Специалист по информационной безопасности

от 150 000 ₽

Выше средней на 36%
  • Парк Победы
  • Славянский бульвар
  • Кунцевская

Задача: Обеспечить информационную безопасность медицинских данных и ИТ‑систем больницы в соответствии с требованиями законодательства РФ (152‑ФЗ, 187-ФЗ, 323‑ФЗ, приказы ФСТЭК, ФСБ и т. д.).

Обязанности:

  • анализировать риски ИБ и выявлять уязвимости в ИТ‑инфраструктуре учреждения;
  • разрабатывать и актуализировать организационно‑распорядительную документацию по ИБ (политики, регламенты, инструкции);
  • организовывать и проводить мероприятия по защите информации, включая инструктажи для сотрудников;
  • контролировать соблюдение требований ИБ при работе с персональными данными и медицинской и конфиденциальной информацией;
  • настраивать и администрировать средства защиты информации (СЗИ, СКЗИ, САВЗ и др.);
  • расследовать инциденты ИБ, разрабатывать меры по их предотвращению;
  • участвовать в категорировании объектов критической информационной инфраструктуры (КИИ) и обеспечении их защиты (в т. ч. в соответствии с 187‑ФЗ);
  • проводить внутренние аудиты ИБ и готовить отчёты;
  • согласовывать права доступа пользователей к информационным системам учреждения;
  • взаимодействовать вышестоящими организациями, контролирующими органами (ФСТЭК, ФСБ, Минздрав) и страховыми компаниями по вопросам ИБ;
  • отслеживать новые угрозы ИБ и актуальные обновления ПО, внедрять обновления безопасности;
  • обучать персонал основам информационной безопасности, повышать осведомлённость о фишинге и социальной инженерии.

Требования:

  • Высшее образование по направлениям «Информационная безопасность», «Техническая защита информации» или высшее техническое с профессиональной переподготовкой по ИБ (не менее 360–500 академических часов).
  • В случае отсутствия переподготовки — требуется готовность пройти обучение с последующим получением диплома установленного образца.
  • опыт работы инженером по ИБ или аналогичной должности от 2 лет;
  • знание российского законодательства в сфере ИБ: 152‑ФЗ «О персональных данных», 187‑ФЗ «О КИИ», приказы ФСТЭК №21, №17, №235, №239, приказ ФСБ №378 и др.;
  • понимание принципов защиты персональных данных и медицинской тайны;
  • опыт работы с СКЗИ (ViPNet, SecretNet и т. п.) и СЗИ (антивирусы, IDS/IPS, DLP‑системы);
  • знание сетевых технологий, протоколов TCP/IP, основ администрирования ОС Windows/Linux;
  • навыки работы с системами мониторинга событий ИБ (SIEM) и системами управления доступом (IAM);
  • умение составлять техническую и отчётную документацию;
  • внимательность к деталям, аналитическое мышление, ответственность.

Будет плюсом:

  • сертификаты по ИБ (CISSP, CISM, CEH, сертификаты вендоров);
  • опыт аттестации информационных систем в защищённом исполнении;
  • знание стандартов ISO/IEC 27001;
  • опыт работы в медучреждениях или проектах в сфере здравоохранения.

Мы предлагаем:

  • официальное трудоустройство по ТК РФ;
  • стабильную заработную плату;
  • социальный пакет (отпуск 28 дней, больничные);
  • возможность профессионального роста и обучения (курсы, конференции);
  • работу в стабильной государственной организации с современной ИТ‑инфраструктурой;
  • комфортные условия труда: оборудованное рабочее место, столовая для приёма пищи;
  • льготное медобслуживание для сотрудника и его семьи

Сравнение со средней зарплатой в похожих вакансиях:

85k

130k

60k

106k

196k


Адрес: Россия, Москва, Староволынская улица, 10
Показать на большой карте

Поделиться:

Опубликована 2 дня назад

Похожие вакансии

... клиентских сервисов для приведения их в соответствие политикам, стандартам, требованиям и лучшим практикам информационной ... безопасности. ... безопасности: * системы обнаружения вторжений (IPS, IDS), * межсетевые экраны (в т.ч.
  • Полный день
  • Опыт от 1 года
Логотип компании МосгосэкспертизаМосгосэкспертиза
  • Москва
8 часов назад
... информационных систем контролировать изменения в информационных системах в части информационной безопасности ... требований информационной безопасности контролировать устранение уязвимостей программного обеспечения ... информационной безопасности обеспечивать меры по защите ПДн от неправомерных действий Какие знания и ...
  • Полный день
  • Опыт от 1 года
Логотип компании ГКУ ИнфогородГКУ Инфогород
  • Москва
день назад
ИТ‑инфраструктуры на предмет уязвимостей (включая сетевые сегменты, серверы, облачные сервисы); Анализ логов безопасности ... и реагирование на инциденты (SOC-функции 1–2 линии); Контроль обновлений ПО и патчей безопасности в ... Понимание принципов построения защищённой ИТ‑инфраструктуры; Умение читать и анализировать логи систем безопасности ...
  • Полный день
  • Опыт от 1 года
Логотип компании КофеманияКофемания
  • Москва
день назад
Контроль за обеспечением минимально-необходимого доступа к информационным ресурсам, основываясь на требованиях ... Проведение категорирования объектов критической информационной инфраструктуры. ... , безопасности ОС, приложений и баз данных, понимание принципов работы СЗИ (IDS/IPS, UTM/NGFW, AV, WAF ...
  • Полный день
  • Опыт от 1 года
Логотип компании ЭВАЛАРЭВАЛАР
  • Москва
день назад
до 120 000 ₽
Выше средней на 9%
Мы ищем профессионала в области информационной безопасности для обеспечения защиты ключевых систем и ... инфраструктуры - должность Ведущий специалист. ... безопасности, ИТ, прикладной информатики Опыт работы: от 3 лет в сфере информационной безопасности Профессиональные ...
  • Полный день
  • Опыт от 1 года
Логотип компании ГБУ Московское долголетиеГБУ Московское долголетие
  • Москва
2 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.