Главная›Вакансии›IT и разработка›Специалист по информационной безопасности›Руководитель по информационной безопасности

SpectrumData · Екатеринбург

Руководитель по информационной безопасности — SpectrumData

Разработка и реализация стратегии ИБ с фокусом на реальную защиту, а не формальное соответствие регуляторным требованиям. Построение и развитие процессов...

Коротко о вакансии

Зарплату работодатель не назвал — вилку обсуждают на собеседовании. Компания нанимает активно — открытых позиций сейчас 7.

Описание вакансии

SpectrumData – IT-компания, предоставляющая решения по управлению рисками на основе больших данных. Наши клиенты – лидирующие страховые компании и платформы, банки, МФО, лизинговые компании, IT, сетевой ритейл, компании автомобильной отрасли и другие.

Преимущества компании:

  • Мы занимаем лидирующие позиции на рынке и объединяем более 200 профессионалов;
  • Презентуем наши продукты на крупных отраслевых конференциях и организовываем собственные клиентские мероприятия;
  • Работаем с данными с 2010 года;
  • Аккредитованы как IT-компания в Минцифре РФ;
  • Мы создаем востребованные IT-решения для бизнеса, наша сфера деятельности является перспективной, динамично растущей и стабильной относительно влияния внешних факторов.

Задачи, которые предстоит решать:

  • Разработка и реализация стратегии ИБ с фокусом на реальную защиту, а не формальное соответствие регуляторным требованиям;
  • Построение и развитие процессов мониторинга и реагирования на инциденты (SOC/CERT): разработка playbook'ов, разбор инцидентов, проведение post-mortem;
  • Управление жизненным циклом уязвимостей: организация регулярных пентестов и red team активностей, приоритизация и контроль устранения;
  • Интеграция безопасности в процессы разработки (DevSecOps): SAST/DAST в CI/CD пайплайнах, security review, secure code guidelines;
  • Обеспечение безопасности облачной инфраструктуры и контейнерных сред (Kubernetes, Docker);
  • Управление доступами и привилегированными учётными записями (IAM/PAM), контроль периметра и сегментации сетей;
  • Внедрение и эксплуатация средств защиты: SIEM, DLP, EDR/XDR, WAF, IDS/IPS, СКЗИ (С-терра, КриптоПро NGate);
  • Threat intelligence: мониторинг ландшафта угроз, адаптация защиты под выявленные TTP;
  • Обеспечение соответствия требованиям регуляторов: 152-ФЗ (ПДн), требованиям ФСТЭК и ФСБ — в той мере, в которой они применимы к бизнесу компании;
  • Выстраивание культуры безопасности: security awareness программы и проведение киберучений;
  • Управление командой ИБ: найм, развитие, постановка задач, KPI;
  • Участие в архитектурных решениях новых продуктов и инфраструктурных изменениях на этапе проектирования (security by design).

Наши ожидания от кандидата:

  • Опыт в ИБ от 5 лет, из них от 2 лет в роли руководителя или ведущего специалиста;
  • Уверенные знания сетевых технологий (TCP/IP, VPN, VLAN, Zero Trust архитектура) и ОС Linux на уровне администрирования;
  • Практический опыт внедрения и эксплуатации СЗИ: SIEM, EDR/XDR, DLP, PAM, СКЗИ (С-терра, КриптоПро NGate);
  • Понимание современных методов классификации тактик и техник атакующих (MITRE ATT&CK), основных векторов атак, способов их обнаружения и нейтрализации;
  • Опыт построения или участия в SOC/CERT, разработки процессов реагирования на инциденты;
  • Знание принципов безопасной разработки (OWASP Top 10, SSDLC, DevSecOps);
  • Понимание регуляторной базы: 152-ФЗ, приказы ФСТЭК;
  • Навыки управления командой и проектами;
  • Развитые коммуникативные навыки: умение доносить риски до бизнеса нетехническим языком.

Будет преимуществом:

  • Профильные сертификаты: CISSP, CISM, CEH, OSCP, сертификаты ФСТЭК или эквивалентные;
  • Опыт работы в финтех, страховании или компаниях, работающих с большими объёмами персональных данных;
  • Практический опыт проведения пентестов или red team активностей;
  • Знакомство с фреймворками управления рисками (ISO 27001, NIST CSF);
  • Опыт прохождения внешних аудитов и взаимодействия с регуляторами.

