other

Специалист по сертификации

Более недели назад

З/П не указана

Город: Москва

SberTech

Тип занятости: Полная занятость

Требуемый опыт: Без опыта

SberTech приглашает в свою команду главного специалиста в отдел методологии, сертификации и лицензирования (Кибербезопасность). Сильнейшая команда кибербезопасности вместе с производственными командами SberTech (архитекторами, разработчиками, тестировщиками и др.) создаёт и развивает инновационный продукт на российском и зарубежном рынке - Platform V. Наша платформа помогает внутренним и внешним пользователям быстро и просто создавать и использовать нативно-безопасные low-code приложения. Отдел методологии, сертификации и лицензирования - неотъемлемая часть команды кибербезопасности, которая обеспечивает методологическую поддержку команды кибербезопасности и производственных команд в области требований по безопасной разработке ПО согласно нормативно-правовым актам Регуляторов, а также лидирует процессы подготовки и сопровождения сертификации СЗИ для использования в коммерческом и государственном сектор. Обязанности сопровождение СЗИ от этапа разработки до этапа получения сертификата, а также поддержание СЗИ в сертифицированном состоянии взаимодействие с производственными командами, испытательной лабораторией, ФСТЭК России и другими участниками процесса сертификации планирование и регулярный контроль выполнения проектов по сертификации проверка конструкторской, эксплуатационной и программной документации на соответствие требованиям безопасности ФСТЭК России участие в деятельности технических комитетов (ТК-362): анализ разрабатываемых нормативно-правовых актов в области защиты информации (влияющих на разработку безопасного ПО и сертификацию СЗИ), подготовка замечаний и предложений (самостоятельно или с привлечением профильных экспертов), участие в заседаниях рабочей группы ТК-362 по обсуждению требований нормативно-правовых актов анализ требований и проведение консультаций команды кибербезопасности и производственных команд по требованиям Регуляторов в области информационной безопасности (влияющих на разработку безопасного ПО и сертификацию СЗИ) отслеживание и анализ изменений требований Регуляторов в области информационной безопасности (влияющих на разработку безопасного ПО и сертификацию СЗИ) с оценкой степени влияния изменений на деятельность Компании разработка/актуализация ВНД, Стандартов, Процессов в части кибербезопасности. Требования образование: высшее техническое (предпочтительно – ИБ) опыт и знание процессов разработки безопасного программного обеспечения (например, в соответствии с ГОСТ Р 56939), в т.ч. в части статического анализа, динамического анализа, пентеста, фаззинг-тестирования знания нормативной регуляторики ФСТЭК России (55 Приказ ФСТЭК России, 76 Приказ ФСТЭК России, Методика выявления уязвимостей и недекларированных возможностей, а также требования к конкретным типам СЗИ – ОС, СУБД, средства виртуализации, средства контейнеризации и т.д., 17/21/31/239 Приказ ФСТЭК России), а также ГОСТ Р ИСО/МЭК 15408 опыт сопровождения (или проведения) сертификационных испытаний СЗИ по требованиям ФСТЭК России опыт взаимодействия с разработчиками в части устранения уязвимостей и подготовки различных материалов (тестовых стендов, документации, отчетов по анализу уязвимостей, протоколов испытаний) знание и понимание принципов работы механизмов безопасности ОС, СУБД, технологий виртуализации и контейнеризации и т.д. Будет плюсом знание законодательства РФ в области защиты информации (ПДн, ГИС, КИИ, Банковская сфера): ФЗ, ПП РФ, НМТД ФСТЭК/ФСБ/Банка России, ГОСТ опыт работы в испытательной лаборатории опыт разработки и согласования технических заданий на оказание услуг в области ИБ, документации в части кибербезопасности на программные продукты и автоматизированные системы понимание процесса аттестации информационных систем, лицензирования деятельности в области защиты информации грамотная письменная (прежде всего) и устная речь ответственность, целеустремленность. Условия гибридный график работы 3/2(офис/дом) бесплатное обучение в Корпоративном университете, Виртуальная школа, IT конференции, митапы ДМС, страхование жизни, корпоративная пенсионная программа ипотека до 5% (у нас есть статус IT компании) реферальная программа (бонус до 100 000 рублей) скидки на отдых на лучших курортах в Сочи, Ялте и Алтае бесплатная подписка СберПрайм+, скидки от компаний партнеров офис/спортзал/парковка всё в одном месте (БЦ Даниловский Форт).

Имя не указано

Откликнуться
Разместить Резюме
Пожаловаться ID: 115779261

Похожие вакансии

Специалист по сертификации / Эксперт по сертификации

От 80 000 руб.

Москва

ЦНИИС Евразийский Стандарт Качества

Специалист по сертификации

Договорная

Москва

Союз-Стандарт

Специалист по сертификации

От 100 000 руб.

Москва

Группа компаний КТБ (KTB Beton Group)

Специалист по сертификации

Договорная

Москва

QTECH

Специалист по сертификации

Договорная

Москва

BeFresh

Специалист по сертификации

От 60 000 руб.

Москва

НПО ИМПУЛЬС