Специалист по ИБ и защите ПДн

250 091 - 385 975 ₽

Выше средней на 127%

ООО «ТН Цифровая логистика» - аккредитованная ИТ-компания, которая развивает свою логистическую платформу MasterTMS для корпоративный клиентов.

Это современный функционально насыщенный облачный SaaS продукт, который каждый день используют тысячи компаний для решения своих бизнес-критических задач.

===============================

Приглашаем специалиста по информационной безопасности и защите персональных данных

===============================

Обязанности:

**Основные задачи (70% времени):**

  • Ведение внутренних документов по информационной безопасности и защите персональных данных;
  • Проведение регламентных процедур в соответствии с требованиями российского законодательства;
  • Подготовка и ведение документации для аттестации и сертификации;
  • Контроль соответствия процессов требованиям 152-ФЗ "О персональных данных";
  • Работа с требованиями по безопасности критической информационной инфраструктуры (187-ФЗ);
  • Взаимодействие с регуляторами (Роскомнадзор, ФСТЭК России);
  • Текущий контроль безопасности ИТ-инфраструктуры компании: поддержание работоспособности систем ИБ, мониторинг событий ИБ в ИТ-инфраструктуре, выявление и реагирование на инциденты в области ИБ, анализ причин и выполнение действий для снижения вероятности повторения;
  • Регулярное проведение аудитов состояния информационной безопасности ИТ-инфраструктуры компании, повышение уровня защищенности по итогам проведения аудитов;
  • Работа в составе команды управления ИТ-инфраструктурой совместно с DevOps и SRE специалистами.

**Дополнительные задачи (30% времени):**

  • Участие в разработке продукта: согласование с точки зрения ИБ бизнес-требований к новому функционалу ПО и контроль реализации разработчиками этих требований;
  • Участие в разработке продукта: помощь программистам в написании безопасного кода
  • Контроль жизненного цикла безопасной разработки (SDLC): проведение тестирования на уязвимости (SAST, DAST, SCA, IaC & Infrastructure scanning), управление уязвимостями (DefectDoJo), совершенствование инфраструктуры обеспечения ИБ в продуктовой разработке;
  • Консультирование сотрудников по вопросам информационной безопасности.

Требования:

**Образование и опыт:**

  • Высшее профессиональное образование не ниже уровня бакалавриата по направлениям подготовки:

"Информационная безопасность"

"Информатика и вычислительная техника"

"Компьютерные и информационные науки"

"Математика и механика"

"Электроника, радиотехника и системы связи"

"Юриспруденция".

  • При отсутствии профильного высшего образования по информационной безопасности:

Профессиональная переподготовка по направлению "Информационная безопасность" объемом не менее 250 часов;

Дополнительная специальная подготовка по защите персональных данных объемом не менее 40 академических часов (охватывает нормативно-правовые основы, теоретические основы ИБ, принципы обработки ПДн, права субъектов ПДн).

  • Опыт работы в области информационной безопасности не менее 3 лет;
  • Опыт работы с требованиями 152-ФЗ "О персональных данных" обязателен;
  • Опыт работы с объектами критической информационной инфраструктуры приветствуется.

**Профессиональные знания:**

  • Российское законодательство в области ИБ и защиты ПДн (152-ФЗ, 187-ФЗ, приказы ФСТЭК России);
  • Методологии и стандарты информационной безопасности (ГОСТ Р 57580.1, ГОСТ Р 57580.2, БДЗ);
  • Опыт ведения документации по ИБ (политики, процедуры, регламенты);
  • Понимание процессов разработки ПО и жизненного цикла безопасной разработки ПО (SDLC);
  • Базовые знания языков программирования (для code review и консультирования разработчиков).

**Навыки:**

  • Умение работать с нормативно-правовой базой;
  • Навыки документооборота и делопроизводства;
  • Коммуникативные навыки для работы с коллегами;
  • Аналитическое мышление;
  • Внимательность к деталям.

