Архитектор ИБ / Инженер по безопасности инфраструктуры
Вакансия архитектора ИБ в высоконагруженную платформу цифровой маркировки. Требуется опыт проектирования подсистем ИБ, знание российских нормативных актов (149-ФЗ, 152-ФЗ, приказы ФСТЭК) и работы с сертифицированными СЗИ. Предлагают удаленную работу, ДМС, гибкий график и участие в профильных конференциях.
Зарплата не указана — оценили по рынку
На основе 53 похожих вакансий за 90 дней.
Что предстоит делать
О компании: Мы создаем единую систему цифровой маркировки и прослеживания товаров в России и странах ЕАЭС. Наша система позволяет снизить уровень контрафакта и гарантировать подлинность товаров, производимых в стране или ввозимых в нее. Честный Знак - одна из самых высоконагруженных платформ, которой нет аналогов: — микросервисная архитектура на Kubernetes с Istio в нашей собственной инфраструктуре; — петабайты живых данных, с которыми круглосуточно работают наши сервисы и клиенты через API; — миллиарды транзакций в день и десятки тысяч запросов в секунду; — аналитика в реальном времени на потоках событий и масштабная батчевая аналитика по ночам; — мобильное приложение с 27+ миллионов установок; — десятки релизов в продакшн каждый день, feature flags, инфраструктура как код. Под капотом - Kafka, Cassandra, Spark, Airflow, Iceberg, ClickHouse, GitLab CI/CD, Helm, Prometheus, Grafana. Мы не боимся сложных задач и запускаем в продакшн смелые инженерные идеи! О команде: Управление безопасности инфраструктуры и контроля доступов Технологический стек: TCP/IP, динамическая маршрутизация (BGP/OSPF), VPN, VLAN, UserGate, Positive Technologies, ИнфоТекс, Гарда, Check Point, FortiNet, KVM, Kubernetes, Docker, ОС Windows, Linux
- Разработка и актуализация комплексной архитектуры ИБ внутренних проектов в соответствии с требованиями законодательства РФ (149-ФЗ, 152-ФЗ, ППРФ 1119 , Приказы ФСТЭК № 21, 44 (07.032023), 64 (от 14.04.2023), 77, 117, 118 (от 04.07.2022), 119 (от 19.08.2016), 187 (от 27.10.2022), 239, Приказы ФСБ № 117, 378, а так же соответствующие ГОСТ и Методические рекомендации).
- Подбор, сравнительный анализ (PoC) и архитектурная интеграция средств защиты информации (СЗИ): NGFW, IDM, PAM, SIEM, WAF, криптошлюзы (ГОСТ VPN), EDR, Sandbox, системы защиты сред виртуализации и контейнеризации.
- Техническое и архитектурное сопровождение процессов аттестации ГИС/ИС по требованиям безопасности информации. Взаимодействие с лицензиатами ФСТЭК/ФСБ (аттестационными центрами).
- Контроль внедрения проектных решений разработчиками и системными инженерами. Обеспечение непрерывного соответствия ИТ-инфраструктуры требованиям ИБ.
- Рецензирование ИТ-архитектуры (сетевой, системной, прикладной) на предмет соответствия требованиям законодательства и соответствия принципам Secure by Design и требованиям законодательства.
- От успешного кандидата мы ожидаем:
- Высшее профильное образование (Информационная безопасность / Компьютерная безопасность) или высшее техническое + переподготовка по ИБ (от 512 часов).
- Отличное знание требований нормативно-правовых актов РФ в области ИБ: Приказ ФСТЭК № 117 (обязательно), Приказ ФСТЭК № 21, 152-ФЗ, 149-ФЗ.
- Понимание процессов и методологии аттестации ГИС.
- Опыт проектирования подсистем ИБ и/или ИСПДн «с нуля» или в рамках глубокой модернизации (от 3-5 лет на позиции архитектора/ведущего инженера).
- Уверенное знание стека TCP/IP, динамической маршрутизации (BGP/OSPF), VPN, VLAN, построения сегментированных и безопасных сетей.
- Практический опыт работы с сертифицированными СЗИ отечественных производителей и иностранных вендоров (Код Безопасности, UserGate, Positive Technologies, ИнфоТекс, Гарда, Check Point, FortiNet и др.).
- Понимание принципов организации защиты платформ виртуализации и контейнеризации (KVM, Kubernetes, Docker).
- Опыт построения каналов связи с шифрованием по ГОСТ (Квазар, S-Terra, VIPNet).
- Умение разрабатывать HLD, LLD, схемы (в том числе в нотации C4), частные модели угроз, ТЗ и эксплуатационную документацию.
- Понимание практики построения безопасной архитектуры в облачных средах (private cloud) и моделей IaaS/PaaS/SaaS.
- Почему именно мы: Возможности для развития
- Участие в митапах и конференциях: делимся знаниями и учимся у других.
- Внутренние корпоративные тренинги.
- Buddy-поддержка: путеводитель в корпоративную жизнь компании.
- Заботимся о сотрудниках
- Здоровье: ДМС (включая стоматологию) после испытательного срока, компенсация больничных до оклада (10 рабочих дней в год), полис путешественника, корпоративные психологи.
