Перейти к содержимому

Специалист по информационной безопасности (защита персональных данных)

Вакансия специалиста по информационной безопасности, который будет сопровождать процессы защиты персональных данных и конфиденциальной информации в компании. Нужно разрабатывать документы и локальные акты, проводить аудиты, консультировать сотрудников и взаимодействовать с регуляторами. Требуется знание российского законодательства в области ИБ и опыт проведения аудитов.

middle удалённо ~1 650 247 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 26 похожих вакансий за 90 дней.

оценка p25–p75
1 322 500 – 3 209 150 ₸
медиана: 1 650 247 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

  • Операционное сопровождение внутренних процессов компании по обработке и защите информации ограниченного доступа (персональные данные, конфиденциальная информация, инсайдерская информация, коммерческая тайна)
  • Разработка документов, необходимых для осуществления обработки и обеспечения безопасности персональных данных (согласия и поручения на обработку персональных данных, перечень обрабатываемых персональных данных, акты об уничтожении персональных данных, уведомление о начале обработки персональных данных и прочие)
  • Разработка и регулярная актуализация локальных актов по обработке и защите информации ограниченного доступа (персональные данные, конфиденциальная информация)
  • Рассмотрение договоров и соглашений, поступающих на согласование, на соответствие требованиям по информационной безопасности
  • Определение перечня мер защиты для обеспечения безопасности информации ограниченного доступа (персональные данные, конфиденциальная информация, инсайдерская информация, коммерческая тайна) в соответствии с требованиями уполномоченных органов
  • ‎Консультирование бизнес-подразделений по вопросам обработки и защиты информации ограниченного доступа (персональные данные, конфиденциальная информация, инсайдерская информация, коммерческая тайна)
  • Проведение внутренних аудитов информационной безопасности (в части соблюдения требований к обработке и защите информации ограниченного доступа)
  • Сопровождение внешних аудитов по информационной безопасности (участие в интервью работников, обследовании бизнес-процессов)
  • Сопровождение проверок уполномоченных органов (Роскомнадзор, ФСТЭК России, ФСБ России)
  • Подготовка аналитических материалов по требованиям информационной безопасности, изменениям законодательства
  • Мониторинг изменений законодательства по информационной безопасности
  • НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:
  • Высшее образование / курсы профессиональной подготовки по защите персональных данных, информационной безопасности
  • ‎Опыт разработки локальных актов по информационной безопасности (персональные данные, конфиденциальная информация)
  • Опыт проведения внутренних аудитов информационной безопасности (в том числе интервьюирование работников, обследование бизнес-процессов)
  • Опыт сопровождения внешних аудитов информационной безопасности
  • Знание и понимание процессов управления рисками информационной безопасности, управления доступом, управления уязвимостями, реагирования на инциденты, повышения осведомлённости персонала
  • Знание принципов построения системы обеспечения информационной безопасности
  • Отличные знания законодательства по информационной безопасности и практики его применения (152-ФЗ; 149-ФЗ; 98-ФЗ; ПП 1119; ФСТЭК 21, 117)
  • БУДЕТ ПРЕИМУЩЕСТВОМ:
  • Опыт взаимодействия с Роскомнадзором, ФСТЭК России, ФСБ России, в том числе опыт сопровождения проверок
  • Знание иностранного регулирования персональных данных (GDPR, PIPL) и опыта его применения
  • Опыт ведения RoPA
  • Опыт использования SGRC-систем
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в ДОМ.РФ

7 активных вакансий в компании

9 ч. назад

Аналитик защищенности веб-приложений (AppSec)

~1 650 247 ₸ оценка

Ищем специалиста по безопасности приложений, который будет проводить анализ защищенности веб- и мобильных приложений, работать с инструментами SAST/DAST/SCA и помогать разработчикам устранять уязвимости. Нужно уверенное знание уязвимостей и опыт с AppSec-инструментами, а также умение читать код на нескольких языках. Предлагается участие в интересных проектах и возможность развиваться в области безопасности.

AppSec SAST DAST +4
middle удал. hh
11 ч. назад

Аналитик безопасности приложений (AppSec)

~1 650 247 ₸ оценка

Ищем специалиста по безопасности приложений (AppSec), который будет проводить анализ защищенности веб- и мобильных приложений, настраивать SAST/DAST/SCA-инструменты и писать правила для Semgrep и CodeQL. Нужно глубокое знание уязвимостей, опыт с OWASP и умение читать код на нескольких языках. Плюсом будет опыт мобильной безопасности, CTF, Bug Bounty и профильные сертификации.

