Вакансии Хаймедтех: работа в IT и digital

Вакансии компании Хаймедтех в IT и digital за последние 30 дней. Направления найма, города и форматы работы. Дубли объединены. HireSeeker — независимый агрегатор вакансий.

Найдено: 1. Обновлено .

Города с вакансиями

  • Москва1

Страны с вакансиями

  • Россия1

Форматы работы

  • Удалённая работа1
hh.ru
Зарплата не указанаРоссияМоскваУдалёнка

Мы – HAI, инновационный стартап, объединяющий лучших врачей, IT-специалистов и экспертов в области здравоохранения. Ищем специалиста по Информационной безопасности для вывода продукта на рынок.

Обязанности:

  • Подготовка организационно-распорядительной документации для сертификации ПО, оборудования и помещений по требованиям ФСТЭК России и ФСБ России
  • Разработка моделей угроз и нарушителей в соответствии с методикой ФСТЭК (приказы №17, №21, №239)
  • Взаимодействие с органами по сертификации, испытательными лабораториями и регуляторами
  • Категорирование объектов КИИ (при необходимости), разработка актов, планов защиты.
  • Контроль выполнения требований по защите информации, взаимодействие с техническими подразделениями
  • Ведение реестра средств защиты информации, сертификатов ФСТЭК/ФСБ

Требования:

  • Опыт работы в области информационной безопасности от 3 года
  • Опыт подготовки документации для аттестации или сертификации объектов информатизации
  • Понимание требований к защите персональных данных (152-ФЗ) и государственным информационным системам
  • Умение разрабатывать технические задания, планы защиты, акты классификации
  • Наличие удостоверений / сертификатов по ФСТЭК — преимущество
  • Знакомство с сертифицированными СЗИ: ViPNet, КриптоПро, Secret Net, Dallas Lock и аналоги
  • Полная занятость

Условия:

  • Удаленная работа с командировками по необходимости.
  • Индексация ЗП.

Если все прочитали, укажите в сопроводительном письме ожидаемый уровень зарплаты и срок по вашему мнению, за который можно реализовать следующие пункты:


2.2.1. Модель угроз безопасности информации

– Разработать документ «Модель угроз безопасности информации» для проекта / информационной системы.

– Описать объект защиты и состав обрабатываемых данных, включая персональные данные (при наличии).

– Определить перечень актуальных угроз на основании Банка данных угроз ФСТЭК России и иных источников.

– Оценить вероятность реализации и степень возможного ущерба по каждой угрозе.

– Сформировать итоговый перечень актуальных угроз, подлежащих нейтрализации.

2.2.2. Технический паспорт проекта (информационной системы)

– Составить технический паспорт: назначение системы, архитектура, состав аппаратных и программных средств, схема сетевого взаимодействия.

– Указать перечень обрабатываемых данных и мест их хранения, включая используемые облачные сервисы (при наличии).

– Приложить схему информационных потоков.


2.2.4. Политика информационной безопасности

– Разработать либо актуализировать Политику информационной безопасности компании применительно к проекту.

– Согласовать документ с руководством и ответственными подразделениями.

2.2.5. Регламент управления доступом

– Описать порядок предоставления, изменения и отзыва прав доступа к системе.

– Сформировать матрицу доступа по ролям.

2.2.6. Регламент реагирования на инциденты информационной безопасности

– Описать порядок выявления, регистрации, классификации и реагирования на инциденты.

– Определить ответственных лиц и сроки реагирования по типам инцидентов.

2.2.7. Регламент резервного копирования и восстановления данных

– Описать порядок и периодичность резервного копирования, места хранения копий, порядок и сроки восстановления.

Вакансии по профессиям

Как составлена подборка

Показываем активные предложения IT и digital, опубликованные за последние 30 дней. Дубли объединяем. Условия и наличие вакансии могут измениться после обновления: проверяйте их перед откликом.