ГК МКСКОМ — IT-интегратор с крупными федеральными клиентами. Мы занимаемся разработкой и внедрением, создаем продукты для развития бизнеса.
Мы разрабатываем, внедряем и поддерживаем масштабные нетиповые решения для оптимизации бизнес-процессов, анализа и прогнозирования на базе различных конфигураций 1С.
В данный момент мы в поиске «Специалиста по информационной безопасности».
Обязательное условие:
Приём на работу осуществляется на проект на срок ориентировочно 2 (два) месяца (трудовой договор).
Требования
- Высшее профессиональное образование по направлению подготовки «Информационная безопасность» в соответствии с Общероссийским классификатором специальностей и (или) прошедший переподготовку по одной из специальностей этого направления (нормативный срок — свыше 500 аудиторных часов).
- Опыт работы не менее 3 лет в лицензиате ФСТЭК России / ФСБ России по технической защите информации и (или) по разработке и производству средств защиты конфиденциальной информации (обязательное требование).
- Знание нормативно-правовой базы РФ в области информационной безопасности и защиты информации (ФЗ-152, ФЗ-149, приказы ФСТЭК России, ФСБ России и др.).
- Опыт проведения категорирования объектов КИИ, аттестации/оценки соответствия информационных систем требованиям по защите информации.
- Знание принципов построения систем защиты информации в информационных системах, ГИС, ИСПДн, АСУ ТП.
- Опыт работы со средствами защиты информации (СЗИ от НСД, средства антивирусной защиты, межсетевые экраны, СОВ/СОА, средства криптографической защиты информации).
- Умение проводить анализ рисков информационной безопасности, разрабатывать модели угроз и модели нарушителя.
- Опыт разработки организационно-распорядительной документации по информационной безопасности (политики, регламенты, инструкции).
- Знание требований по лицензированию деятельности в области защиты информации (постановления Правительства РФ, регламентирующие лицензионные требования ФСТЭК России и ФСБ России).
Обязанности
- Обеспечение функционирования системы защиты информации организации в соответствии с требованиями законодательства РФ.
- Проведение внутренних аудитов и проверок соблюдения требований информационной безопасности.
- Разработка, актуализация и сопровождение организационно-распорядительной документации в области ИБ.
- Администрирование и настройка средств защиты информации (СЗИ от НСД, антивирусные средства, межсетевые экраны, средства обнаружения вторжений).
- Мониторинг событий информационной безопасности, выявление и реагирование на инциденты ИБ.
- Участие в категорировании объектов критической информационной инфраструктуры (КИИ) и подготовке к аттестации информационных систем.
- Взаимодействие с регуляторами (ФСТЭК России, ФСБ России, Роскомнадзор) в рамках лицензионных требований и контрольных мероприятий.
- Проведение оценки эффективности и достаточности принятых мер защиты информации.
- Консультирование сотрудников компании по вопросам информационной безопасности, проведение обучения и инструктажей.
От нас: - Оклад в зависимости от опыта, ориентированность на пожелания кандидата
- Оформление в соответствии со всеми требованиями ТК РФ
- Возможность работать удаленно или в офисе (комфортные офисы в центре Москвы, Санкт-Петербурга, Тамбова, Новосибирска, Ижевска)
- Персональный ноутбук и все необходимое ПО