WorkaemКарьерная платформа
  • Вакансии
  • Компании
  • Зарплаты
  • Что спрашивают
  • Сервисы
  • Блог
  • Работодателям
Workaem

Карьерная платформа для IT-специалистов: вакансии напрямую с карьерных страниц 300+ компаний, из телеграм-каналов, с международных площадок и от работодателей напрямую. Разбор условий, детектор мёртвых вакансий, AI-инструменты для резюме. Базовые функции бесплатны.

Подпишись, присылаем лучшие вакансии недели
Или читай канал в телеграме
Соискателям
Все вакансииЗа границейУдалёнка в долларахКомпании с РУ основателямиЗарплатыТренды рынкаОфферыВопросы с собеседованийВозможностиИИ-инструментыПроверка резюме без входаСоветыСоздать резюмеТренировка интервьюИгра «Путь джуна»
По технологиям
Вакансии PythonВакансии JavaScriptВакансии ReactВакансии JavaВакансии GoВакансии Docker
По профессиям
РазработкаДизайнQA / ТестированиеАналитикаProduct / Project ManagerМаркетинг
Работодателям
Разместить вакансиюТарифыБаза кандидатовСвязаться с нами
Кабинет
РегистрацияВойтиЛичный кабинетМои откликиСохранённыеУведомления
Компания
О проектеПредложенияКонтактыБлогКонфиденциальностьУсловия использования
© 2026 Workaem. Все права защищены.КонфиденциальностьУсловияОферта
Made by IT, for IT 💛
Менеджер информационной безопасности в Yandex Cloud
ВердиктОписаниеИнструментыКомпанияПохожие
  1. Главная
  2. /
  3. Вакансии
  4. /
  5. Менеджер информационной безопасности в Yandex Cloud

Яндекс·Санкт-Петербург·4 авг.

Менеджер информационной безопасности в Yandex Cloud

🏢 ОфисSeniorПолная занятость
Зарплата не указана
Вилки нет, про деньги придётся договариваться с нуля.
Нажмите на сигнал, чтобы увидеть, на чём он основан

Наша компания

Команда Security Yandex Cloud ищет энергичного эксперта с опытом выстраивания процессов и технических контролей безопасности для защиты комплексных и динамично развивающихся продуктивных сред с большим количеством программных продуктов собственной разработки. Нам нужен человек, который поможет быстро понять архитектуру облачного продукта — не той части, что видят пользователи, а той, которой непосредственно управляет провайдер. Ваши основные задачи будут лежать в области организации мер защиты технического стека, связанного с новым направлением бизнеса. Задачи будут требовать хорошего понимани

О роли

Нам важно, чтобы кандидат не только ставил задачи и контролировал исполнение, но и мог работать в роли individual contributor: самостоятельно разрабатывать документы, технические задания и технические проекты, делать технические POC, анализировать сильные и слабые стороны технологий защиты, а также внедрять и настраивать средства безопасности.

Чем предстоит заниматься

Управлять процессами обеспечения информационной безопасности (ИБ)
Вы будете создавать, улучшать процессы обеспечения ИБ и разрабатывать внутренние регламенты, искать оптимальные пути снижения рисков ИБ, а также взаимодействовать с командой бизнеса, разработчиками и юристами в рамках этих задач
Проектировать системы защиты
Вы будете формировать архитектурные решения и технические меры защиты с учётом специфики облачных сервисов и их взаимодействия между собой
Контролировать соответствие регуляторным требованиям и внутренним регламентам
Вы будете формировать организационно-технические меры для соответствия требованиям регуляторов, согласовывать модели угроз, обсуждать компенсирующие меры с регуляторами, исследовать и оценивать возможность эксплуатации СКЗИ разных классов, участвовать в разработке новых версий требований

Наши требования

Имеете хорошую техническую экспертность в части инфраструктуры: виртуализации, контейнеризации, ключевых сервисов IaaS-платформ
Хорошо разбираетесь в устройстве облачных платформ
Проектировали механизмы защиты для комплексных нетиповых сред
Разбираетесь в требованиях государственных и отраслевых регуляторов в области ИБ
Ориентируетесь в нормативных требованиях по ИБ и защите данных
Работали с обязательными регуляторными требованиями в сфере ИБ
Умеете выстраивать процессы с технической, организационной и правовой сторон
Умеете говорить на языке разработчиков, юристов, аудиторов и бизнеса
Понимаете, что такое риски, контроли и аудит и как они связаны друг с другом
Разрабатывали на одном или нескольких языках: C++, Java, Python, Go
Знаете и умеете применять механизмы защиты приложений в Linux-системах и средствах контейнеризации
Проводили аудит безопасности исходных кодов, понимаете принципы моделирования угроз и типовые паттерны небезопасного программирования
Хорошо разбираетесь в безопасности API
Занимались пентестингом приложений
Участвовали во внутренних и внешних аудитах

Технологии и навыки

Python
Go
Java
C++
Linux
Яндекс
Яндекс
Санкт-Петербург

ГрейдSenior
ЗанятостьПолная занятость
РегионРоссия
ФорматОфис
ИсточникСкрыто
Опубликовано4 авг.
Все вакансии компании

AI-помощник

под эту вакансию
Войди, чтобы AI оценил твоё соответствие вакансии и написал сопроводительное письмо

Похожие вакансии

Разработчик в команду геосервисов автономного транспортаЯндексPenetration Tester (Middle)KPMGAppSec Technical LeadСберSenior Dynamics 365 DeveloperНаучсофт
Мы против мошенников на площадке: если тебя просят заплатить, продиктовать код или установить непонятное приложение, прекращай общение и сразу пиши нам (чат с основателем или форма обратной связи).