П

Специалист по информационной безопасности / Senior

пирогов плюс · На сервисе с: 14.08.26 11:42

Зарплата не указанаРоссияСанкт-ПетербургГибрид

О проекте

ООО «Пирогов Плюс» — резидент Сколково, разработчик специализированной программно-аппаратной системы для крупного государственного заказчика. Система обрабатывает сведения с ограничительной пометкой «Для служебного пользования» и построена на отечественном сертифицированном стеке. Мы готовим комплекс к промышленной эксплуатации и аттестации по требованиям безопасности информации.

Ищем самостоятельного специалиста по ИБ, который возьмёт на себя проведение системы через процедуру аттестации и обеспечит соответствие требованиям регуляторов на всех этапах эксплуатации.

Чем предстоит заниматься

  • Вести проект аттестации объектов информатизации по требованиям безопасности информации: от модели угроз и ЧТЗ на СЗИ до сопровождения аттестационных испытаний.
  • Разрабатывать модели угроз, модели нарушителя, технические задания на СЗИ и подсистемы защиты.
  • Настраивать и сопровождать средства защиты информации: АП «Континент», Secret Net Studio, Kaspersky Security Center, средства защиты в составе Astra Linux SE, ЗМНИ JaCarta.
  • Проектировать систему защиты информации совместно с архитектором продукта.
  • Разрабатывать организационно-распорядительную документацию: политики, регламенты, инструкции, руководства администратора.
  • Взаимодействовать с заказчиком по вопросам защиты информации, участвовать в согласовании технических решений (ИТР) с профильными подразделениями МО РФ.
  • Ставить требования по безопасной разработке команде и проводить ревью решений с точки зрения ИБ.
  • Обеспечивать корректную эксплуатацию СКЗИ в соответствии с требованиями ФСБ России.
  • Отслеживать изменения в нормативной базе (приказы ФСТЭК, приказы МО, ГОСТ) и адаптировать систему под новые требования.

Что мы ждём от вас

Обязательно:

  • Опыт работы в сфере информационной безопасности от 5 лет, из них от 2 лет — с задачами аттестации объектов информатизации.
  • Практический опыт разработки модели угроз, модели нарушителя, ЧТЗ на СЗИ.
  • Уверенное знание нормативной базы: приказы ФСТЭК России (в первую очередь № 17), 152-ФЗ, ГОСТ Р на защиту информации.
  • Опыт настройки отечественных сертифицированных СЗИ: минимум одно из — Secret Net Studio, Dallas Lock, ViPNet, АП «Континент», КриптоПро.
  • Опыт работы с Astra Linux Special Edition (мандатное разграничение доступа, замкнутая программная среда, аудит).
  • Опыт эксплуатации СКЗИ в соответствии с требованиями ФСБ России.
  • Опыт взаимодействия с органами по аттестации и испытательными лабораториями.
  • Профильное образование (специалитет по ИБ) или дополнительная подготовка в области защиты информации.
  • Высокая самостоятельность и способность вести направление ИБ без ежедневного контроля.

Будет плюсом:

  • Опыт аттестации в системе сертификации Министерства обороны РФ.
  • Опыт работы с АП «Континент» v4 (настройка МЭ, VPN, ЦУС).
  • Опыт настройки Kaspersky Security Center в доменной среде.
  • Опыт работы с ЗМНИ (JaCarta, Рутокен) в сценариях односторонней передачи данных.
  • Понимание принципов криптографической защиты по ГОСТ Р 34.10-2012 и ГОСТ Р 34.12–2015.
  • Опыт работы с медицинскими информационными системами, знание особенностей обработки медицинских данных.
  • Готовность к разовым командировкам (Москва, регионы РФ; работа в зонах активных боевых действий не предполагается).

Условия

  • Работа в компании — резиденте Сколково, участие в проекте федерального значения.
  • Офис в Санкт-Петербурге / Москве; возможен гибридный формат.
  • Оформление по ТК РФ, официальная заработная плата.
  • Заработная плата обсуждается индивидуально по итогам собеседования, ориентир — на уровне рынка для позиций Senior ИБ-специалист в СПб/Москве.
  • Полная зона ответственности за направление ИБ в проекте, прямое взаимодействие с руководством и заказчиком.
  • Возможность вести проект «под ключ» — от постановки задачи до аттестации.

Как откликнуться

Присылайте резюме через hh.ru. В сопроводительном письме коротко опишите: (1) наиболее сложный проект по аттестации из вашего опыта, (2) с какими СЗИ работали на практике, (3) ваши ожидания по формату работы.

