литрес

Техлид по информационной безопасности (сетевая безопасность)

литрес · На сервисе с: 18.08.26 19:15

Зарплата не указанаРоссияМоскваГибрид

Чем предстоит заниматься:

  • Внедрять и развивать ключевые системы сетевой защиты: NGFW, WAF, VPN, IDS/IPS, Honeypot.
  • Настраивать, тюнинговать и поддерживать NGFW, WAF, VPN-шлюзы, системы обнаружения и предотвращения вторжений, а также honeypot-системы.
  • Участвовать в харденинге сетевой инфраструктуры, сегментации сети и создании защищённых зон.
  • Проводить аудиты сетевой безопасности, анализировать защищённость периметра и внутренних сегментов.
  • Сопровождать и оптимизировать уже внедрённые решения, обеспечивать их стабильную работу и актуальность правил.
  • Формировать требования к сетевой безопасности, разрабатывать и актуализировать политики и стандарты.
  • Контролировать текущее состояние сетевой безопасности и участвовать в разработке долгосрочной стратегии защиты периметра и внутренних сетей.
  • Самостоятельно вести кросс-функциональные проекты от сбора требований и согласования архитектуры до промышленной эксплуатации.
  • Проактивно выявлять и доносить до стейкхолдеров риски, business value и компромиссы безопасности vs доступности/удобства. Уметь аргументированно отстаивать позицию ИБ в диалоге с продуктом, инфраструктурой и бизнесом.

Наши ожидания:

  • 3+ года практического опыта в области сетевой безопасности с фокусом на внедрение и эксплуатацию NGFW, WAF, VPN, IDS/IPS, Honeypot.
  • Реальный опыт полного цикла внедрения ИБ-решений (от формирования требований и проектирования до ввода в эксплуатацию и дальнейшего развития).
  • Опыт интеграции с SIEM / мониторингом.
  • Опыт работы с крупными корпоративными сетями: сегментация, zero trust-подходы, микросегментация.
  • Знание и применение лучших практик (MITRE ATT&CK, TTP) в контексте сетевых атак и защиты.
  • Опыт аудитов сетевой инфраструктуры и анализа логов/трафика на предмет угроз.
  • Опыт самостоятельного ведения проектов с большим количеством стейкхолдеров и необходимостью согласования компромиссов между безопасностью, производительностью и бизнес-приоритетами.
  • Отличное понимание и практические навыки работы с NGFW, WAF, VPN (IPsec, SSL VPN, WireGuard), IDS/IPS, Honeypot.
  • Глубокое знание TCP/IP, маршрутизации (BGP/OSPF), VLAN, NAT, L7-фильтрации, application visibility & control.
  • Навыки настройки политик безопасности на уровне приложений, URL-фильтрации, SSL decryption, threat intelligence integration.
  • Умение проводить анализ трафика, выявлять аномалии, настраивать сигнатуры и кастомные правила в IDS/IPS.
  • Навыки написания скриптов и автоматизации задач безопасности (Python, Bash, PowerShell - суперплюс).
  • Высшее техническое образование в области ИБ или ИТ.
  • Навыки создания сетевых схем, диаграмм инфраструктуры и технической документации.
  • Опыт интеграции сетевых систем безопасности с SIEM.
  • Навыки анализа рисков, оценки угроз и разработки мер противодействия.
  • Проактивность, стратегическое мышление, умение видеть общую картину безопасности сети и доносить её до нетехнических стейкхолдеров.
  • Отличные коммуникационные навыки, ответственность, внимание к деталям и способность работать в условиях неопределённости и параллельных проектов.

Мы ожидаем, что ты

  • Получаешь удовольствие от глубокого погружения в конфигурации NGFW/WAF/VPN/IDS/IPS и поиска оптимальных настроек.
  • Умеешь самостоятельно доводить внедрение решений от идеи до прода, включая сбор требований, согласование архитектуры и работу со стейкхолдерами.
  • Стремишься, чтобы системы защиты были не только максимально надёжными, но и не создавали лишних проблем для бизнеса (ложные срабатывания, latency, usability).
  • Готов постоянно учиться: новые версии вендоров, свежие угрозы, новые техники обхода.
  • Умеешь формировать планы, учитывать риски и предлагать решения, чтобы другие команды могли подстраивать свою работу, а не выяснять статусы.
  • Готов к сложным коммуникациям: аргументировать необходимость ИБ-мер, находить компромиссы, работать с командами, для которых ИБ - не главный приоритет.

