Перейти к содержимому
Талай
Т
Талай
активна · проверена 3 часа назад

Специалист по аттестации ИСПДн (OpenStack, 152-ФЗ)

Требуется специалист по информационной безопасности для аттестации облачной платформы на OpenStack по 152-ФЗ (уровень УЗ-3). Нужно провести проект "под ключ": от выбора лаборатории и gap-анализа до внедрения СЗИ и получения аттестата. Ищем эксперта с опытом аналогичных проектов и знанием российской регуляторики.

senior удалённо ~2 827 000 – 3 777 900 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 579 похожих вакансий за 90 дней.

оценка p25–p75
2 827 000 – 3 777 900 ₸
медиана: 3 346 140 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Ищем специалиста, который уже делал аттестацию ИСПДн в виртуальных средах. Наш кейс — OpenStack (не VMware). Нужно довести облачную IaaS-платформу Trustum до соответствия 152-ФЗ (уровень УЗ-3): от выбора аккредитованной лаборатории до внедрения СЗИ в инфраструктуру.

  • Блок 1. Выбор партнера по сертификации
  • Найти аккредитованную организацию/лицензиата ФСТЭК, которая проведет оценку эффективности или аттестацию. На выходе: сравнение 3–5 КП и рекомендация с кем работать.
  • Блок 2. Разработка ТЗ на проект
  • Сделать gap-анализ текущей инфраструктуры (OpenStack, Ceph, сеть, биллинг) под требования 152-ФЗ.;
  • Подтвердить классификацию УЗ-3 по ПП №1119. Разработаете модель угроз по методике ФСТЭК (с учётом multi-tenant: side-channel между тенантами, компрометация гипервизора, инсайдер-админ);
  • Сформировать набор мер по приказу ФСТЭК №21 и пропишете их в ТЗ с привязкой к конкретным компонентам OpenStack.
  • Блок 3. Непосредственное внедрение
  • Подобрать сертифицированные СЗИ (уровня доверия 5–6, без избыточного УД4). Совместно с нашей командой доработать архитектуру: изоляция тенантов (Neutron security groups, VLAN/VXLAN), защита гипервизора KVM/QEMU, шифрование at-rest для Ceph RBD, настройка RBAC Keystone, интеграция аудита всех сервисов в SIEM;
  • Провести установку и настройку СЗИ.
  • Блок 4. Сопровождение до результата
  • Закрыть замечания аттестатора, подготовите пакет ОРД (Политика обработки ПДн, Акт классификации, Регламент реагирования и т. д.) и быть на связи во время проверок.
  • Кто нам нужен:
  • Самостоятельно вели минимум 2 проекта по приведению ИСПДн к 152-ФЗ "под ключ"(от аудита до получения протокола/аттестата);
  • Знание регуляторики: ПП №1119, Приказы ФСТЭК №21 и №17, методика моделирования угроз (БДУ ФСТЭК) на уровне, чтобы защищать позицию перед регулятором;
  • Технический стек: Практический опыт именно с OpenStack (Nova, Neutron, Cinder, Keystone, Glance). Знаете, как настроить защиту сети между тенантами, как разделить admin- и tenant-контуры, как организовать защищённый аудит логов;
  • СЗИ под виртуализацию: Опыт внедрения сертифицированных средств для KVM/OpenStack (vGate, Аккорд или аналоги). Понимаете, что голый OpenStack без российской надстройки не аттестуется, и знаете, чем это заменить;
  • Понимаете границы ответственности: где меры защиты ложатся на провайдера (нас), а где на клиента-оператора ПДн (прописывается в SLA).
  • Формат сотрудничества:
  • Проектная работа/фриланс;
  • Удалённо/с выездом на площадку для аудита физической инфраструктуры ЦОДа;
  • Оплата обсуждается, по договоренности.
навыки

Стек и инструменты

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
DCloud
D
DCloud
12 ч. назад

Специалист по информационной безопасности

~2 827 000 – 3 777 900 ₸ оценка

Ищем опытного специалиста по информационной безопасности для построения и развития системы защиты IT-инфраструктуры. Требуется знание стандартов ИБ (PCI DSS, ISO 27001, российское законодательство) и опыт внедрения средств защиты (NGFW, SIEM, DLP и др.). Предлагаем работу в кросс-функциональной команде, участие в аудитах и управлении рисками.

ИБ информационная безопасность PCI DSS +11
senior удал. hh
Московская биржа
М
Московская биржа
17 ч. назад

Главный специалист (информационная безопасность)

~2 827 000 – 3 777 900 ₸ оценка

Московская биржа ищет главного специалиста по информационной безопасности. Вы будете проводить тестирование на проникновение, анализировать уязвимости, моделировать угрозы и взаимодействовать с командами разработки. Требуется опыт в пентесте, знание языков программирования и нормативной базы ИБ.

информационная безопасность тестирование на проникновение анализ защищенности +15
senior удал. hh
GNIVC
G
GNIVC
19 ч. назад

Специалист по информационной безопасности (IAM/IDM)

~2 827 000 – 3 777 900 ₸ оценка

Компания-разработчик государственных информационных систем ищет специалиста по информационной безопасности для проектирования и внедрения IAM/IDM решений. Нужен опыт от 3 лет, знание протоколов аутентификации и стандартов ИБ. Предлагают удаленную работу, ДМС, обучение и бонусы.

IAM IDM OAuth2 +26
senior удал. hh
GNIVC
G
GNIVC
19 ч. назад

Специалист по информационной безопасности (IAM/IDM)

~2 827 000 – 3 777 900 ₸ оценка

Компания-разработчик государственных информационных систем ищет специалиста по информационной безопасности для проектирования безопасной архитектуры IAM/IDM решений. Требуется опыт от 3 лет, знание протоколов аутентификации и стандартов ИБ. Предлагают удаленную работу, ДМС, обучение и премии.

IAM IDM OAuth2 +26
senior удал. hh
V
Villore Security
1 д. назад

Middle / Senior пентестер

~2 827 000 – 3 777 900 ₸ оценка

Компания в сфере информационной безопасности ищет опытного пентестера для проведения тестирования на проникновение и анализа защищенности приложений. Требуется практический опыт в пентестах и понимание сетевой безопасности. Предлагается гибкий график, удаленная работа и конкурентная оплата.

пентест тестирование на проникновение информационная безопасность +18
senior удал. hh
TrueLabel
T
TrueLabel
1 д. назад

Старший DevSecOps инженер

~2 827 000 – 3 777 900 ₸ оценка

TrueLabel ищет старшего DevSecOps инженера для встраивания безопасности в процессы разработки и инфраструктуры iGaming платформы. Вы будете настраивать инструменты shift-left безопасности, управлять уязвимостями, укреплять AWS/EKS и помогать команде из 50+ разработчиков выпускать код быстро и безопасно. Требуется глубокий опыт в DevOps и безопасности, знание AWS, Kubernetes, CI/CD и CNAPP платформ. Компания предлагает удаленную работу, гибкий график, неограниченный отпуск и поддержку обучения.

DevSecOps AWS Kubernetes +34
senior удал. dou