Санкт-Петербург
Выборгская набережная 45Е
Выборгская набережная 45Е
Мы — компания, работающая в сфере информационных технологий, предприятие с аккредитацией и преображенными it-процессами. В нашем отделе кибербезопасности уже 6 специалистов, и сейчас мы ищем нового члена команды для расширения наших инициатив и обеспечения безопасности информационных технологий компании. Всего в нашей компании 750 сотрудников, и у нас гибридный режим работы.
Обязанности:
- Разработка архитектуры решений ИБ\КБ для новых и модернизируемых ИС, включая: ИСПДн, КИИ, ГИС с учетом требований ФСТЭК и ФСБ.
- Разработка и согласование ключевой документации КБ по проекту: ТЗ на систему защиты информации, модели угроз и нарушителя, функциональных схем, политик и регламентов, проектной документации (разделов ИБ).
- Взаимодействие с заказчиками/подрядчиками: сбор исходных данных, согласование проектных решений, консультирование по вопросам соответствия требованиям регуляторов, участие в рабочих встречах, защита проекта, контроль выполнения.
- Подготовка к проведению аттестации и сертификации ИС по требованиям ФСТЭК\ФСБ.
Требования:
- Высшее профессиональное образование в сфере ИБ (информационных технологий) или профессиональная переподготовка и повышение квалификации специалистов в области ИБ в объёме не менее 512 часов.
- Опыт работы в области ИБ от 5 лет.
- Знание законодательных и регуляторных требований ФСТЭК, ФСБ, ПП РФ в области: защиты информации, безопасности ПДн, КИИ, лицензионной деятельности в сфере ИБ, управлении уязвимостями .
- Понимание архитектуры информационных систем и основ их безопасности: серверы Linux\Windows, контейнеризация, СУБД, облака, сети.
- Знание принципов работы и архитектуры DLP, SIEM, антивирусных решений, криптографии, VPN, FW.
- Опыт эксплуатации средств защиты информации, средств периметральной защиты, понимание принципов их работы.
- Опыт подготовки технических заданий и технических требований в сфере обеспечения ИБ
- Опыт организации и сопровождением процессов защиты персональных данных..
- Навыки построения системы ИБ: политики, процедуры, технические меры, умение определять основные требования к системам ИБ.
- Умение работать с рисками, писать акты, отчёты.