Условия:
Рассматриваем кандидатов как на постоянную работу по трудовому договору, так и на проектную (договор ГПХ / самозанятость).
Требования:
1. Наличие опыта по разработке проектной документации по информационной безопасности и созданию подсистем информационной безопасности в соответствии с:
— требованиями к обеспечению защиты информации в автоматизированных системах;
— управления производственными и технологическими процессами на критически важных объектах, потенциально опасных объектах, а также объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды;
— требованиями по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации.
2. Наличие опыта категорирования объектов критической информационной инфраструктуры.
3. Наличие опыта по разработке модели угроз безопасности информации в соответствии с методическим документом «Методика оценки угроз безопасности информации».
4. Наличие опыта по разработке документации по информационной безопасности в соответствии с разделом Информационная безопасность типового технического задания на проектирование.
5. Знание ГОСТ серия 34, ГОСТ 2.105, ГОСТ Р 51583. Умение их применять.
6. Умение оформлять конструкторскую документацию.
7. Разработка проектной документации (ТЗ, Технорабочий проект, ИД) для объектов КИИ и АСУ ТП (опыт работы с ГИС и ИСПДн будет преимуществом).
8. Опыт разработки ТЗ, проектной, рабочей и исполнительной документации на системы защиты информации (СЗИ) для объектов КИИ и АСУ ТП по ГОСТ 34 / 19 (опыт с ГИС и ИСПДн — желательно).
Обязанности:
• Разработка полного цикла проектно-конструкторской документации на системы (подсистемы) защиты информации (СЗИ) для объектов КИИ, АСУ ТП, ГИС и ИСПДн.
• Разработка технических заданий (ТЗ), проектной (ПД), рабочей (РД) и исполнительной (ИД) документации в строгом соответствии с ГОСТ серий 34 и 19, ГОСТ 2.105 и ГОСТ Р 51583.
• Проведение аудита и предпроектного обследования информационных систем заказчика.
• Участие в категорировании объектов КИИ (критической информационной инфраструктуры): сбор данных, анализ процессов, подготовка и оформление актов категорирования.
• Разработка моделей угроз и моделей нарушителей безопасности информации в соответствии с актуальной методикой ФСТЭК России.
• Проектирование архитектуры подсистем ИБ согласно требованиям регуляторов по защите информации в автоматизированных системах управления (включая критически важные, потенциально опасные и опасные производственные объекты).
• Адаптация проектных решений под требования раздела «Информационная безопасность» типовых технических заданий на проектирование.
• Контроль соответствия разрабатываемых решений нормативно-правовым актам РФ в области защиты информации.
Будьте осторожны: если работодатель просит войти через Google, iCloud или Госуслуги, прислать код или пароль, запустить ПО или перевести деньги — это мошенники.