вагонная ремонтная компания - 1

Руководитель сектора информационной безопасности (КИИ, промышленное предприятие, ДО ОАО РЖД)

В АО "ВРК-1", дочернего общества ОАО "РЖД", лидера на рынке ремонта грузовых вагонов, в связи с открытием нового подразделения по обеспечению информационной безопасности проводится набор на позицию руководителя сектора ИБ. Фокус – выполнен…

вагонная ремонтная компания - 1 · На сервисе с: 02.07.26 18:49

↑ Вакансия с автоподнятием
220k–300k ₽РоссияМоскваОфис

В АО "ВРК-1", дочернего общества ОАО "РЖД", лидера на рынке ремонта грузовых вагонов, в связи с открытием нового подразделения по обеспечению информационной безопасности проводится набор на позицию руководителя сектора ИБ. Фокус – выполнение требований регуляторов (ФСТЭК, ФСБ, Роскомнадзор, Минцифры) и построение системы ИБ на производственной площадке с объектами КИИ.

Обязанности:

  • Организация системы ИБ: планирование, координация и контроль мероприятий по защите информации, включая КИИ и персональные данные.

  • Обеспечение соответствия требованиям 187-ФЗ (КИИ), 152-ФЗ (ПДн), 149-ФЗ, указов Президента (в т.ч. №250), подзаконных актов и приказов ФСТЭК/ФСБ/Роскомнадзора.

  • Разработка, актуализация и внедрение локальных нормативных актов по ИБ (политики, стандарты, регламенты, приказы, планы реагирования, положения о КИИ/ПДн).

  • Построение и ведение полного пакета проектной и эксплуатационной документации: модели угроз, профили защиты, модели нарушителя, матрицы рисков, матрицы доступов, реестры активов, реестры ИСПДн/КИИ.

  • Организация работ по категорированию объектов КИИ, определению уровня значимости, взаимодействию с ФСТЭК/Минцифры/профильными регуляторами.

  • Организация выполнения требований по защите ПДн: определение уровней защищенности, выбор мер по приказам ФСТЭК и ФСБ, сопровождение внедрения СЗИ, подготовка к проверкам Роскомнадзора и ФСТЭК.

  • Участие в проектировании и приемке информационных систем: формирование требований по ИБ, согласование архитектурных решений, контроль выполнения требований в ТЗ и договорах.

  • Организация мониторинга событий ИБ, реагирования на инциденты (включая инциденты КИИ и утечки ПДн), расследование и подготовка отчетных материалов для руководства и регуляторов.

  • Взаимодействие с внешними подрядчиками и провайдерами СЗИ: формирование требований, контроль качества работ, участие в закупках и приемке результатов.

  • Обучение и повышение осведомленности сотрудников: проведение инструктажей, кампаний по ИБ, участие в проверках и учениях по киберустойчивости.

Требования:
  • Высшее профильное образование в области информационной безопасности, ИТ, прикладной математики, кибербезопасности (не ниже специалитета/магистратуры или сопоставимая подготовка).

  • Обязателен практический опыт работы в сфере ИБ 5+ лет в организациях – субъектах КИИ или в госсекторе/транспортной отрасли, из них 3–5 лет на позиции старшего инженера по ИБ, ведущего специалиста или руководителя группы/сектора.

  • Основная роль – архитектор процессов и координатор, а не инженер по настройке СЗИ.

  • Глубокие знания законодательства и нормативной базы РФ в области: 187-ФЗ (КИИ), 152-ФЗ (ПДн), 149-ФЗ, 98-ФЗ (коммерческая тайна), указов Президента №166/№250 и профильных приказов ФСТЭК/ФСБ/Роскомнадзора/Минцифры.

  • Практический опыт подготовки ЛНА по ИБ, моделей угроз, матриц рисков, документов по категорированию КИИ и описаниям ИСПДн, актов обследования, отчетов по выполнению требований регуляторов.

  • Понимание принципов построения комплексной системы защиты информации: организационные и технические меры, криптографическая защита, сетевой периметр, контроль доступа, мониторинг и реагирование.

