Аналитик ИБ
По договоренности
- Аэропорт
- Динамо
- Белорусская
Корпорация «Галактика» – аккредитованная IT-компания, один из ведущих отечественных разработчиков программного обеспечения, с более чем 35-летним опытом в создании и внедрении комплексных систем управления для государственных корпораций, промышленных предприятий, ведущих учебных заведений и федеральных органов власти. Мы открываем вакансию Аналитик по ИБ
Чем предстоит заниматься:
- Анализ применимости требований:
- 187-ФЗ, ПП РФ №127;
- приказов ФСТЭК №235, №239;
- иных требований ИБ, применимых к ERP-системе.
- Разработка модели угроз безопасности информации:
- по методике ФСТЭК от 05.02.2021;
- с определением нарушителей, сценариев, актуальности угроз.
- Формирование требований по защите информации:
- идентификация и аутентификация;
- управление доступом и ролями;
- журналирование и события безопасности;
- интеграция с SIEM;
- сегментация и изоляция сред (DEV / TEST / OPE / PROD);
- требования к web-безопасности.
- Архитектурная экспертиза решений:
- участие в проработке архитектуры ERP и инфраструктуры;
- оценка влияния мер ИБ на производительность и стабильность.
- Взаимодействие с заказчиком:
- подготовка и согласование моделей угроз;
- защита требований ИБ;
- участие в рабочих группах и согласованиях.
- Общий опыт в информационной безопасности: от 5–7 лет.
- Опыт участия в проектах внедрения корпоративных ИС (ERP, HR, EAM, MES, ГИС).
- Опыт работы с объектами, потенциально относящимися к КИИ.
Обязательное практическое знание и применение:
- Федеральный закон №187-ФЗ;
- Постановление Правительства РФ №127;
- Приказы ФСТЭК №235 и №239;
- Методика оценки угроз безопасности информации ФСТЭК от 05.02.2021;
- Приказ ФСТЭК №17 (с пониманием перехода к приказу №117).
Модели угроз и требования ИБ
- Самостоятельная разработка моделей угроз для:
- web-приложений;
- клиент-серверных и распределённых систем;
- виртуализированных сред.
- Опыт формирования требований ИБ на основе регуляторных документов.
- Навыки документирования и согласования с заказчиком.
Технические компетенции
- Понимание архитектуры:
- web-приложений и протоколов (HTTP(S), TLS);
- серверных приложений и СУБД;
- виртуальных и кластерных сред.
- Знание принципов:
- RBAC и минимальных привилегий;
- журналирования и аудита;
- резервного копирования и восстановления;
- защищённого удалённого доступа.
- Умение оценивать влияние мер ИБ на работу ERP-систем.
Senior-компетенции
- Опыт экспертного взаимодействия с ИБ-службами заказчиков.
- Участие в архитектурных комитетах или аналогичных органах.
- Способность менторить менее опытных специалистов.
- Умение аргументированно защищать архитектурные решения.
- Мы оформляем официально и предлагаем стабильный и прозрачный доход по ТК РФ
- Все льготы и преимущества работы в аккредитованной ИТ-компании
- Здоровье: программа ДМС
- Мы работаем в офисе, возможен гибрид
- Офис в шаговой доступности от м. Динамо, оборудованный всем необходимым для комфортной работы и отдыха
Присоединяйтесь к Корпорации «Галактика» и станьте частью команды, которая создает технологии будущего уже сегодня!
Адрес: Россия, Москва, Театральная аллея, 3с1
Опубликована 25 дней назад
Похожие вакансии
Обязанности: Анализ финансовой отчетности (выручка, себестоимость, валовая прибыль), сравнивать данные отчетности и систему статистики, выявлять причины отклонений; Анализ финансовых показателей (в динамике, план-факт), выявлять причины отклонений; У...
- Полный день
- Опыт от 5 лет
- Москва
5 часов назад
Сегодня Билайн — компания изменений, чутко реагирующая на потребности рынка и людей. А ещё Билайн — это команда, объединённая общими ценностями и общей целью — быть лидером телеком и digital рынков, предоставляя нашим клиентам новейшие продукты и усл...
- Полный день
- Опыт от 5 лет
- Москва
8 часов назад
О нас: Мы — IT-компания с опытом работы с 2014 года. Реализуем проекты в сфере IT консалтинга, разработки программного обеспечения, сопровождения комплексных IT-проектов. Мы ищем опытного системного аналитика для участия в масштабном проекте одного и...
- Полный день
- Опыт от 5 лет
- Москва
6 часов назад
Обязанности: Описание и оптимизация текущих бизнес-процессов в компании; Сбор требований, анализ данных и подготовка ТЗ для разработчиков для автоматизации бизнес-процессов в информационных системах; Регламентация бизнес-процессов (подготовка и согла...
- Полный день
- Опыт от 5 лет
- Москва
6 часов назад
В АНО "Межотраслевой экспертный центр" требуется аналитик (старший аналитик) по рынку металлургии. Центр проводит анализ структуры, динамики и закономерностей развития рынков и отраслей. Обязанности: Ежедневный мониторинг основных изменений в анализи...
- Полный день
- Опыт от 5 лет
- Москва
3 дня назад
Объединённая компания Wildberries и Russ — это международная технологическая компания, образованная в результате слияния двух лидеров рынка — IT-компании Wildberries и оператора наружной рекламы Russ. Мы находимся в поиске Продуктового аналитика в но...
- Полный день
- Опыт от 5 лет
- Москва
6 часов назад