущий специалист по защите информации

фау сибниа им.с.а.чаплыгинаНа сервисе с: 10.07.26 05:19↑ Вакансия с автоподнятием
74k–89k ₽РоссияНовосибирскОфис

CибНИА имени С. А. Чаплыгина - один из крупнейших научно-исследовательских и испытательных центров авиационной и космической отраслей России. Институт занимается испытаниями самолётов SSJ-100, МС-21, созданием летающих лабораторий, разработкой и созданием самолетов-демонстраторов технологий, лётных исследований средств навигации и посадки аэродромов, испытаниями воссозданной легендарной авиационной техники Великой Отечественной войны.

Обязанности:

  • Администрирование и поддержание работоспособности средств защиты информации;
  • Управление межсетевыми экранами;
  • Работа с SIEM системой, KSMG, KWTS;
  • Мониторинг и анализ событий системы защиты от утечек конфиденциальной информации;
  • Участие в расследовании инцидентов, связанных с информационной безопасностью.
Требования:
  • Обязательное наличие профильного высшего образования (Информационная безопасность);
  • Опыт работы не менее 3 лет;
  • Знание операционных систем Windows и Linux;
  • Знание сетевых технологий и протоколов;
  • Понимание принципов построения локальных сетей (TCP/IP, DNS, DHCP), принципов маршрутизации, трансляции и фильтрации трафика;
  • Знание основных принципов, методов и средств защиты информации.
Условия:
  • Официальное трудоустройство, полностью белая зарплата;
  • График работы 5/2 с 8:00 до 17:00;
  • Развитое корпоративное обучение и система наставничества;
  • Санаторно-курортное лечение;
  • Служебный транспорт для поездок по рабочим вопросам;
  • Спортивный зал на территории, спортивные секции по разным направлениям;
  • Выездные мероприятия на базе отдыха института;
  • Обслуживание по ДМС.

Мы готовы и рады быть опорой специалистам авиационной отрасли и неравнодушных к авиации людей!

Другие площадки
A

Product Security Engineer

action1На сервисе с: 08.10.26 03:52
Зарплата не указанаЗа рубежомУдалёнка

What you'll do

— Support Product Security Incident Response Team (PSIRT) and vulnerability-handling activities

— Validate, triage, track, and coordinate security reports

— Provide practical remediation guidance to engineering teams

— Help validate security fixes and reduce product security risks

— Review code, APIs, and system architecture to identify security issues early

— Conduct threat modeling and security design reviews

— Improve security automation within engineering workflows

— Support SAST, SCA, secrets scanning, and other security controls

— Maintain software bills of materials (SBOMs), dependency visibility, and remediation follow-up

— Support security assessments, vulnerability assessments, and penetration testing

— Maintain vulnerability-handling playbooks, product security procedures, and incident response runbooks


Requirements

— 3+ years of experience in product security, application security, DevSecOps, or a related cybersecurity field

— Strong software engineering background and the ability to work effectively with engineering teams

— Understanding of application, API, infrastructure, and software supply chain security risks

— Experience applying cloud security concepts and practices

— Understanding of identity and access management, network security, logging, monitoring, and secure cloud architecture patterns

— Familiarity with vulnerability management, incident response, security assessments, and secure software development lifecycle practices

— Experience with threat modeling and security design reviews

— Strong communication skills, including professional communication with external security researchers and vendors

— Ability to work independently and collaboratively in a fast-moving environment


Nice to have

— Genuine interest in cybersecurity and motivation to grow as a product security expert

— Hands-on experience with AWS security controls, best practices, and architecture patterns

— Hands-on experience with C++ or JavaScript

— Experience with security testing and automation using scripts, APIs, CI/CD pipelines, or specialized tools

— Experience conducting threat modeling for SaaS, API, cloud, or on-premises product components

— Experience with SBOM generation, dependency visibility, or software supply chain security


Benefits

— A fully remote work environment

— The opportunity to work on a real-world security product used by IT and security teams

— High ownership and a direct impact on product security practices

— Close collaboration with engineering, product, and security teams

— A fast-growing software company with low bureaucracy and practical decision-making

— The opportunity to improve security processes, automation, and engineering workflows

— A supportive team that values clear thinking, ownership, and continuous learning


Who you are

— 3+ years of experience in product security, application security, DevSecOps, or related cybersecurity field

— Strong software engineering background with ability to work effectively with engineering teams

— Familiarity with vulnerability management, incident response, security assessments, and secure SDLC

— Clear communicator who can interact with external security researchers and vendors


Tech stack

Not specified in the provided content beyond general references to SAST, SCA, SBOMs, API and cloud security practices; hands-on experience with AWS controls, C++ or JavaScript is preferred.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.