← К каталогу
ЛА

ЛАНИТ

Аналитик по информационной безопасности (государственные информационные системы)

УдалённоУровень не указанМосква, Россия2 ч назад
СИГНАЛ JOBRADAR75/100Нормальный сигнал актуальности
ПАСПОРТ ВАКАНСИИ

Что JobRadar наблюдает сейчас

Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.

Последнее подтверждение19 мин. назад
Впервые замечена2 ч назад
Активные источники1 источник
ПроисхождениеПубличный источник
О ВАКАНСИИ

Описание вакансии

Мы развиваем и сопровождаем государственные информационные системы:

Единая информационная система в сфере закупок, zakupki.gov.ru

ГИС Торги, torgi.gov.ru

ЕБП Финансы (модуль ГИИС Электронный бюджет)

Команда проектного офиса отвечает за полный цикл: разработка, внедрение, эксплуатация и приведение к соответствию требованиям регуляторов.

Чем предстоит заниматься:

  • Сопровождение проектов департамента по разработке, внедрению, эксплуатации и сопровождению информационных систем;
  • Разработка технических заданий, моделей угроз и нарушителя, эксплуатационной и организационно-распорядительной документации по ИБ;
  • Анализ уязвимостей: оценка возможности эксплуатации, разработка компенсирующих мер;
  • Консультирование команд разработки и эксплуатации по вопросам ИБ;
  • Приведение к соответствию требованиям законодательства и лучшим практикам (ГИС, ИСПДн и др.).

Требования:

  • Опыт работы в сфере ИБ от 3 лет;
  • Знание требований законодательства РФ в области ИБ (149-ФЗ, 152-ФЗ, 63-ФЗ и т.д.), нормативно-методических документов ФСТЭК и ФСБ России (приказов ФСТЭК No117, 21, приказов ФСБ No321, 66 и т.д.);
  • Знание российских стандартов в области ИБ (ГОСТ Р ИСО/МЭК 15408, ГОСТ Р 57580.1-2017, ГОСТ 34.603-92, ГОСТ Р 56939-2016 и т.д.);
  • Опыт разработки моделей угроз, организационно-распорядительной документации и отчетов по защите информации для ГИС;
  • Высшее техническое образование по направлению ИБ или высшее техническое образование с дополнительным образованием в области ИБ.

Будет плюсом:

  • Опыт участия в аттестации информационных систем, сертификации программного обеспечения, процедуре оценки корректности встраивания СКЗИ, процедуре оценки влияния СФ на СКЗИ;
  • Знание и опыт применения положений российских стандартов и методических рекомендаций ФСТЭК России по безопасной разработке ПО.

Как откликнуться:

Приложите краткое сопроводительное письмо (до 1 страницы). Опишите:

  • Какие документы разрабатывали (модели угроз, ЧТЗ и т.д.);
  • Для каких систем…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU