Участие в проектах компании в качестве архитектора решений ИБ, эксперта по инфраструктуре ИБ;
Участие в обследованиях требований и объектов заказчика в части ИБ в проектах компании;
Разработка Технических заданий на создание (под)систем защиты информации, матриц рисков, дорожных карт и планов-графиков проектов в части ИБ;
Разработка архитектуры систем защиты информации федерального уровня, отдельных подсистем защиты информации;
Проектирование информационных систем в защищенном исполнении (ИСПДн, ГИС, КИИ), отдельных подсистем защиты информации;
Выбор (в т.ч. разработка ПМИ), обоснование и расчет (оценка стоимости) средств защиты информации;
Подготовка закупочных спецификаций средств защиты, обеспечение согласованности спецификаций ИБ со спецификациями объектов защиты;
Разработка проектных документов (ТЗ, МУиН, ПиМИ, ПЗ, ведомостей покупных изделий, Руководств, схем) в соответствии с ГОСТ 34;
Контроль (архитектурный надзор) на этапах жизненного цикла проекта за учетом и выполнением требований информационной безопасности;
Контроль (архитектурный надзор) выполнения работ по настройке (ПНР) систем защиты информации, при проведении аттестации на объектах заказчиков;
Требования:
Опыт работы архитектором ИБ от 3 лет;
Опыт работы с нормативными правовыми актами РФ, ФСБ России, ФСТЭК России, Министерства обороны РФ в области защиты конфиденциальной информации, персональных данных, государственной тайны;
Экспертиза в основах и методологии управления рисками несанкционированного доступа к информации, а также проведения аудитов соблюдения требований по защите информации;
Организация технического, программного и информационного обеспечения автоматизированных систем и проектирования и эксплуатации автоматизированных систем в защищенном исполнении;
Техническая экспертиза на уровне концепций: понимание высоконагруженных распределённых систем, криптографии (PKI, TLS, ЭЦП);
Экспертиза в классах СЗИ: от несанкционированного доступа;от воздействия вредоносных программ (вредоносного кода); межсетевые экраны; системы обнаружения вторжений; системы комплексного мониторинга защищенности информации и анализа сопряженных событий; средства контроля и предотвращения утечек информации; технические средства контроля (анализа) защищенности (IAM,IDM,AV,FW,IPS/IDS,NGFW,NTA,VPN,2FA и др.);
Моделирование угроз и управление рисками: разработка моделей угроз и оценки рисков для SaaS/PaaS-платформ на этапе концептуального проектирования, согласование моделей с регуляторами и заказчиками;
Понимание продуктов и решений импортозамещающих российских производителей в области ИБ (Positive Technologies, Kaspersky, Инфотекс, Код безопасности и др.).
Условия:
Официальное оформление по ТК РФ в IT аккредитованную компанию;
Полная занятость, офисный формат работы 5/2 с гибким началом дня;
Профессиональная команда и социально-важные проекты;
ДМС после испытательного срока, компенсация спорта, доступ к корпоративному обучению;