Специалист по информационной безопасности

Дата размещения вакансии: 22.09.2025
Работодатель: Ред Софт
Уровень зарплаты:
з/п не указана
Город:
Санкт-Петербург
Требуемый опыт работы:
От 1 года до 3 лет
ООО "Ред Софт" — отечественный поставщик решений в области хранения и управления данными: собственная ОС, СУБД и системные компоненты. Компания аккредитована Минцифры, продукты включены в реестр российского ПО. Ищем профессионала, который готов влиять на безопасность критичных решений и расти вместе с нами.

О команде и проектах:

  • Разрабатываем и внедряем комплексные решения для хранения и управления данными на базе собственного ПО.
  • Работаем с государственными и крупными корпоративными заказчиками — задачи высокой ответственности и уровня.
  • Акцент на безопасность с этапа разработки — вы будете формировать и внедрять безопасные архитектуры.
Основные задачи:
  • Анализ защищённости корпоративной инфраструктуры и продуктов различными методами.
  • Проведение технических аудитов и подготовка систем к аттестации по требованиям ФСТЭК России.
  • Анализ результатов пентестов и стресс‑тестирования; выработка рекомендаций.
  • Разработка и улучшение инструментов: скрипты, оснастки, PoC/эксплойты и полезные нагрузки.
  • Формирование отчётов и дорожных карт по устранению уязвимостей.
  • Разработка и внедрение концепций и политик информационной безопасности.
Что мы ожидаем от кандидата:
  • Знание нормативно‑правовой базы в сфере ИБ РФ и требований к сертификации ПО.
  • Хорошее понимание сетевых протоколов, уязвимостей и техник атак.
  • Уверенная работа с unix‑системами и системами контроля версий.
  • Базовые/глубокие знания принципов ИБ и практический опыт их применения.

Приветствуется опыт:

  • работы с лабораториями сертификации;
  • внедрения проектных метрик и процессов ИБ;
  • реверса и/или пентестов;
  • работы с DLP / SIEM / EDR
Что мы предлагаем:
  • Конкурентная и стабильная заработная плата с ежегодной индексацией.
  • Медицинский полис ДМС в ведущих клиниках Санкт‑Петербурга + стоматология.
  • Корпоративное обучение: оплаченные курсы, конференции, внутренние тренинги и менторство.
  • Дружественная команда профессионалов и прозрачные возможности карьерного роста.
  • Вклад в продукты национального масштаба и реальная ответственность за безопасность решений.