Описание вакансии. 1. Общая информация
Описание вакансии
1. Общая информация
| 1. 1.
| Наименование должности:
| Руководитель направления информационной безопасности объектов критической информационной инфраструктуры
| | 1. 2.
| Наименование структурного подразделения:
| Управление по информационным технологиям
| | 1. 3.
| Непосредственный руководитель:
| Начальник управленияпо информационным технологиям
| |
2. Информация о вакансии:
| 2. 1.
| Месторасположение рабочего места:
| Россия, г. Томск, ул. Котовского 19
| | 2. 2.
| Условия найма:
| бессрочный трудовой договор
| | 2. 3.
| Режим работы:
| 40 часовая 5-дневная рабочая неделя
| | 2. 4.
| Командировки:
| Возможны (редкие) – Томская область.
| | 2. 5.
| Заработная плата (до налогообложения)
| от 72000 до 98000
| |
3.
| Требования к кандидату:
| 3. 1.
| Должностные обязанности:
| 1. Разработка предложений по совершенствованию организационно-распорядительных документов по безопасности объектов и представление их руководителю субъекта критической информационной инфраструктуры (уполномоченному лицу);
2. Поддержка в актуальном состоянии организационно-распорядительных документов Общества по безопасности объектов критической информационной инфраструктуры;
3. Анализ угроз безопасности информации в отношении объектов критической информационной инфраструктуры и выявление уязвимостей в них;
4. Планирование, разработка, совершенствование и осуществление внедрения мероприятий по обеспечению безопасности объектов критической информационной инфраструктуры;
5. Обеспечение в соответствии с требованиями по безопасности реализации организационных мер и применение средств защиты информации, эксплуатацию средств защиты информации, в том числе:
5. 1. Контроль и согласование настроек средств защиты информации.
5. 2. Координация и контроль подразделений эксплуатирующих средства КИИ.
5. 3. Функциональное взаимодействие с Национальным координационным центром по компьютерным инцидентам (НКЦКИ).
6. Установление параметров и характеристик программных и программно-аппаратных средств, применяемых для обеспечения безопасности объектов критической информационной инфраструктуры;
7. Реагирование на компьютерные инциденты;
8. Организация проведения оценки соответствия объектов критической информационной инфраструктуры требованиям по безопасности;
9. Подготовка предложений по совершенствованию функционирования систем безопасности, а также по повышению уровня безопасности объектов критической информационной инфраструктуры.
| 3. 2.
| Ключевые знания, навыки, опыт:
| Опыт настройки и сопровождения средств защиты информации (средств защиты информации от НСД, средств криптографической защиты информации, антивирусных средств, сканеров уязвимостей, межсетевых экранов и средств обнаружения вторжений и т. д. );
Опыт организации процессов обеспечения безопасности объектов КИИ или АСУ ТП или ключевых систем;
Опыт работы с сетями АСУ ТП (настройка промышленных коммутаторов, проектирование промышленных сетей, работа с анализаторами трафика), настройка оборудования АСУ ТП (конфигурирование/параметрирование/программирование ПЛК), работа со SCADA системами (будет плюсом);
Опыт настройки сетевого оборудования (будет плюсом);
Опыт расследований инцидентов информационной безопасности(будет плюсом);
Опыт практического применения законодательства в области информационной безопасности.
Готовность и желание работать с людьми (понятно разъяснять вопросы информационной безопасности в составе действующих комиссий; информировать персонал организацииоб актуальных вопросах информационной безопасности).
| 3. 3.
| Образование:
| Высшее профессиональное образование по направлению информационной безопасности
или
высшее техническое и профессиональная переподготовка по направлению информационная безопасность (не менее 360 часов)
| 3. 4.
| Опыт работы в аналогичной должности:
| □ 3–5 лет
Комментарий: не менее 3 лет (в соответствии с приказом ФСТЭК от 27. 03. 2019 № 64)
| 3. 5.
| Знания программ, операционных систем:
| ОС Windows (опыт практического использования), ОС семейства Linux (опыт практического использования);
Стека протоколов TCP/IP,
Общие знания в области сетевых технологий, вычислительной техники, серверной виртуализации: Hyper-V, Vmware, KVM, Marathon. (будет плюсом)
Протоколов промышленных сетей (IEC 60870-5-104, OPC, протоколов стандарта IEC-61850 (MMS, GOOSE), Modbus и т. д. ) (будетплюсом).
MS Office (вт. ч. PowerPoint, Visio, MS Project);
СКЗИ, средства анализа защищенности, антивирусные средства, Межсетевые экраны и средства обнаружения вторжений
Механизмов защиты встроенных в средства АСУ ТП (будет плюсом).
| 3. 6.
| Знание иностранных языков:
| Английский, средний уровень владения (чтение технической документации)
| 3. 7.
| Дополнительные требования:
| -
|
|