Архитектор сетевой безопасности

Дата размещения вакансии: 21.08.2026
Работодатель: Астрал-Софт
Уровень зарплаты:
з/п не указана
Город:
Москва
Требуемый опыт работы:
Более 6 лет

Астрал-Софт — крупная аккредитованная российская IT-компания. Мы — эксперты в разработке сервисов обмена электронными документами, систем взаимодействия с контролирующими органами и высоконагруженных информационных систем. Создаем решения, которые помогают бизнесу сохранять время и деньги.

Компания развивает собственную функцию информационной безопасности и существенно усиливает защиту сетевой и облачной инфраструктуры. Мы ищем Архитектора сетевой безопасности, который сможет участвовать в формировании целевой архитектуры, выявлять слабые места существующей инфраструктуры и совместно с ИТ-командой реализовывать необходимые изменения.

Чем предстоит заниматься:

  • Анализировать инфраструктуру компании (локальные площадки и облако) с точки зрения информационной безопасности.

  • Формировать и развивать архитектуру сетевой и облачной безопасности.

  • Проектировать сегментацию сети, разграничение взаимодействия между сегментами и площадками.

  • Участвовать в выборе, тестировании и внедрении средств защиты — сетевых, облачных, инфраструктурных.

  • Настраивать и сопровождать средства защиты после внедрения, включая реагирование на возникающие проблемы.

  • Формировать требования к безопасному сетевому взаимодействию, публикации сервисов, удалённому доступу.

  • Разрабатывать и поддерживать архитектурную документацию: сетевые схемы, модели доверия, матрицы сетевого взаимодействия, схемы потоков данных, требования к межсетевому взаимодействию и типовые архитектурные решения.

  • Разрабатывать требования к жизненному циклу сетевых правил: создание, согласование, документирование, периодический review и удаление устаревших правил.

  • Анализировать и устранять избыточные, устаревшие и небезопасные сетевые связи и правила доступа.

  • Участвовать в обеспечении сетевой безопасности контейнерной инфраструктуры.

  • Участвовать в техническом анализе инцидентов и расследованиях.

  • Участвовать в оценке новых систем и проектов с точки зрения информационной безопасности.

  • Формировать требования к журналированию событий сетевой безопасности и передаче событий от средств защиты в централизованную систему мониторинга.

  • Готовить технические решения и предложения для начальника СИБ.

  • Взаимодействовать с ИТ, DevOps и вторым техническим специалистом ИБ по вопросам архитектуры и её практической реализации.

Мы ожидаем:

  • Опыт в информационной безопасности от 5 лет, из них ощутимая часть — в сетевой и облачной безопасности.

  • Глубокое понимание сетевых технологий: TCP/IP, маршрутизация, коммутация, сегментация.

  • Практический опыт работы с облачной инфраструктурой (любая платформа — Яндекс.Облако, Cloud.ru, VK Cloud и т.п.).

  • Практический опыт работы со средствами сетевой защиты и удалённого доступа.

  • Понимание принципов защиты веб-сервисов и публикации сервисов во внешнюю сеть.

  • Опыт анализа сетевых схем, правил доступа и накопленных исключений в распределённой инфраструктуре.

  • Умение находить архитектурные проблемы и доводить решения до практической реализации, а не только до документа.

  • Способность самостоятельно вести направление и аргументировать решения перед руководством.

  • Готовность не только проектировать, но и самостоятельно внедрять и настраивать.

Будет преимуществом:

  • Опыт работы одновременно с несколькими облачными провайдерами.

  • Опыт построения архитектуры Zero Trust.

  • Понимание сетевой безопасности Kubernetes.

  • Опыт технического аудита инфраструктуры.

  • Опыт участия в расследовании серьёзных инцидентов ИБ.

  • Опыт работы в компании на этапе построения ИБ-функции с нуля.

Мы предлагаем:

  • Оформление по ТК РФ.

  • ДМС со стоматологией с первого месяца работы.

  • Пятница — сокращенный рабочий день.
  • Материальная помощь при рождении детей, при других семейных обстоятельствах и бенефит ко дню рождения.​​​​​​​

Присоединяйтесь к нам!