sumitec international

Ведущий специалист по информационной безопасности

sumitec international · На сервисе с: 07.06.26 07:57

↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

«Сумитек Интернейшнл» – компания с японскими корнями и большой историей. Мы являемся частью транснациональной корпорации Sumitomo Corporation, основанной более века назад. На рынке России мы успешно работаем уже 23 года. Многие промышленные гиганты знают нас как официального дистрибьютора спецтехники популярных брендов: Komatsu, Bomag, Sennebogen, Bauer Maschinen.

Сегодня мы являемся универсальной сервисной компанией, наращиваем внутреннюю экспертизу по обслуживанию техники и сохраняем веру в свой главный ресурс: людей. Наши эксперты обеспечивают сервис и ремонт клиентской техники по всей стране от С.-Петербурга до Хабаровска. Забота о человеке и безопасность – ключевые ценности, которым мы следуем.

Нас более 1200 человек, и мы продолжаем расти. Приглашаем стать частью нашей команды!

Обязанности:

  • Выполнение и контроль работ, позволяющих выявить потенциальные угрозы информационной системы и каналы утечки ценных сведений;
  • Подготовка документации по защите информации для внутреннего пользования;
  • Определение степени уязвимости программного обеспечения и принятие мер для обнаружения несанкционированного вторжения;
  • Определение ограничений по доступу к секретным сведениям в локальной информационной сети;
  • Установление порядка подключения к Интернету с учетом требований безопасности;
  • Восстановление работы персональных компьютеров и управляющих систем после сбоя или отказа, заражения вирусными программами;
  • Оценка целесообразности технико-экономического уровня принятых организационно-технических решений по обеспечению защиты информации;
  • Обучение штатных сотрудников, имеющих доступ к ценным документам (бумажным и электронным), алгоритму действий в непредвиденных ситуациях, повышающих риски утери и уничтожения критичных данных;
  • Установка и администрирование серверов Linuх;
  • Внедрение новых средств технической защиты (NGFW, DLP и прочее).

Требования:

  • Опыт работы со средствами защиты информации не менее 5 лет;
  • Знание законодательства по ИБ и защите персональных данных;
  • Опыт разработки внутренних документов по ИБ ISO 270001(политика ИБ, регламенты);
  • Опыт администрирования AD;
  • Глубокие знания по установке и администрированию Linux систем, желательно Astra Linux, Ubuntu;
  • Опыт работы с NGFW, DLP системами, сканерами уязвимости;
  • Знание сетевого оборудования, желательно Microtik, сегментация сети, настройка маршрутов.

Условия:

  • Оформление согласно ТК РФ;
  • График работы 5/2 (с 9:00 до 18:00), преимущественно удаленный формат работы;
  • Конкурентоспособная белая заработная плата;
  • Добровольное медицинское страхование (включая стоматологию), страхование жизни и от несчастного случая.

Похожие вакансии Кибербезопасность

Другие площадки
deeplay

Reverse - инженер

deeplayНа сервисе с: 19.06.26 18:47↑ Вакансия с автоподнятием
330k–438k ₽РоссияСанкт-ПетербургОфис

deeplay — продуктовая ИТ-компания. Мы создаём системы и решения в сфере интеллектуальных игр.

Мы ценим идейных людей, которых заряжают нестандартные задачи и профессиональные вызовы.Тех, кто любит экспериментировать, находить уникальные решения и всегда ориентируется на результат. Если тебе близок такой подход, будем рады видеть тебя среди наших тиммейтов!

Сейчас нам нужен Reverse engineer, который будет вносить свой вклад в развитие продуктов компании, сможет поддерживать открытое общение и дружескую атмосферу.

