астрал-софт

Главный специалист по сетевой безопасности

астрал-софт · На сервисе с: 21.08.26 15:28

Зарплата не указанаРоссияМоскваУдалёнка

Астрал-Софт — крупная аккредитованная российская IT-компания. Мы — эксперты в разработке сервисов обмена электронными документами, систем взаимодействия с контролирующими органами и высоконагруженных информационных систем. Создаем решения, которые помогают бизнесу сохранять время и деньги.

Компания развивает собственную функцию информационной безопасности и усиливает защиту инфраструктуры. Мы находимся в поиске Главного специалиста по сетевой безопасности, который сможет участвовать в формировании целевой архитектуры защиты преимущественно облачной инфраструктуры, выявлять слабые места существующей схемы и совместно с ИТ-командой реализовывать необходимые изменения.

Основная инфраструктура компании размещена в облачных средах, поэтому для нас особенно важен практический опыт построения и защиты облачных сетей, межоблачного взаимодействия, защищённых каналов связи и внешнего периметра.

Чем предстоит заниматься:

  • Участвовать в выборе, тестировании и внедрении средств защиты информации — сетевых, облачных, инфраструктурных.

  • Обеспечивать эксплуатацию и развитие внедрённых средств защиты, включая настройку и реагирование на срабатывания.

  • Управлять уязвимостями инфраструктуры: приоритизация, контроль устранения, работа с владельцами систем.

  • Организовывать сбор, анализ и мониторинг журналов событий информационной безопасности.

  • Интегрировать средства защиты между собой и с существующей инфраструктурой.

  • Автоматизировать рутинные процессы информационной безопасности.

  • Участвовать в формировании и практической поддержке сетевой архитектуры совместно со вторым техническим специалистом.

  • Участвовать в техническом анализе инцидентов и расследованиях.

  • Участвовать в оценке новых систем и сервисов с точки зрения их защищённости.

  • Вести техническую документацию по используемым решениям.

  • Взаимодействовать с ИТ, DevOps и вторым техническим специалистом ИБ по вопросам эксплуатации и развития защиты.

Мы ожидаем:

  • Опыт в информационной безопасности от 3–5 лет, с уклоном в эксплуатацию и техническую реализацию.

  • Практический опыт внедрения и сопровождения средств защиты информации.

  • Понимание сетевых технологий: сегментация, правила межсетевого взаимодействия, удалённый доступ.

  • Практический опыт работы с облачной инфраструктурой.

  • Уверенное владение Linux, понимание Windows-инфраструктуры.

  • Опыт анализа технических событий и срабатываний средств защиты.

  • Понимание процессов управления уязвимостями.

  • Базовые навыки автоматизации (скрипты, интеграции через API).

  • Способность самостоятельно разбираться в новых технологиях и продуктах.

  • Умение доводить техническое решение от пилота до стабильной промышленной эксплуатации.

Будет преимуществом:

  • Опыт работы с Kubernetes и контейнерной инфраструктурой.

  • Опыт построения централизованного мониторинга и журналирования.

  • Знание скриптовых языков и средств автоматизации.

  • Опыт участия в расследовании серьёзных инцидентов ИБ.

  • Опыт технического аудита инфраструктуры.

  • Опыт работы в компании на этапе построения ИБ-функции с нуля.

  • Опыт работы одновременно с несколькими облачными провайдерами.

Мы предлагаем:

  • Оформление по ТК РФ.

  • ДМС со стоматологией с первого месяца работы.

  • Пятница — сокращенный рабочий день.
  • Материальная помощь при рождении детей, при других семейных обстоятельствах и бенефит ко дню рождения.​​​​​​​​​​​​​​

Присоединяйтесь к нам!

Похожие вакансии Кибербезопасность

hh.ru
sumitec international

Ведущий специалист по информационной безопасности

sumitec internationalНа сервисе с: 07.06.26 07:57↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

«Сумитек Интернейшнл» – компания с японскими корнями и большой историей. Мы являемся частью транснациональной корпорации Sumitomo Corporation, основанной более века назад. На рынке России мы успешно работаем уже 23 года. Многие промышленные гиганты знают нас как официального дистрибьютора спецтехники популярных брендов: Komatsu, Bomag, Sennebogen, Bauer Maschinen.

Сегодня мы являемся универсальной сервисной компанией, наращиваем внутреннюю экспертизу по обслуживанию техники и сохраняем веру в свой главный ресурс: людей. Наши эксперты обеспечивают сервис и ремонт клиентской техники по всей стране от С.-Петербурга до Хабаровска. Забота о человеке и безопасность – ключевые ценности, которым мы следуем.

