Перейти к содержимому
Честный Знак
Ч
Честный Знак
Москва
активна · проверена 1 час назад

Архитектор ИБ / Ведущий инженер по информационной безопасности

Ищем опытного архитектора ИБ для высоконагруженной платформы цифровой маркировки. Нужно проектировать и сопровождать архитектуру безопасности, подбирать и интегрировать средства защиты, работать с требованиями ФСТЭК и ФСБ. Предлагают удалённую работу, ДМС, гибкий график и возможности для развития.

senior удалённо ~1 100 000 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 25 похожих вакансий за 90 дней.

оценка p25–p75
670 149 – 3 309 585 ₸
медиана: 1 100 000 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

О компании: Мы создаем единую систему цифровой маркировки и прослеживания товаров в России и странах ЕАЭС. Наша система позволяет снизить уровень контрафакта и гарантировать подлинность товаров, производимых в стране или ввозимых в нее. Честный Знак - одна из самых высоконагруженных платформ, которой нет аналогов: — микросервисная архитектура на Kubernetes с Istio в нашей собственной инфраструктуре; — петабайты живых данных, с которыми круглосуточно работают наши сервисы и клиенты через API; — миллиарды транзакций в день и десятки тысяч запросов в секунду; — аналитика в реальном времени на потоках событий и масштабная батчевая аналитика по ночам; — мобильное приложение с 27+ миллионов установок; — десятки релизов в продакшн каждый день, feature flags, инфраструктура как код. Под капотом - Kafka, Cassandra, Spark, Airflow, Iceberg, ClickHouse, GitLab CI/CD, Helm, Prometheus, Grafana. Мы не боимся сложных задач и запускаем в продакшн смелые инженерные идеи! О команде: Управление безопасности инфраструктуры и контроля доступов Технологический стек: TCP/IP, динамическая маршрутизация (BGP/OSPF), VPN, VLAN, UserGate, Positive Technologies, ИнфоТекс, Гарда, Check Point, FortiNet, KVM, Kubernetes, Docker, ОС Windows, Linux

