Главная›Вакансии›IT и разработка›Специалист по информационной безопасности›Руководитель направления информационной безопасности

Купибилет · Санкт-Петербург

Руководитель направления информационной безопасности — Купибилет

Выстроить и вести vulnerability management: регулярное сканирование внешнего и внутреннего периметра (Qualys, OpenVAS), приоритизация по CVSS и EPSS, учёт находок...

Редкая удалёнка: только у 17% вакансий

Коротко о вакансии

Зарплату работодатель не назвал — вилку обсуждают на собеседовании.

Описание вакансии

✈️ Купибилет – не просто тревел-сервис. Мы – инженеры лазеек в мире путешествий. За 14 лет мы научились соединять билеты сотен перевозчиков, стыковать авиа и ЖД так, чтобы ты добрался в любую точку планеты самым выгодным и комфортным путем. Наша суперсила – технологичность и глубокая экспертиза в тревеле.

Вероятно, ты уже был(а) нашим пользователем, но сейчас мы предлагаем стать частью команды! Мы ищем руководителя, который выстраивает процессы ИБ и сам их ведёт.

Мы предлагаем:

  • Интересный продукт с большой пользовательской аудиторией.

  • Высокую автономность: минимум бюрократии и возможность напрямую влиять на архитектурные решения.

  • Конкурентную заработную плату.

  • Удаленный или гибридный формат работы (офис в центре СПб), гибкое начало дня.

  • ДМС со стоматологией или компенсация спорта (после исп. срока).

Тебе предстоит:

  • Выстроить и вести vulnerability management: регулярное сканирование внешнего и внутреннего периметра (Qualys, OpenVAS), приоритизация по CVSS и EPSS, учёт находок, контроль устранения.
  • Организовать мониторинг и реагирование на инциденты в SIEM: разбор, координация с командами, контроль закрытия.
  • Встроить безопасность в разработку: SAST (SonarQube) и DAST в GitLab CI, отдельно пентест. Разбор результатов с программистами, контроль устранения.
  • Внедрять и сопровождать WAF, CSPM и CWPP.
  • Запускать инициативы по практикам безопасности в разработке и инфраструктуре и доводить их до результата.
  • Обеспечить защиту персональных данных и оценку рисков по вероятности и ущербу.
  • Сопровождать PCI DSS и проходить аудиты с аудиторами.

Мы ожидаем, что у тебя есть:

  • Опыт в ИБ от 5 лет: уже выстраивал процессы и разбирал реальные атаки.
  • Можешь воспроизвести уязвимость, оценить риск и объяснить программистам, что исправлять.
  • Hands-on: web и API, Ruby on Rails, Go, TypeScript, Linux, nginx, OWASP, пентест.
  • Практический опыт в AppSec, CloudSec, DevSecOps и SOC.
  • Доводишь задачи через лидов команд до закрытия.

Вакансия опубликована 30 сентября, проверена 04.10.2026. Открыть оригинал.

Как откликнуться

Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую. Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова. Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье как быстро найти работу.

Спросите нейросети о вакансии

Отвечает DeepSeek по данным этой страницы: зарплата против рынка, условия, работодатель

Вопросы по этой вакансии

Сколько платят на позиции «Руководитель направления информационной безопасности»?

Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 98 000 ₽.

Какой опыт нужен?

В требованиях указано: от 3 до 6 лет. Формат работы удалённый, переезд не потребуется.

Вакансия ещё открыта?

Да, на 04.10.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.

О компании

Купибилет

✈️ Купибилет – это не просто тревел-сервис. Мы – инженеры лазеек в мире путешествий.  За 14 лет мы виртуозно научились объединять путешествия и технологии, бесшовно соединять билеты сотен перевозчиков так, чтобы ты мог добраться  в любой уголок земного шара самым выгодным (и возможно неочевидным!) путем. Как? ⚡ Наш уникальный движок за секунду находит билеты, ежедневно переваривая 5 ТБ данных. …

Открытых вакансий: 2

Похожие вакансии

Соседи по направлению с близкими требованиями.

Инженер по сетевой безопасности

Зарплата не указана

YADRO · Москва

Настройка и сопровождение сетевых средств защиты: NGFW, IPS/IDS, WAF, прокси-серверы, NAC. Проектирование и контроль сетевой сегментации, разработка правил...

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 30 сентября

Инженер по Информационной безопасности

Зарплата не указана

Directum · Уфа

Аудитом ИБ предоставляемых сервисов. Активным противодействием возможным атакам на сервисы компании. Мониторингом, предотвращением и расследованием инцидентов безопасности в инфраструктуре компании.

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 2 октября

Специалист по информационной безопасности

Зарплата не указана

Haulmont · Самара

Анализ ТЗ с целью определения необходимости доработок продукта, в том числе для обеспечения соответствия требованиям ИБ, либо необходимости проведения специфических...

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 28 сентября

Senior Information Security Specialist

Зарплата не указана

Karuna · Санкт-Петербург

Проведение инструктажей, тренингов и развитие программы Security Awareness. Подготовка обучающих материалов (презентации, тесты, методички). Регулярная поддержка и консультация сотрудников по...

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 16 сентября

Ведущий специалист по защите информации

Зарплата не указана

МЕТКОМБАНК · Екатеринбург

Работа по направлению анализ и управление рисками и инцидентами в области информационной безопасности. - Мониторинг и учет событий и рисков информационной...

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 2 октября

Расчёты по этой вакансии

Пригодится до собеседования: сколько останется на руки от названной суммы, как считаются отпускные и переработки.

Ещё по направлению

Защита данных и инфраструктуры: аудит, СЗИ, регламенты, реагирование на инциденты.