Нас более 1200 человек, и мы продолжаем расти. Приглашаем стать частью нашей команды!

Обязанности:

  • Выполнение и контроль работ, позволяющих выявить потенциальные угрозы информационной системы и каналы утечки ценных сведений;
  • Подготовка документации по защите информации для внутреннего пользования;
  • Определение степени уязвимости программного обеспечения и принятие мер для обнаружения несанкционированного вторжения;
  • Определение ограничений по доступу к секретным сведениям в локальной информационной сети;
  • Установление порядка подключения к Интернету с учетом требований безопасности;
  • Восстановление работы персональных компьютеров и управляющих систем после сбоя или отказа, заражения вирусными программами;
  • Оценка целесообразности технико-экономического уровня принятых организационно-технических решений по обеспечению защиты информации;
  • Обучение штатных сотрудников, имеющих доступ к ценным документам (бумажным и электронным), алгоритму действий в непредвиденных ситуациях, повышающих риски утери и уничтожения критичных данных;
  • Установка и администрирование серверов Linuх;
  • Внедрение новых средств технической защиты (NGFW, DLP и прочее).

Требования:

  • Опыт работы со средствами защиты информации не менее 5 лет;
  • Знание законодательства по ИБ и защите персональных данных;
  • Опыт разработки внутренних документов по ИБ ISO 270001(политика ИБ, регламенты);
  • Опыт администрирования AD;
  • Глубокие знания по установке и администрированию Linux систем, желательно Astra Linux, Ubuntu;
  • Опыт работы с NGFW, DLP системами, сканерами уязвимости;
  • Знание сетевого оборудования, желательно Microtik, сегментация сети, настройка маршрутов.

Условия:

  • Оформление согласно ТК РФ;
  • График работы 5/2 (с 9:00 до 18:00), преимущественно удаленный формат работы;
  • Конкурентоспособная белая заработная плата;
  • Добровольное медицинское страхование (включая стоматологию), страхование жизни и от несчастного случая.

hh.ru
ростелеком

Инженер по кибербезопасности

ростелекомНа сервисе с: 21.08.26 15:55
191k–220k ₽РоссияМоскваГибрид

В компанию АО " РТ Лабс" требуется Инженер по кибербезопасности.

АО «РТ Лабс» — это дочерняя компания ПАО «Ростелеком», специализирующаяся на разработке программного обеспечения и реализации масштабных цифровых проектов для государства и бизнеса. Является аккредитованной IT-компанией.

Что предстоит делать:

  • Администрировать и обеспечивать функционирование ПАКМ «КриптоПро HSM» версии 2.0 и специализированного ПО OC Linux;
  • Устранять критичные инциденты на эксплуатируемых информационных системах;
  • Учет и контроль программно-аппаратных СКЗИ:
  • Регистрировать поступление, передачу, ввода/вывода из эксплуатации, списания СКЗИ;
  • Обеспечивать достоверность информации в ведущихся журналах и реестрах.

Мы ждём от вас:

  • Опыт работы в ИТ-сфере от 3-х лет;
  • Уверенные навыки работы в серверных ОС Linux;
  • Высшее техническое или профильное образование (информационная безопасность, ИТ);
  • Понимание основ PKI (RFC 5280), будет преимуществом знание законодательства в области СКЗИ (63-ФЗ, 795 Приказ, 152 Приказ ФАПСИ), требований по ИБ (ГИС, ПДн, КИИ);
  • Умение четко и грамотно формулировать свои мысли.

Мы предлагаем:

  • Работу над социально значимыми проектами в аккредитованной IT компании;
  • Конкурентную заработную плату + квартальные бонусы;
  • ДМС + стоматология и международная страховка;
  • Гибкое начало рабочего дня;
  • Гибридный формат работы 3 дня в неделю в офисе и 2 дня дома;
  • Компенсацию 9 видов расходов: от КАСКО до путевок на отдых;
  • Интересную программу внутреннего и внешнего обучения;
  • Сильную команду талантливых специалистов;
  • Прозрачные условия для развития и карьерного роста.
Другие площадки
scorewarrior

Head of Information Security

scorewarriorНа сервисе с: 21.08.26 15:47
9 000–12 000 € (≈ 871k–1161k ₽)КипрLimassolОфис

Location & format: Onsite — Limassol, Cyprus

Full relocation support provided

The mission of this role

To build a viable, right-sized security system for Scorewarrior — one that protects what actually matters without slowing the company down — and to own it end-to-end: from diagnosis and strategy to implementation, team, and culture.

Key objectives

  • Build a viable security system across the core domains: IAM (access management, MFA, SSO), infrastructure security (cloud, services, network), foundational SDLC/AppSec (security in the development process and in the code), and the processes and training around them. We expect you to start with a proper diagnosis of our landscape — and design the system for this company, rather than replaying a project from a previous job.
  • Own security risks and speak both languages: business language with the CTO and CEO — risk, cost, and priorities; technology language with developers and infrastructure teams — architecture, trade-offs, and practical solutions.
  • Make the right build-vs-buy calls: you know the security product market well enough to tell when a problem needs a tool, when a simpler method will do, and when the problem isn't in the tooling at all — it's in habits and heads.
  • Introduce security as a partner, not a blocker: embed baseline practices so smoothly that teams barely notice them; for everything on top of that — inform, help when asked, and don't push when it's not the team's priority right now.
  • Define how AI tools are used safely: own the policy and guardrails for the company-wide adoption of AI tools — what data can go where, and how teams can use them productively without creating new risks.
  • Build the team: hire the first security engineers deliberately — knowing who you're hiring and why — and grow the function as the company's needs grow.

Job requirements

  • 8+ years of hands-on experience in security — real projects you designed, implemented, and stayed around long enough to see working. At the interview, we'll ask about specific cases, decisions, and their consequences — not about frameworks in theory.
  • A background that gave you real systems experience. Two paths work equally well for us: a stable security engineering career from university onwards, or a transition into security from system administration, technical support, or network engineering. What matters is the result — you understand infrastructure and architecture from the inside, not from diagrams.
  • Proven experience hiring and building a team — even a small one (2+ people). What matters is that it was deliberate: you can explain who you hired, why them, and how the team was structured around the actual problems.
  • Experience building a security function, not just running one. You've taken security in an organization from an unclear state to a working system: assessed the landscape, set priorities, chose what to implement and what to skip — and can show what changed as a result.
  • Strong awareness of the security product market. You can tell when a problem needs a tool, when a simpler method will do, and when the problem is in habits rather than tooling — and you have real examples of each call.
  • A partner's operating style. You work through engineering teams, not above them: no separate authority demands, no blocking by default. Your practices get adopted because they make sense, not because they're mandatory.

Nice to have

  • Experience in companies closest to our context: B2C products, SaaS platforms, gamedev, or mobile apps, with company size up to 1,000 people.
  • Experience working with external security providers.
  • Familiarity with common security frameworks.
  • Experience being the first or founding security hire in a company.

Who this role is NOT for

We believe in being upfront about fit. This role is probably not for you if:

  • Your recent years were mostly about policies, reports, and committees — and real systems are something you haven't touched in a long time.
  • Your default operating mode is hierarchy: separate authority, mandatory sign-offs, and blocking by default.
  • You have a proven security project you replay at every company, regardless of its actual context and needs.
  • Building and leading a team is something you'd rather avoid — hiring is a core part of this role, not an add-on.

What success looks like

In the first months, success means a clear diagnosis: you understand our landscape, know where the real risks are, and have a plan the CTO believes in — built for this company, not imported from a previous one.

Further on, success means the security system is quietly working: baseline practices are embedded so smoothly that teams barely notice them, access and infrastructure are demonstrably better protected, and teams come to security for help rather than hide from it.

And success means the function is growing deliberately: the first security engineers are hired, you can explain why each of them, and the team is structured around our actual problems — not around an org chart.

Why join Scorewarrior?

  • A Great Place to Work. 99% employee satisfaction, low turnover, and colleagues who genuinely enjoy collaborating.
  • Live and work in sunny Cyprus. We’re an office-first team in Limassol with a modern seaside workspace, and full relocation and visa support for you and your family.
  • Shape a global hit. We’re the only European studio with a 4X strategy title in the world’s top-10. Our top-50 mobile game has grown 25x in revenue and audience in the last five years.
  • Grow fast in a company that’s already strong. We’re independent, financially rock-solid, and expanding at startup speed, and we have never had lay-offs.
  • Work where ideas win. Flat structure, collective decision-making, and honest feedback create full transparency and help you grow fast.
  • Earn industry-leading rewards. High salaries, a 13th month, performance bonuses, and extra rewards for long service, marriage, or welcoming a child, and lunch every day.
  • Feel supported at every stage of life. Private family health insurance, plus a monthly allowance for children’s pre-school, school, and university education.
  • Your growth is our priority. From specialized training and certifications to language courses and books, you’ll have everything you need to keep learning.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.