Начальник отдела технологий и методологии информационной безопасности

Счетная палата Российской Федерации

Начальник отдела технологий и методологии информационной безопасности

Москва, Зубовская улица, 2

Метро: Киевская

Описание вакансии

Вакансия открыта в Департаменте информационной безопасности

Обязанности:

  • Руководство отделом: планирование работы, распределение задач, координация главных и ведущих советников;

  • Организация разработки политик, стандартов и методологии ИБ, вынесение методических документов на утверждение;

  • Организация процессов управления рисками ИБ и моделирования угроз для государственных информационных систем, внутренних информационных ресурсов и подведомственных организаций;

  • Сопровождение разработки и утверждение архитектуры безопасности государственных информационных систем, внутренних информационных ресурсов и подведомственных организаций;

  • Организация подготовки требований и регламентов по разработке безопасного ПО, контроль их реализации;

  • Взаимодействие с руководством департамента, смежными отделами, регуляторами (ФСТЭК/ФСБ) и подведомственными организациями по вопросам методологии и архитектуры ИБ.

Требования:
  • Высшее образование по направлению «Информационная безопасность»;

  • Стаж работы по направлению ИБ от 6 лет, в том числе на руководящих должностях;

  • Опыт построения и поддержания целостной системы документов по ИБ, обеспечение их непротиворечивости и актуализации;
  • Знание стандартов и практик в области управления ИБ: серия ГОСТ Р ИСО/МЭК 27001/27002, ГОСТ/СТО по защите информации; понимание риск-ориентированного подхода к ИБ;
  • Опыт организации процесса управления рисками ИБ (идентификация, оценка, обработка рисков) на уровне организации;
  • Опыт постановки и методического сопровождения процесса моделирования угроз (методика оценки угроз ФСТЭК 2021, БДУ ФСТЭК) - Уверенное знание требований Приказа ФСТЭК № 117, а также Приказов ФСТЭК № 21, № 239; 149-ФЗ, 152-ФЗ, 187-ФЗ (КИИ); требований ФСБ к СКЗИ, умение транслировать их в стандарты и требования;
  • Знание принципов проектирования архитектуры безопасности (эшелонированная защита, сегментация, выбор СЗИ) и умение оценивать и утверждать архитектурные решения;
  • Знание практик безопасной разработки ПО (ГОСТ Р 56939-2024, SSDLC/DevSecOps, инструменты SAST/DAST/SCA).

Что мы можем предложить?

  • Комфортабельный офис в 10 минутах от метро Парк культуры/Смоленская;
  • Достойный уровень заработной платы;
  • Квартальные и годовые премии по итогам работы;
  • Дополнительные выплаты к праздникам, отпуску и пр.;
  • Открытую атмосферу, где приветствуется инициативность;
  • Профессиональное развитие и доступ к образовательной платформе;
  • Внутреннее и внешнее обучение (семинары, круглые столы, вебинары и т.д.);
  • Социальные программы, включающие медицинское обслуживание для вас и ваших родственников, детские сады и школы для детей, санатории и дома отдыха;
  • Программа благополучия, включающая скидки на фитнес, английский язык, кафе и рестораны.
Навыки
  • Аудит информационной безопасности
  • Информационная безопасность
  • ИБ
  • ГОСТ
  • ИСО
  • МЭК 27001
  • МЭК 27002
  • ФСТЭК № 21
  • ФСТЭК № 239
  • 149-ФЗ
  • 152-ФЗ
  • 187-ФЗ
  • ГОСТ Р 56939-2024
Посмотреть контакты работодателя

Адрес

Похожие вакансии

РН-Москва
  • Москва

  • от 192000 RUR

Рекомендуем
Атомтехэнерго
  • Москва

  • от 190000 RUR

Рекомендуем
Элекснет
  • Москва

  • от 190000 RUR

Рекомендуем
  • Москва

  • от 240000 RUR

ПКО Национальная Фабрика Ипотеки
  • Москва

  • от 240000 RUR

Кросс технолоджис
  • Москва

  • от 240000 RUR

Лига Цифровой Экономики
  • Москва

  • от 240000 RUR

АэроТрастТехникс
  • Москва

  • от 240000 RUR

Торговый Дом КУДО
  • Москва

  • от 220000 RUR

Специалист отдела кибербезопасности

Рыночный Спецдепозитарий

  • Москва

  • от 220000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию