Главная›Вакансии›IT и разработка›Специалист по информационной безопасности›Руководитель сектора информационной безопасности (КИИ, промышленное предприятие, ДО ОАО РЖД)

Вагонная ремонтная компания - 1 · Москва

Руководитель сектора информационной безопасности (КИИ, промышленное предприятие, ДО ОАО РЖД), Москва

Организация системы ИБ: планирование, координация и контроль мероприятий по защите информации, включая КИИ и персональные данные. Обеспечение соответствия требованиям 187...

Топ-4% по зарплатеОпубликована сегодня

Где эта вакансия на рынке

Голубая полоса — вилка, в которую попадает половина предложений «Специалист по информационной безопасности», серая засечка — середина рынка. Предложение обгоняет 96% вакансий направления.

54 000 ₽в среднем 100 000 ₽200 000 ₽

Коротко о вакансии

Предложение выше рынка: 220 000 — 300 000 ₽ против средних 100 000 ₽ по направлению «Специалист по информационной безопасности» — это плюс 160%. В требованиях: информационная безопасность, технические системы и средства безопасности, взаимодействие с контрольными органами, разработка нормативных документов, разработка инструкций.

В Москве по этому направлению платят в среднем 150 000 ₽, предложение обгоняет 89% местных вакансий.

Описание вакансии

В АО "ВРК-1", дочернего общества ОАО "РЖД", лидера на рынке ремонта грузовых вагонов, в связи с открытием нового подразделения по обеспечению информационной безопасности проводится набор на позицию руководителя сектора ИБ. Фокус – выполнение требований регуляторов (ФСТЭК, ФСБ, Роскомнадзор, Минцифры) и построение системы ИБ на производственной площадке с объектами КИИ.

Обязанности:

  • Организация системы ИБ: планирование, координация и контроль мероприятий по защите информации, включая КИИ и персональные данные.

  • Обеспечение соответствия требованиям 187-ФЗ (КИИ), 152-ФЗ (ПДн), 149-ФЗ, указов Президента (в т.ч. №250), подзаконных актов и приказов ФСТЭК/ФСБ/Роскомнадзора.

  • Разработка, актуализация и внедрение локальных нормативных актов по ИБ (политики, стандарты, регламенты, приказы, планы реагирования, положения о КИИ/ПДн).

  • Построение и ведение полного пакета проектной и эксплуатационной документации: модели угроз, профили защиты, модели нарушителя, матрицы рисков, матрицы доступов, реестры активов, реестры ИСПДн/КИИ.

  • Организация работ по категорированию объектов КИИ, определению уровня значимости, взаимодействию с ФСТЭК/Минцифры/профильными регуляторами.

  • Организация выполнения требований по защите ПДн: определение уровней защищенности, выбор мер по приказам ФСТЭК и ФСБ, сопровождение внедрения СЗИ, подготовка к проверкам Роскомнадзора и ФСТЭК.

  • Участие в проектировании и приемке информационных систем: формирование требований по ИБ, согласование архитектурных решений, контроль выполнения требований в ТЗ и договорах.

  • Организация мониторинга событий ИБ, реагирования на инциденты (включая инциденты КИИ и утечки ПДн), расследование и подготовка отчетных материалов для руководства и регуляторов.

  • Взаимодействие с внешними подрядчиками и провайдерами СЗИ: формирование требований, контроль качества работ, участие в закупках и приемке результатов.

  • Обучение и повышение осведомленности сотрудников: проведение инструктажей, кампаний по ИБ, участие в проверках и учениях по киберустойчивости.

Требования:
  • Высшее профильное образование в области информационной безопасности, ИТ, прикладной математики, кибербезопасности (не ниже специалитета/магистратуры или сопоставимая подготовка).

  • Обязателен практический опыт работы в сфере ИБ 5+ лет в организациях – субъектах КИИ или в госсекторе/транспортной отрасли, из них 3–5 лет на позиции старшего инженера по ИБ, ведущего специалиста или руководителя группы/сектора.

  • Основная роль – архитектор процессов и координатор, а не инженер по настройке СЗИ.

  • Глубокие знания законодательства и нормативной базы РФ в области: 187-ФЗ (КИИ), 152-ФЗ (ПДн), 149-ФЗ, 98-ФЗ (коммерческая тайна), указов Президента №166/№250 и профильных приказов ФСТЭК/ФСБ/Роскомнадзора/Минцифры.

  • Практический опыт подготовки ЛНА по ИБ, моделей угроз, матриц рисков, документов по категорированию КИИ и описаниям ИСПДн, актов обследования, отчетов по выполнению требований регуляторов.

  • Понимание принципов построения комплексной системы защиты информации: организационные и технические меры, криптографическая защита, сетевой периметр, контроль доступа, мониторинг и реагирование.

  • Опыт прохождения проверок ФСТЭК/ФСБ/Роскомнадзора (подготовка пакета документов, сопровождение проверок) – обязателен или как минимум сильным преимуществом.

  • Навыки управления небольшим коллективом (постановка задач, контроль сроков, оценка результатов), взаимодействия с ИТ, юристами, службой безопасности, бизнес-подразделениями и госорганами.

  • Приветствуются: наличие профильных сертификатов (ФСТЭК, ФСБ, СР.ИБ, CISSP, CISM и др.), опыт в организациях, относящихся к критической инфраструктуре или госсектору.

  • Приоритет кандидатам с опытом запуска или развития системы ИБ «с нуля» на промышленном предприятии.

Просьба не откликаться кандидатам без опыта работы с 187-ФЗ (КИИ) и без практического участия в проектах по категорированию объектов КИИ.

Условия:
  • Официальное трудоустройство по ТК РФ, полный рабочий день, график 5/2, работа только в офисе компании (гибрид/удаленка не предусмотрены).

  • Уровень вознаграждения от 220 000 до 300 000 ₽ на руки, зависит от подтвержденного опыта ИБ в КИИ/промышленности (обсуждается по результатам интервью, в зависимости от компетенций и опыта кандидата). Уровень вознаграждения обсуждаем только с кандидатами, полностью соответствующими ключевым требованиям по КИИ и регуляторной практике.

  • Возможность влиять на стратегию развития ИБ и КИИ в компании, выстраивать процессы «с нуля» или существенно развивать существующую систему.

  • Корпоративные льготы и социальный пакет в соответствии с принятой в компании практикой (детали обсуждаются на собеседовании).

В отклике кратко ответить на 3 вопроса:

  • Опыт с КИИ (какие объекты, какая роль, какие документы готовили).

  • Опыт с проверками ФСТЭК/ФСБ/Роскомнадзора.

  • Пример реализованной системы ИБ на промышленном предприятии/в транспортной отрасли.

Вакансия опубликована 30 сентября, проверена 01.10.2026. Открыть оригинал.

Ключевые навыки

Информационная безопасностьТехнические системы и средства безопасностиВзаимодействие с контрольными органамиразработка нормативных документовРазработка инструкцийВедение документацииРабота с большим объемом информацииПостроение систем защиты информацииУправление рисками

Как откликнуться

Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую. Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова. Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье как быстро найти работу.

Спросите нейросети о вакансии

Отвечает DeepSeek по данным этой страницы: зарплата против рынка, условия, работодатель

Вопросы по этой вакансии

Сколько платят на позиции «Руководитель сектора информационной безопасности (КИИ, промышленное предприятие, ДО ОАО РЖД)»?

Работодатель указал вилку 220 000 — 300 000 ₽. В среднем по направлению «Специалист по информационной безопасности» платят 100 000 ₽, то есть предложение выше рынка.

Какой опыт нужен?

В требованиях указано: от 3 до 6 лет. Работать нужно на месте, город — Москва.

Вакансия ещё открыта?

Да, на 01.10.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.

