группа компаний медси

Ведущий специалист группы мониторинга и реагирования

Мониторинг и реагирование на инциденты информационной безопасности

группа компаний медси На сервисе с: 09.10.26 08:11

от 230k ₽РоссияМоскваГибрид
Обязанности:
  • Мониторинг и реагирование на инциденты информационной безопасности
  • Взаимодействие с SOC и IT отделами
  • Расследование инцидентов информационной безопасности, создание запросов на доработку и оптимизацию правил корреляций SIEM по результатам
  • Анализ вредоносных объектов в песочнице PT Sandbox
  • Анализ сетевого трафика в PT AF, Palo Alto
  • Участие в разборе и устранении нетиповых инцидентов
  • Написание плейбуков для инцидентов
Требования:
  • Высшее образование (ИБ, ИТ), либо курсы профессиональной переподготовки по ИБ 512 часов
  • Опыт расследования инцидентов информационной безопасности от года (аналитик SOC)
  • Знание основных методик и векторов атак (MITRE ATT&CK) и защиты от них
  • Знание технологий AD, LDAP
  • Понимание принципов работы современного вредоносного программного обеспечения
  • Понимание принципов работы СУБД
  • Понимание Cyber Kill Chain
  • Понимание принципов работы модели OSI, TCP/IP
  • Понимание принципов работы средств защиты информации

Будет плюсом:

  • Опыт работы со средствами защиты вендоров: Palo Alto, Cisco, Positive Technologies, VipNet, Код Безопасности, Алладин, Kaspersky
  • Практический опыт пентестов, участие в CTF
  • Понимание и/или опыт работы с SIEM-системами
  • Практический опыт в сборе триаж и проведении форензики
Условия:
  • Работа в крупнейшем медицинском холдинге России.
  • Полное соблюдение трудового законодательства РФ (официальная заработная плата, оплачиваемый отпуск, больничный).
  • Комфортные условия труда.
  • ДМС для сотрудников в клиниках компании после испытательного срока, а также скидки для членов семьи.
  • Система премирования после испытательного срока.
  • Насыщенная социальная жизнь (корпоративные мероприятия, праздники), участие в благотворительной деятельности, материальная помощь сотрудникам.

Похожие вакансии Кибербезопасность

hh.ru
россети цифра

Специалист по экспертизе проектной документации ИБ

россети цифраНа сервисе с: 07.06.26 08:06↑ Вакансия с автоподнятием
Зарплата не указанаРоссияСамараОфис
Обязанности:
  • Экспертиза проектной и рабочей документации систем информационной безопасности для информационных систем, автоматизированных систем управления и сетей связи на соответствие требованиям законодательства и подзаконным нормативным актам, стандартам Организации;
  • Формирование отчетов по результатам экспертизы.
Требования:
  • Опыт работы в ИТ или ИБ;
  • Знания в области ИТ, сетевых технологий и ИБ, понимание рисков ИБ;
  • Знание принципов построения и функционирования сетей и протоколов стека TCP/IP;
  • Понимание принципов работы средств защиты информации (МЭ, антивирусных систем, SIEM и др. средств обеспечения ИБ);
  • Знание нормативно-правовой базы, отечественных и международных стандартов, руководящих и методических документов регуляторов в области обеспечения ИБ, а также практики их применения (ФЗ-187, ФЗ-149, ФЗ-152, постановлений правительства №1119, №127, приказов и требований ФСТЭК, ФСБ России).


Будет преимуществом:

  • Наличие сертификатов в сфере информационной безопасности.
Условия:
  • Оформление по ТК РФ;
  • График работы: пятидневная рабочая неделя;
  • Возможности для карьерного, профессионального и финансового роста;
  • Возможность обучения и сертификации;
  • ДМС.
Сайты компаний
kaspi.kz

Этичный Хакер / Penetration Tester (Web & API Security)

kaspi.kzНа сервисе с: 07.10.26 19:35↑ Вакансия с автоподнятием
Зарплата не указанаКазахстанАлматы

Чем предстоит заниматься: 




  • Проводить анализ защищенности веб-приложений, API и сопутствующих компонентов инфраструктуры

  • Выполнять поиск, верификацию и эксплуатацию уязвимостей различного уровня сложности

  • Проводить тестирование безопасности в форматах Black Box, Grey Box и White Box, включая анализ исходного кода приложений

  • Анализировать архитектурные решения и выявлять потенциальные векторы атак на этапе исследования приложений и сервисов

  • Подготавливать технические отчеты по результатам тестирования с оценкой рисков и рекомендациями по устранению выявленных уязвимостей

  • Взаимодействовать с командами разработки, DevOps и информационной безопасности для повышения уровня защищенности сервисов

  • Участвовать в исследованиях в области информационной безопасности, анализе новых техник атак и актуальных угроз

  • Проверять эффективность внедренных исправлений и проводить повторное тестирование (retest) по выявленным уязвимостям



Что мы ожидаем:




  • Опыт работы пентестером от 2-х лет

  • Высшее образование в сфере IT или информационной безопасности

  • Теоретический и практический опыт поиска и эксплуатации веб-уязвимостей

  • Понимание принципов работы уязвимостей и способов их устранения

  • Умение анализировать исходный код и выявлять уязвимости хотя бы на одном из языков: C#, Java, PHP, Python или Node.js

  • Знание методологий и стандартов анализа защищенности (OWASP, PTES, PCI DSS, MITRE ATT&CK)

  • Понимание технологий веб-приложений, сетевых протоколов и механизмов авторизации

  • Наличие сертификатов в области информационной безопасности

  • Технический английский язык



Что мы предлагаем:




  • Работу в команде профессионалов с дружеской атмосферой, где ценится юмор, поддержка и желание развиваться

  • Перспективу профессионального роста

  • Полное отсутствие бюрократии

  • Никакого дресс-кода

  • Офис в центре города (г. Алматы, ул. Досмухамедова, 89)

  • Бесплатный тренажерный зал в офисе

  • Электронную библиотека

  • Обучение, тренинги и курсы за счет компании

  • Языковые курсы

  • Годовой бонус




hh.ru
Зарплата не указанаРоссияМоскваУдалёнка

Сейчас мы ищем коллегу в команду Службы архитектуры информационной безопасности.

В роли архитектора, ты будешь участвовать в формировании архитектуры безопасности продуктов и инфраструктуры компании. Высокая степень автономности, фокус на результатах и реальное влияние на защищенность.

Что тебе предстоит:

  • Общая практика: shift left security.
  • Архитектура защиты: проектировать безопасность телекоммуникационных систем, включая сегментацию, zero-trust модели и threat detection.
  • Продуктовая разработка: с командой безопасности билайн проектировать и реализовать повышение уровня защищенности продуктов компании.
  • Процесс изменений: выполнять задачу архитекторского надзора при планировании изменений: корректировать существующие процессы, определять метрики соответствия требованиям безопасности, определять зоны ответственности. Ну, и непосредственно давать экспертное заключение.
  • Аудиты и стратегия: для внедряемых и изменяемых систем проводить оценку соответствия законодательству и отраслевым стандартам по информационной безопасности.
  • Одним из ключевых критериев работы будет обеспечение практической безопасности интересов бизнеса, а не комплаенс регуляторика. Для этого ожидается, что архитектор будет разрабатывать\применять шаблоны архитектур безопасности.

Что для нас важно:

  • Опыт работы: 6+ лет в информационной безопасности, 3+ года в роли архитектора на enterprise-уровне.
  • Опыт управления проектами защиты крупных компаний уровня enterprise (распределённая сеть/много площадок/тысячи узлов).
  • Практика построения комплексных систем: от threat modeling и выбора контролей до внедрения и операционной модели.
  • Опыт по инфраструктуре: L2–L7, routing, BGP, NAC/802.1X, VPN/IPsec/SSL, FW/WAF/IPS, EDR/NDR, PAM, секреты.
  • Опыт с Kubernetes/контейнеры: безопасные кластеры, сеть/PSS, registry, supply chain, RBAC, многотенантность.
  • Умение использовать встроенные средства безопасности ОС и платформ наряду с СЗИ (в т.ч. СКЗИ).

Что мы предлагаем:

  • Команду профессионалов, где ты можешь вести проекты, перенимать опыт у лучших и расти.
  • Обучение, участие в интересных проектах и расширение профессиональной экспертизы: мы участвуем в конференциях, митапах, публикуемся на Хабр и т.д.
  • Расширенную страховку и заботу о здоровье: полис ДМС с лучшими клиниками, комплексное страхование (страхование жизни, критические заболевания, а также страховка для выезжающих за рубеж), доплату по листу нетрудоспособности.
  • Оплату сотовой связи
  • Материальную помощь в сложных жизненных ситуациях.
  • Подарки для детей сотрудников (к праздникам).
  • Корпоративные скидки на товары и услуги от партнеров компании (техника, обучение, фитнес, отели и др.).
  • Кафетерий льгот (доступен после испытательного срока) — ты сам выбираешь, на что направить бонусные баллы: спорт, путешествия, покупки, дополнительное обучение, транспорт и многое другое.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.