Главный специалист по кибербезопасности (удаленная работа)

11 сентября 2026

Уровень зарплаты:
з.п. не указана
Требуемый опыт работы:
Не указан

Вакансия: Главный специалист по кибербезопасности

Описание вакансии

Компания усовершенствовала структуру информационной безопасности и формирует профессиональную команду отдела кибербезопасности. Мы ищем эксперта, который будет определять архитектурный облик защиты нашей инфраструктуры, внедрять самые современные отечественные и зарубежные СЗИ и выстраивать процессы на уровне лучших отраслевых практик.

Работа в Балаково предполагает полный пакет релокации (жильё, переезд, помощь с обустройством). Также рассматриваются кандидаты в Москве возможно с редкими командировками в Балаково.

Мы предлагаем:

- доступ к профессиональному сообществу группы компаний, обмен опытом с коллегами из других ДЗО и материнской структуры;

- реальную возможность влиять на стратегию развития ИБ, выбирать и внедрять решения без бюрократических ограничений.

ОБРАЗОВАНИЕ И ОПЫТ

- Высшее образование в области информационной безопасности, ИТ, телекоммуникаций или смежных технических специальностей.

- Опыт работы в области ИБ от 5 лет, из них не менее 3 лет на позиции архитектора или ведущего инженера, отвечающего за проектирование и внедрение комплексных систем защиты информации в компаниях с распределённой ИТ-инфраструктурой (желательно в структуре холдинга/ДЗО).

- Наличие сертификатов (CISSP, CISM, OSSP, CCSP) или отечественных (например, по СЗИ ФСТЭК) будет преимуществом.

КЛЮЧЕВЫЕ ЭКСПЕРТНЫЕ ЗНАНИЯ

Архитектура и стандарты:

- Глубокое знание принципов построения архитектуры ИБ, моделей зрелости, концепций Zero Trust, микросегментации и безопасной разработки.

- Владение методологиями моделирования угроз (STRIDE, OCTAVE, MITRE ATT&CK) и оценки рисков.

- Уверенное знание российского законодательства: 152-ФЗ, 187-ФЗ (КИИ), 149-ФЗ, приказы ФСТЭК и ФСБ России по защите ГИС, ИСПДн, а также требований Банка России (Положение 716-П и др.).

- Понимание принципов интеграции СЗИ между собой и с сетевым ландшафтом (сегментация ЦОД, DMZ, офис).

Техническая экспертиза:

- Знание современных отечественных и зарубежных средств защиты информации: межсетевые экраны (UserGate, PT NGFW, Континент, а также зарубежные аналоги), СКЗИ (ViPNet, C-Terra), средства защиты от НСД (SecretNet, Соболь), DLP, SIEM, системы управления уязвимостями, антивирусные платформы (KSC), PAM-решения, DCAP, NAC.

- Опыт проектирования инфраструктуры в смешанной среде (on-premise, облака российских провайдеров, гибридные облака).

- Уверенное администрирование ОС семейства Linux и Windows Server (AD, GPO, Kerberos), знание сетевых протоколов и маршрутизации.

ДОЛЖНОСТНЫЕ ОБЯЗАННОСТИ

- Разрабатывать принципиальные модели защиты, схемы информационных потоков, дорожные карты развития систем ИБ с учётом специфики бизнеса и требований регуляторов.

- Трансформировать стратегические задачи в конкретные архитектурные решения и технические задания для команды эксплуатации.

- Согласовывать архитектуру новых систем, разрабатывать требования ИБ к внедряемым ИТ-решениям.

- Проводить архитектурный надзор за внедрением СЗИ, верифицировать корректность настроек при внутренних и внешних аудитах, участвовать в тестах на проникновение.

- Выявлять архитектурные уязвимости, разрабатывать планы по их устранению и оценивать эффективность применяемых мер защиты.

- Определять приоритеты закрытия уязвимостей на основе архитектурных рисков, формировать технический roadmap замены устаревших решений.

- Участвовать в анализе сложных инцидентов (сетевые атаки, логика взлома) и корректировать архитектуру СЗИ по результатам.

- Обеспечивать архитектурный контроль всех новых ИТ-проектов (новые АС, изменения инфраструктуры, миграция) на соответствие политикам безопасности.

- Оказывать методологическую поддержку команде сопровождения СЗИ, участвовать в развитии профессиональных компетенций отдела.



Посмотрите похожие вакансии

Product Manager
Компания: СкайДНС
Зарплата: з.п. не указана
Эксперт-методолог ИТ
Компания: Ростелеком
Зарплата: з.п. не указана