Перейти к содержимому
ЛАНИТ
Л
ЛАНИТ
Москва
активна · проверена 1 час назад

Специалист по информационной безопасности

Специалист по информационной безопасности будет сопровождать государственные информационные системы, разрабатывать модели угроз и документацию по ИБ, анализировать уязвимости и консультировать команды разработки. Требуется опыт в ИБ от 3 лет, знание российского законодательства и стандартов ФСТЭК/ФСБ. Предлагают удалённую работу, официальное оформление, ДМС и корпоративные льготы.

middle удалённо ~1 622 600 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 28 похожих вакансий за 90 дней.

оценка p25–p75
1 142 225 – 2 660 000 ₸
медиана: 1 622 600 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Мы развиваем и сопровождаем государственные информационные системы: Единая информационная система в сфере закупок, zakupki.gov.ru ГИС Торги, torgi.gov.ru ЕБП Финансы (модуль ГИИС Электронный бюджет) Команда проектного офиса отвечает за полный цикл: разработка, внедрение, эксплуатация и приведение к соответствию требованиям регуляторов.

  • Сопровождение проектов департамента по разработке, внедрению, эксплуатации и сопровождению информационных систем;
  • Разработка технических заданий, моделей угроз и нарушителя, эксплуатационной и организационно-распорядительной документации по ИБ;
  • Анализ уязвимостей: оценка возможности эксплуатации, разработка компенсирующих мер;
  • Консультирование команд разработки и эксплуатации по вопросам ИБ;
  • Приведение к соответствию требованиям законодательства и лучшим практикам (ГИС, ИСПДн и др.).
требования

Что ждём от вас

  • Опыт работы в сфере ИБ от 3 лет;
  • Знание требований законодательства РФ в области ИБ (149-ФЗ, 152-ФЗ, 63-ФЗ и т.д.), нормативно-методических документов ФСТЭК и ФСБ России (приказов ФСТЭК №117, 21, приказов ФСБ №321, 66 и т.д.);
  • Знание российских стандартов в области ИБ (ГОСТ Р ИСО/МЭК 15408, ГОСТ Р 57580.1-2017, ГОСТ 34.603-92, ГОСТ Р 56939-2016 и т.д.);
  • Опыт разработки моделей угроз, организационно-распорядительной документации и отчетов по защите информации для ГИС;
  • Высшее техническое образование по направлению ИБ или высшее техническое образование с дополнительным образованием в области ИБ.
  • Будет плюсом:
  • Опыт участия в аттестации информационных систем, сертификации программного обеспечения, процедуре оценки корректности встраивания СКЗИ, процедуре оценки влияния СФ на СКЗИ;
  • Знание и опыт применения положений российских стандартов и методических рекомендаций ФСТЭК России по безопасной разработке ПО.
  • Как откликнуться:
  • Приложите краткое сопроводительное письмо (до 1 страницы). Опишите:
  • Какие документы разрабатывали (модели угроз, ЧТЗ и т.д.);
  • Для каких систем (класс, уровень защищённости);
  • Какими нормативными актами руководствовались;
  • Сколько проектов в год вели и сколько сопровождали одновременно.
условия

Что предлагаем

Мы оформляем официально и предлагаем стабильный и прозрачный доход;
Формат работы: удаленно по РФ, при желании можно посещать офис;
Все льготы и преимущества работы в аккредитованной ИТ-компании;
Обучение: корпоративный университет, электронная библиотека, вебинары с внешними и внутренними экспертами, центр карьерного консультирования;
Сообщества: школа спикеров, дебат клуб, писатели Хабр, киберспорт;
Спорт: футбольный, волейбольный и баскетбольный клубы, частичная компенсация затрат на спорт;
Здоровье: ДМС, включая стоматологию и страхование родственников, врач в офисе, сервис «Понимаю» (психологические и юридические консультации);
Партнерские программы и скидки для сотрудников: в магазинах-партнерах, фитнес-клубах, на образовательных платформах, на досуговые мероприятия;
Собственный комфортный офис, где есть место не только для работы, но и для спорта и отдыха: спортзал, салон красоты, летний коворкинг на крыше;
Питание: столовая, оборудованные кухни, кофейный киоск, вендинговые аппараты здоровой еды.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в bpm

3 активные вакансии в компании

1 нед. назад

Разработчик ROS/ROS2 (робототехника)

~2 056 005 ₸ оценка

Разработчик ROS/ROS2 для создания системы автономной инспекции на базе робособак. Нужно разрабатывать пакеты и ноды на Python/C++, интегрировать сенсоры и оборудование, участвовать в испытаниях. Требуется опыт с ROS/ROS2, Linux, Git. Компания предлагает официальное оформление, обучение и ДМС.

ROS ROS2 Python +15
middle удал. hh
1 мес. назад

Специалист по информационной безопасности

~1 622 600 ₸ оценка

Компания «Онланта» ищет специалиста по информационной безопасности для участия в аудитах, разработке документации и консультировании по вопросам ИБ. Требуется опыт от 2 лет и знание российского законодательства в области ГИС, ПДн, КИИ. Предлагается работа в профессиональном окружении, ДМС и возможности обучения.

информационная безопасность ГИС ПДн +8
middle удал. hh

Похожие вакансии

6 вакансий
Ciklum
C
Ciklum
10 ч. назад

DevSecOps инженер

~1 622 600 ₸ оценка по стеку

Ciklum ищет DevSecOps инженера для защиты облачной платформы крупного food-tech клиента. Нужно строить security-контроли, автоматизировать безопасность в CI/CD, работать с AWS/Azure/GCP и AI security. Предлагают удалёнку, страховку, обучение и сертификации.

DevSecOps AWS Azure +11
middle удал. dou
Ростелеком
Р
Ростелеком
11 ч. назад

Эксперт по сопровождению систем защиты конечных устройств

~1 622 600 ₸ оценка

Ростелеком ищет эксперта по информационной безопасности для сопровождения систем защиты конечных устройств: администрирование PAM, DLP, 2FA и антивируса, контроль привилегированного доступа и расследование инцидентов. Нужен опыт работы с СЗИ, Active Directory и почтовыми серверами, плюсом — виртуализация и СУБД. Предлагают официальное оформление, соцпакет, оклад с годовым бонусом и удалённый или гибридный формат.

информационная безопасность PAM DLP +14
middle удал. hh
J
JustMarkets
11 ч. назад

IT Compliance Analyst / Information Security GRC Analyst

~1 622 600 ₸ оценка по стеку

Ищем IT Compliance / Information Security GRC Analyst в команду безопасности. Нужен опыт в IT compliance, GRC, IT-рисках или аудите, знание SOC 2, ISO 27001, NIST, CIS Controls, навыки сбора и проверки доказательств контроля, оценки рисков третьих сторон и поддержки аудитов. Предлагают удаленную работу, оплачиваемый отпуск 20 дней, 10 дней больничного, бюджеты на медицину, обучение, языки и wellness.

SOC 2 ISO 27001 NIST +17
middle удал. dou
Джет
Д
Джет
12 ч. назад

Аналитик информационной безопасности

~1 622 600 ₸ оценка

Работа аналитиком ИБ в команде Jet CSIRT: мониторинг и расследование инцидентов, реагирование на угрозы, киберкриминалистика и подготовка отчётов. Нужны знания сетевой безопасности, UNIX/Windows, SIEM и английский для документации. Предлагают гибрид/удалёнку, ДМС, обучение и сертификации за счёт компании.

Информационная безопасность CSIRT Мониторинг ИБ +17
middle удал. hh
YADRO
Y
YADRO
16 ч. назад

Инженер по информационной безопасности (развитие процессов безопасности)

~1 622 600 ₸ оценка

Компания YADRO ищет специалиста по информационной безопасности для нового телекоммуникационного направления (RAN-продукты для сетей 4G/5G). Нужно вести нормативную документацию по ИБ и безопасной разработке, проверять соответствие решений требованиям безопасности, проводить тренинги. Ждут 1–3 года опыта, знание ГОСТ Р 56939-2024 и технический английский на уровне Intermediate. Предлагают ДМС, обучение, лекции экспертов и гибкую поддержку сотрудников.

информационная безопасность безопасная разработка ГОСТ Р 56939-2024 +5
middle удал. hh
Т1
Т
Т1
17 ч. назад

Инженер SIEM

~1 622 600 ₸ оценка

Нужен инженер по администрированию SIEM-системы: подключать источники данных, писать парсеры, интегрировать систему с другими сервисами и масштабировать её. Ждут опыт от года, знание Splunk/ArcSight/QRadar/ELK, скрипты на Python/Bash/PowerShell и администрирование Unix/Windows. Работа в сфере информационной безопасности, участие в пилотах новых решений для мониторинга ИБ.

SIEM Splunk ArcSight +10
middle удал. hh