686,755open jobs
40,412companies
95,106added this week
Browse all
Salary
$18k – $36k per year (Estimated)
Location
In office (Moscow, 9am - 6pm)
Seniority
Junior · 1+ year exp
Overview
Company
Impact
Profile match
Продукты и услуги Пресс-центр Карьера О нас Документация О нас Наш Telegram-канал Подписаться на рассылку АКЦИОНЕРНОЕ ОБЩЕСТВО "РТ ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ" Краткое наименование: «АО «РТ-ИБ» Юридический адрес: 117587, Г.МОСКВА, ВН.ТЕР.Г. МУНИЦИПАЛЬНЫЙ ОКРУГ ЧЕРТАНОВО СЕВЕРНОЕ, Ш ВАРШАВСКОЕ, Д.

Хочешь не просто «мониторить», а реально влиять на безопасность? Тебе предстоит выявлять утечки и инсайдеров, участвовать в расследованиях, настраивать политики в DLP и SIEM, проводить типовые проверки и помогать команде закрывать внутренние риски.

Чем предстоит заниматься:

  • Внедрять и администрировать средства защиты, настраивать политики DLP, SIEM-корреляции и поведенческие детекторы - по шаблонам, типовым правилам и под контролем старшего аналитика; вести изменения и исключения в базе знаний.
  • Выявлять и расследовать действия внутренних нарушителей (инсайдеров): анализировать поведение сотрудников с помощью DLP-систем, журналов доступа к файловым ресурсам, почтовому трафику, мессенджерам, съёмным носителям и печатным устройствам; выявлять нештатные копирования, нерегламентированный доступ, передачу данных вовне, использование теневых IT-сервисов.
  • Участвовать в расследовании инцидентов информационной безопасности: формировать полную временную линию (timeline), определять корневые причины, разграничивать признаки внешней атаки и действий внутреннего нарушителя, готовить черновики отчётов и карточек инцидентов.
  • Проводить анализ защищённости информационной системы организации в части типовых проверок: сканирование на уязвимости, аудит настроек, тестирование на проникновение с учётом внутренних угроз - по утверждённым чек-листам и методикам.
  • Осуществлять контроль за соблюдением требований ИБ сотрудниками организации, включая контроль использования съёмных носителей, удалённого доступа и облачных сервисов: фиксировать отклонения, формировать выборки, готовить материалы для эскалации.
  • Обеспечивать готовность к действиям по ликвидации последствий нарушений ИБ: участвовать в отработке сценариев, поддерживать актуальность инструкций и чек-листов, фиксировать результаты учений.
  • Участвовать в проектах по внедрению новых систем и технологий с точки зрения обеспечения требований ИБ: тестировать сценарии, описывать риски, готовить замечания и предложения.

Что ждём от кандидата:

  • Опыт работы в ИБ (аналитик, инженер, SOC) от 1,5-2 лет, из них практический опыт с DLP-системами (InfoWatch Traffic Monitor, Solar Dozor, Zecurion, Forcepoint и т. п.) либо подтверждённая готовность быстро освоить систему;
  • Знание принципов построения и функционирования современных операционных систем, сетей (OSI, TCP/IP), систем защиты (Firewall, IDS/IPS/NGFW, SIEM, DLP, антивирусы, EDR, прокси, шлюзы электронной почты) на уровне уверенного применения в расследованиях;
  • Опыт внедрения и администрирования DLP-систем: настройка политик контроля файловых операций, перехват почты/мессенджеров/печати, анализ контекста передаваемых данных, работа с инцидентами DLP;
  • Понимание типовых схем утечек через съёмные носители, облачные хранилища, веб-почту, мессенджеры, печать, фотографирование экрана, а также базовых способов противодействия этим схемам;
  • Практическое понимание Cyber Kill Chain, MITRE ATT&CK (для внешних атак) и моделей поведения инсайдеров в рамках MITRE ATT&CK для человеческого фактора - на уровне применения тактик и техник при расследовании;
  • Навыки работы с данными и логами: выгрузки, простые и средние SQL-запросы, агрегация, фильтрация, сопоставление событий из разных источников (DLP, SIEM, журналы доступа);
  • Опыт участия в реальных расследованиях инцидентов ИБ с подготовкой материалов для аудитов, регуляторов или юридических запросов;
  • Навыки интеграции DLP с внутренними системами (SIEM, Service Desk, почтовые шлюзы) и понимание API/логов;
  • Умение оформлять результаты расследований: составлять timeline, описывать гипотезы, фиксировать доказательства, готовить понятные сводки для ИБ и бизнеса.

