Специалист по информационной безопасности

Вебзайм
Новосибирск •Опубликовано 13 августа 2026
Зарплата не указана
Полная занятость1–3 годаДругое
Зарплата не указана

Описание

Обязанности:

Мониторинг и первичный анализ:

  • Осуществлять непрерывный мониторинг событий ИБ, первичную обработку и глубокий анализ алертов (SIEM, NGFW, EDR, AV, AntiBot, AntiDDoS, WAF, Honeypot, IDS/IPS).
  • Классифицировать, регистрировать и эскалировать инциденты ИБ (выявление фишинга, вредоносного ПО, НСД, DDoS и других актуальных угроз).

Реагирование и расследование:

  • Принимать активное участие в реагировании на инциденты, локализации угроз и устранении их последствий совместно с ИТ и ИБ-подразделениями.
  • Проводить полный цикл расследования инцидентов (анализ сетевого трафика, журналов событий и артефактов), выявлять первопричины (Root Cause Analysis) и разрабатывать корректирующие меры.
  • Проводить служебные проверки (при необходимости) и готовить подробные отчеты по итогам расследований.

Развитие инфраструктуры SOC:

  • Контролировать полноту и корректность поступления событий в SIEM, инициировать и сопровождать подключение новых источников данных.
  • Участвовать в развитии процессов мониторинга, проектировании и тестировании новых средств защиты информации (СЗИ).
  • Разрабатывать и актуализировать внутренние регламенты, плейбуки и методологии SOC.

Взаимодействие и контроль:

  • Взаимодействовать с внутренними подразделениями компании, внешним коммерческим SOC и поставщиками решений ИБ.
  • Согласовывать доступы сотрудников к ключевым информационным активам компании.
  • Консультировать коллег и смежные отделы по вопросам информационной безопасности в зоне своей ответственности.

Требования:

Опыт и понимание процессов:

  • Опыт работы в коммерческом или корпоративном SOC от 2 лет.
  • Глубокое понимание принципов работы SOC и жизненного цикла инцидентов ИБ.
  • Практический опыт выявления, локализации и полного расследования инцидентов информационной безопасности.
  • Знание современных тактик, техник и процедур атакующих (MITRE ATT&CK), основных векторов атак и способов их обнаружения.

Технический стек и инфраструктура:

  • Опыт работы с СЗИ из списка: SIEM, SOAR, EDR, AV, Sandbox, NTA, WAF, NGFW, Honeypot, IDM, IDS/IPS. Практический опыт настройки, понимание их архитектуры и принципов работы.
  • Уверенные знания сетевых технологий и протоколов, их уязвимостей и векторов атак (модель OSI, стек TCP/IP, VLAN, VPN, DNS, HTTP/HTTPS).
  • Понимание принципов работы веб-технологий, методов и средств обеспечения их безопасности (REST API, OIDC/OAuth, JWT, TLS).
  • Знание базовых принципов работы систем виртуализации и контейнеризации (Docker, Kubernetes), их уязвимостей и методов защиты.

Администрирование и анализ:

  • Продвинутые навыки работы с ОС Windows и *nix-системами, понимание принципов реализации встроенных механизмов безопасности.
  • Экспертное умение анализировать журналы регистрации событий (логов) СЗИ, операционных систем, сетевого оборудования и СУБД.
  • Базовые навыки DFIR: сбор и анализ логов, дампов памяти, артефактов ОС и сетевого трафика (Wireshark/tcpdump).

Автоматизация, комплаенс и языки:

  • Навыки автоматизации: умение создавать скрипты на Python / PowerShell / Bash, опыт написания SQL-запросов.
  • Знание базовых принципов криптографии и применения СКЗИ.
  • Ориентация в законодательстве РФ в области ИБ (ФЗ-152 «О персональных данных», ФЗ-187 «О КИИ», положения и стандарты ЦБ РФ).
  • Владение английским языком на уровне чтения и понимания технической документации без словаря.

