Коротко о вакансии
Зарплату работодатель не назвал — вилку обсуждают на собеседовании. В требованиях: информационная безопасность, pentest, оценка рисков безопасности, защита персональных данных, расследование инцидентов информационной безопасности. Компания нанимает активно — открытых позиций сейчас 9.
Описание вакансии
Каруна — это сообщество, где твои идеи становятся IT-проектами.
Мы создаём софт, мобильные приложения, инструменты мониторинга, антифрод-продукты, медиабиблиотеки, крутой маркетинг и клиентский сервис.
Главная ценность Каруны — люди.
Вкладываемся в развитие и обучение. Всегда открыты для идей и инициатив. Премируем, одариваем. У нас команда, как семья, офис 99 из 10 и фееричные кутежи!
Работаем с высоконагруженными системами: у наших проектов большая аудитория и внушительные объёмы данных. Спектр задач — широкий, они интересные и чертовски сложные. Мы всегда за гибкий подход в выборе технологий и решений.
А ещё — за открытость. Сможешь смело высказать мнение и донести идеи до команды и руководства. Минимум рутины, максимум любимого дела: всё, чтобы ты круто развивался и рос профессионально. Всегда готовы тебе с этим помочь!
В нашу дружную команду мы ищем Специалиста по информационной безопасности!
Чем необходимо будет заниматься:
-
Проведение инструктажей, тренингов и развитие программы Security Awareness. Подготовка обучающих материалов (презентации, тесты, методички).
-
Регулярная поддержка и консультация сотрудников по вопросам ИБ.
-
Коммуникация с внутренними заказчиками и защита позиции ИБ.
-
Расследование и разбор инцидентов информационной безопасности, подготовка рекомендаций.
-
Сопровождение и развитие программы Bug Bounty, обработка отчетов об уязвимостях.
-
Организация пентестов, контроль устранения уязвимостей по их результатам.
-
Участие в процессе PCI DSS и подготовке к аудитам, поддержание соответствия требованиям.
-
Проведение Security Research новых сервисов и решений.
-
Проведение Security Review ADR и процессов передачи чувствительных данных.
-
Анализ контрагентов и оценка рисков.
-
Работа с SIEM-системами и настройка правил безопасности.
-
Настройка систем алертов, мониторинга безопасности, сопровождение инструментов анализа кода и уязвимостей.
-
Поддержка и развитие процессов DevSecOps.
Мы ожидаем:
-
Практический опыт в информационной безопасности от 3 лет;
-
Знание угроз, уязвимостей ПО и методов их устранения;
-
Опыт самостоятельной организации и проведения внутренних фишинговых тестов;
-
Опыт работы со сканерами безопасности и интерпретации отчетов о найденных уязвимостях;
-
Уверенный опыт администрирования ОС Windows, MacOS, Linux;
-
Понимание принципов работы микросервисов, CI/CD и сетевых технологий;
-
Уровень английского, позволяющий уверенно читать техническую документацию.
Будет преимуществом:
-
Опыт самостоятельного проведения пентестов, эксплуатации уязвимостей;
-
Умение проведения OSINT исследований;
-
Опыт сопровождения внешних аудитов;
-
Опыт в прохождении аудитов PCI DSS.
Условия:
- Оформим официально. Возможна полная удаленка;
-
Офис — 99 из 10. Как дома, только круче: караоке, плоечная, музыкальная студия, комната для сна, спортзал, и ещё много всего — в историческом центре Питера;
-
Накормим, как бабушка: каждое утро завтрак в офисе. Во вторник и четверг — свежие фрукты. В конце недели пятничный ужин: вкуснейшие пицца, пироги, суши, супы и горячее приезжают в офис — и ты приезжай!
