Москва
Обязанности:
- Участие в комплексных проектах по обеспечению ИБ в роли эксперта;
- Проведение оценки соответствия СОИБ финансовой организации требованиям положений Банка России (в области ИБ) и стандартов серии ГОСТ 57580.x, Положения 683-П/757-П/802-П/821-П, и другие ПП ЦБ;
- Сбор исходных данных об архитектуре ИС, ИТ-инфраструктуре, поддерживающей данные ИС, о процессах ИБ и используемых средствах защиты;
- Создание и модернизация модели внутренних процессов заказчиков, включая разработку схем процессов (например, процесс управления доступом с учетом требований стандарта ГОСТ 57580.1-2017)
- Разработка отчетной документации по результатам проекта;
- Формирование дорожные карты с учетом требований различных регуляторов в области ИБ;
- Разработка рекомендаций по повышению уровня безопасности инфраструктуры;
- Разработка ВНД по ГОСТ 57580.x, Положения 683-П/757-П/802-П/821-П, и другие ПП ЦБ.
Требования:
- Высшее техническое образование в сфере информационных технологий/информационной безопасности;
- Опыт работы в области информационной безопасности (опыт в банковской сфере является преимуществом);
- Знание законодательства РФ в области информационной безопасности;
- Знание фундаментальных принципов построения безопасных ИС;
- Экспертные знание не менее двух регуляторных направлений из перечисленных: требования подзаконных актов и требования безопасности финансовых организаций (стандарт ГОСТ 57580.1-2017, Положения 683-П/757-П/802-П/821-П и другие ПП ЦБ);
- Опыт проведения оценки и/или обоснования необходимости внедрения организационных или технических мероприятий;
- Опыт разработки нормативных документов, определяющих требования к процессам или мерам обеспечения ИБ, а также порядок реализации процессов ИБ;
- Опыт проведения аудитов и оценки соответствия требованиям нормативных документов в области ИТ/ИБ.
- Навыки устного и письменного общения с клиентом;
- Нацеленность на результат.
Условия:
- Уровень вознаграждения обсуждается по результатам собеседования;
- ДМС после завершения исп. срока;
- Удаленный или гибридный формат работы;
- Высокий уровень корпоративной культуры, открытая рабочая среда, основанная на доверии
- Поддержка физического и ментального здоровья (врач в офисе, онлайн сессии с психологом, занятия йогой)
- Четкие перспективы профессионального и карьерного роста;
- Возможность работать в команде профессионалов и участвовать в проектах с крупными российскими и международными клиентами, лидерами рынка.