Перейти к содержимому
Солар
С
Солар
Москва
5 активна · проверена 2 дня назад

Инженер-проектировщик информационной безопасности

Вакансия инженера-проектировщика в области информационной безопасности. Нужно проектировать системы защиты информации, проводить аудиты и разрабатывать документацию. Требуется опыт в ИБ от 1-2 лет и знание средств защиты. Компания предлагает официальное оформление, ДМС и возможности для обучения.

География удалёнки не уточнена

Уточните у работодателя, из каких стран можно работать.

middle удалённо ~1 325 000 ₸
Вакансия опубликована 45 дней назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

описание

Что предстоит делать

  • Участие в крупных комплексных проектах (Федерального, регионального уровня), проектах аудита в роли инженера-проектировщика;
  • Проведение обследования инфраструктуры Заказчика, подготовка и формирование Отчета об обследовании, Отчета проведения аудита;
  • Разработка общей архитектуры информационной безопасности, выбор средств защиты информации;
  • Участие в переговорах с техническими представителями Заказчика, защита предлагаемых решений, обсуждение предъявленных замечаний, готовность защищать проектное решение перед Заказчиком;
  • Разработка технических заданий, формирование технических требований;
  • Проектирование СрЗИ в рамках проекта, разработка проектной, рабочей и эксплуатационной документации в соответствии с ГОСТ 34;
  • Постановка задач, курирование и сопровождение команды внедрения в рамках проектируемых СрЗИ;
  • Постановка задач, курирование и сопровождение команды проекта, взаимодействие со смежными подразделениями;
  • Оценка трудоемкости работ, подготовка спецификаций в рамках проектируемых СрЗИ.
требования

Что ждём от вас

  • Высшее техническое образование (будет плюсом наличие профильного образования), опыт работы в области ИБ от 1-2 года;
  • Навыки разработки предпроектных решений с минимальным набором исходных данных;
  • Отличные коммуникативные и технические навыки, высокий уровень самоорганизации, ответственность, самостоятельность, умение "видеть" конечный результат;
  • Знание и опыт применения основных нормативных документов, стандартов и лучших практик в области информационной безопасности;
  • Понимание принципов построения сетей (знание модели OSI, общие знания по сетевым устройствам и различиям между ними);
  • Знание\опыт работы с инфраструктурными службами и сервисами (AD, ALD, DNS, DHCP, GPO, RDS, xRDP, LDAP, FreeIPA, Keycloak, систем мониторинга и т.д.) в объеме, достаточном для проектирования и реализации систем ИБ;
  • Желателен опыт разработки проектной документации в соответствии с ГОСТ 34;
  • Желание развития компетенций по направлению ИБ (прохождение курсов, стендирование решений в корпоративной лаборатории, самостоятельное изучение СрЗИ);
  • Наличие опыта личного участия в проектировании\внедрении\эксплуатации следующих классов СрЗИ (более 3-х):
  • анализ уязвимостей (MaxPatrol VM\RedCheck\Сканер-ВС\Nessus);
  • систем резервного копирования (Acronis\Кибер Бэкап\Veeam);
  • центры сертификации (MS CA, УЦ КриптоПро, Aladdin eCA);
  • систем многофакторной аутентификации (Multifactor, Blitz; JAS);
  • систем защиты веб - ресурсов (PT Application Firewall/Континент WAF/Imperva WAF),
  • систем защиты БД (Гарда БД/Imperva DAM);
  • систем контроля привилегированных пользователей (СКДПУ, Safeinspect);
  • систем мониторинга событий ИБ (MaxPatrol SIEM, Neurodat, QRadar);
  • систем защиты контейнеров (Luntry, KCS);
  • систем защиты виртуализации (vGate; BVS);
  • Будет плюсом наличие сертификатов выше указанных решений.
условия

