Главный специалист по кибербезопасности

Дата размещения вакансии: 03.09.2026
Работодатель: Инфотех Балаково
Уровень зарплаты:
з/п не указана
Город:
Балаково
Требуемый опыт работы:
От 3 до 6 лет

Компания усовершенствовала структуру информационной безопасности и формирует профессиональную команду отдела кибербезопасности. Мы ищем эксперта, который будет определять архитектурный облик защиты нашей инфраструктуры, внедрять самые современные отечественные и зарубежные СЗИ и выстраивать процессы на уровне лучших отраслевых практик.

Работа в Балаково предполагает полный пакет релокации (жильё, переезд, помощь с обустройством). Также рассматриваются кандидаты в Москве возможно с редкими командировками в Балаково.

Мы предлагаем:

- доступ к профессиональному сообществу группы компаний, обмен опытом с коллегами из других ДЗО и материнской структуры;

- реальную возможность влиять на стратегию развития ИБ, выбирать и внедрять решения без бюрократических ограничений.

ОБРАЗОВАНИЕ И ОПЫТ

- Высшее образование в области информационной безопасности, ИТ, телекоммуникаций или смежных технических специальностей.

- Опыт работы в области ИБ от 5 лет, из них не менее 3 лет на позиции архитектора или ведущего инженера, отвечающего за проектирование и внедрение комплексных систем защиты информации в компаниях с распределённой ИТ-инфраструктурой (желательно в структуре холдинга/ДЗО).

- Наличие сертификатов (CISSP, CISM, OSSP, CCSP) или отечественных (например, по СЗИ ФСТЭК) будет преимуществом.

КЛЮЧЕВЫЕ ЭКСПЕРТНЫЕ ЗНАНИЯ

Архитектура и стандарты:

- Глубокое знание принципов построения архитектуры ИБ, моделей зрелости, концепций Zero Trust, микросегментации и безопасной разработки.

- Владение методологиями моделирования угроз (STRIDE, OCTAVE, MITRE ATT&CK) и оценки рисков.

- Уверенное знание российского законодательства: 152-ФЗ, 187-ФЗ (КИИ), 149-ФЗ, приказы ФСТЭК и ФСБ России по защите ГИС, ИСПДн, а также требований Банка России (Положение № 716-П и др.).

- Понимание принципов интеграции СЗИ между собой и с сетевым ландшафтом (сегментация ЦОД, DMZ, офис).

Техническая экспертиза:

- Знание современных отечественных и зарубежных средств защиты информации: межсетевые экраны (UserGate, PT NGFW, Континент, а также зарубежные аналоги), СКЗИ (ViPNet, C-Terra), средства защиты от НСД (SecretNet, Соболь), DLP, SIEM, системы управления уязвимостями, антивирусные платформы (KSC), PAM-решения, DCAP, NAC.

- Опыт проектирования инфраструктуры в смешанной среде (on-premise, облака российских провайдеров, гибридные облака).

- Уверенное администрирование ОС семейства Linux и Windows Server (AD, GPO, Kerberos), знание сетевых протоколов и маршрутизации.

ДОЛЖНОСТНЫЕ ОБЯЗАННОСТИ

- Разрабатывать принципиальные модели защиты, схемы информационных потоков, дорожные карты развития систем ИБ с учётом специфики бизнеса и требований регуляторов.

- Трансформировать стратегические задачи в конкретные архитектурные решения и технические задания для команды эксплуатации.

- Согласовывать архитектуру новых систем, разрабатывать требования ИБ к внедряемым ИТ-решениям.

- Проводить архитектурный надзор за внедрением СЗИ, верифицировать корректность настроек при внутренних и внешних аудитах, участвовать в тестах на проникновение.

- Выявлять архитектурные уязвимости, разрабатывать планы по их устранению и оценивать эффективность применяемых мер защиты.

- Определять приоритеты закрытия уязвимостей на основе архитектурных рисков, формировать технический roadmap замены устаревших решений.

- Участвовать в анализе сложных инцидентов (сетевые атаки, логика взлома) и корректировать архитектуру СЗИ по результатам.

- Обеспечивать архитектурный контроль всех новых ИТ-проектов (новые АС, изменения инфраструктуры, миграция) на соответствие политикам безопасности.

- Оказывать методологическую поддержку команде сопровождения СЗИ, участвовать в развитии профессиональных компетенций отдела.

Похожие вакансии: Балаково