Архитектор информационной безопасности
Компания-разработчик государственных информационных систем ищет Senior-архитектора ИБ. Нужно проектировать безопасную архитектуру IAM/IDM решений, моделировать угрозы и консультировать разработчиков. Предлагают удаленную работу, ДМС, обучение и бонусы.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Зарплата не указана — оценили по рынку
На основе 25 похожих вакансий за 90 дней.
Что предстоит делать
Навыки: Криптография, Проектирование, OWASP, Информационная безопасность. Квалификация: Senior. Специализации: Архитектор информационной безопасности. **it-компания gnivc**- партнер государственных компаний и лидеров российского бизнеса, разработчик и системный интегратор крупнейших государственных информационных систем, а также коммерческих решений для налогового мониторинга. - Компания входит в ТОП-100 лучших работодателей страны и на 9-м месте в категории «IT-компании» 2025 года по рейтингу работодателей hh среди крупных компаний; - Мы в 25% лучших по уровню счастья среди компаний отрасли IT и России 2025 по версии Happy Job; - У нас есть ИИ-песочница - среда для экспериментов и реальных проектов на современных опенсорс-больших языковых моделях. Здесь можно применять ИИ для оптимизации своей работы, автоматизации процессов и реализации собственных идей от гипотезы до результата; - Являемся аккредитованной ИТ-компанией. **ЗАДАЧИ:** - Анализ требований стандартов и нормативных документов по ИБ; - Анализ и проектирование безопасной архитектуры IAM/IDM решения; - Проведение моделирования угроз с рекомендациями по их митигации; - Определение требований ИБ для команды разработки и контроль их исполнения; - Консультирование команды разработки по вопросам ИБ; - Взаимодействие с командой ИБ по безопасной разработке ПО; - Отслеживание трендов и актуальных угроз по IAM/IDM для развития безопасности решения; - Участие в обработке уязвимостей и инцидентов ИБ, затрагивающих работу решения; - Взаимодействие с подразделениями ИБ, аудиторами и Заказчиком в части ИБ решения; - Участие в сертификации решения. **МЫ ОТ ВАС ОЖИДАЕМ:** - Опыт работы: от 3 лет в проектировании безопасности решений/продуктов; - Образование: высшее по ИБ или техническое/ИТ; - Готовность к частым командировкам (если Вы не из Москвы и МО) - Знания и навыки: 1. Архитектура ПО: Распределенные системы, микросервисы, облака, API, Zero Trust, криптография; 2. IAM/Auth: OAuth2, OpenID Connect, SAML, JWT/JWS/JWE, MFA, WebAuthn/FIDO2; 3. AppSec: OWASP Top 10 Web, OWASP ASVS, OWASP API, моделирование угроз; 4. Нормативные документы: ФЗ-152, ФСТЭК-117, ГОСТ Р 71753-2024, ГОСТ Р 56939-2024 и т.д. **БУДЕТ ПЛЮСОМ:** - Опыт IAM/SSO платформ, Keycloak, FreeIPA, Okta, Auth0, WSO2, ForgeRock, Ping Identity и т.д. **МЫ ПРЕДЛАГАЕМ:** - Возможность работы в офисе, по гибридному графику или полностью дистанционно на территории РФ; - Рабочий график: пятидневная рабочая неделя (Пн. – Чт. с 09:00 до 18:00, Пт. с 09:00 до 16:45); - Достойное вознаграждение: конкурентная заработная плата по результатам собеседования, а также премии за эффективную работу и достигнутые результаты; - Официальное трудоустройство: полное соблюдение требований ТК РФ, включая оплачиваемые отпуска (с дополнительной выплатой 50% от оклада после 11 месяцев работы в Компании) и выплату заработной платы дважды в месяц; - Заботу о здоровье: Компенсация больничного листа продолжительностью до 7 дней с сохранением полной оплаты, эквивалентной рабочему дню. Добровольное медицинское страхование (ДМС) по окончании испытательного срока, с широким перечнем ведущих медицинских учреждений, включая качественную стоматологию. Возмещение до 50% затрат на занятия спортом. - Развитие и обучение: Профессиональное обучение и сертификация за счет компании. Организация внутренних и внешних митапов, хакатонов, конференций, семинаров и тренингов. Партнерские программы по изучению иностранных языков и развитию профессиональных навыков от Skyeng и Skillbox. Доступ к корпоративной библиотеке на платформе Alpina Digital. - Дополнительные выходные: возможность взять 5 дополнительных оплачиваемых выходных (ресурсных) дней в течение календарного года (с 1 января до 31 декабря) для сотрудников, проработавших в компании более 11 месяцев.
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в it-компания gnivc
6 активных вакансий в компании
Архитектор направления «Управление сервисными учетными записями и межсервисным взаимодействием»
~2 566 300 ₸ оценка по стеку
Крупная IT-компания ищет архитектора для проектов ФНС. Нужно проектировать архитектуру управления сервисными учетными записями и безопасного межсервисного взаимодействия. Требуется опыт от 5 лет, знание IAM, OAuth 2.0, PKI, Kubernetes. Предлагают гибридный график, ДМС, обучение и премии.
