Специалист по информационной безопасности
ГОБУЗ "МОКБ ИМ. П.А. БАЯНДИНА" · Мурманская область ·
- Category
- Security
Обязанности:
Основные обязанности: - Разработка и актуализация организационно-распорядительной и технической документации по защите информации. - Приведение информационных систем учреждения в соответствие с требованиями законодательства РФ в области ИБ. - Сопровождение процедур категорирования объектов КИИ. - Участие во внедрении, администрировании и сопровождении средств защиты информации. - Ведение учёта средств криптографической защиты информации. - Контроль выполнения технических и организационных мер защиты. - Взаимодействие с регуляторами (ФСТЭК, ФСБ, Роскомнадзор) и подрядчиками. - Участие в расследовании инцидентов ИБ. - Подготовка отчётов и предписаний по устранению нарушений.
Требования:
Обязательные знания: - Федеральный закон № 149-ФЗ Об информации, информационных технологиях и о защите информации . - Федеральный закон № 152-ФЗ О персональных данных . - Федеральный закон № 187-ФЗ О безопасности критической информационной инфраструктуры РФ . - Постановление Правительства № 1119 (требования к защите ПД). - Требования ФСТЭК России: - Приказ № 21 (защита ИСПД); - Приказ № 117 (требования к защите информации в госучреждениях); - Приказ № 239 (безопасность значимых объектов КИИ). - Требования к СКЗИ. - Порядок ведения учёта СКЗИ и ключевой информации. Будет преимуществом: - Основы категорирования объектов КИИ. - Порядок аттестации объектов информатизации. - Правила разработки моделей угроз и технических заданий на систему защиты. Знания в области IT Минимально необходимо: - опыт администрирования Windows и Linux (Astra Linux, РЕД ОС, ALT Linux); - основы сетевых технологий: TCP/IP, VLAN, маршрутизация; - администрирование учётных записей и групповых политик (Active Directory / ALD Pro); - понимание принципов работы виртуализации. Будет преимуществом: - продвинутые знания сетевых технологий - опыт внедрения и эксплуатации СЗИ от НСД (Secret Net, Dallas Lock); - опыт работы с СКЗИ (КриптоПро, ViPNet, Континент); - опыт администрирования SIEM (MaxPatrol, KUMA, RuSIEM, Wazuh); - опыт работы с EDR (KEDR, MaxPatrol EDR); Требования к образованию и опыту: Высшее образование: - информационная безопасность; - информационные технологии; - автоматизация; - либо профессиональная переподготовка по направлению ИБ. Опыт работы в сфере ИБ или системного администрирования приветствуется. Готовность работать с большим объёмом документации.