Главный специалист по информационной безопасности (удаленная работа)

21 июля 2026

Уровень зарплаты:
з.п. не указана
Требуемый опыт работы:
Не указан

Вакансия: Главный специалист по информационной безопасности

Описание вакансии

Обязанности:
  • Создавать принципиальные модели защиты, схемы информационных потоков и дорожные карты развития систем ИБ с учетом специфики бизнеса.

  • Трансформировать стратегические задачи и требования кибербезопасности в конкретные архитектурные решения и технические задания для команды эксплуатации.

  • Согласовывать сетевые доступы и архитектуру новых систем, разрабатывать требования ИБ к внедряемым ИТ-решениям.

  • Проводить архитектурный надзор за внедрением СЗИ, верифицировать их корректность при внутренних и внешних аудитах, участвовать в тестах на проникновение.

  • Выявлять архитектурные уязвимости, разрабатывать планы по их устранению и оценивать эффективность применяемых мер защиты.

  • Разрабатывать и актуализировать стандарты, регламенты и шаблоны архитектурных решений в области КБ для унификации подхода.

Требования:
  • Высшее образование в области информационной безопасности, ИТ или смежных технических специальностей.

  • Опыт работы в области ИБ от 3 лет, из них не менее 2-3 лет на позиции архитектора или ведущего инженера, отвечавшего за проектирование и внедрение СЗИ в крупных компаниях (желательно в структуре холдинга/ДЗО). Наличие сертификатов (CISSP, CISM, OSCP) будет преимуществом.

  • Знание принципов построения архитектуры ИБ и комплексной системы обеспечения ИБ, методологий моделирования угроз (STRIDE, OCTAVE, MITRE ATT&CK) и оценки рисков.

  • Уверенное владение российским законодательством: 152-ФЗ, 187-ФЗ (КИИ), 149-ФЗ, приказы ФСТЭК и ФСБ России по защите ГИС, ИСПДн.

  • Понимание моделей зрелости ИБ и принципов построения Zero Trust Architecture.

  • Знание современных отечественных средств защиты информации разных классов: межсетевые экраны (UserGate, PT NGFW, Континент), СКЗИ (ViPNet, С-Терра), средства защиты от НСД (SecretNet, Соболь), DLP, SIEM, системы управления уязвимостями и антивирусной защиты .

  • Опыт проектирования инфраструктуры в смешанной среде (on-premise, облака российских провайдеров).

  • Уверенное администрирование ОС семейства Linux и Windows Server (AD, GPO, Kerberos) .

  • Опыт разработки документации по тематике.

Условия:
  • Официальное трудоустройство.
  • Конкурентная заработная плата.
  • Питание.
  • Доставка до работы.
  • Соцпакет.
  • Возможен релокационный пакет.