Аренадата Софтвер

Лид ИБ

Middle · Гибрид · Москва, Россия · Английский не нужен

Навыки

  • Big Data
  • ClickHouse
  • Data Governance
  • DevSecOps
  • Требования ФСТЭК / ФСБ
  • GitHub
  • Greenplum
Ещё 9
  • КИИ / 187-ФЗ
  • 152-ФЗ / персональные данные
  • P&L и бюджет
  • Управление проектами
  • Retention и отток
  • Роадмап
  • SAST / DAST
  • Техническая документация
  • Управление подрядчиками

О компании и продукте

  • Компания Arenadata создаёт системы сбора, хранения и обработки больших данных на базе open source технологий. Мы разрабатываем коннекторы между этими системами, а также развиваем собственный оркестратор, позволяющий быстро устанавливать и настраивать все дата-сервисы на различных типах инфраструктур. Продукты Arenadata входят в единую платформу данных, которая является фундаментом для реализации различных задач в области работы с данными. Эксперты Arenadata вносят существенный вклад в развитие международных open source проектов. Arenadata входит в одноименную Группу вместе с компаниями Picodata, Clean Data, DataCatalog и Tera Integro. Компания аккредитована Минцифры РФ. № 1 в мире по количеству доработок, внесённых в Greenplum1 со стороны международного комьюнити2. в топ 5 в мире по количеству доработок, внесённых в ClickHouse со стороны международного комьюнити3.

Задачи

  • Формирование и реализация стратегии сертификации продуктового портфеля компании по требованиям ФСТЭК России и иных регуляторов (ФСБ России, Минцифры, отраслевые ведомственные требования)
  • Планирование дорожной карты сертификации и переаттестации продуктов с учётом релизных циклов разработки, приоритизация продуктов портфеля по срокам выхода сертификатов
  • Бюджетирование работ по сертификации, выбор и управление подрядчиками — испытательными лабораториями и органами по сертификации
  • Выстраивание и развитие процесса разработки безопасного программного обеспечения (РБПО) и методическими документами ФСТЭК России, включая формализацию всех обязательных процессов (управление требованиями безопасности, безопасное программирование, анализ и устранение уязвимостей, управление конфигурацией, безопасное обновление и др.)
  • Организация и сопровождение сертификационных испытаний продуктов на соответствие требованиям по уровням доверия, включая подготовку моделей безопасности, архитектуры безопасности, функциональной спецификации и проектной документации средства
  • Организация исследований по выявлению уязвимостей и недекларированных возможностей (НДВ) по соответствующему уровню контроля, взаимодействие с испытательными лабораториями по результатам статического, динамического и композиционного анализа
  • Подготовка и актуализация комплекта документации, требуемой регуляторами: технические условия, задания по безопасности, эксплуатационная документация, документация по безопасной разработке
  • Ведение реестра сертификатов соответствия, контроль сроков действия, инициирование работ по продлению/переоформлению при изменении версий продуктов или нормативной базы
  • Взаимодействие с ФСТЭК России, отраслевыми регуляторами, испытательными лабораториями и органами по сертификации по всем этапам процесса — от подачи заявки до получения и сопровождения сертификата
  • Контроль соответствия продуктов требованиям для включения и удержания позиций в Едином реестре российского ПО и иных ведомственных реестрах, где сертификация ФСТЭК выступает существенным критерием
  • ИБ-консалтинг для внутренних команд и заказчиков: разработка рекомендаций по построению безопасной инфраструктуры, сегментации сетей, защите каналов передачи данных, применению средств криптографической защиты, соответствию ГОСТ TLS
  • Координация между продуктовыми командами, юридическим департаментом, службой ИБ и внешними подрядчиками в рамках сертификационных проектов
  • Мониторинг изменений нормативной базы (новые приказы ФСТЭК, обновления ГОСТ, методические документы) и своевременная адаптация внутренних процессов

