Руководитель/заместитель руководителя Департамента информационной безопасности

Дата размещения вакансии: 29.03.2025
Работодатель: Биржа ЦТС
Уровень зарплаты:
з/п не указана
Город:
Москва
улица Пречистенка 38
Требуемый опыт работы:
От 3 до 6 лет

Обязанности:

- Приведение, актуализация внутренней нормативной базы организации и выстраивание процессов в соответствие с требованиями Банка России (757-П, ГОСТР 57580.1 — 2017, ГОСТ Р 57580.3— 2022, 57580.4— 2022) ФСТЭК, ФСБ и профильных правовых актов и указов;

- Формирование стратегии развития системы информационной безопасности организации;

- Реализация мер и выбор средств обеспечения информационной безопасности;

- Внедрение и сопровождение СЗИ, СКЗИ, иного оборудования и ПО в рамках компетенции подразделения;

- Организация системы мониторинга эффективности системы управления информационной безопасности в организации;

- Взаимодействие с регуляторами и аудиторами в рамках компетенции подразделения;

- Формирование команды Департамента и последующее руководство сотрудниками

Требования:

- Высшее в области информационной безопасности или смежных направлениях – кибербезопасность, информационные технологии, либо наличие профессиональной переподготовки по специальностям направления подготовки «Информационная безопасность»;

- Осуществление функций по обеспечению информационной безопасности в кредитных или в некредитных финансовых организациях (преимуществом будет практический опыт успешного прохождения проверок регуляторов или аудитов;

- Опыт работы с современными средствами защиты информации, опыт внедрения и администрирования SIEM (Security Information and Event Management) для корреляции событий безопасности, DLP (Data Loss Prevention) для предотвращения утечек данных, IDS/IPS (Intrusion Detection/Prevention Systems) для обнаружения вторжений, систем контроля и управления доступом (IAM/PAM), межсетевых экранов нового поколения (NGFW), WAF для защиты веб-приложений, EDR для защиты конечных точек, антивирусных средств, систем управления уязвимостями и других решений;

- Навык организации постоянного мониторинга безопасности (SOC) для своевременного обнаружения инцидентов.

- Опыт построения процесса управления рисками информационной безопасности;

- Понимание механизмов криптографической защиты информации и опыт использования СКЗИ;

- Умение ясно выражать мысли устно и письменно;

- Аналитическое мышление;

- Высокие коммуникативные навыки;

- Умение работать в режиме многозадачности, ориентированность на результат;

- Стрессоустойчивость, пунктуальность, дисциплинированность;

- Обучаемость, вовлеченность в процесс.

Условия:

-работа в офисе в центре Москвы;

- график работы 5/2 с 9:00 до 18:00 (сокращённый рабочий день в пятницу до 17:00

- участие в инновационных, амбициозных проектах и задачах;

- возможность профессионального развития и роста;

- трудоустройство в полном соответствии с ТК РФ;

- добровольное медицинское страхование согласно внутренней Политики Общества

- Оплата по результатам собеседования