Руководитель проектов Информационной безопасности

Дата размещения вакансии: 23.10.2024
Работодатель: getmatch
Уровень зарплаты:
з/п не указана
Город:
Москва
Требуемый опыт работы:
От 3 до 6 лет

В команду проектного офиса по развитию и эксплуатации государственных информационных систем (ГИС) ищем Руководителя проекта (информационная безопасность).

Важен опыт работы с ГИСами

Ваши задачи:

  • Руководство командой ИБ в проектах по проектированию информационных систем, внедрению и сопровождению систем защиты информации, сертификации в системе сертификации ФСТЭК, оценке влияния ППО на функционирование СКЗИ (роль руководителя проектов в части информационной безопасности).
  • Формализация потребностей и требований заказчика в области информационной безопасности в государственных информационных системах и информационных системах персональных данных.
  • Участие в проектировании технических решений и архитектуры систем защиты информации, в том числе на уровне разрабатываемого ПО, контроль разработки проектной документации.
  • Планирование, организация и контроль выполнения работ командой, оценка трудозатрат.

Наши ожидания

  • Опыт работы в сфере ИБ от 5 лет.
  • Знание российских стандартов и требований законодательства РФ в области ИБ (149-ФЗ, 152-ФЗ, 63-ФЗ и т.д.), нормативно-методических документов ФСТЭК и ФСБ России (приказов ФСТЭК №17, 21, приказов ФСБ №378, 66 и т.д.).
  • Опыт участия в проектах по выполнению требований 152-ФЗ, 149-ФЗ в роли руководителя проекта.
  • Высшее техническое образование по направлению ИБ или высшее техническое образование с переподготовкой в области ИБ.
  • Практический опыт разработки организационно-распорядительной документации и отчетов по защите информации, документированных политик информационной безопасности.
  • Практический опыт проектирования и внедрения системы защиты информации.
  • Опыт сертификации СЗИ в системе сертификации ФСТЭК, оценке влияния ППО на функционирование СКЗИ.
  • Знание принципов работы и функциональных возможностей средств защиты информации (МЭ, WAF, IDS/IPS, SIEM и т.д.).

Желательно

  • Знание принципов методологии защищенной разработки, опыт организации или участие в цикле тестирования веб-приложений на предмет наличия уязвимостей.

Условия

  • Оформление по ТК РФ.
  • Официальный оклад +бонусы.
  • Формат работы: основной — офисный (1-2 дня по договоренности — удаленно), начало рабочего дня — гибкое.
  • Все льготы и преимущества работы в аккредитованной ИТ-компании.
  • ДМС, включая стоматологию и страхование родственников, врач в офисе и др.