московский социальный регистр

Руководитель проектов по информационной безопасности (ГИС)

Департамент информационных технологий Москвы создает и развивает цифровые проекты, которые делают столицу комфортнее, а жизнь горожан — удобнее и мобильнее. Для системы управления столицей технологии — это незаменимый инструмент, который п…

московский социальный регистр · На сервисе с: 07.06.26 14:58

↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

Департамент информационных технологий Москвы создает и развивает цифровые проекты, которые делают столицу комфортнее, а жизнь горожан — удобнее и мобильнее. Для системы управления столицей технологии — это незаменимый инструмент, который применяется во всех отраслях экономики, городского хозяйства и социальной сферы. А для миллионов горожан — повседневный помощник, который позволяет получать сотни услуг и сервисов в удобном цифровом формате в режиме 24/7.

Что нужно делать:

  • управлять комплексными проектами по построению систем защиты информации
  • проводить проекты по оценке и приведению в соответствие требованиям законодательства о защите информации, аудитов ИБ
  • обеспечивать актуальность планов проекта и их согласование со всеми участниками проектов
  • ставить, распределять и контролировать задачи в зоне ответственности
  • организовывать ведение организационно-распорядительной документации по ИБ для информационных систем
  • участвовать в приемке результатов работ в части информационной безопасности по проекту перед релизом
  • контролировать подрядчиков
  • руководить ходом выполнения проектов, отслеживать исходящие и входящие задания, контрольные точки, сроки, осуществление требуемого информационного обмена и координации деятельности всех членов команд проектов.
  • обеспечивать рабочее взаимодействие с функциональными заказчиками и подрядчиками.
  • взаимодействовать с регуляторами (ФСТЭК, ФСБ, Роскомнадзор).
  • участвовать в формировании требований, приемке результатов работ и услуг по ИБ
  • формировать требования по ЗИ на основе требований контролирующих органов и регуляторов, контроль их исполнения
  • организовывать и участвовать в мероприятиях по контролю уровня защищенности технических решений
  • мониторить изменения НПА и подготавливать требования к ИС для их выполнения
  • контролировать выполнение законодательных нормативов в части информационной безопасности при эксплуатации ИС
  • участвовать в подготовке ТЗ в своей предметной области;
  • разрабатывать регламенты, политики и прочие ОРД, подготовка планов, отчетов, служебных записок
  • участвовать во внутренних проверках по исполнению ОРД (политик) по ЗИ
  • повышать уровень осведомлённости пользователей в области ИБ
  • участвовать в иных проектах по созданию систем ЗИ в роли консультанта

Какие знания и навыки нам важны:

  • знание нормативно-правовой базы в области защиты информации в финансовой сфере
  • знание нормативно-правовой базы, отечественных и международных стандартов, руководящих и методических документов регуляторов в области обеспечения ИБ: ПДн, ГИС и др.
  • знание основных типов средств защиты и принципов их работы, а также стадий жизненного цикла систем ЗИ
  • опыт участия в проектах по ИБ: аудиты ЗИ, разработка рекомендаций по достижению целевого уровня ЗИ, разработки концепции ЗИ/стратегии ЗИ/дорожной карты реализации системы ЗИ
  • умение анализа технических заданий и других технических документов (конкурсная документация, проектное задание, ТТ и т.п.)
  • знание требований к защите информации в банковской и финансовой сфере;
  • опыт разработки моделей угроз и моделей нарушителя
  • знание технических средств ЗИ: антивирусов, межсетевых экранов, криптосредств, средств защиты от несанкционированного доступа и т.д.
  • высшее образование, направление «Информационная безопасность», или высшее техническое и прошедшим обучение по программам профессиональной переподготовки по одной из специальностей в области информационной безопасности
  • опыт работы по направлению не менее 3-х лет
  • знание нормативной базы в области защиты информации
  • широкий кругозор в области информационных технологий

Что предлагаем:

  • рыночную зарплату

  • драйвовые задачи и ресурсы для их реализации

  • преимущества аккредитованной IT-компании

  • материальную помощь в случае важных событий в жизни

  • корпоративное обучение у топовых провайдеров и доступ к онлайн-библиотеке

  • скидки от партнеров на ДМС, связь, развлечения, подарки, спорт и т.д

  • график работы 5/2, полный офис, рядом с м. Курская
  • бесплатное питание на рабочем месте, кофе и печенки.

Стань частью команды ДИТ Москвы и воплощай в жизнь цифровые проекты столицы!

Похожие вакансии Кибербезопасность

hh.ru
У

Senior Android Security Engineer (AOSP / Mobile Security)

Удовеня Виталий ВасильевичНа сервисе с: 02.10.26 19:45
Зарплата не указанаРоссияМоскваУдалёнка

О проекте

Мы создаём защищённую мобильную инфраструктуру для распределённой команды.

