Невский проспект 38/4
Кто мы
ООО «Газпром нефть Шельф» - единственная нефтяная компания, ведущая добычу нефти на арктическом шельфе России (месторождение «Приразломное»). Запасы более 70 млн тонн извлекаемых запасов нефти, сорт Arctic Oil.
Проект "Приразломное" - первое и пока единственное месторождение на российском арктическом шельфе, где ведется добыча нефти.
Чем предстоит заниматься:
- Обеспечение контроля безопасности и эксплуатация удостоверяющего центра Общества (УНЭП);
- Контроль использования программно-технических средств УЦ в соответствии с требованиями по безопасности;
- Контроль своевременного и полного проведения мероприятий по защите информационных ресурсов УЦ (мониторинг журналов межсетевого экранирования, антивирусной защиты, процедур проведения обновлений ПО, резервного копирования и др.);
- Контроль соблюдения владельцами сертификатов ключей проверки электронной подписи (пользователями УЦ) требований и положений Регламента УЦ, нормативных документов по вопросам применения средств криптографической защиты информации;
- Участие в работах по разбору конфликтных ситуаций, проводимых в УЦ;
- Участие в проведении мониторинга информационной безопасности;
- Постановка задач сервисному подразделению и контроль их выполнения;
- Внедрение и эксплуатация СКЗИ;
- Консультирование работников Общества и сервисных подразделений по работе с СКЗИ;
- Осуществление поэкземплярного учета СКЗИ (УНЭП/УКЭП) в соответствии с требованиями ОКЗ;
Планирование и осуществление закупок средств УЦ, ЭП, КЗИ, ППО и услуг для нужд УЦ и подразделения; - Тестирование новых версий СКЗИ, включая тестирование новых функций, формировании планов и отчетов по тестированию;
- Принятие участия в расследовании инцидентов информационной безопасности (при необходимости);
- Анализ документации на внедрение/модернизацию информационных систем в зоне ответственности (при необходимости);
- Адаптация НМА;
- Разработка и ведение эксплуатационной документации (инструкции, регламенты, структурные схемы, объектовая документация);
сопровождение аттестационных мероприятий ОИ (АИ, ЗП).
Требования к вакансии:
- Знание и понимание основ криптографии: симметричное и асимметричное шифрование, процедуры обмена ключами, шифрование информации. Опыт работы с ключевыми носителями;
-
Знание требований законодательства и НПА, регламентирующих вопросы обеспечения ИБ и СКЗИ (ФЗ, ПП, ФСТЭК России, ФСБ России);
-
Знание иностранных и отечественных стандартов криптографической защиты информации;
-
Знание принципов построения инфраструктуры открытых ключей (PKI), аутентификации, криптографической защиты (шифрование, электронная подпись);
-
Практические знания по способам защиты АРМ и серверов от НСД (СЗИ НСД, АМДЗ);
-
Знание линеек отечественных сертифицированных СЗИ, принципов применения сертифицированных средств;
-
Практический опыт работы с ПАК КриптоПро УЦ 2.0 (ЦС, ЦР, OSCP, TSP, АРМ), включая развертывание, сопровождение, обновление, эксплуатацию, настройку шаблонов выпуска сертификатов;
-
Опыт разработки организационно-распорядительной документации в соответствии с требованиями законодательства, нормативных документов и стандартов регуляторов (ФСТЭК, ФСБ);
-
Знания принципов работы инфраструктурных служб и сетевых протоколов, сетевой модели OSI, опыт работы с сетевым оборудованием (управляемые коммутаторы, межсетевые экраны, криптошлюзы);
-
Опыт администрирования ОС Windows Server;
настройка программного обеспечения (ОС Windows, СУБД (MS SQL), веб-серверы (IIS), PKI, СКЗИ);
-
Опыт администрирования ОС Unix/Linux;
-
Настройка программного обеспечения (ОС AstraLinux, СУБД (PostgreSQL), веб-серверы (apache, nginx), СКЗИ);
-
Опыт работы с удостоверяющими центрами на базе MS CA;
опыт проведения аттестационных мероприятий на соответствие требованиям безопасности информации.
Мы предлагаем:
- Достойную твоего профессионального уровня заработную плату, годовую премию по результатам деятельности, дополнительную материальную мотивацию, оплату питания и выдачу спец.одежды;
- Качественную программу ДМС со стоматологией с первого месяца работы; услуги телемедицины и консультации психолога, страхование жизни и здоровья в том числе за границей;
- Неограниченный доступ к образовательному контенту на портале знаний от корпоративного университета и подписку на лучшие электронные библиотеки с подборками IT-литературы (и не только).