Специалист по информационной безопасности
Обязанности:
Аудит внутренних ИТ систем на соответствие
требованиям законодательства
Разработка внутренней нормативной документации
Требования к опыту:
Высшее образование - информационная безопасность, либо IT образование + наличие сертификата о прохождении профессиональной переподготовки 512 часов.
Опыт работы от 1-3 лет в сфере ИБ, ИТ-аудита, рисков или смежных областях.
Опыт непосредственного прохождения проверок ФСТЭК, ФСБ, Роскомнадзора или отраслевых регуляторов является большим преимуществом.
Знание нормативно-правовой базы (НПА) РФ:
1.Федеральный закон № 152-ФЗ ''О персональных данных''.
2.Федеральный закон № 187-ФЗ ''О безопасности критической информационной инфраструктуры (КИИ)'' и сопутствующие акты (приказы ФСТЭК, порядки).
3.Требования регуляторов: Приказы ФСТЭК России (особенно № 21, 31, 239 для КИИ, № 17 для госсектора), требования ФСБ России (например, по СКЗИ, приказ № 514), рекомендации Банка России (Стандарт СТО БР ИББС).
4.Международные и национальные стандарты: ГОСТ Р ИСО/МЭК 27001 будет плюсом
5.Знание PCI DSS, NIST.
Необходимые компетенции:
Аудит и оценка соответствия:
1.Умение проводить внутренние аудиты информационных систем на соответствие требованиям законодательства
2.Анализ рисков ИБ и оценка систем защиты.
3.Подготовка к внешним проверкам регуляторов, аккредитованных организаций и аудиторов
Документирование:
1.Составление и актуализация организационно-распорядительной документации (ОРД): политики, процедуры, регламенты, методики.
2.Опыт написания технических заданий (ТЗ) на доработку систем.
3.Подготовка отчетов о соответствии и заключений.
Техническая база:
1.Понимание принципов работы сетей (сетевые протоколы, архитектура, межсетевые экраны).
2.Знание операционных систем (Windows, Linux), СУБД.
3.Понимание основ криптографии и применения СКЗИ (средств криптографической защиты информации).
4.Знание основных классов средств защиты информации (СЗИ): Антивирусы, SIEM, DLP, IDS/IPS, системы доверенной загрузки и т.д.
5.Управление проектами: Опыт реализации проектов по внедрению требований и подготовке к сертификации/аттестации.
Условия:
Работа в ИТ аккредитованной компании, с мировыми стандартами, оформление по ТК РФ.
Отсутствие бюрократии.
Полный соцпакет: ДМС (включая стоматологию), ежегодная компенсация фитнеса.
Программы внутреннего и внешнего обучения, карьерный трек.
Премирование по результатам работы.
Формат работы: гибрид