Главный специалист (защита информационных ресурсов)

Дата размещения вакансии: 16.09.2024
Работодатель: Аэрофлот
Уровень зарплаты:
з/п не указана
Город:
Москва
улица Арбат 1
Требуемый опыт работы:
От 3 до 6 лет

ПАО "Аэрофлот" приглашает кандидатов на позицию главного специалиста защиты информационных ресурсов.

Отдел защиты информационных ресурсов

Главный специалист

Наши ожидания от кандидатов:

  • Образование высшее профессиональное техническое (информационная безопасность)
  • Знание законодательства Российской Федерации в области информационной безопасности и обеспечения режима конфиденциальности
  • Знание рынка информационных услуг, средств сбора, передачи и обработки информации, средств и технологий защиты информации
  • Знания модели OSI, стек протоколов TCP/IP, сетевой безопасности, протоколов взаимодействия информационных систем

  • Понимание принципов построения безопасной инфраструктуры, приложений и типовых уязвимостей в системах различной архитектуры

  • Уверенный пользователь ПК на уровне администратор
  • Опыт администрирования и эксплуатации средств защиты информации, операционных систем семейства Windows, Linux

  • Опыт работы с SIEM

  • Опыт проведения расследований в части нарушения режима конфиденциальности либо инцидентов, связанных с ИБ

  • Опыт проведения аудитов информационной безопасности, включая аудиты на соответствие 152-ФЗ

  • Опыт разработки и модернизации технической документации и локальных нормативных актов

Чем предстоит заниматься:

  • Выполнять работы по определению требуемого уровня защищенности информационных систем, содержащих персональные данные, разработке требований по их защите

  • Проводить работы по эксплуатации средств защиты информации, входящих в зону ответственности Группы

  • Разрабатывать и согласовывать требования по обеспечению безопасности для существующих, разрабатываемых и внедряемых информационных систем и обеспечивать контроль за их выполнением

  • Проводить классификацию информационных систем и ресурсов в зависимости от вида обрабатываемой в них информации

  • Осуществлять контрольные и проверочные мероприятия по соблюдению требований информационной безопасности и режима конфиденциальности

  • Проводить расследования инцидентов информационной безопасности и нарушений режима конфиденциальности
  • Разрабатывать и проводить актуализацию локальных нормативных актов по вопросам организации и контроля режима конфиденциальности, соблюдения требований информационной безопасности с привлечением внешней экспертизы и ресурсов при необходимости
  • Осуществлять мероприятия по проведению работ по выявлению уязвимостей информационных систем и ресурсов, а также обеспечивать контроль мероприятий по их устранению
  • Внедрять и/или дорабатывать (модернизация, дооснащение) систем безопасности конфиденциальной информации
  • Эксплуатировать технические средства защиты информации
  • Обеспечивать защиту персональных данных в ИСПДн, эксплуатируемых в ПАО «Аэрофлот»
  • Проводить экспертизу и подготовку методологических заключений по стоимостным показателям, условиям распространения на рынке и перспективам развития решений в области информационной безопасности от вендоров (производителей) и поставщиков
  • Координировать разработку и согласование требований по обеспечению безопасности для существующих, разрабатываемых и внедряемых информационных систем

График работы:

  • Полный рабочий день с 09:00 до 18:00 часов; в пятницу с 09:00 до 15:30 часов, ненормированный рабочий день

Что мы предлагаем:

  • Место работы: комфортабельный офис недалеко от а/п Шереметьево (Международное шоссе, 31с1)/ г. Москва, ул. Арбат, д. 1
  • Корпоративный транспорт от м. Речной вокзал, м. Войковская (около получаса в пути), м. Сходненская, МЦД 3 Химки, платформы Хлебниково, г. Лобня, г. Зеленоград
  • Расширенный полис ДМС со стоматологией (большое количество клиник);
  • Авиабилеты по специальным тарифам для сотрудников и ближайших родственников
  • Дополнительный оплачиваемый отпуск до 14 дней за ненормированный рабочий день (всего 42 дня отпуска)
  • Материальная помощь к отпуску
  • Страхование персонала
  • Санаторно-курортное лечение
  • Детский отдых и компенсация оплаты детских дошкольных учреждений;
  • Программы корпоративного спорта
  • Корпоративные тарифы от оператора сотовой связи
  • Негосударственное пенсионное обеспечение