россети северо-запад

Ведущий специалист по информационной безопасности и технической защите информации

россети северо-запад · На сервисе с: 21.08.26 16:18

от 113k ₽РоссияВеликий НовгородОфис

Новгородский филиал ПАО "Россети Северо-Запад" приглашает в свою команду главного специалиста в сектор информационной безопасности и технической защиты информации.

ПАО «Россети Северо-Запад» — это не просто компания, а настоящая энергетическая артерия нашей страны. У нас работают профессионалы своего дела, которые не только выполняют свою работу, но и гордятся тем, что делают. Мы ценим каждого сотрудника и создаем условия для его роста и развития!

Чем придется заниматься:

  • Внедрение и администрирование СЗИ (преимущественно МЭ, СОВ, КШ) или тестирование на проникновение, или мониторинг событий ИБ, или работа с LLM, или иной релевантный функционал в зависимости от компетенций кандидата.

Какого кандидата мы ищем:

  • Высшее образование

Преимущество отдается кандидатам с высшим образованием в области информационных технологий или информационной безопасности или иным высшим образованием и переподготовкой/ повышением квалификации по направлению деятельности

  • Опыт системного или сетевого администрирования, или администрирования СЗИ, или работа с LLM

Мы предлагаем:

  • Работа в крупной стабильной компании
  • Оформление в соответствии с Трудовым кодексом РФ с первого дня работы
  • Стабильная, официальная заработная плата

Мы гарантируем:

  • Обучение (группы допуска, повышение квалификации) за счет средств Компании
  • Материальную помощь к отпуску - 22 000 руб.
  • Компенсацию части затрат по ипотеке
  • Выплату при регистрации брака - 27 160 руб.
  • Выплату при рождении ребенка - 27 160 руб.
  • Выплату выпускникам вузов/сузов - 27 160 руб.
  • Выплаты к юбилейным датам - от 13 580 до 27 160 руб.
  • Материальную помощь вернувшимся в компанию после прохождения военной службы - 13 580 руб.
  • Материальную помощь в сложных жизненных ситуациях
  • Компенсацию затрат на электроэнергию
  • Ежегодную индексацию заработной платы
  • Надбавку за выслугу лет

Мы заботимся о здоровье сотрудников:

  • ДМС, включая стоматологию
  • Компенсация санаторно-курортного лечения (до 80% от стоимости)
  • Компенсация оздоровительного отдыха работников, членов их семей (до 80% от стоимости)

Мы заботимся о детях сотрудников:

  • Компенсация отдых в детских оздоровительных лагерях до 100% от стоимости
  • Новогодние подарки детям
  • Материальная помощь многодетным семьям:

- 13 580 рублей один раз в квартал

- 13 580 рублей ко Дню знаний (1 сентября)

- на содержание детей в детских садах

Мы ценим отдых сотрудников и предоставляем гарантированные отпуска:

  • Ежегодный оплачиваемый отпуск
  • При регистрации брака
  • К 1 сентября, при рождении детей
  • За ненормированный рабочий день, за сменную работу
  • Для прохождения ГТО и другие

У нас действует программа по привлечению сотрудников "Зови в команду":

Вы рекомендуете сотрудника и получаете премию 25 000 руб.

Электроэнергетика – современная, высокотехнологичная, динамично развивающаяся отрасль, которая нуждается в умных и квалифицированных специалистах. Если вы энергичны, ответственны, инициативны, полны желанием трудиться вместе с нами, мы рады видеть вас в нашей команде!

Присоединяйтесь!

Похожие вакансии Кибербезопасность

Другие площадки
deeplay

Reverse - инженер

deeplayНа сервисе с: 19.06.26 18:47↑ Вакансия с автоподнятием
330k–438k ₽РоссияСанкт-ПетербургОфис

deeplay — продуктовая ИТ-компания. Мы создаём системы и решения в сфере интеллектуальных игр.

Мы ценим идейных людей, которых заряжают нестандартные задачи и профессиональные вызовы.Тех, кто любит экспериментировать, находить уникальные решения и всегда ориентируется на результат. Если тебе близок такой подход, будем рады видеть тебя среди наших тиммейтов!

Сейчас нам нужен Reverse engineer, который будет вносить свой вклад в развитие продуктов компании, сможет поддерживать открытое общение и дружескую атмосферу.

С нами ты можешь комфортно работать из любого уголка мира, потому что мы:

  • Настроили процессы технического оснащения, чтобы можно было рассчитывать на нашу помощь в подготовке техники для работы, где бы ты ни находился.
  • Выстроили систему взаимодействия — никаких бесконечных чатов в ТГ. Работаем через онлайн-сервис управления проектами и корпоративный мессенджер с настроенной картой каналов.
  • Организовываем рабочие процессы с учётом часовых поясов, время для регулярных командных встреч подбирается максимально удобно для всех.
  • Помогаем сохранять контекст и знакомиться с коллегами из других отделов — регулярно проводим общие информационные и развлекательные онлайн-мероприятия, а также тимбилдинги с выездами в российские города и заграницу.

Основные задачи:

  • Анализ двоичного и/или исходного кода с целью поиска ошибок реализации, уязвимостей и/или восстановления логики работы программ;
  • Анализ защищенности и поиск уязвимостей в устройствах и компонентах.

Для их реализации тебе потребуется:

  • Практический опыт реверс-инжиниринга от 2-х лет;
  • Владение инструментами IDA, x64DBG, Ghidra, WireShark/Burp suite и т. д.;
  • Понимание внутреннего устройства ОС Windows, Linux, Android;
  • Владение фреймворками Frida, Xposed;
  • Работа с эмуляторами, знание утилит для рута (magisk, lsposed и т.д.);
  • Умение снять трафик приложения и воспроизвести протокол общения;
  • Знание и понимание таких понятий/технологий как ssl, mitm, proxy, ssl pinning;
  • Знание языков программирования / наличие опыта разработки (C/C++, C#, Python, Java, Lua, Javascript);
  • Знакомство с движками cocos-2d, unity.

Мы предлагаем:

  • Гибкий подход к формату и месту работы — выбирай любое место на карте или один из комфортных офисов в Омске, Новосибирске и Санкт-Петербурге.
  • Корпоративную культуру: общаемся на равных, поддерживаем друг друга, ценим обратную связь и инициативность, легкость общения и юмор.
  • Возможность влиять на процессы: если увидишь потенциал для улучшения, сможешь воплотить свои идеи, повысить эффективность и качество продукта.
  • Стать частью команды, которая находит драйв в своих задачах и стремится к технологическому лидерству в индустрии.
  • Доступность руководства компании и открытую внутреннюю политику.

Обучение и развитие:

  • Оценка компетенций и составление индивидуального плана для прокачки твоих скилов.
  • Ежегодный перфоманс ревью с полезными рекомендациями от команды и возможностью увидеть свои достижения глазами тиммейтов.
  • Частичная компенсация затрат на обучение.
  • Изучение английского языка для всех желающих 2 раза в неделю.
  • Доступ к корпоративной офлайн и онлайн-библиотеке.
  • Регулярные шаринги знаний, хакатоны, митапы, трансляции, турниры.

Корпоративная жизнь:

  • Открыто делимся новостями о развитии компании: регулярно проводим интервью и внутренние бизнес-мероприятия с руководителями и экспертами deeplay.
  • Работаем из любой точки мира, но всё равно не теряем связь с командой — помогают в этом командообразующие мероприятия: живое общение, новые локации и настоящие эмоции. Делаем ставку на реальные впечатления и командный дух.
  • Поддерживаем актуальное внутреннее информирование: систематически публикуем дайджесты о стратегии, продуктах и технологиях компании.
  • Развиваем тематические комьюнити: проводим командные и личные турниры, участвуем в квизах/мозгобойнях, спортивных челленджах.
  • Оказываем спонсорскую помощь профильным факультетам, выступаем с технической экспертизой на внешних мероприятиях, создаём собственные образовательные проекты.

