sbertech

Руководитель проектов (Кибербезопасность)

Сильнейшая команда кибербезопасности вместе с производственными командами SberTech (архитекторами, разработчиками, тестировщиками и др.) создаёт и развивает инновационный продукт на российском и зарубежном рынке - Platform V. Наша платформ…

sbertech · На сервисе с: 01.10.26 23:18

Зарплата не указанаРоссияМоскваОфис

Сильнейшая команда кибербезопасности вместе с производственными командами SberTech (архитекторами, разработчиками, тестировщиками и др.) создаёт и развивает инновационный продукт на российском и зарубежном рынке - Platform V. Наша платформа помогает внутренним и внешним пользователям быстро и просто создавать и использовать нативно-безопасные low-code приложения.

Отдел методологии, сертификации и лицензирования - неотъемлемая часть команды кибербезопасности, лидирует процессы подготовки (совместно с производственными командами) и сопровождает проведение независимой оценки безопасности программных компонентов Platform V (СЗИ) и аудитов процессов разработки безопасного программного обеспечения.

  • управление проектами по кибербезопасности, связанными с разработкой безопасного ПО

  • участие в проработке и внедрении практик разработки безопасного программного обеспечения (РБПО), выполнение работ по оценке соответствия процессов Компании требованиям ГОСТ серии Разработка безопасного программного обеспечения (ГОСТ Р 56939-2024, ГОСТ Р 71207-2024 и т.д.)

  • разработка/актуализация/проверка ВНД, Стандартов, Процессов Компании с учетом требований по РБПО

  • проведение консультаций для команд разработки по вопросам применения требований в ВНД, стандартов, процессов

  • образование: высшее техническое (предпочтительно – ИБ)

  • знание и понимание практик РБПО (SAST, DAST, OSA, фаззинг, пентест и т.д.)

  • понимание процесса сертификации средств защиты информации (СЗИ), процессов РБПО, аттестации информационных систем

  • опыт проведения сертификации СЗИ

  • знание современных средств, методов и способов защиты информации (включая защиту для технологий виртуализации и контейнеризации)

  • уверенное знание законодательства РФ в области защиты информации (ПДн, ГИС, КИИ, Банковская сфера): ФЗ, ПП РФ, НМТД ФСТЭК/ФСБ/Банка России, ГОСТ.

Будет плюсом:

  • навыки работы с генеративными AI-моделями; опыт создания AI-агентов и использования их в работе будет преимуществом

  • грамотная письменная (прежде всего) и устная речь

  • ответственность, целеустремленность.

  • гибридный формат работы

  • годовой бонус и ежегодный пересмотр зарплаты

  • статус аккредитованной ИТ-компании

  • расширенный ДМС с первого дня и льготное страхование для семьи после ИС

  • корпоративный университет Сбера, внутренняя образовательная платформа, участие в IT-конференциях

  • 90 дней в году удаленной работы

  • подписка Прайм с возможностью совместного использования на трёх близких.

Эта вакансия также есть на:hh.ru

Похожие вакансии Кибербезопасность

hh.ru
М

Референт отдела информационной безопасности

Министерство Цифрового Развития Камчатского КраяНа сервисе с: 02.10.26 02:00
до 140k ₽РоссияПетропавловск-КамчатскийОфис
Обязанности:
  • разрабатывать, планировать и проводить мероприятия по защите информации, включая обнаружение, предупреждение и ликвидацию последствий компьютерных атак и реагирование на инциденты;
  • разрабатывать и актуализировать политику защиты информации, внутренние стандарты и регламенты, перечень недопустимых событий и другую организационно-распорядительную документацию;
  • обеспечивать обработку и защиту персональных данных в Министерстве, контролировать соблюдение требований законодательства служащими и работниками;
  • проводить аудит состояния работ по защите информации в государственных информационных системах;
  • проводить экспертизу и готовить заключения о согласовании закупок средств защиты информации и работ по защите информации;
  • проводить методические занятия для ответственных за защиту информации;
  • консультировать по вопросам защиты информации, безопасности персональных данных и безопасности объектов критической информационной инфраструктуры;
  • работать со средствами криптографической защиты информации;
  • готовить проекты правовых актов, запросов и ответов, материалы к совещаниям.
Требования:
  • высшее образование по профильным направлениям — «Информационная безопасность», «Электроника, радиотехника и системы связи», «Компьютерные и информационные науки», «Информатика и вычислительная техника», «Прикладная математика и информатика», «Математика», «Радиофизика»;
  • стаж гражданской службы или работы по специальности не менее 2 лет (для обладателей диплома специалиста или магистра с отличием в течение 3 лет со дня выдачи и для участников СВО — не менее 1 года);
  • знание законодательства о персональных данных, об электронной подписи, о безопасности критической информационной инфраструктуры, информационной безопасности РФ;
  • понимание принципов работы средств защиты информации, сетевых технологий, криптографической защиты и электронной подписи;
  • знание методических документов ФСТЭК России, ГОСТов в области защиты информации;
  • системное мышление, грамотная письменная речь, готовность работать по регламенту и в срок.
Условия:
  • государственная гражданская служба Камчатского края со всеми гарантиями по Федеральному закону № 79-ФЗ;
  • график работы — 5/2, с 9:00 до 18:00 (для мужчин), с 9:00 до 17:15 (для женщин), пятница сокращенный день на 1 час;
  • премии по результатам работы;
  • полный соцпакет.
hh.ru
электронная москва

