канонфарма продакшн

Специалист по информационной безопасности

В высокотехнологичной торгово-производственной фармацевтической компании ЗАО «Канонфарма продакшн» открыта вакансия " Специалист по информационной безопасности".

канонфарма продакшн На сервисе с: 09.10.26 16:03

Зарплата не указанаРоссияМоскваОфис

В высокотехнологичной торгово-производственной фармацевтической компании ЗАО «Канонфарма продакшн» открыта вакансия "Специалист по информационной безопасности".

Обязанности:

  • Обеспечения информационной безопасности ПДн и КИИ;
  • Организация и проведение мероприятий, направленных на предотвращение несанкционированных действий с информационными ресурсами Общества;
  • Осуществление контроля, оценки эффективности применяемых мер по обеспечению информационной безопасности в Обществе;
  • Проведение мероприятий по технической защите информационных ресурсов Общества;
  • Контроль исполнения организационно-распорядительных документов, касающихся обеспечения информационной безопасности;
  • Выполнение требований законодательства РФ в части обеспечения защиты информации;
  • Реагирование на инциденты информационной безопасности;
  • Выработка технических решений для выполнения требований по информационной безопасности;
  • Управление доступом к ИТ-системам, ролевые матрицы (инвентаризация, изменения, контроль);
  • Контроль соблюдения сотрудниками требований внутренних нормативных документов по ИБ;
  • Актуализация и разработка локальных нормативных документов по ИБ, защите ПДн, защите КИИ;
  • Взаимодействие с регуляторами в рамках соблюдения законодательства.

Требования:

  • Образование по направлению информационная безопасность.
  • Профессиональная переподготовка по ИБ - преимущество;
  • Опыт работы в сфере ИБ от 3-х лет;
  • Знание требований законодательства, отечественных и международных стандартов по информационной безопасности, в том числе нормативные акты и руководящие документы ФСТЭК России и ФСБ России;
  • Опыт организации процессов обеспечения безопасности объектов КИИ;
  • Знание архитектуры, принципов построения и функционирования современных информационных систем, понимание сетевых технологий;
  • Навыки самостоятельного формирования технических решений;
  • Понимание принципов построения корпоративной ИТ/ИБ инфраструктуры (системы обеспечения информационной безопасности, почтовые службы, сетевая и виртуальная инфраструктуры, службы каталогов);
  • Общие знания по технологиям обеспечения криптографической защиты;
  • Организация и проведение мероприятий, направленных на предотвращение несанкционированных действий с информационными ресурсами, осуществление контроля, оценки эффективности применяемых мер ИБ;
  • Опыт разработки планов, отчетов по аудиту информационных систем, моделей угроз,технических заданий на создание систем защиты информации;
  • Знание основных каналов утечки информации;
  • Разработка и контроль исполнения организационно-распорядительных документов, методических рекомендаций, инструкций и пр.;
  • Организация, администрирование и настройка средств защиты информации и средств криптографической защиты, систем защиты конфиденциальной информации;
  • Оперативное выявление и реагирование на инциденты ИБ;
  • Опыт работы с ПО: Kасперский, UserGate, Zabbix - преимущество;
  • Продвинутый пользователь, навыки написания скриптов PowerShell, знания SQL запросов, работа с межсетевым экраном UserGate – преимущество;
  • Понимание порядка работы с DLP, IDS/IPS, SIEM, SOAR, proxy;
  • Опыт работы со сканерами безопасности желателен.

Условия:

  • 100% соблюдение ТК РФ;

  • Конкурентная заработная плата по результатам собеседования;
  • Ежедневная работа в офисе, график работы 5/2 с пн-чт с 9-00 до 18-00 часов, в пт с 9-00 до 17-00 часов;
  • Программа страхования от несчастных случаев для всех сотрудников;
  • Место работы в шаговой доступности от станции метро "Сокольники";
  • Предоставляется право на получение брони от призыва на военную службу по мобилизации (для военнообязанных).

Мы также готовы предложить:

  • Интересные задачи, возможность развития профессиональных компетенций и интересную корпоративную жизнь (мы проводим тренинги, тимбилдинги, отмечаем календарные праздники, проводим викторины и конкурсы для работников и их детей, дарим подарки);
  • Работу в сплоченной команде профессионалов и экспертов в области фармации и здравоохранения, стремящихся помочь людям и сделать этот мир лучше;
  • Уютный офис с комнатой для приема пищи, кофемашиной и всем необходимым.