Требования

  • Опыт работы от 3–5 лет в области сертификации программного обеспечения и/или средств защиты информации по требованиям ФСТЭК России, опыт успешного прохождения не менее нескольких сертификационных циклов
  • Практическое понимание требований по уровням доверия и соответствующих уровней контроля НДВ Глубокое знание процессов РБПО — понимание полного жизненного цикла: от разработки модели угроз и архитектуры безопасности до управления конфигурацией, безопасного обновления и информирования об окончании поддержки
  • Опыт взаимодействия с испытательными лабораториями и органами по сертификации, знание процедурных особенностей подачи заявок, состава пакета документов, типичных замечаний экспертизы
  • Понимание требований к включению ПО в Единый реестр российского программного обеспечения и специфики требований к отечественному ПО с открытым исходным кодом
  • Практический опыт работы с инструментами статического (SAST), динамического (DAST) и композиционного (SCA) анализа кода — понимание принципов работы, критериев выбора инструментов, интеграции в процессы разработки
  • Опыт консалтинга по информационной безопасности: разработка мер по митигации уязвимостей, проектирование безопасной сетевой и инфраструктурной архитектуры, применение средств криптографической защиты информации (в том числе с учётом требований ГОСТ TLS)
  • Знание нормативной базы по защите информации: требования к средствам защиты информации, требования к значимым объектам критической информационной инфраструктуры (КИИ), требования к обработке персональных данных
  • Навыки построения процессов и регламентов с нуля, формализации ранее неструктурированной деятельности
  • Опыт взаимодействия с государственными регуляторами и подготовки официальной переписки/документации для ведомств
  • Знание принципов и алгоритмов работы по ГОСТ 56939 (разработка безопасного ПО)
  • Знание необходимых нормативных актов регламентирующих деятельность по информационной безопасности: ФЗ (149, 152, 187), ПП РФ (127, 1119 и т.д.), , приказы ФСТЭК России (117, 21, 235, 239...), приказы Роскомнадзора и Минцифры, т.е. основных регуляторов рынка
  • Мы гарантируем своим сотрудникам: ДМС со стоматологией с первого месяца работы
  • Возможности для развития: книги, курсы, семинары, оплата сертификации и участия в профильных конференциях 1 Open source проект Greenplum закрыт в мае 2024 года. 2 По данным сайта GitHub, 2023 год. 3 Согласно исследованию компании «Круги Громова», 2023 год
  • ООО «АРЕНАДАТА СОФТВЕР» является владельцем бренда Arenadata

Условия

  • Рабочее оборудование (ноутбук, монитор) Уютный офис в Москве, гибридный или удаленный формат (по согласованию)
  • Оплату больничных листов в размере 100% от ЗП Гибкое начало рабочего дня

Паспорт вакансии

История публикации

Появилась в Вакандии28 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 28 дней назад
Среди похожихНет данных60 из 30 · у похожих вакансий почти одинаковый возраст — сравнивать нечего

Откуда что взялось

Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.

ГрейдMiddleвыведено из другого признака
Формат работыГибридвычитано из текста вакансии
ГеографияМосква, Россиявычитано из текста вакансии
Зарплатане указана

Почему на этом месте в выдаче

Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.

Полнота карточки753 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе

Проверка Вакандии

Источники и свежесть

Тип источника
Агрегатор вакансий
Найдено публикаций
1
Посмотреть публикации и даты
  • hcareersОсновная публикация · 2026-08-12

Работодатель

Аренадата Софтвер

1 активная вакансия · вилка работодателя указана в 0%

Открыть профиль компании

Безопасность

Отклик уходит на сайт источника

Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайтеhh.ru.

Признаки мошенничества
  • Просят предоплату, «залог» или деньги за обучение и оборудование.
  • Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
  • Быстро уводят в мессенджер и торопят с решением.
  • Обещают большой доход без опыта и без деталей задач.

Настоящий работодатель не просит денег и платёжных данных до трудоустройства.

Продолжить поиск

Похожие вакансии

Причина сходства указана на каждой карточке

  1. Почему похожа: похожая специализация · тот же грейд

    GRS Recruitment

    Cybersecurity Engineer

    • Middle
    • Удалённо
    • Никосия, Кипр
    Подробнее