астрал-софт

Ведущий специалист по защите персональных данных и комплаенсу ИБ

астрал-софт · На сервисе с: 21.08.26 17:13

Зарплата не указанаРоссияМоскваУдалёнка

Астрал-Софт — крупная аккредитованная российская IT-компания. Мы — эксперты в разработке сервисов обмена электронными документами, систем взаимодействия с контролирующими органами и высоконагруженных информационных систем. Создаем решения, которые помогают бизнесу сохранять время и деньги.

Мы ищем эксперта, который возьмет на себя развитие и поддержание системы privacy-compliance и информационной безопасности в компании. Вам предстоит выстраивать процессы, консультировать бизнес и ИТ, а также обеспечивать соответствие нашей деятельности требованиям регуляторов (152-ФЗ, 98-ФЗ, ФСТЭК). Это ключевая роль, где нужно уметь переводить «сухой язык закона» на язык практических действий для бизнеса и разработки.

Чем предстоит заниматься:

Персональные данные и privacy-compliance:

  • Организовывать и поддерживать в актуальном состоянии систему соответствия требованиям 152-ФЗ.
  • Проводить и регулярно актуализировать инвентаризацию процессов обработки ПДн.
  • Контролировать соответствие процессов обработки ПДн законодательству РФ.
  • Сопровождать подготовку уведомлений оператора и взаимодействие с Роскомнадзором.
  • Контролировать передачу ПДн третьим лицам, проверять договоры и поручения на обработку.
  • Организовывать обработку обращений субъектов ПДн и координировать реагирование на инциденты.

Нормативная база и ИБ-комплаенс:

  • Разрабатывать, актуализировать и контролировать применение ЛНА в области ИБ и защиты данных.
  • Мониторить изменения законодательства, оценивать их влияние на бизнес и инициировать изменения процессов.
  • Участвовать во внутренних и внешних аудитах, контролировать выполнение корректирующих мероприятий.

Коммерческая тайна:

  • Совместно с юристами обеспечивать функционирование режима коммерческой тайны.
  • Участвовать в формировании перечня конфиденциальной информации и контролировать доступ к ней.
  • Вести учетные реестры и участвовать в расследовании нарушений режима.

Консультирование бизнеса и сделки:

  • Консультировать бизнес- и ИТ-подразделения при запуске новых продуктов и сервисов.
  • Участвовать в оценке новых информационных систем и вендоров до их внедрения.
  • Анализировать договоры с подрядчиками и контрагентами на предмет требований ИБ, согласовывать формулировки с юр. службой.

Обучение и отчетность:

  • Организовывать обучение и повышение осведомленности сотрудников (инструктажи, тесты, рассылки).
  • Формировать регулярную отчетность для начальника СИБ/руководства о состоянии комплаенса, рисках и статусе мероприятий.

Наши ожидания:

  • Опыт работы в сфере ПДн и ИБ-комплаенса от 3 лет.
  • Уверенное практическое знание 152-ФЗ и подзаконных актов.
  • Опыт построения и сопровождения процессов обработки и защиты ПДн «с нуля» или в условиях масштабирования.
  • Опыт подготовки ЛНА и проведения внутренних проверок.
  • Практика взаимодействия с Роскомнадзором.
  • Понимание требований к защите ИСПДн и нормативной базы ФСТЭК.

  • Опыт договорного комплаенса: анализ условий по защите данных и ИБ в договорах.

  • Понимание принципов организации режима коммерческой тайны (98-ФЗ).

  • Умение переводить нормативные требования в конкретные организационные и технические меры.

  • Способность самостоятельно вести направление и выстраивать коммуникации с ИТ, юристами и бизнесом.

Будет преимуществом:

  • Практический опыт работы с режимом коммерческой тайны (внедрение и контроль).
  • Расширенный опыт работы с требованиями ФСТЭК (моделирование угроз, техзадания на СЗИ).
  • Опыт работы с ГИС и процедурами аттестации.
  • Знание стандарта ISO 27001, участие в сертификационных/надзорных аудитах.
  • Опыт работы в ИТ-компании, продуктовой разработке или FinTech.

Мы предлагаем:

  • Оформление по ТК РФ.

  • ДМС со стоматологией с первого месяца работы.

  • Пятница — сокращенный рабочий день.
  • Материальная помощь при рождении детей, при других семейных обстоятельствах и бенефит ко дню рождения.​​​​​​​​​​​​​​

Присоединяйтесь к нам!

