Специалист по информационной безопасности

Дата размещения вакансии: 03.09.2026
Работодатель: Main Team
Уровень зарплаты:
з/п не указана
Город:
Москва
улица Сущёвский Вал
Требуемый опыт работы:
От 3 до 6 лет

Крупнейший образовательный маркетплейс в который входит библиотека материалов, курсы, мероприятия и другие сервисы с более чем 7,5 миллионами единиц контента.
Сайт ежедневно посещает более 1 500 000 уникальных пользователей

Ищем специалиста по информационной безопасности, который будет отвечать за защиту облачной инфраструктуры, контроль доступа, мониторинг событий безопасности и развитие процессов ИБ.

Обязанности:

  • Облачная инфраструктура: настройка и контроль Security Groups в Yandex Cloud.
  • Поддержание сетевой сегментации и ограничение межсервисного взаимодействия.
  • Контроль появления публичных ресурсов (VM, балансировщики, Object Storage и др.) и минимизация экспозиции.
  • Настройка и сопровождение доступа к VM через OS Login.
  • Поддержание принципа Least Privilege: ревизия прав пользователей, сервисных аккаунтов и IAM-ролей.
  • Контроль доступа к резервным копиям данных.
  • Мониторинг и реагирование: настройка и сопровождение Yandex Smart Web Security (WAF).
  • Мониторинг исходящего трафика и событий в Yandex SIEM, реагирование на инциденты.
  • Работа с Yandex Security Deck: анализ рекомендаций и устранение рисков.
  • Контейнерная инфраструктура: сканирование уязвимостей образов в Yandex Container Registry.
  • Взаимодействие с DevOps/разработчиками для устранения уязвимостей.
  • Безопасность Linux: обеспечение безопасной конфигурации серверов и мониторинг подозрительных процессов/изменений.
  • Разработка и актуализация внутренних политик и стандартов ИБ.
  • Подготовка рекомендаций для DevOps и разработчиков.
  • Участие в проектировании новых сервисов с точки зрения безопасности.

Требования

  • Опыт защиты облачной инфраструктуры (преимущество — Yandex Cloud).
  • Уверенное знание Linux.
  • Понимание сетевой безопасности, маршрутизации, фаерволов и сегментации.
  • Практический опыт с IAM и управлением доступом.
  • Знание безопасности контейнеров (Docker, Kubernetes).
  • Навыки анализа логов и поиска аномалий.

Будет плюсом:

  • Опыт работы с Kubernetes.
  • Внедрение систем контроля целостности (AIDE, Wazuh, OSSEC и др.).
  • Автоматизация на Bash или Python.
  • Опыт с SIEM и расследованием инцидентов.
  • Знание стандартов ISO 27001, PCI DSS, CIS Benchmarks, OWASP.

Условия:

  • Официальное оформление в стабильной компании.
  • График работы: 5/2. Формат работы: офис.
  • Адрес офиса: г. Москва, ул. Сущевский Вал.
  • ДМС после испытательного срока.
  • Корпоративные мероприятия и общие события команды.
  • Скидки на фитнес и партнерские предложения.
  • Компенсация профильного внешнего обучения.