кредо-с

Ведущий специалист по информационной безопасности

Привет, будущий коллега! Мы КРЕДО-С – аккредитованная ИТ-компания, системный интегратор.

кредо-с На сервисе с: 31.08.26 12:59

↑ Вакансия с автоподнятием
Зарплата не указанаРоссияТулаГибрид

Привет, будущий коллега! Мы КРЕДО-С – аккредитованная ИТ-компания, системный интегратор.

Немного о нас:
КРЕДО-С – компания с большими амбициями и любовью к своему делу. Нам посчастливилось работать в одном из самых динамичных и актуальных бизнес-сегментов – на рынке информационной безопасности, ежедневно 24/7 защищая цифровые активы бизнеса и государства. Каждый день мы помогаем IT и ИБ-руководителям принимать тысячи информированных решений по защите бизнеса и противодействию киберугрозам, обеспечивая его устойчивость и развитие.

Мы стабильные. На рынке с 1993 года, что говорит само за себя.

Занимаемся цифровизацией различных сфер деятельности предприятий и госучреждений.

География наших проектов охватывает 38 регионов России.

У нашей команды есть цель: обеспечить компании лучшими практиками информационной безопасности. ИБ – это огромный перспективный рынок. Он постоянно меняется за счет совершенствования технологий и изменения требований к безопасности. А значит, ты будешь постоянно изучать что-то новое, расти как профессионал.


Мы ждем тебя в компании КРЕДО-С, если:

  • У тебя имеется высшее образование в сфере ИТ, желательно в сфере Информационной безопасности, а также практический опыт в области Информационной безопасности не менее 3-х лет. Опыт работы в интеграторе будет явным преимуществом.
  • Ты профессионально ориентируешься в законодательных и нормативных актах Российской Федерации в сфере обеспечения информационной безопасности и технической защиты информации: закон об информации, информационных технологиях и защите информации, закон о персональных данных, закон о критической информационной инфраструктуре и др.
  • Ты обладаешь экспертизой в стандартах и нормативно-методических документах в области ИБ: СТР-К, РД Гостехкомиссии, методические документы по защите персональных данных, государственных информационных систем, критической информационной инфраструктуры ФСТЭК, ФСБ и др.
  • Тебе хорошо известны основные сертифицированные средства защиты информации, представленные на рынке.


У тебя имеются следующие практические навыки:

  • Хорошее знание сетевых технологий, опыт построения сетей.
  • Навык проведения комплексного аудита ИБ.
  • Навык разработки документации в области защиты информации, а также моделей угроз и моделей нарушителя.
  • Навык категорирования объектов критической информационной инфраструктуры.
  • Навык проектирования информационных систем, систем защиты информации (написание ТЗ, тех. проектов).
  • Опыт настройки и установки средств защиты информации и СКЗИ.
  • Понимание принципов работы основных классов решений в области ИБ.
  • Умение проводить аттестацию объектов информатизации по требованиям информационной безопасности.

Кроме того:

  • Готовность к командировкам: 1-дневные выезды до 3 раз в месяц + командировки на 2-3 дня 1-2 раза в пол года. Транспорт предоставляем. В случае удаленной работы расходы на транспорт оплачиваем.
  • Готовность много работать с документацией (разрабатывать ее для клиентов).
  • Аналитический склад ума.

Чем предстоит заниматься:

  • Выезжать на территорию Заказчика (преимущественно ЦФО).
  • Разрабатывать документацию для компаний-клиентов в сфере ИБ (75% рабочего времени).
  • Внедрять продукты информационной безопасности.

Плюсы работы в КРЕДО-С:

  • Наши клиенты - крупные государственные компании и промышленные корпорации с интересными проектами.
  • Мы - аккредитованная ИТ-компания, что дает право на льготы от государства (отсрочка от армии, налоговые льготы).
  • Официальное трудоустройство по ТК РФ.
  • Развитая система премирования: fix + kpi, а также бонусы за перевыполнение планов.
  • Возможность пользоваться кафетерием льгот после успешного прохождения испытательного срока: ДМС, оплата обедов, оплата спорта, удаленная работа и др.
  • Корпоративная мобильная связь.
  • Обучение и повышение квалификации за счет компании.
  • Стабильная команда, нацеленная на общий результат. Большинство сотрудников отдела работают в компании более 5 лет. Выделение персонального опытного куратора.
  • Руководители, готовые помочь в любом вопросе, а не просто ставить задачи и контролировать их исполнение.
  • График работы 5/2 с 9:00 до 18:00. В случае однодневных командировок ранний выезд.
  • Свой парк автомобилей с персональными водителями для выезда в командировки.

