Описание механизмов реализации требований ИБ в проектной и эксплуатационной документации на ИС по требованиям РД ГТК "АС. Защита от НСД. Классификация АС и требования по защите информации" (управление доступом, журналирование, контроль целостности, резервирование, тестирование на НСД) при создании/модернизации ИС или актуализации эксплуатационной документации на ИС;
Проектирование информационных систем информационной безопасности на базе лицензируемых решений системы антивирусной защиты, SIEM системы, системы NTA/NDR, SGRC, SOAR;
Участие в ИТ-проектах в качестве Архитектора ИБ;
Разработка программ и методик испытаний ИС на соответствие требованиям ИБ. Проведение оценок соответствия требованиям ИБ.
Требования:
В/о по направлениям: Информационная безопасность, Компьютерная безопасность, Информационная безопасность телекоммуникационных систем, Информационная безопасность автоматизированных систем, Информационно-аналитические системы безопасности, высшее образование в области информационных технологий или высшее образование и дополнительное профессиональное образование по программам профессиональной переподготовки в области ИБ;
Опыт работы по специальности в области ИБ или ИТ от 2 лет, желательно опыт участия в проектной деятельности, опыт работы с MaxPatrol SIEM, MaxPatrol VM; Kaspersky Anti Targeted Attack (КАТА), Indeed PAM, R-Vision SOAR, R-Vision SGRC;
Знание механизмов обеспечения информационной безопасности ОС (Windows Server, Astra Linux, Ред ОС и т.д.), БД (PostgreSQL, MS SQL и т.д.) сетевого оборудования, процессов обеспечения ИБ (сетевой безопасности, веб-безопасности, безопасности операционных систем, удаленной работы и виртуальных инфраструктур, средств контейнеризации и оркестрации, доступ пользователей и разграничение доступа с помощью Active Directory);
Знание протокола TCP/IP, протоколов маршрутизации, принципов работы сетевого оборудования;
Знание архитектур, функциональных возможностей и логику работы отечественных программных и программного-аппаратных решений, обеспечивающих информационную безопасность (таких как системы антивирусной защиты, SIEM системы, системы NTA/NDR, SGRC, SOAR, NGFW, Vulnerability management (VM), криптошлюзы, системы PAM и IAM, MFA);
Навыки моделирования угроз информационной безопасности в соответствии с методикой оценки угроз безопасности информации ФСТЭК 5 февраля 2021 г.
Условия:
Оформление в штат в соответствии с ТК РФ;
"Белая" заработная плата (обсуждается индивидуально), а также годовое премирование по итогам работы;