Казань, Подлужная улица, 60
анализ исходной документации на программные продукты;
формирование требований по информационной безопасности, определение состава продукта, подаваемого на сертификацию;
разработка проекта Технических условий, Задания по безопасности;
разработка и подписание заявки на проведение сертификации продукта, контроль выдачи решения;
разработка проектов программной эксплуатационной документации;
подготовка документации по аттестации производства продукта;
участие в разработке документации по безопасной разработке продукта;
разработка проекта Программы и методики сертификационных испытаний;
участие в проведении сертификационных испытаний;
участие в формировании (сборе) и оформлении отчетов о результатах испытаний, тестирования и различных видов анализа кода, в соответствии с Методикой ФСТЭК России;
контроль корректности разработки документации и проведения сертификационных испытаний;
передача отчетной документации в Испытательную лабораторию, Орган по сертификации, ее согласование, доработка и взаимодействие с Испытательной лабораторией и Органом по сертификации в процессе экспертизы результатов сертификационных испытаний;
взаимодействие с внутренним заказчиком по всем вопросам в процессе сертификации.
высшее техническое образование (желательно по направлению «Информационная безопасность», либо иное высшее образование с повышением квалификации по направлению «Информационная безопасность»);
опыт проведения (сопровождения) сертификационных испытаний по требованиям ФСТЭК России;
опыт работы в аналогичной должности не менее 3 лет;
знание и понимание требований законодательства РФ и требований регуляторов в области информационной безопасности (Приказы ФСТЭК России № 17, 21, 31, 239, Методика выявления уязвимостей и недекларированных возможностей и т.д.), порядка сертификации средств защиты информации в соответствии с приказами ФСТЭК России № 55, 76, требования к различным типам СЗИ (ОС, СУБД, средства виртуализации, средства контейнеризации и т.д.), а также ГОСТ Р ИСО/МЭК 15408;
знание и опыт разработки документации в соответствии с требованиями ГОСТ серии 19 и 34, программной и эксплуатационной документации;
знание и понимание процессов разработки безопасного программного обеспечения, в т.ч. в части статического анализа, динамического анализа, пентеста, фаззинг-тестирования и т.д.;
знание и понимание методик анализа защищенности и тестирования на проникновение, умение работать с базами уязвимостей;
желателен опыт взаимодействия с разработчиками ПО, испытательными лабораториями, органами по сертификации.
ГКУ «Центр цифровой трансформации РТ»
Казань
Не указана
ГАУЗ Клиническая больница №2
Казань
от 70000 RUR
Казань
до 90000 RUR
Казань
до 100000 RUR
Филиал ООО Даккор Волга, г. Ульяновск
Казань
до 100000 RUR
Ваша БЕЗОПАСНОСТЬ
Казань
до 120000 RUR
Центр сертификации АТЛАНТ-ТЕСТ
Казань
до 170000 RUR
Нефтехимическая транспортная компания
Казань
до 170000 RUR
Нанофарма Девелопмент
Казань
от 80000 RUR