8 (495) 085-27-71Контактный центрtalk@jobby.aiПочта для связи
О насКомпаниямУниверситетамПодборки вакансий
Стать менторомСтать амбассадоромЦентры карьеры университетов
Политика обработки персональных данныхПользовательское соглашение

Мы используем файлы cookie, для персонализации сервисов и повышения удобства пользования сайтом. Если вы не согласны на их использование, поменяйте настройки браузера.

ООО «ДЖОББИ СОЛЮШНС»
ИНН 7736337101 КПП 773601001
ОГРН 1217700465212

Россия, Москва, Ленинский проспект, дом 67

© Jobby, 2026

Младший специалист по информационной безопасности / аудитор - консультант в Дейтерий — вакансия для студентов и начинающих специалистов

Санкт-Петербург

Информационные технологии

Полная занятость

Младший специалист по информационной безопасности / аудитор - консультант

Зарплата: от 80000 RUB
Компания: Дейтерий
Вакансия создана:07.02.2026

Мы ищем в команду младшего специалиста по информационной безопасности (аудитора – консультанта).

Если Вы любите информационную безопасность и ищете компанию, с которой интересно и комфортно расти, то мы, Deiteriy, и есть эта компания.

С нами вы сможете:

Плавно войти в профессию.

Прокачать навыки ИБ-специалиста.

Заработать авторитет в ИБ-сообществе.

Реализовать свои идеи.

Теперь по пунктам.

Вы сможете влиться в нашу команду, потому что с первых дней работы будете иметь возможность:

  • Пройти индивидуальный курс начинающего бойца с вашим наставником, подтянуть слабые места и выявить свои сильные стороны, пройти авторский курс PCI DSS Training и плавно приступить к боевым задачам в составе опытной группы.
  • Приходить на регулярные неформальные и дружеские лекции по различным темам — каждый из нас периодически делится с коллегами своими знаниями, опытом и наблюдениями (одна тема на 2-3 часа).
  • Обсуждать частные моменты со старшими и с руководителями — если что-то не получается, обязательно объясним, покажем, расскажем — и всё получится.

Вы прокачаете навыки, потому что перед вами будут стоять следующие задачи:

  • Делать аудиты безопасности – видеть изнутри устройство 20+ компаний в год, и примерно в 5 или 10 из них досконально изучать информационную инфраструктуру и бизнес-процессы. Конечно, в составе группы с нашими опытными специалистами, которые помогут и научат.
  • Изучать и применять ISO 27001, PCI DSS, Secure Software Standard, Secure Software Lifecycle Standard, PCI 3DS, GDPR, ФЗ-152, 719-П, SWIFT CSP, ОУД-4, ГОСТ Р 57580 и другие международные и национальные стандарты и требования информационной безопасности.
  • Участвовать в разработке рекомендаций, нормативных и технических документов, технических проектов и технических заданий. Консультировать технических специалистов и менеджеров наших заказчиков о том, как строить безопасные ИТ-инфраструктуры и бизнес-процессы.
  • Консультироваться со старшими коллегами — аудиторами и пентестерами с обширным опытом и международными сертификатами OSCP, SLAE, CISA, PCI QSA, SSF Assessor, 3DS, CEH, ISO 27001 Lead Auditor, ISO 27001 Lead Implementor — для того, чтобы предлагать заказчикам наилучшие решения их задач.
  • И конечно, вдоволь наиграться со множеством технологий, оборудования и софта класса enterprise, не привязываясь к какому-либо одному вендору и воспитывая в себе истинного инженера, а не ремесленника.

Вы повысите свою узнаваемость, потому что будете иметь возможность:

  • Участвовать в проектах, которые мы выполняем для:
    • многих банков (Сбербанк, Райффайзенбанк, Промсвязьбанк, ПСКБ, СОЮЗ, Белгазпромбанк, Halykbank и др.);
    • предприятий промышленности (Volkswagen и др.);
    • транспортных компаний (Аэрофлот, Аэроэкспресс и др.);
    • розничных компаний (Wildberries, Kupibilet, AmRest и др.);
    • лидеров электронной коммерции (Cloudpayments, PayOnline, Ozon, ivi и др.);
    • ИТ-компаний (Mail.ru, Yandex.Cloud, МТС, Avito, Ростелеком-ЦОД, Acronis и др.).
  • Участвовать в российских и международных конференциях по информационной безопасности — поможем подготовиться, оплатим поездку и участие.
  • Выступать на любых из наших собственных мероприятий:
    • #PAYMENTSECURITY (международная конференция);
    • PCI DSS Training (учебные семинары);
    • Practical Security Village (пентестерские воркшопы по практической безопасности).
  • Ездить в краткосрочные командировки в города России, СНГ и Азии.
  • Публиковаться в профильных СМИ — Хакер, ПЛАС, BIS-Journal, Habr и др. и, конечно, в наших блогах.
  • Получить профессиональные сертификаты, например OSCP, SLAE, CISA, CISSP, QSA, ISO 27001 Lead Implementer, ISO 27001 Lead Auditor, SSF Assessor, QPA, 3DS Assessor, QSA (P2PE) и PA-QSA (P2PE) и другие – поможем подготовиться и оплатим.

Наши пожелания к кандидатам:

Высшее или незаконченное высшее техническое образование и хорошая теоретическая подготовка в области информационной безопасности.

Знание английского языка для чтения технической документации.

Широкий кругозор в области информационных технологий.

Способность общаться с людьми.

Желание работать и развиваться в профессиональной области.

Высокие этические принципы.

Готовность к краткосрочным командировкам.

Подробнее о желаемой квалификации:

Понимание принципов построения современных информационных инфраструктур.

Базовое знание современных операционных систем (Windows, *nix), СУБД, технологий виртуализации;

Понимание принципов работы вычислительных сетей;

Понимание принципов работы основных средств защиты информации (межсетевых экранов, антивирусов, систем обнаружения вторжений, систем сбора и анализа лог-файлов);

Знание российских и международных стандартов и иных нормативных документов по информационной безопасности (ISO 27001, PCI DSS, ГОСТ Р 57580, 152-ФЗ).

Базовые знания о web-приложениях и уязвимостях в них.

Базовые навыки в программировании. Умение читать код.

Мы предлагаем:

Оформление по ТК РФ, белая заработная плата и премии.

Гибкий рабочий график, возможность совмещать с учебой.

Обучение как внутри компании, так и на специализированных курсах.

Отличный коллектив, дружелюбная атмосфера и любовь к своему делу.

Профессиональные сертификаты за счет работодателя.

Интересные проекты и задачи по аудиту и консультированию клиентов по вопросам информационной безопасности.

Различные варианты досуга в кругу коллег: бильярд, Play Station 4, настольные игры, комната с музыкальными инструментами и массажным креслом.

Возможности для профессионального роста и развития.

Участие в российских и международных конференциях.

Корпоративный автопарк с УАЗ Хантер и Toyota Camry.

Яндекс.Такси и Яндекс.Драйв за наш счёт.

Навыки:
Информационная безопасностьИнформационные технологииLinuxТехнические средства информационной защитыСредства криптографической защиты информацииActive DirectoryАнглийский — A1 — Начальный

О компании

Дейтерий

Системная интеграция, автоматизации технологических и бизнес-процессов предприятия, ИТ-консалтинг

Компания Deiteriy оказывает комплексные консультационные и аудиторские услуги в сфере информационных технологий и информационной безопасности на рынке России и стран СНГ, Европы и Азии. Индивидуальный подход к клиенту, применяемый в каждом проекте, позволяет создать решение, максимально отвечающее специфике его бизнеса. При этом ориентиром всегда остаётся высокий уровень качества решения, определяемый международными и национальными стандартами, а также опытом работников компании.

Эксперты Deiteriy имеют многолетний практический опыт в консультационном и аудиторском бизнесе в сфере информационных технологий и информационной безопасности. С 2010 года нами успешно выполнен ряд проектов в области аудита производственных и финансовых организаций на соответствие стандартам информационной безопасности PCI DSS, ISO 27001, СТО БР ИББС-1.0, положению Банка России 382-П, законодательству Российской Федерации о защите персональных данных. В штате компании Deiteriy есть сертифицированные международные аудиторы информационных систем со статусом CISA, а также сертифицированные аудиторы ABISS, PCI QSA, PCI PA-QSA, PCI QSA (P2PE) и PCI PA-QSA (P2PE). С 2017 года компания также предлагает своим клиентам услуги по подготовке и оценке соответствия требованиям программы безопасности пользователей SWIFT CSP.

Исследовательская лаборатория Deiteriy Lab - отдельное подразделение компании - выполняет практическую проверку информационных систем на устойчивость к атакам. Повседневными задачами этого подразделения являются тестирование на проникновение, в том числе, с применением методов социальной инженерии, оценка защищенности информационных инфраструктур, проверка их устойчивости к DDoS-атакам, а также совершенствование методов взлома и защиты, применяемых в киберпространстве.

Компания Deiteriy является исполнителем работ по официальному переводу стандарта PCI DSS на русский язык, выполняемому Ассоциацией АБИСС.

Разработанные специалистами компании Deiteriy обучающие семинары PCI DSS Training «Управление соответствием требованиям стандарта PCI DSS» регулярно проводятся в разных городах России и СНГ. С подробностями обучения, материалами курса и расписанием семинаров можно ознакомиться на сайте проекта www.pcidsstraining.ru. Кроме того, компания является организатором ежегодной международной конференции «Безопасность платежей» #PAYMENTSECURITY. Подробности о конференции представлены на её официальном сайте www.paymentsecurity.ru.

Компания Deiteriy обладает следующими статусами и лицензиями:

  1. международный статус QSA, дающий право выполнять весь комплекс работ по подготовке и сертификации организаций по стандарту PCI DSS, включая сертификационный аудит;
  2. международный статус PA-QSA, дающий право выполнять весь комплекс работ по подготовке и сертификации платежных приложений по стандарту PA-DSS, включая сертификационный аудит;
  3. международные статусы QSA (P2PE) и PA-QSA (P2PE), дающие право выполнять весь комплекс работ по подготовке и сертификации платежных решений и входящих в их состав приложений по стандарту PCI P2PE, включая сертификационный аудит;
  4. лицензия ФСТЭК России на деятельность по технической защите конфиденциальной информации;
  5. лицензия ФСБ России на деятельность по распространению шифровальных (криптографических) средств;
  6. статус участника программы Ассоциированных Консультантов British Standards Institution (BSI ACP);
  7. статус организации-аудитора ассоциации АБИСС;
  8. статус члена технического комитета по стандартизации «Защита информации» (ТК 362).

В составе компании Deiteriy функционирует защищённый облачный дата-центр VirtualFort, реализующий весь накопленный экспертами компании опыт по защите критичных данных, и предоставляющий клиентам:

  • виртуальную ИТ-инфраструктуру как сервис (IaaS);
  • информационную безопасность как сервис (SECaaS);
  • соответствие стандартам и иным требованиям как сервис (CaaS).