Хотите чтобы ваша вакансия была в этом списке и ее увидели тысячи соискателей?

Разместите свою вакансию всего за 990₽ и получите отклики от лучших удаленных специалистов

Разместить вакансию
Показано 150 из 452 результата

Месяц назад

от 200 - до 500

Основные задачи Развитие и координация работы команды Red Team Участие в пресейле и формировании коммерческих предложений для Заказчиков Постановка задач команде по сопровождению пентестов и анализу защищенности инфраструктуры на всех уровнях (сети, операционные системы, приложения, СУБД) и контроль их исполнения Анализ архитектуры ИТ-систем с точки зрения безопасности, участие в проектах…

Месяц назад

от 200 - до 500

В задачи будет входить: Внедрение и настройка SIEM, обеспечивающих сбор событий ИБ внутри группы компаний и у Заказчиков Совершенствование настроек существующих SIEM систем: написание и редактирование правил, в т.ч. корреляции, нормализации, обогащения и пр. Мониторинг и анализ событий SIEM Расследование инцидентов ИБ Аудит защищаемых систем на соответствие требованиям ИБ Наши…

Месяц назад

от 200 - до 500

Обязанности: Построение процесса безопасной разработки для приложения. Внедрение инструментов автоматического анализа (в т.ч. SAST, DAST, SCA, OSA), настройка инструментов, встраивание в пайплайн, анализ результатов работы инструментов. Участие в планировании разработки нового функционала приложения, анализ решения по результатам разработки. Участие в разработке модели угроз для приложения. Участие в анализе инцидентов ИБ….

Месяц назад

от 200 - до 500

Чем предстоит заниматься: Развитие технической платформы сбора и анализа событий информационной безопасности; Развитие процесса управления инцидентами информационной безопасности; Подключение новых источников событий ИБ к платформе SOC; Разработка правил корреляции событий и выявления инцидентов информационной безопасности; Разработка правил обработки инцидентов информационной безопасности (playbooks) и алертов; Разработка процессов управления инцидентами ИБ и…

Месяц назад

от 200 - до 500

Над чем предстоит работать: Выявление ключевых рисков информационной безопасности на основе защищаемой инфраструктуры и бизнес-процессов Формирование угроз информационной безопасности Создание процесса менеджмента инцидентов информационной безопасности Построение системы мониторинга инцидентов в компании, развитие и постоянный тюнинг – основная задача Анализ данных об актуальных киберугрозах, индикаторах компрометации Участие в разработке соглашений, регламентов,…

Месяц назад

от 200 - до 500

Обязанности: Разработка, внедрение, мониторинг и актуализация скоринговых моделей; Выстраивание операционной деятельности; Анализ данных, поиск, тестирование, внедрение новых поставщиков; Оптимизация расходов; Подготовка и актуализация регламентирующей документации; Управление стратегией контроля рисков на основе бизнес задач; Разработка и внедрение отчетности по рискам и операционной деятельности; Регулярное взаимодействие с разработчиками, аналитиками, продуктовыми менеджерами для…

Месяц назад

от 200 - до 500

Обязанности: Разработка технических стандартов безопасности для прикладных систем на всех стадиях жизненного цикла; Развитие практик DevSecOps, повышение их зрелости и участие в оценке по модели BSIMM; Участие в выборе инструментов анализа кода и тестирования безопасности приложений; Проверка кода, написанного языках C#, Java, Python, Kotlin, на предмет соответствия практикам безопасного программирования;…

Месяц назад

от 200 - до 500

Задачи: проверка выполнения функциональных требований по защите информации программных продуктов; аудит архитектуры программных продуктов (стека технологических решений и общей архитектуры); разработка технической документации по требованиям ГОСТ (технические условия, формуляры, различные технические спецификации); сопровождение сертификации программных продуктов по линии ФСТЭК России по техническим вопросам; адаптация документации на программные продукты в процессе…

Месяц назад

от 200 - до 500

Обязанности: Администрирование системы IDM (One Identity Manager)/SSO (WSO2, KeyCloak), администрирование серверов системы, установка обновлений системы, бэкап и обновления системы; Обработка и анализ ошибок и инцидентов в работе системы IDM/SSO; Консультации по работе системы IDM/SSO; Выгрузки из системы по запросам; Поддержка работоспособности системы с учетом развития и доработки интеграционных модулей системы….

Месяц назад

от 200 - до 500

Чем предстоит заниматься: выстраивать единую методологию управления надежностью для Экосистемы МТС, включая подходы к: Что мы ожидаем от тебя: опыт работы в ИТ от 10 лет; опыт работы на позиции лидера практики SRE в крупных технологических компаниях; наличие управленческого опыта (управление командой не менее 10 человек); опыт разработки SLA/SLI/SLO и…

Месяц назад

от 200 - до 500

О компании: Обязанности: Участие в разработке и поддержании в актуальном состоянии организационно-распорядительной документации в области информационной безопасности (политики, регламенты, инструкции). Участие в разработке проектной и рабочей документации в части выполнения требований по информационной безопасности, экспертиза технических решений на соответствие требованиям нормативных документов. Подготовка документации: спецификаций на работы и средства защиты,…

Месяц назад

от 200 - до 500

Что предстоит делать: Выполнять анализ существующих продуктов информационной безопасности разрабатываемых классов решений: целевую аудиторию, функционал, преимущества и недостатки существующих решений; Участвовать в исследовательских проектах: выявлять и тестировать гипотезы для развития продукта; Разрабатывать и согласовывать концепции реализации функционала продукта; Проектировать сценарии взаимодействия с системой; Выявлять, документировать и согласовывать требования к продукту…

Месяц назад

от 200 - до 500

PRO задачи: Консультации клиентов Банка о размере задолженности, сроках и способах её погашения. Переговоры с клиентами Банка, разъяснительная работа в отношении задолженности. Выезды по адресам клиента, с целью личного контакта. Использование в работе программ лояльности Банка. Работа согласно действующего законодательства РФ. Выполнение поставленных целей и задач. Фиксация полученной информации в…

Месяц назад

от 200 - до 500

Чем предстоит заниматься Участвовать в построении Application Security процессов в компании. Участвовать в разработке внутренних проектов в роли Application Security Engineer. Участвовать во всех этапах процесса безопасной разработки приложений SSDLC: моделировать угрозы и формировать требования к безопасности приложений выполнять код-ревью и компонентный анализ приложений консультировать разработчиков и контролировать устранение выявленных…

Месяц назад

от 200 - до 500

В задачи будет входить: Разработка и улучшение сервисов ИБ Разработка процессов по предоставлению сервисов ИБ Разработка технических условий, SLA, регламентов взаимодействия, инструкций и т.п. Разработка методик мониторинга и аудита параметров сервисов ИБ Оценка трудозатрат на создание и предоставление сервисов ИБ Организация внедрения сервисов ИБ Проведение приемо-сдаточных испытаний сервисов ИБ Сопровождение…

Месяц назад

от 100 000 - до 200 000

Обязанности: 1. Защита серверов и программного обеспечения: Защита серверов и программного обеспечения: 2. Предотвращение утечек данных: Предотвращение утечек данных: 3. Предотвращение нарушений NDA: Предотвращение нарушений NDA: 4. Безопасность коммуникационных каналов: Безопасность коммуникационных каналов: 5. Безопасность социальных медиа: Безопасность социальных медиа: 6. Безопасность онлайн-информации: Безопасность онлайн-информации: 7. Безопасность паролей: Безопасность паролей:…

