м.видео-эльдорадо. офис

Аналитик по безопасности продуктов

Мы ищем аналитика по безопасности продуктов. Если Вы умеете выстраивать процессы анализа защищенности продуктов, работать с требованиями по безопасности и налаживать эффективное взаимодействие между командами разработки, продукта и ИБ — пр…

м.видео-эльдорадо. офис На сервисе с: 09.10.26 10:46

Зарплата не указанаРоссияМоскваОфис

Мы ищем аналитика по безопасности продуктов. Если Вы умеете выстраивать процессы анализа защищенности продуктов, работать с требованиями по безопасности и налаживать эффективное взаимодействие между командами разработки, продукта и ИБ — присоединяйтесь к нам!

Когда ты с нами:

  • Работаешь в крупной компании, лидере своего сегмента
  • Оформляешься с 1 дня по ТК РФ
  • Получаешь стабильный доход
  • График работы 5/2 с 10:00 до 19:00 (суббота и воскресенье — фиксированные выходные)
  • Экономишь благодаря скидкам и спецпредложениям от компаний‑партнёров
  • Получаешь подписку М. Комбо — пакет привилегий: ежемесячные бонусные рубли, бесплатную доставку, скидки на установку и ремонт, приоритетную поддержку
  • Офис в 3х минутах от D1 Сколково

С нами ты будешь:

  • Анализировать и приоритизировать уязвимости: изучать найденные угрозы в конкретном продукте, определять реальные риски, отсекать ложные срабатывания, ранжировать по критичности и консультировать разработчиков по устранению выявленных недостатков
  • Проводить security code review: вручную и с помощью инструментов проверять наиболее критичный функционал – аутентификацию, авторизацию, работу с персональными данными и т.д
  • Анализировать сторонние библиотеки и компоненты на наличие известных уязвимостей (CVE)
  • Готовить отчёты и аналитические материалы, заводить и сопровождать задачи в Jira

Для нас ценно:

  • Понимание принципов безопасной разработки (Secure SDLC) и CI/CD-процессов
  • Глубокое знание OWASP Top 10, CWE Top 25, классификаций уязвимостей
  • Понимание методологий тестирования безопасности (SAST, DAST, IAST, пентест)
  • Умение читать код на современных языках программирования
  • Опыт работы с инструментами: Burp Suite, OWASP ZAP, Nessus, SonarQube и др.
  • Понимание принципов работы веб-приложений, RESTful API, микросервисных архитектур
При отправлении отклика в сопроводительном письме укажите, пожалуйста, уровень дохода, на который вы ориентируетесь. Спасибо!

Похожие вакансии Кибербезопасность

Соц.сети
Н

Network Security Engineer

Неизвестный работодательНа сервисе с: 09.10.26 11:39
Зарплата не указанаРоссияМоскваГибрид

Network Security Engineer
#NetworkSecurityEngineer #Linux #Москва #Удаленно #Офис

Требования:
Опыт сопровождения CheckPoint и/или Cisco ASA/FirePower. Глубокое понимание TCP/IP, протоколов маршрутизации и модели OSI. Навык глубокого анализа сетевого трафика. Понимание аппаратной архитектуры сетевого оборудования и его ограничений. Опыт построения защищённых VPN. Знание Linux, систем мониторинга, Visio, Excel, PowerPoint.

Локация:📍Москва, удалённо, с посещением офиса раз в неделю.

Контакт для отклика: •••••••• +CV

••••••••

hh.ru
Зарплата не указанаРоссияМоскваОфис

Межгосударственный банк приглашает эксперта по информационной безопасности, который сможет не просто сопровождать процессы, а влиять на уровень защиты банка: участвовать в проектировании решений, работать с СКЗИ и электронными подписями, расследовать инциденты, внедрять современные СЗИ и обслуживать NGate.

Почему эта роль может быть интересна:

  • Реальные задачи банковского уровня: СКЗИ, ЭП, СЗИ, удостоверяющие центры, инциденты ИБ.
  • Работа с востребованными решениями: КриптоПро CSP, Валидата, Янтарь, Авест, Аракс и др.
  • Обслуживание NGate: конфигурирование, обновление, мониторинг, диагностика и устранение неисправностей.
  • Возможность влиять на процессы: участие в разработке ролевых моделей, дизайна и внедрении ИБ.
  • Широкий спектр экспертизы: от консультирования сотрудников до тестирования и внедрения новых средств защиты.
  • Взаимодействие с вендорами, партнёрами и удостоверяющими центрами.
  • Стабильность, официальное оформление и социальные гарантии.

