Чем вам предстоит заниматься:
- Разработка и актуализация необходимых локально-нормативных документов в области защиты ПДн;
- Обеспечение выполнения требований 152-ФЗ и подзаконных нормативных актов, осуществление внутреннего контроля и аудита соответствия обработки ПДн Федеральному закону 152-ФЗ и принятым в соответствии с ним нормативным правовым актам, внутренним требованиям к защите ПДн;
- Администрирование проектов: разработка технической и тендерной документации, контроль договоров, участие в планировании бюджета;
-
Оформление Актов категорирования объектов КИИ, формирование документации по результатам категорирования объектов КИИ для направления во ФСТЭК России;
-
Разработка и актуализация локально-нормативной,организационно-распорядительной и технической документации в области обеспечения безопасности значимых объектов КИИ;
-
Планирование, разработка и реализация мероприятий по обеспечению безопасности значимых объектов КИИ;
-
Осуществление внутреннего/внешнего контроля состояния безопасности значимых объектов КИИ;
-
Участие в прохождении внешнего государственного контроля на соответствие требованиям 187-ФЗ, 152-ФЗ.
Что мы ожидаем от кандидатов:
- Высшее образование по направлению Информационная безопасность, или высшее профессиональное образование + прохождение обучения по программе профессиональной переподготовки по направлению Информационная безопасность;
- Опыт работы в сфере информационной безопасности, защиты персональных данных не менее 5 лет;
-
Знание законодательства в сфере защиты персональных данных 152-ФЗ, подзаконных нормативных актов (ПП 1119, приказы ФСТЭК России, ФСБ России, РКН), разъяснений РКН, правоприменительной практики по вопросам обработки ПДн;
-
опыт разработки организационно-распорядительной и технической документации (ЛНД, модели угроз, акты определения уровня защищенности, акты категорирования, оценки эффективности принятых мер и т.п.);
-
Знание и понимание актуальных угроз кибербезопасности, векторов атак и мер защиты от них.
-
Знание законодательства РФ в сфере критической информационной инфраструктуры: 187-ФЗ, подзаконных нормативно-правовых актов, разъяснений ФОИВ, правоприменительной практики;
-
Знания и опыт настройки и администрирования СКЗИ (VipNet, S-Terra, Континент и т.п.), а также в сфере защиты критической информационной инфраструктуры будут преимуществом.
Наши сотрудники любят Шереметьево, и вот почему:
- Все по правилам: официальное трудоустройство с первого дня, даем все социальные гарантии (отпуск, больничный и т.д);
- Платим достойно: «белая» заработная плата, ежегодная индексация;
- График работы: 5/2, пятница - короткий день;
-
Держим фокус на развитии: у вас будет наставник, доступ к корпоративным курсам. Внутренние профессиональные конкурсы;
- Заботимся о здоровье: ДМС с первого дня работы, корпоративные скидки, бесплатный корпоративный транспорт (м. Сходненская, Химки, Зеленоград, Лобня, Хлебниково, Солнечногорск, Клин).
- Заботимся о будущем поколении: Организация отдыха детей, оплата детского сада.