Условия:

  • Работа в стабильной динамично развивающейся ИТ-Компании;
  • Официальное трудоустройство согласно ТК РФ;
  • График работы 5/2 с 9:00 до 18:00, пятница до 16:45 - офис;
  • ДМС+стоматология - после испытательного срока;
  • Место работы - м. Южная - корпоративный автобус, м. Чертановская - в шаговой доступности;
  • Развитая система внутреннего обучения.
Free account
Stop reading job ads. Get the ones that fit.
One free account turns this page into a shortlist built around your stack, your level and your pay.
Match on every job. Stack, seniority, pay and location, scored against your profile.
686,755 open roles. Read straight off company career pages, refreshed every day.
Unlimited applications. Every one you send is tracked in one place, on-site or on a company board.
3 tailored CVs a month. Rewritten for the exact job you are applying to. Included free.
Create a free account Continue with Google
Free forever. No card. Under a minute.

Your match

How well do you fit this role?
Two answers are enough for a real match. No account needed.
Check my fit
Answers stay in this browser until you create an account.

Recommended for you based on this role

Similar stack
Same company
Moscow
$60k – $67k per year • Remote/Hybrid • Confidential • Full-Time • Leeds • Edinburgh • Cardiff • Halifax • Birmingham
SQL
SAS
Analytics
Power BI
Management
Agile
Microsoft Office
Apply
$36k – $48k per year (net) • Remote • Tbilisi
SQL
DevOps
Terraform
Azure DevOps
VMWare
PagerDuty
Azure
Windows Server
Kubernetes
Azure AKS
Incident Management
SLI/SLO/SLA
Windows
Cybersecurity
Active Directory
Management
Confluence
Jira
Microsoft Teams
ITIL
Apply
Automation QA Tester 2 hours ago
In office • 2+ years exp • Minsk
Python
JavaScript
Java
SQL
C#
Node JS
Node JS
Commander.js
AI/ML
Claude Code
DevOps
Rest API
Azure DevOps
Azure
CI/CD
Git
SOAP
Management
Jira
Agile
Scrum
QA
Playwright
Apply
$102k – $198k per year (Estimated) • In office • Full-Time • 10+ years exp • Bachelor's Degree • Park
Python
SQL
AI/ML
Copilot
Prompt Engineering
Function Calling
Computer Vision
AI Agents
NLP
Gemini
LLM
RAG
Google ADK
Multi-Agent Systems
Apply
$26k – $71k per year (Estimated) • Remote • Internship • Bachelor's Degree • Moscow
Python
SQL
Python
FastAPI
Asyncio
Pydantic
AI/ML
AI Agents
NLP
LLM
RAG
DevOps
Rest API
Docker Compose
GitLab CI
Git
Docker
Linux
QA
Pytest
Apply
$32k – $77k per year (Estimated) • In office • Full-Time • Moscow
DevOps
TCP/IP
Cybersecurity
MITRE ATT&CK
SIEM
DLP
Apply
$11k – $14k per year • In office • Moscow
Design
Figma
Canva
Apply
$22k – $65k per year (Estimated) • In office • Internship • Bachelor's Degree • Moscow
Databases
Apache Kafka
DevOps
CI/CD
Docker
Grafana
Apply
$36k per year (net) • Remote • Full-Time • Moscow
Python
PowerShell
Bash
DevOps
Terraform
Ansible
Zabbix
VMWare
Prometheus
GitLab CI
Azure
CI/CD
AWS
Ubuntu
Grafana
Linux
BGP
OSPF
Cybersecurity
Keycloak
Apply
$23k – $62k per year (Estimated) • In office • Moscow
AI/ML
AI Agents
LLM
Machine Learning
DevOps
Platform Engineering
Apply
See all jobs
This is one of many
686,755 more open roles from verified company boards, updated every day.