RUTUBE

Ведущий методолог ИБ

Не указана
  • Москва
  • Полная занятость
  • Полный день
  • От 3 до 6 лет

Основные цели :

  1. Обеспечение соответствия информационных систем (ИС) и систем персональных данных (ИСПДн) требованиям действующего законодательства и внутренней политике безопасности.
  2. Формирование и поддержание в актуальном состоянии методической документации (политик, регламентов, инструкций), обеспечивающей единый подход к защите информации.
  3. Повышение зрелости процессов ИБ в организации посредством разработки и внедрения методических рекомендаций, регламентов и политик по ИБ.
  4. Формирование прозрачной отчётности по результатам аудитов и проектов по ИБ для руководства и заинтересованных подразделений.

Обязанности:

  • Проводить комплексный аудит информационных систем;
  • Планирование, организация и проведение комплексных проверок (аудитов) инфраструктуры, систем хранения и обработки персональных данных;
  • Разработка и актуализация моделей угроз, проведение оценки воздействия и вероятности реализации рисков;
  • Сбор и систематизация информации о составе и архитектуре комплекса технических средств Активов; построение карт топологии и схем интеграции;
  • Подготовка и актуализация политик, стандартов, методических указаний и процедур по информационной безопасности;
  • Определение требований безопасности при внедрении новых ИТ‑решений, сопровождение этапов приёмки, испытаний и запуска в эксплуатацию;
  • Мониторинг соблюдения требований ИБ внутри компании, участие во внутренних и внешних проверках (ФСТЭК, ФСБ).
  • Подготовка отчётов по результатам аудитов, формирование приоритетных мероприятий по устранению выявленных несоответствий.
Требования:
  • Опыт разработки документации ИБ;
  • Опыт проведения аудитов ИБ;
  • Знание нормативно-правовых документов в области ИБ (международная и российская регуляторные базы);
  • Знание современных подходов и методов обеспечения ИБ (в части средств управления доступом, решений по защите конечных точек, решений для обеспечения защиты сети, средств виртуализации, приложений и т.д.);
  • Опыт разработки и адаптации внутренней регламентирующей документации для использования в крупных холдинговых компаниях;
  • Знание нормативной документации в сфере ИБ (ФСТЭК, ФСБ, Роскомнадзор, Правительство, ФЗ, ГОСТ/ISO).

Условия:

  • Работу в команде профессионалов ;
  • Достойный уровень дохода (обсуждается индивидуально с каждым кандидатом);
  • Мы оформим ДМС не дожидаясь окончания испытательного срока;
  • Гибкое начало рабочего дня;
  • Возможность работать по гибридному графику;
  • Уютный офис в шаговой доступности от м. Сокол БЦ Алкон.