Москва
Обязанности
- участие в проектной деятельности в качестве эксперта ИБ по инфраструктуре;
- формирование требований по обеспечению ИБ к архитектуре и инфраструктурным компонентам разрабатываемых и существующих ИТ-систем, сервисов и инфраструктурных решений;
- проведение экспертизы архитектурной/проектной и технической документации на соответствие требованиям ИБ;
- подготовка заключений о соответствии требованиям регуляторов в части ИБ;
- подготовка исходных данных для оценки рисков, описание угроз ИБ, сценариев реализации, компенсационных мер.
Требования
- образование высшее ИТ/ИБ;
- знание основных российских и международных стандартов, регламентов, руководящих документов в области информационной безопасности;
- знание законодательства РФ и требований регуляторов по защите Критической информационной инфраструктуры, персональных данных, банковской и коммерческой тайны;
- понимание основы управления ИТ-проектами;
- принципы разработки программного обеспечения, как с использованием Agile-методологии, так и с использованием Waterfall;
- основы использования DevOps или DevSecOps при организации процесса разработки и внедрения ПО;
- знание принципов работы и, желательно, опыт администрирования средств защиты информации: - средств межсетевого экранирования, - межсетевых экранов прикладного уровня (Web, DB), - средств выявления/предотвращения вторжений и сетевых атак, - средств защиты каналов передачи данных;
- знание принципов работы и, желательно, опыт внедрения, администрирования, проведения аудита ИБ, анализа инцидентов ИБ: - платформ виртуализации, систем терминального доступа.