Главный специалист по информационной безопасности объектов КИИ

По договоренности

  • Третьяковская
  • Маяковская
  • Тверская

Обязанности:
  • Сопровождение ИБ-контрактов на стороне Заказчика и представление интересов организации перед ключевыми регуляторами (ФСТЭК, ФСБ, Роскомнадзор).

  • Обеспечение полного соответствия ИТ-инфраструктуры требованиям законодательства (187-ФЗ, 152-ФЗ, 149-ФЗ).

  • Самостоятельная разработка, доработка и актуализация пакета ОРД любой сложности: от политик ИБ до детальных моделей угроз и нарушителя.

  • Регламентация процессов реагирования на инциденты, построения взаимодействия с ГосСОПКА и координации персонала по вопросам КИИ.

  • Инструментальный поиск уязвимостей (Vulnerability Management), глубокий анализ векторов их потенциальной эксплуатации и оценка критичности рисков для систем.

  • Контроль эффективности принятых мер защиты, ведение технической отчетности и жесткая координация ИТ-подразделений при закрытии брешей.

  • Практическое администрирование, тонкая настройка средств защиты информации (SIEM, VM) и обработка ИБ-заявок в Service Desk.

  • Оперативная локализация компьютерных атак, личное участие в расследованиях инцидентов и непрерывный аналитический мониторинг ландшафта угроз.

  • Проведение регулярных оценок соответствия объектов КИИ, сопровождение внутренних аудитов и проверок внешнего государственного контроля.

  • Разработка предложений по модернизации комплексной безопасности объектов: пропускного режима, антитеррористической защищенности, средств охраны и ИТСО.

Требования:
  • Релевантный опыт работы в ИБ от 3-х лет с обязательной практикой категорирования и защиты объектов КИИ (оценка критериев значимости).

  • Глубокое знание 187-ФЗ, актуальных требований регуляторов (ФСТЭК, ФСБ, РКН) и стандартов ИБ (ГОСТ 50922-2006, ISO/IEC 27001).

  • Понимание отраслевой специфики защиты ИТ-инфраструктуры, сетей связи и АСУ ТП (в частности, в сферах ТЭК, транспорта и промышленности), а также законов об антитеррористической защищенности.

  • Уверенное администрирование ОС Windows/Linux и практический опыт эксплуатации профильных СЗИ (SIEM, Vulnerability Management).

  • Понимание архитектуры защищенных сетей, стека протоколов (OSI) и принципов работы с инструментами анализа безопасности (Wireshark, Nmap и др.).

  • Практические навыки поиска уязвимостей, базового тестирования на проникновение и расследования ИБ-инцидентов.

  • Понимание современных трендов: актуальных требований к импортозамещению (переход на российские ПАК и СЗИ), а также возможностей интеграции ML/AI для мониторинга угроз.
    Технический английский язык на уровне свободного чтения документации.

  • Опыт применения новых методик оценки защищенности (от 2024 года), количественной оценки рисков и моделирования угроз.

  • Умение адаптировать методологии защиты под задачи конкретных клиентов в консалтинге и разрабатывать нормативную документацию (ОРД) с нуля.

  • Опыт выстраивания процедур реагирования на инциденты, подключения и работы с ГосСОПКА, а также опыт работы с Service Desk.

  • Способность проводить тренинги и готовить понятные методические материалы.

  • Проактивность, развитые навыки деловой коммуникации (умение аргументировать технические решения клиенту) и эффективная работа в команде.

Условия:
  • Официальная заработная плата.
  • Полное соблюдение ТК РФ.

Адрес: Россия, Москва, Большой Кисловский переулок, 4с3
Показать на большой карте

Поделиться:

Опубликована 12 дней назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
... холдинг, объединяющий активы в области электроэнергетики и инновационных систем, и сейчас мы в поиске Главного ... специалиста по информационной безопасности Ваш будущий функционал: Проведение специальных обследований ... опыт работы по направлению специальных обследований (СО); Желателен практический опыт работы в сфере информационной ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ТРАНСЭНЕРГОСНАБТРАНСЭНЕРГОСНАБ
  • Москва
5 дней назад
от 150 000 ₽
... с руководящим составом и специалистами Общества по вопросам обеспечения информационной безопасности; ... Требования: Образование в сфере информационной безопасности. ... Опыт в управлении проектами информационной безопасности.
  • Полный день
  • Опыт от 3 лет
Логотип компании МКБ ИскраМКБ Искра
  • Москва
5 дней назад
... критической информационной инфраструктуры (КИИ) Внедрение организационных и технических мер, в том числе ... безопасности (обязательно) Опыт моделирования угроз безопасности информации, формирования требований ... разработки нормативных документов по информационной безопасности, руководствуясь с требованиями регуляторов ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Московский метрополитенМосковский метрополитен
  • Москва
9 дней назад
Стаж работы в области информационной безопасности не менее трёх лет; Опыт работы в подразделениях информационной ... безопасности; Знание основных функций и задач управления системой информационной безопасности; Навыки ... безопасности; Умение разрабатывать и внедрять политики информационной; Навыки проведения аудита информационных ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Мидзухо Банк (Москва)Мидзухо Банк (Москва)
  • Москва
11 дней назад
Ищем сильного специалиста по ИБ в проект по цифровым активам. ... Задачи: анализ архитектуры и интеграций с позиции ИБ; формирование технических требований по безопасности ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Специализированный депозитарий ИНФИНИТУМСпециализированный депозитарий ИНФИНИТУМ
  • Москва
11 дней назад
... пользования Актирование установки, модификации, удаления СКЗИ ТРЕБОВАНИЯ Высшее образование в области информационной ... безопасности (обязательно) Опыт работы не менее 3 лет в аналогичной сфере деятельности Опыт внедрения ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Московский метрополитенМосковский метрополитен
  • Москва
9 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.