Б

Руководитель направления технологической защиты (ИБ)

Обеспечение защиты ресурсов банка, в том числе внедрение, проведение пусконаладочных работ, администрирование и эксплуатация средств и систем защиты информации в банке (средства межсетевого экранирования, средства контроля интернет трафика…

банк интеза · На сервисе с: 19.06.26 18:32

↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис
Обязанности (в подчинении 3 чел.):
  • Обеспечение защиты ресурсов банка, в том числе внедрение, проведение пусконаладочных работ, администрирование и эксплуатация средств и систем защиты информации в банке (средства межсетевого экранирования, средства контроля интернет трафика, антивирусные средства для серверного оборудования, сканеры уязвимостей (в т.ч. проверка на сигнатуры) и т.п.);
  • Контроль бесперебойной работы серверов и рабочих станций, локальных сетей и других информационно-технологических ресурсов;
  • Разработка мероприятий по расследованию инцидентов информационной безопасности и их профилактике, взаимодействие с внешними подрядчиками и контрагентами.
  • Организация контроля выполнения технических требований информационной безопасности в банке, включая выполнение технических требований ИТ-командами и подрядчиками.
  • Организация и самостоятельная реализация работы по пентестированию, сопровождению внешних пентестов и проверок, разработке планов по устранению недостатков.
Требования:
  • Высшее образование в направлении информационной безопасности / информационных технологий (повышение квалификации в ИБ).
  • Опыт работы в информационной безопасности или информационных технологиях от 5 лет в направлении проведения технических аудитов, анализа уязвимостей, предотвращения и расследования инцидентов.
  • Опыт внедрения, администрирования и эксплуатации средств межсетевого экранирования, средств контроля интернет трафика, антивирусных средств, систем управления событиями безопасности, сканеров уязвимостей, систем контроля действий привилегированных пользователей (АП 'Континент', CheckPoint AP, ProfPoint, Kaspersky Security, SIEM MaxPatrol 7, VM MaxPatrol, PAM Indeed или аналоги).
  • Опыт работы с интегрированными системами управления ИБ.
Условия:
  • Участие в инновационных, амбициозных проектах и задачах.
  • Возможность профессионального развития и роста.
  • Внутрикорпоративная культура, наполненная традициями.
  • Трудоустройство в полном соответствии с ТК РФ.
  • Добровольное медицинское страхование согласно внутренней Политике Банка.
  • Льготные условия для потребительского и ипотечного кредитования.
  • Корпоративные скидки на товары и услуги партнеров в городах присутствия.
  • Место работы в шаговой доступности от ст. м Кожуховская.
  • График работы: пятидневная рабочая неделя (пн-чт с 9:00 до 18:00, в пятницу с 9:00 до 16:45); формат работы обсуждается индивидуально;
  • Условия оплаты обсуждаются индивидуально.

Похожие вакансии Кибербезопасность

hh.ru
ростелеком

DevSecOps инженер

ростелекомНа сервисе с: 25.09.26 17:45
Зарплата не указанаРоссияМоскваОфис

Компания "РТ ВТ" – системный интегратор, специализирующийся на проектировании, создании, внедрении, сопровождении и развитии ключевых государственных информационных систем для решения задач цифровизации в рамках федеральных проектов.

Приглашаем в команду на позицию - DevSecOps.

Что предстоит делать:

  • Обеспечение процесса безопасной разработки (SSDLC);
  • Установка и настройка инструментов SAST, DAST, SCA и других инструментов обеспечения безопасности разработки;
  • Помощь командам разработки в интеграции инструментов DevSecOps в pipeline (создание/модификация/траблшутинг/поддержка компонентов в Gitlab CI-CD);
  • Участие в разработке и внедрении процессов безопасной разработки, обеспечение их функционирования;
  • Обучение сотрудников процессам и инструментальным средствам безопасной разработки;
  • Идентификация уязвимостей и реагирование на инциденты, связанные с нарушением процессов безопасной разработки.

Что мы ждем от кандидата:

  • Знание подхода DevSecOps и опыт работы в данном направлении от 1,5-2х лет;
  • Понимание целевой концепции DevSecOps, основных этапов ее внедрения;
  • Практические навыки написания pipeline для CI-CD программных продуктов;
  • Практический опыт интеграции со средствами обеспечения безопасности SAST, SCA/OSA, DAST, IAST/MAST/IaC-scan/container security;
  • Практический опыт деплоя в Docker и Kubernetes с использованием Gitlab CI;
  • Коммуникативные навыки, опыт взаимодействия с продуктовыми командами;
  • Готовность к использованию импортозамещенных продуктов.
  • Знание законодательства Российской Федерации в области защиты информации и разработки ПО (в т.ч. ГОСТ Р 56939-2024).

Что мы предлагаем:

  • Работа в дочерней аккредитованной ИТ-компании Ростелеком (ООО «РТ-ВТ»);
  • Пятидневная рабочая неделя с двумя выходными;
  • Формат работы 100% офисный, г.Москва, БЦ Комсити;
  • Стабильный ежемесячный доход плюс годовое премирование;
  • ДМС после испытательного срока (со стоматологией, возможностью выбирать платные клиники, диагностические центры, вызов платной скорой помощи на дом в Москве и Подмосковье);
  • Компенсация обучения и спорта;

  • Корпоративное обучение: внутренние митапы, участие в конференциях, доступ к корпоративным библиотекам технической и бизнес литературы;

  • Экспертный рост, понимание своей карьерной траектории в рамках единой команды.

Присоединяйтесь к нам и помогите делать мир лучше с помощью технологий!

hh.ru
сберкорус
Зарплата не указанаРоссияМоскваГибрид

СберКорус — часть системы бизнес-сервисов Сбер2B. Вместе мы решаем комплексные задачи бизнеса и регионов с помощью аналитики больших данных, автоматизации и ЭДО.

СберКорус в цифрах:
Более 20 лет разрабатываем передовые ИТ-решения для бизнеса
3 млн+ клиентов доверяют нашим продуктам
450 тыс+ ежемесячных активных пользователей
500+ профессионалов в команде

Мы ищем бизнес-партнера по кибербезопасности. Ты станешь связующим звеном между безопасностью и бизнесом. Твоя задача — превратить требования ИБ в понятные и измеримые сервисы, которые не тормозят процессы, а защищают их.

Чем предстоит заниматься:

  • Выступать единым представителем дирекции по кибербезопасности для закрепленных бизнес-подразделений, обеспечивать эффективное взаимодействие между бизнесом, ИТ и подразделением КБ;
  • Изучать стратегические цели, инициативы и потребности бизнес-подразделений и обеспечивать их отражение в приоритетах, планах и мероприятиях по информационной безопасности;
  • Формировать и сопровождать роадмап развития информационной безопасности закрепленных бизнес-направлений с учетом бизнес-приоритетов, рисков, требований законодательства и стратегии информационной безопасности Компании;
  • Выявлять, оценивать и приоритизировать риски информационной безопасности в закрепленных бизнес-подразделениях, формировать и контролировать выполнение мероприятий по их снижению;
  • Обеспечивать вовлечение информационной безопасности на ранних стадиях реализации бизнес- и ИТ-инициатив, участвовать в оценке новых продуктов, сервисов, технологий, процессов и архитектур с точки зрения рисков информационной безопасности;
  • Формировать и управлять портфелем сервисов информационной безопасности, выполнять расчет и контроль сервисных KPI/KRI;
  • Взаимодействовать с бизнес-подразделениями и ИТ, контролировать соблюдение согласованных SLA и иных показателей качества предоставления сервисов информационной безопасности;
  • Выступать первой линией согласования заявок и обращений бизнес-подразделений в ITSM в части информационной безопасности: осуществлять первичную проработку и маршрутизацию заявок, помогать бизнес-подразделениям корректно формулировать и согласовывать требования, обеспечивать взаимодействие с профильными подразделениями КБ и сопровождать заявки до принятия согласованного решения;
  • Координировать взаимодействие профильных подразделений дирекции по безопасности при реализации потребностей бизнес-подразделений, контролировать выполнение согласованных обязательств, обеспечивать своевременную эскалацию отклонений и рисков;
  • Подготавливать, организовывать и контролировать выполнение мероприятий по повышению качества и эффективности предоставления сервисов информационной безопасности;
  • Обеспечивать перевод технических рисков, угроз и требований информационной безопасности в понятные для бизнеса последствия, приоритеты и варианты решений;
  • Совместно с бизнес-подразделениями обеспечивать идентификацию критичных бизнес-процессов, информационных систем, данных и иных информационных активов и определение требований к их защите;
  • На регулярной основе осуществлять сбор и анализ обратной связи по качеству предоставления услуг информационной безопасности, включая NPS и иные показатели удовлетворенности внутренних клиентов;
  • Предлагать, разрабатывать и внедрять эффективные методы, процессы и подходы к взаимодействию бизнеса и информационной безопасности;

На что ориентируемся при оценке кандидата:

  • Высшее профессиональное образование или профессиональная переподготовка в области ИТ или информационной безопасности;
  • Опыт работы в информационной безопасности от 3 лет, включая опыт взаимодействия с бизнес-заказчиками, управления рисками, проектами или сервисами;
  • Опыт взаимодействия с руководителями и ключевыми представителями бизнес-подразделений будет преимуществом.

Знания и навыки:

  • основных угроз, рисков и принципов информационной безопасности;
  • процессов управления рисками информационной безопасности, включая методы идентификации, оценки, обработки, снижения и принятия рисков;
  • принципов кибербезопасности и защиты информации, включая обеспечение конфиденциальности, целостности, доступности, аутентичности и неотказуемости;
  • методов идентификации и классификации критичных бизнес-процессов, информационных систем, данных и иных информационных активов;
  • механизмов управления доступом к информационным ресурсам, включая ролевые модели доступа, принцип минимальных привилегий и управление жизненным циклом учетных записей;
  • основных принципов сетевой безопасности, защиты информационных систем, приложений и операционных систем;
  • основных нормативных правовых актов Российской Федерации в области информационной безопасности, защиты информации и персональных данных, а также применимых международных и иностранных требований;
  • международных стандартов и практик в области информационной безопасности, включая ISO/IEC 27001, ISO/IEC 27002, ISO/IEC 27005, NIST CSF;
  • принципов управления ИТ- и ИБ-услугами в соответствии с ITIL/ITSM;
  • принципов формирования и применения KPI, KRI и SLA для оценки эффективности процессов и сервисов информационной безопасности;
  • принципов описания, формирования, изменения и внедрения ИТ- и бизнес-процессов;
  • процессов CI/CD и безопасной разработки SDLC;
  • угроз для инфраструктуры современных компаний (уязвимости);
  • навыков ведения переговоров, разрешения конфликтов и управления приоритетами;
  • системного и риск-ориентированного мышления.

Будет плюсом:

  • Знание английского языка на уровне, достаточном для чтения технической, нормативной и методологической документации;
  • Опыт работы в роли BISO, Security Business Partner или смежной роли;
  • Наличие профессиональных сертификаций в области информационной безопасности, управления рисками или ITSM.

Мы предлагаем:

  • Работу в аккредитованной ИТ компании (актуально для всех действующих владельцев IT-ипотеки);
  • Гибридный график работы и корпоративная техника – работай удобно;
  • ДМС, телемедицина, чек-ап – после испытательного срока;
  • Стоматология и ведение беременности – на льготных условиях;
  • Страхование от несчастных случаев и болезней, а также специальные условия для страхования членов семьи;
  • Программу адаптации: с первого дня работы простыми словами узнаешь о компании, коллегах, и что от тебя ждут в ближайшие три месяца;
  • Корпоративное обучение;
  • Бесплатную подписку СберПрайм и скидки у партнёров и на сервисы группы Сбер;
  • Новогодние подарки для детей, корпоративные мероприятия и поддержку в особых жизненных ситуациях;
  • Скидки в спортклубы X-Fit, WorldClass.

