ньютон инвестиции

Руководитель направления по защите коммерческой тайны и работе с персональными данными

Ньютон Инвестиции — центр компетенций Газпромбанка в области инвестиций. Мы развиваем цифровую экосистему под брендом сервиса Газпромбанк Инвестиции и выступаем мостом между частным капиталом и бизнес-проектами. Мы выросли из стартапа в 20…

ньютон инвестиции · На сервисе с: 16.09.26 17:51

Зарплата не указанаРоссияМоскваУдалёнка

Ньютон Инвестиции — центр компетенций Газпромбанка в области инвестиций. Мы развиваем цифровую экосистему под брендом сервиса Газпромбанк Инвестиции и выступаем мостом между частным капиталом и бизнес-проектами. Мы выросли из стартапа в 2016 году и развились до устойчивой экосистемы с 320 тысячами клиентов и сетью представительств от Южно-Сахалинска до Калининграда в 2025-м.

Ждем в команде как опытных профессионалов рынка ценных бумаг, так и начинающих специалистов, которые хотят построить карьеру в финтех-компании. У нас есть амбициозные задачи для разного уровня подготовки, которые помогут вырасти в профессиональном плане и добиться новых высот.

Наша платформа — распределенная система с высокими требованиями по надежности и производительности в условиях высоких нагрузок. У нас микросервисная архитектура и нет legacy-кода, мы стараемся применять самые современные решения в разработке.

Чем предстоит заниматься:

  • Снижать риски штрафов и предписаний: выстроить и поддерживать процессы, которые закрывают типовые претензии регуляторов (РКН, ФСТЭК, ФСБ, ЦБ). Формировать доказательную базу и пакет документов, который защищает компанию при проверках.
  • Делать защиту данных частью бизнес‑процессов: внедрять политики и регламенты не как «бумажную безопасность», а как рабочие инструменты: понятные исполнителям, измеримые и контролируемые.
  • Управлять реестром обработки ПДн как бизнесактив: вести реестр операторов, фиксировать цели, основания, категории данных и сроки хранения, чтобы в любой момент можно было быстро ответить на запрос регулятора или внутренний запрос бизнеса.
  • Защищать коммерческую тайну без блокировки работы команд: определить, что именно является КТ, выстроить доступ и контроль так, чтобы сотрудники могли эффективно работать, а чувствительные данные не утекали к конкурентам и не попадали в публичные каналы.
  • Быстро и спокойно закрывать инциденты: выстроить процесс обнаружения, расследования и устранения утечек, а также обязательные уведомления регуляторов в срок, чтобы минимизировать ущерб и репутационные последствия.
  • Говорить с регуляторами на одном языке: представлять компанию на проверках, готовить ответы на запросы, согласовывать позиции и защищать интересы компании, опираясь на знание методологии надзора.
  • Обучать сотрудников так, чтобы это работало: создавать короткие, практичные материалы (чек‑листы, памятки, сценарии), проводить обучение и тестирование, чтобы каждый сотрудник понимал свои обязанности и риски.
  • Интегрировать безопасность в ИТ‑развитие: участвовать в проектировании новых сервисов и интеграций, оценивать риски и требования к защите данных ещё на этапе архитектуры, а не «докручивать» после запуска.
  • Контролировать подрядчиков: проверять контрагентов на соответствие требованиям по защите данных, включать эти требования в договоры и регулярно контролировать исполнение, чтобы не нести риски из‑за третьи стороны.

Что для этого потребуется:

Опыт в регуляторе или надзорном органе: обязательное требование — работа в структурах Роскомнадзора, ФСТЭК, ФСБ либо в профильных подразделениях ЦБ РФ (от 3 лет). Альтернатива — глубокое понимание методологии проверок при большом опыте прохождения десятков проверок в роли проверяемого.

Лидер и практик: не менее 5 лет в защите ПДн и/или коммерческой тайны, опыт работы как самостоятельно, так и с кросс-командами. Вы умеете ставить задачи, контролировать сроки и добиваться результатов.

Знание законов и практики: уверенно ориентируетесь в 152‑ФЗ, 98‑ФЗ, приказах ФСТЭК и ФСБ, требованиях ЦБ к финансовым организациям. Понимаете, какие формулировки в документах реально защищают компанию, а какие — просто «для галочки».

Умение переводить между языками: можете объяснить требования регулятора бизнесу простыми словами и донести риски до ИТ и бизнес команды на их языке.

Практические навыки: опыт ведения реестра операторов ПДн, проведения оценок воздействия на защиту данных (DPIA), разработки политик, организации расследований инцидентов, подготовки ответов на запросы регуляторов.

Понимание ИТ‑ландшафта: базовые знания архитектуры информационных систем, жизненного цикла разработки, принципов работы DLP, SIEM, IAM, шифрования и разграничения доступа.

Сертификаты: CIPP/E, CISA, CISM, ISO 27001 Lead Implementer/Auditor — будут преимуществом.

Личные качества: ответственность, внимание к деталям, стрессоустойчивость, умение аргументированно отстаивать позицию и доносить риски топ‑менеджменту.

