- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Эксперт по защите критической информационной инфраструктуры
BI.ZONE — один из лидеров рынка кибербезопасности в РФ, что гарантирует работу над масштабными и сложными проектами. Вакансия предлагает четкий стек регуляторных требований и профессиональный рост в престижной компании.
Сложность вакансии
Роль требует глубочайшего знания специфического российского законодательства (ФЗ-187, приказы ФСТЭК №235, №239) и практического опыта взаимодействия с регуляторами. Высокая ответственность за категорирование объектов КИИ повышает порог входа.
Анализ зарплаты
Зарплата в объявлении не указана, но для экспертов такого уровня в Москве рынок предлагает конкурентные условия. BI.ZONE обычно придерживается рыночных или выше рыночных ставок для опытных специалистов по комплаенсу.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в BI.ZONE уже сейчас
Присоединяйтесь к команде BI.ZONE и станьте ключевым экспертом в защите критической инфраструктуры страны!
Описание вакансии
**Эксперт по защите критической информационной инфраструктуры.
Локация:** #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: BI.ZONE.
Обязанности:• Участвовать в аудитах на соответствие требованиям законодательства в области защиты КИИ, ПДн и организаций финансового сектора;
• Формировать рекомендации по приведению процессов, инфраструктуры и документации в соответствие требованиям регуляторов и нормативных правовых актов в области защиты информации;
• Проводить категорирование объектов критической информационной инфраструктуры в соответствии с требованиями законодательства;
• Проводить оценку показателя состояния технической защиты информации в информационных системах и обеспечения безопасности значимых объектов КИИ;
• Разрабатывать модели угроз и модели нарушителя безопасности информации для ОКИИ, ИСПДн и ГИС;
• Разрабатывать организационно-распорядительную и иную документацию в соответствии с требованиями законодательства Российской Федерации и нормативных документов регуляторов;
• Консультировать заказчиков по вопросам выполнения требований законодательства и регуляторов в области защиты информации.
Требования:• Опыт выполнения аналогичных задач от 3 лет в системном интеграторе или консалтинговой компании;
• Опыт проведения категорирования объектов КИИ в соответствии с актуальными требованиями законодательства Российской Федерации;
• Опыт разработки моделей угроз и нарушителя безопасности информации в соответствии с методикой оценки угроз безопасности информации Методика оценки угроз безопасности информации ФСТЭК России от 05.02.2021;
• Опыт приведения значимых объектов КИИ, ИСПДн и ГИС в соответствие требованиям законодательства Российской Федерации в области защиты информации;
• Знание законодательства Российской Федерации в области информационной безопасности, включая ФЗ-149, ФЗ-187, ФЗ-152, ФЗ-98, ФЗ-63, постановления Правительства Российской Федерации №127, №676, №1119, распоряжение Правительства Российской Федерации №360-р и отраслевые нормативные акты по категорированию объектов КИИ;
• Знание нормативных и методических документов ФСТЭК России и ФСБ России, включая приказы ФСТЭК России №21, №55, №77, №117, №235, №239, методику оценки угроз безопасности информации, методику оценки показателя состояния технической защиты информации в информационных системах и обеспечения безопасности ЗОКИИ, а также приказы ФСБ России №66, №117 и №378.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Regulatory Compliance
- Audit
- Information Security
- Compliance
- Risk Assessment
- FSTEC
- FSB
- CII Protection
Возможные вопросы на собеседовании
Проверка практического опыта работы с актуальными требованиями регулятора.
Расскажите о вашем опыте применения методики оценки угроз ФСТЭК от 2021 года: с какими сложностями вы сталкивались при определении актуальных угроз?
Оценка навыков классификации объектов.
Каков ваш алгоритм действий при категорировании объектов КИИ, если заказчик затрудняется определить принадлежность процесса к критическим?
Проверка знаний в смежных областях ИБ.
В чем заключаются основные различия в требованиях по защите информации для ГИС и значимых объектов КИИ?
Оценка опыта работы с финансовым сектором.
Какие специфические требования Банка России (например, ГОСТ Р 57580) вы учитывали при проведении аудитов?
Проверка коммуникативных навыков и стрессоустойчивости.