Главная
→
GRC / Compliance
→

Специалист по информационной безопасности

Внешняя вакансия

Специалист по информационной безопасности

ANCOR

Middle
В офисе
Полная занятость
Москва

Описание

Ожидания от кандидата

Обязанности:

Аудит внутренних ИТ систем на соответствие

требованиям законодательства

Разработка внутренней нормативной документации

Требования к опыту:

Высшее образование - информационная безопасность, либо IT образование + наличие сертификата о прохождении профессиональной переподготовки 512 часов.

Опыт работы от 1-3 лет в сфере ИБ, ИТ-аудита, рисков или смежных областях.

Опыт непосредственного прохождения проверок ФСТЭК, ФСБ, Роскомнадзора или отраслевых регуляторов является большим преимуществом.

Знание нормативно-правовой базы (НПА) РФ:

1.Федеральный закон № 152-ФЗ "О персональных данных".

2.Федеральный закон № 187-ФЗ "О безопасности критической информационной инфраструктуры (КИИ)" и сопутствующие акты (приказы ФСТЭК, порядки).

3.Требования регуляторов: Приказы ФСТЭК России (особенно № 21, 31, 239 для КИИ, № 17 для госсектора), требования ФСБ России (например, по СКЗИ, приказ № 514), рекомендации Банка России (Стандарт СТО БР ИББС).

4.Международные и национальные стандарты: ГОСТ Р ИСО/МЭК 27001 будет плюсом

5.Знание PCI DSS, NIST.

Необходимые компетенции:

Аудит и оценка соответствия:

1.Умение проводить внутренние аудиты информационных систем на соответствие требованиям законодательства

2.Анализ рисков ИБ и оценка систем защиты.

3.Подготовка к внешним проверкам регуляторов, аккредитованных организаций и аудиторов

Документирование:

1.Составление и актуализация организационно-распорядительной документации (ОРД): политики, процедуры, регламенты, методики.

2.Опыт написания технических заданий (ТЗ) на доработку систем.

3.Подготовка отчетов о соответствии и заключений.

Техническая база:

1.Понимание принципов работы сетей (сетевые протоколы, архитектура, межсетевые экраны).

2.Знание операционных систем (Windows, Linux), СУБД.

3.Понимание основ криптографии и применения СКЗИ (средств криптографической защиты информации).

4.Знание основных классов средств защиты информации (СЗИ): Антивирусы, SIEM, DLP, IDS/IPS, системы доверенной загрузки и т.д.

5.Управление проектами: Опыт реализации проектов по внедрению требований и подготовке к сертификации/аттестации.

Условия работы

Работа в ИТ аккредитованной компании, с мировыми стандартами, оформление по ТК РФ.

Отсутствие бюрократии.

Полный соцпакет: ДМС (включая стоматологию), ежегодная компенсация фитнеса.

Программы внутреннего и внешнего обучения, карьерный трек.

Премирование по результатам работы.

Формат работы: гибрид

Дополнительные инструкции

Зарплата не указана

Откликнуться на сайте компании ↗

Работодатель

Опубликовано 30.09.2026

Источник

Habr Career

обновлено 07.10.2026

Подать заявку нужно на сайте источника. Мы не храним контактные данные работодателя.

Похожие вакансии

Все вакансии: GRC / Compliance →
AP
Middle
В офисе
Москва

Зарплата не указана

сегодня

Яндекс
Менеджер по ИТ-аудиту

Яндекс · источник: HeadHunter (hh.ru)

Middle
В офисе
Москва
Бизнес

Зарплата не указана

сегодня

ИЧ
Руководитель практики информационной безопасности (Head of Sales)

ИП Чайкина Людмила Владимировна · источник: HeadHunter (hh.ru)

Middle
В офисе
Москва

Зарплата не указана

сегодня