Инженер по информационной безопасности (удаленная работа)
10 августа 2026
з.п. не указана
Не указан
Вакансия: Инженер по информационной безопасности
Описание вакансии
В отдел Разработки ПО требуется сотрудник для работы в перспективном продуктовом проекте. Мы уверены, что обладаем уникальными компетенциями и высоким конкурентным преимуществом на стоматологическом рынке. Мы ищем в команду Инженера по информационной безопасности для развития программного продукта МИС DentalPRO (медицинская информационная система).
Что предстоит:
-
Проектирование и внедрение СЗИ (систем защиты информации) Разработка архитектуры DLP, NGFW, Proxy, PAM, СКЗИ для инфраструктуры от 200 до 1200+ пользователей.
-
Проектирование защищённых каналов связи, VPN-инфраструктуры, DMZ-сегментов. Интеграция и настройка средств антивирусной защиты (Kaspersky, Dr.Web), IDS/IPS, SIEM (в т.ч. KUMA, ELK, PT SIEM).
-
Внедрение систем контроля доступа и управления привилегированными сессиями (PAM). Работа с песочницами (Sandbox) для анализа угроз.
-
Работа с нормативными требованиями и документацией Разработка и актуализация документации по 152-ФЗ, ФСТЭК 21, ПП 1119, ГОСТ 34. Подготовка уведомлений в РКН, взаимодействие с регуляторами (ФинЦЕРТ, ФСТЭК).
-
Ведение проектной, рабочей и эксплуатационной документации, формирование ТЗ, ПЗ, схем L1-L3. Обеспечение комплаенса ИСПДн, ОКИИ, требований PCI DSS (при необходимости).
-
Мониторинг и реагирование на инциденты (SOC) Настройка и эксплуатация SIEM-систем, корреляция событий, тюнинг правил. Мониторинг событий ИБ, выявление и расследование инцидентов.
-
Взаимодействие с регуляторами при инцидентах, подготовка юридически значимой доказательной базы.
-
Проведение киберучений, анализ защищённости инфраструктуры, управление уязвимостями.
-
Техническая экспертиза и аудит Аудит ИТ/ИБ-инфраструктуры, выявление архитектурных рисков и критических уязвимостей.
-
Тестирование и валидация СЗИ, снижение доработок на этапе внедрения. Формирование требований к настройке ОС, сетевого оборудования, СКЗИ.
-
Работа с инфраструктурой Администрирование серверов на ubuntu linux / proxmox / kubernetis / yandex cloud (compute, managment kub, managment mysql / networks) Работа с yandex cloud network / unifi / teleport / vpn
-
Обеспечение отказоустойчивости (HA/VRRP), масштабируемости решений.
-
Управление мобильными устройствами (MDM), работа с контейнеризацией (Docker) и методологией DevSecOps.
Мы ищем вас: если вы:
- Имеете опыт в ИБ от 3 лет (для архитектора) или от 5 лет (для ведущего специалиста / руководителя SOC).
- Проектировали и внедряли DLP, NGFW, PAM, Proxy, SIEM, СКЗИ в корпоративной среде и SaaS проектах.
- Работали с ubuntu linux / proxmox / kubernetis / yandex cloud (compute, managment kub, managment mysql / networks).
- Знаете требования 152-ФЗ, ФСТЭК, ГОСТ 34, умеете вести документацию и защищать решения перед заказчиком.
- Настраивали SIEM (желательно KUMA, ELK, PT SIEM), проводили корреляцию и расследование инцидентов. Умеете проводить анализ защищённости, управлять уязвимостями, работать с IDS/IPS.
- Понимаете принципы построения SOC, DevSecOps, работы с контейнерами (Docker, k8s).
Предлагаем:
- Работу в ИТ-аккредитованной компании.
- Официальное трудоустройство и полностью белоснежную заработную плату.
- Возможность удаленной работы, совмещение на парт-тайм.
- Поток интересных задач, возможность выбирать и внедрять инструменты для разработки.
- Работу в стабильной компании и перспективном продуктовом проекте.
- Работу с командой профессиональных и отзывчивых коллег.
Посмотрите похожие вакансии
Компания: Ozon
Зарплата: з.п. не указана
Компания: Ozon
Зарплата: з.п. не указана
Компания: Ozon
Зарплата: з.п. не указана
