далкос

Ведущий специалист по информационной безопасности / Архитектор ИБ

Развиваем финансовую платформу для операций с цифровыми валютами и ищем специалиста, который возьмёт на себя проектирование системы информационной безопасности и организацию её внедрения.

далкос · На сервисе с: 02.10.26 12:33

Зарплата не указанаРоссияМоскваОфис

Развиваем финансовую платформу для операций с цифровыми валютами и ищем специалиста, который возьмёт на себя проектирование системы информационной безопасности и организацию её внедрения.

Наша задача — создать защищённую и отказоустойчивую инфраструктуру с основным и резервным программно-техническими комплексами на территории РФ, обеспечить выполнение применимых требований регуляторов и подготовить проект к необходимым проверкам и процедурам допуска.

В этой роли важны самостоятельность, техническая глубина и умение доводить решения до работающего результата. Вы будете взаимодействовать с IT-командой, разработчиками, юристами, комплаенсом.

Что предстоит делать

  • Определить применимые требования Банка России, ФСТЭК и законодательства к платформе. Подготовить перечень необходимых мер, выявить несоответствия и сформировать план их устранения.

  • Разработать модель угроз, политику информационной безопасности и комплект организационно-распорядительной документации.

  • Спроектировать защиту основного и резервного комплексов в двух независимых ЦОД на территории РФ: сегментацию, управление доступом, защиту данных и каналов связи, журналирование и контроль целостности.

  • Совместно с IT-командой проработать резервирование, восстановление и переключение между площадками. Проектные ориентиры: RTO менее 1 часа, RPO менее 5 минут.

  • Определить состав средств защиты, организовать выбор и внедрение DLP, SIEM, EDR и средств автоматизации реагирования с учётом рисков и архитектуры проекта.

  • Проработать защиту ключевой информации и операций с цифровыми валютами, требования к СКЗИ и аппаратным модулям безопасности HSM.

  • Организовать мониторинг событий ИБ, процессы реагирования на инциденты и уведомления регуляторов. Проработать взаимодействие с ГосСОПКА / НКЦКИ в применимой части.

  • Готовить технические задания и критерии приёмки для разработчиков, администраторов и вендоров, контролировать реализацию требований и проводить приёмочные испытания.

  • Сопровождать оценку соответствия, аттестацию в необходимом объёме и подготовку материалов по ИБ для регуляторных процедур.

Что для нас важно

  • Практический опыт приведения IT-инфраструктуры в соответствие с требованиями Банка России, ФСТЭК и 152-ФЗ.

  • Завершённые проекты в регулируемой финансовой среде: от обследования и проектирования до внедрения, испытаний и устранения замечаний.

  • Уверенное знание требований к защите ИСПДн, профильных нормативных актов Банка России и стандартов серии ГОСТ Р 57580. Умение определять их применимость к конкретной организации.

  • Понимание принципов 115-ФЗ в части IT-контролей и взаимодействия с комплаенсом.

  • Опыт проектирования защиты отказоустойчивой инфраструктуры, резервных площадок и процессов восстановления.

  • Практический опыт внедрения и интеграции средств защиты информации, включая DLP, SIEM и EDR; понимание сценариев применения SOAR.

  • Знание принципов криптографической защиты, управления жизненным циклом ключей и обеспечения целостности транзакций.

  • Навыки разработки документации по ИБ, технических заданий и проверяемых критериев приёмки.

  • Умение обосновывать решения, оценивать сроки и ресурсы, координировать участников проекта и отвечать за результат.

Будет преимуществом

  • Опыт работы в банках, платёжных сервисах, страховых компаниях, FinTech или у интеграторов, реализующих проекты для финансового сектора.

  • Опыт с регулируемыми финансовыми платформами, депозитариями и инфраструктурой цифровых активов.

  • Практика работы с HSM, защитой криптографических ключей и блокчейн-транзакций.

  • Опыт сопровождения внешних аудитов, аттестационных испытаний и взаимодействия с регуляторами.

На первом этапе ожидаем

Согласованную модель угроз и архитектуру защиты, план внедрения с оценкой ресурсов, комплект приоритетных документов, технические задания и критерии приёмки.

Дальнейший результат — внедрённые и проверенные меры защиты, подтверждённая работоспособность резервирования и готовность инфраструктуры к применимым процедурам оценки соответствия.

Формат работы

  • Проектная работа; рассматриваем совместительство.

