Московская улица 30
Липецкий государственный технический университет
Специалист по информационной безопасности
Липецкий государственный технический университет находится в активной фазе обновления и развития. Одна из ключевых задач университета — комплексная цифровая трансформация.
Вместе с инфраструктурой мы выстраиваем систему информационной безопасности университета и ищем специалиста, который возьмёт её на себя: от инвентаризации информационных систем и требований по КИИ до защиты персональных данных, работы со СКЗИ и реагирования на инциденты.
Редкая возможность этой позиции — заложить требования безопасности в новую сеть ещё на этапе проектирования, а не достраивать их потом.
Эта позиция подойдёт специалисту, которому интересно не только выполнять требования регуляторов, но и строить работающую защиту. Такую, где документы описывают реальные процессы, а технические меры встроены в инфраструктуру.
Основные задачи
Соответствие требованиям законодательства
* Инвентаризация информационных систем и ресурсов университета.
* Выполнение требований 187-ФЗ о безопасности КИИ: категорирование объектов, взаимодействие с НКЦКИ.
* Организация обработки и защиты персональных данных по 152-ФЗ.
* Подготовка к проверкам регуляторов (ФСТЭК, ФСБ, Роскомнадзор) и их сопровождение.
Криптографическая защита
* Организация работ со СКЗИ: поэкземплярный учёт, выдача ключевых носителей, ввод в эксплуатацию.
* Контроль правил пользования СКЗИ, сроков сертификатов и условий хранения ключевых документов.
* Ведение журналов, актов и инструкций по эксплуатации СКЗИ.
Организационно-распорядительная документация
* Разработка моделей угроз и нарушителя.
* Разработка политик и регламентов: парольная политика, обновление ПО, резервное копирование, доступ в интернет.
* Контроль того, что документы соответствуют реальным условиям эксплуатации систем.
Техническая защита
* Участие в проектировании новой сети университета: сегментация, контроль доступа, защита от перехвата трафика.
* Выбор, внедрение и сопровождение средств защиты информации, антивирусная защита.
* Требования к ИТ-службе и контроль их выполнения: групповые политики, контроль подключения устройств, защищённое удалённое администрирование.
* Совместная с ИТ-службой приёмка ПО и СЗИ в эксплуатацию.
* Анализ уязвимостей, мониторинг БДУ ФСТЭК и рекомендации по их устранению.
Мониторинг и инциденты
* Анализ событий безопасности и обнаружение компьютерных атак.
* Регистрация инцидентов, реагирование, установление причин и контроль устранения последствий.
* Обучение сотрудников, работающих с информационными системами, персональными данными и СКЗИ.
Требования
* Высшее образование по направлению «Информационная безопасность» или высшее техническое и профессиональная переподготовка по ИБ.
* Опыт работы в области информационной безопасности.
* Знание нормативной базы: 152-ФЗ, 187-ФЗ, документы ФСТЭК России по защите ПДн и КИИ, приказ ФСБ России № 378, ПКЗ-2005, инструкция ФАПСИ № 152.
* Практический опыт работы со СКЗИ: учёт, ввод в эксплуатацию, ведение документации и журналов.
* Опыт разработки организационно-распорядительной документации по защите информации, моделей угроз и нарушителя.
* Опыт работы со средствами защиты информации: СЗИ от НСД, антивирусные средства, межсетевые экраны, криптошлюзы.
* Понимание сетевых технологий и инфраструктуры Windows/Linux (Active Directory, GPO, VPN, сегментация) на уровне, достаточном, чтобы ставить задачи ИТ-службе и проверять их выполнение.
* Умение объяснять требования ИБ коллегам из других подразделений и добиваться их выполнения.
* Системное мышление, самостоятельность, ответственность и педантичность в работе с документами.
Будет преимуществом
* Опыт категорирования объектов КИИ и подключения к ГосСОПКА.
* Опыт прохождения проверок ФСТЭК, ФСБ или Роскомнадзора.
* Опыт аттестации объектов информатизации по требованиям безопасности информации.
* Опыт работы со сканерами уязвимостей и SIEM-системами.
* Опыт построения системы ИБ в организации с нуля или опыт руководства направлением ИБ.
* Опыт работы в образовательных, государственных или крупных распределённых организациях.
* Английский язык на уровне чтения технической документации.
Мы предлагаем
* Работу в одном из ключевых технических вузов региона.
* Возможность выстроить систему информационной безопасности университета и влиять на новую инфраструктуру ещё на этапе проектирования.
* Реальное влияние на стратегическое и цифровое развитие университета.
* Обучение и повышение квалификации по направлению информационной безопасности.
* Возможность реализации собственных инициатив.
* Официальное трудоустройство в соответствии с Трудовым кодексом Российской Федерации.
* Возможность карьерного роста.
Ключевая цель позиции
Создание работающей системы информационной безопасности университета: соответствующей требованиям законодательства, защищающей данные студентов и сотрудников и встроенной в цифровую трансформацию университета.