Специалист по методологии и соответствию в области ИБ

Дата размещения вакансии: 10.10.2026
Работодатель: RWB (Wildberries & Russ)
Уровень зарплаты:
з/п не указана
Город:
Москва
2-й Полянский переулок
Требуемый опыт работы:
От 3 до 6 лет

По мере масштабирования IT-направления, Wildberries активно усиливает команду ИБ, создавая надежную и адаптивную инфраструктуру защиты. Мы сталкиваемся с уникальными вызовами, от повышения безопасности каждого отдельного сервиса до обеспечения целостной защиты всей нашей обширной инфраструктуры.

Специалиста, который поможет контролировать и методологически обеспечивать выполнение работ на всех стадиях и этапах приведения систем и проектов компании в соответствие с требованиями законодательства РФ в области защиты информации и персональных данных, с фокусом на:
- Приказы ФСТЭК России №21 и №117
- Постановление Правительства РФ №1119
- Подготовку и сопровождение аттестации ИСПДн / ГИС
- (Опционально) выполнение требований по безопасности КИИ

Детальнее о задачах:

  • Проведение обследований инфраструктуры компании для классификации/категорирования ИС и построения систем защиты;
  • Разработка ТЗ, проектной, рабочей, эксплуатационной документации к системам защиты информации;
  • Разработка организационно-распорядительных документов по защите ИСПДн/ГИС;
  • Сопровождение проектов компании, связанных с аттестацией ИС, сертификацией ПО, выполнением требований регуляторов;
  • Обработка потребностей бизнеса (продуктов, сервисов), выявление и проработка архитектуры, способов и методов реализации требований по защите информации;
  • Проведение оценки эффективности текущих мер ИБ. Разработка и контроль исполнение рекомендаций по повышению уровня защищенности, включая модернизацию архитектуры безопасности.

Для этого нужно:

  • Практический опыт работы с ФСТЭК №21, №117, ПП РФ №1119;
  • Опыт проведения аттестации ИСПДн и ГИС;
  • Опыт подготовки к аттестации по требованиям ФСТЭК №21, №117;
  • Опыт проектирования систем защиты информации;
  • Понимание ИТ-архитектуры и методов и современных практик обеспечения ИБ, способов их технической реализации и измерения их эффективности;
  • Опыт разработки моделей угроз и нарушителей безопасности информации.

Будет плюсом:

  • Практический опыт подготовки к проведению оценки соответствия СЗИ в форме приемки (испытаний) в части разработки методик, протоколов;
  • Опыт взаимодействия с аттестующими организациями.