гигант-компьютерные системы

BDM по информационной безопасности

"ГИГАНТ" – инновационная российская ИТ-компания, аккредитованная Минцифры РФ. Мы работаем с 2011 года.

гигант-компьютерные системы На сервисе с: 09.10.26 16:03

Зарплата не указанаРоссияМоскваОфис

"ГИГАНТ" – инновационная российская ИТ-компания, аккредитованная Минцифры РФ. Мы работаем с 2011 года.

ЗАДАЧИ:

  • Развитие продаж и управление сделками (Sales & Pipeline);

  • Проведение переговоров на уровне CIO, CISO, заместителей руководителей по ИТ/ИБ и лиц, принимающих решения по бюджетам;

  • Организация тестирования и пилотных проектов силами внутри команды и/или с привлечением партнёров;

  • Анализ целевых сегментов, поиск новых ниш и формирование стратегии кросс-продаж внутри продуктового портфеля компании;

  • Управление маржинальностью сделок: проведение переговоров с вендорами и дистрибьюторами для получения специальных проектных цен.

ОЖИДАНИЯ ОТ КАНДИДАТА:
  • Высшее образование (техническое, экономическое или в области ИБ)
  • Желательно: Сертификаты отечественных вендоров по продажам или пресейлу (Касперский, Positive Technologies, Код безопасности, ИнфоТеКС, UserGate);
  • Опыт продаж ИТ/ИБ решений от 3 лет в сегментах B2B и/или B2G;

  • Опыт управления воронкой продаж: квалификация лида → выявление потребности → презентация → пилот → ТКП → контракт;

  • Опыт проведения переговоров с ЛПР уровня ИТ-директор (CIO), директор по ИБ (CISO) и подготовки коммерческих предложений;

  • Понимание циклов продаж сложных ИТ/ИБ проектов;

  • Умение формировать бизнес-кейсы: перевод технических возможностей в язык ROI, TCO, снижение рисков. Навыки проведения презентаций для аудитории от ИБ-специалистов до топ-менеджмента.
    Желательно:

  • Опыт работы с госсектором (ФОИВы, РОИВы, госкорпорации);

  • Опыт выстраивания партнёрских отношений с вендорами и дистрибуторами;

  • Опыт организации и проведения отраслевых мероприятий, вебинаров, круглых столов;

  • Опыт конкурентного анализа и позиционирования решений. Опыт работы с крупными сделками (от 10 млн рублей). Технические компетенции
  • Понимание задач, которые решают классы ИБ-решений:
  • o Сетевая безопасность: защита периметра, контроль трафика, предотвращение вторжений
    o Сканеры уязвимостей: поиск уязвимостей, управление патчами
    o Защита от целевых атак APT и NDR: детектирование сложных угроз, анализ сетевого трафика
    o Защита конечных устройств: защита от вредоносного ПО, реагирование на инциденты
    o Мониторинг инцидентов: сбор и корреляция событий, расследование инцидентов

  • Понимание базовых регуляторных требований: 152-ФЗ, 187-ФЗ о КИИ, приказы ФСТЭК;
  • Умение читать и понимать технические задания, проектные решения. Способность вести технический диалог с архитекторами и инженерами заказчика на уровне обсуждения требований и возможностей решений;
  • Знание продуктовой линейки хотя бы 2-3 отечественных вендоров ИБ из нашего портфеля:
  • o Сетевая безопасность: UserGate, ИнфоТеКС, Код безопасности
    o Сканеры уязвимостей: MaxPatrol VM, ScanFactory VM, Сканер-ВС
    o APT/NDR: Kaspersky Anti-Targeted Attack, Positive Technologies NAD
    o EDR: Kaspersky EDR, PT EDR
    o SIEM/DLP: Kaspersky KUMA, PT SIEM, RuSIEM, InfoWatch

  • Понимание конкурентного ландшафта: отечественные vs отечественные / отечественные vs зарубежны рещения.
  • Будет плюсом:

  • Понимание методологии пентестов и аудита защищённости. Опыт работы в вендоре ИБ, дистрибуторе или крупном интеграторе на аналогичной позиции;
  • Понимание архитектур сложных ИБ-проектов (комплексные системы защиты информации под требования ФСТЭК/ФСБ);
  • Опыт работы с решениями в области управления уязвимостями и рисками (VM, GRC). Понимание принципов работы песочниц (sandbox) и поведенческого анализа вредоносного ПО.

УСЛОВИЯ:

  • Конкурентная "белая" заработная плата;
  • Официальное оформление по ТК РФ с 1 дня работы;
  • Стабильная компания с устойчивым положением на рынке.
  • Гибкое начало рабочего дня с 8 до 10:00.
  • Сокращенный рабочий день в пятницу;
  • Понятные возможности для карьерного роста;
  • Возможность реализовать свой потенциал в высокотехнологичных и масштабных проектах. Креативная и динамичная команда единомышленников. Если вы ищите не просто работу, а место, где ценят ваш труд и создают все условия для комфорта, то ваша вакансия здесь. Присоединяйтесь!

Похожие вакансии Кибербезопасность

hh.ru
совкомбанк технологии

Аналитик по информационной безопасности (AppSec)

совкомбанк технологииНа сервисе с: 25.08.26 19:16↑ Вакансия с автоподнятием
Зарплата не указанаРоссияСанкт-ПетербургОфис

Мы – СОВКОМБАНК ТЕХНОЛОГИИ. IT-компания финансовой Группы «Совкомбанк», топ-5 лучших работодателей по версии Хабр Карьера. У нас работает более 5000 специалистов по всей России. Мы развиваем экосистему карты рассрочки Халва, приложение Совкомбанк Инвестиции и собственные корпоративные продукты, проводим масштабные интеграции сервисов и компаний.

В связи с усилением команды кибербезопасности открыта вакансия Аналитика ИБ (Application Security), который совместно с DevSecOps будет развивать процессы SSDLC в продуктовых командах ГК Совкомбанк.

Присоединяйся к команде – давай вместе прокачивать финтех!

Задачи:

  • Анализ исходного кода приложений на наличие уязвимостей
  • Проведение триажа уязвимостей, найденных инструментами SAST, DAST, SCA\OSA
  • Написание proof-of-concept для критичных уязвимостей
  • Разработка и внедрение процессов SSDLC, совместно с devsecops
  • Разработка технических стандартов безопасной разработки
  • Консультирование и повышение осведомленности команд разработки по вопросам безопасности кода и типовых уязвимостей
  • Соблюдение KPI по обработке результатов, полученных инструментами SSDLC.

Наши ожидания от кандидата:

  • Практический опыт использования инструментов: SAST, DAST/Fuzzing, OSA/SCA, IAST
  • Опыт проведения SAST мобильных приложений
  • Анализ результатов, верификация найденных уязвимостей, их сортировка и приоритизация
  • Оценка угроз для веба, мобильных приложений и методы их устранения (OWASP Top 10, OWASP Mobile Top 10, OWASP API Top 10, OWASP MASVS, MASTG или аналоги)
  • Разработка модели угроз (STRIDE, PASTA или аналоги)
  • Реализация современных протоколов авторизации (SAML 2.0, OpenID Connect).

Будет плюсом:

  • Анализ мобильных приложений инструментами MobSF, Frida
  • Опыт разработки мобильных приложений (Android, iOS), проведение ручного анализа кода
  • Опыт работы с git (Gitlab, Github, Jenkins или аналоги)
  • Опыт работы с таск трекерами (Jira, yandextracker или аналоги)
  • Опыт работы с уязвимостями в зависимостях. Анализ уязвимостей в прямых и транзитивных зависимостях
  • Участия в разработке по современным методологиям (Agile, Scrum)
  • Опыт встраивания контролей безопасности в pipeline в т.ч. в виде security gates
  • Опыт работы со стандартами и лучшими практиками защиты платежной инфраструктуры (PCI DSS, СТО БР ИББС, 821-П и другие).

Мы предлагаем:

