Архитектор систем информационной безопасности (удаленная работа)

28 июля 2026

Уровень зарплаты:
з.п. не указана
Требуемый опыт работы:
Не указан

Вакансия: Архитектор систем информационной безопасности

Описание вакансии

О компании:

Мы создаем единую систему цифровой маркировки и прослеживания товаров в России и странах ЕАЭС. Наша система позволяет снизить уровень контрафакта и гарантировать подлинность товаров, производимых в стране или ввозимых в нее.

Честный Знак - одна из самых высоконагруженных платформ, которой нет аналогов:

микросервисная архитектура на Kubernetes с Istio в нашей собственной инфраструктуре;

петабайты живых данных, с которыми круглосуточно работают наши сервисы и клиенты через API;

миллиарды транзакций в день и десятки тысяч запросов в секунду;

аналитика в реальном времени на потоках событий и масштабная батчевая аналитика по ночам;

мобильное приложение с 27+ миллионов установок;

десятки релизов в продакшн каждый день, feature flags, инфраструктура как код.

Под капотом - Kafka, Cassandra, Spark, Airflow, Iceberg, ClickHouse, GitLab CI/CD, Helm, Prometheus, Grafana.

Мы не боимся сложных задач и запускаем в продакшн смелые инженерные идеи!

О команде:

Управление безопасности инфраструктуры и контроля доступов

Технологический стек:

TCP/IP, динамическая маршрутизация (BGP/OSPF), VPN, VLAN, UserGate, Positive Technologies, ИнфоТекс, Гарда, Check Point, FortiNet, KVM, Kubernetes, Docker, ОС Windows, Linux

Чем предстоит заниматься:

  • Разработка и актуализация комплексной архитектуры ИБ внутренних проектов в соответствии с требованиями законодательства РФ (149-ФЗ, 152-ФЗ, ППРФ 1119 , Приказы ФСТЭК 21, 44 (07.032023), 64 (от 14.04.2023), 77, 117, 118 (от 04.07.2022), 119 (от 19.08.2016), 187 (от 27.10.2022), 239, Приказы ФСБ 117, 378, а так же соответствующие ГОСТ и Методические рекомендации).
  • Подбор, сравнительный анализ (PoC) и архитектурная интеграция средств защиты информации (СЗИ): NGFW, IDM, PAM, SIEM, WAF, криптошлюзы (ГОСТ VPN), EDR, Sandbox, системы защиты сред виртуализации и контейнеризации.
  • Техническое и архитектурное сопровождение процессов аттестации ГИС/ИС по требованиям безопасности информации. Взаимодействие с лицензиатами ФСТЭК/ФСБ (аттестационными центрами).
  • Контроль внедрения проектных решений разработчиками и системными инженерами. Обеспечение непрерывного соответствия ИТ-инфраструктуры требованиям ИБ.
  • Рецензирование ИТ-архитектуры (сетевой, системной, прикладной) на предмет соответствия требованиям законодательства и соответствия принципам Secure by Design и требованиям законодательства.
От успешного кандидата мы ожидаем:
  • Высшее профильное образование (Информационная безопасность / Компьютерная безопасность) или высшее техническое + переподготовка по ИБ (от 512 часов).
  • Отличное знание требований нормативно-правовых актов РФ в области ИБ: Приказ ФСТЭК 117 (обязательно), Приказ ФСТЭК 21, 152-ФЗ, 149-ФЗ.
  • Понимание процессов и методологии аттестации ГИС.
  • Опыт проектирования подсистем ИБ и/или ИСПДн с нуля или в рамках глубокой модернизации (от 3-5 лет на позиции архитектора/ведущего инженера).
  • Уверенное знание стека TCP/IP, динамической маршрутизации (BGP/OSPF), VPN, VLAN, построения сегментированных и безопасных сетей.
  • Практический опыт работы с сертифицированными СЗИ отечественных производителей и иностранных вендоров (Код Безопасности, UserGate, Positive Technologies, ИнфоТекс, Гарда, Check Point, FortiNet и др.).
  • Понимание принципов организации защиты платформ виртуализации и контейнеризации (KVM, Kubernetes, Docker).
  • Опыт построения каналов связи с шифрованием по ГОСТ (Квазар, S-Terra, VIPNet).
  • Умение разрабатывать HLD, LLD, схемы (в том числе в нотации C4), частные модели угроз, ТЗ и эксплуатационную документацию.
  • Понимание практики построения безопасной архитектуры в облачных средах (private cloud) и моделей IaaS/PaaS/SaaS.
Почему именно мы:

Возможности для развития

  • Участие в митапах и конференциях: делимся знаниями и учимся у других.
  • Внутренние корпоративные тренинги.
  • Buddy-поддержка: путеводитель в корпоративную жизнь компании.

Заботимся о сотрудниках

  • Здоровье: ДМС (включая стоматологию) после испытательного срока, компенсация больничных до оклада (10 рабочих дней в год), полис путешественника, корпоративные психологи.
  • Материальная помощь в сложных жизненных ситуациях.
  • Кафетерий льгот: не только на спорт и обучение, но и ИТ-сервисы, расширение ДМС для семьи.

Удобство и комфорт

  • Оформление по ТК РФ в аккредитованной ИТ-компании.
  • Работай удаленно из любой точки России, в гибридном формате или из офиса в центре Москвы/Петербурга (рядом с метро).
  • Гибкое начало рабочего дня.
  • Выдаем рабочую технику: ноутбук, монитор, гарнитура - всё для продуктивной работы.

Жизнь в компании

  • Открытая культура общения.
  • Спорт: футбол, волейбол, йога - вариантов много, выбирай или создай свое комьюнити!
  • Воркшопы, праздники для детей, книжный клуб - скучно не будет.
  • Стильный мерч, который хочется носить.
  • Реферальная программа: приводи друзей и получай бонусы.

Если ты хочешь расти профессионально, работать с классными людьми и при этом чувствовать заботу - ждем в нашей команде!



Посмотрите похожие вакансии

Лид информационной безопасности (Security Lead)
Компания: Twinby
Зарплата: з.п. не указана
Ведущий специалист по информационной безопасности
Компания: Okko
Зарплата: з.п. не указана
Архитектор систем ИИ
Компания: YADRO
Зарплата: з.п. не указана