Заместитель Генерального Директора по информационной безопасности

Требуемый опыт работы: более 6 лет

Полная занятость, полный день

Напишите телефон, чтобы работодатель мог связаться с вами

Чтобы подтвердить, что вы не робот, введите текст с картинки:
captcha

ОСНОВНЫЕ ЗАДАЧИ

  • Разработка и внедрение процессов безопасной разработки программно-аппаратных комплексов, в том числе:
  1. Разработка организационно-технической документации.
  2. Подбор технических средств и внедрение их в процесс. (средства статического и динамического анализа, сканнеры уязвимостей и т.д.)
  3. Аудит исполнения процессов безопасной разработки командой R&D.
  4. Контроль и улучшение процессов безопасной разработки в направлении улучшения характеристик продукции и снижения доп. нагрузки на команду R&D.
  • Синтез требований к разрабатываемым продуктам в части ИБ.
  • Создание документации в части ИБ на разрабатываемую продукцию(инструкции по обеспечению ИБ, модели угроз, задания по безопасности и т.д.)
  • Сертификация и аттестация продукции компании различных органах. Взаимодействие с органами по сертификации и лабораториями.
  • Мониторинг баз уязвимостей и информирование команды R&D при обнаружении проблем в используемых компонентов

ДЛЯ УСПЕШНОЙ РАБОТЫ НЕОБХОДИМО

  • Опыт внедрения мер безопасной разработки.
  • Знакомство с фреймворками безопасной разработки(ГОСТ Р 56939-2016, Microsoft SDL и т.д.)
  • Опыт в сертификации продуктов в части ИБ.
  • Опыт разработки и оформления документации на продукты в части ИБ.
  • Опыт поиска и анализа уязвимостей в продуктах(поддержка разработчика в плане приоритизации кода, подлежащего анализу, статический и динамический анализ кода, в т.ч. фаззинг). Опыт автоматизации данного процесса.
  • Знание и умение работать с базами уязвимостей.
  • Высшее образование по направлению обеспечения информационной безопасности или профессиональная переподготовка по данному направлению;
  • Опыт работы в сфере информационной безопасности не менее 6-ти лет;
  • Высокий уровень знаний информационно-телекоммуникационных технологий;
  • Знание Российской нормативной базы, регламентирующей сферу информационной безопасности;
  • Понимание процессов разработки программного обеспечения: жизненный цикл ПО, модели разработки ПО, контроль версий, тестирование, документирование;
  • Лидерские качества, умение организовать работу направления;
  • Способность «выходить за рамки» в поиске решений.

МЫ ПРЕДЛАГАЕМ

  • Работа в современной технологической компании - НТЦ "Механотроника";
  • Оформление в соответствии с ТК РФ;
  • Наличие ИТ аккредитации;
  • Конкурентоспособное вознаграждение, годовые бонусы;
  • ДМС со стоматологией и страхование жизни от несчастных случаев;
  • График работы: полная занятость (5 дней, с понедельника по пятницу);
  • Уникальная корпоративная культура, которая поощряет индивидуальные достижения и ценит командную работу;
  • Возможности для карьерного роста и профессионального развития.

Ключевые навыки

CISO
Информационная безопасность

Задайте вопрос работодателю

Он получит его с откликом на вакансию

Где располагается место работы?Какой график работы?Вакансия открыта?Какая оплата труда?Как с вами связаться?Другой вопрос

Адрес

Санкт-Петербург, улица Пионерстроя, 23А

Вакансия опубликована 27 ноября 2023 в Санкт-Петербурге

Отзывы о компании

4,0очень хорошо
Оценка Dream Job

83%

Рекомендуют работодателя
Ваши отзывы помогают людям принимать взвешенные карьерные решения
Оставить отзыв

Что говорят сотрудники

Похожие вакансии

Санкт-Петербург, Адмиралтейская и еще 2 
Опыт от 3 до 6 лет
Откликнитесь среди первых
Организация работы отдела информационной безопасности. Организация и контроль соблюдения режима коммерческой тайны, гостайны, а также обеспечение мер по защите персональных...
Профильное высшее образование ИБ или ИТ в приоритете (допускается проф. переподготовка в размере не менее 500ак. часов).
Опыт от 3 до 6 лет
Откликнитесь среди первых
Обеспечением бесперебойного функционирования систем информационной безопасности в инфраструктуре. Составлением и реализацией RoadMap ключевых аспектов информационной безопасности инфраструктуры. Внедрением/поддержкой/модернизацией...
Опыт администрирования операционных систем на базе Linux от 3-х лет, Windows в нашей инфраструктуре не используется. Опыт работы в...
Опыт более 6 лет
Откликнитесь среди первых
Управление командой разработчиков С++, участие в подборе сотрудников. Разработка требований к ПО. Планирование и контроль исполнения работ. Выбор архитектурных и...
Опыт руководства отделом разработки или Team-lead не менее 5 лет . Уверенные знания С++ (11/14/17 стандарты).
Откликнуться
Санкт-Петербург, Московская
Опыт от 3 до 6 лет
Организация работы отдела защиты информации. Организация и контроль соблюдения режима коммерческой тайны, а также обеспечение мер по защите персональных данных...
Профильное высшее образование ИБ или ИТ в приоритете (допускается проф. переподготовка в размере не менее 500ак. часов).
Откликнуться
Санкт-Петербург, Московские ворота
Опыт более 6 лет
Откликнитесь среди первых
оценка текущего состояния информационной безопасности и формирование стратегии ее дальнейшего развития. - разработка архитектуры и организация процессов современного SOC. -
высшее техническое образование, желательно в области информационной безопасности. - практический опыт работы с несколькими классами решений из списка: SIEM, EDR, SOAR...
Откликнуться
Опыт более 6 лет
Откликнитесь среди первых
Формирование перечня функциональных и нефункциональных требований к телекоммуникационным решениям и ИТ инфраструктуре со стороны ИБ. Разработка высокоуровневой архитектуры и описание...
Практические умения в части анализа, разработки и документирования требований. Знания принципов проектирования и документирования архитектуры безопасности информационных систем.