НТЦ Азимут

Специалист по информационной безопасности

От 150 000 RUR
  • Нижний Новгород
  • От 3 до 6 лет
  • Информационная безопасность
  • Аудит информационной безопасности
  • Разработка внутренней документации

ООО НТЦ «Азимут» — это уникальный инновационный проект, который предоставляет Заказчикам в сфере аэронавигационного обслуживания услуги по автоматизации процессов аэронавигационного обслуживания в региональных и аэродромных центрах обслуживания полетов.

Сейчас мы усиливаем направление Информационной Безопасности/Защиты Информации (ИБ/ЗИ) и ищем специалиста с достаточными знаниями для самостоятельной работы при взаимодействии со специалистами компании и Заказчиков с поддержкой специализированной партнерской компании. Для нас важно наличие высшего образования по ИБ/ЗИ или профессиональной переподготовки по ИБ/ЗИ, основ построения аппаратно-программных комплексов и систем, увлеченность, инициативность и готовность расти вместе с компанией, развивая это направление.

Обязанности:

  • Анализ и аудит реализации требований информационной безопасности в разрабатываемых и поставляемых изделиях компании.

  • Взаимодействие с заказчиками и ФСТЭК по входящим запросам: применяемые СЗИ, уязвимости, сторонние библиотеки, безопасная разработка и соответствие требованиям.

  • Анализ замечаний и требований, взаимодействие с разработчиками для устранения несоответствий.

  • Подготовка ответов заказчикам, регуляторам и внутренней документации.

  • Анализ уязвимостей ПО и зависимостей, оценка применимости CVE и контроль устранения проблем.

  • Участие в разработке и совершенствовании процессов безопасной разработки (Secure SDLC / РБПО).

  • Развитие и интеграция инструментов безопасности в CI/CD.

  • Участие в настройке, интеграции, испытаниях и сопровождении средств защиты информации.

  • Актуализация требований и документации по ИБ/ЗИ.

  • Мониторинг современных технологий и практик информационной безопасности

Требования:

  • Практический опыт в AppSec / Secure SDLC: SAST, SCA, анализ CVE и сторонних зависимостей.
  • Понимание CI/CD и DevSecOps: интеграция проверок безопасности, анализ ложных срабатываний, контроль устранения уязвимостей.
  • Знание OWASP Top 10, навыки security code review, умение читать код C/C++ на базовом уровне.
  • Уверенное понимание Linux и сетей: TCP/IP, маршрутизация, VLAN.
  • Навыки автоматизации на Python, Bash или аналогичных языках.
  • Знание 149-ФЗ, 152-ФЗ, 187-ФЗ, приказов ФСТЭК № 21, 235, 239.
  • Понимание моделей угроз и оценки рисков.
  • Умение готовить документацию и ответы на замечания, взаимодействовать с заказчиками, разработчиками и регуляторами.

Будет преимуществом:

  • Опыт работы с DAST и инструментами SAST/SCA (Svace, PVS-Studio, Semgrep, SonarQube, Dependency-Track и аналоги).
  • Опыт работы с SBOM, управления уязвимостями и интеграции проверок безопасности в GitLab CI/CD или Jenkins.
  • Знание СЗИ: межсетевые экраны, IDS/IPS, VPN, антивирусы.
  • Участие в сертификации ПО или построении процессов РБПО.

Условия:-

  • Работа в офисе;
  • Режим работы 9.00-18.00;
  • Социальный пакет и гарантии в соответствии с трудовым законодательством;
  • Работа в дружном коллективе высококлассных специалистов, увлеченных своим делом;
  • Комфортный темп работы, направленный на качество, без гонок и дедлайнов и только в рамках своих трудовых обязанностей;
  • Профессиональная поддержка специализированной партнерской компании (при необходимости);
  • Дополнительное профессиональное обучение (при необходимости);
  • Достойная заработная плата (обсуждается с успешным кандидатом).