Эксперт по защите критической информационной инфраструктуры
BI.ZONE · Москва
- Зарплата
- Обсуждается на собеседовании
- Формат
- Офис
- Категория
- Безопасность
- Источник
- Вакансии в ИБ | infosec
Откликнуться
Контакт HR — бесплатно после входа
Войдите через Telegram — покажем, кому писать напрямую. Без резюме и анкет.
Описание
Эксперт по защите критической информационной инфраструктуры.
Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: BI.ZONE.
Обязанности:
• Участвовать в аудитах на соответствие требованиям законодательства в области защиты КИИ, ПДн и организаций финансового сектора;
• Формировать рекомендации по приведению процессов, инфраструктуры и документации в соответствие требованиям регуляторов и нормативных правовых актов в области защиты информации;
• Проводить категорирование объектов критической информационной инфраструктуры в соответствии с требованиями законодательства;
• Проводить оценку показателя состояния технической защиты информации в информационных системах и обеспечения безопасности значимых объектов КИИ;
• Разрабатывать модели угроз и модели нарушителя безопасности информации для ОКИИ, ИСПДн и ГИС;
• Разрабатывать организационно-распорядительную и иную документацию в соответствии с требованиями законодательства Российской Федерации и нормативных документов регуляторов;
• Консультировать заказчиков по вопросам выполнения требований законодательства и регуляторов в области защиты информации.
Требования:
• Опыт выполнения аналогичных задач от 3 лет в системном интеграторе или консалтинговой компании;
• Опыт проведения категорирования объектов КИИ в соответствии с актуальными требованиями законодательства Российской Федерации;
• Опыт разработки моделей угроз и нарушителя безопасности информации в соответствии с методикой оценки угроз безопасности информации Методика оценки угроз безопасности информации ФСТЭК России от 05.02.2021;
• Опыт приведения значимых объектов КИИ, ИСПДн и ГИС в соответствие требованиям законодательства Российской Федерации в области защиты информации;
• Знание законодательства Российской Федерации в области информационной безопасности, включая ФЗ-149, ФЗ-187, ФЗ-152, ФЗ-98, ФЗ-63, постановления Правительства Российской Федерации №127, №676, №1119, распоряжение Правительства Российской Федерации №360-р и отраслевые нормативные акты по категорированию объектов КИИ;
• Знание нормативных и методических документов ФСТЭК России и ФСБ России, включая приказы ФСТЭК России №21, №55, №77, №117, №235, №239, методику оценки угроз безопасности информации, методику оценки показателя состояния технической защиты информации в информационных системах и обеспечения безопасности ЗОКИИ, а также приказы ФСБ России №66, №117 и №378.
✈ Откликнуться.
#Офис
Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: BI.ZONE.
Обязанности:
• Участвовать в аудитах на соответствие требованиям законодательства в области защиты КИИ, ПДн и организаций финансового сектора;
• Формировать рекомендации по приведению процессов, инфраструктуры и документации в соответствие требованиям регуляторов и нормативных правовых актов в области защиты информации;
• Проводить категорирование объектов критической информационной инфраструктуры в соответствии с требованиями законодательства;
• Проводить оценку показателя состояния технической защиты информации в информационных системах и обеспечения безопасности значимых объектов КИИ;
• Разрабатывать модели угроз и модели нарушителя безопасности информации для ОКИИ, ИСПДн и ГИС;
• Разрабатывать организационно-распорядительную и иную документацию в соответствии с требованиями законодательства Российской Федерации и нормативных документов регуляторов;
• Консультировать заказчиков по вопросам выполнения требований законодательства и регуляторов в области защиты информации.
Требования:
• Опыт выполнения аналогичных задач от 3 лет в системном интеграторе или консалтинговой компании;
• Опыт проведения категорирования объектов КИИ в соответствии с актуальными требованиями законодательства Российской Федерации;
• Опыт разработки моделей угроз и нарушителя безопасности информации в соответствии с методикой оценки угроз безопасности информации Методика оценки угроз безопасности информации ФСТЭК России от 05.02.2021;
• Опыт приведения значимых объектов КИИ, ИСПДн и ГИС в соответствие требованиям законодательства Российской Федерации в области защиты информации;
• Знание законодательства Российской Федерации в области информационной безопасности, включая ФЗ-149, ФЗ-187, ФЗ-152, ФЗ-98, ФЗ-63, постановления Правительства Российской Федерации №127, №676, №1119, распоряжение Правительства Российской Федерации №360-р и отраслевые нормативные акты по категорированию объектов КИИ;
• Знание нормативных и методических документов ФСТЭК России и ФСБ России, включая приказы ФСТЭК России №21, №55, №77, №117, №235, №239, методику оценки угроз безопасности информации, методику оценки показателя состояния технической защиты информации в информационных системах и обеспечения безопасности ЗОКИИ, а также приказы ФСБ России №66, №117 и №378.
✈ Откликнуться.
#Офис
- к ии
- ис пдн
- гис
- фстэк
- фсб
- модели_угроз
- модели_нарушителя
- категорирование_объектов_кии
- техническая_защита_информации
- информационная_безопасность
Оценка вакансии
68/100 · удовлетворительно
- Описание полное
- Зарплата не указана
- Компания и проект описаны
- Контакт без валидации
- Стек описан подробно
- Формат работы понятен
Похожие вакансии
GenAI Safety Team Lead
AI-балл 84/100Alice · United States of America
127 000 – 140 000 $
LeadУдалённоgenerative_aiai_safetyresponsible_ai
Senior Virtual CISO
AI-балл 84/100Marco Technologies · United States of America
119 193 – 190 709 $
SeniorУдалённоcompliancecrmiso_27001
Security Compliance Lead (JCP)
AI-балл 64/100JetBrains · Germany
SeniorОфис / Удалённоawsazuregcp
Инженер по безопасной разработке
AI-балл 76/100Солар · Москва
210 000 – 260 000 ₽
Офисsastscadast
Архитектор ИБ
AI-балл 67/100Цифра · Москва
₽. Обсуждается на собеседовании.
Гибридlinuxwindowsmicroservices