P.S.: Хоть мы и постарались вместить в описание больше деталей, но нам все еще есть что рассказать. Будем рады познакомиться ;)

Эта вакансия также есть на:hh.ru
hh.ru
транспортно-логистическая группа трансойл

Ведущий специалист по информационной безопасности

транспортно-логистическая группа трансойлНа сервисе с: 07.06.26 07:57↑ Вакансия с автоподнятием
от 170k ₽РоссияСанкт-ПетербургОфис
Обязанности:
  • Осуществление контроля доступа к информационным ресурсам общества.
  • Мониторинг и реагирование на возникновение рисков (инцидентов) информационной безопасности.
  • Проведение аудитов правил и систем информационной безопасности.
  • Эксплуатация и администрирование различных средств защиты информации.
  • Внедрение и активное использование новых методов и технологий по защите данных компании.
Требования:
  • Высшее техническое образование или диплом о профессиональной переподготовке по линии IT/информационной безопасности.
  • Знание стека протоколов TCP\IP, коммутации и маршрутизации, протоколов взаимодействия информационных систем, принципов работы сетевых приложений.
  • Опыт работы с сетевым оборудованием NGFW (CheckPoint, UserGate) обязателен.
  • Опыт работы с сетевым оборудованием (Cisco, Eltex).
  • Опыт администрирования и сопровождения различных систем защиты информации (IDS/IPS, системы аудита сетевой инфраструктуры, Sandbox, DLP, SIEM, DAG/DCAP).
  • Знание систем виртуализации.
  • Понимание архитектуры Linux и Windows систем.
Условия:
  • Уровень зарплаты зависит от опыта кандидата и обсуждается индивидуально на интервью в Компании.
  • Годовое и квартальное премирование.
  • Предоставляем бронь сотрудникам на время частичной мобилизации.
  • Оформление по ТК РФ.
  • Добровольное медицинское страхование.
  • Возможность профессионального и карьерного роста.
  • Офис: Петроградская наб., БЦ «Сити» (м. Горьковская, м. Пл. Ленина).
hh.ru
atsearch group

Эксперт DevSecOps инженер

atsearch groupНа сервисе с: 21.08.26 16:35
Зарплата не указанаРоссияМоскваУдалёнка
Обязанности:

1. Основные задачи
- Проектирование, внедрение и сопровождение DevSecOps процессов и практик в жизненном цикле разработки ПО: от коммита до продакшн-окружения. Это включает автоматизацию сборки, тестирования, релизов и мониторинга, что обеспечивает надёжность и скорость поставки функциональности.
- Интеграция средств безопасности в CI/CD-пайплайны: сканирование зависимостей, статический и динамический анализ кода, контроль уязвимостей и секретов.
- Управление конфигурацией и инфраструктурой как код (IaC): поддержка шаблонов, модулей и безопасных практик при развёртывании инфраструктуры.

2. Автоматизация и CI/CD
- Разработка и поддержка автоматизированных пайплайнов сборки, тестирования и деплоя, оптимизация времени релизов и уменьшение ручных операций.
- Настройка механик отката и канареечного релиза, обеспечение возможности безопасного выката изменений в продакшн.

3. Инфраструктура и безопасность
- Внедрение практик безопасной конфигурации, управление секретами, контроль доступа и аудит изменений инфраструктуры.
- Работа с контейнерной платформой и оркестрацией, настройка сетевой безопасности, политик и мониторинга.

4. Поддержка и инцидент-менеджмент
- Участие в расследовании инцидентов, быстрое выявление причин, внедрение корректирующих мер и предотвращение повторения.
- Подготовка постмортемов, внедрение улучшений по результатам инцидентов.

5. Взаимодействие с командами
- Работа совместно с разработчиками, QA, инженерами по безопасности и операциями для согласования требований к релизам и стандартов качества.
- Консультирование команд по вопросам безопасности и инфраструктуры, помощь в выборе инструментов и архитектурных решений.

6. Документирование и стандартизация
- Поддержка в актуальном состоянии документации по пайплайнам, шаблонам IaC, инструкциям по восстановлению и стандартам безопасности.
- Разработка внутренних руководств и чек-листов для команд разработки и эксплуатации.

7. Обучение и развитие команды
- Проведение внутренних тренингов и воркшопов по DevSecOps-практикам, наставничество для менее опытных инженеров.
- Инициирование улучшений процессов и внедрение новых инструментов для повышения эффективности работы.

