Главный специалист по информационной безопасности

Дата размещения вакансии: 23.12.2024
Работодатель: Т Плюс
Уровень зарплаты:
з/п не указана
Город:
Сыктывкар
Первомайская улица 70Б
Требуемый опыт работы:
не требуется

АО «Коми энергосбытовая компания» - крупнейший поставщик энергии в Республике Коми.

Наша деятельность направлена на покупку электрической энергии на рынках электроэнергии для последующей её реализации на розничном рынке потребителям на всей территории Республики Коми.

Приглашаем в нашу команду менеджера в договорной отдел по теплоэнергии

Мы предлагаем:

1. Комфортный офис, куда легко добираться

2. Гарантированную оплату и соц. пакет, удобный график работы:

  • график 5/2
  • белую зарплату без задержек 2 раза в месяц
  • ежегодную индексацию
  • расширенный пакет ДМС

3. Карьеру в энергетике и ЖКХ:

  • профессиональный рост
  • бесплатное обучение

4. Все для интересной работы и отдыха:

  • конференции, тренинги
  • корпоративные праздники, конкурсы, спартакиады

Обязанности:

  • Организация работы по исполнению режима коммерческой тайны;
  • Актуализация и создание локально нормативных документов по информационной безопасности, в том числе в области обеспечения информационной безопасности объектов критической информационной инфраструктуры и безопасности информационных систем персональных данных, учитывая требования законодательства Российской Федерации.
  • Контроль исполнения мероприятий информационной безопаности.
  • Участие в разработке рекомендаций в части информационной безопасности по ИТ-проектам и проектам в области информационной безопасности;
  • Написание аналитических документов по информационной безопасности;
  • Участие в проектах подразделений информационных технологий Общества, в качестве эксперта по информационной безопасности;
  • Подготовка документации для предоставления в ответственные подразделения ПАО «Т Плюс» согласно действующим ЛНА по вопросам, входящим в компетенцию;
  • Участие в закупочных мероприятиях при приобретении товаров и услуг, касающихся развития информационных технологий Общества, в качестве эксперта;
  • Согласование заявок по предоставлению доступов к информационным системам Общества;
  • Согласование и контроль исполнения договоров по проектам, проводимым подразделниями по информационным технологиям Общества
  • Работа и разработка рекомендаций по конфигурированию специализированного программного обеспечения по информационной безопасности и обепеспечения режима коммерческой тайны;
  • Проведение служебных проверок по информационной безопасности Общества
  • Проведение служебных проверок по нарушению режима коммерческой тайны Общества
  • Выполнение других заданий и участие в других проектах по указанию директора по безопасности и режиму Общества
  • Выявление фактов совершения действий антикорпоративного характера.

Требования:

- Знания об основных операционных системах и устройстве персональных компьютеров.

- Понимание ИТ-инфраструктуры и модели угроз.

- Знание и понимание классов решений систем ИБ.

- Знание законодательства и подзаконных актов Российской Федерации в области информационной безопасности и умение их применять, и исполнять.

- Федеральный закон "Об информации, информационных технологиях и о защите информации" от 27.07.2006 N 149-ФЗ;

- Федеральный закон "О персональных данных" от 27.07.2006 N 152-ФЗ;

- Федеральный закон "О коммерческой тайне" от 29.07.2004 N 98-ФЗ;

- Федеральный закон от 26 июля 2017 года № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации».

- Знание основных приказов и распоряжений ФСТЭК, ФСБ, Роскомнадзора, профильных министерств в области информационной безопасности, информационной безопасности объектов критической информационной инфраструктуры, безопасности персональных данных, умение их применять и исполнять.

- Понимание основ программирования, структуры баз данных, систем АСУ ТП и коммутационных сетей.

- Понимание принципов и правил взаимодействия с государственными контролирующими органами.

- Знание и понимание законодательства в области информационной безопасности в части уголовной и административной ответственности.

- Способность работать в режиме многозадачности, умение работать в команде.
- Профильное образование или сертифицированные курсы профильной переподготовки в области информационной безопасности.