солар

Старший/ведущий инженер по аттестации (информационная безопасность)

Разработка опросных листов (листов анкетирования), интервьюировании работников организаций в рамках проектной деятельности и подготовке отчетов по результатам обследований;

солар · На сервисе с: 30.07.26 15:38

↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид
Обязанности:
  • Разработка опросных листов (листов анкетирования), интервьюировании работников организаций в рамках проектной деятельности и подготовке отчетов по результатам обследований;
  • Моделирование угроз безопасности, разработка отраслевых и нетиповых (комплексных) моделей угроз и нарушителя безопасности информации. Сопровождение документов при согласовании с регуляторами;
  • Формирование методик разработки, оптимизации и автоматизации процесса подготовки документов по результатам работ на проектах;
  • Подготовка технических заданий на работы (в части аттестационных испытаний);
  • Принятие участия в оценке технико-экономического уровня и эффективности предлагаемых и реализуемых организационно-технических решений;
  • Аудит бизнес-процессов в организации в рамках проекта;
  • Проведение анализа процессов и информационных потоков организации с точки зрения их уязвимостей и выявления реальных угроз безопасности в рамках проекта;
  • Применение инструментальных средств проведения мониторинга защищенности компьютерных систем (в части аттестационных испытаний);
  • Подготовка аналитических справок по направлениям деятельности;
  • Осуществление подбора, изучения и обобщение научно-технической литературы, нормативных и методических материалов по техническим средствам и способам защиты информации;
  • Разработка и подготовка к утверждению проектов нормативных и методических материалов, регламентирующих работу по защите информации, а также положений, инструкций и других организационно-распорядительных документов в рамках проекта;
  • Взаимодействие с архитекторами (главными инженерами проектов) информационных систем, в части выбора, оптимизации и реализации проектных решений с учетом требований законодательства в области обеспечения безопасности в рамках осуществления проектов;
  • Участие на проектах в качестве технически ответственного, взаимодействии с ключевыми сотрудниками организаций, в части защиты выбранных решений по безопасности и их обоснованности;
  • Проведение классификации (категорирования) информационных систем (государственных информационных систем, информационных систем персональных данных, критической информационной инфраструктуры);
  • Осуществление проверки выполнения требований межотраслевых и отраслевых нормативных документов по защите информации;
  • Проведение аттестационных испытаний информационных систем на предмет соответствия требованиям защиты информации по соответствующим классам и уровням защищенности;
  • Участие в работах по пресейлу (расчет трудозатрат, анализ заполненных опросных листов, сбор недостающих данных на АКС), анализ конкурсных требований и иной документации на соответствие требованиям российского законодательства;
  • Выполнение требований локально-нормативных актов Компании;
  • Отчетность по фактически отработанному времени;
  • Выполнение иных поручений непосредственного руководителя, связанных с профессиональной деятельностью по занимаемой должности.

Требования:

  • Высшее профессиональное образование в области информационной безопасности, защиты информации или ИТ;
  • Опыт работы в области аудита информационной безопасности не менее 5 лет;
  • Знание законодательства РФ в области защиты информации, нормативных актов ФСТЭК, ФСБ, РКН;
  • Технические знания (в т.ч. классов средств защиты информации, сетевых технологий, управления уязвимостей);
  • Опыт проведения аттестационных испытаний;
  • Опыт разработки нешаблонных методических документов;
  • Навыки анализа данных, подготовки отчетов, проведения интервью и обследований;
  • Умение руководить группой специалистов и принимать решения в рамках своей компетенции;
  • Оформление допуска по 3 форме гостайны.

Условия:

  • Официальное оформление в аккредитованную ИТ-компанию;
  • Конкурентный оклад, премии по результатам работы;
  • Сильная команда экспертов, которые всегда готовы помочь и поделиться знаниями;
  • Возможность работать над передовыми продуктами в сфере кибербезопасности;
  • Перспективы для профессионального и карьерного продвижения;
  • Корпоративные мероприятия, путешествия, спортивные активности онлайн и оффлайн (онлайн-марафоны, бег, йога, волейбол, лыжи, и др.).

Социальный пакет:

  • ДМС со стоматологией в лучших клиниках России, возможность подключить родственников по корпоративным ценам;
  • Доплата больничных и отпусков до 100% от оклада (14 дней в году), 10 оплачиваемых day-off на случай форс-мажора;
  • Возможность бесплатного обучения: внешние обучения, профильные конференции, а также наши внутренние курсы и электронная корпоративная библиотека с сотнями книг;
  • Скидки от компаний-партнеров: спорт, английский, психолог, интернет и многое другое;
  • Материальная помощь при важных событиях в жизни (заключение брака, рождение детей и другое).

