ITMS Россия, Корпоративные функции

Менеджер по информационной безопасности

«ITMS Россия» ищет менеджера по информационной безопасности

ITMS Россия, Корпоративные функции · На сервисе с: 11.08.26 16:53

↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваУдалёнка

«ITMS Россия» ищет менеджера по информационной безопасности

ITMS (International Tobacco Marketing Services)

Мы — один из лидеров российского рынка табачной и никотинсодержащей продукции, объединивший лучшие мировые практики и энергию локального бизнеса.

Наш портфель — это легендарные бренды, которые знают все: Kent, Vogue, Rothmans, Lucky Strike, Dunhill, Ява, glo и стики Neo.

Какие задачи вас ждут:

  • Развивать и совершенствовать процессы Vulnerability Management: от выявления и приоритизации уязвимостей до контроля их устранения
  • Повышать уровень защищенности серверов Windows, Linux и сетевой инфраструктуры, внедряя лучшие практики hardening
  • Автоматизировать процессы обеспечения безопасности совместно с DevOps-командой
  • Анализировать инциденты ИБ, расследовать причины атак и разрабатывать меры по их предотвращению
  • Развивать сетевую безопасность, участвовать в настройке NGFW и систем обнаружения угроз
  • Проектировать и внедрять решения Identity & Access Management: MFA, PAM, AD, GPO и другие инструменты управления доступом

Мы ожидаем:

  • Высшее образование
  • Опыт работы в информационной безопасности от 4 лет с фокусом на защиту инфраструктуры
  • Практический опыт построения процессов Vulnerability Management
  • Экспертизу в Windows, Linux, Hardening и понимание современных стандартов защиты
  • Хорошее знание сетевых технологий, модели OSI, TCP, IP и принципов сегментации
  • Опыт расследования инцидентов, работы с EDR и понимание MITRE ATT&CK
  • Будет плюсом опыт автоматизации (Python или Bash), работы с Terraform, Docker, Kubernetes, а также наличие профильных сертификаций (OSCP, CISSP, CISM)

Мы предлагаем:

  • Официальное трудоустройство в аккредитованной IT-компании (компания-партнер ITMS)
  • Высокий совокупный доход: оклад и годовой бонус
  • Гибридный формат работы (возможность работать в офисе и удаленно)
  • Ежегодную индексацию заработной платы
  • Социальный пакет: расширенное ДМС со стоматологией с первых дней работы
  • Программу гибких льгот: баллы, которые можно потратить на маркетплейсы, здоровье и страхование близких, красоту, спорт и многое другое
  • Корпоративный транспорт до работы и с работы от станций метро «Крылатское», «Краснопресненская», «Сокол», «Полежаевская», «Хорошево», «Народное ополчение»
  • Программа корпоративных привилегий и скидок
  • Возможности карьерного роста и профессионального обучения

ITMS сегодня:

В ITMS работают более 2 000 сотрудников по всей России и Беларуси. Наше производство находится в Санкт-Петербурге, центральный офис — в Москве, а наша сила на местах — это коммерческая команда с представительствами в 70+ городах страны. Мы создали среду, где ценят инициативу, поддерживают рост и вместе празднуют победы.

ITMS сегодня — это сильный бренд-работодатель, надёжный партнёр и компания, которая растёт вместе со своими людьми.

Похожие вакансии Кибербезопасность

hh.ru
Зарплата не указанаРоссияМоскваУдалёнка
Кто нам нужен

Backend-разработчик, который пишет код руками и понимает, как устроены системы изнутри.

Вы:

· имеете коммерческий опыт разработки и проекты, которые можно показать;
· работаете на актуальном стеке и следите за тем, что происходит в Python/JS;
· разбираетесь в безопасности: защита API, данных, аутентификация, базовый аудит;
· умеете проектировать системы: API, базы данных, очереди, интеграции с внешними сервисами;
· берёте задачу и доводите до конца, не ждёте готовых кусков.

Стек: Python (FastAPI/Django) или Node.js (Express/Nest), PostgreSQL, Redis, Docker, REST API.

Что предстоит делать

Собственник бизнеса автоматизирует процессы и ищет человека, который закроет техническую часть. Вы превращаете идеи и ТЗ в работающий продукт.

Основные задачи:

· проектирование и разработка backend-сервисов и API;
· интеграции с внешними системами: CRM, банки, ERP, парсинг данных;
· обеспечение безопасности: аутентификация (JWT/OAuth), авторизация, защита данных, аудит уязвимостей;
· работа с базами данных: проектирование схем, оптимизация запросов, индексация;
· фоновые задачи, очереди, кэширование;
· построение отказоустойчивых решений: retry-механизмы, обработка ошибок, мониторинг;
· настройка инфраструктуры: Docker, CI/CD, базовое понимание Kubernetes;
· написание тестов: модульных и интеграционных;
· базовая интеграция с фронтендом.

Что особенно ценно:

· опыт работы с платёжными системами или финтех-задачами;
· понимание принципов безопасной разработки (Secure SDLC);
· опыт построения микросервисов и работы с распределёнными системами;
· опыт интеграции с ERP, складскими или финансовыми системами;
· знание event-driven архитектуры и работы с брокерами сообщений (Kafka, RabbitMQ);
· опыт работы с высоконагруженными системами (от 50K RPS и выше).

