Специалист по сертификации СЗИ / Безопасной разработке

Дата размещения вакансии: 03.07.2024
Работодатель: Postgres Professional
Уровень зарплаты:
з/п не указана
Город:
Москва
Требуемый опыт работы:
От 3 до 6 лет

Postgres Professional — лидирующая в России компания-разработчик СУБД. Мы вносим весомый вклад в развитие PostgreSQL — лучшей в мире реляционной СУБД с открытым кодом, — и делаем на её основе коммерческие версии для российского и, в перспективе, мирового рынка. Мы постоянно ищем людей, чтобы растить и развивать нашу разработку продуктов и системно решать сложные кейсы эксплуатации СУБД нашими клиентами.

Ищем в команду Специалиста по сертификации средств защиты информации.

Требования:

  • знание нормативных документов ФСТЭК (приказы № 17, 21, 31, 239, 55, 76, требования по безопасности к СУБД);
  • профильное образование по Информационной безопасности (будет преимуществом);
  • навыки/знание Linux на уровне пользователя;Понимание принципов работы СУБД;
  • продвинутое использование Word/Excel или аналогов (использование стилей, понимание и применение требований ГОСТов и т.п.);
  • опыт разработки документации для СЗИ с целью дальнейшей сертификации СЗИ по требованиям безопасности ФСТЭК России;
  • опыт сопровождения процессов (сбор документов, взаимодействие с аттестационными органами и т.п.) по лицензированию компании;

Будет преимуществом понимание основ программирования на одном из высокоуровневых языках программирования: Python, JS, Perl и т.п.

Задачи:

  • курирование процессов лицензирования организации (актуализация и сбор документации, взаимодействие с аттестационными органами, периодический аудит документации и процессов компании на соответствие лицензируемым требованиям);
  • разработка и актуализация конструкторской и программной документации для СУБД PostgresPRO по требованиям ГОСТ серий 2. Х и 19.Х.
  • разработка и актуализация документации по требованиям ГОСТ 56939−2016 «Разработка безопасного программного обеспечения».
  • разработка скриптов автоматизации процессов сбора данных и их документирования с использованием одного из высокоуровневых языков программирования (Python, JS, Perl и т.п.).

Мы предлагаем:

  • офис (с возможностью периодически работать из дома) в шаговой доступности от м. Академическая (Москва);
  • гибкое начало рабочего дня;
  • возможности для профессионального развития;
  • обучение — оплачиваем внешние обучающие программы и компенсируем затраты на посещение конференций;
  • медицинское страхование сотрудника (+1), компенсацию спортивных активностей и затрат на оборудование удаленного рабочего места, занятия английским языком, технику для работы, обеды в офисе и др.