AppSec SAST DAST +7
middle удал. hh
1 нед. назад

Специалист по сетевой безопасности

~1 100 000 ₸ оценка

Вакансия специалиста по сетевой безопасности в крупной организации. Вы будете развивать систему сетевой защиты, проектировать архитектуры, управлять политиками безопасности и внедрять средства защиты. Требуется опыт от 3 лет в сетевой безопасности, знание сетевых протоколов и оборудования (CheckPoint, Huawei, Cisco), а также понимание современных подходов, таких как zero trust и сегментация.

сетевая безопасность NGFW IDS/IPS +8
senior удал. hh
1 нед. назад

Специалист по информационной безопасности (DLP)

~1 650 247 ₸ оценка

Вакансия специалиста по информационной безопасности, который будет заниматься мониторингом сетевых потоков и анализом данных для предотвращения утечек. Требуется опыт работы с DLP-системами, особенно InfoWatch Traffic Monitor, и знание технологии «Автолингвист». Предлагается работа в команде, развитие внутренних продуктов и участие в расследовании инцидентов.

InfoWatch Traffic Monitor DLP информационная безопасность +2
middle удал. hh

Похожие вакансии

6 вакансий
ДОМ.РФ
Д
ДОМ.РФ
9 ч. назад

Аналитик защищенности веб-приложений (AppSec)

~1 650 247 ₸ оценка

Ищем специалиста по безопасности приложений, который будет проводить анализ защищенности веб- и мобильных приложений, работать с инструментами SAST/DAST/SCA и помогать разработчикам устранять уязвимости. Нужно уверенное знание уязвимостей и опыт с AppSec-инструментами, а также умение читать код на нескольких языках. Предлагается участие в интересных проектах и возможность развиваться в области безопасности.

AppSec SAST DAST +4
middle удал. hh
ДОМ.РФ
Д
ДОМ.РФ
11 ч. назад

Аналитик безопасности приложений (AppSec)

~1 650 247 ₸ оценка

Ищем специалиста по безопасности приложений (AppSec), который будет проводить анализ защищенности веб- и мобильных приложений, настраивать SAST/DAST/SCA-инструменты и писать правила для Semgrep и CodeQL. Нужно глубокое знание уязвимостей, опыт с OWASP и умение читать код на нескольких языках. Плюсом будет опыт мобильной безопасности, CTF, Bug Bounty и профильные сертификации.

AppSec SAST DAST +7
middle удал. hh
СберЗдоровье
С
СберЗдоровье
2 д. назад

Специалист по кибербезопасности (Application Security, DevSecOps, AI/LLM Security)

~1 650 247 ₸ оценка

Специалист по кибербезопасности в СберЗдоровье будет отвечать за безопасность AI/LLM-решений: проводить security review, threat modeling, проверять защитные механизмы и безопасность данных. Требуется опыт 2-3 года в Application Security, DevSecOps или Cloud Security, понимание web/API-безопасности и базовое знание AI/LLM-стека. Предлагают гибридный формат, обучение английскому, телемедицину и другие льготы.

Application Security DevSecOps Cloud Security +8
middle удал. hh
YADRO
Y
YADRO
2 д. назад

Специалист по пентесту (Red Team)

~1 650 247 ₸ оценка

Ищем специалиста по пентесту для проверки защищённости периметра, Active Directory, облачных сред и Kubernetes. Нужен опыт в тестировании на проникновение, понимание сетевых технологий и навыки скриптинга. Предлагается работа в команде с SOC и участие в Purple Team-активностях.

пентест Active Directory Kubernetes +9
middle удал. hh
ВТБ Лизинг
В
ВТБ Лизинг
2 д. назад

Специалист по информационной безопасности

~1 650 247 ₸ оценка

Специалист по информационной безопасности в лизинговую компанию ВТБ. Нужно разрабатывать требования по ИБ, согласовывать проекты, анализировать угрозы и риски. Требуется опыт от 2 лет и знание нормативной базы РФ. Компания предлагает официальное оформление, ДМС и дополнительные дни отпуска.

ИБ информационная безопасность архитектор ИБ +4
middle удал. hh
Альфа-Банк
А
Альфа-Банк
2 д. назад

DevSecOps Engineer

~1 650 247 ₸ оценка

Ищем DevSecOps-инженера для развития практик безопасной разработки: внедрение и настройка SAST/SCA/DAST, защита CI/CD, автоматизация контроля безопасности. Нужен опыт с инструментами типа semgrep, CodeQL, trivy, знание Linux, Docker, Kubernetes и умение читать чужой код. Предлагают удалёнку или гибрид, гибкий график, ДМС и оплату обучения.

DevSecOps SAST SCA +13
middle удал. hh