О компании

Вагонная ремонтная компания - 1

Компания учреждена в июле 2011 года на базе предприятий входивших в Центральную дирекцию по ремонту грузовых вагонов – филиала ОАО «РЖД» начавшую свою деятельность в 2006 году.  Сегодня АО «ВРК-1» является признанным лидером Российского ремонтного рынка, и имеет способность оказывать полный комплекс услуг по ремонту всех видов грузовых вагонов и запасных частей на 40 объектах высокотехнологичного…

Открытых вакансий: 1

Похожие вакансии

Соседи по направлению с близкими требованиями.

BDM информационная безопасность

300 000 — 500 000 ₽+248% к среднему

ИНФАРС · Москва

Это позиция не технического специалиста, а бизнес‑руководителя направления. Ответственность за P&L: стратегию, план выручки, развитие партнёрских отношений с...

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 30 сентября

Инженер по информационной безопасности (AppSec / DevSecOps)

300 000 — 400 000 ₽+250% к среднему

Старт · Москва

Выстраивание и развитие технического контура информационной безопасности компании. Обеспечение безопасности CRM. Проведение security code review backend-кода и выявление уязвимостей.

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 30 сентября

Ведущий инженер по Информационной безопасности

от 200 000 ₽+100% к среднему

Tela · Санкт-Петербург

Системная интеграция, поставка и внедрение серверного, компьютерного и сетевого оборудования, систем информационной безопасности , а также программного обеспечения. Реализация полного цикла...

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 30 сентября

Senior Application Security Engineer (AppSec)

300 000 — 350 000 ₽+225% к среднему

ТМГТ · Москва

Техническая безопасность: — Threat modeling ключевых компонентов: подписание транзакций, управление ключами, кастодиальные процессы. — Secure code review критичных участков (backend, блокчейн-компоненты...

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 29 сентября

Information Security Specialist (Igaming) / Специалист по информационной безопасности

от 350 000 ₽+250% к среднему

Your Personal Agent · Москва

Внешняя разведка (External Reconnaissance): Мониторить цифровой след компании: домены, субдомены, DNS-записи, метаданные файлов, общедоступные репозитории (GitHub/GitLab).

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 29 сентября

Эксперт по информационной безопасности

от 190 000 ₽+90% к среднему

Атомтехэнерго · Москва

Настройка и эксплуатация средств защиты информации. Участие в проектировании, приемке, сдаче в промышленную эксплуатацию программных и аппаратных средств защиты информации.

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 30 сентября

Где платят больше

Ближайшие предложения того же направления с более высокой вилкой.

Руководитель отдела по информационной безопасности

от 300 000 ₽+200% к среднему

ПрофХолод · Королев (Московская область)

Разработка и внедрение концепции безопасности. Контроль внутренних бизнес-процессов и проведение профилактических проверок. Сетевая безопасность/защита от интернет-атак.

Более 6 летСпециалист по информационной безопасностиОпубликована 23 сентября

Специалист по экономической и информационной безопасности

от 300 000 ₽+200% к среднему

ЮВиСи · Москва

Обеспечение информационной безопасности (защита от несанкционированного доступа к информации, просмотра или изменения системных файлов и данных), безопасность межсетевого взаимодействия.

Более 6 летСпециалист по информационной безопасностиОпубликована 17 сентября

Эксперт по эксплуатации систем защиты информации/ администрирование VipNet СКЗИ

341 200 — 369 633 ₽+209% к среднему

СК СОГАЗ-Мед · Москва

Администрирование систем ИБ (МЭ, KSMG, KATA, SIEM(KUMA), DLP(Infowatch), SNS, VipNet, сканеры уязвимостей). Администрирование ОС Windows и Linux в...

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 14 сентября

Расчёты по этой вакансии

Вилка в объявлении указана до вычета налога. Посчитайте, сколько останется на руки и что выйдет с отпускными и переработками.

Ещё по направлению

Защита данных и инфраструктуры: аудит, СЗИ, регламенты, реагирование на инциденты.