Иннополис, Университетская улица, 7
· Проведение обследований, анализ и выявление угроз;
· Формирование требований к системе;
· Разработка архитектуры системы (определение топологии сети, выбор средств защит информации, интеграция со смежными системами, масштабирование);
· разработка технических и организационных мер, написание процедур приемо-сдаточных испытаний, организационно-распорядительной документации и регламентов;
· тестирование проектных решений;
· внедрение и ввод в эксплуатацию СОИБ (установка и конфигурирование средств защиты информации, настройка и харденинг оборудования, проведение приемочных испытаний).
· проведение тестирований на совместимость ПО (например, SCADA) с средствами защиты информации (операционные системы, средства антивирусной защиты, средства резервного копирования, системы обнаружения и предостережения угроз, средства межсетевого экранирования);
· тестирование проектных решений под требования заказчиков (построение архитектуры, описание испытательного стенда, оценка рисков, сбор стенда, проведение тестирования, демонстрация заказчику и выдача заключения);
· разработка руководств и корректировка технической документации и инструкций по результатам проведенных тестирований;
· описание ПМИ, согласование программы и результатов с участниками тестирования, формирование актов совместимости.
· при разработке проектных решений автоматизированных систем управления взаимодействие со смежными департаментами по вопросам соблюдения требований государственных регуляторов;
· подготовка обоснований о необходимости/отсутствии необходимости в СрЗИ или иных механизмах защиты информации для конкретных проектов;
· изучение технических требований заказчиков;
· консалтинг и аудит подрядных организаций, выполняющих объем работ по ИБ.
· администрирование серверов в облачной инфраструктуре (соблюдение комплайнс, взаимодействие с департаментом ИБ по вопросам регламентных работ);
· администрирование физических серверов и станций (проведение регламентах работ, проверка и закрытие уязвимостей);
· организация безопасного удаленного доступа.
· проведение анализа защищенности приложений и контроль устранения выявленных уязвимостей;
· взаимодействие с командой разработки по вопросам ИБ;
· развитие процесса безопасной разработки
Требования: