Цифровые Инвестиции

ИБ-специалист

Lead · Гибрид · Москва, Россия · Английский не нужен

Навыки

  • Обмен данными в 1С
  • AI-инструменты в работе
  • API (интеграции)
  • Проектирование архитектуры
  • DevSecOps
  • Docker
  • Требования ФСТЭК / ФСБ
Ещё 9
  • JWT
  • Kubernetes
  • Linux
  • MVP и discovery
  • OAuth / OIDC
  • OWASP
  • Жизненный цикл разработки
  • SIEM
  • Работа в команде

О компании и продукте

  • Мы разрабатываем интеллектуальную геоинформационную платформу, объединяющую обработку пространственных данных, моделирование сценариев, элементы искусственного интеллекта и высоконагруженные вычисления
  • Мы ожидаем от нашего кандидата: Опыт коммерческой работы в области информационной безопасности от 5 лет. Опыт защиты высоконагруженных веб-приложений, распределенных систем и API
  • Мы готовы предложить нашему кандидату: Участие в создании нового технологического продукта и возможность влиять на его развитие с самого начала. Работу в команде, которая формируется с нуля

Задачи

  • Масштабный технологический проект формирует команду с нуля
  • Продукт уже имеет работающий MVP и используется в ежедневной деятельности
  • Сейчас проект активно развивается, и мы ищем ведущего специалиста по безопасности информационных систем, который поможет выстроить комплексную защиту продукта, данных и инфраструктуры, принимая непосредственное участие в проектировании архитектуры, а не ограничиваясь исключительно нормативной документацией
  • Какие задачи предстоит выполнять: Разрабатывать и развивать архитектуру информационной безопасности продукта
  • Проводить аудит архитектуры, приложений и кода на предмет уязвимостей
  • Проектировать и внедрять механизмы безопасной аутентификации и авторизации
  • Обеспечивать безопасность API, внешних интеграций и обмена данными
  • Выполнять анализ угроз и разрабатывать модели угроз для компонентов системы
  • Организовывать журналирование событий безопасности, мониторинг и контроль инцидентов
  • Разрабатывать и внедрять требования безопасной разработки (Secure SDLC)
  • Хорошее понимание сетевой безопасности, криптографии и принципов защиты каналов передачи данных (TLS)

Требования

  • Отличное понимание принципов Secure SDLC, OWASP Top 10 и MITRE ATT&CK
  • Опыт проектирования безопасной аутентификации и авторизации (OAuth2, OpenID Connect, JWT, MFA)
  • Опыт работы с Linux, Docker и Kubernetes. Будет преимуществом: Опыт построения систем централизованного журналирования, мониторинга и SIEM
  • Опыт работы с государственными, промышленными, критически важными или другими высоконадежными информационными системами
  • Практический опыт применения требований ФСТЭК и ФСБ России

Условия

  • Официальное трудоустройство по ТК РФ
  • Испытательный срок — 3 месяца
  • Современную технику и полностью оборудованное рабочее место
  • Офис в БЦ «Метрополис», Москва
  • Возможность согласования гибридного формата работы после прохождения испытательного срока
  • Конкурентный уровень дохода, обсуждаемый индивидуально. Собеседования на первом этапе проходят в онлайн-формате

Паспорт вакансии

История публикации

Появилась в Вакандии28 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 28 дней назад
Среди похожихНет данных17 из 30 · похожих вакансий слишком мало для сравнения

Откуда что взялось

Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.

ГрейдLeadвычитано из текста вакансии
Формат работыГибридвычитано из текста вакансии
ГеографияМосква, Россиявычитано из текста вакансии
Зарплатане указана

Почему на этом месте в выдаче

Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.

Полнота карточки753 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе

Проверка Вакандии

Источники и свежесть

Тип источника
Агрегатор вакансий
Найдено публикаций
1
Посмотреть публикации и даты
  • hcareersОсновная публикация · 2026-08-13

Работодатель

Цифровые Инвестиции

2 активных вакансий · вилка работодателя указана в 0%

Открыть профиль компании

Безопасность

Отклик уходит на сайт источника

Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайтеhh.ru.

Признаки мошенничества
  • Просят предоплату, «залог» или деньги за обучение и оборудование.
  • Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
  • Быстро уводят в мессенджер и торопят с решением.
  • Обещают большой доход без опыта и без деталей задач.

Настоящий работодатель не просит денег и платёжных данных до трудоустройства.

Продолжить поиск

Похожие вакансии

Причина сходства указана на каждой карточке