Инженер-проектировщик систем защиты информации
Описание
Условия: Рассматриваем кандидатов как на постоянную работу по трудовому договору, так и на проектную (договор ГПХ / самозанятость). Требования: 1. Наличие опыта по разработке проектной документации по информационной безопасности и созданию подсистем информационной безопасности в соответствии с:— требованиями к обеспечению защиты информации в автоматизированных системах;— управления производственными и технологическими процессами на критически важных объектах, потенциально опасных объектах, а также объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды;— требованиями по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации.2. Наличие опыта категорирования объектов критической информационной инфраструктуры.3. Наличие опыта по разработке модели угроз безопасности информации в соответствии с методическим документом «Методика оценки угроз безопасности информации».4. Наличие опыта по разработке документации по информационной безопасности в соответствии с разделом Информационная безопасность типового технического задания на проектирование.5. Знание ГОСТ серия 34, ГОСТ 2.105, ГОСТ Р 51583. Умение их применять.6. Умение оформлять конструкторскую документацию.7. Разработка проектной документации (ТЗ, Технорабочий проект, ИД) для объектов КИИ и АСУ ТП (опыт работы с ГИС и ИСПДн будет преимуществом). 8. Опыт разработки ТЗ, проектной, рабочей и исполнительной документации на системы защиты информации (СЗИ) для объектов КИИ и АСУ ТП по ГОСТ 34 / 19 (опыт с ГИС и ИСПДн — желательно). Обязанности: • Разработка полного цикла проектно-конструкторской документации на системы (подсистемы) защиты информации (СЗИ) для объектов КИИ, АСУ ТП, ГИС и ИСПДн.• Разработка технических заданий (ТЗ), проектной (ПД), рабочей (РД) и исполнительной (ИД) документации в строгом соответствии с ГОСТ серий 34 и 19, ГОСТ 2.105 и ГОСТ Р 51583.• Проведение аудита и предпроектного обследования информационных систем заказчика.• Участие в категорировании объектов КИИ (критической информационной инфраструктуры): сбор данных, анализ процессов, подготовка и оформление актов категорирования.• Разработка моделей угроз и моделей нарушителей безопасности информации в соответствии с актуальной методикой ФСТЭК России.• Проектирование архитектуры подсистем ИБ согласно требованиям регуляторов по защите информации в автоматизированных системах управления (включая критически важные, потенциально опасные и опасные производственные объекты).• Адаптация проектных решений под требования раздела «Информационная безопасность» типовых технических заданий на проектирование.• Контроль соответствия разрабатываемых решений нормативно-правовым актам РФ в области защиты информации.