- Материальная помощь в сложных жизненных ситуациях.
- Кафетерий льгот: не только на спорт и обучение, но и ИТ-сервисы, расширение ДМС для семьи.
- Удобство и комфорт
- Оформление по ТК РФ в аккредитованной ИТ-компании.
- Работай удаленно из любой точки, в гибридном формате или из офиса в центре Москвы/Петербурга (рядом с метро).
- Гибкое начало рабочего дня.
- Выдаем рабочую технику: ноутбук, монитор, гарнитура - всё для продуктивной работы.
- Жизнь в компании
- Открытая культура общения.
- Спорт: футбол, волейбол, йога - вариантов много, выбирай или создай свое комьюнити!
- Воркшопы, праздники для детей, книжный клуб - скучно не будет.
- Стильный мерч, который хочется носить.
- Реферальная программа: приводи друзей и получай бонусы.
- Если ты хочешь расти профессионально, работать с классными людьми и при этом чувствовать заботу - ждем в нашей команде!
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Честный Знак
6 активных вакансий в компании
Специалист по информационной безопасности (методология и комплаенс)
~1 925 048 ₸ оценка
Компания ищет специалиста по информационной безопасности для разработки нормативной документации и обеспечения соответствия требованиям законодательства. Требуется опыт от 3 лет в ИБ и высшее профильное образование. Предлагают удаленную работу, ДМС, гибкий график и возможности для развития.
Инженер инфраструктуры / DevOps
~1 348 833 ₸ оценка
Команда цифровой маркировки товаров ищет инженера инфраструктуры для работы с виртуализацией, автоматизацией и мониторингом. Нужен опыт с Proxmox, Linux, Salt/Ansible и FreeIPA. Предлагают удаленку, гибкий график и соцпакет.
Разработчик ELMA (Low-code / BPM)
~1 578 372 ₸ оценка
Компания ищет разработчика для работы на платформе ELMA. Нужно автоматизировать бизнес-процессы, писать серверные скрипты и интегрировать системы. Требуется опыт с ELMA от 2 лет, знание JavaScript, TypeScript и Java. Предлагают удаленку, ДМС и возможности для роста.
Инженер по безопасности Kubernetes
~3 147 732 ₸ оценка
Ищем опытного инженера по безопасности Kubernetes для развития решений сетевой безопасности, внедрения мониторинга runtime и аудита инфраструктурных сервисов. Требуется глубокое знание Linux, Kubernetes и инструментов безопасности, а также опыт программирования на Go. Предлагаем удаленную работу, ДМС, гибкий график и возможности для профессионального роста.
Похожие вакансии
6 вакансий
Application Security Engineer
~3 147 732 ₸ оценка
Команда Циана ищет опытного специалиста по безопасности приложений. Нужно внедрять защитные механизмы в продукты, анализировать архитектуру и интеграции, моделировать угрозы и договариваться с командами. Предлагают удаленку, ДМС, бонусы и возможности для роста.
Security Architect / Application Security Engineer
~3 147 732 ₸ оценка
Ищем опытного Security Architect для проектирования и внедрения мер безопасности в AI-first платформу. Нужно проводить threat modeling, разрабатывать security baseline и guardrails, анализировать архитектуру микросервисов. Предлагаем удаленную работу, ДМС, 5 дополнительных выходных и кафетерий льгот.
Cloud Architect (Multi-Cloud Security Operations and Governance)
~3 147 732 ₸ оценка
Ищем опытного Cloud Architect для построения защищенной многооблачной инфраструктуры на AWS и Azure. Вы будете внедрять автоматизированные политики безопасности, настраивать SIEM и EDR, управлять уязвимостями и обеспечивать соответствие стандартам. Требуется глубокое знание облачных сервисов безопасности и опыт работы с инструментами типа Terraform, Azure Policy и AWS Control Tower.
Специалист по информационной безопасности
~3 147 732 ₸ оценка
Вакансия для специалиста по информационной безопасности с опытом от 3 лет для участия в проекте по лицензированию ФСТЭК/ФСБ. Предлагается частичная занятость с минимальной вовлеченностью, официальное оформление и оплата за подтвержденный опыт. Требуется профильное образование и готовность предоставить документы.
DevSecOps
~3 147 732 ₸ оценка
Шукаємо досвідченого DevSecOps для сервісної команди Boosta. Ти будеш займатися повним циклом управління вразливостями, впроваджувати безпеку в CI/CD, працювати з мережевою та хмарною безпекою, SIEM і контейнерами. Потрібен глибокий досвід у безпеці, знання Python/Bash, Docker та Kubernetes. Пропонуємо гнучкий графік, віддалену роботу, медстрахування та кар'єрне зростання.
Старший DevSecOps инженер
~3 147 732 ₸ оценка
Ищем опытного DevSecOps инженера для встраивания безопасности в процессы разработки. Вы будете проектировать облачную инфраструктуру в AWS и Azure, автоматизировать проверки безопасности и защищать CI/CD пайплайны. Требуется 3+ года опыта и знание Terraform, Kubernetes и инструментов безопасности. Предлагаем удаленную работу, 20 дней отпуска и возможности для развития.