содружество, группа компаний

Специалист по информационной безопасности АСУТП

содружество, группа компаний · На сервисе с: 21.08.26 16:18

Зарплата не указанаРоссияКурскОфис

Сегодня мы находимся в поиске Специалиста по информационной безопасности АСУТП, который станет частью нашей профессиональной команды Отдела технической поддержки и будет готов развиваться вместе с нами.

МЕСТО РАБОТЫ: Производственно-логистический комплекc «КАТ». Организована доставка корпоративным транспортом из Старого Оскола, Губкина, Касторного, Кшенского, Горшечного. Для желающих переехать в Старый Оскол Компания предоставляет релокационный пакет (в т.ч. компенсацию аренды квартиры).

МЫ ПРЕДЛАГАЕМ:

  • График работы: 5/2 (понедельник - пятница с 9:00 до 18:00);
  • Конкурентный и достойный уровень заработной платы плату (оклад + ежемесячная премия + квартальная премия);
  • Расширенную корпоративную программу ДМС, которая включает услуги стоматолога;
  • Корпоративный транспорт для комфортных поездок на работу и обратно;
  • Комфортные условия для питания (корпоративная столовая и комнаты приема пищи);
  • Обучение: индивидуальный путь профессионального развития в команде единомышленников и под руководством опытных специалистов;
  • Ежегодная индексация заработной платы, чтобы Ваш доход соответствовал рыночному уровню;
  • Поддержку семьи: частичную компенсацию расходов на детский отдых, ежегодные новогодние подарки, а для первоклассников — корпоративный портфель;
  • Участие в проектах, обеспечивающих продовольственную безопасность и технологический суверенитет России.

НАШИ ПОЖЕЛАНИЯ К УСПЕШНОМУ КАНДИДАТУ:

Обязательные:

  • Высшее техническое образование (ИБ, Автоматизация/АСУ ТП, ИТ).
  • Опыт работы в сфере ИБ АСУ ТП, промышленной автоматизации или сетевой безопасности от 2–3 лет.
  • Глубокое понимание архитектуры АСУ ТП, модели Purdue (IEC 62443) и специфики промышленных протоколов (Modbus, Profinet, S7comm и др.).
  • Сильные навыки в сетевых технологиях: стек TCP/IP, маршрутизация, принципы работы межсетевых экранов.
  • Опыт администрирования Windows/Linux платформ и инфраструктуры Active Directory.

Дополнительные:

  • Опыт работы со специализированными решениями класса Industrial Cybersecurity (например, Kaspersky KICS for Networks / KICS for Nodes).
  • Опыт взаимодействия со средами разработки и SCADA-системами (Siemens STEP 7 / TIA Portal / WinCC, Wonderware / AVEVA).
  • Наличие профильных сертификатов или документов о повышении квалификации в области ИБ КИИ.

ВАШИ БУДУЩИЕ ЗАДАЧИ:

  • Аудит и архитектура: Проведение комплексного обследования и инвентаризации промышленной инфраструктуры (серверы, ПЛК, SCADA/HMI, сетевое оборудование). Проектирование и контроль сегментации IT/OT (VLAN, ACL, межсетевые экраны, промышленная DMZ).

  • Защита инфраструктуры: Настройка параметров безопасности ОС, контроль и аудит Active Directory в технологическом контуре, управление доступом подрядных организаций к АСУ ТП.

  • Операционная ИБ: Организация сбора и корреляции событий, расследование инцидентов, управление уязвимостями и конфигурациями (Patch Management), контроль процессов резервного копирования и восстановления систем.

  • Методология и комплаенс: Актуализация схем и нормативной документации, обеспечение выполнения требований законодательства в области КИИ (187-ФЗ, приказы ФСТЭК №235, №239), развитие культуры ИБ среди инженерного персонала.

Похожие вакансии Кибербезопасность

Другие площадки
deeplay

Reverse - инженер

deeplayНа сервисе с: 19.06.26 18:47↑ Вакансия с автоподнятием
330k–438k ₽РоссияСанкт-ПетербургОфис

deeplay — продуктовая ИТ-компания. Мы создаём системы и решения в сфере интеллектуальных игр.

