Инженер по безопасности (devsecops)
Зарплата не указана
iiko, Компания Айко · Санкт-Петербург
Формировать и сопровождать политики NGFW: межсетевое экранирование, IPS, anti-bot/C2, контроль приложений и входящего/исходящего трафика, между ДЦ...
Инфотех Балаково · Балаково
Разрабатывать принципиальные модели защиты, схемы информационных потоков, дорожные карты развития систем ИБ с учётом специфики бизнеса и требований регуляторов. -
Зарплату работодатель не назвал — вилку обсуждают на собеседовании. В требованиях: информационная безопасность.
Компания усовершенствовала структуру информационной безопасности и формирует профессиональную команду отдела кибербезопасности. Мы ищем эксперта, который будет определять архитектурный облик защиты нашей инфраструктуры, внедрять самые современные отечественные и зарубежные СЗИ и выстраивать процессы на уровне лучших отраслевых практик.
Работа в Балаково предполагает полный пакет релокации (жильё, переезд, помощь с обустройством). Также рассматриваются кандидаты в Москве возможно с редкими командировками в Балаково.
Мы предлагаем:
- доступ к профессиональному сообществу группы компаний, обмен опытом с коллегами из других ДЗО и материнской структуры;
- реальную возможность влиять на стратегию развития ИБ, выбирать и внедрять решения без бюрократических ограничений.
ОБРАЗОВАНИЕ И ОПЫТ
- Высшее образование в области информационной безопасности, ИТ, телекоммуникаций или смежных технических специальностей.
- Опыт работы в области ИБ от 5 лет, из них не менее 3 лет на позиции архитектора или ведущего инженера, отвечающего за проектирование и внедрение комплексных систем защиты информации в компаниях с распределённой ИТ-инфраструктурой (желательно в структуре холдинга/ДЗО).
- Наличие сертификатов (CISSP, CISM, OSSP, CCSP) или отечественных (например, по СЗИ ФСТЭК) будет преимуществом.
КЛЮЧЕВЫЕ ЭКСПЕРТНЫЕ ЗНАНИЯ
Архитектура и стандарты:
- Глубокое знание принципов построения архитектуры ИБ, моделей зрелости, концепций Zero Trust, микросегментации и безопасной разработки.
- Владение методологиями моделирования угроз (STRIDE, OCTAVE, MITRE ATT&CK) и оценки рисков.
- Уверенное знание российского законодательства: 152-ФЗ, 187-ФЗ (КИИ), 149-ФЗ, приказы ФСТЭК и ФСБ России по защите ГИС, ИСПДн, а также требований Банка России (Положение № 716-П и др.).
- Понимание принципов интеграции СЗИ между собой и с сетевым ландшафтом (сегментация ЦОД, DMZ, офис).
Техническая экспертиза:
- Знание современных отечественных и зарубежных средств защиты информации: межсетевые экраны (UserGate, PT NGFW, Континент, а также зарубежные аналоги), СКЗИ (ViPNet, C-Terra), средства защиты от НСД (SecretNet, Соболь), DLP, SIEM, системы управления уязвимостями, антивирусные платформы (KSC), PAM-решения, DCAP, NAC.
- Опыт проектирования инфраструктуры в смешанной среде (on-premise, облака российских провайдеров, гибридные облака).
- Уверенное администрирование ОС семейства Linux и Windows Server (AD, GPO, Kerberos), знание сетевых протоколов и маршрутизации.
ДОЛЖНОСТНЫЕ ОБЯЗАННОСТИ
- Разрабатывать принципиальные модели защиты, схемы информационных потоков, дорожные карты развития систем ИБ с учётом специфики бизнеса и требований регуляторов.
- Трансформировать стратегические задачи в конкретные архитектурные решения и технические задания для команды эксплуатации.
- Согласовывать архитектуру новых систем, разрабатывать требования ИБ к внедряемым ИТ-решениям.
- Проводить архитектурный надзор за внедрением СЗИ, верифицировать корректность настроек при внутренних и внешних аудитах, участвовать в тестах на проникновение.
- Выявлять архитектурные уязвимости, разрабатывать планы по их устранению и оценивать эффективность применяемых мер защиты.
- Определять приоритеты закрытия уязвимостей на основе архитектурных рисков, формировать технический roadmap замены устаревших решений.
- Участвовать в анализе сложных инцидентов (сетевые атаки, логика взлома) и корректировать архитектуру СЗИ по результатам.
- Обеспечивать архитектурный контроль всех новых ИТ-проектов (новые АС, изменения инфраструктуры, миграция) на соответствие политикам безопасности.
- Оказывать методологическую поддержку команде сопровождения СЗИ, участвовать в развитии профессиональных компетенций отдела.
Вакансия опубликована 6 октября, проверена 07.10.2026. Открыть оригинал.
Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую. Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова. Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье как быстро найти работу.
Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 96 000 ₽.
В требованиях указано: от 3 до 6 лет. Формат работы удалённый, переезд не потребуется.
Да, на 07.10.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.
ООО "ИнфоТех Балаково" - компания, создана для реализации инвестиционного проекта по созданию Регионального Центра обработки данных в особой экономической зоне. Региональный центр обработки данных (РЦОД) – это сложная система, которая включает в себя целый комплекс IT решений, высокотехнологичного оборудования и инженерных конструкций. Описание деятельности компании: - услуги по хранению и об…
Открытых вакансий: 5Соседи по направлению с близкими требованиями.
Зарплата не указана
iiko, Компания Айко · Санкт-Петербург
Формировать и сопровождать политики NGFW: межсетевое экранирование, IPS, anti-bot/C2, контроль приложений и входящего/исходящего трафика, между ДЦ...
Зарплата не указана
БЮРО 1440 · Москва
Анализировать встроенные функции безопасности программно‑аппаратных платформ (MPSoC, RFSoC, SoM, микроконтроллеров и т. п.), оценивать применимость механизмов защиты в целевых...
Зарплата не указана
СДЭК · Москва
Проектировать, эксплуатировать и масштабировать пайплайн приёма событий безопасности (сейчас на базе Vector, с переходом на архитектуру с Kafka).
Зарплата не указана
Web3 Tech · Москва
Выстраивание процессов безопасной разработки: SSDLC, quality gates, vulnerability management. Внедрение и поддержка процессов, обеспечивающих своевременное устранение находок, а не их...
Зарплата не указана
СберЗдоровье · Москва
Проводить security review AI/LLM-решений: LLM-приложений, AI-агентов, RAG, векторных БД, интеграций с внешними API и облачными LLM.
Зарплата не указана
VK · Москва
Наша команда — часть MAX, цифровой платформы, в которую интегрированы мессенджер, мини-приложения, нейропомощник, платёжный сервис и конструктор чат-ботов.
Пригодится до собеседования: сколько останется на руки от названной суммы, как считаются отпускные и переработки.
Защита данных и инфраструктуры: аудит, СЗИ, регламенты, реагирование на инциденты.