**Желательно:**

  • Сертификаты по информационной безопасности (CISSP, CISM, ISO 27001, или российские аналоги);
  • Документ о профессиональной переподготовке по направлению "Информационная безопасность" (если высшее образование не по профилю);
  • Документ о дополнительной специальной подготовке по защите персональных данных;
  • Опыт работы с системами управления информационной безопасностью;
  • Знание инструментов статического и динамического анализа кода;
  • Опыт проведения аудитов информационной безопасности.

Мы предлагаем:

  • увлекательную работу над интересным массовым продуктом, меняющим рынок грузоперевозок не только в России, но и в СНГ;
  • стабильную "белую" высокую заработную плату (уровень з/п обсуждаем индивидуально с каждым кандидатом в зависимости от квалификации);
  • надлежащее оформление на постоянную работу в штат по ТК РФ со всеми социальными гарантиями;
  • комфортную атмосферу в сильной команде;
  • ДМС и льготы, которые предоставляются государством сотрудникам аккредитованных ИТ компаний.

Сравнение со средней зарплатой в похожих вакансиях:

111k

174k

80k

140k

250k


Адрес: Россия, Москва, Западный административный округ, Можайский район, Инновационный центр Сколково, Большой бульвар, 42с1
Показать на большой карте

Поделиться:

Опубликована месяц назад

Похожие вакансии

Общество с ограниченной ответственностью «Объединенные Системы Сбора Платы» (United Toll Systems) – первая компания на рынке РФ по комплексному обслуживанию и содержанию платных автомобильных дорог, развитию и эксплуатации автоматизированных систем у...
  • Полный день
  • Опыт от 3 лет
Логотип компании Объединенные Системы Сбора ПлатыОбъединенные Системы Сбора Платы
  • Москва
4 часа назад
АО НПО "ОКБ им. М.П. Симонова" — это полный цикл создания авиационной техники: от проектирования до серийных поставок. Мы объединяем лучших специалистов и создаём инновационные решения для авиационной отрасли. Обязанности: Оформление кадровой докумен...
  • Полный день
  • Опыт от 3 лет
Логотип компании НПО ОКБ им.М.П. СимоноваНПО ОКБ им.М.П. Симонова
  • Москва
23 минуты назад
В команду в связи с развитием ищем Специалиста по тендерам! Обязанности: Мониторинг закупочных процедур по профилю компании; Первичный анализ закупочной документации на предмет целесообразности участия; Взаимодействие с организаторами/заказчиками эл.
  • Полный день
  • Опыт от 3 лет
Логотип компании МегаомМегаом
  • Москва
4 часа назад
от 100 000 ₽
Обязанности: Данный специалист будет отвечать за техническую поддержку продвижения существующих и новых продуктов направления «Особо чистые газы»; Основные обязанности: 1. Консультирование клиентов и собственного персонала Компании по материалам. 2. ...
  • Полный день
  • Опыт от 3 лет
Логотип компании СилтронСилтрон
  • Москва
40 минут назад
85 000 - 120 000 ₽
Погрузитесь в динамичный мир социальных сетей и станьте ключевым игроком в продвижении нашего приложения! Обязанности Разработка и реализация стратегий продвижения в социальных сетях Работа с ИИ по генерация контента (фото/текст/анимация) Создание и ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ИНТЕЛСОФТИНТЕЛСОФТ
  • Москва
42 минуты назад
от 80 000 ₽
Обязанности: Поддержка программного и аппаратного обеспечения; Поддержка серверной и сетевой инфраструктуры; Обеспечение бесперебойной работы IT-систем и оперативное решение возникающих проблем; Поддержка слаботочных систем: видеонаблюдение, интернет...
  • Частичная занятость
  • Опыт от 3 лет
Логотип компании SK ROYAL HOTELSK ROYAL HOTEL
  • Москва
4 часа назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.