Начальник отдела информационной безопасности
Summary
Начальник отдела ИБ анализирует риски, разрабатывает и внедряет меры защиты, руководит командой по технической и нормативно-правовой ИБ, используя стандарты ISO/GOST и специализированные инструменты (ViPNet, Kaspersky, КриптоПро).
Обязанности:
Анализ информационных рисков. Разработка и внедрение мероприятий по обеспечению информационнойбезопасности компании. Обучение и консультирование работников. Разработка нормативно-технической документации. Разработка и внедрение системы информационной безопасности длямасштабных информационных систем. Руководство отделом. Управление командой технических специалистов, занимающихся установкой,настройкой и сопровождением технических средств защиты информации исредств криптографической защиты информации. Управление командой специалистов, занимающихся разработкой нормативно-правовой базы по информационной безопасности компании.
Требования:
Знания основных требований следующих документов: Руководящих документов ФСТЭК России в области технической защитыконфиденциальной информации, государственных информационных систем исистем персональных данных. Руководящих документов ФСБ России в области криптографической защитыинформации не составляющих государственную тайну в том числе иперсональных данных. Федеральные законы и акты в области защиты персональных данных. Владение основными положениями стандартов информационной безопасности: - ISO 27.x; - ISO 17799; - ISO 13335; - ГОСТ 34.х; - ГОСТ 19.х. Образование: Высшее образование в области информационной безопасности и (или)переподготовка (свыше 500 аудиторных часов) по направлениюинформационная безопасность и стаж в области выполняемых работ в рамкахлицензируемой деятельности (Постановление Правительства РФ от16.04.2012 № 313, СКЗИ) не менее 3 лет.Высшее образование в области информационной безопасности и стаж вобласти выполняемых работ в рамках лицензируемой деятельности(Правительства Российской Федерации от 03.02.2012 № 79, ТЗКИ) не менее3 лет или имеющих высшее образование в области математических иестественных наук, инженерного дела, технологий и технических наук истаж в области выполняемых работ в рамках лицензируемой деятельности неменее 5 лет, или иное высшее образование и стаж в области выполняемыхработ в рамках лицензируемой деятельности не менее 5 лет,переподготовка (не менее 360 аудиторных часов) по направлениюинформационная безопасность, или иное высшее образование и стаж вобласти выполняемых работ в рамках лицензируемой деятельности не менее3 лет, переподготовка (не менее 360 аудиторных часов) по направлениюинформационная безопасность. Владение ПК: Стандартное офисное ПО различных производителей. Понимание принципов функционирования: Активного сетевого оборудования (Cisco, Eltex); Систем управления события безопасности, уязвимостями и сканерамисетевого трафика(PT MaxPatrol SIEM, PT MaxPatrol VM, PT NAD); ОС семейства Linux (Astra Linux SE и др.); МСЭ (ViPNet xFirewall, VipNet Coordinator); САВЗ (Kaspersky Endepoint Security, Kaspersky Security for WindowsServer, Kaspersky Security Center); IDS/IPS (ViPNet IDS, ViPNet xFirewall); СКЗИ (VipNet Client, VipNet Coordinator, КриптоПро CSP); СЗИ от НСД (Secret Net, Dallas Lock, Astra Linux SE); Защищенных VipNet-сетей (VipNet Client, VipNet Coordinator, ViPNetAdministrator). Приветствуется: Понимание модели OSI и TCP/IP. Опыт проведения аудитов по информационной безопасности масштабныхинформационных систем и предприятий. Опыт проведения экспертизы выполнения требований по информационнойбезопасности масштабных информационных систем и предприятий. Желание развиваться и постоянно совершенствовать свои навыки, осваиватьновые средства защиты информации. Умение структурировать и документировать свою работу.