Специалист по информационной безопасности (документооборот ИБ)
Компания Ньютон Инвестиции (центр компетенций Газпромбанка) ищет специалиста по информационной безопасности для разработки и сопровождения нормативной документации. Требуется опыт от 3 лет в ИБ, знание российских стандартов и регуляторов. Предлагают удаленную работу, ДМС, обучение и корпоративную технику.
Зарплата не указана — оценили по рынку
На основе 40 похожих вакансий за 90 дней.
Что предстоит делать
Ньютон Инвестиции — центр компетенций Газпромбанка в области инвестиций. Мы развиваем цифровую экосистему под брендом сервиса Газпромбанк Инвестиции и выступаем мостом между частным капиталом и бизнес-проектами. Мы выросли из стартапа в 2016 году и развились до устойчивой экосистемы с 320 тысячами клиентов и сетью представительств от Южно-Сахалинска до Калининграда в 2025-м. Ждем в команде как опытных профессионалов рынка ценных бумаг, так и начинающих специалистов, которые хотят построить карьеру в финтех-компании. У нас есть амбициозные задачи для разного уровня подготовки, которые помогут вырасти в профессиональном плане и добиться новых высот. Наша платформа — распределенная система с высокими требованиями по надежности и производительности в условиях высоких нагрузок. У нас микросервисная архитектура и нет legacy-кода, мы стараемся применять самые современные решения в разработке.
- Разработка, актуализация и сопровождение организационно-распорядительной документации по информационной безопасности: политики ИБ;стандарты и регламенты; инструкции и процедуры; положения и методики; документы по управлению доступами, управлению инцидентами, защите данных, использованию ИТ-ресурсов и др.
- Формирование и поддержание единой структуры и системы хранения нормативной документации по ИБ по группе компаний.
- Проведение регулярного пересмотра документов с учетом:изменений бизнес-процессов; внедрения новых ИТ-систем;изменений законодательства и требований регуляторов; результатов аудитов и проверок.
- Участие в разработке процессов ИБ совместно с ИТ, HR, юридическим управлением, внутренним контролем и владельцами бизнес-процессов.
- Подготовка документов по запросам смежных подразделений и для прохождения:внутренних и внешних аудитов;проверок регуляторов;сертификаций и оценок соответствия.
- Методическое обеспечение процесса безопасной разработки.
- Методическое обеспечение ведения режима конфиденциальности и защиты коммерческой тайны компании.
- Контроль соответствия внутренних документов требованиям:152-ФЗ;187-ФЗ;
- 757-П ЦБ РФ;ГОСТ Р 56939-2024;ГОСТ Р 57580.1-2017; отраслевых требований и внутренних стандартов компании.
- Ведение матриц доступов и связанных нормативных документов.
- Подготовка презентационных и методических материалов по ИБ для сотрудников компании.
- Участие в формировании требований ИБ для новых процессов, систем и проектов.
- Взаимодействие с контролирующими органами (Роскомнадзор, ФСТЭК, ЦБ РФ) в части обработки защищаемой информации.
- Работа с обращениями субъектов ПДн по вопросам обработки персональных данных.
- Что для этого потребуется:
- Наличие высшего профессионального образования по направлению «Информационная безопасность» или «Информационные технологии» и оконченные курсы профессиональной переподготовки по специальности «Информационная безопасность» в объеме не менее 512 (пятьсот двенадцати) аудиторных часов.
- Стаж работы по профилю не менее 3 (трёх) лет.
- Понимание основных процессов ИБ:управление доступами;управление уязвимостями;реагирование на инциденты; защита конечных устройств; защита персональных данных; управление рисками.
- Опыт подготовки: политик; регламентов; инструкций;стандартов;процессной документации.
- Знание требований нормативно–правовых актов Российской Федерации в области защиты информации.
- Навыки структурирования информации и описания бизнес-процессов.
- Умение взаимодействовать с различными подразделениями и собирать требования.
- Опыт работы с системами документооборота и офисными приложениями.
- Опыт участия в аудитах и проверках.
- Системное мышление.
- Внимательность к деталям. Умение структурировать большой объем информации.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Пентестер
~1 860 320 – 3 454 744 ₸ оценка
Ищем опытного пентестера для проведения тестов на проникновение (внешка, веб, внутренняя инфраструктура AD), анализа уязвимостей и консультирования клиентов. Требуется опыт от 2 лет, знание атак на Windows AD и владение скриптами (Python/Bash). Предлагают удалённую работу, гибкое оформление, бонусы за 0day и компенсацию обучения.
Пентестер
~1 860 320 – 3 454 744 ₸ оценка
Команда ИБ-специалистов ищет пентестера для участия в red-team кампаниях и кибер-учениях. Нужен опыт практических пентестов, понимание уязвимостей и инструментов. Предлагают удаленную работу, белую зарплату и развитие.
Инженер SIEM
~1 860 320 – 3 454 744 ₸ оценка
Инженер по кибербезопасности будет сопровождать SIEM-систему, обеспечивать её бесперебойную работу, оптимизировать конфигурации и автоматизировать процессы. Нужны знания SIEM (KUMA, ArcSight), ОС Windows/Linux, а также опыт с Logstash, Kafka, Zabbix и скриптовыми языками. Работа гибридная или удалённая, предлагают ДМС и бонусы.
Security Engineer - SecOps & Cloud
~1 860 320 – 3 454 744 ₸ оценка
Вакансия для специалиста по кибербезопасности в удаленной команде. Задачи: защита AWS-инфраструктуры, управление уязвимостями, реагирование на инциденты, взаимодействие с IT и DevOps. Требуется опыт в SecOps и облачной безопасности.
Специалист по информационной безопасности (СЗИ)
~1 860 320 – 3 454 744 ₸ оценка
Компания «Астра Консалтинг» ищет специалиста по информационной безопасности для администрирования и сопровождения средств защиты информации (антивирусы, межсетевые экраны, СКЗИ, PAM). Требуется опыт работы с СЗИ от 1 года, знание Linux и сетевых технологий. Предлагают удаленный или гибридный формат, ДМС и стабильный доход.
Аналитик информационной безопасности
~1 860 320 – 3 454 744 ₸ оценка
Аналитик по информационной безопасности в крупнейшую страховую компанию России. Нужно оценивать риски по 152-ФЗ и стандартам ИБ, сопровождать аудиты и разрабатывать нормативные документы. Требуется знание российского законодательства в сфере ИБ и опыт аудитов. Компания предлагает ДМС, обучение и комфортный офис.