Почему у нас классно работать:

  • Большие планы: мы растем и развиваем все наши продукты в вертикали Группы СБЕР, чтобы стать лидерами российского электронного документооборота;
  • Большинство HR-процессов автоматизировано через КЭДО - все оперативно и просто;
  • Непрерывные улучшения: используем новые идеи, методы и технологии;
  • Развитие: у нас есть корпоративный портал для обучения – изучай онлайн то, что тебе нравится;
  • Есть возможность расти внутри структуры текущей команды, или в других подразделениях.


Мы уверены, что приближаем будущее в технологиях и возможностях человека!

Соц.сети
Н

Главный сетевой администратор / Senior Network Engineer — VPN

Неизвестный работодательНа сервисе с: 25.09.26 17:34
350k–1000k ₽Не указана странаЛокация не указанаУдалёнка

Публикатор: ••••••••
Обсуждение: ••••••••
#вакансия

Главный сетевой администратор / Senior Network Engineer — VPN

Мы — крупный VPN-сервис с 250 000+ активных пользователей в РФ. Ищем Senior-специалиста на роль главного сетевого администратора, который возьмёт на себя ключевую часть сетевой и VPN-инфраструктуры проекта.

Зарплата: 350 000–1 000 000 ₽ на руки — итоговая сумма зависит от уровня, опыта и компетенций.
Формат: полностью удалённо, full-time.
Занятость: только основная работа — без параллельной работы и учёбы.

Кого мы ищем
Нам нужен не просто сильный сетевик.
Мы ищем человека, который уже работал в крупном VPN-сервисе и знает эту индустрию изнутри. Специалиста, который глубоко погружён в происходящее на рынке: следит за изменениями в блокировках и сетевых ограничениях, понимает современные методы фильтрации трафика, знает актуальные VPN-технологии и постоянно тестирует новые инфраструктурные решения.
Важно хорошо ориентироваться в рынке хостингов и дата-центров, понимать особенности разных провайдеров и уметь строить масштабируемую и отказоустойчивую инфраструктуру для сотен тысяч пользователей.

Что ожидаем
Senior-уровень в сетях: TCP/IP, UDP, DNS, TLS/HTTPS, маршрутизация, NAT;
серьёзный практический опыт с VPN, туннелированием и Xray;
опыт работы именно с крупными VPN-проектами;
глубокое понимание DPI, фильтрации трафика, блокировок и причин деградации соединений;
сильный Linux и сетевая диагностика;
опыт с dedicated-серверами, VPS/VDS, CDN, дата-центрами и хостинг-провайдерами;
плюсом будет практический опыт колокации собственного оборудования;
умение проектировать отказоустойчивую инфраструктуру, способную переживать сбои и изменения сетевых ограничений без постоянного ручного вмешательства;
способность быстро исследовать изменения в сетях, ставить эксперименты, находить причины проблем и внедрять решения;
постоянная погружённость в VPN-индустрию и понимание того, что в ней происходит прямо сейчас.
Нам не нужен человек, который когда-то поднимал VPN по инструкции. Ищем специалиста, для которого VPN-инфраструктура и сети — основная профессиональная специализация.

Роль: главный сетевой администратор
Уровень: Senior
Формат: удалённо
Занятость: full-time
Доход: 350 000–1 000 000 ₽ на руки

Для отклика напишите кратко о своём опыте: в каких VPN-проектах работали, их масштаб, ваша зона ответственности, стек и наиболее сложные задачи, которые приходилось решать.

Писать в ЛС — ••••••••

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.