ГКУ "РЕСУРСЫ ЯМАЛА"07.07.2026
Начальник отдела информационной безопасности
Зарплата не указана
от 3 летЯмало-Ненецкий автономный ок…
Навыки
SIEMNDR/EDRDLPPAM/IdMWAFNGFWViPNetСКЗИMITRE ATT CKCVSSKubernetesPostgreSQLLinuxBGP/OSPFEVPN-VXLANSASTDASTSCAMaxPatrol VMRedCheck
Обязанности
- 01Формировать и актуализировать стратегию ИБ и дорожную карту развития системы управления ИБ (ISMS) в связке с задачами цифровой трансформации округа
- 02Вести систему политик, стандартов и регламентов ИБ, обеспечивать их ежегодный пересмотр и доведение до работников и подрядчиков
- 03Управлять реестром киберрисков: проводить периодическую переоценку и доводить их уровень до руководства в регулярной отчётности
- 04Формировать требования по безопасности для закупок и договоров с подрядчиками, контролировать их исполнение, проводить аудиты подрядчиков и внутренних клиентов
- 05Планировать и контролировать бюджет отдела, обосновывать закупки средств защиты, услуг мониторинга и расследований, обучения команды
- 06Организовать внутренний мониторинг событий ИБ (функция SOC), управлять ключевыми метриками MTTD/MTTR и использовать их как управленческий инструмент
- 07Координировать реагирование на инциденты (IR/DFIR), лично возглавлять реагирование по критичным инцидентам и организовывать структурированный разбор с фокусом на системных причинах, без поиска виноватых
- 08Координировать взаимодействие с ГосСОПКА, НКЦКИ и иными центрами реагирования на компьютерные инциденты
- 09Согласовывать архитектурные решения и проекты развития инфраструктуры и информационных систем в части требований ИБ, в том числе в составе Change Advisory Board (CAB) с правом вето на принципиальные нарушения
- 10Организовывать защиту персональных данных по 152-ФЗ и профильным требованиям регуляторов в сфере ИБ, координировать обеспечение функций органа криптографической защиты информации (ОКЗИ) и применение СКЗИ
- 11Руководить командой инженеров и аналитиков ИБ: распределять задачи, контролировать сроки и качество, развивать людей и принимать кадровые решения
- 12Координировать программу Security Awareness (обучение, фишинг-симуляции) и организовывать учения по непрерывности и восстановлению после катастроф (tabletop, live-fire), включая сценарии программ-вымогателей и компрометации защищённой сети ViPNet
- 13Организовывать контроль и оценку эффективности мер и средств защиты при создании и развитии информационных систем, регионального ЦОД и региональной межведомственной телекоммуникационной сети
Требования
- 01Высшее образование по направлениям Информационная безопасность, Компьютерные и информационные науки, Информатика и вычислительная техника либо иное высшее с профессиональной переподготовкой по ИБ (от 500 часов)
- 02Опыт от 5 лет в информационной безопасности, из них не менее 3 лет на руководящей должности
- 03Практическое знание современного стека средств защиты: SIEM, NDR/EDR, DLP, PAM/IdM, WAF, NGFW; понимание архитектуры защищённых сетей передачи данных (ViPNet) и принципов работы СКЗИ
- 04Опыт организации мониторинга и реагирования на инциденты (SOC, IR/DFIR), знание матрицы MITRE ATT CK Enterprise и методологии оценки уязвимостей (CVSS)
- 05Знание профильных требований регуляторов в сфере ИБ, 187-ФЗ (КИИ), 152-ФЗ, порядка взаимодействия с ГосСОПКА и НКЦКИ
- 06Знание стандартов и методологий управления ИБ: ГОСТ Р ИСО/МЭК 27001 и 27002, принципов управления киберрисками
- 07Понимание принципов Security-by-Design и опыт архитектурных ревью в части ИБ
- 08Опыт управления командой ИБ, бюджетом и подрядчиками: постановка задач, оценка работы, планирование закупок, аудит поставщиков
- 09Умение представлять киберриски и решения по безопасности руководству округа в формате управленческой отчётности и понятного обоснования
Условия
- 01Допустимые
- 02Образование: Высшее образование — бакалавриат
- 03Опыт работы: от 3 лет