Проводить проекты по тестированию на проникновение внешнего периметра: от разведки до пост-эксплуатации. Выполнять разведку (TLD, поддомены, автономные системы, инфраструктура).
Можно удалённоОт 3 до 6 летОпубликована 17 сентября
Разрабатывать и актуализировать стратегию информационной безопасности компании. Формировать, внедрять и поддерживать комплект локальных нормативных актов (политики, положения, инструкции, регламенты).
Поддержка функционирования и администрирование оборудования и систем безопасности: МСЭ, DLP, антивирусной и антиспам защиты, PKI, шифрования данных, SIEM, мониторинга и...
Развитие существующей клиентской базы CorpSoft24 за счет продажи решений и услуг по информационной безопасности. Выявление задач в области безопасности...
Это позиция не технического специалиста, а бизнес‑руководителя направления. Ответственность за P&L: стратегию, план выручки, развитие партнёрских отношений с...
Обследование существующей ИТ-инфраструктуры и определение рисков ИБ и разработка рекомендаций по их снижению. Планирование технических мероприятий в области обеспечения...
Строить и управлять службой информационной безопасности, разрабатывая стратегии, которые защитят нашу инфраструктуру и данные. - Внедрять и настраивать инновационные решения для...
Определение потребностей в технических средствах защиты и контроля. Выполнение сложных работ, связанных с обеспечением комплексной защиты информации на основе разработанных...
Администрирование и поддержка инфраструктуры компании: Kubernetes-кластер и несколько dedicated-серверов (legacy). Взаимодействие с разработчиками для решения инцидентов и текущих...
Можно удалённоОт 1 года до 3 летОпубликована 16 сентября
Аудит и консалтинг процессов РБПО (разработки безопасного программного обеспечения). Создание методик по оценке качества процессов РБПО. Создание методик по выстраиванию...
Разработка и реализация стратегии информационной безопасности. Разработка и актуализация нормативных актов по информационной безопасности. Обеспечение безопасности IT-систем, облачных сред...
Организация, и управление работы отдела функционирования защищённой сети передачи данных. Администрирование, настройка и проектирование (модернизация) сети на базе ПАК и...
Обеспечение информационной безопасности (защита от несанкционированного доступа к информации, просмотра или изменения системных файлов и данных), безопасность межсетевого взаимодействия.
Анализ событий информационной безопасности посредством SIEM, DLP, KSC, систем анализа трафика. Выявление и расследование инцидентов информационной безопасности. Разработка и внедрение...
Настройка и эксплуатация средств защиты информации. Участие в проектировании, приемке, сдаче в промышленную эксплуатацию программных и аппаратных средств защиты информации.
Тестирование и сопровождение систем DLP. Проведение аудита файлов и анализ информационных потоков. Реагирование на инциденты информационной безопасности, мониторинг событий в...
Планирование, разработка и реализация мероприятий по обеспечению безопасности значимых объектов критической информационной инфраструктуры (ЗОКИИ). Разработка организационно-распорядительных документов по обеспечению...
Тестирование внешнего периметра. Тестирование облачных решений и средств. Сканирование и анализ. Сканирование инструментами динамического анализа. Поиск уязвимостей с помощью автоматизированных...
Проведение встреч с ЛПР заказчиков совместно с аккаунт-менеджером. Последующее выстраивание доверительных отношений с ЛПР. Консультирование ЛПР заказчика: сбор всех...
Осуществляет планирование пожарно-профилактической работы в организации. Анализирует состояние пожарной безопасности объектов (территорий, зданий, сооружений, помещений, наружной установки, складов, транспортных...
Разрабатывать и внедрять механизмы изоляции и контроля для агентных систем (песочницы для tool execution, строгая изоляцию контуров, лимиты на действия...
Мониторинг сетевой активности для выявления потенциальных угроз и аномалий. Анализ инцидентов кибербезопасности и определение их причин. Установка, настройка и поддержка...
Консультирование сотрудников организации по вопросам информационной безопасности. Эксплуатация и внедрение программных и программно-аппаратных СЗИ. Сопровождение процесса управления доступом в...
Разработка и актуализация распорядительных, нормативных и методических документов, связанных с обеспечением информационной безопасности Компании. Мониторинг и администрирование средств защиты информации...
Планирование пожарно-профилактической работы на объектах компании (объекты с массовым пребыванием людей и складские здания). Проведение всех видов противопожарных инструктажей...
Обеспечение защиты данных и информационных систем. Мониторинг и предотвращение угроз информационной безопасности. Проведение проверок на уязвимости. Настройка и сопровождение средств...
Активный поиск и привлечение новых клиентов в сегменте информационной безопасности. Проведение встреч, презентаций и переговоров с представителями компаний.