Присоединяйтесь к успешной команде ЗАО «Канонфарма продакшн»!

Похожие вакансии Кибербезопасность

hh.ru
совкомбанк технологии

Аналитик по информационной безопасности (AppSec)

совкомбанк технологииНа сервисе с: 25.08.26 19:16↑ Вакансия с автоподнятием
Зарплата не указанаРоссияСанкт-ПетербургОфис

Мы – СОВКОМБАНК ТЕХНОЛОГИИ. IT-компания финансовой Группы «Совкомбанк», топ-5 лучших работодателей по версии Хабр Карьера. У нас работает более 5000 специалистов по всей России. Мы развиваем экосистему карты рассрочки Халва, приложение Совкомбанк Инвестиции и собственные корпоративные продукты, проводим масштабные интеграции сервисов и компаний.

В связи с усилением команды кибербезопасности открыта вакансия Аналитика ИБ (Application Security), который совместно с DevSecOps будет развивать процессы SSDLC в продуктовых командах ГК Совкомбанк.

Присоединяйся к команде – давай вместе прокачивать финтех!

Задачи:

  • Анализ исходного кода приложений на наличие уязвимостей
  • Проведение триажа уязвимостей, найденных инструментами SAST, DAST, SCA\OSA
  • Написание proof-of-concept для критичных уязвимостей
  • Разработка и внедрение процессов SSDLC, совместно с devsecops
  • Разработка технических стандартов безопасной разработки
  • Консультирование и повышение осведомленности команд разработки по вопросам безопасности кода и типовых уязвимостей
  • Соблюдение KPI по обработке результатов, полученных инструментами SSDLC.

Наши ожидания от кандидата:

  • Практический опыт использования инструментов: SAST, DAST/Fuzzing, OSA/SCA, IAST
  • Опыт проведения SAST мобильных приложений
  • Анализ результатов, верификация найденных уязвимостей, их сортировка и приоритизация
  • Оценка угроз для веба, мобильных приложений и методы их устранения (OWASP Top 10, OWASP Mobile Top 10, OWASP API Top 10, OWASP MASVS, MASTG или аналоги)
  • Разработка модели угроз (STRIDE, PASTA или аналоги)
  • Реализация современных протоколов авторизации (SAML 2.0, OpenID Connect).

Будет плюсом:

  • Анализ мобильных приложений инструментами MobSF, Frida
  • Опыт разработки мобильных приложений (Android, iOS), проведение ручного анализа кода
  • Опыт работы с git (Gitlab, Github, Jenkins или аналоги)
  • Опыт работы с таск трекерами (Jira, yandextracker или аналоги)
  • Опыт работы с уязвимостями в зависимостях. Анализ уязвимостей в прямых и транзитивных зависимостях
  • Участия в разработке по современным методологиям (Agile, Scrum)
  • Опыт встраивания контролей безопасности в pipeline в т.ч. в виде security gates
  • Опыт работы со стандартами и лучшими практиками защиты платежной инфраструктуры (PCI DSS, СТО БР ИББС, 821-П и другие).

Мы предлагаем:

  • Оформление по ТК РФ – наша IT-компания аккредитована
  • Полный день, график работы: 5/2 (выходные: суббота, воскресенье)
  • З/п белая, обсуждается по результатам собеседования
  • Рассматриваются кандидаты по всей России: Калининград, Казань, Уфа, Новосибирск, Санкт-Петербург, Томск, Екатеринбург, Саратов, Краснодар и другие регионы
  • Более 50 социальных программ – ДМС со стоматологией, страхование от несчастных случаев и болезней, изучение английского, софинансирование летнего, зимнего и тематического отпуска, уникальные условия по продуктам и услугам Банка
  • Развитие профессиональной экспертизы: ты сможешь обучаться и посещать конференции и митапы за счёт компании
  • Погружение в ИИ-культуру – взаимодействуем с искусственным интеллектом на постоянной основе и обучаем этому новичков, предоставляем бесплатных ИИ-помощников
  • Комфортный офис – у нас уютные рабочие пространства, комнаты отдыха с настольным теннисом, кикером, плойкой и другими плюшками
  • Коворкинги в Сочи и на Алтае – туда можно отправиться поработать и отдохнуть в режиме 4/3 за счёт Банка
  • Забота о детях: мы проводим праздники и экскурсии для детей наших сотрудников, софинансируем частный детский сад, отдых в лагере и подготовку к экзаменам
  • Много спорта: у нас есть клубы и секции, можно заниматься любым спортом за счёт Банка и участвовать в корпоративных турнирах и чемпионатах. Также мы софинансируем коллегам абонементы в фитнес-клубы
  • Вовлеченность, комфорт и свобода. У нас минимум бюрократии, нет дресс-кода, гибкое начало и завершение рабочего дня;
  • Самая яркая корпоративная культура – летние IT-фесты, путешествия по России и за её пределами!
hh.ru
совкомбанк технологии

Аналитик по информационной безопасности (AppSec)

совкомбанк технологииНа сервисе с: 25.08.26 19:16↑ Вакансия с автоподнятием
Зарплата не указанаРоссияНовосибирскОфис

Мы – СОВКОМБАНК ТЕХНОЛОГИИ. IT-компания финансовой Группы «Совкомбанк», топ-5 лучших работодателей по версии Хабр Карьера. У нас работает более 5000 специалистов по всей России. Мы развиваем экосистему карты рассрочки Халва, приложение Совкомбанк Инвестиции и собственные корпоративные продукты, проводим масштабные интеграции сервисов и компаний.

В связи с усилением команды кибербезопасности открыта вакансия Аналитика ИБ (Application Security), который совместно с DevSecOps будет развивать процессы SSDLC в продуктовых командах ГК Совкомбанк.

Присоединяйся к команде – давай вместе прокачивать финтех!

Задачи:

  • Анализ исходного кода приложений на наличие уязвимостей
  • Проведение триажа уязвимостей, найденных инструментами SAST, DAST, SCA\OSA
  • Написание proof-of-concept для критичных уязвимостей
  • Разработка и внедрение процессов SSDLC, совместно с devsecops
  • Разработка технических стандартов безопасной разработки
  • Консультирование и повышение осведомленности команд разработки по вопросам безопасности кода и типовых уязвимостей
  • Соблюдение KPI по обработке результатов, полученных инструментами SSDLC.

Наши ожидания от кандидата:

  • Практический опыт использования инструментов: SAST, DAST/Fuzzing, OSA/SCA, IAST
  • Опыт проведения SAST мобильных приложений
  • Анализ результатов, верификация найденных уязвимостей, их сортировка и приоритизация
  • Оценка угроз для веба, мобильных приложений и методы их устранения (OWASP Top 10, OWASP Mobile Top 10, OWASP API Top 10, OWASP MASVS, MASTG или аналоги)
  • Разработка модели угроз (STRIDE, PASTA или аналоги)
  • Реализация современных протоколов авторизации (SAML 2.0, OpenID Connect).

Будет плюсом:

  • Анализ мобильных приложений инструментами MobSF, Frida
  • Опыт разработки мобильных приложений (Android, iOS), проведение ручного анализа кода
  • Опыт работы с git (Gitlab, Github, Jenkins или аналоги)
  • Опыт работы с таск трекерами (Jira, yandextracker или аналоги)
  • Опыт работы с уязвимостями в зависимостях. Анализ уязвимостей в прямых и транзитивных зависимостях
  • Участия в разработке по современным методологиям (Agile, Scrum)
  • Опыт встраивания контролей безопасности в pipeline в т.ч. в виде security gates
  • Опыт работы со стандартами и лучшими практиками защиты платежной инфраструктуры (PCI DSS, СТО БР ИББС, 821-П и другие).

