А

Ведущий инженер по информационной безопасности (ОПК)/ Специалист по защите КИИ

Просьба обозначать в сопроводительном письме ожидаемый уровень дохода.

арктический научный центр На сервисе с: 08.10.26 17:39

Зарплата не указанаРоссияМоскваОфис

Просьба обозначать в сопроводительном письме ожидаемый уровень дохода.

Работа в нашей компании - это развитие, обучение и возможности для карьерного роста!

Предлагаем работу в комфортабельном и современном офисе.

У нас дружный коллектив и современный офис.

График работы с 9.00 до 18.00 или с 8.00 до 17.00 (по договоренности).

Если Вы ищете стабильную и своевременную оплату труда и развитую систему мотивации и премирования, то направляйте своё резюме.

Также мы заботимся о здоровье сотрудников : полный социальный пакет, добровольное медицинское страхование. В офисе спортивный зал для сотрудников.

Что нужно будет делать:

- Разработка и актуализация документации по информационной безопасности и защите персональных данных;


- Подготовка организации к соответствию требованиям законодательства в области КИИ и информационной безопасности;


- Управляет архитектурой ИБ Общества, а именно: формирует и актуализирует архитектуру ИБ Общества (в т.ч. разрабатывает требования в области архитектуры ИБ), обеспечивает и контролирует реализацию корпоративной архитектуры ИБ;


- Анализ текущего уровня защищенности информационных систем и подготовка рекомендаций по повышению безопасности;


- Взаимодействие с техническими специалистами и подрядчиками при реализации мер защиты;

- Формирование требований ИБ (с учетом требований законодательства РФ и Компании в области ИБ) на всех стадиях жизненного цикла ИТ–активов, ИТ–сервисов и ИТ–проектов. Организация разработки и актуализации нормативной документации Общества по ИБ.

- Проводит работу по анализу угроз ИБ / разработки модели угроз, проводит оценку рисков ИБ Общества, согласовывает меры (действия, план) по снижению риска ИБ Общества, проводит мониторинг рисков ИБ Общества;

- Проводит мониторинг событий ИБ, анализирует события ИБ, разрабатывает и актуализирует правила корреляции событий ИБ, в т.ч. подключение новых источников событий Общества;

- Выявляет инциденты ИБ Общества, обрабатывает их, проводит расследования инцидентов ИБ Общества и сбор доказательств;

- Организовывает поиск уязвимости ИТ-активов;

- Проводит анализ результатов поиска уязвимостей (сканирования) в ИТ-активах, контролирует закрытие уязвимости в ИТ-активах;

- Проводит анализ новых угроз и уязвимостей в существующих и новых системах Общества, включая АСУТП.

Мы ждем в нашу команду кандидата:

- Со знанием положений Приказа ФСТЭК № 239 (категорирование, модель угроз, технические/организационные меры для значимых объектов);

- С уверенным знанием положений Приказа ФСТЭК № 31 (для ОПК);

- С опытом администрирования ОС Astra Linux Special Edition (обязательно в режиме защищенности «Воронеж» или «Смоленск») и систем доверенной загрузки;

- С опытом взаимодействия с ГосСОПКА (настройка средств обнаружения, передача сведений об инцидентах по форматам НКЦКИ);

- С пониманием принципов работы DLP система.

Будет преимуществом:

Имеющий сертификаты ФСТЭК по профилю или официальные вендорские сертификаты по Astra Linux, РедОС и др.;

Опыт внедрения защищенных СКЗИ (ФСБ) для каналов управления.

Личные качества:

-Системное мышление и педантичность (одна неверная команда на контроллере может стоить дорого);

-Усидчивость для подготовки кипы документов под проверки.

Похожие вакансии Кибербезопасность

hh.ru
Зарплата не указанаРоссияМоскваГибрид

Присоединяйся к команде одного из ведущих системных интеграторов страны!
Уже 30 лет мы защищаем бизнес наших заказчиков от киберугроз. Строим комплексную ИБ для крупнейших компаний России и создаем технологичные ИБ-продукты.