Мы ценим идейных людей, которых заряжают нестандартные задачи и профессиональные вызовы.Тех, кто любит экспериментировать, находить уникальные решения и всегда ориентируется на результат. Если тебе близок такой подход, будем рады видеть тебя среди наших тиммейтов!

Сейчас нам нужен Reverse engineer, который будет вносить свой вклад в развитие продуктов компании, сможет поддерживать открытое общение и дружескую атмосферу.

С нами ты можешь комфортно работать из любого уголка мира, потому что мы:

  • Настроили процессы технического оснащения, чтобы можно было рассчитывать на нашу помощь в подготовке техники для работы, где бы ты ни находился.
  • Выстроили систему взаимодействия — никаких бесконечных чатов в ТГ. Работаем через онлайн-сервис управления проектами и корпоративный мессенджер с настроенной картой каналов.
  • Организовываем рабочие процессы с учётом часовых поясов, время для регулярных командных встреч подбирается максимально удобно для всех.
  • Помогаем сохранять контекст и знакомиться с коллегами из других отделов — регулярно проводим общие информационные и развлекательные онлайн-мероприятия, а также тимбилдинги с выездами в российские города и заграницу.

Основные задачи:

  • Анализ двоичного и/или исходного кода с целью поиска ошибок реализации, уязвимостей и/или восстановления логики работы программ;
  • Анализ защищенности и поиск уязвимостей в устройствах и компонентах.

Для их реализации тебе потребуется:

  • Практический опыт реверс-инжиниринга от 2-х лет;
  • Владение инструментами IDA, x64DBG, Ghidra, WireShark/Burp suite и т. д.;
  • Понимание внутреннего устройства ОС Windows, Linux, Android;
  • Владение фреймворками Frida, Xposed;
  • Работа с эмуляторами, знание утилит для рута (magisk, lsposed и т.д.);
  • Умение снять трафик приложения и воспроизвести протокол общения;
  • Знание и понимание таких понятий/технологий как ssl, mitm, proxy, ssl pinning;
  • Знание языков программирования / наличие опыта разработки (C/C++, C#, Python, Java, Lua, Javascript);
  • Знакомство с движками cocos-2d, unity.

Мы предлагаем:

  • Гибкий подход к формату и месту работы — выбирай любое место на карте или один из комфортных офисов в Омске, Новосибирске и Санкт-Петербурге.
  • Корпоративную культуру: общаемся на равных, поддерживаем друг друга, ценим обратную связь и инициативность, легкость общения и юмор.
  • Возможность влиять на процессы: если увидишь потенциал для улучшения, сможешь воплотить свои идеи, повысить эффективность и качество продукта.
  • Стать частью команды, которая находит драйв в своих задачах и стремится к технологическому лидерству в индустрии.
  • Доступность руководства компании и открытую внутреннюю политику.

Обучение и развитие:

  • Оценка компетенций и составление индивидуального плана для прокачки твоих скилов.
  • Ежегодный перфоманс ревью с полезными рекомендациями от команды и возможностью увидеть свои достижения глазами тиммейтов.
  • Частичная компенсация затрат на обучение.
  • Изучение английского языка для всех желающих 2 раза в неделю.
  • Доступ к корпоративной офлайн и онлайн-библиотеке.
  • Регулярные шаринги знаний, хакатоны, митапы, трансляции, турниры.

Корпоративная жизнь:

  • Открыто делимся новостями о развитии компании: регулярно проводим интервью и внутренние бизнес-мероприятия с руководителями и экспертами deeplay.
  • Работаем из любой точки мира, но всё равно не теряем связь с командой — помогают в этом командообразующие мероприятия: живое общение, новые локации и настоящие эмоции. Делаем ставку на реальные впечатления и командный дух.
  • Поддерживаем актуальное внутреннее информирование: систематически публикуем дайджесты о стратегии, продуктах и технологиях компании.
  • Развиваем тематические комьюнити: проводим командные и личные турниры, участвуем в квизах/мозгобойнях, спортивных челленджах.
  • Оказываем спонсорскую помощь профильным факультетам, выступаем с технической экспертизой на внешних мероприятиях, создаём собственные образовательные проекты.

P.S.: Хоть мы и постарались вместить в описание больше деталей, но нам все еще есть что рассказать. Будем рады познакомиться ;)

Эта вакансия также есть на:hh.ru
hh.ru
транспортно-логистическая группа трансойл

Ведущий специалист по информационной безопасности

транспортно-логистическая группа трансойлНа сервисе с: 07.06.26 07:57↑ Вакансия с автоподнятием
от 170k ₽РоссияСанкт-ПетербургОфис
Обязанности:
  • Осуществление контроля доступа к информационным ресурсам общества.
  • Мониторинг и реагирование на возникновение рисков (инцидентов) информационной безопасности.
  • Проведение аудитов правил и систем информационной безопасности.
  • Эксплуатация и администрирование различных средств защиты информации.
  • Внедрение и активное использование новых методов и технологий по защите данных компании.
Требования:
  • Высшее техническое образование или диплом о профессиональной переподготовке по линии IT/информационной безопасности.
  • Знание стека протоколов TCP\IP, коммутации и маршрутизации, протоколов взаимодействия информационных систем, принципов работы сетевых приложений.
  • Опыт работы с сетевым оборудованием NGFW (CheckPoint, UserGate) обязателен.
  • Опыт работы с сетевым оборудованием (Cisco, Eltex).
  • Опыт администрирования и сопровождения различных систем защиты информации (IDS/IPS, системы аудита сетевой инфраструктуры, Sandbox, DLP, SIEM, DAG/DCAP).
  • Знание систем виртуализации.
  • Понимание архитектуры Linux и Windows систем.
Условия:
  • Уровень зарплаты зависит от опыта кандидата и обсуждается индивидуально на интервью в Компании.
  • Годовое и квартальное премирование.
  • Предоставляем бронь сотрудникам на время частичной мобилизации.
  • Оформление по ТК РФ.
  • Добровольное медицинское страхование.
  • Возможность профессионального и карьерного роста.
  • Офис: Петроградская наб., БЦ «Сити» (м. Горьковская, м. Пл. Ленина).
hh.ru
atsearch group

Эксперт DevSecOps инженер

atsearch groupНа сервисе с: 21.08.26 16:35
Зарплата не указанаРоссияМоскваУдалёнка
Обязанности:

1. Основные задачи
- Проектирование, внедрение и сопровождение DevSecOps процессов и практик в жизненном цикле разработки ПО: от коммита до продакшн-окружения. Это включает автоматизацию сборки, тестирования, релизов и мониторинга, что обеспечивает надёжность и скорость поставки функциональности.
- Интеграция средств безопасности в CI/CD-пайплайны: сканирование зависимостей, статический и динамический анализ кода, контроль уязвимостей и секретов.
- Управление конфигурацией и инфраструктурой как код (IaC): поддержка шаблонов, модулей и безопасных практик при развёртывании инфраструктуры.

2. Автоматизация и CI/CD
- Разработка и поддержка автоматизированных пайплайнов сборки, тестирования и деплоя, оптимизация времени релизов и уменьшение ручных операций.
- Настройка механик отката и канареечного релиза, обеспечение возможности безопасного выката изменений в продакшн.

3. Инфраструктура и безопасность
- Внедрение практик безопасной конфигурации, управление секретами, контроль доступа и аудит изменений инфраструктуры.
- Работа с контейнерной платформой и оркестрацией, настройка сетевой безопасности, политик и мониторинга.

4. Поддержка и инцидент-менеджмент
- Участие в расследовании инцидентов, быстрое выявление причин, внедрение корректирующих мер и предотвращение повторения.
- Подготовка постмортемов, внедрение улучшений по результатам инцидентов.

5. Взаимодействие с командами
- Работа совместно с разработчиками, QA, инженерами по безопасности и операциями для согласования требований к релизам и стандартов качества.
- Консультирование команд по вопросам безопасности и инфраструктуры, помощь в выборе инструментов и архитектурных решений.

6. Документирование и стандартизация
- Поддержка в актуальном состоянии документации по пайплайнам, шаблонам IaC, инструкциям по восстановлению и стандартам безопасности.
- Разработка внутренних руководств и чек-листов для команд разработки и эксплуатации.

