............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. .............................................................................

Rtm Group 

Компания
4.5
8 оценок
Специалист-аналитик по направлению тестирования на проникновение (подготовка отчетов)
RTM Group – быстрорастущая консалтинговая компания. Входим в реестр российских IT-компаний. Мы работаем на стыке 3 (трех) направлений бизнеса: – Аудиты информационной безопасности. – Компьютерно-техническая экспертиза. – Юридические услуги в области ИТ и информационной безопасности. Каждый год мы удваиваем наши показатели. Мы расширяем услуги, наш штат и приглашаем в дружную команду на подготовку отчетов Аналитика по направлению тестирования на проникновение. ОБЯЗАННОСТИ: – Составление отчётов 70% рабочего времени. – Участие в проведении тестирования на проникновение различных инфраструктур, веб и мобильных приложений, системного и прикладного программного обеспечения, беспроводных сетей. – Участие в проведении социотехнического тестирования различных организаций как в режиме оценки осведомленности, так и с формированием «полезной нагрузки» и последующим закреплением на сетевых узлах. – Сбор и анализ технических данных по результатам тестирования на проникновение (веб-приложений, мобильных приложений, сетевой инфраструктуры внешнего и внутреннего периметра). – Разработка, оформление и нормоконтроль отчетной документации по результатам оказания услуг направления кибербезопасности. – Разработка рекомендаций по устранению выявленных слабостей и уязвимостей, по повышению эффективности систем защиты информации, по усовершенствованию регламентов и политик информационной безопасности. – Анализ и применение нормативных документов и стандартов в области информационной безопасности РФ (ГОСТ, ФСТЭК, ФСБ и др.) при подготовке отчётов и разработке рекомендаций. – Контроль соблюдения «лучших практик» в области кибербезопасности как в рамках своей работы, так и работы младших сотрудников. – Разработка аналитических справок и «White Papers», основанных на результатах тестирования и актуальных трендах информационной безопасности. – Участие в написании информационно-образовательных статей, комментариев, авторских колонок для СМИ. – Участие в подготовке и проведении вебинаров, семинаров и публикаций, направленных на повышение осведомлённости клиентов о современных угрозах и методах защиты. – Консультирование внутренних специалистов и клиентов по вопросам проведения тестирования, интерпретации результатов и реализации рекомендаций по кибербезопасности. – Мониторинг изменений в законодательстве и стандартах, адаптация процессов компании к новым требованиям. – Участие в пресейле, подготовка технической части коммерческих предложений и проведение презентаций услуг для клиентов (в т.ч. потенциальных). – Взаимодействие с клиентами в рамках проектной деятельности: участие в онлайн-встречах, деловая переписка и т.п. ТРЕБОВАНИЯ: – Высшее техническое образование (информационная безопасности, информационные технологии или смежные области). – Отличные навыки технического письма и умение адаптировать сложную техническую информацию для различной аудитории. – Готовность заниматься отчётами 70% рабочего времени. – Опыт работы в области кибербезопасности от 1 года с акцентом на документирование и аналитическую обработку результатов. – Опыт проведения технического анализа уязвимостей. – Знание принципов построения и работы сетей (в т.ч. беспроводных), доменных инфраструктур и понимание основных векторов атак на них. – Понимание основных методологий проведения тестирования на проникновение (OWASP, PTES, NIST, OSSTMM) и умение применять их на практике. – Опыт работы с системой оценки уязвимостей Common Vulnerability Scoring System и Методикой оценки уровня критичности уязвимостей ФСТЭК России: от сбора данных до формирования итоговых баллов и рекомендаций. – Знание основной нормативно-правовой документации в области информационной безопасности РФ (ГОСТ, требования ФСТЭК, ФСБ и т.п.). – Опыт подготовки технических отчётов, аналитических записок и презентаций. – Умение работать в кросс-функциональной команде, аналитическое мышление, внимание к деталям. БУДЕТ ПРЕИМУЩЕСТВОМ: – Понимание принципов работы различных классов средств защиты информации (802.1x, AV, DLP, SIEM, WAF, IDS/IPS, EDR, NAC, NTA, PAM, UEBA и т.