бпмсофт

Специалист по информационной безопасности

бпмсофт · На сервисе с: 19.08.26 19:47

Зарплата не указанаРоссияМоскваОфис

BPMSoft – аккредитованная IT-компания с современным уровнем организации работы. Мы входим в крупный IT-холдинг LANSOFT. У нас более 500 клиентов – банки, ритейл, ТЭК, промышленность, фармацевтика, девелопмент, госуправление и др. – и более 1000 реализованных IT-проектов. Партнеры BPMSoft – это более 160 российских и белорусских компаний по внедрению и разработке, включая ТОП-интеграторов России.

BPMSoft – лидер российского рынка CRM, BPM и low-code по версиям Фонда Сколково, Технологии Доверия (ранее PricewaterhouseCoopers в России), CNews, TAdviser, Компьютерра.

Наш флагманский продукт – это low-code платформа с BPM-движком, которая позволяет клиентам автоматизировать различные процессы для большого количества пользователей. На платформе у нас мощные готовые решения – это CRM, ITSM и партнерские продукты (НRM,SRM,ЭДО и т.д).

Мы усиливаем нашу команду ИБ и приглашаем присоединиться к ней Специалиста по информационной безопасности. Ты будешь вовлечен в задачи развития и поддержки нашей инфраструктуры и сможешь получить интересный опыт.

Наши пожелания к специалисту:

  • Опыт работы в области информационной безопасности или системного администрирования;
  • Практический опыт администрирования и сопровождения решений «Лаборатории Касперского» для защиты рабочих станций и серверов;
  • Опыт работы со сканерами уязвимостей;
  • Понимание принципов работы WAF и основных типов атак на веб-приложения; способность анализировать информацию о срабатываниях WAF и принимать решение о необходимых действиях;
  • Опыт или понимание процессов реагирования на инциденты информационной безопасности: анализ полученной информации, оценка события, определение необходимых действий, взаимодействие с ИТ-подразделениями и внешними специалистами;
  • Уверенное понимание сетевых технологий: TCP/IP, IP-адресация, маршрутизация, сетевые порты и протоколы;
  • Понимание принципов работы инфраструктурных сервисов: Active Directory, DNS, DHCP, NTP, GPO;
  • Опыт работы с Windows и Linux, понимание основных механизмов безопасности операционных систем;
  • Умение анализировать журналы событий операционных систем, инфраструктурных сервисов и средств защиты информации;
  • Умение читать техническую документацию, анализировать техническую информацию и самостоятельно разбираться в работе новых средств защиты.

Будет преимуществом:

  • Опыт работы с RedCheck;
  • Опыт взаимодействия с SOC и обработки поступающих от SOC уведомлений об инцидентах информационной безопасности;
  • Опыт анализа применимости и критичности уязвимостей;
  • Понимание процессов управления уязвимостями: выявление, анализ, устранение и контроль устранения;
  • Опыт работы с SAST, DAST, SCA;
  • Базовые навыки PowerShell и/или Bash.

Чем предстоит заниматься:

  • Участие в работе по обеспечению информационной безопасности корпоративных ресурсов и Облачной платформы;
  • Сопровождение средств защиты информации: Антивирусная защита; Сканер уязвимостей; SIEM; WAF, СЗИ от НСД;
  • Мониторинг и устранение неполадок в работе компонентов СЗИ;
  • Внедрение новых решений СЗИ;
  • Обучение и повышение квалификации;
  • Мониторинг и реагирование на инциденты ИБ;
  • Вести базу знаний по ИБ;
  • Разработка технической документации;
  • Проведение обследования инфраструктуры;
  • Контроль и управление антивирусной защитой.

Что мы можем предложить:

  • Много интересной работы в сильном отечественном вендоре;
  • Мы являемся аккредитованной ИТ-компанией;
  • Стабильная заработная плата, оформление в штат;
  • Отличный офис с комфортным рабочим пространством, зонами отдыха, уютным фудкортом;
  • ДМС со стоматологией и сервисом психологической помощи;
  • Наличие профессионального и карьерного роста;
  • Обучение: корпоративный университет, электронная библиотека МИФ, вебинары с внешними и внутренними экспертами;
  • Скидки на использование услуг страхования, скидки на изучение иностранных языков;
  • Карта лояльности от Inventive Retail Group (reStore, Мир Кубиков, Street Beat, Hiker, Samsung, Xiaomi, UNOde50);
  • BestBenefits – сервис скидок и привилегий для корпоративных клиентов, пользователей и партнеров;

  • Футбольный, волейбольный и баскетбольный клубы, скидки на приобретение абонементов для занятий в фитнес клубе;
  • Корпоративные тарифы на мобильную связь;
  • Адекватное отношение со стороны руководства, отсутствие лишней бюрократии;
  • Технологическая команда. Гибкие и открытые!

Похожие вакансии Кибербезопасность

hh.ru
центр диагностики и лечения лайт

Администратор систем информационной безопасности

центр диагностики и лечения лайтНа сервисе с: 20.08.26 10:01
70k–91k ₽РоссияКиров (Калужская область)Офис

В связи с динамичным развитием группа компаний "Лайт" приглашает на работу администратора систем информационной безопасности.

Основные направления работы:

  • администрирование систем ЭДО и отчетности (СБИС, Контур.Диадок и т.д.);
  • управление правами доступа во внешних системах;
  • организация работ по выпуску и учету электронных подписей;
  • установка и настройка СЗИ и СКЗИ (антивирусное ПО, NGFW, КриптоПро и т.д.);
  • консультирование пользователей по вопросам работы с СЗИ, СКЗИ, ЭП, программам ЭДО;
  • помощь в обучении сотрудников основам безопасной работы с информацией;
  • мониторинг и анализ инцидентов информационной безопасности;
  • актуализация внутренней нормативной документации по вопросам информационной безопасности.

От кандидата ожидаем:

  • высшее или среднее специальное (техническое) образование по направлениям ИТ или ИБ;

  • релевантный опыт работы от 1 года;

  • знание нормативной документации в области защиты информации;

  • знание технологий обеспечения информационной безопасности;

  • опыт администрирования операционных систем семейства Windows, базовых офисных программных продуктов, знание сетевых технологий.

Мы предлагаем:

  • официальное оформление по ТК РФ;

  • график работы 5х2 с 8.30 до 17.15;

  • стабильную заработную плату;

  • адаптацию и поддержку руководителя;

  • интересную корпоративную жизнь;

  • скидки на услуги медицинского центра "Лайт" для сотрудника и родственников.

hh.ru
Зарплата не указанаРоссияМоскваГибрид

В ПРОЦЕССЕ РАБОТЫ НЕОБХОДИМО

  • Построить функцию кибербезопасности с нуля
  • Провести инвентаризацию и сформировать реестр информационных активов
  • Развернуть SIEM и подключить ключевые источники логирования.

Управление активами и рисками

  • Ведение реестра информационных активов
  • Поддержание актуальной модели угроз и матрицы рисков
  • Внешний разведывательный анализ периметра.

Управление уязвимостями и защищённостью

  • Регулярное сканирование внешнего и внутреннего периметра
  • Управление процессом устранения уязвимостей с контролем SLA
  • Внутренние пентесты собственными средствами
  • Координация работ с подрядчиками по внешним пентестам
  • Анализ конфигураций ИТ-систем на соответствие требованиям защищённости.

Мониторинг и реагирование

  • Развёртывание и сопровождение SIEM
  • Разработка и поддержка правил обнаружения
  • Взаимодействие с внешним SOC по инцидентам
  • Разработка и тестирование планов реагирования на инциденты (IR-playbook)
  • Расследование инцидентов в технической части.

Развитие и повышение осведомлённости

  • Программа фишинг-симуляций
  • Технический контент для программы повышения осведомлённости сотрудников (совместно с подразделением ИБ)
  • Документирование процессов и технических инструкций.

ЧТО БУДЕТ ВАШИМ ПРЕИМУЩЕСТВОМ

  • Опыт работы с open-source SIEM (Wazuh, ELK Stack)
  • Опыт работы со сканерами уязвимостей (OpenVAS, Nessus)
  • Знание матрицы MITRE ATT&CK, опыт разработки правил обнаружения
  • Скриптинг для автоматизации задач: Python, PowerShell, Bash.
  • Опыт работы с инструментами пентеста: Kali Linux, Nuclei, BloodHound, OWASP ZAP
  • Опыт проведения фишинг-симуляций (GoPhish или аналоги)
  • Знание сетевых протоколов, архитектуры ОС (Windows, Linux), баз данных
  • Администрирование средств защиты информации (межсетевые экраны, IDS/IPS, антивирусная защита)
  • Самостоятельность, способность приоритизировать в условиях ограниченных ресурсов
  • Культура документирования как обязательная часть работы
  • Коммуникация с нетехническим руководством: умение аргументировать риски и обосновывать решения.

ДЛЯ ВАС МЫ ПРЕДЛАГАЕМ

  • Официальное трудоустройство: оформление с полным пакетом социальных гарантий, включая отпуск и больничные
  • Комфортные кафе и столовые: уютные пространства для общения с коллегами за чашкой кофе, обсуждения совместных проектов и последних корпоративных новостей

  • Уникальная атмосфера в команде: разнообразие поколений и культур, способствующее созданию вдохновляющей рабочей среды

  • Инвестиции в ваше будущее: повышение компетенций и внедрение лучших мировых практик для вашего профессионального роста

  • Возможность посещения бизнес-мероприятий: участие в мероприятиях, способствующих расширению профессиональных связей и знаний

  • Корпоративные фитнес-услуги: на площадке корпорации доступны фитнес-залы, залы для занятий йогой, SPA-центры и массажные кабинеты с персональной скидкой для сотрудников

  • Поддержка на этапе адаптации: вас будет сопровождать наставник и руководитель, которые помогут вам бережно интегрироваться в коллектив.

hh.ru
Г

Техник по защите информации

гбуз скдибНа сервисе с: 20.08.26 09:12
48k–50k ₽РоссияКраснодарОфис

Обязанности:

  • Организация работы по обеспечению информационной безопасности
  • Соблюдение требований ФЗ, Постановлений Правительства и иных нормативных актов, по вопросам обеспечения информационной безопасности.
Требования:
  • Наличие практических знаний по организации информационной безопасности на объекте.
  • Образование строго по информационной безопасности (или переподготовка по ИБ).
Условия:
  • Работа в государственном учреждении.
  • Оформление согласно Трудового Кодекса.
  • График работы: 5/2.
  • Полностью официальная заработная плата. Регулярные выплаты заработной платы.
  • Предоставление отпускных и больничных листов.
  • Сплоченный коллектив.
  • Удобное месторасположение. Большой выбор общественного транспорта, остановка в 20 метрах от больницы.
  • Для сотрудников на автомобилях, организована парковка на территории учреждения.
  • Работа на территории работодателя.
  • Адрес расположения работодателя ул. Красных Партизан 6/5.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.