Р

Специалист по информационной безопасности

Кадровый центр Минздрава Московской области предлагает вакансию специалиста по информационной безопасности в управлении информационных технологий и информационной безопасности Министерства здравоохранения Московской области

региональный кадровый центр министерства здравоохранения московской области На сервисе с: 09.10.26 14:24

до 120k ₽РоссияМоскваОфис

Кадровый центр Минздрава Московской области предлагает вакансию специалиста по информационной безопасности в управлении информационных технологий и информационной безопасности Министерства здравоохранения Московской области

Министерство здравоохранения Московской области — региональный орган исполнительной власти, отвечающий за реализацию государственной политики в сфере охраны здоровья населения Подмосковья. Мы обеспечиваем работу медицинских организаций региона и развитие цифровых сервисов в здравоохранении. Работа у нас — это стабильность, официальное трудоустройство и реальная значимость задач для жителей региона

Обязанности
  • Разработка нормативной документации и стратегии обеспечения информационной безопасности;

  • Защита персональных данных и обеспечение соответствия требованиям 152-ФЗ и иных нормативных актов;

  • Обучение сотрудников базовым принципам информационной безопасности;

  • Настройка и обслуживание межсетевых экранов, администрирование ViPNet и Kaspersky Security;

  • Разработка мероприятий для предотвращения несанкционированного доступа к сетям и противодействие атакам на информационные системы;

  • Проведение регулярных аудитов безопасности и выявление уязвимостей;

  • Расследование инцидентов ИБ, ведение документации и отчётности;

  • Участие в категорировании объектов информатизации и аттестации рабочих мест;

  • Взаимодействие с подразделениями министерства и внешними организациями по вопросам ИБ.

Требования
  • Высшее образование по специальности «Информационная безопасность» (или профильное техническое/экономическое с переподготовкой по ИБ);

  • Без опыта работы — мы готовы рассмотреть выпускников профильных вузов;

  • Базовое знание нормативной базы:

    • 152-ФЗ «О персональных данных»;

    • 187-ФЗ «О безопасности критической информационной инфраструктуры»;

    • ПП РФ № 1119;

    • ПП РФ № 127;

    • Приказы ФСТЭК России № 117, № 235, № 239, № 75.

  • Понимание принципов построения защищённых сетей и систем;

  • Знание методов и средств защиты информации, включая криптографические средства;

  • Умение разрабатывать нормативную документацию по ИБ;

  • Готовность развиваться в сфере информационной безопасности и осваивать новые инструменты.

Условия
  • Оформление по ТК РФ, бессрочный трудовой договор;

  • Испытательный срок — 3 месяца.

  • Оплата труда: ежемесячно — 65 000 р. на руки, с учетом квартального премирования и выплат к отпуску среднемесячный доход составит до 120 000 р. на руки;

  • ДМС;

  • График: 5/2, 9:00–18:00, работа в офисе;

  • Место работы: Московская область, г. Красногорск, б-р Строителей, д. 1, здание Дома Правительства Московской области.

Похожие вакансии Кибербезопасность

hh.ru
bi.zone направление кибербезопасность
Зарплата не указанаРоссияМоскваГибрид

BI.ZONE создает IT-продукты для обеспечения кибербезопасности: от мобильных приложений до сложных платформ, в основе которых лежат методы машинного обучения. Благодаря нашим решениям жизнь десятков миллионов людей становится лучше и безопаснее.

Сейчас в команду мы ищем старшего специалиста по анализу киберугроз

Чем предстоит заниматься:

  • Разрабатывать сигнатуры Suricata для обнаружения сетевых атак

  • Поддерживать существующую базу сигнатур

  • Исследовать техники и инструменты атакующих

  • Разрабатывать детектирующий контент для SIEM

  • Развивать направление Network detection в рамках услуги BI.ZONE SOC

  • Участвовать в развитии сетевых продуктов BI.ZONE

  • Подготавливать паттерны и примеры в виде образцов трафика для тестирования алгоритмов обнаружения

Что для нас важно:

  • Наличие высшего технического образования
  • Глубокие знания сетевых технологий, стека протоколов TCP/IP

  • Знание принципов маршрутизации и коммутации, способов и принципов шифрования и криптографической защиты информации в сетях связи

  • Опыт разработки сетевых сигнатур обнаружения (Snort/Suricata)

  • Уверенное знание современных тактик и техник атакующих, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и противодействия

  • Уверенные знания об архитектуре Windows и Linux систем

  • Понимание архитектуры и атак на Active Directory

  • Опыт работы с SIEM системами (QRadar, MaxPatrol или другие)

  • Опыт работы с NTA/NDR, IPS/IDS

  • Понимание работы CI/CD (GitLab CI/CD)

  • Наличие навыков программирования на Python/Go для автоматизации задач

Мы предлагаем:

Защищенность Все гарантии официального оформления по ТК РФ и преимущества аккредитованной IT-компании

Сообщества Регулярные профессиональные митапы и встречи для обмена опытом. А также сообщества по интересам: спорт, игры, книги, аниме

Гибкий график Никто не следит, когда сотрудник садится за компьютер, сколько часов проводит в офисе, как часто работает удаленно

Забота о здоровье ДМС со стоматологией c первого месяца работы в компании

Обучение Сертификация, профильные курсы, конференции, митапы, хакатоны, CTF-ы

Свободная атмосфера У нас на «ты», никакого дресс-кода и лишней бюрократии

Самореализация Поддержка креатива и воплощение идей. Можно профессионально расти и развивать личный бренд

Скидки на фитнес, покупки и многое другое

Скидки от BestBenefits, «Фитмост», «СберПрайм+»и других компаний-партнеров для всех сотрудников

Корпоративная жизнь Крутые внутренние мероприятия и участие в спортивных стартах, а еще мерч и подарки

hh.ru
bi.zone направление кибербезопасность
Зарплата не указанаРоссияМоскваГибрид

BI.ZONE создает IT-продукты для обеспечения кибербезопасности: от мобильных приложений до сложных платформ, в основе которых лежат методы машинного обучения. Благодаря нашим решениям жизнь десятков миллионов людей становится лучше и безопаснее.

