трансконтейнер

Эксперт отдела информационной безопасности

Сетевая безопасность, защита веб-приложений, защита конечных точек.

трансконтейнер · На сервисе с: 07.06.26 15:18

↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

Чем предстоит заниматься:

  • Сетевая безопасность, защита веб-приложений, защита конечных точек.

  • Эксплуатировать технические средства защиты информации;

  • Проведение работ по обеспечению информационной безопасности, защиты ИТ-инфраструктуры, корпоративных информационных систем и сервисов;

  • Участие в разработке методических и технических документов по защите информации;

  • Организация и проведение мероприятий по обеспечению защиты информации при размещении сторонних организаций в пределах контролируемой зоны;

  • Разработка решений по размещению основных и вспомогательных технических средств, и систем с соблюдением установленных норм технической защиты информации;

  • Учет работ и объектов, подлежащих защите, установленных технических средств;

  • Инвентаризация ИТ инфраструктуры;

  • Контроль консоли SIEM, отслеживание срабатываний правил корреляции и аномалий в режиме реального времени;

  • Разработка сложных правил корреляции;

  • Оценка критичности зарегистрированных инцидентов, фильтрация ложных срабатываний (False Positive);

  • Реализация базовых мер реагирования (блокировка скомпрометированных УЗ в Active Directory, изоляция зараженных хостов от сети, блокировка вредоносных IP на межсетевом экране);

  • Расследование инцидентов «по горячим следам» (построение цепочки атаки Cyber Kill Chain), выяснение причин (Root Cause Analysis) и способов проникновения злоумышленника;

  • Обогащение данных (поиск связанных логов по IP-адресу, учетной записи, имени хоста) для понимания масштаба атаки;

  • Проверка статуса агентов (коллекторов) сбора логов, отслеживание потока данных (EPS — событий в секунду) и стабильности хранения баз данных;

  • Контроль политик аудита на целевых системах;

  • Подключение к SIEM новых источников серверы, СУБД, NGFW, DLP, EDR, Active Directory, облачные сервисы);

  • Постановка задач ИТ-отделу по устранению уязвимостей, изменению конфигураций серверов или обновлению ПО, ставших причиной инцидента;

  • Проектирование и настройка дашбордов, аналитических панелей и регулярных отчетов для руководства и смежных ИТ-подразделений;

  • Настройка передачи логов с серверов, межсетевых экранов, СУБД, облаков;

  • Настройка агентов (Syslog, Winlogbeat, NXlog) и коллекторов;

  • Создание правил разбора логов (Regex, парсеры), для нестандартных источников;

  • Контроль дискового пространства, оптимизация индексов баз данных (Elasticsearch, ClickHouse), обновление компонентов SIEM, обеспечение отказоустойчивости (HA);

  • Администрирование Linux/Windows, написание скрипты на Bash/PowerShell;

  • Изучение отчетов об актуальных атаках (Threat Intelligence) и перенос их индикаторов в SIEM;

  • Запуск симуляций атак (Atomic Red Team) для проверки, сработает ли SIEM;

  • Обеспечение мониторинга состояния параметров технических и программно- аппаратных средств защиты информации;

  • Администрирование системы мониторинга ZABBIX, PRTG. Внедрение, создание шаблонов для мониторинга систем информационной безопасности;

  • Организация установки и настройки оборудования технических и программно-аппаратных систем защиты информации;

  • Участие в приеме, монтаже и испытаниях новых технических и программно-аппаратных систем и средств защиты информации;

  • Установка и настройка программного обеспечения защиты информации;

  • Обслуживание технических и программно-аппаратных систем и средств защиты информации;

  • Настройка и сопровождение DLP-системы, разработка и внедрение фильтрации данных для защиты конфиденциальной информации;

  • Контроль работы привилегированных пользователей;

  • Обнаружение уязвимостей в информационных системах;

  • Контроль за процессом своевременной установки обновлений, патчей;

  • Проведение аудита паролей на сложность их компрометации;

  • Настройка и эксплуатация аналитических систем (Elasticsearch, OpenSearch);

  • Развёртывание и сопровождение систем обнаружения/предотвращения вторжений (IDS/IPS);

  • Контроль выполнения подрядчиком регламентных и ремонтных работ на системах СКУД и Видеонаблюдение;

  • Консультация пользователей по вопросам, связанным с обеспечением информационной безопасности;

  • Разработка сценариев реагирования (Playbook)

Что ждем от вас:

  • Высшее образование в сфере обеспечения безопасности, информационных технологий, защиты информации;
  • Опыт работы в бизнес-структурах на должностях, связанных с обеспечением защиты информации от 5 лет;
  • Знания работы сетей. IP адресация, статическая маршрутизация, модели ISO OSI, TCP

  • Настройка сетевого оборудования;

  • Администрирование ОС Windows и Linux;

  • Администрирование Active Directory, aldpro: настройка групповых политик (GPO), управление правами, пользователями;

  • Администрирования антивирусных систем;

  • Навыки ручного и автоматизированного тестирования безопасности веб-приложений;

  • Проведения тестирования на проникновение;

  • Проведения аудита систем ИТ и ИБ;

  • Опыт развертывания SIEM-систем, настройки коннекторов и агентов сбора логов;

  • Знание тактик и техник злоумышленников (фреймворк MITRE ATT&CK);

  • Умение отличать реальные атаки от ложных срабатываний (False Positive);

  • Базовые навыки Python, Bash или PowerShell для автоматизации рутины и написания скриптов реагирования;

  • Понимание работы хранилищ больших данных (Elasticsearch, ClickHouse);

  • Навыки ретроспективного анализа логов и установления хронологии атаки (Kill Chain);

  • Расследования инцидентов безопасности, форензика;

  • Внедрение и администрирование систем: резервного копирования;

  • Управление уязвимостями OpenVAS, XSpider, регулярное сканирование;

  • Контроль за своевременное установку обновлений, патчей (VMS, Patch‑Management);

  • Поддержание актуального реестра активов (ASSET‑management);

  • Опыт эксплуатации и настройки систем мониторинга безопасности;

  • Работа с DLP-системами, включая разработку и оптимизацию правил фильтрации и реагирования;

  • Настройка контроля запуска приложений;

  • Внедрение и контроль контентной фильтрации;

  • Участие в разработке внутренних нормативных документов по направлению ИБ;

  • Защита внутренней сети (формирование требований специалистам Сетевой инфраструктуры);

  • Обеспечение безопасности облачных сервисов.

  • Проверка паролей на стойкость;

  • Опыт настройки и эксплуатации аналитических систем (Elasticsearch, OpenSearch);

  • Развёртывание и сопровождение систем обнаружения/предотвращения вторжений (IDS/IPS);

  • Приветствуется опыт настройки и администрирования и обслуживания СКУД и видеонаблюдения.

Что предлагаем:
  • Не беспокоиться о будущем, потому что у нас оформление по ТК РФ, действует коллективный договор, справедливая и прозрачная система вознаграждения, ежегодная индексация заработной платы
  • Заботу о здоровье в рамках бесплатного медицинского обслуживания по программе ДМС, включая телемедицину, услуги стоматолога (в т.ч. Air flow), онкопомощь, страхование выезжающих за рубеж, льготные тарифы для страхования членов семьи;
  • Отдых тоже важен - мы предоставляем оплачиваемый отпуск 31 календарный день (28 дней + 3 дня за ненормированный режим работы);
  • Возможность карьерного и профессионального роста. Внутреннее и внешнее обучение в ведущих образовательных центрах страны, корпоративная база знаний и электронная библиотека.

Похожие вакансии Кибербезопасность

hh.ru
ростелеком

DevSecOps инженер

ростелекомНа сервисе с: 25.09.26 17:45
Зарплата не указанаРоссияМоскваОфис

Компания "РТ ВТ" – системный интегратор, специализирующийся на проектировании, создании, внедрении, сопровождении и развитии ключевых государственных информационных систем для решения задач цифровизации в рамках федеральных проектов.

Приглашаем в команду на позицию - DevSecOps.