Специалист по разработке сценариев реагирования (SOAR)

электронная москваНа сервисе с: 03.08.26 10:51↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

Департамент информационных технологий Москвы создает и развивает цифровые проекты, которые делают столицу комфортнее, а жизнь горожан — удобнее и мобильнее. Для системы управления столицей технологии — это незаменимый инструмент, который применяется во всех отраслях экономики, городского хозяйства и социальной сферы. А для миллионов горожан — повседневный помощник, который позволяет получать сотни услуг и сервисов в удобном цифровом формате в режиме 24/7.

Продукт "Информационная безопасность" обеспечивает защиту информационных систем и инфраструктуры Департамента информационных технологий, а также координирует вопросы информационной безопасности с органами исполнительной власти.

Что нужно делать:

  • создавать логические схемы автоматического реагирования на инциденты с использованием R‑Vision SOAR
  • писать сценарии реагирования под различные типы алертов (от SIEM, антивирусов, NAD и др.), учитывая специфику каждого события и требуемый порядок действий
  • настраивать интеграции – связывать R‑Vision SOAR со сторонними системами через REST API
  • осуществлять полное сопровождение SOAR-платформы – выполнять действия на уровне ОС Linux (управление Docker-контейнерами, обновление компонентов, работа с файловой системой), а также администрировать веб-интерфейс системы (настройка коннекторов, сценариев и тд)
  • создавать новые коннекторы и скрипты для сбора, трансформации и загрузки данных, когда штатные средства платформы не покрывают необходимые сценарии
  • заниматься парсингом и обогащением данных

Какие знания и навыки нам важны:

  • высшее образование в области информационной безопасности или информационных технологий

  • уверенное владение Python или Bash для написания кастомных скриптов, коннекторов и обработчиков данных

  • базовые навыки работы в командной строке, понимание файловой системы, процессов, сетевых настроек, умение работать с Docker (запуск, просмотр логов, управление контейнерами)

  • понимание форматов обмена JSON, XML; опыт работы с REST API (составление запросов, обработка ответов, авторизация); знание основ работы с реляционными базами данных (PostgreSQL)

  • обязательное знание платформы R‑Vision SOAR (структура плейбуков, встроенные модули, возможности кастомизации), желательно наличие практического опыта внедрения или эксплуатации

Что предлагаем:

  • рыночную зарплату и премии
  • драйвовые задачи и ресурсы для их реализации
  • гибридный формат работы, офис в бизнес-центре класса А (метро Курская)
  • преимущества аккредитованной IT-компании
  • материальную помощь в случае важных событий в жизни
  • корпоративное обучение у топовых провайдеров и доступ к онлайн-библиотеке
  • корпоративные тренировки и спортивные активности - бег, футбол, волейбол, баскетбол, теннис и другие
  • комьюнити по интересам
  • скидки от партнеров на ДМС, связь, развлечения, подарки, спорт и т.д.​​​​​

Стань частью команды ДИТ Москвы и воплощай в жизнь цифровые проекты столицы!

hh.ru
гринатом. ит
до 80k ₽РоссияНовосибирскОфис
Обязанности:
  • Проведение работ по аттестации /оценке соответствия объектов информатизации организаций Госкорпорации "Росатом" на соответствие с требованиям, установленным законодательством Российской Федерации, локальными правовыми актами Госкорпорации «Росатом»
  • Определение (уточнение) угроз безопасности информации и модели вероятного нарушителя применительно к конкретным условиям функционирования объектов информатизации
  • Разработка организационно-распорядительной документации, определяющей мероприятия по защите информации в ходе эксплуатации создаваемых (модернизируемых) объектов информатизации
  • Согласование решений по комплексной защите конфиденциальной информации, обрабатываемой, хранимой и передаваемой на объектах информатизации
Требования:
  • Наличие высшего профессионального образования по направлению в области
  • информационной безопасности или иного высшего профессионального образования и документа, подтверждающего прохождение обучения по программе профессиональной переподготовки по направлению «Информационная безопасность» (со сроком обучения не менее 360 часов)
  • Базовые знания информационных технологий и ИТ-инфраструктуры. Знания законодательства в области ИБ (Приказы ФСТЭК России №№17, 21, 31, 239)
Условия:
  • Оформление по ТК РФ с первого дня работы
  • Работа на территории работодателя по графику 5/2
  • ДМС с первого дня работы со стоматологией

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.