Перейти к содержимому

Комплаенс эксперт по информационной безопасности

Специалист по защите информации ограниченного доступа: ведёт локальные акты и документы по персональным данным, сопровождает внутренние и внешние аудиты ИБ, проверки Роскомнадзора, ФСТЭК и ФСБ, консультирует бизнес-подразделения. Нужны профильное образование, опыт разработки документов и аудитов ИБ, отличное знание 152-ФЗ, 149-ФЗ, 98-ФЗ, ПП 1119 и требований ФСТЭК. Плюсом будут опыт взаимодействия с регуляторами, знание GDPR/PIPL и SGRC-систем.

удалённо ~1 146 250 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

описание

Что предстоит делать

  • Операционное сопровождение внутренних процессов компании по обработке и защите информации ограниченного доступа (персональные данные, конфиденциальная информация, инсайдерская информация, коммерческая тайна)
  • Разработка документов, необходимых для осуществления обработки и обеспечения безопасности персональных данных (согласия и поручения на обработку персональных данных, перечень обрабатываемых персональных данных, акты об уничтожении персональных данных, уведомление о начале обработки персональных данных и прочие)
  • Разработка и регулярная актуализация локальных актов по обработке и защите информации ограниченного доступа (персональные данные, конфиденциальная информация)
  • Рассмотрение договоров и соглашений, поступающих на согласование, на соответствие требованиям по информационной безопасности
  • Определение перечня мер защиты для обеспечения безопасности информации ограниченного доступа (персональные данные, конфиденциальная информация, инсайдерская информация, коммерческая тайна) в соответствии с требованиями уполномоченных органов
  • ‎Консультирование бизнес-подразделений по вопросам обработки и защиты информации ограниченного доступа (персональные данные, конфиденциальная информация, инсайдерская информация, коммерческая тайна)
  • Проведение внутренних аудитов информационной безопасности (в части соблюдения требований к обработке и защите информации ограниченного доступа)
  • Сопровождение внешних аудитов по информационной безопасности (участие в интервью работников, обследовании бизнес-процессов)
  • Сопровождение проверок уполномоченных органов (Роскомнадзор, ФСТЭК России, ФСБ России)
  • Подготовка аналитических материалов по требованиям информационной безопасности, изменениям законодательства
  • Мониторинг изменений законодательства по информационной безопасности
  • НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:
  • Высшее образование / курсы профессиональной подготовки по защите персональных данных, информационной безопасности
  • ‎Опыт разработки локальных актов по информационной безопасности (персональные данные, конфиденциальная информация)
  • Опыт проведения внутренних аудитов информационной безопасности (в том числе интервьюирование работников, обследование бизнес-процессов)
  • Опыт сопровождения внешних аудитов информационной безопасности
  • Знание и понимание процессов управления рисками информационной безопасности, управления доступом, управления уязвимостями, реагирования на инциденты, повышения осведомлённости персонала
  • Знание принципов построения системы обеспечения информационной безопасности
  • Отличные знания законодательства по информационной безопасности и практики его применения (152-ФЗ; 149-ФЗ; 98-ФЗ; ПП 1119; ФСТЭК 21, 117)
  • БУДЕТ ПРЕИМУЩЕСТВОМ:
  • Опыт взаимодействия с Роскомнадзором, ФСТЭК России, ФСБ России, в том числе опыт сопровождения проверок
  • Знание иностранного регулирования персональных данных (GDPR, PIPL) и опыта его применения
  • Опыт ведения RoPA
  • Опыт использования SGRC-систем
навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 30 похожих вакансий за 90 дней.

оценка p25–p75
662 865 – 1 855 000 ₸
медиана: 1 146 250 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в ДОМ.РФ

15 активных вакансий в компании

8 ч. назад

Главный специалист по безопасности приложений Application Security

~1 146 250 ₸ оценка

Специалист по анализу защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, верификация уязвимостей, подготовка отчетов и консультирование команд разработки. Требуется знание классов уязвимостей, OWASP-методологий и умение читать код на двух-трех языках. Плюсом будет опыт написания правил для Semgrep/CodeQL, мобильный пентест и участие в CTF/Bug Bounty.

AppSec SAST DAST +7
middle удал. hh
8 ч. назад

Специалист по анализу защищенности приложений (AppSec)

~1 146 250 ₸ оценка

Нужен AppSec-специалист для анализа защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, написание кастомных правил для Semgrep и CodeQL, верификация уязвимостей и консультирование разработчиков по безопасной разработке. Ждут глубокого знания классов уязвимостей, опыта с OWASP и умения читать код на Java, Kotlin, JS/TS, PHP, Python или Go. Плюсом будут мобильный пентест, CTF/Bug Bounty, сертификации OSCP/OSWE и встраивание AppSec в CI/CD.

