Проводить проекты по тестированию на проникновение внешнего периметра: от разведки до пост-эксплуатации. Выполнять разведку (TLD, поддомены, автономные системы, инфраструктура).
Можно удалённоОт 3 до 6 летОпубликована 17 сентября
Разрабатывать и актуализировать стратегию информационной безопасности компании. Формировать, внедрять и поддерживать комплект локальных нормативных актов (политики, положения, инструкции, регламенты).
Поддержка функционирования и администрирование оборудования и систем безопасности: МСЭ, DLP, антивирусной и антиспам защиты, PKI, шифрования данных, SIEM, мониторинга и...
Развитие существующей клиентской базы CorpSoft24 за счет продажи решений и услуг по информационной безопасности. Выявление задач в области безопасности...
Это позиция не технического специалиста, а бизнес‑руководителя направления. Ответственность за P&L: стратегию, план выручки, развитие партнёрских отношений с...
Обеспечение информационной безопасности вычислительной сети. Работа с системами ИБ (DLP, PAM, SIEM, SOAR, VM). Мониторинг событий ИБ, получаемых с инфраструктуры...
Обследование существующей ИТ-инфраструктуры и определение рисков ИБ и разработка рекомендаций по их снижению. Планирование технических мероприятий в области обеспечения...
Системная интеграция, поставка и внедрение серверного, компьютерного и сетевого оборудования, систем информационной безопасности , а также программного обеспечения. Реализация полного цикла...
Строить и управлять службой информационной безопасности, разрабатывая стратегии, которые защитят нашу инфраструктуру и данные. - Внедрять и настраивать инновационные решения для...
Определение потребностей в технических средствах защиты и контроля. Выполнение сложных работ, связанных с обеспечением комплексной защиты информации на основе разработанных...
Разработка и внедрение концепции безопасности. Контроль внутренних бизнес-процессов и проведение профилактических проверок. Сетевая безопасность/защита от интернет-атак.
Инвентаризация и классификация коммуникационного оборудования и контроллеров АСУ ТП. - Проведение анализа защищенности, выявление и контроль устранения уязвимостей коммуникационного оборудования и...
Администрирование и поддержка инфраструктуры компании: Kubernetes-кластер и несколько dedicated-серверов (legacy). Взаимодействие с разработчиками для решения инцидентов и текущих...
Можно удалённоОт 1 года до 3 летОпубликована 16 сентября
Аудит и консалтинг процессов РБПО (разработки безопасного программного обеспечения). Создание методик по оценке качества процессов РБПО. Создание методик по выстраиванию...
Разработка и реализация стратегии информационной безопасности. Разработка и актуализация нормативных актов по информационной безопасности. Обеспечение безопасности IT-систем, облачных сред...
1. Организация и развитие системы защиты Объекта от БПЛА: – инженерная (пассивная) защита. – огневые средства, в том числе с автоматическими системами...
1. Организация и развитие системы защиты Объекта от БПЛА: – инженерная (пассивная) защита. – огневые средства, в том числе с автоматическими системами...
Осуществление контроля доступа к информационным ресурсам общества. Мониторинг и реагирование на возникновение рисков (инцидентов) информационной безопасности. Проведение аудитов правил и...
Анализ угроз. Выработка предложений по формированию и усилению защиты Объектов от атак БПЛА. Оперативное решение технических и организационных вопросов при...
Организация, и управление работы отдела функционирования защищённой сети передачи данных. Администрирование, настройка и проектирование (модернизация) сети на базе ПАК и...
Обеспечение информационной безопасности (защита от несанкционированного доступа к информации, просмотра или изменения системных файлов и данных), безопасность межсетевого взаимодействия.
Анализ событий информационной безопасности посредством SIEM, DLP, KSC, систем анализа трафика. Выявление и расследование инцидентов информационной безопасности. Разработка и внедрение...
Настройка и эксплуатация средств защиты информации. Участие в проектировании, приемке, сдаче в промышленную эксплуатацию программных и аппаратных средств защиты информации.
Тестирование и сопровождение систем DLP. Проведение аудита файлов и анализ информационных потоков. Реагирование на инциденты информационной безопасности, мониторинг событий в...
Ведение проектов по аудиту и внедрению систем информационной безопасности от запроса заказчика до подписания актов выполненных работ. Установка, настройка, администрирование...
Планирование, разработка и реализация мероприятий по обеспечению безопасности значимых объектов критической информационной инфраструктуры (ЗОКИИ). Разработка организационно-распорядительных документов по обеспечению...
Тестирование внешнего периметра. Тестирование облачных решений и средств. Сканирование и анализ. Сканирование инструментами динамического анализа. Поиск уязвимостей с помощью автоматизированных...
Проведение встреч с ЛПР заказчиков совместно с аккаунт-менеджером. Последующее выстраивание доверительных отношений с ЛПР. Консультирование ЛПР заказчика: сбор всех...
Участие во внедрении средств защиты информации у ключевых Заказчиков, а также в рамках организации. Консультирование персонала по вопросам информационной безопасности.
Участие в переговорах, снятие и формирование потребностей. Формирование концепции системы защиты с учетом практического применения требований 187-ФЗ, 152-ФЗ...
Разрабатывать и внедрять механизмы изоляции и контроля для агентных систем (песочницы для tool execution, строгая изоляцию контуров, лимиты на действия...
Мониторинг сетевой активности для выявления потенциальных угроз и аномалий. Анализ инцидентов кибербезопасности и определение их причин. Установка, настройка и поддержка...
Формирование требований к ИТ-подразделению в части защищённости ИТ-инфраструктуры: ПО и оборудование. Аудит настроек, прав доступа, учётных записей и...
Актуализация, разработка и пересмотр внутренних нормативных документов: Политик ИБ, регламентов по защите персональных данных (ПДн), коммерческой тайны (КТ), конфиденциальному делопроизводству...
Проведение обследований ИС, аудита ИБ в ИС заказчиков. Разработка технических решений. Формировать и согласовывать спецификации. Расчеты проектов. Составление аналитических отчетов...
Консультирование сотрудников организации по вопросам информационной безопасности. Эксплуатация и внедрение программных и программно-аппаратных СЗИ. Сопровождение процесса управления доступом в...
ФБУЗ МСЧ № 9 ФМБА России · Дубна (Московская область)
Выполняет мероприятия по обеспечению безопасности информации в ключевых системах информационной инфраструктуры. Определяет возможные угрозы безопасности информации, уязвимость программного и аппаратного...
Техническое обслуживание интегрированных комплексов технических средств охраны (ТСО), их настройка, ремонт. Восстановление работоспособности систем ТСО, средств физической защиты объектов, систем...
Разработка и внедрение схем разделения сети. Построение архитектуры с выделением зон доверия (DMZ). Проектирование или разработка сетевых схем с точки...
Обеспечение защиты данных и информационных систем. Мониторинг и предотвращение угроз информационной безопасности. Проведение проверок на уязвимости. Настройка и сопровождение средств...
Активный поиск и привлечение новых клиентов в сегменте информационной безопасности. Проведение встреч, презентаций и переговоров с представителями компаний.
Разработка, внедрение и поддержание в актуальном состоянии системы мер, направленных на предотвращение пожаров на объекте. Разработка нормативной документации (приказов, инструкций...
Анализировать возможные угрозы и риски информационной безопасности. Защищать конфиденциальные данные и IT-инфраструктуру компании. Контролировать безопасность сети, находить уязвимости и...
Администрирование ЛВС. Сопровождение Astra Linux Special Edition. Администрирование серверов Astra Linux. Создание пользователей, управление группами и правами доступа.
Рассмотрение технических заданий, отчетной научно-технической документации, планов по защите информации в рамках НИОКР на предмет соответствия требования по защите...
Проводить аттестационные испытания выделенных помещений (ВП) и/или автоматизированных систем (АС) на соответствие требованиям безопасности информации ФСТЭК России и все...
От 1 года до 3 летОпубликована 10 сентября
Сколько платят
Считали по вакансиям каталога, где работодатель указал вилку. Средняя колонка — середина рынка: половина предложений выше неё, половина ниже. Полное исследование зарплат — с распределением, городами и навыками.
Опыт
Типичная вилка
Сколько в среднем
Вакансий
От 1 года до 3 лет
157 000 — 226 000 ₽
200 000 ₽
20
От 3 до 6 лет
163 000 — 240 000 ₽
196 000 ₽
30
Более 6 лет
250 000 — 300 000 ₽
300 000 ₽
4
Что просят в вакансиях
Ключевые навыки из описаний вакансии специалиста по информационной безопасности от 150 000 ₽: рядом с каждым — доля вакансий, где его назвали.
Информационная безопасность · 43%Аудит информационной безопасности · 13%Linux · 11%SIEM · 9%Технические средства информационной защиты · 7%Информационные технологии · 7%Техническая защита информации · 7%Защита персональных данных · 6%Python · 6%Разработка инструкций · 6%DLP (Devicelock, Search Inform, Spector360) · 6%Деловая коммуникация · 6%Разработка внутренней документации · 6%Администрирование сетевого оборудования · 6%DLP · 6%ФСТЭК · 6%Проектная документация · 6%Техническая документация · 6%