ростелеком

Эксперт по информационной безопасности (Отдел аналитики и контроля специальных проектов)

ростелеком · На сервисе с: 19.08.26 11:12

Зарплата не указанаРоссияМоскваГибрид

Блок информационной безопасности (ИБ) - это драйвер культуры и технологий информационной безопасности в Ростелеком, один из лидеров отрасли обеспечения мер информационной безопасности в России. Блок объединяет более 350 профессионалов в области информационной безопасности.

В команду Департамента специальных проектов мы ищем Эксперта по информационной безопасности в Отдел аналитики и контроля.

Что нужно делать:

  • Организация и внедрение процессов, описывающих деятельность по информационной безопасности в специальных проектах;
  • Построение общей методологии обеспечения информационной безопасности специальных проектов;
  • Проведение аудитов информационной безопасности созданных узлов связи специальных проектов, управление разработкой заключений по результатам проверок и компенсирующими мероприятиями устранения несоответствий;
  • Организация работ про проведению аттестации и оценки соответствия требованиям информационной безопасности специальных проектов;
  • Контроль соответствия обработки и защиты информации аттестованных узлов связи требованиям нормативных документов в области информационной безопасности в специальных проектах. Периодическая проверка корректности работы системы;
  • Аналитика материалов специальных проектов по требованиям информационной безопасности с целью оценки влияния на защищенность. Формирование библиотеки знаний и "выученных уроков".

Что ждем от тебя:

  • Умение разрабатывать различную документацию в области ИБ (политики, положения, регламенты, инструкции и т.д.) и подготавливать аналитические отчёты по ИБ;
  • Хорошее знание основных нормативные правовые акты в области защиты информации (187 ФЗ, 149 ФЗ, 152-ФЗ, ISO 27001);
  • Знать и понимание основных процессов информационной безопасности;
  • Стаж работы не менее 3 лет по направлению «Информационная безопасность»;
  • Готовность оформить форму допуска по 3 форме;
  • Готовность к редким командировкам;
  • Высшее профессиональное образование по направлению «Информационная безопасность» или высшее техническое образование и прохождение переподготовки (повышение квалификации) по направлению «Информационная безопасность» в объеме не менее 72 аудиторных часов.

Мы предлагаем:

  • Работа в Ростелекоме — это официальное оформление и широкий соцпакет, а ещё уникальная среда и возможность отточить свое мастерство на масштабных проектах, которыми можно гордиться.
  • Стабильный и прозрачный доход: оклад и годовая премия.
  • График работы: 5/2 (возможен гибридный режим работы).
  • Адрес офиса: г. Москва, ул. Дубовой рощи, д.25 (метро Бутырская или ВДНХ), в офисе есть всё необходимое для продуктивной и комфортной работы.
  • Профессиональный рост: реальная возможность получить повышение или горизонтальную ротацию в первый год благодаря опытным коллегам, наставникам и бесплатным консультациям с менторами и карьерными консультантами.
  • Медстраховка после испытательного срока (телемедицина, обследования), жилищная и пенсионные программы, дополнительные выплаты (к отпуску, вступление в брак, рождение ребенка).
  • Насыщенная жизнь внутри компании: спортивные событиями турниры, лидерские программы, киберспорт, конкурсы и яркие праздники, волонтерство и благотворительность.
  • Скидки на услуги Ростелекома, выгодные предложения от партнеров: рестораны и магазины, фитнес-центры, банки, отели и базы отдыха.

Похожие вакансии Кибербезопасность

hh.ru
гку центр организации дорожного движения правительства москвы

Аналитик SOC L2

гку центр организации дорожного движения правительства москвыНа сервисе с: 15.07.26 10:13↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

ЦОДД (Центр Организации Дорожного Движения) – отвечает за организацию и обеспечение безопасности дорожного движения в г. Москва

ЦОДД развивает улично-дорожную сеть таким образом, чтобы движение по городу стало максимально быстрым, комфортным и безопасным для всех участников: пешеходов, велосипедистов, пассажиров городского транспорта и автомобилистов


Обязанности:
  • Принимать в работу инциденты, эскалированные аналитиками 1-й линии; проводить углублённый анализ, подтверждать или опровергать факт инцидента
  • Координировать мероприятия по сдерживанию (containment), устранению (eradication) и восстановлению (recovery) совместно со смежными подразделениями
  • Разрабатывать, документировать и актуализировать playbook'и (сценарии реагирования) по типовым видам инцидентов
  • Автоматизировать сценарии реагирования в SOAR-платформе: разрабатывать, тестировать и отлаживать правила обработки и оркестрации
  • Проводить разбор инцидентов (lessons learned) и по его результатам дорабатывать playbook'и, правила корреляции и матрицу эскалации
  • Классификация, приоритизация и анализ инцидентов
  • Работать со средствами мониторинга и анализа (SIEM / SOAR / EDR)
  • Проводить углублённый анализ событий в SIEM, разрабатывать и оптимизировать правила корреляции, снижать долю ложных срабатываний
  • Работать с EDR/XDR: анализировать телеметрию конечных точек, выполнять ретроспективный анализ активности
  • Анализировать сетевой трафик и журналы СЗИ (межсетевые экраны, прокси, DLP, антивирусная защита) при расследовании инцидентов
  • Формировать и применять индикаторы компрометации, обогащать данные из источников Threat Intelligence
  • Готовить карточки инцидентов, отчёты и аналитические справки по результатам реагирования
  • Обеспечивать соответствие регуляторным требованиям
  • Участвовать в актуализации ЛНА SOC: регламенты реагирования, классификатор инцидентов, матрица эскалации, метрики SOC
Требования:
  • Высшее техническое образование (предпочтительно в области информационной безопасности) или профессиональная переподготовка по специальностям направления подготовки «Информационная безопасность»

  • Опыт работы с конкретными SIEM / SOAR / EDR: KUMA, MaxPatrol SIEM, R-Vision, Security Vision, PT XDR и иными

  • Опыт автоматизации реагирования (SOAR), разработки правил корреляции и скриптов (Python / PowerShell)

  • Опыт взаимодействия с НКЦКИ / ГосСОПКА и информирования об инцидентах на объектах КИИ

  • Опыт участия в киберучениях, Threat Hunting и работе с источниками Threat Intelligence

  • Знание модели MITRE ATT&CK, цепочки атаки (Cyber Kill Chain), типовых векторов и техник атак

  • Знание ОС Windows и Linux, сетевых протоколов, основ анализа вредоносного ПО и цифровой форензики

  • Знание нормативной базы: 187-ФЗ, требования НКЦКИ / ГосСОПКА, приказы ФСТЭК России

  • Профильные сертификаты и обучение в области реагирования на инциденты будут преимуществом

  • Аналитическое мышление, внимательность, стрессоустойчивость, готовность к работе в условиях инцидентов

Условия:
  • Официальное трудоустройство и стабильная заработная плата (гарантированный оклад и квартальные премии)
  • График работы 5/2, с 8.00 до 17.00 ч, в пятницу сокращенный рабочий день до 15:45
  • Бесплатный проезд в Метрополитене и МЦК
  • Бесплатное посещение тренажерного зала на территории организации
  • Профсоюзная организация: льготный ДМС, частичная компенсация затрат на санаторно-курортное лечение, оздоровительный отдых
  • Льготные ставки по кредитам в Сбербанке и ВТБ по нашим зарплатным проектам
  • Работа в команде профессионалов - с нами интересно, мы растем и развиваемся, делаем наш Город лучше
hh.ru
kpmg

Junior Information Security Analyst

kpmgНа сервисе с: 20.08.26 10:41
Зарплата не указанаКазахстанАстанаГибрид

As an Information Security Analyst, you will:

  • Assist senior team members in conducting risk analysis and examinations of projects and vendors under close supervision.
  • Support the team in performing GAP analyses between global and local information security policies by gathering data and documenting findings.
  • Contribute to the development and maintenance of information security documentation (policies, procedures) by incorporating feedback and ensuring version control.
  • Provide support for the implementation and configuration of security tools like SIEM (Wazuh) and WAF under the guidance of a senior engineer.
  • Assist with vulnerability management processes.
  • Participate in the incident response process by performing initial triage, documenting events in tickets, and following established playbooks.
  • Help monitor IT infrastructure security by reviewing alert dashboards and escalating issues to senior analysts.
  • Support the maintenance of the information security risk register by updating records and generating basic heat maps.

You’ll be a great fit if you:

  • Hold a degree in InfoSec, CS, IT, or related field. Equivalent certifications (e.g., CompTIA Security+) with demonstrated passion also accepted.
  • Have 1+ year in an InfoSec role, or relevant experience via internships, labs, or personal projects.
  • Demonstrate a foundational understanding of core security tech: antivirus, firewalls, and network attack principles.
  • Possess strong technical writing ability and proficiency in English (Upper Intermediate level or higher).

Preferred Qualifications

  • Familiarity with security frameworks (e.g., ISO 27001, NIST, PCI DSS, OWASP Top 10).
  • Basic knowledge of risk management concepts and tools (e.g., SIEM, WAF, vulnerability scanners).
  • Basic scripting skills (e.g., Python, Bash, PowerShell).
  • Understanding of Secure Development Lifecycle (SDLC) principles.
hh.ru
kpmg

Junior Information Security Analyst

kpmgНа сервисе с: 20.08.26 10:41
Зарплата не указанаКазахстанАлматыГибрид

As a Junior Information Security Analyst, you will:

  • Assist senior team members in conducting risk analysis and examinations of projects and vendors under close supervision.
  • Support the team in performing GAP analyses between global and local information security policies by gathering data and documenting findings.
  • Contribute to the development and maintenance of information security documentation (policies, procedures) by incorporating feedback and ensuring version control.
  • Provide support for the implementation and configuration of security tools like SIEM (Wazuh) and WAF under the guidance of a senior engineer.
  • Assist with vulnerability management processes.
  • Participate in the incident response process by performing initial triage, documenting events in tickets, and following established playbooks.
  • Help monitor IT infrastructure security by reviewing alert dashboards and escalating issues to senior analysts.
  • Support the maintenance of the information security risk register by updating records and generating basic heat maps.

You’ll be a great fit if you:

  • Hold a degree in InfoSec, CS, IT, or related field. Equivalent certifications (e.g., CompTIA Security+) with demonstrated passion also accepted.
  • Have 1+ year of experience in an InfoSec role, or relevant experience via internships, labs, or personal projects.
  • Demonstrate a foundational understanding of core security tech: antivirus, firewalls, and network attack principles.
  • Possess strong technical writing ability and proficiency in English (Upper Intermediate level or higher).

Preferred Qualifications

  • Familiarity with security frameworks (e.g., ISO 27001, NIST, PCI DSS, OWASP Top 10).
  • Basic knowledge of risk management concepts and tools (e.g., SIEM, WAF, vulnerability scanners).
  • Basic scripting skills (e.g., Python, Bash, PowerShell).
  • Understanding of Secure Development Lifecycle (SDLC) principles.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.