Руководитель отдела по Информационной безопасности/Специалист по ИБ (удаленная работа)
28 сентября 2026
з.п. не указана
Не указан
Вакансия: Руководитель отдела по Информационной безопасности/Специалист по ИБ
Описание вакансии
Мы HAI, инновационный стартап, объединяющий лучших врачей, IT-специалистов и экспертов в области здравоохранения. Ищем специалиста по Информационной безопасности для вывода продукта на рынок.
Обязанности:
- Подготовка организационно-распорядительной документации для сертификации ПО, оборудования и помещений по требованиям ФСТЭК России и ФСБ России
- Разработка моделей угроз и нарушителей в соответствии с методикой ФСТЭК (приказы 17, 21, 239)
- Взаимодействие с органами по сертификации, испытательными лабораториями и регуляторами
- Категорирование объектов КИИ (при необходимости), разработка актов, планов защиты.
- Контроль выполнения требований по защите информации, взаимодействие с техническими подразделениями
- Ведение реестра средств защиты информации, сертификатов ФСТЭК/ФСБ
Требования:
- Опыт работы в области информационной безопасности от 3 года
- Опыт подготовки документации для аттестации или сертификации объектов информатизации
- Понимание требований к защите персональных данных (152-ФЗ) и государственным информационным системам
- Умение разрабатывать технические задания, планы защиты, акты классификации
- Наличие удостоверений / сертификатов по ФСТЭК преимущество
- Знакомство с сертифицированными СЗИ: ViPNet, КриптоПро, Secret Net, Dallas Lock и аналоги
- Полная занятость
Условия:
- Удаленная работа с командировками по необходимости.
- Индексация ЗП.
Если все прочитали, укажите в сопроводительном письме ожидаемый уровень зарплаты и срок по вашему мнению, за который можно реализовать следующие пункты:
2.2.1. Модель угроз безопасности информации
Разработать документ Модель угроз безопасности информации для проекта / информационной системы.
Описать объект защиты и состав обрабатываемых данных, включая персональные данные (при наличии).
Определить перечень актуальных угроз на основании Банка данных угроз ФСТЭК России и иных источников.
Оценить вероятность реализации и степень возможного ущерба по каждой угрозе.
Сформировать итоговый перечень актуальных угроз, подлежащих нейтрализации.
2.2.2. Технический паспорт проекта (информационной системы)
Составить технический паспорт: назначение системы, архитектура, состав аппаратных и программных средств, схема сетевого взаимодействия.
Указать перечень обрабатываемых данных и мест их хранения, включая используемые облачные сервисы (при наличии).
Приложить схему информационных потоков.
2.2.4. Политика информационной безопасности
Разработать либо актуализировать Политику информационной безопасности компании применительно к проекту.
Согласовать документ с руководством и ответственными подразделениями.
2.2.5. Регламент управления доступом
Описать порядок предоставления, изменения и отзыва прав доступа к системе.
Сформировать матрицу доступа по ролям.
2.2.6. Регламент реагирования на инциденты информационной безопасности
Описать порядок выявления, регистрации, классификации и реагирования на инциденты.
Определить ответственных лиц и сроки реагирования по типам инцидентов.
2.2.7. Регламент резервного копирования и восстановления данных
Описать порядок и периодичность резервного копирования, места хранения копий, порядок и сроки восстановления.
Посмотрите похожие вакансии
Компания: Millennium
Зарплата: от 250 000 до 250 000 руб.
Компания: КомпасЛидера
Зарплата: от 150 000 до 150 000 руб.
