Senior специалист по информационной безопасности
Ростелеком
Чем вам предстоит заниматься
В инфраструктуру дочерней организации ООО «РТ-ВТ» (Продуктовый блок «Обращения граждан») мы ищем Специалист по информационной безопасности (Senior)
Разработка архитектуры безопасности, моделей угроз и нарушителя;
Определение требований по защите информации и участие в проектировании;
Экспертиза архитектурных решений и контроль соблюдения требований ИБ;
Проведение анализа защищенности и сопровождение устранения уязвимостей;
Сопровождение аттестации государственных информационных систем;
Работа с архитекторами, аналитиками, разработчиками, DevOps, QA;
Взаимодействие с аттестующими организациями и государственным заказчиком.
Что мы от вас ждём
Высшее образование в области информационной безопасности, информационных технологий или смежных специальностей;
Опыт работы в области информационной безопасности не менее 5 лет ( а именно в Государственных информационных системах (ГИС); Информационных системах персональных данных (ИСПДн); Высоконагруженных веб-системах, личных кабинетах, интеграционных проектах; Работа с государственными заказчиками и ведомствами).
Практический опыт участия в разработке государственных информационных систем от 3 лет (Подготовка моделей угроз, моделей нарушителя, требований по ИБ; Разработка разделов технической и эксплуатационной документации; Подготовка комплектов документов для аттестации; Опыт сопровождения проектов полного жизненного цикла (проектирование → разработка → тестирование → ввод в эксплуатацию);
Знание требований законодательства РФ в области защиты информации и персональных данных (Приказы ФСТЭК России №17, №21, №239; Методические документы ФСТЭК по моделированию угроз; Требования ФСБ России в части криптографической защиты информации; ГОСТ Р ИСО/МЭК 27001, 27002, 15408, ГОСТ серии 57580 (желательно); Федеральные законы №152-ФЗ, №149-ФЗ, №187-ФЗ (желательно).
Технические знания (Микросервисная архитектура, REST API, OAuth 2.0, OpenID Connect, JWT; TLS, PKI, электронная подпись, криптография; Безопасность контейнеризации, Kubernetes, DevSecOps (желательно);
Инфраструктура и средства защиты (Linux, Windows Server, Active Directory, PostgreSQL, Kafka, Redis, Nginx; WAF, SIEM, IDS/IPS, PAM, DLP; Secret Net, Dallas Lock, ViPNet, Континент, КриптоПро, Positive Technologies, Solar, UserGate;
Ключевые компетенции для проекта
Защита систем, обрабатывающих персональные данные обучающихся, педагогов и заявителей;
Опыт интеграции с ЕСИА, СМЭВ, ЕПГУ и другими государственными сервисами;
Разработка требований ИБ для микросервисной архитектуры;
Участие в проектировании безопасной архитектуры совместно с архитекторами и системными аналитиками.
Будет преимуществом:
Опыт проектов Минцифры, Минпросвещения, Минобрнауки и других ФОИВ;
Опыт сопровождения аттестации ГИС;
Сертификаты ФСТЭК, ФСБ, Positive Technologies, КриптоПро;
Опыт построения Secure SDLC и DevSecOps.
Что мы предлагаем
Официальное оформление и широкий соц.пакет, а ещё уникальная среда и возможность отточить свое мастерство на масштабных проектах, которыми можно гордиться;
Стабильный и прозрачный доход: оклад (по результатам интервью) + годовой бонус;
График работы: 5/2, с 9:00 до 18:00 (формат работы обсуждается);
Адрес офиса: г. Москва, Румянцево (Киевское шоссе 22-км, БЦ Комсити) , в офисе есть всё необходимое для продуктивной и комфортной работы.
Адрес
Румянцево (Киевское шоссе 22-км, БЦ Комсити)
Источник: job.rt.ru (Ростелеком) 16 сентября 2026
