транспортно-логистическая группа трансойл

Ведущий специалист по информационной безопасности

транспортно-логистическая группа трансойл · На сервисе с: 07.06.26 07:57

↑ Вакансия с автоподнятием
от 170k ₽РоссияСанкт-ПетербургОфис
Обязанности:
  • Осуществление контроля доступа к информационным ресурсам общества.
  • Мониторинг и реагирование на возникновение рисков (инцидентов) информационной безопасности.
  • Проведение аудитов правил и систем информационной безопасности.
  • Эксплуатация и администрирование различных средств защиты информации.
  • Внедрение и активное использование новых методов и технологий по защите данных компании.
Требования:
  • Высшее техническое образование или диплом о профессиональной переподготовке по линии IT/информационной безопасности.
  • Знание стека протоколов TCP\IP, коммутации и маршрутизации, протоколов взаимодействия информационных систем, принципов работы сетевых приложений.
  • Опыт работы с сетевым оборудованием NGFW (CheckPoint, UserGate) обязателен.
  • Опыт работы с сетевым оборудованием (Cisco, Eltex).
  • Опыт администрирования и сопровождения различных систем защиты информации (IDS/IPS, системы аудита сетевой инфраструктуры, Sandbox, DLP, SIEM, DAG/DCAP).
  • Знание систем виртуализации.
  • Понимание архитектуры Linux и Windows систем.
Условия:
  • Уровень зарплаты зависит от опыта кандидата и обсуждается индивидуально на интервью в Компании.
  • Годовое и квартальное премирование.
  • Предоставляем бронь сотрудникам на время частичной мобилизации.
  • Оформление по ТК РФ.
  • Добровольное медицинское страхование.
  • Возможность профессионального и карьерного роста.
  • Офис: Петроградская наб., БЦ «Сити» (м. Горьковская, м. Пл. Ленина).

Похожие вакансии Кибербезопасность

Соц.сети
B

Cyber Security Engineer

bitpandaНа сервисе с: 21.08.26 17:17
117 000–156 000 $ (≈ 9753k–13003k ₽)АвстрияУдалёнка

🔒 Cyber Security Engineer в Bitpanda

Европейская крипто- и инвестиционная платформа Bitpanda ищет специалиста в международную команду. Продукт объединяет более 6 миллионов пользователей, давая доступ к криптовалютам, акциям и металлам.

Зарплата: $117k – $156k / год

Формат: Remote (удаленно)

Локация штаб-квартиры: Вена, Австрия

Что предстоит делать (Your Mission):
Incident Response & Monitoring: реагировать на инциденты безопасности, участвовать в дежурствах (on-call), поддерживать правила обнаружения EDR/SIEM, вести мониторинг угроз и базовый Threat Hunting.

Hardening & DevSecOps: настраивать конфигурации безопасности, оптимизировать текущие инструменты и внедрять автоматизацию.

Risk & Compliance: проводить сканирование уязвимостей, участвовать в аудитах, запуск фишинговых кампаний и оценке рисков.

Security Awareness: обучать сотрудников лучшим практикам безопасности и развивать Secure Culture внутри компании.

Требования к кандидату:
Опыт: 2–4 года работы в сферы Incident Response, мониторинга угроз, работы с SIEM (Elastic, Splunk) и базового Vulnerability

Management.
Автоматизация: навыки скриптинга (предпочтительно Python) для автоматизации рутинных процессов.
Базовый хард-скилл: понимание систем жесткой настройки (hardening), базовой безопасности облаков и сетей.

Комплаенс: понимание стандартов ISO 27001, DORA или аналогичных фреймворков.

Софт-скиллы: английский язык для коммуникации в распределенной команде, желание учиться и документировать процессы.

Условия и бонусы:
Гибрид / Remote: гибкий график + 25 дней программы «Work From Anywhere».
Компенсация: конкурентный оклад + опционы компании (Stock Option Plan).

Обучение: полноценный очный онбординг в штаб-квартире в Вене за счет компании.
Ивент-культура: мерч, регулярные онлайн- и офлайн-ивенты для всей команды.

📥 Откликнуться на вакансию: https://web3.career/cyber-security-engineer-bitpanda/139450

hh.ru
Зарплата не указанаРоссияМоскваУдалёнка

Астрал-Софт — крупная аккредитованная российская IT-компания. Мы — эксперты в разработке сервисов обмена электронными документами, систем взаимодействия с контролирующими органами и высоконагруженных информационных систем. Создаем решения, которые помогают бизнесу сохранять время и деньги.

Мы ищем эксперта, который возьмет на себя развитие и поддержание системы privacy-compliance и информационной безопасности в компании. Вам предстоит выстраивать процессы, консультировать бизнес и ИТ, а также обеспечивать соответствие нашей деятельности требованиям регуляторов (152-ФЗ, 98-ФЗ, ФСТЭК). Это ключевая роль, где нужно уметь переводить «сухой язык закона» на язык практических действий для бизнеса и разработки.

