В активно развивающуюся IT-компанию, которая существует на рынке с 2017 года и является разработчиком отечественного программного обеспечения для государственных структур власти г. Москвы, а также регионального, федерального значения, приглашается Инженер по информационной безопасности.
Основное направление работы компании- автоматизация деятельности организаций и ведомств государственного сектора. Компания имеет опыт как обычного сопровождения локальных информационных систем на базе штатного программного обеспечения известных вендоров, так и опыт построения сложных комплексных решений, охватывающих работу пользователей во всех регионах нашей страны.
ОБЯЗАННОСТИ:
- Управление проектами по информационной безопасности для заказчиков компании (проектирование систем защиты информации, сертификация, аттестация и т.д.);
- Координация разработки проектной документации, смет;
- Планирование работ по проектам, расчет необходимых ресурсов;
- Составление и согласование бюджетов проектов и план-графиков;
- Координация хода работ по проектам, управление сроками, качеством, бюджетом и рисками проектов;
- Формирование проектной команды, организация взаимодействия в рабочей группе, управление проектной командой;
- Коммуникация с заказчиком: выявление потребностей, сбор требований, подготовка требуемых писем, документаций, обоснований;
- Участие в формировании заявок на участие в торгах, анализ конкурсной документации (техническое задание, условия контракта), формирование конкурсной документации для подачи заявок;
- Взаимодействие с субподрядными организациями;
- Организация защиты ПДн;
- Обеспечение ИБ в ИСПДн;
- Участие в проведении работ по защите информации, (аттестации ИСПДн);
- Консультирование заказчиков;
- Ведение журналов, контроль оформления и согласование необходимой проектной, рабочей и эксплуатационной документации;
- Обследование объектов информатизации с последующим написанием отчёта;
- Проектирование систем зашиты информации;
- Монтаж, установка, настройка и сопровождение средств защиты информации;
- Разработка ЛНА и ОРД по ИБ (всех уровней иерархии. от концепции, стратегии, правил ИБ до регламентов);
- Участие в проведении аттестационных испытаний;
- Разработка комплекта аттестационных документов (программа и методики, протокол аттестационных испытаний, заключение, аттестат соответствия требованиям по безопасности);
- Разработка комплекта организационно-распорядительной документации (включая модель угроз, технический паспорт, акты, журналы, инструкции, положения и т.п.);
- Организация обучения и информирования должностных лиц и персонала ИС по информационной безопасности;
- Разработка технической документации;
- Взаимодействие с регуляторами ФСТЭК России и ФСБ России в части согласования модели угроз безопасности информации;
- Согласование результатов работ с заказчиком и/или регуляторами (ФСТЭК России, ФСБ России, Роскомнадзор);
- Проведение опытных и приемочных испытаний;
- Тестирование/пилотирование/эксплуатация средств защиты информации и написание обоснования о необходимости их внедрения с учетом защищенной концепции системы защиты информации;
- Консультирование по вопросам ТЗКИ, ПДн;
-
Участие в проектах по ИБ(ПДн).
ТРЕБОВАНИЯ:
- Высшее образование -приоритет профильному образованию;
- Релевантный опыт работы от 2-х лет;
- Знание основ информационной безопасности, требований текущего законодательства (в т.ч. 802-П, 732-П, 821-П, 683-П, 152-ФЗ, 161-ФЗ, 75-ФЗ), ФСТЭК (П-21, П-17, П-239,П-1119 РД "Метд.рек."), требований к субъектам КИИ (187-ФЗ), требований по работе с СЗКИ (ФСБ России №378 и 366, методические рекомендации), ГОСТ 57580-1-4;
- Навыки проведения тестирования на уязвимости;
- Знания и опыт работы в области управления проектами;
- Опыт анализа и формирования тех. документации, в том числе формирование технических заданий «с нуля»;
- Опыт написания деловых писем, подготовки официальных ответов на требования различных регуляторов, работа с возражениями, подготовка коммерческих предложений, смет проектов, обоснования стоимостей;
- Уверенный пользователь ПК, MS Office;
- Опыт разработки и актуализации инструкций, регламентов, политик, приказов, положений по ИБ.
УСЛОВИЯ:
-
Официальное трудоустройство по ТК РФ, белая ЗП, исп. срок 3 месяца, компания имеет IT -аккредитацию;
-
График работы 5/2, с 9.00-18.00, в пятницу до 16.45;
-
Место работы: м. Автозаводская, ул. Ленинская Слобода, д.19, БЦ «Омега Плаза»;
-
Заработная плата: обсуждается индивидуально с успешным кандидатом;
-
Ввод в должность, наставничество;
- Карьерный ,профессиональный рост;
- Обучение за счет компании;
- Дополнительное премирование по результатам работы;
- ДМС после исп.срока.