Яндекс · Yandex Cloud

Менеджер информационной безопасности в Yandex Cloud

Middle · Гибрид · Москва, Россия · Английский не нужен

Навыки

  • API (интеграции)
  • Проектирование архитектуры
  • Самостоятельность
  • C++
  • Креативность
  • Docker
  • Java
Ещё 7
  • Linux
  • Proxmox / KVM / Hyper-V
  • Python
  • Постановка задач и ТЗ
  • Техническая документация
  • Telegram-канал
  • Yandex Cloud

О компании и продукте

  • Команда Security Yandex Cloud ищет энергичного эксперта с опытом выстраивания процессов и технических контролей безопасности для защиты комплексных и динамично развивающихся продуктивных сред с большим количеством программных продуктов собственной разработки. Нам нужен человек, который поможет быстро понять архитектуру облачного продукта — не той части, что видят пользователи, а той, которой непосредственно управляет провайдер. Ваши основные задачи будут лежать в области организации мер защиты технического стека, связанного с новым направлением бизнеса

Задачи

  • Менеджер информационной безопасности в Yandex Cloud
  • Вы будете создавать, улучшать процессы обеспечения ИБ и разрабатывать внутренние регламенты, искать оптимальные пути снижения рисков ИБ, а также взаимодействовать с командой бизнеса, разработчиками и юристами в рамках этих задач
  • Проектировать системы защиты
  • Вы будете формировать архитектурные решения и технические меры защиты с учётом специфики облачных сервисов и их взаимодействия между собой
  • Контролировать соответствие регуляторным требованиям и внутренним регламентам
  • Вы будете формировать организационно-технические меры для соответствия требованиям регуляторов, согласовывать модели угроз, обсуждать компенсирующие меры с регуляторами, исследовать и оценивать возможность эксплуатации СКЗИ разных классов, участвовать в разработке новых версий требований

Требования

  • Имеете хорошую техническую экспертность в части инфраструктуры: виртуализации, контейнеризации, ключевых сервисов IaaS-платформ
  • Хорошо разбираетесь в устройстве облачных платформ
  • Проектировали механизмы защиты для комплексных нетиповых сред
  • Разбираетесь в требованиях государственных и отраслевых регуляторов в области ИБ
  • Ориентируетесь в нормативных требованиях по ИБ и защите данных
  • Работали с обязательными регуляторными требованиями в сфере ИБ
  • Умеете выстраивать процессы с технической, организационной и правовой сторон
  • Умеете говорить на языке разработчиков, юристов, аудиторов и бизнеса
  • Понимаете, что такое риски, контроли и аудит и как они связаны друг с другом
  • От 3 лет
  • Задачи будут требовать хорошего понимания регуляторных требований в области ИБ и опыта работы с ними, глубоких знаний современных технологий, а также творческого подхода и креативности
  • Нам важно, чтобы кандидат не только ставил задачи и контролировал исполнение, но и мог работать в роли individual contributor: самостоятельно разрабатывать документы, технические задания и технические проекты, делать технические POC, анализировать сильные и слабые стороны технологий защиты, а также внедрять и настраивать средства безопасности
  • Какие задачи вас ждут Управлять процессами обеспечения информационной безопасности (ИБ)
  • Знаете и умеете применять механизмы защиты приложений в Linux-системах и средствах контейнеризации

Будет плюсом

  • Разрабатывали на одном или нескольких языках: C++, Java, Python, Go
  • Проводили аудит безопасности исходных кодов, понимаете принципы моделирования угроз и типовые паттерны небезопасного программирования
  • Хорошо разбираетесь в безопасности API
  • Занимались пентестингом приложений
  • Участвовали во внутренних и внешних аудитах
  • Больше о команде Подписывайтесь на телеграм-канал Inside Yandex Cloud , чтобы узнать больше про нашу команду и технологии!
  • Офисы в Москве

Условия

  • Гибридный

Паспорт вакансии

История публикации

Появилась в Вакандии30 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 28 дней назад
Среди похожихНет данных60 из 30 · у похожих вакансий почти одинаковый возраст — сравнивать нечего

Откуда что взялось

Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.

ГрейдMiddleвыведено из другого признака
Формат работыГибридвычитано из текста вакансии
ГеографияМосква, Россиявычитано из текста вакансии
Зарплатане указана

Почему на этом месте в выдаче

Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.

Полнота карточки753 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе

Проверка Вакандии

Источники и свежесть

Тип источника
Карьерный сайт работодателя
Найдено публикаций
1
Посмотреть публикации и даты
  • careerОсновная публикация · 2026-04-08

Работодатель

Яндекс

50 активных вакансий · вилка работодателя указана в 1%

Открыть профиль компании

Безопасность

Отклик уходит на сайт источника

Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайтеyandex.ru.

Признаки мошенничества
  • Просят предоплату, «залог» или деньги за обучение и оборудование.
  • Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
  • Быстро уводят в мессенджер и торопят с решением.
  • Обещают большой доход без опыта и без деталей задач.

Настоящий работодатель не просит денег и платёжных данных до трудоустройства.

Продолжить поиск

Похожие вакансии

Причина сходства указана на каждой карточке

  1. Почему похожа: похожая специализация · тот же грейд

    GRS Recruitment

    Cybersecurity Engineer

    • Middle
    • Удалённо
    • Никосия, Кипр
    Подробнее