Начальник отдела информационной безопасности
Summary
Head of the Information Security department at a federal fisheries research institute in Moscow. Owns information-security policy, compliance with Russian federal laws (FZ-152, FZ-187, FZ-149), operation of security tooling (NGFW, WAF, SIEM, IDS/IPS, vulnerability scanners), and incident response.
Зарплата: 200000–200000 RUR (до вычета налогов)
Обязанности:- Разработка и реализация мер по обеспечению информационной безопасности Учреждения
- Разработка организационно-распорядительных документов по обеспечению информационной безопасности
- Контроль за соблюдением правил и процедур в области информационной безопасности
- Организация работ по оценке соответствия объектов информатизации, обрабатывающих информацию, не содержащую сведений, составляющих гос.тайну, требованиям информационной безопасности
- Обеспечение защиты информационных ресурсов от угроз
- Реагирование на инциденты и устранение их последствий
- Взаимодействие с другими подразделениями и внешними организациями по вопросам информационной безопасности
- Организация мероприятий по повышению осведомленности работников организации в отношении требований и правил информационной безопасности и киберграмотности
- Ведение необходимой документации и отчетности.
- Высшее образование (информационная безопасность или информационные технологии + переподготовка по информационной безопасности 500 часов)
- Знание федеральных законов и иных нормативно-правовых документов, регламентирующих данное направление работы, специальных программных продуктов и аппаратных средств (ФЗ-152, ФЗ-187, ФЗ-242, ФЗ-149; приказы ФСТЭК/ФСБ)
- Понимание архитектуры ИТ-инфраструктуры предприятия среднего или крупного масштаба
- Знание ОС семейства Windows и Linux и опыт их администрирования
- Опыт в установке, настройке и эксплуатации средств защиты информации: СрЗИ от НСД, СКЗИ, САВЗ, SIEM и VM
- Знание основных угроз безопасности информации, предпосылок их возникновения и возможных путей их реализации, а также порядка оценки таких угроз
- Инициативность, исполнительность, желание развиваться.
- Опыт настройки и работы с NGFW, WAF, IDS/IPS
- Навыки работы со сканерами уязвимостей (Qualys, Acunetix, Nessus, Invicti, MaxPatrol и др.)