Овчинниковская набережная 20, стр. 1
Обязанности:
-
участие в разработке Политики информационной безопасности и иных внутренних документов в области ИБ и риска ИБ,
-
мониторинг законодательства РФ в части, имеющей отношение к вопросам информационной безопасности,
-
участие в планировании, реализации, совершенствовании и контроле процессов и мер защиты информации в рамках управления жизненным циклом системы обеспечения информационной безопасности Банка,
-
участие в управление информационными активами Банка и доступом к ним,
-
участие в организации и реализации мероприятий по защите от воздействия вредоносного кода,
-
участие в планировании, реализации, контроле и совершенствовании мер по защите от утечек конфиденциальной информации,
-
участие в планировании, реализации, контроле и совершенствовании мер сетевой безопасности,
-
выполнение функций администратора СКЗИ,
-
участие в обеспечении ИБ на этапах жизненного цикла информационных систем,
-
координация и обеспечение деятельности по повышению осведомленности в области ИБ и риска ИБ,
-
выполнение функций ответственного за обеспечение безопасности персональных данных при их обработке в информационных системах персональных данных,
-
участие в планировании, реализации, контроле и совершенствовании процессов и процедур управления операционным риском в части риска ИБ,
-
участие в обеспечении безопасности банковских технологических платежных процессов:
выполнение функций офицера информационной безопасности (Information Security Officer),
реализация и контроль мероприятий по обеспечению ИБ в рамках обмена электронными сообщениями на участке платежной системы Банка России (ПС БР)
Требования:
-
Высшее техническое образование в области информационной безопасности/ИТ
- Практический опыт работы с инструментами классов EDR, DLP, Vulnerability Management, NGFW, PAM, WAF
- Опыт разработки ОРД в области ИБ
- Знание процессов, принципов и технологий защиты информации;
- Знание законодательной базы по информационной безопасности;
- Знание стандартов ИБ (ГОСТ 57580);
- Знание английского языка на уровне, достаточном для чтения технической документации
- Аналитические способности, ответственность, обучаемость
- Готовность работы как в команде, так и самостоятельно
Желательные навыки:
- Понимание СУБД и опыт написания SQL-запросов
- Опыт настройки мониторинга в Zabbix
- Опыт применения Postman для тестирования API
- Практические навыки применения инструментов MS Excel для обработки табличных данных, построения диаграмм и графиков
- Опыт подготовки презентаций
Условия:
- постоянный трудовой договор
- гибридный график работы, гибкое начало / окончание рабочего дня
- офис - центр, м. Третьяковская / Новокузнецкая
- профессиональный рост, участие в проектах
- страхование ДМС
- доплата по больничному листу за 14 дней / год до 100% оклада
- Программа поддержки сотрудников (психологические, юридические и финансовые консультации)
- оплачиваемые курсы английского языка
- корпоративная библиотека
- участие в волонтерских программах и корпоративных мероприятиях