Старший специалист отдела аудита и контроля информационной безопасности

Работодатель:
Зарплата:
145 000 руб.
Опыт работы:
От 1 года до 3 лет
Место работы:
Москва, 1-й Нагатинский проезд, 10с1
Обязанности:
  • Разработка (актуализация) методической, организационно-распорядительной, эксплуатационной и аттестационной документации системы защиты информации АСЗИ
  • Разработка (актуализация) технической документации по защите информации
  • Участие в подготовке к аттестации объектов информатизации, участие в проведении аттестационных испытаний (оценке соответствия) объекта информатизации (АС/АСЗИ)
  • Проведение ежегодного контроля защищённости объекта информатизации в соответствии с порядком, установленным Программой и методиками аттестационных испытаний объекта информатизации
  • Проведение проверок состояния защищённости объектов информатизации и контроль соблюдения требований по обеспечению безопасности информации
  • Инвентаризация и контроль использования (состав, размещение, состояние и т.д.) программно-технических средств АСЗИ
  • Актуализация Технического паспорта АСЗИ (структура по требования приказа ФСТЭК России 77)
  • Консультирование пользователей по вопросам информационной безопасности
  • Контроль выполнения пользователями, администраторами АСЗИ соответствующих инструкций, регламентов
  • Учет инцидентов информационной безопасности
  • Участие в работе комиссии по расследованию инцидентов информационной безопасности
Требования:
  • Высшее образование по направлению подготовки (специальности) в информационной безопасности или иное высшее образование и стаж работы в области проводимых работ по лицензируемому виду деятельности не менее 3 лет или прошедшие обучение по программе профессиональной переподготовки по одной из специальностей в области информационной безопасности
  • Понимание принципов создания систем защиты информации
  • Знание нормативных требований федерального законодательства и регуляторов в области защиты информации (в том числе ФЗ 98, 149, 152, 187, ПП 1119, 1233, приказы ФСТЭК России 17, 117. 21, 77, ФСБ России 378, ISO 27 001). Приветствуется знание и наличие опыта в сфере ЗИ ОКИИ: Указ Президента РФ №250, 187-ФЗ, ПП-1272, ПП-127, Приказы ФСТЭК России 235, 239
  • Знание современных технологий и технических решений по защите информации (желательно - сетевая безопасность, веб-приложения, СУБД, ОС, среда виртуализации, удалённая работа)
  • Наличие опыта разработки ОРД, эксплуатационной документации на систему защиты информации
  • Необходимый опыт: установки, настройки и администрирования средств защиты информации от несанкционированного доступа (Secret Net), средств антивирусной защиты (Kaspersky, Dr Web), администрирования AD
  • Опыт, дающий преимущества : наличие сертификатов по средствам защиты информации, СКЗИ КриптоПро, участие в проведении предварительного обследования аттестуемого объекта информатизации, участие в подготовке и проведении аттестационных испытаний на соответствие требованиям по защите информации, разработка аттестационного пакета документов для АСЗИ
  • Личные характеристики - аналитический склад ума, ответственность, умение работать в команде, нацеленность на результат, внимательность
Условия:
  • Современные рабочие места
  • Цифровые сервисы для сотрудников
  • График работы 5/2, сб и вс - выходные дни, в пятницу работаем до 16:45
  • Офисный формат работы (м.Нагатинская, БЦ "Ньютон плаза")

Похожие вакансии

Грантрайтер / Специалист по грантовому финансированию (ИРИ)
Бизнес Успех

Опыт подготовки и подачи грантовых заявок. - Подтвержденный опыт успешного привлечения грантового финансирования. - Практический опыт работы с конкурсами ИРИ. -

Специалист по пожарной безопасности в Египет
ИНЖИНИРИНГОВЫЙ ДИВИЗИОН ГОСКОРПОРАЦИИ РОСАТОМ

Высшее техническое образование (Техносферная безопасность, пожарная безопасность, предупреждение и ликвидация чрезвычайных ситуаций). Опыт работы от 1 года в строительной организации...

110 000 - 120 000 руб.
Инженер-конструктор НВФ и СПК
Киевская Площадь

Опыт в проектировании СПК/НВФ от 2х лет. Высшее техническое образование – приоритет ПГС. Владение Autocad и Excel.

Senior java разработчик (ИТ-решения Индийского филиала)
СБЕР

Опыт работы back-end со схожим стеком от 4 лет. Знание базовых структур данных, базовых алгоритмов и понимание их сложности.

Инженер отдела снабжения по внутренним инженерным сетям (ОВиК)
Фирма ВОДОКОМФОРТ

Имеешь опыт работы по профилю - в сфере снабжения "ОВиК". Обладаешь общими знаниями инженерного оборудования ("ОВиК"). Уверенный пользователь ПК.