техноавиа

Специалист/Руководитель по информационной безопасности

Организация и контроль системы ИБ, включая защиту КИИ и персональных данных, ведение проектной и эксплуатационной документации (модели угроз и нарушителя, профили защиты, матрицы рисков и доступов, реестры активов и ИСПДн/КИИ).

техноавиа На сервисе с: 25.08.26 11:36

↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

Должностные обязанности

  • Организация и контроль системы ИБ, включая защиту КИИ и персональных данных, ведение проектной и эксплуатационной документации (модели угроз и нарушителя, профили защиты, матрицы рисков и доступов, реестры активов и ИСПДн/КИИ).
  • Обеспечение соответствия требованиям 187-ФЗ, 152-ФЗ, 149-ФЗ, указам Президента (в т.ч. №250), приказам ФСТЭК, ФСБ и Роскомнадзора, включая разработку и актуализацию внутренних нормативных документов (политик, регламентов, приказов, планов реагирования, положений по КИИ и ПДн).
  • Категорирование объектов КИИ, определение уровня значимости, взаимодействие с ФСТЭК, Минцифры и профильными регуляторами.
  • Выполнение требований по защите ПДн: определение уровней защищенности, выбор мер, сопровождение внедрения СЗИ, подготовка к проверкам Роскомнадзора и ФСТЭК.
  • Обучение сотрудников и повышение осведомленности в области ИБ: инструктажи, кампании, участие в проверках и учениях по киберустойчивости.
  • Ежедневный разбор срабатываний SIEM (MaxPatrol SIEM): триаж, классификация, отсечение ложноположительных срабатываний, эскалация подтверждённых событий, разработка и сопровождение правил корреляции, подключение новых источников событий (контроллеры домена, Hyper-V, MS SQL, Eltex, VPN, антивирусный сервер), контроль полноты и непрерывности сбора событий по филиалам.
  • Мониторинг DLP (InfoWatch Traffic Monitor), контроль политик защиты от утечек.

Уважаемые кандидаты, просьба откликаться, если у Вас имеется опыт работы с 187-ФЗ (КИИ) и практическое участие в проектах по категорированию объектов КИИ.

Требования:

  • Профильное высшее образование в области информационной безопасности, ИТ, прикладной математики, кибербезопасности.

  • Обязателен практический опыт работы в сфере ИБ 5+ лет в организациях – субъектах КИИ.

  • Знания законодательства и нормативной базы РФ в области: 187-ФЗ (КИИ), 152-ФЗ (ПДн), 149-ФЗ, 98-ФЗ (коммерческая тайна), указов Президента №166/№250 и профильных приказов ФСТЭК/ФСБ/Роскомнадзора/Минцифры.

  • Практический опыт подготовки ЛНА по ИБ, моделей угроз, матриц рисков, документов по категорированию КИИ и описаниям ИСПДн, актов обследования, отчетов по выполнению требований регуляторов.

  • Практика самостоятельного расследования не менее чем по нескольким реальным инцидентам.

Условия:

  • Трудоустройство по ТК РФ, с 9.00 до 18.00, график 5/2, работа только в офисе компании (гибрид/удаленка не рассматриваються).

  • Уровень вознаграждения зависит от подтвержденного опыта ИБ (обсуждается по результатам интервью, в зависимости от компетенций и опыта).

  • Возможность задавать направление развития ИБ и КИИ, создавать процессы с нуля или существенно улучшать существующую систему.

  • Корпоративный социальный пакет в соответствии с принятой в компании практикой (детали обсуждаются на собеседовании).

В отклике просим ответить на вопросы к вакансии:

  • Опыт с КИИ (какие объекты, какая роль, какие документы готовили).

  • Опыт с проверками ФСТЭК/ФСБ/Роскомнадзора.

  • Пример реализованной системы ИБ.

Похожие вакансии Кибербезопасность

hh.ru
гку инфогород

SIEM инженер

гку инфогородНа сервисе с: 11.10.26 17:02
Зарплата не указанаРоссияМоскваГибрид

Департамент информационных технологий Москвы создает и развивает цифровые проекты, которые делают столицу комфортнее, а жизнь горожан — удобнее и мобильнее. Для системы управления столицей технологии — это незаменимый инструмент, который применяется во всех отраслях экономики, городского хозяйства и социальной сферы. А для миллионов горожан — повседневный помощник, который позволяет получать сотни услуг и сервисов в удобном цифровом формате в режиме 24/7.