Инженер по безопасности (MaxPatrol SIEM/EDR/VM)
~2 566 300 ₸ оценка
Ищем Senior-инженера по информационной безопасности для работы с системами MaxPatrol (SIEM/EDR/VM) в крупной IT-компании. Вы будете внедрять и сопровождать решения, анализировать события безопасности и оптимизировать их работу. Требуется опыт администрирования SIEM/EDR, знание Linux, SQL, Python и систем мониторинга. Предлагают удаленную работу, ДМС и возможности для обучения.
Senior Big Data разработчик (Java/Scala)
~1 980 000 ₸ оценка
Ищем опытного разработчика Big Data для проектов с Apache Spark и Hadoop. Нужен сильный опыт Java/Scala, знание экосистемы Hadoop и Kafka. Предлагают удалёнку, гибридный график, ДМС и возможности для роста до тимлида.
Архитектор программного обеспечения (Observability)
~2 288 113 – 3 365 850 ₸ оценка
Компания-разработчик государственных информационных систем ищет Lead-архитектора для создания платформы Observability. Нужен опыт проектирования высоконагруженных систем и знание стека: Java, ClickHouse, Kafka, OpenTelemetry. Предлагают удаленную работу, ДМС, обучение и премии.
Похожие вакансии
6 вакансийSenior SOC Analyst / Incident Response
~2 566 300 ₸ оценка по стеку
Airlogix — украинская компания, разрабатывающая беспилотные летательные аппараты (БПЛА). Ищем Senior SOC Analyst / Incident Response для расследования сложных инцидентов, анализа угроз и координации Incident Response. Предлагают официальное трудоустройство, медицинское страхование, бронирование, обучение английскому и комфортные условия в офисе в Одессе.
Information Security Engineer / Cybersecurity Engineer
~2 566 300 ₸ оценка по стеку
Компания Airlogix (БПЛА) ищет инженера по информационной безопасности, который будет администрировать SIEM и EDR/XDR, настраивать правила детектирования, укреплять Windows Server и Active Directory, разбираться с уязвимостями и участвовать в Incident Response и развитии SOC. От кандидата ждут практического опыта с сетевыми средствами защиты (Firewall, VPN, VLAN), security-конфигурациями и автоматизацией процессов. Предлагают официальное трудоустройство с белой зарплатой, медстрахование, пересмотр оплаты минимум раз в год и работу в офисе в Одессе по графику пн.–пт.
Ведущий инженер ИБ
~2 566 300 ₸ оценка
Компания в сфере информационной безопасности ищет ведущего инженера ИБ. Нужно проводить аудит ИБ, проектировать архитектуру, внедрять средства защиты (PAM, SIEM, WAF и др.), работать с документацией и нормативными требованиями. Предлагают гибкий график, удалёнку, ДМС и профессиональный рост.
Information Security
~2 566 300 ₸ оценка
Aston ищет специалиста по информационной безопасности с опытом от 6 лет: пентест web-приложений и API, реверс-инжиниринг, binary exploitation, анализ мобильных приложений и firmware, работа с Metasploit, Burp Suite, сканерами уязвимостей и системами анализа трафика. Нужно глубокое знание OWASP Top 10, классификаций NIST/БДУ, криптографии и Threat Modeling, английский на уровне Upper-Intermediate. Предлагают обсуждаемую индивидуально зарплату, долгосрочные проекты, выбор формата работы (удалённо/офис/гибрид), релокейт между офисами, обучение, ДМС и бесплатный английский.
Системный администратор (инфраструктура безопасности)
~2 566 300 ₸ оценка
Компания Softprom ищет системного администратора, который будет отвечать за корпоративную инфраструктуру безопасности: WAF, EDR/XDR, файрволы, управление уязвимостями, мониторинг логов, IAM и реагирование на инциденты, а также поддерживать внутренних пользователей. Нужен опыт 3+ года администрирования систем безопасности, знание GDPR и английский B2/C1; плюсом будут AWS, SIEM-запросы, скриптинг и пентест. Предлагают официальное трудоустройство, полностью удалённую работу с графиком по Киеву и бюджет на сертификации.
Специалист по безопасной разработке (Appsec, фаззинг)
~2 566 300 ₸ оценка
Нужен специалист по фаззинг-тестированию ядра Linux: писать тесты и обёртки на C/C++, гонять syzkaller, AFL++ и libFuzzer в распределённой ферме и встраивать всё это в CI/CD. От вас ждут глубокого знания C/C++, низкоуровневой отладки (GDB, KASAN/UBSAN и др.), опыта анализа крашей и работы с open-source сообществом. Взамен — аккредитованная ИТ-компания, гибкий график 5/2, гибрид или удалёнка (офисы в Москве, СПб, Пензе), ДМС и оплата больничных до полного дохода.