Специалист по информационной безопасности
Описание
Липецкий государственный технический университет Специалист по информационной безопасности Липецкий государственный технический университет находится в активной фазе обновления и развития. Одна из ключевых задач университета — комплексная цифровая трансформация. Вместе с инфраструктурой мы выстраиваем систему информационной безопасности университета и ищем специалиста, который возьмёт её на себя: от инвентаризации информационных систем и требований по КИИ до защиты персональных данных, работы со СКЗИ и реагирования на инциденты. Редкая возможность этой позиции — заложить требования безопасности в новую сеть ещё на этапе проектирования, а не достраивать их потом. Эта позиция подойдёт специалисту, которому интересно не только выполнять требования регуляторов, но и строить работающую защиту. Такую, где документы описывают реальные процессы, а технические меры встроены в инфраструктуру. Основные задачи Соответствие требованиям законодательства* Инвентаризация информационных систем и ресурсов университета.* Выполнение требований 187-ФЗ о безопасности КИИ: категорирование объектов, взаимодействие с НКЦКИ.* Организация обработки и защиты персональных данных по 152-ФЗ.* Подготовка к проверкам регуляторов (ФСТЭК, ФСБ, Роскомнадзор) и их сопровождение. Криптографическая защита* Организация работ со СКЗИ: поэкземплярный учёт, выдача ключевых носителей, ввод в эксплуатацию.* Контроль правил пользования СКЗИ, сроков сертификатов и условий хранения ключевых документов.* Ведение журналов, актов и инструкций по эксплуатации СКЗИ. Организационно-распорядительная документация* Разработка моделей угроз и нарушителя.* Разработка политик и регламентов: парольная политика, обновление ПО, резервное копирование, доступ в интернет.* Контроль того, что документы соответствуют реальным условиям эксплуатации систем. Техническая защита* Участие в проектировании новой сети университета: сегментация, контроль доступа, защита от перехвата трафика.* Выбор, внедрение и сопровождение средств защиты информации, антивирусная защита.* Требования к ИТ-службе и контроль их выполнения: групповые политики, контроль подключения устройств, защищённое удалённое администрирование.* Совместная с ИТ-службой приёмка ПО и СЗИ в эксплуатацию.* Анализ уязвимостей, мониторинг БДУ ФСТЭК и рекомендации по их устранению. Мониторинг и инциденты* Анализ событий безопасности и обнаружение компьютерных атак.* Регистрация инцидентов, реагирование, установление причин и контроль устранения последствий.* Обучение сотрудников, работающих с информационными системами, персональными данными и СКЗИ. Требования * Высшее образование по направлению «Информационная безопасность» или высшее техническое и профессиональная переподготовка по ИБ.* Опыт работы в области информационной безопасности.* Знание нормативной базы: 152-ФЗ, 187-ФЗ, документы ФСТЭК России по защите ПДн и КИИ, приказ ФСБ России № 378, ПКЗ-2005, инструкция ФАПСИ № 152.* Практический опыт работы со СКЗИ: учёт, ввод в эксплуатацию, ведение документации и журналов.* Опыт разработки организационно-распорядительной документации по защите информации, моделей угроз и нарушителя.* Опыт работы со средствами защиты информации: СЗИ от НСД, антивирусные средства, межсетевые экраны, криптошлюзы.* Понимание сетевых технологий и инфраструктуры Windows/Linux (Active Directory, GPO, VPN, сегментация) на уровне, достаточном, чтобы ставить задачи ИТ-службе и проверять их выполнение.* Умение объяснять требования ИБ коллегам из других подразделений и добиваться их выполнения.* Системное мышление, самостоятельность, ответственность и педантичность в работе с документами. Будет преимуществом * Опыт категорирования объектов КИИ и подключения к ГосСОПКА.* Опыт прохождения проверок ФСТЭК, ФСБ или Роскомнадзора.* Опыт аттестации объектов информатизации по требованиям безопасности информации.* Опыт работы со сканерами уязвимостей и SIEM-системами.* Опыт построения системы ИБ в организации с нуля или опыт руководства направлением ИБ.* Опыт работы в образовательных, государственных или крупных распределённых организациях.* Английский язык на уровне чтения технической документации. Мы предлагаем * Работу в одном из ключевых технических вузов региона.* Возможность выстроить систему информационной безопасности университета и влиять на новую инфраструктуру ещё на этапе проектирования.* Реальное влияние на стратегическое и цифровое развитие университета.* Обучение и повышение квалификации по направлению информационной безопасности.* Возможность реализации собственных инициатив.* Официальное трудоустройство в соответствии с Трудовым кодексом Российской Федерации.* Возможность карьерного роста. Ключевая цель позиции Создание работающей системы информационной безопасности университета: соответствующей требованиям законодательства, защищающей данные студентов и сотрудников и встроенной в цифровую трансформацию университета.