AppSec SAST DAST +10
middle удал. hh
1 нед. назад

Специалист по сетевой безопасности

~1 146 250 ₸ оценка

Нужен специалист по сетевой безопасности: развивать систему защиты сети, проектировать архитектурные решения, управлять политиками (zero trust, сегментация), проводить аудиты и автоматизировать процессы. Требуется опыт от 3 лет, глубокое знание сетевых протоколов и решений NGFW/IDS/IPS/VPN, работа с оборудованием CheckPoint, Huawei, Cisco. Плюсом будут скрипты на Python/Bash/Ansible и опыт с виртуализацией и контейнерами.

сетевая безопасность NGFW IDS/IPS +18
middle удал. hh
1 нед. назад

Senior Platform Engineer (DevOps)

~2 037 621 ₸ оценка

Развивать и поддерживать платформу разработки: проектировать и интегрировать сервисы, сопровождать Kubernetes-кластеры, настраивать мониторинг и автоматизировать инфраструктуру. Также предстоит внедрять LLM и ИИ в рабочие процессы и взаимодействовать с продуктовыми командами.

Kubernetes DevOps инфраструктура +4
senior cr

Похожие вакансии

6 вакансий
ДОМ.РФ
Д
ДОМ.РФ
8 ч. назад

Главный специалист по безопасности приложений Application Security

~1 146 250 ₸ оценка

Специалист по анализу защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, верификация уязвимостей, подготовка отчетов и консультирование команд разработки. Требуется знание классов уязвимостей, OWASP-методологий и умение читать код на двух-трех языках. Плюсом будет опыт написания правил для Semgrep/CodeQL, мобильный пентест и участие в CTF/Bug Bounty.

AppSec SAST DAST +7
middle удал. hh
ДОМ.РФ
Д
ДОМ.РФ
8 ч. назад

Специалист по анализу защищенности приложений (AppSec)

~1 146 250 ₸ оценка

Нужен AppSec-специалист для анализа защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, написание кастомных правил для Semgrep и CodeQL, верификация уязвимостей и консультирование разработчиков по безопасной разработке. Ждут глубокого знания классов уязвимостей, опыта с OWASP и умения читать код на Java, Kotlin, JS/TS, PHP, Python или Go. Плюсом будут мобильный пентест, CTF/Bug Bounty, сертификации OSCP/OSWE и встраивание AppSec в CI/CD.

AppSec SAST DAST +10
middle удал. hh
У
Удовеня Виталий Васильевич
9 ч. назад

Senior Android Security Engineer / AOSP Engineer

~1 767 640 ₸ оценка

Нужен senior-инженер по безопасности Android/AOSP, который станет техническим владельцем mobile security-направления: кастомизация и hardening AOSP, изоляция корпоративных данных через Work Profile и MDM, защищённые коммуникации с E2EE, VPN на WireGuard и шифрованное хранилище. Требуется глубокое знание Android internals (SELinux, Keystore), опыт анализа безопасности (Frida, jadx, Ghidra/IDA), сетей и криптографии, плюс Java/Kotlin, C/C++, Python. Предлагают удалённый или гибридный формат, гибкий график, высокую автономию и влияние на архитектуру проекта с нуля.

Android AOSP Mobile Security +22
senior удал. hh
F6
F
F6
10 ч. назад

Реверс-инженер

~1 679 259 ₸ оценка

F6 ищет реверс-инженера в команду Threat Intelligence. Нужно анализировать вредоносные файлы, писать правила детектирования и автоматизировать мониторинг ВПО. Подойдут начальные знания реверс-инжиниринга, ассемблер x86/x64, опыт с IDA Pro/Ghidra и Yara, а также скриптовые и компилируемые языки.

реверс-инжиниринг Threat Intelligence анализ вредоносного ПО +13
junior удал. hh
RWB (Wildberries & Russ)
R
RWB (Wildberries & Russ)
12 ч. назад

Тимлид AppSec

~4 602 935 – 6 705 984 ₸ оценка

Ищем тимлида с техническим бэкграундом для руководства командой из более чем 12 инженеров и развития процессов AppSec в нескольких бизнес-линиях. Нужны лидерские качества, глубокие знания в AppSec и широкий кругозор в информационной безопасности. Задачи — организация аудитов и архитектурных ревью, планирование приоритетов и внедрение новых практик безопасности.

AppSec ИБ аудит +4
lead удал. hh
L
Luxoft
12 ч. назад

Специалист по кибербезопасности (ISO 81001)

~1 146 250 ₸ оценка

Проект по достижению соответствия ISO 81001 для клиента в сфере здравоохранения: оценка ИТ-инфраструктуры, выявление уязвимостей, внедрение мер безопасности и разработка политик. Требуется опыт в кибербезопасности и комплаенсе, понимание защиты медицинских данных, английский B2. Предлагают работу над критичной инициативой по защите чувствительных данных и повышению киберустойчивости.

ISO 81001 health informatics cyber security +4
middle удал. dou