Немного о нас:

  • Более 500 экспертов с отраслевым опытом
  • ТОП-3 ИБ-интеграторов по версии CNews Analytics
  • Собственная ежегодная конференция ИБ - Jet Security Conference
  • Свой CyberCamp с киберучениями для комьюнити

Мы предлагаем дружелюбную и профессиональную рабочую среду, где каждый имеет возможность реализовать свой потенциал. Наша команда ценит инициативу, творческий подход и стремление к совершенству. Мы готовы предоставить возможности для роста и профессионального развития.

Департамент проектного управления ищет менеджера проектов, который будет руководить реализацией проектов внедрения решений по информационной безопасности компании.

Что предстоит:

  • Достижение целей проекта;
  • Планирование и контроль сроков и ресурсов проекта;
  • Управление проектной командой;
  • Управление изменениями проекта;
  • Управление рисками;
  • Управление ожиданиями Заказчика;
  • Управление коммуникациями проекта;

Что необходимо:

  • Образование высшее, плюсом будет - техническое или экономическое;
  • Опыт работы не менее 4-х лет в качестве менеджера проектов;
  • Опыт успешно реализованных проектов в сферах ИТ или ИБ;
  • Владение инструментальными средствами управления проектами (MS Project, Excel, PowerPoint, ERP, Jira, Confluence и др.);
  • Личностные качества: аналитический склад ума, настойчивость в достижении целей, умение выстраивать взаимоотношения с коллегами и Заказчиками, способность самостоятельно принимать решения и работать в режиме многозадачности, способность и желание к саморазвитию; способность нестандартно мыслить и работать сразу во многих информационных системах и чатах мессенджеров, проактивность, структурирование больших объемов информации и задач, их приоритизация.
  • Управление большой командой (от 15 человек),
  • клиенториентированность
  • Навыки функционального управления инженерами, архитекторами, или аналитиками ИТ;
  • Базовые знания и навыки проектного управления:
  • Управление заинтересованными сторонами и ожиданиями;
  • Управление содержанием и границами;
  • Управление ресурсами;
  • Управление сроками;
  • Управление стоимостью;
  • Управление качеством;
  • Управление закупками;
  • Управление коммуникациями;
  • Опыт проактивного решения проблем на проектах;
  • Опыт участия в организации публичных мероприятий;
  • Опыт управления подрядчиками;
  • Опыт взаимодействия с командами разработки продуктов при внедрении;

Почему Джет:

  • Аккредитованная ИТ-компания.
  • Возможность вертикального/горизонтального роста и обмена опытом. Регулярные обучения, курсы и сертификации.
  • Участие в профессиональных мероприятиях и соревнованиях. Таких как CTF, PHD и конечно же, наш CyberCamp.
  • Гибкий социальный пакет. На выбор между ДМС, компенсацией фитнеса и изучением английского языка.
  • Совместные активности. Бег, велоспорт, волейбол, йога, горные лыжи, сноуборд, пинг-понг, футбол, корпоративные клубы или просто PlayStation.
  • Формат работы. Офис/гибрид, график 5/2, обычно мы работаем с 10:00 до 18:30, но готовы обсудить удобное начало дня.
  • Удобства в офисе. Тренажерный зал с инструкторами, массажные кресла, корпоративная библиотека, мед. кабинет, кофейни, лаунж-зоны и живые рыбки.
  • Удобное расположение. В пешей доступности от м. Савеловская.
  • Корпоративные скидки практически на все, что можно оплатить онлайн. От электроники до салонов красоты, от ресторанов до авиабилетов.
hh.ru
zunami

Специалист по информационной безопасности - IT Insurance Tech

zunamiНа сервисе с: 10.06.26 18:12↑ Вакансия с автоподнятием
Зарплата не указанаРоссияКалининградОфис

Zunami — разработчик и интегратор ИТ решений для страховой поддержки бизнеса. Мы помогаем нашим клиентам защитить грузоперевозки, минимизировать риски и находить лучшие страховые решения.

В нашей команде сегодня более 120 человек (большая часть находится в Калининграде, но есть и сотрудники в Санкт-Петербурге, Москве). Мы ищем ​​​​​​​​​​​​​​​​​​​​​Специалиста по информационной безопасности в команду основного продукта Zunami.