  • Оформление по ТК РФ – наша IT-компания аккредитована
  • Полный день, график работы: 5/2 (выходные: суббота, воскресенье)
  • З/п белая, обсуждается по результатам собеседования
  • Рассматриваются кандидаты по всей России: Калининград, Казань, Уфа, Новосибирск, Санкт-Петербург, Томск, Екатеринбург, Саратов, Краснодар и другие регионы
  • Более 50 социальных программ – ДМС со стоматологией, страхование от несчастных случаев и болезней, изучение английского, софинансирование летнего, зимнего и тематического отпуска, уникальные условия по продуктам и услугам Банка
  • Развитие профессиональной экспертизы: ты сможешь обучаться и посещать конференции и митапы за счёт компании
  • Погружение в ИИ-культуру – взаимодействуем с искусственным интеллектом на постоянной основе и обучаем этому новичков, предоставляем бесплатных ИИ-помощников
  • Комфортный офис – у нас уютные рабочие пространства, комнаты отдыха с настольным теннисом, кикером, плойкой и другими плюшками
  • Коворкинги в Сочи и на Алтае – туда можно отправиться поработать и отдохнуть в режиме 4/3 за счёт Банка
  • Забота о детях: мы проводим праздники и экскурсии для детей наших сотрудников, софинансируем частный детский сад, отдых в лагере и подготовку к экзаменам
  • Много спорта: у нас есть клубы и секции, можно заниматься любым спортом за счёт Банка и участвовать в корпоративных турнирах и чемпионатах. Также мы софинансируем коллегам абонементы в фитнес-клубы
  • Вовлеченность, комфорт и свобода. У нас минимум бюрократии, нет дресс-кода, гибкое начало и завершение рабочего дня;
  • Самая яркая корпоративная культура – летние IT-фесты, путешествия по России и за её пределами!
hh.ru
совкомбанк технологии

Аналитик по информационной безопасности (AppSec)

совкомбанк технологииНа сервисе с: 25.08.26 19:16↑ Вакансия с автоподнятием
Зарплата не указанаРоссияНовосибирскОфис

Мы – СОВКОМБАНК ТЕХНОЛОГИИ. IT-компания финансовой Группы «Совкомбанк», топ-5 лучших работодателей по версии Хабр Карьера. У нас работает более 5000 специалистов по всей России. Мы развиваем экосистему карты рассрочки Халва, приложение Совкомбанк Инвестиции и собственные корпоративные продукты, проводим масштабные интеграции сервисов и компаний.

В связи с усилением команды кибербезопасности открыта вакансия Аналитика ИБ (Application Security), который совместно с DevSecOps будет развивать процессы SSDLC в продуктовых командах ГК Совкомбанк.

Присоединяйся к команде – давай вместе прокачивать финтех!

Задачи:

  • Анализ исходного кода приложений на наличие уязвимостей
  • Проведение триажа уязвимостей, найденных инструментами SAST, DAST, SCA\OSA
  • Написание proof-of-concept для критичных уязвимостей
  • Разработка и внедрение процессов SSDLC, совместно с devsecops
  • Разработка технических стандартов безопасной разработки
  • Консультирование и повышение осведомленности команд разработки по вопросам безопасности кода и типовых уязвимостей
  • Соблюдение KPI по обработке результатов, полученных инструментами SSDLC.

Наши ожидания от кандидата:

  • Практический опыт использования инструментов: SAST, DAST/Fuzzing, OSA/SCA, IAST
  • Опыт проведения SAST мобильных приложений
  • Анализ результатов, верификация найденных уязвимостей, их сортировка и приоритизация
  • Оценка угроз для веба, мобильных приложений и методы их устранения (OWASP Top 10, OWASP Mobile Top 10, OWASP API Top 10, OWASP MASVS, MASTG или аналоги)
  • Разработка модели угроз (STRIDE, PASTA или аналоги)
  • Реализация современных протоколов авторизации (SAML 2.0, OpenID Connect).

Будет плюсом:

  • Анализ мобильных приложений инструментами MobSF, Frida
  • Опыт разработки мобильных приложений (Android, iOS), проведение ручного анализа кода
  • Опыт работы с git (Gitlab, Github, Jenkins или аналоги)
  • Опыт работы с таск трекерами (Jira, yandextracker или аналоги)
  • Опыт работы с уязвимостями в зависимостях. Анализ уязвимостей в прямых и транзитивных зависимостях
  • Участия в разработке по современным методологиям (Agile, Scrum)
  • Опыт встраивания контролей безопасности в pipeline в т.ч. в виде security gates
  • Опыт работы со стандартами и лучшими практиками защиты платежной инфраструктуры (PCI DSS, СТО БР ИББС, 821-П и другие).