  • Разработка и актуализация комплексной архитектуры ИБ внутренних проектов в соответствии с требованиями законодательства РФ (149-ФЗ, 152-ФЗ, ППРФ 1119 , Приказы ФСТЭК № 21, 44 (07.032023), 64 (от 14.04.2023), 77, 117, 118 (от 04.07.2022), 119 (от 19.08.2016), 187 (от 27.10.2022), 239, Приказы ФСБ № 117, 378, а так же соответствующие ГОСТ и Методические рекомендации).
  • Подбор, сравнительный анализ (PoC) и архитектурная интеграция средств защиты информации (СЗИ): NGFW, IDM, PAM, SIEM, WAF, криптошлюзы (ГОСТ VPN), EDR, Sandbox, системы защиты сред виртуализации и контейнеризации.
  • Техническое и архитектурное сопровождение процессов аттестации ГИС/ИС по требованиям безопасности информации. Взаимодействие с лицензиатами ФСТЭК/ФСБ (аттестационными центрами).
  • Контроль внедрения проектных решений разработчиками и системными инженерами. Обеспечение непрерывного соответствия ИТ-инфраструктуры требованиям ИБ.
  • Рецензирование ИТ-архитектуры (сетевой, системной, прикладной) на предмет соответствия требованиям законодательства и соответствия принципам Secure by Design и требованиям законодательства.
  • От успешного кандидата мы ожидаем:
  • Высшее профильное образование (Информационная безопасность / Компьютерная безопасность) или высшее техническое + переподготовка по ИБ (от 512 часов).
  • Отличное знание требований нормативно-правовых актов РФ в области ИБ: Приказ ФСТЭК № 117 (обязательно), Приказ ФСТЭК № 21, 152-ФЗ, 149-ФЗ.
  • Понимание процессов и методологии аттестации ГИС.
  • Опыт проектирования подсистем ИБ и/или ИСПДн «с нуля» или в рамках глубокой модернизации (от 3-5 лет на позиции архитектора/ведущего инженера).
  • Уверенное знание стека TCP/IP, динамической маршрутизации (BGP/OSPF), VPN, VLAN, построения сегментированных и безопасных сетей.
  • Практический опыт работы с сертифицированными СЗИ отечественных производителей и иностранных вендоров (Код Безопасности, UserGate, Positive Technologies, ИнфоТекс, Гарда, Check Point, FortiNet и др.).
  • Понимание принципов организации защиты платформ виртуализации и контейнеризации (KVM, Kubernetes, Docker).
  • Опыт построения каналов связи с шифрованием по ГОСТ (Квазар, S-Terra, VIPNet).
  • Умение разрабатывать HLD, LLD, схемы (в том числе в нотации C4), частные модели угроз, ТЗ и эксплуатационную документацию.
  • Понимание практики построения безопасной архитектуры в облачных средах (private cloud) и моделей IaaS/PaaS/SaaS.
  • Почему именно мы: Возможности для развития
  • Участие в митапах и конференциях: делимся знаниями и учимся у других.
  • Внутренние корпоративные тренинги.
  • Buddy-поддержка: путеводитель в корпоративную жизнь компании.
  • Заботимся о сотрудниках
  • Здоровье: ДМС (включая стоматологию) после испытательного срока, компенсация больничных до оклада (10 рабочих дней в год), полис путешественника, корпоративные психологи.
  • Материальная помощь в сложных жизненных ситуациях.
  • Кафетерий льгот: не только на спорт и обучение, но и ИТ-сервисы, расширение ДМС для семьи.
  • Удобство и комфорт
  • Оформление по ТК РФ в аккредитованной ИТ-компании.
  • Работай удаленно из любой точки, в гибридном формате или из офиса в центре Москвы/Петербурга (рядом с метро).
  • Гибкое начало рабочего дня.
  • Выдаем рабочую технику: ноутбук, монитор, гарнитура - всё для продуктивной работы.
  • Жизнь в компании
  • Открытая культура общения.
  • Спорт: футбол, волейбол, йога - вариантов много, выбирай или создай свое комьюнити!
  • Воркшопы, праздники для детей, книжный клуб - скучно не будет.
  • Стильный мерч, который хочется носить.
  • Реферальная программа: приводи друзей и получай бонусы.
  • Если ты хочешь расти профессионально, работать с классными людьми и при этом чувствовать заботу - ждем в нашей команде!
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Честный Знак

10 активных вакансий в компании

5 д. назад

Специалист по мониторингу и реагированию на инциденты ИБ (SOC)

~1 100 000 ₸ оценка

Ищем опытного специалиста по информационной безопасности для работы в SOC высоконагруженной платформы. Вы будете заниматься мониторингом и расследованием инцидентов, разработкой правил корреляции и поиском скрытых угроз. Требуется опыт от 3 лет, знание SIEM и СЗИ, а также английского языка. Предлагают удаленную работу, ДМС и возможности для развития.

SIEM Threat Hunting ИБ +6
senior удал. hh
2 нед. назад

Ведущий системный администратор Linux (РЭД ОС, Astra Linux, Alt Linux)

~1 691 750 ₸ оценка

Инфраструктурный инженер для поддержки и развития виртуальной инфраструктуры системы цифровой маркировки. Нужен опыт с Linux, Proxmox, автоматизацией (Salt, Ansible, Python) и мониторингом. Предлагают удаленную или гибридную работу, официальное оформление и ДМС.

Linux Proxmox KVM +9
middle удал. hh
2 нед. назад

Администратор баз данных (MongoDB/ScyllaDB)

~1 691 750 ₸ оценка

Администрирование высоконагруженных баз данных MongoDB и ScyllaDB в крупной системе цифровой маркировки. Требуется опыт работы с этими БД от 1 года, знание Linux, Ansible, мониторинга. Предлагают удаленную работу, ДМС, обучение и участие в конференциях.

