Мы находимся в поисках методолога / эксперта с практическим опытом работы в области информационной безопасности в государственных или коммерческих структурах
Обязанности:
- Анализ действующей, а также разработка и поддержание в актуальном состоянии внутренней регламентирующей документации в области информационной безопасности (политики, процедуры, стандарты, инструкции, методические указания и т.п.);
- Определение требований к реализации технических и организационных мер обеспечения информационной безопасности в Ведомстве;
- Анализ и тестирование защищенности информационных систем;
- Разработка архитектуры и практическое развертывание сервиса проверки ПО на соответствие требованиям ИБ;
- Администрирование, эксплуатация и модернизация систем обеспечения информационной безопасности, разработка технических описаний;
- Участие в управлении рисками информационной безопасности (идентификация, оценка, разработка планов обработки рисков ИБ);
- Участие в расследованиях инцидентов информационной безопасности в информационных системах;
- Мониторинг изменений, действующих законодательных и иных требований по ИБ, оценка их влияния и приведение в соответствие им нормативной базы;
- Участие в проверках регуляторов, внешних / внутренних аудиторов, предоставление информации по запросам проверяющих органов;
- Устранение недостатков, выявленных по результатам аудитов ИБ (в части методологии).
Требуется:
- Высшее образование в сфере информационных технологий / информационной безопасности, переподготовка, курсы повышения квалификации;
- Опыт работы 3-6 лет в области информационной безопасности, с опытом приведения в соответствие требованиям законодательства и российских стандартов всей внутренней регламентирующей документации;
- Знание руководящих и нормативных документов регуляторов в области информационной безопасности;
- Опыт анализа защищенности сетей, серверной инфраструктуры, web-приложений;
- Знание современных методов обеспечения информационной безопасности в части средств управления доступом, решений по защите конечного пользователя, защиты сети, средств виртуализации, приложений и т.д.;
- Практический опыт по направлениям: проектирование архитектуры информационной безопасности, разработка и адаптация методологии оценки рисков ИБ;
- Аналитический склад ума, умение работать с большими объёмами информации;
- Инициативность и оперативность в работе;
- Самостоятельность;
- Высокий уровень самоорганизации, внимательность к деталям.
Условия:
- Оформление в штат в соответствии с ТК РФ;
- Время работы с 9:30 до 18:15 (пн – чт) и в пятницу до 17:00;
- Работа в государственном учреждении;
- Заработная плата по результатам собеседования;
- Офис в центре, м. Киевская