- Страна
- Россия
Руководитель проектов (Кибербезопасность)
Сбер — это топовый работодатель с масштабными проектами и сильной экспертизой в ИБ. Вакансия предлагает работу с передовыми технологиями и стандартами, что гарантирует профессиональный рост, хотя и подразумевает высокую ответственность.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Высокая сложность обусловлена необходимостью глубокого знания специфических ГОСТов (Р 56939-2024) и регуляторных требований РФ, а также практическим опытом в сертификации СЗИ и внедрении DevSecOps практик.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
В вакансии зарплата не указана, однако для позиции Project Manager в сфере кибербезопасности с опытом 3-6 лет в Москве рыночный диапазон составляет от 250 000 до 400 000 рублей. Сбер обычно предлагает конкурентные условия, соответствующие или слегка превышающие медиану рынка для опытных специалистов.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
**Руководитель проектов (Кибербезопасность).
Локация:** #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Сбер.
Обязанности:• Управление проектами по кибербезопасности, связанными с разработкой безопасного ПО.
• Участие в проработке и внедрении практик разработки безопасного программного обеспечения (РБПО), выполнение работ по оценке соответствия. процессов Компании требованиям ГОСТ серии Разработка безопасного программного обеспечения (ГОСТ Р 56939-2024, ГОСТ Р 71207-2024 и т.д.)
• Разработка/актуализация/проверка ВНД, Стандартов, Процессов Компании с учетом требований по РБПО.
• Проведение консультаций для команд разработки по вопросам применения требований в ВНД, стандартов, процессов.
Требования:• Знание и понимание практик РБПО (SAST, DAST, OSA, фаззинг, пентест и т.д.)
• Понимание процесса сертификации средств защиты информации (СЗИ), процессов РБПО, аттестации информационных систем
• Опыт проведения сертификации СЗИ
• Знание современных средств, методов и способов защиты информации (включая защиту для технологий виртуализации и контейнеризации)
• Уверенное знание законодательства РФ в области защиты информации (ПДн, ГИС, КИИ, Банковская сфера): ФЗ, ПП РФ, НМТД ФСТЭК/ФСБ/Банка России, ГОСТ.
*✈* Откликнуться
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- Cybersecurity
- Project Management
- DevSecOps
- SAST
- DAST
- Fuzzing
- Pentest
- Information Security
- Virtualization Security
- Container Security
- GOST
Возможные вопросы на собеседовании
Проверка практических знаний актуальных стандартов, упомянутых в вакансии.
Какие ключевые изменения в процессах разработки вносит новый ГОСТ Р 56939-2024 по сравнению с предыдущими редакциями?
Оценка понимания жизненного цикла разработки безопасного ПО.
Как вы интегрируете этапы SAST и DAST в CI/CD конвейер, чтобы это не блокировало скорость разработки, но обеспечивало безопасность?
Проверка опыта взаимодействия с регуляторами.
Расскажите о вашем самом сложном кейсе прохождения сертификации СЗИ: с какими проблемами столкнулись и как их решили?
Оценка навыков управления проектами и коммуникации.
Как вы убеждаете команду разработки внедрять дополнительные проверки безопасности, если они считают, что это замедляет выпуск фич?
Проверка знаний в области современных технологий.
Какие специфические требования по безопасности вы предъявляете к проектам, использующим контейнеризацию (Kubernetes/Docker)?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

