Специалист по методологии и сертификации (Кибербезопасность)
По договоренности
Команда кибербезопасности вместе с производственными командами SberTech (архитекторами, разработчиками, тестировщиками и др.) создаёт и развивает инновационный продукт на российском и зарубежном рынке - Platform V.
Отдел методологии, сертификации и лицензирования - неотъемлемая часть команды кибербезопасности, которая обеспечивает методологическую поддержку команды кибербезопасности и производственных команд в области требований по безопасной разработке ПО согласно нормативно-правовым актам Регуляторов, а также лидирует процессы подготовки и сопровождения сертификации СЗИ для использования в коммерческом и государственном секторе.
Твои задачи:
- участие в проработке и внедрении практик разработки безопасного программного обеспечения (РБПО), выполнение работ по оценке соответствия процессов Компании требованиям ГОСТ серии Разработка безопасного программного обеспечения (ГОСТ Р 56939-2024, ГОСТ Р 71207-2024 и т.д.)
- участие в деятельности технических комитетов (ТК-362): анализ разрабатываемых нормативно-правовых актов в области защиты информации, подготовка замечаний и предложений (самостоятельно или с привлечением профильных экспертов), участие в заседаниях рабочей группы ТК-362 по обсуждению требований нормативно-правовых актов
- участие в качестве эксперта в работах, связанных с сертификацией средств защиты информации по линии ФСТЭК России
- разработка/актуализация ВНД, Стандартов, Процессов с учетом требований по РБПО
- проведение консультаций для команд разработки по вопросам применения требований в ВНД и Стандартов.
Мы ожидаем, что у тебя есть:
- образование: высшее техническое (предпочтительно – ИБ)
- знание и понимание практик РБПО (SAST, DAST, OSA, фаззинг, пентест и т.д.)
- понимание процесса сертификации средств защиты информации (СЗИ), процессов РБПО, аттестации информационных систем
- опыт проведения сертификации СЗИ
- знание современных средств, методов и способов защиты информации (включая защиту для технологий виртуализации и контейнеризации)
- уверенное знание законодательства РФ в области защиты информации (ПДн, ГИС, КИИ, Банковская сфера): ФЗ, ПП РФ, НМТД ФСТЭК/ФСБ/Банка России, ГОСТ
- грамотная письменная (прежде всего) и устная речь.
Будет плюсом:
- опыт в проработке и внедрении практик БРПО
- опыт работы в ИЛ и ОС
- инструментальное владение AI для анализа, генерации и автоматизации.
Работа в СберТехе - это:
- гибридный формат работы
- годовой бонус и ежегодный пересмотр зарплаты
- статус аккредитованной ИТ-компании со всеми преимуществами
- расширенный ДМС с первого дня и льготное страхование для семьи
- корпоративный университет Сбера, внутренняя образовательная платформа, участие в IT-конференциях
- офис с видом на набережную, зонами отдыха и спортзалом
- 90 дней удаленной работы из любого региона
- льготная ипотека в Сбере, подписка СберПрайм+, скидки от партнеров и сервисов группы компаний.
Опубликована день назад
Похожие вакансии
Обязанности: Проверка правильности оформления, контроль, отправка исходящих банковских/клиентских платежей в рублях и иностранной валюте; Обработка входящих платежей, поступивших на корреспондентский счет в ЦБ РФ; Формирование и отправка пакетов элек...
- Полный день
- Опыт от 3 лет
- Москва
день назад
Сейчас мы ищем налогового специалиста.
- Полный день
- Опыт от 3 лет
- Москва
день назад
от 150 000 ₽
Выше средней на 7%
... торговую компанию, занимающаяся поставкой и продвижением горелочных устройств, требуется: Технический специалист ...
- Полный день
- Опыт от 3 лет
- Москва
день назад
ООО «1520 Сигнал» является комплексным интегратором инфраструктурных проектов, связанных с железнодорожной автоматикой и телемеханикой на железных дорогах колеи 1520 мм. Компания входит в АО «Группа Компаний Нацпроектстрой». Обязанности: подготовка и...
- Полный день
- Опыт от 3 лет
- Москва
день назад
от 135 000 ₽
Рыночная зарплата
Обязанности: Разработка, внедрение и сопровождение системы менеджмента качества; Разработка корпоративных стандартов: регламенты, инструкции, положения, матрицы ответственности; Анализ и структурирование функциональной карты организации, определение ...
- Полный день
- Опыт от 3 лет
- Москва
день назад
Обязанности: участие в проектной команде по организации финансирования сделок с нестандартным уровнем риска и входа в капитал компании-цели (LBO, M&A, специальные ситуации) оценка инвестиционной привлекательности целевого проекта/актива формирова...
- Полный день
- Опыт от 3 лет
- Москва
день назад
Вакансия в подборках
Похожие вакансии
от 150 000 ₽