Обязанности:
- Разработка разделов по информационной безопасности для проектной и рабочей документации АСУ ТП (в т.ч. для объектов КИИ).
- Разработка сетевых схем уровня L2/L3 с учётом требований информационной безопасности и особенностей АСУ ТП.
- Участие в обследовании объектов автоматизации и существующей ИТ-инфраструктуры заказчика.
- Разработка моделей угроз и мер по защите информации в соответствии с требованиями ФСТЭК и ФСБ.
- Разработка ТЗ, технических решений и эксплуатационной документации по защите информации.
- Учет специфики промышленных протоколов (Modbus, OPC, Profibus, Ethernet/IP и др.) и взаимодействия сетей уровней OT/IT.
- Взаимодействие с проектировщиками, системными архитекторами и инженерами по автоматизации.
- Авторский надзор на этапах реализации и пусконаладки, консультирование заказчиков по вопросам ИБ.
-
Образование:
Высшее техническое образование в области информационной безопасности, автоматизации, ИТ, радиотехники, электроники или смежных областях.
Опыт и навыки:
- Знание законодательства РФ в области защиты информации (152-ФЗ, 187-ФЗ, регламенты ФСТЭК/ФСБ).
- Опыт проектирования ИБ в составе АСУ ТП .
- Знание промышленных сетевых технологий: TCP/IP, VLAN, NAT, маршрутизация.
- Понимание архитектуры АСУ ТП и SCADA-систем (Siemens, Schneider, Honeywell, и др.).
- Знание моделей угроз и типовых мер защиты КИИ.
- Владение инструментами: Visio, AutoCAD, MS Office,ArchiMate, и .т.п. .
- Опыт создания проектной и организационно-распорядительной документации.
- Базовые знания и навыки работы с СЗИ (межсетевые экраны, СКЗИ, IDS/IPS).
Будет преимуществом:
- Опыт участия в проектах на объектах КИИ или ТЭК.
- Наличие сертификатов ФСТЭК/ФСБ/СКЗИ.
- Опыт внедрения решений ИБ в АСУ ТП (например, Kaspersky Industrial CyberSecurity, CheckPoint, Fortinet, Astra Linux и др.).
- Знание иностранных стандартов (NIST 800-82, ISA/IEC 62443).
- Опыт администрирования Windows/Linux и построения DMZ для АСУ ТП.
Личные качества:
- Аналитический склад ума, внимательность к деталям.
- Способность работать в многозадачной среде.
- Готовность к обучению и сертификации.
- Коммуникабельность и готовность работать в команде с инженерами проектировщиками и ИТ-отделом.
- Работа над реальными промышленными проектами.
- Компенсация мобильной связи и командировок.
- Рассматриваем различные варианты сотрудничества: частичная занятость( несколько дней в офисе), гибридный график, удаленный график но с периодическим выездом в офис. Работа по проектам если у Вас ИП.