ук кузбассразрезуголь

Начальник отдела информационной безопасности

АО «УК «Кузбассразрезуголь» - одна из ведущих и крупнейших угледобывающих компаний не только в Кемеровской области, но и в России, специализирующаяся на добыче каменного угля открытым способом.

ук кузбассразрезуголь · На сервисе с: 20.07.26 10:43

Зарплата не указанаРоссияКемеровоОфис

АО «УК «Кузбассразрезуголь» - одна из ведущих и крупнейших угледобывающих компаний не только в Кемеровской области, но и в России, специализирующаяся на добыче каменного угля открытым способом.

Приглашаем на должность Руководитель отдела информационной безопасности в департамент информационно-технической безопасности

Обязанности:

    • Разработка и внедрение стратегии информационной безопасности;
    • Обеспечение защиты информационных активов и данных компании от несанкционированного доступа, вредоносных атак и утечек: разработка рекомендаций, согласование с руководством, заказ разработки технического решения, внедрение, эксплуатация, контроль, отчётность;
    • Координация процессов управления рисками информационной безопасности;
    • Разработка и реализация политик и процедур информационной безопасности;
    • Проведение регулярных аудитов и оценок уязвимостей систем безопасности;
    • Поддержание актуальности знаний о новейших технологиях и методах защиты информации;
    • Обеспечение соблюдения законодательных и нормативных требований в области информационной безопасности (152 ФЗ, 187 ФЗ);
    • Разработка и реализация планов реагирования на инциденты информационной безопасности;
    • Разработка общих правил и регламентов информационной безопасности;
    • Внедрение и эксплуатация системы управления доступами к внешним системам и сервисам;
    • Разработка и проведение мероприятий, направленных на повышение грамотности в области информационной безопасности сотрудников;
    • Сопровождение процессов и контроль мер обеспечения информационной безопасности при выполнении интеграционных процедур, и процедур раскрытия данных с контрагентами.

    Требования:

    • Высшее образование в области информационных технологий, кибербезопасности или в смежной области;
    • Не менее 3 лет опыта работы в области информационной безопасности;
    • Знание стандартов и практик в области информационной безопасности (ISO/IEC 27001, NIST, GDPR и др.);
    • Опыт работы с инструментами и технологиями кибербезопасности;
    • Навыки управления проектами и коммуникативные навыки;
    • Способность к стратегическому планированию и решению сложных задач;
    • Сертификаты в области информационной безопасности (CISSP, CISM, CEH и т.д.) будут преимуществом.

    Условия:

    • Место работы: г. Кемерово
    • Официальное трудоустройство по ТК РФ
    • Стабильная и своевременная выплата заработной платы 2 раза в месяц.
    • График работы 5/2
    • Программа лояльности для сотрудников (скидка от 5 до 20 % более, чем 100 партнеров)
    • ДМС (возможность страхования членов семьи, родственников)
    • Возможность участия в жилищной программе, компенсация аренды жилья для иногородних
    • Льготы и гарантии (оплата проезда по РФ 1 раз в три года, санаторно-курортное лечение работников и детей в летний период, выслуга лет, оплата компенсации за энергоресурсы, пайковый уголь)
    • Бесплатное повышение квалификации и обучение

    Похожие вакансии Кибербезопасность

    hh.ru
    wallet one

    Специалист по сетевой безопасности

    wallet oneНа сервисе с: 07.07.26 10:02↑ Вакансия с автоподнятием
    Зарплата не указанаРоссияМоскваОфис

    WALLET ONE - технологичный лидер на рынке платёжных решений. Мы создаем и масштабируем финансовые сервисы для миллионов пользователей и тысяч бизнесов. Наша цель - строить безопасное и доверительное будущее цифровых финансов.

    В связи с активным расширением бизнеса и ростом инфраструктуры, мы масштабируем технический департамент и расширяем команду информационной безопасности. Мы ищем сильного Инженера по сетевой безопасности.

    Ваши задачи:

    • Проектировать и строить защищенную сеть компании; организовывать защищенные каналы связи между территориальными площадками при различных схемах удаленного подключения.

    • Анализировать правила межсетевого экранирования, проксирования, трансляции сетевых адресов и DNS-записей.

    • Анализировать уязвимости и недостатки конфигураций сетевых устройств и внешнего периметра инфраструктуры; контролировать устранение выявленных уязвимостей.

    • Контролировать и выявлять подозрительные устройства в корпоративной сети.

    • Обеспечивать защиту от сетевых атак и вторжений, DDoS-атак и атак на веб-приложения.

    • Тестировать защищенность внешнего сетевого периметра, API и веб-приложений от угроз безопасности.

    • Анализировать открытые источники на предмет доступности информации об инфраструктуре компании.

    • Внедрять, администрировать и контролировать работоспособность средств сетевой безопасности (NGFW, IDPS, VPN, WAF, WebProxy).

    • Оперативно реагировать на инциденты сетевой безопасности.

    Наши ожидания:

    • Не менее 2 лет работы в области сетевой безопасности или сетевых технологий.

    • Практические навыки настройки публикаций, правил и корреляции событий в WAF.

    • Опыт работы с системами обнаружения и предотвращения вторжений.

    • Успешный бэкграунд в расследовании и анализе инцидентов сетевой безопасности.

    • Умение выявлять уязвимости и недостатки конфигураций на сетевых устройствах и внешнем периметре инфраструктуры.

    • Понимание принципов обеспечения безопасности архитектуры корпоративной сети, веб-приложений и API.

    • Глубокие знания сетевых протоколов и технологий.

