специализированный депозитарий инфинитум

Архитектор по информационной безопасности

Ищем сильного специалиста по ИБ в проект по цифровым активам. Нужен технически сильный эксперт, который сможет работать на стыке архитектуры, инфраструктуры, разработки и российского регуляторного контура.

специализированный депозитарий инфинитум · На сервисе с: 16.07.26 16:05

↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

Ищем сильного специалиста по ИБ в проект по цифровым активам. Нужен технически сильный эксперт, который сможет работать на стыке архитектуры, инфраструктуры, разработки и российского регуляторного контура.

Задачи:

  • анализ архитектуры и интеграций с позиции ИБ;
  • формирование технических требований по безопасности;
  • модель угроз, оценка рисков, ревью решений и изменений;
  • контроль реализации security controls;
  • работа с уязвимостями, логированием, мониторингом и инцидентами;
  • перевод регуляторных требований в прикладные меры защиты.

Требования:

  • опыт в ИБ от 4–5 лет;
  • сильная техническая база в AppSec / InfraSec;
  • опыт защиты web, API, инфраструктуры, CI/CD, контейнеров, Kubernetes;
  • знание threat modeling, управление уязвимостями, реагирование на инциденты ИБ;
  • понимание IAM, MFA, session security, audit logging;
  • хорошее знание российского контура: 152-ФЗ, ПДн, ЭП, подходы ФСТЭК/регуляторные требования;
  • умение работать самостоятельно и вести ИБ-направление руками.

Плюсом будет:

  • опыт в fintech / crypto / payments;
  • опыт в KYC/AML, внутренних кабинетах, транзакционных системах;
  • опыт с HSM, Vault, KMS, SIEM, аудитами и расследованиями.
Условия:
  • Гибридный формат работы в Москве.
  • Предоставление всей необходимой для работы техники.
  • Оформление с первого рабочего дня, полное соблюдение ТК РФ.
  • Достойная заработная плата, соц. пакет, ДМС, компенсация проезда и спорта.
  • Действительно, дружная команда и адекватное руководство.
  • Комфортная система онбординга и менторства в дальнейшем.
  • Возможность обучаться за счет компании.
  • Насыщенная корпоративная жизнь.

Похожие вакансии Кибербезопасность

hh.ru
т1 иннотех

Аналитик DLP

т1 иннотехНа сервисе с: 07.06.26 07:57↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

Вакансия открыта в связи с расширением Дивизиона информационной безопасности. Офисный формат работы .

Также готовы рассматривать начинающих специалистов с первичным опытом. Всему научим при наличии серьёзных намерений и интересу к сфере практической ИБ.

Требования:

  • высшее образование (техническое, ИТ, информационная безопасность),
  • опыт работы с DLP системами в качестве аналитика от 1 года (SearchInform, InfoWatch),
  • знание законодательных актов РФ, нормативных и методических документов регуляторов, регламентирующих процесс обеспечения безопасности конфиденциальной информации и меры ответственности за нарушение их безопасности,
  • знание организационных и технических мер по защите информации,
  • опыт разработки и внедрения политик безопасности, шаблонов в DLP.

Будет плюсом:

  • понимание цикла расследования инцидента,
  • понимание рисков информационной безопасности и возможных каналов утечек информации.

Задачи:

  • осуществление мониторинга и проведение анализа событий ИБ в системе предотвращения утечек информации (DLP),
  • создание, изменение, актуализация политик безопасности и шаблонов в DLP,
  • проведение расследования выявленных инцидентов ИБ в части утечки информации,
  • повышение эффективности принятых мер по защите конфиденциальной информации и совершенствование процессов защиты информации в Компании,
  • участие в развитии системы, внедрение новых средств и методов контроля,
  • консультация и информирование работников Компании по вопросам защиты конфиденциальной информации,
  • формирование отчетных материалов.

hh.ru
цифра

Ведущий специалист в отдел управления доступом

цифраНа сервисе с: 25.08.26 19:26↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

Что нужно делать:

  • Администрировать информационные системы и управлять доступами пользователей
  • Обеспечивать техническое сопровождение и настройку USB-концентраторов и криптографической инфраструктуры
  • Контролировать корректность работы криптопровайдеров: КриптоПро, Валидата, СКАД «Сигнатура» и др
  • Организовывать полный жизненный цикл электронной подписи: выпуск, продление, отзыв и учет сертификатов, ключевых носителей и СКЗИ
  • Взаимодействовать с удостоверяющими центрами, готовить документы и запросы на выпуск ЭП и МЧД
  • Контролировать сроки действия сертификатов, лицензий и токенов и обеспечивать их своевременное обновление
  • Выступать экспертом по ЭП и СКЗИ в новых ИТ-проектах: консультировать проектные команды, анализировать требования и регламенты, контролировать реализацию задач и сроки
  • Консультировать и обучать сотрудников работе с ЭП и СКЗИ: проводить вебинары, плановые и внеплановые обучения, разрабатывать обучающие материалы
  • Участвовать в разработке и актуализации внутренних нормативных документов, регламентов, инструкций и приказов совместно с методологами
  • Обеспечивать соблюдение требований информационной безопасности и внутренних регламентов

Что мы хотим видеть:

  • Опыт работы с банковскими или финансовыми информационными системами
  • Знание принципов PKI и управления доступом
  • Опыт работы с OpenSSL или аналогичными инструментами, генерации CSR и ключевых пар
  • Практический опыт работы с различными типами сертификатов, включая SSL, RSA и др
  • Опыт сопровождения полного жизненного цикла электронной подписи: выпуск, продление, отзыв и учет сертификатов и ключевых носителей
  • Практический опыт работы со средствами криптографической защиты информации: КриптоПро, Валидата, СКАД «Сигнатура» или аналогичными решениями
  • Опыт взаимодействия с удостоверяющими центрами и системами учета заявок (Service Desk, Jira или аналоги)
  • Уверенное владение Windows на уровне администратора или продвинутого пользователя
  • Понимание основных требований законодательства и нормативных документов в области информационной безопасности, ЭП и СКЗИ
  • Навыки подготовки и актуализации инструкций, регламентов и методических материалов
  • Опыт консультирования и обучения пользователей по вопросам ЭП, СКЗИ и информационной безопасности
  • Умение взаимодействовать со смежными подразделениями и выступать экспертом в ИТ-проектах в рамках своей компетенции
hh.ru
Зарплата не указанаРоссияМоскваУдалёнка

Привет! Это команда безопасности платформы.

Инженер по инфраструктурной безопасности отвечает за повышение уровня защиты серверов и рабочих станций компании.

В этой роли вы будете разрабатывать и внедрять технические меры защиты, обеспечивать устойчивость инфраструктуры к современным угрозам и участвовать в развитии решений класса EDR, антивирусных систем и механизмов Device Compliance.

Работа требует глубокого понимания операционных систем, механизмов их защиты и практических навыков противодействия современным векторам атак.

Вы будете

  • Реализовывать и поддерживать решения в области защиты серверов и рабочих станций (EDR, антивирус, Device Compliance и др.).
  • Анализировать и повышать уровень защищенности инфраструктуры, включая серверные и пользовательские платформы.
  • Разрабатывать и внедрять технические ограничения для минимизации рисков компрометации рабочих станций и серверов.
  • Участвовать в проектировании архитектуры безопасности инфраструктуры.
  • Анализировать векторы атак и предлагать меры защиты от них.
  • Работать совместно с другими командами департамента ИБ и ИТ для реализации комплексных решений.
  • Участвовать в расследовании инцидентов, связанных с инфраструктурными системами.
  • Разрабатывать и поддерживать техническую документацию.

Нам важно

  • Опыт работы в аналогичной должности от 2 лет.
  • Глубокое понимание принципов работы одной или нескольких операционных систем (Windows, Linux, macOS).
  • Знание встроенных механизмов защиты ОС и подходов к повышению их безопасности.
  • Понимание векторов атак на серверы и рабочие станции, а также способов их предотвращения.
  • Знание тактик, техник и процедур (TTP) злоумышленников в соответствии с матрицей MITRE ATT&CK.
  • Опыт администрирования и/или защиты инфраструктуры (серверной, клиентской или гибридной).
  • Опыт работы с решениями EDR, антивирусными системами, DLP, NAC или аналогичными средствами защиты.
  • Знания в области кибербезопасности, понимание принципов уязвимостей и эксплуатации.
  • Способность работать в проектной среде, самостоятельно принимать технические решения и обосновывать их.
  • Инициативность, ответственность и внимание к деталям.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.