В Российский национальный исследовательский медицинский университет им. Н.И. Пирогова открыта вакансия Начальник отдела информационной безопасности.
Задачи:
- Построение отдела информационной безопасности и его развитие;
- Анализ и оценка рисков информационной безопасности;
- Разработка и практическое внедрение локальных нормативных актов в части исполнения законодательства в области ИБ (152-ФЗ, 187-ФЗ и т.д.);
- Обеспечение соответствия системы информационной безопасности требованиям законодательства;
- Участие в работе с организациями и регуляторами по вопросам информационной безопасности;
- Проектирование, внедрение и сопровождение подсистем информационной безопасности:предотвращения утечек (DLP); подсистема обнаружения и предотвращения вторжений (IPS/IDS); подсистема защиты от НСД; подсистема анализа защищенности; подсистема управления инцидентами ИБ (SIEM); подсистема криптографической защиты информации, и иные подсистемы ИБ;
- Проведение инструктажа (обучения) сотрудников по вопросам информационной безопасности;
- Согласование инфраструктурных решений с точки зрения ИБ;
- Участие в поддержке системы предоставления удаленного доступа;
- Принятие технических мер по защите информационных систем. Совместная работа с отделом системного администрирования, обеспечение устойчивости ИТ инфраструктуры к атакам, а также её соответствие требованиям законодательства РФ по ПНд и КИИ;
- Информационное обследование (аудит) информационных систем и объектов информатизации.
Общие требования:
- Высшее образование в области ИБ или высшее техническое образование и переподготовка по ИБ 504 часа;
- Опыт руководящей работы и управление подразделением ИБ от 3-х лет.
Навыки:
- Знание законов и иных нормативно правовых актов в области ИБ и КИИ;
- Наличие практического опыта построение и внедрения системы ИБ в компании;
- Понимание модели нарушителей и угроз, классов и уровней защищенности, уровней конфиденциальности информации;
- Знание основных технологий: AD, VMware, ОС семейства *nux и Windows, продуктов Лаборатории Касперского;
- Знание технологий защиты передачи данных;
- Опыт работы по выявлению каналов утечки информации;
- Опыт работы по защите технических средств и систем;
- Основы организации производства, труда и управления персоналом, основы трудового законодательства, правила по охране труда и пожарной безопасности.
Условия:
- Трудоустройство по ТК;
- Премии;
- График работы: 5/2.