Ведущий специалист по информационной безопасности

Дата размещения вакансии: 16.06.2024
Работодатель: РН-Юганскнефтегаз
Уровень зарплаты:
от 100000 RUR
Город:
Нефтеюганск
Требуемый опыт работы:
От 3 до 6 лет
Обязанности:
  • Участие в разработке и экспертизе технических решений по обеспечению информационной безопасности в существующих, разрабатываемых и внедряемых информационных системах, ИТ ресурсах.
  • Формирование технических заданий и участие в работах по внедрению и техническому обслуживанию средств защиты информации, а также осуществление контроля со стороны заказчика за эксплуатацией средств/систем информационной безопасности.
  • Выполнение функции куратора договора со стороны заказчика — взаимодействие с подрядными организациями в рамках действующих договоров направлению ИБ, а также контроль соблюдения подрядчиками требований при оказании услуг / проведении мероприятий по обеспечению информационной безопасности в ИТ-инфраструктуре и информационных системах.
  • Участие в формировании производственной программы и проекта бюджета по развитию средств/систем информационной безопасности.
  • Участие в процессах работы с инцидентами ИБ и их расследовании. Разработка предложений по устранению недостатков и предупреждению нарушений.
  • Контроль и участие в мониторинге событий информационной безопасности в ИТ-инфраструктуре и информационных системах. Выявление возможных угроз безопасности информации, постановка задач по устранению уязвимостей программного и аппаратного обеспечения. Обнаружение, предупреждение и ликвидация последствий компьютерных атак, направленных на информационную инфраструктуру.
  • Участие в рабочих группах для проведения оценки рисков информационной безопасности существующих, разрабатываемых и внедряемых информационных систем, ИТ ресурсов, программного обеспечения.
  • Планирование и проведение аудитов информационной безопасности. Контроль эффективности мер защиты информации, учет и анализ результатов
Требования:
  • Образование — высшее профильное образование в области информационной безопасности, либо высшее образование в области ИТ (АСУ ТП) и повышение квалификации по направлению «Информационная безопасность» (не менее 72 часов).
  • Знание стандартов и требований законодательства РФ в области ИБ (документов ФСТЭК, ФСБ России, Роскомнадзора, ФЗ-152, ФЗ-149, 98-ФЗ, 63-ФЗ, 187-ФЗ), а также современных методов, технологий, программных и аппаратных средств защиты информации в информационных системах и вычислительных сетях.
  • Знание технологий: МСЭ/Firewall, антивирусные средства, VipNet, СКЗИ. Понимание принципов работы и архитектуры средств защиты информации, базовые знания сетевых технологий.
  • Понимание принципов проведения работ в области: аудита, оценки уровня ИБ, построения систем ИБ.
  • Опыт написания технической документации, инструкций. разработки организационно-распорядительных документов.
  • Приветствуется наличие практических навыков работы с решениями ИБ: анализ защищенности / сетевая безопасность / антивирусные средства защиты / защита приложений.
  • Приветствуется опыт работы и знания в сфере автоматизации, АСУТП.
Условия:
  • 5-дневная рабочая неделя
  • Льготы и гарантии по коллективному договору