Ты подходишь, если

  • Тебе в кайф разбирать сложные атаки, тюнинговать honeypot и видеть, как на них «клюют» злоумышленники.
  • Ты готов параллельно вести несколько проектов: внедрение нового NGFW, развитие WAF, настройка VPN для удалёнки, тюнинг IPS-правил.
  • Ты не просто выполняешь тикеты, а предлагаешь, как улучшить архитектуру защиты в целом, и умеешь это обосновать.
  • Хочешь работать в команде, где ценят глубокие технические знания и дают возможность расти в экспертизе.
  • Ты системный и автономный: не ждёшь, пока тебе «нарежут задачи в Jira» и принесут все вводные на блюдечке, а сам структурируешь хаос, фиксируешь договорённости и двигаешь проект вперёд.
  • Если ты понимаешь, что успех в этой роли на 40-50 % зависит от умения работать с людьми и процессами, а не только от знания CLI и сигнатур - нам по пути.

Мы предлагаем:

  • Официальное оформление по ТК РФ
  • Формат работы: гибридный
  • ДМС со стоматологией, компенсация фитнеса, образовательные курсы и семинары
  • Развитая корпоративная культура и дружелюбный коллектив
  • Ежедневное погружение в мир книг и неограниченный доступ ко всем электронным и аудиокнигам

Похожие вакансии Кибербезопасность

hh.ru
спб гбук санкт-петербургский музей хлеба

Специалист по информационной безопасности

спб гбук санкт-петербургский музей хлебаНа сервисе с: 20.08.26 12:29
от 46k ₽РоссияСанкт-ПетербургОфис
Обязанности:
  • Разработка и реализация мероприятий по защите информации в информационной инфраструктуре музея;
  • Контроль соблюдения сотрудниками требований информационной безопасности при эксплуатации оборудования и систем;
  • Администрирование и мониторинг средств защиты информации: антивирусная защита, межсетевые экраны, системы контроля уязвимостей;
  • Установка, настройка и техническое обслуживание систем защиты информации;
  • Проведение инструментального мониторинга защищенности компьютерных систем и сетей;
  • Ведение технической документации по эксплуатации систем защиты информации, учет и хранение информации ограниченного доступа;
  • Участие в расследованиях по фактам нарушения требований информационной безопасности;
  • Обеспечение защиты информации при выводе из эксплуатации автоматизированных систем;
  • Разработка организационно-распорядительных документов по защите информации;
  • Обеспечение работоспособности систем защиты при нештатных ситуациях, устранение неисправностей.
Требования:
  • Желателен опыт работы от 1 года;
  • Наличие профессионального образования по специальности или направлению подготовки в области информационной безопасности или оконченного обучения по программе профессиональной переподготовки в области информационной безопасности;
  • Знание сетевых технологий (TCP/IP, маршрутизация, файрволы, VPN);
  • Навыки администрирования операционных систем (Windows, Linux);
  • Понимание принципов компьютерной и сетевой безопасности;
  • Опыт внедрения и эксплуатации средств антивирусной защиты;
  • Опыт работы с криптографическими средствами и электронной подписью;
  • Умение классифицировать и оценивать угрозы информационной безопасности;
  • Знание нормативных документов по защите информации (ФЗ-152 о персональных данных, приказы ФСТЭК, ФСБ и др.).
Условия:
  • Полный день, 8-часовой рабочий день (с 9:45 до 18:15), выходные – суббота, воскресенье;
  • Официальное трудоустройство по ТК РФ;
  • Заработная плата от 46 000 руб. + ежемесячные, квартальные и годовая премии по результатам работы.
hh.ru
фгуп президент-сервис

