нпк северная заря

Ведущий специалист по защите информации

нпк северная заря · На сервисе с: 14.08.26 12:05

126k–126k ₽РоссияСанкт-ПетербургОфис

Ведущее в России научно-производственное предприятие по разработке, производству и испытанию слаботочных реле общепромышленного и специального применения приглашает сотрудника на должность "Ведущий специалист по защите информации".
С 2022 года предприятие входит в Государственную корпорацию по содействию разработке, производству и экспорту высокотехнологичной промышленной продукции "Ростех".

Обязанности:

  • осуществлять мониторинг событий информационной безопасности, контролировать функционирование средств обеспечения информационной безопасности, администрировать системы защиты информации;
  • реагировать на угрозы, выявлять инциденты, анализировать угрозы безопасности и выявлять уязвимости, в том числе «нулевого дня»;

  • участвовать в проведении расследований событий и инцидентов информационной безопасности, вырабатывать предложения по корректировке баз решающих правил и используемых политик безопасности;

  • отслеживать факты появления новых и изменение статуса существующих уязвимостей в базе данных уязвимостей Федеральной службы по техническому и экспортному контролю России и международной базе уязвимостей CVE, корректировать принимаемые меры защиты информации;

  • вести техническую и эксплуатационную документации на средства криптографической защиты информации, используемые в выделенном сегменте корпоративной информационной сети государственной корпорации «Ростех»;

  • проводить обследование значимых объектов критической информационной инфраструктуры Общества;

  • контролировать соблюдение работниками требований нормативно-правовых актов и руководящих документов в области обработки конфиденциальной информации и сведений, составляющих коммерческую тайну;

  • разрабатывать предпроектную, проектную и рабочую документацию на создание (развитие) систем защиты информации; сопровождать/выполнять работы по созданию и/или модернизации системы технической защиты информации.

Требования:
  • Диплом о высшем профессиональном (техническом) образовании по направлению "Информационная безопасность" или "Обеспечение информационной безопасности";

  • Удостоверение о повышении квалификации "Обеспечение безопасности значимых объектов критической информационной инфраструктуры" (не менее 100 часов);

  • Удостоверение о повышении квалификации "Администрирование межсетевых экранов UserGate 7.1" (не менее 40 часов);

  • Удостоверение о повышении квалификации "Kaspersky Unified Monitoring and Analysis Platform" (не менее 24 часов);

  • Удостоверение о повышении квалификации "Kaspersky Endpoint Security and Management" (не менее 20 часов);

  • Удостоверение о повышении квалификации "Обеспечение безопасности персональных данных при их обработке в информационных системах персональных данных" (не менее 70 часов);

  • Удостоверение о повышении квалификации "Применение средств защиты информации Secret Net Studio" (не менее 20 часов);

  • Удостоверение о повышении квалификации "Администрирование АПКШ "Континент" версии 3.9" (не менее 30 часов)

  • Навык проектирования систем защиты информации (по направлениям КИИ, ИСПДн, общие ЛВС), их развертывание и настройка;

  • Навык администрирования межсетевых экранов семейства UserGate NGFW (UGOS 7.*);

  • Навык администрирования SIEM-системы KUMA, настройка источников событий на передачу в коллектор, настройка коллекторов, разработка правил корреляции, практика работы с алертами, обработка инцидентов;

  • Навык администрирования KEDR, создание задач на исполнение, распространение EPP-решений и контроль выполнения задач на конечных хостах;

  • Навык администрирования KSMG, настройка правил обработки почтового трафика;

  • Навык администрирования DCAP-систем, настройка правил контроля и управления доступом, разрешение коллизий;

  • Навык администрирования DLP-систем, обработка событий, создание и управление правилами контроля;

  • Навык администрирования RedCheck, проведение «легких» пентестов целевых систем, управление уязвимостями;

  • Навык администрирования Secret Net Studio, настройка политик безопасности на локальных машинах и через сервер безопасности;

  • Навык администрирования АПКШ Континент 3.* как в режиме ЦУС, так и в режиме КШ/КК, построение защищенных каналов передачи данных с использование СКЗИ;

  • Навык администрирования Nix-систем, работа через CLI и GUI;

  • Навык администрирования MFA-системы, настройка и управление пользователями;

  • Опыт развертывания, настройки и администрирование ЛВС под управлением Astra Linux Special Edition, настройка защиты от НСД, развертывание ALDPro;

  • Опыт работы с виртуальными маршрутизаторами типа pfSense;

  • Опыт работы с рекомендациями ФСТЭК по повышению защищенности информационной инфраструктуры;

  • Опыт работы в ИС 1С:Документооборот, 1С:ERP.

Условия:
  • Оформление в соответствии с ТК РФ.
  • Ежеквартальное премирование.
  • График работы 5/2: пн-чт 8:15-17:15, пт 8:15-16:15.
  • Тренажёрный зал на территории предприятия.
  • ДМС по прохождении испытательного срока.
  • Работа в профессиональной среде.
  • Локация в центре Петербурга: ул. Кантемировская д.7. ( 770 м от м "Лесная", 2.53 км. от м "Петроградская", 2.19 км. от м "Черная речка").

Похожие вакансии Кибербезопасность

hh.ru
крок

Стажер по защите инфраструктуры

крокНа сервисе с: 20.08.26 18:18
Зарплата не указанаРоссияМоскваГибрид

КРОК — крупная российская ИТ-компания с сильной экспертизой в области информационной безопасности. Наше направление сейчас расширяется, и мы ищем в команду СТАЖЕРА, который хочет развиваться в направлении по защите инфраструктуры и получить реальный опыт в проектах по информационной безопасности. Мы готовы обучать, помогать осваивать новые знания и приобретать навыки в реальных задачах.

ТВОИ ЗАДАЧИ:

  • Изучение передовых решений в области защиты информации, подготовка сравнений и описаний;
  • Участие в проведении обследований и анализа инфраструктуры и информационных систем клиентов, а также средств защиты;
  • Участие в формировании требований к профильным подсистемам, подготовке профильных частей эскизных, технических и рабочих проектов;
  • Участие во внедрении средств защиты инфраструктуры.

НАШИ ОЖИДАНИЯ:

  • Понимание основ современной информационной безопасности: знание базовых технологий и организационных моментов, связанных с ИБ, знание и понимание ключевых угроз безопасности информации;
  • Понимание общих принципов взаимодействия в сетях (например, по уровням OSI), знание базовых основ сетевого взаимодействия;
  • Понимание принципов организации ИТ-инфраструктуры;
  • Базовые знания как минимум одного класса средств защиты — антивирусная защита, веб-прокси, системы контроля пользователей, защита от НСД, анализ защищенности, сбор и анализ событий ИБ.

БУДЕТ ПРЕИМУЩЕСТВОМ:

  • Знание нормативной базы в сфере защиты ИСПДн и ГИС.

МЫ ПРЕДЛАГАЕМ:

  • Широкий стек технологий и проектов, возможность гибко строить свой карьерный трек;
  • Зарплату, соответствующую опыту и навыкам, прозрачную систему мотивации;
  • Работу в аккредитованной ИТ-компании;
  • Поддержку профессионального развития – курсы и тренинги от корпоративного университета, внешнее обучение за счет компании;
  • Возможность делиться экспертизой – выступать на внешних и внутренних митапах и конференциях, писать в техноблоги, участвовать в студенческих образовательных программах от brainz by CROC;
  • Well-being-программы – расширенный пакет ДМС со стоматологией и психологом, телемедицина 24/7, hotline CROC (внутренняя система консультирования и оперативной помощи по вопросам здоровья);
  • Спорт – сезонные спортивные программы, современный спортзал для занятий в офисе, беговой клуб, приложение Croc Sport, командные соревнования по популярным видам спорта;
  • Яркая корпоративная жизнь – более 100 программ в год (совместные путешествия, праздники, тимбилдинги, клуб путешественников, случайный кофе);
  • Комфортный офис с компенсацией питания в CROC Cafe, экосистемой сервисов, парковкой, корпоративным транспортом от метро.

Приглашаем тебя развиваться вместе с нами!

Данное описание вакансии не является офертой

hh.ru
kept, ит-сервисы

Инженер по информационной безопасности (DLP)

kept, ит-сервисыНа сервисе с: 20.08.26 17:53
Зарплата не указанаРоссияСанкт-ПетербургУдалёнка

Чем предстоит заниматься

  • Администрирование, оптимизация и развитие, в том числе с использованием инструментов искусственного интеллекта и машинного обучения, системы предотвращения утечек конфиденциальной информации (DLP);
  • Диагностика и устранение технических проблем в работе DLP;
  • Мониторинг и анализ событий DLP, выявление потенциальных утечек информации и других нарушений требований информационной безопасности;
  • Проведение расследований инцидентов, связанных с утечками информации, неправомерной передачей и использованием корпоративных данных;
  • Ведение статистики по событиям и инцидентам DLP, подготовка аналитической и управленческой отчетности;
  • Анализ эффективности существующих политик DLP, снижение количества ложных срабатываний и повышение качества детектирования;
  • Автоматизация рутинных процессов DLP: обработка событий, обогащение данных, формирование отчетности, уведомления, интеграция с другими системами ИБ и ИТ;
  • Разработка и актуализация внутренней документации, инструкций и Playbook по расследованию DLP-инцидентов.

