Главная›Вакансии›IT и разработка›Специалист по информационной безопасности›Руководитель отдела по Информационной безопасности/Специалист по ИБ

Хаймедтех · Москва

Руководитель отдела по Информационной безопасности/Специалист по ИБ — Хаймедтех

Подготовка организационно-распорядительной документации для сертификации ПО, оборудования и помещений по требованиям ФСТЭК России и ФСБ России. Разработка моделей угроз...

Редкая удалёнка: только у 16% вакансийОпубликована сегодня

Коротко о вакансии

Зарплату работодатель не назвал — вилку обсуждают на собеседовании. В требованиях: аудит информационной безопасности, информационная безопасность, внутренний аудит информационных систем, защита персональных данных, средства криптографической защиты информации.

Описание вакансии

Мы – HAI, инновационный стартап, объединяющий лучших врачей, IT-специалистов и экспертов в области здравоохранения. Ищем специалиста по Информационной безопасности для вывода продукта на рынок.

Обязанности:

  • Подготовка организационно-распорядительной документации для сертификации ПО, оборудования и помещений по требованиям ФСТЭК России и ФСБ России
  • Разработка моделей угроз и нарушителей в соответствии с методикой ФСТЭК (приказы №17, №21, №239)
  • Взаимодействие с органами по сертификации, испытательными лабораториями и регуляторами
  • Категорирование объектов КИИ (при необходимости), разработка актов, планов защиты.
  • Контроль выполнения требований по защите информации, взаимодействие с техническими подразделениями
  • Ведение реестра средств защиты информации, сертификатов ФСТЭК/ФСБ

Требования:

  • Опыт работы в области информационной безопасности от 3 года
  • Опыт подготовки документации для аттестации или сертификации объектов информатизации
  • Понимание требований к защите персональных данных (152-ФЗ) и государственным информационным системам
  • Умение разрабатывать технические задания, планы защиты, акты классификации
  • Наличие удостоверений / сертификатов по ФСТЭК — преимущество
  • Знакомство с сертифицированными СЗИ: ViPNet, КриптоПро, Secret Net, Dallas Lock и аналоги
  • Полная занятость

Условия:

  • Удаленная работа с командировками по необходимости.
  • Индексация ЗП.

Если все прочитали, укажите в сопроводительном письме ожидаемый уровень зарплаты и срок по вашему мнению, за который можно реализовать следующие пункты:


2.2.1. Модель угроз безопасности информации

– Разработать документ «Модель угроз безопасности информации» для проекта / информационной системы.

– Описать объект защиты и состав обрабатываемых данных, включая персональные данные (при наличии).

– Определить перечень актуальных угроз на основании Банка данных угроз ФСТЭК России и иных источников.

– Оценить вероятность реализации и степень возможного ущерба по каждой угрозе.

– Сформировать итоговый перечень актуальных угроз, подлежащих нейтрализации.

2.2.2. Технический паспорт проекта (информационной системы)

– Составить технический паспорт: назначение системы, архитектура, состав аппаратных и программных средств, схема сетевого взаимодействия.

– Указать перечень обрабатываемых данных и мест их хранения, включая используемые облачные сервисы (при наличии).

– Приложить схему информационных потоков.


2.2.4. Политика информационной безопасности

– Разработать либо актуализировать Политику информационной безопасности компании применительно к проекту.

– Согласовать документ с руководством и ответственными подразделениями.

2.2.5. Регламент управления доступом

– Описать порядок предоставления, изменения и отзыва прав доступа к системе.

– Сформировать матрицу доступа по ролям.

2.2.6. Регламент реагирования на инциденты информационной безопасности

– Описать порядок выявления, регистрации, классификации и реагирования на инциденты.

– Определить ответственных лиц и сроки реагирования по типам инцидентов.

2.2.7. Регламент резервного копирования и восстановления данных

– Описать порядок и периодичность резервного копирования, места хранения копий, порядок и сроки восстановления.

Вакансия опубликована 28 сентября, проверена 29.09.2026. Открыть оригинал.

Ключевые навыки

Аудит информационной безопасностиИнформационная безопасностьВнутренний аудит информационных системЗащита персональных данныхСредства криптографической защиты информацииРазработка внутренней документацииАнализ требованийАдминистрирование серверовАттестация объектов информатизации

Как откликнуться

Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую. Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова. Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье как быстро найти работу.

Спросите нейросети о вакансии

Отвечает DeepSeek по данным этой страницы: зарплата против рынка, условия, работодатель

Вопросы по этой вакансии

Сколько платят на позиции «Руководитель отдела по Информационной безопасности/Специалист по ИБ»?

Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 100 000 ₽.

Какой опыт нужен?

В требованиях указано: от 3 до 6 лет. Формат работы удалённый, переезд не потребуется.

Вакансия ещё открыта?

Да, на 29.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.

О компании

Хаймедтех Открытых вакансий: 1

Похожие вакансии

Соседи по направлению с близкими требованиями.

Старший инженер SOC

Зарплата не указана

СДЭК · Москва

Проектировать, эксплуатировать и масштабировать пайплайн приёма событий безопасности (сейчас на базе Vector, с переходом на архитектуру с Kafka).

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 28 сентября

Специалист по информационной безопасности

Зарплата не указана

Haulmont · Самара

Анализ ТЗ с целью определения необходимости доработок продукта, в том числе для обеспечения соответствия требованиям ИБ, либо необходимости проведения специфических...

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 28 сентября

Ведущий специалист по информационной безопасности

Зарплата не указана

Афипский нефтеперерабатывающий завод · Краснодар

Построение работы сетей и работы сетевого стека. Аудит информационных систем в области информационной безопасности. Построение системы информационной безопасности.

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 28 сентября

DevSecOps-инженер

Зарплата не указана

Лига Цифровой Экономики · Новосибирск

Внедрение процессов разработки безопасного программного обеспечения, выстраивание и контроль процессов разработки безопасного ПО в соответствии с требованиями ГОСТ Р 56939...

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 28 сентября

Другие вакансии компании

Кадровик эйчар

40 000 — 90 000 ₽-25% к среднему

Апоян Айк Нерсесович · Москва

Ведение кадрового учета в соответствии с законодательством. Подбор IT специалистов на различные позиции. Ведение базы данных сотрудников. Организация и проведение...

Можно удалённоОт 1 года до 3 летЧастичнаяСпециалист по кадрамОпубликована 25 сентября

Расчёты по этой вакансии

Пригодится до собеседования: сколько останется на руки от названной суммы, как считаются отпускные и переработки.

Ещё по направлению

Защита данных и инфраструктуры: аудит, СЗИ, регламенты, реагирование на инциденты.