Похожие вакансии Кибербезопасность

hh.ru
федеральное автономное учреждение национальный институт аккредитации (фау ниа)

Эксперт по мониторингу информационных систем

федеральное автономное учреждение национальный институт аккредитации (фау ниа)На сервисе с: 21.08.26 17:45
Зарплата не указанаРоссияМоскваОфис

ФАУ НИАоператор ФГИС Росаккредитации, занимающийся разработкой информационных систем, обработкой данных, научными исследованиями, издательской деятельностью и продвижением стандартов оценки соответствия.

Чем предстоит заниматься:

  • Сопровождением процессов обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты.
  • Участием в настройке и оптимизации правил корреляции в SIEM, триггеров оповещений для повышения точности детектирования.
  • Непрерывным мониторингом событий ИБ в SIEM-системе и других средствах защиты (NGFW, EDR/XDR, DLP, почтовые шлюзы, IDS/IPS и т. п.).
  • Первичной обработкой алертов: проверкой срабатываний правил корреляции, выявлением признаков инцидента, оценкой критичности события.
  • Триажем событий: отделением ложных срабатываний от реальных инцидентов с использованием плейбуков (инструкций по реагированию), справочных материалов и внутренних критериев критичности.
  • Эскалацией подтверждённых инцидентов на вторую линию SOC (L2) с передачей всей собранной информации и контекста.
  • Взаимодействием со смежными подразделениями (ИТ, администраторы, владельцы систем) для получения дополнительной информации или содействия в реагировании.
  • Регистрацией инцидентов и событий в тикетной системе/IRP-платформе: заполнением карточек инцидентов, фиксацией времени обнаружения, предпринятых действий, результатов проверки.
  • Ведением журналов действий и подготовкой первичных отчётов по обработанным алертам и инцидентам (в т. ч. для аудита и пост-анализа).
  • Фиксацией ложных срабатываний с описанием причин и предложений по корректировке правил для передачи на L2/инженерам SOC.
  • Расследованием инцидентов ИБ (Tier 1/2).
  • Проведением проактивного поиска скрытых угроз (Threat Hunting) в инфраструктуре на основе гипотез и тактик матрицы MITRE ATT&CK.
  • Контролем полноты поступления событий от подключённых источников: выявлением случаев отсутствия логов, задержек доставки, ошибок парсинга.

Мы ждем от тебя:

  • Высшее техническое образование в области информационной безопасности.
  • Релевантный стаж работы не менее 3 лет (предпочтение лицензиатам ФСБ/ФСТЭК России).
  • Знание нормативно правовой базы в области информационной безопасности, применимую к деятельности SOC (187 ФЗ, 152 ФЗ, требования к объектам КИИ, приказы ФСТЭК и ФСБ России, ГОСТ Р 59712.2022. Защита информации. Управление компьютерными инцидентами. Руководство по реагированию на компьютерные инциденты.), ГОСТ Р ИСО/МЭК 27001, 27002, 27005.
  • Знание архитектуры и процессов функционирования SOC: модели уровней (Tier 1/2/3), регламенты эскалации, метрики эффективности (MTTD, MTTR, false/positive rate), принципы построения и поддержки playbooks и runbooks.
  • Знание основ сетевой безопасности и протоколов (TCP/IP, DNS, HTTP/HTTPS, SMTP, SMB, RDP), типовых аномалий и признаков компрометации в сетевом трафике.
  • Понимание типовых векторов кибератак, фреймворка MITRE ATT&CK, вредоносного ПО и техники злоумышленников (фишинг, RCE, lateral movement, privilege escalation).
  • Навыки работы и настройки SIEM систем, в построении дашбордов и отчётов.
  • Глубокое понимание функционала и сценариев применения средств защиты: EDR/XDR, NDR, WAF, IDS/IPS, межсетевых экранов.
  • Навыки автоматизации рутинных процессов на Python/PowerShell, работа с API, контейнеризацией и CI/CD в контексте автоматизации процессов SOC.
  • Знание методик оценки зрелости кибербезопасности и управления рисками, принципы Zero Trust.

Мы предлагаем:

  • Работу в офисе класса "А" БЦ Павелецкая плаза (в шаговой доступности от метро)
  • Официальное трудоустройство и полностью белая заработная плата
  • График работы 5/2 с 09.00 до 18.00 (в пятницу до 17.30)
  • Комфортный формат работы (офис на испытательном сроке, гибрид на основном)
  • Конкурентный уровень дохода (обсуждается с успешным кандидатом по итогам интервью)
  • Премии (ежемесячные, квартальные, годовые)
  • Социальные и иные гарантии, предусмотренные ТК РФ
  • Возможность самореализации в надежной и стабильной компании

Будем очень рады видеть в своей команде активного, открытого, честного, ответственного и позитивного будущего коллегу. С нетерпением ждем отклик!

hh.ru
медрокет

Специалист по информационной безопасности

медрокетНа сервисе с: 21.08.26 17:34
Зарплата не указанаРоссияКраснодарОфис

Выводим цифровую медицину на космический уровень и приближаем к пациенту!

МедРокет — уникальная платформа IT-решений для медицины.

  • создаем удобные продукты для клиник, врачей и пациентов c 2011 года;
  • развиваем открытую информационную среду в сфере здравоохранения;
  • являемся аккредитованной IT-компанией.

Продукты:

ПроДокторов - всероссийский сайт отзывов о врачах и клиниках;
МедТочка - личный кабинет пациента;
МедЛок - медицинская информационная система;
МедФлекс - защищённая облачная платформа обмена данными.

Обязанности:

  • управление развитием системы ИБ: организация и координация работ по модернизации и оптимизации системы информационной безопасности компании

  • создание нормативно-методической базы: разработка, актуализация и поддержка в актуальном состоянии всей необходимой документации по информационной безопасности (политики, регламенты, инструкции)

  • обеспечение соответствия: контроль соблюдения требований законодательства (в первую очередь 152-ФЗ) и внутренних стандартов безопасности во всех автоматизированных системах компании

  • обучение персонала: планирование и проведение мероприятий по обучению сотрудников, направленных на повышение их осведомленности в вопросах ИБ

Требования:

  • опыт проведения аудитов информационной безопасности
  • опыт администрирования СЗИ
  • опыт разработки организационно-распорядительной документации по ИБ
  • знание основных нормативно-правовых актов по направлению ИБ

Будет преимуществом:

  • опыт администрирования и контроля работы технических средств защиты информации: SIEM-систем, антивирусных решений, сканеров уязвимостей и других.

Мы предлагаем:

  • справедливую и прозрачную систему вознаграждения, которая будет зависеть от квалификации (обсудим индивидуально на интервью);
  • возможность поработать над решением практических задач в г. Краснодар (3 дня), чтобы посмотреть друг на друга в деле

  • график работы: 5/2 с 8-00 до 17-00;
  • офис в Краснодаре на Буденного, 182;
  • официальное трудоустройство по ТК РФ с первого дня, полный социальный пакет;
  • открытое к диалогу руководство;
  • ДМС для некурящих сотрудников после испытательного срока.
  • заботу о комфорте сотрудников: полезные завтраки с 7:00 до 8:00, кофемашины, фруктовые дни, массажное кресло, настольный теннис, аэрохоккей, свободный дресс-код.

Мы верим, что будущее медицины – за цифровыми технологиями.
Отправляйте свой отклик и присоединяйтесь к нам!

hh.ru
rwb (wildberries & russ)

Инженер по управлению доступами (IAM/IDM)

rwb (wildberries & russ)На сервисе с: 21.08.26 17:41
Зарплата не указанаРоссияМоскваУдалёнка
Вам предстоит:
  • Развитие, эксплуатация и дебаг систем аутентификации и доступа (Keycloak, Teleport, IDM), автоматизация выдачи/отзыва доступов, снижение ручных операций.
  • Управление доступом к GitLab, Kubernetes, серверам (Teleport), VPN, LDAP, Keycloak.
  • Ручная обработка заявок и восстановление доступа при сбоях автоматизации.
  • Участие в аудите прав — сверка фактических доступов с целевой ролевой моделью.
  • Участие в запуске новых сервисов: интеграция в SSO, помощь в проектировании доступа под них.
  • Написание скриптов и интеграция с API (Python/Go — если уже умеете, будет активно применяться).
Вы нам подходите, если есть:
  • Опыт работы в ИБ/администрировании систем доступа от 2–3 лет.
  • Практический опыт администрирования систем идентификации/доступа (Keycloak, Teleport, AD/LDAP или аналоги).
  • Опыт автоматизации процессов выдачи/отзыва доступа.
  • Понимание принципов OIDC/OAuth 2.0, SAML, LDAP.
  • Базовое знакомство с Git и CI/CD.

    Будет плюсом: знание Python и/или Go. Опыт деплоя в Kubernetes.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.