Перейти к содержимому
HAI
H
HAI
Москва

Специалист по информационной безопасности

Стартап HAI ищет специалиста по информационной безопасности для вывода медицинского продукта на рынок. Нужно готовить документацию для сертификации по требованиям ФСТЭК и ФСБ, разрабатывать модели угроз, политики и регламенты ИБ, взаимодействовать с регуляторами. Опыт в ИБ от 3 лет, знание 152-ФЗ и сертифицированных СЗИ. Удалённая работа с возможными командировками.

География удалёнки не уточнена

Уточните у работодателя, из каких стран можно работать.

middle удалённо ~1 140 588 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

описание

Что предстоит делать

Мы – HAI, инновационный стартап, объединяющий лучших врачей, IT-специалистов и экспертов в области здравоохранения. Ищем специалиста по Информационной безопасности для вывода продукта на рынок.

  • Подготовка организационно-распорядительной документации для сертификации ПО, оборудования и помещений по требованиям ФСТЭК России и ФСБ России
  • Разработка моделей угроз и нарушителей в соответствии с методикой ФСТЭК (приказы №17, №21, №239)
  • Взаимодействие с органами по сертификации, испытательными лабораториями и регуляторами
  • Категорирование объектов КИИ (при необходимости), разработка актов, планов защиты.
  • Контроль выполнения требований по защите информации, взаимодействие с техническими подразделениями
  • Ведение реестра средств защиты информации, сертификатов ФСТЭК/ФСБ
требования

Что ждём от вас

  • Опыт работы в области информационной безопасности от 3 года
  • Опыт подготовки документации для аттестации или сертификации объектов информатизации
  • Понимание требований к защите персональных данных (152-ФЗ) и государственным информационным системам
  • Умение разрабатывать технические задания, планы защиты, акты классификации
  • Наличие удостоверений / сертификатов по ФСТЭК — преимущество
  • Знакомство с сертифицированными СЗИ: ViPNet, КриптоПро, Secret Net, Dallas Lock и аналоги
  • Полная занятость
условия

Что предлагаем

Удаленная работа с командировками по необходимости.
Индексация ЗП.
Если все прочитали, укажите в сопроводительном письме ожидаемый уровень зарплаты и срок по вашему мнению, за который можно реализовать следующие пункты:
2.2.1. Модель угроз безопасности информации
Разработать документ «Модель угроз безопасности информации» для проекта / информационной системы.
Описать объект защиты и состав обрабатываемых данных, включая персональные данные (при наличии).
Определить перечень актуальных угроз на основании Банка данных угроз ФСТЭК России и иных источников.
Оценить вероятность реализации и степень возможного ущерба по каждой угрозе.
Сформировать итоговый перечень актуальных угроз, подлежащих нейтрализации.
2.2.2. Технический паспорт проекта (информационной системы)
Составить технический паспорт: назначение системы, архитектура, состав аппаратных и программных средств, схема сетевого взаимодействия.
Указать перечень обрабатываемых данных и мест их хранения, включая используемые облачные сервисы (при наличии).
Приложить схему информационных потоков.
2.2.4. Политика информационной безопасности
Разработать либо актуализировать Политику информационной безопасности компании применительно к проекту.
Согласовать документ с руководством и ответственными подразделениями.
2.2.5. Регламент управления доступом
Описать порядок предоставления, изменения и отзыва прав доступа к системе.
Сформировать матрицу доступа по ролям.
2.2.6. Регламент реагирования на инциденты информационной безопасности
Описать порядок выявления, регистрации, классификации и реагирования на инциденты.
Определить ответственных лиц и сроки реагирования по типам инцидентов.
2.2.7. Регламент резервного копирования и восстановления данных
Описать порядок и периодичность резервного копирования, места хранения копий, порядок и сроки восстановления.
навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 30 похожих вакансий за 90 дней.

оценка p25–p75
575 300 – 1 830 500 ₸
медиана: 1 140 588 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
appflame
A
appflame
1 д. назад

Инженер по безопасности (Security Engineer)

~1 140 588 ₸ оценка

appflame ищет практикующего инженера по безопасности, который будет встраивать безопасность в процессы разработки и доставки продуктов с миллионами пользователей. Нужно внедрять Secure SDLC, интегрировать SAST/DAST/SCA в CI/CD, анализировать уязвимости и обучать команды безопасному коду. Требуется 3+ года опыта в AppSec/DevSecOps, знание веб- и мобильных уязвимостей, работа с GitHub Actions/GitLab CI/Jenkins. Предлагают глобальные продукты, доступ к лучшим практикам и среду для роста с AI и автоматизацией.

