Специалист по информационной безопасности

Дата размещения вакансии: 21.09.2026
Работодатель: ANCOR
Уровень зарплаты:
з/п не указана
Город:
Москва
Требуемый опыт работы:
От 1 года до 3 лет

Обязанности:

Аудит внутренних ИТ систем на соответствие

требованиям законодательства

Разработка внутренней нормативной документации

Требования к опыту:

Высшее образование - информационная безопасность, либо IT образование + наличие сертификата о прохождении профессиональной переподготовки 512 часов.

Опыт работы от 1-3 лет в сфере ИБ, ИТ-аудита, рисков или смежных областях.

Опыт непосредственного прохождения проверок ФСТЭК, ФСБ, Роскомнадзора или отраслевых регуляторов является большим преимуществом.

Знание нормативно-правовой базы (НПА) РФ:

1.Федеральный закон № 152-ФЗ "О персональных данных".

2.Федеральный закон № 187-ФЗ "О безопасности критической информационной инфраструктуры (КИИ)" и сопутствующие акты (приказы ФСТЭК, порядки).

3.Требования регуляторов: Приказы ФСТЭК России (особенно № 21, 31, 239 для КИИ, № 17 для госсектора), требования ФСБ России (например, по СКЗИ, приказ № 514), рекомендации Банка России (Стандарт СТО БР ИББС).

4.Международные и национальные стандарты: ГОСТ Р ИСО/МЭК 27001 будет плюсом

5.Знание PCI DSS, NIST.

Необходимые компетенции:

Аудит и оценка соответствия:

1.Умение проводить внутренние аудиты информационных систем на соответствие требованиям законодательства

2.Анализ рисков ИБ и оценка систем защиты.

3.Подготовка к внешним проверкам регуляторов, аккредитованных организаций и аудиторов

Документирование:

1.Составление и актуализация организационно-распорядительной документации (ОРД): политики, процедуры, регламенты, методики.

2.Опыт написания технических заданий (ТЗ) на доработку систем.

3.Подготовка отчетов о соответствии и заключений.

Техническая база:

1.Понимание принципов работы сетей (сетевые протоколы, архитектура, межсетевые экраны).

2.Знание операционных систем (Windows, Linux), СУБД.

3.Понимание основ криптографии и применения СКЗИ (средств криптографической защиты информации).

4.Знание основных классов средств защиты информации (СЗИ): Антивирусы, SIEM, DLP, IDS/IPS, системы доверенной загрузки и т.д.

5.Управление проектами: Опыт реализации проектов по внедрению требований и подготовке к сертификации/аттестации.

Условия:

Работа в ИТ аккредитованной компании, с мировыми стандартами, оформление по ТК РФ.

Отсутствие бюрократии.

Полный соцпакет: ДМС (включая стоматологию), ежегодная компенсация фитнеса.

Программы внутреннего и внешнего обучения, карьерный трек.

Премирование по результатам работы.

Формат работы: гибрид