Что предлагаем

Официальное оформление в аккредитованную ИТ-компанию;
Конкурентный оклад, премии по результатам работы;
Сильная команда экспертов, которые всегда готовы помочь и поделиться знаниями;
Возможность работать над передовыми продуктами в сфере кибербезопасности;
Перспективы для профессионального и карьерного продвижения;
Корпоративные мероприятия, путешествия, спортивные активности онлайн и оффлайн (онлайн-марафоны, бег, йога, волейбол, лыжи, и др.).
Социальный пакет:
ДМС со стоматологией в лучших клиниках России, возможность подключить родственников по корпоративным ценам;
Доплата больничных и отпусков до 100% от оклада (14 дней в году), 10 оплачиваемых day-off на случай форс-мажора;
Возможность бесплатного обучения: внешние обучения, профильные конференции, а также наши внутренние курсы и электронная корпоративная библиотека с сотнями книг;
Скидки от компаний-партнеров: спорт, английский, психолог, интернет и многое другое;
Материальная помощь при важных событиях в жизни (заключение брака, рождение детей и другое).
навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 31 похожих вакансий за 90 дней.

оценка p25–p75
850 000 – 2 183 600 ₸
медиана: 1 325 000 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Солар

9 активных вакансий в компании

2 нед. назад

Инженер демо-лаборатории кибербезопасности

~1 325 000 ₸ оценка

Инженер по развитию демо-лаборатории продуктов кибербезопасности: нужно разворачивать и поддерживать демо-среды, разрабатывать сценарии и проводить демонстрации для заказчиков. Требуется опыт 2–3 года в ИБ или системном администрировании, знание Linux/Windows и сетевых технологий. Предлагают удалённый/гибридный формат, ДМС и обучение.

кибербезопасность демо-лаборатория Linux +6

География удалёнки не уточнена

middle удал. hh
2 нед. назад

Аналитик экспертной поддержки ключевых клиентов SOC

~1 325 000 ₸ оценка

Аналитик SOC для пилотов и пресейла сервисов мониторинга Solar JSOC. Нужен опыт с SIEM (MaxPatrol, Kaspersky, Wazuh), понимание процессов SOC и умение презентовать решения клиентам. Предлагают удалёнку или гибрид в Москве, конкурентную зарплату и развитие в кибербезопасности.

SOC SIEM MaxPatrol +8

География удалёнки не уточнена

middle удал. hh
2 нед. назад

Администратор информационной безопасности

~1 325 000 ₸ оценка

Ищем опытного администратора информационной безопасности для управления и эксплуатации систем защиты информации. Вы будете руководить группой, реагировать на инциденты, анализировать атаки и дорабатывать сигнатуры. Требуется знание NGFW, СКЗИ, WAF и PAM. Предлагают удалённый или гибридный формат, ДМС и возможности обучения.

информационная безопасность СЗИ СКЗИ +13

География удалёнки не уточнена

middle удал. hh
3 нед. назад

Инженер по расследованию инцидентов ИБ

~1 325 000 ₸ оценка

Ищем специалиста по расследованию киберинцидентов: нужно анализировать следы атак в Windows и Linux, работать с инструментами вроде Volatility и Plaso, писать скрипты для автоматизации. Требуется опыт в ИБ и понимание принципов работы вредоносного ПО. Предлагают удалёнку или офис в Москве, ДМС, обучение и карьерный рост.

ИБ расследование инцидентов Windows +4

География удалёнки не уточнена

middle удал. hh

Похожие вакансии

6 вакансий
F
Foxteam Digital
1 д. назад

Information Security GRC Specialist

~1 325 000 ₸ оценка по стеку

Компания Foxteam Digital ищет специалиста по информационной безопасности (GRC), который будет строить и поддерживать ISMS по ISO 27001, вести оценку рисков, готовить компанию к аудитам и работать с документацией и контролем. Нужен опыт от 2 лет в Information Security/GRC/Compliance, знание ISO 27001/27002 и понимание cloud security, IAM и vulnerability management; сертификаты CISA/CRISC/CISM будут плюсом. Предлагают удалённую работу из любой страны, оформление в штат или гиг-контракт, медицинское страхование и корпоративные скидки.