Мы предлагаем:

  • Оформление по ТК РФ – наша IT-компания аккредитована
  • Полный день, график работы: 5/2 (выходные: суббота, воскресенье)
  • З/п белая, обсуждается по результатам собеседования
  • Рассматриваются кандидаты по всей России: Калининград, Казань, Уфа, Новосибирск, Санкт-Петербург, Томск, Екатеринбург, Саратов, Краснодар и другие регионы
  • Более 50 социальных программ – ДМС со стоматологией, страхование от несчастных случаев и болезней, изучение английского, софинансирование летнего, зимнего и тематического отпуска, уникальные условия по продуктам и услугам Банка
  • Развитие профессиональной экспертизы: ты сможешь обучаться и посещать конференции и митапы за счёт компании
  • Погружение в ИИ-культуру – взаимодействуем с искусственным интеллектом на постоянной основе и обучаем этому новичков, предоставляем бесплатных ИИ-помощников
  • Комфортный офис – у нас уютные рабочие пространства, комнаты отдыха с настольным теннисом, кикером, плойкой и другими плюшками
  • Коворкинги в Сочи и на Алтае – туда можно отправиться поработать и отдохнуть в режиме 4/3 за счёт Банка
  • Забота о детях: мы проводим праздники и экскурсии для детей наших сотрудников, софинансируем частный детский сад, отдых в лагере и подготовку к экзаменам
  • Много спорта: у нас есть клубы и секции, можно заниматься любым спортом за счёт Банка и участвовать в корпоративных турнирах и чемпионатах. Также мы софинансируем коллегам абонементы в фитнес-клубы
  • Вовлеченность, комфорт и свобода. У нас минимум бюрократии, нет дресс-кода, гибкое начало и завершение рабочего дня;
  • Самая яркая корпоративная культура – летние IT-фесты, путешествия по России и за её пределами!
hh.ru
согаз: г. москва

Аналитик SOC L1

согаз: г. москваНа сервисе с: 09.10.26 16:47
Зарплата не указанаРоссияМоскваГибрид

Хотите стать частью увлекательного процесса цифровой трансформации?
Блок ИБ в СОГАЗ активно развивается и меняет подход к созданию продуктов. Мы создаем новые сервисы и решения, которые делают нашу работу более технологичной и эффективной.

Сейчас мы в поиске аналитика SOC 1 линии.

Чем предстоит заниматься:

  • Мониторинг событий безопасности, полученных с помощью оповещений SIEM или других инструментов безопасности;
  • Обработка инцидентов, поступающих от пользователей через email и заявки;
  • Назначение начальных приоритетов для входящих сообщений (начальная оценка приоритетов событий, определение инцидентов ИБ, определение потенциального риска и урона или эскалация запроса в соответствующие подразделения);
  • Мониторинг состояния потенциальных инцидентов и соответствующих им зависимостей;
  • Уведомление L2 об инцидентах с высоким приоритетом;
  • Эскалация инцидентов на L2;
  • Мониторинг очереди инцидентов;
  • Мониторинг и эскалация ложноположительных срабатываний на технический отдел;
  • Знание текущей политики реагирования на инциденты;
  • Участие в программе Bug Bounty, разбор уязвимостей, реагирование на уязвимости, постановка задач на устранение.
Мы ждем, что вы:
  • Умеете определить АРМ по данным из потенциального инцидента или заявки;
  • Имеете общее понимание структуры журналов ИС и их назначение;
  • Имеете представление о сетевых сервисах (web, mail, DNS, authentication);
  • Знаете и понимаете механизм работы существующих средств защиты АРМ (HIDS, AV, FW);
  • Имеете представление об основных настольных и серверных ОС.
Мы предлагаем:
  • Оформление полностью в соответствии с ТК РФ;
  • Заботу компании о вашем здоровье: ДМС со стоматологией в лучших клиниках страны;
  • Премиальные условия на все виды страхования в «СОГАЗе» для вас и близких родственников;
  • Собственный фитнес-центр в офисе в центре Москвы (новейшее уникальное оборудование Milon для «умных» тренировок);
  • Возможность обучаться на курсах нашего корпоративного портала;
  • Заботу компании о детях сотрудника: скидки в детские лагеря и подарки на Новый год;
  • Реальные возможности профессионального и карьерного роста;
  • Настрой на долгосрочное сотрудничество: будем для вас гарантом стабильности;
  • Сменный формат работы 1/3, где 12 часов днем вы работаете из офиса компании в пешей доступности от м. Красные ворота/Чистые пруды, а 12 ночных часов - из дома.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.