Как будет построена ваша работа:

  • Официальное трудоустройство, белая заработная плата;
  • Регулярный пересмотр заработной платы по мере развития в компании;
  • Гибкое начало рабочего дня, работа в офисе г. Екатеринбург;
  • Современное "железо" и любые необходимые сервисы.

Вакансия опубликована 2 октября, проверена 06.10.2026. Открыть оригинал.

Как откликнуться

Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую. Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова. Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье как быстро найти работу.

Спросите нейросети о вакансии

Отвечает DeepSeek по данным этой страницы: зарплата против рынка, условия, работодатель

Вопросы по этой вакансии

Сколько платят на позиции «Руководитель по информационной безопасности»?

Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 98 000 ₽.

Какой опыт нужен?

В требованиях указано: более 6 лет. Работать нужно на месте, город — Екатеринбург.

Вакансия ещё открыта?

Да, на 06.10.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.

О компании

SpectrumData

SpectrumData – IT-компания, предоставляющая решения по управлению рисками на основе больших данных. Наши клиенты – лидирующие страховые компании и платформы, банки, МФО, лизинговые компании, IT, сетевой ритейл, компании автомобильной отрасли и другие. Наши проекты: SpectrumData (spectrumdata.ru) – решения для бизнеса по управлению рисками на основе больших данных Автокод, Автокод Профи (avtoco…

Открытых вакансий: 7

Похожие вакансии

Соседи по направлению с близкими требованиями.

Аналитик по безопасности информационных систем (платежные системы)

Зарплата не указана

Совкомбанк Технологии · Санкт-Петербург

Обеспечение безопасности платежных информационных систем. Участие в проектах банка (процессинговый центр, АБС и др.) в роли аналитика по информационной безопасности.

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 30 сентября

AppSec-инженер

Зарплата не указана

БЮРО 1440 · Москва

Проведением анализа защищенности приложений. Помощью по внедрению и настройке сканеров уязвимостей (SCA/SAST/DAST). Анализом результатов сканирований и заведением задач...

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 24 сентября

Инженер по информационной безопасности (сертификация)

Зарплата не указана

Прософт-Системы · Екатеринбург

Разработка технических требований и технических заданий на встроенные средства защиты информации в продуктах компании, контроль реализации требований. Анализ рисков, моделирование...

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 21 сентября

Архитектор систем информационной безопасности

Зарплата не указана

Честный знак.рф · Москва

Разработка и актуализация комплексной архитектуры ИБ внутренних проектов в соответствии с требованиями законодательства РФ (149-ФЗ, 152-ФЗ, ППРФ 1119...

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 30 сентября

Senior AppSec-инженер

Зарплата не указана

Бьюти-ретейлер Золотое Яблоко · Москва

Проверять безопасность сервисов, приложений, архитектуры, новых фич - и сопровождать внедрение мер по устранению выявленных рисков. Давать рекомендации по построению безопасной...

Можно удалённоБолее 6 летСпециалист по информационной безопасностиОпубликована 3 октября

Другие вакансии компании

Инженер/аналитик по информационной безопасности (офис)

от 150 000 ₽+53% к среднему

SpectrumData · Екатеринбург

Мониторинг и анализ событий информационной безопасности в реальном времени (SIEM, XDR, IDS/IPS, DLP и др. системы). Расследование инцидентов ИБ...

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 5 октября

Инженер службы эксплуатации информационных систем

от 150 000 ₽+36% к среднему

SpectrumData · Екатеринбург

Эксплуатация и поддержка сервисов стека, реагирование на инциденты и алерты. Рутинные операции: деплой через GitOps, обновления, бэкапы/восстановление, capacity.

От 1 года до 3 летСетевой инженерОпубликована 5 октября

Расчёты по этой вакансии

Пригодится до собеседования: сколько останется на руки от названной суммы, как считаются отпускные и переработки.

Ещё по направлению

Защита данных и инфраструктуры: аудит, СЗИ, регламенты, реагирование на инциденты.