Что для нас важно

  • Практический опыт администрирования DLP-систем: настройка политик и правил, управление каналами контроля, сопровождение агентов и серверных компонентов, диагностика и устранение неисправностей;
  • Понимание принципов работы DLP и основных каналов утечки информации: электронная почта, web, мессенджеры, облачные хранилища, съемные носители, печать и другие каналы передачи данных;
  • Понимание методов обнаружения конфиденциальной информации: ключевые слова, регулярные выражения, словари, цифровые отпечатки, классификация документов и контента;
  • Навыки расследования инцидентов информационной безопасности и анализа действий пользователей;
  • Понимание принципов работы Windows, сетевых технологий, Active Directory и основных корпоративных сервисов;
  • Навыки автоматизации рутинных задач с использованием Python, PowerShell или других средств;
  • Понимание принципов работы API и опыт интеграции различных информационных систем;
  • Умение работать с большими объемами событий и выделять действительно значимые инциденты;
  • Аналитическое мышление, способность самостоятельно разбираться в технических проблемах;
  • Грамотная устная и письменная речь;
  • Английский язык на уровне чтения технической документации;
  • Высшее техническое образование (желательно профильное в области ИБ или ИТ).
Что мы предлагаем
  • Прозрачный карьерный рост: индивидуальный карьерный трек, программы коучинга и менторинга
  • Возможность внести свой вклад в изменения бизнеса и расширить профессиональную экспертизу
  • Команда профессионалов, которые поддерживают друг друга и работают на результат
  • Гибкие начало и конец рабочего дня, возможность работать из офиса или из дома
  • Корпоративное обучение: более 50 тренингов, доступ к изучению иностранных языков и электронной библиотеке
  • Забота о сотрудниках: ДМС со стоматологией с первого месяца работы и скидка на ДМС для родственников, 5 оплачиваемых дней в году по болезни без оформления больничного, корпоративный спорт и мероприятия, скидки партнеров, программа психологического здоровья, комфортный и стильный офис
  • Конкурентная заработная плата, бонусы по итогам финансового года и годовой оценки сотрудника, премии за интенсивную работу и выдающиеся результаты
  • Официальное трудоустройство
hh.ru
kept, ит-сервисы

Инженер по информационной безопасности (DLP)

kept, ит-сервисыНа сервисе с: 20.08.26 17:53
Зарплата не указанаРоссияЕкатеринбургУдалёнка

Чем предстоит заниматься

  • Администрирование, оптимизация и развитие, в том числе с использованием инструментов искусственного интеллекта и машинного обучения, системы предотвращения утечек конфиденциальной информации (DLP);
  • Диагностика и устранение технических проблем в работе DLP;
  • Мониторинг и анализ событий DLP, выявление потенциальных утечек информации и других нарушений требований информационной безопасности;
  • Проведение расследований инцидентов, связанных с утечками информации, неправомерной передачей и использованием корпоративных данных;
  • Ведение статистики по событиям и инцидентам DLP, подготовка аналитической и управленческой отчетности;
  • Анализ эффективности существующих политик DLP, снижение количества ложных срабатываний и повышение качества детектирования;
  • Автоматизация рутинных процессов DLP: обработка событий, обогащение данных, формирование отчетности, уведомления, интеграция с другими системами ИБ и ИТ;
  • Разработка и актуализация внутренней документации, инструкций и Playbook по расследованию DLP-инцидентов.

Что для нас важно

  • Практический опыт администрирования DLP-систем: настройка политик и правил, управление каналами контроля, сопровождение агентов и серверных компонентов, диагностика и устранение неисправностей;
  • Понимание принципов работы DLP и основных каналов утечки информации: электронная почта, web, мессенджеры, облачные хранилища, съемные носители, печать и другие каналы передачи данных;
  • Понимание методов обнаружения конфиденциальной информации: ключевые слова, регулярные выражения, словари, цифровые отпечатки, классификация документов и контента;
  • Навыки расследования инцидентов информационной безопасности и анализа действий пользователей;
  • Понимание принципов работы Windows, сетевых технологий, Active Directory и основных корпоративных сервисов;
  • Навыки автоматизации рутинных задач с использованием Python, PowerShell или других средств;
  • Понимание принципов работы API и опыт интеграции различных информационных систем;
  • Умение работать с большими объемами событий и выделять действительно значимые инциденты;
  • Аналитическое мышление, способность самостоятельно разбираться в технических проблемах;
  • Грамотная устная и письменная речь;
  • Английский язык на уровне чтения технической документации;
  • Высшее техническое образование (желательно профильное в области ИБ или ИТ).
Что мы предлагаем
  • Прозрачный карьерный рост: индивидуальный карьерный трек, программы коучинга и менторинга
  • Возможность внести свой вклад в изменения бизнеса и расширить профессиональную экспертизу
  • Команда профессионалов, которые поддерживают друг друга и работают на результат
  • Гибкие начало и конец рабочего дня, возможность работать из офиса или из дома
  • Корпоративное обучение: более 50 тренингов, доступ к изучению иностранных языков и электронной библиотеке
  • Забота о сотрудниках: ДМС со стоматологией с первого месяца работы и скидка на ДМС для родственников, 5 оплачиваемых дней в году по болезни без оформления больничного, корпоративный спорт и мероприятия, скидки партнеров, программа психологического здоровья, комфортный и стильный офис
  • Конкурентная заработная плата, бонусы по итогам финансового года и годовой оценки сотрудника, премии за интенсивную работу и выдающиеся результаты
  • Официальное трудоустройство

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.