центр информационных технологий республики татарстан

Ведущий инженер информационной безопасности по направлению СКЗИ

центр информационных технологий республики татарстан · На сервисе с: 21.08.26 14:09

Зарплата не указанаРоссияКазаньОфис
Обязанности:

1. Участие во внедрении на объектах Заказчика:

- разработка и согласование схем и матриц доступа,

- проведение работ (установка, настройка, проверка функционирования),

- проведение испытаний, сдача работ.

2. Пилотирование средств управления доступом.

3. Администрирование СКЗИ.

4. Консультирование сотрудников организации и представителей Заказчика по вопросам использования СКЗИ.

5. Автоматизация процессов с использованием ЭП и СКЗИ.

6. Обогащение базы знаний по направлению работы.

7. Организация наставничества молодых специалистов, управление группой инженеров.

Требования:

- высшее техническое образование, приоритетный профиль: информационная безопасность;

- знание основ сетевых технологий;

- знание администрирования ОС Windows Server и Linux;

- знание законодательства в сфере информационной безопасности (Федеральный закон № 152-ФЗ «О персональных данных», Инструкция ФАПСИ № 152, приказ ФСБ № 378, постановление Правительства Российской Федерации
от 1 ноября 2012 г. № 1119, приказы ФСТЭК 117 и 21);

- навыки деловой переписки;

- умение работать самостоятельно и в команде.

Обязательно:

Опыт администрирования оборудования СКЗИ (ViPNet, Застава, NGate, Континент и др.), Аванпост PKI.

Опыт администрирования межсетевых экранов (UserGate, IDECO, CheckPoint и др.).

Наличие действующих специализированных сертификатов, курсов повышения квалификации по СКЗИ ViPNet Coordinator/xFirewall, nGate, ЗАСТАВА, Континент (минимум один).

Дополнительно:

Опыт администрирования сетевого оборудования и межсетевых экранов.

Опыт работы с системами мониторинга (Zabbix, Prometheus, Grafana).

Опыт администрирования межсетевых экранов (UserGate, IDECO, CheckPoint и др.).

Наличие действующих специализированных сертификатов, курсов повышения квалификации по Системе контроля действия поставщиков ИТ-услуг (СКДПУ), Аванпост FAM/PKI.

Похожие вакансии Кибербезопасность

hh.ru
астрал-софт

Главный специалист по сетевой безопасности

астрал-софтНа сервисе с: 21.08.26 15:28
Зарплата не указанаРоссияМоскваУдалёнка

Астрал-Софт — крупная аккредитованная российская IT-компания. Мы — эксперты в разработке сервисов обмена электронными документами, систем взаимодействия с контролирующими органами и высоконагруженных информационных систем. Создаем решения, которые помогают бизнесу сохранять время и деньги.

Компания развивает собственную функцию информационной безопасности и усиливает защиту инфраструктуры. Мы находимся в поиске Главного специалиста по сетевой безопасности, который сможет участвовать в формировании целевой архитектуры защиты преимущественно облачной инфраструктуры, выявлять слабые места существующей схемы и совместно с ИТ-командой реализовывать необходимые изменения.

Основная инфраструктура компании размещена в облачных средах, поэтому для нас особенно важен практический опыт построения и защиты облачных сетей, межоблачного взаимодействия, защищённых каналов связи и внешнего периметра.

Чем предстоит заниматься:

  • Участвовать в выборе, тестировании и внедрении средств защиты информации — сетевых, облачных, инфраструктурных.

  • Обеспечивать эксплуатацию и развитие внедрённых средств защиты, включая настройку и реагирование на срабатывания.

  • Управлять уязвимостями инфраструктуры: приоритизация, контроль устранения, работа с владельцами систем.

  • Организовывать сбор, анализ и мониторинг журналов событий информационной безопасности.

  • Интегрировать средства защиты между собой и с существующей инфраструктурой.

  • Автоматизировать рутинные процессы информационной безопасности.

  • Участвовать в формировании и практической поддержке сетевой архитектуры совместно со вторым техническим специалистом.

  • Участвовать в техническом анализе инцидентов и расследованиях.

  • Участвовать в оценке новых систем и сервисов с точки зрения их защищённости.

  • Вести техническую документацию по используемым решениям.

  • Взаимодействовать с ИТ, DevOps и вторым техническим специалистом ИБ по вопросам эксплуатации и развития защиты.

Мы ожидаем:

  • Опыт в информационной безопасности от 3–5 лет, с уклоном в эксплуатацию и техническую реализацию.

  • Практический опыт внедрения и сопровождения средств защиты информации.

  • Понимание сетевых технологий: сегментация, правила межсетевого взаимодействия, удалённый доступ.

  • Практический опыт работы с облачной инфраструктурой.

  • Уверенное владение Linux, понимание Windows-инфраструктуры.

  • Опыт анализа технических событий и срабатываний средств защиты.

  • Понимание процессов управления уязвимостями.

  • Базовые навыки автоматизации (скрипты, интеграции через API).

  • Способность самостоятельно разбираться в новых технологиях и продуктах.

  • Умение доводить техническое решение от пилота до стабильной промышленной эксплуатации.

Будет преимуществом:

  • Опыт работы с Kubernetes и контейнерной инфраструктурой.

  • Опыт построения централизованного мониторинга и журналирования.

  • Знание скриптовых языков и средств автоматизации.

  • Опыт участия в расследовании серьёзных инцидентов ИБ.

  • Опыт технического аудита инфраструктуры.

  • Опыт работы в компании на этапе построения ИБ-функции с нуля.

  • Опыт работы одновременно с несколькими облачными провайдерами.

Мы предлагаем:

  • Оформление по ТК РФ.

  • ДМС со стоматологией с первого месяца работы.

  • Пятница — сокращенный рабочий день.
  • Материальная помощь при рождении детей, при других семейных обстоятельствах и бенефит ко дню рождения.​​​​​​​​​​​​​​

Присоединяйтесь к нам!

hh.ru
акб тенге банк

Старший менеджер по информационной безопасности

акб тенге банкНа сервисе с: 21.08.26 15:27
Зарплата не указанаУзбекистанТашкентОфис
Обязанности:
  • ​​​​ Участие во внедрении средств защиты информации (СЗИ)
  • Участие в расследовании инцидентов кибербезопасности и взаимодействие с ИТ-специалистами
  • Настройка, сопровождение и развитие СЗИ
  • Проведение оценки соответствия информационных систем требованиям законодательства, стандартов и внутренних политик
  • Анализ логов событий безопасности, подготовка отчетов и аналитики
  • Реализация операционных мероприятий и планов по направлению ИБ
  • Обеспечение соответствия требованиям международных и национальных стандартов и законодательства Республики Узбекистан в области кибербезопасности и защиты персональных данных
  • Проведение анализа угроз и уязвимостей ИТ-систем и бизнес-процессов. Подготовка рекомендаций по снижению рисков и повышению защищенности.
  • Оценка ИБ-рисков при внедрении новых сервисов. Участие в рабочих группах, согласование архитектурных решений с позиции ИБ.
  • Участие в реагировании на инциденты, сбор и анализ цифровых доказательств. Проведение анализа и разбор нетиповых киберинцидентов
  • Методологическая поддержка работников банка
  • Мониторинг и анализ киберугроз и современных практик защиты
Требования:
  • Глубокое понимание модели OSI, стека протоколов TCP/IP;
  • Понимание ИТ-инфраструктуры, сетей и систем защиты;
  • Знать правила и нормы информационной безопасности, действующие в Банке;
  • Иметь навыки ведения анализа, учёта и составления отчетности;
  • Знать и уметь применять на практике законодательство Республики Узбекистан;
  • Аналитический склад ума.
Условия:
  • Официальное трудоустройство согласно ТК РУз;
  • Официальная своевременная заработная плата 2 раза в месяц;
  • Работа в дочернем Банке АО "Народный банк Казахстана";
  • График работы 5/2 с 9.00 до 18.00 в современном офисе;
  • Возможность построить карьеру в международной команде.
hh.ru
Зарплата не указанаКазахстанАлматыОфис

Обеспечение информационной безопасности ТОО «КАЗЕВРОМОБАЙЛ» как платежной организации и оператора системы электронных денег в соответствии с законодательством Республики Казахстан, нормативными правовыми актами Национального Банка Республики Казахстан и внутренними документами Компании.

Ключевые задачи:

  • Координация и развитие системы управления информационной безопасностью и контроль соблюдения требований законодательства, НБРК и внутренних документов
  • Управление рисками информационной безопасности: выявление, оценка, мониторинг, ведение реестра и контроль мероприятий по снижению рисков
  • Управление инцидентами ИБ: регистрация, анализ, расследование, корректирующие меры и эскалация существенных инцидентов
  • Контроль защищенности информационных систем и инфраструктуры: доступы, удаленный доступ, периметр, уязвимости, журналирование и средства защиты
  • Участие в проектах и запуске новых продуктов: оценка ИБ-рисков, формирование требований безопасности и контроль готовности к промышленному запуску
  • Регуляторное взаимодействие и сопровождение проверок: уведомление НБРК об инцидентах, участие в аудитах и контроль устранения замечаний
  • Методология, обучение и отчетность по ИБ: разработка внутренних документов, повышение осведомленности сотрудников и подготовка отчетности руководству.

От тебя мы ждем:

  • Опыт работы в области информационных технологий, информационной безопасности, телекоммуникаций либо финансового сектора — не менее 6 лет
  • Законодательство РК и требования НБРК в области платежных организаций, электронных денег и информационной безопасности
  • Требования в области защиты персональных данных и конфиденциальной информации
  • Принципы построения и функционирования системы управления информационной безопасностью (СУИБ)
  • Методология управления ИБ-рисками, инцидентами и уязвимостями
  • Принципы управления доступами, SoD, защиты сетевой, серверной и программной инфраструктуры
  • Основы непрерывности деятельности и восстановления информационных систем.
  • Оценка и анализ рисков информационной безопасности
  • Анализ ИТ-систем и бизнес-процессов с позиции ИБ
  • Расследование и анализ инцидентов ИБ
  • Разработка политик, процедур и других внутренних нормативных документов
  • Подготовка отчетности и материалов для руководства, аудита и регулятора
  • Эффективное взаимодействие с IT, подразделениями по управлению рисками, комплаенс, аудитом, бизнесом и внешними поставщиками
  • Уверенное владение Excel, Word, PowerPoint, Visio и профильными системами
  • Знание стандартов ISO/IEC 27001/27002 и практик управления ИБ-рисками
  • Дополнительно: наличие профильных сертификаций (например, CISM, CISSP, ISO 27001).

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.