Специалист по информационной безопасности / эксперт по требованиям ФСТЭК и безопасной разработке ПО
Навыки
- Самостоятельность
- Резервное копирование
- Баг-репорты
- DevSecOps
- Форензика и реагирование
- Требования ФСТЭК / ФСБ
- IAM / IDM
Ещё 12
- Внедрение систем
- ITIL / ITSM
- Мониторинг и observability
- Управление проектами
- Работа с требованиями
- SAST / DAST
- Жизненный цикл разработки
- Работа в команде
- Техническая документация
- Тендеры и госзакупки
- Тест-кейсы и чек-листы
- Управление уязвимостями
О компании и продукте
- Мы компания « Интегрикс » — разработчик программного обеспечения, на рынке ИТ с 2007 года. Уже 18 лет мы делаем инфраструктурные проекты для регионов и федеральных органов власти, помогая развитию ИТ в России. У нас ценят доверие, взаимовыручку и вовлечённость. Мы любим работать и отдыхать вместе: от ежедневного спорта в офисе до поездок на Байкал, в Карелию и даже в Майрхофен. В «Интегрикс» вы найдёте не только работу, но и команду единомышленников. Мы ищем специалиста по информационной безопасности, который хорошо ориентируется в требованиях ФСТЭК России к защите информации в государственных информационных системах и понимает, как эти требования применять на практике при разработке, внедрении и сопровождении программного обеспечения для государственных заказчиков. ГОСТ Р 56939-2024 «Защита информации. Разработка безопасного программного обеспечения. Общие требования»
- Иные применимые нормативные и методические документы ФСТЭК России в области защиты информации и безопасной разработки ПО
Задачи
- Специалисту предстоит: Проанализировать текущие процессы разработки, внедрения и сопровождения программного обеспечения
- Определить, какие требования ФСТЭК и ГОСТ Р 56939-2024 применимы к нашим продуктам, проектам и внутренним процессам
- Подготовить рекомендации по приведению процессов разработки и поддержки ПО в соответствие с требованиями информационной безопасности
- Разработать комплект внутренних документов, регламентов, инструкций и чек-листов по ИБ
- Описать процесс безопасной разработки ПО: от анализа требований и проектирования до разработки, тестирования, релиза, эксплуатации и сопровождения
- Подготовить требования к безопасному проектированию, безопасному программированию, тестированию, сборке, поставке и развертыванию ПО
- Описать порядок выявления, учета, анализа и устранения уязвимостей в программном обеспечении
- Подготовить требования к использованию сторонних компонентов, библиотек и open-source-зависимостей
- Описать порядок проведения проверок безопасности ПО, включая SAST, DAST, SCA, анализ зависимостей, контроль секретов и иные применимые практики
- Сформировать требования к журналированию, мониторингу, резервному копированию, управлению доступом и реагированию на инциденты
- Участвовать в обсуждении требований ИБ с заказчиками, подрядчиками, разработчиками, аналитиками, тестировщиками, DevOps-инженерами и специалистами сопровождения
- Помогать готовить ответы на вопросы государственных заказчиков по части соответствия требованиям ФСТЭК и безопасной разработки ПО
- Давать практические рекомендации по внедрению требований ИБ без избыточной бюрократизации рабочих процессов
- Ожидаемый результат работы: По итогам работы должен быть сформирован практический комплект документов и рекомендаций, который можно использовать при разработке, внедрении и сопровождении программных решений для государственных организаций
- Возможный состав документов: Политика информационной безопасности
- Регламент безопасной разработки программного обеспечения
- Регламент управления изменениями
- Регламент управления доступом
- Регламент управления уязвимостями
- Регламент реагирования на инциденты ИБ
- Регламент анализа защищенности ПО
- Порядок проведения SAST/DAST/SCA-проверок
- Порядок работы с результатами проверок безопасности
- Требования к безопасному проектированию ПО
- Требования к безопасному программированию
Требования
- Нам важно, чтобы кандидат: Имел практический опыт в информационной безопасности
- Понимал специфику государственных информационных систем
- Был знаком с приказами и методическими документами ФСТЭК России
- Знал требования Приказа ФСТЭК России от 11.04.2025 № 117
- Знал ГОСТ Р 56939-2024 «Защита информации. Разработка безопасного программного обеспечения. Общие требования»
- Понимал, как требования ИБ применяются на практике при разработке и сопровождении ПО
Будет плюсом
- Плюсом будет опыт: Участия в проектах по созданию, модернизации или сопровождению ГИС
Условия
- Работу с реальными проектами для государственных организаций
- Задачи на стыке информационной безопасности, нормативного соответствия, разработки ПО и управления проектами
- Возможность повлиять на процессы разработки и сопровождения программных продуктов
- Участие в формировании внутренней системы требований к безопасной разработке
- гибкий формат взаимодействия
- Оплату по договоренности, в зависимости от квалификации, формата сотрудничества и объема задач
- Кого мы хотим видеть: Нам нужен не формальный «аудитор по чек-листу», а практичный специалист, который понимает требования ФСТЭК и ГОСТ Р 56939-2024 и может помочь встроить их в реальные процессы разработки и поддержки программных продуктов
- Важно, чтобы результатом работы были не только документы «для папки», но и понятные правила, которыми смогут пользоваться аналитики, разработчики, тестировщики, DevOps-инженеры, проектные менеджеры и специалисты сопровождения
- Частичная занятость
- Консультационное сопровождение
- Постоянная работа в команде
- Формат и объем участия обсуждаются индивидуально в зависимости от опыта кандидата и готовности взять на себя разработку полного комплекта документов и рекомендаций
Паспорт вакансии
История публикации
Появилась в Вакандии29 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 29 дней назад
Среди похожихНет данныху карточки не хватает полей, чтобы найти похожие
Откуда что взялось
Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.
Грейдне указан
Формат работыУдалённо из России
ГеографияРоссиявыведено из другого признака
Зарплатане указана
Почему на этом месте в выдаче
Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.
Полнота карточки502 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе
Проверка Вакандии
Источники и свежесть
- Тип источника
- Агрегатор вакансий
- Найдено публикаций
- 1
Посмотреть публикации и даты
- hcareersОсновная публикация · 2026-08-06
Безопасность
Отклик уходит на сайт источника
Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайте — hh.ru.
Признаки мошенничества
- Просят предоплату, «залог» или деньги за обучение и оборудование.
- Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
- Быстро уводят в мессенджер и торопят с решением.
- Обещают большой доход без опыта и без деталей задач.
Настоящий работодатель не просит денег и платёжных данных до трудоустройства.
Продолжить поиск
Похожие вакансии
Причина сходства указана на каждой карточке
Подробнее - Подробнее
Почему похожа: похожая специализация
Senior Product Security Engineer
- Senior
- Удалённо
- Барселона, Испания