  • Объём участия, этапы, сроки и вознаграждение обсуждаем индивидуально.

  • Возможность влиять на архитектуру и выбор решений на этапе формирования системы.

  • Работа во взаимодействии с IT, юридической функцией и комплаенсом.

Разработка production-кода в задачи позиции не входит. Основной фокус — архитектура безопасности, требования, организация внедрения и приёмка результата.

В отклике просим кратко описать один-два релевантных проекта: исходную задачу, вашу личную зону ответственности, реализованные решения и полученный результат.

Похожие вакансии Кибербезопасность

hh.ru
гку ресурсы ямала

Аналитик SOC L2/L3 (реагирование на инциденты и уязвимости)

гку ресурсы ямалаНа сервисе с: 06.07.26 15:03↑ Вакансия с автоподнятием
132k–366k ₽РоссияСалехардОфис

ГКУ «Ресурсы Ямала» — оператор цифровой инфраструктуры Ямало-Ненецкого автономного округа: региональный дата-центр, сети органов власти и государственные информационные системы региона.

Доход (все суммы до вычета НДФЛ)

  • гарантированно 132 000 ₽ в месяц: оклад, районный коэффициент и северная надбавка по 80% с первого дня работы
  • за результат: ежемесячная надбавка за интенсивность и премии по итогам квартала и года. Их размер не фиксирован и зависит от вашего вклада и результатов работы
  • при отличных результатах доход может достигать 362 000 ₽ в месяц. Сотрудники с сильными результатами на таких должностях сейчас получают от 263 000 ₽

Что за работа

Круглосуточный мониторинг ведёт внешний SOC. Вы внутренний аналитик второй и третьей линии: разбираете то, что они эскалируют, доводите инциденты до конца и отвечаете за уязвимости.

  • разбор эскалаций внешнего SOC и алертов MaxPatrol SIEM, PT NAD, EDR
  • реагирование на инциденты полным циклом: анализ, локализация, восстановление, разбор причин
  • взаимодействие с ГосСОПКА и НКЦКИ по инцидентам
  • управление уязвимостями: сканирование (MaxPatrol VM, RedCheck), приоритизация, контроль устранения вместе с владельцами систем
  • плейбуки по типовым сценариям: шифровальщики, фишинг, компрометация учётных записей

По желанию и по мере роста: threat hunting, форензика, корреляционные правила.

Кого ищем

  • от 3 лет в мониторинге и реагировании на инциденты или в управлении уязвимостями
  • SIEM на уровне аналитика: расследование алертов (MaxPatrol SIEM или аналоги)
  • понимание процесса реагирования и приоритизации уязвимостей (CVSS)
  • уверенная работа с Linux и Windows
  • высшее образование в области ИБ или ИТ

Будет плюсом

  • MITRE ATT&CK
  • опыт в SOC или CSIRT
  • продукты Positive Technologies
  • Python для автоматизации
  • понимание 187-ФЗ
  • чтение документации на английском

Условия

  • компенсация аренды жилья: фактические расходы по договору найма, но не более 28 736 ₽ в месяц, если ни у вас, ни у ваших родственников нет жилья в Салехарде
  • обучение и сертификации за счёт организации
  • дежурств нет; редкие аварийные вызовы во внеурочное время оплачиваются по ТК РФ, за ненормированный рабочий день положены дополнительные дни отпуска
  • график 5/2, офис: Салехард, ул. Матросова, 29
hh.ru
гку ресурсы ямала

Инженер по защите информации (ViPNet, СКЗИ)

гку ресурсы ямалаНа сервисе с: 06.07.26 14:51↑ Вакансия с автоподнятием
104k–140k ₽РоссияСалехардОфис

ГКУ «Ресурсы Ямала» — оператор цифровой инфраструктуры Ямало-Ненецкого автономного округа: региональный дата-центр, сети органов власти и государственные информационные системы региона.

Доход (все суммы до вычета НДФЛ)

  • гарантированно 104 000 ₽ в месяц: оклад, районный коэффициент и северная надбавка по 80% с первого дня работы
  • за результат: ежемесячная надбавка за интенсивность и премии по итогам квартала и года. Их размер не фиксирован и зависит от вашего вклада и результатов работы
  • при хороших результатах доход составляет до 137 000 ₽ в месяц

Что за работа

  • администрирование защищённой сети ViPNet
  • поэкземплярный учёт СКЗИ и ключевых документов
  • документы по ИБ: организационно-распорядительные документы, защита ГИС и персональных данных, подготовка к проверкам
  • участие в реагировании на инциденты вместе с командой ИБ

Если вы администрируете ViPNet в другом ведомстве или учреждении, почти всё здесь будет знакомо. Дальше можно расти в сторону средств защиты, SIEM и реагирования на инциденты.

Кого ищем

  • от года опыта с ViPNet и СКЗИ или в сетевом и системном администрировании, с желанием уйти в ИБ
  • понимание сетей: TCP/IP, VLAN, VPN
  • Linux и Windows на уровне администратора
  • базовое знание 152-ФЗ и требований к защите ГИС
  • высшее образование в области ИБ или ИТ

Будет плюсом

  • обучение по линии ОКЗИ или курсы ИнфоТеКС
  • опыт подготовки документов по ИБ
  • опыт с SIEM или другими средствами защиты

Условия

  • должность по штатному расписанию — ведущий инженер отдела по защите информации
  • компенсация аренды жилья: фактические расходы по договору найма, но не более 28 736 ₽ в месяц, если ни у вас, ни у ваших родственников нет жилья в Салехарде
  • обучение и сертификации за счёт организации
  • дежурств нет; редкие аварийные вызовы во внеурочное время оплачиваются по ТК РФ, за ненормированный рабочий день положены дополнительные дни отпуска

график 5/2, офис: Салехард, ул. Матросова, 29

hh.ru
гку ресурсы ямала

Начальник отдела информационной безопасности

гку ресурсы ямалаНа сервисе с: 06.07.26 14:39↑ Вакансия с автоподнятием
143k–397k ₽РоссияСалехардОфис

ГКУ «Ресурсы Ямала» — оператор цифровой инфраструктуры Ямало-Ненецкого автономного округа: региональный дата-центр, сети органов власти и государственные информационные системы региона.

Доход (все суммы до вычета НДФЛ)

  • гарантированно 143 000 ₽ в месяц: оклад, районный коэффициент и северная надбавка по 80% с первого дня работы
  • за результат: ежемесячная надбавка за интенсивность и премии по итогам квартала и года. Их размер не фиксирован и зависит от вашего вклада и результатов работы
  • при отличных результатах доход может достигать 393 000 ₽ в месяц. Сотрудники с сильными результатами на таких должностях сейчас получают от 286 000 ₽

Что за работа

Вы руководите информационной безопасностью всей цифровой инфраструктуры округа: ЦОД, межведомственной сети и ключевых ГИС. Средства защиты уже работают (MaxPatrol SIEM, PT NAD, EDR, DLP, PAM, WAF, NGFW, ViPNet), круглосуточный мониторинг ведёт внешний SOC.

  • руководство отделом, в подчинении до 8 человек
  • стратегия, политики, реестр киберрисков, отчётность перед руководством
  • управление инцидентами: работа с внешним SOC, метрики MTTD/MTTR, личное руководство реагированием на критичные инциденты
  • взаимодействие с ГосСОПКА и НКЦКИ, требования 187-ФЗ и 152-ФЗ, функции ОКЗИ
  • участие в комитете по изменениям (CAB) с правом вето
  • бюджет, закупки средств защиты, требования ИБ к подрядчикам

Кого ищем

  • от 5 лет практического опыта в информационной безопасности
  • понимание современного стека средств защиты и процесса реагирования на инциденты
  • знание 187-ФЗ, 152-ФЗ и порядка взаимодействия с ГосСОПКА и НКЦКИ
  • умение объяснять риски руководству простым языком
  • высшее образование по ИБ или ИТ либо иное высшее с переподготовкой по ИБ (от 500 часов)

Опыт руководства будет плюсом, но он не обязателен: рассмотрим сильного специалиста, готового вырасти в руководителя.

Будет плюсом

  • работа в госсекторе или у оператора КИИ
  • ISO 27001 и управление рисками
  • опыт построения функции ИБ

Условия

  • должность по штатному расписанию — начальник отдела по защите информации
  • компенсация аренды жилья: фактические расходы по договору найма, но не более 28 736 ₽ в месяц, если ни у вас, ни у ваших родственников нет жилья в Салехарде
  • обучение и сертификации за счёт организации
  • дежурств нет; редкие аварийные вызовы во внеурочное время оплачиваются по ТК РФ, за ненормированный рабочий день положены дополнительные дни отпуска
  • график 5/2, офис: Салехард, ул. Матросова, 29

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.