dm solutions

Специалист по информационной безопасности

DM Solutions – ИТ компания. Мы создаем и внедряем программные решения для цифровой трансформации корпораций и государственных компаний.

dm solutions На сервисе с: 07.10.26 18:57

Зарплата не указанаРоссияМоскваГибрид

DM Solutions – ИТ компания. Мы создаем и внедряем программные решения для цифровой трансформации корпораций и государственных компаний.


Наши клиенты: Росатом и его дивизионы, АК Россия, Газпромнефть, Силовые машины, Росгосстрах, Ингосстрах, Дом.РФ, МТС и многие другие.


Мы активно растем, выстраиваем и совершенствуем наши процессы, запускаем новые проекты и направления бизнеса.

В наше продуктовое направление ищем специалиста по информационной безопасности.

Основные задачи:

  • Взаимодействие с заказчиками, анализ и выявление требования по ИБ к внедряемой ИС, разработка документации ИБ под требования заказчика, выявление риски связанные с ИБ при внедрении систем;

  • Разработка мер противодействия угрозам ИБ в соответствии с требованиями и написание постановки на реализацию данных мер;

  • Разрабатывать требования к интеграции с системами обеспечения ИБ Заказчика (SIEM, Identity Provider, ГОС СОПКА и др.);

  • Контроль качества реализации постановок, проведение приемо-сдаточные испытания;

  • Разработка проектной и эксплуатационной документации на реализованные решения;

  • Разработка рекомендации по совершенствованию уровня ИБ.

  • Аналитическая и документационная поддержка процессов сертификации программного обеспечения.

Будем рады познакомиться, если у тебя есть:

  • Опыт прямого взаимодействия с внешними заказчиками на проектах в области разработки, внедрения и поддержки программного обеспечения;

  • Знание нормативной базы: №149-ФЗ, №152-ФЗ, №98-ФЗ, приказ ФСТЭК №17, 21, 31, 76, 239 и других нормативных и методических документов ФСТЭК России и ФСБ России;

  • Умение и желание работать с клиентами, понимать их потребности и интересы.

Технические навыки:

  • Знание технологий защиты информации: протоколы аутентификации \ авторизации \ аккаунтинг, SSL/TLS, модели прав доступа, шифрование, мониторинг событий ИБ;

  • Знание сетевых технологий: TCP/IP, UDP, туннелирование, фаервол, NAT;

  • Знание технологий по защите информации ОС семейства Linux;

  • Знание основных технологий web-сервисов и форматов данных (REST, WSDL, SOAP, XML, JSON);

​​​​Мы предлагаем:

  • Мы — аккредитованная ИТ компания.

  • Быстрый процесс подбора: интервью с HR → встреча с нанимающим менеджером → проверка СБ → оффер. В среднем прохождение всех этапов занимает 1–2 недели.

  • Оформление: в соответствии с ТК РФ. Можно подписывать документы через кадровый электронный документооборот.

  • Выплаты: «белая» заработная плата, оплата больничных и отпусков, премии.

  • Бенефиты: ДМС со стоматологией, компенсация профильных курсов и обучений.

  • График работы: пн–пт, сб/вскр — выходные. Разные форматы работы по договоренности с руководителем: гибрид, офис. Согласование отсутствий без лишней бюрократии.

  • Офис: в современном офисном центре Деловой квартал «Новоспасский» на ст. м. Павелецкая, 10–15 минут от метро пешком.

И ещё у нас есть:

  • Помощь в адаптации: назначим наставника, выдадим необходимую технику, составим и обсудим план работ.

  • Профессиональный и карьерный рост: мы не сдерживаем амбиции, приветствуем готовность брать на себя ответственность и отвечать за результат.

  • Лояльная и дружелюбная корпоративная культура: у нас крутые корпоративы и автопробеги, быстрые коммуникации.

  • Сильный ТОП-менеджмент: руководители выполняют свои обязательства перед сотрудниками, готовы идти на диалог и искать решения вместе.

Похожие вакансии Кибербезопасность

hh.ru
orion soft

TeamLead (StarVault)

orion softНа сервисе с: 07.10.26 18:47
Зарплата не указанаРоссияМоскваУдалёнка

Orion soft — российский разработчик ИТ-продуктов, в основу которых заложена концепция программно-определяемого ЦОД.

Ищем тимлида, который возглавит команду разработки и будет отвечать за её развитие и технический результат. Тебе предстоит вместе с командой определять способы реализации новых возможностей, обеспечивать качество продукта и выстраивать предсказуемый процесс поставки изменений.

Твои задачи:

  • Руководить командой: помогать с постановкой и декомпозицией задач, распределять ответственность, давать обратную связь и развивать самостоятельность участников;
  • Участвовать в найме и адаптации сотрудников, проводить встречи один на один и помогать формировать планы профессионального развития;
  • Совместно с менеджером продукта формировать техническую часть роадмапа, оценивать трудоёмкость и зависимости, находить баланс между новой функциональностью, надёжностью и техническим долгом;
  • Организовывать работу от проработки требований до выпуска: планировать итерации, управлять рисками и устранять препятствия для команды;
  • Направлять техническое развитие StarVault: участвовать в проектировании архитектуры, обсуждении решений и code review, помогать разбирать сложные инженерные задачи;
  • Обеспечивать качество изменений с учётом специфики продукта: безопасности, отказоустойчивости, производительности, совместимости API и сохранности данных при обновлениях;
  • Вместе с QA, инженерами и специалистами по безопасности доводить фичи до релиза, разбирать причины дефектов и предотвращать их повторение;
  • Взаимодействовать с поддержкой и смежными продуктовыми командами, превращать обратную связь в технические улучшения.

Что нужно, чтобы попасть в команду:

  • Опыт руководства командой разработки: планирование работы, развитие сотрудников, обратная связь и ответственность за результат;
  • Сильный инженерный опыт в backend-разработке или разработке инфраструктурного ПО;
  • Умение разбираться в коде на Go, оценивать технические решения и проводить содержательное code review;
  • Понимание принципов построения распределённых систем: высокой доступности, репликации, согласованности данных и восстановления после сбоев;
  • Понимание основ безопасности: аутентификации и авторизации, разграничения доступа, TLS, PKI;
  • Опыт организации полного цикла разработки — от требований и проектирования до тестирования, выпуска и сопровождения;
  • Умение принимать решения в условиях неполной информации, объяснять компромиссы и своевременно обсуждать риски;
  • Умение делегировать, договариваться со смежными командами и помогать сотрудникам находить решения.

Будет серьёзным преимуществом (плюсом):

  • Работал с HashiCorp Vault, OpenBao, StarVault или другими системами управления секретами;
  • Разрабатывал методы аутентификации, плагины, механизмы управления секретами или интеграции с инфраструктурными сервисами;
  • Работал с Raft, отказоустойчивыми хранилищами и сценариями аварийного восстановления;
  • Знаком с управлением сертификатами, ротацией ключей, динамическими учётными данными и аудитом доступа;
  • Участвовал в развитии продукта на основе open source.
  • Выстраивал процессы безопасной разработки и устранения уязвимостей;
  • Имеешь опыт разработки ПО для корпоративных заказчиков и инфраструктуры с повышенными требованиями к безопасности.
Другие площадки
название скрыто (сфера развлечений)

Infrastructure Security Team Lead

название скрыто (сфера развлечений)На сервисе с: 28.07.26 15:27↑ Вакансия с автоподнятием
7 500–10 000 € (≈ 666k–888k ₽)Весь мирПольшаКипрВеликобританияГерманияНидерландыИспанияПортугалияСербияЧехияЛюксембургМолдоваЛатвияЧерногорияЛитваШвейцарияЭстонияВенгрияИсландияНорвегияРумынияФинляндияФранцияАвстрияГрецияДанияИталияСловакияУдалёнка

Формат работы: удалённо из любой точки мира либо из одного из европейских офисов. Компания нанимает специалистов, которые уже переехали из России/Беларуси.

Международный продуктовый IT-холдинг с командой 3000+ сотрудников и высоконагруженными проектами в сферах iGaming, FinTech и Crypto ищет Infrastructure Security Team Lead.

Вы возглавите команду инфраструктурной безопасности, будете развивать её экспертизу, формировать стратегию и выстраивать масштабируемые процессы защиты облачной и корпоративной инфраструктуры.

Что предстоит делать

  • Вы будете руководить командой Infrastructure Security: развивать сотрудников, помогать им профессионально расти и обеспечивать прозрачное распределение зон ответственности.
  • Вы будете формировать и реализовывать стратегию, дорожную карту, стандарты и операционную модель инфраструктурной безопасности.
  • В ваши задачи будет входить определение приоритетов команды с учётом уровня рисков, влияния на бизнес, доступных инженерных ресурсов и регуляторных требований.
  • Вы будете развивать безопасность различных инфраструктурных сред и направлений, включая облачные платформы, Kubernetes, пользовательские устройства, управление привилегированным доступом, удаленный доступ и управление уязвимостями.
  • Вы будете выстраивать масштабируемые процессы приоритизации рисков, контроля устранения уязвимостей и взаимодействия между командами.
  • Вам предстоит тесно сотрудничать с командами Engineering, Product, Infrastructure и Security, чтобы интегрировать требования безопасности на ранних этапах и повышать эффективность реализации инициатив.
  • Вы будете понятно доносить до технических команд и руководства информацию о рисках инфраструктурной безопасности, приоритетах, компромиссах и прогрессе по ключевым инициативам.

Что важно для нас

  • Опыт работы в сфере кибербезопасности от пяти лет, включая опыт руководства техническими командами информационной безопасности.
  • Сильная экспертиза в Infrastructure Security, Cloud Security или Platform Security.
  • Опыт преобразования целей информационной безопасности в понятные дорожные карты, приоритеты, зоны ответственности и измеримые результаты.
  • Подтверждённые лидерские навыки: опыт развития сотрудников, делегирования, предоставления обратной связи и управления эффективностью команды.
  • Способность влиять на стейкхолдеров и внедрять изменения во взаимодействии с кросс-функциональными командами.
  • Сильные коммуникативные навыки и умение эффективно взаимодействовать как с технической, так и с нетехнической аудиторией.
  • Английский язык на уровне Upper-Intermediate или выше.

Будет плюсом:

  • Опыт защиты инфраструктуры в отраслях с высоким уровнем рисков или строгим регулированием — например, iGaming, Crypto, FinTech или смежных сферах.
  • Опыт трансформации функции информационной безопасности из реактивной модели в структурированную и масштабируемую программу.
  • Опыт управления распределёнными или полностью удалёнными техническими командами.
  • Практический опыт работы с моделями Zero Trust, безопасным удалённым доступом, AWS, OCI и Google Workspace Security.
  • Опыт обеспечения безопасности инфраструктуры цифровых активов или криптовалютных продуктов.
hh.ru
до 300k ₽РоссияМоскваОфис
Обязанности:
  • Обслуживание систем защиты информации в автоматизированных системах, используемых в том числе на объектах критической информационной инфраструктуры.
  • Обеспечение защиты информации в автоматизированных системах, используемых в том числе на объектах критической информационной инфраструктуры.
  • Формирование требований к защите информации в автоматизированных системах, используемых в том числе на объектах критической информационной инфраструктуры.
  • Внедрение и настройка следующих классов решений: антивирусы, PAM системы, системы доверенной загрузки, средства защиты информации от НСД, системы резервного копирования, системы криптографической защиты информации и удаленного доступа .
  • Настройка, сопровождение и администрирование средств защиты информации и программных продуктов в их составе, включая обновления, исправления и оптимизацию конфигураций.
  • Мониторинг состояния систем информационной безопасности и анализ безопасности информационных ресурсов.
  • Проведение аудитов безопасности, выявление уязвимостей и разработка рекомендаций по их устранению.
  • Управление учетными записями пользователей.
  • Сопровождение средств криптографической зашиты информации и межсетевого экранирования на время отпуска основного сотрудника.
  • Участие в проведении внутренних расследований по инцидентам безопасности.
  • Поддержка пользователей в вопросах работы с системами информационной безопасности.
  • Участие в разработке технической документации, включая инструкции для пользователей.
  • Участие в разработке и внедрении политик информационной безопасности.
Требования:
  • Высшее образование по направлению Информационная безопасность, либо переподготовка 500+ часов (по ФСТЭК);
  • Специализация по образованию: Информационная безопасность или Информационные технологии + программа повышения квалификации по ИБ;

  • Опыт работы в аналогичной или схожей позиции от 5 лет.

Условия:
  • Работа в лофт-офисе класса «А» в 10 минутах м. Белорусская;
  • Возможность обучения;
  • ДМС после испытательного срока;
  • Оплата больничных в соответствии с действующим законодательством;
  • Оплата отпусков в соответствии с действующим законодательством;
  • Возможности для профессионального роста;
  • Рабочий день с 9 до 18 часов (возможны варианты), 5/2.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.