гбу ао инфраструктурный центр электронного правительства

Заместитель начальника отдела обнаружения и анализа инцидентов информационной безопасности

реализация и сопровождение всех этапов работ по управлению уязвимостями;

гбу ао инфраструктурный центр электронного правительства На сервисе с: 22.06.26 12:12

↑ Вакансия с автоподнятием
от 55k ₽РоссияАстраханьОфис

Обязанности:

  • реализация и сопровождение всех этапов работ по управлению уязвимостями;

  • сопровождение систем анализа защищенности;
  • выявление уязвимостей в программных, программно-аппаратных средствах информационных систем и информационно-телекоммуникационных сетей;
  • определение методов и приоритетов устранения уязвимостей;
  • контроль устранения уязвимостей;
  • контроль состава (инвентаризация) программно-технических средств, ПО и средств ЗИ;
  • контроль соответствия настроек ПО и средств ЗИ установленным требованиям к защите информации;
  • выполнение рекомендаций контролирующих органов по устранению уязвимостей, подготовка сведений о выполненных мероприятиях;

  • проведение периодического контроля уровня защиты информации на аттестованных объектах информатизации.

Требования:

  • высшее или среднее профессиональное образование в сфере ИБ;
  • знания сетевых протоколов и технологий;
  • знания типовых уязвимостей программного обеспечения;
  • знания методов и принципов функционирования средств защиты информации;
  • навыки администрирования операционных систем на базе ядра Linux, семейства Windows, прикладного программного обеспечения;
  • навыки работы с инструментами анализа защищенности;

  • развитые коммуникативные навыки;

  • базовые знания нормативно-правовых актов РФ в сфере ИБ.

Похожие вакансии Кибербезопасность

hh.ru
сигнатек

Ведущий специалист по защите информации (Академгородок)

сигнатекНа сервисе с: 04.08.26 11:43↑ Вакансия с автоподнятием
Зарплата не указанаРоссияНовосибирскОфис

Компания «Сигнатек» имеет государственную аккредитацию в сфере информационных технологий.

«Сигнатек» - один из ведущих российских разработчиков профессионального оборудования в области сбора, распределения и обработки информации для государственных структур. Более 30 лет мы разрабатываем высоконагруженные информационные системы, программно-аппаратные комплексы и аналитические решения.

На сегодняшний день мы располагаем собственной производственной базой, находящейся на территории Новосибирского научного центра, а также в г. Москве.

Входим в структуру «ИКС Холдинга» в рамках группы компаний "Криптонит".

Мы в поисках Ведущего специалиста по защите информации.

Какие задачи вам предстоит выполнять:

  • Проведение специальных проверок технических средств.
  • Изучение действующих и новых нормативно-методических документов в области специальных проверок.

  • Оформление результатов работ по специальной проверке.

Наши ожидания от кандидата:

  • Опыт работы на должности специалиста по защите информации от 1-ого года.
  • Высшее техническое образование (информационная безопасность, защита информации).
  • Знания российского законодательства в области защиты информации; принципов и механизмов защиты информации.

  • Понимание устройства технических средств (СВТ).

Мы предлагаем:

  • Современный, комфортный офис в Технопарке Академгородка: тренажерный зал, зона отдыха, библиотека, постоянно пополняемая современной профессиональной литературой
  • Обширную программу дополнительного медицинского страхования (ДМС), включая стоматологию и стационар.
  • Фиксированный размер 100% белой зарплаты, периодический пересмотр зарплат согласно рынку.

Уровень заработной платы будет определяться по итогам собеседования.

