Главный специалист по информационной безопасности

от 150 000 ₽

Рыночная зарплата
  • Площадь Ильича
  • Марксистская
  • Третьяковская

Обязанности:
  • Организовывать и проводить регулярные сканирования инфраструктуры и приложений на наличие уязвимостей (сетевые узлы, веб‑приложения, мобильные приложения, облачные сервисы)
  • Анализировать результаты сканирований: отличать ложные срабатывания от реальных угроз, оценивать степень риска каждой уязвимости
  • Приоритизировать уязвимости по критериям: уровень CVSS, доступность эксплойта, критичность актива, потенциальное воздействие на бизнес
  • Формировать и отслеживать выполнение планов по устранению уязвимостей: ставить задачи командам разработки и эксплуатации, контролировать сроки
  • Настраивать и поддерживать инструменты управления уязвимостями (VM‑системы), оптимизировать политики сканирования и правила корреляции
  • Готовить отчёты для руководства: динамика устранения уязвимостей, метрики (среднее время устранения, доля критических уязвимостей), оценка общего уровня защищённости
  • Участвовать в реагировании на инциденты, связанные с эксплуатацией уязвимостей: анализ вектора атаки, проверка наличия уязвимости в других системах, экстренное устранение
Требования:
  • Высшее образование (техническое, в области информационной безопасности или смежных специальностей)
  • Опыт работы в сфере информационной безопасности от 2 лет
  • Понимание моделей угроз и векторов атак (OWASP Top 10, MITRE ATT&CK)
  • Опыт работы с инструментами управления уязвимостями
  • Знание методик оценки уязвимостей и стандартов: CVSS (Common Vulnerability Scoring System), CVE (Common Vulnerabilities and Exposures), CWE (Common Weakness Enumeration)
  • Базовые навыки работы с веб‑прокси и инструментами тестирования веб‑приложений
  • Понимание принципов работы сетевой безопасности (межсетевые экраны, IDS/IPS, VPN), основ криптографии и протоколов безопасности (TLS, SSH)
  • Навыки чтения и анализа логов, работы с SIEM‑системами
  • Знание нормативно‑правовой базы, требований регуляторов в области защиты информации (152‑ФЗ, 149‑ФЗ, 187‑ФЗ, требования ФСТЭК и ФСБ России)
  • Грамотная устная и письменная речь, умение чётко формулировать мысли в отчётах и других документах

Будет преимуществом:

  • Опыт внедрения практик DevSecOps
  • Сертификаты вендоров инструментов ИБ
  • Навыки программирования или автоматизации на Python, Bash для написания скриптов обработки данных
  • Опыт проведения пентестов или участия в баг‑баунти‑программах
  • Знания в области SOC/SIEM
  • Опыт проведения тренингов и обучения сотрудников по ИБ
Условия:
  • Работа в государственном бюджетном учреждении
  • Стабильная работа со стабильным заработком

  • Оформление в соответствии с ТК РФ
  • Оплата отпуска, листа нетрудоспособности
  • График работы 5/2

  • Место работы: Фурманный переулок, 9/12

  • Возможность получения дополнительного образования по направлению деятельности


Адрес: Россия, Москва, Фурманный переулок, 9/12
Показать на большой карте

Поделиться:

Опубликована 4 часа назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
150 000 - 250 000 ₽
Выше средней на 33%
Обязанности: - Обеспечение информационной безопасности компании на всех уровнях; - Анализ угроз утечки ... информационной безопасности; - Контроль взаимодействия с третьими лицами и контрагентами, договоров ... в части информационной безопасности; -Организация обучения пользователей информационной безопасности, ...
  • Полный день
  • Опыт от 1 года
Логотип компании РеестрРеестр
  • Москва
день назад
... систем управления информационной безопасностью; Проведение работ по выявлению и устранению уязвимых ... безопасности; Выявление нарушений требований политик информационной безопасности, попыток несанкционированного ... безопасности; Администрирование систем обеспечения информационной безопасности; Проведение мероприятий ...
  • Полный день
  • Опыт от 1 года
Логотип компании МолнияМолния
  • Москва
8 дней назад
Энергично развивающемуся коллективу SOC необходим «играющий тренер» для Первой линии, который умеет показать «мастер-класс» при работе с инцидентами ИБ. Коллектив любит Cookie, salt , etc. Коллектив обычно поздравляет не «С новым YEAR», а с EAP. Для ...
  • Полный день
  • Опыт от 1 года
Логотип компании РЕГИОН, Группа КомпанийРЕГИОН, Группа Компаний
  • Москва
12 дней назад
от 130 000 ₽
Разработка, внедрение и актуализация локальных нормативных документов по безопасности КИИ. ... Участие в проведении аттестации объектов КИИ на соответствие требованиям безопасности. ... Требования: к образованию: Среднее профессиональное образование по специальности «Информационная безопасность ...
  • Полный день
  • Опыт от 1 года
Логотип компании НПП Современные энергетические решенияНПП Современные энергетические решения
  • Москва
12 дней назад
Обязанности: Участие в формировании стратегии обеспечения информационной безопасности; Участие в реализации ... безопасности; Обеспечение информационной безопасности в Обществе и ПО, использующих ИТ-инфраструктуру ... информации и уязвимостей информационных систем, программного обеспечения и программно-аппаратных средств ...
  • Полный день
  • Опыт от 1 года
Логотип компании Почта РоссииПочта России
  • Москва
20 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.