Специалист по информационной безопасности (методология и комплаенс)
Компания ищет специалиста по информационной безопасности для разработки нормативной документации и обеспечения соответствия требованиям законодательства. Требуется опыт от 3 лет в ИБ и высшее профильное образование. Предлагают удаленную работу, ДМС, гибкий график и возможности для развития.
Зарплата не указана — оценили по рынку
На основе 26 похожих вакансий за 90 дней.
Что предстоит делать
О компании: Мы - федеральная технологическая компания, стоящая за одним из крупнейших цифровых проектов страны. Используя современные стеки, создаём и развиваем систему цифровой маркировки и прослеживания товаров в России и странах ЕАЭС - инфраструктуру нового поколения, где государство работает как платформа. Наши высоконагруженные ИТ-решения формируют цифровую копию отраслей, делают рынок прозрачнее, а бизнес - ответственнее. Система помогает искоренять нелегальную продукцию, защищает потребителей и обеспечивает доверие к каждому товару - от продуктов питания и лекарств до одежды, обуви и косметики. Уже более 1 100 000 компаний работают в системе, а миллионы людей ежедневно получают гарантию подлинности и качества товаров. Мы верим в технологии, которые делают экономику честной - и именно этим занимаемся каждый день. О команде: Департамент информационной безопасности (ИБ) - команда специалистов, отвечающих за защиту информационных активов компании, обеспечение соответствия требованиям законодательства и стандартов, а также минимизацию рисков, связанных с ИТ-угрозами. Команда департамента ИБ включает в себя следующие направления: мониторинг и противодействия кибератакам, безопасность ИТ инфраструктуры и контроля доступа, архитектура и техническая защита, методология и комплаенс ИБ, безопасность приложений. Наша команда работает в тесном взаимодействии с другими подразделениями для интеграции требований ИБ во все процессы компании. Мы стремимся быть не только защитным контуром, но и стратегическим партнером бизнеса.
- Разработка и актуализация нормативной документации по информационной безопасности (политики, стандарты, процедуры, регламенты и пр.).
- Анализ действующего законодательства и стандартов (например, ФЗ-152, 187-ФЗ, Приказы ФСТЭК России 117 и 21, приказы ФСБ России, Постановления Правительства РФ и др.) с целью приведения внутренних документов в соответствие с требования.
- Формирование методических материалов по оценке рисков, классификации информации, моделям угроз, инцидентам ИБ.
- Участие в проектировании процессов ИБ и их интеграции в бизнес-процессы компании.
- Консультационная поддержка внутренних подразделений по вопросам соблюдения требований информационной безопасности.
- Мониторинг изменений в области ИБ (законодательство, отраслевые практики, технологии) и оценка их влияния на компанию.
- Взаимодействие с внутренними и внешними аудиторами, участие в подготовке к проверкам и контроль выполнения требований.
- Разработка программ обучения и повышения осведомленности сотрудников в области информационной безопасности. Оценка соответствия процессов и систем требованиям ИБ, участие в проведении внутреннего контроля.
- От успешного кандидата мы ожидаем:
- Опыт работы в сфере информационной безопасности от 3 лет.
- Высшее образование в области информационной безопасности, информационных технологий, телекоммуникаций или аналогичной технической специальности.
- Почему именно мы: Возможности для развития
- Участие в митапах и конференциях: делимся знаниями и учимся у других.
- Внутренние корпоративные тренинги.
- Buddy-поддержка: путеводитель в корпоративную жизнь компании.
- Заботимся о сотрудниках
- Здоровье: ДМС (включая стоматологию) после испытательного срока, компенсация больничных до оклада (10 дней в год), полис путешественника, корпоративные психологи.
- Материальная помощь в сложных жизненных ситуациях.
- Кафетерий льгот: не только на спорт и обучение, но и ИТ-сервисы, расширение ДМС для семьи.
- Удобство и комфорт
- Оформление по ТК РФ в аккредитованной ИТ-компании.
- Работай удаленно из любой точки России, в гибридном формате или из офиса в центре Москвы/Петербурга (рядом с метро).
- Гибкое начало рабочего дня.
- Выдаем рабочую технику: ноутбук, монитор, гарнитура - всё для продуктивной работы.
- Жизнь в компании
- Открытая культура общения.
- Спорт: футбол, волейбол, йога - вариантов много, выбирай или создай свое комьюнити!
