1-й Волоколамский проезд 10
Обязанности:
Анализ функционирования системы безопасности и состояния безопасности значимых объектов критической информационной инфраструктуры (КИИ), наличия в них уязвимостей:
- анализ программных, архитектурно-технических и схемотехнических решений компонентов значимых объектов КИИ;
- анализ воздействия изменений конфигурации значимых объектов КИИ;
- составление методик тестирования систем безопасности значимых объектов КИИ;
- составление протоколов тестирования систем безопасности значимых объектов КИИ.
Выявление угроз безопасности информации значимых объектов критической информационной инфраструктуры объектов топливно-энергетического комплекса;
- обоснование критериев эффективности функционирования защищенных значимых объектов КИИ;
- проработка мер защиты информации при выявлении новых угроз безопасности информации;
- проведение оценки показателей качества и эффективности работы вычислительных систем, программных и программно-аппаратных средств, используемых для построения систем безопасности;
- исследование аналитических и компьютерных моделей значимых объектов КИИ.
Обоснование требований к системе безопасности значимых объектов критической информационной инфраструктуры:
- анализ информационной инфраструктуры значимых объектов КИИ;
- анализ требований к назначению, структуре и конфигурации создаваемых значимых объектов КИИ с целью выявления угроз безопасности информации;
- участие в разработке модели угроз безопасности информации и модели нарушителя в значимых объектах КИИ;
- выбор и обоснование критериев эффективности функционирования защищенных значимых объектов КИИ;
- участие в формировании разделов технических заданий на создание систем безопасности значимых объектов КИИ;
- обоснование перечня сертифицированных средств защиты информации, необходимых для создания системы защиты информации значимых КИИ.
Планирование мероприятий по обеспечению безопасности значимых объектов критической информационной инфраструктуры:
- определение комплекса мер для защиты информации значимых объектов КИИ;
- участие в технико-экономическом обосновании проектных решений программно-аппаратных средств обеспечения защиты информации в значимых объектах КИИ с целью обеспечения требуемого уровня защищенности;
- определение правил и процедур управления системой защиты информации значимых объектов КИИ;
- определение правил и процедур защиты информации при выводе значимых объектов КИИ.
Разработка организационно-распорядительных документов по обеспечению безопасности значимых объектов КИИ:
- анализ технической документации информационной инфраструктуры значимых объектов КИИ;
- участие в подготовке (разработке) документов, определяющих правила и процедуры управления конфигурацией системой безопасности значимых объектов КИИ;
- проведение (разработка) проверки полноты описания в организационно-распорядительных документах на автоматизированную систему действий персонала по реализации организационных мер защиты информации.
Разработка предложений по развитию системы безопасности и реализация мер по совершенствованию безопасности значимых объектов критической информационной инфраструктуры:
- выработка критериев эффективности функционирования защищенных значимых объектов КИИ;
- устранение недостатков в функционировании системы защиты информации значимых объектов КИИ;
- выработка рекомендаций для принятия решения о модернизации системы защиты информации значимых объектов КИИ;
- разработка предложений по совершенствованию системы управления безопасностью информации в значимых объектах КИИ.
Требования:
- обширные знания и опыт в построении ИТ-инфраструктуры и ИБ-систем в крупных организациях;
- знания в области сетевых технологий и сетевой безопасности;
- обширные знаниями об актуальных угрозах информационной безопасности, уязвимостях и атаках на информационные системы, пониманием способов их устранения или минимизации;
- уверенные знания современных программных и аппаратных средств защиты информации, управления и обеспечения информационной безопасности (антивирусы, межсетевые экраны, системы контроля периферийных устройств, средства криптографической защиты информации, системы мониторинга событий информационной безопасности, системы предотвращения вторжений, системы предотвращения утечки информации, системы контроля сетевого трафика, системы управления IT-инфраструктурой и т.д.);
- знаниями стандартов, в частности, законодательства РФ, регулирующих деятельность в области ИБ;
- базовые навыки самостоятельного написания документов: политик, концепций, регламентов, инструкций, стандартов, писем и т.п.
Условия:
- Трудоустройство по ТК РФ с первого дня;
- Белая заработная плата;
- ДМС со стоматологией с широким перечнем медицинских учреждений и возможностью застраховать родственников по программе ДМС по льготным тарифам;
- Оплачиваемая корпоративная мобильная связь;
- Возможности внутреннего и внешнего обучения;
- Корпоративные программы лояльности: «Кафетерий скидок» BestBenefits для сотрудников группы компаний «Россети»;
- Зарплатные проекты и кредитные продукты ведущих банков РФ;