Главный эксперт по СОИБ

10 октября, 2025, 12:52

ПАО Газпром автоматизация

  • до 230 000 ₽ за месяц, до вычета налогов
  • Опыт работы: 3–6 лет
  • Полная занятость

Обязанности:

  • Курирование субподрядчика по разработке СОИБ крупного промышленного предприятия, являющегося субъектом КИИ.
  • Участие в совещаниях с Заказчиком, Генпроектировщиком и субподрядчиком по разработке СОИБ по вопросам реализации СОИБ, выполнения требований НТД РФ и требований Заказчика, настройки встроенных СЗИ и т.д.
  • Взаимодействия с производителями компонентов систем автоматизации, систем связи и системно-технической инфраструктуры по вопросам наличия в их продукции механизмов защиты информации, соответствия механизмов защиты информации требованиям ФСТЭК и т.д.
  • Взаимодействие с подразделением инжиниринга систем автоматизации, систем связи и системно-технической инфраструктуры по вопросам настройки встроенных механизмов защиты информации.
  • Разработка/участие в разработке документации и решений в части СОИБ на всех этапах реализации проекта.
  • Подготовка для Заказчика отчетов об объеме решений и соответствии требованиям запроектированной СОИБ;
  • Участие в испытаниях оборудования СОИБ, а также в интеграционных испытаниях систем автоматизации, систем связи и системно-технической инфраструктуры в части реализации требований СОИБ.

Требования:

Продолжение ниже

Кто есть кто на рынке SGRC

Знание требований нормативно-технической документации в области создания систем (подсистем) обеспечения информационной безопасности (СОИБ/ПОИБ):

  • Федеральные законы №149-ФЗ, №187-ФЗ
  • Приказы ФСТЭК России №239; № 31, №235; ФСБ России от 06.05.2019 г. №196
  • ГОСТ Р 51583-2014

Опыт проектирования СОИБ/ПОИБ объектов критической информационной инфраструктуры (КИИ) включая обеспечение информационной безопасности (ИБ) встроенными и наложенными средствами защиты информации систем автоматизации, систем связи и системно-технической инфраструктуры:

  • разработка технических решений в области ИБ и защиты информации
  • разработка проектной, рабочей и эксплуатационной документации на системы ИБ, программ и методик испытаний
  • проведение предпроектных обследований и аудита защищаемых объектов
  • макетирование СЗИ и инфраструктурных решений, применяемых в системах ИБ
  • участие во внедрении СЗИ, пуско-наладочных работах
  • ведение деловой переписки, согласование результатов работы с заказчиком, обоснование применяемых решений.

Опыт конфигурирования и наладки:

  • встроенных в ОС СЗИ
  • служб каталогов
  • средств защиты от несанкционированного доступа
  • средств антивирусной защиты и доверенной загрузки
  • межсетевых экранов, диодов данных
  • средств контроля защищенности, анализа и корреляции событий
  • систем мониторинга событий информационной безопасности и выявления инцидентов
  • средств резервного копирования, мониторинга.

Знание принципов построения промышленных сетей передачи данных, топологий построения сетей (шина, кольцо, звезда и т.п.), модели OSI, сетевых протоколов (TCP/IP, IEE, RSTP, PRP, Ring, NTP/SNTP и т.п.), асинхронных интерфейсов обмена (RS-232/422/485). Знание их особенностей и возможностей применения.

https://hh.ru/vacancy/12534304