отр

Ведущий специалист по защите информации

ОТР 2000 - это ИТ-компания с опытом успешной реализации масштабных проектов разработки, внедрения и сопровождения ПО для государственного и коммерческого сектора. В 2025 году нам исполнилось 25 лет!

отр На сервисе с: 07.10.26 17:33

Зарплата не указанаРоссияМоскваОфис

Привет!

ОТР 2000 - это ИТ-компания с опытом успешной реализации масштабных проектов разработки, внедрения и сопровождения ПО для государственного и коммерческого сектора. В 2025 году нам исполнилось 25 лет!

Сейчас мы расширяем нашу команду и ищем опытного специалист по защите информации.

Решение принимается за 2 встречи:
1. Online встреча с HR, где мы обсудим общие вопросы по вакансии
2. Техническое собеседование с руководителем


Обязанности:
  • Проведение аттестационных испытаний объектов информатизации по требованиям безопасности информации ИС (АС)
  • Проведение анализа уязвимостей ИС (АС)
  • Оформление документов по результатам испытаний
  • Установка и настройка средств защиты информации
  • Разработка организационно-распорядительной документации: политики, акты, положения, регламенты и т.п.
  • Разработка модели угроз и нарушителя, технических проектов
  • Участие в проведении аудитов (обследований) организаций-заказчиков на предмет соответствия требованиям законодательства РФ в области защиты информации
  • Разработка документов в интересах организации работ по защите информации ограниченного доступа с использованием шифровальных (криптографических) средств
  • Учёт, установка и настройка средств защиты информации, электронных подписей, доступов к внешним системам
  • Ведение журналов и необходимого комплекта документации, связанного с СЗИ
  • Администрирование (установка, настройка, обновление, управление и контроль работы) средств защиты информации
  • Проведение инструктажей в рамках информационной безопасности для работников компании
Требования:
  • Высшее образование по направлению информационной безопасности либо наличие переподготовки по направлению «Информационная безопасность» в объёме не менее 512 часов
  • Знание руководящих документов ФСТЭК России и ФСБ России
  • Навыки работы с пакетом MS Office (Word, Excel, Visio)

Будет плюсом:

  • Опыт участия в проектах по аудиту и разработке организационно-распорядительной документации, аттестации объектов информатизации на соответствие требованиям по безопасности информации

  • Опыт по написанию моделей угроз и нарушителя, а также технических проектов на систему защиты информации
  • Знание принципов построения и использования локальных и глобальных сетей (модель OSI), протоколов семейства TCP/IP
  • Опыт тестирования ИС (АС) на проникновение
  • Опыт настройки и администрирования СЗИ от НСД
  • Опыт развертывания и администрирования средств анализа уязвимостей и сканеров безопасности (XSpider, MaxPatrol, Сканер-ВС)
  • Опыт установки средств доверительной загрузки
  • Установка и настройка средств антивирусной защиты
  • Опыт развертывания и администрирования операционных систем на базе Windows и Linux
  • Опыт работы в органе криптографической защиты
Условия:
  • Работа в офисе (ст.м.Верхние Лихоборы / ст.м.Окружная)

  • Оформляем 2ю форму допуска к государственной тайне

  • Официальное оформление, бессрочный ТД

  • Все льготы и преимущества работы в аккредитованной ИТ-компании

  • Заработная плата обсуждается индивидуально с кандидатом
  • Обеспечение техникой для работы
  • Приятные бонусы - корпоративные скидки в SkyEng, СИТИЛИНК, xFit, оплата обучения и другие льготы в составе гибкого соцпакета

Похожие вакансии Кибербезопасность

hh.ru
Зарплата не указанаРоссияСанкт-ПетербургОфис

Направляем энергию в дело. Мы развиваем цифровую платформу сбытового департамента «Газпром нефти», запускаем IT-проекты и совершенствуем клиентский опыт, чтобы скорые приезжали к людям, промышленные предприятия добывали, а люди успевали по своим делам и путешествовали.

Управление автоматизации и ИТ-сервисов приглашает в свою команду Руководителя направления разработки подсистем обеспечения ИБ. Выбирайте преимущества и бонусы работы в стабильной компании, реализуйте себя в масштабных проектах.

