Habr Career · собрана 4 часа назад

Специалист по информационной безопасности

ANCOR

ГибридРоссияJunior
Linux

Описание вакансии

Специалист по информационной безопасности Employment type: Полный рабочий день Grade: Junior Skills: Linux, Администрирование Windows, Анализ угроз, Защита информации Description: Ожидания от кандидата Обязанности: Аудит внутренних ИТ систем на соответствие требованиям законодательства Разработка внутренней нормативной документации Требования к опыту: Высшее образование - информационная безопасность, либо IT образование + наличие сертификата о прохождении профессиональной переподготовки 512 часов. Опыт работы от 1-3 лет в сфере ИБ, ИТ-аудита, рисков или смежных областях. Опыт непосредственного прохождения проверок ФСТЭК, ФСБ, Роскомнадзора или отраслевых регуляторов является большим преимуществом. Знание нормативно-правовой базы (НПА) РФ: 1.Федеральный закон № 152-ФЗ "О персональных данных". 2.Федеральный закон № 187-ФЗ "О безопасности критической информационной инфраструктуры (КИИ)" и сопутствующие акты (приказы ФСТЭК, порядки). 3.Требования регуляторов: Приказы ФСТЭК России (особенно № 21, 31, 239 для КИИ, № 17 для госсектора), требования ФСБ России (например, по СКЗИ, приказ № 514), рекомендации Банка России (Стандарт СТО БР ИББС). 4.Международные и национальные стандарты: ГОСТ Р ИСО/МЭК 27001 будет плюсом 5.Знание PCI DSS, NIST. Необходимые компетенции: Аудит и оценка соответствия: 1.Умение проводить внутренние аудиты информационных систем на соответствие требованиям законодательства 2.Анализ рисков ИБ и оценка систем защиты. 3.Подготовка к внешним проверкам регуляторов, аккредитованных организаций и аудиторов Документирование: 1.Составление и актуализация организационно-распорядительной документации (ОРД): политики, процедуры, регламенты, методики. 2.Опыт написания технических заданий (ТЗ) на доработку систем. 3.Подготовка отчетов о соответствии и заключений. Техническая база: 1.Понимание принципов работы сетей (сетевые протоколы, архитектура, межсетевые экраны). 2.Знание операционных систем (Windows, Linux), СУБД. 3.Понимание основ криптографии и применения СКЗИ (средств криптографической защиты информации). 4.Знание основных классов средств защиты информации (СЗИ): Антивирусы, SIEM, DLP, IDS/IPS, системы доверенной загрузки и т.д. 5.Управление проектами: Опыт реализации проектов по внедрению требований и подготовке к сертификации/аттестации. Условия работы: Работа в ИТ аккредитованной компании, с мировыми стандартами, оформление по ТК РФ. Отсутствие бюрократии. Полный соцпакет: ДМС (включая стоматологию), ежегодная компенсация фитнеса. Программы внутреннего и внешнего обучения, карьерный трек. Премирование по результатам работы. Формат работы: гибрид