Ведущий специалист по информационной безопасности

Дата размещения вакансии: 08.09.2026
Работодатель: Okko
Уровень зарплаты:
з/п не указана
Город:
Санкт-Петербург
3 линия метро Беговая
Требуемый опыт работы:
От 3 до 6 лет

Чем предстоит заниматься:

  • Выявлять, оценивать, приоритизировать и сопровождать ИБ- и ИТ-риски: формировать планы обработки рисков и контролировать их выполнение;
  • Развивать методологию управления рисками ИБ/ИТ: разрабатывать и актуализировать политики, методики, стандарты, регламенты, шаблоны;
  • Интегрировать требования и процедуры управления рисками в ИТ-процессы компании: SDLC, управление изменениями, управление активами, закупки, эксплуатацию, работу с поставщиками и аудит;
  • Определять точки контроля, порядок эскалации, роли и зоны ответственности, критерии приемлемости и принятия рисков;
  • Проводить анализ микросервисной архитектуры, выявлять архитектурные риски и формировать рекомендации по их устранению или снижению;
  • Инициировать и сопровождать внедрение новых практик безопасности, а также оптимизировать существующие процессы с учётом рисков, трудозатрат и приоритетов бизнеса;
  • Проводить внутренние аудиты и самооценки соответствия, участвовать во внешних аудитах, готовить доказательную базу, отчёты, планы корректирующих мероприятий и необходимую документацию.

Что для нас важно:

  • Высшее образование в области информационной безопасности, защиты информации, информационных технологий или смежной сфере;
  • Опыт работы в информационной безопасности, управлении ИБ- или ИТ-рисками от 3 лет;
  • Практический опыт построения, внедрения и развития процессов управления рисками ИБ/ИТ в компании;
  • Опыт разработки методик, регламентов, политик, стандартов, моделей оценки и иных внутренних нормативных документов;
  • Уверенное владение риск-ориентированным подходом: выявление активов и угроз, оценка вероятности и ущерба, определение уровня риска, выбор стратегии обработки, контроль остаточного риска;
  • Понимание принципов построения системы управления информационной безопасностью и применимых практик ISO/IEC 27001/27005, NIST, PCI DSS, GDPR и российских нормативных требований в сфере ИБ и защиты персональных данных;
  • Понимание ИТ-архитектуры, принципов работы микросервисных систем, API, облачной инфраструктуры и основных рисков, связанных с их эксплуатацией;
  • Опыт взаимодействия с архитекторами, разработчиками, DevOps-, инфраструктурными и продуктовыми командами для поиска первопричин рисков и согласования реализуемых решений;
  • Аналитические навыки, системное мышление, самостоятельность, ориентация на результат и умение аргументированно отстаивать позицию.

Мы предлагаем:

  • Необходимое оборудование и софт для работы;
  • Удаленный или гибридный формат работы г. Санкт-Петербург, м. Беговая;
  • ДМС со стоматологией, офисный врач, доплата больничного листа, корпоративные скидки;
  • Льготные условия ипотеки в рамках зарплатного проекта;
  • Бесплатная подписка на сервисы партнеров;
  • Корпоративный спорт;
  • Насыщенная корпоративная жизнь;
  • Электронная библиотека издательства МИФ, в которую входят почти 2 тысячи единиц контента по бизнесу, саморазвитию, здоровому образу жизни и другим актуальным темам.