
Кибертех-Сигнал
Главный специалист отдела информационной безопасности
- Техническая документация
- Знание законов
- Выстраивание процессов
- Сопровождение сертификационных работ
Мы — аккредитованная IT-компания.
Что мы делаем? Разрабатываем микропроцессорные устройства для: железнодорожной автоматики и телемеханики Общепромышленного применения Цифровых платформ (таких как «Цифровая Платформа 2020» — единый стандарт для микропроцессорных систем).
Мы сотрудничаем с ведущими российскими производителями электроники (МЦСТ, Миландр, НИИЭТ, Элвис), чтобы создавать продукты, которые не уступают, а превосходят зарубежные аналоги.
Наши преимущества: Собственная R&D-база — от идеи до готового продукта. Современные инструменты (CAD, IDE, CI) для разработки электроники и ПО, команда экспертов — конструкторы, программисты, электронщики, тестировщики, специалисты по безопасности. Фокус на импортозамещение — наши решения минимизируют зависимость от иностранных технологий.
Чем предстоит заниматься:
- Обеспечение защиты информации в соответствии с требованиями ФСТЭК России и федеральных законов РФ (152-ФЗ, 187-ФЗ, 149-ФЗ и др.).
- Администрирование и настройка СЗИ для мониторинга и реагирования на инциденты ИБ. - Интеграция средств защиты информации в процессы CI/CD для обеспечения безопасной разработки.
- Проведение регулярных проверок защищенности с использованием OpenVAS и других инструментов vulnerability assessment.
- Разработка и актуализация организационно-распорядительной документации (политики, регламенты, инструкции).
- Взаимодействие с регуляторами и участие в проверках соответствия.
Что мы ожидаем от кандидата:
- Высшее образование в сфере информационной безопасности или смежных областях.
- Опыт работы от 3 лет в области ИБ, включая работу с SIEM, системами мониторинга и защиты.
- Знание нормативных документов ФСТЭК, ФСБ, Минцифры, а также федеральных законов РФ в сфере ИБ.
- Опыт настройки и эксплуатации OpenVAS, Nessus или аналогичных систем сканирования уязвимостей.
- Понимание процессов CI/CD и методов интеграции security-инструментов в DevOps-практики.
- Знание стандартов и frameworks (ISO 27001, PCI DSS, NIST, MITRE ATT&CK). - Приветствуются сертификаты: CISSP, CISM, CEH, OSCP.
У нас вам будет хорошо, потому что...
- Мы строго соблюдаем гарантии установленные Трудовым законодательством РФ;
- Мы заботимся о комфортных условиях для работы наших сотрудников - у нас современный офис (не open-space!!), рабочее место оборудовано всем необходимым для эффективной работы;
- У нас гибкое начало рабочего дня;
- Мы заботимся о здоровье наших сотрудников - предоставляем расширенное ДМС (со стоматологией и обслуживанием в лучших клиниках города);
- Мы заинтересованы в развитии пришедших к нас специалистов - наша команда профессионалов готова делиться своим опытом;
- У нас уютная обеденная зона с бесплатными чаем, кофе. Она же для нас место, где можно собраться после работы - поиграть в настольные игры ;
- Мы предоставляем мобильную связь для сотрудников компании;
-
Платформа корпоративного обучения Lerna;
-
Доплата до оклада за 14 дней больничного в году;
-
Достойный уровень заработной платы, премия по итогам года;
-
Работа в аккредитованной IT Компании с возможностью карьерного и функционального роста;
- У нас стабильный и прозрачный доход!
- Мы находимся в пешей доступности от м."Свиблово",станции"Лосиноостровская", МЦК "Ростокино".