← К каталогу
СЧ

Счетная палата Российской Федерации

Начальник отдела технологий и методологии информационной безопасности

ОфисУровень не указанМосква, Россия12 дн. назад
Компенсацияот 222 000 RUR
О ВАКАНСИИ

Описание вакансии

Вакансия открыта в Департаменте информационной безопасности

Обязанности:

  • Руководство отделом: планирование работы, распределение задач, координация главных и ведущих советников;
  • Организация разработки политик, стандартов и методологии ИБ, вынесение методических документов на утверждение;
  • Организация процессов управления рисками ИБ и моделирования угроз для государственных информационных систем, внутренних информационных ресурсов и подведомственных организаций;
  • Сопровождение разработки и утверждение архитектуры безопасности государственных информационных систем, внутренних информационных ресурсов и подведомственных организаций;
  • Организация подготовки требований и регламентов по разработке безопасного ПО, контроль их реализации;
  • Взаимодействие с руководством департамента, смежными отделами, регуляторами (ФСТЭК/ФСБ) и подведомственными организациями по вопросам методологии и архитектуры ИБ.

Требования:

  • Высшее образование по направлению «Информационная безопасность»;
  • Стаж работы по направлению ИБ от 6 лет, в том числе на руководящих должностях;
  • Опыт построения и поддержания целостной системы документов по ИБ, обеспечение их непротиворечивости и актуализации;
  • Знание стандартов и практик в области управления ИБ: серия ГОСТ Р ИСО/МЭК 27001/27002, ГОСТ/СТО по защите информации; понимание риск-ориентированного подхода к ИБ;
  • Опыт организации процесса управления рисками ИБ (идентификация, оценка, обработка рисков) на уровне организации;
  • Опыт постановки и методического сопровождения процесса моделирования угроз (методика оценки угроз ФСТЭК 2021, БДУ ФСТЭК) - Уверенное знание требований Приказа ФСТЭК No 117, а также Приказов ФСТЭК No 21, No 239; 149-ФЗ, 152-ФЗ, 187-ФЗ (КИИ); требований ФСБ к СКЗИ, умение транслировать их в стандарты и требования;
  • Знание принципов проектирования архитектуры безопасности (эшелонированная защита, сегментация, выбор СЗИ) и умение оценивать и утверждать архитектурные решения;
  • Знание практик…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU