макс-м

Начальник отдела администрирования инфраструктуры ИБ (Информационная безопасность)

Приглашаем Начальника отдела администрирования инфраструктуры ИБ (Департамент информационной безопасности)

макс-м На сервисе с: 15.06.26 15:21

↑ Вакансия с автоподнятием
до 280k ₽РоссияМоскваОфис

Приглашаем Начальника отдела администрирования инфраструктуры ИБ (Департамент информационной безопасности)

Обязанности:

  • Пилотирование и внедрение средств защиты (DLP, SIEM);
  • Выявление, реагирование и предотвращение инцидентов ИБ, участие в проведении внутренних расследований;
  • Контроль и управление доступом к информационным ресурсам в информационных системах;
  • Установка и контроль обновлений серверов и рабочих станций Windows/Linux;
  • Настройка и администрирование средств защиты информации: NGFW, IPS/IDS, MDM; сканеров уязвимостей (Usergate, SecretNet Studio, vGate и т.д.);
  • Контроль и актуализация правил Firewall;
  • Обслуживание системы Kaspersky Security Center, Dr.Web;
  • Анализ инцидентов и разработка контентных правил для DLP систем;
  • Развитие процессов управления инцидентами. Разработка правил корреляции. Написание сценариев реагирования и автоматизация их работы (playbook'и реагирования на инциденты);
  • Контроль программного обеспечения на соответствие требованиям информационной безопасности, выявление скрытого и потенциально вредоносного поведения программ;
  • Взаимодействие с подразделениями Компании в рамках функциональных обязанностей.
Требования:
  • Образование: высшее, в области Информационной безопасности, либо доп образование в области ИБ
  • Опыт работы на аналогичной должности: 3-6 лет
  • Уверенные знания о работе сетей на базе TCP/IP, клиентских и серверных операционных систем Windows на уровне системного администратора;
  • Уверенное знание операционных систем Linux (администрирование, настройка), опыт выявления и устранения уязвимостей в Linux-системах;
  • Знание принципов обеспечения безопасности в ОС Windows, Windows Server, Linux: конфигурация, GPO, аудит;
  • Опыт администрирования средств антивирусной защиты информации, систем мониторинга и аудита событий SIEM, DLP обязателен;
  • Понимание принципов работы межсетевых экранов NGFW, средств защиты IDS/IPS;
  • Умение анализировать инциденты, в том числе определение источников и причин возникновения инцидентов, а также оценка их последствий.

Профессиональные навыки:

  • Опыт скриптовой автоматизации процессов Powershell, Python;
  • Опыт работы с криптографическими шлюзами отечественного производства (S-terra, VipNet, Континент);
  • Опыт работы с СЗИ от НСД (SecretNet Studio, Dallas Lock);
  • Разработка правил корреляции. Написание сценариев реагирования и автоматизация их работы;
  • Опыт работы со средствами виртуализации.
  • Личностные качества: организованность, пунктуальность.
Условия:
  • Работа в крупной стабильной компании, занимающей лидирующие позиции на российском рынке обязательного медицинского страхования
  • Оформление в соответствии с ТК РФ, отпуск 28 календарных дней, оплата больничных
  • Работа в офисе 5/2, с 9.00 до 18.00, нормированный график
  • Столовая в здании компании с демократичными ценами, на каждом этаже кухня
  • Территориальное местонахождение офиса: Малая Ордынка, д. 50 - в шаговой доступности от м. Добрынинская, Павелецкая

Похожие вакансии Кибербезопасность

Соц.сети
S

Senior Security Engineer - Enterprise Security

samsaraНа сервисе с: 04.10.26 18:11
Зарплата не указанаВеликобританияLondonУдалёнка

•••••••• в Samsara

🤩 Удалённо, Лондон, UK2, Лондон

📸 Облачная IoT-платформа для управления транспортом, оборудованием и физическими операциями

Задачи:
• Поддерживать endpoint security, расследовать аномалии и настраивать политики;
• Улучшать инструменты видимости и процессы совместно с Security Operations;
• Автоматизировать security-процессы и помогать устранять уязвимости.

🕸 Требования:
• От 5 лет опыта в Enterprise Security с подтверждёнными результатами;
• Опыт эксплуатации CrowdStrike, osquery или аналогичных endpoint-инструментов;
• Знание хотя бы одного дополнительного стека: SASE, zero trust, DLP, IAM или email security;
• Python для автоматизации и отладки, опыт SOAR; проживание в Великобритании.

