Медичні закупівлі України — державне підприємство Міністерства охорони здоров‘я, яке утворено з метою організації й проведення процедур закупівель лікарських засобів, медичних виробів, допоміжних засобів, інших товарів медичного призначення.
Обов'язки
розробка та впровадження нормативної документації щодо політики підприємства з кібербезпеки
побудова системи інформаційної безпеки ДП “Медзакупівлі України”
введення у роботу інструментів протидії та відслідковування вторгнень або атак у інформаційний контур
побудова моделі загроз та формування вимог до захищеності
підтримка актуальної існуючої нормативної документації щодо політики підприємства з кібербезпеки
підтримка актуальності набору стандартів та практик з кібербезпеки, дослідження тенденцій та best practices
участь у плануванні стратегії інформаційної безпеки організації
участь у розслідуванні та аналізі поточних інцидентів з кібербезпеки
участь у проведенні навчання співробітників підприємства основним принципам інформаційної безпеки (Security Awareness)
проведення періодичних сканувань інформаційної інфраструктури підприємства для виявлення вразливостей
моніторинг та контроль вразливостей, оцінка потенційних ризиків
Вимоги
релевантний досвід роботи від 2 років
володіння англійською мовою не нижче рівня Intermediate
розуміння принципів інформаційної безпеки, СУІБ
знання доменів кібербезпеки та їх задач
знання державних та міжнародних регуляторних норм у сфері кібербезпеки
розуміння моделі OSI, знання принципів роботи протоколів DNS / DHCP / SMTP / SNMP / TCP/IP тощо
знання ОС Windows, Linux, Mac OS на рівні адміністрування
досвід з траблшутингу мережі та стеку TCP/IP
досвід роботи з системами моніторингу (наприклад, Zabbix)
розуміння основ криптографії та досвід роботи з криптографічними засобами захисту
володіння мовою запитів MySQL буде перевагою
знання Python для автоматизації аналізу інформації буде перевагою
знання архітектури Joomla CMS буде перевагою
досвід аналізу та оцінки безпечної конфігурації мережевих протоколів — TLS, SSH, Kerberos буде перевагою
досвід побудови Security Monitoring буде перевагою
досвід розслідування інцидентів категорії Malware Infection, Credential Compromised буде перевагою
високий рівень мотивації та активна громадянська позиція
Умови
робота в центрі в м. Київ
на період воєнного часу можлива дистанційна робота, однак лише на території України