Просьба обозначать в сопроводительном письме ожидаемый уровень дохода.
арктический научный центр На сервисе с: 08.10.26 17:39
Просьба обозначать в сопроводительном письме ожидаемый уровень дохода.
Работа в нашей компании - это развитие, обучение и возможности для карьерного роста!
Предлагаем работу в комфортабельном и современном офисе.
У нас дружный коллектив и современный офис.
График работы с 9.00 до 18.00 или с 8.00 до 17.00 (по договоренности).
Если Вы ищете стабильную и своевременную оплату труда и развитую систему мотивации и премирования, то направляйте своё резюме.
Также мы заботимся о здоровье сотрудников : полный социальный пакет, добровольное медицинское страхование. В офисе спортивный зал для сотрудников.
Что нужно будет делать:
- Разработка и актуализация документации по информационной безопасности и защите персональных данных;
- Подготовка организации к соответствию требованиям законодательства в области КИИ и информационной безопасности;
- Управляет архитектурой ИБ Общества, а именно: формирует и актуализирует архитектуру ИБ Общества (в т.ч. разрабатывает требования в области архитектуры ИБ), обеспечивает и контролирует реализацию корпоративной архитектуры ИБ;
- Анализ текущего уровня защищенности информационных систем и подготовка рекомендаций по повышению безопасности;
- Взаимодействие с техническими специалистами и подрядчиками при реализации мер защиты;
- Формирование требований ИБ (с учетом требований законодательства РФ и Компании в области ИБ) на всех стадиях жизненного цикла ИТ–активов, ИТ–сервисов и ИТ–проектов. Организация разработки и актуализации нормативной документации Общества по ИБ.
- Проводит работу по анализу угроз ИБ / разработки модели угроз, проводит оценку рисков ИБ Общества, согласовывает меры (действия, план) по снижению риска ИБ Общества, проводит мониторинг рисков ИБ Общества;
- Проводит мониторинг событий ИБ, анализирует события ИБ, разрабатывает и актуализирует правила корреляции событий ИБ, в т.ч. подключение новых источников событий Общества;
- Выявляет инциденты ИБ Общества, обрабатывает их, проводит расследования инцидентов ИБ Общества и сбор доказательств;
- Организовывает поиск уязвимости ИТ-активов;
- Проводит анализ результатов поиска уязвимостей (сканирования) в ИТ-активах, контролирует закрытие уязвимости в ИТ-активах;
- Проводит анализ новых угроз и уязвимостей в существующих и новых системах Общества, включая АСУТП.
Мы ждем в нашу команду кандидата:
- Со знанием положений Приказа ФСТЭК № 239 (категорирование, модель угроз, технические/организационные меры для значимых объектов);
- С уверенным знанием положений Приказа ФСТЭК № 31 (для ОПК);
- С опытом администрирования ОС Astra Linux Special Edition (обязательно в режиме защищенности «Воронеж» или «Смоленск») и систем доверенной загрузки;
- С опытом взаимодействия с ГосСОПКА (настройка средств обнаружения, передача сведений об инцидентах по форматам НКЦКИ);
- С пониманием принципов работы DLP система.
Будет преимуществом:
Имеющий сертификаты ФСТЭК по профилю или официальные вендорские сертификаты по Astra Linux, РедОС и др.;
Опыт внедрения защищенных СКЗИ (ФСБ) для каналов управления.
Личные качества:
-Системное мышление и педантичность (одна неверная команда на контроллере может стоить дорого);
-Усидчивость для подготовки кипы документов под проверки.
HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.