Будет плюсом:

Специфика финтеха и комплаенс:

  • Опыт работы в финансовых организациях (банки, финтех, платежные системы).
  • Опыт прохождения проверок ЦБ РФ и участия в проектах по обеспечению соответствия стандартам ГОСТ Р 57580.1-2017, Положению 757-П и др.
  • Знание международных стандартов и фреймворков ИБ (ISO 27001, NIST, CIS Controls, OWASP, MITRE ATT&CK).

Профильный опыт и экспертиза:

  • Глубокий опыт проведения компьютерной криминалистики (DFIR) и продвинутого анализа вредоносного ПО (Malware Analysis / Reverse Engineering).
  • Практический опыт внедрения и настройки SOAR-платформ (автоматизация реагирования).
  • Понимание процессов DevSecOps и опыт интеграции инструментов безопасности в цикл разработки ПО (SAST/DAST/IAST).
  • Активное участие в соревнованиях CTF или программах Bug Bounty.

Образование и сертификация:

  • Высшее профильное образование в сфере ИБ или пройденные курсы повышения квалификации.
  • Наличие профильных профессиональных сертификатов (например, СEХ, CISSP, CISM, OSCP, GCIH, GCFA и аналогов).

Условия:

  • Работа в ТОП 3 Микрофинансовых компаний.

  • Атмосфера стабильности и безопасности, так как мы работаем в полном соответствии с ТК РФ.

  • Своя корпоративная библиотека, в которой более 700 книг.

  • Активная корпора­тивная жизнь и насыщенный календарь событий: мы участвуем в спортивных забегах и марафонах, у нас есть футбольная команда и команда по настольному теннису, а так же квизы, митапы и многое другое! А йога у нас проходит прямо в офисе.

  • Только самовыражение и свободный стиль. Никакого дресс-кода!

Описание

Обязанности:

Мониторинг и первичный анализ:

  • Осуществлять непрерывный мониторинг событий ИБ, первичную обработку и глубокий анализ алертов (SIEM, NGFW, EDR, AV, AntiBot, AntiDDoS, WAF, Honeypot, IDS/IPS).
  • Классифицировать, регистрировать и эскалировать инциденты ИБ (выявление фишинга, вредоносного ПО, НСД, DDoS и других актуальных угроз).

Реагирование и расследование:

  • Принимать активное участие в реагировании на инциденты, локализации угроз и устранении их последствий совместно с ИТ и ИБ-подразделениями.
  • Проводить полный цикл расследования инцидентов (анализ сетевого трафика, журналов событий и артефактов), выявлять первопричины (Root Cause Analysis) и разрабатывать корректирующие меры.
  • Проводить служебные проверки (при необходимости) и готовить подробные отчеты по итогам расследований.

Развитие инфраструктуры SOC:

  • Контролировать полноту и корректность поступления событий в SIEM, инициировать и сопровождать подключение новых источников данных.
  • Участвовать в развитии процессов мониторинга, проектировании и тестировании новых средств защиты информации (СЗИ).
  • Разрабатывать и актуализировать внутренние регламенты, плейбуки и методологии SOC.

Взаимодействие и контроль:

  • Взаимодействовать с внутренними подразделениями компании, внешним коммерческим SOC и поставщиками решений ИБ.
  • Согласовывать доступы сотрудников к ключевым информационным активам компании.
  • Консультировать коллег и смежные отделы по вопросам информационной безопасности в зоне своей ответственности.

Требования:

Опыт и понимание процессов:

  • Опыт работы в коммерческом или корпоративном SOC от 2 лет.
  • Глубокое понимание принципов работы SOC и жизненного цикла инцидентов ИБ.
  • Практический опыт выявления, локализации и полного расследования инцидентов информационной безопасности.
  • Знание современных тактик, техник и процедур атакующих (MITRE ATT&CK), основных векторов атак и способов их обнаружения.

