ит-компания лоция

DevSecOps/AppSec

ит-компания лоция · На сервисе с: 07.06.26 07:51

↑ Вакансия с автоподнятием
159k–390k ₽Не указана странаЛокация не указанаУдалёнка

О компании и команде

Мы аккредитованная ит-компания. Создаем ИТ-решения для крутых российских клиентов. Дружим давно, полет нормальный. На достигнутом не останавливаемся, хотим делать больше и лучше. Собираем в команду тех, кто про развитие, рост и самореализацию. Потому что мы тоже про это, и про людей. Нам не все равно. Поэтому у нас тебе понравится, обещаем.

Чем предстоит заниматься

  • внедрением практик DevSecOps;
  • внедрением SAST/SCA/DAST/OSA;
  • обеспечением безопасности CI/CD и приложений;
  • триажированием уязвимостей.

Чего мы ждем от тебя

  • практический опыт внедрения и применения инструментов DevSecOps (semgrep, CodeQL, nuclei, acunetix и др.);
  • понимание причин возникновения, способов эксплуатации и устранения уязвимостей;
  • опыт администрирования Linux, Docker, Kubernetes;
  • опыт работы с конфигурациями Gitlab CI (или любой другой CI/CD системой);
  • навыки анализа чужого кода (JS, Java, PHP, Go и д.р.).

    Мы предлагаем

    • официальное оформление и белая зарплата;
    • ДМС с первого дня со стоматологией.
    • офисный/гибридный/удаленный режим работы 5/2 с 09 до 18 часов.

    Бонусы

    • дополнительное профильное обучение;
    • скидки на обучение на современных обучающих платформах;
    • специальные скидки на различные формы страхования и корпоративные предложения;
    • скидки на различные кафе и рестораны;
    • корпоративные программы отдыха.

    Похожие вакансии Кибербезопасность

    hh.ru
    гет экспертс рекрутмент

    Ведущий специалист по ИБ (КИИ)

    гет экспертс рекрутментНа сервисе с: 20.08.26 14:00
    Зарплата не указанаРоссияМоскваОфис

    Государтсвенная компания приглашает на работу Специалиста по ИБ на развитие направления с 0.

    Техническая защита:

    • Проектирование, внедрение и поддержка средств защиты информации (IDS/IPS, AV, FW)
    • Проведение оценки уязвимостей и организация пентестов инфраструктуры
    • Мониторинг ИБ-событий, расследование и устранение инцидентов
    • Формирование процедур реагирования (Incident Response Plan)
    • Контроль сегментации сети, управление доступами
    • Защита данных организации (файловые данные, эл.почта, носители, прочие данные)
    • Разработка и актуализация внутренних политик, стандартов и инструкций по ИБ

    Требования:

    • Опыт в сфере информационной безопасности — от 3 лет
    • Опыт работы на позиции руководителя / лидера (наличие подчинённых) будет преимуществом
    • Уверенное владение техническим стеком: SIEM, DLP, IDS/IPS, WAF, VPN
    • Практический опыт расследования инцидентов и работы с уязвимостями
    • Навыки разработки политик и стандартов ИБ
    • Понимание сетевой архитектуры и принципов защиты инфраструктуры

    Компания предлагает:

    • Официальное трудоустройство, бессрочный трудовой договор, вы получите гарантии официального дохода: оплата больничных, отпусков;
    • Белая заработная плата, вы всегда знаете, когда и сколько получите;
    • Возможность развития направления ИБ с 0;
    • Масштабные задачи по модернизации ИБ процессов;
    • Высокую степень самостоятельности в принятии решений;
    hh.ru
    инфосистемы джет

    Старший/ведущий менеджер проектов по информационной безопасности

    инфосистемы джетНа сервисе с: 30.06.26 15:44↑ Вакансия с автоподнятием
    Зарплата не указанаРоссияМоскваГибрид

    Присоединяйся к команде одного из ведущих системных интеграторов страны!
    Уже 30 лет мы защищаем бизнес наших заказчиков от киберугроз. Строим комплексную ИБ для крупнейших компаний России и создаем технологичные ИБ-продукты.

    Немного о нас:

    • Более 500 экспертов с отраслевым опытом
    • ТОП-3 ИБ-интеграторов по версии CNews Analytics
    • Собственная ежегодная конференция ИБ - Jet Security Conference
    • Свой CyberCamp с киберучениями для комьюнити

    Мы предлагаем дружелюбную и профессиональную рабочую среду, где каждый имеет возможность реализовать свой потенциал. Наша команда ценит инициативу, творческий подход и стремление к совершенству. Мы готовы предоставить возможности для роста и профессионального развития.

    Департамент проектного управления ищет менеджера проектов, который будет руководить реализацией проектов внедрения решений по информационной безопасности компании.

    Что предстоит:

    • Достижение целей проекта;
    • Планирование и контроль сроков и ресурсов проекта;
    • Управление проектной командой;
    • Управление изменениями проекта;
    • Управление рисками;
    • Управление ожиданиями Заказчика;
    • Управление коммуникациями проекта;

    Что необходимо:

    • Образование высшее, плюсом будет - техническое или экономическое;
    • Опыт работы не менее 4-х лет в качестве менеджера проектов;
    • Опыт успешно реализованных проектов в сферах ИТ или ИБ;
    • Владение инструментальными средствами управления проектами (MS Project, Excel, PowerPoint, ERP, Jira, Confluence и др.);
    • Личностные качества: аналитический склад ума, настойчивость в достижении целей, умение выстраивать взаимоотношения с коллегами и Заказчиками, способность самостоятельно принимать решения и работать в режиме многозадачности, способность и желание к саморазвитию; способность нестандартно мыслить и работать сразу во многих информационных системах и чатах мессенджеров, проактивность, структурирование больших объемов информации и задач, их приоритизация.
    • Управление большой командой (от 15 человек),
    • клиенториентированность
    • Навыки функционального управления инженерами, архитекторами, или аналитиками ИТ;
    • Базовые знания и навыки проектного управления:
    • Управление заинтересованными сторонами и ожиданиями;
    • Управление содержанием и границами;
    • Управление ресурсами;
    • Управление сроками;
    • Управление стоимостью;
    • Управление качеством;
    • Управление закупками;
    • Управление коммуникациями;
    • Опыт проактивного решения проблем на проектах;
    • Опыт участия в организации публичных мероприятий;
    • Опыт управления подрядчиками;
    • Опыт взаимодействия с командами разработки продуктов при внедрении;

    Почему Джет:

    • Аккредитованная ИТ-компания.
    • Возможность вертикального/горизонтального роста и обмена опытом. Регулярные обучения, курсы и сертификации.
    • Участие в профессиональных мероприятиях и соревнованиях. Таких как CTF, PHD и конечно же, наш CyberCamp.
    • Гибкий социальный пакет. На выбор между ДМС, компенсацией фитнеса и изучением английского языка.
    • Совместные активности. Бег, велоспорт, волейбол, йога, горные лыжи, сноуборд, пинг-понг, футбол, корпоративные клубы или просто PlayStation.
    • Формат работы. Офис/гибрид, график 5/2, обычно мы работаем с 10:00 до 18:30, но готовы обсудить удобное начало дня.
    • Удобства в офисе. Тренажерный зал с инструкторами, массажист и массажные кресла, корпоративная библиотека, мед. кабинет, кофейни, лаунж-зоны и живые рыбки.
    • Удобное расположение. В пешей доступности от м. Савеловская.
    • Корпоративные скидки практически на все, что можно оплатить онлайн. От электроники до салонов красоты, от ресторанов до авиабилетов.
    hh.ru
    Зарплата не указанаУзбекистанТашкентОфис

    Ищем Ведущего специалиста по информационной безопасности, который будет отвечать за развитие и сопровождение решений для защиты корпоративного доступа.

    В этой роли вы будете работать с PAM, MFA/SSO и ZTNA, обеспечивать безопасный доступ сотрудников, администраторов и подрядчиков к корпоративным системам, а также развивать политики контроля доступа и интеграцию событий информационной безопасности с SIEM.

    Обязанности:

    • Внедрение, настройка и сопровождение системы управления привилегированным доступом (PAM): онбординг привилегированных учётных записей, хранение и ротация секретов, запись и аудит сессий администраторов и подрядчиков.
    • Эксплуатация и развитие MFA/SSO: подключение инфраструктуры и приложений (AD, VPN, RDP/SSH, веб-порталы, почта) по SAML 2.0 / OIDC / RADIUS, настройка политик аутентификации и адаптивных правил.
    • Построение защищённого удалённого доступа по модели ZTNA: политики доступа по принципу наименьших привилегий, микросегментация, поэтапное замещение классического VPN, разбор инцидентов доступа и интеграция событий с SIEM.
    • Разработка регламентов и эксплуатационной документации, обучение владельцев систем и первой линии поддержки.

    Требования:
    • Опыт от 3 лет в информационной безопасности или системном администрировании, из них не менее года — с решениями класса PAM, MFA или ZTNA.
    • Уверенное знание Windows Server / Active Directory и Linux, сетевых основ (TCP/IP, NAT, firewall, VPN) и протоколов аутентификации: Kerberos, LDAP, RADIUS, SAML, OAuth 2.0 / OIDC, PKI и работа с сертификатами.
    • Практические навыки автоматизации: PowerShell, Bash или Python, работа с REST API интегрируемых систем.
    • Понимание принципов Zero Trust и least privilege, умение проектировать матрицы и политики доступа, вести техническую документацию.

      Будет плюсом опыт с конкретными вендорами — CyberArk, Delinea, Fudo, Indeed PAM, интеграция с SIEM/SOAR, знание требований регуляторов, cертификации Security+, CISSP, вендорские сертификаты.

    Условия:
    • график работы 5/2 – офис;
    • оформление трудовых отношений в соответствии с действующим законодательством;
    • добровольная медицинская страховка или абонемент в фитнес-клуб Чехов;
    • 27 календарных дней оплачиваемого отпуска в год;
    • возможности для обучения и развития сотрудников, корпоративные тренинги;
    • служебная сотовая связь.

    HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.