Москва, Рязанский проспект, 1с2
Метро: НижегородскаяОбязанности:
Реализация комплекса организационно-технических мероприятий по обеспечению информационной безопасности автоматизированных систем управления.
Осуществление контроля и защиты информации при эксплуатации АСУ.
Анализ существующих угроз и выявление уязвимых мест в информационных системах.
Разработка и внедрение рекомендаций по минимизации выявленных недостатков и устранению угроз.
Подготовка аналитической отчетности и отчетов о состоянии защищенности информационных ресурсов предприятия.
Формулирование обоснованных предложений по улучшению эффективности процессов обеспечения информационной безопасности.
Определение потенциально опасных каналов утечек конфиденциальной информации и оценка риска несанкционированного доступа.
Моделирование потенциальных путей хищения секретной информации и разработка превентивных мер.
Проектирование надежной архитектуры промышленной автоматизации и сетевых коммуникаций.
Обеспечение соответствия архитектурных решений стандартам информационной безопасности (например, IEC 62443, NIST SP 800-82).
Создание зонированной модели безопасности с использованием демилитаризованной зоны (DMZ) и модели Пьюрит (Purdue Model).
Интеграция межсетевых экранов, систем обнаружения вторжений (IDS/IPS) и специализированных решений для защиты границ IT и OT сетей.
Организация мониторинга состояния инфраструктуры и обеспечение своевременного обновления программного обеспечения и оборудования.
Планирование и реализация мероприятий по обновлению устаревшего технологического парка (legacy systems).
Участие в расследованиях сложных целенаправленных кибератак (Advanced Persistent Threats — APT), шифровальных вирусов (ransomware) и иных киберугроз в производственной среде.
Поддержание уровня соответствия требованиям международных стандартов и национальных законодательных актов (FZ-187, Директива NIS2 ЕС, стандарты IEC 62443, NERC CIP).
Проведение подготовки и сопровождение процедуры сертификации и лицензирования соответствующих систем.
Организация регулярных проверок безопасности (аудит, тестирования на проникновение — pentest) для оценки устойчивости системы к внешним и внутренним угрозам.
Оценка уровня опасности эксплуатации известных уязвимостей (через базы данных типа ICS-CERT/CVE).
Заработная плата обсуждается индивидуально и зависит от опыта кандидата.
Локация: офис в 5 мин. от БКЛ Нижегородская, Рязанский проспект 1с2.
График: 5/2 в офисе
Отпуск 42 дня.
Бесплатный проезд в Метрополитене и на МЦК.
Корпоративные скидки от компаний-партнеров через Профсоюз Московского метрополитена.
Федеральное государственное бюджетное учреждение Ситуационно-аналитический центр Минэнерго России
Москва
до 150000 RUR
Объединенная Авиастроительная Корпорация
Москва
до 150000 RUR
ГКУ Центр организации дорожного движения Правительства Москвы
Москва
до 150000 RUR
Федеральное государственное бюджетное учреждение Ситуационно-аналитический центр Минэнерго России
Москва
до 120000 RUR
Москва
до 120000 RUR
ФГАОУ ВО Московский Государственный Юридический Университет Имени О.Е.Кутафина (МГЮА)
Москва
от 103000 RUR
Москва
до 250000 RUR
Московский метрополитен
Москва
до 250000 RUR
ГКУ МО Центр Внедрения Изменений Министерства Здравоохранения Московской Области
Москва
от 130000 RUR
Москва
от 130000 RUR