С нами ты можешь комфортно работать из любого уголка мира, потому что мы:

  • Настроили процессы технического оснащения, чтобы можно было рассчитывать на нашу помощь в подготовке техники для работы, где бы ты ни находился.
  • Выстроили систему взаимодействия — никаких бесконечных чатов в ТГ. Работаем через онлайн-сервис управления проектами и корпоративный мессенджер с настроенной картой каналов.
  • Организовываем рабочие процессы с учётом часовых поясов, время для регулярных командных встреч подбирается максимально удобно для всех.
  • Помогаем сохранять контекст и знакомиться с коллегами из других отделов — регулярно проводим общие информационные и развлекательные онлайн-мероприятия, а также тимбилдинги с выездами в российские города и заграницу.

Основные задачи:

  • Анализ двоичного и/или исходного кода с целью поиска ошибок реализации, уязвимостей и/или восстановления логики работы программ;
  • Анализ защищенности и поиск уязвимостей в устройствах и компонентах.

Для их реализации тебе потребуется:

  • Практический опыт реверс-инжиниринга от 2-х лет;
  • Владение инструментами IDA, x64DBG, Ghidra, WireShark/Burp suite и т. д.;
  • Понимание внутреннего устройства ОС Windows, Linux, Android;
  • Владение фреймворками Frida, Xposed;
  • Работа с эмуляторами, знание утилит для рута (magisk, lsposed и т.д.);
  • Умение снять трафик приложения и воспроизвести протокол общения;
  • Знание и понимание таких понятий/технологий как ssl, mitm, proxy, ssl pinning;
  • Знание языков программирования / наличие опыта разработки (C/C++, C#, Python, Java, Lua, Javascript);
  • Знакомство с движками cocos-2d, unity.

Мы предлагаем:

  • Гибкий подход к формату и месту работы — выбирай любое место на карте или один из комфортных офисов в Омске, Новосибирске и Санкт-Петербурге.
  • Корпоративную культуру: общаемся на равных, поддерживаем друг друга, ценим обратную связь и инициативность, легкость общения и юмор.
  • Возможность влиять на процессы: если увидишь потенциал для улучшения, сможешь воплотить свои идеи, повысить эффективность и качество продукта.
  • Стать частью команды, которая находит драйв в своих задачах и стремится к технологическому лидерству в индустрии.
  • Доступность руководства компании и открытую внутреннюю политику.

Обучение и развитие:

  • Оценка компетенций и составление индивидуального плана для прокачки твоих скилов.
  • Ежегодный перфоманс ревью с полезными рекомендациями от команды и возможностью увидеть свои достижения глазами тиммейтов.
  • Частичная компенсация затрат на обучение.
  • Изучение английского языка для всех желающих 2 раза в неделю.
  • Доступ к корпоративной офлайн и онлайн-библиотеке.
  • Регулярные шаринги знаний, хакатоны, митапы, трансляции, турниры.

Корпоративная жизнь:

  • Открыто делимся новостями о развитии компании: регулярно проводим интервью и внутренние бизнес-мероприятия с руководителями и экспертами deeplay.
  • Работаем из любой точки мира, но всё равно не теряем связь с командой — помогают в этом командообразующие мероприятия: живое общение, новые локации и настоящие эмоции. Делаем ставку на реальные впечатления и командный дух.
  • Поддерживаем актуальное внутреннее информирование: систематически публикуем дайджесты о стратегии, продуктах и технологиях компании.
  • Развиваем тематические комьюнити: проводим командные и личные турниры, участвуем в квизах/мозгобойнях, спортивных челленджах.
  • Оказываем спонсорскую помощь профильным факультетам, выступаем с технической экспертизой на внешних мероприятиях, создаём собственные образовательные проекты.

