Образование:
- Высшее образование в области информационной/компьютерной безопасности или юриспруденции.
- Также рассматриваем кандидатов с высшим физико-математическим или техническим образованием при условии прохождения профессиональной переподготовки по ИБ (не менее 500 часов).
Опыт работы: - Минимум 1 год на позициях, где вы занимались:
- Разработкой организационно-распорядительной документации (ОРД) по ИБ.
- Аттестацией объектов информатизации.
- Категорированием объектов критической информационной инфраструктуры (КИИ), государственных информационных систем (ГИС) и информационных систем персональных данных (ИСПДн).
- Взаимодействием с регуляторами, такими как ФСТЭК, ФСБ, Роскомнадзор, ЦБ.
- Практические навыки:
- Создание полного пакета ОРД (приказы, политики, положения, инструкции).
- Подготовка к аттестации, включая разработку ТЗ, программ и методик испытаний.
- Категорирование объектов КИИ, ГИС, ИСПДн.
- Разработка моделей угроз и нарушителя.
- Проведение аудита персональных данных и комплаенс-контроля.
- Эффективное взаимодействие с регуляторами (переписка, запросы, согласования, ответы на предписания).
- Важные качества:
- Умение самостоятельно разрабатывать документы "с нуля" в соответствии с требованиями ФСТЭК.
- Глубокое понимание нормативной базы: 152-ФЗ, ПП-1119, приказы ФСТЭК №117, №21, №31, №239, ГОСТы по защите информации, а также требования к ГИС, ИСПДн, КИИ.
- Способность аргументированно отстаивать свою позицию перед заказчиками и регуляторами.
- Безупречный письменный и устный русский язык – ведь ваши документы будут видеть клиенты и государственные органы.
Если вы готовы стать частью нашей команды и внести свой вклад в обеспечение безопасности, присылайте свое резюме! Мы ждем именно вас!