Месяц назад

от 200 - до 500

Обязанности: организация работы отдела ИБ; организация и планирование работ по уменьшению вероятности несанкционированного доступа к информации; обоснование и внедрение новых средств защиты информации; подготовка проекта бюджета; организация мониторинга событий ИБ и обработка инцидентов; выявление и анализ уязвимостей, выработка рекомендаций по защите; контроль соблюдения требования ИБ; защита персональных данных; организация подготовки…

Месяц назад

от 200 - до 500

В нашей команде тебе предстоит: Поддержание серверов в рабочем состоянии, контроль за доступностью серверов системы контроля привилегированных учетных записей; Обеспечение работы системы контроля привилегированных учетных записей; Управление интеграциями с контролируемыми системами; Разработка новых интеграций с контролируемыми системами; Участие в разработке новых сценариев использования системы контроля привилегированных учетных записей; Участие в…

Месяц назад

от 200 - до 500

Чем предстоит заниматься: Формированием и анализом требований ИБ на предмет их полноты и применимости Сопровождением аудитов информационной безопасности (плановых и инициированных клиентом). Лидированием процесс заполнения клиентских опросников по ИБ Экспертной оценкой соблюдения требований законодательства в области ИБ Разработкой проектов локально-нормативных документов, регламентирующих деятельность по обеспечению информационной безопасности Контролем соблюдения установленных…

Месяц назад

от 200 - до 500

Мы предлагаем: Трудоустройство в аккредитованную ИТ- компанию; Гибридный или удаленный формат работы; Работу в крупной международной компании; ДМС со стоматологией, скидки на ближайших родственников; Скидки на английский язык SkyEng, курсы Skillbox; Оформление в соответствии с ТК, полностью белая заработная плата.

Месяц назад

от 200 - до 500

Задачи: Консультирование и сопровождение команды DevOps по вопросам безопасности k8s / OpenShift Развертывание и сопровождение инструментов безопасности OpenShift (Runtime Security, Policy Engine Controllers, etc.) Проверка безопасности инфраструктуры k8s / OpenShift Разработка стандартов по безопасности k8s / OpenShift Пожелания к кандидатам: Опыт работы с Openshift и/или Kubernetes Опыт построения пайплайнов CI/CD…

Месяц назад

от 200 - до 500

Задачи на этой позиции: Внедрение, настройка, обновление, проверка и поддержание работоспособности технических мер и средств защиты, связанных с обеспечением информационной безопасности компании, согласно плану по развитию. Сканирование на наличие уязвимостей продуктов компании. Проведения ежеквартального аудита систем безопасности и предоставление. Анализ журналов регистрации инцидентов информационной безопасности, выявление попыток несанкционированных действий. Взаимодействия…

Месяц назад

от 200 - до 500

Обязанности: Обслуживание и развитие систем информационной защиты компании Требования: Опыт работы по специализации от 3 лет Опыт работы с NGFW Cisco FirePower (FTD, FMC), Cisco VPN-решениями, четкое понимание PKI Опыт применения средств и методов предотвращения типовых Интернет-угроз Опыт использования сканеров уязвимостей Понимание базовых принципов динамической маршрутизации Владение операционной системой Ubuntu…

Месяц назад

от 200 - до 500

Основные задачи, которые предстоит решать: Администрирование, обеспечение непрерывной и отказоустойчивой работы серверов преимущественно под управлением ОС Linux, системного ПО Kafka, IBM MQ, Rabbit MQ, Artemis MQ Установка, конфигурация, оптимизация виртуальных машин Контроль за внесением изменений в конфигурацию серверов Взаимодействие с вендорами, администраторами и разработчиками информационных систем Проактивная работа по предотвращению…

Месяц назад

от 200 - до 500

Основные обязанности: Проведение телефонных переговоров с должниками Компании и мотивация на полное или частичное погашение долга; Мониторинг и контроль обеспечения платежей должниками по итогам проведенных переговоров; Осуществление обязанностей в рамках правил и процессов, установленных компанией; Отчетность. Требования: Желание работать на результат; Коммуникабельность и умение вести переговоры; Стрессоустойчивость, самообладание; Опытный пользователь…