Откликнуться: ••••••••

🚀 ••••••••

#security #python #senior #engineer⁣⁣⁣​‌​​‌‌​‌​​‌‌​​‌​​‌​​‌‌​‌​​‌‌​‌​​​‌​​‌‌‌​​‌‌‌‌​‌​​‌‌​​​‌‌​​‌‌​​​‌​‌​​‌‌‌​​‌​​​‌‌‌​‌​​‌‌​‌​​‌‌​​‌​​‌​​‌‌‌‌​‌​​​‌​​​‌​​​​‌​​‌‌​‌‌​‌​‌​‌‌​‌​​‌‌​‌‌​‌​‌​‌‌​​‌​​‌‌​‌​‌​‌​‌‌​‌​​‌‌​‌​‌​​‌‌​‌​​​​‌‌​‌​‌​​‌​​‌‌​‌​‌‌​‌‌​‌​‌​‌‌​​‌​‌‌‌‌​​‌​‌​​‌‌‌​​​‌‌​​‌​​‌​​​‌‌​​‌‌​‌​​‌​‌​‌‌​‌​​‌​​​‌​​​‌​‌​‌​‌​‌‌‌​‌‌‌​‌​​‌‌‌‌​‌​‌​‌​​​‌​​​​​‌​‌‌‌‌​​‌​‌​​‌‌‌​​‌​​​‌​​​‌‌​‌​​​​‌‌​‌​​‌​‌​​‌‌‌​​‌​​​‌​​​‌​​‌​​‌​​‌‌​​‌‌​‌​​‌‌‌​​‌‌​‌​‌​​‌‌​​‌​​​‌‌​‌‌​​​‌​‌‌​‌​​‌​‌​‌​​​‌​​‌​‌​​‌‌​‌​​​​‌​​‌‌‌​​‌​‌​‌‌‌​‌​​‌‌​‌​​‌‌​​​‌​‌​‌‌​‌​​‌​​​‌​​​‌​‌‌​‌​​‌‌​‌​‌​​‌​​‌‌‌‌​‌​‌​‌​​​‌​‌​‌‌​​‌‌​‌​‌‌​‌​‌‌​​‌​​‌‌​​‌​​‌​​​‌‌​​‌‌​‌​​​​‌​‌‌​‌​​‌‌​‌​‌​​‌‌​​‌‌‌​​‌‌​​​‌​‌​​‌‌‌​​‌​‌​‌‌‌​‌​​‌​​‌​​‌‌​‌​​​‌​‌‌​​‌​‌​‌​‌​​​‌‌​​‌‌‌​​‌‌​​​​​‌​‌‌​​‌​‌‌​​‌‌‌⁣⁣⁣⁣

hh.ru
гку ресурсы ямала

Аналитик SOC L2/L3 (реагирование на инциденты и уязвимости)

гку ресурсы ямалаНа сервисе с: 06.07.26 15:03↑ Вакансия с автоподнятием
132k–366k ₽РоссияСалехардОфис

ГКУ «Ресурсы Ямала» — оператор цифровой инфраструктуры Ямало-Ненецкого автономного округа: региональный дата-центр, сети органов власти и государственные информационные системы региона.

Доход (все суммы до вычета НДФЛ)

  • гарантированно 132 000 ₽ в месяц: оклад, районный коэффициент и северная надбавка по 80% с первого дня работы
  • за результат: ежемесячная надбавка за интенсивность и премии по итогам квартала и года. Их размер не фиксирован и зависит от вашего вклада и результатов работы
  • при отличных результатах доход может достигать 362 000 ₽ в месяц. Сотрудники с сильными результатами на таких должностях сейчас получают от 263 000 ₽

Что за работа

Круглосуточный мониторинг ведёт внешний SOC. Вы внутренний аналитик второй и третьей линии: разбираете то, что они эскалируют, доводите инциденты до конца и отвечаете за уязвимости.

  • разбор эскалаций внешнего SOC и алертов MaxPatrol SIEM, PT NAD, EDR
  • реагирование на инциденты полным циклом: анализ, локализация, восстановление, разбор причин
  • взаимодействие с ГосСОПКА и НКЦКИ по инцидентам
  • управление уязвимостями: сканирование (MaxPatrol VM, RedCheck), приоритизация, контроль устранения вместе с владельцами систем
  • плейбуки по типовым сценариям: шифровальщики, фишинг, компрометация учётных записей

По желанию и по мере роста: threat hunting, форензика, корреляционные правила.

