Главный специалист по информационной безопасности

Дата размещения вакансии: 10.09.2026
Работодатель: А.Н.Д.
Уровень зарплаты:
от 170000 до 200000 RUR
Город:
Москва
Западная улица 180
Требуемый опыт работы:
От 3 до 6 лет

Обязанности:

- Внедрение и сопровождение средств защиты информации (СЗИ) в компании

- Мониторинг угроз, анализ инцидентов, расследование атак и утечек

- Обеспечение безопасности сети, серверов и рабочих станций

- Формировать, внедрять и поддерживать комплект локальных нормативных актов (политики, положения, инструкции, регламенты)

- Поиск уязвимостей в информационных системах и создание статистических отчетов по выявленным уязвимостям

Приоритеты на испытательный срок

1. Провести инвентаризацию средств ИБ и критичных систем.

2. Оценить текущее состояние защиты и основные риски.

3. Сформировать реестр критичных уязвимостей и проблемных доступов.

4. Подготовить базовые регламенты по инцидентам, уязвимостям и доступам.

5. Сформировать план первоочередных мероприятий по развитию ИБ.

Требования:

- Высшее образование в области ИБ (или высшее образование + профильная переквалификация)

- Опыт работы в ИБ от 3 лет, желательно в роли инженера ИБ.

- Практический опыт с NGFW, VPN, сетевыми политиками, IDS/IPS.

- Опыт эксплуатации SIEM: подключение источников, анализ логов, корреляция, расследования.

- Опыт со сканерами уязвимостей, антивирусом/EDR, желательно DLP и почтовой защитой.

- Уверенное знание Windows Server и Linux в части сопровождения средств ИБ.

- Хорошее понимание TCP/IP, VLAN, NAT, DNS, VPN, TLS, HTTP/S, SMTP.

- Навыки расследования инцидентов и анализа событий безопасности.

- Понимание MFA, RBAC, least privilege, привилегированных и временных доступов.

- Базовые навыки автоматизации на Python, PowerShell или Bash.

- Знание требований по защите персональных данных.

- Умение взаимодействовать с ИТ, подрядчиками, бизнесом и руководством.

Будет преимуществом

- Опыт с UserGate, Fortinet, Cisco, Kaspersky, Positive Technologies, InfoWatch, SearchInform.

- Знание MITRE ATT&CK, OWASP Top 10, CVSS, CIS Benchmarks.

- Опыт с PAM, WAF, NAC, SOAR, EDR/XDR, MDM/UEM, NDR.

- Опыт аудитов, пентестов и взаимодействия с SOC/MSSP.

- Понимание применения ИИ в задачах ИБ и связанных с этим риском.

- Профильные сертификаты.

Условия:

- Пятидневная рабочая неделя с 10.00 до 19.00.

- Оплачиваемый отпуск 28 календарных дней.

- Оплачиваемый больничный лист.

- Заработная плата полностью подтверждена официальными справками. Полное соблюдение Трудового кодекса.