Консультант по информационной безопасности / специалист по СКЗИ
Требования
Местоположение и тип занятости
Компания
Создаём высоконагруженные, асинхронные, отказоустойчивые, безопасные финансовые сервисы
Описание вакансии
О компании
Мы - компания которая разрабатывает собственные IT-продукты (CRM, скоринговые и аналитические системы) для микрофинансовых организаций. Сейчас на этапе приведения IT-инфраструктуры и программных решений в соответствие требованиям по защите информации и криптографическим стандартам (СКЗИ)
Цель проекта
Формализовать технические требования по информационной безопасности в части использования СКЗИ для:
- команды разработки (PHP, PostgreSQL),
- команды системных администраторов (серверная инфраструктура)
Задачи
- Провести аудит текущего состояния защиты данных в МФО (хранение, передача, генерация и управление ключами)
- Определить варианты реализации собственного СКЗИ решения для МФО в РК третьего уровня безопасности
- Сформулировать:
- требования по криптографической защите данных в CRM и базах данных;
- требования к инфраструктуре (хранение, резервирование, ключи, доступы)
- перечень необходимых сертифицированных средств (модули, библиотеки, хранилища ключей и т.д.)
- требования к процедурам генерации, обмена и уничтожения ключей
- Подготовить проект технического задания и критерии приемки для внедрения (для разработчиков и админов)
Требования
- Опыт реального внедрения СКЗИ в финансовых или банковских организациях в Казахстане
- Глубокое знание требований НУЦ РК, НБ РК и стандартов по криптографической защите информации
- Понимание работы сертифицированных средств СКЗИ, HSM, модулей криптографических библиотек
- Навык анализа архитектуры ПО и предложений по внедрению защиты на уровне приложений и инфраструктуры
- Знание стека: Linux, PostgreSQL, PHP, VPN, TLS, PKI, сертификаты, токены
- Практический опыт документирования требований и регламентов ИБ
Формат работы
- Проектная занятость (1–3 месяца)
- Удаленно или гибридно
- Оформление по договору оказания услуг
