Руководитель отдела по Информационной безопасности/Специалист по ИБ
По договоренности
Мы – HAI, инновационный стартап, объединяющий лучших врачей, IT-специалистов и экспертов в области здравоохранения. Ищем специалиста по Информационной безопасности для вывода продукта на рынок.
Обязанности:
- Подготовка организационно-распорядительной документации для сертификации ПО, оборудования и помещений по требованиям ФСТЭК России и ФСБ России
- Разработка моделей угроз и нарушителей в соответствии с методикой ФСТЭК (приказы №17, №21, №239)
- Взаимодействие с органами по сертификации, испытательными лабораториями и регуляторами
- Категорирование объектов КИИ (при необходимости), разработка актов, планов защиты.
- Контроль выполнения требований по защите информации, взаимодействие с техническими подразделениями
- Ведение реестра средств защиты информации, сертификатов ФСТЭК/ФСБ
Требования:
- Опыт работы в области информационной безопасности от 3 года
- Опыт подготовки документации для аттестации или сертификации объектов информатизации
- Понимание требований к защите персональных данных (152-ФЗ) и государственным информационным системам
- Умение разрабатывать технические задания, планы защиты, акты классификации
- Наличие удостоверений / сертификатов по ФСТЭК — преимущество
- Знакомство с сертифицированными СЗИ: ViPNet, КриптоПро, Secret Net, Dallas Lock и аналоги
- Полная занятость
Условия:
- Удаленная работа с командировками по необходимости.
- Индексация ЗП.
Если все прочитали, укажите в сопроводительном письме ожидаемый уровень зарплаты и срок по вашему мнению, за который можно реализовать следующие пункты:
2.2.1. Модель угроз безопасности информации
– Разработать документ «Модель угроз безопасности информации» для проекта / информационной системы.
– Описать объект защиты и состав обрабатываемых данных, включая персональные данные (при наличии).
– Определить перечень актуальных угроз на основании Банка данных угроз ФСТЭК России и иных источников.
– Оценить вероятность реализации и степень возможного ущерба по каждой угрозе.
– Сформировать итоговый перечень актуальных угроз, подлежащих нейтрализации.
2.2.2. Технический паспорт проекта (информационной системы)
– Составить технический паспорт: назначение системы, архитектура, состав аппаратных и программных средств, схема сетевого взаимодействия.
– Указать перечень обрабатываемых данных и мест их хранения, включая используемые облачные сервисы (при наличии).
– Приложить схему информационных потоков.
2.2.4. Политика информационной безопасности
– Разработать либо актуализировать Политику информационной безопасности компании применительно к проекту.
– Согласовать документ с руководством и ответственными подразделениями.
2.2.5. Регламент управления доступом
– Описать порядок предоставления, изменения и отзыва прав доступа к системе.
– Сформировать матрицу доступа по ролям.
2.2.6. Регламент реагирования на инциденты информационной безопасности
– Описать порядок выявления, регистрации, классификации и реагирования на инциденты.
– Определить ответственных лиц и сроки реагирования по типам инцидентов.
2.2.7. Регламент резервного копирования и восстановления данных
– Описать порядок и периодичность резервного копирования, места хранения копий, порядок и сроки восстановления.
Опубликована 16 часов назад
Похожие вакансии
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
- Можно удаленно
- Частичная занятость
- Опыт от 3 лет
- Москва