MongoDB ScyllaDB Cassandra +7
middle удал. hc
2 нед. назад

Администратор баз данных (MongoDB/ScyllaDB)

~1 691 750 ₸ оценка

Ищем администратора баз данных для работы с высоконагруженными MongoDB и ScyllaDB в крупной системе цифровой маркировки. Нужен опыт администрирования этих БД от года, знание Linux и Ansible. Предлагают удалённую работу, ДМС и возможности для развития.

MongoDB ScyllaDB Cassandra +7
middle удал. hh

Похожие вакансии

6 вакансий
J
JustMarkets Tech
17 ч. назад

Security Engineer

~1 100 000 ₸ оценка по стеку

Ищем Security Engineer с опытом 4+ лет для работы с защитой конечных точек и серверов: EDR/XDR, MDM, усиление ОС, автоматизация. Нужно знание Linux, macOS, Windows и скриптовых языков. Предлагают удаленную работу, медицинский бюджет и оплачиваемый отпуск.

EDR XDR endpoint security +7
senior удал. dou
J
Jobgether
19 ч. назад

Инженер по безопасности (Zero-Trust) для GPU-облака

~1 100 000 ₸ оценка

Ищем инженера по безопасности для проектирования и внедрения zero-trust архитектуры в GPU-облаке. Нужно обеспечить безопасность Kubernetes, виртуализации и сетей, разрабатывать инструменты и поддерживать реагирование на инциденты. Работа удаленная по всей Европе.

zero-trust security Kubernetes +4
senior удал. cr
Raft Digital Solutions
R
Raft Digital Solutions
3 д. назад

AI Security Engineer (LLM Security)

~1 100 000 ₸ оценка по стеку

Вакансия для эксперта по безопасности, который будет создавать сложные сценарии для обучения LLM-моделей кибербезопасности. Нужен опыт в пентесте, AI Red Teaming и разработке на Python/JavaScript. Работа удалённая, почасовая оплата в долларах, контракт B2B.

LLM AI Security Offensive Security +5
senior удал. hc
Ч
ЧК POWERBNK LTD.
4 д. назад

Security Engineer

~1 100 000 ₸ оценка по стеку

Ищем Senior Security Engineer с сильным практическим опытом в offensive security: пентесты, поиск уязвимостей в вебе, API, мобильных приложениях, облаке и IoT. Роль предполагает высокую автономию, возможность выстраивать security-процессы с нуля и расширять команду. Работа удалённая, зарплата обсуждается индивидуально.

Offensive Security Web Security API Security +6
senior удал. hh
СберЗдоровье
С
СберЗдоровье
9 ч. назад

Специалист по кибербезопасности (Application Security, DevSecOps, AI/LLM Security)

~1 677 100 ₸ оценка

Специалист по кибербезопасности в СберЗдоровье будет отвечать за безопасность AI/LLM-решений: проводить security review, threat modeling, проверять защитные механизмы и безопасность данных. Требуется опыт 2-3 года в Application Security, DevSecOps или Cloud Security, понимание web/API-безопасности и базовое знание AI/LLM-стека. Предлагают гибридный формат, обучение английскому, телемедицину и другие льготы.

Application Security DevSecOps Cloud Security +8
middle удал. hh
YADRO
Y
YADRO
10 ч. назад

Специалист по пентесту (Red Team)

~1 677 100 ₸ оценка

Ищем специалиста по пентесту для проверки защищённости периметра, Active Directory, облачных сред и Kubernetes. Нужен опыт в тестировании на проникновение, понимание сетевых технологий и навыки скриптинга. Предлагается работа в команде с SOC и участие в Purple Team-активностях.

пентест Active Directory Kubernetes +9
middle удал. hh