Внедрение процессов разработки безопасного программного обеспечения, выстраивание и контроль процессов разработки безопасного ПО в соответствии с требованиями ГОСТ Р 56939...
Формировать функциональные и экспертные требования к системе СВР EDR в части информационной безопасности. Описывать сценарии работы SOC-аналитиков, администраторов ИБ...
Можно удалённоОт 3 до 6 летОпубликована 17 сентября
Анализ безопасности разрабатываемых десктоп-приложений на С++. Статический анализ (SAST). Композиционный анализ (SCA), управление зависимостями, контроль состава приложений (SBOM).
Можно удалённоОт 3 до 6 летОпубликована 16 сентября
Имплементировать и развивать процесс Secure SDLC (SSDLC) в компании: определять требования безопасной разработки, помогать командам их внедрять и контролировать выполнение.
Можно удалённоОт 3 до 6 летОпубликована 16 сентября
Администрирование средств защиты: Настройка и сопровождение межсетевых экранов (Next-Gen Firewall), систем предотвращения вторжений (IPS/IDS). Управление политиками DLP для...
Проведение инструктажей, тренингов и развитие программы Security Awareness. Подготовка обучающих материалов (презентации, тесты, методички). Регулярная поддержка и консультация сотрудников по...
Можно удалённоОт 3 до 6 летОпубликована 16 сентября
Контролировать соответствие организационных и технических требований по ИБ (КИИ, ПДн, ГТ). Поддерживать в актуальном состоянии модели угроз и модели нарушителя...
Проведение контроля защищенности конфиденциальной информации от несанкционированного доступа (НСД) и ее модификации в средствах и системах информатизации. Анализ уязвимостей, тестирование...
Можно удалённоОт 3 до 6 летОпубликована 16 сентября
Выполнение работ и оказание услуг в рамках лицензируемой деятельности: Разработка защищённых информационных систем и телекоммуникационных систем с использованием шифровальных средств.
Можно удалённоОт 3 до 6 летОпубликована 16 сентября
Организация и контроль выполнения работ в области защиты информации (ТЗКИ и криптографическая защита): Контроль защищенности конфиденциальной информации от НСД и...
Можно удалённоОт 3 до 6 летОпубликована 16 сентября
Построение работы сетей и работы сетевого стека. Аудит информационных систем в области информационной безопасности. Построение системы информационной безопасности.
Проведение специальных проверок технических средств. Изучение действующих и новых нормативно-методических документов в области специальных проверок. Оформление результатов работ по...
Организация работы отдела и руководство работниками, находящимися в функциональном подчинении. Реализации политик ИБ и контроль их соблюдения. Организация и внедрение...
Подготовка технических отчетных материалов в рамках проектов по тестированию на проникновение и анализу защищенности. Взаимодействие с командой пентеста в вопросах...
Формирование подхода к управлению рисками информационной безопасности. Проведение оценки рисков по информационной безопасности новых идей бизнеса, разработка компенсирующих мер.
Можно удалённоОт 1 года до 3 летОпубликована 17 сентября
Категорирование объектов критической информационной инфраструктуры (КИИ). Обработка персональных данных (ПДн). Проектирование систем защиты информации ограниченного доступа (АСУ ТП, ИС, ГИС...
Мониторинг и обработка событий информационной безопасности страховой компании и банка. Эксплуатация и сопровождение средств защиты информации. Выявление уязвимостей и контроль...
Формировать требования информационной безопасности к новым и дорабатываемым информационным системам. Проводить экспертизу разрабатываемых/существующих ИТ-систем на соответствие требованиям информационной...
Можно удалённоОт 3 до 6 летОпубликована 15 сентября
Формировать требования информационной безопасности к новым и дорабатываемым информационным системам. Проводить экспертизу разрабатываемых/существующих ИТ-систем на соответствие требованиям информационной...
Можно удалённоОт 3 до 6 летОпубликована 15 сентября
Настройка сетей и развертывание инфраструктуры системы. Настройка оборудования и сетей под задачи АСУ ТП (MOXA, Cisco, Eltex). Администрирование серверов (Windows...
Создание процессов: формирование антифрод-отдела, разработка SLA и регламентов взаимодействия с ИБ, рисками и разработкой. Управление правилами: настройка лимитов, триггеров...
составление актов и журналов по информационной безопасности. - ведение учета лицензий и ключей. -разработка и своевременная актуализация документов, определяющих политику учреждения...
Обеспечение безопасности информационных систем и данных компании. Мониторинг и анализ сетевого трафика для выявления и предотвращения угроз. Управление доступом пользователей...
Настройка сетей и развертывание инфраструктуры системы. Настройка оборудования и сетей под задачи АСУ ТП (MOXA, Cisco, Eltex). Администрирование серверов (Windows...
Выявление и оперативное реагирование на угрозы информационной безопасности. Настройка администрирования и контроля работы средств защиты (FW, антивирусы, DLP, SIEM, IDS...
Организация и осуществление производственного контроля. Контроль подготовки, проверки знаний и аттестации работников в области промышленной безопасности. Ведение, разработка и актуализация...
Внедрять решения по информационной безопасности. Мониторить и анализировать события информационной безопасности с использованием специализированных систем и инструментов. Реагировать на инциденты...
Разработка планов и стратегий защиты информации в создаваемых продуктах. Участие в разработке и сопровождении средств защиты информации. Участие в выборе...
Можно удалённоОт 3 до 6 летОпубликована 14 сентября
Категорирование ОКИИ. Разработка мероприятий по созданию или модернизации системы безопасности КИИ. Разработка мероприятий по анализу угроз безопасности информации в ОКИИ...
Настройка и сопровождение межсетевых экранов. Аудит и оптимизация конфигураций сетевого оборудования. Проверка сетевой документации и схем, контроль актуальности топологии сети...
Участие в мониторинге и выявлении инцидентов ИБ. Участие в разработке правил корреляции/сценариев выявления инцидентов. Проведение инвентаризации инфраструктуры.
Участие в расследовании инцидентов информационной безопасности. Подготовка проектов документов, направленных на совершенствование нормативно-распорядительной базы обеспечения информационной безопасности Общества.
Аудит и архитектура: Проведение комплексного обследования и инвентаризации промышленной инфраструктуры (серверы, ПЛК, SCADA/HMI, сетевое оборудование). Проектирование и контроль сегментации...
Формирование и реализация комплекса организационно-технических мер, направленных на защиту конфиденциальности, целостности и доступности информационных ресурсов Компании. Осуществление контроля выполнения...
Основной задачей главного специалиста по ЗИ является обеспечение информационной безопасности Светлинской ГЭС, включая обеспечение безопасности критической информационной инфраструктуры СГЭС.
Участием в деятельности проектного офиса по импортозамещению АСУТП, в рамках должностных обязанностей сотрудников проектного офиса. Участием в проведении анализа систем...
Выполнять работы, связанные с обеспечением комплексной защиты информации на основе разработанных программ и методик. Осуществлять установку, настройку, администрирование и контроль...
Развертывание и администрирование средств защиты информации: NGFW, NTA, SIEM и т.д.. Участие в разработке и согласовании схем сетевого взаимодействия...
Анализ состояния пожарной безопасности объектов (территорий, зданий, сооружений, помещений, складов, открытых площадок). Проведение пожарно-технического обследования объектов. Разработка инструкций, приказов...
Проектирование систем защиты информации по требованиям 17, 21 приказов ФСТЭК. Разработка сопутствующей документации: модель угроз, техническое задание, проект, программа и...
Организация и контроль выполнения требований по защите объектов критической информационной инфраструктуры (КИИ). Разработка, внедрение и совершенствование политик, процедур и технических...
Контроль и обеспечение работоспособности технических систем безопасности на объекте. - Проектирование оснащения объектов компании системами видеонаблюдения, системами контроля управления доступом, охранной...
Контроль и обеспечение работоспособности технических систем безопасности на объекте. - Проектирование оснащения объектов компании системами видеонаблюдения, системами контроля управления доступом, охранной...
Контроль и обеспечение работоспособности технических систем безопасности на объекте. - Проектирование оснащения объектов компании системами видеонаблюдения, системами контроля управления доступом, охранной...
Мониторинг подозрительных операций и транзакционной активности. Выявление и регистрация инцидентов, связанных с подозрительными операциями. Реагирование на подозрительные операции (подтверждение, анализ...
Участие в проведении аттестационных и контрольных испытаний объектов информатизации на соответствие требованиям по безопасности информации. Проведение исследований и контрольных проверок...
анализировать состояние пожарной безопасности объектов. - оформлять необходимые документы, материалы для получения заключения о соответствии объектов правилам пожарной безопасности. -