Ведущий Аналитик по информационной безопасности (Консалтинг / Архитектура)
Описание
ООО «Элефус» — один из ведущих российских системных интеграторов в сфере информационной безопасности. С 2011 года мы создаем защищенные ИТ-инфраструктуры для государственных структур, здравоохранения и крупного бизнеса. На нашем счету более 700 успешных проектов, пакет лицензий ФСТЭК и ФСБ, а также стратегические партнерства с лидерами рынка (Код Безопасности, КриптоПро, МойОфис, Astra Linux). Наши ценности: Проактивность, Команда и Доверие. Мы ищем не просто «составителя ТЗ», а архитектора смыслов, который будет переводить риски бизнеса в технические требования и закладывать фундамент безопасности до того, как начнется внедрение. Чем предстоит заниматься: - Обследование и аудит: Проведение комплексных обследований объектов информатизации, интервьюирование Заказчика, выявление процессов обработки информации. Анализ ИТ- и ИБ-архитектуры объектов информатизации, определение границ и состава объектов защиты. - Нормативный комплаенс: Анализ применимости требований законодательства РФ, проведение глубокого анализа существующей защиты. - Стратегия: Разработка дорожных карт, концепции ИБ и планов мероприятий по приведению инфраструктуры заказчика в соответствие требованиям регуляторов (с оценкой бюджетов и приоритетов), моделирование угроз и нарушителей безопасности информации. - Подбор решений: Подбор технических и программных СЗИ под конкретные бизнес-задачи и архитектурные особенности Заказчика. - Проектирование: Разработка требований к системе защиты информации, разработка технорабочих проектов на СЗИ. - Контроль качества: Экспертиза и проверка проектных решений, предлагаемых субподрядчиками и вендорами. - Аттестация: Сопровождение и участие в аттестационных испытаниях по требованиям законодательства. - Пресейл: Участие в пресейл-активностях в качестве технического эксперта (защита концепций перед Заказчиком). Наши ожидания: 1. Образование и опыт: - Высшее профильное образование (ИБ, ИТ). Юридические навыки будут бонусом. - Опыт работы в роли аналитика по ИБ, аудитора, консультанта или проектировщика систем ИБ от 5-х лет. 2. Знание актуального законодательства и нормативной базы (Обязательно): - Федеральные законы: Глубокое понимание 149-ФЗ, 152-ФЗ с ПП РФ № 1119, 187-ФЗ. - Актуальные приказы ФСТЭК России (на 2026 год): ГИС: Уверенное знание Приказа ФСТЭК № 117 и методических указаний. ПДн: Приказ ФСТЭК № 21 (с учетом редакций) и Приказ Роскомнадзора № 178. КИИ и АСУ ТП: Приказы № 235, 236, 239 и № 31. Методики: Актуальные методики ФСТЭК по оценке рисков, расчету коэффициента защищенности (КЗИ) и моделированию угроз. - Приказы ФСБ России: Требования к СКЗИ, правила взаимодействия с ГосСОПКА. 3. Знание принципов работы средств защиты информации: - Понимание внутренней архитектуры и логики работы основных классов СЗИ: NGFW/МСЭ, IPS/IDS, WAF, SIEM, DLP, EDR, Sandbox, СКЗИ. - Вам не нужно настраивать их руками, но вы должны уметь читать и разрабатывать сетевые схемы, понимать логику работы, чтобы корректно формировать архитектурные требования и видеть векторы обхода защиты. 4. Безопасная разработка ПО: - Понимание процессов безопасной разработки. - Знание требований и ГОСТов к процессам. 5. Личные качества: - Коммуникация: Умение «переводить» с технического языка на язык бизнес-рисков. Опыт защиты концепций перед топ-менеджментом. - Системное мышление: Способность структурировать большие объемы данных в прозрачные дорожные карты. Что мы предлагаем: - Формат работы: Гибридный график или удаленка (офис в Москве на 1й Щипковский переулок, 30 — для стратегических сессий и встреч с командой). - Развитие: Оплачиваемое обучение, сертификация у вендоров, внутренние митапы по архитектуре и AppSec. - Мотивация: Полностью «белая» заработная плата (обсуждается по итогам технического интервью), бонусы за успешное закрытие проектов. - Культура: Адекватное руководство, отсутствие бюрократии и атмосфера взаимной поддержки. Если вы мыслите категориями архитектуры, рисков, а не просто «настройки железок» — откликайтесь, нам по пути!