Месяц назад

от 200 - до 500

Что будет входить в обязанности: Экспертное сопровождение Заказчиков SOC. Повышение охвата инфраструктуры мониторингом, подключение нестандартных источников событий. Реагирование на нетиповые инциденты и участие в их расследовании; Поиск угроз (Threat Hunting). Разработка специфичных сценариев мониторинга под инфраструктуру Заказчика. Развитие текущих сервисов SOC и разработка новых направлений. Проведение обучающих митапов. Наши ожидания…

Месяц назад

от 200 - до 500

Задачи: Подготовка и проведение киберучений: разработка ТЗ на инфраструктуры; конфигурационных файлов, настройка инфраструктур; проверка работоспособности настроенных инфраструктур; проработка кибермеханики и скоринга; демонстрация, детализация и реализация сценариев/векторов атак на платформе киберучений; оценка и разбор действий участников; разбор конфликтных ситуаций во время проведения киберучений, брифинги) Обучение и демонстрация функций платформы Киберучений Взаимодействие…

Месяц назад

от 200 - до 500

Требования: Высшее образование (профильное по ИБ); Стаж работы по направлению защиты информации от 1 года; Знание типовых структур и подходов к построению и защите ИТ инфраструктуры и автоматизированных систем используемых в банках; Знание отечественных и основных международных норм и стандартов в области информационной безопасности (ISO/МЭК 2700Х); Опыт подготовки и ведения…

Месяц назад

от 200 - до 500

Что мы будем делать: проводить аудит объектов защиты заказчиков (нефтехимическая промышленность, энергетика, металлургия и т.д.) на соответствие требованиям законодательства РФ и международным стандартам в сфере информационной безопасности; анализировать и выявлять актуальные угрозы безопасности информации, уязвимости, разрабатывать модели угроз, выдавать рекомендации по их устранению; анализировать бизнес-процессы, архитектуру объектов защиты, оценивать риски…

Месяц назад

от 200 - до 500

Тебе предстоит: Осуществлять мониторинг, анализ, реагирование и предотвращение инцидентов ИБ; Сопровождать жизненный цикл инцидента в тикет-системах; Участвовать в доработке базы правил SIEM системы; Выявлять потенциальные векторы атак, разрабатывать методы обнаружения этих атак (MITREATT&CK); Осуществлять выявление, обработку, расследование и эскалацию инцидентов информационной безопасности; Проводить событийную аналитику и исследование полноты регистрируемых признаков…

Месяц назад

от 200 - до 500

Задачи: Разработка уязвимых сервисов (создание функциональных сервисов, которые будут служить мишенью для «красных» команд на киберполигоне); Работа в тесном взаимодействии с экспертами по безопасности, для обсуждения структуры и функционала сервисов; Доработка сервисов и поддержание их работоспособности. Мы ждем от тебя: Понимания принципов безопасности и наиболее распространенных уязвимостей (Знание основных уязвимостей…

Месяц назад

от 10 000

Обязанности: принимать и выдавать небольшое оборудование сотрудникам Ставить на зарядку устройства дома Требования: Место проживания: Москва, внутри ТТК Постоянное нахождение дома с 8:00 до 22:00 пн-вс (с небольшими перерывами) Наличие места для хранения и подключения к розетке для зарядки устройств Ответственность, трудолюбие Условия: Ежедневные выплаты Возможность быстрого карьерного роста (менеджер,…

Месяц назад

от 200 - до 500

Тебе предстоит: Анализировать события информационной безопасности с конечных точек (Windows, Mac, Linux), сетевого оборудования, СЗИ, почтовых шлюзов и др.; Выявлять и расследовать инциденты информационной безопасности; Предлагать меры реагирования на инциденты и планы восстановления; Выявлять потенциальные векторы атак, разрабатывать методы обнаружения этих атак по существующим технологическим решениям; Настраивать логику обнаружения (фильтровать…

Месяц назад

от 200 - до 500

Чем предстоит заниматься: Выявлять слабые места и уязвимости в оборудовании и сетях. Реверс-инженеринг мобильных приложений. Анализировать как и откуда может произойти нападение, может ли злоумышленники нарушить работу системы. Определять как будет работать защита при разных хакерских атаках. Разрабатывать рекомендации, как можно исправить ситуацию. Предотвращение собственных хакерских атак на системы. Обеспечение…

Месяц назад

от 200 - до 500

Обязанности: Внешнее и внутреннее тестирование на проникновение Проведение нагрузочного (DDOS) тестирования Анализ защищенности веб-приложений Анализ исходного кода Формирование отчетной документации и рекомендаций по результатам тестирования Условия: Удаленный формат работы с командировкой в Москву/Питер примерно раз в месяц или гибрид в Москве/Санкт-Петербурге ИТ-аккредитованная компания Полностью белая з/п, оформление по ТК РФ…

Месяц назад

от 200 - до 500

то такое eXpress Лидер рынка коммуникаций. Мы – №1 на рынке (итоговый рейтинг корпоративных мессенджеров CNEWS, декабрь 2022). Доказанное качество. Доверие крупнейших российских заказчиков и амбициозные проекты с 11 компаниями из топ-20 списка РБК500. Постоянный рост. Год назад нас было 80 человек, сегодня в нашей команде более 200 сотрудников. Мы…

Месяц назад

от 200 - до 500

Чем нужно будет заниматься: Совместно с R&D командой предстоит разработка телекоммуникационных продуктов от этапа исследования и прототипирования до вывода в коммерческое использование Формированием и приоритизацией фича-бэклога в области безопасности Формированием продуктовых требований по безопасности и пользовательских сценариев использования продукта Управлять жизненным циклом продуктовой разработки (Product Lifecycle Management) Помогать R&D команде…

Месяц назад

от 100 000 - до 120 000

Обязанности: Проводить тестирования обновлений безопасности программного обеспечения по методике ФСТЭК России инструментальными средствами; Формировать отчетные документы по тестированию; Анализировать уязвимости в информационных системах / автоматизированных системах, программном обеспечение, обновлениях безопасности программного обеспечения; Анализировать отчеты, полученные после проверки обновлений безопасности; Разбирать код дистрибутивов обновлений безопасности; Формировать вердикт о возможности или невозможности…

Месяц назад

от 200 - до 500

Задачи: Аудит исходного кода на предмет реализации бизнес-требований и функций безопасности; Исследование вопросов безопасности различных технологий; Консультация команд разработки и эксплуатации с целью повышению уровня безопасности программных решений и процессов. Требования к кандидатам: Ппонимание принципов работы современных веб-приложений (XML-RPC, REST, SOAP, SOP, CORS, HSTS, CSP, OAuth2 и др.); Знание и…

Месяц назад

от 200 - до 500

Что предстоит делать: строить и поддерживать процесс безопасной разработки приложений клиента; консультировать команды разработки клиента по вопросам безопасности, проводить анализ кода разрабатываемых приложений; проводить анализ применимости угроз и рисков ИБ, выявленных в результате анализа соответствующим инструментарием; участвовать в разработке процессов информационной безопасности, направленных на снижение рисков ИБ; выбирать и внедрять…

Месяц назад

от 170 000

Обязанности: Разработка и реализация политик, процедур и стандартов безопасности, разработка организационно-распорядительных документов и локальных нормативных актов по защите информации совместно с другими службами компании; Участие в планировании и проектировании архитектуры системы безопасности. Внедрение и поддержка решений по обеспечению безопасности информационных систем и сетей, в том числе эксплуатации средств криптографической защиты;…

Месяц назад

от 200 - до 500

Обязанности: Выполнять поручения руководителя Составление КП (Коммерческих предложений) Заполнение сайта, товаров на ВК Поиск материала в интеренте Требования: Умения работать с ПК и критически мыслить Грамотность Условия: Удаленная работа Премии Карьерный рост 20 т.р. несгораемая сумма, за каждый проект + премия от 20 т.р. до 50 т.р.

Месяц назад

от 106 000

Что нужно будет делать: Взаимодействовать с клиентом по проектам (назначать звонки, проводить интервью, вести протоколы и напоминать о нас) Анализировать документы клиента, искать нарушения законодательства в области защиты персональных данных Предлагать рекомендации для устранения несоответствий клиента с учётом специфики и контекста Анализировать требования закона и судебную практику, разъяснения Роскомнадзора, ФСТЭК,…

Месяц назад

от 60 000

Обязанности: Непрерывное видеонаблюдение за сотрудниками при помощи камер , выявление и контроль нарушений, связанных с трудовой дисциплиной, стандартами работы сотрудников, работа с видеоархивами. выявление хищений со стороны сотрудников и третьих лиц. Участие в проведении служебных расследований. Требования: Опыт работы , знание и понимание принципа работы систем видеонаблюдения. Логическое мышление, структурность…

Месяц назад

от 35 000

Условия: График работы: 6/1 с 10:00 до 18:00; Перерыв с 13:00 до 14:00, и каждый час по 15 минут; Своевременная выплата заработной платы; Постоянный оклад 35 000 рублей; Удаленная работа; Ввод в должность, поддержка на время адаптации. Обязанности: Удаленный видеоконтроль за деятельностью сотрудников склада; Контроль выполнения должностных обязанностей сотрудниками, посредством…

Месяц назад

от 200 - до 500

Чем предстоит заниматься: Формализация требований по безопасности к продукту Декомпозиция задач и разработка технических требований к компонентам продукта в области безопасности (сетевая безопасность, криптография, управление идентификацией и доступом, безопасность приложений) Поддержание непротиворечивости, полноты, актуальности требований Определение и исправление обнаруженных проблем в спецификации и связанных с ними проблем у заказчика Консультирование…

Месяц назад

от 200 - до 500

Детальнее о задачах: Разработка требований и рекомендаций по повышению безопасности Kubernetes Контроль выполнения требований безопасности Проведение аудитов кластеров Kubernetes Внедрение и развитие систем ИБ в кластерах Kubernetes Построение стратегии развития безопасности контейнерных сред Координация работы команды инженеров Что для этого нужно: Разбираться в основных типах атак на Linux-инфраструктуру Разбираться в…

Месяц назад

от 200 - до 500

Что мы будем делать: проводить аудит (обследование) объектов защиты заказчиков из различных отраслей (нефтехимическая промышленность, энергетика, металлургия и т.д.) на соответствие требованиям законодательства РФ и международным стандартам в сфере информационной безопасности; анализировать и выявлять актуальные угрозы безопасности информации, уязвимости, разрабатывать модели угроз, составлять рекомендации по их устранению; анализировать бизнес-процессы, архитектуры…

Обязанности: Соблюдение требований законодательства по ИБ Подготовка и документации и работа по направлению КИИ (критическая информационная инфраструктура) Проведение обучения и инструктажей пользователей по ИБ Подготовка отчётности Разработка внутренних нормативных документов по информационной безопасности Определение угроз информационной безопасности, анализ рисков Участие в проведении аудита ИБ и контроля эффективности мер защиты информации…

Месяц назад

от 200 - до 500

Чем предстоит заниматься: Ролевые модели и матрицы доступа; Аудит и описание действующих бизнес-процессов с точки зрения обеспечения информационной безопасности и доступа к чувствительной информации; Инициация изменений/корректировок ролевых моделей на основе сопоставления функционала сотрудников в бизнес-процессе с фактическими полномочиями в системах; Периодическое рассмотрение заявок на доступ к информационным ресурсам (системам), а…

Загрузить еще All jobs loaded.