нпо перспектива

Специалист по информационной безопасности

· высшее образование по направлениям: юриспруденция, информационная безопасность, информационные системы технологии, экономика, управление либо иное профильное образование;

нпо перспектива · На сервисе с: 28.09.26 20:13

300 000–300 000 KZT (≈ 57k–57k ₽)КазахстанКарагандаОфис
Обязанности

Образование:
· высшее образование по направлениям: юриспруденция, информационная безопасность, информационные системы технологии, экономика, управление либо иное профильное образование;
· дополнительное образование/сертификаты в области защиты персональных данных, privacy/compliance, информационной безопасности - преимущество.
Опыт работы:
· не менее 2-х лет в сфере персональных данных, юридического сопровождения, комплаенса, внутреннего контроля, информационной безопасности либо смежной области;
· опыт разработки локальных нормативных документов и внутренних процедур;
· опыт проведения проверок/аудитов бизнес-процессов будет преимуществом;
Кандидат должен знать:
· правила осуществления собственником или оператором, а также третьими лицами мер по защите персональных данных;
· требования к согласию субъекта ПД;
· права субъектов ПД;
· требования к защите ПД;
· порядок работы с обращениями субъектов;
· требования к трансграничной передаче ПД;
· требования к передаче ПД третьим лицам;
· основы работы информационных систем, содержащих ПД;
· основы управления доступом к ПД;
· основы документирования процессов обработки ПД;

Желательные компетенции:
· аналитическое мышление;
· умение анализировать бизнес-процессы;
· умение выявлять риски;
· грамотная письменная речь;
· способность разрабатывать понятные локальные документы;
· умение взаимодействовать с руководителями различных подразделений;
· внимательность к деталям;
· самостоятельность;
· способность объяснять требования законодательства работникам без излишней юридической сложности.
​​​​​​​​​​​

Похожие вакансии Кибербезопасность

hh.ru
специальные технологии контроля

Эксперт информационной безопасности

специальные технологии контроляНа сервисе с: 10.08.26 09:48↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

Компания «Специальные технологии контроля» («СТК») входит в Группу «СБЕР» и является многопрофильной российской компанией, поставщиком широкого ассортимента продуктов и услуг в области безопасности.

Мы расширяем Отдел информационной безопасности в связи с развитием ИТ-инфраструктуры. Нам нужен ведущий эксперт, который возьмет на себя защиту сетевого периметра, администрирование ключевых систем защиты и поможет выстроить безопасную разработку программного обеспечения.

ОБЯЗАННОСТИ:

  • администрирование межсетевых экранов нового поколения (NGFW) и контроль доступа;
  • управление центром антивирусной защиты KESMDM и системой управления привилегированным доступом (PAM);
  • настройка двухфакторной аутентификации для сотрудников компании (АС 2FA);
  • поддержание операционных систем Linux (CentOS, Astra, Ubuntu, Sberlinux) и Windows в актуальном состоянии, устранение уязвимостей;
  • развертывание и сопровождение контейнерных сред на базе Linux;
  • построение процесса безопасной разработки приложений (SSDLC);
  • поиск слабых мест в исходном коде программ с помощью анализаторов и помощь разработчикам в их устранении;
  • оперативное решение инцидентов по заявкам от центра мониторинга (SOC);
  • написание и актуализация внутренних нормативных документов (ВНД) по защите информации.

ТРЕБОВАНИЯ:

  • высшее образование;
  • опыт работы в сфере информационной безопасности или системного администрирования не менее двух лет;
  • глубокое понимание устройства сетей и стека протоколов TCP/IP;
  • уверенное владение командной строкой Linux и опыт администрирования серверов Windows;
  • практический опыт настройки NGFW, антивирусных систем и средств контроля доступа;
  • умение читать отчеты сканеров уязвимостей и анализировать защищенность кода;
  • ответственность за результат, пунктуальность в соблюдении сроков, стремление к профессиональному росту, стрессоустойчивость при работе с критичными системами;
  • английский — чтение технической документации со словарем.

УСЛОВИЯ:

  • официальное оформление по ТК РФ с первого дня работы;
  • полностью «белая» заработная плата, выплаты строго дважды в месяц без задержек;
  • график работы 5/2, полная занятость;
  • амбициозные задачи, поддержка руководства в достижении целей;
  • ДМС, страховка от несчастных случаев;
  • льготная ипотека спустя 6 мес. после трудоустройства, бесплатная подписка СберПрайм+ и другие скидки на продукты компаний-партнеров;
  • обучение за счет Компании: онлайн курсы, неограниченный доступ к библиотеке и обучение на базе Корпоративного СберУниверситета;
  • работа в динамично развивающейся компании с возможностью профессионального роста.

