Начальник бюро информационной безопасности
Описание
Образование Высшее образование в профильной сфере: «Информационная безопасность», «Информационные технологии», «Информатика и вычислительная техника», «Компьютерные и информационные науки», «Электроника, радиотехника и системы связи», «Специальные организационно-технические системы». Иногда допускают смежные направления (прикладная математика, физика, радиофизика), если есть профильная переподготовка. Дополнительное профессиональное образование (программы повышения квалификации в области ИБ) — серьёзное преимущество. Опыт работы Общий опыт в сфере защиты информации — от 5 лет. Опыт на руководящих должностях (руководитель группы, направления, бюро) — от 3 лет. Практический опыт внедрения и эксплуатации средств защиты информации (СЗИ), управления ими в корпоративной инфраструктуре. Конкретные технические навыки: настройка коммутационного оборудования (Cisco, Huawei, Eltex и др.), реализация механизмов защиты на уровне L2 (DHCP Snooping, Dynamic ARP Inspection, IP Source Guard, Port Security). Опыт работы с ОС Astra Linux в защищённой инфраструктуре, включая мандатный контроль доступа. Опыт обеспечения защиты значимых объектов критической информационной инфраструктуры (ЗОКИИ) в соответствии с требованиями ФЗ‑187 и методическими документами ФСТЭК (категорирование, моделирование угроз, проектирование мер защиты). Опыт организации защиты персональных данных (ФЗ‑152), включая оценку соответствия и разработку документации. Опыт участия в пентестах (в роли куратора или руководителя команды, отвечающей за устранение уязвимостей). Опыт взаимодействия с SOC: постановка задач, контроль обработки инцидентов, улучшение процессов мониторинга. Знания и профессиональные навыки Глубокое знание нормативно-правовой базы: Закон РФ «О государственной тайне», приказы ФСТЭК (в том числе актуальные — например, №117 для ГИС, №239 для КИИ), приказы Министра обороны РФ (например, №33 для гособоронзаказа). Понимание требований к защите информации в условиях гособоронзаказа: прослеживаемость жизненного цикла изделий, защита данных, связанных с заказом. Знание принципов противодействия иностранным техническим разведкам (ПД ИТР). Умение работать с сертифицированными средствами защиты информации (СЗИ) и средствами криптографической защиты информации (СКЗИ). Понимание технологических ограничений: запрет на использование иностранного ПО и публичных облачных сервисов для обработки критически важной информации. Навыки аттестации объектов информатизации, контроля целостности среды, управления съёмными носителями, разграничения доступа Особые условия допуска Наличие действующего допуска к сведениям, составляющим государственную тайну (по форме, соответствующей уровню секретности задач), либо готовность пройти процедуру оформления допуска в установленные сроки. Дополнительные требования Регулярное повышение квалификации. Для специалистов, ответственных за защиту информации в организациях ОПК, установлена рекомендация регулярно повышать квалификацию — с периодичностью, которая позволяет учитывать нарастание угроз и совершенствование методов защиты. Форма, продолжительность и тематика программ определяются работодателем в соответствии с примерными программами ФСТЭК (в части безопасности КИИ, ПД ИТР, технической защиты информации). Оценка знаний. Проводится периодически (например, раз в 3 года), а также внеочередная — после компьютерного инцидента. Понимание специфики предприятия. Важно знать технологические особенности производства, характер взаимодействия подразделений и порядок прохождения служебной информации.