Вакансия подразумевает построение, развитие и эксплуатацию комплексной системы защиты информации с нуля. А значит, можно будет самостоятельно принимать решения и внедрять современные подходы защиты. Плюс в нашей компании уже сформировано сообщество специалистов в области ИБ, и мы обязательно будем обмениваться знаниями и навыками.
Твои задачи и роль:
- Разработка и поддержание в актуальном состоянии локальных нормативных документов по информационной безопасности в рамках группы компаний (в том числе ведение внутренней организационной документации по реагированию на инциденты информационной безопасности и контролю действий нештатных действий пользователей).
- Взаимодействие с подразделениями для координации их работы и проведения аудита обеспечения необходимого уровня защиты конфиденциальной информации, а также требований по обеспечению безопасности при организации доступа, обработки и хранения персональных данных.
- Коммуникации с техническими специалистами в сфере ИТ, разработчиками программного обеспечения и информационной безопасности.
- Выработка рекомендаций по построению, развитию и эксплуатации комплексной системы защиты информации в рамках группы компаний.
- Сопровождение создания, утверждения и согласования проектной документации по информационной безопасности. Участие в процессах аудита проектных решений по информационным технологиям на предмет соответствия требованиям информационной безопасности.
- Разрабатывать и актуализировать организационную и техническую документацию, связанную с эксплуатацией СЗИ и СКЗИ.
- Обеспечение организационных и технических мер для поддержания работоспособности систем защиты информации при возникновении нештатных ситуаций.
- Участие в проектировании технических решений, стендовое моделирование.
- Участие в проведении расследований инцидентов информационной безопасности.
Пожелания к опыту работы и знаниям:
- Знание и применение на практике требований стандартов, законодательных и нормативных актов в области информационной безопасности, защиты конфиденциальной информации и персональных данных, нормативных требований в области технической защиты информации.
- Понимание основ методологии построения и процессов функционирования комплексных СЗИ.
- Участие в разработке организационной и технической документации при создании комплексной системы защиты конфиденциальной информации и персональных данных.
- Ведение (доработка и актуализация) внутренних документов по ИБ
- Опыт в работе с требованиями, предъявляемыми к лицензиатам ФСТЭК и ФСБ.
- Опыт работы на аналогичной должности от 2 лет.
Будет плюсом:
- Профильное образование в области информационной безопасности.
- Знание нормативных требований в области сертификации средств защиты информации.
- Уверенное знание нормативной документации (ГОСТы, ПП, ФЗ, приказы и пр.) в сфере разработки программных продуктов по направлению СЗИ, а также в сфере разработки технической и эксплуатационной документации к продуктам, опыт самостоятельной разработки данной документации.
- Опыт в проведении аудитов и поиске уязвимостей в ручном и автоматическом режиме.
- Понимание и выстраивание процессов эксплуатации СЗИ, СКЗИ в организации.
У нас ты найдешь:
- Задачи, которые тебе интересны. Мы делаем большие продукты, доверяем профессионалам, всегда готовы услышать твои идеи и поддержать реализацию.
- Коллектив, с которым хочется работать. Мы Unity и это не просто слова. Высокотехнологичные проекты можно создать только в сплоченной команде. Мы ценим людей, которые находят общий язык с коллегами и действуют сообща.
-
Профессиональное развитие. Review каждый год, оплата профильных обучений и конференций, speech-ки среди коллег.
- Стабильность. Трудоустройство по ТК РФ, аккредитованная ИТ компания, комфорт и уверенность в завтрашнем дне.
- Комфортная заработная плата. Своевременная и соответствующая твоим ожиданиям и компетенциям.
- Забота о твоем здоровье. ДМС в лучших клиниках города с широким набором медицинских услуг для сотрудников и детей, корпоративный спорт (скалодром), компенсация личного спорта.
- Удобный график работы. Гибридный график, уютный офис разработки в Екатеринбурге.
- Насыщенная корпоративная жизнь. Корпоративы на открытом воздухе, сплавы, походы, вечерние посиделки.