Похожие вакансии Кибербезопасность

hh.ru
rwb (wildberries & russ)
Зарплата не указанаРоссияМоскваУдалёнка

По мере масштабирования IT-направления, Wildberries активно усиливает команду ИБ, создавая надежную и адаптивную инфраструктуру защиты. Мы сталкиваемся с уникальными вызовами, от повышения безопасности каждого отдельного сервиса до обеспечения целостной защиты всей нашей обширной инфраструктуры.

Мы ищем аналитика SOC, который будет проектировать и развивать распределенные системы централизованного сбора, обработки и анализа событий. Аналитику предстоит обеспечить масштабируемое и воспроизводимое обнаружение и реагирование на инциденты в инфраструктурах бизнес-юнитов объединенной группы компаний.

Детальнее о задачах:

  • Реагирование на инциденты информационной безопасности;

  • Проведение полного цикла мероприятий по форензике;

  • Формирование списка корректирующих действий, их контроль и реализация на основе уроков, извлеченных из инцидентов;

  • Разработка и поддержка в актуальном состоянии плейбуков по реагированию на инциденты;

  • Участие в процессе подключения источников: оценка полноты информации для реагирования на инциденты.

Для этого нужно:

  • Навыки идентификации и анализа вредоносного ПО, cкриптов, документов;
  • Опыт работы с SIEM: умение выстраивать оптимальные поисковые запросы, интерпретировать полученные результаты, строить визуализации для удобного отображения и анализа данных;
  • Умение пользоваться инструментарием по сбору триажа и форензике;
  • Владение Python/PowerShell/Bash на уровне, позволяющем автоматизировать повседневные задачи;
  • Знание одной из систем Linux/Windows/MacOS на уровне системного администратора;
  • Навыки анализа и обработки большого объема данных (логи с хостов, триажи, дампы памяти/жестких дисков) с ручной и/или автоматической корреляцией между собой и выделением значащих данных.

Будет плюсом:

  • Опыт работы с ELK stack;
  • Знание устройства Kubernetes, Docker, особенностей их мониторинга;
  • Умение писать простые SQL-запросы;
  • Опыт работы с NTA;
  • Наличие профильных сертификатов по информационной безопасности
  • Выступления на крупных конференциях и митапах, например PHDays, OffZone, Standoff и других.
hh.ru
от 200k ₽РоссияМоскваОфис

ООО «Таможенная карта» - является оператором национально значимой Платежной системы «ТАМОЖЕННАЯ КАРТА» (зарегистрирован Банком России в реестре операторов платежных систем 26.12.2012 с регистрационным номером 0016).

Компания существует на российском рынке с 2000 года.

Мы реализуем линейку сервисов для участников внешнеэкономической деятельности (ВЭД). Ключевым собственным IT сервисом является платежная система, позволяющая участникам ВЭД осуществлять таможенные платежи.

Обязанности:

первичный анализ и участие в расследовании:

  • несанкционированного доступа;
  • компрометации учётных записей;
  • заражения вредоносным ПО;
  • сетевых атак;
  • попыток эксплуатации уязвимостей;
  • подозрительной сетевой активности;
  • утечек информации;
  • нарушений работы средств защиты.
Требования:
  • Высшее образование по информационной безопасности, либо любое высшее +диплом о профессиональной переподготовке по одной из специальностей в области ИБ, при этом срок обучения должен быть не менее 512 аудиторных часов.
  • Опыт работы в сфере информационной безопасности или технической защиты информации от 3 лет.
  • Знание принципов построения и функционирования компьютерных сетей и сети Интернет.
  • Понимание принципов взаимодействия с операторами связи и интернет-провайдерами, включая вопросы подключения, маршрутизации и устранения неисправностей.
  • Хорошее знание сетевого оборудования Cisco, его аппаратной составляющей и принципов работы.
  • Практические навыки настройки и администрирования коммутаторов и маршрутизаторов Cisco.
  • Практические навыки настройки и администрирования АПКШ Континент и Sterra.
  • Знание основных сетевых протоколов и технологий, понимание принципов их работы и потенциальных уязвимостей.
  • Практический опыт настройки, администрирования и сопровождения межсетевых экранов, включая решения российского производства.
  • Навыки построения и сопровождения VPN-туннелей различного уровня сложности на оборудовании Cisco.
  • Умение выполнять захват, анализ и диагностику сетевого трафика, выявлять причины сетевых сбоев и аномального поведения.
  • Желательно знание Linux/Unix и наличие практического опыта работы с соответствующими операционными системами.
  • Способность самостоятельно проводить диагностику сетевых проблем и и оперативно принимать решения при возникновении аварийных ситуаций.
Условия:
  • График работы: 5x2, гибкое начало и окончание рабочего дня;
  • Официальное трудоустройство, оформление по ТК РФ, конкурентная заработная плата;
  • ДМС;
  • Хороший коллектив;
  • Комфортный офис в пешей доступности от м. ЦСКА;
  • Корпоративные мероприятия, подарки детям;
  • От кандидатов ожидается подробное резюме и пожелания по уровню дохода.
hh.ru
от 250k ₽РоссияМоскваОфис

