татнефтедор

Специалист по информационной безопасности (зарплата по результатам собеседования)

официальное трудоустройство по ТК РФ;

татнефтедор · На сервисе с: 11.08.26 14:04

↑ Вакансия с автоподнятием
Зарплата не указанаРоссияАльметьевскОфис

Условия:

  • официальное трудоустройство по ТК РФ;
  • стабильная "белая" заработная плата;
  • ДМС;
  • оплачиваемый больничный;
  • организация летнего отдыха для детей сотрудников;
  • спецодежда;
  • медосмотр за счет работодателя;
  • проезд до места работы в пределах населенного пункта;
  • материальная помощь к ежегодному отпуску;
  • тринадцатая зарплата;
  • повышение квалификации в учебных центрах за счет средств работодателя;
  • поддержка сотрудников согласно коллективного договора.

Обязанности:

  • Анализ и мониторинг безопасности корпоративной сети, включая все удалённые сегменты;
  • Участие в проектах по КСПД и организации безопасного доступа;
  • Расследование сетевых инцидентов безопасности;
  • Разработка и актуализация регламентов и политик, связанных с сетевой безопасностью (НРД);
  • Консультирование по вопросам ИБ;

Требования:

1. Образование и опыт

  • Высшее образование в области информационной безопасности, информационных технологий, прикладной математики или смежных областях;
  • Опыт работы от 2-х лет на аналогичной позиции или в смежных областях (сетевой инженер, системный администратор с фокусом на безопасность);
  • Опыт построения и поддержки безопасности распределённой сетевой инфраструктуры;

2. Ключевые технические знания и навыки

а) Фундаментальные знания сетевой инфраструктуры:

  • Понимание моделей OSI и TCP/IP;
  • Проектирование и принципы работы корпоративных сетей (LAN, WAN, WAF);
  • Протоколы и технологии: детальное знание VLAN, VPN (IPsec, SSL/TLS), DHCP, DNS, NAT, QoS, маршрутизация.

б) Безопасность периметра и внутренней сети:

  • Опыт работы с межсетевыми экранами: политики безопасности, фильтрация трафика, защита от вторжений (IPS), фильтрация URL, антивирус на шлюзе;
  • Принципы и практика сегментации сети;
  • Организация безопасного удалённого доступа (VPN для пользователей, SSL-VPN, клиент-серверные решения).

в) Безопасность рабочих мест (исполнение НРД):

  • Опыт организации защищённого подключения удалённых офисов, филиалов, к центральной инфраструктуре;
  • Понимание рисков, связанных с НРД: несанкционированный доступ, утечки данных;
  • Знание подходов к защите конечных точек (удалённое управление, политики безопасности, антивирус, регулярное обновление);
  • Понимание основ криптографии (ЭЦП, КЭП, УКЭП);
  • Базовые знания об операционных системах (Windows, Linux) и их сетевых настройках;
  • Знание систем контроля доступа СКУД (Перко) и DLP систем.

3. Работа с нормативно регламентными документами (НРД)

  • Актуализация, согласование, контроль исполнения;
  • Знание и исполнение документов контролирующих органов (152 ФЗ, 187 ФЗ и сопутствующих);
  • Работа с центром информационной безопасности Холдинга (ЦИБ);
  • Анализ и недопущение инцидентов по ИБ;
  • Обучение пользователей основам ИБ и соблюдение регламентов ИБ.

4. Личные качества

  • Аналитический склад ума и системное мышление;
  • Ответственность и внимательность к деталям;
  • Стрессоустойчивость: способность оперативно реагировать на инциденты;
  • Коммуникативные навыки: умение понятно объяснить коллегам из других отделов требования безопасности;
  • Самообучаемость: сфера ИБ и сетевых технологий быстро развивается.

Похожие вакансии Кибербезопасность

hh.ru
центр финансовых технологий

Администратор средств мониторинга

центр финансовых технологийНа сервисе с: 01.10.26 09:45
Зарплата не указанаРоссияНовосибирскОфис

ЦФТ – разработчик ПО для банковского сектора и платёжного рынка.

