Б

Инженер по информационной безопасности

Байкальский государственный университет (БГУ) приглашает в команду Инженера по информационной безопасности.

Байкальский государственный университет На сервисе с: 08.10.26 09:07

60k–90k ₽РоссияИркутскОфис

Байкальский государственный университет (БГУ) приглашает в команду Инженера по информационной безопасности.

Мы ищем специалиста с практическим опытом администрирования СЗИ/СКЗИ, готового взять на себя обеспечение безопасности информационных систем вуза, включая интеграцию с государственными информационными системами (ГИС) и защиту объектов критической информационной инфраструктуры (КИИ).

🎯 Основные задачи (Обязанности)

  • Защита КИИ и нормативная база: Разработка, анализ и актуализация внутренней нормативно-технической документации в области ИБ и защиты персональных данных (в соответствии с требованиями законодательства РФ, ФСТЭК и ФСБ России). Создание документов по КИИ, категорирование объектов, определение методов и внедрение мер их защиты.
  • Работа с ГИС: Обеспечение информационной безопасности при интеграции и ежедневном взаимодействии с многочисленными Государственными информационными системами (ГИС).
  • Администрирование СЗИ/СКЗИ: Конфигурирование, техническая настройка и управление сетевым защитным оборудованием. Сопровождение текущих решений и участие в модернизации сети.
  • Анализ защищенности: Проведение оценки защищенности ИС, выявление уязвимостей, определение угроз и рисков нарушения ИБ, создание моделей угроз и ведение реестра рисков. Выработка рекомендаций по устранению уязвимостей.
  • Мониторинг и инциденты: Постоянный мониторинг систем, обнаружение, анализ и реализация мер активного противодействия инцидентам ИБ. Работа с инцидентами на всех этапах.
  • Управление ЭП: Взаимодействие с удостоверяющими центрами по вопросам оформления, получения, учета, восстановления и уничтожения электронных подписей.
  • Аттестация и аудит: Участие в процедурах аттестации информационных систем университета по требованиям безопасности информации. Проведение проверок соблюдения сотрудниками и студентами правил ИБ.
  • Просветительская работа: Разработка методических материалов, проведение инструктажей, обучение и консультирование работников и обучающихся по вопросам кибербезопасности.
  • Внешнее взаимодействие: Взаимодействие с поставщиками услуг и профильного ПО в рамках направлений работ по обеспечению ИБ.

🎓 Наши требования к кандидату

  • Образование: Высшее профильное образование по направлениям информационной безопасности или профессиональная переподготовка.
  • Опыт работы со стеком (Обязательно):
    • Уверенное администрирование и управление ViPNet Coordinator HW2000.
    • Готовность к внедрению и миграции на решения нового поколения: ViPNet Coordinator HW 5 и централизованную систему управления ViPNet Prime.
    • Опыт работы с Континент ZTN (Zero Trust Network Access) и сопутствующими СЗИ.
  • Профессиональные знания:
    • Регламентирующих сферу ИБ нормативных документов (ФСТЭК, ФСБ, Роскомнадзор, решения Правительства, федеральные законы, включая ФЗ-152 «О персональных данных» и ФЗ-187 «О КИИ») и практики их применения.
    • Основ построения и функционирования систем ИБ, принципов работы программно-аппаратных средств защиты информации и организационных мер защиты данных.
    • Перспектив и направлений развития современных технических средств защиты информации.
    • Принципов функционирования и построения информационно-телекоммуникационных сетей, основ сетевых технологий.
  • Технические навыки:
    • Администрирование операционных систем Windows и Linux на уровне администратора системы.
    • Механизмов обеспечения ИБ на базе решений основных ИТ-вендоров.
  • Важные компетенции: Умение грамотно и структурированно составлять техническую документацию, аналитический склад ума, внимательность к деталям.

💼 Что мы предлагаем (Условия)

  • Работа в стабильном государственном образовательном учреждении — Байкальском государственном университете.
  • Полностью «белая» заработная плата без задержек: выплата аванса 15-го числа, расчет — 1-го числа каждого месяца.
  • График работы: с 8-00 до 17-00 или с 9-00 до 18-00.
  • Рабочее место в центре города (ул. Ленина, 11).
  • Возможность профессионального развития, повышения квалификации (в том числе по курсам вендоров ИнфоТеКС/Код Безопасности) за счет университета.
  • Дружный коллектив

Похожие вакансии Кибербезопасность

Сайты компаний
т-банк

Security Engineer

т-банкНа сервисе с: 11.10.26 18:50
Зарплата не указанаРоссия

Безопасность — важная часть нашего бизнеса. Мы создаем продукты по принципу Security by Design и защищаем не только себя, но и наших партнеров.

  • Администрировать и развивать СЗИ: поддерживать и внедрять решения AV, EDR и PAM
  • Формировать профиль защиты рабочих мест и серверов
  • Участвовать в проектировании новых инфраструктурных решений, выявлять риски и формировать требования по безопасности
  • Контролировать уязвимости: регулярно анализировать защищенность инфраструктуры, проводить сканирование уязвимостей и контролировать их устранение в рамках Patch Management
  • Участвовать в мониторинге и реагировании на инциденты информационной безопасности совместно с внешним и внутренним SOC
  • У вас есть опыт сопровождения современных средств защиты рабочих мест — AV и EDR
  • У вас есть опыт внедрения и настройки решений PAM
  • Имеете опыт работы с ОС *nix на уровне опытного пользователя
  • Имеете опыт решения и автоматизации задач с помощью AI-агентов
  • Понимаете основные угрозы информационной безопасности современных компаний
  • Понимаете основные принципы защиты почтовых каналов, развертывания и настройки правил фильтрации на почтовых шлюзах
  • Имеете базовые навыки построения процессов управления уязвимостями с использованием отечественных и open-source сканеров
  • Умеете автоматизировать рутинные задачи, например с помощью PowerShell или Python
  • Умеете аргументировать свою точку зрения и доносить свои мысли
  • Разбираетесь в современных подходах к информационной безопасности: Zero Trust, Secure by Design
  • Базово понимаете принципы DevSecOps и Shift Left
  • Имеете аккаунт на HackTheBox и опыт решения задач
  • Стремитесь максимально автоматизировать операционные задачи, настраивать мониторинг и алерты
  • Работу в офисе или удаленно — по договоренности
  • Возможность работы в аккредитованной ИТ-компании
  • ДМС со стоматологией, включая чекапы, компенсацию покупки лекарств и льготные условия страхования для близких. Еще — страховка от несчастных случаев и болезней
  • Рост по карьерному треку: проходите курсы по софт- и хард-скиллам, развивайтесь с поддержкой ментора и повышайте уровень с матрицей компетенций и регулярным ревью
  • Сильное комьюнити. Вы будете работать с экспертами в своей области, сможете делиться знаниями и выступать на конференциях, посещать митапы и писать статьи
  • Онлайн-консультации с психологами, юристами, специалистами по финансам и здоровому образу жизни
  • Компенсацию затрат на спортивные абонементы, приложение Т-Спорта для онлайн-занятий и командные тренировки с коллегами
  • Три дополнительных дня к отпуску — можно использовать для отдыха или получить компенсацию
  • Специальные тарифы на продукты Т-Банка и широкую программу скидок от партнеров
  • Достойную зарплату — обсудим ее на собеседовании
hh.ru
эйч-эль-эль

AppSec SME (detection logic, тюнинг, разбор false positives, корпуса данных)

эйч-эль-эльНа сервисе с: 15.06.26 12:03↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваУдалёнка

CURATOR – признанный мировой эксперт в области сетевой безопасности и обеспечения непрерывной сетевой доступности интернет-ресурсов. Компания предлагает широкий спектр решений для фильтрации трафика, защиты от сетевых атак и обеспечения бесперебойного функционирования интернет-ресурсов клиента в режиме 365/24/7. Собственная геораспределенная сеть фильтрации, построенная на базе единой архитектуры BGP Anycast, для защиты приложений заказчиков от любых интернет угроз, приводящих к недоступности ресурсов в сети интернет, состоит из 21 точки присутствия по всему миру, с пропускной способностью анализа и фильтрации более 4 Тбит/с. Портфель решений компании включает в себя: защиту от DDoS-атак, защиту от взлома (WAF), CDN (сеть доставки контента), устойчивый DNS, защиту от ботов и Curator.Radar - уникальную глобальную систему BGP-мониторинга в режиме реального времени.

Ищем AppSec-профи, который поможет строить и улучшать логику детекта для поиска атак, инцидентов и уязвимостей в приложениях, API и реальных кодовых базах.

Это не про формальные чек-листы и OWASP TOP 10. Нам нужен человек, который понимает, как уязвимости выглядят в живом коде, как их находят багхантеры, почему детекты ломаются на граничных случаях, где появляются false positives и как собирать качественные корпуса данных для проверки и обучения detection-систем.

Мы работаем в AI-first режиме: используем Claude, Codex, Cursor, Copilot и внутренние инструменты для анализа кода, генерации синтетических корпусов, воспроизведения уязвимостей, разбора false positives, написания тестов и исследования новых классов багов. Важно, чтобы вам было интересно работать на стыке AppSec и agentic security tooling.

Уровень: Senior / SME

Чем предстоит заниматься

  • Разрабатывать и улучшать detection logic для классов уязвимостей в web, API и application security.

  • Тюнинговать детекты: снижать false positives, повышать precision и recall, разбирать спорные срабатывания.

  • Строить и поддерживать корпуса данных: реальные и синтетические примеры уязвимого/исправленного кода, payload’ы, API patterns, exploit primitives, регрессионные кейсы.

  • Анализировать bug bounty-репорты, write-up’ы, CVE и реальные уязвимости и превращать их в требования к детектам.

  • Разбирать false positives и false negatives: понимать, почему детект сработал или не сработал, и как это исправить.

  • Работать совместно с инженерами, data- и runtime-командой над улучшением продукта.

  • Использовать agentic coding и AI-инструменты для ускорения анализа: генерация тестовых приложений, доработка корпусов, объяснение dataflow, поиск похожих паттернов, создание проверочных кейсов.

Что важно

  • Сильный практический опыт в application security.

  • Понимание основных классов уязвимостей: SSRF, SQLi, XSS, RCE, path traversal, deserialization, ошибки auth/authz, IDOR/BOLA, разные виды injection, проблемы при загрузке файлов, template injection, API abuse.

  • Опыт разбора уязвимостей и false positives.

  • Опыт в bug bounty, пентестах, AppSec engineering, product security, detection engineering или vulnerability research.

  • Умение отличать теоретическую уязвимость от реально эксплуатируемой проблемы.

  • Понимание того, как устроены современные web/API-приложения: фреймворки, middleware, auth flows, cloud integrations.

  • Готовность работать в AI-first процессе и использовать agentic-инструменты для анализа, генерации корпусов и ускорения research.

Будет плюсом

  • Опыт в bug bounty: StandOff, Bizone, HackerOne, Bugcrowd, приватные программы.

  • Написание правил для Semgrep, CodeQL, кастомных SAST/DAST/IAST, taint analysis или detection-сигнатур.

  • Опыт с WAF, API security, RASP, runtime protection.

  • Создание учебных уязвимых приложений, CTF-задач, регрессионных наборов и benchmark-корпусов.

  • Знание популярных стеков: Node.js, Python, Java, Go, PHP, Ruby, .NET.

  • Понимание реальной эксплуатируемости, exploit chains и attacker mindset.

  • Опыт работы с LLM и AI-assisted для целей security research.

Что предлагаем

  • Роль с большим влиянием на качество detection-движка и продукта в целом.

  • Задачи на стыке AppSec, vulnerability research, AI-assisted analysis и product security.

  • Возможность строить корпуса и detection-методологию, а не просто разбирать алерты.

  • AI-first культуру: agentic coding и LLM используются ежедневно и осмысленно.

  • Удалённый или гибридный формат.

  • Сильную команду, техническую автономию и конкурентную компенсацию.

hh.ru
гку инфогород

SIEM инженер

гку инфогородНа сервисе с: 11.10.26 17:02
Зарплата не указанаРоссияМоскваГибрид

Департамент информационных технологий Москвы создает и развивает цифровые проекты, которые делают столицу комфортнее, а жизнь горожан — удобнее и мобильнее. Для системы управления столицей технологии — это незаменимый инструмент, который применяется во всех отраслях экономики, городского хозяйства и социальной сферы. А для миллионов горожан — повседневный помощник, который позволяет получать сотни услуг и сервисов в удобном цифровом формате в режиме 24/7.

ЕМИАС - одна из крупнейших в мире цифровых платформ, которая насчитывает более 18 миллионов граждан в базе данных, охватывает в единый цифровой контур более 1000 зданий столичных медучреждений амбулаторного, стационарного звена и бригады скорой и неотложной помощи, обеспечивая непрерывность и преемственность всех этапов лечения. ЕМИАС занимается информатизацией медицины в городе. Он охватывает все процессы городской системы здравоохранения, начиная с электронной очереди в поликлинике и заканчивая прогнозированием занятости конкретных врачей. Благодаря ей специалисты различного профиля могут в любой момент получать необходимые данные о пациенте.

Что нужно делать:

  • подключение новых источников данных к платформе SIEM и активов к платформе VM;
  • интеграция платформы SIEM с внешними системами (SOAR/IRP);
  • разработка, внедрение и оптимизация правил корреляции в платформе SIEM;
  • сопровождение и администрирование SIEM (MaxPatrol SIEM), VM (MaxPatrol VM);
  • разработка и ведение эксплуатационной документации (инструкции, регламенты, структурные схемы);
  • разработка и оптимизация процессов управления уязвимостями и инцидентами ИБ.
  • расследование инцидентов ИБ и подготовка отчетов.

Какие знания и навыки нам важны:

  • высшее образование - информационная безопасность, либо курсы профессиональной переподготовки 512 ч.;
  • опыт по направлению SIEM от 2 лет;
  • базовый опыт эксплуатации MaxPatrol SIEM, опыт разработки правил корреляции;
  • опыт работы с межсетевыми экранами (CheckPoint);
  • опыт работы с ОС семейства Linux и Windows;
  • опыт расследования инцидентов ИБ;
  • знание основных видов атак на инфраструктуру;

Что предлагаем:

  • рыночную зарплату и премии
  • гибридный формат работы
  • драйвовые задачи и ресурсы для их реализации
  • преимущества аккредитованной IT-компании
  • материальную помощь в случае важных событий в жизни
  • корпоративное обучение у топовых провайдеров и доступ к онлайн-библиотеке
  • корпоративные тренировки и спортивные активности - бег, футбол, волейбол, баскетбол, теннис и другие
  • комьюнити по интересам
  • скидки от партнеров на ДМС, связь, развлечения, подарки, спорт и т.д.

Стань частью команды ДИТ Москвы и воплощай в жизнь цифровые проекты столицы!

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.