Мы предлагаем:

  • Оформление по ТК РФ – наша IT-компания аккредитована
  • Полный день, график работы: 5/2 (выходные: суббота, воскресенье)
  • З/п белая, обсуждается по результатам собеседования
  • Рассматриваются кандидаты по всей России: Калининград, Казань, Уфа, Новосибирск, Санкт-Петербург, Томск, Екатеринбург, Саратов, Краснодар и другие регионы
  • Более 50 социальных программ – ДМС со стоматологией, страхование от несчастных случаев и болезней, изучение английского, софинансирование летнего, зимнего и тематического отпуска, уникальные условия по продуктам и услугам Банка
  • Развитие профессиональной экспертизы: ты сможешь обучаться и посещать конференции и митапы за счёт компании
  • Погружение в ИИ-культуру – взаимодействуем с искусственным интеллектом на постоянной основе и обучаем этому новичков, предоставляем бесплатных ИИ-помощников
  • Комфортный офис – у нас уютные рабочие пространства, комнаты отдыха с настольным теннисом, кикером, плойкой и другими плюшками
  • Коворкинги в Сочи и на Алтае – туда можно отправиться поработать и отдохнуть в режиме 4/3 за счёт Банка
  • Забота о детях: мы проводим праздники и экскурсии для детей наших сотрудников, софинансируем частный детский сад, отдых в лагере и подготовку к экзаменам
  • Много спорта: у нас есть клубы и секции, можно заниматься любым спортом за счёт Банка и участвовать в корпоративных турнирах и чемпионатах. Также мы софинансируем коллегам абонементы в фитнес-клубы
  • Вовлеченность, комфорт и свобода. У нас минимум бюрократии, нет дресс-кода, гибкое начало и завершение рабочего дня;
  • Самая яркая корпоративная культура – летние IT-фесты, путешествия по России и за её пределами!
hh.ru
согаз: г. москва

Аналитик SOC L1

согаз: г. москваНа сервисе с: 09.10.26 16:47
Зарплата не указанаРоссияМоскваГибрид

Хотите стать частью увлекательного процесса цифровой трансформации?
Блок ИБ в СОГАЗ активно развивается и меняет подход к созданию продуктов. Мы создаем новые сервисы и решения, которые делают нашу работу более технологичной и эффективной.

Сейчас мы в поиске аналитика SOC 1 линии.

Чем предстоит заниматься:

  • Мониторинг событий безопасности, полученных с помощью оповещений SIEM или других инструментов безопасности;
  • Обработка инцидентов, поступающих от пользователей через email и заявки;
  • Назначение начальных приоритетов для входящих сообщений (начальная оценка приоритетов событий, определение инцидентов ИБ, определение потенциального риска и урона или эскалация запроса в соответствующие подразделения);
  • Мониторинг состояния потенциальных инцидентов и соответствующих им зависимостей;
  • Уведомление L2 об инцидентах с высоким приоритетом;
  • Эскалация инцидентов на L2;
  • Мониторинг очереди инцидентов;
  • Мониторинг и эскалация ложноположительных срабатываний на технический отдел;
  • Знание текущей политики реагирования на инциденты;
  • Участие в программе Bug Bounty, разбор уязвимостей, реагирование на уязвимости, постановка задач на устранение.
Мы ждем, что вы:
  • Умеете определить АРМ по данным из потенциального инцидента или заявки;
  • Имеете общее понимание структуры журналов ИС и их назначение;
  • Имеете представление о сетевых сервисах (web, mail, DNS, authentication);
  • Знаете и понимаете механизм работы существующих средств защиты АРМ (HIDS, AV, FW);
  • Имеете представление об основных настольных и серверных ОС.
Мы предлагаем:
  • Оформление полностью в соответствии с ТК РФ;
  • Заботу компании о вашем здоровье: ДМС со стоматологией в лучших клиниках страны;
  • Премиальные условия на все виды страхования в «СОГАЗе» для вас и близких родственников;
  • Собственный фитнес-центр в офисе в центре Москвы (новейшее уникальное оборудование Milon для «умных» тренировок);
  • Возможность обучаться на курсах нашего корпоративного портала;
  • Заботу компании о детях сотрудника: скидки в детские лагеря и подарки на Новый год;
  • Реальные возможности профессионального и карьерного роста;
  • Настрой на долгосрочное сотрудничество: будем для вас гарантом стабильности;
  • Сменный формат работы 1/3, где 12 часов днем вы работаете из офиса компании в пешей доступности от м. Красные ворота/Чистые пруды, а 12 ночных часов - из дома.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.