Инженер по информационной безопасности

Дата размещения вакансии: 27.08.2026
Работодатель: Платежное Решение
Уровень зарплаты:
з/п не указана
Город:
Москва
Пресненская набережная 12
Требуемый опыт работы:
От 3 до 6 лет

Мы — компания "Платёжное решение" — ведущий игрок на рынке трансграничных платежей и динамично развивающийся fintech стартап. Мы сотрудничаем с крупнейшими банками страны, совершаем платежи в любую точку мира и используем современные финансовые инструменты. Сейчас мы в поиске Инженера по информационной безопасности.

Обязанности:

1. Организационные и нормативные задачи:

  • Разработка и внедрение политик ИБ. Создание документов: политики информационной безопасности, правил работы с конфиденциальной информацией, инструкций по реагированию на инциденты и т. п.;
  • Категорирование информации. Определение уровня конфиденциальности данных (персональные данные, коммерческая тайна, общедоступная информация) и соответствующих мер защиты;
  • Обеспечение соответствия требованиям регуляторов. Контроль соблюдения норм 152 ФЗ (о персональных данных), приказов ФСТЭК, требований ФСБ (в том числе по СКЗИ), отраслевых стандартов;
  • Работа с договорами и NDA. Проверка условий конфиденциальности в контрактах с подрядчиками, настройка процессов согласования NDA.

2. Проектирование безопасной ИТ архитектуры:

  • Участие в проектировании ИТ решений на этапе архитектуры. Проверка, принципов безопасности (защита по умолчанию, минимизация привилегий, эшелонированная защита) в проекте сети, серверов, облачных сред, контейнеров и т. п;
  • Проектирование сегментированной сети и зон безопасности. Определение DMZ, внутренних сегментов, выделенных сетей для критичных систем, изолированных контуров для PCI DSS или гостайны;
  • Выбор и обоснование средств защиты под архитектуру. Подбор NGFW, средств шифрования, DLP, EDR, SIEM и других решений с учетом нагрузки, отказоустойчивости и требований регуляторов;
  • Проектирование механизмов отказоустойчивости и восстановления. Участие в разработке DR планов (Disaster Recovery), проверка, чтобы резервные копии и реплики тоже были защищены от компрометации и шифровальщиков.

3. Внедрение и настройка защиты в инфраструктуре:

  • Безопасная настройка ОС, баз данных, веб серверов. Применение рекомендаций вендоров и внутренних стандартов ИБ при развертывании серверов и сервисов. Контроль отсутствия «лишних» служб, слабых паролей, устаревших версий ПО;
  • Контроль конфигураций и целостности. Использование инструментов типа Ansible, Puppet, SCCM для применения и проверки безопасных настроек, а также средств контроля целостности (например, Tripwire, Wazuh);
  • Внедрение шифрования на всех уровнях. Шифрование дисков (BitLocker, LUKS), трафика (TLS/SSL, IPsec, VPN), данных в базах и хранилищах. Управление ключами (PKI, HSM, централизованные хранилища ключей);
  • Настройка сетевой защиты и фильтрации. Конфигурация правил межсетевых экранов, сегментация VLAN, ACL, микросегментация в контейнерах и облаках, защита от спуфинга и подмены маршрутов;
  • Интеграция средств мониторинга и журналирования. Настройка сбора событий безопасности с серверов, сетевого оборудования, СУБД, приложений; обеспечение хранения логов, защиты от их подмены и централизованного анализа в SIEM.

4 Поддержка и контроль эксплуатации ИТ инфраструктуры:

  • ​​​​​​​​​​​​​​​​​​​​​Регулярный контроль конфигураций. Проверка, не были ли настройки изменены несанкционированно, выявление отклонений от «эталонных» образов;
  • Управление уязвимостями в инфраструктурных компонентах. Сканирование ОС, сетевого оборудования, гипервизоров, контейнеров; приоритезация и контроль устранения уязвимостей совместно с ИТ командой;
  • Контроль обновлений и патчей. Согласование «окон обслуживания», проверка, что патчи не нарушают безопасность (например, не отключают шифрование или журналирование);
  • Аудит учетных записей и прав доступа к инфраструктуре. Выявление «забытых» аккаунтов, сервисных учетных записей с избыточными правами, неактивных привилегий; контроль ролевой модели (RBAC) на уровне ОС, СУБД, облачных платформ;
  • Мониторинг аномалий в инфраструктуре. Анализ поведения серверов, сетевых потоков, процессов, выявление подозрительных активностей (например, запуск PowerShell из неожиданных мест, сканирование внутренней сети);

5. Мониторинг и реагирование на инциденты:

  • ​​​​​​​Мониторинг событий безопасности. Работа с SIEM системами, анализ логов, выявление аномалий и подозрительной активности;
  • Реагирование на инциденты ИБ. Изоляция зараженных узлов, блокировка скомпрометированных учетных записей, координация действий команды, восстановление работоспособности систем;
  • Расследование инцидентов. Сбор технических доказательств, анализ векторов атаки, определение причин утечки или взлома, подготовка отчетов.

6. Управление рисками и аудит:

  • Оценка информационных рисков. Выявление активов, определение угроз и уязвимостей, расчет потенциального ущерба, приоритезация мер защиты;
  • Проведение внутренних и внешних аудитов ИБ. Проверка соответствия процессов и систем требованиям политик и стандартов, подготовка к сертификационным аудитам.

7. Обучение и повышение осведомленности сотрудников:

  • Обучение персонала основам ИБ. Проведение инструктажей, вебинаров, тренингов по распознаванию фишинга, правилам обращения с конфиденциальной информацией;
  • Симуляции атак. Рассылка тестовых фишинговых писем для оценки уровня осведомленности сотрудников и выявления уязвимых звеньев.

Условия:

  • Официальное трудоустройство с первого дня согласно ТК РФ;
  • ДМС после испытательного срока;
  • Амбициозный, энергичный коллектив;
  • Большое количество корпоративных мероприятий, возможность обучения за счет компании;
  • Корпоративная мобильная связь;
  • Удобный график работы: 5/2, с 09:00 до 18:00;
  • Работа в деловом центре столицы - Москва Сити, Башня Федерация.