diasoft

Специалист по информационной безопасности / Аналитик ИБ (ГИС, ФСТЭК)

Ищем специалиста по информационной безопасности, который будет обеспечивать соответствие государственных информационных систем требованиям регуляторов и сопровождать ИБ-документацию на всех этапах жизненного цикла систем.

diasoft На сервисе с: 01.09.26 12:44

↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

Ищем специалиста по информационной безопасности, который будет обеспечивать соответствие государственных информационных систем требованиям регуляторов и сопровождать ИБ-документацию на всех этапах жизненного цикла систем.

Вам предстоит сочетать экспертную работу с нормативными требованиями и документацией, анализ инфраструктуры и взаимодействие с командами разработки, архитекторами, испытательными центрами и контролирующими органами.

Чем предстоит заниматься:

  • Вести и поддерживать в актуальном состоянии организационно-распорядительную документацию по информационной безопасности для государственных информационных систем.

  • Контролировать актуальность версий программного обеспечения, компонентов технологического стека и обновлений на виртуальных машинах.

  • Проводить регулярное сканирование информационных систем на уязвимости, анализировать результаты и организовывать устранение выявленных рисков с применением средств защиты информации.

  • Актуализировать модели угроз и модели нарушителя, технические паспорта информационных систем и сопроводительную документацию.

  • Организовывать и проводить периодический контроль защищенности и переаттестацию информационных систем в соответствии с требованиями Приказа ФСТЭК России №117.

  • Взаимодействовать с сертификационными и испытательными центрами: готовить программы и методики испытаний, отрабатывать замечания, сопровождать процедуры до получения заключения.

  • Взаимодействовать с регулирующими органами, включая ФСТЭК России и ФСБ России, в рамках задач по защите государственных информационных систем.

  • Анализировать ИТ- и ИБ-инфраструктуру: описывать сетевую архитектуру, IP-адресацию, порты, протоколы, интеграционные связи и другие параметры для технических паспортов и документации.

  • Ставить задачи разработчикам и системным архитекторам по развитию и сопровождению государственных информационных систем.

  • Участвовать в сборе, формализации и согласовании требований, подготовке технических заданий и постановок на доработку систем в части ИБ.

Наши ожидания:
  • Опыт работы в сфере информационной безопасности, предпочтительно в государственных информационных системах, госсекторе или проектах с государственными контрактами.

  • Знание и практический опыт применения требований Приказа ФСТЭК России №117, а также Методики оценки угроз безопасности информации ФСТЭК России от 05.02.2021.

  • Понимание процессов обеспечения информационной безопасности государственных информационных систем, включая подготовку к контролям, аттестации и переаттестации.

  • Знание сетевых технологий на уровне L3–L4: IP-адресация, маршрутизация, сетевые порты, протоколы и межсетевое взаимодействие.

  • Базовое понимание принципов работы виртуальных машин и виртуальной инфраструктуры.

  • Умение работать с нормативной, технической и организационно-распорядительной документацией по ИБ.

  • Опыт подготовки, актуализации и согласования моделей угроз, технических паспортов, программ и методик испытаний, иной документации в области ИБ.

  • Опыт бизнес- и системного анализа: описание процессов и требований, подготовка технических заданий, постановка задач командам разработки и архитектуры.

  • Умение самостоятельно организовывать работу по нескольким параллельным задачам, взаимодействовать с техническими командами, внешними подрядчиками и контролирующими органами.

Условия:

  • График работы гибридный: 1 день в неделю из офиса, 4 дня дистанционно. По желанию сотрудника количество дней из офиса можно увеличить;
  • Формат работы: гибкое начало рабочего дня, занятость 40 часов в неделю;
  • Расширенный соцпакет;
  • Оборудование и ресурсы для решения производственных задач.

Похожие вакансии Кибербезопасность

Сайты компаний
W

DevSecOps в Кибербезопасность

wildberriesНа сервисе с: 06.10.26 16:23
Зарплата не указанаРоссияМосква

Объединённая компания Wildberries и Russ — это международная технологическая компания, образованная в результате слияния двух лидеров рынка — IT-компании Wildberries и оператора наружной рекламы Russ.

Мы ищем сильного инженера, который будет участвовать в организации сканирований безопасности на всех этапах жизненного цикла продуктов.

Обязанности

  • Участвовать в разработке и развитии собственной платформы для автоматизированного сканирования кода и артефактов;
  • Проводить ресерч и внедрение современных практик сканирования кода с использованием AI/LLM и агентских решений;
  • Консультировать команды разработки по вопросам безопасности, устранению уязвимостей и best practices;
  • Улучшать и поддерживать процессы управления уязвимостями и дефектами наших продуктов.

Требования

  • Опыт работы с инструментами сканирования: SAST, SCA, DAST и их конфигурации под различные технологии разработки;
  • Навыки разработки и автоматизации на одном из языков: Bash, Python или Go;
  • Понимание жизненного цикла и практик безопасной разработки продуктов.

Условия

  • Обучение и развитие: языковые клубы, собственный корпоративный университет, программы развития управленческих навыков и многое другое;
  • Благополучие сотрудников: корпоративный пакет ДМС со стоматологией, корпоративный спорт, консультации психолога и дополнительные возможности аккредитованной IT-компании;
  • Множество сообществ: клуб спикеров, футбола, йоги, шахмат и т.д.;
  • Забота о семьях: создаем условия, в которых легко сочетать карьеру и заботу о близких – от гибкого подхода до масштабных проектов для детей сотрудников;
  • Скидки и партнерские программы: на обучение, страхование, покупки и многое другое;
  • Комфортная рабочая среда: бесплатное питание в офисе, современные офисы рядом с метро, корпоративная техника и портал для сотрудников.
hh.ru
Зарплата не указанаРоссияКраснодарОфис

IT-компания «АйТи Новация», имеющая аккредитацию Минцифры ищет в команду Младшего инженера сопровождения и внедрения!

