Аналитик по информационной безопасности

Дата: 28.03.2023. Город: Москва. Компания: ЛАНИТ. Отклинуться.
  • Требуемый опыт: От 3 до 6 лет
  • График: Полный день
  • Тип занятости: Полная занятость
  • Адрес: Москва, Мурманский проезд, 14к1

Наша команда развивает Систему ГИС ЖКХ – один из локомотивных проектов в области цифровизации в современной России.
Проект предназначен для создания максимального удобства и прозрачности во взаимодействии граждан, управляющих и ресурсоснабжающих компаний, а также органов власти, осуществляющих контроль в сфере ЖКХ.
Проект поддерживается на уровне правительства РФ, все действия в нем имеют под собой законодательную основу и обязательны к исполнению всеми участниками рынка услуг ЖКХ.

Наша архитектура – это независимые функциональные подсистемы, общающиеся друг с другом по внутреннему API. Основные технологии: Java 8+, Hibernate, EJB, JMS, Spring Core, Spring MVC, PostgreSQL, Angular, WildFly, Sphinx, ELK.

Требования:

  • Опыт работы в сфере ИБ от 3 лет;
  • Знание российских стандартов и требований законодательства РФ в области ИБ (149-ФЗ, 152-ФЗ, 63-ФЗ и т.д.), нормативно-методических документов ФСТЭК и ФСБ России (приказов ФСТЭК №17, 21, приказов ФСБ №378, 66 и т.д.);
  • Опыт участия в проектах по выполнению требований 152-ФЗ, 149-ФЗ;
  • Опыт разработки организационно-распорядительной документации и отчетов по защите информации, документированных политик информационной безопасности;
  • Знание английского языка на техническом уровне (чтение технической документации);
  • Высшее техническое образование по направлению ИБ.

Обязанности:

  • Участие в проектах по созданию систем защиты информации информационных систем;
  • Проведение оценки требований к информационной системе и приведение к соответствию законодательству в области информационной безопасности в государственных информационных системах и информационных системах персональных данных;
  • Разработка технических заданий, моделей угроз и нарушителя, организационно-распорядительной документации по ИБ (регламенты, политики, концепции, инструкции, руководства администраторов и пользователей и т.п.);
  • Сопровождение работ по сертификации в системе ФСТЭК;
  • Сопровождение работ по оценке влияния ППО на функционирование СКЗИ;
  • Сопровождение работ по аттестации информационных систем;
  • Консультации команд разработки, эксплуатации и сопровождения информационных систем по вопросам информационной безопасности, включая вопросы, связанные с обработкой ПДн;
  • Проектирование технических решений и архитектуры систем защиты информации, разработка и контроль разработки проектной документации.

Условия:

  • Стабильная заработная плата + система мотивации;
  • Социальный пакет (ДМС, льготные условия кредитования, скидки от компаний-партнёров, корпоративные тарифы мобильной связи и пр.);
  • На территории офиса расположены кухни, столовая, кафе и кофейный киоск;
  • Обучение приветствуется и стимулируется: необходимое обучение оплачивается, сертификация поощряется премиями по результатам сдачи экзаменов;
  • Активности: киберспорт, различные секции;
  • Территориально м. Рижская/м. Алексеевская/м. Марьина роща (корпоративный транспорт) + коворкинг на крыше.

Об авторе Job

Публикую вакансии по информационной безопасности на CISOCLUB. Для размещения вакансии свяжитесь с нами.
Читать все записи автора Job