специалист по информационной безопасности

ориентир по рынку
вакансия зп не указана
в среднем 343 365 ₽
Загрузи резюме, чтобы видеть мэтчи с вакансией

подготовьтесь к отклику

ai-инструменты

Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме

описание

Продуктовый блок «Обращения граждан» развивает инфраструктуру для государственных информационных систем, обрабатывающих персональные данные обучающихся, педагогов и заявителей, и интегрированных с государственными сервисами.

задачи

  • Разрабатывать архитектуру безопасности, модели угроз и нарушителя;
  • Определять требования по защите информации и участвовать в проектировании;
  • Проводить экспертизу архитектурных решений и контролировать соблюдение требований информационной безопасности;
  • Проводить анализ защищённости и сопровождать устранение уязвимостей;
  • Сопровождать аттестацию государственных информационных систем;
  • Работать с архитекторами, аналитиками, разработчиками, DevOps и QA;
  • Взаимодействовать с аттестующими организациями и государственным заказчиком.

требования

  • Высшее образование в области информационной безопасности, информационных технологий или смежных специальностей;
  • Опыт работы в области информационной безопасности не менее 5 лет, в том числе в государственных информационных системах, информационных системах персональных данных, высоконагруженных веб-системах, личных кабинетах и интеграционных проектах;
  • Опыт работы с государственными заказчиками и ведомствами;
  • Практический опыт участия в разработке государственных информационных систем от 3 лет;
  • Опыт подготовки моделей угроз, моделей нарушителя и требований по информационной безопасности;
  • Опыт разработки разделов технической и эксплуатационной документации;
  • Опыт подготовки комплектов документов для аттестации;
  • Опыт сопровождения проектов полного жизненного цикла: от проектирования до ввода в эксплуатацию;
  • Знание требований законодательства РФ в области защиты информации и персональных данных, включая приказы ФСТЭК России №17, №21 и №239, методические документы ФСТЭК по моделированию угроз и требования ФСБ России в части криптографической защиты информации;
  • Знание ГОСТ Р ИСО/МЭК 27001, 27002 и 15408;
  • Знание микросервисной архитектуры, REST API, OAuth 2.0, OpenID Connect и JWT;
  • Знание TLS, PKI, электронной подписи и криптографии;
  • Знание безопасности контейнеризации и Kubernetes;
  • Знание Linux, Windows Server, Active Directory, PostgreSQL, Kafka, Redis и Nginx;
  • Знание WAF, SIEM, IDS/IPS, PAM и DLP;
  • Знание Secret Net, Dallas Lock, ViPNet, «Континент», КриптоПро, Positive Technologies, Solar и UserGate;
  • Опыт защиты систем, обрабатывающих персональные данные обучающихся, педагогов и заявителей;
  • Опыт интеграции с ЕСИА, СМЭВ, ЕПГУ и другими государственными сервисами;
  • Опыт разработки требований информационной безопасности для микросервисной архитектуры;
  • Опыт участия в проектировании безопасной архитектуры совместно с архитекторами и системными аналитиками;
  • Будет плюсом опыт проектов Минцифры, Минпросвещения, Минобрнауки и других ФОИВ, опыт сопровождения аттестации государственных информационных систем, сертификаты ФСТЭК, ФСБ, Positive Technologies и КриптоПро, опыт построения Secure SDLC и DevSecOps.

условия

  • Официальное оформление и широкий социальный пакет;
  • Возможность отточить мастерство на масштабных проектах;
  • Оклад по результатам интервью и годовой бонус;
  • График 5/2, с 9:00 до 18:00;
  • Офис в Москве, Румянцево, Киевское шоссе, 22-й километр, БЦ «Комсити».

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.

Про зарплаты

Анонимные данные по зарплатам и грейдам.
Можно сверить вилку с рынком.

Посмотреть зарплаты

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.