инженерный центр икар

Главный специалист по информационной безопасности

обеспечение информационной безопасности.

инженерный центр икар На сервисе с: 09.10.26 15:19

Зарплата не указанаРоссияМоскваОфис

Основные задачи:

  • обеспечение информационной безопасности.

Требования:

  • высшее профессиональное образование по направлению подготовки (специальности) в области информационной безопасности или иного высшего профессионального образования и документа, подтверждающего прохождение обучения по программе профессиональной переподготовки по направлению "Информационная безопасность";
  • опыт работы от 3 лет в области информационной безопасности или защиты информации;
  • опыт в администрировании СЗИ, разработки ЛНА.

Профессиональные знания:

  • законодательство РФ в области защиты информации;
  • 152-ФЗ, 98-ФЗ, 187-ФЗ, ИСО Р 27001;
  • DLP, NGFW, KES, KSMG.

Желательно:

  • знание законодательной и нормативной базы, связанной с обеспечением ИБ, ПДн, КТ, КИИ, практический опыт учета интересов бизнеса при обеспечении ИБ.
Условия:
  • трудовой договор;
  • полная занятость;
  • испытание 3 месяца;
  • ДМС, доплата по листку нетрудоспособности при болезни работника и другие опции соцпакета;
  • премия по результатам работы;
  • ежегодная оценка и пересмотр зарплаты.

Похожие вакансии Кибербезопасность

hh.ru
Зарплата не указанаРоссияМоскваОфис

В высокотехнологичной торгово-производственной фармацевтической компании ЗАО «Канонфарма продакшн» открыта вакансия "Специалист по информационной безопасности".

Обязанности:

  • Обеспечения информационной безопасности ПДн и КИИ;
  • Организация и проведение мероприятий, направленных на предотвращение несанкционированных действий с информационными ресурсами Общества;
  • Осуществление контроля, оценки эффективности применяемых мер по обеспечению информационной безопасности в Обществе;
  • Проведение мероприятий по технической защите информационных ресурсов Общества;
  • Контроль исполнения организационно-распорядительных документов, касающихся обеспечения информационной безопасности;
  • Выполнение требований законодательства РФ в части обеспечения защиты информации;
  • Реагирование на инциденты информационной безопасности;
  • Выработка технических решений для выполнения требований по информационной безопасности;
  • Управление доступом к ИТ-системам, ролевые матрицы (инвентаризация, изменения, контроль);
  • Контроль соблюдения сотрудниками требований внутренних нормативных документов по ИБ;
  • Актуализация и разработка локальных нормативных документов по ИБ, защите ПДн, защите КИИ;
  • Взаимодействие с регуляторами в рамках соблюдения законодательства.

Требования:

  • Образование по направлению информационная безопасность.
  • Профессиональная переподготовка по ИБ - преимущество;
  • Опыт работы в сфере ИБ от 3-х лет;
  • Знание требований законодательства, отечественных и международных стандартов по информационной безопасности, в том числе нормативные акты и руководящие документы ФСТЭК России и ФСБ России;
  • Опыт организации процессов обеспечения безопасности объектов КИИ;
  • Знание архитектуры, принципов построения и функционирования современных информационных систем, понимание сетевых технологий;
  • Навыки самостоятельного формирования технических решений;
  • Понимание принципов построения корпоративной ИТ/ИБ инфраструктуры (системы обеспечения информационной безопасности, почтовые службы, сетевая и виртуальная инфраструктуры, службы каталогов);
  • Общие знания по технологиям обеспечения криптографической защиты;
  • Организация и проведение мероприятий, направленных на предотвращение несанкционированных действий с информационными ресурсами, осуществление контроля, оценки эффективности применяемых мер ИБ;
  • Опыт разработки планов, отчетов по аудиту информационных систем, моделей угроз,технических заданий на создание систем защиты информации;
  • Знание основных каналов утечки информации;
  • Разработка и контроль исполнения организационно-распорядительных документов, методических рекомендаций, инструкций и пр.;
  • Организация, администрирование и настройка средств защиты информации и средств криптографической защиты, систем защиты конфиденциальной информации;
  • Оперативное выявление и реагирование на инциденты ИБ;
  • Опыт работы с ПО: Kасперский, UserGate, Zabbix - преимущество;
  • Продвинутый пользователь, навыки написания скриптов PowerShell, знания SQL запросов, работа с межсетевым экраном UserGate – преимущество;
  • Понимание порядка работы с DLP, IDS/IPS, SIEM, SOAR, proxy;
  • Опыт работы со сканерами безопасности желателен.

Условия:

  • 100% соблюдение ТК РФ;

  • Конкурентная заработная плата по результатам собеседования;
  • Ежедневная работа в офисе, график работы 5/2 с пн-чт с 9-00 до 18-00 часов, в пт с 9-00 до 17-00 часов;
  • Программа страхования от несчастных случаев для всех сотрудников;
  • Место работы в шаговой доступности от станции метро "Сокольники";
  • Предоставляется право на получение брони от призыва на военную службу по мобилизации (для военнообязанных).

Мы также готовы предложить:

  • Интересные задачи, возможность развития профессиональных компетенций и интересную корпоративную жизнь (мы проводим тренинги, тимбилдинги, отмечаем календарные праздники, проводим викторины и конкурсы для работников и их детей, дарим подарки);
  • Работу в сплоченной команде профессионалов и экспертов в области фармации и здравоохранения, стремящихся помочь людям и сделать этот мир лучше;
  • Уютный офис с комнатой для приема пищи, кофемашиной и всем необходимым.

Присоединяйтесь к успешной команде ЗАО «Канонфарма продакшн»!

hh.ru
Зарплата не указанаРоссияМоскваОфис

"ГИГАНТ" – инновационная российская ИТ-компания, аккредитованная Минцифры РФ. Мы работаем с 2011 года.

ЗАДАЧИ:

  • Развитие продаж и управление сделками (Sales & Pipeline);

  • Проведение переговоров на уровне CIO, CISO, заместителей руководителей по ИТ/ИБ и лиц, принимающих решения по бюджетам;

  • Организация тестирования и пилотных проектов силами внутри команды и/или с привлечением партнёров;

  • Анализ целевых сегментов, поиск новых ниш и формирование стратегии кросс-продаж внутри продуктового портфеля компании;

  • Управление маржинальностью сделок: проведение переговоров с вендорами и дистрибьюторами для получения специальных проектных цен.

ОЖИДАНИЯ ОТ КАНДИДАТА:
  • Высшее образование (техническое, экономическое или в области ИБ)
  • Желательно: Сертификаты отечественных вендоров по продажам или пресейлу (Касперский, Positive Technologies, Код безопасности, ИнфоТеКС, UserGate);
  • Опыт продаж ИТ/ИБ решений от 3 лет в сегментах B2B и/или B2G;

  • Опыт управления воронкой продаж: квалификация лида → выявление потребности → презентация → пилот → ТКП → контракт;

  • Опыт проведения переговоров с ЛПР уровня ИТ-директор (CIO), директор по ИБ (CISO) и подготовки коммерческих предложений;

  • Понимание циклов продаж сложных ИТ/ИБ проектов;

  • Умение формировать бизнес-кейсы: перевод технических возможностей в язык ROI, TCO, снижение рисков. Навыки проведения презентаций для аудитории от ИБ-специалистов до топ-менеджмента.
    Желательно:

  • Опыт работы с госсектором (ФОИВы, РОИВы, госкорпорации);

  • Опыт выстраивания партнёрских отношений с вендорами и дистрибуторами;

  • Опыт организации и проведения отраслевых мероприятий, вебинаров, круглых столов;

  • Опыт конкурентного анализа и позиционирования решений. Опыт работы с крупными сделками (от 10 млн рублей). Технические компетенции
  • Понимание задач, которые решают классы ИБ-решений:
  • o Сетевая безопасность: защита периметра, контроль трафика, предотвращение вторжений
    o Сканеры уязвимостей: поиск уязвимостей, управление патчами
    o Защита от целевых атак APT и NDR: детектирование сложных угроз, анализ сетевого трафика
    o Защита конечных устройств: защита от вредоносного ПО, реагирование на инциденты
    o Мониторинг инцидентов: сбор и корреляция событий, расследование инцидентов

  • Понимание базовых регуляторных требований: 152-ФЗ, 187-ФЗ о КИИ, приказы ФСТЭК;
  • Умение читать и понимать технические задания, проектные решения. Способность вести технический диалог с архитекторами и инженерами заказчика на уровне обсуждения требований и возможностей решений;
  • Знание продуктовой линейки хотя бы 2-3 отечественных вендоров ИБ из нашего портфеля:
  • o Сетевая безопасность: UserGate, ИнфоТеКС, Код безопасности
    o Сканеры уязвимостей: MaxPatrol VM, ScanFactory VM, Сканер-ВС
    o APT/NDR: Kaspersky Anti-Targeted Attack, Positive Technologies NAD
    o EDR: Kaspersky EDR, PT EDR
    o SIEM/DLP: Kaspersky KUMA, PT SIEM, RuSIEM, InfoWatch

