Начальник отдела информационной безопасности
от 170 000 до 180 000 руб.
Компания: ГКУ НОВОСИБИРСКОЙ ОБЛАСТИ "РЕГИОНАЛЬНЫЙ ИНФОРМАЦИОННЫЙ ЦЕНТР"
Опыт работы: От 3 лет
График работы: Полный день
Занятость: Не указано
Требования: Знания основных требований следующих документов:
Руководящих документов ФСТЭК России в области технической защитыконфиденциальной информации, государственных информационных систем исистем персональных данных.
Руководящих документов ФСБ России в области криптографической защитыинформации не составляющих государственную тайну в том числе иперсональных данных.
Федеральные законы и акты в области защиты персональных данных.
Владение основными положениями стандартов информационной безопасности:
- ISO 27.x;
- ISO 17799;
- ISO 13335;
- ГОСТ 34.х;
- ГОСТ 19.х.
Образование:
Высшее образование в области информационной безопасности и (или)переподготовка (свыше 500 аудиторных часов) по направлениюинформационная безопасность и стаж в области выполняемых работ в рамкахлицензируемой деятельности (Постановление Правительства РФ от16.04.2012 № 313, СКЗИ) не менее 3 лет.Высшее образование в области информационной безопасности и стаж вобласти выполняемых работ в рамках лицензируемой деятельности(Правительства Российской Федерации от 03.02.2012 № 79, ТЗКИ) не менее3 лет или имеющих высшее образование в области математических иестественных наук, инженерного дела, технологий и технических наук истаж в области выполняемых работ в рамках лицензируемой деятельности неменее 5 лет, или иное высшее образование и стаж в области выполняемыхработ в рамках лицензируемой деятельности не менее 5 лет,переподготовка (не менее 360 аудиторных часов) по направлениюинформационная безопасность, или иное высшее образование и стаж вобласти выполняемых работ в рамках лицензируемой деятельности не менее3 лет, переподготовка (не менее 360 аудиторных часов) по направлениюинформационная безопасность.
Владение ПК:
Стандартное офисное ПО различных производителей.
Понимание принципов функционирования:
Активного сетевого оборудования (Cisco, Eltex);
Систем управления события безопасности, уязвимостями и сканерамисетевого трафика(PT MaxPatrol SIEM, PT MaxPatrol VM, PT NAD);
ОС семейства Linux (Astra Linux SE и др.);
МСЭ (ViPNet xFirewall, VipNet Coordinator);
САВЗ (Kaspersky Endepoint Security, Kaspersky Security for WindowsServer, Kaspersky Security Center);
IDS/IPS (ViPNet IDS, ViPNet xFirewall);
СКЗИ (VipNet Client, VipNet Coordinator, КриптоПро CSP);
СЗИ от НСД (Secret Net, Dallas Lock, Astra Linux SE);
Защищенных VipNet-сетей (VipNet Client, VipNet Coordinator, ViPNetAdministrator).
Приветствуется:
Понимание модели OSI и TCP/IP.
Опыт проведения аудитов по информационной безопасности масштабныхинформационных систем и предприятий.
Опыт проведения экспертизы выполнения требований по информационнойбезопасности масштабных информационных систем и предприятий.
Желание развиваться и постоянно совершенствовать свои навыки, осваиватьновые средства защиты информации.
Умение структурировать и документировать свою работу.
Обязанности: Анализ информационных рисков.
Разработка и внедрение мероприятий по обеспечению информационнойбезопасности компании.
Обучение и консультирование работников.
Разработка нормативно-технической документации.
Разработка и внедрение системы информационной безопасности длямасштабных информационных систем.
Руководство отделом.
Управление командой технических специалистов, занимающихся установкой,настройкой и сопровождением технических средств защиты информации исредств криптографической защиты информации.
Управление командой специалистов, занимающихся разработкой нормативно-правовой базы по информационной безопасности компании.
Адрес: Фактический адрес: г. Новосибирск, ул. Советская, д. 5 (БЦ "Кронос")