Что предстоит делать:

  • Обеспечение процесса безопасной разработки (SSDLC);
  • Установка и настройка инструментов SAST, DAST, SCA и других инструментов обеспечения безопасности разработки;
  • Помощь командам разработки в интеграции инструментов DevSecOps в pipeline (создание/модификация/траблшутинг/поддержка компонентов в Gitlab CI-CD);
  • Участие в разработке и внедрении процессов безопасной разработки, обеспечение их функционирования;
  • Обучение сотрудников процессам и инструментальным средствам безопасной разработки;
  • Идентификация уязвимостей и реагирование на инциденты, связанные с нарушением процессов безопасной разработки.

Что мы ждем от кандидата:

  • Знание подхода DevSecOps и опыт работы в данном направлении от 1,5-2х лет;
  • Понимание целевой концепции DevSecOps, основных этапов ее внедрения;
  • Практические навыки написания pipeline для CI-CD программных продуктов;
  • Практический опыт интеграции со средствами обеспечения безопасности SAST, SCA/OSA, DAST, IAST/MAST/IaC-scan/container security;
  • Практический опыт деплоя в Docker и Kubernetes с использованием Gitlab CI;
  • Коммуникативные навыки, опыт взаимодействия с продуктовыми командами;
  • Готовность к использованию импортозамещенных продуктов.
  • Знание законодательства Российской Федерации в области защиты информации и разработки ПО (в т.ч. ГОСТ Р 56939-2024).

Что мы предлагаем:

  • Работа в дочерней аккредитованной ИТ-компании Ростелеком (ООО «РТ-ВТ»);
  • Пятидневная рабочая неделя с двумя выходными;
  • Формат работы 100% офисный, г.Москва, БЦ Комсити;
  • Стабильный ежемесячный доход плюс годовое премирование;
  • ДМС после испытательного срока (со стоматологией, возможностью выбирать платные клиники, диагностические центры, вызов платной скорой помощи на дом в Москве и Подмосковье);
  • Компенсация обучения и спорта;

  • Корпоративное обучение: внутренние митапы, участие в конференциях, доступ к корпоративным библиотекам технической и бизнес литературы;

  • Экспертный рост, понимание своей карьерной траектории в рамках единой команды.

Присоединяйтесь к нам и помогите делать мир лучше с помощью технологий!

hh.ru
сберкорус
Зарплата не указанаРоссияМоскваГибрид

СберКорус — часть системы бизнес-сервисов Сбер2B. Вместе мы решаем комплексные задачи бизнеса и регионов с помощью аналитики больших данных, автоматизации и ЭДО.

СберКорус в цифрах:
Более 20 лет разрабатываем передовые ИТ-решения для бизнеса
3 млн+ клиентов доверяют нашим продуктам
450 тыс+ ежемесячных активных пользователей
500+ профессионалов в команде

Мы ищем бизнес-партнера по кибербезопасности. Ты станешь связующим звеном между безопасностью и бизнесом. Твоя задача — превратить требования ИБ в понятные и измеримые сервисы, которые не тормозят процессы, а защищают их.

Чем предстоит заниматься:

  • Выступать единым представителем дирекции по кибербезопасности для закрепленных бизнес-подразделений, обеспечивать эффективное взаимодействие между бизнесом, ИТ и подразделением КБ;
  • Изучать стратегические цели, инициативы и потребности бизнес-подразделений и обеспечивать их отражение в приоритетах, планах и мероприятиях по информационной безопасности;
  • Формировать и сопровождать роадмап развития информационной безопасности закрепленных бизнес-направлений с учетом бизнес-приоритетов, рисков, требований законодательства и стратегии информационной безопасности Компании;
  • Выявлять, оценивать и приоритизировать риски информационной безопасности в закрепленных бизнес-подразделениях, формировать и контролировать выполнение мероприятий по их снижению;
  • Обеспечивать вовлечение информационной безопасности на ранних стадиях реализации бизнес- и ИТ-инициатив, участвовать в оценке новых продуктов, сервисов, технологий, процессов и архитектур с точки зрения рисков информационной безопасности;
  • Формировать и управлять портфелем сервисов информационной безопасности, выполнять расчет и контроль сервисных KPI/KRI;
  • Взаимодействовать с бизнес-подразделениями и ИТ, контролировать соблюдение согласованных SLA и иных показателей качества предоставления сервисов информационной безопасности;
  • Выступать первой линией согласования заявок и обращений бизнес-подразделений в ITSM в части информационной безопасности: осуществлять первичную проработку и маршрутизацию заявок, помогать бизнес-подразделениям корректно формулировать и согласовывать требования, обеспечивать взаимодействие с профильными подразделениями КБ и сопровождать заявки до принятия согласованного решения;
  • Координировать взаимодействие профильных подразделений дирекции по безопасности при реализации потребностей бизнес-подразделений, контролировать выполнение согласованных обязательств, обеспечивать своевременную эскалацию отклонений и рисков;
  • Подготавливать, организовывать и контролировать выполнение мероприятий по повышению качества и эффективности предоставления сервисов информационной безопасности;
  • Обеспечивать перевод технических рисков, угроз и требований информационной безопасности в понятные для бизнеса последствия, приоритеты и варианты решений;
  • Совместно с бизнес-подразделениями обеспечивать идентификацию критичных бизнес-процессов, информационных систем, данных и иных информационных активов и определение требований к их защите;
  • На регулярной основе осуществлять сбор и анализ обратной связи по качеству предоставления услуг информационной безопасности, включая NPS и иные показатели удовлетворенности внутренних клиентов;
  • Предлагать, разрабатывать и внедрять эффективные методы, процессы и подходы к взаимодействию бизнеса и информационной безопасности;

На что ориентируемся при оценке кандидата:

  • Высшее профессиональное образование или профессиональная переподготовка в области ИТ или информационной безопасности;
  • Опыт работы в информационной безопасности от 3 лет, включая опыт взаимодействия с бизнес-заказчиками, управления рисками, проектами или сервисами;
  • Опыт взаимодействия с руководителями и ключевыми представителями бизнес-подразделений будет преимуществом.

Знания и навыки:

  • основных угроз, рисков и принципов информационной безопасности;
  • процессов управления рисками информационной безопасности, включая методы идентификации, оценки, обработки, снижения и принятия рисков;
  • принципов кибербезопасности и защиты информации, включая обеспечение конфиденциальности, целостности, доступности, аутентичности и неотказуемости;
  • методов идентификации и классификации критичных бизнес-процессов, информационных систем, данных и иных информационных активов;
  • механизмов управления доступом к информационным ресурсам, включая ролевые модели доступа, принцип минимальных привилегий и управление жизненным циклом учетных записей;
  • основных принципов сетевой безопасности, защиты информационных систем, приложений и операционных систем;
  • основных нормативных правовых актов Российской Федерации в области информационной безопасности, защиты информации и персональных данных, а также применимых международных и иностранных требований;
  • международных стандартов и практик в области информационной безопасности, включая ISO/IEC 27001, ISO/IEC 27002, ISO/IEC 27005, NIST CSF;
  • принципов управления ИТ- и ИБ-услугами в соответствии с ITIL/ITSM;
  • принципов формирования и применения KPI, KRI и SLA для оценки эффективности процессов и сервисов информационной безопасности;
  • принципов описания, формирования, изменения и внедрения ИТ- и бизнес-процессов;
  • процессов CI/CD и безопасной разработки SDLC;
  • угроз для инфраструктуры современных компаний (уязвимости);
  • навыков ведения переговоров, разрешения конфликтов и управления приоритетами;
  • системного и риск-ориентированного мышления.

Будет плюсом:

  • Знание английского языка на уровне, достаточном для чтения технической, нормативной и методологической документации;
  • Опыт работы в роли BISO, Security Business Partner или смежной роли;
  • Наличие профессиональных сертификаций в области информационной безопасности, управления рисками или ITSM.

Мы предлагаем:

  • Работу в аккредитованной ИТ компании (актуально для всех действующих владельцев IT-ипотеки);
  • Гибридный график работы и корпоративная техника – работай удобно;
  • ДМС, телемедицина, чек-ап – после испытательного срока;
  • Стоматология и ведение беременности – на льготных условиях;
  • Страхование от несчастных случаев и болезней, а также специальные условия для страхования членов семьи;
  • Программу адаптации: с первого дня работы простыми словами узнаешь о компании, коллегах, и что от тебя ждут в ближайшие три месяца;
  • Корпоративное обучение;
  • Бесплатную подписку СберПрайм и скидки у партнёров и на сервисы группы Сбер;
  • Новогодние подарки для детей, корпоративные мероприятия и поддержку в особых жизненных ситуациях;
  • Скидки в спортклубы X-Fit, WorldClass.

Почему у нас классно работать:

  • Большие планы: мы растем и развиваем все наши продукты в вертикали Группы СБЕР, чтобы стать лидерами российского электронного документооборота;
  • Большинство HR-процессов автоматизировано через КЭДО - все оперативно и просто;
  • Непрерывные улучшения: используем новые идеи, методы и технологии;
  • Развитие: у нас есть корпоративный портал для обучения – изучай онлайн то, что тебе нравится;
  • Есть возможность расти внутри структуры текущей команды, или в других подразделениях.


Мы уверены, что приближаем будущее в технологиях и возможностях человека!

Соц.сети
Н

Главный сетевой администратор / Senior Network Engineer — VPN

Неизвестный работодательНа сервисе с: 25.09.26 17:34
350k–1000k ₽Не указана странаЛокация не указанаУдалёнка

Публикатор: ••••••••
Обсуждение: ••••••••
#вакансия

Главный сетевой администратор / Senior Network Engineer — VPN

Мы — крупный VPN-сервис с 250 000+ активных пользователей в РФ. Ищем Senior-специалиста на роль главного сетевого администратора, который возьмёт на себя ключевую часть сетевой и VPN-инфраструктуры проекта.

Зарплата: 350 000–1 000 000 ₽ на руки — итоговая сумма зависит от уровня, опыта и компетенций.
Формат: полностью удалённо, full-time.
Занятость: только основная работа — без параллельной работы и учёбы.

Кого мы ищем
Нам нужен не просто сильный сетевик.
Мы ищем человека, который уже работал в крупном VPN-сервисе и знает эту индустрию изнутри. Специалиста, который глубоко погружён в происходящее на рынке: следит за изменениями в блокировках и сетевых ограничениях, понимает современные методы фильтрации трафика, знает актуальные VPN-технологии и постоянно тестирует новые инфраструктурные решения.
Важно хорошо ориентироваться в рынке хостингов и дата-центров, понимать особенности разных провайдеров и уметь строить масштабируемую и отказоустойчивую инфраструктуру для сотен тысяч пользователей.

Что ожидаем
Senior-уровень в сетях: TCP/IP, UDP, DNS, TLS/HTTPS, маршрутизация, NAT;
серьёзный практический опыт с VPN, туннелированием и Xray;
опыт работы именно с крупными VPN-проектами;
глубокое понимание DPI, фильтрации трафика, блокировок и причин деградации соединений;
сильный Linux и сетевая диагностика;
опыт с dedicated-серверами, VPS/VDS, CDN, дата-центрами и хостинг-провайдерами;
плюсом будет практический опыт колокации собственного оборудования;
умение проектировать отказоустойчивую инфраструктуру, способную переживать сбои и изменения сетевых ограничений без постоянного ручного вмешательства;
способность быстро исследовать изменения в сетях, ставить эксперименты, находить причины проблем и внедрять решения;
постоянная погружённость в VPN-индустрию и понимание того, что в ней происходит прямо сейчас.
Нам не нужен человек, который когда-то поднимал VPN по инструкции. Ищем специалиста, для которого VPN-инфраструктура и сети — основная профессиональная специализация.

Роль: главный сетевой администратор
Уровень: Senior
Формат: удалённо
Занятость: full-time
Доход: 350 000–1 000 000 ₽ на руки

Для отклика напишите кратко о своём опыте: в каких VPN-проектах работали, их масштаб, ваша зона ответственности, стек и наиболее сложные задачи, которые приходилось решать.

Писать в ЛС — ••••••••

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.