Кого ищем

  • от 3 лет в мониторинге и реагировании на инциденты или в управлении уязвимостями
  • SIEM на уровне аналитика: расследование алертов (MaxPatrol SIEM или аналоги)
  • понимание процесса реагирования и приоритизации уязвимостей (CVSS)
  • уверенная работа с Linux и Windows
  • высшее образование в области ИБ или ИТ

Будет плюсом

  • MITRE ATT&CK
  • опыт в SOC или CSIRT
  • продукты Positive Technologies
  • Python для автоматизации
  • понимание 187-ФЗ
  • чтение документации на английском

Условия

  • компенсация аренды жилья: фактические расходы по договору найма, но не более 28 736 ₽ в месяц, если ни у вас, ни у ваших родственников нет жилья в Салехарде
  • обучение и сертификации за счёт организации
  • дежурств нет; редкие аварийные вызовы во внеурочное время оплачиваются по ТК РФ, за ненормированный рабочий день положены дополнительные дни отпуска
  • график 5/2, офис: Салехард, ул. Матросова, 29
Соц.сети
O

Senior Blockchain Security Developer

openzeppelinНа сервисе с: 04.10.26 20:46
Зарплата не указанаНе указана странаЛокация не указанаУдалёнка

SENIOR BLOCKCHAIN SECURITY DEVELOPER

🏢 Компания: OPEN ZEPPELIN
🌍 Формат: Удалёнка
🕒 Занятость: Полная занятость

О компании:

OpenZeppelin — стандарт безопасности, на котором строится onchain-финансирование. Основана в 2015 году, компания развивает открытые библиотеки контрактов и AI-native инструменты безопасности, сотрудничая с крупными игроками индустрии: DTCC, Fidelity, Coinbase, Uniswap, Aave и др.

Задачи:

• Полноценная разработка и поддержка OpenZeppelin Contracts Library для Daml (Timelock, access control, vaults, token support и др.).
• Дизайн и реализация Reference Implementations: privacy-preserving DEX, lending, cross-chain stablecoin settlement, confidential auction launchpad.
• Внедрение и сопровождение OZ Daml реализаций CIP-56, CIP-86, CIP-103 и будущих CIPs; координация со сторонами (Digital Asset, ChainSafe).
• Участие в threat modeling, подготовке к аудитам и исправлениях вместе с security researchers.
• Использование AI-систем в ежедневной работе: построение агентов, навыков и рабочих процессов для разработки, тестирования и безопасности.

Требования:

• Production Daml fluency: шаблоны, choices, контроллеры/наблюдатели/подписанты, multi-party authorization и связанные паттерны.
• Глубокое понимание архитектуры Canton: Global/ private synchronizers, видимость транзакций, обновления смарт-контрактов, стандарты CIP-56/CIP-112.
• 3+ лет разработки смарт-контрактов в продакшене, включая UTXO- или privacy-preserving архитектуры.
• Опыт разработки DeFi-примитивов (AMM, vaults, lending, cross-chain) и понимание их уязвимостей.
• Security-first mindset: написание безопасного кода по умолчанию и adversarial thinking.
• AI-native workflow: опыт работы с Claude Code, Cursor или эквивалентом; умение строить и контролировать агентов.

Будет плюсом:

• Бэкграунд в криптографии или финансовой инженерии.
• Опыт институционального финансового дизайна, custody flows и multi-party attestation.
• Опыт в кросс-чейн интеграциях (Chainlink CCIP, LayerZero, Wormhole, Axelar и др.).
• Опыт проектирования библиотек/SDK и open-source contributions.
• Опыт применения AI в security workflows (аудит, fuzzing, static-analysis augmentation).

Стек:

Daml, Canton, CIP-56, CIP-112, EVM-паттерны, AMM, ERC-4626, Cross-chain (Chainlink CCIP, LayerZero, Wormhole, Axelar), Claude Code, Cursor, Splice, Daml SDK

Условия:

• Полностью удалённая работа.
• Гибкий отпуск и гибкий график.
• 8 недель оплачиваемого отпуска для primary caregivers, 4 недели для secondary caregivers, единовременный бонус $3,600.
• До $500 на оборудование для домашнего офиса.
• Медицинская страховка и возможности для обучения.
• Ежемесячный коэффициент на коворкинг.

📩 ••••••••

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.