P.S.: Хоть мы и постарались вместить в описание больше деталей, но нам все еще есть что рассказать. Будем рады познакомиться ;)

Эта вакансия также есть на:hh.ru
hh.ru
транспортно-логистическая группа трансойл

Ведущий специалист по информационной безопасности

транспортно-логистическая группа трансойлНа сервисе с: 07.06.26 07:57↑ Вакансия с автоподнятием
от 170k ₽РоссияСанкт-ПетербургОфис
Обязанности:
  • Осуществление контроля доступа к информационным ресурсам общества.
  • Мониторинг и реагирование на возникновение рисков (инцидентов) информационной безопасности.
  • Проведение аудитов правил и систем информационной безопасности.
  • Эксплуатация и администрирование различных средств защиты информации.
  • Внедрение и активное использование новых методов и технологий по защите данных компании.
Требования:
  • Высшее техническое образование или диплом о профессиональной переподготовке по линии IT/информационной безопасности.
  • Знание стека протоколов TCP\IP, коммутации и маршрутизации, протоколов взаимодействия информационных систем, принципов работы сетевых приложений.
  • Опыт работы с сетевым оборудованием NGFW (CheckPoint, UserGate) обязателен.
  • Опыт работы с сетевым оборудованием (Cisco, Eltex).
  • Опыт администрирования и сопровождения различных систем защиты информации (IDS/IPS, системы аудита сетевой инфраструктуры, Sandbox, DLP, SIEM, DAG/DCAP).
  • Знание систем виртуализации.
  • Понимание архитектуры Linux и Windows систем.
Условия:
  • Уровень зарплаты зависит от опыта кандидата и обсуждается индивидуально на интервью в Компании.
  • Годовое и квартальное премирование.
  • Предоставляем бронь сотрудникам на время частичной мобилизации.
  • Оформление по ТК РФ.
  • Добровольное медицинское страхование.
  • Возможность профессионального и карьерного роста.
  • Офис: Петроградская наб., БЦ «Сити» (м. Горьковская, м. Пл. Ленина).
hh.ru
atsearch group

Эксперт DevSecOps инженер

atsearch groupНа сервисе с: 21.08.26 16:35
Зарплата не указанаРоссияМоскваУдалёнка
Обязанности:

1. Основные задачи
- Проектирование, внедрение и сопровождение DevSecOps процессов и практик в жизненном цикле разработки ПО: от коммита до продакшн-окружения. Это включает автоматизацию сборки, тестирования, релизов и мониторинга, что обеспечивает надёжность и скорость поставки функциональности.
- Интеграция средств безопасности в CI/CD-пайплайны: сканирование зависимостей, статический и динамический анализ кода, контроль уязвимостей и секретов.
- Управление конфигурацией и инфраструктурой как код (IaC): поддержка шаблонов, модулей и безопасных практик при развёртывании инфраструктуры.

2. Автоматизация и CI/CD
- Разработка и поддержка автоматизированных пайплайнов сборки, тестирования и деплоя, оптимизация времени релизов и уменьшение ручных операций.
- Настройка механик отката и канареечного релиза, обеспечение возможности безопасного выката изменений в продакшн.

3. Инфраструктура и безопасность
- Внедрение практик безопасной конфигурации, управление секретами, контроль доступа и аудит изменений инфраструктуры.
- Работа с контейнерной платформой и оркестрацией, настройка сетевой безопасности, политик и мониторинга.

4. Поддержка и инцидент-менеджмент
- Участие в расследовании инцидентов, быстрое выявление причин, внедрение корректирующих мер и предотвращение повторения.
- Подготовка постмортемов, внедрение улучшений по результатам инцидентов.

5. Взаимодействие с командами
- Работа совместно с разработчиками, QA, инженерами по безопасности и операциями для согласования требований к релизам и стандартов качества.
- Консультирование команд по вопросам безопасности и инфраструктуры, помощь в выборе инструментов и архитектурных решений.

6. Документирование и стандартизация
- Поддержка в актуальном состоянии документации по пайплайнам, шаблонам IaC, инструкциям по восстановлению и стандартам безопасности.
- Разработка внутренних руководств и чек-листов для команд разработки и эксплуатации.

7. Обучение и развитие команды
- Проведение внутренних тренингов и воркшопов по DevSecOps-практикам, наставничество для менее опытных инженеров.
- Инициирование улучшений процессов и внедрение новых инструментов для повышения эффективности работы.