п.). – Наличие профильных сертификатов (например, CEH, CISA, OSCP и др.). – Опыт проектных работ. – Публичные статьи по анализу уязвимостей или информационной безопасности в целом. – Знание английского языка для работы с международной технической документацией. Условия: – Заработная плата обсуждается по итогам собеседования (от 70 000 руб). – Официальное трудоустройство по ТК РФ, белая заработная плата, полная занятость 5/2, зарплатный проект, гарантия стабильности. – Соцпакет: компенсация процентов по ипотеке, обучение за счет компании, ДМС, преимущества работы в аккредитованной ИТ-компании, оплачиваемые отпуска. – Индивидуальный график работы после вхождения в должность, который подходит именно Вам (8:00-17:00, 9:00-18:00/10:00-19:00). Нам важен качественный результат в указанный срок. – После испытательного срока гибкое начало и завершение рабочего дня. Возможен гибридный формат работы. – Комфортабельный офис в центре города Воронеж. Возможен удаленный формат работы для кандидата из другого города. – Долгосрочная интересная работа с возможностью постоянного развития и карьерного роста. – Использование современных технологий и гибкость в принятии решений. – Мы заботимся о наших сотрудниках и поддерживаем инициативы по обучению, проведению вебинаров. Организовываем профильные конференции, тренинги. Предлагаем корпоративное обучение. – Дружелюбная атмосфера и команда лучших профессионалов, которые готовы поддерживать на всех уровнях. – Дресс-кода в офисе нет — мы за свободу в выборе стиля.
от 70 000 ₽ в месяц до вычета налогов
Аудитор по информационной безопасности (внешние проекты)
RTM Group – быстрорастущая консалтинговая компания. Входим в реестр российских IT-компаний. Мы работаем на стыке 3 (трех) направлений бизнеса: – Аудиты информационной безопасности. – Компьютерно-техническая экспертиза. – Юридические услуги в области ИТ и информационной безопасности. Каждый год мы удваиваем наши показатели. Мы расширяем услуги, наш штат и приглашаем в дружную команду аудитора по информационной безопасности для работы с внешними проектами (консалтинг) в офисе г. Воронежа с релевантным опытом более года. Что предстоит делать: – Проведение внешних аудитов в направлении информационной безопасности, операционных рисков Организаций-клиентов на соответствие требованиям законодательства, включая анализ организационных и технических мер защиты персональных данных. – Разработка организационно-распорядительной документации в рамках проекта по аудитам в направлении информационной безопасности, операционных рисков, включая государственные информационные системы. – Проводить коммуникацию с Заказчиком в рамка проекта по аудитам в направлении информационной безопасности, операционных рисков. Что ждем от тебя: – Высшее образование (инженерное, информационная безопасность). – Понимание принципов автоматизированной и неавтоматизированной обработки и защиты персональных данных. – Знание технических и организационных мер защиты информации. – Опыт в проведении аудитов в направлении защиты персональных данных и информационной безопасности (желательно) не менее 1 года. – Опыт работы со средствами защиты информации. – Опыт работы с ГИС. Знания: – Федеральный закон «О персональных данных» от 27.07.2006 N 152-ФЗ; – Федеральный закон от 27.07.2006г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; – Постановление Правительства РФ от 01.11.2012г. № 1119 «Об утверждении требований к защите персональных данных при их обработке информационных системах»; – Постановление Правительства РФ от 15.09.2008г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».- Постановление Правительства РФ от 06.07.2008г. № 512 «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных»; – Приказ ФСБ России от 10.07.2014г. № 378 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством РФ требований к защите персональных данных для каждого из уровней защищенности»; – Приказ ФСТЭК России от 18.02.2013г. № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»; – Приказ ФСТЭК России от 11.04.2025 г. N 117 «Об утверждении требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах». – ГОСТ 57580.1-2017/ 57580.2-2018. Что мы предлагаем: – Уровень оплаты обсуждается с успешным кандидатом. – Официальное трудоустройство