Специалист по информационной безопасности (проектная работа)
Проектная работа для специалиста по информационной безопасности: нужно провести обследование ИСПДн, разработать модель угроз и комплект документов по защите персональных данных для SaaS-платформы в Yandex Cloud. Требуется знание 152-ФЗ и ФСТЭК, опыт с моделями угроз и ОРД. Работа удаленная, по контракту.
Зарплата не указана — оценили по рынку
На основе 25 похожих вакансий за 90 дней.
Что предстоит делать
Ищем специалиста по информационной безопасности для проектной работы по организации защиты персональных данных и подготовке необходимого комплекта документов для ИСПДн в соответствии с требованиями законодательства РФ. О системе: SaaS-платформа дистанционного обучения, размещенная в Yandex Cloud, + 2 АРМ администраторов.
- Провести обследование ИСПДн и ИТ-инфраструктуры.
- Определить состав обрабатываемых персональных данных и уровень защищенности ИСПДн.
- Разработать частную модель угроз по Методике ФСТЭК России от 05.02.2021.
- Разработать необходимый комплект организационно-распорядительной документации по обработке и защите ПДн.
- Провести сканирование на уязвимости и подготовить рекомендации по устранению выявленных недостатков.
- Определить необходимые организационные и технические меры защиты информации.
- При необходимости выполнить или сопроводить настройку и ввод в эксплуатацию средств защиты информации.
- Провести оценку соответствия ИСПДн требованиям по защите информации.
- Что необходимо получить по итогам проекта
- Готовый комплект документов и материалов по ИСПДн, необходимый для выполнения требований законодательства РФ в области обработки и защиты персональных данных, в том числе:
- частную модель угроз безопасности информации;
- комплект организационно-распорядительной документации по обработке и защите ПДн;
- отчет по результатам сканирования на уязвимости с рекомендациями по устранению выявленных недостатков;
- отчет с рекомендациями по построению системы защиты информации;
- при необходимости — документы по вводу средств защиты информации в эксплуатацию;
- протокол испытаний на соответствие требованиям по безопасности персональных данных;
- акт оценки эффективности принимаемых мер по обеспечению безопасности ПДн в ИСПДн;
- иные необходимые документы с учетом особенностей нашей информационной системы.
- Важно, чтобы документация была разработана под фактическую инфраструктуру и процессы компании, а не представляла собой типовой пакет шаблонов.
- Требования к специалисту
- Практический опыт работы с ИСПДн и защитой персональных данных.
- Знание 152-ФЗ и требований ФСТЭК России.
- Опыт разработки моделей угроз и организационно-распорядительной документации.
- Понимание технических мер защиты информации и анализа уязвимостей.
- Опыт проведения оценки соответствия ИСПДн требованиям по защите информации.
- Опыт работы с Yandex Cloud и Secret Net Studio будет преимуществом.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Инженер по информационной безопасности
Компания OnTarget Labs ищет инженера по информационной безопасности для удаленной работы. Вы будете устанавливать и поддерживать системы киберзащиты, включая межсетевые экраны, и обеспечивать безопасность корпоративных систем. Требуется минимум 2 года опыта с межсетевыми экранами и отличный английский, предлагается полная занятость и возможности роста.
Инженер по информационной безопасности
~1 221 750 – 2 049 428 ₸ оценка
Компания OnTarget Labs ищет инженера по информационной безопасности для удаленной работы. Вы будете устанавливать и поддерживать системы киберзащиты, включая межсетевые экраны, и обеспечивать безопасность корпоративных систем. Требуется минимум 2 года опыта с межсетевыми экранами, знание английского и опыт с Azure, Active Directory и Check Point. Предлагается полная занятость и удаленная работа.
Инженер по направлениям DAM и Vulnerability Management
~1 221 750 – 2 049 428 ₸ оценка
Инженер по информационной безопасности в крупную ИТ-компанию. Нужно проектировать и внедрять системы защиты информации (мониторинг БД, контроль уязвимостей), работать с заказчиками и вендорами. Требуется опыт в ИБ, знание сетей и ОС. Компания предлагает гибкий график, удаленку, обучение и соцпакет.
Инженер по анализу ВПО и развитию детектирующих возможностей
~1 221 750 – 2 049 428 ₸ оценка
BI.ZONE ищет инженера по анализу вредоносного ПО для развития продукта Sandbox. Нужно исследовать киберугрозы, создавать детектирующие алгоритмы и работать над обходом Sandbox Evasion. Требуются глубокие знания Windows/Linux, реверс-инжиниринг и опыт с EDR/AV/Yara. Компания предлагает гибкий график, удаленку, ДМС и обучение.
Руководитель группы инженеров SIEM
~4 263 864 – 6 080 362 ₸ оценка
BI.ZONE ищет руководителя группы инженеров SIEM для развития и эксплуатации инфраструктуры интеграции заказчиков с SOC. Нужен опыт работы с SIEM-системами, администрирования Linux/Windows, автоматизации и управления командой. Компания предлагает гибкий график, ДМС, обучение и аккредитацию IT-компании.
Аналитик защищенности (реверс-инжиниринг)
~959 026 ₸ оценка
Ищем опытного специалиста по анализу защищенности и реверс-инжинирингу для команды PT SWARM. Нужно искать уязвимости в устройствах и ПО, анализировать код и прошивки, разбирать протоколы. Требуется глубокое знание ассемблера, IDA Pro/Ghidra и опыт реверса. Предлагают гибридный формат, ДМС, обучение и компенсацию спорта и английского.