Специалист по информационной безопасности — Компания ФАКТ
Формирование требований к ИТ-подразделению в части защищённости ИТ-инфраструктуры: ПО и оборудование. Аудит настроек, прав доступа, учётных записей и...
Компания набирает: 36 вакансий
Где эта вакансия на рынке
Голубая полоса — вилка, в которую попадает половина предложений «Специалист по информационной безопасности», серая засечка — середина рынка. Предложение обгоняет 68% вакансий направления.
52 000 ₽в среднем 103 000 ₽225 000 ₽
Коротко о вакансии
Предложение выше рынка: от 150 000 ₽ против средних 103 000 ₽ по направлению «Специалист по информационной безопасности» — это плюс 46%. Компания нанимает активно — открытых позиций сейчас 36.
В Санкт-Петербурге по этому направлению платят в среднем 120 000 ₽, предложение обгоняет 78% местных вакансий.
Описание вакансии
ФАКТ. - лидер рынка загородной недвижимости Ленинградской области с 18-летней историей. Сейчас мы ищем в нашу команду Специалиста по информационной безопасности.
Задачи и обязанности:
1. Выстраивание системы управления уязвимостями, формализация процессов ИБ и регулярный аудит ИТ-инфраструктуры компании.
2. Контроль защищенности Active Directory и инфраструктуры:
Формирование требований к ИТ-подразделению в части защищённости ИТ-инфраструктуры: ПО и оборудование.
Аудит настроек, прав доступа, учётных записей и ПО.
3. Управление процессом устранения уязвимостей (Vulnerability Management):
Организация и контроль регулярного сканирования инфраструктуры и приложений на уязвимости с использованием специализированных программных средств.
Постановка задач ИТ-подразделению по устранению уязвимостей путём установки исправлений безопасности и обновления ПО (системное и прикладное).
Приемка и проверка качества выполненных ИТ-подразделением работ по устранению уязвимостей.
4. Контроль и надзор за эксплуатацией СЗИ:
Контроль защищённости периметра путём администрирования NGFW.
Контроль процессов администрирования почтовых шлюзов в части защиты от спама и утечек.
Администрирование средств антивирусной защиты (Kaspersky Endpoint Security) в т.ч. корректности политик.
5. Разработка регламентов, процессов и соответствие требованиям (Compliance):
Разработка и актуализация локально-нормативных актов и политик ИБ (парольная политика, управление доступом и т.д.).
Организация выполнения требований 152-ФЗ «О персональных данных».
Организация и проведение работ по повышению осведомленности сотрудников новым угрозам и векторам атак (фишинг, спам и т.д.).
Наши ожидания:
Экспертиза в AD & Infrastructure Security: Понимание архитектуры безопасности Active Directory (GPO, Kerberos, LAPS) для возможности контроля и проведения аудита.
Знание СЗИ и сетевых технологий: Понимание принципов работы NGFW, WAF, Mail Gateway, KSC, MFA и принципов сегментации сетей (VLAN, DMZ).
Методологии управления уязвимостями: Опыт работы с процессами Patch Management и сканерами уязвимостей, умение ранжировать риски.
Нормативная база: Знание 152-ФЗ, лучших практик (ISO 27001, CIS Benchmarks) и опыт разработки регламентов ИБ.
Опыт взаимодействия с ИТ-подразделением в формате «Заказчик/Подрядчик"
Мы предлагаем Вам:
Стабильность и амбиции: Работа в лидере ниши, где ваши решения действительно влияют на результат.
Комфорт: Стильный и современный офис в Design District DAA.
Культуру: Лояльное руководство и отличная команда, яркие корпоративы, тимбилдинги, конкурсы и приятные бонусы для сотрудников.
Гарантии: Официальное оформление по ТК РФ с первого дня.
График работы: 5/2 с 9.30 до 18.00, 3 в офисе и 2 удаленно (обсуждаемо).
Вакансия опубликована 14 сентября, проверена 18.09.2026. Открыть оригинал.
Как откликнуться
Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую.
Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова.
Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас
по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье
как быстро найти работу.
Вопросы по этой вакансии
Сколько платят на позиции «Специалист по информационной безопасности»?
Работодатель указал вилку от 150 000 ₽. В среднем по направлению «Специалист по информационной безопасности» платят 103 000 ₽, то есть предложение выше рынка.
Какой опыт нужен?
В требованиях указано: от 3 до 6 лет. Работать нужно на месте, город — Санкт-Петербург.
Вакансия ещё открыта?
Да, на 18.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.
Компания "ФАКТ." – лидер рынка загородной недвижимости Ленинградской области. С 2008 года мы занимаемся девелопментом территорий, строительством и развитием коттеджных поселков, а также индустриальных парков ФАКТ.Пром
За 16 лет в нашем портфеле скопилось более 30 проектов. Являемся официальным партнером шести крупнейших банков России, постоянным участником профессиональных мероприятий, победител…
Участие во внедрении средств защиты информации у ключевых Заказчиков, а также в рамках организации. Консультирование персонала по вопросам информационной безопасности.
Участие в переговорах, снятие и формирование потребностей. Формирование концепции системы защиты с учетом практического применения требований 187-ФЗ, 152-ФЗ...
Разрабатывать и внедрять механизмы изоляции и контроля для агентных систем (песочницы для tool execution, строгая изоляцию контуров, лимиты на действия...
Мониторинг сетевой активности для выявления потенциальных угроз и аномалий. Анализ инцидентов кибербезопасности и определение их причин. Установка, настройка и поддержка...
Актуализация, разработка и пересмотр внутренних нормативных документов: Политик ИБ, регламентов по защите персональных данных (ПДн), коммерческой тайны (КТ), конфиденциальному делопроизводству...
Проведение обследований ИС, аудита ИБ в ИС заказчиков. Разработка технических решений. Формировать и согласовывать спецификации. Расчеты проектов. Составление аналитических отчетов...
Оценкой потенциала земли, due diligence (управление процессом оценки бренд-потенциала локации). Продуктовой разработкой, созданием концепции (анализ истории, культуры, мифов, ассоциаций...
Руководство юридическим департаментом: постановка задач, распределение нагрузки и контроль качества работы каждого сотрудника. Развитие и обучение команды, повышение их профессионального...
Проведение встреч с ЛПР заказчиков совместно с аккаунт-менеджером. Последующее выстраивание доверительных отношений с ЛПР. Консультирование ЛПР заказчика: сбор всех...
Анализ угроз. Выработка предложений по формированию и усилению защиты Объектов от атак БПЛА. Оперативное решение технических и организационных вопросов при...
Организация, и управление работы отдела функционирования защищённой сети передачи данных. Администрирование, настройка и проектирование (модернизация) сети на базе ПАК и...