ВАКАНСИЯ набор закрыт обновлено 52 дня назад

[Архив] Специалист по сертификации (СберТех Кибербезопасность)

АО "СберТех"
Грейд
Middle
Направление
Опыт
Формат
Гибрид
Город
Москва
Занятость
Полная
Стек
Linuxконтейнеризациямикросервисная архитектура
О вакансии
Специалист по сертификации (СберТех Кибербезопасность)


Работодатель: АО "СберТех"
Локация: г Москва
Зарплата: не указана

Сильнейшая команда кибербезопасности вместе с производственными командами SberTech (архитекторами, разработчиками, тестировщиками и др.) создаёт и развивает инновационный продукт на российском и зарубежном рынке - Platform V. Наша платформа помогает внутренним и внешним пользователям быстро и просто создавать и использовать нативно-безопасные low-code приложения.

Отдел методологии, сертификации и лицензирования - неотъемлемая часть команды кибербезопасности, лидирует процессы подготовки (совместно с производственными командами) к независимой оценке безопасности программных компонентов Platform V (СЗИ) и сопровождения её проведения, для использования в коммерческом и государственном секторе.

Твои задачи:
  • сопровождение СЗИ от этапа создания до этапа получения сертификата, а также поддержание СЗИ в сертифицированном состоянии
  • взаимодействие с производственными командами, испытательной лабораторией, ФСТЭК России и другими участниками процесса сертификации
  • планирование и регулярный контроль выполнения проектов по сертификации
  • проверка конструкторской (КД), эксплуатационной (ЭД) и программной (ПД) документации на соответствие требованиям безопасности ФСТЭК России.
Мы

Навыки: Специалист по информационной безопасности


💼 Подробнее и отклик → https://rabota.sber.ru/vacancy/27ac703c-62df-4f15-86e0-25c46e2f8b47

🎯 Другие действия:

Агрегировано Codeby Jobs. Источник: Работа в Сбере (rabota.sber.ru). Удаление по запросу: @admin.
Требованияобязательно
Навыки сопровождения или проведения сертификационных испытаний СЗИ по линии ФСТЭК России
Опыт взаимодействия с разработчиками по устранению уязвимостей и подготовке тестовых стендов, документации, отчетов по анализу уязвимостей
Знание нормативной регуляторики ФСТЭК России (17/21/239 приказы, 55 положение, 76 приказ, Методика выявления уязвимостей и НДВ)
Понимание принципов функционирования ОС Linux, контейнеризации приложений, микросервисной архитектуры и облачной безопасности
Владение профессиональной терминологией (аутентификация/авторизация, ключ электронной подписи/сертификат ключа проверки)
Будет плюсом
Опыт создания AI-агентов и использования их в работе
Наличие профильных сертификатов: Security+ (CompTIA), CCSE (EC-Council), CCSP (ISC2), GCLD (GIAC) или аналогичных
Опыт и знания в процессах разработки безопасного программного обеспечения (например, ГОСТ Р 56939)
Знание требований ЕСКД и ЕСПД (ГОСТы 19 и 34 серий), а также ГОСТ Р ИСО/МЭК 15408
Опыт работы в испытательной лаборатории, органе по сертификации или у разработчика сертифицируемых СЗИ
Что предлагают
Гибридный формат работы
Годовой бонус и ежегодный пересмотр зарплаты
Статус аккредитованной ИТ-компании
Расширенный ДМС с первого дня и льготное страхование для семьи
Корпоративный университет Сбера, образовательная платформа, участие в IT-конференциях
90 дней удаленной работы из любого региона РФ
Льготная ипотека в Сбере
Подписка Прайм с возможностью совместного использования на трёх близких
Вакансия закрыта
Статус
Закрыто для дальнейших ответов.
Статус
Закрыто для дальнейших ответов.