Специалист по информационной безопасности
Нужен специалист по информационной безопасности в продуктовую IT-компанию. Задача — закрывать нормативку (ФЗ-152/149, ФСТЭК/ФСБ), защищать корпоративный и продуктовый IT-контур, on-prem-решение и ИИ-сервисы, реагировать на инциденты и вести сертификацию. Ждут опыт в ИБ 3–5 лет, знание SIEM/DLP/EDR/WAF, Linux/Windows, Docker/Kubernetes и криптографии; предлагают гибрид, ТК РФ и офис в Москва-Сити.
География удалёнки не уточнена
Уточните у работодателя, из каких стран можно работать.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
Мы - Продуктовая IT-компания: 3 собственных продукта, 9 000 клиентов (юр- и физлица). Сервисы в облаке + отделяемое on-prem-решение. 70 человек, 45 — IT. Активно внедряем ИИ в разработку и бэкофис. Инфраструктурой лабораторий управляют сами лаборатории — фокус ИБ на корпоративном и продуктовом IT-контуре, нормативке и защите ИИ.
- Нормативка: соответствие ФЗ-152, ФЗ-149, приказам ФСТЭК № 17, 21, 25, 31, 239, требованиям ФСБ; внутренние политики и регламенты; сопровождение проверок регуляторов.
- Защита IT-контура: предотвращение и обнаружение НСД, управление уязвимостями, реагирование на инциденты, контроль защищённости.
- Сертификация on-prem-решения: документы, взаимодействие с испытательными лабораториями и органами сертификации.
- Дублирование инфраструктуры: сопровождение дублирования инфраструктуры разработки, защита каналов и доступов, планы DR/BCP (совместно с инфраструктурой).
- ФГИС и госсистемы: обеспечение требований ИБ при интеграции, аттестация и проверки.
- ИИ-контур: оценка рисков, требования к защите моделей и данных, AI Usage Policy, контроль утечек, мониторинг угроз (prompt injection, data poisoning и др.).
- Руководство: информирование о рисках и необходимых ресурсах, участие в планировании ИБ-бюджета.
- Что ждём:
- Профильное образование, опыт в ИБ 3–5 лет.
- Сети и протоколы (TCP/IP, маршрутизация, firewall).
- Администрирование Linux и Windows.
- SIEM, DLP, EDR, WAF, NAD; сканеры уязвимостей.
- Docker, Kubernetes.
- Криптография, ФСТЭК, ФСБ, ФЗ-152, ФЗ-149.
- Скрипты для автоматизации.
- Будет плюсом: сертификация продуктов, интеграции с ФГИС, защита ИИ/ML, опыт с несколькими ЦОД, DevSecOps, работа в продуктовой компании/SaaS
Что предлагаем
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 33 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Эксперт по анализу защищенности
~1 865 500 ₸ оценка
Билайн ищет эксперта по анализу защищенности, который будет проводить пентесты веб-приложений, REST API, мобильных приложений, внешнего периметра и облачных сред (k8s, OpenShift), а также автоматизировать рутину скриптами и готовить отчёты с рекомендациями. Нужен опыт в ИБ от 3–4 лет, практический пентест веб-приложений, знание сетевых протоколов и инструментов вроде Burp Suite, Nmap, Metasploit, SQLmap, методологий OWASP Top 10, MITRE ATT&CK, PTES. Взамен предлагают сильную команду, обучение и участие в конференциях, ДМС, страхование, корпоративные скидки и кафетерий льгот.
География удалёнки не уточнена
Ведущий специалист по информационной безопасности
~1 865 500 ₸ оценка
Ищем ведущего специалиста по информационной безопасности для международной компании. Нужно выявлять угрозы и утечки, готовить документы по ИБ, администрировать Linux и AD, внедрять NGFW, DLP и средства защиты. Предлагают преимущественно удалённую работу 5/2, оформление по ТК РФ, ДМС и страхование.
География удалёнки не уточнена
Специалист по информационной безопасности / Пентестер
~1 865 500 ₸ оценка
Нужен специалист по информационной безопасности, который будет искать уязвимости во внешнем и внутреннем контуре компании, оценивать их критичность и писать рекомендации по устранению. Ждут опыт от 3 лет, уверенное владение Nessus/Qualys/MaxPatrol или Rapid7, Kali Linux (Metasploit, Burp Suite, Nuclei), знание OWASP Top 10 и администрирование Windows/Linux с Active Directory и сетями. Плюсом будут пентест, Red Team, Bug Bounty и скрипты на PowerShell/Python. Предлагают гибкий график, удалёнку или гибрид, ДМС с первого дня, квартальные премии по KPI и корпоративные плюшки от банка; зарплата обсуждается на собеседовании.
География удалёнки не уточнена
Security Business Partner
~1 865 500 ₸ оценка
Циан ищет специалиста по application/product security, который будет внедрять ИБ-контроли в продукты, работать с security-техдолгом, анализировать архитектуру и интеграции на риски, моделировать угрозы и вести ИБ-проекты end-to-end. Нужен опыт в области безопасности приложений более 3 лет, знание OWASP Top 10, ФЗ-152, OAuth2/JWT, CI/CD и AppSec-инструментов, умение договариваться с бизнесом. Предлагают удалённую работу с офисами в Москве, Санкт-Петербурге и Новосибирске, ДМС с первого дня, ментора, план развития, 5 day off и кафетерий льгот.
География удалёнки не уточнена
Product Security Architect
~1 865 500 ₸ оценка
Циан ищет архитектора по безопасности (application/product security), который будет проектировать security baseline для AI-first платформы, проводить threat modeling микросервисов и RAG/agent-интеграций и внедрять RBAC/ABAC-модели. Нужен опыт в безопасности приложений и архитектуре более 3 лет, знание OWASP Top 10, OAuth2/JWT/OIDC, CI/CD security gates, Kubernetes и Docker, плюс умение доводить требования до работающих контролей и договариваться с разработчиками. Предлагают удалёнку с опцией офисов в Москве, СПб и Новосибирске, ДМС с первого дня, ментора и план развития, 5 дополнительных day off и кафетерий льгот на 25 000 рублей.
География удалёнки не уточнена
Инженер информационной безопасности
~1 865 500 ₸ оценка
iiko ищет инженера информационной безопасности, который выстроит управляемый доступ к production: NGFW-политики, VPN/MFA, bastion и access proxy, централизованную Linux-аутентификацию на FreeIPA и hardening как код. Нужен опыт в инфраструктурной/сетевой безопасности от 3 лет, уверенный Linux, знание TCP/IP, NGFW и автоматизации через Ansible, Terraform и Git. Предлагают работу по ТК РФ с первого дня, полностью белую зарплату, гибкий график, ДМС, компенсацию спорта и обучение английскому.
География удалёнки не уточнена