Эксперт/методолог по информационной безопасности

Дата размещения вакансии: 02.11.2024
Работодатель: eXpress
Уровень зарплаты:
з/п не указана
Город:
Москва
Новослободская улица 24с1
Требуемый опыт работы:
От 3 до 6 лет

Привет!
Мы - eXpress, корпоративный мессенджер №1 в России
(рейтинг CNews 2022, 2023).

Наша гордость - корпоративные супераппы и уникальный федеративный протокол онлайн-коммуникаций.

А еще мы постоянно растём, и не планируем останавливаться!
За год наша численность выросла в 2,5 раза. На сегодняшний день в команде более 250 человек.

Роль Методолога ИБ в eXpress - это:

  • Большие проекты: Экспертиза в масштабных проектах и сотрудничество с ведущими компаниями отраслей и международный рынок;

  • Широкий спектр задач: Работа с "Best practices", возможность напрямую влиять на процессы и подходы.

Чем предстоит заниматься:

  • Выполнять консалтинговые работы по защите конф.информации и ПДн для внутренних и внешних Заказчиков;

  • Инвентаризировать и классифицировать информационные активы;

  • Анализировать угрозы и оценивать риски ИБ;

  • Разрабатывать внутреннюю нормативную документацию ИБ (концепции, политики, стандарты, регламенты, инструкции);

  • Оптимизировать текущие процессы ИБ в соответствии с лучшими практиками;

  • Подготавливать планы и организовывать внутренний аудит ИБ;

  • Проводить самооценки в рамках подготовки к внешним проверкам;

  • Участвовать в организации киберучений, обучающих тренингов, коммуникации со смежными командами;

  • Консультировать в части реализации и соблюдения требований ИБ;

  • Редко - участвовать в технических сессиях на стадии пресейла с Клиентами.

Что хотим видеть в будущем коллеге:

  • Опыт более 3 лет в ИБ;

  • Уверенные знания нормативно-методических документов по информационной безопасности (ФСТЭК, ФСБ, ФЗ РФ в области защиты КТ, ПДн, в т.ч РКН, Минцифры);

  • Понимание процессов информационной безопасности в ИТ-компаниях: управление доступом, реагирование на инциденты, непрерывность бизнеса, риск-ориентированный подход, безопасность персональных данных, приложений, конечных устройств, сети, ИТ-активов

  • Знание основных требований ЕСКД и ЕСПД;

  • Знание стандартов обеспечения ИБ;

  • Опыт проведения аудитов информационной безопасности, в том числе в соответствии с ФЗ 152-ФЗ;

  • Будет плюсом - знание зарубежных стандартов по защите информации (GDPR, DPL), опыт внедрения методологии анализа рисков ИБ;

Работа в eXpress - это:

  • Погружение в мир масштабных проектов.
    У нас ты окажешься в эпицентре динамичных процессов, где каждый рабочий день становится новым вызовом для твоего роста.
  • Развитие.
    Большая команда профессионалов, готовых делиться своими знаниями и страстью к технологиям. А также внутреннее наставничество, участие во внешних конференциях и оплата профильных курсов.
  • Инженерная культура.
    Прозрачность код-ревью, оперативное внедрение новых фичей и совершенствование существующего кода через рефакторинг.
  • Свобода.
    Офис или гибрид — решать тебе.
    Гибкий график - смотрим не на количество отработанных часов, а на результат проделанной работы.
    Отсутствие дресс-кода и бюрократии.
  • Забота о здоровье.
    После испытательного срока - расширенное ДМС со стоматологией, телемедициной, психологом. А также скидки на иные виды страхования для близких.
  • Комфорт.
    Современный офис в пешей доступности от м.Новослободская.
    Снэк-бар в офисе - чтобы мысли о голоде не мешали работать :)
    Онбординг для новичков и команда HR-ов, которые помогут и ответят на любой твой вопрос.