Технический стек и инфраструктура:

  • Опыт работы с СЗИ из списка: SIEM, SOAR, EDR, AV, Sandbox, NTA, WAF, NGFW, Honeypot, IDM, IDS/IPS. Практический опыт настройки, понимание их архитектуры и принципов работы.
  • Уверенные знания сетевых технологий и протоколов, их уязвимостей и векторов атак (модель OSI, стек TCP/IP, VLAN, VPN, DNS, HTTP/HTTPS).
  • Понимание принципов работы веб-технологий, методов и средств обеспечения их безопасности (REST API, OIDC/OAuth, JWT, TLS).
  • Знание базовых принципов работы систем виртуализации и контейнеризации (Docker, Kubernetes), их уязвимостей и методов защиты.

Администрирование и анализ:

  • Продвинутые навыки работы с ОС Windows и *nix-системами, понимание принципов реализации встроенных механизмов безопасности.
  • Экспертное умение анализировать журналы регистрации событий (логов) СЗИ, операционных систем, сетевого оборудования и СУБД.
  • Базовые навыки DFIR: сбор и анализ логов, дампов памяти, артефактов ОС и сетевого трафика (Wireshark/tcpdump).

Автоматизация, комплаенс и языки:

  • Навыки автоматизации: умение создавать скрипты на Python / PowerShell / Bash, опыт написания SQL-запросов.
  • Знание базовых принципов криптографии и применения СКЗИ.
  • Ориентация в законодательстве РФ в области ИБ (ФЗ-152 «О персональных данных», ФЗ-187 «О КИИ», положения и стандарты ЦБ РФ).
  • Владение английским языком на уровне чтения и понимания технической документации без словаря.

Будет плюсом:

Специфика финтеха и комплаенс:

  • Опыт работы в финансовых организациях (банки, финтех, платежные системы).
  • Опыт прохождения проверок ЦБ РФ и участия в проектах по обеспечению соответствия стандартам ГОСТ Р 57580.1-2017, Положению 757-П и др.
  • Знание международных стандартов и фреймворков ИБ (ISO 27001, NIST, CIS Controls, OWASP, MITRE ATT&CK).

Профильный опыт и экспертиза:

  • Глубокий опыт проведения компьютерной криминалистики (DFIR) и продвинутого анализа вредоносного ПО (Malware Analysis / Reverse Engineering).
  • Практический опыт внедрения и настройки SOAR-платформ (автоматизация реагирования).
  • Понимание процессов DevSecOps и опыт интеграции инструментов безопасности в цикл разработки ПО (SAST/DAST/IAST).
  • Активное участие в соревнованиях CTF или программах Bug Bounty.

Образование и сертификация:

  • Высшее профильное образование в сфере ИБ или пройденные курсы повышения квалификации.
  • Наличие профильных профессиональных сертификатов (например, СEХ, CISSP, CISM, OSCP, GCIH, GCFA и аналогов).

Условия:

  • Работа в ТОП 3 Микрофинансовых компаний.

  • Атмосфера стабильности и безопасности, так как мы работаем в полном соответствии с ТК РФ.

  • Своя корпоративная библиотека, в которой более 700 книг.

  • Активная корпора­тивная жизнь и насыщенный календарь событий: мы участвуем в спортивных забегах и марафонах, у нас есть футбольная команда и команда по настольному теннису, а так же квизы, митапы и многое другое! А йога у нас проходит прямо в офисе.

  • Только самовыражение и свободный стиль. Никакого дресс-кода!

Похожие вакансии

Оператор исходящих B2B-продаж (холодная база)
Т-Банк
от 70000 руб.
Полная занятостьОпыт 1–3 года
Инженер-сметчик
Техпроект-Б
30000 – 60000 руб.
Полная занятостьОпыт 3–6 лет
Technical Support Specialist со знанием английского языка
EYES OF WONDER SOFTWARE LLC
Зарплата не указана
Полная занятостьОпыт 1–3 года
Менеджер по обработке заявок
ЕЦТ
до 70000 руб.
Полная занятостьОпыт не требуется
Персональный ассистент
huntIQ
Зарплата не указана
Полная занятостьОпыт 3–6 лет
Технический менеджер проектов
СИГМАКОД
Зарплата не указана
Полная занятостьОпыт более 6 лет