ЕМИАС - одна из крупнейших в мире цифровых платформ, которая насчитывает более 18 миллионов граждан в базе данных, охватывает в единый цифровой контур более 1000 зданий столичных медучреждений амбулаторного, стационарного звена и бригады скорой и неотложной помощи, обеспечивая непрерывность и преемственность всех этапов лечения. ЕМИАС занимается информатизацией медицины в городе. Он охватывает все процессы городской системы здравоохранения, начиная с электронной очереди в поликлинике и заканчивая прогнозированием занятости конкретных врачей. Благодаря ей специалисты различного профиля могут в любой момент получать необходимые данные о пациенте.

Что нужно делать:

  • подключение новых источников данных к платформе SIEM и активов к платформе VM;
  • интеграция платформы SIEM с внешними системами (SOAR/IRP);
  • разработка, внедрение и оптимизация правил корреляции в платформе SIEM;
  • сопровождение и администрирование SIEM (MaxPatrol SIEM), VM (MaxPatrol VM);
  • разработка и ведение эксплуатационной документации (инструкции, регламенты, структурные схемы);
  • разработка и оптимизация процессов управления уязвимостями и инцидентами ИБ.
  • расследование инцидентов ИБ и подготовка отчетов.

Какие знания и навыки нам важны:

  • высшее образование - информационная безопасность, либо курсы профессиональной переподготовки 512 ч.;
  • опыт по направлению SIEM от 2 лет;
  • базовый опыт эксплуатации MaxPatrol SIEM, опыт разработки правил корреляции;
  • опыт работы с межсетевыми экранами (CheckPoint);
  • опыт работы с ОС семейства Linux и Windows;
  • опыт расследования инцидентов ИБ;
  • знание основных видов атак на инфраструктуру;

Что предлагаем:

  • рыночную зарплату и премии
  • гибридный формат работы
  • драйвовые задачи и ресурсы для их реализации
  • преимущества аккредитованной IT-компании
  • материальную помощь в случае важных событий в жизни
  • корпоративное обучение у топовых провайдеров и доступ к онлайн-библиотеке
  • корпоративные тренировки и спортивные активности - бег, футбол, волейбол, баскетбол, теннис и другие
  • комьюнити по интересам
  • скидки от партнеров на ДМС, связь, развлечения, подарки, спорт и т.д.

Стань частью команды ДИТ Москвы и воплощай в жизнь цифровые проекты столицы!

hh.ru
Зарплата не указанаРоссияМоскваГибрид

Департамент информационных технологий Москвы создает и развивает цифровые проекты, которые делают столицу комфортнее, а жизнь горожан — удобнее и мобильнее. Для системы управления столицей технологии — это незаменимый инструмент, который применяется во всех отраслях экономики, городского хозяйства и социальной сферы. А для миллионов горожан — повседневный помощник, который позволяет получать сотни услуг и сервисов в удобном цифровом формате в режиме 24/7.

ЕМИАС - одна из крупнейших в мире цифровых платформ, которая насчитывает более 18 миллионов граждан в базе данных, охватывает в единый цифровой контур более 1000 зданий столичных медучреждений амбулаторного, стационарного звена и бригады скорой и неотложной помощи, обеспечивая непрерывность и преемственность всех этапов лечения. ЕМИАС занимается информатизацией медицины в городе. Он охватывает все процессы городской системы здравоохранения, начиная с электронной очереди в поликлинике и заканчивая прогнозированием занятости конкретных врачей. Благодаря ей специалисты различного профиля могут в любой момент получать необходимые данные о пациенте.

Что нужно делать:

  • участие в процессах категорирования объектов КИИ организации, а также проведение классификации ГИС, определение уровня защищенности ПДн при их обработке в ИС;
  • разработка моделей угроз для ИС (ЗОКИИ, ГИС, ИСПДн);
  • участие в проектировании систем обеспечения информационной безопасности ОКИИ, ГИС, ИСПДн;
  • разработка и актуализация внутренних ОРД по защите информации;
  • консультирование сотрудников в отношении актуальной для организации нормативной документации по защите информации;
  • взаимодействие с регуляторами (ФСТЭК России, ФСБ России, РКН).

Какие знания и навыки нам важны:

  • высшее образование - информационная безопасность, либо курсы профессиональной переподготовки 512 ч.;
  • опыт работы в области методологического сопровождения информационной безопасности не менее 3 лет;
  • глубокие знания нормативной документации (149-ФЗ, 152-ФЗ, 187-ФЗ, нормативные документы по защите информации ФСТЭК России и ФСБ России).

Что предлагаем:

  • рыночную зарплату и премии
  • драйвовые задачи и ресурсы для их реализации
  • преимущества аккредитованной IT-компании
  • материальную помощь в случае важных событий в жизни
  • корпоративное обучение у топовых провайдеров и доступ к онлайн-библиотеке
  • корпоративные тренировки и спортивные активности - бег, футбол, волейбол, баскетбол, теннис и другие
  • комьюнити по интересам
  • скидки от партнеров на ДМС, связь, развлечения, подарки, спорт и т.д.

Стань частью команды ДИТ Москвы и воплощай в жизнь цифровые проекты столицы!

hh.ru
визум

Инженер по внедрению SIEM (KUMA / Kaspersky)

визумНа сервисе с: 09.09.26 12:17↑ Вакансия с автоподнятием
от 210k ₽РоссияМоскваУдалёнка

Мы — «Визум» и 9 лет проектируем безопасность для крупнейших игроков: нефтянка, энергетика и госсектор. Это значит, что ваши решения на базе KUMA будут работать в реальных боевых условиях с высокими нагрузками.

Мы ищем инженера, который готов сам проектировать архитектуру и отвечать за работоспособность SIEM-систем.

Если вы устали от «галочек» и хотите строить сложные системы с нуля — вам к нам.

Что предстоит делать:

  • Проектировать архитектуру SIEM с нуля под задачи заказчика;
  • Рассчитывать мощности, настраивать отказоустойчивость и кластеры;
  • Внедрять и сопровождать продукты Kaspersky: KUMA, KATA, KEDR как основной стек, а также другие SIEM-системы (PT SIEM, Security Vision SIEM и др.);
  • Интегрировать KATA, EDR и подключать источники событий;
  • Проводить глубинную диагностику проблем производительности, работать с ClickHouse, PostgreSQL, MariaDB и Elasticsearch;
  • Настраивать мониторинг инфраструктуры (Zabbix, Grafana) и автоматизировать рутину через Ansible/API;
  • Самостоятельно принимать решения по выбору архитектуры и нести за них ответственность перед заказчиком.

Нам нужен самостоятельный специалист, у которого есть:

  • Реальный опыт внедрения и сопровождения продуктов Kaspersky: KUMA, KATA, KEDR в продуктивной среде — от 2 лет;
  • Уверенные навыки работы с Linux (администрирование, тюнинг ядра, работа с сетью);
  • Практический опыт интеграции SIEM с KATA/EDR;
  • Умение самостоятельно работать с технической документацией и логами для глубокой диагностики;
  • Англиский на уровне чтения технической документации;
  • Плюсом будет умение писать скрипты (Python/Bash) и работать с API.

Мы создаем среду без бюрократии:

  • Выплаты заработной платы: 2 раза в месяц, стабильно;
  • Аккредитованная ИТ-компания;
  • Место работы: офис в Москве или Туле (гибридный формат — на ваш выбор);
  • График: 5/2 (09:00–18:00);
  • Возможны командировки и выезды к Заказчикам;
  • Тимлиды — не «надзиратели», а наставники, которые помогут в сложном вопросе;
  • Обучение и сертификация за счет компании;
  • Абонемент в фитнес-клуб после прохождения испытательного срока;
  • Бонус: доплата к отпуску до оклада.

Важно: возможность участвовать в федеральных проектах с высоким уровнем ответственности — это строчка в вашем резюме, которой вы будете гордиться.

Размер вознаграждения не является фиксированным предложением и устанавливается по итогам оценки квалификации кандидата; указанная сумма не является офертой.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.