Москва, Полковая улица, 3с14
Ищем специалиста по информационной безопасности, который будет обеспечивать соответствие государственных информационных систем требованиям регуляторов и сопровождать ИБ-документацию на всех этапах жизненного цикла систем.
Вам предстоит сочетать экспертную работу с нормативными требованиями и документацией, анализ инфраструктуры и взаимодействие с командами разработки, архитекторами, испытательными центрами и контролирующими органами.
Чем предстоит заниматься:
Вести и поддерживать в актуальном состоянии организационно-распорядительную документацию по информационной безопасности для государственных информационных систем.
Контролировать актуальность версий программного обеспечения, компонентов технологического стека и обновлений на виртуальных машинах.
Проводить регулярное сканирование информационных систем на уязвимости, анализировать результаты и организовывать устранение выявленных рисков с применением средств защиты информации.
Актуализировать модели угроз и модели нарушителя, технические паспорта информационных систем и сопроводительную документацию.
Организовывать и проводить периодический контроль защищенности и переаттестацию информационных систем в соответствии с требованиями Приказа ФСТЭК России №117.
Взаимодействовать с сертификационными и испытательными центрами: готовить программы и методики испытаний, отрабатывать замечания, сопровождать процедуры до получения заключения.
Взаимодействовать с регулирующими органами, включая ФСТЭК России и ФСБ России, в рамках задач по защите государственных информационных систем.
Анализировать ИТ- и ИБ-инфраструктуру: описывать сетевую архитектуру, IP-адресацию, порты, протоколы, интеграционные связи и другие параметры для технических паспортов и документации.
Ставить задачи разработчикам и системным архитекторам по развитию и сопровождению государственных информационных систем.
Участвовать в сборе, формализации и согласовании требований, подготовке технических заданий и постановок на доработку систем в части ИБ.
Наши ожидания:
Опыт работы в сфере информационной безопасности, предпочтительно в государственных информационных системах, госсекторе или проектах с государственными контрактами.
Знание и практический опыт применения требований Приказа ФСТЭК России №117, а также Методики оценки угроз безопасности информации ФСТЭК России от 05.02.2021.
Понимание процессов обеспечения информационной безопасности государственных информационных систем, включая подготовку к контролям, аттестации и переаттестации.
Знание сетевых технологий на уровне L3–L4: IP-адресация, маршрутизация, сетевые порты, протоколы и межсетевое взаимодействие.
Базовое понимание принципов работы виртуальных машин и виртуальной инфраструктуры.
Умение работать с нормативной, технической и организационно-распорядительной документацией по ИБ.
Опыт подготовки, актуализации и согласования моделей угроз, технических паспортов, программ и методик испытаний, иной документации в области ИБ.
Опыт бизнес- и системного анализа: описание процессов и требований, подготовка технических заданий, постановка задач командам разработки и архитектуры.
Умение самостоятельно организовывать работу по нескольким параллельным задачам, взаимодействовать с техническими командами, внешними подрядчиками и контролирующими органами.
Условия: