ФГБОУ ВО Санкт-Петербургский государственный университет · Санкт-Петербург
Инженер отдела мониторинга информационной безопасности, Санкт-Петербург
Сбор информации и сканирование ресурсов: сбор данных о сети, поддоменах и открытых сервисах. Анализ обнаруженных уязвимостей, определение способов и эксплуатации.
Компания набирает: 139 вакансий
Где эта вакансия на рынке
Голубая полоса — вилка, в которую попадает половина предложений «Специалист по информационной безопасности», серая засечка — середина рынка. Предложение обгоняет 30% вакансий направления.
52 000 ₽в среднем 103 000 ₽225 000 ₽
Коротко о вакансии
Вилка ниже средней по направлению: 70 000 — 110 000 ₽ против 103 000 ₽ в среднем, зато и требований обычно меньше. В требованиях: информационная безопасность, анализ требований, linux, ит-инфраструктура, dlp (devicelock, search inform, spector360). Компания нанимает активно — открытых позиций сейчас 139.
В Санкт-Петербурге по этому направлению платят в среднем 120 000 ₽, предложение обгоняет 11% местных вакансий.
Описание вакансии
Обязанности:
Сбор информации и сканирование ресурсов: сбор данных о сети, поддоменах и открытых сервисах
Анализ обнаруженных уязвимостей, определение способов и эксплуатации
Сбор информации, технический анализ уязвимостей, разработка стратегии их использования. Определение способов эксплуатации: повышение привилегий (Privilege Escalation) и перемещение (Lateral Movement)
Анализ безопасности веб-приложений и API
Подготовка детальных отчетов. Оформление результатов работы четкое описание каждой найденной уязвимости, ее критичность с указанием вектора CVSS (например, CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H и соответствующей оценки от 0 до 10) , а также представлены практические и конкретные рекомендации по устранению проблем
Написание скриптов для автоматизации для повышения эффективности регулярных проверок
Написание скриптов на Python, Bash или PowerShell для автоматизации рутинных задач
Постоянное отслеживание новых векторов атак, техник и инструментов, ведение собственных исследований в области безопасности
Оценка соответствия исследуемых ресурсов требованиям в сфере информационной безопасности
Требования:
Высшее образование (желательно в области "Инженер")
Опыт работы на аналогичной должности больше 3 лет
Необходимые профессиональные навыки и знания:
Знание стандартов пентеста и угроз для веб-приложений/API. Знание методологий PTES (Penetration Testing Execution Standard) или OSSTMM, а также умение работать в рамках фреймворка
Опыт работы MITRE с Windows ATT&CK. и Linux на уровне продвинутого пользователя/администратора, знание командной строки. Знание Windows/Linux на уровне админа: Умение настраивать системы, анализировать журналы событий (Event Logs, Syslog), работать с реестром и групповыми политиками. Понимание, где в системе хранятся учетные данные (LSASS, /etc/shadow, кэши)
Владение основными инструментами, такими как Burp Suite или ZAP для веб-пен теста, Nmap, Metasploit, BloodHound
Глубокое понимание работы TCP/IP, DNS, VPN, маршрутизации, протоколов аутентификации. Принципы работы веб-приложений (HTTP/HTTPS, REST, SOAP)
Условия:
Официальное оформление в соответствии с Трудовым законодательством РФ (заключается бессрочный трудовой договор), оплачиваются отпускные и больничные;
График: пятидневная рабочая неделя, с 9:00 до 17:45. Перерыв на обед с 13:00 до 13:45;
Полностью оборудованное рабочее место;
Получение уникального опыта работы в одном из старейших Университетов России. Работа в отличном коллективе
Место работы: Санкт-Петербург, Университетская наб. 7/9/11
Вакансия опубликована 15 сентября, проверена 18.09.2026. Открыть оригинал.
Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую.
Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова.
Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас
по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье
как быстро найти работу.
Вопросы по этой вакансии
Сколько платят на позиции «Инженер отдела мониторинга информационной безопасности»?
Работодатель указал вилку 70 000 — 110 000 ₽. В среднем по направлению «Специалист по информационной безопасности» платят 103 000 ₽, то есть предложение ниже рынка.
Какой опыт нужен?
В требованиях указано: от 3 до 6 лет. Работать нужно на месте, город — Санкт-Петербург.
Вакансия ещё открыта?
Да, на 18.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.
Санкт-Петербургский государственный университет — старейший ВУЗ России, основанный в 1724 году. За годы существования СПбГУ закрепил за собой право называться также одним из лучших ВУЗов России: богатое историческое прошлое, современная широкая исследовательская деятельность, активное развитие и новаторство позволяют СПбГУ находиться на передовых рубежах российской науки.…
Работа на территории работодателя по обеспечению требований законодательства в области технической защиты информации. Разработка документов, планов, отчетов, технических паспортов и...
сопровождение внутренних УЦ компании. - тестирование нового ПО, диагностика ошибок и уязвимостей. - разработка ТЗ на разработку нового ПО. - разработка технической документации.
Актуализация и при необходимости разработка положений и регламентов в части информационной безопасности. Соблюдение требований и проведение аудитов по 152-ФЗ.
Мониторинг и обработка событий безопасности полученных из систем и других источников. Реализация базовых компенсирующих мер на возникающие события безопасности.
Бизнес-администрирование централизованных автоматизированных систем безопасности, баз данных охранного оборудования и систем активной защиты; Сопровождение пуско-наладочных работ и ввода...
Внедрение технических средств защиты информации. Настройка и поддержка в работоспособном состоянии используемых технических средств защиты. Проведение мероприятий по предотвращению утечки...
1. Осуществление в установленные локальными актами СПбГУ сроки подготовку проектов расписаний учебных занятий и аттестаций с использованием специального программного обеспечения.
От 1 года до 3 летМетодистОпубликована 17 сентября
Где платят больше
Ближайшие предложения того же направления с более высокой вилкой.
Мониторинг и обработка событий безопасности полученных из систем и других источников. Реализация базовых компенсирующих мер на возникающие события безопасности.
Бизнес-администрирование централизованных баз данных охранного оборудования и систем активной защиты. Удаленное сопровождение ввода в работу систем тревожной сигнализации на...
Бизнес-администрирование централизованных автоматизированных систем безопасности, баз данных охранного оборудования и систем активной защиты; Сопровождение пуско-наладочных работ и ввода...