В нашу команду мы ищем специалиста по безопасной разработке.

Чем предстоит заниматься:

  • Проводить триаж и приоритизацию найденных уязвимостей, разработку рекомендаций по устранению и подготовка отчетов
  • Внедрять и развивать практики безопасной разработки ПО
  • Контролировать устранения уязвимостей и верификацию корректности реализованных исправлений
  • Разрабатывать кастомные правила для инструментов БРПО
  • Настраивать инструменты БРПО
  • Формировать требования безопасности и контролировать их соблюдения в процессе разработки
  • Анализировать архитектуру и проектные решения разрабатываемых продуктов и сервисов с точки зрения требований безопасности
  • Консультировать команды разработки по вопросам устранения уязвимостей и внедрения практик безопасной разработки
  • Проводить обучающие мероприятия для команд разработки по вопросам безопасности и практикам безопасной разработки
  • Проводить анализ защищенности приложений, код-ревью на предмет выявления уязвимостей
  • Разрабатывать рекомендации, чек-листы и практические руководства по безопасной разработке для команд разработки

Что нам важно:

  • Наличие высшего технического образования
  • Опыт работы на позиции Application Security Engineer от 2-х лет
  • Опыт работы с инструментами анализа защищенности приложений: SAST, DAST, SCA
  • Понимание процессов разработки ПО
  • Умение читать, понимать и анализировать исходный код на одном или нескольких языках программирования, например Golang, Python, Java, JavaScript
  • Глубокое понимание устройства программ на этапе разработки (анализ исходных текстов, сборка и компиляция) на разных языках программирования
  • Глубокое понимание OWASP Top 10, CWE Top 25, принципов построения веб-приложений и типовых уязвимостей
  • Умение выстраивать конструктивное взаимодействие с командами разработки: объяснять риски, предлагать решения и договариваться о способах устранения уязвимостей
  • Знание основных веб-протоколов, технологий и механизмов защиты: HTTP/HTTPS, SSL/TLS, REST API, JSON Web Tokens
  • Понимание принципов работы современных CI/CD-систем (Gitlab CI)
  • Знание лучших практик, стандартов и фреймворков в области безопасности приложений, включая OWASP, BSIMM и аналогичные подходы
  • Понимание способов устранения распространённых уязвимостей в исходном коде

Что нам также важно, но можем рассмотреть кандидатов и без этого:

  • Понимание принципов контейнеризации и безопасной работы с контейнерными средами (Docker и Kubernetes)
  • Навыки анализа защищенности AI/ML-систем и приложений на базе LLM
  • Наличие профильных сертификатов: CWES, CPTS, OSWE, OSCP
  • Опыт моделирования угроз, знание и понимание методологий STRIDE
  • Понимание процессов разработки программно-аппаратных комплексов
  • Опыт работы с Linux, GitLab, Nexus, Vault, Harbor
  • Участие в CTF и Bug Bounty
  • Знание английского на уровне чтения технической документации
  • Знание стандартов и требований: OWASP SAMM/ASVS, ISO 27034, ГОСТ 57580, ФСТЭК, ГОСТ Р 56939-2024

Мы предлагаем:

Защищенность Все гарантии официального оформления по ТК РФ и преимущества аккредитованной IT-компании

Сообщества Регулярные профессиональные митапы и встречи для обмена опытом. А также сообщества по интересам: спорт, игры, книги, аниме

Гибкий график Никто не следит, когда сотрудник садится за компьютер, сколько часов проводит в офисе, как часто работает удаленно

Забота о здоровье ДМС со стоматологией c первого месяца работы в компании

Обучение Сертификация, профильные курсы, конференции, митапы, хакатоны, CTF-ы

Свободная атмосфера У нас на «ты», никакого дресс-кода и лишней бюрократии

Самореализация Поддержка креатива и воплощение идей. Можно профессионально расти и развивать личный бренд

Скидки на фитнес, покупки и многое другое

Скидки от BestBenefits, «Фитмост», «СберПрайм+»и других компаний-партнеров для всех сотрудников

Корпоративная жизнь Крутые внутренние мероприятия и участие в спортивных стартах, а еще мерч и подарки

hh.ru
Зарплата не указанаРоссияМоскваОфис

Основные задачи:

  • обеспечение информационной безопасности.

Требования:

  • высшее профессиональное образование по направлению подготовки (специальности) в области информационной безопасности или иного высшего профессионального образования и документа, подтверждающего прохождение обучения по программе профессиональной переподготовки по направлению "Информационная безопасность";
  • опыт работы от 3 лет в области информационной безопасности или защиты информации;
  • опыт в администрировании СЗИ, разработки ЛНА.

Профессиональные знания:

  • законодательство РФ в области защиты информации;
  • 152-ФЗ, 98-ФЗ, 187-ФЗ, ИСО Р 27001;
  • DLP, NGFW, KES, KSMG.

Желательно:

  • знание законодательной и нормативной базы, связанной с обеспечением ИБ, ПДн, КТ, КИИ, практический опыт учета интересов бизнеса при обеспечении ИБ.
Условия:
  • трудовой договор;
  • полная занятость;
  • испытание 3 месяца;
  • ДМС, доплата по листку нетрудоспособности при болезни работника и другие опции соцпакета;
  • премия по результатам работы;
  • ежегодная оценка и пересмотр зарплаты.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.