Просмотр вакансии

Сегодня 29-07-2026 09:45
28.07.2026, 16:14

Специалист по информационной безопасности

Работодатель: Компания ФАКТ

Компания ФАКТ

Город: Санкт-Петербург
Зарплата:  от 150000 RUR
Занятость: Полная, 5/2
Опыт работы: От 3 до 6 лет

ФАКТ. - лидер рынка загородной недвижимости Ленинградской области с 18-летней историей.
Сейчас мы ищем в нашу команду Специалиста по информационной безопасности.

Задачи и обязанности:

1. Выстраивание системы управления уязвимостями, формализация процессов ИБ и регулярный аудит ИТ-инфраструктуры компании.

2. Контроль защищенности Active Directory и инфраструктуры:

  • Формирование требований к ИТ-подразделению в части защищённости ИТ-инфраструктуры: ПО и оборудование.
  • Аудит настроек, прав доступа, учётных записей и ПО.

3. Управление процессом устранения уязвимостей (Vulnerability Management):

  • Организация и контроль регулярного сканирования инфраструктуры и приложений на уязвимости с использованием специализированных программных средств.
  • Постановка задач ИТ-подразделению по устранению уязвимостей путём установки исправлений безопасности и обновления ПО (системное и прикладное).
  • Приемка и проверка качества выполненных ИТ-подразделением работ по устранению уязвимостей.

4. Контроль и надзор за эксплуатацией СЗИ:

  • Контроль защищённости периметра путём администрирования NGFW.
  • Контроль процессов администрирования почтовых шлюзов в части защиты от спама и утечек.
  • Администрирование средств антивирусной защиты (Kaspersky Endpoint Security) в т.ч. корректности политик.

5. Разработка регламентов, процессов и соответствие требованиям (Compliance):

  • Разработка и актуализация локально-нормативных актов и политик ИБ (парольная политика, управление доступом и т.д.).
  • Организация выполнения требований 152-ФЗ «О персональных данных».
  • Организация и проведение работ по повышению осведомленности сотрудников новым угрозам и векторам атак (фишинг, спам и т.д.).

Наши ожидания:

  • Экспертиза в AD & Infrastructure Security: Понимание архитектуры безопасности Active Directory (GPO, Kerberos, LAPS) для возможности контроля и проведения аудита.
  • Знание СЗИ и сетевых технологий: Понимание принципов работы NGFW, WAF, Mail Gateway, KSC, MFA и принципов сегментации сетей (VLAN, DMZ).
  • Методологии управления уязвимостями: Опыт работы с процессами Patch Management и сканерами уязвимостей, умение ранжировать риски.
  • Нормативная база: Знание 152-ФЗ, лучших практик (ISO 27001, CIS Benchmarks) и опыт разработки регламентов ИБ.
  • Опыт взаимодействия с ИТ-подразделением в формате «Заказчик/Подрядчик"

Мы предлагаем Вам:

  • Стабильность и амбиции: Работа в лидере ниши, где ваши решения действительно влияют на результат.
  • Комфорт: Стильный и современный офис в Design District DAA.
  • Культуру: Лояльное руководство и отличная команда, яркие корпоративы, тимбилдинги, конкурсы и приятные бонусы для сотрудников.
  • Гарантии: Официальное оформление по ТК РФ с первого дня.
  • График работы: 5/2 с 9.30 до 18.00, 3 в офисе и 2 удаленно (обсуждаемо).

Адрес: Санкт-Петербург, Красногвардейская площадь, 3Е

 

Откликнуться на вакансию

Дата
28.07 29.07
USD
2.8827 2.8876
EUR
3.2849 3.2791
RUB
3.6865 3.6852
CNY
4.2572 4.2744
CHF
3.5377 3.5204
GBP
3.8428 3.8345
PLN
7.6115 7.5783
Минск
Ночью: °C
Утром: °C
Днем: °C
Вечером: °C

Сейчас: Скорость ветра: 5-7 м/c Атм. давление: 758 мм.рт.ст Влажность: 90%

Спецпредложения