Главный специалист (инженер) по информационной безопасности

Дата размещения вакансии: 25.08.2026
Работодатель: Petr Diakovski
Уровень зарплаты:
от 150000 до 200000 RUR
Город:
Санкт-Петербург
Финляндский вокзал
Требуемый опыт работы:
От 3 до 6 лет

Обязанности:

  • Аудит инфраструктуры: проверка конфигураций серверов, сетевого оборудования на соответствие базовым стандартам безопасности и проведение аудитов на соответствие ИБ.
  • Мониторинг и реагирование на инциденты: ежедневный мониторинг событий ИБ, расследование инцидентов (шифровальщики, подозрительная сетевая активность, компрометация учетных записей, веб-атаки);
  • Базовый сбор цифровых доказательств, составление отчетов по итогам разбора инцидентов и разработка мероприятий реагирования (playbooks);
  • Технический контроль и настройка: администрирование VPN (OpenVPN, WireGuard) для удаленного доступа, серверов, а также внедрение и сопровождение DLP, PAM, SIEM систем, NGFW экранов;
  • Управление уязвимостями: регулярное сканирование IT-инфраструктуры, анализ результатов и устранение найденных уязвимостей;
  • Настройка политик безопасности для предотвращения несанкционированного доступа и распространения вредоносного ПО;
  • Разработка и актуализация корпоративной документации по информационной безопасности: политика, регламенты, инструкции;
  • Постоянный мониторинг состояния безопасности конечных устройств (рабочие станции, серверы)
  • Подготовка отчетов для руководства;
  • Постоянная оптимизация существующих процессов мониторинга и реагирования на угрозы.

Требования:

  • Опыт работы от 3 лет по направлению Информационная безопасность с записью в трудовой книжке «Специалист по инф.безопасности» или «Инженер по инф. безопасности» ;

  • Уверенные знания ОС: администрирование Windows (журналы событий, права доступа, службы) и Linux;

  • Глубокое понимание стека TCP/IP, DNS, HTTP/HTTPS, VLAN; навыки базовой настройки межсетевых экранов.

  • Практический опыт работы с антивирусными решениями, МЭ (UserGate, Ideco, Cisco ASA, iptables), VPN (OpenVPN, WireGuard);

  • Опыт администрирования SIEM и DLP: знание решений уровня Solar Dozor, InfoWatch, SearchInform;

  • Анализ логов: уверенное чтение логов, владение Wireshark на базовом уровне и знание жизненного цикла инцидента;

  • Будет преимуществом: навыки написания скриптов (PowerShell, Bash, Python) для автоматизации и понимание основ компьютерной криминалистики (форензики).

  • знания требований законодательства в области информационной безопасности (152-ФЗ, 187-ФЗ, ПП 127, ПП 313, желательно знание - ГОСТ 57580.1-2017);

  • знания в области архитектуры, сетевой безопасности

Условия:

  • официальная заработная плата
  • ДМС
  • Работа в аккредитованной Минцифры российской научно-производственной ИТ-компании полного цикла с собственным R&D-центром и производством в Санкт-Петербурге.
  • гибкое начало рабочего дня: 9.00, 9-30 или 10-00.