Главная
GRC / Compliance

Инженер по информационной безопасности

Внешняя вакансия

Инженер по информационной безопасности

НПО РУСТЕХДРОН

Senior
Удалённо
Полная занятость
Москва

Описание

ООО "НПО РУСТЕХДРОН" — это российский разработчик и производитель высокотехнологичных тактических изделий и собственных ИТ-решений.

Мы ищем инженера по информационной безопасности в нашу IT команду, который готов внести свой вклад в защиту всей инфраструктуры и информационных систем компании.

Вы будете:

  • Отвечать за обеспечение безопасности всей инфраструктуры, сервисов и пайплайнов разработки: от настройки средств защиты до управления инцидентами и контроля выполнения нормативных требований;
  • Устанавливать, настраивать и сопровождать межсетевые экраны (NGFW), системы предотвращения вторжений (IPS), защиты от утечек конфиденциальных данных (DLP), корпоративных VPN и СКЗИ;
  • Разрабатывать организационно-распорядительную документацию в части ИБ (доступы, пароли, почта, антивирус, съёмные носители, удалёнка, инциденты);
  • Обеспечивать безопасность персональных данных и коммерческой тайны;
  • Формировать модели угроз. Разрабатывать и внедрять мероприятия по защите информации, включая контроль за их соблюдением;
  • Мониторить, регистрировать и реагировать на инциденты, проводить расследования, составлять отчеты по результатам расследований;
  • Организовывать внешние и внутренние пентесты (сети, веб-приложений, API, AD, аппаратных решений) с составлением подробных отчетов с описанием найденных уязвимостей, рисков и рекомендаций по устранению;
  • Оказывать поддержку пользователям;

Нам важно:

  • Высшее профильное образование, опыт работы сотрудником отдела ИБ или SOC не менее 3 лет;
  • Знание нормативно-правовых актов и их применения в области защиты персональных данных;
  • Опыт работы со средствами защиты информации (DLP, NGFW);
  • Опыт выявления, анализа и описания рисков ИБ, внедрения/предложения мер минимизации рисков;
  • Наличие экспертных знаний Windows и Linux, глубокое понимание сетевых протоколов и основ криптографии (алгоритмы шифрования, хэширования);
  • Умение анализировать вредоносное ПО. Навыки обратной разработки и защиты от нее;
  • Знание фреймворков STRIDE, MITRE ATT&CK, OWASP Top 10;
  • Практический опыт работы с инструментами пентеста, аудита, анализа данных.
  • Аналитическое мышление и внимание к деталям;

Будет плюсом:

  • Сертификации CISSP, CISM, GICSP, OSCP, аттестаты ФСТЭК;
  • Знание требований ФСТЭК/ФСБ для ОПК (аттестация, лицензирование ТЗКИ);
  • Опыт внедрения отечественных СЗИ.

Условия:

  • Официальное трудоустройство по ТК РФ с первого дня;
  • Полностью "белая" заработная плата без задержек;
  • График работы 5/2 с 09:00 до 18:00;
  • Уровень заработной платы обсуждается с успешным кандидатом по итогам интервью;

Зарплата не указана

Откликнуться на сайте компании ↗

Работодатель

Опубликовано 02.07.2026

Источник

HeadHunter (hh.ru)

обновлено 31.08.2026

Подать заявку нужно на сайте источника. Мы не храним контактные данные работодателя.

Похожие вакансии

Все вакансии: GRC / Compliance
АКБ Национальный Резервный Банк
Стажер-аналитик Информационной Безопасности

АКБ Национальный Резервный Банк · источник: HeadHunter (hh.ru)

Middle
Гибрид
Москва

до 85 000 ₽

сегодня

Senior
Удалённо
Москва

Зарплата не указана

сегодня

ФЦ
Специалист по информационной безопасности

ФГБУЗ Центральная медико-санитарная часть № 28 Федерального медико-биологического агентства · источник: HeadHunter (hh.ru)

Middle
В офисе
Ангарск, 208-й квартал, 2/10

Зарплата не указана

2 дн. назад