Проект включает кастомизацию Android/AOSP, повышение защищённости корпоративных мобильных устройств, изоляцию рабочих данных, защищённые коммуникации, VPN-инфраструктуру и безопасное хранение корпоративной информации.

Все работы ведутся исключительно с корпоративными устройствами и подконтрольными системами в рамках внутренних политик информационной безопасности.

Ищем сильного Senior Android Security Engineer / AOSP Engineer, который сможет стать техническим владельцем mobile security-направления и принять участие в формировании архитектуры решения.

Рассматриваем одного ведущего специалиста. Если у кандидата есть своя техническая команда — готовы обсуждать расширенный формат сотрудничества.

Основные задачи

Android / AOSP

  • Настройка, кастомизация и hardening Android/AOSP для корпоративного использования.

  • Работа с Android Framework и системными компонентами Android.

  • Настройка политик безопасности, конфиденциальности и ограничения необязательных сервисов и телеметрии.

  • Работа с SELinux, Android Keystore, системными разрешениями и механизмами безопасного хранения ключей.

  • Настройка и контроль механизмов загрузки и целостности системы.

  • Анализ и повышение защищённости Android-платформы.

Изоляция корпоративной среды

  • Создание защищённого рабочего пространства для разделения корпоративных и личных данных.

  • Работа с Android Enterprise / Work Profile / Device Owner / DevicePolicyManager.

  • Настройка MDM/EMM-политик.

  • Реализация механизмов блокировки и управления корпоративными данными при потере или компрометации устройства.

  • Контроль доступа к корпоративным приложениям и информации.

Secure Communications

  • Участие в разработке или адаптации защищённого корпоративного мессенджера.

  • Текстовые и голосовые сообщения, передача файлов, фото и видео.

  • Реализация или интеграция E2EE.

  • Работа с современными протоколами и подходами к защищённым коммуникациям.

  • Возможность использования и адаптации существующих open-source решений и компонентов.

  • Обеспечение безопасной работы разрешённых коммуникационных приложений — Signal, Telegram, Threema и аналогичных — в изолированной корпоративной среде.

Network Security

  • Поддержка и развитие распределённой VPN-инфраструктуры.

  • Работа с WireGuard и другими VPN-технологиями.

  • Настройка маршрутизации, DNS, proxy и сетевых политик.

  • Мониторинг аномальной сетевой активности и подозрительных подключений.

  • Анализ сетевого поведения мобильных устройств и приложений.

Secure Storage

  • Развёртывание или интеграция защищённого корпоративного файлового хранилища.

  • Шифрование корпоративных документов и данных.

  • Создание защищённого хранилища документов, заметок и другой корпоративной информации.

  • Реализация безопасной аутентификации и разблокировки, включая биометрические механизмы.

Требования

  • Опыт в Android-разработке и/или Mobile Security.

  • Глубокое знание Android internals: AOSP, SELinux, Android Keystore, telephony, connectivity.

  • Практический опыт с Java/Kotlin, C/C++, Python, Bash.

  • Опыт анализа безопасности мобильных приложений и Android-систем с использованием Frida, jadx, Ghidra/IDA и аналогичных инструментов.

  • Хорошее понимание сетевых технологий: TCP/IP, DNS, VPN, proxy, маршрутизация.

  • Понимание и практический опыт в криптографии и защищённых коммуникациях: E2EE, Signal Protocol, secure storage.

  • Опыт работы с backend/cloud-инфраструктурой: API, базы данных, Docker, CI/CD.

  • Английский язык на уровне чтения технической документации.

Будет плюсом

  • Опыт работы с privacy-focused Android-платформами.

  • Опыт разработки secure messenger / защищённых коммуникационных решений.

  • Практический опыт с WireGuard, Matrix.

  • Сертификаты OSCP, OSWE, eMAPT или другие релевантные security-сертификаты.

Что предлагаем

  • Работа над технически сложным security-проектом практически с нуля.

  • Возможность влиять на архитектуру и выбор технологий.

  • Высокий уровень технической автономии.

  • Возможность предлагать и внедрять собственные решения.

  • Возможность использовать как собственную разработку, так и подходящие open-source и enterprise-компоненты.

  • Прямое взаимодействие с лицами, принимающими решения.

  • Удалённый или гибридный формат работы.

  • Гибкий рабочий график.

  • Работа по NDA.

  • Задачи реализуются поэтапно, с определением приоритетов и технической архитектуры.

  • При наличии собственной команды готовы отдельно обсуждать расширение проекта.

