Senior Information Security Engineer
Зарплата не указана
VillaCarte Group · Уфа
Priority #1 for this role: close the gaps our recent external audit found, then keep pushing our attack surface...
Хаймедтех · Москва
Подготовка организационно-распорядительной документации для сертификации ПО, оборудования и помещений по требованиям ФСТЭК России и ФСБ России. Разработка моделей угроз...
Зарплату работодатель не назвал — вилку обсуждают на собеседовании. В требованиях: аудит информационной безопасности, информационная безопасность, внутренний аудит информационных систем, защита персональных данных, средства криптографической защиты информации.
Мы – HAI, инновационный стартап, объединяющий лучших врачей, IT-специалистов и экспертов в области здравоохранения. Ищем специалиста по Информационной безопасности для вывода продукта на рынок.
Обязанности:
Требования:
Условия:
Если все прочитали, укажите в сопроводительном письме ожидаемый уровень зарплаты и срок по вашему мнению, за который можно реализовать следующие пункты:
2.2.1. Модель угроз безопасности информации
– Разработать документ «Модель угроз безопасности информации» для проекта / информационной системы.
– Описать объект защиты и состав обрабатываемых данных, включая персональные данные (при наличии).
– Определить перечень актуальных угроз на основании Банка данных угроз ФСТЭК России и иных источников.
– Оценить вероятность реализации и степень возможного ущерба по каждой угрозе.
– Сформировать итоговый перечень актуальных угроз, подлежащих нейтрализации.
2.2.2. Технический паспорт проекта (информационной системы)
– Составить технический паспорт: назначение системы, архитектура, состав аппаратных и программных средств, схема сетевого взаимодействия.
– Указать перечень обрабатываемых данных и мест их хранения, включая используемые облачные сервисы (при наличии).
– Приложить схему информационных потоков.
2.2.4. Политика информационной безопасности
– Разработать либо актуализировать Политику информационной безопасности компании применительно к проекту.
– Согласовать документ с руководством и ответственными подразделениями.
2.2.5. Регламент управления доступом
– Описать порядок предоставления, изменения и отзыва прав доступа к системе.
– Сформировать матрицу доступа по ролям.
2.2.6. Регламент реагирования на инциденты информационной безопасности
– Описать порядок выявления, регистрации, классификации и реагирования на инциденты.
– Определить ответственных лиц и сроки реагирования по типам инцидентов.
2.2.7. Регламент резервного копирования и восстановления данных
– Описать порядок и периодичность резервного копирования, места хранения копий, порядок и сроки восстановления.
Вакансия опубликована 28 сентября, проверена 29.09.2026. Открыть оригинал.
Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую. Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова. Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье как быстро найти работу.
Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 100 000 ₽.
В требованиях указано: от 3 до 6 лет. Формат работы удалённый, переезд не потребуется.
Да, на 29.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.
Соседи по направлению с близкими требованиями.
Зарплата не указана
VillaCarte Group · Уфа
Priority #1 for this role: close the gaps our recent external audit found, then keep pushing our attack surface...
Зарплата не указана
СДЭК · Москва
Проектировать, эксплуатировать и масштабировать пайплайн приёма событий безопасности (сейчас на базе Vector, с переходом на архитектуру с Kafka).
Зарплата не указана
SkillStaff · Москва
Сопровождать системы Web Application Firewall (Imperva, Solidwall, F5 ASM, PTAF, Webmonitorx). Сопровождать системы защиты от DDoS-атак (Arbor, Митигатор...
Зарплата не указана
Haulmont · Самара
Анализ ТЗ с целью определения необходимости доработок продукта, в том числе для обеспечения соответствия требованиям ИБ, либо необходимости проведения специфических...
Зарплата не указана
Афипский нефтеперерабатывающий завод · Краснодар
Построение работы сетей и работы сетевого стека. Аудит информационных систем в области информационной безопасности. Построение системы информационной безопасности.
Зарплата не указана
Лига Цифровой Экономики · Новосибирск
Внедрение процессов разработки безопасного программного обеспечения, выстраивание и контроль процессов разработки безопасного ПО в соответствии с требованиями ГОСТ Р 56939...
40 000 — 90 000 ₽-25% к среднему
Апоян Айк Нерсесович · Москва
Ведение кадрового учета в соответствии с законодательством. Подбор IT специалистов на различные позиции. Ведение базы данных сотрудников. Организация и проведение...
Пригодится до собеседования: сколько останется на руки от названной суммы, как считаются отпускные и переработки.
Защита данных и инфраструктуры: аудит, СЗИ, регламенты, реагирование на инциденты.