Специалист по методологии и сертификации (Кибербезопасность)

По договоренности


Команда кибербезопасности вместе с производственными командами SberTech (архитекторами, разработчиками, тестировщиками и др.) создаёт и развивает инновационный продукт на российском и зарубежном рынке - Platform V.

Отдел методологии, сертификации и лицензирования - неотъемлемая часть команды кибербезопасности, которая обеспечивает методологическую поддержку команды кибербезопасности и производственных команд в области требований по безопасной разработке ПО согласно нормативно-правовым актам Регуляторов, а также лидирует процессы подготовки и сопровождения сертификации СЗИ для использования в коммерческом и государственном секторе.

Твои задачи:

  • участие в проработке и внедрении практик разработки безопасного программного обеспечения (РБПО), выполнение работ по оценке соответствия процессов Компании требованиям ГОСТ серии Разработка безопасного программного обеспечения (ГОСТ Р 56939-2024, ГОСТ Р 71207-2024 и т.д.)
  • участие в деятельности технических комитетов (ТК-362): анализ разрабатываемых нормативно-правовых актов в области защиты информации, подготовка замечаний и предложений (самостоятельно или с привлечением профильных экспертов), участие в заседаниях рабочей группы ТК-362 по обсуждению требований нормативно-правовых актов
  • участие в качестве эксперта в работах, связанных с сертификацией средств защиты информации по линии ФСТЭК России
  • разработка/актуализация ВНД, Стандартов, Процессов с учетом требований по РБПО
  • проведение консультаций для команд разработки по вопросам применения требований в ВНД и Стандартов.

Мы ожидаем, что у тебя есть:

  • образование: высшее техническое (предпочтительно – ИБ)
  • знание и понимание практик РБПО (SAST, DAST, OSA, фаззинг, пентест и т.д.)
  • понимание процесса сертификации средств защиты информации (СЗИ), процессов РБПО, аттестации информационных систем
  • опыт проведения сертификации СЗИ
  • знание современных средств, методов и способов защиты информации (включая защиту для технологий виртуализации и контейнеризации)
  • уверенное знание законодательства РФ в области защиты информации (ПДн, ГИС, КИИ, Банковская сфера): ФЗ, ПП РФ, НМТД ФСТЭК/ФСБ/Банка России, ГОСТ
  • грамотная письменная (прежде всего) и устная речь.
  • инструментальное владение AI для анализа, генерации и автоматизации.

Будет плюсом:

  • опыт в проработке и внедрении практик БРПО
  • опыт работы в ИЛ и ОС.

Работа в СберТехе - это:

  • гибридный формат работы
  • годовой бонус и ежегодный пересмотр зарплаты
  • статус аккредитованной ИТ-компании со всеми преимуществами
  • расширенный ДМС с первого дня и льготное страхование для семьи
  • корпоративный университет Сбера, внутренняя образовательная платформа, участие в IT-конференциях
  • офис с видом на набережную, зонами отдыха и спортзалом
  • 90 дней удаленной работы из любого региона
  • льготная ипотека в Сбере, подписка СберПрайм+, скидки от партнеров и сервисов группы компаний.

Поделиться:

Опубликована 8 часов назад

Похожие вакансии

Кто мы ALP ITSM — сервисная ИТ-компания. 26 лет мы оказываем ИТ-услуги, создаем и обслуживаем отказоустойчивые инфраструктуры в компаниях заказчиков. За это время мы заслужили доверие сотен клиентов в более чем 700 городах и продолжаем расти — в сред...
  • Полный день
  • Опыт от 3 лет
Логотип компании ALP GROUPALP GROUP
  • Москва
8 часов назад
Project Support — системный интегратор, который объединяет IT, инженерию, строительство и дизайн в комплексные решения. Мы создаём современные конференц-залы, центры управления, ситуационные и мультимедийные площадки, где важна каждая деталь. Сейчас ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ПРОДЖЕКТ САППОРТПРОДЖЕКТ САППОРТ
  • Москва
8 часов назад
60 000 - 100 000 ₽
Молодая амбициозная команда ищет SMM-специалиста с опытом для продвижения бренда ШлейфCode. Сфера — парфюмерия / нишевые ароматы и культура ароматов. Ищем человека со схожим мировоззрением: — заинтересованность в парфюмерии, уметь говорить просто и к...
  • Нестандартный график
  • Опыт от 3 лет
Логотип компании Шлейф CodeШлейф Code
  • Москва
3 часа назад
110 000 - 120 000 ₽
Обязанности: Подготовка и обоснование согласующих документов по цене с заказчиком и ВП МО РФ Подготовка и согласование экономических показателей и нормативов. Работа по ценообразованию на предприятии. Калькулирование продукции (работ, услуг), контрол...
  • Полный день
  • Опыт от 3 лет
Логотип компании НИИГРАФИТНИИГРАФИТ
  • Москва
7 часов назад
Обязанности: Осуществление патентного поиска для информационной поддержки специалистов, осуществляющих разработку и локализацию готовых лекарственных средств и активных фармацевтических субстанций Участие в договорной работе в части защиты интеллекту...
  • Полный день
  • Опыт от 3 лет
Логотип компании ИРВИН 2ИРВИН 2
  • Москва
7 часов назад
200 000 ₽
Выше средней на 39%
В Ваши задачи будет входить: Оптимизация и поддержка ИТ инфраструктуры. Анализ, оптимизация и выявление рисков текущей инфраструктуры. Обеспечение доступности инфраструктуры и сервисов. Знание сетевого стека и сетевого оборудования, VLAN, VPN, ipsec.
  • Полный день
  • Опыт от 3 лет
Логотип компании PeptidProPeptidPro
  • Москва
8 часов назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.