Ведущий инженер по информационной безопасности
Зарплата не указана
Ozon · Москва
Проводить аудиты безопасности ML/LLM-систем: инференс-сервисы, RAG-пайплайны, агенты с доступом к инструментам, MCP-серверы, ML-платформа и...
Банникон · Кострома
Организация и контроль выполнения работ в области защиты информации (ТЗКИ и криптографическая защита): Контроль защищенности конфиденциальной информации от НСД и...
Зарплату работодатель не назвал — вилку обсуждают на собеседовании. В требованиях: информационная безопасность, системы безопасности, руководство коллективом, внедрение систем информационной безопасности, управление процессами.
Мы - аккредитованная IT-компания с более чем 4-летним опытом. За это время реализовали 70+ проектов для бизнеса, госсектора и частных клиентов.
Кого мы ищем: нам нужен Руководитель отдела информационной безопасности, который возьмет на себя управление работ в области защиты информации и криптографической защиты.
Что предстоит делать:
Организация и контроль выполнения работ в области защиты информации (ТЗКИ и криптографическая защита):
Установка, монтаж, наладка, испытания, ремонт:
программных (программно-технических) средств защиты информации (СЗИ);защищённых программных средств обработки информации;программных средств контроля эффективности защиты информации.Разработка защищённых с использованием шифровальных средств информационных систем и телекоммуникационных систем.
Производство (тиражирование) шифровальных средств, защищённых систем, средств изготовления ключевых документов.
Изготовление изделий для подтверждения прав доступа с использованием шифровальных средств.
Монтаж, установка, наладка шифровальных средств, защищённых систем, средств изготовления ключевых документов.
Работы по обслуживанию шифровальных средств согласно эксплуатационной документации.
Передача шифровальных средств, защищённых систем, средств изготовления ключевых документов.
Изготовление и распределение ключевых документов и исходной ключевой информации.
Обеспечение соблюдения лицензионных требований (конфиденциальность информации, меры информационной безопасности по требованиям ФСТЭК и ФСБ).
Руководство инженерно-техническим персоналом
Подготовка и подача документов для получения/продления лицензий, внесение изменений в реестры лицензий.
Взаимодействие с уполномоченными органами (ФСТЭК России и ФСБ России) по вопросам лицензионного контроля.
Методики контроля защищенности конфиденциальной информации в автоматизированных системах от НСД.
Умение разрабатывать программы и методики контроля защищенности.
Опыт анализа защищенности, выявления уязвимостей, тестирования на проникновение (уровень конфиденциальной информации).
Понимание модели угроз и системы разграничения доступа.
Знание ГОСТ Р 51583-2014 «Порядок создания автоматизированных систем в защищенном исполнении».
Умение разрабатывать проектную документацию для систем в защищённом исполнении (организационные и технические меры).
Понимание порядка разработки технического задания на создание системы в защищённом исполнении.
Знание подходов к безопасной разработке (DevSecOps).
Понимание процессов установки, настройки, испытаний и сопровождения сертифицированных СЗИ.
Опыт работы с системами обнаружения вторжений (СОВ), межсетевыми экранами (МЭ), антивирусной защитой, средствами анализа защищенности (ScanOVAL, MaxPatrol и др.).
Знание порядка контроля эффективности мер защиты с использованием программно-технических средств.
Понимание особенностей защищённых программных средств обработки информации.
Понимание принципов построения защищённых информационных и телекоммуникационных систем с использованием шифровальных средств.
Опыт организации производства и тиражирования шифровальных средств.
Знание порядка монтажа, наладки и сервисного обслуживания шифровальных средств и защищённых систем.
Умение организовывать изготовление и распределение ключевых документов.
Понимание требований к соблюдению конфиденциальности информации при работе с шифровальными средствами (ФСБ).
Навыки работы с лицензионным программным обеспечением (как для СЗИ, так и для шифровальных средств).
Нормативно-правовая база ФСТЭК России
Нормативно-правовая база ФСБ России
Аттестация объектов информатизации: знание порядка и этапов .
Работа с технической документацией: разработка проектной, эксплуатационной и отчётной документации.
Управление проектами в области ИБ: планирование, распределение задач, контроль результатов
Мы предлагаем:
возможность профессионального роста (горизонтально / вертикально);
оформление по ТК;
удаленную работу в официально аккредитованной ИТ-компании;
работаете в любое удобное время, но находитесь на связи с 9:00 до 18:00 по МСК;
Youtrack для учёта задач и корпоративный мессенджер для удобной коммуникации;
оплата с индексацией, которая зависит от ваших технических знаний и навыковю
Вакансия опубликована 16 сентября, проверена 18.09.2026. Открыть оригинал.
Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую. Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова. Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье как быстро найти работу.
Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 103 000 ₽.
В требованиях указано: от 3 до 6 лет. Формат работы удалённый, переезд не потребуется.
Да, на 18.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.
Наша компания занимается разработкой, проектированием, созданием, модернизацией, технической поддержкой, мониторингом и продвижением сайтов «под ключ». Мы создаём, поддерживаем и продвигаем сайты, обеспечивая успешное развитие бизнеса наших клиентов. Мы отличаемся оперативностью, высоким качеством работы и индивидуальным подходом к клиенту. Благодаря нашему опыту мы гарантируем достижение успеха н…
Соседи по направлению с близкими требованиями.
Зарплата не указана
Ozon · Москва
Проводить аудиты безопасности ML/LLM-систем: инференс-сервисы, RAG-пайплайны, агенты с доступом к инструментам, MCP-серверы, ML-платформа и...
Зарплата не указана
Международный аэропорт Платов (Ростов-на-Дону) · Ростов-на-Дону
Контролировать соответствие организационных и технических требований по ИБ (КИИ, ПДн, ГТ). Поддерживать в актуальном состоянии модели угроз и модели нарушителя...
Зарплата не указана
Банникон · Кострома
Проведение контроля защищенности конфиденциальной информации от несанкционированного доступа (НСД) и ее модификации в средствах и системах информатизации. Анализ уязвимостей, тестирование...
Зарплата не указана
Банникон · Кострома
Выполнение работ и оказание услуг в рамках лицензируемой деятельности: Разработка защищённых информационных систем и телекоммуникационных систем с использованием шифровальных средств.
Зарплата не указана
Афипский нефтеперерабатывающий завод · Краснодар
Построение работы сетей и работы сетевого стека. Аудит информационных систем в области информационной безопасности. Построение системы информационной безопасности.
Зарплата не указана
Сигнатек · Новосибирск
Проведение специальных проверок технических средств. Изучение действующих и новых нормативно-методических документов в области специальных проверок. Оформление результатов работ по...
Зарплата не указана
Банникон · Кострома
Проведение контроля защищенности конфиденциальной информации от несанкционированного доступа (НСД) и ее модификации в средствах и системах информатизации. Анализ уязвимостей, тестирование...
Зарплата не указана
Банникон · Кострома
Выполнение работ и оказание услуг в рамках лицензируемой деятельности: Разработка защищённых информационных систем и телекоммуникационных систем с использованием шифровальных средств.
Пригодится до собеседования: сколько останется на руки от названной суммы, как считаются отпускные и переработки.
Защита данных и инфраструктуры: аудит, СЗИ, регламенты, реагирование на инциденты.