Главная
GRC / Compliance

Ведущий инженер по информационной безопасности

Внешняя вакансия

Ведущий инженер по информационной безопасности

ГКУ Ресурсы Ямала

Senior
В офисе
Полная занятость
Салехард

Описание

ГКУ «Ресурсы Ямала» — оператор цифровой инфраструктуры Ямало-Ненецкого автономного округа: региональный дата-центр, магистральные и защищённые сети для органов власти и государственные информационные системы, которыми ежедневно пользуются десятки ведомств и сотни тысяч жителей округа.

Вы будете защищать цифровую инфраструктуру целого региона — дата-центр, защищённые сети органов власти и государственные информационные системы округа.

Обязанности:

— Администрировать и развивать средства защиты информации: EDR, DLP, PAM/IdM, WAF, средства защиты электронной почты и веб-трафика

— Задавать требования ИБ к межсетевым экранам класса NGFW и вместе с инфраструктурной командой контролировать эффективность правил периметровой защиты

— Вести SIEM (MaxPatrol SIEM, KUMA): контент-инжиниринг, разработка парсеров и корреляционных правил, снижение доли ложных срабатываний

— Эксплуатировать системы класса NDR/IDS (PT NAD, Suricata, ViPNet IDS) и EDR в технической части

— Администрировать платформу SOAR для оркестрации типовых действий реагирования

— Организовывать централизованный сбор, нормализацию и хранение журналов событий, контролировать покрытие источников и закрывать «слепые зоны» мониторинга

— Управлять идентификацией и доступом (IAM/PAM): контроль привилегированных и сервисных учётных записей, регулярный пересмотр прав

— Эксплуатировать и развивать защищённую сеть передачи данных ViPNet, вести поэкземплярный учёт СКЗИ и ключевых документов

— Участвовать в планах непрерывности и восстановления после катастроф (BCP/DR) в части ИБ: согласование RPO/RTO, требования к безопасному восстановлению

— Организовывать и проводить учения (tabletop, live-fire) со смежными подразделениями, по итогам обновлять защитные меры и плейбуки

— Вместе с командой ИБ и инфраструктурными подразделениями реагировать на инциденты — техническая локализация и ликвидация угроз средствами защиты и сетевыми средствами

— Выступать техническим лидером направления: принимать архитектурные решения по защитному стеку и делиться экспертизой с коллегами

Требования:

— Опыт от 2 лет в информационной безопасности, администрировании средств защиты информации, СКЗИ или сетевом администрировании

— Высшее или среднее профессиональное образование по направлению «Информационная безопасность» или «Информатика и вычислительная техника»

— Практическое администрирование нескольких классов средств защиты на глубину — любые из: EDR, DLP, PAM/IdM, WAF, средства защиты почты и веб-трафика (весь стек сразу не требуется)

— Опыт эксплуатации хотя бы одной SIEM-платформы (MaxPatrol SIEM или KUMA) на уровне администратора: парсеры и корреляционные правила

— Знакомство с системами класса NDR/IDS (PT NAD, Suricata, ViPNet IDS) и платформами SOAR

— Понимание сетевых технологий: TCP/IP, VLAN, VRF, VPN, NAT, QoS; принципов сетевой безопасности (DMZ, микросегментация)

— Уверенное администрирование Linux и Windows Server; понимание принципов IAM и централизованного сбора журналов (syslog, Windows Event Collector)

— Понимание профильных требований регуляторов по защите государственных информационных систем и персональных данных (187-ФЗ, 152-ФЗ)

— Готовность выступать техническим лидером направления: владение архитектурой защитного стека и наставничество для коллег

Будет плюсом:

— Глубокая экспертиза сразу в обеих SIEM — MaxPatrol SIEM и KUMA

— Подготовка по линии органа криптографической защиты информации для работы с СКЗИ

— Действующие сертификаты по администрируемым средствам защиты (вендорские или отраслевые)

— Опыт эксплуатации защищённой сети ViPNet и поэкземплярного учёта СКЗИ

— Опыт настройки NGFW и средств сегментации сети

— Практика КИИ/ГосСОПКА и взаимодействия с НКЦКИ

— Скрипты на Python или Bash для автоматизации рутинных задач

— Опыт участия в аудитах ИБ или пентестах

— Работа с эталонными конфигурациями (hardening baselines) и BCP/DR-учениями (RPO/RTO)

— Чтение технической документации на английском

Условия:

Фиксированный оклад плюс ежемесячная премия за результат; сильный специалист выходит в верхнюю часть диапазона. Вилка — 104 000–140 000 ₽ в месяц до вычета НДФЛ.

— Частичная компенсация аренды жилья

— Бюджет на профессиональное обучение и сертификации — SIEM, EDR, DLP, PAM и другие направления

— Работа в команде ИБ: часть задач — в вашей зоне ответственности, часть — совместно с инфраструктурными и смежными подразделениями, без режима «один за всех»

— Понятный профессиональный рост — от ведущего инженера к архитектору или руководителю направления ИБ

104 000 – 140 000 ₽

Откликнуться на сайте компании ↗

Работодатель

Опубликовано 06.07.2026

Источник

HeadHunter (hh.ru)

обновлено 23.08.2026

Подать заявку нужно на сайте источника. Мы не храним контактные данные работодателя.

Похожие вакансии

Все вакансии: GRC / Compliance
КО
Инженер по информационной безопасности

Контур · источник: HeadHunter (hh.ru)

Middle
В офисе
Екатеринбург, р-н Академический

Зарплата не указана

сегодня

Менеджед Деплоймент
Руководитель службы безопасности

Менеджед Деплоймент · источник: HeadHunter (hh.ru)

Senior
В офисе
Москва

Зарплата не указана

сегодня

АП
Специалист по информационной безопасности

Апи-Фактори · источник: HeadHunter (hh.ru)

Middle
В офисе
Челябинск

Зарплата не указана

сегодня