Главный специалист по информационной безопасности объектов КИИ

По договоренности

  • Третьяковская
  • Маяковская
  • Тверская

Мы приглашаем в команду эксперта по информационной безопасности для развития направления КИИ.

Основной фокус роли - аудит и категорирование объектов КИИ, разработка методологии и нормативной документации, проектирование решений по защите информации, сопровождение заказчиков и взаимодействие с регуляторами. В работе также предстоит участвовать в развитии сервисного портфеля направления и проектах на стыке КИИ и транспортной безопасности.

Обязанности:
  • Аудит и категорирование объектов КИИ. Обследование ИС, АСУ и ИТКС заказчиков, сопоставление с перечнем типовых отраслевых объектов КИИ, выявление объектов, подлежащих категорированию.
  • Методическое сопровождение категорирования. Работа с комиссиями заказчика: оценка масштаба возможных последствий по показателям ПП № 127, расчёт и обоснование значений либо их неприменимости, определение категории значимости объектов КИИ.
  • Обеспечение соответствия требованиям законодательства. Методическое сопровождение выполнения требований 187-ФЗ, 152-ФЗ, 149-ФЗ и нормативных документов регуляторов.
  • Разработка нормативной документации. Самостоятельная разработка, доработка и актуализация полного комплекта ОРД в области ИБ — от политик и регламентов до моделей угроз и нарушителя. Разработка методической базы и типовых шаблонов компании.
  • Проектирование систем защиты. Проектирование архитектуры СЗИ, подготовка требований и регламентов их настройки. Методическое сопровождение проектирования и внедрения подсистем безопасности ЗОКИИ во взаимодействии с инженерами-исполнителями.
  • Реагирование на инциденты. Разработка и регламентация процессов реагирования, организация взаимодействия с ГосСОПКА, методическое сопровождение расследований и консультирование ИБ-служб заказчиков при локализации инцидентов. Координация персонала по вопросам КИИ.
  • Аудиты и работа с регуляторами. Сопровождение ИБ-контрактов на стороне заказчика, проведение оценок соответствия объектов КИИ, сопровождение внутренних аудитов и проверок государственного контроля. Представление интересов организации при взаимодействии с ФСТЭК, ФСБ/НКЦКИ и Роскомнадзором.
  • Pre-sale и тендерная работа. Оценка объёма и состава работ, подготовка и защита технических решений и коммерческих предложений. Участие в подготовке конкурсной документации по 44-ФЗ и 223-ФЗ, формирование требований технического задания.
  • Развитие направления КИИ. Участие в формировании и развитии сервисного портфеля, методической базы и типовых решений компании.
  • Лицензионные требования ФСТЭК. Поддержание методической части соответствия компании лицензионным требованиям и контроль выполнения работ в границах лицензированной деятельности.
  • Комплексные проекты. Участие в формировании решений на стыке КИИ и транспортной безопасности, включая защиту систем управления ИТСО ТБ, СКУД и ССОИ, во взаимодействии с профильными подразделениями компании.
Требования:
  • Опыт работы в информационной безопасности от 3 лет в одном или нескольких направлениях: КИИ, аудит, консалтинг, методология или проектирование систем защиты.
  • Практический опыт категорирования объектов КИИ и применения требований законодательства о безопасности КИИ.
  • Хорошее знание 187-ФЗ, 152-ФЗ, 149-ФЗ, требований ФСТЭК, ФСБ/НКЦКИ и Роскомнадзора.
  • Опыт самостоятельной разработки нормативной и организационно-распорядительной документации по ИБ, включая модели угроз и нарушителя.
  • Понимание принципов построения защищённой ИТ-инфраструктуры и архитектуры СЗИ на уровне, достаточном для проектирования решений и постановки задач инженерам.
  • Опыт построения или методического сопровождения процессов реагирования на инциденты и взаимодействия с ГосСОПКА.
  • Опыт проведения обследований и аудитов, подготовки технических решений, коммерческих предложений и технических заданий.
  • Понимание специфики конкурсных процедур по 44-ФЗ и 223-ФЗ.
  • Знание лицензионных требований ФСТЭК.
  • Умение самостоятельно вести задачи, аргументировать технические решения и профессионально взаимодействовать с заказчиками, регуляторами и внутренними командами.

Будет преимуществом: опыт работы с объектами транспортной инфраструктуры и проектами на стыке информационной и транспортной безопасности.

Условия:
  • Официальное оформление в соответствии с ТК РФ, полностью «белая» заработная плата.
  • График работы 5/2, работа в офисе.
  • Офис в центре Москвы, в 5 минутах ходьбы от станций метро «Арбатская», «Боровицкая» и «Библиотека им. В. И. Ленина».
  • Возможность профессионального развития и обучения.
  • Участие в развитии направления информационной безопасности и КИИ.
  • Возможности для профессионального и карьерного роста.

Адрес: Россия, Москва, Большой Кисловский переулок, 4с3
Показать на большой карте

Поделиться:

Опубликована 4 часа назад

Похожие вакансии

Вакансии быстро закрываются - скачайте мобильное приложение в RuStore и откликайтесь первыми!
Скачать бесплатно
Осуществление комплексных проверок выполнения требований нормативных документов по информационной безопасности ... Обнаружение инцидентов информационной безопасности в процессе эксплуатации автоматизированных систем. ... Опыт работы не менее 5-х лет в области информационной безопасности/информационных технологий.
  • Полный день
  • Опыт от 3 лет
Логотип компании ЭнергоатоминвестЭнергоатоминвест
  • Москва
7 дней назад
... Безопасность AI: анализ угроз, связанных с LLM и AI-агентами, безопасная разработка и внедрение AI-решений ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Восточная горнорудная компанияВосточная горнорудная компания
  • Москва
день назад
Стаж работы в области информационной безопасности не менее трёх лет; Опыт работы в подразделениях информационной ... безопасности; Знание основных функций и задач управления системой информационной безопасности; Навыки ... безопасности; Умение разрабатывать и внедрять политики информационной; Навыки проведения аудита информационных ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Мидзухо Банк (Москва)Мидзухо Банк (Москва)
  • Москва
месяц назад
... системы) Cisco WSA (Proxy / Web Security) Cisco ESA, Kaspersky Secure Mail Gateway (почтовые шлюзы безопасности ...
  • Полный день
  • Опыт от 3 лет
Логотип компании БКС БанкБКС Банк
  • Москва
22 дня назад
... пользования Актирование установки, модификации, удаления СКЗИ ТРЕБОВАНИЯ Высшее образование в области информационной ... безопасности (обязательно) Опыт работы не менее 3 лет в аналогичной сфере деятельности Опыт внедрения ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Московский метрополитенМосковский метрополитен
  • Москва
2 месяца назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.