Специалист по информационной безопасности

фгуп президент-сервисНа сервисе с: 20.08.26 12:18
от 200k ₽РоссияМоскваОфис
Обязанности:
  • Разработка и регулярная актуализация нормативной документации (политик, стандартов, регламентов, инструкций) по инфобезопасности с учетом особенностей и требований Предприятия;
  • Взаимодействие с исполнительными органами РФ для проведения аудитов информационных систем и сервисов Предприятия;
  • Аудит корпоративных информационных систем и сервисов;
  • Участие в разработке стратегии информационной безопасности в ИТ, в составлении оптимального плана мероприятий по обеспечению Предприятия средствами информационной безопасности;
  • Мониторинг (обнаружение, учет, реагирование) инцидентов ИБ;
  • Анализ внутренних и внешних угроз ИБ
  • Участие в автоматизации процессов анализа и обработки инцидентов в сфере ИБ.
  • Требования:
  • Высшее профессиональное образование;
  • Опыт работы в сфере информационной безопасности от 5-х лет;
  • Наличие практического опыта реализации мер и построения систем защиты информации с "0".
  • Опыт сопровождения аудитов, проводимых исполнительными органами РФ (ФСБ, ФСТЭК, Роскомнадзор);
  • Знание нормативно-методических документов российских и международных стандартов (PCI DSS ,SWIFT, ISO);
  • Знание технологий и способов обеспечения ИБ (FW , DLP, VPN, AstraLinux СКЗИ, сканеры и др.);
  • Глубокое понимание требований 187 ФЗ (КИИ), 152 ФЗ, ГОСТ 57580.1-2017, 684-II, 757- II, Приказ ФСТЭК 21, Приказ ФСБ 378 и др. нормативных документов в области защиты информации;
  • Знание принципов построения распределенных корпоративных и транспортных сетей;
  • Навыки администрирования операционных систем (уверенная работа с Linux), криптография, облачные и контейнерные технологии.
  • Условия:
  • график работы 5/2 (выходные - суббота, воскресенье) с 9:00 до 18:00, пятница с 9:00 до 16:45.
  • офис в шаговой доступности от станции метро Смоленская;
  • оформление и соц. гарантии в соответствии с Трудовым законодательством;
  • льготное обслуживание в оздоровительных и лечебных медицинских организациях Управления делами Президента Российской Федерации.

Другие площадки
Зарплата не указанаРоссияМоскваУдалёнка

Обязанности:

  • Тестирование на проникновение и оценка защищенности: проведение автоматизированного и ручного тестирования на проникновение внутренних и внешних сервисов (внутренний контур/инфраструктурные уязвимости, Web, API, сетевые сегменты).
  • Автоматизация безопасности и Security Tooling: разработка и поддержка скриптов автоматизации (Python, Go, Bash) для оркестрации сканеров безопасности и обработки их результатов.
  • DevSecOps-задачи и обеспечение безопасности Kubernetes: аудит и hardening Kubernetes-кластеров: настройка RBAC, Network Policies, Pod Security Standards/OPA Gatekeeper, ограничение привилегированных контейнеров.
  • Управление уязвимостями (Vulnerability Management) как внутренний сервис.
  • Взаимодействие с SOC/Blue Team для передачи индикаторов компрометации (IoC) и уточнения деталей инцидентов, выявленных в ходе пентестов.

Требования:

  • Опыт работы и знание инструментов из состава Kali Linux/Parrot Security, Burp Suite, Metasploit, Nmap.
  • Уверенное владение Python/Bash для автоматизации.
  • Понимание архитектуры K8s (etcd, kube-apiserver, CNI).
  • Знание сетевых протоколов и современных веб-уязвимостей (OWASP Top 10, API Top 10).
  • Способность балансировать между «breaking» и «building» — не только находить уязвимости, но и помогать их закрыть.
  • Клиентоориентированность при работе с внутренними заказчиками.
  • Самостоятельность в решении задач средней сложности с эскалацией сложных кейсов к Senior/Lead.

Условия:

  • Удобный офис с парковкой на м. «Волгоградский проспект» / МЦД «Калитники», гибридный график\удаленка.
  • График работы: 5/2, с 9:00 до 18:15 (в пятницу — до 17:00).
  • Возможность обучаться и сертифицироваться за счёт компании: внешние тренинги и семинары по профессиональным тематикам, отраслевые конференции, программа развития управленческих навыков, очные мастер-классы, платформы онлайн-образования и многое другое.
  • Развитую систему компенсаций и льгот.
  • Широкий пакет ДМС (включая выезд за рубеж и стоматологию).
  • Страхование жизни и здоровья.
  • Скидки в магазинах сети Х5 («Пятёрочка», «Перекрёсток»).
  • Программу привилегий Prime-zone (скидки на товары и услуги и специальные предложения от компаний-партнёров).
  • Материальную помощь сотрудникам, попавшим в сложную жизненную ситуацию.
  • Оформление по ТК РФ с официальной заработной платой.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.