7. Обучение и развитие команды
- Проведение внутренних тренингов и воркшопов по DevSecOps-практикам, наставничество для менее опытных инженеров.
- Инициирование улучшений процессов и внедрение новых инструментов для повышения эффективности работы.

Требования:

1. Образование
- Высшее техническое образование (информационная безопасность, программная инженерия, вычислительная техника или смежные направления) либо эквивалентный практический опыт.
- Дополнительные курсы и сертификаты по облачным технологиям, безопасности или DevOps приветствуются.

2. Профессиональные навыки
- Опыт работы с контейнеризацией и оркестрацией (Docker, Kubernetes).
- Владение инструментами автоматизации и управления конфигурацией (Terraform, Ansible, CloudFormation или аналогами).
- Практика построения и сопровождения CI/CD-пайплайнов (Jenkins, GitLab CI, GitHub Actions и т. п.).
- Навыки работы с Linux-серверами, сетями и системами мониторинга/логирования (Prometheus, Grafana, ELK и т. п.).
- Понимание основных принципов безопасности: управление секретами, SCA, SAST/DAST, контроль доступа и аудит.

3. Личные качества
- Аналитическое мышление и системный подход к решению задач.
- Ответственность и ориентация на результат при сохранении качества и безопасности поставки.
- Умение договариваться и работать в кросс-функциональных командах; умение объяснять технические решения нетехническим коллегам.

4. Опыт работы
- От 3 лет опыта в ролях DevOps/DevSecOps/Cloud-инженера с реальными проектами по автоматизации релизов и внедрению практик безопасности в пайплайны.
- Опыт сопровождения production-систем, участие в инцидент-менеджменте и внедрении мер по повышению надёжности.

5. Языки
- Русский — свободное владение (рабочий уровень).
- Английский — технический уровень, достаточный для чтения документации, взаимодействия с внешними инструментами и участия в профильных сообществах; уровень не ниже Intermediate желателен.

6. Сертификаты и лицензии
- Сертификаты по облачным платформам (AWS, Azure, GCP) и/или по безопасности (например, CISSP, CompTIA Security+ или профильные сертификаты DevOps) будут преимуществом.
- Наличие практического портфолио проектов или ссылок на репозитории с примерами конфигураций и пайплайнов приветствуется.

Условия:

1. Оформление и компенсации
- Официальное трудоустройство по Трудовому кодексу или договор гражданско-правового характера по согласованию; обсуждается при оффере.
- Белая заработная плата с выплатой два раза в месяц, обсуждаемая в рамках диапазона и привязанная к опыту и результатам работы.
- Система бонусов по выполнению ключевых показателей и результатов проектов; годовая индексация по результатам оценки эффективности.

2. График и формат работы
- Гибкий график с возможностью смещения начала рабочего дня и частичной удалённой работы; обязательное присутствие в офисе по согласованному расписанию для ключевых встреч и релизов.
- Возможны нерегулярные внеплановые задачи и участие в инцидентах вне рабочего времени (в порядке ротирования on-call), с соответствующей компенсацией.

3. Социальный пакет
- Медицинская страховка (ДМС) в составе социального пакета или компенсация медуслуг по договорённости.
- Компенсация мобильной связи, транспортные льготы для тех, кто работает в офисе, корпоративное питание/купонная система по локации.

4. Бонусы и мотивация
- Квартальные и годовые бонусы при достижении KPI и успешных релизов.
- Премии за внедрение значимых улучшений производительности, устойчивости и безопасности систем.

5. Обучение и развитие
- Оплата профильных курсов, сертификаций и конференций по согласованию; доступ к внутренним и внешним образовательным ресурсам.
- Наставничество от старших инженеров, регулярные техсессии и обмен знаниями внутри команды.

6. Корпоративная культура и команда
- Открытая и конструктивная коммуникация, фокус на командную ответственность и качество решения бизнес-задач.
- Регулярные командные встречи, ретроспективы и мероприятия для укрепления взаимодействия и обмена опытом.

7. Карьерный рост
- Чёткие траектории развития: от Senior DevSecOps инженера до Team Lead или профильного архитектора инфраструктуры и безопасности.
- Возможность перехода в смежные направления: облачная архитектура, SRE, управление безопасностью на уровне организации.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.