Аналитик (консультант) по ИБ в сфере КИИ
- 3-6 лет
- Полная занятость
- Москва
В настоящий момент мы ищем Аналитика (Консультанта) по информационной безопасности в сфере КИИ, который готов помогать нашим клиентам выстраивать эффективную систему защиты критической информационной инфраструктуры в соответствии с требованиями законодательства РФ.
Мы готовы обучать, помогать осваивать новые знания и приобретать навыки в реальных задачах.
Ваши задачи
- Самостоятельное проведение обследования и категорирования объектов критической информационной инфраструктуры (КИИ), в т.ч. АСУ ТП;
- Создание, согласование, актуализация комплекта нормативной документации в соответствии с требованиями законодательства РФ в области обеспечения безопасности КИИ;
- Моделирование угроз для объектов КИИ, в т.ч. АСУ ТП;
- Разработка рекомендаций по совершенствованию системы защиты КИИ и оценке эффективности принятых мер;
- Взаимодействие с регулирующим органами при проведении работ по обеспечению безопасности объектов КИИ;
- Консультационная поддержка клиентов по процедуре категорирования и построению системы защиты объектов КИИ;
- Участие в публичных мероприятиях (профильных конференциях, вебинарах и т.п.).
Наши ожидания
- Наличие опыта работы в ИБ;
- Знание законодательства РФ и требований регуляторов в области КИИ (Федеральные законы: об информации, информационных технологиях и о защите информации, о критической информационной инфраструктуре; приказы ФСТЭК № 31, 75, 235, 236, 239; Постановления Правительства № 360-р, 127, 1912, Указы Президента № 250, 166 и др);
- Опыт проведения работ по категорированию объектов КИИ, моделированию угроз безопасности для ОКИИ/ЗОКИИ, в т.ч. АСУ ТП;
- Опыт в создании нормативной документации в области ИБ (политики, регламенты, инструкции и др.);
- Навыки проведения презентаций и ведения переговоров, коммуникабельность, ответственность, умение работать в команде;
- Высшее техническое образование в сфере ИБ.
Будет плюсом
- Опыт взаимодействия с регуляторами;
- Знания и опыт работы в смежных областях (обеспечение соответствия требованиям по обработке и защите персональных данных / защите ГИС, ИС госорганов, ГУП и госучреждений и т.д.)