- Страна
- Россия
- Зарплата
- 280 000 ₽ – 300 000 ₽
Откликайтесь
на вакансии с ИИ

Senior Information Security Specialist
Привлекательная вакансия для опытных экспертов с конкурентной зарплатой и возможностью работать удаленно. Проект в сфере финтеха обещает сложные задачи и отсутствие микроменеджмента, хотя оформление через ИП может подойти не всем.
Сложность вакансии
Высокая сложность обусловлена требованиями к глубоким знаниям методологий количественной оценки рисков (FAIR) и наличием престижных сертификаций (CISSP, CISM). Роль предполагает не только техническую экспертизу, но и навыки стратегического общения с руководством.
Анализ зарплаты
Предложенная зарплата в 280-300 тысяч рублей на руки соответствует среднерыночным показателям для Senior-специалистов по ИБ в российском финтехе, однако для экспертов с сертификациями уровня CISSP/CISM это скорее нижняя граница рынка.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Omega Solutions уже сейчас
Если вы эксперт в количественной оценке киберрисков и готовы влиять на безопасность финтех-продуктов, откликайтесь прямо сейчас!
Описание вакансии
#вакансия #работа #удалённо #РФ #Россия #Senior #Information #Security #безопасности #специалист #инженер #infosec #cybersec #fintech #bank
🥷Senior Information Security Specialist
зп: 280к - 300к на руки в месяц Формат: Удаленная работа из РФ.
Компания: Omega Solutions
Проект: Финтех
🛡Что ожидаем:
• Опыт в управлении киберрисками / рисками ИБ от 5 лет; • Опыт работы в финансовом секторе, телекоме • Сертификации: CRMA (Certified in Risk Management Assurance), CISSP, CISM, FAIR Risk Analyst
• Сертификат CRISC (или процесс получения);
• Глубокое знание FAIR, NIST, ISO 27001/27005, OCTAVE, COBIT;
• Понимание современных киберугроз, MITRE ATT&CK, опыт трансформации техрисков в бизнес-метрики;
• Практика количественной оценки рисков и сценарного анализа;
• Знание требований КИИ, ФСТЭК, ЦБ РФ, GDPR, PCI DSS;
• Опыт работы с Excel, SQL, Power BI / Tableau;
• Навыки коммуникации с бизнесом и C-level;
• Опыт работы с GRC-платформами, Threat Intelligence и vulnerability management tools. • Понимание киберстрахования и экономики ИБ (ROSI, cost-benefit analysis);
• Опыт Red Team / risk exercise;
• Английский для работы с международными фреймворками и отчетностью.
🤩Задачи:
• Оценка и моделирование киберрисков;
• Разработка стратегий обработки рисков;
• Интеграция risk-подходов в новые продукты и процессы;
• Анализ последствий инцидентов и корректировка risk-моделей;
• Подготовка отчетности и дашбордов для бизнеса и руководства;
• Взаимодействие с ИТ, аудитом, комплаенсом и внешними подрядчиками;
• Мониторинг threat landscape и развитие процессов управления рисками.
🦺Условия
Оформление по ИП
Дружелюбная атмосфера внутри компании
Развитие через реальные задачи, а не формальные курсы
Возможность предлагать идеи и видеть, как они внедряются
Гибкий график работы и возможность удаленной работы
Оплата за фактически отработанное время
Участие в интересных проектах без лишнего микроменеджмента
😟Контракт: Откликнуться Ищем Cyber Risk Expert, который поможет бизнесу принимать сильные и безопасные решения
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Tableau
- ISO 27001
- PCI DSS
- SQL
- CISSP
- CISM
- Information Security
- NIST
- Vulnerability Management
- Power BI
- GRC
- Threat Intelligence
- GDPR
- FAIR
- Cyber Risk Management
- CRISCBase
Возможные вопросы на собеседовании
Проверка практического опыта применения ключевой методологии, указанной в вакансии.
Расскажите о вашем опыте использования методологии FAIR для количественной оценки киберрисков. С какими сложностями вы сталкивались при сборе данных?
Важно понять, как кандидат переводит технические уязвимости на язык бизнеса.
Как вы аргументируете перед C-level необходимость выделения бюджета на устранение конкретного технического риска? Приведите пример из практики.
Вакансия предполагает работу в финтехе, где регуляторика критически важна.
Каков ваш опыт работы с требованиями ЦБ РФ и ГОСТ Р 57580 в контексте управления рисками?
Проверка навыков реагирования и адаптации моделей рисков.
Как вы корректируете модель рисков после крупного инцидента информационной безопасности? Какие метрики меняются в первую очередь?
Оценка умения работать с современными инструментами автоматизации ИБ.
С какими GRC-платформами вы работали и как вы выстраивали процесс автоматизации мониторинга рисков?
Похожие вакансии
Senior Application Security Engineer
Специалист по защите информации (Mobile Security Engineer)
Senior Information Security (ИБ)
Senior Android Security / Reverse Engineer (HTTPS Traffic, Google Services)
Middle / Senior Network Security Engineer
AppSec инженер-Senior
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!
- Страна
- Россия
- Зарплата
- 280 000 ₽ – 300 000 ₽