Инженер по информационной безопасности

Дата размещения вакансии: 04.09.2026
Работодатель: ARHON
Уровень зарплаты:
з/п не указана
Город:
Волгоград
Невская улица 3
Требуемый опыт работы:
Более 6 лет

Просьба указывать зарплатные ожидания

Подчинение: Заместителю руководителя по ИБ
Цель должности: Администрирование комплекса СЗИ технологического сегмента, техническое обеспечение выполнения требований 187-ФЗ на объектах КИИ, разработка и ведение эксплуатационной документации, техническое сопровождение проверок надзорных органов (ФСТЭК России, ФСБ России).

1. Должностные обязанности

1. Разработка и ведение технической и эксплуатационной документации (25% времени):

  • Документирование по линии СКЗИ (требования ФСБ России):

    • Ведение журналов поэкземплярного учета СКЗИ, эксплуатационной и технической документации к ним, лицевых счетов пользователей.

    • Оформление актов установки, ввода в эксплуатацию, изъятия и уничтожения ключевой информации («Континент-АП»).

    • Своевременное заполнение формуляров на используемые СЗИ/СКЗИ (фиксация версий, контрольных сумм, мест установки).

  • Техническое документирование сегмента КИИ (АСУ ТП):

    • Поддержание в актуальном состоянии Технических паспортов на объекты КИИ и смежные технологические системы.

    • Отрисовка и актуализация схем сетевой связности (L2/L3) производственного контура с детализацией зон безопасности, межсетевых экранов и точек контроля (в MS Visio / draw.io).

    • Формирование и актуализация Матриц доступа (правила фильтрации МЭ, ролевой доступ во FreeIPA, списки разрешенных подключений в Apache Guacamole).

    • Ведение перечней разрешенного программного обеспечения, технологического оборудования и доверенных носителей информации.

  • Разработка инструкций и регламентов (прикладной уровень):

    • Разработка пошаговых инструкций для инженеров АСУ ТП и внешних подрядчиков (удаленный доступ через Guacamole, работа с Континент-АП, регламент обращения со съемными носителями).

    • Создание технических регламентов (резервное копирование конфигураций СЗИ, регламент смены паролей во FreeIPA, обновление баз сигнатур Индусофт IDS).

  • Формирование доказательной базы для аудитов:

    • Подготовка технических отчетов, выгрузок конфигураций и журналов аудита для подтверждения выполнения мер безопасности перед проверяющими.

2. Администрирование производственного контура СЗИ :

  • FreeIPA:

    • Централизованное управление учетными записями, группами и политиками доступа хостов (HBAC, Sudo Rules) в производственном Linux-сегменте.

    • Интеграция сетевого оборудования, технологических серверов и прикладных сервисов (LDAP, Kerberos).

  • АПКШ «Континент» и «Континент-АП»:

    • Администрирование криптошлюзов, настройка защищенных VPN-соединений и правил межсетевого экранирования.

    • Развертывание и сопровождение клиентских мест «Континент-АП», управление жизненным циклом ГОСТ-сертификатов.

  • Индусофт IDS:

    • Организация съема технологического трафика (настройка SPAN/RSPAN-портов на коммутаторах АСУ ТП).

    • Непрерывный мониторинг технологической сети, выявление аномалий в работе промышленных протоколов и сетевых атак.

    • Тюнинг правил и сигнатур IDS для исключения ложных срабатываний без потери контроля безопасности.

  • Apache Guacamole:

    • Организация и эксплуатация защищенного шлюза удаленного доступа (RDP/SSH) к технологическим ресурсам для внутреннего персонала и сервисных инженеров.

    • Настройка двухфакторной аутентификации (2FA), видеозаписи сессий и протоколирования действий пользователей.

3. Участие в проверках надзорных органов (ФСТЭК, ФСБ):

  • Техническое сопровождение инспекторов регулятора совместно с Заместителем по ИБ.

  • Предоставление проверяющим актуальных журналов, паспортов систем, формуляров и сетевых схем.

  • Демонстрация работы СЗИ «на экранах»: показ примененных политик во FreeIPA, журналов событий в Индусофт IDS, видеозаписей сессий в Guacamole, правил фильтрации в «Континенте».

  • Оперативное устранение технических замечаний по результатам проверок.

2. Требования к кандидату

  • Образование:

    • Высшее профильное образование по направлению «Информационная безопасность» ИЛИ

    • Высшее техническое образование + диплом о профессиональной переподготовке по направлению «Информационная безопасность».

  • Опыт работы: От 2 лет инженером по защите информации, системным инженером с функциями ИБ в технологических/промышленных сетях или на объектах КИИ.

  • Навыки документирования:

    • Знание правил ведения поэкземплярного учета СКЗИ и ключевых документов в соответствии с требованиями ФСБ России.

    • Опыт составления технической документации: паспортов систем, формуляров СЗИ, рабочих инструкций (MS Word, Excel).

    • Уверенное владение инструментами отрисовки схем сетей (MS Visio, draw.io).

  • Технический стек (Hard Skills):

    • Уверенное администрирование ОС Linux (Astra Linux / РЕД ОС / Debian / RHEL).

    • Практический опыт работы с FreeIPA (управление правами, интеграция сервисов, HBAC).

    • Опыт эксплуатации СКЗИ/МЭ (линейка АПКШ «Континент», ПО «Континент-АП»).

    • Опыт работы с системами обнаружения вторжений (Индусофт IDS или аналогичные промышленные решения: PT ISIM, KICS for Networks).

    • Опыт развертывания и сопровождения Apache Guacamole (или схожих систем PAM / Bastion).

    • Понимание базовых сетевых технологий (модель OSI, VLAN, маршрутизация, NAT, VPN, анализ сетевых дампов в Wireshark) и специфики промышленных протоколов (Modbus, OPC UA/DA и др.).