Кого мы ищем

Нам нужен не классический Android application developer, работающий только на уровне SDK/UI.

В первую очередь интересен специалист, которому близки направления:

AOSP / Android Platform / Android Security / Mobile Security / Android Internals / System Software / Secure Communications.

Если вы работали на стыке Android-разработки, системного программирования и информационной безопасности — будем рады познакомиться.

hh.ru
московский социальный регистр

Заместитель начальника отдела технической поддержки средств информационной безопасности

московский социальный регистрНа сервисе с: 11.08.26 14:59↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

Департамент информационных технологий Правительства Москвы внедряет технологии, которые делают Москву комфортнее и безопаснее, а жизнь горожан — удобнее и мобильнее. Записаться к врачу с помощью сервиса ЕМИАС, проверить домашнее задание и оценки ребенка в Московской электронной школе, подать показания счетчиков через портал mos.ru — это лишь часть услуг и сервисов, доступных москвичам и реализуемых ДИТ. Мы хотим, чтобы возможности, которые дают сегодня информационные технологии, помогали каждому жителю Москвы, вне зависимости от того, где он находится, получать актуальную именно для него информацию, оперативно решать важные вопросы и экономить самое ценное, что у него есть — время.

Аналитическое направление ДИТ постоянно обрабатывает массу внешних и внутренних данных по широкому спектру тем. Наши специалисты не только обеспечивают Департамент качественной информацией для разработки стратегического видения и повседневной деятельности, но и выпускают открытые исследования, востребованные отраслью.

Что нужно делать:

  • настраивать, контролировать и поддерживать работоспособность средств защиты информации
  • администрировать средства централизованного управления мобильными устройствами
  • работать со средствами криптографической защиты информации
  • обрабатывать обращения пользователей по вопроса работоспособности АРМ и мобильных устройств
  • замещать руководителя группы поддержки мобильных устройств (в период его временного отсутствия)
  • работать с SIEM
  • обучать сотрудников отдела
  • замещать специалистов, работающих в сменах в период их временного отсутствия

Какие знания и навыки важны:

  • образование уровня специалитет или магистратура ИБ/ИТ
  • знание требований действующего законодательства в сфере информационной безопасности (152 - ФАПСИ, 149-ФЗ, 63-ФЗ, 152-ФЗ)
  • понимание принципов работы сетей
  • опыт администрирования ОС Windows, Linux
  • опыт работы в качестве руководителя технической поддержки от 1 года
  • опыт работы со средствами криптографической защиты информации

Что мы предлагаем:

  • официальное оформление по ТК в аккредитованную ИТ компанию

  • график работы 5/2 с 8 или 9

  • развитая корпоративная культура, мероприятия и приятные бонусы для сотрудников
  • комфортабельный офис в центре Москвы (м. Тверская, Вознесенский переулок, 22).

Стань частью команды ДИТ Москвы и воплощай в жизнь цифровые проекты столицы!

Соц.сети
Зарплата не указанаРоссияМоскваУдалёнка

Руководитель группы безопасности приложений бизнес-линий — Russ&Wildberries 💜

ЗП: конкурентная (обсуждается лично)
Уровень: Team Lead
Формат: удаленка или гибрид

⚙️ RWB — это не просто маркетплейс, а огромная экосистема из 500+ продуктов.

Мы ищем сильного тимлида с техническим бэкграундом. В вашей зоне ответственности будет множество продуктов различных бизнес-линий. Каждая бизнес-линия обладает своими особенностями, которые делают опыт взаимодействия уникальным. Вам предстоит организовывать работу команды, состоящей более чем из 12 инженеров, поддерживать и улучшать процессы AppSec на каждой из бизнес-линий

🔐 Ключевые задачи команды:
• Организация и контроль проведения аудитов и архитектурных ревью;
• Планирование задач и управление приоритетами;
• Участие в улучшении процессов продуктовой безопасности;
• Внедрение новых практик безопасности и переиспользование опыта отдельных бизнес-линий.

💫 Что для этого нужно:

• Обладаете лидерскими качествами, умеете растить команду, расставлять приоритеты, формировать стратегию;
• Обладаете глубокими знаниями в AppSec, имеете широкий кругозор в ИБ и умеете гибко адаптировать решения под текущие проблемы;
• Способны эффективно работать в условиях многозадачности, умеете управлять приоритетами и прогнозируете сроки.

🔥 Что мы предлагаем:
• Полная удаленка или гибрид с офисами в Москве и СПб
• IT-ипотека и оформление в аккредитованную IT-компанию
• Бесплатное питание в офисах, ДМС со стоматологией (после испытательного срока)
• Оплачиваемые Day Off, корпоративное обучение и IT-мероприятия

💘 Контакты: ••••••••

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.