Главный специалист по информационной безопасности (КИИ)

08 Ноября

Партнерские Вакансии

Город:

Нижний Новгород

Занятость:

Полная занятость

Компания "ОТЭКО"

Чем нужно будет заниматься:

Проводить категорирование объектов КИИ.

Разрабатывать ОРД для объектов КИИ. Согласовывать ОРД со структурными подразделениями.

Взаимодействовать с регуляторами по объектам КИИ (подготовка писем, ответы на запросы и т.д., информация по выполняемым мероприятиям).

Контролировать проектирование, создавать и внедрять Системы обеспечения безопасности ЗО КИИ. Включая разработку и внедрение подсистемы обеспечения безопасности новых объектов ЗО КИИ. Взаимодействие с подразделениями по вопросам бюджета по КИИ, заявок на закупку услуг/выполнение работ, заключения договоров, поставки оборудования и ПО, проведения оплаты. Взаимодействие с интеграторами и подрядчиками.

Сопровождать Системы обеспечения безопасности ЗО КИИ (администрирование СЗИ, ПО, специализированных систем и оборудования). Мониторинг событий всех систем. Проведение расследований по событиям на объектах КИИ, в том числе опрос работников ЗО КИИ.

Заниматься реализацией организационных и технических мер для каждого объекта КИИ.

Организовывать взаимодействие с подразделениями, обеспечивающими эксплуатацию и функционирование объектов КИИ, в части:

  • инвентаризации активов ЗО КИИ;
  • изменения данных по объектам КИИ;
  • разработки ОРД;
  • планов мероприятий, отработки планов;
  • мероприятий по обеспечению безопасности ЗО КИИ;
  • мероприятий по модернизации систем ЗО КИИ.

Реагировать на компьютерные инциденты на объекты КИИ. Направление информации в НКЦКИ.

Проводить мероприятия по обучению и информированию персонала ЗО КИИ, а также мероприятия по нештатным ситуациям на ЗО КИИ.

Проводить анализ защищенности ЗО КИИ. Подготавливать отчетные документы.

Анализировать угрозы безопасности информации ЗО КИИ. Подготавливать отчетные документы.

Проводить внутренний контроль за обеспечением безопасности ЗО КИИ.

Подготавливать документы и организовывать мероприятия при выводе ЗО КИИ из эксплуатации.

Проводить экспертизы ИТ-оборудования, систем ЗО КИИ/АСУ ТП (в том числе обследование, аудит настроек, анализ документации и т.д.) на предмет соответствия требованиям по ИБ.

Проводить экспертизы ИТ-проектов на объектах КИИ на предмет соответствия требованиям по ИБ.

Подготавливать предложения по внедрению систем, ПО, оборудования на объектах КИИ.

Изучать и применять в работе нормативно-правовых документов в области КИИ и АСУ ТП.

Требования:
  • Опыт работы в сфере информационной безопасности от 2-х лет, желательно - в области КИИ/АСУ ТП.
  • Знание, умения, навыки, практический опыт участия в проектах, связанных с категорированием объектов КИИ; созданием и администрированием системы обеспечения безопасности объектов КИИ.
  • Глубокое знание законодательства РФ, руководящих и методических документов ФСТЭК России и ФСБ России в области информационной безопасности и обеспечения безопасности объектов КИИ.
  • Опыт внедрения организационных и технических мер по обеспечению безопасности ИТ-инфраструктуры и объектов КИИ;
  • Опыт разработки ОРД по обеспечению безопасности объектов КИИ, согласно приказам ФСТЭК России, ФСБ России;
  • Опыт участия и проведения внутренних и/или внешних аудитов ИБ;
  • Опыт прохождения государственного контроля ФСТЭК России и/или мониторинга защищенности информационных ресурсов со стороны ФСБ России.

Будет преимуществом:

  • Опыт проведения обследований, аудита настроек или анализа защищенности АСУ ТП/КИИ.
  • Знание стандартов и методик (MITRE ATT&CK for ICS, NIST SP 800-82).
  • Навыки администрирования каких-либо СЗИ (VipNet, Secret Net, АПКШ и т.д.).
  • Опыт организации реагирования на киберинциденты.
  • Профильное образование (вуз или сертификации в области ИБ).
Условия:

Место работы Краснодарский край, с. Тамань.

  • Работа в крупной, стабильной компании с численностью персонала около 10 000 сотрудников;
  • Официальное трудоустройство согласно трудовому законодательству РФ; оплачиваемые отпуска и больничные листы;
  • Пятидневная рабочая неделя, в пятницу сокращенный рабочий день;
  • Страхование от несчастных случаев, ДМС после окончания испытательного срока, а также возможность оформления ДМС для близких родственников;
  • Корпоративная мобильная связь в соответствии с уровнем должности;
  • Компания оплачивает часть стоимости путевки на оздоровление и отдых детей, подарки детям на 1 сентября, Новый год;
  • Возможность получить материальную помощь в трудной жизненной ситуации;
  • Частичная компенсация питания в корпоративной столовой;
  • В компании приветствуется профессиональный рост и развитие: реализуются программы обучения и повышения квалификации;
  • Программа признания: проводим конкурсы профессионального мастерства, отмечаем особый вклад в развитие компании и работу в проектах, поздравляем с профессиональными праздниками;
  • Компания большое внимание уделяет безопасности труда;
  • Стабильная, конкурентоспособная заработная плата: выплаты два раза в месяц;
  • Уровень заработной платы определяется по итогам собеседования.
Похожие вакансии

03 Ноября

Специалист по обслуживанию слаботочного оборудования

Нижний Новгород

от 90 000 руб.

Компания "Цифрал-Сервис" "ЦИФРАЛ-СЕРВИС" - ЛИДЕР НА РЫНКЕ ОБСЛУЖИВАНИЯ И МОНТАЖА ДОМОФОННЫХ СИСТЕМ - ПРИГЛАШАЕТ НА РАБОТУ СПЕЦИАЛИСТОВ ПО...

Отправить резюме подробнее

05 Ноября

Специалист по холодильному, торговому и технологическому оборудованию

Кстово

от 165 000 руб.

Компания "ФЕНИКС" Компании требуется Специалист по холодильному, торговому и технологическому оборудованию Обязанности: проводить...

Отправить резюме подробнее

05 Ноября

Менеджер по информационной безопасности, г. Москва

Нижний Новгород

от 300 000 до 420 000 руб.

Компания "X5 Logistics" Обязанности: Внедрение и развитие системы управления информационной безопасностью, включая процессы и процедуры для...

Отправить резюме подробнее

06 Ноября

Специалист по защите персональных данных( ЕвроСибЭнерго, группа компаний )

Нижний Новгород

Компания "ЕвроСибЭнерго, группа компаний" В энергетическую компанию требуется специалист по работе с персональными данными. Обязанности...

Отправить резюме подробнее

05 Ноября

Специалист по внедрению искусственного интеллекта (ИИ)

Нижний Новгород

Компания "Национальная геологическая компания" ООО "Национальная геологическая компания" это специализированная консалтинговая компания в...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: