- Страна
- Россия
Старший инженер информационной безопасности
Работа в известном международном бренде с четкими процессами и гибридным графиком. Позиция предлагает широкий спектр задач и возможность влиять на архитектуру безопасности крупного региона.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Роль требует глубоких знаний широкого стека ИБ-решений (DLP, PAM, WAF) и опыта работы с регуляторикой (ФСТЭК). Высокий уровень ответственности за L3-поддержку и управление вендорами повышает планку входа.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата в объявлении не указана, однако для позиции Senior Security Engineer в Москве рыночный диапазон составляет от 250 000 до 400 000 рублей. PepsiCo обычно предлагает конкурентоспособные условия, соответствующие верхней границе рынка для опытных специалистов.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Контакты для отклика
Откройте контакты, указанные в вакансии.
Описание вакансии
**Старший инженер информационной безопасности.
Локация:** #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: PepsiCo.
Обязанности:
• Администрирование и поддержка 7–9 основных решений безопасности (включая DLP, PAM, защиту от DDoS-атак, WAF, сканеры уязвимостей, антивирусное программное обеспечение и т. д.) для обеспечения непрерывной защиты ИТ-инфраструктуры и данных.
• Установка, настройка и устранение неполадок в системах безопасности.
• Реагирование на инциденты информационной безопасности и их расследование.
• Управление командами поставщиков и поставщиками услуг.
• Оказание поддержки пользователям (поддержка уровня L3 Expert) по всей России по вопросам, связанным с инструментами безопасности.
• Выполнение функций управления услугами (обязанности менеджера решений).
• Разработка и внедрение панели отчетности для функционального руководства.
• Оценка эффективности текущих мер безопасности.
• Разработка и поддержка технической документации.
Ожидания:• Опыт работы с решениями информационной безопасности (DLP, PAM, WAF, DDoS, антивирусы, сканеры уязвимостей и др.).
• Знание Windows/Linux и сетевой инфраструктуры.
• Опыт взаимодействия с вендорами и поставщиками услуг.
• Навыки поддержки пользователей и подготовки технической документации.
• Знание процессов и фреймворков ИТ и информационной безопасности (NIST, FSTEC, ITIL и др.) и местного законодательства.
• Английский язык уровня B2 (Upper-Intermediate).
• Сильные коммуникативные навыки, умение объяснять сложные технические вопросы простым языком.
• Гибкость, самостоятельность и способность работать в условиях меняющихся приоритетов.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- DLP
- PAM
- WAF
- DDoS Protection
- Vulnerability Management
- Antivirus
- Windows Server
- Linux
- NIST
- ITIL
- FSTEC
Возможные вопросы на собеседовании
Проверка практического опыта работы с критически важными системами защиты данных.
Расскажите о вашем опыте внедрения и тонкой настройки DLP-систем: с какими сложностями вы сталкивались при минимизации ложноположительных срабатываний?
Оценка навыков реагирования на инциденты и аналитического мышления.
Опишите наиболее сложный инцидент ИБ, который вы расследовали. Какие шаги были предприняты для локализации и предотвращения повторения?
Проверка знаний нормативной базы, специфичной для российского рынка.
Как вы обеспечиваете соответствие ИТ-инфраструктуры требованиям ФСТЭК и 152-ФЗ при внедрении новых зарубежных ИБ-решений?
Оценка навыков управления внешними ресурсами и контроля качества.
Каков ваш подход к управлению SLA при работе с внешними поставщиками услуг безопасности (MSSP)?
Проверка технической экспертизы в области защиты веб-приложений.
Какие основные политики безопасности вы бы внедрили на WAF для защиты корпоративного портала от OWASP Top 10 угроз?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

