Старший специалист отдела информационной безопасности
Summary
Senior specialist in information security who maintains documentation, conducts audits, and enforces compliance for protected information systems using Kaspersky and Dr.Web tools.
Навыки: Kaspersky Endpoint Security, Dr.Web Enterprise Suite, Безопасность сетей, Защита информации. Квалификация: Junior. Специализации: Специалист по информационной безопасности.
Задачи, которые нужно будет выполнять:
- Разработка (актуализация) методической, организационно-распорядительной, эксплуатационной и аттестационной документации системы защиты информации АСЗИ
- Разработка (актуализация) технической документации по защите информации
- Участие в подготовке к аттестации объектов информатизации, участие в проведении аттестационных испытаний (оценке соответствия) объекта информатизации (АС/АСЗИ)
- Проведение ежегодного контроля защищённости объекта информатизации в соответствии с порядком, установленным Программой и методиками аттестационных испытаний объекта информатизации
- Проведение проверок состояния защищённости объектов информатизации и контроль соблюдения требований по обеспечению безопасности информации
- Инвентаризация и контроль использования (состав, размещение, состояние и т.д.) программно-технических средств АСЗИ
- Актуализация Технического паспорта АСЗИ (структура по требования приказа ФСТЭК России 77)
- Консультирование пользователей по вопросам информационной безопасности
- Контроль выполнения пользователями, администраторами АСЗИ соответствующих инструкций, регламентов
- Учет инцидентов информационной безопасности
- Участие в работе комиссии по расследованию инцидентов информационной безопасности
Ожидания от кандидата
- Высшее образование по направлению подготовки (специальности) в информационной безопасности или иное высшее образование и стаж работы в области проводимых работ по лицензируемому виду деятельности не менее 3 лет или прошедшие обучение по программе профессиональной переподготовки по одной из специальностей в области информационной безопасности
- Понимание принципов создания систем защиты информации
- Знание нормативных требований федерального законодательства и регуляторов в области защиты информации (в том числе ФЗ 98, 149, 152, 187, ПП 1119, 1233, приказы ФСТЭК России 17, 117. 21, 77, ФСБ России 378, ISO 27 001). Приветствуется знание и наличие опыта в сфере ЗИ ОКИИ: Указ Президента РФ №250, 187-ФЗ, ПП-1272, ПП-127, Приказы ФСТЭК России 235, 239
- Знание современных технологий и технических решений по защите информации (желательно - сетевая безопасность, веб-приложения, СУБД, ОС, среда виртуализации, удалённая работа)
- Наличие опыта разработки ОРД, эксплуатационной документации на систему защиты информации
Условия работы
- Современные рабочие места
- Цифровые сервисы для сотрудников
- График работы 5/2, сб и вс - выходные дни, в пятницу работаем до 16:45
- Офисный формат работы (м.Нагатинская, БЦ \"Ньютон плаза\")
Бонусы
- ДМС с первого рабочего дня со стоматологией
- Большая библиотека электронных курсов
- Корпоративные мероприятия
- Скидки и акции от партнёров
Дополнительные инструкции
1-2 этапа интервью