Руководитель направления удостоверяющего центра

Дата размещения вакансии: 07.02.2025
Работодатель: Газпром нефть
Уровень зарплаты:
з/п не указана
Город:
Санкт-Петербург
Невский проспект 38/4
Требуемый опыт работы:
От 3 до 6 лет

Кто мы

ООО «Газпром нефть Шельф» - единственная нефтяная компания, ведущая добычу нефти на арктическом шельфе России (месторождение «Приразломное»). Запасы более 70 млн тонн извлекаемых запасов нефти, сорт Arctic Oil.

Проект "Приразломное" - первое и пока единственное месторождение на российском арктическом шельфе, где ведется добыча нефти.

Чем предстоит заниматься:

  • Обеспечение контроля безопасности и эксплуатация удостоверяющего центра Общества (УНЭП);
  • Контроль использования программно-технических средств УЦ в соответствии с требованиями по безопасности;
  • Контроль своевременного и полного проведения мероприятий по защите информационных ресурсов УЦ (мониторинг журналов межсетевого экранирования, антивирусной защиты, процедур проведения обновлений ПО, резервного копирования и др.);
  • Контроль соблюдения владельцами сертификатов ключей проверки электронной подписи (пользователями УЦ) требований и положений Регламента УЦ, нормативных документов по вопросам применения средств криптографической защиты информации;
  • Участие в работах по разбору конфликтных ситуаций, проводимых в УЦ;
  • Участие в проведении мониторинга информационной безопасности;
  • Постановка задач сервисному подразделению и контроль их выполнения;
  • Внедрение и эксплуатация СКЗИ;
  • Консультирование работников Общества и сервисных подразделений по работе с СКЗИ;
  • Осуществление поэкземплярного учета СКЗИ (УНЭП/УКЭП) в соответствии с требованиями ОКЗ;
    Планирование и осуществление закупок средств УЦ, ЭП, КЗИ, ППО и услуг для нужд УЦ и подразделения;
  • Тестирование новых версий СКЗИ, включая тестирование новых функций, формировании планов и отчетов по тестированию;
  • Принятие участия в расследовании инцидентов информационной безопасности (при необходимости);
  • Анализ документации на внедрение/модернизацию информационных систем в зоне ответственности (при необходимости);
  • Адаптация НМА;
  • Разработка и ведение эксплуатационной документации (инструкции, регламенты, структурные схемы, объектовая документация);
    сопровождение аттестационных мероприятий ОИ (АИ, ЗП).

Требования к вакансии:

  • Знание и понимание основ криптографии: симметричное и асимметричное шифрование, процедуры обмена ключами, шифрование информации. Опыт работы с ключевыми носителями;
  • Знание требований законодательства и НПА, регламентирующих вопросы обеспечения ИБ и СКЗИ (ФЗ, ПП, ФСТЭК России, ФСБ России);

  • Знание иностранных и отечественных стандартов криптографической защиты информации;

  • Знание принципов построения инфраструктуры открытых ключей (PKI), аутентификации, криптографической защиты (шифрование, электронная подпись);

  • Практические знания по способам защиты АРМ и серверов от НСД (СЗИ НСД, АМДЗ);

  • Знание линеек отечественных сертифицированных СЗИ, принципов применения сертифицированных средств;

  • Практический опыт работы с ПАК КриптоПро УЦ 2.0 (ЦС, ЦР, OSCP, TSP, АРМ), включая развертывание, сопровождение, обновление, эксплуатацию, настройку шаблонов выпуска сертификатов;

  • Опыт разработки организационно-распорядительной документации в соответствии с требованиями законодательства, нормативных документов и стандартов регуляторов (ФСТЭК, ФСБ);

  • Знания принципов работы инфраструктурных служб и сетевых протоколов, сетевой модели OSI, опыт работы с сетевым оборудованием (управляемые коммутаторы, межсетевые экраны, криптошлюзы);

  • Опыт администрирования ОС Windows Server;

    настройка программного обеспечения (ОС Windows, СУБД (MS SQL), веб-серверы (IIS), PKI, СКЗИ);

  • Опыт администрирования ОС Unix/Linux;

  • Настройка программного обеспечения (ОС AstraLinux, СУБД (PostgreSQL), веб-серверы (apache, nginx), СКЗИ);

  • Опыт работы с удостоверяющими центрами на базе MS CA;

    опыт проведения аттестационных мероприятий на соответствие требованиям безопасности информации.

Мы предлагаем:

  • Достойную твоего профессионального уровня заработную плату, годовую премию по результатам деятельности, дополнительную материальную мотивацию, оплату питания и выдачу спец.одежды;
  • Качественную программу ДМС со стоматологией с первого месяца работы; услуги телемедицины и консультации психолога, страхование жизни и здоровья в том числе за границей;
  • Неограниченный доступ к образовательному контенту на портале знаний от корпоративного университета и подписку на лучшие электронные библиотеки с подборками IT-литературы (и не только).