Специалист по информационной безопасности
Ищем специалиста по информационной безопасности для стартапа в сфере здравоохранения. Нужно готовить документацию для сертификации по ФСТЭК и ФСБ, разрабатывать модели угроз и взаимодействовать с регуляторами. Требуется опыт от 1 года в ИБ и знание российских стандартов защиты информации. Предлагают удаленную работу, ежегодную индексацию зарплаты и премии.
Зарплата ниже рынка
На 68% ниже медианы Security по 46 вакансиям за 90 дней.
Что предстоит делать
Мы – HAI, инновационный стартап, объединяющий лучших врачей, IT-специалистов и экспертов в области здравоохранения. Ищем специалиста по Информационной безопасности для вывода продукта на рынок.
- Подготовка организационно-распорядительной документации для сертификации ПО, оборудования и помещений по требованиям ФСТЭК России и ФСБ России
- Разработка моделей угроз и нарушителей в соответствии с методикой ФСТЭК (приказы №17, №21, №239)
- Взаимодействие с органами по сертификации, испытательными лабораториями и регуляторами
- Категорирование объектов КИИ (при необходимости), разработка актов, планов защиты
- Аттестация объектов информатизации (автоматизированных систем, помещений)
- Контроль выполнения требований по защите информации, взаимодействие с техническими подразделениями
- Ведение реестра средств защиты информации, сертификатов ФСТЭК/ФСБ
Что ждём от вас
- Опыт работы в области информационной безопасности от 1 года
- Опыт подготовки документации для аттестации или сертификации объектов информатизации
- Понимание требований к защите персональных данных (152-ФЗ) и государственным информационным системам
- Умение разрабатывать технические задания, планы защиты, акты классификации
- Наличие удостоверений / сертификатов по ФСТЭК — преимущество
- Знакомство с сертифицированными СЗИ: ViPNet, КриптоПро, Secret Net, Dallas Lock и аналоги
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Администратор SIEM-системы
~1 269 840 ₸ оценка
Ищем администратора SIEM-системы для работы с крупным распределенным кластером. Нужно подключать источники данных, писать парсеры, интегрировать систему с другими решениями и оптимизировать её работу. Требуется опыт от года, знание популярных SIEM-систем и навыки скриптования.
Аналітик з інцидентів до команди Центру кібербезпеки
~1 269 840 ₸ оценка
Аналітик з інцидентів у центр кібербезпеки Metinvest Digital. Завдання: аналіз та розслідування кібератак, робота з SIEM, EDR, Firewall. Вимагається досвід від 1 року в ІБ та англійська Intermediate. Пропонують офіційне працевлаштування, медстрахування, навчання.
Специалист/аналитик SOC/TI/TH
~3 580 592 ₸ оценка
Ищем специалиста по информационной безопасности для работы в SOC/TI/TH. Требуется опыт работы с SIEM-системами и ELK-стеком, а также навыки эмуляции угроз и написания правил корреляции. Предлагается удалённый формат работы и участие в развитии системы выявления инцидентов ИБ.
Специалист по информационной безопасности (документооборот ИБ)
~3 580 592 ₸ оценка
Компания Ньютон Инвестиции (центр компетенций Газпромбанка) ищет специалиста по информационной безопасности для разработки и сопровождения нормативной документации. Требуется опыт от 3 лет в ИБ, знание российских стандартов и регуляторов. Предлагают удаленную работу, ДМС, обучение и корпоративную технику.
AppSec / Secure SDLC Engineer
~3 580 592 ₸ оценка
Finframe ищет специалиста по безопасности приложений (AppSec) для внедрения процессов безопасной разработки, проведения SAST-анализа и настройки инструментов автоматизации безопасности в GitLab CI/CD. Требуется опыт от 2 лет в AppSec, знание Python и Go, опыт с SAST-инструментами и Kubernetes. Предлагается гибридный или удалённый формат, ДМС и современная техника.
Специалист по управлению доступом (IAM/Security)
~3 580 592 ₸ оценка
Компания GR8 Tech ищет специалиста по управлению доступом (IAM/Security) для автоматизации и защиты инфраструктуры. Вы будете проводить аудиты доступа, развертывать скрипты автоматизации и обрабатывать запросы на доступ. Требуется опыт в IT-безопасности, знание Okta, Active Directory и базовые навыки скриптинга. Предлагается удаленная работа, бенефиты и обучение.