Описание вакансии
Обязанности:
• Проведение аудитов/аттестаций ИС и подготовка отчетов по результатам аудитов
• Разработка отраслевых и нетиповых (комплексных) моделей угроз и нарушителя безопасности информации, согласование документов с регуляторами;
• Оптимизация и автоматизация процесса подготовки документов по результатам работ на проектах;
• Подготовка технических заданий на работы;
• Применение инструментальных средств проведения анализа защищенности информационных систем и анализ информации об уязвимостях ИС;
• Разработка и подготовка к утверждению проектов нормативных и методических материалов, регламентирующих работу по защите информации;
• Взаимодействие с архитекторами ИБ, в части выбора, оптимизации и реализации проектных решений с учетом требований законодательства в области ИБ;
• Участие на проектах в качестве технически ответственного, взаимодействие с ключевыми сотрудниками организаций, в части защиты выбранных решений по безопасности и их обоснованности;
• Проведение классификации (категорирования) ИС (ГИС, ИСПДн, КИИ);
• Проведение аттестационных испытаний информационных систем на предмет соответствия требованиям защиты информации по соответствующим классам и уровням защищенности.
Требования:
• Высшее техническое образование (будет плюсом наличие профильного образования);
• Опыт работы в области аудитов/аттестации информационной безопасности от 3 лет;
• Знание нормативно-правовой базы РФ в части ИБ: ФЗ № 149, 152, 187; ПП № 1119; ФСТЭК № 77, 17, 117, 21, 239; ФСБ № 117, 378 др.;
• Знание международных стандартов в области ИБ (ISO, NIST, ISF, Mitre, Cobit и др.);
• Опыт моделирования угроз и нарушителей безопасности;
• Опыт разработки ОРД в части ИБ;
• Опыт проведения аудитов/аттестаций, включая подготовку опросных листов, интервьюирование, анализ конфигураций СЗИ;
• Опыт разработки процессов ИБ и методологической базы.
Будет плюсом:
• Навыки автоматизации (python);
• Опыт работы со сканерами безопасности (RedCheck, PT VM и др.).
• Проведение аудитов/аттестаций ИС и подготовка отчетов по результатам аудитов
• Разработка отраслевых и нетиповых (комплексных) моделей угроз и нарушителя безопасности информации, согласование документов с регуляторами;
• Оптимизация и автоматизация процесса подготовки документов по результатам работ на проектах;
• Подготовка технических заданий на работы;
• Применение инструментальных средств проведения анализа защищенности информационных систем и анализ информации об уязвимостях ИС;
• Разработка и подготовка к утверждению проектов нормативных и методических материалов, регламентирующих работу по защите информации;
• Взаимодействие с архитекторами ИБ, в части выбора, оптимизации и реализации проектных решений с учетом требований законодательства в области ИБ;
• Участие на проектах в качестве технически ответственного, взаимодействие с ключевыми сотрудниками организаций, в части защиты выбранных решений по безопасности и их обоснованности;
• Проведение классификации (категорирования) ИС (ГИС, ИСПДн, КИИ);
• Проведение аттестационных испытаний информационных систем на предмет соответствия требованиям защиты информации по соответствующим классам и уровням защищенности.
Требования:
• Высшее техническое образование (будет плюсом наличие профильного образования);
• Опыт работы в области аудитов/аттестации информационной безопасности от 3 лет;
• Знание нормативно-правовой базы РФ в части ИБ: ФЗ № 149, 152, 187; ПП № 1119; ФСТЭК № 77, 17, 117, 21, 239; ФСБ № 117, 378 др.;
• Знание международных стандартов в области ИБ (ISO, NIST, ISF, Mitre, Cobit и др.);
• Опыт моделирования угроз и нарушителей безопасности;
• Опыт разработки ОРД в части ИБ;
• Опыт проведения аудитов/аттестаций, включая подготовку опросных листов, интервьюирование, анализ конфигураций СЗИ;
• Опыт разработки процессов ИБ и методологической базы.
Будет плюсом:
• Навыки автоматизации (python);
• Опыт работы со сканерами безопасности (RedCheck, PT VM и др.).
ID: 1004
Отправить резюме
Мы предлагаем будущим сотрудникам
-
Социальную
поддержку- Отсрочка от армии, бронирование в случае мобилизации
- Материальная помощь в случае важных событий сотрудника
- Доплата отпускных, больничных и командировочных до 100% оклада + 10 оплачиваемых дейофф в году
- ДМС со стоматологией
- Скидки от компаний-партнеров: спорт, английский, психолог, интернет и многое другое
-
Комфортные
условия работы- Конкурентный оклад, премии по результатам работы
- Перспективы для профессионального и карьерного продвижения
- Офис, в котором приятно работать
- Возможность работать над передовыми продуктами в сфере кибербезопасности
- Сильная команда экспертов, которые всегда готовы помочь и поделиться знаниями
-
Интересные
мероприятия- Регулярные открытые диалоги с руководством о важных новостях и событиях
- Экспертные конференции, где каждый может поделиться кейсом
- Совместные путешествия с коллегами по России
- Спортивные активности онлайн и офлайн (онлайн-марафоны, бег, йога, волейбол, лыжи, и др.)
- Вместе отмечаем важные события и праздники
Галерея Solar






