23 часа назад
Консультант по информационной безопасности (Кибербезопасность)
120 000 - 230 000₽
hhВакансия с HeadHunter. Контакт ведёт на hh.ru
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Консультант по информационной безопасности (кибербезопасность): проведение аудитов и обследований ИБ, оценка соответствия требованиям российских регуляторов и разработка защитной документации с акцентом на ФЗ-152, ФЗ-187, требования ФСТЭК и ISO 27001. Фокус на моделировании угроз и нарушителя, анализе ИТ-инфраструктуры, проектировании организационных и технических мер защиты и подготовке рекомендаций для заказчиков.
Локация: Россия; возможен гибридный формат или полностью удаленная работа. Предусмотрены редкие командировки по территории РФ продолжительностью до двух недель.
Компания
ЭЛВИС-ПЛЮС — аккредитованная ИТ-компания, реализующая крупные проекты по кибербезопасности и консалтингу для бизнеса и государственных организаций более 33 лет.
Что делать
- Проводить аудиты и обследования по ФЗ-152, ФЗ-187, требованиям 17-го приказа ФСТЭК и ISO 27001.
- Оценивать соответствие систем защиты требованиям российских регуляторов и анализировать процессы управления ИБ.
- Собирать сведения об ИТ-инфраструктуре, включая ГИС, ИСПДн и АСУ ТП.
- Разрабатывать отчеты, модели угроз и нарушителя, технические задания и дорожные карты.
- Готовить рекомендации по организационным и техническим мерам защиты и актуализировать документацию по ИБ.
- При желании участвовать в pre-sale и взаимодействии с заказчиками.
Требования
- Высшее техническое образование и 1–3 года опыта в ИТ или информационной безопасности.
- Знание методических документов российских регуляторов в области ИБ.
- Опыт проектов по ФЗ-152, 17-му приказу ФСТЭК или ФЗ-187.
- Понимание архитектуры и принципов защиты ГИС, ИСПДн и АСУ ТП.
- Опыт подготовки отчетов, организационно-распорядительной документации и моделей угроз и нарушителя.
- Готовность к редким командировкам по России до двух недель.
Хорошо, если есть
- Опыт аудитов и разработки документации для ГИС.
- Опыт аудита безопасности Microsoft Windows и Unix-систем.
- Знание сетевой безопасности, веб-приложений, средств защиты ПО, СУБД и виртуализации.
- Знание российского рынка ИБ, вендоров и средств защиты информации.
- Опыт работы с ISO/IEC 27001, NIST и CIS, а также деловой переписки с заказчиками.
Культура и преимущества
- Официальное трудоустройство в аккредитованную ИТ-компанию.
- Гибридный или полностью удаленный формат с гибким началом и окончанием рабочего дня.
- Обучение и сертификация за счет компании.
- ДМС со стоматологией, дополнительные выходные и материальная помощь в важных семейных обстоятельствах.
- Рабочая техника, корпоративная система скидок и частичная компенсация занятий спортом.
- Ориентация на результат, взаимопомощь и профессиональное развитие инженеров.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
АЛЬФАКОМ
37 минут назад
Специалист по аттестации объектов информатизации
150 000 - 200 000₽
5 дней назад
Эксперт по информационной безопасности
190 000 - 217 000₽
NDA
23 часа назад
Senior Information Security Audit Specialist
130 000 - 145 000₽
ЭЛВИС-ПЛЮС
23 часа назад
Инженер по информационной безопасности (сетевая безопасность, СКЗИ)
180 000₽
ППР
23 часа назад
Эксперт по информационной безопасности
ИТ-Холдинг Т1
4 дня назад