РОЛЬ И ЗАДАЧИ В КОМАНДЕ:

  • Формировать материалы по проекту\продукту и защищать их на РКО.
  • Управлять бюджетом проекта.
  • Разрабатывать план работ и мероприятий, предусмотренных проектом и руководить их выполнением.
  • Управлять контрактами и закупками, работой с подрядчиками.
  • Управлять рисками в течение всего жизненного цикла проекта.
  • Организовывать своевременное привлечение необходимых ресурсов.
  • Координировать работы команды, готовить документацию по проекту.
  • Отвечать за выпуск продукта/проекта, соответствующего потребности клиента, его развитие и сопровождение на протяжении всего жизненного цикла продукта

НЕОБХОДИМЫЕ ОПЫТ И НАВЫКИ:

  • Высшее образование.
  • Навыки разработки подсистем обеспечения информационной безопасности.
  • Понимание методологий управления проектами и развития продуктов.
  • Опыт реализации проектов в области ИБ в роли главного инженера или руководителя проекта.
  • Знание законодательной и нормативно-методической базы в области ИБ.
  • Понимание типового ИТ-ландшафта, актуального состава типовых средств защиты информации.
  • Навыки ведения переговоров, коммуникабельность.
  • Опыт работы с территориально распределенной командой, состоящей из представителей различных компаний.
  • Понимание архитектуры АСУ.
  • Опыт организации и поддержания процесса сопровождения систем обеспечения информационной безопасности.

МЫ ПРЕДЛАГАЕМ.

Официальные гарантии:

  • Бессрочный трудовой договор.
  • Фиксированная часть вознаграждения обсуждается индивидуально.
  • Годовое премирование по итогам общих достижений и индивидуального результата.
  • ДМС со стоматологией и страхование жизни.

Заботу о сотрудниках:

  • Профессиональное развитие в IT-сообществе лидирующей в отрасли компании.
  • Корпоративный спорт, командные турниры и забеги.
  • Комфортный офис в центре города: капсула сна, лекторий, спортзал, кафе и киноклуб.
  • Семейные мероприятия: праздники и спортивные мероприятия на свежем воздухе.
  • Поддержка волонтерских инициатив сотрудников, экологичного поведения и участие в благотворительных проектах.

Присоединяйтесь к IT-команде департамента региональных продаж «Газпром нефти»!

Сайты компаний
т-банк

Security Engineer

т-банкНа сервисе с: 11.10.26 18:50
Зарплата не указанаРоссия

Безопасность — важная часть нашего бизнеса. Мы создаем продукты по принципу Security by Design и защищаем не только себя, но и наших партнеров.

  • Администрировать и развивать СЗИ: поддерживать и внедрять решения AV, EDR и PAM
  • Формировать профиль защиты рабочих мест и серверов
  • Участвовать в проектировании новых инфраструктурных решений, выявлять риски и формировать требования по безопасности
  • Контролировать уязвимости: регулярно анализировать защищенность инфраструктуры, проводить сканирование уязвимостей и контролировать их устранение в рамках Patch Management
  • Участвовать в мониторинге и реагировании на инциденты информационной безопасности совместно с внешним и внутренним SOC
  • У вас есть опыт сопровождения современных средств защиты рабочих мест — AV и EDR
  • У вас есть опыт внедрения и настройки решений PAM
  • Имеете опыт работы с ОС *nix на уровне опытного пользователя
  • Имеете опыт решения и автоматизации задач с помощью AI-агентов
  • Понимаете основные угрозы информационной безопасности современных компаний
  • Понимаете основные принципы защиты почтовых каналов, развертывания и настройки правил фильтрации на почтовых шлюзах
  • Имеете базовые навыки построения процессов управления уязвимостями с использованием отечественных и open-source сканеров
  • Умеете автоматизировать рутинные задачи, например с помощью PowerShell или Python
  • Умеете аргументировать свою точку зрения и доносить свои мысли
  • Разбираетесь в современных подходах к информационной безопасности: Zero Trust, Secure by Design
  • Базово понимаете принципы DevSecOps и Shift Left
  • Имеете аккаунт на HackTheBox и опыт решения задач
  • Стремитесь максимально автоматизировать операционные задачи, настраивать мониторинг и алерты
  • Работу в офисе или удаленно — по договоренности
  • Возможность работы в аккредитованной ИТ-компании
  • ДМС со стоматологией, включая чекапы, компенсацию покупки лекарств и льготные условия страхования для близких. Еще — страховка от несчастных случаев и болезней
  • Рост по карьерному треку: проходите курсы по софт- и хард-скиллам, развивайтесь с поддержкой ментора и повышайте уровень с матрицей компетенций и регулярным ревью
  • Сильное комьюнити. Вы будете работать с экспертами в своей области, сможете делиться знаниями и выступать на конференциях, посещать митапы и писать статьи
  • Онлайн-консультации с психологами, юристами, специалистами по финансам и здоровому образу жизни
  • Компенсацию затрат на спортивные абонементы, приложение Т-Спорта для онлайн-занятий и командные тренировки с коллегами
  • Три дополнительных дня к отпуску — можно использовать для отдыха или получить компенсацию
  • Специальные тарифы на продукты Т-Банка и широкую программу скидок от партнеров
  • Достойную зарплату — обсудим ее на собеседовании
hh.ru
эйч-эль-эль

AppSec SME (detection logic, тюнинг, разбор false positives, корпуса данных)

эйч-эль-эльНа сервисе с: 15.06.26 12:03↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваУдалёнка

CURATOR – признанный мировой эксперт в области сетевой безопасности и обеспечения непрерывной сетевой доступности интернет-ресурсов. Компания предлагает широкий спектр решений для фильтрации трафика, защиты от сетевых атак и обеспечения бесперебойного функционирования интернет-ресурсов клиента в режиме 365/24/7. Собственная геораспределенная сеть фильтрации, построенная на базе единой архитектуры BGP Anycast, для защиты приложений заказчиков от любых интернет угроз, приводящих к недоступности ресурсов в сети интернет, состоит из 21 точки присутствия по всему миру, с пропускной способностью анализа и фильтрации более 4 Тбит/с. Портфель решений компании включает в себя: защиту от DDoS-атак, защиту от взлома (WAF), CDN (сеть доставки контента), устойчивый DNS, защиту от ботов и Curator.Radar - уникальную глобальную систему BGP-мониторинга в режиме реального времени.

Ищем AppSec-профи, который поможет строить и улучшать логику детекта для поиска атак, инцидентов и уязвимостей в приложениях, API и реальных кодовых базах.

Это не про формальные чек-листы и OWASP TOP 10. Нам нужен человек, который понимает, как уязвимости выглядят в живом коде, как их находят багхантеры, почему детекты ломаются на граничных случаях, где появляются false positives и как собирать качественные корпуса данных для проверки и обучения detection-систем.

Мы работаем в AI-first режиме: используем Claude, Codex, Cursor, Copilot и внутренние инструменты для анализа кода, генерации синтетических корпусов, воспроизведения уязвимостей, разбора false positives, написания тестов и исследования новых классов багов. Важно, чтобы вам было интересно работать на стыке AppSec и agentic security tooling.

Уровень: Senior / SME

Чем предстоит заниматься

  • Разрабатывать и улучшать detection logic для классов уязвимостей в web, API и application security.

  • Тюнинговать детекты: снижать false positives, повышать precision и recall, разбирать спорные срабатывания.

  • Строить и поддерживать корпуса данных: реальные и синтетические примеры уязвимого/исправленного кода, payload’ы, API patterns, exploit primitives, регрессионные кейсы.

  • Анализировать bug bounty-репорты, write-up’ы, CVE и реальные уязвимости и превращать их в требования к детектам.

  • Разбирать false positives и false negatives: понимать, почему детект сработал или не сработал, и как это исправить.

  • Работать совместно с инженерами, data- и runtime-командой над улучшением продукта.

  • Использовать agentic coding и AI-инструменты для ускорения анализа: генерация тестовых приложений, доработка корпусов, объяснение dataflow, поиск похожих паттернов, создание проверочных кейсов.

Что важно

  • Сильный практический опыт в application security.

  • Понимание основных классов уязвимостей: SSRF, SQLi, XSS, RCE, path traversal, deserialization, ошибки auth/authz, IDOR/BOLA, разные виды injection, проблемы при загрузке файлов, template injection, API abuse.

  • Опыт разбора уязвимостей и false positives.

  • Опыт в bug bounty, пентестах, AppSec engineering, product security, detection engineering или vulnerability research.

  • Умение отличать теоретическую уязвимость от реально эксплуатируемой проблемы.

  • Понимание того, как устроены современные web/API-приложения: фреймворки, middleware, auth flows, cloud integrations.

  • Готовность работать в AI-first процессе и использовать agentic-инструменты для анализа, генерации корпусов и ускорения research.

Будет плюсом

  • Опыт в bug bounty: StandOff, Bizone, HackerOne, Bugcrowd, приватные программы.

  • Написание правил для Semgrep, CodeQL, кастомных SAST/DAST/IAST, taint analysis или detection-сигнатур.

  • Опыт с WAF, API security, RASP, runtime protection.

  • Создание учебных уязвимых приложений, CTF-задач, регрессионных наборов и benchmark-корпусов.

  • Знание популярных стеков: Node.js, Python, Java, Go, PHP, Ruby, .NET.

  • Понимание реальной эксплуатируемости, exploit chains и attacker mindset.

  • Опыт работы с LLM и AI-assisted для целей security research.

Что предлагаем

  • Роль с большим влиянием на качество detection-движка и продукта в целом.

  • Задачи на стыке AppSec, vulnerability research, AI-assisted analysis и product security.

  • Возможность строить корпуса и detection-методологию, а не просто разбирать алерты.

  • AI-first культуру: agentic coding и LLM используются ежедневно и осмысленно.

  • Удалённый или гибридный формат.

  • Сильную команду, техническую автономию и конкурентную компенсацию.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.