Мы — российский разработчик решений в сфере информационной безопасности.
Сейчас мы в поиске Руководитель отдела внедрения СИЗ с опытом работы на этой роли в интеграторе ИБ от 3 лет
Что мы предлагаем:
- Работу в IT-аккредитованной компании
- Оформление с 1 рабочего дня, полностью "белая" зарплата
- Удобный график (офис находится в г. Зеленограде и в Москве/гибридный график с возможностью посещения офиса 1-2 дня в неделю)
- ДМС со стоматологией и госпитализаций
- 5 дополнительных дней к отпуску
- Частичная компенсация фитнеса
- Доплата по больничному листу до оклада
- Внешнее обучение
Что мы ожидаем:
Обязательно:
- Знание, понимание и опыт применения положений нормативно-правовых актов, отраслевых и международных стандартов в области обеспечения информационной безопасности.
- Знание принципов, подходов и технологий защиты информации на сетевом, инфраструктурном и прикладном уровне, методов управления доступом, криптографической защиты, контроля состояния ИБ.
- Знание сетевых технологий, средств и методов построения сетевой инфраструктуры не ниже уровня, определенного квалификацией CCNA.
- Знание средств и методов построения ИТ-инфраструктуры, применения технологий виртуализации, общих правил управления и администрирования.
- Знание основных правил, порядка и требований по созданию автоматизированных систем.
- Знание правил и порядка разработки проектной и эксплуатационной документации на автоматизированные системы и системы защиты информации.
- Знание основных видов и типов средств защиты информации и их назначения.
- Практический опыт работы по формированию перечня и выполнению настроек функций безопасности различных средств защиты информации, в том числе встроенных в системное и прикладное программное обеспечение, телекоммуникационное и серверное оборудование.
- Опыт руководства подразделением (не менее пяти человек в подчинении) по информационной безопасности и (или) работами по проектированию, внедрению систем защиты информации. Наличие в портфолио успешно завершенных проектов.
Желательно:
- Знание и практическое применение методологий анализа и оценки рисков информационной безопасности.
- Практический опыт проектирования и реализации комплексных проектов создания автоматизированных систем, в том числе с функциями обеспечения защиты информации (обследование, аудит, формирование требований, разработка архитектуры, определение технической структуры решения, обоснование и выбор средств реализации, разработка организационных мер, документирование, организация работ по внедрению, сдаче и сопровождению реализованных систем).
- Практический опыт планирования сетевой и вычислительной инфраструктуры, настройки телекоммуникационного (VLAN, статическая и динамическая маршрутизация, NAT-трансляция, агрегирование интерфейсов и т.д.), и серверного оборудования (BMC, RAID, BIOS/UEFI и т.д.).
- Практический опыт создания и конфигурирования инфраструктуры и параметров безопасности сред виртуализации (VMware, Xen, Microsoft Windows Server Hyper-V, Kernel-based Virtual Machine, Parallels и других производителей).
- Практический опыт настройки параметров безопасности различных прикладных систем (разработки и реализации программных модулей безопасности для прикладных систем).
- Опыт выявления уязвимостей в информационных системах, в том числе с использованием инструментальных средств (анализ защищенности, тесты на проникновение).
- Опыт разработки и внедрения организационно-распорядительных, нормативно-методических документов, регламентирующих вопросы обеспечения защиты информации.
Чем предстоит заниматься:
Управление, координация и контроль участия работников подразделения в проектной деятельности Компании по следующим направлениям:
- проведение обследования и сбора сведений о сетевой и вычислительной инфраструктуре, технологических сетях и средствах автоматизации промышленных производств (АСУТП), применяемых средствах защиты информации объектов Заказчика;
- разработка, оформление и согласование Технических заданий на проектирование и ввод в действие средств защиты информации;
- разработка технических решений по реализации мер защиты информации с использованием средств защиты информации, включая определение технической структуры решения, обоснование и выбор программных и технических средств, разработку спецификаций, разработку решений по управлению, администрированию, эксплуатации и сопровождению средств защиты информации;
- разработка порядка, определение условий и ограничений исполнения проектов по проектированию и внедрению средств защиты информации, оценка затрат и сроков выполнения работ;
- разработка, оформление и согласование проектной и эксплуатационной документации, включая документы эскизного, технического проекта, рабочей, эксплуатационной документации и иной отчетной документации;
- участие в проведении монтажных, настроечных и пусконаладочных работ (в том числе на объектах Заказчика);
- оказание технических консультаций, сопровождение и поддержка специалистов Заказчика при выполнении работ.
- Участие в пресейл-активностях по продвижению средств, решений и услуг по направлениям деятельности подразделения.
- Участие в развитии услуг и решений по направлениям деятельности подразделения, включая отслеживание появления на рынке и анализ новых решений и продуктов, развитие компетенций работников, разработку новых продуктов, решений и услуг.
- Ресурсное планирование, планирование обучения сотрудников, управление конфликтами, мониторинг и управление проектными рисками, подбор сотрудников в Отдел.