Руководитель направления ИБ
Ищем руководителя направления информационной безопасности, который будет совмещать стратегию и операционную работу, управляя небольшой командой. Нужно вести документацию по ИБ, готовить продукты к сертификации ФСТЭК/ФСБ, встраивать безопасность в CI/CD и SSDLC, эксплуатировать СЗИ и проводить аудиты. Требуется профильное образование и 3–5 лет в прикладной ИБ, знание нормативной базы РФ. Предлагают трудовой договор, влияние на техническую стратегию и офис у метро Бауманская.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
Мы ищем Инициативного руководителя, готового решать задачи ИБ как самостоятельно, так и управляя небольшой командой, лично участвуя в операционных задачах. Человека, который умеет совмещать стратегическое видение и практическое исполнение. Не боится ручной работы, умеет взять инициативу и выстраивать процессы с нуля.
- Разработка, актуализация и контроль исполнения организационно-распорядительной документации по ИБ: политики, регламенты, инструкции, положения;
- Приведение ИТ-систем, производимых продуктов и документации к требованиям сертификаций МО, ФСТЭК, ФСБ;
- Интеграция безопасности в CI/CD-процессы и автоматизацию проверок;
- Подготовка документации, методики испытаний и сопровождение процессов сертификации продуктов компании регуляторами;
- Проведение и документирование анализа уязвимостей;
- Организация процессов SSDLC: статический и динамический анализ кода, управление зависимостями;
- Взаимодействие с разработкой и DevOps для внедрения практик обеспечения безопасности ИТ системы;
- Эксплуатация и обеспечение бесперебойной работы СЗИ: антивирусная защита, межсетевые экраны, системы обнаружения вторжений/предотвращения, DLP-системы;
- Организация и проведение внутренних проверок и аудитов системы ИБ, взаимодействие с регуляторами в ходе контрольных мероприятий;
- Участие в процедурах закупок и заключении договоров в соответствии с законодательством о закупках.
Что ждём от вас
- Высшее техническое образование в области ИБ или ИТ очной формы обучения и стаж работы 3-5 лет в области прикладной ИБ;
- При наличии непрофильного образования - прохождение программы профессиональной переподготовки в области ИБ 360+ ч в соответствии с Приказом Минобрнауки № 1316;
- Знание и опыт применения нормативно-правовой базы РФ в области ИБ;
- Опыт разработки и экспертизы документов по ИБ: организационно-распорядительной, проектной и эксплуатационной документации, моделей угроз и нарушителя;
- Опыт администрирования средств защиты;
- Умение проводить аудит, тестирование на проникновение и анализ уязвимостей;
- Навыки работы с инструментами для анализа защищенности и тестирования на проникновение;
- Понимание интеграции безопасности в CI/CD-процессы и автоматизацию проверок;
- Опыт прохождения проверок ФСТЭК и ФСБ (как преимущество).
Что предлагаем
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 17 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Тимлид AppSec
~4 663 556 – 6 396 719 ₸ оценка
Ищем тимлида с техническим бэкграундом для руководства командой из более чем 12 инженеров и развития процессов AppSec в нескольких бизнес-линиях. Нужны лидерские качества, глубокие знания в AppSec и широкий кругозор в информационной безопасности. Задачи — организация аудитов и архитектурных ревью, планирование приоритетов и внедрение новых практик безопасности.
Ведущий специалист по безопасности операций
Mend.io ищет ведущего специалиста по безопасности операций (Security Operations Lead) для удалённой работы. Нужны навыки AWS, Security Engineering и SecOps. Компания занимается безопасностью, роль предполагает руководство направлением безопасности.
Методолог по информационной безопасности
~1 231 258 ₸ оценка
Банк ищет методолога по ИБ, который возглавит разработку нормативной базы в области защиты информации и персональных данных. Нужен опыт от 3 лет в ИБ банков, знание ГОСТ Р 57580, 152-ФЗ, PCI DSS, SWIFT CSP и умение готовить внутренние документы и модели угроз. Предлагают официальное трудоустройство, ДМС, гибридный формат и корпоративные бонусы.
Эксперт программы «Информационная безопасность и искусственный интеллект»
~1 231 258 ₸ оценка
Skillbox и НИЯУ МИФИ ищут эксперта по кибербезопасности для проектной работы над онлайн-магистратурой по ИБ и ИИ. Нужно сформировать концепцию программы, выстроить логику ядра и трёх специализаций (GRC и AI Governance, пентест и Security Testing, AI Security), продумать киберполигон и оценивать материалы авторов. Требуется более 5 лет в ИБ, глубокая экспертиза минимум в двух направлениях и понимание безопасности AI/ML/LLM-систем. Работа удалённая, без фиксированного графика, оформление по самозанятости, оплата обсуждается индивидуально.
Senior Android Security Engineer / AOSP Engineer
~1 231 258 ₸ оценка
Нужен senior-инженер по безопасности Android/AOSP, который станет техническим владельцем mobile security-направления: кастомизация и hardening AOSP, изоляция корпоративных данных через Work Profile и MDM, защищённые коммуникации с E2EE, VPN на WireGuard и шифрованное хранилище. Требуется глубокое знание Android internals (SELinux, Keystore), опыт анализа безопасности (Frida, jadx, Ghidra/IDA), сетей и криптографии, плюс Java/Kotlin, C/C++, Python. Предлагают удалённый или гибридный формат, гибкий график, высокую автономию и влияние на архитектуру проекта с нуля.
Инженер по безопасности приложений
~1 231 258 ₸ оценка по стеку
Компания Enjoy Gaming ищет инженера по безопасности приложений, который будет отвечать за защиту игровых платформ и приложений. Нужен опыт 5+ лет в AppSec, пентестах и red teaming, умение самостоятельно находить и исправлять уязвимости в веб- и десктопных приложениях, а также работа с инструментами SAST/DAST/SCA. Предлагают конкурентную зарплату в евро, гибкую удалённую работу, медицинскую страховку, оплачиваемые отпуска и поддержку профессионального развития.