Что надо делать:

Администрирование инструментов ИБ (СЗИ):

  • Антивирус kaspersky (KSC)
  • Система антифишинга (фишинговые рассылки и обучение сотрудников)
  • Участие в процессе реагирования на инциденты ИБ
  • Контроль предоставления доступов
  • Организация защиты ПДн в соответствии с требованиями законодательства

Ты подойдешь, если:

  • Имеешь опыт работы от 2 лет в области информационной безопасности в IT-компании или в телекоме

  • Знание сетевых протоколов и методов их анализа

  • Опыт администрирования и настройки сетевого оборудования и ПО, связанного с информационной безопасностью

  • Знание: средства обеспечения VPN-соединений, Iptables, различные реализации VPN

  • Знание законодательно-нормативной базы, связанной с информационной безопасностью

Мы предлагаем:

  • Гибридный формат работы, командировки в Калининград на этапе адаптации
  • Работа в аккредитованной IT компании с глобальными проектами
  • Гибкий график: можно начинать работать с 9 до 10 (если ты не фанат ранних подъемов и пробок)
  • Оформление по ТК, ДМС со стоматологией
hh.ru
Зарплата не указанаРоссияМоскваГибрид

Группа исследования сетевых атак в отделе Threat Exploration занимается исследованием современных и перспективных сетевых угроз от массовых атак и вредоносной активности до сложных целевых атак и APT. Мы изучаем тактики и техники злоумышленников, воспроизводим их на практике и превращаем результаты исследований в новые возможности обнаружения и защиты.

Вам предстоит возглавить команду высококлассных экспертов и отвечать за развитие сетевого направления с экспертной точки зрения: исследовать новые классы атак, определять перспективные направления детектирования и формировать требования к развитию продуктов Лаборатории Касперского - KATA/NDR и NGFW.

Для чего Вы нам нужны:

  • Исследование и обеспечение эффективного обнаружения сетевых угроз - выявление, исследование и воспроизведение актуальных и перспективных атак, эксплуатаций уязвимостей и техник злоумышленников, с приоритетом наиболее опасных и активно эксплуатируемых угроз, и поддержание высокого Detection Rate в различных тестовых решениях на рынке.
  • Управление развитием технологий обнаружения сетевых атак - определение технологического развития, драйвинг ключевых инициатив и координация их реализации в продуктах NDR и NGFW совместно с командами разработки и смежными экспертными подразделениями.
  • Экспертная поддержка продуктов и бизнеса — подготовка аналитических материалов, участие в публичных выступлениях и экспертных мероприятиях, поддержка пилотов и тендеров, а также консультация продуктовых и технических команд по вопросам сетевых атак и их обнаружения.
  • Руководство и развитие экспертной команды — управление приоритетами и результатами команды, развитие экспертизы специалистов, распределение зон ответственности и формирование единого подхода к исследованию и обнаружению сетевых атак.

Технический бэкграунд:

  • Глубокое понимание сетевых технологий, протоколов и современных методов проведения сетевых атак;
  • Знание подходов и технологий обнаружения сетевых атак - IDS/IPS, AV, сигнатурный, поведенческий и аномальный анализ.
  • Управленческие навыки - постановка и декомпозиция задач, приоритизация, оценка сроков, управление ожиданиями и контроль исполнения.
  • Умение работать в условиях большого количества задач, в том числе внезапных и срочных
  • Сильные аналитические и коммуникационные навыки, умение управлять рисками и выстраивать взаимодействие со смежными командами.Умение работать в команде и выстраивать связи с другими подразделениями, коммуникабельность.
  • Технический английский на уровне не ниже Intermediate (иметь возможность свободно общаться как минимум письменно

    Желательно:
  • Знакомство с MITRE ATT&CK Framework;
  • Знакомство с такими продуктами Лаборатории Касперского, как KATA/NDR, NGFW, OSMP;
  • Представления о сути таких понятий и решений, как Threat Intelligence, Sandbox, EDR, MDR, XDR;
  • Навыки анализа вредоносного ПО и его reverse engineering’a. Владение соответствующими инструментами для дизассемблирования, декомпиляции, отладки, анализа сетевого трафика - IDA Pro, Hiew, Wireshark и др;
  • Знание хотя бы одного из скриптовых языков программирования (python, powershell) или C#.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.