В инфраструктуру дочерней организации ООО «РТ-ВТ» (Продуктовый блок «Обращения граждан») мы ищем Специалист по информационной безопасности (Senior)
Что нужно делать:
-
Разработка архитектуры безопасности, моделей угроз и нарушителя;
- Определение требований по защите информации и участие в проектировании;
- Экспертиза архитектурных решений и контроль соблюдения требований ИБ;
- Проведение анализа защищенности и сопровождение устранения уязвимостей;
- Сопровождение аттестации государственных информационных систем;
-
Работа с архитекторами, аналитиками, разработчиками, DevOps, QA;
-
Взаимодействие с аттестующими организациями и государственным заказчиком.
Что ждем от тебя:
- Высшее образование в области информационной безопасности, информационных технологий или смежных специальностей;
- Опыт работы в области информационной безопасности не менее 5 лет ( а именно в Государственных информационных системах (ГИС); Информационных системах персональных данных (ИСПДн); Высоконагруженных веб-системах, личных кабинетах, интеграционных проектах; Работа с государственными заказчиками и ведомствами).
- Практический опыт участия в разработке государственных информационных систем от 3 лет (Подготовка моделей угроз, моделей нарушителя, требований по ИБ; Разработка разделов технической и эксплуатационной документации; Подготовка комплектов документов для аттестации; Опыт сопровождения проектов полного жизненного цикла (проектирование → разработка → тестирование → ввод в эксплуатацию);
- Знание требований законодательства РФ в области защиты информации и персональных данных (Приказы ФСТЭК России №17, №21, №239; Методические документы ФСТЭК по моделированию угроз; Требования ФСБ России в части криптографической защиты информации; ГОСТ Р ИСО/МЭК 27001, 27002, 15408, ГОСТ серии 57580 (желательно); Федеральные законы №152-ФЗ, №149-ФЗ, №187-ФЗ (желательно).
-
Технические знания (Микросервисная архитектура, REST API, OAuth 2.0, OpenID Connect, JWT; TLS, PKI, электронная подпись, криптография; Безопасность контейнеризации, Kubernetes, DevSecOps (желательно);
-
Инфраструктура и средства защиты (Linux, Windows Server, Active Directory, PostgreSQL, Kafka, Redis, Nginx; WAF, SIEM, IDS/IPS, PAM, DLP; Secret Net, Dallas Lock, ViPNet, Континент, КриптоПро, Positive Technologies, Solar, UserGate;
Ключевые компетенции для проекта
- Защита систем, обрабатывающих персональные данные обучающихся, педагогов и заявителей;
- Опыт интеграции с ЕСИА, СМЭВ, ЕПГУ и другими государственными сервисами;
- Разработка требований ИБ для микросервисной архитектуры;
- Участие в проектировании безопасной архитектуры совместно с архитекторами и системными аналитиками.
Будет преимуществом:
-
Опыт проектов Минцифры, Минпросвещения, Минобрнауки и других ФОИВ;
-
Опыт сопровождения аттестации ГИС;
- Сертификаты ФСТЭК, ФСБ, Positive Technologies, КриптоПро;
- Опыт построения Secure SDLC и DevSecOps.
Мы предлагаем:
- Официальное оформление и широкий соц.пакет, а ещё уникальная среда и возможность отточить свое мастерство на масштабных проектах, которыми можно гордиться;
- Стабильный и прозрачный доход: оклад (по результатам интервью) + годовой бонус;
- График работы: 5/2, с 9:00 до 18:00 (формат работы обсуждается);
- Адрес офиса: г. Москва, Румянцево (Киевское шоссе 22-км, БЦ Комсити) , в офисе есть всё необходимое для продуктивной и комфортной работы.
Присоединяйтесь к нам и помогите делать мир лучше с помощью технологий!
Похожие вакансии
Техническое образование. Важным преимуществом будет аналогичный опыт в компании-производителе оборудования (на должности пресейл-инженера). Знание рынка электротехнического оборудования.
Образование не ниже среднего специального. Грамотная устная и письменная речь. Опыт работы в должности с аналогичным функционалом не менее 3...
Высшее юридическое образование. Практический опыт работы от 5 лет обязателен. Уверенные знания гражданского (договорного, корпоративного, предпринимательского) права.
Опыт в корпоративном, индустриальном или массовом питании от 5 лет. — Опыт развития B2B-продаж и привлечения крупных корпоративных...
