Специалист по информационной безопасности
Описание
ГК МКСКОМ — IT-интегратор с крупными федеральными клиентами. Мы занимаемся разработкой и внедрением, создаем продукты для развития бизнеса. Мы разрабатываем, внедряем и поддерживаем масштабные нетиповые решения для оптимизации бизнес-процессов, анализа и прогнозирования на базе различных конфигураций 1С. В данный момент мы в поиске «Специалиста по информационной безопасности».Обязательное условие: Приём на работу осуществляется на проект на срок ориентировочно 2 (два) месяца (трудовой договор). Требования Высшее профессиональное образование по направлению подготовки «Информационная безопасность» в соответствии с Общероссийским классификатором специальностей и (или) прошедший переподготовку по одной из специальностей этого направления (нормативный срок — свыше 500 аудиторных часов). Опыт работы не менее 3 лет в лицензиате ФСТЭК России / ФСБ России по технической защите информации и (или) по разработке и производству средств защиты конфиденциальной информации (обязательное требование). Знание нормативно-правовой базы РФ в области информационной безопасности и защиты информации (ФЗ-152, ФЗ-149, приказы ФСТЭК России, ФСБ России и др.). Опыт проведения категорирования объектов КИИ, аттестации/оценки соответствия информационных систем требованиям по защите информации. Знание принципов построения систем защиты информации в информационных системах, ГИС, ИСПДн, АСУ ТП. Опыт работы со средствами защиты информации (СЗИ от НСД, средства антивирусной защиты, межсетевые экраны, СОВ/СОА, средства криптографической защиты информации). Умение проводить анализ рисков информационной безопасности, разрабатывать модели угроз и модели нарушителя. Опыт разработки организационно-распорядительной документации по информационной безопасности (политики, регламенты, инструкции). Знание требований по лицензированию деятельности в области защиты информации (постановления Правительства РФ, регламентирующие лицензионные требования ФСТЭК России и ФСБ России). Обязанности Обеспечение функционирования системы защиты информации организации в соответствии с требованиями законодательства РФ. Проведение внутренних аудитов и проверок соблюдения требований информационной безопасности. Разработка, актуализация и сопровождение организационно-распорядительной документации в области ИБ. Администрирование и настройка средств защиты информации (СЗИ от НСД, антивирусные средства, межсетевые экраны, средства обнаружения вторжений). Мониторинг событий информационной безопасности, выявление и реагирование на инциденты ИБ. Участие в категорировании объектов критической информационной инфраструктуры (КИИ) и подготовке к аттестации информационных систем. Взаимодействие с регуляторами (ФСТЭК России, ФСБ России, Роскомнадзор) в рамках лицензионных требований и контрольных мероприятий. Проведение оценки эффективности и достаточности принятых мер защиты информации. Консультирование сотрудников компании по вопросам информационной безопасности, проведение обучения и инструктажей.От нас: Оклад в зависимости от опыта, ориентированность на пожелания кандидата Оформление в соответствии со всеми требованиями ТК РФ Возможность работать удаленно или в офисе (комфортные офисы в центре Москвы, Санкт-Петербурга, Тамбова, Новосибирска, Ижевска) Персональный ноутбук и все необходимое ПО