spectrumdata

Руководитель по информационной безопасности

SpectrumData – IT-компания, предоставляющая решения по управлению рисками на основе больших данных. Наши клиенты – лидирующие страховые компании и платформы, банки, МФО, лизинговые компании, IT, сетевой ритейл, компании автомобильной отрас…

spectrumdata · На сервисе с: 16.06.26 09:03

↑ Вакансия с автоподнятием
Зарплата не указанаРоссияЕкатеринбургОфис

SpectrumData – IT-компания, предоставляющая решения по управлению рисками на основе больших данных. Наши клиенты – лидирующие страховые компании и платформы, банки, МФО, лизинговые компании, IT, сетевой ритейл, компании автомобильной отрасли и другие.

Преимущества компании:

  • Мы занимаем лидирующие позиции на рынке и объединяем более 200 профессионалов;
  • Презентуем наши продукты на крупных отраслевых конференциях и организовываем собственные клиентские мероприятия;
  • Работаем с данными с 2010 года;
  • Аккредитованы как IT-компания в Минцифре РФ;
  • Мы создаем востребованные IT-решения для бизнеса, наша сфера деятельности является перспективной, динамично растущей и стабильной относительно влияния внешних факторов.

Задачи, которые предстоит решать:

  • Разработка и реализация стратегии ИБ с фокусом на реальную защиту, а не формальное соответствие регуляторным требованиям;
  • Построение и развитие процессов мониторинга и реагирования на инциденты (SOC/CERT): разработка playbook'ов, разбор инцидентов, проведение post-mortem;
  • Управление жизненным циклом уязвимостей: организация регулярных пентестов и red team активностей, приоритизация и контроль устранения;
  • Интеграция безопасности в процессы разработки (DevSecOps): SAST/DAST в CI/CD пайплайнах, security review, secure code guidelines;
  • Обеспечение безопасности облачной инфраструктуры и контейнерных сред (Kubernetes, Docker);
  • Управление доступами и привилегированными учётными записями (IAM/PAM), контроль периметра и сегментации сетей;
  • Внедрение и эксплуатация средств защиты: SIEM, DLP, EDR/XDR, WAF, IDS/IPS, СКЗИ (С-терра, КриптоПро NGate);
  • Threat intelligence: мониторинг ландшафта угроз, адаптация защиты под выявленные TTP;
  • Обеспечение соответствия требованиям регуляторов: 152-ФЗ (ПДн), требованиям ФСТЭК и ФСБ — в той мере, в которой они применимы к бизнесу компании;
  • Выстраивание культуры безопасности: security awareness программы и проведение киберучений;
  • Управление командой ИБ: найм, развитие, постановка задач, KPI;
  • Участие в архитектурных решениях новых продуктов и инфраструктурных изменениях на этапе проектирования (security by design).

Наши ожидания от кандидата:

  • Опыт в ИБ от 5 лет, из них от 2 лет в роли руководителя или ведущего специалиста;
  • Уверенные знания сетевых технологий (TCP/IP, VPN, VLAN, Zero Trust архитектура) и ОС Linux на уровне администрирования;
  • Практический опыт внедрения и эксплуатации СЗИ: SIEM, EDR/XDR, DLP, PAM, СКЗИ (С-терра, КриптоПро NGate);
  • Понимание современных методов классификации тактик и техник атакующих (MITRE ATT&CK), основных векторов атак, способов их обнаружения и нейтрализации;
  • Опыт построения или участия в SOC/CERT, разработки процессов реагирования на инциденты;
  • Знание принципов безопасной разработки (OWASP Top 10, SSDLC, DevSecOps);
  • Понимание регуляторной базы: 152-ФЗ, приказы ФСТЭК;
  • Навыки управления командой и проектами;
  • Развитые коммуникативные навыки: умение доносить риски до бизнеса нетехническим языком.

Будет преимуществом:

  • Профильные сертификаты: CISSP, CISM, CEH, OSCP, сертификаты ФСТЭК или эквивалентные;
  • Опыт работы в финтех, страховании или компаниях, работающих с большими объёмами персональных данных;
  • Практический опыт проведения пентестов или red team активностей;
  • Знакомство с фреймворками управления рисками (ISO 27001, NIST CSF);
  • Опыт прохождения внешних аудитов и взаимодействия с регуляторами.

Как будет построена ваша работа:

  • Официальное трудоустройство, белая заработная плата;
  • Регулярный пересмотр заработной платы по мере развития в компании;
  • Гибкое начало рабочего дня, работа в офисе г. Екатеринбург;
  • Современное "железо" и любые необходимые сервисы.

Похожие вакансии Кибербезопасность

hh.ru
криста, нпо

Инженер отдела информационной безопасности

криста, нпоНа сервисе с: 25.09.26 08:30
Зарплата не указанаРоссияРыбинскОфис

Задачи, которые Вам предстоит решать:

  • Разработка проектной документации по защите информации в рамках заключенных контрактов
  • Сопровождение информационных систем в части ИБ
  • Анализ защищенности информационных систем, написание отчетов

Мы ожидаем от Вас:

  • Знание законодательства РФ по защите конфиденциальной информации, персональных данных, требований руководящих документов регуляторов в области ИБ (ФСБ, ФСТЭК);
  • Опыт работы с СЗИ, СКЗИ от 1 года
  • Опыт разработки проектной документации на системы защиты информации
  • Будет плюсом профильное высшее образование по направлению информационной безопасности (или профессиональная переподготовка по направлению информационной безопасности – свыше 500 часов)
  • Будет плюсом опыт работы в ИБ подразделениях по лицензируемой деятельности ТЗКИ и/или СКЗИ

Мы предлагаем:

  • Конкурентная зарплата: Обсуждается по итогам собеседования
  • Соцпакет: ДМС (после испытательного срока)
  • Развитие: Поддержка наставника, корпоративная школа (тренинги, открытые лекции и электронные курсы для развития гибких и профессиональных навыков), возможность карьерного роста
  • Атмосфера: У нас развита культура взаимопомощи - мы верим, что лучший результат рождается, когда коллеги поддерживают друг друга
hh.ru
Ф

Специалист по защите информации

филиал центр аэронавигационной информации фгуп госкорпорации по орвдНа сервисе с: 25.09.26 08:23
124k–124k ₽РоссияМоскваОфис

Обязанности:

- Администрирование и эксплуатация средств защиты информации и средств криптографической защиты информации;

- Взаимодействие с Корпоративным Центром обнаружения, предупреждения и ликвидации последствий компьютерных атак.

- Организация процессов внедрения решений в области информационной и сетевой безопасности;

- Мониторинг и предотвращение киберугроз, реагирование на инциденты ИБ;

- Установка обновлений программного обеспечения и патчей;

- Взаимодействие с инженерами служб тех. поддержки производителей;

- Сбор и анализ информации по всем информационным средствам и ресурсам филиала;

- Актуализация планов мероприятий по защите объектов;

- Обработка заявок и инцидентов, связанных с информационной безопасностью;

- Подготовка отчётов по вопросу информационной безопасности в филиале, в том числе безопасности обеспечения персональных данных;

- Принятие мер по устранению выявленных инцидентов информационной безопасности;

- Участие в разработке и актуализации внутренней нормативной документации в области защиты информации;

- Консультирование сотрудников, использующих СКЗИ в работе, по вопросам обеспечения безопасности при эксплуатации СКЗИ.

Требования:

- Высшее профессиональное образование (бакалавриат, специалитет, магистратура) по направлению подготовки (специальности) в области информационной безопасности или иного высшего профессионального образования с прохождением обучения по программе повышения квалификации по направлению "Информационная безопасность" или же среднее специальное образование по специальности в области "Информационная безопасность";

- Знание Федеральных законов по информационной безопасности, нормативных документов ФСБ и ФСТЭК, регламентирующих работу с СКЗИ;

- Навыки и опыт системного администрирования МS и RedOS, монтажа и настройки ЛBC. Знание основ информационной безопасности;

- Опыт работы в области информационной безопасности от 1 до 3 лет.

- Знание современных технологий и решений в области ИБ

- Уверенный пользователь офисных программ;

- Навыки работы в оформлении документов, с регламентами и технической документацией;

- Умение работать в команде;

- Ответственность и внимательность к деталям

Приветствуется:

- опыт администрирования серверных платформ и операционных систем (Windows Sеrvеr, RedOS и др.) и опыт работы с продуктами и решениями в области ИБ (IPS, Каsреrsky, NGFW UsеrGаtе, ViрNеt и др.)

Условия:

Оформление по Трудовому кодексу Российской Федерации

Работа в крупной стабильной компании

Полная занятость

Пятидневная рабочая неделя

Своевременная выплата заработной платы 2 раза в месяц,

Социальные гарантии

Надбавка за выслугу лет от 5 лет работы на Предприятии

Премии по итогам работы

Ежегодная индексация заработной платы;

Работа в дружном коллективе

Корпоративные подарки детям сотрудников

hh.ru
рн-сервис

Главный специалист сектора информационной безопасности

рн-сервисНа сервисе с: 07.06.26 08:58↑ Вакансия с автоподнятием
до 100k ₽РоссияНефтеюганскОфис
Обязанности:
  • внедрять средства и меры сетевой безопасности;
  • решать проблемы при эксплуатации сетевых СЗИ;
  • осуществлять контроль доступа к информационным ресурсам общества;
  • проводить анализ новых угроз и уязвимостей в существующих и новых системах, включая АСУ ТП;
  • организовывать и контролировать режим конфиденциальности, выявление нарушений конфиденциальности информации, ее несанкционированного предоставления или распространения.
Требования:
  • высшее образование - специалитет или магистратура в области информационной безопасности и дополнительное профессиональное образование - программы повышения квалификации в области информационной безопасности;
  • опыт работы - не менее 5 (пяти) лет в области защиты информации;
  • навыки администрирования ОС Windows, Linux, средств виртуализации, знание AD;
  • знание сетевых технологий (протоколы TCP/IP, IPSec, маршрутизации и т.д.).
Условия:
  • официальное трудоустройство по ТК РФ;
  • своевременная выплата заработной платы;
  • северная надбавка с момента трудоустройства в полном объеме;
  • годовое вознаграждение, премия ко Дню нефтяника;
  • социальный пакет;
  • полис ДМС для сотрудников компании.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.