НТЦ Азимут
Специалист по информационной безопасности
- Информационная безопасность
- Аудит информационной безопасности
- Разработка внутренней документации
ООО НТЦ «Азимут» — это уникальный инновационный проект, который предоставляет Заказчикам в сфере аэронавигационного обслуживания услуги по автоматизации процессов аэронавигационного обслуживания в региональных и аэродромных центрах обслуживания полетов.
Сейчас мы усиливаем направление Информационной Безопасности/Защиты Информации (ИБ/ЗИ) и ищем специалиста с достаточными знаниями для самостоятельной работы при взаимодействии со специалистами компании и Заказчиков с поддержкой специализированной партнерской компании. Для нас важно наличие высшего образования по ИБ/ЗИ или профессиональной переподготовки по ИБ/ЗИ, основ построения аппаратно-программных комплексов и систем, увлеченность, инициативность и готовность расти вместе с компанией, развивая это направление.
Обязанности:
-
Анализ и аудит реализации требований информационной безопасности в разрабатываемых и поставляемых изделиях компании.
-
Взаимодействие с заказчиками и ФСТЭК по входящим запросам: применяемые СЗИ, уязвимости, сторонние библиотеки, безопасная разработка и соответствие требованиям.
-
Анализ замечаний и требований, взаимодействие с разработчиками для устранения несоответствий.
-
Подготовка ответов заказчикам, регуляторам и внутренней документации.
-
Анализ уязвимостей ПО и зависимостей, оценка применимости CVE и контроль устранения проблем.
-
Участие в разработке и совершенствовании процессов безопасной разработки (Secure SDLC / РБПО).
-
Развитие и интеграция инструментов безопасности в CI/CD.
-
Участие в настройке, интеграции, испытаниях и сопровождении средств защиты информации.
-
Актуализация требований и документации по ИБ/ЗИ.
-
Мониторинг современных технологий и практик информационной безопасности
Требования:
- Практический опыт в AppSec / Secure SDLC: SAST, SCA, анализ CVE и сторонних зависимостей.
- Понимание CI/CD и DevSecOps: интеграция проверок безопасности, анализ ложных срабатываний, контроль устранения уязвимостей.
- Знание OWASP Top 10, навыки security code review, умение читать код C/C++ на базовом уровне.
- Уверенное понимание Linux и сетей: TCP/IP, маршрутизация, VLAN.
- Навыки автоматизации на Python, Bash или аналогичных языках.
- Знание 149-ФЗ, 152-ФЗ, 187-ФЗ, приказов ФСТЭК № 21, 235, 239.
- Понимание моделей угроз и оценки рисков.
- Умение готовить документацию и ответы на замечания, взаимодействовать с заказчиками, разработчиками и регуляторами.
Будет преимуществом:
- Опыт работы с DAST и инструментами SAST/SCA (Svace, PVS-Studio, Semgrep, SonarQube, Dependency-Track и аналоги).
- Опыт работы с SBOM, управления уязвимостями и интеграции проверок безопасности в GitLab CI/CD или Jenkins.
- Знание СЗИ: межсетевые экраны, IDS/IPS, VPN, антивирусы.
- Участие в сертификации ПО или построении процессов РБПО.
Условия:-
- Работа в офисе;
- Режим работы 9.00-18.00;
- Социальный пакет и гарантии в соответствии с трудовым законодательством;
- Работа в дружном коллективе высококлассных специалистов, увлеченных своим делом;
- Комфортный темп работы, направленный на качество, без гонок и дедлайнов и только в рамках своих трудовых обязанностей;
- Профессиональная поддержка специализированной партнерской компании (при необходимости);
- Дополнительное профессиональное обучение (при необходимости);
- Достойная заработная плата (обсуждается с успешным кандидатом).