Похожие вакансии Кибербезопасность

hh.ru
У

Инспектор отделения информатизации и информационной безопасности

управление федеральной службы судебных приставов по республике алтайНа сервисе с: 24.09.26 18:33
86k–100k ₽РоссияГорно-АлтайскОфис

Обязанности:

администрирование операционных систем семейства Линукс

антивирусная защита

работа с SIEM, Крипто про, ЭЦП

Требования:

высшее техническое образование, желательно по информационной безопасности

прохождение ВВК (категория здоровья не ниже B)

Условия:

служба в органах принудительного исполнения (УФССП России по Республике Алтай)

бесплатный проезд к месту отпуска и обратно, квартальные премии, выход на пенсию по достижению 20 лет службы в органе принудительного исполнения, медицинское обеспечение

Ключевые навыки

Информационная безопасность

Защита персональных данных

Установка ПО

Деловая переписка

Информационные технологии

Русский — B2 — Средне-продвинутый

hh.ru
лига цифровой экономики

Инженер информационной безопасности

лига цифровой экономикиНа сервисе с: 12.08.26 13:45↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

Проекты по эксплуатации распределенной инфраструктуры гос. заказчиков в части обеспечения информационной безопасности

Твои задачи:

  • Администрирование и сопровождение средств защиты информации
  • Участие в процессе внутренней безопасности подразделения
  • Опыт работы с ОС семейства Windows и Linux
  • Будет плюсом опыт работы со средствами антивирусной защиты (например, Kaspersky), SIEM, системами контроля привилегированных пользователей (например, СКДПУ), реагирования на инциденты ИБ (например, R-Vision) и сканерами уязвимостей (например, MaxPatrol 8 / MaxPatrol VM).
  • Опыт работы с системами виртуализации (например, VMware/VirtualBox) и системами мониторинга (Zabbix или др.)
  • Знание актуальных техник и тактик кибератак, а также нормативной базы по ИБ (приказы ФСТЭК № 21, 117 и 239).
    Теоретические и практические знания сетевых технологий (TCP/IP, VLAN, Routing, Troubleshooting)
  • Навыки автоматизации процессов (написание скриптов, например Python и Bash)

Что мы обеспечим:

  • Технику для комфортной работы
  • ДМС, частичную компенсацию фитнеса, доступ к сервису корпоративных скидов, внутренние обучение и многое другое
  • Работу в профессиональной среде, состоящей из высококлассных экспертов, которая позволит тебе быстро расти как эксперту
  • Ежегодные сессии профессионального развития, результатом которой является план индивидуального развития каждого сотрудника и получение обратной связи
  • Сообщества по интересам: Лига Спорта, Лига Творчества, Лига Интеллекта и др., а также возможность организовать свое сообщество и получить поддержку от компании
Соц.сети
C
Зарплата не указанаРоссияМоскваГибрид

Руководитель группы дежурных аналитиков SOC

Локация: #Москва (гибрид)
Зарплата: ₽. Обсуждается на собеседовании.
Компания: ••••••••

Обязанности:
• Операционное управление сменой:

— Организация сдачи/приёмки дежурств
— Контроль укомплектованности и графика дежурств
— Распределение нагрузки между дежурными аналитиками
— Мониторинг и соблюдение KPI и SLA

• Управление инцидентами в зоне ответственности команды:
— Управление обработкой инцидентов в системе IRP и JiraSM
— Обеспечение эскалации инцидентов на команду CERT

• Работа с командой:
— Менторство и обучение команды L1
— Контроль метрик и качества работы дежурных аналитиков
— Распределение проектных задач и контроль за их выполнением
— Общее управление командой, проведение 1:1

• Коммуникации и отчётность:
— Формирование отчётностей по итогам смен
— Оперативное уведомление заинтересованных лиц об инцидентах
— Взаимодействие с другими подразделениями компании в своей зоне ответственности

• Технические и процессные задачи:
— Ведение базы знаний и документации подразделения
— Участие в создании контента SOC в своей зоне ответственности
— Тюнинг системы мониторинга, настройка исключений и фильтров

Требования:
• Глубокое понимание киберугроз, методов атаки и принципов работы сетей/систем
• Способность ясно мыслить и принимать решения при критических инцидентах
• Знание модели Kill Chain, фреймворка MITRE ATT&CK и цикла обработки инцидентов SANS Incident Response (SANS IR)

••••••••

#Гибрид

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.