Комплаенс эксперт по информационной безопасности
Специалист по защите информации ограниченного доступа: ведёт локальные акты и документы по персональным данным, сопровождает внутренние и внешние аудиты ИБ, проверки Роскомнадзора, ФСТЭК и ФСБ, консультирует бизнес-подразделения. Нужны профильное образование, опыт разработки документов и аудитов ИБ, отличное знание 152-ФЗ, 149-ФЗ, 98-ФЗ, ПП 1119 и требований ФСТЭК. Плюсом будут опыт взаимодействия с регуляторами, знание GDPR/PIPL и SGRC-систем.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
- Операционное сопровождение внутренних процессов компании по обработке и защите информации ограниченного доступа (персональные данные, конфиденциальная информация, инсайдерская информация, коммерческая тайна)
- Разработка документов, необходимых для осуществления обработки и обеспечения безопасности персональных данных (согласия и поручения на обработку персональных данных, перечень обрабатываемых персональных данных, акты об уничтожении персональных данных, уведомление о начале обработки персональных данных и прочие)
- Разработка и регулярная актуализация локальных актов по обработке и защите информации ограниченного доступа (персональные данные, конфиденциальная информация)
- Рассмотрение договоров и соглашений, поступающих на согласование, на соответствие требованиям по информационной безопасности
- Определение перечня мер защиты для обеспечения безопасности информации ограниченного доступа (персональные данные, конфиденциальная информация, инсайдерская информация, коммерческая тайна) в соответствии с требованиями уполномоченных органов
- Консультирование бизнес-подразделений по вопросам обработки и защиты информации ограниченного доступа (персональные данные, конфиденциальная информация, инсайдерская информация, коммерческая тайна)
- Проведение внутренних аудитов информационной безопасности (в части соблюдения требований к обработке и защите информации ограниченного доступа)
- Сопровождение внешних аудитов по информационной безопасности (участие в интервью работников, обследовании бизнес-процессов)
- Сопровождение проверок уполномоченных органов (Роскомнадзор, ФСТЭК России, ФСБ России)
- Подготовка аналитических материалов по требованиям информационной безопасности, изменениям законодательства
- Мониторинг изменений законодательства по информационной безопасности
- НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:
- Высшее образование / курсы профессиональной подготовки по защите персональных данных, информационной безопасности
- Опыт разработки локальных актов по информационной безопасности (персональные данные, конфиденциальная информация)
- Опыт проведения внутренних аудитов информационной безопасности (в том числе интервьюирование работников, обследование бизнес-процессов)
- Опыт сопровождения внешних аудитов информационной безопасности
- Знание и понимание процессов управления рисками информационной безопасности, управления доступом, управления уязвимостями, реагирования на инциденты, повышения осведомлённости персонала
- Знание принципов построения системы обеспечения информационной безопасности
- Отличные знания законодательства по информационной безопасности и практики его применения (152-ФЗ; 149-ФЗ; 98-ФЗ; ПП 1119; ФСТЭК 21, 117)
- БУДЕТ ПРЕИМУЩЕСТВОМ:
- Опыт взаимодействия с Роскомнадзором, ФСТЭК России, ФСБ России, в том числе опыт сопровождения проверок
- Знание иностранного регулирования персональных данных (GDPR, PIPL) и опыта его применения
- Опыт ведения RoPA
- Опыт использования SGRC-систем
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 30 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в ДОМ.РФ
15 активных вакансий в компании
Главный специалист по безопасности приложений Application Security
~1 146 250 ₸ оценка
Специалист по анализу защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, верификация уязвимостей, подготовка отчетов и консультирование команд разработки. Требуется знание классов уязвимостей, OWASP-методологий и умение читать код на двух-трех языках. Плюсом будет опыт написания правил для Semgrep/CodeQL, мобильный пентест и участие в CTF/Bug Bounty.
Специалист по анализу защищенности приложений (AppSec)
~1 146 250 ₸ оценка
Нужен AppSec-специалист для анализа защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, написание кастомных правил для Semgrep и CodeQL, верификация уязвимостей и консультирование разработчиков по безопасной разработке. Ждут глубокого знания классов уязвимостей, опыта с OWASP и умения читать код на Java, Kotlin, JS/TS, PHP, Python или Go. Плюсом будут мобильный пентест, CTF/Bug Bounty, сертификации OSCP/OSWE и встраивание AppSec в CI/CD.