  • Понимание конкурентного ландшафта: отечественные vs отечественные / отечественные vs зарубежны рещения.
  • Будет плюсом:

  • Понимание методологии пентестов и аудита защищённости. Опыт работы в вендоре ИБ, дистрибуторе или крупном интеграторе на аналогичной позиции;
  • Понимание архитектур сложных ИБ-проектов (комплексные системы защиты информации под требования ФСТЭК/ФСБ);
  • Опыт работы с решениями в области управления уязвимостями и рисками (VM, GRC). Понимание принципов работы песочниц (sandbox) и поведенческого анализа вредоносного ПО.

УСЛОВИЯ:

  • Конкурентная "белая" заработная плата;
  • Официальное оформление по ТК РФ с 1 дня работы;
  • Стабильная компания с устойчивым положением на рынке.
  • Гибкое начало рабочего дня с 8 до 10:00.
  • Сокращенный рабочий день в пятницу;
  • Понятные возможности для карьерного роста;
  • Возможность реализовать свой потенциал в высокотехнологичных и масштабных проектах. Креативная и динамичная команда единомышленников. Если вы ищите не просто работу, а место, где ценят ваш труд и создают все условия для комфорта, то ваша вакансия здесь. Присоединяйтесь!
hh.ru
ростелеком

Инженер СКЗИ

ростелекомНа сервисе с: 09.10.26 16:16
Зарплата не указанаРоссияМоскваОфис

Обязанности:

  • Администрирование и развертывание СКЗИ ViPNet:

    Развёртывание, настройка и централизованное управление защищённой сетью на базе ViPNet Prime.

    Генерация, распределение, плановая и внеплановая смена ключевой информации для узлов сети; учёт и дистрибуция ds5-файлов.

    Инсталляция, настройка и техническая поддержка ViPNet Client на рабочих станциях и серверах компании.

  • Эксплуатация программно-аппаратных комплексов:

    Настройка, обновление и обслуживание шлюзов безопасности и межсетевых экранов ViPNet Coordinator HW (серии HW1000, HW5000 и др.).

    Построение и контроль отказоустойчивости защищённых VPN-каналов, настройка правил фильтрации трафика и маршрутизации.

    Резервное копирование конфигураций ПАК и баз данных систем управления.

  • Учёт и нормативно-методическое обеспечение:

    Ведение поэкземплярного учёта СКЗИ, ключевых документов и эксплуатационной документации в соответствии с Приказом ФСБ № 152.

    Проведение инвентаризации, оформление актов ввода СКЗИ в эксплуатацию, актов вывода и уничтожения ключевых носителей.

    Контроль соблюдения пользователями режима безопасности при работе с криптосредствами, проведение инструктажей.

Требования:

  • Высшее техническое образование;
  • Уверенный опыт администрирования продуктов ViPNet: ViPNet Prime, ViPNet Client, ViPNet Coordinator HW и д.р
  • Навыки настройки шлюзов безопасности и межсетевых экранов (серии HW1000, HW5000 и д.р), управления правилами фильтрации и маршрутизации.

  • Практический опыт ведения поэкземплярного учёта СКЗИ, оформления эксплуатационной документации (акты ввода, вывода, уничтожения ключевых носителей).

  • Опыт построения отказоустойчивых VPN-туннелей и резервирования каналов связи.

Условия:

  • Работа в дочерней компании Ростелеком "Цифровые регионы";
  • Официальное оформление и широкий соцпакет, а ещё уникальная среда и комфортная атмосфера для роста в команде профессионалов;
  • Медстраховка после испытательного срока (стоматология, телемедицина, вызов врача, обследования), жилищная и пенсионная программы, дополнительные выплаты (к отпуску, вступление в брак, рождение ребенка);
  • Профессиональный рост: реальная возможность получить повышение или горизонтальную ротацию в первый год благодаря опытным коллегам, наставникам и бесплатным консультациям с менторами и карьерными консультантами;
  • Бесплатное обучение: профильные курсы и конференции за счет компании, корпоративный онлайн-университет, электронные библиотеки, митапы и вебинары;
  • Насыщенная жизнь внутри компании: спортивные события и турниры, лидерские программы, киберспорт, конкурсы и яркие праздники, волонтерство и благотворительность;
  • Скидки на услуги Ростелекома, выгодные предложения от партнеров: рестораны и магазины, фитнес-центры, банки, отели и базы отдыха.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.