Проводить проекты по тестированию на проникновение внешнего периметра: от разведки до пост-эксплуатации. Выполнять разведку (TLD, поддомены, автономные системы, инфраструктура).
Можно удалённоОт 3 до 6 летОпубликована 17 сентября
Администрирование и поддержка инфраструктуры компании: Kubernetes-кластер и несколько dedicated-серверов (legacy). Взаимодействие с разработчиками для решения инцидентов и текущих...
Можно удалённоОт 1 года до 3 летОпубликована 16 сентября
Проводить аудиты ИБ/ИТ для наших клиентов, оценивая их соответствие требованиям действующих законов и стандартов. Анализировать процессы, документы и меры...
Можно удалённоОт 1 года до 3 летОпубликована 17 сентября
Мониторинг и триаж: Круглосуточный мониторинг событий в SIEM-системе. Фильтровать ложные срабатывания, классифицировать подозрения по степени критичности и принимать первичные...
Можно удалённоОт 1 года до 3 летОпубликована 11 сентября
Звонить клиентам для проверки операций и предотвращения мошенничества — большую часть дня занимает общение с клиентами. Анализировать транзакции клиентов и выявлять...
Можно удалённоОт 1 года до 3 летОпубликована 17 сентября
Участие и руководство консалтинговыми и аудиторскими проектами по информационной безопасности. Формирование отчетной документации по результатам обследований. Разработка организационно-распорядительной документации.
Можно удалённоОт 1 года до 3 летСтажировкаОпубликована 16 сентября
Звонить клиентам для проверки операций и предотвращения мошенничества — большую часть дня занимает общение с клиентами. Анализировать транзакции клиентов и выявлять...
Можно удалённоОт 1 года до 3 летОпубликована 14 сентября
Участие в разработке стратегии развития ИБ Компании. Разработка/актуализация документов Компании в области ИБ (частные политики, стандарты, регламенты, инструкции).
Можно удалённоОт 3 до 6 летОпубликована 17 сентября
Участвовать в пилотных проектах внедрения продукта (проекты разноплановые: коммерческие и государственные заказчики, цикл от нескольких недель до нескольких лет).
Можно удалённоОт 3 до 6 летОпубликована 17 сентября
участие в Bug Bounty. — выступления на конференциях, опубликованные исследования и уязвимости. — публичные статьи по анализу защищенности различных систем.
Можно удалённоОт 3 до 6 летОпубликована 17 сентября
Осуществлять развитие системы сетевой безопасности и процессов направления сетевой безопасности. Осуществлять разработку комплексных архитектурных решений и стандартов информационной безопасности в...
Можно удалённоОт 3 до 6 летОпубликована 17 сентября
Поддержка и консультирование администраторов заказчика по вопросам эксплуатации инфраструктурных средств защиты информации. Удалённое администрирование и сопровождение инфраструктурных СЗИ.
Можно удалённоОт 3 до 6 летОпубликована 17 сентября
Сопровождать и администрировать системы WAF (Imperva, Solidwall, F5 ASM, PTAF, Webmonitorx) и системы защиты от ботов. Отражать и противодействовать...
Можно удалённоОт 3 до 6 летОпубликована 17 сентября
Команда работает над задачами: Развитием и поддержкой security observability платформы. IdP (Keycloak) и протоколами аутентификации (SAML, OAuth 2.0, OpenID...
Можно удалённоОт 3 до 6 летОпубликована 17 сентября
Формировать функциональные и экспертные требования к системе СВР EDR в части информационной безопасности. Описывать сценарии работы SOC-аналитиков, администраторов ИБ...
Можно удалённоОт 3 до 6 летОпубликована 17 сентября
Анализ безопасности разрабатываемых десктоп-приложений на С++. Статический анализ (SAST). Композиционный анализ (SCA), управление зависимостями, контроль состава приложений (SBOM).
Можно удалённоОт 3 до 6 летОпубликована 16 сентября
Имплементировать и развивать процесс Secure SDLC (SSDLC) в компании: определять требования безопасной разработки, помогать командам их внедрять и контролировать выполнение.
Можно удалённоОт 3 до 6 летОпубликована 16 сентября
Проведение инструктажей, тренингов и развитие программы Security Awareness. Подготовка обучающих материалов (презентации, тесты, методички). Регулярная поддержка и консультация сотрудников по...
Можно удалённоОт 3 до 6 летОпубликована 16 сентября
Проведение контроля защищенности конфиденциальной информации от несанкционированного доступа (НСД) и ее модификации в средствах и системах информатизации. Анализ уязвимостей, тестирование...
Можно удалённоОт 3 до 6 летОпубликована 16 сентября
Выполнение работ и оказание услуг в рамках лицензируемой деятельности: Разработка защищённых информационных систем и телекоммуникационных систем с использованием шифровальных средств.
Можно удалённоОт 3 до 6 летОпубликована 16 сентября
Организация и контроль выполнения работ в области защиты информации (ТЗКИ и криптографическая защита): Контроль защищенности конфиденциальной информации от НСД и...
Можно удалённоОт 3 до 6 летОпубликована 16 сентября
Подготовка технических отчетных материалов в рамках проектов по тестированию на проникновение и анализу защищенности. Взаимодействие с командой пентеста в вопросах...
Формирование подхода к управлению рисками информационной безопасности. Проведение оценки рисков по информационной безопасности новых идей бизнеса, разработка компенсирующих мер.
Можно удалённоОт 1 года до 3 летОпубликована 17 сентября
Формировать требования информационной безопасности к новым и дорабатываемым информационным системам. Проводить экспертизу разрабатываемых/существующих ИТ-систем на соответствие требованиям информационной...
Можно удалённоОт 3 до 6 летОпубликована 15 сентября
Формировать требования информационной безопасности к новым и дорабатываемым информационным системам. Проводить экспертизу разрабатываемых/существующих ИТ-систем на соответствие требованиям информационной...
Можно удалённоОт 3 до 6 летОпубликована 15 сентября
Разработка планов и стратегий защиты информации в создаваемых продуктах. Участие в разработке и сопровождении средств защиты информации. Участие в выборе...
Можно удалённоОт 3 до 6 летОпубликована 14 сентября
Поиск лучшего технического решения для защиты информации клиента. Расчет стоимости ИТ и ИБ решений, техническая защита сделки. Подготовка технико-коммерческих...
Можно удалённоОт 1 года до 3 летОпубликована 14 сентября
Проведение обследования инфраструктуры заказчика, сбор и формализация функциональных требований. Создание и поддержание в актуальном состоянии модели нарушителя и угроз.
Можно удалённоОт 1 года до 3 летОпубликована 14 сентября
Сколько платят
Считали по вакансиям каталога, где работодатель указал вилку. Средняя колонка — середина рынка: половина предложений выше неё, половина ниже. Полное исследование зарплат — с распределением, городами и навыками.
Опыт
Типичная вилка
Сколько в среднем
Вакансий
От 1 года до 3 лет
77 000 — 200 000 ₽
100 000 ₽
8
Что просят в вакансиях
Ключевые навыки из описаний вакансии специалиста по информационной безопасности с удалённой работой: рядом с каждым — доля вакансий, где его назвали.
Информационная безопасность · 44%Linux · 18%Python · 11%Pentest · 11%TCP/IP · 11%Тестирование на проникновение · 9%OWASP Top 10 · 9%Защита персональных данных · 7%Управление проектами · 7%MaxPatrol · 7%JavaScript · 7%Docker · 7%SOC · 7%Расследование инцидентов информационной безопасности · 7%SIEM · 7%Nmap · 7%Аудит информационной безопасности · 7%Информационные технологии · 7%