← к выдаче
безопасность

Специалист по информационной безопасности/Архитектор ИБ

Компания скрыта · из govtechвидна после отклика или в ProМосквавчера

Название откроется после отклика или сразу в Pro

Описание от работодателя

Обязанности: Участие в проектах компании в качестве архитектора решений ИБ, эксперта по инфраструктуре ИБ; Участие в обследованиях требований и объектов заказчика в части ИБ в проектах компании; Разработка Технических заданий на создание (под)систем защиты информации, матриц рисков, дорожных карт и планов-графиков проектов в части ИБ; Разработка архитектуры систем защиты информации федерального уровня, отдельных подсистем защиты информации; Проектирование информационных систем в защищенном исполнении (ИСПДн, ГИС, КИИ), отдельных подсистем защиты информации; Выбор (в т.ч. разработка ПМИ), обоснование и расчет (оценка стоимости) средств защиты информации; Подготовка закупочных спецификаций средств защиты, обеспечение согласованности спецификаций ИБ со спецификациями объектов защиты; Разработка проектных документов (ТЗ, МУиН, ПиМИ, ПЗ, ведомостей покупных изделий, Руководств, схем) в соответствии с ГОСТ 34; Контроль (архитектурный надзор) на этапах жизненного цикла проекта за учетом и выполнением требований информационной безопасности; Контроль (архитектурный надзор) выполнения работ по настройке (ПНР) систем защиты информации, при проведении аттестации на объектах заказчиков; Требования: Опыт работы архитектором ИБ от 3 лет; Опыт работы с нормативными правовыми актами РФ, ФСБ России, ФСТЭК России, Министерства обороны РФ в области защиты конфиденциальной информации, персональных данных, государственной тайны; Экспертиза в основах и методологии управления рисками несанкционированного доступа к информации, а также проведения аудитов соблюдения требований по защите информации; Организация технического, программного и информационного обеспечения автоматизированных систем и проектирования и эксплуатации автоматизированных систем в защищенном исполнении; Техническая экспертиза на уровне концепций: понимание высоконагруженных распределённых систем, криптографии (PKI, TLS, ЭЦП); Экспертиза в классах СЗИ: от несанкционированного доступа;от воздействия вредоносных программ (вредоносного кода); межсетевые экраны; системы обнаружения вторжений; системы комплексного мониторинга защищенности информации и анализа сопряженных событий; средства контроля и предотвращения утечек информации; технические средства контроля (анализа) защищенности (IAM,IDM,AV,FW,IPS/IDS,NGFW,NTA,VPN,2FA и др.); Моделирование угроз и управление рисками: разработка моделей угроз и оценки рисков для SaaS/PaaS-платформ на этапе концептуального проектирования, согласование моделей с регуляторами и заказчиками; Понимание продуктов и решений импортозамещающих российских производителей в области ИБ (Positive Technologies, Kaspersky, Инфотекс, Код безопасности и др.). Условия: Официальное оформление по ТК РФ в IT аккредитованную компанию; Полная занятость, офисный формат работы 5/2 с гибким началом дня; Профессиональная команда и социально-важные проекты; ДМС после испытательного срока, компенсация спорта, доступ к корпоративному обучению; Комфортный офисный парк Comsity.