Адаптируем резюме под ATS-фильтры, подготовим сопроводительное на основе резюме и вакансии, соберём гайд подготовки к собеседованию, найдём контакты HR и нанимающих
РТ - ВТ – системный интегратор, специализирующийся на проектировании, создании, внедрении, сопровождении и развитии ключевых государственных информационных систем для решения задач цифровизации в рамках федеральных проектов, в том числе в периметре критической информационной инфраструктуры.
Входит в группу компаний ПАО «Ростелеком».
Каждый проект – создание уникальной информационной системы, являющейся частью цифрового контура страны.
Приглашаем в команду Архитектора ИБ.
Обязанности:
Проектирование защиты информации: выбор и обоснование средств защиты (FW, IDS/IPS, SIEM, DLP, криптография), разработка моделей угроз и оценка рисков;
Разработка технической документации: ТЗ, архитектурные решения, проектные документы (ПиМИ, ПЗ, ведомости) в соответствии с ГОСТ 34 и требованиями ФСТЭК;
Взаимодействие с государственными регуляторами (ФСТЭК, ФСБ, Минобороны) на этапах согласования архитектурных решений, получения допусков и проведения аттестаций;
Архитектурный контроль выполнения работ на всех этапах жизненного цикла проекта: от проектирования до настройки и внедрения систем защиты информации;
Экспертная поддержка проектных команд по вопросам архитектуры информационной безопасности, проведение код-ревью решений с точки зрения требований ИБ;
Участие в обследованиях и анализе требований заказчика в области информационной безопасности, разработка дорожных карт и планов-графиков реализации;
Работа с импортозамещением: внедрение российских решений ИБ (Positive Technologies, Kaspersky, Инфотекс), адаптация архитектуры под российскую нормативную базу.
От 5 лет опыт архитектором ИБ, из них не менее 3 лет работы над федеральными/государственными проектами;
Высшее образование (информационная безопасность/защита информации);
Опыт прямого взаимодействия с государственными регуляторами (ФСТЭК, ФСБ, Минобороны) при согласовании архитектурных решений, разработки документов и проведения аттестаций на соответствие требованиям защиты информации;
Глубокое знание нормативно-правовой базы (ФЗ №152, №149, Приказы ФСТЭК, ГОСТ 34, требования по защите ПДн, ИСПДн, ГИС, КИИ);
Знание современных средств защиты информации (межсетевые экраны, системы обнаружения вторжений, SIEM, системы контроля утечек информации, криптографические решения, управление доступом);
Практический опыт проектирования защиты для систем обработки персональных данных, государственной тайны и критичной информации;
Понимание криптографических основ (PKI, TLS, ЭЦП) на уровне архитектурных решений.
Будет плюсом:
Сертификации по информационной безопасности и знание российских стандартов (Positive Technologies, Kaspersky, ФСТЭК);
Опыт с облачными сервисами в защищенном исполнении и внедрением импортозамещающих решений;
Опыт руководства командой архитекторов и экспертной поддержки больших проектных команд;
Знание методологии управления рисками и проведения аудитов информационной безопасности;
Готовность к получению допуска 3-й формы;
Опыт работы с высоконагруженными распределенными системами на федеральном уровне.
Будьте осторожны: если работодатель просит войти через Google, iCloud или Госуслуги, прислать код или пароль, запустить ПО или перевести деньги — это мошенники.
ЖмитеГайд по безопасности