честный знак.рф

Методолог информационной безопасности (152-ФЗ)

честный знак.рф · На сервисе с: 15.07.26 15:53

↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваУдалёнка

О компании:

Мы - федеральная технологическая компания, стоящая за одним из крупнейших цифровых проектов страны. Используя современные стеки, создаём и развиваем систему цифровой маркировки и прослеживания товаров в России и странах ЕАЭС - инфраструктуру нового поколения, где государство работает как платформа. Наши высоконагруженные ИТ-решения формируют цифровую копию отраслей, делают рынок прозрачнее, а бизнес - ответственнее. Система помогает искоренять нелегальную продукцию, защищает потребителей и обеспечивает доверие к каждому товару - от продуктов питания и лекарств до одежды, обуви и косметики. Уже более 1 100 000 компаний работают в системе, а миллионы людей ежедневно получают гарантию подлинности и качества товаров. Мы верим в технологии, которые делают экономику честной - и именно этим занимаемся каждый день.

О команде:

Департамент информационной безопасности (ИБ) - команда специалистов, отвечающих за защиту информационных активов компании, обеспечение соответствия требованиям законодательства и стандартов, а также минимизацию рисков, связанных с ИТ-угрозами.

Команда департамента ИБ включает в себя следующие направления: мониторинг и противодействия кибератакам, безопасность ИТ инфраструктуры и контроля доступа, архитектура и техническая защита, методология и комплаенс ИБ, безопасность приложений.

Наша команда работает в тесном взаимодействии с другими подразделениями для интеграции требований ИБ во все процессы компании. Мы стремимся быть не только защитным контуром, но и стратегическим партнером бизнеса.

Чем предстоит заниматься:

  • Разработка, актуализация и сопровождение внутренних документов по вопросам информационной безопасности, обработки конфиденциальной информации (в том числе персональных данных, коммерческой тайны) (политики, положения, регламенты, инструкции, формы согласий, уведомления, обязательства о неразглашении, акты, журналы учета и иные документы).

  • Организация и методологическое сопровождение процессов обработки конфиденциальной информации (в том числе персональных данных, коммерческой тайны).

  • Проведение анализа процессов обработки персональных данных на соответствие требованиям законодательства Российской Федерации и внутренних нормативных документов.

  • Участие в проведении оценки соответствия процессов обработки персональных данных требованиям законодательства Российской Федерации.

  • Методологическое сопровождение подразделений по вопросам обработки и защиты конфиденциальной информации (в том числе персональных данных, коммерческой тайны).

  • Участие в рассмотрении договоров, соглашений и иных документов в части требований к обработке и защите персональных данных, конфиденциальной информации и обязательств по обеспечению информационной безопасности.

  • Подготовка ответов на запросы государственных органов и субъектов персональных данных по вопросам обработки персональных данных.

  • Взаимодействие с подразделениями при внедрении новых бизнес-процессов, информационных систем и сервисов в части соблюдения требований законодательства о персональных данных.

  • Мониторинг изменений законодательства Российской Федерации в области защиты персональных данных и подготовка предложений по приведению внутренних документов в соответствие новым требованиям.

  • Участие в организации обучения работников требованиям информационной безопасности и законодательства о персональных данных.

От успешного кандидата мы ожидаем:
  • Образование: Высшее образование в области информационной безопасности, либо высшее образование в области информационных технологий или юриспруденции.

  • Опыт работы: от 3 лет.

  • Знание законодательства Российской Федерации в области обработки и защиты конфиденциальной информации (149-ФЗ, 152-ФЗ, Приказы ФСТЭК России, приказы ФСБ России, Постановления Правительства РФ, методические документы ФСТЭК России и т.д.)

  • Умение разрабатывать нормативную документацию по информационной безопасности (политики, регламенты, процедуры).

  • Навыки проведения внутреннего аудита и оценки соответствия требованиям стандартов и нормативов.

Почему именно мы:

Возможности для развития

  • Участие в митапах и конференциях: делимся знаниями и учимся у других.
  • Внутренние корпоративные тренинги.
  • Buddy-поддержка: путеводитель в корпоративную жизнь компании.

Заботимся о сотрудниках

  • Здоровье: ДМС (включая стоматологию) после испытательного срока, компенсация больничных до оклада (10 дней в год), полис путешественника, корпоративные психологи.
  • Материальная помощь в сложных жизненных ситуациях.
  • Кафетерий льгот: не только на спорт и обучение, но и ИТ-сервисы, расширение ДМС для семьи.

Удобство и комфорт

  • Оформление по ТК РФ в аккредитованной ИТ-компании.
  • Работай удаленно из любой точки России, в гибридном формате или из офиса в центре Москвы/Петербурга (рядом с метро).
  • Гибкое начало рабочего дня.
  • Выдаем рабочую технику: ноутбук, монитор, гарнитура - всё для продуктивной работы.

Жизнь в компании

  • Открытая культура общения.
  • Спорт: футбол, волейбол, йога - вариантов много, выбирай или создай свое комьюнити!
  • Воркшопы, праздники для детей, книжный клуб - скучно не будет.
  • Стильный мерч, который хочется носить.
  • Реферальная программа: приводи друзей и получай бонусы.

Если ты хочешь расти профессионально, работать с классными людьми и при этом чувствовать заботу - ждем в нашей команде!

Похожие вакансии Кибербезопасность

hh.ru
V

Senior DevOps / DevSecOps Engineer

velaris marketing services via social media l.l.cНа сервисе с: 20.08.26 16:02
2 500–3 500 $ (≈ 213k–298k ₽)РоссияМоскваУдалёнка

Мы - криптоплатежный процессинг и расчетная система для приема бизнесом платежей в криптовалюте. Мы развиваем платежную инфраструктуру и работаем с распределенной международной командой специалистов в сфере разработки, технологий, продаж и маркетинга.

Сейчас мы ищем опытного Senior DevOps / DevSecOps Engineer, который поможет развивать и поддерживать нашу production-инфраструктуру, повышать ее стабильность, безопасность и уровень автоматизации.

Чем предстоит заниматься

  • Поддерживать и развивать инфраструктуру проекта.
  • Обеспечивать стабильность, надежность и отказоустойчивость production-систем.
  • Развивать и оптимизировать процессы CI/CD.
  • Автоматизировать инфраструктурные процессы и внедрять Infrastructure as Code.
  • Настраивать и развивать системы мониторинга и логирования.
  • Оперативно реагировать на инциденты и участвовать в их анализе и предотвращении.
  • Улучшать безопасность инфраструктуры, процессы управления доступами и secrets management.
  • Работать с CTO, разработчиками и технической командой над развитием архитектуры и инфраструктуры продукта.

Что мы ожидаем

  • Опыт работы DevOps / DevSecOps Engineer от 4-5 лет.
  • Уверенное знание Linux и опыт работы с production-инфраструктурой.
  • Практический опыт работы с Docker и Kubernetes.
  • Опыт построения и поддержки CI/CD.
  • Опыт работы с Terraform и другими подходами/инструментами Infrastructure as Code.
  • Опыт настройки и поддержки систем мониторинга и логирования.
  • Понимание принципов отказоустойчивости, масштабирования и обеспечения стабильной работы инфраструктуры.
  • Опыт работы с secrets management - HashiCorp Vault или аналогами.
  • Понимание network security и принципов DevSecOps.
  • Опыт работы с облачной инфраструктурой AWS, GCP или Azure будет преимуществом.
  • Опыт работы в fintech, payments, crypto или других высоконагруженных финансовых системах будет большим плюсом.

Будет плюсом

  • Опыт работы с криптовалютными или платежными продуктами.
  • Опыт построения и развития DevSecOps-процессов.
  • Опыт работы с высоконагруженными и критичными production-системами.

Условия

  • Формат работы: удаленный, part-time (с переходом на full-time в перспективе).
  • Уровень позиции: Senior.
  • Вакансия размещается в Москве, при этом проект ориентирован на международный рынок и развитие в ОАЭ.
  • Приоритетная локация - Dubai / UAE. Рассматриваем сильных кандидатов из Москвы и других локаций.
  • В перспективе возможна релокация в Dubai / UAE, поэтому будет преимуществом готовность/планы к переезду.
  • Работа в международной распределенной команде.
  • Возможность влиять на развитие инфраструктуры и технических процессов продукта.

