UDV Group

Специалист по информационной безопасности

Не указана
  • Екатеринбург
  • Полная занятость
  • Полный день
  • От 1 года до 3 лет

Вакансия подразумевает построение, развитие и эксплуатацию комплексной системы защиты информации с нуля. А значит, можно будет самостоятельно принимать решения и внедрять современные подходы защиты. Плюс в нашей компании уже сформировано сообщество специалистов в области ИБ, и мы обязательно будем обмениваться знаниями и навыками.


Твои задачи и роль:

  • Разработка и поддержание в актуальном состоянии локальных нормативных документов по информационной безопасности в рамках группы компаний (в том числе ведение внутренней организационной документации по реагированию на инциденты информационной безопасности и контролю действий нештатных действий пользователей).
  • Взаимодействие с подразделениями для координации их работы и проведения аудита обеспечения необходимого уровня защиты конфиденциальной информации, а также требований по обеспечению безопасности при организации доступа, обработки и хранения персональных данных.
  • Коммуникации с техническими специалистами в сфере ИТ, разработчиками программного обеспечения и информационной безопасности.
  • Выработка рекомендаций по построению, развитию и эксплуатации комплексной системы защиты информации в рамках группы компаний.
  • Сопровождение создания, утверждения и согласования проектной документации по информационной безопасности. Участие в процессах аудита проектных решений по информационным технологиям на предмет соответствия требованиям информационной безопасности.
  • Разрабатывать и актуализировать организационную и техническую документацию, связанную с эксплуатацией СЗИ и СКЗИ.
  • Обеспечение организационных и технических мер для поддержания работоспособности систем защиты информации при возникновении нештатных ситуаций.
  • Участие в проектировании технических решений, стендовое моделирование.
  • Участие в ​​​​​проведении расследований инцидентов информационной безопасности.

Пожелания к опыту работы и знаниям:

  • Знание и применение на практике требований стандартов, законодательных и нормативных актов в области информационной безопасности, защиты конфиденциальной информации и персональных данных, нормативных требований в области технической защиты информации.
  • Понимание основ методологии построения и процессов функционирования комплексных СЗИ.
  • Участие в разработке организационной и технической документации при создании комплексной системы защиты конфиденциальной информации и персональных данных.
  • Ведение (доработка и актуализация) внутренних документов по ИБ
  • Опыт в работе с требованиями, предъявляемыми к лицензиатам ФСТЭК и ФСБ.
  • Опыт работы на аналогичной должности от 2 лет.

Будет плюсом:

  • Профильное образование в области информационной безопасности.
  • Знание нормативных требований в области сертификации средств защиты информации.
  • Уверенное знание нормативной документации (ГОСТы, ПП, ФЗ, приказы и пр.) в сфере разработки программных продуктов по направлению СЗИ, а также в сфере разработки технической и эксплуатационной документации к продуктам, опыт самостоятельной разработки данной документации.
  • Опыт в проведении аудитов и поиске уязвимостей в ручном и автоматическом режиме.
  • Понимание и выстраивание процессов эксплуатации СЗИ, СКЗИ в организации.

У нас ты найдешь:

  • Задачи, которые тебе интересны. Мы делаем большие продукты, доверяем профессионалам, всегда готовы услышать твои идеи и поддержать реализацию.
  • Коллектив, с которым хочется работать. Мы Unity и это не просто слова. Высокотехнологичные проекты можно создать только в сплоченной команде. Мы ценим людей, которые находят общий язык с коллегами и действуют сообща.
  • Профессиональное развитие. Review каждый год, оплата профильных обучений и конференций, speech-ки среди коллег.

  • Стабильность. Трудоустройство по ТК РФ, аккредитованная ИТ компания, комфорт и уверенность в завтрашнем дне.
  • Комфортная заработная плата. Своевременная и соответствующая твоим ожиданиям и компетенциям.
  • Забота о твоем здоровье. ДМС в лучших клиниках города с широким набором медицинских услуг для сотрудников и детей, корпоративный спорт (скалодром), компенсация личного спорта.
  • Удобный график работы. Гибридный график, уютный офис разработки в Екатеринбурге.
  • Насыщенная корпоративная жизнь. Корпоративы на открытом воздухе, сплавы, походы, вечерние посиделки.