3-я Песчаная улица 2А
Требования:
- высшее профессиональное образование по направлению подготовки Информационная безопасность в соответствии с Общероссийским классификатором специальностей
*(или профессиональная переподготовка от 520 часов в сфере ИБ)*;
- от 3 лет в области защиты информации;
- знание российского законодательства в области обработки и защиты персональных данных и иных видов информации;
- знание и практика применения гражданского и административного права, законодательства в области обработки и защиты персональных данных и доступа к информации.
Обязанности:
Участие в разработке инструкций, политик и регламентов по информационной безопасности;
Разработка и актуализация ОРД по ИБ и защите персональных данных;
Выработка решений и мер по защите информации;
Сопровождение системы защиты информации в системе, аттестованной по 77 приказу ФСТЭК России:
- контроль уязвимостей,
- решение задач администратора безопасности,
- мониторинг обновлений ПО,
Сопровождение хозяйственной деятельности организации по вопросам соблюдения требований ИБ;
Проведение аудита процессов и информационных систем обработки персональных данных на соответствие требованиям ФЗ-152 "О персональных данных", разработка рекомендаций;
Помощь и взаимодействие с подразделениями компании по вопросам обработки персональных данных, реализации новых проектов и сервисов;
Контроль за соблюдением политики информационной безопасности в организации;
Разработка и актуализация локальных актов (положений, регламентов, инструкций и стандартов), а также пользовательской документации (политик и согласий) по обработке и защите персональных данных для функционирования интернет-сервисов;
Взаимодействие с контрольными и надзорными органами в рамках своего функционала;
Выявление и мониторинг рисков, связанных с обработкой персональных данных, разработка мер и механизмов их минимизации;
Организация выполнения плана мероприятий по приведению обработки и обеспечения защиты персональных данных в организации в соответствии с требованиями российского законодательства;
Участие в расследовании инцидентов, связанных с информационной безопасностью и ликвидацией их последствий.
Приветствуется:
- опыт работы с оборудованием и ПО вендоров (UserGate, KSC);
- знания и навыки в области эксплуатации оборудования и ПО вендоров (UserGate, KSC, Fortinet, XSpider, DallasLock, Соболь, SecretNet Studio, SecretNet LSP, ViPNet);
- опыт работы в компаниях IT индустрии;
- опыт работы в аттестованной по 77 Приказу ФСТЭК России системе.