Выполнение комплекса мероприятий по обеспечению безопасности объектов КИИ. Настройка и администрирование средств и систем защиты информации. Мониторинг и выявление угроз...
Анализировать возможные угрозы и риски информационной безопасности. Защищать конфиденциальные данные и IT-инфраструктуру компании. Контролировать безопасность сети, находить уязвимости и...
Проведение регулярных проверок систем, анализ логов и выявление подозрительной активности в режиме реального времени. Локализация и устранение последствий хакерских атак...
Проведение инструктажей и занятий с водителями, осуществление контроля знаний ими ПДД в соответствии с утверждённой программой в кабинете по безопасности...
Организация и обеспечение технической эксплуатации, надежной и бесперебойной работы средств радиотехнического обеспечения и связи. Анализ работы средств радиотехнического обеспечения и...
Администрирование ЛВС. Сопровождение Astra Linux Special Edition. Администрирование серверов Astra Linux. Создание пользователей, управление группами и правами доступа.
Разработка, согласование и актуализация паспортов безопасности объектов (территорий), планов мероприятий по антитеррористической защищенности в соответствии с действующим законодательством РФ (ФЗ...
Выстраивание процессов информационной безопасности. Участие в разработке технических решений в области ИТ и ИБ. Подбор, внедрение и сопровождение средств информационной...
Рассмотрение технических заданий, отчетной научно-технической документации, планов по защите информации в рамках НИОКР на предмет соответствия требования по защите...
Проводить аттестационные испытания выделенных помещений (ВП) и/или автоматизированных систем (АС) на соответствие требованиям безопасности информации ФСТЭК России и все...
Обеспечение соблюдения требований пожарной безопасности на территориях, в зданиях сооружениях и помещениях филиала с целью недопущения пожаров. Контроль за исполнением...
Участие в разработке стратегии развития ИБ Компании. Разработка/актуализация документов Компании в области ИБ (частные политики, стандарты, регламенты, инструкции).
Можно удалённоОт 3 до 6 летОпубликована 17 сентября
Участвовать в пилотных проектах внедрения продукта (проекты разноплановые: коммерческие и государственные заказчики, цикл от нескольких недель до нескольких лет).
Можно удалённоОт 3 до 6 летОпубликована 17 сентября
участие в Bug Bounty. — выступления на конференциях, опубликованные исследования и уязвимости. — публичные статьи по анализу защищенности различных систем.
Можно удалённоОт 3 до 6 летОпубликована 17 сентября
Осуществлять развитие системы сетевой безопасности и процессов направления сетевой безопасности. Осуществлять разработку комплексных архитектурных решений и стандартов информационной безопасности в...
Можно удалённоОт 3 до 6 летОпубликована 17 сентября
Поддержка и консультирование администраторов заказчика по вопросам эксплуатации инфраструктурных средств защиты информации. Удалённое администрирование и сопровождение инфраструктурных СЗИ.
Можно удалённоОт 3 до 6 летОпубликована 17 сентября
Сопровождать и администрировать системы WAF (Imperva, Solidwall, F5 ASM, PTAF, Webmonitorx) и системы защиты от ботов. Отражать и противодействовать...
Можно удалённоОт 3 до 6 летОпубликована 17 сентября
Что видно по городу
в среднем платят в Москве
174 000 ₽
вакансий в подборке
73
с удалённым форматом
29
берут без опыта
8
В среднем в Москве платят 174 000 ₽, на 69% выше среднего по направлению (103 000 ₽). Больше всех вакансий здесь у компаний: РОСКОСМОС (4), METASCAN (2), КРАЙОН (2). Удалённый формат предлагают 29 из 73 — их видно по метке в карточке.
Считали по вакансиям каталога, где работодатель указал вилку. Средняя колонка — середина рынка: половина предложений выше неё, половина ниже. Полное исследование зарплат — с распределением, городами и навыками.
Опыт
Типичная вилка
Сколько в среднем
Вакансий
Нет опыта
70 000 — 124 000 ₽
75 000 ₽
4
От 1 года до 3 лет
130 000 — 200 000 ₽
157 000 ₽
22
От 3 до 6 лет
160 000 — 250 000 ₽
200 000 ₽
21
Что просят в вакансиях
Ключевые навыки из описаний вакансии специалиста по информационной безопасности в москве: рядом с каждым — доля вакансий, где его назвали.
Информационная безопасность · 34%Linux · 18%SIEM · 10%Python · 8%TCP/IP · 8%Аудит информационной безопасности · 7%OWASP Top 10 · 7%Разработка внутренней документации · 7%Pentest · 5%Тестирование на проникновение · 5%Техническая защита информации · 5%Информационные технологии · 5%DLP · 5%Защита персональных данных · 4%MaxPatrol · 4%JavaScript · 4%Docker · 4%Системы безопасности · 4%