Перейти к содержимому
Ньютон Инвестиции (Газпромбанк)
Н
Ньютон Инвестиции (Газпромбанк)
Москва
активна · проверена 5 часов назад

Специалист по информационной безопасности (документооборот ИБ)

Компания Ньютон Инвестиции (центр компетенций Газпромбанка) ищет специалиста по информационной безопасности для разработки и сопровождения нормативной документации. Требуется опыт от 3 лет в ИБ, знание российских стандартов и регуляторов. Предлагают удаленную работу, ДМС, обучение и корпоративную технику.

middle удалённо ~3 580 592 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 111 похожих вакансий за 90 дней.

оценка p25–p75
1 341 600 – 4 107 606 ₸
медиана: 3 580 592 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Ньютон Инвестиции — центр компетенций Газпромбанка в области инвестиций. Мы развиваем цифровую экосистему под брендом сервиса Газпромбанк Инвестиции и выступаем мостом между частным капиталом и бизнес-проектами. Мы выросли из стартапа в 2016 году и развились до устойчивой экосистемы с 320 тысячами клиентов и сетью представительств от Южно-Сахалинска до Калининграда в 2025-м. Ждем в команде как опытных профессионалов рынка ценных бумаг, так и начинающих специалистов, которые хотят построить карьеру в финтех-компании. У нас есть амбициозные задачи для разного уровня подготовки, которые помогут вырасти в профессиональном плане и добиться новых высот. Наша платформа — распределенная система с высокими требованиями по надежности и производительности в условиях высоких нагрузок. У нас микросервисная архитектура и нет legacy-кода, мы стараемся применять самые современные решения в разработке.

  • Разработка, актуализация и сопровождение организационно-распорядительной документации по информационной безопасности: политики ИБ;стандарты и регламенты; инструкции и процедуры; положения и методики; документы по управлению доступами, управлению инцидентами, защите данных, использованию ИТ-ресурсов и др.
  • Формирование и поддержание единой структуры и системы хранения нормативной документации по ИБ по группе компаний.
  • Проведение регулярного пересмотра документов с учетом:изменений бизнес-процессов; внедрения новых ИТ-систем;изменений законодательства и требований регуляторов; результатов аудитов и проверок.
  • Участие в разработке процессов ИБ совместно с ИТ, HR, юридическим управлением, внутренним контролем и владельцами бизнес-процессов.
  • Подготовка документов по запросам смежных подразделений и для прохождения:внутренних и внешних аудитов;проверок регуляторов;сертификаций и оценок соответствия.
  • Методическое обеспечение процесса безопасной разработки.
  • Методическое обеспечение ведения режима конфиденциальности и защиты коммерческой тайны компании.
  • Контроль соответствия внутренних документов требованиям:152-ФЗ;187-ФЗ;
  • 757-П ЦБ РФ;ГОСТ Р 56939-2024;ГОСТ Р 57580.1-2017; отраслевых требований и внутренних стандартов компании.
  • Ведение матриц доступов и связанных нормативных документов.
  • Подготовка презентационных и методических материалов по ИБ для сотрудников компании.
  • Участие в формировании требований ИБ для новых процессов, систем и проектов.
  • Взаимодействие с контролирующими органами (Роскомнадзор, ФСТЭК, ЦБ РФ) в части обработки защищаемой информации.
  • Работа с обращениями субъектов ПДн по вопросам обработки персональных данных.
  • Что для этого потребуется:
  • Наличие высшего профессионального образования по направлению «Информационная безопасность» или «Информационные технологии» и оконченные курсы профессиональной переподготовки по специальности «Информационная безопасность» в объеме не менее 512 (пятьсот двенадцати) аудиторных часов.
  • Стаж работы по профилю не менее 3 (трёх) лет.
  • Понимание основных процессов ИБ:управление доступами;управление уязвимостями;реагирование на инциденты; защита конечных устройств; защита персональных данных; управление рисками.
  • Опыт подготовки: политик; регламентов; инструкций;стандартов;процессной документации.
  • Знание требований нормативно–правовых актов Российской Федерации в области защиты информации.
  • Навыки структурирования информации и описания бизнес-процессов.
  • Умение взаимодействовать с различными подразделениями и собирать требования.
  • Опыт работы с системами документооборота и офисными приложениями.
  • Опыт участия в аудитах и проверках.
  • Системное мышление.
  • Внимательность к деталям. Умение структурировать большой объем информации.
условия