Secure SDLC SAST DAST +12

География удалёнки не уточнена

middle удал. dou
SkillStaff
S
SkillStaff
1 д. назад

Application Security инженер

~1 140 588 ₸ оценка

Нужен Application Security инженер для проекта крупного банка: сопровождать WAF и Anti-DDoS-системы, писать политики защиты, анализировать трафик и внедрять новые продукты безопасности. Ждут опыт с Imperva, F5 ASM, Arbor, Linux, Nginx, Docker и Kubernetes, плюс скрипты на Python. Работа удалённая, компания SkillStaff.

WAF Imperva Solidwall +19

География удалёнки не уточнена

middle удал. hh
Лемана ПРО
Л
Лемана ПРО
1 д. назад

Инженер по безопасности искусственного интеллекта

~1 140 588 ₸ оценка

Компания ищет инженера по безопасности AI, который будет внедрять средства защиты AI-систем, интегрировать AI Security-инструменты, обеспечивать безопасность LLM-приложений, AI-агентов, RAG и MCP-серверов, а также развивать практики AISecOps. Требуется опыт в ИБ (DevSecOps, AppSec, Security Engineering, Cloud Security, SOC), навыки автоматизации на Python или Go, знание Linux, Git, API, CI/CD, контейнеризации, Kubernetes, IAM, понимание ML-систем и архитектуры LLM-приложений, знание угроз AI/ML и подходов OWASP и MITRE ATLAS. Предлагают работу в компании с развитой инженерной культурой, гибкую систему премирования, расширенный соцпакет (ДМС, психолог, страхование жизни, компенсация питания и мобильной связи), корпоративное обучение, профессиональные сообщества и офис в Москве рядом с МЦК ЗИЛ.

AI Security ML Security DevSecOps +21

География удалёнки не уточнена

middle удал. hh
H
HighCraft
2 д. назад

Инженер по безопасности приложений

~1 140 588 ₸ оценка

HighCraft ищет инженера по безопасности приложений для оценки защищённости медицинской платформы. Нужно вручную тестировать веб-приложения и API, находить уязвимости в аутентификации, доступе и бизнес-логике, документировать находки и помогать разработчикам с исправлениями. Это удалённый part-time контракт, старт с оценки на 40–60 часов, далее — поддержка по мере разработки новых функций. Требуется опыт независимого тестирования аутентифицированных веб-приложений и API, знание OWASP, английский B2; плюсом будут Burp Suite, .NET, Azure и опыт в healthcare.

Application Security OWASP API Security +6

География удалёнки не уточнена

middle удал. dou
СДЭК
С
СДЭК
4 д. назад

Инженер SOC

~1 140 588 ₸ оценка

В СДЭК ищут инженера SOC для команды расследования и реагирования на киберинциденты. Нужно проектировать и масштабировать пайплайн событий безопасности, администрировать системы хранения логов (ELK/OpenSearch/Clickhouse), подключать источники событий и поддерживать инструменты SOC (EDR, IRP, TI). Требуется опыт от 3 лет в роли SOC-инженера, DevOps или инженера ИБ, знание Kubernetes и EDR. Предлагают полную удалёнку или гибрид, ДМС и оплату профильных конференций.

SOC ELK OpenSearch +9

География удалёнки не уточнена

middle удал. hh
Positive Technologies
P
Positive Technologies
4 д. назад

Аналитик информационной безопасности

~1 140 588 ₸ оценка

Positive Technologies ищет аналитика информационной безопасности для нового продукта «Киберпогода». Нужно оценивать источники данных, писать методологии, формализовать требования для разработчиков и готовить материалы по пилотным клиентам. Ждут глубоких знаний в ИТ и ИБ, понимания Kill Chain, MITRE ATT&CK и OWASP Top 10. Предлагают гибридный график, ДМС, обучение и работу в аккредитованной ИТ-компании.

информационная безопасность Kill Chain MITRE ATT&CK +7

География удалёнки не уточнена

middle удал. hh