Основные цели :
- Обеспечение соответствия информационных систем (ИС) и систем персональных данных (ИСПДн) требованиям действующего законодательства и внутренней политике безопасности.
- Формирование и поддержание в актуальном состоянии методической документации (политик, регламентов, инструкций), обеспечивающей единый подход к защите информации.
- Повышение зрелости процессов ИБ в организации посредством разработки и внедрения методических рекомендаций, регламентов и политик по ИБ.
- Формирование прозрачной отчётности по результатам аудитов и проектов по ИБ для руководства и заинтересованных подразделений.
Обязанности:
- Проводить комплексный аудит информационных систем;
- Планирование, организация и проведение комплексных проверок (аудитов) инфраструктуры, систем хранения и обработки персональных данных;
- Разработка и актуализация моделей угроз, проведение оценки воздействия и вероятности реализации рисков;
- Сбор и систематизация информации о составе и архитектуре комплекса технических средств Активов; построение карт топологии и схем интеграции;
- Подготовка и актуализация политик, стандартов, методических указаний и процедур по информационной безопасности;
- Определение требований безопасности при внедрении новых ИТ‑решений, сопровождение этапов приёмки, испытаний и запуска в эксплуатацию;
- Мониторинг соблюдения требований ИБ внутри компании, участие во внутренних и внешних проверках (ФСТЭК, ФСБ).
- Подготовка отчётов по результатам аудитов, формирование приоритетных мероприятий по устранению выявленных несоответствий.
Требования:
- Опыт разработки документации ИБ;
- Опыт проведения аудитов ИБ;
- Знание нормативно-правовых документов в области ИБ (международная и российская регуляторные базы);
- Знание современных подходов и методов обеспечения ИБ (в части средств управления доступом, решений по защите конечных точек, решений для обеспечения защиты сети, средств виртуализации, приложений и т.д.);
- Опыт разработки и адаптации внутренней регламентирующей документации для использования в крупных холдинговых компаниях;
- Знание нормативной документации в сфере ИБ (ФСТЭК, ФСБ, Роскомнадзор, Правительство, ФЗ, ГОСТ/ISO).
Условия:
- Работу в команде профессионалов ;
- Достойный уровень дохода (обсуждается индивидуально с каждым кандидатом);
- Мы оформим ДМС не дожидаясь окончания испытательного срока;
- Гибкое начало рабочего дня;
- Возможность работать по гибридному графику;
- Уютный офис в шаговой доступности от м. Сокол БЦ Алкон.