Ищем специалиста по информационной безопасности, который будет обеспечивать соответствие государственных информационных систем требованиям регуляторов и сопровождать ИБ-документацию на всех этапах жизненного цикла систем.
Вам предстоит сочетать экспертную работу с нормативными требованиями и документацией, анализ инфраструктуры и взаимодействие с командами разработки, архитекторами, испытательными центрами и контролирующими органами.
- *Чем предстоит заниматься:**
- Вести и поддерживать в актуальном состоянии организационно-распорядительную документацию по информационной безопасности для государственных информационных систем.
- Контролировать актуальность версий программного обеспечения, компонентов технологического стека и обновлений на виртуальных машинах.
- Проводить регулярное сканирование информационных систем на уязвимости, анализировать результаты и организовывать устранение выявленных рисков с применением средств защиты информации.
- Актуализировать модели угроз и модели нарушителя, технические паспорта информационных систем и сопроводительную документацию.
- Организовывать и проводить периодический контроль защищенности и переаттестацию информационных систем в соответствии с требованиями Приказа ФСТЭК России №117.
- Взаимодействовать с сертификационными и испытательными центрами: готовить программы и методики испытаний, отрабатывать замечания, сопровождать процедуры до получения заключения.
- Взаимодействовать с регулирующими органами, включая ФСТЭК России и ФСБ России, в рамках задач по защите государственных информационных систем.
- Анализировать ИТ- и ИБ-инфраструктуру: описывать сетевую архитектуру, IP-адресацию, порты, протоколы, интеграционные связи и другие параметры для технических паспортов и документации.
- Ставить задачи разработчикам и системным архитекторам по развитию и сопровождению государственных информационных систем.
- Участвовать в сборе, формализации и согласовании требований, подготовке технических заданий и постановок на доработку систем в части ИБ.
- Опыт работы в сфере информационной безопасности, предпочтительно в государственных информационных системах, госсекторе или проектах с государственными контрактами.
- Знание и практический опыт применения требований Приказа ФСТЭК России №117, а также Методики оценки угроз безопасности информации ФСТЭК России от 05.02.2021.
- Понимание процессов обеспечения информационной безопасности государственных информационных систем, включая подготовку к контролям, аттестации и переаттестации.
- Знание сетевых технологий на уровне L3–L4: IP-адресация, маршрутизация, сетевые порты, протоколы и межсетевое взаимодействие.
- Базовое понимание принципов работы виртуальных машин и виртуальной инфраструктуры.
- Умение работать с нормативной, технической и организационно-распорядительной документацией по ИБ.
- Опыт подготовки, актуализации и согласования моделей угроз, технических паспортов, программ и методик испытаний, иной документации в области ИБ.
- Опыт бизнес- и системного анализа: описание процессов и требований, подготовка технических заданий, постановка задач командам разработки и архитектуры.
- Умение самостоятельно организовывать работу по нескольким параллельным задачам, взаимодействовать с техническими командами, внешними подрядчиками и контролирующими органами.
- График работы гибридный: 1 день в неделю из офиса, 4 дня дистанционно. По желанию сотрудника количество дней из офиса можно увеличить;
- Формат работы: гибкое начало рабочего дня, занятость 40 часов в неделю;
- Оборудование и ресурсы для решения производственных задач.