Проект завершен

Эксперт по информационной безопасности

Требуемые навыки

  • Разработка документации
Приём откликов
до 11 декабря 2021
Сроки работы
3 месяца
Формат работы
Удалённо
Вознаграждение
300 000 ₽

Роль закрыта

Какие требования предъявляются к исполнителю?

  • Вам необходимо работать в настоящий момент в компании «Газпром нефть».
  • Опыт работы в сфере информационной безопасности в проектных подразделениях различных ИТ-компаний либо компаниях-интеграторах от 3 лет.
  • Глубокие знания подходов, требований и положений по защите персональных данных при их обработке.
  • Знание принципов построения безопасной архитектуры.
  • Знание мер и инструментов для обеспечения информационной безопасности систем и вычислительных сетей.
  • Знания и навыки администрирования linux-based информационных систем (K&S, RHOCP, ELK, Prometheus и т.п.).
  • Знания и навыки администрирования операционных систем (Windows,*unix).
  • Знание web-технологий.
  • Знание стандартов и рекомендаций OWASP, CIS, ISO2700*, PCI DSS.

Что предстоит сделать?

1. Вместе с лидером проекта уточнить и дополнить образ результата, критерии его оценки и фронт работ.

2. Изучить материалы, предоставленные лидером проекта: техническую документацию по системе и сервисам, инструкции, схемы, пример опросного листа и т. д.

3. Определить необходимый состав комплекта документов.

4. Подготовить опросный лист для проведения обследования существующего состояния технологической инфраструктуры и применяемых средств защиты персональных данных в системе цифровых сервисов капитального строительства.

5. Провести интервью с командой проекта (техническими специалистами и специалистами по информационной безопасности) и собрать всю необходимую информацию для подготовки комплекта документов, содержащую:

· описание бизнес-процессов, использующих персональные данные;

· описание обрабатываемых персональных данных;

· описание организации обработки персональных данных;

· описание вычислительной инфраструктуры системы и др.

6. Подготовить комплект документов по защите персональных данных.

7. Сопровождать команду проекта при прохождении экспертизы информационной безопасности. При возникновении вопросов либо замечаний во время экспертизы оперативно отвечать на них и дорабатывать документацию.

8. Подготовить рекомендации по итогам прохождения экспертизы.

Какой будет загрузка на проекте?

Проект рассчитан на 3 месяца и предполагает полную занятость на этапе подготовки комплекта документов (1 месяц) и неполную занятость (5–10%) во время прохождения экспертизы (2 месяца).

Каким будет формат взаимодействия?

Работа по проекту будет вестись удаленно. Перед началом проекта вам будет необходимо подписать соглашение о конфиденциальности.

Вы будете взаимодействовать с лидером проекта, который перед стартом работ проведет установочную встречу, конкретизирует задачу и ответит на ваши вопросы.

Проект предполагает итерационный формат работы.

Что можно получить за этот проект?

Вы получите 300 000 рублей после выплаты налогов.

Как повысить свои шансы стать участником проекта?

Полнота информации в профиле — ваше важное преимущество в глазах лидера проекта. Прежде, чем откликнуться на проект, убедитесь, что ваш профиль заполнен: получив отказ, вы не сможете направить отклик на проект повторно.