208-й квартал 2/10
Специалист по информационной безопасности
Работодатель: ФГБУЗ ЦМСЧ 28 ФМБА России
Зарплата: от 70 000 до 100 000 руб. на руки
График: Полный день, 5/2, с 8:00 до 17:00
О нас
ФГБУЗ «Центральная медико-санитарная часть № 28 Федерального медико-биологического агентства» — многопрофильное лечебно-профилактическое учреждение, оказывающее медицинскую помощь прикреплённому контингенту и населению. Мы работаем с большими объёмами персональных данных пациентов, используем медицинские информационные системы и являемся объектом критической информационной инфраструктуры (КИИ) в сфере здравоохранения.
Для усиления ИТ отдела ищем специалиста, который будет обеспечивать соответствие актуальным требованиям регуляторов (ФСТЭК, ФСБ, Роскомнадзор) и защищать инфраструктуру от современных угроз.
Обязанности
-
Обеспечение защиты информации в государственных информационных системах (ГИС) и информационных системах персональных данных (ИСПДн) в соответствии с требованиями приказа ФСТЭК России от 11.04.2025 № 117, приказа ФСТЭК России № 21 и иных нормативных актов.
-
Участие в выполнении мероприятий по защите критической информационной инфраструктуры (КИИ): участие в категорировании объектов, выполнение требований приказов ФСТЭК России № 235 и № 239.
-
Администрирование средств защиты информации: межсетевые экраны, антивирусная защита (Kaspersky, Dr.Web), СКЗИ (КриптоПро, ViPNet), DLP-системы, средства анализа защищённости и мониторинга событий ИБ.
-
Проведение внутренних аудитов на соответствие требованиям ИБ, участие в проверках надзорных органов (ФСТЭК, Роскомнадзор, ФСБ).
-
Ведение организационно-распорядительной документации по защите информации (политики, инструкции, журналы, акты классификации ИСПДн, модели угроз).
-
Реагирование на инциденты ИБ: выявление, локализация, расследование, устранение последствий.
-
Установка обновлений, устранение уязвимостей, настройка средств защиты.
-
Обучение и консультирование сотрудников по вопросам информационной безопасности.
Требования
-
Высшее образование в области ИТ или ИБ.
-
Опыт работы в сфере ИБ или системного администрирования от 1 года.
-
Знание нормативной базы:
-
152-ФЗ «О персональных данных»;
-
187-ФЗ «О безопасности критической информационной инфраструктуры РФ»;
-
Приказ ФСТЭК России от 11.04.2025 № 117 «Требования о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений»;
-
Приказ ФСТЭК России № 21 «Об утверждении Требований о защите персональных данных при их обработке в информационных системах персональных данных»;
-
Приказы ФСТЭК России № 235 и № 239 (безопасность значимых объектов КИИ);
-
Постановление Правительства РФ № 1119 (уровни защищённости ПДн).
-
-
Практические навыки администрирования ОС Windows Server / Linux, понимание сетевых технологий (TCP/IP, VLAN, VPN).
-
Опыт работы со средствами защиты: антивирусные решения (DrWeb, Kaspersky и др.), межсетевые экраны (UserGate, Ideco, Kerio и т.п.), СКЗИ (КриптоПро CSP, ViPNet).
-
Умение разрабатывать и вести документацию по ИБ (модели угроз, технические задания, инструкции, журналы).
Будет преимуществом:
-
Опыт работы в медицинских учреждениях или с медицинскими информационными системами (МИС, ЕГИСЗ).
-
Наличие действующих сертификатов ФСТЭК/ФСБ или пройденных курсов повышения квалификации по ИБ.
-
Навыки работы с SIEM-системами, сканерами безопасности (MaxPatrol, RedCheck и др.).
-
Понимание требований по защите информации, составляющей врачебную тайну.
-
Опыт участия в категорировании объектов КИИ или в проверках надзорных органов.
Условия
-
Официальное трудоустройство по ТК РФ, полный соцпакет, оплата больничных и отпусков.
-
Стабильная работа в государственном учреждении (бюджетная сфера), график 5/2, с 8:00 до 17:00.