Senior специалист по информационной безопасности

Дата размещения вакансии: 23.07.2026
Работодатель: Ростелеком
Уровень зарплаты:
з/п не указана
Город:
Москва
офисный парк Комсити
Требуемый опыт работы:
Более 6 лет

В инфраструктуру дочерней организации ООО «РТ-ВТ» (Продуктовый блок «Обращения граждан») мы ищем Специалист по информационной безопасности (Senior)

Что нужно делать:

  • Разработка архитектуры безопасности, моделей угроз и нарушителя;

  • Определение требований по защите информации и участие в проектировании;
  • Экспертиза архитектурных решений и контроль соблюдения требований ИБ;
  • Проведение анализа защищенности и сопровождение устранения уязвимостей;
  • Сопровождение аттестации государственных информационных систем;
  • Работа с архитекторами, аналитиками, разработчиками, DevOps, QA;

  • Взаимодействие с аттестующими организациями и государственным заказчиком.

Что ждем от тебя:

  • Высшее образование в области информационной безопасности, информационных технологий или смежных специальностей;
  • Опыт работы в области информационной безопасности не менее 5 лет ( а именно в Государственных информационных системах (ГИС); Информационных системах персональных данных (ИСПДн); Высоконагруженных веб-системах, личных кабинетах, интеграционных проектах; Работа с государственными заказчиками и ведомствами).
  • Практический опыт участия в разработке государственных информационных систем от 3 лет (Подготовка моделей угроз, моделей нарушителя, требований по ИБ; Разработка разделов технической и эксплуатационной документации; Подготовка комплектов документов для аттестации; Опыт сопровождения проектов полного жизненного цикла (проектирование → разработка → тестирование → ввод в эксплуатацию);
  • Знание требований законодательства РФ в области защиты информации и персональных данных (Приказы ФСТЭК России №17, №21, №239; Методические документы ФСТЭК по моделированию угроз; Требования ФСБ России в части криптографической защиты информации; ГОСТ Р ИСО/МЭК 27001, 27002, 15408, ГОСТ серии 57580 (желательно); Федеральные законы №152-ФЗ, №149-ФЗ, №187-ФЗ (желательно).
  • Технические знания (Микросервисная архитектура, REST API, OAuth 2.0, OpenID Connect, JWT; TLS, PKI, электронная подпись, криптография; Безопасность контейнеризации, Kubernetes, DevSecOps (желательно);

  • Инфраструктура и средства защиты (Linux, Windows Server, Active Directory, PostgreSQL, Kafka, Redis, Nginx; WAF, SIEM, IDS/IPS, PAM, DLP; Secret Net, Dallas Lock, ViPNet, Континент, КриптоПро, Positive Technologies, Solar, UserGate;

Ключевые компетенции для проекта

  • Защита систем, обрабатывающих персональные данные обучающихся, педагогов и заявителей;
  • Опыт интеграции с ЕСИА, СМЭВ, ЕПГУ и другими государственными сервисами;
  • Разработка требований ИБ для микросервисной архитектуры;
  • Участие в проектировании безопасной архитектуры совместно с архитекторами и системными аналитиками.

Будет преимуществом:

  • Опыт проектов Минцифры, Минпросвещения, Минобрнауки и других ФОИВ;

  • Опыт сопровождения аттестации ГИС;

  • Сертификаты ФСТЭК, ФСБ, Positive Technologies, КриптоПро;
  • Опыт построения Secure SDLC и DevSecOps.

Мы предлагаем:

  • Официальное оформление и широкий соц.пакет, а ещё уникальная среда и возможность отточить свое мастерство на масштабных проектах, которыми можно гордиться;
  • Стабильный и прозрачный доход: оклад (по результатам интервью) + годовой бонус;
  • График работы: 5/2, с 9:00 до 18:00 (формат работы обсуждается);
  • Адрес офиса: г. Москва, Румянцево (Киевское шоссе 22-км, БЦ Комсити) , в офисе есть всё необходимое для продуктивной и комфортной работы.

Присоединяйтесь к нам и помогите делать мир лучше с помощью технологий!