Назад

Не получаете ответ?

Вакансия опубликована 19 дн. назад - шансы на ответ снижаются.

обновлено 19 дней назад

Старший специалист отдела информационной безопасности

130 000₽
Формат работы
onsite
Тип работы
fulltime
Грейд
senior
Страна
Russia
RUВакансия из Hirify RU, списка российских tech-компаний

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Старший специалист отдела информационной безопасности (защита информации): Разработка и актуализация документации систем защиты информации, подготовка объектов информатизации к аттестации и контроль их защищённости с акцентом на нормативные требования ФСТЭК и ФСБ, сетевую безопасность и защиту ОКИИ. Focus on проведении аттестационных испытаний, инвентаризации средств защиты, консультировании пользователей и расследовании инцидентов информационной безопасности.

Локация: офисный формат работы в Москве, м. Нагатинская, БЦ «Ньютон плаза»

Зарплата: до 130 000 ₽ в месяц

Компания

Гринатом — корпоративная компания, развивающая цифровые сервисы и решения для сотрудников.

Что делать

  • Разрабатывать и актуализировать методическую, организационно-распорядительную, эксплуатационную, аттестационную и техническую документацию систем защиты информации.
  • Участвовать в подготовке объектов информатизации к аттестации и проведении аттестационных испытаний.
  • Проводить ежегодный контроль защищённости объектов информатизации и проверять соблюдение требований информационной безопасности.
  • Инвентаризировать и контролировать состав, размещение и состояние программно-технических средств систем защиты информации.
  • Актуализировать технический паспорт системы защиты информации по требованиям приказа ФСТЭК России № 77.
  • Консультировать пользователей, контролировать выполнение инструкций и регламентов, вести учёт и участвовать в расследовании инцидентов информационной безопасности.

Требования

  • Высшее образование в области информационной безопасности либо иное высшее образование и не менее 3 лет стажа в соответствующей области; альтернативно — профессиональная переподготовка по информационной безопасности.
  • Понимание принципов создания систем защиты информации.
  • Знание федерального законодательства и требований регуляторов в области защиты информации, включая ФЗ-98, 149, 152, 187, ПП-1119, 1233, приказы ФСТЭК России № 17, 117, 21, 77 и приказ ФСБ России № 378, а также ISO 27001.
  • Знание технологий защиты информации, включая сетевую безопасность, веб-приложения, СУБД, операционные системы, среды виртуализации и удалённую работу.
  • Опыт разработки организационно-распорядительной и эксплуатационной документации на систему защиты информации.

Хорошо, если есть

  • Знание и опыт работы в сфере защиты информации объектов критической информационной инфраструктуры.
  • Знание Указа Президента РФ № 250, ПП-1272, ПП-127 и приказов ФСТЭК России № 235 и 239.

Культура и преимущества

  • График 5/2; суббота и воскресенье — выходные, по пятницам рабочий день до 16:45.
  • Современные рабочие места и цифровые сервисы для сотрудников.
  • ДМС со стоматологией с первого рабочего дня.
  • Большая библиотека электронных курсов.
  • Корпоративные мероприятия и скидки от партнёров.

Процесс найма

  • 1–2 этапа интервью.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →