Специалист по информационной безопасности (удаленная работа)

7 сентября 2026

Уровень зарплаты:
от 250 000 до 250 000 руб.
Требуемый опыт работы:
Не указан

Вакансия: Специалист по информационной безопасности

Описание вакансии

Ищем сильного hands-on специалиста по информационной безопасности для защиты корпоративной web-платформы и IT-инфраструктуры.

Нам нужен играющий тренер : человек, который способен самостоятельно расследовать инциденты, работать с серверами и сетями, проверять защищенность web-приложений и баз данных, настраивать средства защиты и одновременно развивать практики информационной безопасности в компании.

Обязанности:

  • Защита web-приложений, API, серверов и баз данных .

  • Расследование инцидентов ИБ: анализ логов и трафика, поиск вектора атаки и первопричины, контроль устранения.

  • Контроль безопасности Linux, Windows и MikroTik RouterOS / CHR .

  • Настройка и сопровождение Wazuh, WAF , анализ событий, атак и false positive.

  • Проверка web-приложений на уязвимости, применение инструментов penetration testing .

  • Контроль безопасности доступа к БД, ролей, привилегий, учетных данных и секретов.

  • Проверка аутентификации, авторизации, ACL/RBAC, API и пользовательских сессий .

  • Проверка и защита почтового сервера Zimbra.

  • Взаимодействие с DevOps и разработчиками: постановка требований по устранению уязвимостей и проверка исправлений.

  • Участие в развитии процессов ИБ и повышении защищенности инфраструктуры.

Требования:
  • Практический опыт в информационной безопасности от 5 лет .

  • Отличное знание Linux, Windows, MikroTik RouterOS / CHR и сетевых технологий.

  • Реальный опыт расследования инцидентов ИБ .

  • Практический опыт защиты web-приложений, API и БД .

  • Знание OWASP Top 10 / API Security , принципов ACL/RBAC, аутентификации и управления сессиями.

  • Опыт работы с Wazuh, WAF и инструментами анализа защищенности.

  • Умение самостоятельно пройти цепочку Internet WAF Web/API приложение БД , обнаружить проблему и довести ее устранение до результата.

  • Опыт проведения пентестов web-приложений будет существенным преимуществом.

Обязательная сертификация:

Наличие минимум одного действующего сертификата :

CISSP / CISM / OSCP / CompTIA Security+

При отклике необходимо предоставить подтверждающий документ и ссылку либо идентификатор для проверки сертификата на официальном ресурсе сертифицирующей организации .

Кого мы ищем:

Это не позиция специалиста преимущественно по регламентам, политикам и документации .

Нам нужен технически сильный специалист, который может самостоятельно зайти на сервер или MikroTik CHR, разобраться в логах и сетевом трафике, проверить web-приложение и БД, воспроизвести уязвимость в безопасной среде, определить причину инцидента и предложить конкретное техническое решение.

Условия:
  • Комфортная рабочая атмосфера без присутствия в офисе

  • Возможность развиваться в интересном для себя направлении

  • Работа в аккредитованной ИТ-компании из реестра Минцифры (отсрочка от мобилизации)

  • Стабильные выплаты зарплат;

  • Оплачиваемые больничные и отпуска;

  • Дружный и активный коллектив, который всегда поможет и поддержит;

  • Ежегодные корпоративные мероприятия;

Для сотрудников, у кого стаж работы составляет от 2 до 5 лет, предусмотрено получать стандартные услуги страхования без дополнительного запроса гарантийных писем, по которому можно получить: Амбулаторную помощь (Стандарт), Помощь на дому и Телемедицину;

Уникальной возможностью, которая есть только в нашей компании является бесплатное проживание на время отпуска в собственных корпоративных квартирах в г. Сочи для Вас и всей Вашей семьи в полном составе абсолютно бесплатно.