- Воркшопы, праздники для детей, книжный клуб - скучно не будет.
- Стильный мерч, который хочется носить.
- Реферальная программа: приводи друзей и получай бонусы.
- Если ты хочешь расти профессионально, работать с классными людьми и при этом чувствовать заботу - ждем в нашей команде!
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Честный Знак
9 активных вакансий в компании
Специалист по мониторингу и реагированию на инциденты ИБ (SOC)
~1 100 000 ₸ оценка
Ищем опытного специалиста по информационной безопасности для работы в SOC высоконагруженной платформы. Вы будете заниматься мониторингом и расследованием инцидентов, разработкой правил корреляции и поиском скрытых угроз. Требуется опыт от 3 лет, знание SIEM и СЗИ, а также английского языка. Предлагают удаленную работу, ДМС и возможности для развития.
Ведущий системный администратор Linux (РЭД ОС, Astra Linux, Alt Linux)
~1 688 141 ₸ оценка
Инфраструктурный инженер для поддержки и развития виртуальной инфраструктуры системы цифровой маркировки. Нужен опыт с Linux, Proxmox, автоматизацией (Salt, Ansible, Python) и мониторингом. Предлагают удаленную или гибридную работу, официальное оформление и ДМС.
Администратор баз данных (MongoDB/ScyllaDB)
~1 688 141 ₸ оценка
Администрирование высоконагруженных баз данных MongoDB и ScyllaDB в крупной системе цифровой маркировки. Требуется опыт работы с этими БД от 1 года, знание Linux, Ansible, мониторинга. Предлагают удаленную работу, ДМС, обучение и участие в конференциях.
Администратор баз данных (MongoDB/ScyllaDB)
~1 688 141 ₸ оценка
Ищем администратора баз данных для работы с высоконагруженными MongoDB и ScyllaDB в крупной системе цифровой маркировки. Нужен опыт администрирования этих БД от года, знание Linux и Ansible. Предлагают удалённую работу, ДМС и возможности для развития.
Похожие вакансии
6 вакансий
Технический менеджер проектов (IAM/IDM)
~1 677 100 ₸ оценка
Технический менеджер проектов в Ozon Банк будет отвечать за развитие IAM/IDM-платформы: управление доступом, ролевые модели, интеграции и аудит безопасности. Нужен опыт с IDP-провайдерами, gRPC и security-процессами. Работа в IT-команде финтех-компании.
Специалист по внедрению и сопровождению DLP/EDR
~1 677 100 ₸ оценка
Ищем специалиста по информационной безопасности для внедрения и сопровождения DLP, EDR и антивирусных систем. Нужен опыт работы с конкретными продуктами, настройка политик, интеграция с SIEM и разбор инцидентов. Приветствуются навыки скриптинга и знание Windows/Linux.
Инженер по расследованию инцидентов ИБ
~1 677 100 ₸ оценка
Ищем специалиста по расследованию киберинцидентов: нужно анализировать следы атак в Windows и Linux, работать с инструментами вроде Volatility и Plaso, писать скрипты для автоматизации. Требуется опыт в ИБ и понимание принципов работы вредоносного ПО. Предлагают удалёнку или офис в Москве, ДМС, обучение и карьерный рост.
Access Specialist / IAM Auditor
~1 677 100 ₸ оценка
Компанія Growe шукає спеціаліста з аудиту доступів (IAM Auditor). Потрібен досвід від 2 років у подібній ролі, знання GCP, LDAP, PAM та IGA-інструментів, а також розуміння стандартів ISO 27001, SOC 2, NIST. Пропонують медичне страхування, бонуси та можливості для зростання.
Младший специалист ИБ
Компания «Фоксфорд» ищет младшего специалиста по информационной безопасности. Нужно выявлять уязвимости, реагировать на инциденты, управлять средствами защиты и автоматизировать задачи. Требуется опыт от 2 лет в ИБ, знание скриптовых языков и ОС. Предлагают удаленную работу, оклад 260 000 рублей и бонусы.
AI Security Engineer (LLM Security)
~1 100 000 ₸ оценка по стеку
Вакансия для эксперта по безопасности, который будет создавать сложные сценарии для обучения LLM-моделей кибербезопасности. Нужен опыт в пентесте, AI Red Teaming и разработке на Python/JavaScript. Работа удалённая, почасовая оплата в долларах, контракт B2B.