Обязанности:
–
Исполнение требований 187-ФЗ о безопасности КИИ;
– Категорирование объектов КИИ (ОКИИ);
– Определение значимости объектов КИИ;
– Проведение аудита информационной безопасности в рамках требований 187-ФЗ;
– Взаимодействие с регуляторами (ФСТЭК, РКН, ФСБ, МВД);
– Внедрение средств защиты информации и выполнение предписаний регуляторов;
– Анализ уязвимостей и рисков информационной безопасности;
– Подготовка и сопровождение документации по защите КИИ;
– Участие в проверках регуляторов и подготовка ответов на предписания.
Требования:
–
Высшее образование по направлению информационная безопасность или высшее техническое образование + профессиональная переподготовка по ИБ (не менее 500 часов);
– Повышение квалификации по программам защиты КИИ (187-ФЗ) и технической защиты информации (ТЗИ);
– Опыт работы в области информационной безопасности от 3 лет;
– Знание законодательства РФ в области защиты критической информационной инфраструктуры (187-ФЗ) и нормативных документов ФСТЭК России;
– Практический опыт:
– категорирования объектов КИИ (ОКИИ);
– проведения аудита информационной безопасности;
– внедрения средств защиты информации;
– подготовки документов по категорированию объектов КИИ и взаимодействия с ФСТЭК России.
– Опыт работы в организациях, выполняющих работы по технической защите информации (лицензия ФСТЭК) — приветствуется.
Ключевые навыки:
– Категорирование объектов КИИ (ОКИИ);
– Проведение аудита информационной безопасности в рамках требований 187-ФЗ;
– Разработка и внедрение мер защиты информации;
– Взаимодействие с регуляторами (ФСТЭК, ФСБ, Роскомнадзор);
– Подготовка документации по информационной безопасности;
– Анализ уязвимостей и управление рисками ИБ.
Условия:
– Официальное трудоустройство, полный рабочий день;
– График работы: 5/2, с 09:00 до 17:00;
– Комфортное рабочее место в офисе компании;
– Своевременная выплата заработной платы;
– Скидка на услуги клиники сотруднику и членам семьи.
О компании: Компания "ОВУМ-Медико" — сеть медицинских клиник в Кемерове.Мы активно развиваем цифровую инфраструктуру и уделяем особое внимание защите медицинских данных и критической информационной инфраструктуры.
В компании используются:
– Медицинская информационная система;
– Лабораторные системы;
– Серверная инфраструктура;
– Интеграции с государственными сервисами.
Поэтому нам требуется специалист, который будет отвечать за развитие системы информационной безопасности компании.