Инженер по информационной безопасности

Дата размещения вакансии: 31.08.2026
Работодатель: АСКОН
Уровень зарплаты:
з/п не указана
Город:
Санкт-Петербург
улица Одоевского 5
Требуемый опыт работы:
От 3 до 6 лет

АСКОН — это 1500 специалистов внедренческих и сбытовых направлений, в 30+
городах.

Мы разрабатываем и внедряем инженерный софт в промышленности и строительстве. С помощью наших решений заказчики создают самолеты, медицинское оборудование, ставят космические эксперименты, проектируют жилые дома.

В связи с развитием компании и усилением команды мы ищем Инженера по
информационной безопасности.

Задачи:

  • Мониторинг СЗИ (KUMA, KSC, KEDR, KSMG) — контроль доступности, агентов, ошибок;

  • Участие в ИБ-экспертизе при изменениях ИТ-инфраструктуры;

  • Обработка заявок по фишингу и другим инцидентам в зоне ответственности;

  • Взаимодействие с командами разработки по безопасности тестовых и разработочных сред;

  • Мониторинг событий безопасности, выявление и расследование инцидентов;

  • Ведение документации по инцидентам (карточки, отчёты, рекомендации).

Требования:

  • Высшее образование в области информационной безопасности, информационных технологий или смежных технических направлений;
  • Опыт работы на позиции специалиста по ИБ / SOC / антивирусной защите от 3 лет;
  • Знание принципов работы средств антивирусной защиты и опыт их администрирования (Kaspersky Security Center, Dr.Web Enterprise, ESET PROTECT и др.;
  • Понимание сигнатурных и поведенческих методов обнаружения угроз, опыт работы с EDR/XDR-решениями;
  • Опыт настройки и сопровождения политик антивирусной защиты (исключения, расписания сканирования, обновления баз);
  • Опыт мониторинга и анализа событий безопасности, выявления инцидентов и подозрительной активности;
  • Знание принципов работы SIEM-систем (MaxPatrol SIEM, KUMA, Splunk, QRadar и др.), опыт написания/настройки корреляционных правил — как плюс;
  • Понимание жизненного цикла обработки инцидентов ИБ (Incident Response): выявление, локализация, устранение, расследование;

  • Знание типовых индикаторов компрометации (IoC) и тактик злоумышленников по матрице MITRE ATT&CK;

  • Навыки анализа логов ОС (Windows/Linux), сетевого оборудования, СЗИ для выявления аномалий;

  • Базовое понимание сетевых протоколов (TCP/IP, DNS, HTTP/S) для анализа сетевого трафика при расследовании инцидентов;

  • Знание нормативной базы РФ в области ИБ (152-ФЗ, приказы ФСТЭК № 17/21/239) — на уровне применения к практическим задачам;

  • Умение работать с тикет-системами и вести документацию по инцидентам

Условия:

  • Официальное трудоустройство, соблюдение компанией всех социальных гарантий. Являемся аккредитованной IT компанией;

  • ДМС, доплата больничных до 100%, компенсация спорта, посещение профильных конференций за счет компании;

  • График работы: с 9.00-18.00 или с 10.00-19.00;

  • Релокационный пакет для иногородних кандидатов;

  • У нас отдельное здание офиса и собственная охраняемая авто- и вело- парковка;

  • В офисе: фрукты, кофе и чай;

  • Возможность приобретения необходимого вам софта и техники.