Аудитор информационной безопасности — Счетная палата Российской Федерации
Планирование и проведение аудитов соответствия требованиям ИБ (внутренних и внешних), в том числе на соответствие Приказу ФСТЭК 117, в подведомственных...
Опубликована сегодня
Где эта вакансия на рынке
Голубая полоса — вилка, в которую попадает половина предложений «Специалист по информационной безопасности», серая засечка — середина рынка. Предложение обгоняет 66% вакансий направления.
52 000 ₽в среднем 100 000 ₽225 000 ₽
Коротко о вакансии
Предложение выше рынка: от 166 000 ₽ против средних 100 000 ₽ по направлению «Специалист по информационной безопасности» — это плюс 44%. В требованиях: аудит информационной безопасности, фстэк № 117, фстэк № 21, фстэк № 239, 49-фз.
В Москве по этому направлению платят в среднем 180 000 ₽, предложение обгоняет 27% местных вакансий.
Описание вакансии
Вакансия открыта в Департаменте информационной безопасности
Обязанности:
Планирование и проведение аудитов соответствия требованиям ИБ (внутренних и внешних), в том числе на соответствие Приказу ФСТЭК № 117, в подведомственных и подрядных организациях, а также во внутренних подразделениях;
Разработка методик, программ и чек-листов проверок; формирование заключений и предписаний по итогам аудита, контроль их исполнения. - Оценка эффективности внедрённых мер защиты и корректности настроек доступа в информационных системах;
Экспертиза и развитие ролевой модели (RBAC), управление жизненным циклом учётных записей, организация процедур верификации и ревизии прав доступа, контроль разделения полномочий (SoD);
Экспертное сопровождение направления управления доступом (AD, SSO, IAM/IdM, PAM), участие во взаимодействии с подведомственными организациями по вопросам аудита и контроля доступа.
Требования:
Высшее образование по направлению «Информационная безопасность»;
Опыт работы по направлению ИБ (от 3-х лет);
Уверенное знание требований Приказа ФСТЭК № 117, умение приводить информационные системы (инфраструктуру) и средства защиты информации (СЗИ) в соответствие с ними и проводить проверку их выполнения;
Знание Приказов , ФСТЭК № 21№ 239, требований ФСБ к СКЗИ, а также 149-ФЗ, 152-ФЗ, 187-ФЗ (КИИ);
Практический опыт проведения аудитов ИБ (технических и документальных), опыт подготовки заключений/предписаний, проведения аудита прав доступа;
Уверенное знание моделей управления доступом (RBAC/ABAC), принципа наименьших привилегий, SoD, процедур верификации и ревизии прав;
Опыт администрирования и работы с системами IAM/IdM, SSO (SAML/OIDC) и PAM;
Опыт аудита и анализа доменной инфраструктуры AD и понимание принципов её работы (GPO, Kerberos, LDAP).
Что мы можем предложить?
Комфортабельный офис в 10 минутах от метро Парк культуры/Смоленская;
Достойный уровень заработной платы;
Квартальные и годовые премии по итогам работы;
Дополнительные выплаты к праздникам, отпуску и пр.;
Открытую атмосферу, где приветствуется инициативность;
Профессиональное развитие и доступ к образовательной платформе;
Внутреннее и внешнее обучение (семинары, круглые столы, вебинары и т.д.);
Социальные программы, включающие медицинское обслуживание для вас и ваших родственников, детские сады и школы для детей, санатории и дома отдыха;
Программа благополучия, включающая скидки на фитнес, английский язык, кафе и рестораны.
Вакансия опубликована 18 сентября, проверена 19.09.2026. Открыть оригинал.
Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую.
Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова.
Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас
по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье
как быстро найти работу.
Спросите нейросети о вакансии
Отвечает DeepSeek по данным этой страницы: зарплата против рынка, условия, работодатель
Вопросы по этой вакансии
Сколько платят на позиции «Аудитор информационной безопасности»?
Работодатель указал вилку от 166 000 ₽. В среднем по направлению «Специалист по информационной безопасности» платят 100 000 ₽, то есть предложение выше рынка.
Какой опыт нужен?
В требованиях указано: от 3 до 6 лет. Работать нужно на месте, город — Москва.
Вакансия ещё открыта?
Да, на 19.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.
Счетная палата Российской Федерации – высший орган государственного аудита, созданный в соответствии с Конституцией Российской Федерации. Счетная палата развивает «чувство налогоплательщика» и качественно обеспечивает конституционное право граждан на участие в управлении делами государства.
В задачи Счетной палаты входят организация и осуществление контроля за целевым и эффективным использованием…
Ведение проектов по аудиту и внедрению систем информационной безопасности от запроса заказчика до подписания актов выполненных работ. Установка, настройка, администрирование...
Проведение обследований ИС, аудита ИБ в ИС заказчиков. Разработка технических решений. Формировать и согласовывать спецификации. Расчеты проектов. Составление аналитических отчетов...
Обеспечение информационной безопасности (защита от несанкционированного доступа к информации, просмотра или изменения системных файлов и данных), безопасность межсетевого взаимодействия.
Мониторинг сетевой активности для выявления потенциальных угроз и аномалий. Анализ инцидентов кибербезопасности и определение их причин. Установка, настройка и поддержка...
Обеспечение требований информационной безопасности в информационных системах внутри компании и при подключении к централизованным информационным ресурсам. Проведение периодических аудитов на...
Руководство отделом: планирование работы, распределение задач, координация главных и ведущих советников. Организация разработки политик, стандартов и методологии ИБ, вынесение методических...
Осуществление правового сопровождения контрольной и экспертно-аналитической деятельности, в том числе проведение правовой экспертизы проектов обращений Счетной палаты, направляемых в...
Проведение аудита формирования федерального бюджета (предварительный, оперативный и последующие этапы аудита). Участие в проведении экспертизы эффективности использования бюджетных средств.
Планирование, разработка и реализация мероприятий по обеспечению безопасности значимых объектов критической информационной инфраструктуры (ЗОКИИ). Разработка организационно-распорядительных документов по обеспечению...
Разработка разделов рабочей и проектной документации по направлению отдела в соответствии с заданием на проектирование, действующими нормами и стандартами.
Осуществление контроля доступа к информационным ресурсам общества. Мониторинг и реагирование на возникновение рисков (инцидентов) информационной безопасности. Проведение аудитов правил и...