Специалист по информационной безопасности

Дата размещения вакансии: 13.10.2025
Работодатель: Эстелинк
Уровень зарплаты:
от 250000 RUR
Город:
Санкт-Петербург
набережная реки Фонтанки 50АЕ
Требуемый опыт работы:
не требуется

Мы – коммерческая IT-компания, которая специализируется на автоматизации бизнес-процессов в бьюти-индустрии. Мы работаем без сложных организационных структур, иерархий и бюрократии, обеспечивая возможность каждому участнику команды внести свой вклад в проект и увидеть результат работы.

Сейчас мы развиваем ERP(CRM) систему для салонов красоты и бьюти-мастеров и ищем в нашу команду Специалиста по информационной безопасности

Что мы предлагаем:

  • Работу в аккредитованной Минцифрой IT-компании;
  • Официальное оформление с первого дня: рыночная 100% белая зарплата;
  • График работы: 3 дня из офиса / 1 день удаленно
  • Гибкий старт рабочего дня;
  • Корпоративные мероприятия, кофе, печеньки, пицца-дни.

Обязанности:

  • Участие в проектировании архитектуры приложения и инфраструктуры с учетом стандартов по информационной безопасности (ИБ), требований законодательства
  • Анализ уязвимостей на прикладном и сетевом уровнях
  • Формирование планов по обеспечению и развитию ИБ приложения и инфраструктуры
  • Выполнение работ, связанных с обеспечением ИБ: настройка и администрирование систем безопасности и средств защиты
  • Разработка политик ИБ
  • Участие во внедрении процессов работы с инцидентами ИБ, мониторинг и расследование инцидентов ИБ
  • Настройка и проверка инфраструктурных компонентов безопасности (TLS/SSL, секреты, сертификаты)
  • Обеспечение соблюдения норм в части работы с персональными данными
  • Обеспечение конфиденциальности данных
  • Участие в создании и развитии процессов безопасной разработки (DevSecOps)

Мы ожидаем от тебя:

  • Знания основ администрирования Linux, веб-технологий и СУБД
  • Понимание базовых принципов работы с контейнеризацией (Docker)
  • Владение инструментами СЗИ
  • Опыт настройки и анализа системных журналов (auditd, journald и тд)
  • Знание принципов работы вычислительных сетей (опыт настройки firewall, WAF, межсетевых экранов)
  • Владение основами криптографии и защиты данных
  • Знание стандартов и лучших практик по разработке безопасного ПО (OWASP)
  • Опыт работы с CI/CD ( будет плюсом внедрение SAST/DAST инструментов)
  • Опыт работы с инцидентами ИБ
  • Знание нормативно-правовой базы в сфере ИБ, в т.ч. части работы с персональными данными