Специалист по информационной безопасности
Специалист по информационной безопасности будет сопровождать государственные информационные системы, разрабатывать модели угроз и документацию по ИБ, анализировать уязвимости и консультировать команды разработки. Требуется опыт в ИБ от 3 лет, знание российского законодательства и стандартов ФСТЭК/ФСБ. Предлагают удалённую работу, официальное оформление, ДМС и корпоративные льготы.
Зарплата не указана — оценили по рынку
На основе 28 похожих вакансий за 90 дней.
Что предстоит делать
Мы развиваем и сопровождаем государственные информационные системы: Единая информационная система в сфере закупок, zakupki.gov.ru ГИС Торги, torgi.gov.ru ЕБП Финансы (модуль ГИИС Электронный бюджет) Команда проектного офиса отвечает за полный цикл: разработка, внедрение, эксплуатация и приведение к соответствию требованиям регуляторов.
- Сопровождение проектов департамента по разработке, внедрению, эксплуатации и сопровождению информационных систем;
- Разработка технических заданий, моделей угроз и нарушителя, эксплуатационной и организационно-распорядительной документации по ИБ;
- Анализ уязвимостей: оценка возможности эксплуатации, разработка компенсирующих мер;
- Консультирование команд разработки и эксплуатации по вопросам ИБ;
- Приведение к соответствию требованиям законодательства и лучшим практикам (ГИС, ИСПДн и др.).
Что ждём от вас
- Опыт работы в сфере ИБ от 3 лет;
- Знание требований законодательства РФ в области ИБ (149-ФЗ, 152-ФЗ, 63-ФЗ и т.д.), нормативно-методических документов ФСТЭК и ФСБ России (приказов ФСТЭК №117, 21, приказов ФСБ №321, 66 и т.д.);
- Знание российских стандартов в области ИБ (ГОСТ Р ИСО/МЭК 15408, ГОСТ Р 57580.1-2017, ГОСТ 34.603-92, ГОСТ Р 56939-2016 и т.д.);
- Опыт разработки моделей угроз, организационно-распорядительной документации и отчетов по защите информации для ГИС;
- Высшее техническое образование по направлению ИБ или высшее техническое образование с дополнительным образованием в области ИБ.
- Будет плюсом:
- Опыт участия в аттестации информационных систем, сертификации программного обеспечения, процедуре оценки корректности встраивания СКЗИ, процедуре оценки влияния СФ на СКЗИ;
- Знание и опыт применения положений российских стандартов и методических рекомендаций ФСТЭК России по безопасной разработке ПО.
- Как откликнуться:
- Приложите краткое сопроводительное письмо (до 1 страницы). Опишите:
- Какие документы разрабатывали (модели угроз, ЧТЗ и т.д.);
- Для каких систем (класс, уровень защищённости);
- Какими нормативными актами руководствовались;
- Сколько проектов в год вели и сколько сопровождали одновременно.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в bpm
3 активные вакансии в компании
Разработчик ROS/ROS2 (робототехника)
~2 056 005 ₸ оценка
Разработчик ROS/ROS2 для создания системы автономной инспекции на базе робособак. Нужно разрабатывать пакеты и ноды на Python/C++, интегрировать сенсоры и оборудование, участвовать в испытаниях. Требуется опыт с ROS/ROS2, Linux, Git. Компания предлагает официальное оформление, обучение и ДМС.
Специалист по информационной безопасности
~1 622 600 ₸ оценка
Компания «Онланта» ищет специалиста по информационной безопасности для участия в аудитах, разработке документации и консультировании по вопросам ИБ. Требуется опыт от 2 лет и знание российского законодательства в области ГИС, ПДн, КИИ. Предлагается работа в профессиональном окружении, ДМС и возможности обучения.
Похожие вакансии
6 вакансий
DevSecOps инженер
~1 622 600 ₸ оценка по стеку
Ciklum ищет DevSecOps инженера для защиты облачной платформы крупного food-tech клиента. Нужно строить security-контроли, автоматизировать безопасность в CI/CD, работать с AWS/Azure/GCP и AI security. Предлагают удалёнку, страховку, обучение и сертификации.
Эксперт по сопровождению систем защиты конечных устройств
~1 622 600 ₸ оценка
Ростелеком ищет эксперта по информационной безопасности для сопровождения систем защиты конечных устройств: администрирование PAM, DLP, 2FA и антивируса, контроль привилегированного доступа и расследование инцидентов. Нужен опыт работы с СЗИ, Active Directory и почтовыми серверами, плюсом — виртуализация и СУБД. Предлагают официальное оформление, соцпакет, оклад с годовым бонусом и удалённый или гибридный формат.
IT Compliance Analyst / Information Security GRC Analyst
~1 622 600 ₸ оценка по стеку
Ищем IT Compliance / Information Security GRC Analyst в команду безопасности. Нужен опыт в IT compliance, GRC, IT-рисках или аудите, знание SOC 2, ISO 27001, NIST, CIS Controls, навыки сбора и проверки доказательств контроля, оценки рисков третьих сторон и поддержки аудитов. Предлагают удаленную работу, оплачиваемый отпуск 20 дней, 10 дней больничного, бюджеты на медицину, обучение, языки и wellness.
Аналитик информационной безопасности
~1 622 600 ₸ оценка
Работа аналитиком ИБ в команде Jet CSIRT: мониторинг и расследование инцидентов, реагирование на угрозы, киберкриминалистика и подготовка отчётов. Нужны знания сетевой безопасности, UNIX/Windows, SIEM и английский для документации. Предлагают гибрид/удалёнку, ДМС, обучение и сертификации за счёт компании.
Инженер по информационной безопасности (развитие процессов безопасности)
~1 622 600 ₸ оценка
Компания YADRO ищет специалиста по информационной безопасности для нового телекоммуникационного направления (RAN-продукты для сетей 4G/5G). Нужно вести нормативную документацию по ИБ и безопасной разработке, проверять соответствие решений требованиям безопасности, проводить тренинги. Ждут 1–3 года опыта, знание ГОСТ Р 56939-2024 и технический английский на уровне Intermediate. Предлагают ДМС, обучение, лекции экспертов и гибкую поддержку сотрудников.
Инженер SIEM
~1 622 600 ₸ оценка
Нужен инженер по администрированию SIEM-системы: подключать источники данных, писать парсеры, интегрировать систему с другими сервисами и масштабировать её. Ждут опыт от года, знание Splunk/ArcSight/QRadar/ELK, скрипты на Python/Bash/PowerShell и администрирование Unix/Windows. Работа в сфере информационной безопасности, участие в пилотах новых решений для мониторинга ИБ.