НТЦ Фобос-НТ · Москва

Специалист по РБПО — НТЦ Фобос-НТ

Аудит и консалтинг процессов РБПО (разработки безопасного программного обеспечения). Создание методик по оценке качества процессов РБПО. Создание методик по выстраиванию...

Топ-8% по зарплате

Где эта вакансия на рынке

Голубая полоса — вилка, в которую попадает половина предложений «Специалист по информационной безопасности», серая засечка — середина рынка. Предложение обгоняет 92% вакансий направления.

52 000 ₽в среднем 103 000 ₽225 000 ₽

Коротко о вакансии

Предложение выше рынка: 200 000 — 300 000 ₽ против средних 103 000 ₽ по направлению «Специалист по информационной безопасности» — это плюс 143%. В требованиях: 1. опыт работы в организации, разрабатывающей по в парадигме sdl/рбпо, 2. опыт создания регламентов работы в организации, 3. опыт проведения внутренних/внешних проверок и/или оценки соответствия требованиям, 4. знание методик оценки защищенности и анализа рисков.

В Москве по этому направлению платят в среднем 174 000 ₽, предложение обгоняет 74% местных вакансий.

Описание вакансии

Обязанности:
  • аудит и консалтинг процессов РБПО (разработки безопасного программного обеспечения);
  • создание методик по оценке качества процессов РБПО;
  • создание методик по выстраиванию процессов разработки ПО в парадигме РБПО;
  • участие в создании стандартов в ТК362;
  • развитие направления оценки безопасности ПО с использованием технологий ИИ.
Требования:
  • высшее/среднее профессиональное образование в сфере ИТ (информатика и вычислительная техника; программная инженерия; информационные системы и технологии; ИБ; математика, физика или пр. при наличии практических навыков в ИТ);
  • опыт работы с ГОСТ Р 56939-2024;
  • осведомленность о деятельности сообщества РБПО ФСТЭК России и ИСП РАН;
  • знание предметной области стандартов: 71207-2024, 71206-2024, 58412-2019, ИСО 19011-2021, приказов 55, 76, 117, 240 ФСТЭК, ФЗ 149, 152, документов: "Методика выявления уязвимостей и недекларированных возможностей" ФСТЭК 2025, "Методика моделирования угроз" ФСТЭК 2021;
  • опыт работы с технической документацией;
  • опыт написания простых программ на ЯП go/java/c/c++/python (не вайб-кодинг, а осознанное программирование);
  • понимание особенностей работы разных типов СЗИ;
  • понимание принципов организации сборочного процесса (сборка ПО из исходных текстов);
  • опыт работы в организации, разрабатывающей ПО в парадигме SDL/РБПО: работа в качестве специалиста по вопросам сертификации СЗИ по требованиям ФСТЭК России, работа в команде AppSec.
Личные качества:
  • аналитическое мышление;
  • внимательность к деталям;
  • грамотная письменная и устная речь;
  • способность работать с большим объемом документации;
  • навыки деловой коммуникации;
  • навык быстрого переключения между задачами;
  • умение и желание внеурочного саморазвития.

Вакансия опубликована 15 сентября, проверена 18.09.2026. Открыть оригинал.

Ключевые навыки

1. Опыт работы в организации, разрабатывающей ПО в парадигме SDL/РБПО2. Опыт создания регламентов работы в организации3. Опыт проведения внутренних/внешних проверок и/или оценки соответствия требованиям4. Знание методик оценки защищенности и анализа рисков

Как откликнуться

Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую. Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова. Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье как быстро найти работу.

Вопросы по этой вакансии

Сколько платят на позиции «Специалист по РБПО»?

Работодатель указал вилку 200 000 — 300 000 ₽. В среднем по направлению «Специалист по информационной безопасности» платят 103 000 ₽, то есть предложение выше рынка.

Какой опыт нужен?

В требованиях указано: от 1 года до 3 лет. Работать нужно на месте, город — Москва.

Вакансия ещё открыта?

Да, на 18.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.

О компании

НТЦ Фобос-НТ

Общество с ограниченной ответственностью Научно-технический центр "Фобос-НТ" (ООО НТЦ "Фобос-НТ") является ведущим предприятием в области высоких информационных технологий на территории Российской Федерации, предоставляющим услуги по сертификации программных и программно-аппаратных решений, внедрении и развитии процедур разработки безопасного программного обеспечения (РБПО), технической защите кон…

Похожие вакансии

Соседи по направлению с близкими требованиями.

Эксперт по эксплуатации систем защиты информации/ администрирование VipNet СКЗИ

341 200 — 369 633 ₽+200% к среднему

СК СОГАЗ-Мед · Москва

Администрирование систем ИБ (МЭ, KSMG, KATA, SIEM(KUMA), DLP(Infowatch), SNS, VipNet, сканеры уязвимостей). Администрирование ОС Windows и Linux в...

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 14 сентября

Руководитель отдела по информационной безопасности

от 300 000 ₽+191% к среднему

ПрофХолод · Щелково (Московская область)

Разработка и внедрение концепции безопасности. Контроль внутренних бизнес-процессов и проведение профилактических проверок. Сетевая безопасность/защита от интернет-атак.

Более 6 летСпециалист по информационной безопасностиОпубликована 14 сентября

Инженер по безопасности ИТ инфраструктуры

от 240 000 ₽+133% к среднему

ПрофХолод · Фрязино (Московская область)

Инвентаризация и классификация коммуникационного оборудования и контроллеров АСУ ТП. - Проведение анализа защищенности, выявление и контроль устранения уязвимостей коммуникационного оборудования и...

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 14 сентября

DevOps Linux / Kubernetes инженер

200 000 — 250 000 ₽+118% к среднему

РА Дельта · Москва

Администрирование и поддержка инфраструктуры компании: Kubernetes-кластер и несколько dedicated-серверов (legacy). Взаимодействие с разработчиками для решения инцидентов и текущих...

Можно удалённоОт 1 года до 3 летСпециалист по информационной безопасностиОпубликована 16 сентября

Руководитель отдела информационной безопасности

от 230 000 ₽+94% к среднему

CASHMOTOR · Москва

Разработка и реализация стратегии информационной безопасности. Разработка и актуализация нормативных актов по информационной безопасности. Обеспечение безопасности IT-систем, облачных сред...

От 1 года до 3 летСпециалист по информационной безопасностиОпубликована 15 сентября

Руководитель подразделения по защите от БПЛА

от 260 000 ₽+120% к среднему

ЛУКОЙЛ · Нижний Новгород

1. Организация и развитие системы защиты Объекта от БПЛА: – инженерная (пассивная) защита. – огневые средства, в том числе с автоматическими системами...

От 1 года до 3 летСпециалист по информационной безопасностиОпубликована 15 сентября

Где платят больше

Ближайшие предложения того же направления с более высокой вилкой.

Специалист по информационной безопасности

290 000 — 300 000 ₽+186% к среднему

АЛВИЛС · Москва

Определение потребностей в технических средствах защиты и контроля. Выполнение сложных работ, связанных с обеспечением комплексной защиты информации на основе разработанных...

От 1 года до 3 летСпециалист по информационной безопасностиОпубликована 17 сентября

Руководитель отдела по информационной безопасности

от 300 000 ₽+191% к среднему

ПрофХолод · Щелково (Московская область)

Разработка и внедрение концепции безопасности. Контроль внутренних бизнес-процессов и проведение профилактических проверок. Сетевая безопасность/защита от интернет-атак.

Более 6 летСпециалист по информационной безопасностиОпубликована 14 сентября

Специалист по экономической и информационной безопасности

от 300 000 ₽+191% к среднему

ЮВиСи · Москва

Обеспечение информационной безопасности (защита от несанкционированного доступа к информации, просмотра или изменения системных файлов и данных), безопасность межсетевого взаимодействия.

Более 6 летСпециалист по информационной безопасностиОпубликована 17 сентября

Расчёты по этой вакансии

Вилка в объявлении указана до вычета налога. Посчитайте, сколько останется на руки и что выйдет с отпускными и переработками.

Ещё по направлению

Защита данных и инфраструктуры: аудит, СЗИ, регламенты, реагирование на инциденты.