роснефть рн-северо-запад

Главный специалист по информационно-аналитической работе и внутренней безопасности

роснефть рн-северо-запад · На сервисе с: 21.08.26 12:11

118k–118k ₽РоссияСанкт-ПетербургОфис
Обязанности:
  • Сбор, обработка, систематизация и анализ информации об оперативной обстановке в окружении объектов Общества, в отношении конкурентов, а также потенциальных и действующих контрагентов в целях минимизации экономических рисков.
  • Подготовка плановых и отчётных материалов о текущей ситуации в Обществе и результатах деятельности подразделений управления экономической безопасности.
  • Проверка кандидатов на замещение вакантных должностей в Обществе, работников подрядных организаций на допуск их на объекты Общества.
  • Организация работы Комиссии по урегулированию конфликта интересов, информирование руководства Общества о выявленных рисках в области кадровой безопасности, конфликтах интересов, подготовка предложений по устранению причин и условий их возникновения.
  • Проведение мониторинга периодических печатных, электронных средств массовой информации, отраслевых изданий и иных источников информации, касающихся экономической безопасности Общества, фактов нанесения экономического ущерба предприятию и участие в разработке предложений по их устранению и предотвращению в части обеспечения безопасности.
  • Подготовка информационно-аналитических и отчётных документов в рамках своих полномочий.
  • Проведение работы по заключению договоров на работы по направлению деятельности.
Требования:
  • Высшее образование.
  • Опыт работы в данном направлении не менее 3 лет.
  • Приветствуется опыт работы в правоохранительных органах.
  • Знание законов и иных нормативно-правовые актов Российской Федерации, регламентирующих деятельность работника в данном направлении.

Условия:

  • Трудоустройство в соответствии с ТК РФ.
  • Полностью "белая" заработная плата.
  • ДМС со стоматологией.
  • Премия по итогам работы за год.
  • Премия к профессиональному празднику через год работы в компании.
  • Компенсация санаторно-курортного лечения и спортивно-оздоровительных мероприятий.
  • График 5/2, пн-чт с 9.00 до 18.00, пт-16.45.

Похожие вакансии Кибербезопасность

hh.ru
Зарплата не указанаРоссияСанкт-ПетербургОфис

Кто мы
Мы – это отдел анализа событий ИБ в «Газпромнефть – Цифровые решения», часть ИТ-функции «Газпром нефти». Наша команда аналитиков занимается контролем ИБ информационных систем на базе различных платформ (Deckhouse, Primo, Luxms BI, VKCloud, Форсайт, 1C-Bitrix, BPMSoft и др.). Нам требуется Аналитик ИБ ИС, который с нами будет развивать данное направление.

Чем предстоит заниматься

  • Анализировать выявленные события ИБ с признаками инцидента, участвовать в расследованиях
  • Определять источники получения данных контролируемых параметров ИС (API, SQL-запросы, скрипты и др.)
  • Разрабатывать скрипты выгрузки данных из ИС и интеграции с ПО анализа ИБ ИС (внутренние решения)
  • Проводить инструментальные проверки состояния ИБ ИС
  • Оптимизировать процессы контроля ИБ ИС
  • Анализировать актуальные угрозы для корректировки правил контроля ИБ ИС
  • Формировать требования ИБ к ИС, опираясь на стандарты, лучшие практики и собственный опыт

Мы ожидаем, что ты

  • Обладаешь аналитическим мышлением и понимаешь архитектуру ИС
  • Разбираешься в современных угрозах, атаках и методах защиты
  • Знаком с архитектурой комплексных систем защиты информации
  • Имеешь опыт автоматизации на скриптовых языках (Bash / PowerShell / Python / JavaScript и т.д.)
  • Умеешь работать с API и формировать SQL-запросы
  • Уверенно владеешь нотацией BPMN 2.0 (построение сквозных процессов, пулы, потоки сообщений)
  • Читаешь техническую документацию на английском языке
  • Готов обучаться и профессионально развиваться

Будет полезным, если ты имеешь

  • Опыт разработки ПО, системного администрирования или внедрения ИБ-решений
  • Умение проектировать ER-диаграммы (логические и физические модели данных, нормализация)
  • Опыт направлении Web Security Operations (Forensics, Pentest, Incident Response)
  • Опыт работы с программными платформами: Форсайт, BPMSoft, Incomand, 1C-Bitrix, Primo, Apache Hadoop, Deckhouse, VKCloud, zVirt

Что ты получаешь

  • Работу в аккредитованной IT компании (со всеми льготами для сотрудников IT компаний)
  • Достойную твоего профессионального уровня заработную плату
  • Качественную программу ДМС со стоматологией с первого месяца работы, услуги телемедицины 24/7, возможность расширить перечень клиник, страхование жизни и здоровья, программы восстановительного лечения, льготные условия страхования для близких
  • Компенсацию спортивных абонементов: компания возмещает до 60% стоимости занятий любыми видами спорта
  • Поддержку опытного куратора с первого рабочего дня
  • Неограниченный доступ к порталу знаний компании, регулярные программы обучения и развития hard skills, корпоративные доступы к образовательным платформам и электронным библиотекам с IT-литературой (и не только)
  • Возможность принимать участие в митапах внутренних профессиональных комьюнити и во внешних конференциях; карьерные консультации
  • «Умный офис» с коворкингом, в котором есть всё для продуктивной работы и приятного отдыха
  • Общение вне рабочих рамок – независимо от того, в каком городе ты работаешь! От участия в 80+ корпоративных сообществах по интересам и челленджах до онлайн-экскурсий и нетворкинг-встреч
  • А ещё: корпоративные спортивные соревнования, профориентационные программы для детей сотрудников, пенсионные программы, скидки от партнеров

В «Газпром нефти» уже сегодня ты можешь

  • Создавать и поддерживать высокоэффективные системы в нефтегазовой сфере и видеть результат своей работы в реальной промышленной эксплуатации
  • Участвовать в проектах разной сложности и масштаба: стек технологий, решений и практик огромен
  • Подключиться к работе в коллективе с хорошо прописанными процессами, четким порядком и структурой в работе
  • Участвовать в аудитах качества процессов разработки и тестирования и предлагать идеи – мнение и конструктивная критика каждого не останется без внимания и может все изменить
  • Поднять свою экспертизу до уровня принятия решений, влияющих на развитие ИТ ландшафта всей группы компаний
Сайты компаний
мтс

Архитектор ИБ

мтсНа сервисе с: 21.08.26 12:15
Зарплата не указанаРоссияМосква

Задачи

координировать и поддерживать команды по вопросам информационной безопасности в кластере;
проектировать безопасную архитектуру – разрабатывать системы защиты для новых и модернизируемых продуктов (модульные, микросервисные, мобильные приложения и др.);
формировать требования ИБ – создавать меры защиты, частных моделей угроз и других требований к безопасности;
подготавливать технические задания на: разработку функционала защиты в информационных системах, интеграцию систем с средствами защиты информации и закупку средств защиты;
контролировать технический долг по ИБ – мониторинг и приоритезация работы по устранению слабых мест;
участвовать в приемо‑сдаточных испытаниях – проверять соответствия реализованных решений требованиям ИБ;
контролировать процессы ИБ и безопасной разработки – оценивать соответствия информационных систем требованиям ИБ, формировать заключения и рекомендации.

Требования

опыт работы в роли архитектора/эксперта по ИБ;
знание технологий VDI (Virtual Desktop Infrastructure), MDM (Mobile Device Management;
знание векторов атак на веб-приложения, ИТ-инфраструктуру, виртуализацию и виртуальное окружение, сети и понимать принципы атак на информационные системы с использованием уязвимостей из OWASP-top 10
опыт разработки ПО, понимание основных этапов разработки ПО, архитектуры ИС;
понимание принципов CI/CD, виртуализации, контейнеризации и оркестрации (Docker, Kubernetes, Gitlab и пр.);
знания нормативных правовых актов в области ИБ, в частности ФЗ (187-ФЗ, 152-ФЗ и т.д.), Постановления Правительства, приказы ФСТЭК, ФСБ, 126-ФЗ. Знание практик и рекомендаций в области ИБ (ISO 27001, NIST, CIS);
опыт построения систем безопасности (ИБ, КБ) для промышленных предприятий (в т.ч. КИИ).

Условия

Оклад + годовая премия;
Программа ДМС с первого месяца работы - это 100% покрытие расходов в частных клиниках, включая стоматологию. Застраховать близких родственников можно со скидкой 50%. Для любителей путешествий - страховка в поездках за границу. А еще есть страхование жизни;
Очное и онлайн-обучение в Корпоративном университете, у внешних провайдеров, если это полезно для работы, обмен опытом во внутренних профессиональных сообществах, а также доступ к онлайн-библиотеке с полезными книгами и периодикой;
Оплачиваемые выходные на значимые события в жизни сотрудника;
Материальная помощь в сложных жизненных ситуациях;
Корпоративная мобильная связь + интернет, а также единая подписка МТС Premium (онлайн кинотеатр KION, сервис МТС Music, МТС Строки и т.д.);
Предложения от партнёров для путешествий, развлечений и занятий спортом;
Возможность участия в волонтерских программах: мы организуем благотворительные ярмарки, Образовательные проекты для детей, конкурсы социальных проектов и экологические проекты;
Внутренняя спортивная программа «В движении»: забеги, марафоны, турниры по разным видам спорта, медитации и занятия на баланс.

hh.ru
от 75k ₽РоссияБарнаулОфис

Консиб - это стабильно развивающаяся компания, занимающая лидирующие позиции по производству светопрозрачных конструкций в России. Уже 30 лет мы сохраняем тепло в домах от Москвы до Владивостока! Наше производство насчитывает уже 4 завода: в Барнауле, Ижевске, Орлее и Нижнем Новгороде.

Девиз Консиба: "Качественные окна точно в срок!". Точно в срок мы исполняем обязательства не только перед заказчиками, но и перед нашими сотрудниками. Нас выбрали в качестве работодателя уже более 300 соискателей! Станьте частью нашей большой команды - оставьте отклик на вакансию. Наш менеджер свяжется с Вами и предложит самый оптимальный вариант под Ваши условия.

Компания ищет специалиста, который будет отвечать за развитие и ежедневный контроль базовых процессов информационной безопасности, а также частично участвовать в системном администрировании инфраструктуры.

Примерные зоны ответственности

  • 60% — информационная безопасность: контроль доступов, мониторинг, правила firewall/VPN, инциденты, бэкапы, обновления.
  • 40% — системное администрирование: серверы, домены, пользователи, рабочие станции, базовая поддержка инфраструктуры.
  • Основные задачи
  • Контроль базовой кибербезопасности инфраструктуры.
  • Участие в сегментации сети и настройке правил доступа.
  • Контроль VPN-доступа: учетные записи, сертификаты, MFA, журналы подключений.
  • Мониторинг событий безопасности: Wazuh, логи серверов, pfSense, MDaemon, NAS.
  • Контроль внешне открытых портов и публикаций сервисов.
  • Участие в настройке и сопровождении антивирусной защиты.
  • Проверка резервного копирования и участие в тестах восстановления.
  • Контроль обновлений Windows, серверов и прикладного ПО.
  • Ведение реестра активов, критичных систем и прав доступа.
  • Участие в расследовании инцидентов: вирусы, фишинг, подозрительные входы, сбои доступа.
  • Частичное системное администрирование: AD, GPO, серверы, рабочие станции, сетевые сервисы.
  • Желательные навыки

  • Windows Server, Active Directory, Group Policy.
  • Администрирование рабочих станций Windows.
  • Опыт с pfSense, OpenVPN, IPsec или аналогичными firewall/VPN.
  • Понимание принципов работы почтовых систем: SPF, DKIM, DMARC, TLS.
  • Опыт с антивирусными/endpoint-решениями.
  • Базовый Linux будет плюсом.
  • Опыт с Wazuh, Zabbix, Sysmon, SIEM или системами логирования будет плюсом.
  • Понимание резервного копирования: NAS, снапшоты, offline-копии, тест восстановления.
  • Опыт с 1С/SQL-инфраструктурой будет плюсом.
  • Личные качества

  • Внимательность к деталям.
  • Ответственность за изменения в инфраструктуре.
  • Умение документировать настройки и действия.
  • Спокойное отношение к рутинному контролю: логи, обновления, доступы, бэкапы.
  • Готовность учиться и развиваться в информационной безопасности.
  • Способность объяснять риски простым языком.

    Будет преимуществом

  • Опыт внедрения MFA.
  • Опыт настройки Wazuh или другой системы мониторинга безопасности.
  • Опыт работы с pfSense.
  • Опыт настройки резервного копирования и восстановления.
  • Понимание принципов Zero Trust, CIS Controls или ISO 27001 на базовом уровне.
  • Опыт участия в расследовании инцидентов.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.