Мы приглашаем в команду эксперта по информационной безопасности для развития направления КИИ.
Основной фокус роли - аудит и категорирование объектов КИИ, разработка методологии и нормативной документации, проектирование решений по защите информации, сопровождение заказчиков и взаимодействие с регуляторами. В работе также предстоит участвовать в развитии сервисного портфеля направления и проектах на стыке КИИ и транспортной безопасности.
Обязанности: - Аудит и категорирование объектов КИИ. Обследование ИС, АСУ и ИТКС заказчиков, сопоставление с перечнем типовых отраслевых объектов КИИ, выявление объектов, подлежащих категорированию.
- Методическое сопровождение категорирования. Работа с комиссиями заказчика: оценка масштаба возможных последствий по показателям ПП № 127, расчёт и обоснование значений либо их неприменимости, определение категории значимости объектов КИИ.
- Обеспечение соответствия требованиям законодательства. Методическое сопровождение выполнения требований 187-ФЗ, 152-ФЗ, 149-ФЗ и нормативных документов регуляторов.
- Разработка нормативной документации. Самостоятельная разработка, доработка и актуализация полного комплекта ОРД в области ИБ — от политик и регламентов до моделей угроз и нарушителя. Разработка методической базы и типовых шаблонов компании.
- Проектирование систем защиты. Проектирование архитектуры СЗИ, подготовка требований и регламентов их настройки. Методическое сопровождение проектирования и внедрения подсистем безопасности ЗОКИИ во взаимодействии с инженерами-исполнителями.
- Реагирование на инциденты. Разработка и регламентация процессов реагирования, организация взаимодействия с ГосСОПКА, методическое сопровождение расследований и консультирование ИБ-служб заказчиков при локализации инцидентов. Координация персонала по вопросам КИИ.
- Аудиты и работа с регуляторами. Сопровождение ИБ-контрактов на стороне заказчика, проведение оценок соответствия объектов КИИ, сопровождение внутренних аудитов и проверок государственного контроля. Представление интересов организации при взаимодействии с ФСТЭК, ФСБ/НКЦКИ и Роскомнадзором.
- Pre-sale и тендерная работа. Оценка объёма и состава работ, подготовка и защита технических решений и коммерческих предложений. Участие в подготовке конкурсной документации по 44-ФЗ и 223-ФЗ, формирование требований технического задания.
- Развитие направления КИИ. Участие в формировании и развитии сервисного портфеля, методической базы и типовых решений компании.
- Лицензионные требования ФСТЭК. Поддержание методической части соответствия компании лицензионным требованиям и контроль выполнения работ в границах лицензированной деятельности.
- Комплексные проекты. Участие в формировании решений на стыке КИИ и транспортной безопасности, включая защиту систем управления ИТСО ТБ, СКУД и ССОИ, во взаимодействии с профильными подразделениями компании.
Требования: - Опыт работы в информационной безопасности от 3 лет в одном или нескольких направлениях: КИИ, аудит, консалтинг, методология или проектирование систем защиты.
- Практический опыт категорирования объектов КИИ и применения требований законодательства о безопасности КИИ.
- Хорошее знание 187-ФЗ, 152-ФЗ, 149-ФЗ, требований ФСТЭК, ФСБ/НКЦКИ и Роскомнадзора.
- Опыт самостоятельной разработки нормативной и организационно-распорядительной документации по ИБ, включая модели угроз и нарушителя.
- Понимание принципов построения защищённой ИТ-инфраструктуры и архитектуры СЗИ на уровне, достаточном для проектирования решений и постановки задач инженерам.
- Опыт построения или методического сопровождения процессов реагирования на инциденты и взаимодействия с ГосСОПКА.
- Опыт проведения обследований и аудитов, подготовки технических решений, коммерческих предложений и технических заданий.
- Понимание специфики конкурсных процедур по 44-ФЗ и 223-ФЗ.
- Знание лицензионных требований ФСТЭК.
- Умение самостоятельно вести задачи, аргументировать технические решения и профессионально взаимодействовать с заказчиками, регуляторами и внутренними командами.
Будет преимуществом: опыт работы с объектами транспортной инфраструктуры и проектами на стыке информационной и транспортной безопасности.
Условия: - Официальное оформление в соответствии с ТК РФ, полностью «белая» заработная плата.
- График работы 5/2, работа в офисе.
- Офис в центре Москвы, в 5 минутах ходьбы от станций метро «Арбатская», «Боровицкая» и «Библиотека им. В. И. Ленина».
- Возможность профессионального развития и обучения.
- Участие в развитии направления информационной безопасности и КИИ.
- Возможности для профессионального и карьерного роста.