Наша команда ИБ умеет анализировать риски, обеспечивать соответствие требованиям безопасности, а центр реагирования позволяет обеспечивать мониторинг на нескольких линиях. Постоянно совершенствуем технологии и ищем новые решения, чтобы гарантировать высокий уровень защиты.

Обязанности:

  • Установка, настройка, обслуживание средств мониторинга (серверная и клиентская части);
  • Осуществление поддержки и консультирование сотрудников по вопросам средств мониторинга;
  • Участие в разработке нормативных документов по информационной безопасности, взаимодействие с подразделениями Компании в области ИБ при выполнении проектных работ.

Требования:

  • Высшее техническое образование/образование по направлению информационная безопасность;
  • Опыт администрирования, внедрения и сопровождения технических средств защиты информации;
  • Опыт работы с Unix и Unix-подобными системами, понимание Windows и/или Linux на уровне администратора;
  • Знание законодательства РФ и руководящих документов регуляторов, стандартов в области ИБ (ФСТЭК, ФСБ, ЦБ) и в области обеспечения защиты персональных данных;
  • Понимание эшелонированной архитектуры информационной безопасности современной организации с учетом накладываемых на нее требований регуляторов;

Мы предлагаем:

  • Обучение и развитие за счёт ресурсов компании (Учебный центр, корпоративная библиотека, внешнее обучение),
  • Социальный пакет (ДМС, детская программа, поддержка спорта, корпоративный транспорт и т.д.),
  • Насыщенная корпоративная жизнь (радио, подкасты, кибертурнир, собственные мероприятия),
  • Возможность быть преподавателем, наставником, автором корпоративного блога, спикером – каждый выбирает то, что подходит именно ему.
hh.ru
исток аудио трейдинг

Инженер по информационной безопасности

исток аудио трейдингНа сервисе с: 01.10.26 09:43
Зарплата не указанаРоссияФрязино (Московская область)Офис

Обязанности:

  1. Организация системы информационной безопасности
    • участие в разработке и актуализации политики ИБ;
    • разработка внутренних регламентов, инструкций и требований по защите информации;
    • контроль выполнения требований ИБ сотрудниками.
  2. Контроль доступа
    • организация и контроль управления учетными записями;
    • контроль прав доступа пользователей к информационным системам;
    • участие в процессах приема, перевода и увольнения сотрудников с точки зрения ИБ;
    • регулярный пересмотр избыточных прав доступа.
  3. Защита информационных систем
    • контроль применения антивирусной защиты, EDR/XDR, межсетевых экранов и других средств защиты;
    • контроль настройки серверов, рабочих станций и сетевого оборудования с точки зрения ИБ;
    • контроль установки обновлений безопасности;
    • выявление уязвимостей и организация их устранения.
  4. Мониторинг и выявление инцидентов
    • мониторинг событий информационной безопасности;
    • анализ подозрительной активности;
    • выявление попыток несанкционированного доступа;
    • регистрация, расследование и документирование инцидентов ИБ;
    • участие в устранении последствий инцидентов.
  5. Защита данных
    • контроль соблюдения требований по защите конфиденциальной информации;
    • контроль обработки персональных данных;
    • предотвращение утечек информации;
    • контроль использования съемных носителей и внешних сервисов;
    • контроль передачи служебной информации за пределы организации.
  6. Аудит и контроль
    • проведение периодических проверок состояния ИБ;
    • анализ журналов событий;
    • контроль соответствия информационных систем установленным требованиям;
    • подготовка отчетов руководству о состоянии ИБ и выявленных рисках.
  7. Управление рисками
    • выявление угроз и уязвимостей;
    • оценка рисков информационной безопасности;
    • подготовка предложений по снижению рисков;
    • участие в оценке безопасности новых информационных систем и программного обеспечения.
  8. Работа с сотрудниками
    • проведение инструктажей и обучения по ИБ;
    • разъяснение правил безопасной работы с информацией;
    • контроль соблюдения пользователями требований ИБ;
    • участие в расследовании нарушений.
  9. Безопасность сетей и удаленного доступа
    • контроль VPN, RDP, удаленного доступа и сетевых подключений;
    • контроль правил межсетевого экранирования;
    • выявление подозрительных IP-адресов и сетевой активности;
    • контроль защиты внешнего периметра.
  10. Взаимодействие с ИТ
  • участие в проектировании и изменении ИТ-инфраструктуры;
  • согласование значимых изменений с точки зрения ИБ;
  • участие в выборе средств защиты;
  • контроль безопасной настройки серверов, AD, сетевого оборудования и приложений.
  1. Резервное копирование и восстановление
  • контроль выполнения резервного копирования критичных данных;
  • контроль защиты резервных копий;
  • участие в проверках восстановления данных;
  • контроль доступа к резервным копиям.
  1. Контроль новых технологий
  • оценка безопасности облачных сервисов, SaaS и внешних платформ;
  • оценка использования ИИ-сервисов;
  • контроль передачи корпоративной информации во внешние сервисы;
  • участие во внедрении новых средств защиты.
Требования:
  • Высшее в области ИБ, либо высшее техническое
  • Уверенное пользование Windows (Linux приветствуется)
  • Знание законодательных актов РФ, нормативных и методических документов регуляторов, регламентирующих процесс обеспечения безопасности конфиденциальной информации;
  • Понимание основ ИБ, моделей угроз, классификации информации, видов инцидентов;
  • Межсетевые экраны, NGFW
  • Опыт разработки и внедрения политик безопасности;
  • Понимание рисков информационной безопасности и возможных каналов утечек информации.
  • Опыт проведения аудитов информационной безопасности приветствуется;
  • Трудолюбие, пунктуальность, исполнительность.
Условия:
  • Официальное оформление по ТК РФ.
  • Стабильная выплата заработной платы 2 раза в месяц.
  • График 5/2(08.00-17.00)
  • Условия оплаты труда озвучиваются по результатам собеседования.