ООО «Таможенная карта» - является оператором национально значимой Платежной системы «ТАМОЖЕННАЯ КАРТА» (зарегистрирован Банком России в реестре операторов платежных систем 26.12.2012 с регистрационным номером 0016).

Компания существует на российском рынке с 2000 года.

Мы реализуем линейку сервисов для участников внешнеэкономической деятельности (ВЭД). Ключевым собственным IT сервисом является платежная система, позволяющая участникам ВЭД осуществлять таможенные платежи.

Обязанности:

  • Управление информационной безопасностью компании;
  • Формирование стратегии развития ИБ компании;
  • Проведение оценки рисков информационной безопасности;
  • Разработка и актуализация политик, регламентов и инструкций;
  • Организация управления уязвимостями инцидентами ИБ;
  • Контроль состояния защищённости информационных систем;
  • Контроль выполнения требований ИБ при привлечении подрядчиков;
  • Формирование отчётности для руководства компании

Руководитель службы ИБ должен понимать архитектуру современной ИТ-инфраструктуры и иметь достаточный технический уровень для самостоятельной оценки решений и контроля работы специалистов:

  • сетевые технологии и архитектура TCP/IP;
  • маршрутизация, коммутация, VLAN, VPN, NAT, DNS, DHCP и основные сетевые протоколы;
  • оборудование Cisco и аналогичные сетевые решения;
  • межсетевые экраны и системы сетевой безопасности;
  • средства обнаружения и предотвращения атак (IDS/IPS);
  • средства защиты конечных точек и серверов;
  • системы централизованного мониторинга и регистрации событий ИБ;
  • анализ сетевого трафика и выявление аномалий;
  • технологии виртуализации и серверной инфраструктуры;
  • Windows и Linux/Unix;
  • технологии резервного копирования и восстановления;
  • основы криптографии и инфраструктуры открытых ключей;
  • современные подходы к построению защищённых VPN-соединений;
  • понимание принципов построения отказоустойчивой и защищённой инфраструктуры.

Желателен практический опыт работы с российскими средствами защиты информации и отечественными межсетевыми экранами.

Требования:
  • Опыт работы в сфере информационной безопасности от 5 лет, в том числе на руководящих позициях.
  • Опыт построения, развития и эксплуатации системы информационной безопасности организации.
  • Опыт управления командой специалистов ИБ, распределения задач, контроля сроков и качества их выполнения.
  • Опыт организации работы службы ИБ в условиях ограниченных ресурсов и высокой критичности информационных систем.
  • Практический опыт расследования и реагирования на инциденты информационной безопасности.
  • Опыт взаимодействия с внешними организациями, подрядчиками, операторами связи и службами информационной безопасности банков/крупных компаний. Желательно знание требований и практики применения:
  • 152-ФЗ «О персональных данных»;
  • 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
  • требований регуляторов в области защиты информации;
  • требований к защите значимых информационных систем и критической информационной инфраструктуры — при применимости к организации;
  • требований Банка России и банковских организаций в части информационной безопасности
Условия:
  • График работы: 5x2, гибкое начало и окончание рабочего дня;
  • Официальное трудоустройство, оформление по ТК РФ, конкурентная заработная плата;
  • ДМС;
  • Хороший коллектив;
  • Комфортный офис в пешей доступности от м. ЦСКА;
  • Корпоративные мероприятия, подарки детям;
  • От кандидатов ожидается подробное резюме и пожелания по уровню дохода.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.