Что мы предлагаем:

  • Участие в динамичном и амбициозном финтех-проекте
  • Интересные и сложные задачи, возможность обмена профессиональным опытом и личной самореализации
  • Демократичная атмосфера, отсутствие бюрократии
  • Оформление по ТК РФ
  • Возможность полностью удаленной работы
  • Предоставление корпоративной техники

Дополнительные бенефиты:

  • ДМС с базовой стоматологией
  • Внутреннее и внешнее обучение, возможность участия в профильных конференциях
  • Изучение иностранного языка/занятия фитнесом/индивидуальный бенефит – на выбор один из пунктов
  • Оплачиваемые Days off и Sick days для перезагрузки и быстрого выздоровления
  • Доставка фруктов от компании в случае болезни

Похожие вакансии Кибербезопасность

hh.ru
У

Инспектор отделения информатизации и информационной безопасности

управление федеральной службы судебных приставов по республике алтайНа сервисе с: 24.09.26 18:33
86k–100k ₽РоссияГорно-АлтайскОфис

Обязанности:

администрирование операционных систем семейства Линукс

антивирусная защита

работа с SIEM, Крипто про, ЭЦП

Требования:

высшее техническое образование, желательно по информационной безопасности

прохождение ВВК (категория здоровья не ниже B)

Условия:

служба в органах принудительного исполнения (УФССП России по Республике Алтай)

бесплатный проезд к месту отпуска и обратно, квартальные премии, выход на пенсию по достижению 20 лет службы в органе принудительного исполнения, медицинское обеспечение

Ключевые навыки

Информационная безопасность

Защита персональных данных

Установка ПО

Деловая переписка

Информационные технологии

Русский — B2 — Средне-продвинутый

hh.ru
лига цифровой экономики

Инженер информационной безопасности

лига цифровой экономикиНа сервисе с: 12.08.26 13:45↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

Проекты по эксплуатации распределенной инфраструктуры гос. заказчиков в части обеспечения информационной безопасности

Твои задачи:

  • Администрирование и сопровождение средств защиты информации
  • Участие в процессе внутренней безопасности подразделения
  • Опыт работы с ОС семейства Windows и Linux
  • Будет плюсом опыт работы со средствами антивирусной защиты (например, Kaspersky), SIEM, системами контроля привилегированных пользователей (например, СКДПУ), реагирования на инциденты ИБ (например, R-Vision) и сканерами уязвимостей (например, MaxPatrol 8 / MaxPatrol VM).
  • Опыт работы с системами виртуализации (например, VMware/VirtualBox) и системами мониторинга (Zabbix или др.)
  • Знание актуальных техник и тактик кибератак, а также нормативной базы по ИБ (приказы ФСТЭК № 21, 117 и 239).
    Теоретические и практические знания сетевых технологий (TCP/IP, VLAN, Routing, Troubleshooting)
  • Навыки автоматизации процессов (написание скриптов, например Python и Bash)

Что мы обеспечим:

  • Технику для комфортной работы
  • ДМС, частичную компенсацию фитнеса, доступ к сервису корпоративных скидов, внутренние обучение и многое другое
  • Работу в профессиональной среде, состоящей из высококлассных экспертов, которая позволит тебе быстро расти как эксперту
  • Ежегодные сессии профессионального развития, результатом которой является план индивидуального развития каждого сотрудника и получение обратной связи
  • Сообщества по интересам: Лига Спорта, Лига Творчества, Лига Интеллекта и др., а также возможность организовать свое сообщество и получить поддержку от компании
Соц.сети
C
Зарплата не указанаРоссияМоскваГибрид

Руководитель группы дежурных аналитиков SOC

Локация: #Москва (гибрид)
Зарплата: ₽. Обсуждается на собеседовании.
Компания: ••••••••

Обязанности:
• Операционное управление сменой:

— Организация сдачи/приёмки дежурств
— Контроль укомплектованности и графика дежурств
— Распределение нагрузки между дежурными аналитиками
— Мониторинг и соблюдение KPI и SLA

• Управление инцидентами в зоне ответственности команды:
— Управление обработкой инцидентов в системе IRP и JiraSM
— Обеспечение эскалации инцидентов на команду CERT

• Работа с командой:
— Менторство и обучение команды L1
— Контроль метрик и качества работы дежурных аналитиков
— Распределение проектных задач и контроль за их выполнением
— Общее управление командой, проведение 1:1

• Коммуникации и отчётность:
— Формирование отчётностей по итогам смен
— Оперативное уведомление заинтересованных лиц об инцидентах
— Взаимодействие с другими подразделениями компании в своей зоне ответственности

• Технические и процессные задачи:
— Ведение базы знаний и документации подразделения
— Участие в создании контента SOC в своей зоне ответственности
— Тюнинг системы мониторинга, настройка исключений и фильтров

Требования:
• Глубокое понимание киберугроз, методов атаки и принципов работы сетей/систем
• Способность ясно мыслить и принимать решения при критических инцидентах
• Знание модели Kill Chain, фреймворка MITRE ATT&CK и цикла обработки инцидентов SANS Incident Response (SANS IR)

••••••••

#Гибрид

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.