Специалист по информационной безопасности

Дата размещения вакансии: 26.08.2026
Работодатель: Компания ФАКТ
Уровень зарплаты:
от 150000 RUR
Город:
Санкт-Петербург
Красногвардейская площадь 3Е
Требуемый опыт работы:
От 3 до 6 лет

ФАКТ. - лидер рынка загородной недвижимости Ленинградской области с 18-летней историей.
Сейчас мы ищем в нашу команду Специалиста по информационной безопасности.

Задачи и обязанности:

1. Выстраивание системы управления уязвимостями, формализация процессов ИБ и регулярный аудит ИТ-инфраструктуры компании.

2. Контроль защищенности Active Directory и инфраструктуры:

  • Формирование требований к ИТ-подразделению в части защищённости ИТ-инфраструктуры: ПО и оборудование.
  • Аудит настроек, прав доступа, учётных записей и ПО.

3. Управление процессом устранения уязвимостей (Vulnerability Management):

  • Организация и контроль регулярного сканирования инфраструктуры и приложений на уязвимости с использованием специализированных программных средств.
  • Постановка задач ИТ-подразделению по устранению уязвимостей путём установки исправлений безопасности и обновления ПО (системное и прикладное).
  • Приемка и проверка качества выполненных ИТ-подразделением работ по устранению уязвимостей.

4. Контроль и надзор за эксплуатацией СЗИ:

  • Контроль защищённости периметра путём администрирования NGFW.
  • Контроль процессов администрирования почтовых шлюзов в части защиты от спама и утечек.
  • Администрирование средств антивирусной защиты (Kaspersky Endpoint Security) в т.ч. корректности политик.

5. Разработка регламентов, процессов и соответствие требованиям (Compliance):

  • Разработка и актуализация локально-нормативных актов и политик ИБ (парольная политика, управление доступом и т.д.).
  • Организация выполнения требований 152-ФЗ «О персональных данных».
  • Организация и проведение работ по повышению осведомленности сотрудников новым угрозам и векторам атак (фишинг, спам и т.д.).

Наши ожидания:

  • Экспертиза в AD & Infrastructure Security: Понимание архитектуры безопасности Active Directory (GPO, Kerberos, LAPS) для возможности контроля и проведения аудита.
  • Знание СЗИ и сетевых технологий: Понимание принципов работы NGFW, WAF, Mail Gateway, KSC, MFA и принципов сегментации сетей (VLAN, DMZ).
  • Методологии управления уязвимостями: Опыт работы с процессами Patch Management и сканерами уязвимостей, умение ранжировать риски.
  • Нормативная база: Знание 152-ФЗ, лучших практик (ISO 27001, CIS Benchmarks) и опыт разработки регламентов ИБ.
  • Опыт взаимодействия с ИТ-подразделением в формате «Заказчик/Подрядчик"

Мы предлагаем Вам:

  • Стабильность и амбиции: Работа в лидере ниши, где ваши решения действительно влияют на результат.
  • Комфорт: Стильный и современный офис в Design District DAA.
  • Культуру: Лояльное руководство и отличная команда, яркие корпоративы, тимбилдинги, конкурсы и приятные бонусы для сотрудников.
  • Гарантии: Официальное оформление по ТК РФ с первого дня.
  • График работы: 5/2 с 9.30 до 18.00, 3 в офисе и 2 удаленно (обсуждаемо).