Senior специалист по информационной безопасности
Описание
В инфраструктуру дочерней организации ООО «РТ-ВТ» (Продуктовый блок «Обращения граждан») мы ищем Специалист по информационной безопасности (Senior) Что нужно делать: Разработка архитектуры безопасности, моделей угроз и нарушителя; Определение требований по защите информации и участие в проектировании; Экспертиза архитектурных решений и контроль соблюдения требований ИБ; Проведение анализа защищенности и сопровождение устранения уязвимостей; Сопровождение аттестации государственных информационных систем; Работа с архитекторами, аналитиками, разработчиками, DevOps, QA; Взаимодействие с аттестующими организациями и государственным заказчиком. Что ждем от тебя: Высшее образование в области информационной безопасности, информационных технологий или смежных специальностей; Опыт работы в области информационной безопасности не менее 5 лет ( а именно в Государственных информационных системах (ГИС); Информационных системах персональных данных (ИСПДн); Высоконагруженных веб-системах, личных кабинетах, интеграционных проектах; Работа с государственными заказчиками и ведомствами). Практический опыт участия в разработке государственных информационных систем от 3 лет (Подготовка моделей угроз, моделей нарушителя, требований по ИБ; Разработка разделов технической и эксплуатационной документации; Подготовка комплектов документов для аттестации; Опыт сопровождения проектов полного жизненного цикла (проектирование → разработка → тестирование → ввод в эксплуатацию); Знание требований законодательства РФ в области защиты информации и персональных данных (Приказы ФСТЭК России №17, №21, №239; Методические документы ФСТЭК по моделированию угроз; Требования ФСБ России в части криптографической защиты информации; ГОСТ Р ИСО/МЭК 27001, 27002, 15408, ГОСТ серии 57580 (желательно); Федеральные законы №152-ФЗ, №149-ФЗ, №187-ФЗ (желательно). Технические знания (Микросервисная архитектура, REST API, OAuth 2.0, OpenID Connect, JWT; TLS, PKI, электронная подпись, криптография; Безопасность контейнеризации, Kubernetes, DevSecOps (желательно); Инфраструктура и средства защиты (Linux, Windows Server, Active Directory, PostgreSQL, Kafka, Redis, Nginx; WAF, SIEM, IDS/IPS, PAM, DLP; Secret Net, Dallas Lock, ViPNet, Континент, КриптоПро, Positive Technologies, Solar, UserGate; Ключевые компетенции для проекта Защита систем, обрабатывающих персональные данные обучающихся, педагогов и заявителей; Опыт интеграции с ЕСИА, СМЭВ, ЕПГУ и другими государственными сервисами; Разработка требований ИБ для микросервисной архитектуры; Участие в проектировании безопасной архитектуры совместно с архитекторами и системными аналитиками. Будет преимуществом: Опыт проектов Минцифры, Минпросвещения, Минобрнауки и других ФОИВ; Опыт сопровождения аттестации ГИС; Сертификаты ФСТЭК, ФСБ, Positive Technologies, КриптоПро; Опыт построения Secure SDLC и DevSecOps. Мы предлагаем: Официальное оформление и широкий соц.пакет, а ещё уникальная среда и возможность отточить свое мастерство на масштабных проектах, которыми можно гордиться; Стабильный и прозрачный доход: оклад (по результатам интервью) + годовой бонус; График работы: 5/2, с 9:00 до 18:00 (формат работы обсуждается); Адрес офиса: г. Москва, Румянцево (Киевское шоссе 22-км, БЦ Комсити) , в офисе есть всё необходимое для продуктивной и комфортной работы. Присоединяйтесь к нам и помогите делать мир лучше с помощью технологий!