Назад
23 часа назад

Консультант по информационной безопасности (Кибербезопасность)

120 000 - 230 000
Формат работы
remote (только Russia)/onsite/hybrid
Тип работы
fulltime
Грейд
junior
Страна
Russia
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Консультант по информационной безопасности (кибербезопасность): проведение аудитов и обследований ИБ, оценка соответствия требованиям российских регуляторов и разработка защитной документации с акцентом на ФЗ-152, ФЗ-187, требования ФСТЭК и ISO 27001. Фокус на моделировании угроз и нарушителя, анализе ИТ-инфраструктуры, проектировании организационных и технических мер защиты и подготовке рекомендаций для заказчиков.

Локация: Россия; возможен гибридный формат или полностью удаленная работа. Предусмотрены редкие командировки по территории РФ продолжительностью до двух недель.

Компания

ЭЛВИС-ПЛЮС — аккредитованная ИТ-компания, реализующая крупные проекты по кибербезопасности и консалтингу для бизнеса и государственных организаций более 33 лет.

Что делать

  • Проводить аудиты и обследования по ФЗ-152, ФЗ-187, требованиям 17-го приказа ФСТЭК и ISO 27001.
  • Оценивать соответствие систем защиты требованиям российских регуляторов и анализировать процессы управления ИБ.
  • Собирать сведения об ИТ-инфраструктуре, включая ГИС, ИСПДн и АСУ ТП.
  • Разрабатывать отчеты, модели угроз и нарушителя, технические задания и дорожные карты.
  • Готовить рекомендации по организационным и техническим мерам защиты и актуализировать документацию по ИБ.
  • При желании участвовать в pre-sale и взаимодействии с заказчиками.

Требования

  • Высшее техническое образование и 1–3 года опыта в ИТ или информационной безопасности.
  • Знание методических документов российских регуляторов в области ИБ.
  • Опыт проектов по ФЗ-152, 17-му приказу ФСТЭК или ФЗ-187.
  • Понимание архитектуры и принципов защиты ГИС, ИСПДн и АСУ ТП.
  • Опыт подготовки отчетов, организационно-распорядительной документации и моделей угроз и нарушителя.
  • Готовность к редким командировкам по России до двух недель.

Хорошо, если есть

  • Опыт аудитов и разработки документации для ГИС.
  • Опыт аудита безопасности Microsoft Windows и Unix-систем.
  • Знание сетевой безопасности, веб-приложений, средств защиты ПО, СУБД и виртуализации.
  • Знание российского рынка ИБ, вендоров и средств защиты информации.
  • Опыт работы с ISO/IEC 27001, NIST и CIS, а также деловой переписки с заказчиками.

Культура и преимущества

  • Официальное трудоустройство в аккредитованную ИТ-компанию.
  • Гибридный или полностью удаленный формат с гибким началом и окончанием рабочего дня.
  • Обучение и сертификация за счет компании.
  • ДМС со стоматологией, дополнительные выходные и материальная помощь в важных семейных обстоятельствах.
  • Рабочая техника, корпоративная система скидок и частичная компенсация занятий спортом.
  • Ориентация на результат, взаимопомощь и профессиональное развитие инженеров.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →