ООО «Элефус» — один из ведущих российских системных интеграторов в сфере информационной безопасности. С 2011 года мы создаем защищенные ИТ-инфраструктуры для государственных структур, здравоохранения и крупного бизнеса. На нашем счету более 700 успешных проектов, пакет лицензий ФСТЭК и ФСБ, а также стратегические партнерства с лидерами рынка (Код Безопасности, КриптоПро, МойОфис, Astra Linux).
Наши ценности: Проактивность, Команда и Доверие. Мы ищем не просто «составителя ТЗ», а архитектора смыслов, который будет переводить риски бизнеса в технические требования и закладывать фундамент безопасности до того, как начнется внедрение.
Чем предстоит заниматься:
- Обследование и аудит: Проведение комплексных обследований объектов информатизации, интервьюирование Заказчика, выявление процессов обработки информации. Анализ ИТ- и ИБ-архитектуры объектов информатизации, определение границ и состава объектов защиты.
- Нормативный комплаенс: Анализ применимости требований законодательства РФ, проведение глубокого анализа существующей защиты.
- Стратегия: Разработка дорожных карт, концепции ИБ и планов мероприятий по приведению инфраструктуры заказчика в соответствие требованиям регуляторов (с оценкой бюджетов и приоритетов), моделирование угроз и нарушителей безопасности информации.
- Подбор решений: Подбор технических и программных СЗИ под конкретные бизнес-задачи и архитектурные особенности Заказчика.
- Проектирование: Разработка требований к системе защиты информации, разработка технорабочих проектов на СЗИ.
- Контроль качества: Экспертиза и проверка проектных решений, предлагаемых субподрядчиками и вендорами.
- Аттестация: Сопровождение и участие в аттестационных испытаниях по требованиям законодательства.
- Пресейл: Участие в пресейл-активностях в качестве технического эксперта (защита концепций перед Заказчиком).
Наши ожидания:
1. Образование и опыт:
- Высшее профильное образование (ИБ, ИТ). Юридические навыки будут бонусом.
- Опыт работы в роли аналитика по ИБ, аудитора, консультанта или проектировщика систем ИБ от 5-х лет.
2. Знание актуального законодательства и нормативной базы (Обязательно):
- Федеральные законы: Глубокое понимание 149-ФЗ, 152-ФЗ с ПП РФ № 1119, 187-ФЗ.
- Актуальные приказы ФСТЭК России (на 2026 год):
ГИС: Уверенное знание Приказа ФСТЭК № 117 и методических указаний.
ПДн: Приказ ФСТЭК № 21 (с учетом редакций) и Приказ Роскомнадзора № 178.
КИИ и АСУ ТП: Приказы № 235, 236, 239 и № 31.
Методики: Актуальные методики ФСТЭК по оценке рисков, расчету коэффициента защищенности (КЗИ) и моделированию угроз.
- Приказы ФСБ России: Требования к СКЗИ, правила взаимодействия с ГосСОПКА.
3. Знание принципов работы средств защиты информации:
- Понимание внутренней архитектуры и логики работы основных классов СЗИ: NGFW/МСЭ, IPS/IDS, WAF, SIEM, DLP, EDR, Sandbox, СКЗИ.
- Вам не нужно настраивать их руками, но вы должны уметь читать и разрабатывать сетевые схемы, понимать логику работы, чтобы корректно формировать архитектурные требования и видеть векторы обхода защиты.
4. Безопасная разработка ПО:
- Понимание процессов безопасной разработки.
- Знание требований и ГОСТов к процессам.
5. Личные качества:
- Коммуникация: Умение «переводить» с технического языка на язык бизнес-рисков. Опыт защиты концепций перед топ-менеджментом.
- Системное мышление: Способность структурировать большие объемы данных в прозрачные дорожные карты.
Что мы предлагаем:
- Формат работы: Гибридный график или удаленка (офис в Москве на 1й Щипковский переулок, 30 — для стратегических сессий и встреч с командой).
- Развитие: Оплачиваемое обучение, сертификация у вендоров, внутренние митапы по архитектуре и AppSec.
- Мотивация: Полностью «белая» заработная плата (обсуждается по итогам технического интервью), бонусы за успешное закрытие проектов.
- Культура: Адекватное руководство, отсутствие бюрократии и атмосфера взаимной поддержки.
Если вы мыслите категориями архитектуры, рисков, а не просто «настройки железок» — откликайтесь, нам по пути!
Будьте осторожны: если работодатель просит войти через Google, iCloud или Госуслуги, прислать код или пароль, запустить ПО или перевести деньги — это мошенники.