Аудит и консалтинг процессов РБПО (разработки безопасного программного обеспечения). Создание методик по оценке качества процессов РБПО. Создание методик по выстраиванию...
Топ-8% по зарплате
Где эта вакансия на рынке
Голубая полоса — вилка, в которую попадает половина предложений «Специалист по информационной безопасности», серая засечка — середина рынка. Предложение обгоняет 92% вакансий направления.
52 000 ₽в среднем 103 000 ₽225 000 ₽
Коротко о вакансии
Предложение выше рынка: 200 000 — 300 000 ₽ против средних 103 000 ₽ по направлению «Специалист по информационной безопасности» — это плюс 143%. В требованиях: 1. опыт работы в организации, разрабатывающей по в парадигме sdl/рбпо, 2. опыт создания регламентов работы в организации, 3. опыт проведения внутренних/внешних проверок и/или оценки соответствия требованиям, 4. знание методик оценки защищенности и анализа рисков.
В Москве по этому направлению платят в среднем 174 000 ₽, предложение обгоняет 74% местных вакансий.
Описание вакансии
Обязанности:
аудит и консалтинг процессов РБПО (разработки безопасного программного обеспечения);
создание методик по оценке качества процессов РБПО;
создание методик по выстраиванию процессов разработки ПО в парадигме РБПО;
участие в создании стандартов в ТК362;
развитие направления оценки безопасности ПО с использованием технологий ИИ.
Требования:
высшее/среднее профессиональное образование в сфере ИТ (информатика и вычислительная техника; программная инженерия; информационные системы и технологии; ИБ; математика, физика или пр. при наличии практических навыков в ИТ);
опыт работы с ГОСТ Р 56939-2024;
осведомленность о деятельности сообщества РБПО ФСТЭК России и ИСП РАН;
опыт написания простых программ на ЯП go/java/c/c++/python (не вайб-кодинг, а осознанное программирование);
понимание особенностей работы разных типов СЗИ;
понимание принципов организации сборочного процесса (сборка ПО из исходных текстов);
опыт работы в организации, разрабатывающей ПО в парадигме SDL/РБПО: работа в качестве специалиста по вопросам сертификации СЗИ по требованиям ФСТЭК России, работа в команде AppSec.
Личные качества:
аналитическое мышление;
внимательность к деталям;
грамотная письменная и устная речь;
способность работать с большим объемом документации;
навыки деловой коммуникации;
навык быстрого переключения между задачами;
умение и желание внеурочного саморазвития.
Вакансия опубликована 15 сентября, проверена 18.09.2026. Открыть оригинал.
Ключевые навыки
1. Опыт работы в организации, разрабатывающей ПО в парадигме SDL/РБПО2. Опыт создания регламентов работы в организации3. Опыт проведения внутренних/внешних проверок и/или оценки соответствия требованиям4. Знание методик оценки защищенности и анализа рисков
Как откликнуться
Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую.
Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова.
Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас
по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье
как быстро найти работу.
Вопросы по этой вакансии
Сколько платят на позиции «Специалист по РБПО»?
Работодатель указал вилку 200 000 — 300 000 ₽. В среднем по направлению «Специалист по информационной безопасности» платят 103 000 ₽, то есть предложение выше рынка.
Какой опыт нужен?
В требованиях указано: от 1 года до 3 лет. Работать нужно на месте, город — Москва.
Вакансия ещё открыта?
Да, на 18.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.
Общество с ограниченной ответственностью Научно-технический центр "Фобос-НТ" (ООО НТЦ "Фобос-НТ") является ведущим предприятием в области высоких информационных технологий на территории Российской Федерации, предоставляющим услуги по сертификации программных и программно-аппаратных решений, внедрении и развитии процедур разработки безопасного программного обеспечения (РБПО), технической защите кон…
Разработка и внедрение концепции безопасности. Контроль внутренних бизнес-процессов и проведение профилактических проверок. Сетевая безопасность/защита от интернет-атак.
Инвентаризация и классификация коммуникационного оборудования и контроллеров АСУ ТП. - Проведение анализа защищенности, выявление и контроль устранения уязвимостей коммуникационного оборудования и...
Администрирование и поддержка инфраструктуры компании: Kubernetes-кластер и несколько dedicated-серверов (legacy). Взаимодействие с разработчиками для решения инцидентов и текущих...
Разработка и реализация стратегии информационной безопасности. Разработка и актуализация нормативных актов по информационной безопасности. Обеспечение безопасности IT-систем, облачных сред...
1. Организация и развитие системы защиты Объекта от БПЛА: – инженерная (пассивная) защита. – огневые средства, в том числе с автоматическими системами...
Определение потребностей в технических средствах защиты и контроля. Выполнение сложных работ, связанных с обеспечением комплексной защиты информации на основе разработанных...
Разработка и внедрение концепции безопасности. Контроль внутренних бизнес-процессов и проведение профилактических проверок. Сетевая безопасность/защита от интернет-атак.
Обеспечение информационной безопасности (защита от несанкционированного доступа к информации, просмотра или изменения системных файлов и данных), безопасность межсетевого взаимодействия.