Важно

Для финальных кандидатов предусмотрены техническое интервью и запрос рекомендаций с предыдущих мест работы.

hh.ru
Зарплата не указанаРоссияМоскваГибрид

ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:

  • Разработка и поддержание в актуальном состоянии внутренних нормативных документов Банка по вопросам обеспечения информационной безопасности, в том числе объектов КИИ.
  • Разработка и поддержание в актуальном состоянии курсов повышения осведомленности работников Банка в области информационной безопасности.
  • Подготовка аналитических отчетов, заключений по вопросам, входящим в компетенцию подразделения.
  • Рассмотрение и согласование внутренних нормативных документов Банка, договоров, технических заданий, относящихся к компетенции подразделения.
  • Выполнение мероприятий по контролю соблюдения внутренних нормативных документов в области информационной безопасности, в рамках своей компетенции.
  • Участие в проведении оценок соответствия Банка требованиям законодательства Российской Федерации, нормативных актов Банка России и международных стандартов в области информационной безопасности.

НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:

  • Опыт работы в подразделениях информационной безопасности в банках/кредитных организациях - от 3-х лет.
  • Высшее образование, приоритетом является направление информационной безопасности.
  • Знание нормативной базы РФ в области информационной безопасности и защиты данных (ФЗ- 149, 152, 161, 187, 63, 98, приказы ФСТЭК 17, 21, 239, 237, серия ГОСТ 57580.Х, положения Банка России 833-П, 802-П, 821-П, 851-П).
  • Знание и понимание основных процессов обеспечения информационной безопасности, принципов работы информационных технологий и механизмов обеспечения их безопасности.
  • Умение трансформировать регуляторные требования в конкретные меры во внутренних документах Банка, с учетом особенностей архитектуры, процессов.
  • Ответственность, внимательность, умение работать в режиме многозадачности
hh.ru
дом.рф другие подразделения

Специалист DLP в команду Информационной безопасности

дом.рф другие подразделенияНа сервисе с: 20.08.26 15:54
Зарплата не указанаРоссияМоскваУдалёнка

Чем предстоит заниматься:

  • Мониторинг сетевых потоков данных. Постоянный контроль сетевых транзакций для выявления аномальной активности и потенциальных угроз.
  • Анализ содержимого передаваемой информации. Контент-анализ электронной почты, файлового обмена и веб-трафика для предотвращения утечек конфиденциальных данных.
  • Выявление нарушений политик информационной безопасности. Контроль действий пользователей на соответствие внутренним регламентам компании.
  • Работа с внутренними продуктами подразделения. Анализ профилей и активности сотрудников, оценка уровня риска, разбор выявленных поведенческих отклонений.
  • Развитие внутренних продуктов. Контроль качества данных, разметка событий и документов для обучения моделей машинного обучения, предложения по новым проверкам и отчетам.
  • Формирование отчетности и уведомлений. Подготовка регулярных отчетов о выявленных инцидентах и направление их ответственным лицам для оперативного реагирования.
  • Обработка инцидентов. Оперативные действия при обнаружении утечек данных и иных нарушений информационной безопасности.
  • Разработка плейбуков и ранбуков. Создание и актуализация типовых сценариев реагирования и пошаговых инструкций по разбору разных типов инцидентов (утечка через почту, съемные носители, печать, веб-ресурсы).
  • Актуализация базы знаний. Регулярное обновление сведений о новых киберугрозах и передовых практиках защиты информации.

НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:

  • опыт работы с InfoWatch Traffic Monitor, системой предотвращения утечек данных (DLP, Data Loss Prevention);
  • навыки создания и настройки DLP-политик;
  • опыт разработки новых объектов защиты;
  • знание технологии «Автолингвист» и опыт категоризации данных (обязательно);
  • опыт написания сложных событийных фильтров;
  • умение работать с разными каналами утечки данных (электронная почта, веб-ресурсы, съемные носители, печать) и определять причины утечек;
  • умение готовить предложения по предотвращению утечек.

Будет плюсом:

  • сертификаты об обучении InfoWatch: «Использование и администрирование InfoWatch Traffic Monitor», «InfoWatch Person Monitor для офицеров безопасности» и аналогичные;
  • опыт разработки плейбуков и ранбуков (типовых сценариев реагирования и пошаговых инструкций) по разбору инцидентов;
  • знакомство с системами анализа поведения пользователей (UEBA, User and Entity Behavior Analytics);
  • базовые навыки SQL для работы с выгрузками данных и порталом аналитики.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.