Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Специалист по информационной безопасности
Компания
Условия
Требования
Специалист по информационной безопасности Junior Linux Администрирование Windows Анализ угроз Защита информации Москва
Ожидания от кандидата
Обязанности:Аудит внутренних ИТ систем на соответствие требованиям законодательства Разработка внутренней нормативной документации Требования к опыту: Высшее образование - информационная безопасность, либо IT образование + наличие сертификата о прохождении профессиональной переподготовки 512 часов. Опыт работы от 1-3 лет в сфере ИБ, ИТ-аудита, рисков или смежных областях. Опыт непосредственного прохождения проверок ФСТЭК , ФСБ, Роскомнадзора или отраслевых регуляторов является большим преимуществом. Знание нормативно-правовой базы (НПА) РФ: 1.Федеральный закон № 152-ФЗ "О персональных данных". 2.Федеральный закон № 187-ФЗ "О безопасности критической информационной инфраструктуры (КИИ)" и сопутствующие акты (приказы ФСТЭК , порядки). 3.Требования регуляторов: Приказы ФСТЭК России (особенно № 21 , 31 , 239 для КИИ , № 17 для госсектора), требования ФСБ России (например, по СКЗИ, приказ № 514), рекомендации Банка России (Стандарт СТО БР ИББС). 4.Международные и национальные стандарты: ГОСТ Р ИСО /МЭК 27001 будет плюсом 5.Знание PCI DSS, NIST. Необходимые компетенции: Аудит и оценка соответствия: 1.Умение проводить внутренние аудиты информационных систем на соответствие требованиям законодательства 2.Анализ рисков ИБ и оценка систем защиты. 3.Подготовка к внешним проверкам регуляторов, аккредитованных организаций и аудиторов Документирование: 1.Составление и актуализация организационно-распорядительной документации (ОРД): политики, процедуры, регламенты, методики. 2.Опыт написания технических заданий (ТЗ) на доработку систем. 3.Подготовка отчетов о соответствии и заключений. Техническая база: 1.Понимание принципов работы сетей (сетевые протоколы, архитектура, межсетевые экраны). 2.Знание операционных систем (Windows , Linux), СУБД. 3.Понимание основ криптографии и применения СКЗИ (средств криптографической защиты информации). 4.Знание основных классов средств защиты информации (СЗИ): Антивирусы, SIEM, DLP , IDS/IPS , системы доверенной загрузки и т.д. 5.Управление проектами: Опыт реализации проектов по внедрению требований и подготовке к сертификации/аттестации.
Условия работы
Работа в ИТ аккредитованной компании, с мировыми стандартами, оформление по ТК РФ. Отсутствие бюрократии. Полный соцпакет: ДМС (включая стоматологию), ежегодная компенсация фитнеса. Программы внутреннего и внешнего обучения, карьерный трек. Премирование по результатам работы. Формат работы: гибрид
Дополнительные инструкции
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Текст вакансии взят без изменений