Оставляйте отклик и мы свяжемся с вами!

hh.ru
kaz minerals.management

Главный инженер SOC

kaz minerals.managementНа сервисе с: 08.10.26 07:41
Зарплата не указанаКазахстанАлматыОфис

Обязанности:

  • Следователь инцидентов - проводит первичный анализ и триаж инцидентов ИБ, собирает доказательную базу для расследований; Оператор инструментов безопасности - управляет инструментами SIEM, EDR, IDS/IPS, обеспечивая их эффективную работу;
  • Документатор - ведет детальные записи о событиях, инцидентах и принятых мерах реагирования. SOC является операционным центром кибербезопасности Группы, работающим в режиме сменного дежурства.
  • Главный инженер SOC обрабатывает тысячи событий безопасности ежедневно, фокусируясь на выявлении подлинных угроз среди большого объема алертов.
  • Осуществлять непрерывный мониторинг событий информационной безопасности через SIEM-платформу, выявляя аномальную активность и потенциальные угрозы.
  • Проводить триаж входящих алертов: классифицировать по уровню серьезности, отфильтровывать ложноположительные срабатывания, эскалировать подтвержденные инциденты.
  • Проводить первичное расследование инцидентов ИБ: сбор и анализ логов, корреляция событий, установление временной шкалы атаки, идентификация затронутых систем.
  • Регистрировать все инциденты и события в системе управления инцидентами с детальным описанием признаков, принятых мер и рекомендаций.
  • Управлять и оптимизировать правила корреляции в SIEM для повышения точности обнаружения угроз и снижения количества ложноположительных алертов.
  • Осуществлять мониторинг и анализ сетевого трафика на предмет признаков вторжений, аномального поведения и нарушения политик безопасности.
  • Участвовать в разработке и актуализации регламентов реагирования SOC для типовых сценариев угроз.
Требования:
  • Высшее или среднее специальное техническое образование (информационная безопасность, информационные технологии). Профессиональные сертификаты: CompTIA Security+ или CEH (Certified Ethical Hacker) - обязательно; курс SOC Аналитик (Blue Team Labs, TryHackMe SOC Path, SANS SEC511) - преимущество.
  • Технические знания: SIEM-системы (Microsoft Sentinel, IBM QRadar, Splunk); EDR-решения (CrowdStrike, Microsoft Defender); сетевые протоколы и анализ трафика (Wireshark, Zeek/Bro); системы IDS/IPS; платформы Threat Intelligence (MISP, VirusTotal, AlienVault OTX); фреймворк MITRE ATT&CK. Уровень НРК/ОРК ИКТ: 6
  • Опыт: от 2 лет в области мониторинга безопасности, аналитики SOC или смежных технических дисциплинах.
hh.ru
фау сибниа им.с.а.чаплыгина

Ведущий специалист по защите информации

фау сибниа им.с.а.чаплыгинаНа сервисе с: 10.07.26 05:19↑ Вакансия с автоподнятием
74k–89k ₽РоссияНовосибирскОфис

CибНИА имени С. А. Чаплыгина - один из крупнейших научно-исследовательских и испытательных центров авиационной и космической отраслей России. Институт занимается испытаниями самолётов SSJ-100, МС-21, созданием летающих лабораторий, разработкой и созданием самолетов-демонстраторов технологий, лётных исследований средств навигации и посадки аэродромов, испытаниями воссозданной легендарной авиационной техники Великой Отечественной войны.

Обязанности:

  • Администрирование и поддержание работоспособности средств защиты информации;
  • Управление межсетевыми экранами;
  • Работа с SIEM системой, KSMG, KWTS;
  • Мониторинг и анализ событий системы защиты от утечек конфиденциальной информации;
  • Участие в расследовании инцидентов, связанных с информационной безопасностью.
Требования:
  • Обязательное наличие профильного высшего образования (Информационная безопасность);
  • Опыт работы не менее 3 лет;
  • Знание операционных систем Windows и Linux;
  • Знание сетевых технологий и протоколов;
  • Понимание принципов построения локальных сетей (TCP/IP, DNS, DHCP), принципов маршрутизации, трансляции и фильтрации трафика;
  • Знание основных принципов, методов и средств защиты информации.
Условия:
  • Официальное трудоустройство, полностью белая зарплата;
  • График работы 5/2 с 8:00 до 17:00;
  • Развитое корпоративное обучение и система наставничества;
  • Санаторно-курортное лечение;
  • Служебный транспорт для поездок по рабочим вопросам;
  • Спортивный зал на территории, спортивные секции по разным направлениям;
  • Выездные мероприятия на базе отдыха института;
  • Обслуживание по ДМС.

Мы готовы и рады быть опорой специалистам авиационной отрасли и неравнодушных к авиации людей!

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.