Специалист по сетевой безопасности
~1 146 250 ₸ оценка
Нужен специалист по сетевой безопасности: развивать систему защиты сети, проектировать архитектурные решения, управлять политиками (zero trust, сегментация), проводить аудиты и автоматизировать процессы. Требуется опыт от 3 лет, глубокое знание сетевых протоколов и решений NGFW/IDS/IPS/VPN, работа с оборудованием CheckPoint, Huawei, Cisco. Плюсом будут скрипты на Python/Bash/Ansible и опыт с виртуализацией и контейнерами.
Senior Platform Engineer (DevOps)
~2 037 621 ₸ оценка
Развивать и поддерживать платформу разработки: проектировать и интегрировать сервисы, сопровождать Kubernetes-кластеры, настраивать мониторинг и автоматизировать инфраструктуру. Также предстоит внедрять LLM и ИИ в рабочие процессы и взаимодействовать с продуктовыми командами.
Похожие вакансии
6 вакансий
Главный специалист по безопасности приложений Application Security
~1 146 250 ₸ оценка
Специалист по анализу защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, верификация уязвимостей, подготовка отчетов и консультирование команд разработки. Требуется знание классов уязвимостей, OWASP-методологий и умение читать код на двух-трех языках. Плюсом будет опыт написания правил для Semgrep/CodeQL, мобильный пентест и участие в CTF/Bug Bounty.
Специалист по анализу защищенности приложений (AppSec)
~1 146 250 ₸ оценка
Нужен AppSec-специалист для анализа защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, написание кастомных правил для Semgrep и CodeQL, верификация уязвимостей и консультирование разработчиков по безопасной разработке. Ждут глубокого знания классов уязвимостей, опыта с OWASP и умения читать код на Java, Kotlin, JS/TS, PHP, Python или Go. Плюсом будут мобильный пентест, CTF/Bug Bounty, сертификации OSCP/OSWE и встраивание AppSec в CI/CD.
Senior Android Security Engineer / AOSP Engineer
~1 767 640 ₸ оценка
Нужен senior-инженер по безопасности Android/AOSP, который станет техническим владельцем mobile security-направления: кастомизация и hardening AOSP, изоляция корпоративных данных через Work Profile и MDM, защищённые коммуникации с E2EE, VPN на WireGuard и шифрованное хранилище. Требуется глубокое знание Android internals (SELinux, Keystore), опыт анализа безопасности (Frida, jadx, Ghidra/IDA), сетей и криптографии, плюс Java/Kotlin, C/C++, Python. Предлагают удалённый или гибридный формат, гибкий график, высокую автономию и влияние на архитектуру проекта с нуля.
Реверс-инженер
~1 679 259 ₸ оценка
F6 ищет реверс-инженера в команду Threat Intelligence. Нужно анализировать вредоносные файлы, писать правила детектирования и автоматизировать мониторинг ВПО. Подойдут начальные знания реверс-инжиниринга, ассемблер x86/x64, опыт с IDA Pro/Ghidra и Yara, а также скриптовые и компилируемые языки.
Тимлид AppSec
~4 602 935 – 6 705 984 ₸ оценка
Ищем тимлида с техническим бэкграундом для руководства командой из более чем 12 инженеров и развития процессов AppSec в нескольких бизнес-линиях. Нужны лидерские качества, глубокие знания в AppSec и широкий кругозор в информационной безопасности. Задачи — организация аудитов и архитектурных ревью, планирование приоритетов и внедрение новых практик безопасности.
Специалист по кибербезопасности (ISO 81001)
~1 146 250 ₸ оценка
Проект по достижению соответствия ISO 81001 для клиента в сфере здравоохранения: оценка ИТ-инфраструктуры, выявление уязвимостей, внедрение мер безопасности и разработка политик. Требуется опыт в кибербезопасности и комплаенсе, понимание защиты медицинских данных, английский B2. Предлагают работу над критичной инициативой по защите чувствительных данных и повышению киберустойчивости.