Специалист по информационной безопасности

По договоренности


Мы разрабатываем аналитическую систему сервисной архитектуры для анализа и управления сложными человеко-техническими системами
(предприятия, холдинги). Наши модули решают задачи от преобразования данных до высоконагруженных математических расчётов с
использованием имитационного и агентного моделирования, вычислительных методов, методов искусственного интеллекта.

Миссия компании — повысить производительный потенциал общества через качественные технологические решения.

В настоящее время ищем специалиста, который возглавит направление безопасной разработки (DevSecOps), защитит внутренние системы
компании и выстроит процесс аттестации нашего ПО.

Чем предстоит заниматься:

Безопасная разработка (AppSec):

  • Создавать регламенты. Разработка нормативной базы для соответствия ГОСТ по безопасной разработке.
  • Внедрять практики. Интеграция мер ИБ в существующие CI/CD пайплайны.
  • Контролировать процессы. Мониторинг исполнения требований регламентов внутри команд разработки.

Обеспечение ИБ информационных систем:

  • Моделировать угрозы. Разработка и актуализация моделей угроз для ИС компании.
  • Усиливать защиту. Проектирование и внедрение мер по повышению общего уровня ИБ.
  • Писать политики. Создание политики ИБ с учетом специфики работы с ГОЗ (Гособоронзаказ).

Подготовка ПО к аттестации ФСТЭК:

  • Выстраивать процессы. Создание с нуля процесса подготовки ПО к аттестации по требованиям ФСТЭК.
  • Готовить документы. Разработка необходимой внутренней нормативной документации.
  • Сопровождать аттестацию. Ведение проекта до финала: включение ПО BFG в реестр ФСТЭК с получением уровня доверия.

Мы ждём от вас:

  • Опыт в AppSec. Понимание принципов и стандартов безопасной разработки (ГОСТ).
  • Знание специфики ГОЗ. Опыт или четкое понимание требований ИБ при работе с Гособоронзаказом.
  • Навыки моделирования. Практический опыт разработки моделей угроз и политик ИБ.
  • Готовность учиться. Опыт аттестации во ФСТЭК не обязателен, но важна готовность быстро погрузиться в требования регулятора.

Будет плюсом:

  • Опыт прохождения аттестации во ФСТЭК.

Стек: Python, Java, JavaScript, Haproxy, Docker, k8s, Nginx, Git, PostgreSQL, MongoDB, Redis, Samba, LDAP, RADIUS, Atlassian (Jira, Confluence,
Bitbucket).

Мы предлагаем:

  • Компания находится в реестре аккредитованных ИТ-компаний;
  • Удалённый формат (возможно посещение офиса в Ижевске);
  • Заработная плата: обсуждается индивидуально по результатам собеседования (официальное оформление по ТК РФ);
  • Оплачиваемый отпуск и больничные по ТК РФ;
  • 4 дополнительных оплачиваемых выходных в год;
  • Комфортный офис в центре города в коворкинге Func (кухня, зона отдыха, тренажёрный зал и др.);
  • Возможности профессионального и карьерного роста в разработке, и других направлениях;
  • График: 5-дневная рабочая неделя, 40 часов;
  • Испытательный срок 3 месяца.

Поделиться:

Опубликована месяц назад

Похожие вакансии

Вакансии быстро закрываются - скачайте мобильное приложение в RuStore и откликайтесь первыми!
Скачать бесплатно
Мы - Продуктовая IT-компания: 3 собственных продукта, 9 000 клиентов (юр- и физлица). Сервисы в облаке + отделяемое on-prem-решение. 70 человек, 45 — IT. Активно внедряем ИИ в разработку и бэкофис. Инфраструктурой лабораторий управляют сами лаборатор...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ПлеядатехПлеядатех
  • Москва
6 дней назад
Сейчас мы в поиске Специалиста по информационной безопасности, который вместе с командой будет обеспечивать ... информационную безопасность ИТ-инфраструктуры. ... Обеспечение информационной безопасности Участие в разработке стратегии развития ИБ Компании; Разработка ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании iCore (Integration Core)iCore (Integration Core)
  • Москва
11 дней назад
Ищем специалиста по Информационной безопасности для вывода продукта на рынок. ... Политика информационной безопасности – Разработать либо актуализировать Политику информационной безопасности ... Регламент реагирования на инциденты информационной безопасности – Описать порядок выявления, регистрации ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ХаймедтехХаймедтех
  • Москва
12 часов назад
Обязанности: Управление процессами организации и проведения внутренних аудитов информационной безопасности ... Требования: Высшее образование по информационной безопасности или техническое образование в сфере информационных ... Умение работать в команде и желание развиваться в сфере информационной безопасности.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании СИСТЭМ ЭЛЕКТРИКСИСТЭМ ЭЛЕКТРИК
  • Москва
21 день назад
... т.ч. в облачных средах AWS, OCI, Yandex cloud Автоматизация процессов развертывания СЗИ и контроля безопасных ... управление уязвимостями Участие в процессе управления доступом Участие в совершенствовании процесса безопасной ... IPS) Практический опыт в поиске и эксплуатации уязвимостей Знания в области SDLC, средствах анализа безопасности ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании РУНЕТ БИЗНЕС СИСТЕМЫРУНЕТ БИЗНЕС СИСТЕМЫ
  • Москва
20 дней назад
Мы ищем специалиста по информационной безопасности, который будет участвовать в развитии системы СВР ... Windows и Linux с точки зрения информационной безопасности. ... Современный ландшафт угроз информационной безопасности.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Клируэй ТекнолоджисКлируэй Текнолоджис
  • Москва
5 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.