Разработка технических требований и участие в сертификационных проектах по линии ФСТЭК России для встроенных средств защиты продуктов компании, включая анализ рисков и архитектуры, подготовку документации и взаимодействие с испытательной лабораторией и органом по сертификации. Опыт в ИБ от 3 лет и профильное высшее образование. Оформление по ТК РФ и ДМС.
Проектирование и наладка систем информационной безопасности для ИС/ГИС, ИТКС и АСУ ТП, включая ОКИИ, в проектах энергетических объектов. Требуются высшее техническое образование, знание нормативных актов ИБ и опыт разработки документации по ГОСТ 34, 2 и 19; предусмотрены командировки по РФ.
Контроль и обеспечение защиты конфиденциальной информации в компании, включая проверки режима коммерческой тайны, противодействие несанкционированному доступу и участие в управлении инцидентами ИБ, а также оценку соответствия помещений требованиям ИБ. Обязателен опыт 3–6 лет в защите информации и высшее «информационная безопасность». Компенсация аренды жилья иногородним и полис ДМС.
Работа на площадке Томскнефтехима включает эксплуатацию средств защиты информации, анализ угроз и уязвимостей, мониторинг и расследование инцидентов, а также контроль мер информационной безопасности. Требуются профильное высшее образование либо другое высшее образование и повышение квалификации по информационной безопасности не менее 512 часов, а также от 3 лет профильного опыта; доставка осуществляется служебными автобусами.
Реализация стратегии информационной безопасности включает защиту конфиденциальной информации, сопровождение проектов и договоров, управление бюджетом и работу с инцидентами. Требуются высшее профильное образование и не менее пяти лет опыта в команде ИБ с взаимодействием с ИТ-подразделениями, а также опыт построения отказоустойчивой инфраструктуры.
Формирование требований информационной безопасности для ИТ-активов, сервисов и проектов, обеспечение защиты ИСПДн и ОКИИ, аудит систем и взаимодействие с регуляторами. Требуется профильное высшее образование либо переподготовка от 512 часов, доход — 102 600 ₽ на руки в месяц.
Управление уязвимостями включает сканирование инфраструктуры, контроль устранения недостатков, мониторинг новых угроз и участие в ИТ-проектах со стороны ИБ. Требуются высшее образование в ИБ либо IT с опытом в ИБ от 3 лет, знание Windows, Unix, СУБД, web-приложений и MaxPatrol 8.
Круглосуточный мониторинг и первичная диагностика средств информационной безопасности, обработка и эскалация инцидентов, регламентные работы и взаимодействие с инженерными командами выполняются в Service Desk с соблюдением SLA. Требуются высшее образование, опыт в ИТ, NOC или SOC от 1–2 лет и базовые знания Linux, сетей и мониторинга; график — 12 день/12 ночь/2 выходных.
Формирование и тестирование требований ИБ для Linux, участие в импортозамещении служб каталогов FreeIPA/Samba и документирование настроек в корпоративной IT-инфраструктуре. Требуются знания Linux, Ansible, Puppet, SELinux и сетевой модели OSI; профильное ИБ-образование и опыт в ИБ не обязательны.
Поддержка и мониторинг средств антивирусной защиты АО «Лаборатория Касперского» включают настройку политик, устранение сбоев и подготовку отчетности. Требуются высшее образование в области информационных технологий или информационной безопасности и опыт работы с продуктами АО «Лаборатория Касперского» от 1 года; график — 12 день/12 ночь/2 выходных.
Администрирование средств защиты и выявления уязвимостей в АСУ ТП, hardening операционных систем и сетевого оборудования, анализ технологических сетей и экспертиза архитектурных решений. Требуются понимание принципов защиты АСУ ТП и опыт работы с Kaspersky Security Center, KICS for Nodes, MaxPatrol, KICS for Networks, WSUS и Efros CI; предусмотрен ДМС.
Обеспечение информационной безопасности на площадке включает выявление уязвимостей, предотвращение утечек и несанкционированного доступа, администрирование ИБ и участие в реагировании на инциденты. Требуются профильное высшее образование или переподготовка в области ИБ, английский Pre-Intermediate и готовность к переезду; зарплата — до 120 000 ₽, предоставляются проживание и визовая поддержка.
Разработка и развитие правил корреляции в SIEM и сценариев реагирования через SOAR для мониторинга информационной безопасности, включая настройку взаимодействий, документирование и автоматизацию скриптами Python, Bash и PowerShell. Необходим опыт разработки корреляционных правил и базовые знания regexp, а также ориентация в MITRE ATT&CK. ДМС со стоматологией с первого месяца и заработная плата по уровню.
Сопровождение ASM-системы включает сканирование внешнего сетевого периметра, выявление уязвимостей и участие в анализе защищённости веб-ресурсов. Требуются уверенная работа с Linux, опыт программирования на Python, JavaScript, C++ или Go и знание OWASP Top 10.
Сопровождение управления доступом включает внедрение и эксплуатацию строгой аутентификации, настройку политик в IDM и управление сертификатами ЭП x.509. Требуются высшее техническое или профильное образование и не менее 3 лет опыта в подразделении информационной безопасности; предусмотрен частично удалённый формат работы, ДМС со стоматологией и дополнительный отпуск.
Комплексная защита ИТ-инфраструктуры и информации на предприятии нефтепереработки, включая КИИ, учет защищаемых ресурсов, администрирование средств защиты от вредоносного ПО, управление доступами и контроль мер безопасности. Требуются высшее образование по ИБ и стаж по профилю не менее 5 лет. Обязателен испытательный срок 3 месяца.
Администрирование информационной безопасности ИТ-инфраструктуры включает аудит защищенности, анализ compliance-отчетов и результатов сканирования, формирование корректирующих мероприятий и внедрение требований ФСТЭК, ФСБ и Минцифры. Требуются знания сетевого взаимодействия, Docker и OpenShift, а также опыт от 1 года; предусмотрены ДМС со стоматологией и компенсация до 60% спортивных занятий.
Обеспечение информационной безопасности включает сопровождение SIEM, DLP и других подсистем, контроль уязвимостей, мониторинг и расследование инцидентов, разработку регламентов и защиту инфраструктурных проектов. Требуются профильное высшее образование, аккредитованная профподготовка свыше 500 часов или опыт в ИБ/ЗИ, а также опыт работы с SIEM и DLP.
Контроль и актуализация документов по ФЗ №187-ФЗ, №152-ФЗ, №98-ФЗ, №63-ФЗ и подзаконным актам, сбор и анализ информации. Требуются высшее образование и опыт разработки документов по указанным законам; зарплата — 133 000 ₽.
Внедрение и администрирование СЗИ, тестирование на проникновение, мониторинг событий ИБ или работа с LLM выполняются в рамках задач информационной безопасности. Требуются высшее образование в области информационных технологий/информационной безопасности, опыт системного или сетевого администрирования либо администрирования СЗИ или работы с LLM, знание Linux; зарплата — 133 000 ₽.
Показаны записи 1-20 из 79