центр информационных технологий роскадастр-инфотех филиал роскадастр

Ведущий специалист по защите информации (в Удостоверяющий центр)

центр информационных технологий роскадастр-инфотех филиал роскадастр · На сервисе с: 19.08.26 14:29

от 130k ₽РоссияМоскваОфис

Мы — Центр Информационных Технологий "Роскадастр-Инфотех" (ЦИТ "Роскадастр-Инфотех") – крупная государственная IT- компания.

Наша компания является главным оператором информационных систем Росреестра, мы ведем такие крупные проекты как Федеральная государственная информационная система Единого государственного реестра недвижимости (ФГИС ЕГРН), Публичная кадастровая карта (ПКК), Единая цифровая платформа «Национальная система пространственных данных» (ФГИС ЕЦП НСПД) и многие другие.

Приглашаем в нашу команду ведущего специалиста по защите информации (в Удостоверяющий центр) в отдел сервисов электронной подписи, аутентификации и криптографической защиты информации.

Обязанности:

  • Администрирование СКЗИ и СЗИ, входящих в инфраструктуру удостоверяющего центра (ПАК КриптоПро УЦ 2.0, КриптоПро CSP 4.0, АПКШ Контингент, JaCarta PKI, Рутокен, SecretNet и т.д.);
  • Обработка заявок в Helpdesk;
  • Создание квалифицированных сертификатов ключей проверки ЭП для внутренних нужд (подготовка документов, проверка, формирование);
  • Оказание услуг по созданию квалифицированных сертификатов ключей проверки ЭП на возмездной основе (проверка, формирование);
  • Настройка ПК пользователей для работы с КСКП ЭП в различных ГИС и ФГИС (ЕСИА, zakupki.gov.ru и т.д.);
  • Отчетость.
Требования:
  • Высшее техническое образование в области информационной безопасности или высшее техническое образование в области информационной безопасности и диплом прохождении переподготовки по специальности "Информационная безопасность" (не менее 512 часов);
  • Знание законодательных актов, нормативных и методических материалов по общим вопросам информационной безопасности, а также вопросам, связанным с организацией работы, функционированием и сопровождением деятельности удостоверяющих центров;
  • Знание применяемых технологий: PKI и ЭП, управление доступом, антивирусная защита и др.;
  • Опыт работы с ПАК КриптоПро УЦ 2.0, администрирование компонентов инфраструктуры удостоверяющего центра;
  • Опыт работы с СКЗИ (администрирование);
  • Преимущественным будет наличие опыта работы с сетевой инфраструктурой.
Условия:
  • Уровень заработной платы определяется по итогам собеседования;

  • Официальное оформление по ТК РФ с первого рабочего дня;

  • Работа в стабильной крупной государственной компании на современном технологическом стеке;

  • Участие в уникальных цифровых проектах, результаты реализации которых используются по всей стране;

  • Обучение современным и востребованным на рынке технологиям;

  • Возможности карьерного и профессионального роста;

  • Возможность получить дополнительное образование;

  • График работы 5/2 с 09-00 до 18-00, в пятницу до 16-45;

  • Комфортабельный офис в г. Москве;

  • Дружная команда профессионалов.

Похожие вакансии Кибербезопасность

hh.ru
гку центр организации дорожного движения правительства москвы

Аналитик SOC L2

гку центр организации дорожного движения правительства москвыНа сервисе с: 15.07.26 10:13↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

ЦОДД (Центр Организации Дорожного Движения) – отвечает за организацию и обеспечение безопасности дорожного движения в г. Москва

ЦОДД развивает улично-дорожную сеть таким образом, чтобы движение по городу стало максимально быстрым, комфортным и безопасным для всех участников: пешеходов, велосипедистов, пассажиров городского транспорта и автомобилистов


Обязанности:
  • Принимать в работу инциденты, эскалированные аналитиками 1-й линии; проводить углублённый анализ, подтверждать или опровергать факт инцидента
  • Координировать мероприятия по сдерживанию (containment), устранению (eradication) и восстановлению (recovery) совместно со смежными подразделениями
  • Разрабатывать, документировать и актуализировать playbook'и (сценарии реагирования) по типовым видам инцидентов
  • Автоматизировать сценарии реагирования в SOAR-платформе: разрабатывать, тестировать и отлаживать правила обработки и оркестрации
  • Проводить разбор инцидентов (lessons learned) и по его результатам дорабатывать playbook'и, правила корреляции и матрицу эскалации
  • Классификация, приоритизация и анализ инцидентов
  • Работать со средствами мониторинга и анализа (SIEM / SOAR / EDR)
  • Проводить углублённый анализ событий в SIEM, разрабатывать и оптимизировать правила корреляции, снижать долю ложных срабатываний
  • Работать с EDR/XDR: анализировать телеметрию конечных точек, выполнять ретроспективный анализ активности
  • Анализировать сетевой трафик и журналы СЗИ (межсетевые экраны, прокси, DLP, антивирусная защита) при расследовании инцидентов
  • Формировать и применять индикаторы компрометации, обогащать данные из источников Threat Intelligence
  • Готовить карточки инцидентов, отчёты и аналитические справки по результатам реагирования
  • Обеспечивать соответствие регуляторным требованиям
  • Участвовать в актуализации ЛНА SOC: регламенты реагирования, классификатор инцидентов, матрица эскалации, метрики SOC
Требования:
  • Высшее техническое образование (предпочтительно в области информационной безопасности) или профессиональная переподготовка по специальностям направления подготовки «Информационная безопасность»