по ТК РФ, белая заработная плата, полная занятость 5/2, зарплатный проект, гарантия стабильности. – Индивидуальный график работы, который подходит именно Вам (8:00-17:00, 9:00-18:00/10:00-19:00). Мы не отслеживает сколько времени сотрудники отсутствуют, нам важен качественный результат в указанный срок. – Комфортабельный офис в центре города Воронеж. – Соцпакет: компенсация процентов по ипотеке, обучение за счет компании, ДМС, преимущества работы в аккредитованной ИТ-компании, оплачиваемые отпуска. – Долгосрочная интересная работа с возможностью постоянного развития и карьерного роста. – Использование современных технологий и гибкость в принятии решений. – Мы заботимся о наших сотрудниках и поддерживаем инициативы по обучению, проведению вебинаров. Организовываем профильные конференции, тренинги. – Дружелюбная атмосфера и команда лучших профессионалов, которые готовы поддерживать на всех уровнях. – Дресс-кода в офисе нет — мы за свободу в выборе стиля. – Работа у лицензиата ФСТЭК и ФСБ (отсутствуют ограничения по выезду за границу).
Зарплата не указана
Ведущий специалист направления тестирования на проникновение (pentest)
RTM Group — быстрорастущая консалтинговая компания, специализирующаяся на услугах в области ИТ-права, информационной безопасности и ИТ-экспертиз, состоящая из команды профессионалов. У нас есть небольшая команда специалистов направления тестирования на проникновение (pentest), которым необходим активный, стремящейся к дальнейшему развитию как себя, так и команды Ведущий специалист направления. Мы ждем тебя, если Ты знаешь: – принципы тестирования на проникновение инфраструктуры и приложений; – OWASP и OSINT; – OSI и сетевого взаимодействия (уверенные знания); – ОС семейств Windows и Linux (уверенные знания); – основы тайм-менеджмента; – принципы наставничества; – правила построения и реализации векторов атак; – базы данных уязвимостей, классификацию уязвимостей и способы их эксплуатации; – нормативные правовые акты, законодательство в сфере информационной безопасности; Наличие высшего образования обязательно (техническое направление). Ты умеешь: – коротко и однозначно формулировать мысль; – презентовать пентест для заказчика; – оценивать трудоемкость проекта; – прописать последовательность работ по проекту; – составить или проверить отчет; – осуществлять непрерывное взаимодействие с заказчиками и членами команды; – обучать други. Что предстоит делать: – проводить исследования; – организовывать выполнение проектов от оценки до согласования отчета; – выполнять самостоятельно тестирование (pentest); – написание скриптов и компилируемого кода для эксплуатации уязвимостей и социальной инженерии; – разворачивание и использование сканеров инфраструктуры, приложений и исходного кода; – осуществлять контроль за выполнением работ; – выступать в роли технического наставника (ментора) для менее опытных специалистов, оказывая консультационную поддержку при решении наиболее сложных и нестандартных задач; – готовность к командировкам. Дополнительные требования к кандидату: – навыки личного планирования и делегирования; – ролевая модель для подчиненных; – умение объединять людей вокруг себя; – убедительная коммуникация; – умеет поддерживать доверительные отношения как с командой, так и с контрагентами; – инициативность и ответственность. Что мы предлагаем: – Достойная заработная плата по результатам собеседования!!! – Официальное трудоустройство по ТК РФ, белая заработная плата, полная занятость 5/2, зарплатный проект, гарантия стабильности. – Индивидуальный график работы, который подходит именно Вам (8:00-17:00, 9:00-18:00/10:00-19:00). Мы не отслеживает сколько времени сотрудники отсутствуют, нам важен качественный результат в указанный срок. – Комфортабельный офис в центре города Воронеж. – Долгосрочная интересная работа с возможностью постоянного развития. – Использование современных технологий и гибкость в принятии решений. – Мы заботимся о наших сотрудниках и поддерживаем инициативы по обучению, проведению вебинаров. Организовываем профильные конференции, тренинги. ДМС после 3х месяцев работы. – Дресс-кода в офисе нет — мы за свободу в выборе стиля. – Дружелюбная атмосфера и команда лучших профессионалов, которые готовы поддерживать на всех уровнях, приветливый и адекватный коллектив.