Похожие вакансии Кибербезопасность

hh.ru
крок

Стажер по защите инфраструктуры

крокНа сервисе с: 20.08.26 18:18
Зарплата не указанаРоссияМоскваГибрид

КРОК — крупная российская ИТ-компания с сильной экспертизой в области информационной безопасности. Наше направление сейчас расширяется, и мы ищем в команду СТАЖЕРА, который хочет развиваться в направлении по защите инфраструктуры и получить реальный опыт в проектах по информационной безопасности. Мы готовы обучать, помогать осваивать новые знания и приобретать навыки в реальных задачах.

ТВОИ ЗАДАЧИ:

  • Изучение передовых решений в области защиты информации, подготовка сравнений и описаний;
  • Участие в проведении обследований и анализа инфраструктуры и информационных систем клиентов, а также средств защиты;
  • Участие в формировании требований к профильным подсистемам, подготовке профильных частей эскизных, технических и рабочих проектов;
  • Участие во внедрении средств защиты инфраструктуры.

НАШИ ОЖИДАНИЯ:

  • Понимание основ современной информационной безопасности: знание базовых технологий и организационных моментов, связанных с ИБ, знание и понимание ключевых угроз безопасности информации;
  • Понимание общих принципов взаимодействия в сетях (например, по уровням OSI), знание базовых основ сетевого взаимодействия;
  • Понимание принципов организации ИТ-инфраструктуры;
  • Базовые знания как минимум одного класса средств защиты — антивирусная защита, веб-прокси, системы контроля пользователей, защита от НСД, анализ защищенности, сбор и анализ событий ИБ.

БУДЕТ ПРЕИМУЩЕСТВОМ:

  • Знание нормативной базы в сфере защиты ИСПДн и ГИС.

МЫ ПРЕДЛАГАЕМ:

  • Широкий стек технологий и проектов, возможность гибко строить свой карьерный трек;
  • Зарплату, соответствующую опыту и навыкам, прозрачную систему мотивации;
  • Работу в аккредитованной ИТ-компании;
  • Поддержку профессионального развития – курсы и тренинги от корпоративного университета, внешнее обучение за счет компании;
  • Возможность делиться экспертизой – выступать на внешних и внутренних митапах и конференциях, писать в техноблоги, участвовать в студенческих образовательных программах от brainz by CROC;
  • Well-being-программы – расширенный пакет ДМС со стоматологией и психологом, телемедицина 24/7, hotline CROC (внутренняя система консультирования и оперативной помощи по вопросам здоровья);
  • Спорт – сезонные спортивные программы, современный спортзал для занятий в офисе, беговой клуб, приложение Croc Sport, командные соревнования по популярным видам спорта;
  • Яркая корпоративная жизнь – более 100 программ в год (совместные путешествия, праздники, тимбилдинги, клуб путешественников, случайный кофе);
  • Комфортный офис с компенсацией питания в CROC Cafe, экосистемой сервисов, парковкой, корпоративным транспортом от метро.

Приглашаем тебя развиваться вместе с нами!

Данное описание вакансии не является офертой

hh.ru
kept, ит-сервисы

Инженер по информационной безопасности (DLP)

kept, ит-сервисыНа сервисе с: 20.08.26 17:53
Зарплата не указанаРоссияСанкт-ПетербургУдалёнка

Чем предстоит заниматься

  • Администрирование, оптимизация и развитие, в том числе с использованием инструментов искусственного интеллекта и машинного обучения, системы предотвращения утечек конфиденциальной информации (DLP);
  • Диагностика и устранение технических проблем в работе DLP;
  • Мониторинг и анализ событий DLP, выявление потенциальных утечек информации и других нарушений требований информационной безопасности;
  • Проведение расследований инцидентов, связанных с утечками информации, неправомерной передачей и использованием корпоративных данных;
  • Ведение статистики по событиям и инцидентам DLP, подготовка аналитической и управленческой отчетности;
  • Анализ эффективности существующих политик DLP, снижение количества ложных срабатываний и повышение качества детектирования;
  • Автоматизация рутинных процессов DLP: обработка событий, обогащение данных, формирование отчетности, уведомления, интеграция с другими системами ИБ и ИТ;
  • Разработка и актуализация внутренней документации, инструкций и Playbook по расследованию DLP-инцидентов.

