V
Требования к специалисту по ИБ:
Обязанности:
• Осуществлять реализацию требований законодательства по порядку обработки и защиты ПДн и коммерческой тайны;
• Участвовать в проектной деятельности в рамках зоны ответственности.
• Анализировать разрабатываемые проектные решения на предмет соответствия требованиям законодательства (149-ФЗ, 152-ФЗ, 63-ФЗ, 1119-ПП, 687-ПП, приказы ФСТЭК России, ФСБ России);
• Оценивать риски информационной безопасности в рамках проектной деятельности и предлагать решения по уменьшению их вероятности;
• Оказывать консультационную поддержку смежных подразделений в части выбора решений по ИБ;
• Проводить оценку эффективности реализованных в рамках системы защиты ПДн мер. Участвовать в аудитах информационных систем Заказчиков на соответствие требованиям законодательства и международных стандартов в области защиты информации ПДн и коммерческой тайны;
• Участвовать и предоставлять услуги консалтинга и аудита по информационной безопасности;
• Формировать отчеты по результатам аудитов в рамках зоны ответственности;
• Разрабатывать памятки и презентационные материалы по выполнению требований законодательства в части защиты ПДн и коммерческой тайны;
• Понимание архитектуры типовых корпоративных систем и выстраивание их системы защиты.
Требования:
• Высшее образование по информационной безопасности, либо высшее техническое образование и курсы повышения квалификации по информационной безопасности не менее 500 часов и опыт работы в сфере информационной безопасности не менее 3-х лет;
• Опыт применения современной методологической базы и лучших практик обеспечения защиты прав субъектов ПДн;
• Опыт разработки презентационных материалов и отчетности в том числе по консалтингу и проведенному аудиту;
• Опыт проведения оценки эффективности применяемых мер по обеспечению безопасности ПДн;
• Высокий уровень коммуникативных навыков;
• Опыт администрирования систем анализа защищённости (Nessus, MaxPatrol, Qualys, OpenVAS или аналогов) или систем мониторинга событий информационной безопасности (RuSIEM, MaxPatrol SIEM, ArcSight или других аналогов).
• Опыт работы со стандартами в области безопасности приложений (OWASP Top-10, OWASP, и т.п.).
• Руководство проектами консалтинга и аудита по информационной безопасности;
• Экспертное участие в проектах и консультирование в вопросах информационной безопасности;
• Развитие методологии и участие в разработке новых консалтинговых продуктов по информационной безопасности;
• Опыт администрирования и настройки систем информационной безопасности;
• Знание принципов работы Active Directory;
• Знание принципов организации и защиты сетей, основных протоколов стека TCP/IP, организации VPN;
• Знание требований законодательства РФ в области защиты КТ, ПДн, ЭП (149-ФЗ, 152-ФЗ, 63-ФЗ, 1119-ПП, 687-ПП, приказы ФСТЭК, ФСБ, Роскомнадзора,)
• Опыт оценки эффективности принимаемых мер по защите ПДн и ГИС (21 и 17 приказы ФСТЭК, СТР-К).
• Опыт администрирования СЗИ от НСД, МЭ, IPS\IDS, SIEM, DLP, DAM\DBF, сканеры безопасности, АВЗ, APT, ЕDR.
• Управление требованиями ИБ в проектах (идентификация рисков, выработка защитных мер);
• Знание принципов и основ криптографии;
• Знания сетевых технологий, ОС, СУБД, прикладного программного обеспечения, технологий виртуализации, средств защиты информации.
Условия:
• Оформление по ТК РФ, выплата 100% "белой" заработной платы строго в срок 2 раза в месяц;
• Реальные возможности для профессионального и карьерного роста с повышением заработной платы;
• Интересные и разноплановые задачи в связи с масштабностью компании;
• Стабильность, надёжность и устойчивость компании на рынке;
• Комфортабельный офис 5 мин. пешком от м. Тульская;
• ДМС после испытательного срока;
• График работы 5х2, с 9.00 до 18.00, частично удаленный график работы;
• Возможно обучение и сертификация за счет компании.
Уровень оплаты от 150 000 р.


