Ищем старшего инженера по аудиту и аттестации для работы с государственными заказчиками. Нужен опыт от 3 лет, знание 152-ФЗ и приказов ФСТЭК, умение разрабатывать ОРД и модели угроз. Будет здорово, если есть навыки автоматизации (Python) и работы со сканерами безопасности.
Обязанности:
- Проведение аудитов/аттестаций ИС и подготовка отчетов по результатам аудитов
- Разработка отраслевых и нетиповых (комплексных) моделей угроз и нарушителя безопасности информации, согласование документов с регуляторами;
- Оптимизация и автоматизация процесса подготовки документов по результатам работ на проектах;
- Подготовка технических заданий на работы;
- Применение инструментальных средств проведения анализа защищенности информационных систем и анализ информации об уязвимостях ИС;
- Разработка и подготовка к утверждению проектов нормативных и методических материалов, регламентирующих работу по защите информации;
- Взаимодействие с архитекторами ИБ, в части выбора, оптимизации и реализации проектных решений с учетом требований законодательства в области ИБ;
- Участие на проектах в качестве технически ответственного, взаимодействие с ключевыми сотрудниками организаций, в части защиты выбранных решений по безопасности и их обоснованности;
- Проведение классификации (категорирования) ИС (ГИС, ИСПДн, КИИ);
- Проведение аттестационных испытаний информационных систем на предмет соответствия требованиям защиты информации по соответствующим классам и уровням защищенности.
Требования:
- Высшее техническое образование (будет плюсом наличие профильного образования);
- Опыт работы в области аудитов/аттестации информационной безопасности от 3 лет;
- Знание нормативно-правовой базы РФ в части ИБ: ФЗ № 149, 152, 187; ПП № 1119; ФСТЭК № 77, 17, 117, 21, 239; ФСБ № 117, 378 др.;
- Знание международных стандартов в области ИБ (ISO, NIST, ISF, Mitre, Cobit и др.);
- Опыт моделирования угроз и нарушителей безопасности;
- Опыт разработки ОРД в части ИБ;
- Опыт проведения аудитов/аттестаций, включая подготовку опросных листов, интервьюирование, анализ конфигураций СЗИ;
- Опыт разработки процессов ИБ и методологической базы.
Будет плюсом:
- Навыки автоматизации (python);
- Опыт работы со сканерами безопасности (RedCheck, PT VM и др.).
Мы предлагаем:
- Официальное оформление в аккредитованную ИТ-компанию;
- Конкурентный оклад, премии по результатам работы;
- Сильная команда экспертов, которые всегда готовы помочь и поделиться знаниями;
- Возможность работать над передовыми продуктами в сфере кибербезопасности;
- Перспективы для профессионального и карьерного продвижения;
- Корпоративные мероприятия, путешествия, спортивные активности онлайн и оффлайн (онлайн-марафоны, бег, йога, волейбол, лыжи, и др.).
Социальный пакет:
- ДМС со стоматологией в лучших клиниках России, возможность подключить родственников по корпоративным ценам;
- Доплата больничных до 100% от оклада (14 дней в году), 10 оплачиваемых day-off на случай форс-мажора;
- Возможность бесплатного обучения: внешние обучения, профильные конференции, а также наши внутренние курсы и электронная корпоративная библиотека с сотнями книг;
- Скидки от компаний-партнеров: спорт, английский, психолог, интернет и многое другое;
- Материальная помощь при важных событиях в жизни (заключение брака, рождение детей и другое);
- Гибридный формат работы, рядом с м. Охотный ряд/Савёловская. Возможен выезд к Заказчику (МСК) в зависимости от проекта ~2 раза в месяц;
- График работы: 5/2 с 9:00 до 17:30, либо с 10:00 до 18:30.