Айти-Новация - команда единомышленников, которая на протяжении 17 лет ежедневно защищает социально важные объекты инфраструктуры от киберугроз. Сохраняя анонимность, мы стоим на страже цифровой безопасности наших клиентов. Мы ведем своих клиентов за руку, постоянно консультируя и адаптируя наши услуги под меняющиеся реалии. Наша команда ежедневно обеспечивает безопасность и стабильность работы клиентов: от аттестации, разработки архитектуры до внедрения новых решений. Гибкий подход, глубокая экспертиза и ответственное отношение к делу позволяют нам быть надежным партнером в вопросах информационной безопасности.

Мы готовы предложить:

  • ДМС со стоматологией для всех сотрудников;
  • официальное трудоустройство в соответствии с ТК РФ с первого дня выхода на работу;
  • полностью "белая" заработная плата;
  • график работы 5/2, время на выбор с 8:00 до 17:00 или с 9:00 до 18:00, в пятницу сокращенный день на 1 час;
  • обучение, помощь и поддержку на период адаптации;
  • в офисе есть комфортная зона отдыха для перерывов и неформального общения;
  • насыщенная корпоративная культура: тимбилдинги, выездные мероприятия;
  • дружескую атмосферу.

Чем предстоит заниматься:

  • сопровождение сетевого оборудования;
  • проведение работ по сопровождению клиентов компании в части администрирования средств защиты вычислительных сетей, оперативное устранение сбоев ;
  • проведение работ по установке и настройке средств защиты информации, на объектах сопровождения: антивирусное ПО, средства защиты информации от несанкционированного доступа, межсетевые экраны, модули доверенной загрузки;
  • проведение пуско-наладочных работ на объектах заказчиков:

установка и настройка коммутаторов, маршрутизаторов, межсетевых экранов, IPS/IDS;

установка и настройка серверов, рабочих станций (установка операционных систем, средств виртуализации).

  • предоставление отчетности о проведенных работах.

Ты подходишь нам, если имеешь:

  • базовые знания операционных систем: Windows, Linux обязательно;
  • знания современных серверных платформ;
  • опыт базового администрирования активного сетевого оборудования, используемого в IP сетях (маршрутизаторы, коммутаторы);
  • высокая экспертиза в области Vipnet координаторов.

Будет плюсом:

- опыт работы с программными и техническими решениями в области защиты информации (ViPNet, SecretNet, DallasLock, КриптоПРО, антивирусные средства защиты, Traffic Inspector, UserGate, продукция Positive Technologies и т.д.);
- опыт работы со средами виртуализации (ESXI, XEN, Hyper-V, KVM);
- опыт работы с IP и аналоговой телефонией.
Удаленная работа не предусмотрена.
hh.ru
крайон

Инженер по информационной безопасности

крайонНа сервисе с: 23.07.26 16:32↑ Вакансия с автоподнятием
от 180k ₽РоссияМоскваУдалёнка

Российская IT-компания КРАЙОН открывает позицию Инженера по информационной безопасности!

Что мы ожидаем от тебя:

  • Опыт эксплуатации или участия во внедрении систем хотя бы одного из направлений:
    • Защита конечных точек: EPP, EDR/XDR;
    • Мониторинг и корреляция событий: SIEM;
    • Анализ сетевого трафика: NTA/NDR;
    • Сканеры и системы управления уязвимостями: VM;
    • Управление доступом: PAM, MFA;
    • Защита почтовых систем: MTA;
  • Уверенное администрирование Linux/Windows;
  • Понимание принципов построения корпоративной сетевой инфраструктуры;
  • Понимание процессов обработки инцидентов информационной безопасности и работы с уязвимостями;

Будет твоим преимуществом:

  • Высшее техническое образование;
  • Действующие сертификаты производителей программного обеспечения указанных направлений;
  • Опыт построения защиты сетевого периметра;
  • Участие в программах Bug Bounty и CTF;
  • Дипломы и сертификаты о повышении квалификации;
  • Английский язык на уровне чтения технической документации;

Чем предстоит заниматься:

  • Внедрение продуктов вендоров: Kaspersky, Positive Technologies, UserGate, Indeed и др.;
  • Проведение пилотных проектов: развёртывание стенда, настройка, демонстрация результатов заказчику;
  • Прохождение обучения и сертификации по внедряемым решениям;
  • Подготовка проектной технической документации;
  • Участие в техническом пресейле и консультирование заказчиков;

Что предлагаем:

  • Работа в аккредитованной Минцифрой ИТ-компании;
  • Полностью белую заработную плату (оклад от 150 тыс. руб. Финальная цифра обсуждается индивидуально с успешными кандидатами);
  • Прозрачную систему мотивации (ежеквартальный бонус по результатам выполнения KPI, на который ты оказываешь непосредственное влияние);
  • Обширная программа ДМС, включая стоматологию;
  • Отпуск 33 календарных дня;
  • Предоставление ноутбука, оплата мобильной связи;
  • Возможность обучения и развития внутри компании;
  • Гибкий график работы;
  • Гибридный/удаленный формат работы

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.