Специалист по информационной безопасности — Плеядатех
Нормативка: соответствие ФЗ-152, ФЗ-149, приказам ФСТЭК 17, 21, 25, 31, 239, требованиям ФСБ; внутренние политики и регламенты; сопровождение...
Редкая удалёнка: только у 16% вакансий
Коротко о вакансии
Зарплату работодатель не назвал — вилку обсуждают на собеседовании.
Описание вакансии
Мы - Продуктовая IT-компания: 3 собственных продукта, 9 000 клиентов (юр- и физлица). Сервисы в облаке + отделяемое on-prem-решение. 70 человек, 45 — IT. Активно внедряем ИИ в разработку и бэкофис. Инфраструктурой лабораторий управляют сами лаборатории — фокус ИБ на корпоративном и продуктовом IT-контуре, нормативке и защите ИИ.
Чем предстоит заниматься:
Нормативка: соответствие ФЗ-152, ФЗ-149, приказам ФСТЭК № 17, 21, 25, 31, 239, требованиям ФСБ; внутренние политики и регламенты; сопровождение проверок регуляторов.
Защита IT-контура: предотвращение и обнаружение НСД, управление уязвимостями, реагирование на инциденты, контроль защищённости.
Сертификация on-prem-решения: документы, взаимодействие с испытательными лабораториями и органами сертификации.
Дублирование инфраструктуры: сопровождение дублирования инфраструктуры разработки, защита каналов и доступов, планы DR/BCP (совместно с инфраструктурой).
ФГИС и госсистемы: обеспечение требований ИБ при интеграции, аттестация и проверки.
ИИ-контур: оценка рисков, требования к защите моделей и данных, AI Usage Policy, контроль утечек, мониторинг угроз (prompt injection, data poisoning и др.).
Руководство: информирование о рисках и необходимых ресурсах, участие в планировании ИБ-бюджета.
Что ждём:
Профильное образование, опыт в ИБ 3–5 лет.
Сети и протоколы (TCP/IP, маршрутизация, firewall).
Администрирование Linux и Windows.
SIEM, DLP, EDR, WAF, NAD; сканеры уязвимостей.
Docker, Kubernetes.
Криптография, ФСТЭК, ФСБ, ФЗ-152, ФЗ-149.
Скрипты для автоматизации.
Будет плюсом: сертификация продуктов, интеграции с ФГИС, защита ИИ/ML, опыт с несколькими ЦОД, DevSecOps, работа в продуктовой компании/SaaS
Условия:
Заработную плату в рынке.
Оформление по Трудовому Договору.
Гибридный график работы.
Опыт работы в инновационном проекте-лидере.
Реальные возможности профессионального роста.
Адекватное руководство и гибкость в решении многих вопросов.
Комфортный офис в одной из башен «Москва-Сити».
Ждем ваших откликов!
Все детали обязательно обсудим на собеседовании.
Вакансия опубликована 22 сентября, проверена 24.09.2026. Открыть оригинал.
Как откликнуться
Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую.
Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова.
Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас
по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье
как быстро найти работу.
Спросите нейросети о вакансии
Отвечает DeepSeek по данным этой страницы: зарплата против рынка, условия, работодатель
Вопросы по этой вакансии
Сколько платят на позиции «Специалист по информационной безопасности»?
Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 100 000 ₽.
Какой опыт нужен?
В требованиях указано: от 3 до 6 лет. Формат работы удалённый, переезд не потребуется.
Вакансия ещё открыта?
Да, на 24.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.
Мы технологическая, аккредитованная IT компания, основным направлением деятельности которой является собственная разработка b2b решений.
Наш флагманский продукт CyberLab - инновационный сервис для автоматизированного управления процессами испытаний транспортных средств, разработанный специально для испытательных лабораторий.
Мы придерживаемся принципов прозрачности и открытости в части отношений с…
Осуществлять контроль и оценку защищённости инфраструктуры компании. — Искать уязвимости на внешнем и внутреннем контуре компании автоматизированными и ручными средствами. —
Проведение инструктажей, тренингов и развитие программы Security Awareness. Подготовка обучающих материалов (презентации, тесты, методички). Регулярная поддержка и консультация сотрудников по...
Непосредственное участие в организации работ по технической защите информации. Расследование инцидентов, связанных с информационной безопасностью. Участие в организации процесса безопасности...
Анализ защищённости веб-приложений/сервисов. Анализ безопасности кода, бизнес-логики приложений. Проведение security review спецификаций. Разработка требований ИБ.