Мы ищем специалиста по информационной безопасности, который будет заниматься аудитами на соответствие ФЗ-152, ФЗ-187 и разрабатывать комплексы мер по устранению несоответствий по части информационной защищенности. Также предстоит заниматься аттестацией объектов информатизации и проведением оценки эффективности применяемых мер.
Обязанности:
- проводить аудиты обработки ПДн и информационных систем персональных данных в соответствии с требованиями законодательства РФ;
- разрабатывать организационно-распорядительную документацию (политики, регламенты, инструкции, положения, правила и т.п.);
- анализировать угрозы безопасности информации и нарушителей;
- разрабатывать требования к созданию системы защиты информации "Техническое задание";
- консультировать сотрудников и проводить периодические обучения по выполнению требования регуляторов в части обеспечения ИБ в сфере ПДн;
- проводить категорирование объектов КИИ с подготовкой необходимой документации по результатам категорирования;
- собирать исходные данные о технологических и производственных процессах и их критичности, об ИТ-инфраструктуре, поддерживающей данные процессы, о процессах ИБ и используемых средствах защиты информации.
Требования: - Опыт работы в области информационной безопасности от 1-3 года;
- знание требований законодательства РФ (149-ФЗ, 152-ФЗ, 187-ФЗ, 98-ФЗ, 184-ФЗ, ПП-1119, ПП-676, ПП-127, ПП-1912, 250 Указ, Приказы ФСТЭК 17, 21, 31, 77, 235, 239, Приказы ФСБ 117, 282, 378, 368), нормативно-методических документов ФСТЭК и ФСБ России;
- опыт категорирования объектов КИИ;
- опыт участия в проектах по защите персональных данных, коммерческой тайны, защите информации в ГИС, защите объектов КИИ, аттестации;
- знание принципов работы и функциональных возможностей средств защиты информации.
Желательно: - знание английского языка на уровне, достаточном для чтения технической документации;
- знание международных стандартов в области ИБ (ISO 2700x и т.д.);
Условия: