Инженер отдела аудита информационной безопасности

З/п не указана
Опыт работы: не требуется
График работы: Полный день
Занятость: Полная занятость
Компания: ФинТех
Обязанности:
  • Проведение обследований объектов эксплуатации (ОЭ) АСЗИ Заказчиков на предмет выполнения на местах требований по информационной безопасности, предъявляемых нормативными и методическими документами ФСБ России по информационной безопасности.
  • Подготовка отчетных материалов по результатам обследований ОЭ.
  • Участие в согласовании технических заданий (ТЗ) на создание (модернизацию) подсистем защиты информации (ПЗИ) АСЗИ Заказчиков в части требований к аттестационным испытаниям (АИ) АСЗИ и их ОЭ.
  • Разработка и согласование с Заказчиками и Экспертной организацией (Регулятором) программ и методик (ПиМ) АИ АСЗИ и их ОЭ на предмет соответствия их требованиям нормативных и методических документов ФСБ России по информационной безопасности.
  • Проведение АИ АСЗИ и их ОЭ согласно утвержденным ПиМ АИ, включая подготовку и согласование с Заказчиками соответствующих Актов и Протоколов по результатам проведенных АИ.
  • Разработка отчетных материалов по результатам проведенных АИ и отправка их на экспертизу в Экспертную организацию (Регулятору).
  • Взаимодействие с другими структурными подразделениями компании (руководителями проектов, отделом сертификационных испытаний, отделами проектирования и отделами внедрения) в процессе выполнения своих должностных обязанностей.
  • Участие в отработке технических решений по обеспечению ИБ АСЗИ на стендах и имитационно-отладочных комплексах компании совместно с сотрудниками ее других структурных подразделений.
  • Участие в постановке, сопровождении и контроле выполнения специальных работ подрядными организациями; обработка и анализ результатов специальных работ.
Требования:
  • Умение разрабатывать документацию с использованием программных средств «Microsoft Office» (включая «Microsoft Visio»).
  • Опыт разработки технических документов в соответствии с ГОСТ (желателен).
  • Способность анализировать нормативно-методические документы ФСБ России в области обеспечения информационной безопасности и вести работу в соответствии с ее требованиями.
  • Опыт внедрения, применения и настройки СЗИ, сертифицированных ФСБ России и (или) ФСТЭК России, согласно их эксплуатационной документации применительно к конкретным АСЗИ (желателен).
  • Знание основ информационных технологий, в том числе умение ориентироваться в аппаратном и программном обеспечении, операционных системах, файловых системах, сетевых технологиях, периферийных и сетевых устройствах, а также средствах защиты информации.
Условия:
  • Достойная заработная плата по итогам собеседования.
  • График работы: понедельник-пятница, полный рабочий день с возможностью частично работать дистанционно.
  • Справедливое, лояльное к своим подчиненным руководство.
  • Перспективы профессионального и карьерного роста.
  • Испытательный срок – 3 месяца.
  • Периодические командировки на ОЭ (от двух дней до одного месяца), до 20% рабочего времени в год.
  • Бесплатная парковка.
  • м. Октябрьская, м. Полянка (5 минут пешком).
Хочу откликнуться
<
>