О компании:
Основным направлением деятельности ООО «Аватек» является создание систем обеспечения информационной безопасности в соответствии с требованиями российского законодательства (ИСПДн, ГИС, ОКИИ, АСУ ТП) в интересах крупных государственных и коммерческих организаций.
Общие требования к специалисту по техническому проектированию систем обеспечения информационной безопасности:
- Знания и практический опыт проведения проектных и изыскательских работ (ПИР) по направлению обеспечения информационной безопасности.
- Владение методологической базой выполнения ПИР (в том числе, в соответствии с положениями ГОСТ 34.х, а также ГОСТ Р 51583-2014 «Защита информации. Порядок создания автоматизированных систем в защищенном исполнении. Общие положения»).
- Знание нормативно-правовой базы обеспечения безопасности информации (положения Федеральных законов (ФЗ-187, ФЗ-152, иные), постановлений Правительства Российской Федерации (ППРФ-1119, ППРФ-127), соответствующих тематических ГОСТ, а также методических документов и приказов Регуляторов (ФСТЭК, ФСБ России)).
Желательно (будет преимуществом):
- Опыт работы с проектами «под ключ», предполагающими аттестационные испытания создаваемого объекта информатизации.
- Опыт самостоятельного ведения проектов (совмещение функций проектного управления и функций технического проектирования).
- Опыт работы по проектированию систем обеспечения информационной безопасности, включающих широкую линейку продуктов (комплексные системы) защиты информации: МСЭ, СОВ, СКЗИ, СЗИ от НСД, АВЗ, SIEM, средства анализа и контроля защищенности и др.
- Наличие компетенций, связанных с проведением работ по тестированию защищенности инфраструктуры (определение уровня защищенности, проведение и оценка результатов сканирования компонентов защищаемой инфраструктуры).
- Сертификаты обучения.
Должностные обязанности специалиста техническому проектированию систем обеспечения информационной безопасности:
- Участие в формировании постановочной части проектных работ (подготовка ТЗ на проект).
- Участие в разработке Плана работ по проекту (с оценкой сроков, включая сроки разработки документов технического проектирования).
- Подготовка Методики проведения обследования инфраструктуры заказчика (с учетом целей и задач проекта) и непосредственное участие в обследовании.
- Формирование Отчетной документации обследования и, на ее основе, разработка:
- Проектов Актов классификации (категорирования),
- Моделей угроз безопасности информации,
- Технического задания на систему обеспечения информационной безопасности, а также документов Технического проекта, рабочей и эксплуатационной документации.
- Консультация заказчика по организационно-методическим вопросам, связанным с обеспечением нормативно-правовой базы реализации проектов.
- Отслеживание изменений:
- Нормативно-правовой базы,
- Рекомендаций и международных практик.
- Рынка средств защиты информации (включая рейтинги решений).