    Будет плюсом:

    • Навыки настройки и управления межсетевыми экранами, маршрутизаторами, коммутаторами.
    • Владение системами мониторинга (Zabbix, Grafana, ELK или аналоги).
    • Понимание принципов контейнеризации Docker, Kubernetes.

    Мы предлагаем:

    Официальное оформление: Оформление по ТК РФ с первого дня.

    Стабильность и надёжность: Работа в крупной, успешно развивающейся финтех-компании с чёткими и понятными бизнес-целями.

    Офис на Трёхгорной мануфактуре: Мы находимся в этом историческом квартале с отличной инфраструктурой.

    Культура про смыслы: Наша внутренняя корпоративная культура нацелена на ценности. Участие в инициативах, которые вам близки: от корпоративного спорта до социальных проектов.

    Достойные условия: Конкурентная «белая» зарплата (обсуждается индивидуально), гибкий график, короткая пятница.

    Забота о комфорте: Современный офис, возможности для профессионального развития, а также регулярные weekly pizza & fruit days.

    hh.ru
    Э
    Зарплата не указанаБеларусьМинскОфис

    Команда профессионалов в сфере информационной безопасности и криптографической защиты ищет специалиста в испытательную лабораторию (криптография) в Минский офис, готового расти вместе с нами!

    Обязанности:

    • Оценка соответствия средств криптографической защиты информации установленным требованиям.
    • Анализ исходного кода программного обеспечения.
    • Проверка корректности реализации криптографических алгоритмов и протоколов.
    • Проверка процедур генерации, распределения, хранения и уничтожения ключей.

    Требования:

    • Наличие образования по специальностям (прикладная математика, защита информации, информационная безопасность, информационные системы и технологии или аналогичные профильные направления).
    • Знания:
    • алгоритмов шифрования и контроля целостности;
    • алгоритмов генерации псевдослучайных чисел;
    • алгоритмов разделения секрета;
    • алгоритмов на основе sponge-функции;
    • протоколов защиты трафика (IPsec, TLS);
    • ЭЦП на основе эллиптических кривых;
    • инфраструктура PKI.

    Будет плюсом:

    • Опыт взаимодействия с сертифицированными в Республике Беларусь средствами криптографической защиты информации (VPN, ЭЦП).
    • Опыт программирования на высокоуровневых языках.
    • Знание ОС Windows и Linux (на уровне администратора системы).

    Условия работы:

    • Стабильный оклад + премии.
    • Курсы повышения квалификации после испытательного срока.
    • Медицинская страховка.
    • 13-я зарплата + оклад к трудовому отпуску.
    • График: 40-часовая рабочая неделя (с 9:00 до 18:00, пт - с 9:00 до 17:00).
    • Комфортный офис (безлимитный чай, кофе и угощения).
    hh.ru
    до 440k ₽РоссияМоскваУдалёнка

    Группа компаний Орбита - ведущий разработчик цифровых решений, российская аккредитованная ИТ-компания

    Масштабный технологический проект с глубокой экспертизой в цифровизации бизнеса. Ключевые отрасли: государственный сектор, FinTech, HR Tech, коммуникации и медиа, услуги, рынок недвижимости, travel.

    Нам доверяют крупнейшие компании РФ, среди них: Т1, ВТБ, Иннотех, Альфа Банк, ОИС и другие.

    Более 6 лет мы ведем собственную продуктовую и заказную разработку высокоэффективных цифровых решений.

    Ищем Главный эксперт по кибербезопасности (Information Security Engineer / Anti-DDoS & WAF)

    Обязанности:
    • Сопровождать и администрировать системы Web Application Firewall (WAF), комплексы защиты от DDoS-атак и специализированные системы защиты от ботов.
    • Настраивать и оптимизировать политики безопасности на WAF, а также оперативно внедрять правила защиты на Anti-DDoS решениях.
    • Проводить глубокий анализ сетевого трафика для выявления аномалий и реагирования на инциденты.
    • Тестировать, пилотировать и внедрять новые продукты и инструменты информационной безопасности.
    Требования:
    • Критично: Опыт работы и сопровождения систем защиты от DDoS-атак на уровнях L4 (Arbor, Митигатор, Периметр) и L7.
    • Опыт противодействия DDoS-атакам на уровне приложения и блокировки вредоносной активности ботов.
    • Практический опыт эксплуатации WAF (Imperva, Solidwall, F5 ASM, PTAF, Webmonitorx или аналогичных).
    • Уверенные навыки администрирования ОС семейства Linux.
    • Опыт работы с сетевыми и контейнерными технологиями: Nginx, HAProxy, Docker, Kubernetes.
    • Понимание архитектуры веб-приложений и опыт их защиты от угроз из списка OWASP Top 10.
    • Глубокие знания сетевых технологий: принципы работы и архитектура корпоративных сетей, механизмы работы TCP-стека, протоколы маршрутизации, понимание узких мест инфраструктуры.
    • Базовые навыки автоматизации: написание скриптов на Python или других языках.
    • Опыт работы со стеком мониторинга: Zabbix, PRTG, Grafana.
    Условия:
    • Удаленный формат работы по РФ;
    • Белую заработную плату, оформление согласно Трудовому кодексу РФ;
    • Поддержку: IT-отсрочку и консультации HR/юристов;
    • Прозрачные процессы и открытую коммуникацию;
    • Работу на лучшем оборудовании без логирования времени, с фокусом на доверии и результате;
    • Личный бренд: возможность выступать на конференциях, митапах, публикация статей;
    • Бенефиты: ежеквартальное обновление корпоративных скидок;
    • Движ: организация вечеринок оффлайн и онлайн, предоставление мерча, проведение конкурсов и челленджей.

      Откликайтесь, будем рады познакомиться лично!

    HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.