ООО «Тетроникс‑Сервис» (отдел защиты информации) приглашает в команду инженера по защите информации. Мы занимаемся комплексной защитой информационных систем заказчиков — от аудита до внедрения решений.
Вы будете участвовать в проектах по защите ГИС, КИИ, ИСПДн, АСУ ТП и защищаемых помещений. Мы ценим самостоятельность, аналитический подход и готовность развиваться в сфере информационной безопасности.
Чем предстоит заниматься:
Разрабатывать и актуализировать организационно‑распорядительную документацию (ОРД) в области ИБ в соответствии с требованиями ФСТЭК, ФСБ, Роскомнадзора;
Анализировать угрозы и оценивать риски информационной безопасности, готовить рекомендации по их снижению, а также разрабатывать модели угроз и технические задания на создание систем защиты информации;
Участвовать в проектировании и внедрении систем защиты информации, включая установку, настройку и администрирование СЗИ/СКЗИ (межсетевые экраны, антивирусные решения, системы защиты от НСД, АМДЗ);
Выполнять работы по аттестации объектов информатизации: готовить документацию, оценивать эффективность мер защиты и сопровождать процедуры аттестации;
Оказывать техническую поддержку (1-я линия) по решениям ViPNet, Dallas Lock и Kaspersky Endpoint Security, а также оперативно реагировать на инциденты информационной безопасности;
Взаимодействовать с заказчиками, подрядчиками и внутренними подразделениями компании по вопросам ИБ, участвовать в рабочих встречах и обсуждениях технических решений, быть готовым к командировкам.
Наши ожидания:
Высшее образование в области информационной безопасности (специальности группы 10.00.00) либо высшее образование в IT/смежных направлениях + профессиональная переподготовка по ИБ;
Опыт работы в области информационной безопасности не менее 3 лет с практическим участием в проектах «под ключ» (аудит, разработка ОРД, внедрение и администрирование СЗИ, аттестация);
Знание нормативно‑правовой базы РФ в сфере защиты информации (149‑ФЗ, 152‑ФЗ, 187‑ФЗ, ПП РФ № 1119, приказы ФСТЭК и др.) и умение применять её на практике;
Понимание принципов построения систем защиты информации и требований к ГИС, КИИ, ИСПДн, АСУ ТП;
Навыки анализа угроз и оценки рисков ИБ, разработки моделей угроз и организационно-распорядительной документации (ОРД);
Практический опыт установки, настройки и администрирования средств защиты информации (СЗИ/СКЗИ): межсетевых экранов (NGFW), антивирусных решений, систем защиты от НСД;
Знание сетевой инфраструктуры и опыт настройки сетевого оборудования, а также опыт администрирования ОС Windows и Linux.
Будет преимуществом:
наличие профильных сертификатов вендоров (например, ИнфоТеКС);
опыт взаимодействия с регуляторами (ФСТЭК, ФСБ);
опыт работы в системных интеграторах в области ИБ, госсекторе или организациях, работающих с ГИС, КИИ, ИСПДн.
Что мы предлагаем: