Начальник отдела информационной безопасности

Summary

Head of the Information Security department at a federal fisheries research institute in Moscow. Owns information-security policy, compliance with Russian federal laws (FZ-152, FZ-187, FZ-149), operation of security tooling (NGFW, WAF, SIEM, IDS/IPS, vulnerability scanners), and incident response.

Зарплата: 200000–200000 RUR (до вычета налогов)

Обязанности:
  • Разработка и реализация мер по обеспечению информационной безопасности Учреждения
  • Разработка организационно-распорядительных документов по обеспечению информационной безопасности
  • Контроль за соблюдением правил и процедур в области информационной безопасности
  • Организация работ по оценке соответствия объектов информатизации, обрабатывающих информацию, не содержащую сведений, составляющих гос.тайну, требованиям информационной безопасности
  • Обеспечение защиты информационных ресурсов от угроз
  • Реагирование на инциденты и устранение их последствий
  • Взаимодействие с другими подразделениями и внешними организациями по вопросам информационной безопасности
  • Организация мероприятий по повышению осведомленности работников организации в отношении требований и правил информационной безопасности и киберграмотности
  • Ведение необходимой документации и отчетности.
Требования:
  • Высшее образование (информационная безопасность или информационные технологии + переподготовка по информационной безопасности 500 часов)
  • Знание федеральных законов и иных нормативно-правовых документов, регламентирующих данное направление работы, специальных программных продуктов и аппаратных средств (ФЗ-152, ФЗ-187, ФЗ-242, ФЗ-149; приказы ФСТЭК/ФСБ)
  • Понимание архитектуры ИТ-инфраструктуры предприятия среднего или крупного масштаба
  • Знание ОС семейства Windows и Linux и опыт их администрирования
  • Опыт в установке, настройке и эксплуатации средств защиты информации: СрЗИ от НСД, СКЗИ, САВЗ, SIEM и VM
  • Знание основных угроз безопасности информации, предпосылок их возникновения и возможных путей их реализации, а также порядка оценки таких угроз
  • Инициативность, исполнительность, желание развиваться.
Дополнительные требования/Пожелания:
  • Опыт настройки и работы с NGFW, WAF, IDS/IPS
  • Навыки работы со сканерами уязвимостей (Qualys, Acunetix, Nessus, Invicti, MaxPatrol и др.)

See also

要針對這個職缺調整履歷嗎?

目前無法檢查您與這個職缺的符合程度;請先將履歷加入個人檔案,下次即可查看。

A new version of freehire is available