Зарплата не указана
Эксперт по аттестации объектов информатизации
RTM Group – быстрорастущая консалтинговая компания. Входим в реестр российских IT-компаний. Мы работаем на стыке 3 (трех) направлений бизнеса: – Аудиты информационной безопасности. – Компьютерно-техническая экспертиза. – Юридические услуги в области ИТ и информационной безопасности. Каждый год мы удваиваем наши показатели. Мы расширяем услуги, наш штат и приглашаем в дружную команду эксперта по аттестации объектов информатизации для работы с внешними проектами (консалтинг) в офисе г. Воронежа с релевантным опытом более 2х лет. Обязанности – Проведение внешних аудитов, участие в комиссиях по проверке состояния информационной безопасности в информационных системах предприятия на соответствие внутренним Стандартам, требованиям нормативной документации РФ; – Сбор информации на объекте информатизации, требуемой для оформления выходных документов по результатам аттестационных испытаний и оценке эффективности защиты информации. – Оформление отчётной аттестационной документации, выпуск документов. – Организация и проведение работ по аттестации и оценке защищенности объектов информатизации по требованиям к ГИС, ИСПДн, ИС управления производством, ИС под обработку ДСП; – Разработка и внедрение проектных решений и организационно-технических мер по защите информации в автоматизированных системах; – Проведение работ в рамках ФЗ-187 от категорирования до внедрения системы обеспечения информационной безопасности; – Организация и проведение работ по разработке и согласованию организационно-распорядительной документации в области информационной безопасности; – Согласование локальных нормативных актов в части информационной безопасности; – Мониторинг защищенности информации в автоматизированных системах. – Взаимодействие с подрядными организациями при реализации проектов по информационной безопасности. Требования – Высшее образование в области защиты информации, курсы повышения квалификации; – Опыт работы от 2 лет в области технической защиты информации. – Знания в области обеспечения безопасности информации в рамках ФЗ-152, ФЗ-187, ФЗ-149, ФЗ-98, ФЗ-63, СТР-К, Приказов ФСТЭК России № 17 (117), 21, 31, руководящих документов ФСТЭК России; – Опыт проведения работ в рамках ФЗ-187; – Опыт разработки модели угроз безопасности информации по требованиям ФСТЭК России; – Знание основ возникновения каналов утечки информации и методов их нейтрализации. – Опыт ведения деловой переписки как внутри предприятия, так и с внешними организациями; – Опыт проведения анализа бизнес-процессов предприятия и рисков информационной безопасности; – Опыт разработки технических требований и проектных решений по защите информации в автоматизированных системах. Что мы предлагаем – Уровень оплаты обсуждается с успешным кандидатом. – Официальное трудоустройство по ТК РФ, белая заработная плата, полная занятость 5/2, зарплатный проект, гарантия стабильности. – Индивидуальный график работы, который подходит именно Вам (8:00-17:00, 9:00-18:00/10:00-19:00). Нам важен качественный результат в указанный срок. – Комфортабельный офис в центре города Воронеж. – Соцпакет: компенсация процентов по ипотеке, обучение за счет компании, ДМС, преимущества работы в аккредитованной ИТ-компании, оплачиваемые отпуска. – Долгосрочная интересная работа с возможностью постоянного развития и карьерного роста. – Использование современных технологий и гибкость в принятии решений. – Мы заботимся о наших сотрудниках и поддерживаем инициативы по обучению, проведению вебинаров. Организовываем профильные конференции, тренинги. – Дружелюбная атмосфера и команда лучших профессионалов, которые готовы поддерживать на всех уровнях. – Дресс-кода в офисе нет — мы за свободу в выборе стиля. – Работа у лицензиата ФСТЭК и ФСБ (отсутствуют ограничения по выезду за границу).