  • Опыт прохождения проверок ФСТЭК/ФСБ/Роскомнадзора (подготовка пакета документов, сопровождение проверок) – обязателен или как минимум сильным преимуществом.

  • Навыки управления небольшим коллективом (постановка задач, контроль сроков, оценка результатов), взаимодействия с ИТ, юристами, службой безопасности, бизнес-подразделениями и госорганами.

  • Приветствуются: наличие профильных сертификатов (ФСТЭК, ФСБ, СР.ИБ, CISSP, CISM и др.), опыт в организациях, относящихся к критической инфраструктуре или госсектору.

  • Приоритет кандидатам с опытом запуска или развития системы ИБ «с нуля» на промышленном предприятии.

Просьба не откликаться кандидатам без опыта работы с 187-ФЗ (КИИ) и без практического участия в проектах по категорированию объектов КИИ.

Условия:
  • Официальное трудоустройство по ТК РФ, полный рабочий день, график 5/2, работа только в офисе компании (гибрид/удаленка не предусмотрены).

  • Уровень вознаграждения от 220 000 до 300 000 ₽ на руки, зависит от подтвержденного опыта ИБ в КИИ/промышленности (обсуждается по результатам интервью, в зависимости от компетенций и опыта кандидата). Уровень вознаграждения обсуждаем только с кандидатами, полностью соответствующими ключевым требованиям по КИИ и регуляторной практике.

  • Возможность влиять на стратегию развития ИБ и КИИ в компании, выстраивать процессы «с нуля» или существенно развивать существующую систему.

  • Корпоративные льготы и социальный пакет в соответствии с принятой в компании практикой (детали обсуждаются на собеседовании).

В отклике кратко ответить на 3 вопроса:

  • Опыт с КИИ (какие объекты, какая роль, какие документы готовили).

  • Опыт с проверками ФСТЭК/ФСБ/Роскомнадзора.

  • Пример реализованной системы ИБ на промышленном предприятии/в транспортной отрасли.

Похожие вакансии Кибербезопасность

hh.ru
P

Ведущий инженер по инфраструктуре информационной безопасности

peaky huntersНа сервисе с: 07.06.26 08:06↑ Вакансия с автоподнятием
200k–300k ₽РоссияМоскваОфис

Мы - международная группа компаний, работающая на стыке fintech, blockchain и iGaming. Разрабатываем собственные технологические продукты и решения для глобальных рынков, включая платежную инфраструктуру, аналитические системы и игровые платформы.

Компания активно инвестирует в перспективные проекты в сфере цифровых финансов и крипто-технологий, а также создает и масштабирует продукты для индустрии iGaming, предоставляя их международным клиентам.

У нас сильная техническая команда и продуктовый подход, строим собственные решения с нуля. Более 10 лет на рынке, работаем глобально и продолжаем активно расти.

Гарантируем будущему коллеге:

  • Конкурентную заработную плату;

  • Постоянную индексацию заработной платы;

  • Корпоративную технику, современное зарубежное ПО;

  • Потрясающий офис в Москва-Сити;

  • Среду, свободную от бюрократии;

  • Офисный формат работы 5/2 с 09:00 до 18:00 или с 10:00 до 19:00

  • Работу в амбициозной команде и стремительное профессиональное развитие.

Чем предстоит заниматься:

  • Поддерживать и развивать существующую инфраструктуру информационной безопасности;

  • Администрировать серверы и сервисы безопасности, настраивать их взаимодействие;

  • Настраивать туннели и прокси-серверы для обеспечения безопасного доступа и фильтрации трафика;

  • Обеспечивать работоспособность и безопасность инфраструктуры в зарубежных офисах компании;

  • Управлять ключами и сертификатами, обеспечивать безопасный обмен данными;

  • Контролировать доступ и ограничивать действия пользователей;

  • Сопровождать и развивать системы информационной безопасности, участвовать в аудитах и внедрять улучшения;

Мы ожидаем от кандидата:

  • Опыт работы в сетевой или инфраструктурной информационной безопасности в штате от 4 лет;
  • Опыт харденинга операционных систем и сетевого оборудования;

