знание законодательства и опыт работы в области аттестации - от 3 лет;
знание линейки продуктов СЗИ для реализации аттестации;
опыт моделирования угроз ИБ (минимум по методике ФСТЭК от 2021 года);
знание и опыт работы с нормативной документацией (ФСТЭК 21, ФСТЭК 239, ФСТЭК 17, ФСТЭК 117, ПКЗ 2005, ФАПСИ 152) и взаимодействие с соответствующим государственным регулятором;
знание и опыт работы с нормативной документацией, которая организует направление информационной безопасности (ФЗ 187, ПП 127, ФСТЭК 235, ФЗ 152, ПП 1119 и т.п.);
знание порядка оформления технической документации по защите информации;
знание методов анализа и защиты информации;
умение декомпозировать задачу из области неизвестного в область понятного и измеряемого;
высшее образование в области ИБ;
опыт работы (внедрение, настройка) ОС Linux, Windows;
опыт работы (внедрение, настройка и эксплуатация) с СЗИ класса МЭ, СЗИ от НСД, АВЗ, средствами анализа защищенности.
Основные задачи:
проведение аудитов информационной инфраструктуры и организации информационной безопасности на соответствие требованиям КИИ, ПДн, ГИС/МИС и анализ собранных данных;
разработка моделей угроз в соответствии с методиками ФСТЭК;
подготовка организационно-распорядительной документации по ИБ;
определение категорий значимости объектов, классов защищенности (КИИ, ГИС/МИС, ИСПДн);
проектирование решений для выполнения требований регуляторов (ФСТЭК, ФСБ, Роскомнадзор);
проведение аттестационных мероприятий по требованиям обеспечения информационной безопасности для ИСПДн, ГИС/МИС, КИИ);
подбор, внедрение СЗИ и СКЗИ, устранение уязвимостей;
разработка методов испытания объектов информатизации;
выезды на объекты, интервьюирование сотрудников, участие в подборе решений.
Мы предлагаем:
работу в аккредитованной ИТ-компании с серьезными проектами;
профессиональный рост за счет сложных задач;
удобный офис на Высотной;
оклад + бонус (показатель эффективности работы и премии от реализованных проектов);