Обязанности:

  • Участие в разработке ролевых моделей, дизайна и процессов управления ИБ.
  • Контроль за соблюдением правил и условий использования средств защиты информации.
  • Экспертный анализ и проектирование технических решений по защите информации.
  • Участие в расследовании инцидентов информационной безопасности.
  • Организация своевременного обновления пользовательских сертификатов и ключей ЭП.
  • Учёт, регистрация и контроль СКЗИ и ключевых документов.
  • Взаимодействие с удостоверяющими центрами: формирование и отправка запросов на выпуск и перевыпуск сертификатов и ключей ЭП.
  • Техническое сопровождение СЗИ: конфигурирование, обновление, эксплуатация.
  • Работа с СКЗИ: КриптоПро CSP, Валидата, Янтарь, Авест, Аракс и др.
  • Обслуживание NGate: конфигурирование, обновление, мониторинг, диагностика и устранение неисправностей.
  • Консультирование и обучение сотрудников банка по работе с СЗИ и ЭП.
  • Организация технически правильной эксплуатации оборудования и основных СЗИ/СКЗИ.
  • Взаимодействие с вендорами и партнёрами в рамках своих задач.
  • Участие в рабочих группах по анализу причин инцидентов и разработке мер минимизации последствий.
  • Обеспечение функционирования применяемых банком систем защиты информации.
  • Участие в тестировании и внедрении СЗИ.

Требования:

  • Опыт работы по профилю в банках не менее 3 лет.
  • Высшее образование, инженерно-техническое — предпочтительно.
  • Английский язык на уровне свободного чтения технической документации.
  • Понимание процессов ИБ, работы с СКЗИ, ЭП и СЗИ.
  • Практический опыт работы с СКЗИ: КриптоПро CSP, Валидата, Янтарь, Авест, Аракс и др.
  • Опыт обслуживания NGate — будет преимуществом.
  • Умение работать самостоятельно и в команде, брать ответственность за результат.

Условия:

  • Оформление по ТК РФ.
  • График работы 5/2 с 09:00 до 18:00.
  • Работа в офисе, на территории работодателя.
  • Конкурентный уровень дохода — обсуждается по результатам собеседования.
  • Премии и ежегодная индексация.
  • ДМС, онкострахование.
  • Негосударственная пенсионная программа.
  • Возможность профессионального развития внутри направления ИБ.

Ключевые технологии: ИБ, СКЗИ, СЗИ, ЭП, электронная подпись, удостоверяющий центр, УЦ, КриптоПро, Валидата, Янтарь, Авест, Аракс, NGate, расследование инцидентов, банк, Москва.

Ждём ваше резюме!

hh.ru
от 150k ₽РоссияСанкт-ПетербургОфис
Обязанности:
  • Обеспечение комплексной защиты информации. Применение организационных и инженерно-технических мер для защиты информации, включая администрирование систем защиты, мониторинг их состояния и оповещений;
  • Анализ угроз и уязвимостей. Выявление потенциальных угроз безопасности информации, анализ программных, архитектурно-технических и схемотехнических решений компонентов автоматизированных систем для выявления уязвимостей;
  • Разработка и совершенствование систем защиты информации. Создание технических заданий на создание подсистем безопасности, проектирование таких подсистем с учётом нормативных и методических документов;
  • Участие в аттестации и категорировании объектов защиты. Участие в обследовании объектов защиты, их аттестации и категорировании.
  • Разработка предложений по совершенствованию системы управления безопасностью информации. Предложения по улучшению эффективности системы защиты информации.
  • Технико-экономическое обоснование проектных решений. Проведение оценки эффективности программно-аппаратных средств обеспечения защиты информации.
  • Комплексное тестирование и отладка систем защиты информации. Проверка работоспособности и стабильности систем защиты, их настройка в соответствии с эксплуатационной документацией.
  • Исполнение мероприятий по ИБ;
  • Аудит информационных систем. Контроль за соблюдением требований законодательства в области обработки и защиты персональных данных;
  • Внедрение и сопровождение мер по защите пользовательских данных: шифрование, безопасное хранение, разграничение прав доступа и т. д.;
  • Настройка, сопровождение программных продуктов Kaspersky Symphony Security, Kaspersky Security Center, Kaspersky Unified Monitoring and Analysis Platform;
  • Настройка и сопровождение Radius сервера;
  • Настройка, сопровождение межсетевого экрана;
  • Работа с координаторами VipNet. настройка межсетей, настройка маршрутов, формирование dst-файлов, обновление ПО на координаторах и др.;
  • Взаимодействие со смежными отделами, требующееся для решения задач по информационной безопасности. Контроли доступа, парольная политика, работа с удалёнными сотрудниками и т. д.);
  • Формирование мер по снижению рисков, в том числе ограничение прав доступа к различным сервисам и ресурсам;
  • Подготовка отчётности о текущем состоянии безопасности и планах по улучшению;
  • Взаимодействие с руководством службы информатизации по вопросам ИБ, участие в планировании развития инфраструктуры и сервисов с учётом рисков безопасности;
  • Внедрение и поддержка работоспособности СЗИ (средств защиты информации);
  • Совершенствование знаний и практики работы с различными средствами защиты информации.
Требования:
  • Высшее образование по специальности «Информационная безопасность» или иное высшее образование и пройденное обучение по программе профессиональной переподготовки по направлению «Информационная безопасность» в объеме не менее 500 часов.
  • Знание основных требований по ИБ: Федерального законодательства, нормативных актов государственных регуляторов;
  • Опыт ведения нормативной документации по ИБ;
  • Понимание требований 152-ФЗ, 187-ФЗ, 821-п, принципов защиты ПДн;
  • Понимание архитектуры корпоративной инфраструктуры (AD, сетевые сегменты, VPN, доступы);
  • Навык проведения первичного анализа инцидентов и формулирования корректирующих действий;
  • Навык документирования процессов и решений;
  • Знания инфраструктурной безопасности: основы сетей, защиты приложений построения инфраструктуры безопасности;
  • ​Знания видов угроз;
  • Знание и практика непосредственной работы с общесистемным ПО, аппаратными техническими и компьютерными средствами;
  • Самостоятельность. Стрессоустойчивость, внимательность к деталям, умение работать в команде. Ответственность. Аналитический склад ума, способность быстро анализировать большие объёмы данных и принимать решения в стрессовых ситуациях. Умение обучаться и адаптироваться к быстро меняющимся технологиям и нормативной базе в области ИБ
  • Опыт практической работы — не менее 3 лет в области защиты информации.

Необходимые знания:

  • Нормативные правовые акты, национальные стандарты, руководящие и методические документы уполномоченных федеральных органов исполнительной власти в области защиты информации;
  • Угрозы безопасности информации и модели нарушителя в автоматизированных системах;
  • Криптографические методы, алгоритмы, протоколы, используемые для защиты информации;
  • Программно-аппаратные средства обеспечения защиты информации;
  • Методы защиты информации от утечки по техническим каналам и способы контроля эффективности такой защиты;
  • Принципы построения систем защиты информации и защищённых каналов передачи данных;
  • Организация и структура используемых объектов информатизации и систем защиты информации;
  • Порядок взаимодействия с компетентными органами и структурными подразделениями при решении вопросов обеспечения ИБ;
  • основы трудового законодательства, правила охраны труда и противопожарной защиты.

Необходимые умения:

  • Классифицировать и оценивать угрозы информационной безопасности;
  • Анализировать программные, архитектурно-технические и схемотехнические решения компонентов автоматизированных систем для выявления уязвимостей;
  • Контролировать эффективность принятых мер по реализации политик безопасности информации;
  • Контролировать события безопасности и действия пользователей автоматизированных систем;
  • Применять технические средства контроля эффективности мер защиты информации;
  • Документировать процедуры и результаты контроля функционирования системы защиты информации;
  • Определять подлежащие защите информационные ресурсы автоматизированных систем;
  • Выбирать меры защиты информации, подлежащие реализации в системах защиты;
  • Разрабатывать и реализовывать организационные меры защиты информации;
  • Администрировать технические средства защиты информации, анализировать события ИБ и организовывать расследования инцидентов.
Условия:
  • Пятидневная рабочая неделя с 09:00 до 17:30.
  • Официальное трудоустройство в соответствии с Трудовым кодексом РФ.
  • Место работы: г. Санкт-Петербург, п. Песочный, ул. Ленинградская, д. 68.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.