Сайты компаний
лаборатория касперского

Security Researcher (GReAT)

лаборатория касперскогоНа сервисе с: 17.06.26 19:39↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМосква

Established in 2008, Global Research & Analysis Team (GReAT) operates at the very heart of Kaspersky, uncovering APTs, cyber-espionage campaigns, major malware, ransomware, and underground cyber-criminal trends across the world. Today GReAT consists of 40+ experts working globally – in Europe, Russia, Americas, Asia, Middle East. Talented security professionals provide company leadership in anti-malware research and innovation, bringing unrivaled expertise, passion and curiosity to the discovery and analysis of cyberthreats.


Rights / Responsibilities:

  • Monitor, analyze and understand malware trends at local, regional and global level
  • Content creation: Analyze and describe ongoing APT and Crimeware campaigns worldwide
  • Enhance the Threat Intelligence products developed by Kaspersky
  • Present about IT security to wide audiences (cybersecurity community, customers, journalists, etc...)
  • Give interviews about various cybersecurity trends and topics
  • Suggest ideas to be implemented in company’s products
  • Prototype development: imagine and develop prototypes or new technologies
  • Take an active part in the formation of requirements for the internal infrastructure of Kaspersky
  • Participate in the development of the unit's recommended practices and standards, assume responsibility for accomplishing group goals
  • Ensure a proper level of information security, including any devices that are used to work with company's infrastructure

Specialist knowledge:

  • Ability to analyze and understand malicious code (Windows PE, .Net, OLE2, JS, VBS, HTML, PDF, SWF, ELF)
  • Good knowledge of Intel x86 assembler
  • Ability to use IDA or Ghidra for reverse engineering
  • Good knowledge of WinAPI
  • Basic knowledge of Linux API / kernel / POSIX
  • Excellent knowledge of Windows PE file format
  • Good experience in using at least one of following programming languages: C/C++/C#/Java/Python/Go/Rust
  • Knowledge of the operating principles of TCP/IP sockets
  • Knowledge of the line of Kaspersky Lab products is a plus
  • Good written and spoken technical English
  • Technical article writing skills
  • Understanding of modern Threat Landscape as well as Threat Intelligence industry

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.