← К каталогу
РЕ

Рексофт

Инженер по информационной безопасности АСУТП

ГибридУровень не указанМосква, Россия13 ч назад
О ВАКАНСИИ

Описание вакансии

Мы приглашаем в свою команду Инженера по информационной безопасности АСУ ТП.

Задачи:

  • В пресейле и тендерах

· Участвовать в анализе тендерной документации в части требований к ИБ АСУТП.

· Формировать техническую часть ТКП по блоку ИБ: архитектура защиты, подбор сертифицированных средств защиты информации (СЗИ), лицензионная чистота, оценка трудозатрат на внедрение и аттестацию.

· Готовить варианты построения систем ИБ с разной степенью закрытости (базовый / усиленный / регуляторный) с учётом бюджета и реальных угроз.

  • В проектировании и внедрении

· Разрабатывать проектные решения по защите АСУТП в соответствии с требованиями по категорированию объектов КИИ, 187-ФЗ, приказа ФСТЭК No 239, стандартов ГОСТ Р 56545, 56546 и др.

· Выполнять обследование существующей ИБ-инфраструктуры заказчика (анализ сетевой архитектуры, средств защиты, политик, инцидентов).

· Участвовать в пусконаладочных работах по системам ИБ (межсетевые экраны промышленного исполнения, НСВ, SIEM, доверенная загрузка, средства антивирусной защиты).

  • Во взаимодействии с заказчиком и командой

· Участвовать в переговорах как технический эксперт по ИБ, защищать предложенные решения перед заказчиком.

· Консультировать инженеров АСУТП по вопросам безопасной разработки, сетевого взаимодействия и минимизации рисков внедрения средств защиты.

Требования:

  • Высшее техническое образование (информационная безопасность, автоматизация, вычислительная техника, электроника).
  • Понимание архитектуры АСУТП, промышленных протоколов Ethernet, Modbus TCP/IP, Modbus RTU, Profibus, IEC 61850), принципов построения промышленных сетей.
  • Опыт реализации проектов ИБ в промышленной автоматизации или АСУТП от 2 лет. Практический опыт проведения анализа существующей АСУ ТП/ИБ-инфраструктуры Заказчика.
  • Знание российского регулирования в области ИБ КИИ:

· 187-ФЗ, 152-ФЗ;

· приказы ФСТЭК No 31, No 239;

· порядок категорирования объектов КИИ.

· опыт разработки модели угроз.

  • Опыт работы с…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU