Хелпикс

Главная

Контакты

Случайная статья





Описание вакансии. 1. Общая информация



Описание вакансии

1. Общая информация

1. 1. Наименование должности: Руководитель направления информационной безопасности объектов критической информационной инфраструктуры  
1. 2. Наименование структурного подразделения: Управление по информационным технологиям  
1. 3. Непосредственный руководитель: Начальник управленияпо информационным технологиям  

 

2. Информация о вакансии:

2. 1. Месторасположение рабочего места: Россия, г. Томск, ул. Котовского 19  
2. 2. Условия найма: бессрочный трудовой договор  
2. 3. Режим работы: 40 часовая 5-дневная рабочая неделя  
2. 4. Командировки: Возможны (редкие) – Томская область.  
2. 5. Заработная плата (до налогообложения) от 72000 до 98000  

 

3.

Требования к кандидату:

3. 1. Должностные обязанности: 1. Разработка предложений по совершенствованию организационно-распорядительных документов по безопасности объектов и представление их руководителю субъекта критической информационной инфраструктуры (уполномоченному лицу); 2. Поддержка в актуальном состоянии организационно-распорядительных документов Общества по безопасности объектов критической информационной инфраструктуры; 3. Анализ угроз безопасности информации в отношении объектов критической информационной инфраструктуры и выявление уязвимостей в них; 4. Планирование, разработка, совершенствование и осуществление внедрения мероприятий по обеспечению безопасности объектов критической информационной инфраструктуры; 5. Обеспечение в соответствии с требованиями по безопасности реализации организационных мер и применение средств защиты информации, эксплуатацию средств защиты информации, в том числе: 5. 1. Контроль и согласование настроек средств защиты информации. 5. 2. Координация и контроль подразделений эксплуатирующих средства КИИ. 5. 3. Функциональное взаимодействие с Национальным координационным центром по компьютерным инцидентам (НКЦКИ). 6. Установление параметров и характеристик программных и программно-аппаратных средств, применяемых для обеспечения безопасности объектов критической информационной инфраструктуры; 7. Реагирование на компьютерные инциденты; 8. Организация проведения оценки соответствия объектов критической информационной инфраструктуры требованиям по безопасности; 9. Подготовка предложений по совершенствованию функционирования систем безопасности, а также по повышению уровня безопасности объектов критической информационной инфраструктуры.
3. 2. Ключевые знания, навыки, опыт: Опыт настройки и сопровождения средств защиты информации (средств защиты информации от НСД, средств криптографической защиты информации, антивирусных средств, сканеров уязвимостей, межсетевых экранов и средств обнаружения вторжений и т. д. ); Опыт организации процессов обеспечения безопасности объектов КИИ или АСУ ТП или ключевых систем; Опыт работы с сетями АСУ ТП (настройка промышленных коммутаторов, проектирование промышленных сетей, работа с анализаторами трафика), настройка оборудования АСУ ТП (конфигурирование/параметрирование/программирование ПЛК), работа со SCADA системами (будет плюсом); Опыт настройки сетевого оборудования (будет плюсом); Опыт расследований инцидентов информационной безопасности(будет плюсом); Опыт практического применения законодательства в области информационной безопасности.   Готовность и желание работать с людьми (понятно разъяснять вопросы информационной безопасности в составе действующих комиссий; информировать персонал организацииоб актуальных вопросах информационной безопасности).
3. 3. Образование: Высшее профессиональное образование по направлению информационной безопасности или высшее техническое и профессиональная переподготовка по направлению информационная безопасность (не менее 360 часов)
3. 4. Опыт работы в аналогичной должности: □ 3–5 лет Комментарий: не менее 3 лет (в соответствии с приказом ФСТЭК от 27. 03. 2019 № 64)
3. 5. Знания программ, операционных систем: ОС Windows (опыт практического использования), ОС семейства Linux (опыт практического использования); Стека протоколов TCP/IP, Общие знания в области сетевых технологий, вычислительной техники, серверной виртуализации: Hyper-V, Vmware, KVM, Marathon. (будет плюсом) Протоколов промышленных сетей (IEC 60870-5-104, OPC, протоколов стандарта IEC-61850 (MMS, GOOSE), Modbus и т. д. ) (будетплюсом). MS Office (вт. ч. PowerPoint, Visio, MS Project); СКЗИ, средства анализа защищенности, антивирусные средства, Межсетевые экраны и средства обнаружения вторжений Механизмов защиты встроенных в средства АСУ ТП (будет плюсом).
3. 6. Знание иностранных языков: Английский, средний уровень владения (чтение технической документации)
3. 7. Дополнительные требования: -

 



  

© helpiks.su При использовании или копировании материалов прямая ссылка на сайт обязательна.