газпром спг портовая

Главный специалист отдела информационной безопасности службы корпоративной защиты

Анализ состояния информационной безопасности, разработка и проведение мероприятий по контролю эффективности мер защиты информации.

газпром спг портовая На сервисе с: 07.06.26 12:37

↑ Вакансия с автоподнятием
Зарплата не указанаРоссияСанкт-ПетербургОфис
Обязанности:
  • Анализ состояния информационной безопасности, разработка и проведение мероприятий по контролю эффективности мер защиты информации.

  • Планирование, координация и контроль выполнения организационных и технических мероприятий по защите информации, составляющей коммерческую тайну, персональных данных и иной конфиденциальной информации, обрабатываемых в информационных системах общества, в том числе по защите указанной информации от утечки по техническим каналам.

  • Контроль настроек средств и систем защиты информации, мониторинг событий информационной безопасности, выявление инцидентов информационной безопасности и их анализ на предмет возможной классификации как компьютерных инцидентов.

  • Организация устранения выявленных инцидентов информационной безопасности.

    Планирование и организация закупок на поставку товаров (выполнение работ, оказание услуг), связанных с обеспечением информационной безопасности объектов в соответствии с установленным порядком.

  • Контроль за соблюдением в обществе порядка передачи информации, составляющей коммерческую тайну, и иной конфиденциальной информации, в том числе персональных данных, государственным органам, контрагентам и в другие сторонние организации

Требования:
  • Высшее образование.
  • Знание законодательства РФ в области защиты информации: законов и иных нормативных правовых актов РФ, регулирующих отношения, связанные с защитой информации, руководящих документов ФСТЭК и ФСБ.

  • Навыки администрирования ОС Windows, Linux, средств виртуализации, знание AD.

  • Знание сетевых технологий (протоколы TCP/IP, IPSec, маршрутизации и т.д.).

  • Опыт работы с системами обнаружения и предотвращения несанкционированного доступа, обследований информационных систем, выявления и устранения уязвимостей.

  • Опыт проведения проверок/ информационных обследований на предмет соблюдения требований информационной безопасности.

Условия:
  • Официальное трудоустройство,
  • Достойный уровень оплаты труда,
  • Мотивационная система премирования,
  • Стимулирующая выплата к отпуску,
  • Дополнительные оплачиваемые дни отдыха к особым событиям в жизни,
  • График работы: понедельник-четверг с 9.00 до 18.00, пятница с 9.00 до 16:45,
  • Рабочее место м. Беговая

Похожие вакансии Кибербезопасность

hh.ru
Megaputer Intelligence, Компания

Ведущий специалист по информационной безопасности

Megaputer Intelligence, КомпанияНа сервисе с: 05.10.26 14:33
Зарплата не указанаРоссияМоскваУдалёнка

Мы ищем

Инициативного руководителя, готового решать задачи ИБ как самостоятельно, так и управляя небольшой командой, лично участвуя в операционных задачах. Человека, который умеет совмещать стратегическое видение и практическое исполнение. Не боится ручной работы, умеет взять инициативу и выстраивать процессы с нуля.​​​​​​​

Обязанности:

  • Разработка, актуализация и контроль исполнения организационно-распорядительной документации по ИБ: политики, регламенты, инструкции, положения;
  • Приведение ИТ-систем, производимых продуктов и документации к требованиям сертификаций МО, ФСТЭК, ФСБ;
  • Интеграция безопасности в CI/CD-процессы и автоматизацию проверок;
  • Подготовка документации, методики испытаний и сопровождение процессов сертификации продуктов компании регуляторами;
  • Проведение и документирование анализа уязвимостей;
  • Организация процессов SSDLC: статический и динамический анализ кода, управление зависимостями;
  • Взаимодействие с разработкой и DevOps для внедрения практик обеспечения безопасности ИТ системы;
  • Эксплуатация и обеспечение бесперебойной работы СЗИ: антивирусная защита, межсетевые экраны, системы обнаружения вторжений/предотвращения, DLP-системы;
  • Организация и проведение внутренних проверок и аудитов системы ИБ, взаимодействие с регуляторами в ходе контрольных мероприятий;
  • Участие в процедурах закупок и заключении договоров в соответствии с законодательством о закупках.
Требования:
  • Высшее техническое образование в области ИБ или ИТ очной формы обучения и стаж работы 3-5 лет в области прикладной ИБ;
  • При наличии непрофильного образования - прохождение программы профессиональной переподготовки в области ИБ 360+ ч в соответствии с Приказом Минобрнауки № 1316;
  • Знание и опыт применения нормативно-правовой базы РФ в области ИБ;
  • Опыт разработки и экспертизы документов по ИБ: организационно-распорядительной, проектной и эксплуатационной документации, моделей угроз и нарушителя;
  • Опыт администрирования средств защиты;
  • Умение проводить аудит, тестирование на проникновение и анализ уязвимостей;
  • Навыки работы с инструментами для анализа защищенности и тестирования на проникновение;
  • Понимание интеграции безопасности в CI/CD-процессы и автоматизацию проверок;
  • Опыт прохождения проверок ФСТЭК и ФСБ (как преимущество).
Условия:
  • Трудовой договор;
  • Реальное влияние на техническую стратегию;
  • Конкурентная зарплата по итогам собеседования;
  • Офис в пешей доступности от м. Бауманская и Красносельская.
hh.ru
Зарплата не указанаКазахстанАлматыОфис
Обязанности:
  • Обеспечение информационной безопасности корпоративной IT-инфраструктуры.
  • Администрирование и обеспечение безопасности сред Windows и/или Linux.
  • Работа с сетевой инфраструктурой и средствами защиты: firewalls, VPN, IDS/IPS.
  • Мониторинг событий информационной безопасности и реагирование на инциденты.
  • Работа с решениями SIEM, EDR/XDR.
  • Выявление и устранение уязвимостей в IT-инфраструктуре.
  • Участие в проведении hardening — усилении защищённости систем и серверов.
  • Управление доступами и реализация принципа Least Privilege (минимально необходимых привилегий).
  • Участие в расследовании и устранении инцидентов информационной безопасности.
  • Разработка и поддержка технической документации.
  • Автоматизация рутинных задач с использованием скриптов и API-интеграций.
  • Взаимодействие с IT-командой, внутренними подразделениями и внешними поставщиками решений.
Требования:
  • Практический опыт работы в сфере информационной безопасности / Security Engineering.
  • Опыт работы с корпоративной IT-инфраструктурой.
  • Опыт администрирования Windows и/или Linux.
  • Понимание принципов работы компьютерных сетей и сетевой безопасности.
  • Опыт работы с инструментами и процессами информационной безопасности будет преимуществом.
Образование
  • Высшее образование в области IT, информационной безопасности или смежных направлениях.
  • Наличие профильных международных или профессиональных сертификатов будет преимуществом.
  • Английский — на уровне, достаточном для чтения и понимания технической документации.
Личные качества
  • Аналитическое и системное мышление.
  • Ответственность и самостоятельность.
  • Внимательность к деталям.
  • Умение брать ответственность за результат.
Мы предлагаем
  • Работа в международной компании Abris Distribution Kazakhstan — одном из лидеров дистрибуции IT-решений.
  • Современный офис в бизнес-центре «Нурлы Тау».
  • График работы: 09:00–18:00, пятидневная рабочая неделя.
  • После испытательного срока — ДМС или абонемент в спортзал.
  • Обучение и сертификации за счёт компании.
  • Профессиональная команда и современные корпоративные ценности.

Сайты компаний
andersen

Vulnerability Management Consultant

andersenНа сервисе с: 05.10.26 14:14
Зарплата не указанаКипрГерманияИспанияПортугалияЧехияЛюксембургЛатвияЛитваЭстонияВенгрияФинляндияФранцияАвстрияДанияИталия

Andersen is hiring a Vulnerability Management Consultant for a project strengthening cybersecurity, managing vulnerabilities, and protecting critical systems in an international environment.

The customer is a large international organization that relies on modern technology and digital solutions to support its operations. Its activities involve secure IT infrastructure, data management, digital services, and the adoption of emerging technologies to improve operational efficiency and reliability.

The project is focused on providing cybersecurity and digital services for international organizations within a complex multi-tenant environment. It includes cyber defense operations, security incident management, and continuous protection of critical systems and services to ensure secure and reliable operations worldwide.

  • Running and improving the end-to-end vulnerability management process: discovery, scanning, prioritization, remediation tracking and verification.
  • Configuring and operating vulnerability scanning tools for infrastructure, cloud and web applications.
  • Prioritizing vulnerabilities by risk, using CVSS, EPSS, exploitability, threat intelligence and asset criticality.
  • Coordinating remediation with IT, application and infrastructure owners across multiple client organizations.
  • Managing exceptions and risk acceptance, and track SLA compliance.
  • Producing KPI/KRI reports and dashboards for technical and management audiences.
  • Advising on patch management, hardening baselines (e.g. CIS Benchmarks) and attack surface reduction.
  • Experience in cybersecurity for 5+ years, including 3+ years in vulnerability management.
  • Hands-on experience with at least one enterprise scanning platform (Tenable Nessus/Tenable.io/Tenable.sc, Qualys VMDR, Rapid7 InsightVM or Microsoft Defender Vulnerability Management).
  • Risk-based prioritization (CVSS, EPSS, CISA KEV, asset criticality).
  • Experience coordinating remediation across multiple teams and tracking SLAs.
  • Knowledge of patch management for Windows, Linux and network devices, and of hardening standards (CIS).
  • Clean record, ready for background verification.
  • Level of English – from Upper-Intermediate and above.
  • Cloud security posture management (e.g. Defender for Cloud, Wiz, Prisma Cloud).
  • Web application and container scanning.
  • Attack surface management tools.
  • Knowledge of ISO 27001 or NIST CSF.
  • Scripting (Python, PowerShell) for reporting automation and API integrations.
  • Certifications: CISSP, CompTIA Security+ or CySA+, vendor certifications (Tenable, Qualys).
  • Experience in teamwork with leaders in FinTech, Healthcare, Retail, Telecom, and others. Andersen cooperates with such businesses as Samsung, Siemens, Johnson & Johnson, BNP Paribas, Ryanair, Mercedes, TUI, Verivox, Allianz, T-Systems, etc..
  • The opportunity to change the project and/or develop expertise in an interesting business domain.
  • Guarantee of professional, financial, and career growth! The company has introduced systems of mentoring and adaptation for each new employee.
  • The opportunity to earn up to an additional 1,000 EUR per month, depending on the level of expertise, which will be included in the annual bonus, by participating in the company's activities.
  • Access to the corporate training portal, where the entire knowledge base of the company is collected and which is constantly updated.
  • Bright corporate life (parties / pizza days / PlayStation / fruits / coffee / snacks / movies).
  • Certification compensation (AWS, PMP, etc).
  • Referral program.
  • Private health insurance and sports compensation, depending on the type of employment.

Join us!

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.