  • Опыт работы с конкретными SIEM / SOAR / EDR: KUMA, MaxPatrol SIEM, R-Vision, Security Vision, PT XDR и иными

  • Опыт автоматизации реагирования (SOAR), разработки правил корреляции и скриптов (Python / PowerShell)

  • Опыт взаимодействия с НКЦКИ / ГосСОПКА и информирования об инцидентах на объектах КИИ

  • Опыт участия в киберучениях, Threat Hunting и работе с источниками Threat Intelligence

  • Знание модели MITRE ATT&CK, цепочки атаки (Cyber Kill Chain), типовых векторов и техник атак

  • Знание ОС Windows и Linux, сетевых протоколов, основ анализа вредоносного ПО и цифровой форензики

  • Знание нормативной базы: 187-ФЗ, требования НКЦКИ / ГосСОПКА, приказы ФСТЭК России

  • Профильные сертификаты и обучение в области реагирования на инциденты будут преимуществом

  • Аналитическое мышление, внимательность, стрессоустойчивость, готовность к работе в условиях инцидентов

Условия:
  • Официальное трудоустройство и стабильная заработная плата (гарантированный оклад и квартальные премии)
  • График работы 5/2, с 8.00 до 17.00 ч, в пятницу сокращенный рабочий день до 15:45
  • Бесплатный проезд в Метрополитене и МЦК
  • Бесплатное посещение тренажерного зала на территории организации
  • Профсоюзная организация: льготный ДМС, частичная компенсация затрат на санаторно-курортное лечение, оздоровительный отдых
  • Льготные ставки по кредитам в Сбербанке и ВТБ по нашим зарплатным проектам
  • Работа в команде профессионалов - с нами интересно, мы растем и развиваемся, делаем наш Город лучше
hh.ru
kpmg

Junior Information Security Analyst

kpmgНа сервисе с: 20.08.26 10:41
Зарплата не указанаКазахстанАстанаГибрид

As an Information Security Analyst, you will:

  • Assist senior team members in conducting risk analysis and examinations of projects and vendors under close supervision.
  • Support the team in performing GAP analyses between global and local information security policies by gathering data and documenting findings.
  • Contribute to the development and maintenance of information security documentation (policies, procedures) by incorporating feedback and ensuring version control.
  • Provide support for the implementation and configuration of security tools like SIEM (Wazuh) and WAF under the guidance of a senior engineer.
  • Assist with vulnerability management processes.
  • Participate in the incident response process by performing initial triage, documenting events in tickets, and following established playbooks.
  • Help monitor IT infrastructure security by reviewing alert dashboards and escalating issues to senior analysts.
  • Support the maintenance of the information security risk register by updating records and generating basic heat maps.

You’ll be a great fit if you:

  • Hold a degree in InfoSec, CS, IT, or related field. Equivalent certifications (e.g., CompTIA Security+) with demonstrated passion also accepted.
  • Have 1+ year in an InfoSec role, or relevant experience via internships, labs, or personal projects.
  • Demonstrate a foundational understanding of core security tech: antivirus, firewalls, and network attack principles.
  • Possess strong technical writing ability and proficiency in English (Upper Intermediate level or higher).

Preferred Qualifications

  • Familiarity with security frameworks (e.g., ISO 27001, NIST, PCI DSS, OWASP Top 10).
  • Basic knowledge of risk management concepts and tools (e.g., SIEM, WAF, vulnerability scanners).
  • Basic scripting skills (e.g., Python, Bash, PowerShell).
  • Understanding of Secure Development Lifecycle (SDLC) principles.
hh.ru
kpmg

Junior Information Security Analyst

kpmgНа сервисе с: 20.08.26 10:41
Зарплата не указанаКазахстанАлматыГибрид

As a Junior Information Security Analyst, you will:

  • Assist senior team members in conducting risk analysis and examinations of projects and vendors under close supervision.
  • Support the team in performing GAP analyses between global and local information security policies by gathering data and documenting findings.
  • Contribute to the development and maintenance of information security documentation (policies, procedures) by incorporating feedback and ensuring version control.
  • Provide support for the implementation and configuration of security tools like SIEM (Wazuh) and WAF under the guidance of a senior engineer.
  • Assist with vulnerability management processes.
  • Participate in the incident response process by performing initial triage, documenting events in tickets, and following established playbooks.
  • Help monitor IT infrastructure security by reviewing alert dashboards and escalating issues to senior analysts.
  • Support the maintenance of the information security risk register by updating records and generating basic heat maps.

You’ll be a great fit if you:

  • Hold a degree in InfoSec, CS, IT, or related field. Equivalent certifications (e.g., CompTIA Security+) with demonstrated passion also accepted.
  • Have 1+ year of experience in an InfoSec role, or relevant experience via internships, labs, or personal projects.
  • Demonstrate a foundational understanding of core security tech: antivirus, firewalls, and network attack principles.
  • Possess strong technical writing ability and proficiency in English (Upper Intermediate level or higher).

Preferred Qualifications

  • Familiarity with security frameworks (e.g., ISO 27001, NIST, PCI DSS, OWASP Top 10).
  • Basic knowledge of risk management concepts and tools (e.g., SIEM, WAF, vulnerability scanners).
  • Basic scripting skills (e.g., Python, Bash, PowerShell).
  • Understanding of Secure Development Lifecycle (SDLC) principles.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.