северсталь

Менеджер отдела методологии и развития ИБ

Строй информационную безопасность как систему, а не набор процессов. Мы ищем Менеджера, который поможет развивать СУИБ крупной промышленной группы, автоматизировать процессы с помощью SGRC и формировать современные подходы к управлению рис…

северсталь На сервисе с: 08.10.26 16:49

189k–326k ₽РоссияМоскваОфис

Строй информационную безопасность как систему, а не набор процессов.Мы ищем Менеджера, который поможет развивать СУИБ крупной промышленной группы, автоматизировать процессы с помощью SGRC и формировать современные подходы к управлению рисками и комплаенсу. Это роль для тех, кому важно работать на стыке технологий, методологии и бизнеса.

Чем Вы будете заниматься:

  • Методологической и нормативной поддержкой системы управления информационной безопасностью (СУИБ): участием в её проектировании, развитии и совершенствовании в ГК «Северсталь»;

  • Организацией автоматизации процессов СУИБ с использованием решений класса SGRC, включая развитие подходов к управлению рисками информационной безопасности;

  • Обеспечением соответствия требованиям законодательства РФ и регуляторов в области информационной безопасности: мониторингом изменений требований, определением подходов к комплаенсу и организацией взаимодействия с регуляторами;

  • Разработкой, экспертизой и актуализацией нормативно-методических документов по информационной безопасности (политики, стандарты, регламенты, методики), а также управлением планом разработки локальных нормативных актов;

  • Экспертизой бизнес-процессов и корпоративных информационных систем в части информационной безопасности, формированием показателей эффективности и подготовка отчетности о состоянии СУИБ.

Что для этого нужно:

  • Высшее образование (для непрофильного плюсом будет повышение квалификации по информационной безопасности 512 часов);

  • Стаж работы в области защиты ИБ не менее 3лет;

  • Навыки проведения аудитов процессов ИБ;

  • Опыт составления нормативных и методологических материалов в различных направлениях СУИБ.

Что мы предлагаем:

  • Зарплата, с которой можно строить планы. Высоко ценим людей — и в деньгах тоже. Заключаем бессрочный договор, платим дважды в месяц, индексируем зарплату и оформляем полный соцпакет;

  • Прозрачная мотивация. Бонусы за выполнение личных и командных KPI, премии — по итогам года;

  • Здоровье — в приоритете. ДМС, корпоративное здоровое питание, программы поддержки физического и ментального здоровья, бесплатные онлайн-консультации врачей, консультантов по ЗОЖ, психологов и других специалистов;

  • Допы, которые радуют. Корпоративная мобильная связь, скидки от партнёров, каталог льгот с бюджетом 20 000 рублей в год, который можно потратить на здоровье, спорт, образование, отдых. Маленькие бонусы, которые делают будни приятнее;

  • Атмосфера, которая заряжает. У нас не боятся пробовать новое, идеи обсуждаются на равных, а не спускаются сверху. Жёстких иерархий нет — есть свобода предлагать, менять процессы и влиять на то, что и как вы делаете;

  • У нас много партнеров. Поэтому для сотрудников есть корпоративная дисконтная программа.

Похожие вакансии Кибербезопасность

hh.ru
rwb (wildberries & russ)
Зарплата не указанаРоссияМоскваУдалёнка

По мере масштабирования IT-направления, Wildberries активно усиливает команду ИБ, создавая надежную и адаптивную инфраструктуру защиты. Мы сталкиваемся с уникальными вызовами, от повышения безопасности каждого отдельного сервиса до обеспечения целостной защиты всей нашей обширной инфраструктуры.

Мы ищем аналитика SOC, который будет проектировать и развивать распределенные системы централизованного сбора, обработки и анализа событий. Аналитику предстоит обеспечить масштабируемое и воспроизводимое обнаружение и реагирование на инциденты в инфраструктурах бизнес-юнитов объединенной группы компаний.

Детальнее о задачах:

  • Реагирование на инциденты информационной безопасности;

  • Проведение полного цикла мероприятий по форензике;

  • Формирование списка корректирующих действий, их контроль и реализация на основе уроков, извлеченных из инцидентов;

  • Разработка и поддержка в актуальном состоянии плейбуков по реагированию на инциденты;

  • Участие в процессе подключения источников: оценка полноты информации для реагирования на инциденты.

Для этого нужно:

  • Навыки идентификации и анализа вредоносного ПО, cкриптов, документов;
  • Опыт работы с SIEM: умение выстраивать оптимальные поисковые запросы, интерпретировать полученные результаты, строить визуализации для удобного отображения и анализа данных;
  • Умение пользоваться инструментарием по сбору триажа и форензике;
  • Владение Python/PowerShell/Bash на уровне, позволяющем автоматизировать повседневные задачи;
  • Знание одной из систем Linux/Windows/MacOS на уровне системного администратора;
  • Навыки анализа и обработки большого объема данных (логи с хостов, триажи, дампы памяти/жестких дисков) с ручной и/или автоматической корреляцией между собой и выделением значащих данных.

Будет плюсом:

  • Опыт работы с ELK stack;
  • Знание устройства Kubernetes, Docker, особенностей их мониторинга;
  • Умение писать простые SQL-запросы;
  • Опыт работы с NTA;
  • Наличие профильных сертификатов по информационной безопасности
  • Выступления на крупных конференциях и митапах, например PHDays, OffZone, Standoff и других.
hh.ru
от 200k ₽РоссияМоскваОфис

ООО «Таможенная карта» - является оператором национально значимой Платежной системы «ТАМОЖЕННАЯ КАРТА» (зарегистрирован Банком России в реестре операторов платежных систем 26.12.2012 с регистрационным номером 0016).

Компания существует на российском рынке с 2000 года.

Мы реализуем линейку сервисов для участников внешнеэкономической деятельности (ВЭД). Ключевым собственным IT сервисом является платежная система, позволяющая участникам ВЭД осуществлять таможенные платежи.

Обязанности:

первичный анализ и участие в расследовании:

  • несанкционированного доступа;
  • компрометации учётных записей;
  • заражения вредоносным ПО;
  • сетевых атак;
  • попыток эксплуатации уязвимостей;
  • подозрительной сетевой активности;
  • утечек информации;
  • нарушений работы средств защиты.
Требования:
  • Высшее образование по информационной безопасности, либо любое высшее +диплом о профессиональной переподготовке по одной из специальностей в области ИБ, при этом срок обучения должен быть не менее 512 аудиторных часов.
  • Опыт работы в сфере информационной безопасности или технической защиты информации от 3 лет.
  • Знание принципов построения и функционирования компьютерных сетей и сети Интернет.
  • Понимание принципов взаимодействия с операторами связи и интернет-провайдерами, включая вопросы подключения, маршрутизации и устранения неисправностей.
  • Хорошее знание сетевого оборудования Cisco, его аппаратной составляющей и принципов работы.
  • Практические навыки настройки и администрирования коммутаторов и маршрутизаторов Cisco.
  • Практические навыки настройки и администрирования АПКШ Континент и Sterra.
  • Знание основных сетевых протоколов и технологий, понимание принципов их работы и потенциальных уязвимостей.
  • Практический опыт настройки, администрирования и сопровождения межсетевых экранов, включая решения российского производства.
  • Навыки построения и сопровождения VPN-туннелей различного уровня сложности на оборудовании Cisco.
  • Умение выполнять захват, анализ и диагностику сетевого трафика, выявлять причины сетевых сбоев и аномального поведения.
  • Желательно знание Linux/Unix и наличие практического опыта работы с соответствующими операционными системами.
  • Способность самостоятельно проводить диагностику сетевых проблем и и оперативно принимать решения при возникновении аварийных ситуаций.
Условия:
  • График работы: 5x2, гибкое начало и окончание рабочего дня;
  • Официальное трудоустройство, оформление по ТК РФ, конкурентная заработная плата;
  • ДМС;
  • Хороший коллектив;
  • Комфортный офис в пешей доступности от м. ЦСКА;
  • Корпоративные мероприятия, подарки детям;
  • От кандидатов ожидается подробное резюме и пожелания по уровню дохода.
hh.ru
от 250k ₽РоссияМоскваОфис

ООО «Таможенная карта» - является оператором национально значимой Платежной системы «ТАМОЖЕННАЯ КАРТА» (зарегистрирован Банком России в реестре операторов платежных систем 26.12.2012 с регистрационным номером 0016).

Компания существует на российском рынке с 2000 года.

Мы реализуем линейку сервисов для участников внешнеэкономической деятельности (ВЭД). Ключевым собственным IT сервисом является платежная система, позволяющая участникам ВЭД осуществлять таможенные платежи.

Обязанности:

  • Управление информационной безопасностью компании;
  • Формирование стратегии развития ИБ компании;
  • Проведение оценки рисков информационной безопасности;
  • Разработка и актуализация политик, регламентов и инструкций;
  • Организация управления уязвимостями инцидентами ИБ;
  • Контроль состояния защищённости информационных систем;
  • Контроль выполнения требований ИБ при привлечении подрядчиков;
  • Формирование отчётности для руководства компании

Руководитель службы ИБ должен понимать архитектуру современной ИТ-инфраструктуры и иметь достаточный технический уровень для самостоятельной оценки решений и контроля работы специалистов:

  • сетевые технологии и архитектура TCP/IP;
  • маршрутизация, коммутация, VLAN, VPN, NAT, DNS, DHCP и основные сетевые протоколы;
  • оборудование Cisco и аналогичные сетевые решения;
  • межсетевые экраны и системы сетевой безопасности;
  • средства обнаружения и предотвращения атак (IDS/IPS);
  • средства защиты конечных точек и серверов;
  • системы централизованного мониторинга и регистрации событий ИБ;
  • анализ сетевого трафика и выявление аномалий;
  • технологии виртуализации и серверной инфраструктуры;
  • Windows и Linux/Unix;
  • технологии резервного копирования и восстановления;
  • основы криптографии и инфраструктуры открытых ключей;
  • современные подходы к построению защищённых VPN-соединений;
  • понимание принципов построения отказоустойчивой и защищённой инфраструктуры.

Желателен практический опыт работы с российскими средствами защиты информации и отечественными межсетевыми экранами.

Требования:
  • Опыт работы в сфере информационной безопасности от 5 лет, в том числе на руководящих позициях.
  • Опыт построения, развития и эксплуатации системы информационной безопасности организации.
  • Опыт управления командой специалистов ИБ, распределения задач, контроля сроков и качества их выполнения.
  • Опыт организации работы службы ИБ в условиях ограниченных ресурсов и высокой критичности информационных систем.
  • Практический опыт расследования и реагирования на инциденты информационной безопасности.
  • Опыт взаимодействия с внешними организациями, подрядчиками, операторами связи и службами информационной безопасности банков/крупных компаний. Желательно знание требований и практики применения:
  • 152-ФЗ «О персональных данных»;
  • 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
  • требований регуляторов в области защиты информации;
  • требований к защите значимых информационных систем и критической информационной инфраструктуры — при применимости к организации;
  • требований Банка России и банковских организаций в части информационной безопасности
Условия:
  • График работы: 5x2, гибкое начало и окончание рабочего дня;
  • Официальное трудоустройство, оформление по ТК РФ, конкурентная заработная плата;
  • ДМС;
  • Хороший коллектив;
  • Комфортный офис в пешей доступности от м. ЦСКА;
  • Корпоративные мероприятия, подарки детям;
  • От кандидатов ожидается подробное резюме и пожелания по уровню дохода.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.