Что для нас важно

  • Практический опыт администрирования DLP-систем: настройка политик и правил, управление каналами контроля, сопровождение агентов и серверных компонентов, диагностика и устранение неисправностей;
  • Понимание принципов работы DLP и основных каналов утечки информации: электронная почта, web, мессенджеры, облачные хранилища, съемные носители, печать и другие каналы передачи данных;
  • Понимание методов обнаружения конфиденциальной информации: ключевые слова, регулярные выражения, словари, цифровые отпечатки, классификация документов и контента;
  • Навыки расследования инцидентов информационной безопасности и анализа действий пользователей;
  • Понимание принципов работы Windows, сетевых технологий, Active Directory и основных корпоративных сервисов;
  • Навыки автоматизации рутинных задач с использованием Python, PowerShell или других средств;
  • Понимание принципов работы API и опыт интеграции различных информационных систем;
  • Умение работать с большими объемами событий и выделять действительно значимые инциденты;
  • Аналитическое мышление, способность самостоятельно разбираться в технических проблемах;
  • Грамотная устная и письменная речь;
  • Английский язык на уровне чтения технической документации;
  • Высшее техническое образование (желательно профильное в области ИБ или ИТ).
Что мы предлагаем
  • Прозрачный карьерный рост: индивидуальный карьерный трек, программы коучинга и менторинга
  • Возможность внести свой вклад в изменения бизнеса и расширить профессиональную экспертизу
  • Команда профессионалов, которые поддерживают друг друга и работают на результат
  • Гибкие начало и конец рабочего дня, возможность работать из офиса или из дома
  • Корпоративное обучение: более 50 тренингов, доступ к изучению иностранных языков и электронной библиотеке
  • Забота о сотрудниках: ДМС со стоматологией с первого месяца работы и скидка на ДМС для родственников, 5 оплачиваемых дней в году по болезни без оформления больничного, корпоративный спорт и мероприятия, скидки партнеров, программа психологического здоровья, комфортный и стильный офис
  • Конкурентная заработная плата, бонусы по итогам финансового года и годовой оценки сотрудника, премии за интенсивную работу и выдающиеся результаты
  • Официальное трудоустройство
hh.ru
kept, ит-сервисы

Инженер по информационной безопасности (DLP)

kept, ит-сервисыНа сервисе с: 20.08.26 17:53
Зарплата не указанаРоссияЕкатеринбургУдалёнка

Чем предстоит заниматься

  • Администрирование, оптимизация и развитие, в том числе с использованием инструментов искусственного интеллекта и машинного обучения, системы предотвращения утечек конфиденциальной информации (DLP);
  • Диагностика и устранение технических проблем в работе DLP;
  • Мониторинг и анализ событий DLP, выявление потенциальных утечек информации и других нарушений требований информационной безопасности;
  • Проведение расследований инцидентов, связанных с утечками информации, неправомерной передачей и использованием корпоративных данных;
  • Ведение статистики по событиям и инцидентам DLP, подготовка аналитической и управленческой отчетности;
  • Анализ эффективности существующих политик DLP, снижение количества ложных срабатываний и повышение качества детектирования;
  • Автоматизация рутинных процессов DLP: обработка событий, обогащение данных, формирование отчетности, уведомления, интеграция с другими системами ИБ и ИТ;
  • Разработка и актуализация внутренней документации, инструкций и Playbook по расследованию DLP-инцидентов.

Что для нас важно

  • Практический опыт администрирования DLP-систем: настройка политик и правил, управление каналами контроля, сопровождение агентов и серверных компонентов, диагностика и устранение неисправностей;
  • Понимание принципов работы DLP и основных каналов утечки информации: электронная почта, web, мессенджеры, облачные хранилища, съемные носители, печать и другие каналы передачи данных;
  • Понимание методов обнаружения конфиденциальной информации: ключевые слова, регулярные выражения, словари, цифровые отпечатки, классификация документов и контента;
  • Навыки расследования инцидентов информационной безопасности и анализа действий пользователей;
  • Понимание принципов работы Windows, сетевых технологий, Active Directory и основных корпоративных сервисов;
  • Навыки автоматизации рутинных задач с использованием Python, PowerShell или других средств;
  • Понимание принципов работы API и опыт интеграции различных информационных систем;
  • Умение работать с большими объемами событий и выделять действительно значимые инциденты;
  • Аналитическое мышление, способность самостоятельно разбираться в технических проблемах;
  • Грамотная устная и письменная речь;
  • Английский язык на уровне чтения технической документации;
  • Высшее техническое образование (желательно профильное в области ИБ или ИТ).
Что мы предлагаем
  • Прозрачный карьерный рост: индивидуальный карьерный трек, программы коучинга и менторинга
  • Возможность внести свой вклад в изменения бизнеса и расширить профессиональную экспертизу
  • Команда профессионалов, которые поддерживают друг друга и работают на результат
  • Гибкие начало и конец рабочего дня, возможность работать из офиса или из дома
  • Корпоративное обучение: более 50 тренингов, доступ к изучению иностранных языков и электронной библиотеке
  • Забота о сотрудниках: ДМС со стоматологией с первого месяца работы и скидка на ДМС для родственников, 5 оплачиваемых дней в году по болезни без оформления больничного, корпоративный спорт и мероприятия, скидки партнеров, программа психологического здоровья, комфортный и стильный офис
  • Конкурентная заработная плата, бонусы по итогам финансового года и годовой оценки сотрудника, премии за интенсивную работу и выдающиеся результаты
  • Официальное трудоустройство

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.