Специалист по защите криптографической информации
Нужен специалист по защите криптографической информации для проекта крупного российского банка. Задача — сопровождать и настраивать системы кибербезопасности (Check Point, VIPNet Coordinator, КриптоПро Ngate, Континент и др.), строить защищённые VPN-сети, мониторить и анализировать трафик, готовить техническую документацию. Требуется высшее образование по ИБ, опыт настройки VIPNet и Ngate, знание требований ФСТЭК/ФСБ/ЦБ и Linux. Предлагают удалённую работу на территории РФ и разнообразные проекты через SkillStaff.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
Мы в поисках специалиста по защите криптографической информации на проект крупного российского банка, входящего в ТОП-5.
- Обеспечивать высокую доступность, в соответствии с заданным уровнем сервиса (SLA), следующих систем кибербезопасности: Check Point, ФПСУ, Континент, Ngate, VIPNet Coordinator, Dionis-NX.
- Проводить регламентные и аварийно-восстановительные мероприятия на оборудовании СЗИ.
- В рамках проектов и задач настраивать оборудование СЗИ в соответствии с утвержденным техническим заданием.
- Мониторить и выявлять недостаточную производительность оборудования СЗИ, недостатки в архитектуре СЗИ, предлагать технические мероприятия по повышению работоспособности и отказоустойчивости СЗИ.
- Проводить экспертизу внутренних регламентных документов, консультировать сотрудников Банка, взаимодействовать с техническими специалистами внешних компаний партнеров (вендора, интеграторы, операторы связи).
- Настраивать новое оборудование СЗИ, проводить тестирование необходимого функционала, готовить заключение.
- Готовить сетевые схемы для внутренних регламентных документов в части СЗИ. Подготавливать технические инструкции по сопровождению СЗИ.
- Для нас важно:
- Образование: высшее (специальность: информационная безопасность; инфокоммуникационные технологии и
- системы связи)
- Опыт настройки и сопровождения VIPNet Coordinator HW4 и 5 (построение Site-to-site VPN туннелей, межсетевое экранирование)
- Опыт настройки и сопровождения КриптоПро Ngate - TLS Proxy, TLS VPN, IPsec.
- Знание требований действующего законодательства РФ, нормативных документов регулирующих и надзорных органов (ЦБР, РКН, ФСТЭК, ФСБ), требований стандартов и практик по ИБ (ISO27001, PCI DSS, ITIL, ГОСТ и др)
- Понимание работы протоколов маршрутизации, механизмов работы TCP-стека и других основных протоколов модели OSI.
- Навыки проведения глубокого анализа сетевого трафика.
- Понимание аппаратной архитектуры сетевого оборудования.
- Аналитические навыки решения проблем в работе сопровождаемых систем.
- Знание принципов построения сети предприятия, масштабирования, понимание "узких мест" архитектуры и ограничений моделей оборудования,
- Знание принципов построения защищенной VPN сети.
- Навыки работы с системами мониторинга.
- Знание ОС семейства Linux.
- Главный принцип SkillStaff - Выбирай!
- ЭКСПЕРТИЗА. Делай выбор в пользу проектов с разным уровнем сложности и экспертных команд, где можно работать с лучшими специалистами и обмениваться опытом.
- РАЗНООБРАЗИЕ ПРОЕКТОВ. Выбирай из сотен компаний и проектов то, что интересно и полезно для твоего роста. SkillStaff помогает реализовывать ежегодно порядка 500 различных ИТ-проектов для крупного бизнеса.
- КОМФОРТ. Создавай идеальные условия для своей работы: удаленный формат работы на территории РФ.
Стек и инструменты
Эта вакансия платит больше рынка
На 34% выше медианы Security по 20 вакансиям за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в SkillStaff
19 активных вакансий в компании
QA Automation Engineer
~952 665 – 1 593 000 ₸ оценка
Ищем опытного QA Automation Engineer для проекта крупного ритейлера стройматериалов. Нужно писать автотесты для UI и API на Java/Kotlin, развивать существующий фреймворк, тестировать REST API и микросервисы, а также обучать текущих тестировщиков автоматизации. Требуется опыт в тестировании от 5 лет, уверенное владение Java Core, Selenium/Playwright, Rest Assured, SQL и базовый CI/CD. Предлагают удалённый формат работы и разнообразные проекты через SkillStaff.
Python-разработчик
~1 020 713 ₸ оценка
Разработка AI-платформы на Python: проектирование событийно-ориентированной архитектуры, высоконагруженный бэкенд на FastAPI, интеграция Kafka и Redis, работа с LLM (OpenAI API, vLLM) и классическим ML. Требуется опыт коммерческой разработки на Python от 2 лет, уверенное владение async/await, SQL, Docker, CI/CD и базовые знания ML-алгоритмов. Предлагают удалённую работу или офис в центре Москвы, разнообразные проекты и белую зарплату.
Инженер по тестированию
~531 000 – 1 062 000 ₸ оценка
Нужен опытный инженер по тестированию для функционального и интеграционного тестирования модулей ERP-системы. Требуется опыт написания автотестов хотя бы на одном языке (Python, Java, C#, JavaScript и др.), знание SQL и инструментов вроде Selenium, JUnit, SoapUI. Это подработка с удалённым форматом, которую можно совмещать с основной работой.
Ai-разработчик
~1 134 125 ₸ оценка
Нужен AI-разработчик для платформы работы с корпоративной документацией и юридическими данными. Предстоит писать backend-сервисы на Java и Python, строить RAG-архитектуру, интегрировать LLM и MCP-инструменты, работать с PostgreSQL и Redis. Требуется опыт с LLM, векторным поиском и обработкой документов DOCX/PDF/Excel.
Похожие вакансии
6 вакансий
Инженер по безопасности
~1 323 297 ₸ оценка
Инженер по безопасности начинает с работы в центре мониторинга и реагирования (MDR): расследует инциденты, анализирует логи и телеметрию, участвует в реагировании на кибератаки. Требуется крепкая база по сетям (TCP/IP), администрированию Windows/Linux, понимание концепций ИБ и опыт работы с SIEM/EDR. Предлагают полностью удалённую работу с гибким графиком и возможностью роста в старшего инженера или руководителя проектов.
Application Security Specialist (Middle)
~1 323 297 ₸ оценка
Научсофт ищет Application Security Specialist (Middle) в команду Cybersecurity. Нужно проводить security review приложений и API, работать с SAST/DAST/SCA, валидировать уязвимости и помогать разработчикам с их устранением, внедряя security-практики в SDLC. Требуется 2–4 года опыта в AppSec/Pentest/DevSecOps, знание OWASP Top 10 и Burp Suite, английский для чтения документации. Предлагают обучение и сертификаты за счёт компании, медстраховку, 25 дней отпуска и бонусы.
Security Engineer
~1 323 297 ₸ оценка
Компания mono ищет Security Engineer для защиты облачной инфраструктуры и внедрения практик безопасности в процессы разработки. Нужен опыт работы с безопасностью AWS, инструментами SAST/DAST/WAF, Linux и скриптинга на Python/Bash, а также знание стандартов OWASP, PCI-DSS, GDPR. Предлагают гибкий график, возможность удалённой работы, оплачиваемый отпуск, страхование здоровья и корпоративные курсы английского.
Главный специалист по безопасности приложений Application Security
~1 323 297 ₸ оценка
Специалист по анализу защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, верификация уязвимостей, подготовка отчетов и консультирование команд разработки. Требуется знание классов уязвимостей, OWASP-методологий и умение читать код на двух-трех языках. Плюсом будет опыт написания правил для Semgrep/CodeQL, мобильный пентест и участие в CTF/Bug Bounty.
Специалист по анализу защищенности приложений (AppSec)
~1 323 297 ₸ оценка
Нужен AppSec-специалист для анализа защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, написание кастомных правил для Semgrep и CodeQL, верификация уязвимостей и консультирование разработчиков по безопасной разработке. Ждут глубокого знания классов уязвимостей, опыта с OWASP и умения читать код на Java, Kotlin, JS/TS, PHP, Python или Go. Плюсом будут мобильный пентест, CTF/Bug Bounty, сертификации OSCP/OSWE и встраивание AppSec в CI/CD.
Специалист по кибербезопасности (ISO 81001)
~1 323 297 ₸ оценка
Проект по достижению соответствия ISO 81001 для клиента в сфере здравоохранения: оценка ИТ-инфраструктуры, выявление уязвимостей, внедрение мер безопасности и разработка политик. Требуется опыт в кибербезопасности и комплаенсе, понимание защиты медицинских данных, английский B2. Предлагают работу над критичной инициативой по защите чувствительных данных и повышению киберустойчивости.