Требования:

1. Образование
- Высшее техническое образование (информационная безопасность, программная инженерия, вычислительная техника или смежные направления) либо эквивалентный практический опыт.
- Дополнительные курсы и сертификаты по облачным технологиям, безопасности или DevOps приветствуются.

2. Профессиональные навыки
- Опыт работы с контейнеризацией и оркестрацией (Docker, Kubernetes).
- Владение инструментами автоматизации и управления конфигурацией (Terraform, Ansible, CloudFormation или аналогами).
- Практика построения и сопровождения CI/CD-пайплайнов (Jenkins, GitLab CI, GitHub Actions и т. п.).
- Навыки работы с Linux-серверами, сетями и системами мониторинга/логирования (Prometheus, Grafana, ELK и т. п.).
- Понимание основных принципов безопасности: управление секретами, SCA, SAST/DAST, контроль доступа и аудит.

3. Личные качества
- Аналитическое мышление и системный подход к решению задач.
- Ответственность и ориентация на результат при сохранении качества и безопасности поставки.
- Умение договариваться и работать в кросс-функциональных командах; умение объяснять технические решения нетехническим коллегам.

4. Опыт работы
- От 3 лет опыта в ролях DevOps/DevSecOps/Cloud-инженера с реальными проектами по автоматизации релизов и внедрению практик безопасности в пайплайны.
- Опыт сопровождения production-систем, участие в инцидент-менеджменте и внедрении мер по повышению надёжности.

5. Языки
- Русский — свободное владение (рабочий уровень).
- Английский — технический уровень, достаточный для чтения документации, взаимодействия с внешними инструментами и участия в профильных сообществах; уровень не ниже Intermediate желателен.

6. Сертификаты и лицензии
- Сертификаты по облачным платформам (AWS, Azure, GCP) и/или по безопасности (например, CISSP, CompTIA Security+ или профильные сертификаты DevOps) будут преимуществом.
- Наличие практического портфолио проектов или ссылок на репозитории с примерами конфигураций и пайплайнов приветствуется.

Условия:

1. Оформление и компенсации
- Официальное трудоустройство по Трудовому кодексу или договор гражданско-правового характера по согласованию; обсуждается при оффере.
- Белая заработная плата с выплатой два раза в месяц, обсуждаемая в рамках диапазона и привязанная к опыту и результатам работы.
- Система бонусов по выполнению ключевых показателей и результатов проектов; годовая индексация по результатам оценки эффективности.

2. График и формат работы
- Гибкий график с возможностью смещения начала рабочего дня и частичной удалённой работы; обязательное присутствие в офисе по согласованному расписанию для ключевых встреч и релизов.
- Возможны нерегулярные внеплановые задачи и участие в инцидентах вне рабочего времени (в порядке ротирования on-call), с соответствующей компенсацией.

3. Социальный пакет
- Медицинская страховка (ДМС) в составе социального пакета или компенсация медуслуг по договорённости.
- Компенсация мобильной связи, транспортные льготы для тех, кто работает в офисе, корпоративное питание/купонная система по локации.

4. Бонусы и мотивация
- Квартальные и годовые бонусы при достижении KPI и успешных релизов.
- Премии за внедрение значимых улучшений производительности, устойчивости и безопасности систем.

5. Обучение и развитие
- Оплата профильных курсов, сертификаций и конференций по согласованию; доступ к внутренним и внешним образовательным ресурсам.
- Наставничество от старших инженеров, регулярные техсессии и обмен знаниями внутри команды.

6. Корпоративная культура и команда
- Открытая и конструктивная коммуникация, фокус на командную ответственность и качество решения бизнес-задач.
- Регулярные командные встречи, ретроспективы и мероприятия для укрепления взаимодействия и обмена опытом.

7. Карьерный рост
- Чёткие траектории развития: от Senior DevSecOps инженера до Team Lead или профильного архитектора инфраструктуры и безопасности.
- Возможность перехода в смежные направления: облачная архитектура, SRE, управление безопасностью на уровне организации.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.