Что предлагаем

Участие в динамичном и амбициозном финтех-проекте
Интересные и сложные задачи, возможность обмена профессиональным опытом и личной самореализации
Демократичная атмосфера, отсутствие бюрократии
Оформление по ТК РФ
Возможность полностью удаленной работы
Предоставление корпоративной техники
Дополнительные бенефиты:
ДМС с базовой стоматологией
Внутреннее и внешнее обучение, возможность участия в профильных конференциях
Изучение иностранного языка/занятия фитнесом/индивидуальный бенефит – на выбор один из пунктов
Оплачиваемые Days off и Sick days для перезагрузки и быстрого выздоровления
Доставка фруктов от компании в случае болезни
навыки

Стек и инструменты

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Ньютон Инвестиции (Газпромбанк)

2 активные вакансии в компании

3 нед. назад

Специалист по информационной безопасности (средства защиты информации)

~3 580 592 ₸ оценка

Компания Ньютон Инвестиции (центр компетенций Газпромбанка) ищет специалиста по информационной безопасности для администрирования и развития средств защиты (WAF, VPN, EDR, SIEM и др.). Требуется опыт от 3 лет, знание Linux/Windows Server, SQL, Bash/Python, понимание веб-угроз. Предлагается полная удаленка, ДМС, обучение и оплачиваемые дни отдыха.

WAF NGFW VPN +14
middle удал. hh

Похожие вакансии

6 вакансий
Т1
Т
Т1
15 ч. назад

Специалист/аналитик SOC/TI/TH

~3 580 592 ₸ оценка

Ищем специалиста по информационной безопасности для работы в SOC/TI/TH. Требуется опыт работы с SIEM-системами и ELK-стеком, а также навыки эмуляции угроз и написания правил корреляции. Предлагается удалённый формат работы и участие в развитии системы выявления инцидентов ИБ.

SOC TI TH +13
middle удал. hh
Finframe
F
Finframe
3 д. назад

AppSec / Secure SDLC Engineer

~3 580 592 ₸ оценка

Finframe ищет специалиста по безопасности приложений (AppSec) для внедрения процессов безопасной разработки, проведения SAST-анализа и настройки инструментов автоматизации безопасности в GitLab CI/CD. Требуется опыт от 2 лет в AppSec, знание Python и Go, опыт с SAST-инструментами и Kubernetes. Предлагается гибридный или удалённый формат, ДМС и современная техника.

AppSec Secure SDLC SAST +7
middle удал. hh
G
GR8 Tech
4 д. назад

Специалист по управлению доступом (IAM/Security)

~3 580 592 ₸ оценка

Компания GR8 Tech ищет специалиста по управлению доступом (IAM/Security) для автоматизации и защиты инфраструктуры. Вы будете проводить аудиты доступа, развертывать скрипты автоматизации и обрабатывать запросы на доступ. Требуется опыт в IT-безопасности, знание Okta, Active Directory и базовые навыки скриптинга. Предлагается удаленная работа, бенефиты и обучение.

IAM Access Management Okta +14
middle удал. dou
Базис (BASIS)
Б
Базис (BASIS)
5 д. назад

AppSec-инженер

~3 580 592 ₸ оценка

AppSec-инженер в российскую IT-компанию «Базис». Заниматься фаззинг-тестированием и автоматизацией сценариев для продуктов на C, C++, Python, Go. Требуются навыки программирования на C/C++/Python, опыт с Linux и инструментами фаззинга. Предлагают полную удалёнку, гибкий график, ДМС и обучение.

C# C++ Linux +12
middle удал. hc
SkillStaff
S
SkillStaff
5 д. назад

Специалист по криптографическим каналам связи (КриптоПро NGate)

~3 580 592 ₸ оценка

Ищем специалиста по кибербезопасности для сопровождения криптографических каналов связи на базе КриптоПро NGate и других СЗИ. Нужен опыт от 2 лет, знание КриптоПро NGate, сетевых протоколов и Linux. Предлагаем удаленную работу или офис в Москве, белую зарплату и интересные проекты.

КриптоПро NGate Check Point ФПСУ +8
middle удал. hh
V
Villore Security
5 д. назад

Middle / Senior аудитор информационной безопасности

~3 580 592 ₸ оценка

Компания в сфере информационной безопасности ищет опытного аудитора для проведения аудитов ИБ и оценки соответствия требованиям регуляторов. Требуется знание нормативной базы банковской сферы и опыт написания документации. Предлагают гибкий график, официальное трудоустройство и возможности профессионального роста.

аудит ИБ информационная безопасность кибербезопасность +8
middle удал. hh