Зарплата не указана
Юрисконсульт по информационной безопасности (внешние проекты)
RTM Group – быстрорастущая консалтинговая компания. Входим в реестр российских IT-компаний. Мы работаем на стыке 3 (трех) направлений бизнеса: – Аудиты информационной безопасности. – Компьютерно-техническая экспертиза. – Юридические услуги в области ИТ и информационной безопасности. Каждый год мы удваиваем наши показатели. Мы расширяем услуги, наш штат и приглашаем в дружную команду Юрисконсульта по информационной безопасности для работы с внешними проектами в офисе г. Воронежа с опытом в сфере IT и защиты информации. Обязанности: – Проведение внешних аудитов на соответствие компаний требованиям законодательства и разъяснениям регуляторов в области обработки персональных данных (основное направление занятости - 90%); – Правовое сопровождение создания и коммерциализации объектов интеллектуальной собственности, в том числе урегулирование отношений с подрядчиками и штатными разработчиками, регистрация ПО в Ростпатенте и Минцифре и т.д.; – Защита исключительных прав на объекты интеллектуальной собственности в случае их нарушения третьими лицами; – Полное юридическое сопровождение деятельности ЮЛ; – Участие в переговорах с контрагентами; – Составление и согласование всех видов договоров; разработка структуры договора с учётом интересов сторон и особенностей конкретного проекта, корректировка предложенных контрагентом условий для устранения невыгодных формулировок; – Анализ проектов договоров, государственных контрактов на соответствие действующему законодательству; – Подготовка аналитических справок по судебной практике и законодательным нормам; – Написание статей, комментариев по актуальным правовым темам для корпоративного сайта компании и СМИ; – Консультирование сотрудников компании по различным вопросам законодательства и судебной практики; – Получение лицензий ФСБ и ФСТЭК; – Осуществление защиты прав и законных интересов компаний в судебных органах по всем категориям споров; – Претензионная работа по нарушениям договорных обязательств; – Участие в разработке внутренних документов организации (на текущий момент всё подготовлено). Требования: – Высшее юридическое образование. – Опыт работы в сфере IT и защиты информации 1-3 года. – Знание ФЗ-152 и применение в практике. – Самостоятельность и активность. – Самоорганизованность и самодисциплина, внимательность и исполнительность. – Опыт работы с корпоративным и трудовым правом. Условия: – Уровень оплаты обсуждается с успешным кандидатом. – Работу в постоянно растущей компании в сфере ИТ/ИБ. – Официальное трудоустройство по ТК РФ, белая заработная плата, полная занятость 5/2. – Соцпакет после испытательного срока: компенсация процентов по ипотеке, обучение за счет компании, ДМС, преимущества работы в аккредитованной ИТ-компании. – Работа в комфортном офисе г. Воронеж (кофе, чай, печеньки) – Гибкий график работы, который подходит именно Вам (8:00-17:00, 9:00-18:00/10:00-19:00) – мы не отслеживаем время, которое вы проводите в офисе, основной показатель для нас – выполнения поставленных задач. После испытательного срока возможен гибридный формат работы.
от 50 000 до 75 000 ₽ в месяц на руки
Вакансии на карте
Ищите работу на карте рядом с домом
Информация о вакансиях предоставлена hh.ru
🍪
Мы используем cookies подробнее