Инженер по информационной безопасности (удаленная работа)

10 августа 2026

Уровень зарплаты:
з.п. не указана
Требуемый опыт работы:
Не указан

Вакансия: Инженер по информационной безопасности

Описание вакансии

В отдел Разработки ПО требуется сотрудник для работы в перспективном продуктовом проекте. Мы уверены, что обладаем уникальными компетенциями и высоким конкурентным преимуществом на стоматологическом рынке. Мы ищем в команду Инженера по информационной безопасности для развития программного продукта МИС DentalPRO (медицинская информационная система).

Что предстоит:

  • Проектирование и внедрение СЗИ (систем защиты информации) Разработка архитектуры DLP, NGFW, Proxy, PAM, СКЗИ для инфраструктуры от 200 до 1200+ пользователей.

  • Проектирование защищённых каналов связи, VPN-инфраструктуры, DMZ-сегментов. Интеграция и настройка средств антивирусной защиты (Kaspersky, Dr.Web), IDS/IPS, SIEM (в т.ч. KUMA, ELK, PT SIEM).

  • Внедрение систем контроля доступа и управления привилегированными сессиями (PAM). Работа с песочницами (Sandbox) для анализа угроз.

  • Работа с нормативными требованиями и документацией Разработка и актуализация документации по 152-ФЗ, ФСТЭК 21, ПП 1119, ГОСТ 34. Подготовка уведомлений в РКН, взаимодействие с регуляторами (ФинЦЕРТ, ФСТЭК).

  • Ведение проектной, рабочей и эксплуатационной документации, формирование ТЗ, ПЗ, схем L1-L3. Обеспечение комплаенса ИСПДн, ОКИИ, требований PCI DSS (при необходимости).

  • Мониторинг и реагирование на инциденты (SOC) Настройка и эксплуатация SIEM-систем, корреляция событий, тюнинг правил. Мониторинг событий ИБ, выявление и расследование инцидентов.

  • Взаимодействие с регуляторами при инцидентах, подготовка юридически значимой доказательной базы.

  • Проведение киберучений, анализ защищённости инфраструктуры, управление уязвимостями.

  • Техническая экспертиза и аудит Аудит ИТ/ИБ-инфраструктуры, выявление архитектурных рисков и критических уязвимостей.

  • Тестирование и валидация СЗИ, снижение доработок на этапе внедрения. Формирование требований к настройке ОС, сетевого оборудования, СКЗИ.

  • Работа с инфраструктурой Администрирование серверов на ubuntu linux / proxmox / kubernetis / yandex cloud (compute, managment kub, managment mysql / networks) Работа с yandex cloud network / unifi / teleport / vpn

  • Обеспечение отказоустойчивости (HA/VRRP), масштабируемости решений.

  • Управление мобильными устройствами (MDM), работа с контейнеризацией (Docker) и методологией DevSecOps.

Мы ищем вас: если вы:

  • Имеете опыт в ИБ от 3 лет (для архитектора) или от 5 лет (для ведущего специалиста / руководителя SOC).
  • Проектировали и внедряли DLP, NGFW, PAM, Proxy, SIEM, СКЗИ в корпоративной среде и SaaS проектах.
  • Работали с ubuntu linux / proxmox / kubernetis / yandex cloud (compute, managment kub, managment mysql / networks).
  • Знаете требования 152-ФЗ, ФСТЭК, ГОСТ 34, умеете вести документацию и защищать решения перед заказчиком.
  • Настраивали SIEM (желательно KUMA, ELK, PT SIEM), проводили корреляцию и расследование инцидентов. Умеете проводить анализ защищённости, управлять уязвимостями, работать с IDS/IPS.
  • Понимаете принципы построения SOC, DevSecOps, работы с контейнерами (Docker, k8s).

Предлагаем:

  • Работу в ИТ-аккредитованной компании.
  • Официальное трудоустройство и полностью белоснежную заработную плату.
  • Возможность удаленной работы, совмещение на парт-тайм.
  • Поток интересных задач, возможность выбирать и внедрять инструменты для разработки.
  • Работу в стабильной компании и перспективном продуктовом проекте.
  • Работу с командой профессиональных и отзывчивых коллег.