Обязанности
- Определение верхнеуровневой архитектуры системы информационной безопасности автоматизированных систем (АС, включая АСУТП);
- Управление пилотным тестированием и инсталляцией решений ИБ АС, процессами их глубокой настройки и оптимизации параметров функционирования и политик безопасности;
- Управление бесперебойной работой средств защиты АС, устранение нештатных режимов функционирования, контроль работоспособности, профилактического обслуживания, включая резервное копирование;
- Определение и согласование настроек средств защиты АС, в том числе назначение прав доступа, а также политик сетевого взаимодействия разнородных сегментов OT-инфраструктуры;
- Управление проведением внутренних аудитов и анализа защищенности ИБ АС;
- Выявление и контроль устранения уязвимостей и недостатков;
- Анализ системных событий и событий безопасности, регистрируемых средствами защиты АС, участие в реагировании и расследовании инцидентов информационной безопасности (в своей зоне ответственности);
- Обеспечение и контроль исполнения требований законодательства и внутренних документов, регламентирующих деятельность в области ИБ АС;
- Разработка и контроль исполнения disaster recovery plan (DRP) в рамках своей зоны ответственности.
Требования
- Высшее техническое образование в сфере информационных технологий, автоматизированных систем управления, автоматизации технологических процессов, информационной безопасности (с уклоном в техническую защиту);
- Опыт работы по направлению информационной безопасности автоматизированных систем;
- Понимание работы PLC/HMI/SCADA, интерфейсов связи и протоколов обмена данными (Modbus RTU, Modbus TCP, HART, Profibus, OPC);
- Знание нормативной документации в области информационной безопасности, в том числе законодательства в области защиты информации, безопасности автоматизированных систем, критической информационной инфраструктуры;
Знание международных стандартов в области информационной безопасности (ISO 2700x, NIST ICS/OT, ISA/IEC62443, CIS и т.д.); - Понимание актуальных технологий защиты информации, опыт работы с Антивирусами, NGFW, Vulnerability Scanner и иными распространенными классами решений в сфере ИБ АС.
Условия
- Оформление в соответствии с ТК РФ, наличие аккредитации Минцифры;
- Конкурентоспособное вознаграждение, годовые бонусы;
ДМС (со стоматологией) и страхование жизни; - Корпоративный iPhone и оплата мобильной связи;
- Гибридный формат работы (индивидуально обсуждаем удаленный формат работы);
- Работа в команде профессионалов одного из крупнейших производителей электротехнического оборудования;
- Уникальная корпоративная культура, которая поощряет индивидуальные достижения и ценит командную работу;
- Возможности для карьерного роста и профессионального развития;
- Гибкое начало рабочего дня (можно приступать к работе в период с 08:00 до 10:00);
- График работы – полная занятость (5 дней, с понедельника по пятницу).