-

Что мы предлагаем

· Реальные задачи с первой недели. Сразу код и продакшен.
· Оплата инструментов: ChatGPT Pro, Claude, Cursor, API-доступы — за наш счёт.
· Рост: через 3 месяца — самостоятельное ведение backend-задач; через год — руководитель направления разработки.
· Обучение архитектуре и безопасности от собственника.

Что нас зацепит в резюме

· Ссылка на код: GitHub, GitLab, пет-проект, фриланс-кейс.
· Опыт в безопасности: участие в защите проектов, аудит, bug bounty, CTF.
· Стек: Python/JS/Go, базы данных, Docker, API.
· Системное мышление: опишите, как разложили бы задачу «сделать защищённый сервис с интеграцией ИИ» на компоненты.

Почему эта вакансия может быть интересна

Вы не будете «винтиком в большой команде». Вы будете человеком, который строит систему с нуля под конкретный бизнес. Собственник даёт вектор, вы — реализуете. Сегодня API для парсинга, завтра агент на Python, послезавтра защищённый сервис для финансов. Скучно не будет.

Если вам важно видеть результат своей работы, а не просто закрывать тикеты — это про вас.
Соц.сети
Н

DevOps - инженер Senior (сервисы отдела ИБ)

Неизвестный работодательНа сервисе с: 01.10.26 15:36
Зарплата не указанаРоссияМоскваГибрид

DevOps - инженер Senior (cервисы отдела ИБ) в строительный ритейл (ГИБРИД)
Гражданство РФ, локация - Москва и рядом. Срок проекта - ••••••••, возможна пролонгация на след.год. Возраст до 45 лет желательно.

🤑Ставка 2000 (с НДС, отсрочка 35 рабочих дней)

!!️ГИБРИД (Проспект Лихачева), 1 раз в неделю

Описание: сервисы отдела ИБ, на базе Open-Source для обеспечения нужд ИБ отдела

Требования (+/-):
уметь работать с перечисленными технологиями: GitHub/Gitlab, Jfrog Artifactory, SonarQube, Jenkins/GitlabCI , ArgoCD, Helm, Hashicorp Vault, OpenTelemetry, Grafana, Grafana Tempo, Mimir, Prometheus, k8s, StackRox, PKI HashiCorp Vault

Задачи и обязанности:
- Участие в разработке стратегии и архитектуры комплексной DevOps-платформы с нуля, выбор оптимального стека технологий и инструментов;
- Внедрение практик Infrastructure as Code для обеспечения воспроизводимости и масштабируемости сред;
- Развертывание и администрирование контейнерных сред на базе Docker и Kubernetes;
- Настройка комплексных систем мониторинга, алертинга и сбора логов для обеспечения высокой наблюдаемости (Observability) системы;
- Разработка и реализация механизмов резервного копирования, восстановления после сбоев и обеспечения высокой доступности (HA);
- Создание CI/CD пайпланов.
- Управление релизным процессом, проведение, сопровождение релизов.
- Актуализация технической документации.
- Управление инфраструктурой
- Поддержание работоспособности инфраструктурных сервисов.
- Своевременное обновление сервисов и зависимостей.
- Своевременное устранение обнаруженных уязвимостей в исходном коде и подкотрольных сервисах.

Откликнуться на запрос: ••••••••
По вопросам партнерского сотрудничества: ••••••••

hh.ru
туполев

Специалист 1-й категории по ТЗИ

туполевНа сервисе с: 01.10.26 15:24
от 76k ₽РоссияЖуковский (Волгоградская область)Офис
Обязанности:
  • Техническая защита информации и ПД ИТР;
  • Выполнение функциональных обязаностей в соответствии с «Профессиональным стандартом Федерального Регулятора» и содержанием должностной инструкции.
Требования:
  • Высшее технической (инженер – исследователь, инженер – конструктор, инженер – технолог, инженер – испытатель, инженер по эксплуатации) и другие специальности, соответствующие стандарту высшего образования – специалитет. *Дополнительное профессиональное образование приобретается в профильных образовательных учреждениях в процессе исполнения функциональных обязанностей.
  • Опыт работы от 3-х лет.
  • Необходимо оформление допуска к гостайне.

Условия:
  • Работа в стабильной компании с вековой историей развития.
  • Оформление по ТК РФ.
  • Официальная заработная плата.
  • График работы: пятидневная рабочая неделя,

пн-чт с 8:30 до 17:30, пт с 8:30 до 16:30.

  • Возможны командировки.
  • Имеется возможность реализации научно-технического и творческого потенциала работников, участия в социально-культурных мероприятиях, проводимых на предприятии (участие в конкурсах и чемпионатах профессионального мастерства, в творческих коллективах).
  • Работникам выплачиваются все виды пособий по социальному страхованию, установленные законодательством, действует система компенсаций для начинающих специалистов, работников, имеющих детей, иных категорий работников (в том числе – полис ДМС, оплата листов нетрудоспособности, санаторно – курортных услуг, льготная ипотека).
  • В филиале действует Совет молодежи, Совет ветеранов, профсоюзная организация.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.