ISO 27001 ISO 27002 ISMS +12

География удалёнки не уточнена

middle удал. dou
Compliance Control
C
Compliance Control
1 д. назад

Эксперт по информационной безопасности (аудит и compliance)

~1 325 000 ₸ оценка

Компания Compliance Control ищет эксперта по информационной безопасности для проведения аудитов по ISO 27001, PCI DSS, ФЗ-152/187 и требованиям Банка России, проектирования систем защиты и консультирования клиентов. Нужен опыт в ИБ от 1 года, знание стандартов и умение объяснять сложное простыми словами; английский B1 будет плюсом. Предлагают гибкий график, удалёнку или гибрид, ДМС, официальное оформление и конкурентную зарплату по итогам обсуждения.

информационная безопасность аудит ИБ compliance +12

География удалёнки не уточнена

middle удал. hh
Альфа-Банк
А
Альфа-Банк
2 д. назад

Специалист по ИБ (работа с ОРД)

~1 325 000 ₸ оценка

Работа в банке в направлении информационной безопасности: анализ архитектуры решений и проектной документации на безопасность, экспертиза требований ИБ для команд разработки. Нужны высшее образование в области ИБ, знания PKI, криптографии, CI/CD, SSDLC и регуляторных требований, навыки оценки рисков. Предлагают удалёнку или гибрид, гибкий график, ДМС, квартальную премию и оплату обучения.

информационная безопасность ИБ SSDLC +7

География удалёнки не уточнена

middle удал. hh
iCore
I
iCore
2 д. назад

Специалист по информационной безопасности

~1 325 000 ₸ оценка

Системный интегратор iCore ищет специалиста по информационной безопасности, который возьмёт на себя защиту ИТ-инфраструктуры компании: документы и процессы ИБ, внедрение и сопровождение AV/EDR, SIEM, DLP, MFA, работу с уязвимостями и реагирование на инциденты. Нужен опыт от 2 лет, техническое образование (или переподготовка по ИБ), уверенное знание Windows/Linux и Active Directory, систем защиты и инструментов анализа защищённости. Предлагают гибкий график 5/2, гибрид или полный офис в Москве, а для иногородних — удалёнку, оформление по ТК РФ и ДМС через 3 месяца.

информационная безопасность SIEM DLP +15

География удалёнки не уточнена

middle удал. hh
SkillStaff
S
SkillStaff
2 д. назад

Инженер по защите веб-сервисов и инфраструктуры (WAF/DDoS)

~1 325 000 ₸ оценка

Нужен инженер, который будет защищать веб-сервисы и инфраструктуру: настраивать WAF, отбивать DDoS-атаки и бороться с ботами, а также внедрять новые средства защиты. Ждут опыта сопровождения WAF и Anti-DDoS решений, уверенного Linux, Nginx/HAProxy, Docker/Kubernetes, понимания OWASP Top 10, сетевых протоколов и скриптов на Python. Предлагают проекты крупного бизнеса, белую зарплату, удалёнку или офис в центре Москвы.

WAF DDoS protection Anti-bot +17

География удалёнки не уточнена

middle удал. hh
Aston
A
Aston
2 д. назад

Специалист по информационной безопасности

~1 325 000 ₸ оценка

Нужен специалист по информационной безопасности с опытом от 3 лет для проекта крупного коммерческого банка. Основная работа — администрирование WAF (Imperva, Solidwall, F5, PTAF), отражение DDoS-атак на уровнях L4/L7, написание и тюнинг политик защиты, защита веб-приложений от OWASP Top 10, а также анализ трафика и мониторинг через Zabbix, PRTG и Grafana. Понадобятся Linux, Nginx, HAProxy, Docker, Kubernetes и навыки скриптинга на Python. Предлагают конкурентную зарплату (обсуждается индивидуально), выбор формата работы — удалённо, офис или гибрид, релокейт между офисами, ДМС, бесплатный английский и оплату профильных конференций.

информационная безопасность WAF Imperva +23

География удалёнки не уточнена

middle удал. hh