-
Кроме отпуска, можешь брать оплачиваемые days off;
-
Позаботимся о твоём здоровье: откроем ДМС после ИС, а ещё каждый месяц тебе доступны 2 консультации с психологами Alter;
-
Компенсируем ежемесячный кутёж с коллегами;
- Предоставим депозит в Karuna benefit bar, в рамках которого можешь компенсировать занятия спортом, языковых уроки, личного психолога, обучение, конференции, отпуска, и многое другое.
Вакансия опубликована 16 сентября, проверена 18.09.2026. Открыть оригинал.
Ключевые навыки
Информационная безопасностьPentestОценка рисков безопасностиЗащита персональных данныхРасследование инцидентов информационной безопасности
Как откликнуться
Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую.
Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова.
Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас
по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье
как быстро найти работу.
Вопросы по этой вакансии
Сколько платят на позиции «Senior Information Security Specialist»?
Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 103 000 ₽.
Какой опыт нужен?
В требованиях указано: от 3 до 6 лет. Формат работы удалённый, переезд не потребуется.
Вакансия ещё открыта?
Да, на 18.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.
О компании
Karuna
Karuna — это сообщество, где твои идеи становятся IT-проектами. С 2015 года мы разрабатываем инновационные продукты — сильные, доступные, умные, надёжные.
В нашем штате треть сотрудников решает технические задачи. Мы работаем и отдыхаем вместе. Присоединяйся!
ОБУЧЕНИЕ, РАЗВИТИЕ, ОБМЕН ОПЫТОМ
Даём доступ к корпоративной библиотеке.
Проведём обучение внутри компании, если хочешь сменить напра…
Открытых вакансий: 9
Похожие вакансии
Соседи по направлению с близкими требованиями.
Зарплата не указана
Бьюти-ретейлер Золотое Яблоко · Москва
Проверять безопасность сервисов, приложений, архитектуры, новых фич - и сопровождать внедрение мер по устранению выявленных рисков. Давать рекомендации по построению безопасной...
Зарплата не указана
METASCAN · Москва
Поддерживать и обслуживать 33+ инструмента: Burp Suite, OWASP ZAP, Nmap, ffuf, dirsearch, Feroxbuster, Subfinder, Amass, Nuclei и д.р.
Зарплата не указана
Т-Банк · Екатеринбург
Лидировать внедрение требований ИБ в продукты бизнес-линии: прорабатывать защищенную архитектуру систем и предлагать инварианты реализации. Обеспечивать соответствие требованиям регуляторов...
Зарплата не указана
Аква-Сервис · Екатеринбург
Администрирование средств защиты: Настройка и сопровождение межсетевых экранов (Next-Gen Firewall), систем предотвращения вторжений (IPS/IDS). Управление политиками DLP для...
Зарплата не указана
Яндекс · Москва
Отвечает на вопросы студентов в чате и помогает с трудностями на протяжении всего обучения. Проводит вебинары, групповые и индивидуальные встречи...
Зарплата не указана
Ozon · Москва
Проводить аудиты безопасности ML/LLM-систем: инференс-сервисы, RAG-пайплайны, агенты с доступом к инструментам, MCP-серверы, ML-платформа и...
Другие вакансии компании
Зарплата не указана
Karuna · Санкт-Петербург
Определять вектор развития GEO. Планировать ключевые показатели на год с дальнейшими квартальными и месячными корректировками. Распределять структуру привлечения совместно с...
Зарплата не указана
Karuna · Санкт-Петербург
Стратегическое планирование стратегии закупки: объемов лидов, бюджетов, распределение ресурсов команды между брендами и ГЕО. Формирование и управление командой тимлидов: подбор...
Зарплата не указана
Karuna · Санкт-Петербург
Ведение и развитие аккаунтов соц сетях: подготовка, адаптация и публикация контента. Работа с комментариями и личными сообщениями; развитие tone of...
Расчёты по этой вакансии
Пригодится до собеседования: сколько останется на руки от названной суммы, как считаются отпускные и переработки.
Ещё по направлению
Защита данных и инфраструктуры: аудит, СЗИ, регламенты, реагирование на инциденты.