  • Опыт работы со сканерами уязвимости, внутренними доменами;

  • Умение писать групповые политики и проводить аудиты;

  • Владение каким-либо языком программирования;

  • Практические навыки администрирования Linux/Unix‑систем (готовые образы) и домена Windows;

  • Высшее техническое образование (преимуществом будет в области ИТ или ИБ);

  • Будет преимуществом:

  • Опыт работы в правоохранительных органах по компьютерной/ИБ тематике (ФСБ - ЦИБ, 8 Центр, 16 Центр; МВД - БСТМ, УБК; МинОбороны - киберподразделения ГРУ);

  • Уровень английского языка от В2.

Сайты компаний
T

Information Security Lead (Defensive)

tabbyНа сервисе с: 03.10.26 18:02
Зарплата не указанаСаудовская АравияRiyadhОфис

About the role

Tabby creates financial freedom in the way people shop, earn and save by reshaping their relationship with money. Over 25 million users choose Tabby to stay in control of their spending and make the most out of their money.

The company’s flagship offering allows shoppers to split their payments online and in-store with no interest or fees. Over 70,000 global brands and small businesses, including Amazon, Noon, IKEA, and SHEIN use Tabby to accelerate growth and gain loyal customers by offering easy and flexible payments online and in stores.
Tabby generates over $18 billion in annual transaction volume for its partner brands and is the highest-rated, most-reviewed, largest, and fastest-growing FinTech in the GCC region.

Tabby launched in 2019 and has since raised +$1 billion in equity and debt funding from global and regional investors, and is now valued at $6,5 billion.

We are looking for a Cyber Security Lead to join our Information Security team in Riyadh. You will provide technical leadership across defensive security, while managing a team of security engineers and analysts and driving security initiatives across the organization.

Responsibilities

  • Lead security architecture and design reviews across IT, cloud, and product initiatives.
  •  Drive cloud security across GCP and AWS, including IAM, cloud security posture, and infrastructure security. 
  •  Lead the Secure SDLC / DevSecOps programme, including application security and security tooling across CI/CD. 
  •  Own vulnerability management, including vulnerability remediation, penetration testing and red team engagements. 
  •  Oversee endpoint, infrastructure and network security, including EDR, DLP and firewall security. 
  •  Lead detection engineering, threat intelligence and incident response, including complex security investigations. 
  •  Manage and develop a team of security engineers and analysts, including mentoring, performance management and career development. 
  •  Partner with Engineering, IT, Compliance and other teams to improve Tabby’s overall security posture and security standards.

Qualifications

  • 5+ years of experience in cybersecurity / information security, including technical leadership or senior-level responsibilities.
  •  Experience leading security programmes across security architecture, cloud security, vulnerability management and application security. 
  •  Strong understanding of defensive and offensive security, including penetration testing, red/purple teaming, threat hunting and incident response. 
  •  Hands-on experience with SIEM, EDR/XDR, vulnerability management, CSPM, DLP and security monitoring platforms. 
  •  Strong knowledge of GCP and/or AWS, IAM, cloud security and infrastructure security. 
  •  Experience with DevSecOps, Secure SDLC, SAST, DAST, SCA and container security. 
  •  Strong scripting and automation skills and the ability to develop or oversee security tooling and integrations. 
  •  Knowledge of SAMA CSF, NCA ECC, PCI-DSS and ISO 27001. 
  •  Experience working in a regulated FinTech or banking environment. 
  •  Strong technical leadership, stakeholder management and team development skills. 
  • CISSP/CISM and OSCP or equivalent certifications are required.
Сайты компаний
T

Information Security Specialist

tabbyНа сервисе с: 03.10.26 18:02
Зарплата не указанаСаудовская АравияRiyadhОфис

About the role

We're looking for an  Information Security Specialist (GRC) to join Tabby! The successful candidate will independently execute governance, risk, and compliance activities across the Tabby's information security programme. 

