Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Продуктовый блок «Обращения граждан» развивает инфраструктуру для государственных информационных систем, обрабатывающих персональные данные обучающихся, педагогов и заявителей, и интегрированных с государственными сервисами.
задачи
Разрабатывать архитектуру безопасности, модели угроз и нарушителя;
Определять требования по защите информации и участвовать в проектировании;
Проводить экспертизу архитектурных решений и контролировать соблюдение требований информационной безопасности;
Проводить анализ защищённости и сопровождать устранение уязвимостей;
Сопровождать аттестацию государственных информационных систем;
Работать с архитекторами, аналитиками, разработчиками, DevOps и QA;
Взаимодействовать с аттестующими организациями и государственным заказчиком.
требования
Высшее образование в области информационной безопасности, информационных технологий или смежных специальностей;
Опыт работы в области информационной безопасности не менее 5 лет, в том числе в государственных информационных системах, информационных системах персональных данных, высоконагруженных веб-системах, личных кабинетах и интеграционных проектах;
Опыт работы с государственными заказчиками и ведомствами;
Практический опыт участия в разработке государственных информационных систем от 3 лет;
Опыт подготовки моделей угроз, моделей нарушителя и требований по информационной безопасности;
Опыт разработки разделов технической и эксплуатационной документации;
Опыт подготовки комплектов документов для аттестации;
Опыт сопровождения проектов полного жизненного цикла: от проектирования до ввода в эксплуатацию;
Знание требований законодательства РФ в области защиты информации и персональных данных, включая приказы ФСТЭК России №17, №21 и №239, методические документы ФСТЭК по моделированию угроз и требования ФСБ России в части криптографической защиты информации;
Знание TLS, PKI, электронной подписи и криптографии;
Знание безопасности контейнеризации и Kubernetes;
Знание Linux, Windows Server, Active Directory, PostgreSQL, Kafka, Redis и Nginx;
Знание WAF, SIEM, IDS/IPS, PAM и DLP;
Знание Secret Net, Dallas Lock, ViPNet, «Континент», КриптоПро, Positive Technologies, Solar и UserGate;
Опыт защиты систем, обрабатывающих персональные данные обучающихся, педагогов и заявителей;
Опыт интеграции с ЕСИА, СМЭВ, ЕПГУ и другими государственными сервисами;
Опыт разработки требований информационной безопасности для микросервисной архитектуры;
Опыт участия в проектировании безопасной архитектуры совместно с архитекторами и системными аналитиками;
Будет плюсом опыт проектов Минцифры, Минпросвещения, Минобрнауки и других ФОИВ, опыт сопровождения аттестации государственных информационных систем, сертификаты ФСТЭК, ФСБ, Positive Technologies и КриптоПро, опыт построения Secure SDLC и DevSecOps.
условия
Официальное оформление и широкий социальный пакет;
Возможность отточить мастерство на масштабных проектах;
Оклад по результатам интервью и годовой бонус;
График 5/2, с 9:00 до 18:00;
Офис в Москве, Румянцево, Киевское шоссе, 22-й километр, БЦ «Комсити».