Заместитель Генерального Директора по информационной безопасности
Требуемый опыт работы: более 6 лет
Полная занятость, полный день
ОСНОВНЫЕ ЗАДАЧИ
- Разработка и внедрение процессов безопасной разработки программно-аппаратных комплексов, в том числе:
- Разработка организационно-технической документации.
- Подбор технических средств и внедрение их в процесс. (средства статического и динамического анализа, сканнеры уязвимостей и т.д.)
- Аудит исполнения процессов безопасной разработки командой R&D.
- Контроль и улучшение процессов безопасной разработки в направлении улучшения характеристик продукции и снижения доп. нагрузки на команду R&D.
- Синтез требований к разрабатываемым продуктам в части ИБ.
- Создание документации в части ИБ на разрабатываемую продукцию(инструкции по обеспечению ИБ, модели угроз, задания по безопасности и т.д.)
- Сертификация и аттестация продукции компании различных органах. Взаимодействие с органами по сертификации и лабораториями.
- Мониторинг баз уязвимостей и информирование команды R&D при обнаружении проблем в используемых компонентов
ДЛЯ УСПЕШНОЙ РАБОТЫ НЕОБХОДИМО
- Опыт внедрения мер безопасной разработки.
- Знакомство с фреймворками безопасной разработки(ГОСТ Р 56939-2016, Microsoft SDL и т.д.)
- Опыт в сертификации продуктов в части ИБ.
- Опыт разработки и оформления документации на продукты в части ИБ.
- Опыт поиска и анализа уязвимостей в продуктах(поддержка разработчика в плане приоритизации кода, подлежащего анализу, статический и динамический анализ кода, в т.ч. фаззинг). Опыт автоматизации данного процесса.
- Знание и умение работать с базами уязвимостей.
- Высшее образование по направлению обеспечения информационной безопасности или профессиональная переподготовка по данному направлению;
- Опыт работы в сфере информационной безопасности не менее 6-ти лет;
- Высокий уровень знаний информационно-телекоммуникационных технологий;
- Знание Российской нормативной базы, регламентирующей сферу информационной безопасности;
- Понимание процессов разработки программного обеспечения: жизненный цикл ПО, модели разработки ПО, контроль версий, тестирование, документирование;
- Лидерские качества, умение организовать работу направления;
- Способность «выходить за рамки» в поиске решений.
МЫ ПРЕДЛАГАЕМ
- Работа в современной технологической компании - НТЦ "Механотроника";
- Оформление в соответствии с ТК РФ;
- Наличие ИТ аккредитации;
- Конкурентоспособное вознаграждение, годовые бонусы;
- ДМС со стоматологией и страхование жизни от несчастных случаев;
- График работы: полная занятость (5 дней, с понедельника по пятницу);
- Уникальная корпоративная культура, которая поощряет индивидуальные достижения и ценит командную работу;
- Возможности для карьерного роста и профессионального развития.

Продукция данных брендов — это результат работы нашей компании



Ключевые навыки
CISO
Информационная безопасность
Задайте вопрос работодателю
Он получит его с откликом на вакансию
Где располагается место работы?Какой график работы?Вакансия открыта?Какая оплата труда?Как с вами связаться?Другой вопрос
Вакансия опубликована 27 ноября 2023 в Санкт-Петербурге
Отзывы о компании
4,0очень хорошо
Оценка Dream Job
83%
Рекомендуют работодателя
Ваши отзывы помогают людям принимать взвешенные карьерные решения
Оставить отзыв
Что говорят сотрудники
Похожие вакансии
Начальник отдела информационной безопасности
от 80 000 ₽Санкт-Петербург, Адмиралтейская и еще 2
Опыт от 3 до 6 лет
Откликнитесь среди первых
Организация работы отдела информационной безопасности. Организация и контроль соблюдения режима коммерческой тайны, гостайны, а также обеспечение мер по защите персональных...
Профильное высшее образование ИБ или ИТ в приоритете (допускается проф. переподготовка в размере не менее 500ак. часов).
Санкт-Петербург, Московские ворота
Опыт от 3 до 6 лет
Откликнитесь среди первых
Обеспечением бесперебойного функционирования систем информационной безопасности в инфраструктуре. Составлением и реализацией RoadMap ключевых аспектов информационной безопасности инфраструктуры. Внедрением/поддержкой/модернизацией...
Опыт администрирования операционных систем на базе Linux от 3-х лет, Windows в нашей инфраструктуре не используется. Опыт работы в...
Опыт более 6 лет
Откликнитесь среди первых
Управление командой разработчиков С++, участие в подборе сотрудников. Разработка требований к ПО. Планирование и контроль исполнения работ. Выбор архитектурных и...
Опыт руководства отделом разработки или Team-lead не менее 5 лет . Уверенные знания С++ (11/14/17 стандарты).
Начальник отдела защиты информации
от 150 000 ₽Санкт-Петербург, Московская
Опыт от 3 до 6 лет
Организация работы отдела защиты информации. Организация и контроль соблюдения режима коммерческой тайны, а также обеспечение мер по защите персональных данных...
Профильное высшее образование ИБ или ИТ в приоритете (допускается проф. переподготовка в размере не менее 500ак. часов).
Эксперт по информационной безопасности
150 000 – 250 000 ₽Санкт-Петербург, Московские ворота
Опыт более 6 лет
Откликнитесь среди первых
оценка текущего состояния информационной безопасности и формирование стратегии ее дальнейшего развития. - разработка архитектуры и организация процессов современного SOC. -
высшее техническое образование, желательно в области информационной безопасности. - практический опыт работы с несколькими классами решений из списка: SIEM, EDR, SOAR...
Опыт более 6 лет
Откликнитесь среди первых
Формирование перечня функциональных и нефункциональных требований к телекоммуникационным решениям и ИТ инфраструктуре со стороны ИБ. Разработка высокоуровневой архитектуры и описание...
Практические умения в части анализа, разработки и документирования требований. Знания принципов проектирования и документирования архитектуры безопасности информационных систем.