Обязанности:
Ищем специалиста по информационной безопасности, который будет обеспечивать соответствие государственных информационных систем требованиям регуляторов и сопровождать ИБ-документацию на всех этапах жизненного цикла систем. Вам предстоит сочетать экспертную работу с нормативными требованиями и документацией, анализ инфраструктуры и взаимодействие с командами разработки, архитекторами, испытательными центрами и контролирующими органами. Чем предстоит заниматься: Вести и поддерживать в актуальном состоянии организационно-распорядительную документацию по информационной безопасности для государственных информационных систем. Контролировать актуальность версий программного обеспечения, компонентов технологического стека и обновлений на виртуальных машинах. Проводить регулярное сканирование информационных систем на уязвимости, анализировать результаты и организовывать устранение выявленных рисков с применением средств защиты информации. Актуализировать модели угроз и модели нарушителя, технические паспорта информационных систем и сопроводительную документацию. Организовывать и проводить периодический контроль защищенности и переаттестацию информационных систем в соответствии с требованиями Приказа ФСТЭК России №117. Взаимодействовать с сертификационными и испытательными центрами: готовить программы и методики испытаний, отрабатывать замечания, сопровождать процедуры до получения заключения. Взаимодействовать с регулирующими органами, включая ФСТЭК России и ФСБ России, в рамках задач по защите государственных информационных систем. Анализировать ИТ- и ИБ-инфраструктуру: описывать сетевую архитектуру, IP-адресацию, порты, протоколы, интеграционные связи и другие параметры для технических паспортов и документации. Ставить задачи разработчикам и системным архитекторам по развитию и сопровождению государственных информационных систем. Участвовать в сборе, формализации и согласовании требований, подготовке технических заданий и постановок на доработку систем в части ИБ. Наши ожидания: Опыт работы в сфере информационной безопасности, предпочтительно в государственных информационных системах, госсекторе или проектах с государственными контрактами. Знание и практический опыт применения требований Приказа ФСТЭК России №117, а также Методики оценки угроз безопасности информации ФСТЭК России от 05.02.2021. Понимание процессов обеспечения информационной безопасности государственных информационных систем, включая подготовку к контролям, аттестации и переаттестации. Знание сетевых технологий на уровне L3–L4: IP-адресация, маршрутизация, сетевые порты, протоколы и межсетевое взаимодействие. Базовое понимание принципов работы виртуальных машин и виртуальной инфраструктуры. Умение работать с нормативной, технической и организационно-распорядительной документацией по ИБ. Опыт подготовки, актуализации и согласования моделей угроз, технических паспортов, программ и методик испытаний, иной документации в области ИБ. Опыт бизнес- и системного анализа: описание процессов и требований, подготовка технических заданий, постановка задач командам разработки и архитектуры. Умение самостоятельно организовывать работу по нескольким параллельным задачам, взаимодействовать с техническими командами, внешними подрядчиками и контролирующими органами. Условия: График работы гибридный: 1 день в неделю из офиса, 4 дня дистанционно. По желанию сотрудника количество дней из офиса можно увеличить; Формат работы: гибкое начало рабочего дня, занятость 40 часов в неделю; Расширенный соцпакет; Оборудование и ресурсы для решения производственных задач.Похожие вакансии
Специалист по информационной безопасности (ИБ)
От 90 000 до 90 000 руб.
Москва
ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ АВТОНОМНОЕ УЧРЕЖДЕНИЕ "ОЗДОРОВИТЕЛЬНЫЙ КОМПЛЕКС "ДЕСНА" УПРАВЛЕНИЯ ДЕЛАМИ ПРЕЗИДЕНТА РОССИЙСКОЙ ФЕДЕРАЦИИ
Специалист по информационной безопасности (ИБ)
От 120 000 до 130 000 руб.
Москва
АКЦИОНЕРНОЕ ОБЩЕСТВО ПО НАЛАДКЕ, СОВЕРШЕНСТВОВАНИЮ ЭКСПЛУАТАЦИИ И ОРГАНИЗАЦИИ УПРАВЛЕНИЯ АТОМНЫХ СТАНЦИЙ "АТОМТЕХЭНЕРГО"