гнивц

Архитектор ИБ (IAM/IDM платформа)

гнивц · На сервисе с: 07.06.26 14:19

↑ Вакансия с автоподнятием
211k–411k ₽РоссияМоскваУдалёнка

it-компания gnivc- партнер государственных компаний и лидеров российского бизнеса, разработчик и системный интегратор крупнейших государственных информационных систем, а также коммерческих решений для налогового мониторинга.

  • Компания входит в ТОП-100 лучших работодателей страны и на 9-м месте в категории «IT-компании» 2025 года по рейтингу работодателей hh среди крупных компаний;
  • Мы в 25% лучших по уровню счастья среди компаний отрасли IT и России 2025 по версии Happy Job;
  • У нас есть ИИ-песочница - среда для экспериментов и реальных проектов на современных опенсорс-больших языковых моделях. Здесь можно применять ИИ для оптимизации своей работы, автоматизации процессов и реализации собственных идей от гипотезы до результата;
  • Являемся аккредитованной ИТ-компанией.

Задачи:

  • Анализ требований стандартов и нормативных документов по ИБ;
  • Анализ и проектирование безопасной архитектуры IAM/IDM решения;
  • Проведение моделирования угроз с рекомендациями по их митигации;
  • Определение требований ИБ для команды разработки и контроль их исполнения;
  • Консультирование команды разработки по вопросам ИБ;
  • Взаимодействие с командой ИБ по безопасной разработке ПО;
  • Отслеживание трендов и актуальных угроз по IAM/IDM для развития безопасности решения;
  • Участие в обработке уязвимостей и инцидентов ИБ, затрагивающих работу решения;
  • Взаимодействие с подразделениями ИБ, аудиторами и Заказчиком в части ИБ решения;
  • Участие в сертификации решения.

Мы от вас ожидаем:

  • Опыт работы: от 3 лет в проектировании безопасности решений/продуктов;

  • Образование: высшее по ИБ или техническое/ИТ;

  • Готовность к частым командировкам (если Вы не из Москвы и МО)

  • Знания и навыки:
  1. Архитектура ПО: Распределенные системы, микросервисы, облака, API, Zero Trust, криптография;
  2. IAM/Auth: OAuth2, OpenID Connect, SAML, JWT/JWS/JWE, MFA, WebAuthn/FIDO2;

  3. AppSec: OWASP Top 10 Web, OWASP ASVS, OWASP API, моделирование угроз;

  4. Нормативные документы: ФЗ-152, ФСТЭК-117, ГОСТ Р 71753-2024, ГОСТ Р 56939-2024 и т.д.

Будет плюсом:

  • Опыт IAM/SSO платформ, Keycloak, FreeIPA, Okta, Auth0, WSO2, ForgeRock, Ping Identity и т.д.

Мы предлагаем:

  • Возможность работы в офисе, по гибридному графику или полностью дистанционно на территории РФ;
  • Рабочий график: пятидневная рабочая неделя (Пн. – Чт. с 09:00 до 18:00, Пт. с 09:00 до 16:45);
  • Достойное вознаграждение: конкурентная заработная плата по результатам собеседования, а также премии за эффективную работу и достигнутые результаты;
  • Официальное трудоустройство: полное соблюдение требований ТК РФ, включая оплачиваемые отпуска (с дополнительной выплатой 50% от оклада после 11 месяцев работы в Компании) и выплату заработной платы дважды в месяц;
  • Заботу о здоровье:

Компенсация больничного листа продолжительностью до 7 дней с сохранением полной оплаты, эквивалентной рабочему дню.

Добровольное медицинское страхование (ДМС) по окончании испытательного срока, с широким перечнем ведущих медицинских учреждений, включая качественную стоматологию.

Возмещение до 50% затрат на занятия спортом.

  • Развитие и обучение:

Профессиональное обучение и сертификация за счет компании.

Организация внутренних и внешних митапов, хакатонов, конференций, семинаров и тренингов.

Партнерские программы по изучению иностранных языков и развитию профессиональных навыков от Skyeng и Skillbox.

Доступ к корпоративной библиотеке на платформе Alpina Digital.

  • Дополнительные выходные: возможность взять 5 дополнительных оплачиваемых выходных (ресурсных) дней в течение календарного года (с 1 января до 31 декабря) для сотрудников, проработавших в компании более 11 месяцев.
Эта вакансия также есть на:hh.ru

Похожие вакансии Кибербезопасность

hh.ru
дом.рф другие подразделения

Специалист DLP в команду Информационной безопасности

дом.рф другие подразделенияНа сервисе с: 20.08.26 15:54
Зарплата не указанаРоссияМоскваУдалёнка

Чем предстоит заниматься:

  • Мониторинг сетевых потоков данных. Постоянный контроль сетевых транзакций для выявления аномальной активности и потенциальных угроз.
  • Анализ содержимого передаваемой информации. Контент-анализ электронной почты, файлового обмена и веб-трафика для предотвращения утечек конфиденциальных данных.
  • Выявление нарушений политик информационной безопасности. Контроль действий пользователей на соответствие внутренним регламентам компании.
  • Работа с внутренними продуктами подразделения. Анализ профилей и активности сотрудников, оценка уровня риска, разбор выявленных поведенческих отклонений.
  • Развитие внутренних продуктов. Контроль качества данных, разметка событий и документов для обучения моделей машинного обучения, предложения по новым проверкам и отчетам.
  • Формирование отчетности и уведомлений. Подготовка регулярных отчетов о выявленных инцидентах и направление их ответственным лицам для оперативного реагирования.
  • Обработка инцидентов. Оперативные действия при обнаружении утечек данных и иных нарушений информационной безопасности.
  • Разработка плейбуков и ранбуков. Создание и актуализация типовых сценариев реагирования и пошаговых инструкций по разбору разных типов инцидентов (утечка через почту, съемные носители, печать, веб-ресурсы).
  • Актуализация базы знаний. Регулярное обновление сведений о новых киберугрозах и передовых практиках защиты информации.

НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:

  • опыт работы с InfoWatch Traffic Monitor, системой предотвращения утечек данных (DLP, Data Loss Prevention);
  • навыки создания и настройки DLP-политик;
  • опыт разработки новых объектов защиты;
  • знание технологии «Автолингвист» и опыт категоризации данных (обязательно);
  • опыт написания сложных событийных фильтров;
  • умение работать с разными каналами утечки данных (электронная почта, веб-ресурсы, съемные носители, печать) и определять причины утечек;
  • умение готовить предложения по предотвращению утечек.

Будет плюсом:

  • сертификаты об обучении InfoWatch: «Использование и администрирование InfoWatch Traffic Monitor», «InfoWatch Person Monitor для офицеров безопасности» и аналогичные;
  • опыт разработки плейбуков и ранбуков (типовых сценариев реагирования и пошаговых инструкций) по разбору инцидентов;
  • знакомство с системами анализа поведения пользователей (UEBA, User and Entity Behavior Analytics);
  • базовые навыки SQL для работы с выгрузками данных и порталом аналитики.
hh.ru
банк дом.рф it

Application Security в команду Информационной безопасности

банк дом.рф itНа сервисе с: 20.08.26 15:30
Зарплата не указанаРоссияМоскваУдалёнка

ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:

Безопасная разработка:

  • Построение и развитие SSDLC: внедрение security gates в CI/CD pipeline, настройка и оптимизация SAST, DAST, SCA/OSA, снижение false positives до рабочего уровня
  • Анализ результатов сканирований, триаж уязвимостей, формирование конкретных рекомендаций для разработчиков с описанием вектора атаки и предложениями по исправлению
  • Приоритизация бэклога уязвимостей по реальному влиянию на бизнес, контроль SLA по устранению
  • Разработка и актуализация стандартов и инструкций по безопасной разработке

Анализ защищённости:

  • Проведение пентестов веб-сервисов и мобильных приложений
  • Threat modeling: анализ бизнес-требований и ТЗ по доработкам, выявление рисков на этапе проектирования
  • Security code review критичных компонентов

Взаимодействие и экспертиза:

  • Консультирование команд разработки по вопросам безопасного кода и архитектуры
  • Участие в разборе инцидентов безопасности, связанных с уязвимостями приложений
  • Взаимодействие с DevOps и платформенной командой при внедрении security gates в pipeline
  • Формирование отчётности по состоянию защищённости приложений для руководства

НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:

  • Опыт в AppSec / практическом анализе защищённости от 3 лет
  • Уверенная работа с инструментами SSDLC: SAST (PT AI, Semgrep), DAST (Burp Suite, OWASP ZAP), SCA/OSA (Dependency-Track, Grype). Плюсом будет умение тюнить правила и сработки разработчикам
  • Глубокое знание OWASP Top 10, OWASP Mobile Top 10, CWE
  • Практический опыт внедрения SSDLC и security gates
  • Понимание микросервисной архитектуры и безопасности Kubernetes: Pod Security Standards, NetworkPolicies, RBAC, безопасность Docker-образов
  • Опыт взаимодействия с разработчиками и аналитиками
  • Понимание принципов оценки рисков ИБ, умение приоритизировать по влиянию на бизнес, а не только по CVSS
  • Опыт координации или наставничества AppSec-специалистов

БУДЕТ ПРЕМУЩЕСТВОМ:

  • Опыт в безопасности LLM/AI-приложений: OWASP Top 10 for LLM Applications, тестирование prompt injection, red teaming языковых моделей, понимание рисков RAG-пайплайнов и агентов с доступом к инструментам
  • Опыт пентеста мобильных приложений с Frida, objection, jadx, MobSF
  • Навыки автоматизации на Python: скрипты для security-тулинга, парсинг результатов сканирований, интеграции
  • Опыт построения программы Security Champions
  • Знание стандартов PCI DSS, 152-ФЗ, ISO 27001 в контексте требований к разработке
  • Опыт работы с платформами управления уязвимостями (DefectDojo, ARX ASPM)
hh.ru
лиан

Разработчик Security Vision

лианНа сервисе с: 20.08.26 15:50
280k–340k ₽РоссияМоскваУдалёнка

ЛИАН — системный интегратор с фокусом в аналитике и управлении данными.

Мы работаем в трех направлениях:

1. Автоматизация управленческой отчетности (BI) в малом и среднем бизнесе. Строим хранилища данных, настраиваем сбор и интеграцию, разрабатываем отчеты и дэшборды. Наш стек в BI включает все современные инструменты, в том числе open-source ПО.

2. Заказная разработка аналитических систем. Когда у нашего клиента есть специфичный запрос, мы разрабатываем аналитические системы с нуля. Часто применяем подходы BigData, Data Science, актуальные подходы к программному анализу данных и прогнозированию.

3. Запуск и ресурсное обеспечение команд разработки в комплексных проектах цифровой трансформации. Мы усиливаем команды наших партнеров и клиентов собственными сотрудниками и обеспечиваем максимально быстрый старт новых проектов. Среди наших заказчиков - крупные системные интеграторы, банки, нефтегазовые, химические производства, логистические компании, стартапы.

Сейчас мы приглашаем опытного Разработчика Security Vision

Чем предстоит заниматься:
  • Внедрение единой автоматизированной платформы для круглосуточного мониторинга и реагирования на инциденты информационной безопасности с использованием элементов искусственного интеллекта.

  • Применение и настройка решений класса SOAR для автоматизации процессов реагирования на инциденты.

  • Конфигурация, доработка и развитие продуктов Security Vision UEBA и Security Vision NG SOAR.

Наши пожелания к кандидатам:
  • Участие в проектах по настройке, развитию или внедрению Security Vision (или аналогичных систем класса UEBA/SOAR);

  • Подключение источников событий и справочников в Security Vision UEBA / NG SOAR;

  • Написание кастомных скриптов (Python) и SQL-запросов для настройки коннекторов, правил обработки, нормализации и маппинга данных в среде Security Vision;

  • Настройка сценариев поведенческого анализа в Security Vision UEBA;

  • Настройка риск-скоринга, групп усиленного мониторинга и базовой линии поведения;

  • Реализация отчётов, фильтров, дашбордов и аналитических представлений в Security Vision UEBA / NG SOAR;

  • Проектирование и настройка плейбуков реагирования в Security Vision UEBA / NG SOAR;

  • Настройка карточек инцидентов, очередей, статусов, маршрутизации и автоматизированных действий в Security Vision UEBA / NG SOAR;

  • Интеграция Security Vision UEBA / NG SOAR с внешними источниками: DLP, IDM, CRM, Jira, Confluence, GitLab, 1С, корпоративные мессенджеры, телефония, системы защиты СУБД и другие системы;

  • Тестирование реализованных сценариев, правил, интеграций и плейбуков;

  • Подготовка технической и эксплуатационной документации по реализованным настройкам.

  • Опыт настройки плейбуков реагирования и автоматизаций в Security Vision NG SOAR.

  • Опыт настройки правил поведенческой аналитики в Security Vision UEBA.

Что мы предлагаем:
  • Форма трудоустройства на ваш выбор: договору оказания услуг с ИП или самозанятым
  • Участие в интересных масштабных проектах с Заказчиками федерального и международного уровня
  • Работа с передовыми технологиями
  • Возможности профессионального и карьерного роста
  • Полностью удаленная работа
  • Регулярная и достойная оплата труда

В нашей команде работают профессионалы с разносторонним опытом. Здесь ты найдешь профессиональные задачи и новые вызовы, сможешь реализовать свой потенциал.
Хочешь стать частью нашей команды? Мы ждем твоего отклика и свяжемся с тобой !

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.