
Cosmos Hotel Group
Специалист по информационной безопасности (методолог)
Не указана
- Информационная безопасность
- Защита персональных данных
- Информационные технологии
- Аудит информационной безопасности
Обязанности:
- Разработка и поддержание в актуальном состоянии методических и нормативных документов в области информационной безопасности, в том числе с учетом требований по обеспечению безопасности конфиденциальной информации.
- Выполнение мероприятий по контролю соблюдения внутренних нормативных документов в области информационной безопасности в рамках своей компетенции.
- Моделирование угроз: разработка различных сценариев угроз и оценки появления уязвимостей на организации.
- Оценка текущего уровня информационной безопасности.
- Обеспечение соответствия юридических лиц требованиям стандартов кибербезопасности.
- Мониторинг изменений в нормативных актах и адаптация их под специфику компании.
- Оказывать методологическую и консультационную помощь подразделениям компании по вопросам, касающимся соответствию внутренним нормативным документам и законодательству РФ.
- Проведение внутренних аудитов по информационной безопасности, участие во внешних аудитах и тестированиях.
- Разработка требований ИБ к ИТ-инфраструктуре компании.
- Моделирование процессов информационной безопасности.
- Высшее профессиональное (техническое) образование и/или курсы по профессиональной переподготовке по ИБ (520/512/360 ч).
-
Релевантный опыт в реализации проектов по закрытию требований федеральных законов 152-ФЗ, 98-ФЗ, разработке системы документационного обеспечения по информационной безопасности.
-
Как плюс - опыт проектной работы.
-
Необходимые знания:
- Федеральных законов, нормативных документов, стандартов и лучших практик в области информационной безопасности (НПА РФ, ФСТЭК, ФСБ, ISO27K, ГОСТ), в том числе 152-Ф3 «О персональных данных», 98-ФЗ «О коммерческой тайне», 149-ФЗ «Об информации, информационных технологиях и о защите информации» и их подзаконных актов;
- Базовые знания проектного управления;
- Как преимущество знание зарубежных законодательных требований по информационной безопасности.
- Официальное оформление, белая конкурентная заработная плата.
- Расширенный пакет ДМС после испытательного срока.
- Ежеквартальное премирование.
- Пятидневная рабочая неделя.
- Офис компании м. Проспект мира.
- Корпоративные скидки на проживание в отелях сети.