
Специалист по информационной безопасности (биометрические системы)
Метрика Б
Казань
≈ 1 тыс.–1,7 тыс. $ · 895–1,5 тыс. €
80 000 – 130 000 ₽
🏢 Офис
Middle
Полная занятость
Россия
Описание вакансии
Мы — IT-компания Inoface (ООО «Метрика Б»), разрабатываем и внедряем передовые биометрические системы распознавания лиц. Наши решения стоят в офисах, на заводах и в госучреждениях.
Специфика биометрии требует высочайшего уровня защиты данных и строгого соблюдения законодательства (включая 572-ФЗ и требования к ЕБС). Сейчас мы расширяем команду и ищем сильного специалиста по информационной безопасности (СКЗИ), который возьмет на себя процессы криптографической защиты наших терминалов, встраивание СКЗИ в аппаратно-программные комплексы и обеспечение соответствия наших решений требованиям ФСБ и ФСТЭК России.
Обязанности
•Настройка, внедрение и сопровождение СКЗИ и программно-аппаратных СЗИ (КриптоПро CSP/NGate, ViPNet, Secret Net, ПАК «Соболь», Рутокен/JaCarta).
•Встраивание и корректное применение СКЗИ в биометрических терминалах, поддержка процессов сертификации СКЗИ и оборудования в рамках ПКЗ-2005 и требований ФСБ России.
•Разработка ТЗ и моделей угроз по защите информации при внедрении биометрического оборудования (ЕБС/ЦБТ, СКУД) в различных сценариях эксплуатации.
•Участие в НИОКР по разработке оборудования, а также в его аттестации и сертификации, взаимодействие с испытательными лабораториями.
•Развёртывание и сопровождение защищённых каналов (VPN), HSM, токенов и ключевой инфраструктуры (PKI, ЭП).
•Администрирование и поэкземплярный учёт СКЗИ, ведение эксплуатационной документации (регламенты, журналы учёта СКЗИ, формуляры, отчёты для проверяющих органов).
•Взаимодействие с регуляторами (ФСБ, ФСТЭК) при проверках, лицензировании и аттестации объектов информатизации.
•Разработка и актуализация локальных нормативных актов по ИБ (политики, положения, регламенты, инструкции).
•Выявление и реагирование на инциденты ИБ, участие во внутренних аудитах ИБ.
•Обучение и консультирование сотрудников по вопросам ИБ и работе с СКЗИ.
Требования
•Высшее образование по направлению «Информационная безопасность» (или смежное техническое).
•Опыт работы в компании — лицензиате ФСБ не менее 3 лет в части СКЗИ и криптографии.
•Практический опыт настройки и сопровождения: СКЗИ (КриптоПро CSP, ViPNet CSP, JaCarta/Рутокен), удостоверяющих центров (ЭП, сертификаты), защищённых VPN, HSM, токенов.
•Знание требований ФСБ и ФСТЭК России, включая приказы ФСБ № 66, № 378, а также руководящие документы по специальным исследованиям, сертификации и аттестации объектов информатизации.
•Знание профильного законодательства: 149-ФЗ, 152-ФЗ, 63-ФЗ, 572-ФЗ, ПП РФ № 1119, приказ ФСТЭК № 21, понимание особенностей обработки биометрических персональных данных (ЕБС/ЦБТ) и разработки ТЗ по их защите.
•Знание нормативной базы по КИИ: 187-ФЗ, ПП РФ № 127, руководящие документы и методики ФСТЭК.
•Основы администрирования ОС Windows и Linux, основы сетевых технологий.
•Умение вести нормативно-техническую документацию и работать с руководящими документами регуляторов.
Будет плюсом
•Опыт сертификации СКЗИ или участия в аттестации объектов информатизации.
•Опыт встраивания СКЗИ в программно-аппаратные комплексы.
•Опыт работы с ЕБС/ЦБТ, биометрическими СКУД.
•Навыки анализа защищённости (pentest, аудит ИБ).
•Участие в НИОКР и научная деятельность.
Условия
•График: 5/2 (пн-пт, 9:00–18:00).
•Официальное оформление: все по ТК РФ, стабильные выплаты 2 раза в месяц.
•Современное и полностью оборудованное рабочее место в Технопарке «Идея», предоставление необходимого софта и инструментов.