Присоединяйтесь к нашей команде!

Соц.сети
Н

DevSecOps, Security та ICT Compliance

Неизвестный работодательНа сервисе с: 29.09.26 21:46
2 000–3 500 $ (≈ 169k–295k ₽)ПольшаWarsawГибрид

🔐DevSecOps, Security та ICT Compliance

Шукаємо технічного спеціаліста з досвідом у DevSecOps, Security та ICT Compliance для регульованого fintech-проєкту.

📌 Основне завдання: Не писати документацію, а руками закривати виявлені вразливості, security gaps та audit findings в інфраструктурі.

📋 Що важливо:
Hands-on досвід у DevSecOps / Application Security / Infrastructure Security.

Обов'язкове: DORA, а також MiCA / ISO 27001 чи аналогічних стандартів.

Досвід роботи з IT/security-аудитами та remediation findings.
Розуміння специфіки regulated / fintech.

Досвід роботи з BCP, Disaster Recovery, Incident Management та Vendor Risk Management.

➕ Буде плюсом:
Fireblocks, MPC або інша custody-інфраструктура.

Досвід у crypto exchanges, custodians, fintech або payment-проєктах.

💼 Умови:
Формат: Гібрид (Варшава в пріоритеті) або Remote.

💸: $2 000 – $3 500 (обговорюється індивідуально).

📩 Якщо все про тебе, тобі до нас!
Всі деталі розкаже
🥰
••••••••

Сайты компаний
мтс

Архитектор ИБ

мтсНа сервисе с: 21.08.26 12:15↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМосква

Задачи

координировать и поддерживать команды по вопросам информационной безопасности в кластере;
проектировать безопасную архитектуру – разрабатывать системы защиты для новых и модернизируемых продуктов (модульные, микросервисные, мобильные приложения и др.);
формировать требования ИБ – создавать меры защиты, частных моделей угроз и других требований к безопасности;
подготавливать технические задания на: разработку функционала защиты в информационных системах, интеграцию систем с средствами защиты информации и закупку средств защиты;
контролировать технический долг по ИБ – мониторинг и приоритезация работы по устранению слабых мест;
участвовать в приемо‑сдаточных испытаниях – проверять соответствия реализованных решений требованиям ИБ;
контролировать процессы ИБ и безопасной разработки – оценивать соответствия информационных систем требованиям ИБ, формировать заключения и рекомендации.

Требования

опыт работы в роли архитектора/эксперта по ИБ;
знание технологий VDI (Virtual Desktop Infrastructure), MDM (Mobile Device Management;
знание векторов атак на веб-приложения, ИТ-инфраструктуру, виртуализацию и виртуальное окружение, сети и понимать принципы атак на информационные системы с использованием уязвимостей из OWASP-top 10
опыт разработки ПО, понимание основных этапов разработки ПО, архитектуры ИС;
понимание принципов CI/CD, виртуализации, контейнеризации и оркестрации (Docker, Kubernetes, Gitlab и пр.);
знания нормативных правовых актов в области ИБ, в частности ФЗ (187-ФЗ, 152-ФЗ и т.д.), Постановления Правительства, приказы ФСТЭК, ФСБ, 126-ФЗ. Знание практик и рекомендаций в области ИБ (ISO 27001, NIST, CIS);
опыт построения систем безопасности (ИБ, КБ) для промышленных предприятий (в т.ч. КИИ).

Условия

Оклад + годовая премия;
Программа ДМС с первого месяца работы - это 100% покрытие расходов в частных клиниках, включая стоматологию. Застраховать близких родственников можно со скидкой 50%. Для любителей путешествий - страховка в поездках за границу. А еще есть страхование жизни;
Очное и онлайн-обучение в Корпоративном университете, у внешних провайдеров, если это полезно для работы, обмен опытом во внутренних профессиональных сообществах, а также доступ к онлайн-библиотеке с полезными книгами и периодикой;
Оплачиваемые выходные на значимые события в жизни сотрудника;
Материальная помощь в сложных жизненных ситуациях;
Корпоративная мобильная связь + интернет, а также единая подписка МТС Premium (онлайн кинотеатр KION, сервис МТС Music, МТС Строки и т.д.);
Предложения от партнёров для путешествий, развлечений и занятий спортом;
Возможность участия в волонтерских программах: мы организуем благотворительные ярмарки, Образовательные проекты для детей, конкурсы социальных проектов и экологические проекты;
Внутренняя спортивная программа «В движении»: забеги, марафоны, турниры по разным видам спорта, медитации и занятия на баланс.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.