Назад
4 дня назад

Старший аналитик по информационной безопасности (ГИС)

Формат работы
remote (только Russia)
Тип работы
fulltime
Грейд
senior
Страна
Russia
vacancy_detail.hirify_telegram_tooltipВакансия из Telegram канала -

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

TL;DR
Старший аналитик по информационной безопасности (ГИС): Сопровождение разработки, внедрения и эксплуатации государственных информационных систем с акцентом на модели угроз, анализ уязвимостей и документацию по ИБ. Фокус на приведении проектов в соответствие с законодательством РФ, требованиями ФСТЭК и ФСБ, а также консультировании команд разработки и эксплуатации.

Старший аналитик по информационной безопасности (ГИС)

Компания

Условия

Требования

Специалист по информационной безопасности Senior Анализ угроз Можно удалённо В команду проектного офиса по развитию и эксплуатации государственных информационных систем ищем Старшего Аналитика ИБ (информационная безопасность). Задачи:

  • Сопровождение проектов департамента по разработке, внедрению, эксплуатации и сопровождению информационных систем;
  • Разработка технических заданий, моделей угроз и нарушителя, эксплуатационной и организационно-распорядительной документации по ИБ для ГИС и ИСПДн;
  • Анализ уязвимостей - оценка возможности эксплуатации, разработка компенсирующих мер;
  • Консультирование команд разработки, эксплуатации и сопровождения информационных систем по вопросам информационной безопасности;
  • Проведение оценки, приведение к соответствию с требованиями законодательства и лучшими практиками режима ИБ в проектах департамента (информационных системы персональных данных, государственных информационных систем и др.).

Требования:

  • Опыт работы в сфере ИБ от 3 лет;
  • Знание требований законодательства РФ в области ИБ (149-ФЗ, 152-ФЗ, 63-ФЗ и т.д.), нормативно-методических документов ФСТЭК и ФСБ России (приказов ФСТЭК №117, 21, приказов ФСБ №321, 66 и т.д.);
  • Знание российских стандартов в области ИБ (ГОСТ Р ИСО/МЭК 15408, ГОСТ Р 57580.1-2017, ГОСТ 34.603-92, ГОСТ Р 56939-2016 и т.д.);
  • Опыт разработки моделей угроз, организационно-распорядительной документации и отчетов по защите информации для ГИС;
  • Высшее техническое образование по направлению ИБ или высшее техническое образование с дополнительным образованием в области ИБ.

Будет плюсом:

  • Опыт участия в аттестации информационных систем, сертификации программного обеспечения, процедуре оценки корректности встраивания СКЗИ, процедуре оценки влияния СФ на СКЗИ;
  • Знание и опыт применения положений российских стандартов и методических рекомендаций ФСТЭК России по безопасной разработке ПО.

Мы предлагаем:

  • ​​​​​Мы оформляем официально и предлагаем стабильный и прозрачный доход;
  • Формат работы: удаленно по РФ, при желании можно посещать офис;
  • Все льготы и преимущества работы в аккредитованной ИТ-компании;
  • Обучение: корпоративный университет, электронная библиотека, вебинары с внешними и внутренними экспертами, центр карьерного консультирования;
  • Сообщества: школа спикеров, дебат клуб, писатели Хабр, киберспорт;
  • Спорт: футбольный, волейбольный и баскетбольный клубы, частичная компенсация затрат на спорт;
  • Здоровье: ДМС, включая стоматологию и страхование родственников, врач в офисе, сервис «Понимаю» (психологические и юридические консультации);
  • Партнерские программы и скидки для сотрудников: в магазинах-партнерах, фитнес-клубах, на образовательных платформах, на досуговые мероприятия;
  • Собственный комфортный офис, где есть место не только для работы, но и для спорта и отдыха: спортзал, салон красоты, летний коворкинг на крыше;
  • Питание: столовая, оборудованные кухни, кофейный киоск, вендинговые аппараты здоровой еды.

При отклике приложите, пожалуйста, краткое сопроводительное письмо (не более 1 страницы), в котором опишите свой опыт разработки документации для ГИС и ИСПДн. Напишите:

  1. Какие именно виды документов вы разрабатывали (модели угроз, ЧТЗ и т.д.);
  2. Для каких систем (класс, уровень защищённости);
  3. Какие нормативные акты при разработке документов вы использовали (например, Приказ ФСТЭК России № 17, 117, 21, Методика оценки угроз и т.п.);
  4. Сколько проектов в год вы выполняли, сколько проектов вы сопровождали одновременно.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Текст вакансии взят без изменений

Источник -