Cosmos Hotel Group

Специалист по информационной безопасности (методолог)

Не указана
  • Москва
  • Полная занятость
  • Полный день
  • От 3 до 6 лет
  • Информационная безопасность
  • Защита персональных данных
  • Информационные технологии
  • Аудит информационной безопасности
Обязанности:
  • Разработка и поддержание в актуальном состоянии методических и нормативных документов в области информационной безопасности, в том числе с учетом требований по обеспечению безопасности конфиденциальной информации.
  • Выполнение мероприятий по контролю соблюдения внутренних нормативных документов в области информационной безопасности в рамках своей компетенции.
  • Моделирование угроз: разработка различных сценариев угроз и оценки появления уязвимостей на организации.
  • Оценка текущего уровня информационной безопасности.
  • Обеспечение соответствия юридических лиц требованиям стандартов кибербезопасности.
  • Мониторинг изменений в нормативных актах и адаптация их под специфику компании.
  • Оказывать методологическую и консультационную помощь подразделениям компании по вопросам, касающимся соответствию внутренним нормативным документам и законодательству РФ.
  • Проведение внутренних аудитов по информационной безопасности, участие во внешних аудитах и тестированиях.
  • Разработка требований ИБ к ИТ-инфраструктуре компании.
  • Моделирование процессов информационной безопасности.
Требования:
  • Высшее профессиональное (техническое) образование и/или курсы по профессиональной переподготовке по ИБ (520/512/360 ч).
  • Релевантный опыт в реализации проектов по закрытию требований федеральных законов 152-ФЗ, 98-ФЗ, разработке системы документационного обеспечения по информационной безопасности.

  • Как плюс - опыт проектной работы.

  • Необходимые знания:

    • Федеральных законов, нормативных документов, стандартов и лучших практик в области информационной безопасности (НПА РФ, ФСТЭК, ФСБ, ISO27K, ГОСТ), в том числе 152-Ф3 «О персональных данных», 98-ФЗ «О коммерческой тайне», 149-ФЗ «Об информации, информационных технологиях и о защите информации» и их подзаконных актов;
    • Базовые знания проектного управления;
    • Как преимущество знание зарубежных законодательных требований по информационной безопасности.
Условия:
  • Официальное оформление, белая конкурентная заработная плата.
  • Расширенный пакет ДМС после испытательного срока.
  • Ежеквартальное премирование.
  • Пятидневная рабочая неделя.
  • Офис компании м. Проспект мира.
  • Корпоративные скидки на проживание в отелях сети.