Чем предстоит заниматься:

Персональные данные и privacy-compliance:

  • Организовывать и поддерживать в актуальном состоянии систему соответствия требованиям 152-ФЗ.
  • Проводить и регулярно актуализировать инвентаризацию процессов обработки ПДн.
  • Контролировать соответствие процессов обработки ПДн законодательству РФ.
  • Сопровождать подготовку уведомлений оператора и взаимодействие с Роскомнадзором.
  • Контролировать передачу ПДн третьим лицам, проверять договоры и поручения на обработку.
  • Организовывать обработку обращений субъектов ПДн и координировать реагирование на инциденты.

Нормативная база и ИБ-комплаенс:

  • Разрабатывать, актуализировать и контролировать применение ЛНА в области ИБ и защиты данных.
  • Мониторить изменения законодательства, оценивать их влияние на бизнес и инициировать изменения процессов.
  • Участвовать во внутренних и внешних аудитах, контролировать выполнение корректирующих мероприятий.

Коммерческая тайна:

  • Совместно с юристами обеспечивать функционирование режима коммерческой тайны.
  • Участвовать в формировании перечня конфиденциальной информации и контролировать доступ к ней.
  • Вести учетные реестры и участвовать в расследовании нарушений режима.

Консультирование бизнеса и сделки:

  • Консультировать бизнес- и ИТ-подразделения при запуске новых продуктов и сервисов.
  • Участвовать в оценке новых информационных систем и вендоров до их внедрения.
  • Анализировать договоры с подрядчиками и контрагентами на предмет требований ИБ, согласовывать формулировки с юр. службой.

Обучение и отчетность:

  • Организовывать обучение и повышение осведомленности сотрудников (инструктажи, тесты, рассылки).
  • Формировать регулярную отчетность для начальника СИБ/руководства о состоянии комплаенса, рисках и статусе мероприятий.

Наши ожидания:

  • Опыт работы в сфере ПДн и ИБ-комплаенса от 3 лет.
  • Уверенное практическое знание 152-ФЗ и подзаконных актов.
  • Опыт построения и сопровождения процессов обработки и защиты ПДн «с нуля» или в условиях масштабирования.
  • Опыт подготовки ЛНА и проведения внутренних проверок.
  • Практика взаимодействия с Роскомнадзором.
  • Понимание требований к защите ИСПДн и нормативной базы ФСТЭК.

  • Опыт договорного комплаенса: анализ условий по защите данных и ИБ в договорах.

  • Понимание принципов организации режима коммерческой тайны (98-ФЗ).

  • Умение переводить нормативные требования в конкретные организационные и технические меры.

  • Способность самостоятельно вести направление и выстраивать коммуникации с ИТ, юристами и бизнесом.

Будет преимуществом:

  • Практический опыт работы с режимом коммерческой тайны (внедрение и контроль).
  • Расширенный опыт работы с требованиями ФСТЭК (моделирование угроз, техзадания на СЗИ).
  • Опыт работы с ГИС и процедурами аттестации.
  • Знание стандарта ISO 27001, участие в сертификационных/надзорных аудитах.
  • Опыт работы в ИТ-компании, продуктовой разработке или FinTech.

Мы предлагаем:

  • Оформление по ТК РФ.

  • ДМС со стоматологией с первого месяца работы.

  • Пятница — сокращенный рабочий день.
  • Материальная помощь при рождении детей, при других семейных обстоятельствах и бенефит ко дню рождения.​​​​​​​​​​​​​​

Присоединяйтесь к нам!

hh.ru
purecommit

Специалист по криптографии (КБ/ИБ)

purecommitНа сервисе с: 21.08.26 17:13
Зарплата не указанаРоссияАбаканУдалёнка
от 4 лет опыта | проект на 10 месяцев | РФ
Основной фокус — криптографическая инфраструктура проекта «Цифровой рубль»: СКЗИ, HSM, PKI, сертификаты, электронная подпись и управление ключами.
Чем предстоит заниматься
  • Настраивать, внедрять и сопровождать криптографические решения.
  • Работать с СКЗИ, HSM, PKI и удостоверяющими центрами (УЦ).
  • Администрировать СКЗИ: КриптоПро, СКАД Сигнатура, Валидата, Янтарь и другие решения.
  • Сопровождать HSM и управлять ключевой информацией.
  • Работать с сертификатами: выпуск, продление, замена и отзыв.
  • Интегрировать криптографические компоненты с информационными системами.
  • Разбирать технические проблемы и инциденты, связанные с СКЗИ, HSM и электронной подписью.
  • Участвовать во внедрении новых криптографических решений.
  • Вести техническую и эксплуатационную документацию.

Что важно

  • От 4 лет опыта в криптографии, информационной безопасности или смежной области.
  • Практический опыт работы с СКЗИ, PKI/УЦ или HSM.
  • Опыт работы с КриптоПро и другими российскими СКЗИ.
  • Понимание работы удостоверяющих центров, сертификатов и ключей.
  • Опыт интеграции СКЗИ или HSM с информационными системами.
  • Умение самостоятельно находить и решать технические проблемы.
  • Опыт работы в банке или финансовой организации будет плюсом.
  • Навыки автоматизации, скрипты и API — преимущество.
  • Опыт работы с отечественными ОС и российским ПО — плюс.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.