Responsibilities

Information Security Governance
  • Maintain and update the information security governance framework documentation, policy library, and associated standards and procedures.
  • Draft and revise information security policies, standards, and baselines, ensuring alignment with applicable regulatory requirements and business objectives.
  • Monitor and track changes in legal, regulatory, and contractual requirements affecting information security (SAMA CSF, PDPL, NCA ECC, PCI-DSS), updating the compliance register accordingly.
  • Maintain and update role and responsibility matrices (RACI), information security governance committee documentation, and reporting packs.
  • Coordinate security governance committee meetings — preparing agendas, minutes, and action tracking.
  • Produce internal and external communication materials related to information security governance, policies, and programme updates.
Information Risk Management
  • Execute information security risk assessments independently, applying the organization's risk assessment methodology and producing complete risk registers with identified threats, vulnerabilities, likelihood, impact, and treatment plans.
  • Maintain and update the information asset register — tracking asset owners, classifications, and associated risk profiles.
  • Lead business impact assessment (BIA) data collection activities, coordinating with asset owners and business units to capture accurate recovery objectives and criticality ratings.
  • Conduct control effectiveness evaluations for key information security controls, documenting findings and escalating gaps to the Lead for treatment.
  • Coordinate third-party information security risk assessments — preparing assessment questionnaires, reviewing vendor responses, and producing risk summaries.
  • Integrate risk and vulnerability data into procurement reviews, project onboarding, and change management processes.
  • Prepare periodic risk reports for senior review, highlighting emerging risks, significant changes in the risk profile, and the status of risk treatment actions.
Compliance & Programme Development
  • Monitor the organization's compliance posture against SAMA CSF, NCA ECC, PDPL, ISO 27001, and PCI-DSS — tracking control status, identifying gaps, and coordinating remediation.
  • Coordinate internal and external audit activities — gathering evidence packages, liaising with auditors, tracking findings, and monitoring remediation progress.
  • Support the preparation of regulatory submissions, self-assessments, and compliance attestations required by SAMA, NCA, and PCI Council.
  • Maintain and enhance the security awareness programme — developing training materials, scheduling communications, and tracking completion metrics.
  • Monitor KPIs and KRIs for the information security programme, preparing accurate and timely dashboards for senior management review.
  • Support the integration of information security requirements into procurement, project management, and change control processes.
Cross-Functional & General GRC Support
  • Maintain the information security policy, standard, and procedure library — managing version control, review cycles, and distribution.
  • Support information security initiatives across business and technology teams, providing GRC subject matter expertise on projects and change programmes.
  • Conduct information classification reviews and document security requirements for key business and IT projects.
  • Deliver information security awareness sessions and materials to targeted staff groups.
  • Provide analytical support for GRC team reporting, data gathering, and programme tracking activities.

Qualifications

  • Bachelor's degree in Information Technology, Computer Science, Software Engineering, Cybersecurity, Risk Management, or a related field.
  • 1–3 years of professional experience in information security governance, risk management, compliance, or a closely related field. Hands-on experience with risk assessment execution, policy development, or compliance monitoring is required. Prior exposure to SAMA CSF, ISO 27001, PDPL, or NCA ECC requirements is a strong advantage. Experience in a regulated Fintech or banking environment is preferred.
  • ISO 27001 Foundation or Lead Implementer (preferred). CompTIA Security+ or equivalent. 
  • Working toward CRISC (Certified in Risk and Information Systems Control) or CISM.

Benefits

  • We are an international team of inspired professionals located all over the globe.
  • We  have an inclusive company culture, embracing diversity, integrity and transparency. We strive for work-life balance and cherish the moments you spend with your loved ones, off-work. In the same spirit as for our product, we are caring and nurturing for our employees.
  • Our people are granted 100% trust and freedom to apply their own vision and come up with their ideas from day 1 at Tabby. You are the one who takes responsibility for your area of work. We encourage everyone to think and make decisions like Tabby was their own business, well because it is. Our employee stock options programme is available for everyone. 
  • You will have an opportunity to learn and grow in one of the fastest growing fin tech companies in the region
  • We offer you relocation support as well as we guide you through all the process.
  • We’ll set you up with the devices required for your work.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.