Арктический Научный Центр

Ведущий инженер по информационной безопасности (ОПК)/ Специалист по защите КИИ

Не указана
  • Москва
  • От 3 до 6 лет
  • Информационная безопасность
  • Служебные расследования
  • Работа с большим объемом информации
  • Аудит информационной безопасности
  • Защита персональных данных
  • Тестирование безопасности
  • Уязвимости защиты

Просьба обозначать в сопроводительном письме ожидаемый уровень дохода.

Работа в нашей компании - это развитие, обучение и возможности для карьерного роста!

Предлагаем работу в комфортабельном и современном офисе.

У нас дружный коллектив и современный офис.

График работы с 9.00 до 18.00 или с 8.00 до 17.00 (по договоренности).

Если Вы ищете стабильную и своевременную оплату труда и развитую систему мотивации и премирования, то направляйте своё резюме.

Также мы заботимся о здоровье сотрудников : полный социальный пакет, добровольное медицинское страхование. В офисе спортивный зал для сотрудников.

Что нужно будет делать:

- Разработка и актуализация документации по информационной безопасности и защите персональных данных;


- Подготовка организации к соответствию требованиям законодательства в области КИИ и информационной безопасности;


- Управляет архитектурой ИБ Общества, а именно: формирует и актуализирует архитектуру ИБ Общества (в т.ч. разрабатывает требования в области архитектуры ИБ), обеспечивает и контролирует реализацию корпоративной архитектуры ИБ;


- Анализ текущего уровня защищенности информационных систем и подготовка рекомендаций по повышению безопасности;


- Взаимодействие с техническими специалистами и подрядчиками при реализации мер защиты;

- Формирование требований ИБ (с учетом требований законодательства РФ и Компании в области ИБ) на всех стадиях жизненного цикла ИТ–активов, ИТ–сервисов и ИТ–проектов. Организация разработки и актуализации нормативной документации Общества по ИБ.

- Проводит работу по анализу угроз ИБ / разработки модели угроз, проводит оценку рисков ИБ Общества, согласовывает меры (действия, план) по снижению риска ИБ Общества, проводит мониторинг рисков ИБ Общества;

- Проводит мониторинг событий ИБ, анализирует события ИБ, разрабатывает и актуализирует правила корреляции событий ИБ, в т.ч. подключение новых источников событий Общества;

- Выявляет инциденты ИБ Общества, обрабатывает их, проводит расследования инцидентов ИБ Общества и сбор доказательств;

- Организовывает поиск уязвимости ИТ-активов;

- Проводит анализ результатов поиска уязвимостей (сканирования) в ИТ-активах, контролирует закрытие уязвимости в ИТ-активах;

- Проводит анализ новых угроз и уязвимостей в существующих и новых системах Общества, включая АСУТП.

Мы ждем в нашу команду кандидата:

- Со знанием положений Приказа ФСТЭК № 239 (категорирование, модель угроз, технические/организационные меры для значимых объектов);

- С уверенным знанием положений Приказа ФСТЭК № 31 (для ОПК);

- С опытом администрирования ОС Astra Linux Special Edition (обязательно в режиме защищенности «Воронеж» или «Смоленск») и систем доверенной загрузки;

- С опытом взаимодействия с ГосСОПКА (настройка средств обнаружения, передача сведений об инцидентах по форматам НКЦКИ);

- С пониманием принципов работы DLP система.

Будет преимуществом:

Имеющий сертификаты ФСТЭК по профилю или официальные вендорские сертификаты по Astra Linux, РедОС и др.;

Опыт внедрения защищенных СКЗИ (ФСБ) для каналов управления.

Личные качества:

-Системное мышление и педантичность (одна неверная команда на контроллере может стоить дорого);

-Усидчивость для подготовки кипы документов под проверки.