Специалист по информационной безопасности

Дата размещения вакансии: 24.08.2026
Работодатель: Транснефть-Технологии
Уровень зарплаты:
з/п не указана
Город:
Москва
3-я Песчаная улица 2А
Требуемый опыт работы:
От 3 до 6 лет

Транснефть-Технологии - корпоративный ИТ-интегратор, центр технической поддержки и сопровождения информационных систем для всех организаций в структуре «Транснефти».

Задачи:

  • Опыт полного цикла внедрения систем ИБ (класса систем управления доступом): анализ процессов, формирование архитектуры и требований, выбор и обоснование технологий, тестирование и внедрение решений;
  • Навыки разработки документов (функциональные и технические требования, технические решения и т.п.);
  • Знание основных тактик и техник реализации угроз ИБ, типовых средств и методов защиты информации в локальных и глобальных вычислительных сетях;
  • Экспертные знания нормативно-правовых актов, основных методических и руководящих документов уполномоченных органов исполнительной власти в области защиты информации, эксплуатационной документации СЗИ;
  • Экспертные знания в системном администрировании и защите инфраструктуры: опыт работы с Linux, настройка систем безопасности, разработка решений для защиты веб-приложений;
  • Понимание принципов работы и устройства web-приложений;
  • Понимание принципов построения микросервисной архитектуры (Docker, k8s, Kafka);
  • Понимание принципов ИБ знание атак и способов защиты (OWASP TOP-10, MITRE ATT&CK, hardening), а также опыт в разработке решений для контейнерных виртуализаций и облаков;
  • Практический опыт эксплуатации систем защиты: IDM, DLP, SIEM, VPN, NGFW, IPS/IDS;
  • Понимание принципов работы УЦ, концепция DevSecOps, API Geteway, Service Mesh;
  • Понимание сетевой архитектуры: опыт работы с сетевыми протоколами и методами защиты на уровнях модели OSI;
  • Навыки управления инцидентами: опыт расследования инцидентов, документирования и внедрения решений для предотвращения повторения;
  • Участие в проектах по импортозамещению: опыт замены зарубежных решений на отечественные аналоги с сохранением функциональности и уровня безопасности.

Ожидаем от Вас:

  • Высшее образование (специалитет/магистратура) по направлениям «Информационная безопасность», «Компьютерные и информационные науки», «Информатика и вычислительная техника»;
  • Знание тактик и техник реализации угроз ИБ, типовых средств и методов защиты информации в локальных и глобальных сетях;
  • Экспертные знания нормативно-правовых актов, методических и руководящих документов уполномоченных органов в области защиты информации, эксплуатационной документации СЗИ;
  • Опыт системного администрирования Linux приветствуется;
  • Понимание принципов работы и устройства web-приложений;
  • Понимание принципов построения микросервисной архитектуры (Docker, k8s, Kafka);
  • Знание OWASP TOP-10, MITRE ATT&CK, принципов hardening;
  • Понимание принципов работы удостоверяющих центров (УЦ), концепции DevSecOps, API Gateway, Service Mesh;
  • Понимание сетевой архитектуры, опыт работы с сетевыми протоколами и методами защиты на уровнях модели OSI;
  • Практический опыт эксплуатации СЗИ (IDM, DLP, SIEM, VPN, NGFW, IPS/IDS).

Ожидаем от Вас:

  • Программы обучения и повышения квалификации за счет компании;
  • Широкий социальный пакет: ДМС со стоматологией, компенсация спорта, компенсация санаторно-курортного лечения и отдыха и др.;
  • Премии ко Дню нефтяника и к отпуску;
  • График работы: 5/2 с 09.00 до 18.00; пятница: до 16.45;
  • Гибридный формат работы, 2 офисных дня в неделю;
  • Возможность обучаться и получать сертификацию за счет компании.