Требования:

1. Образование
- Высшее техническое образование (информационная безопасность, программная инженерия, вычислительная техника или смежные направления) либо эквивалентный практический опыт.
- Дополнительные курсы и сертификаты по облачным технологиям, безопасности или DevOps приветствуются.

2. Профессиональные навыки
- Опыт работы с контейнеризацией и оркестрацией (Docker, Kubernetes).
- Владение инструментами автоматизации и управления конфигурацией (Terraform, Ansible, CloudFormation или аналогами).
- Практика построения и сопровождения CI/CD-пайплайнов (Jenkins, GitLab CI, GitHub Actions и т. п.).
- Навыки работы с Linux-серверами, сетями и системами мониторинга/логирования (Prometheus, Grafana, ELK и т. п.).
- Понимание основных принципов безопасности: управление секретами, SCA, SAST/DAST, контроль доступа и аудит.

3. Личные качества
- Аналитическое мышление и системный подход к решению задач.
- Ответственность и ориентация на результат при сохранении качества и безопасности поставки.
- Умение договариваться и работать в кросс-функциональных командах; умение объяснять технические решения нетехническим коллегам.

4. Опыт работы
- От 3 лет опыта в ролях DevOps/DevSecOps/Cloud-инженера с реальными проектами по автоматизации релизов и внедрению практик безопасности в пайплайны.
- Опыт сопровождения production-систем, участие в инцидент-менеджменте и внедрении мер по повышению надёжности.

5. Языки
- Русский — свободное владение (рабочий уровень).
- Английский — технический уровень, достаточный для чтения документации, взаимодействия с внешними инструментами и участия в профильных сообществах; уровень не ниже Intermediate желателен.

6. Сертификаты и лицензии
- Сертификаты по облачным платформам (AWS, Azure, GCP) и/или по безопасности (например, CISSP, CompTIA Security+ или профильные сертификаты DevOps) будут преимуществом.
- Наличие практического портфолио проектов или ссылок на репозитории с примерами конфигураций и пайплайнов приветствуется.

Условия:

1. Оформление и компенсации
- Официальное трудоустройство по Трудовому кодексу или договор гражданско-правового характера по согласованию; обсуждается при оффере.
- Белая заработная плата с выплатой два раза в месяц, обсуждаемая в рамках диапазона и привязанная к опыту и результатам работы.
- Система бонусов по выполнению ключевых показателей и результатов проектов; годовая индексация по результатам оценки эффективности.

2. График и формат работы
- Гибкий график с возможностью смещения начала рабочего дня и частичной удалённой работы; обязательное присутствие в офисе по согласованному расписанию для ключевых встреч и релизов.
- Возможны нерегулярные внеплановые задачи и участие в инцидентах вне рабочего времени (в порядке ротирования on-call), с соответствующей компенсацией.

3. Социальный пакет
- Медицинская страховка (ДМС) в составе социального пакета или компенсация медуслуг по договорённости.
- Компенсация мобильной связи, транспортные льготы для тех, кто работает в офисе, корпоративное питание/купонная система по локации.

4. Бонусы и мотивация
- Квартальные и годовые бонусы при достижении KPI и успешных релизов.
- Премии за внедрение значимых улучшений производительности, устойчивости и безопасности систем.

5. Обучение и развитие
- Оплата профильных курсов, сертификаций и конференций по согласованию; доступ к внутренним и внешним образовательным ресурсам.
- Наставничество от старших инженеров, регулярные техсессии и обмен знаниями внутри команды.

6. Корпоративная культура и команда
- Открытая и конструктивная коммуникация, фокус на командную ответственность и качество решения бизнес-задач.
- Регулярные командные встречи, ретроспективы и мероприятия для укрепления взаимодействия и обмена опытом.

7. Карьерный рост
- Чёткие траектории развития: от Senior DevSecOps инженера до Team Lead или профильного архитектора инфраструктуры и безопасности.
- Возможность перехода в смежные направления: облачная архитектура, SRE, управление безопасностью на уровне организации.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.