Руководитель отдела по Информационной безопасности/Специалист по ИБ (удаленная работа)

28 сентября 2026

Уровень зарплаты:
з.п. не указана
Требуемый опыт работы:
Не указан

Вакансия: Руководитель отдела по Информационной безопасности/Специалист по ИБ

Описание вакансии

Мы HAI, инновационный стартап, объединяющий лучших врачей, IT-специалистов и экспертов в области здравоохранения. Ищем специалиста по Информационной безопасности для вывода продукта на рынок.

Обязанности:

  • Подготовка организационно-распорядительной документации для сертификации ПО, оборудования и помещений по требованиям ФСТЭК России и ФСБ России
  • Разработка моделей угроз и нарушителей в соответствии с методикой ФСТЭК (приказы 17, 21, 239)
  • Взаимодействие с органами по сертификации, испытательными лабораториями и регуляторами
  • Категорирование объектов КИИ (при необходимости), разработка актов, планов защиты.
  • Контроль выполнения требований по защите информации, взаимодействие с техническими подразделениями
  • Ведение реестра средств защиты информации, сертификатов ФСТЭК/ФСБ

Требования:

  • Опыт работы в области информационной безопасности от 3 года
  • Опыт подготовки документации для аттестации или сертификации объектов информатизации
  • Понимание требований к защите персональных данных (152-ФЗ) и государственным информационным системам
  • Умение разрабатывать технические задания, планы защиты, акты классификации
  • Наличие удостоверений / сертификатов по ФСТЭК преимущество
  • Знакомство с сертифицированными СЗИ: ViPNet, КриптоПро, Secret Net, Dallas Lock и аналоги
  • Полная занятость

Условия:

  • Удаленная работа с командировками по необходимости.
  • Индексация ЗП.

Если все прочитали, укажите в сопроводительном письме ожидаемый уровень зарплаты и срок по вашему мнению, за который можно реализовать следующие пункты:


2.2.1. Модель угроз безопасности информации

Разработать документ Модель угроз безопасности информации для проекта / информационной системы.

Описать объект защиты и состав обрабатываемых данных, включая персональные данные (при наличии).

Определить перечень актуальных угроз на основании Банка данных угроз ФСТЭК России и иных источников.

Оценить вероятность реализации и степень возможного ущерба по каждой угрозе.

Сформировать итоговый перечень актуальных угроз, подлежащих нейтрализации.

2.2.2. Технический паспорт проекта (информационной системы)

Составить технический паспорт: назначение системы, архитектура, состав аппаратных и программных средств, схема сетевого взаимодействия.

Указать перечень обрабатываемых данных и мест их хранения, включая используемые облачные сервисы (при наличии).

Приложить схему информационных потоков.


2.2.4. Политика информационной безопасности

Разработать либо актуализировать Политику информационной безопасности компании применительно к проекту.

Согласовать документ с руководством и ответственными подразделениями.

2.2.5. Регламент управления доступом

Описать порядок предоставления, изменения и отзыва прав доступа к системе.

Сформировать матрицу доступа по ролям.

2.2.6. Регламент реагирования на инциденты информационной безопасности

Описать порядок выявления, регистрации, классификации и реагирования на инциденты.

Определить ответственных лиц и сроки реагирования по типам инцидентов.

2.2.7. Регламент резервного копирования и восстановления данных

Описать порядок и периодичность резервного копирования, места хранения копий, порядок и сроки восстановления.



Посмотрите похожие вакансии

Руководитель направления SOC
Компания: РУСАЛ
Зарплата: з.п. не указана