улица Симоновский Вал 26А
Мы ищем технического писателя в команду по информационной безопасности.Тебе точно стоит откликнуться, если ты понимаешь и знаешь, как лучше всего актуализировать регламенты и методики, внедрять единые стандарты описания процессов. Также будет много взаимодействия с экспертами на стыке ИБ/IT и участия в подготовке к аудитам.
ПРЕДСТОЯЩИЕ ЗАДАЧИ:
- Подготовка, редактирование и актуализация нормативной и процессной документации ИБ.
- Формирование единых стандартов описания процессов.
- Ведение и поддержание в актуальном состоянии базы документации.
- Сбор и структурирование информации от экспертов по ИБ, IT и смежных подразделений.
- Согласование документации с заинтересованными сторонами.
- Анализ текущих практик и проверка их на соответствие с действующими регламентами.
- Выявление несоответствий и подготовка предложений по улучшению документации.
- Подготовка к внутренним проверкам и аудитам в области ИБ и персональных данных.
ЧТО МЫ ХОТИМ ВИДЕТЬ:
- Опыт разработки и структурирования документации: регламенты, инструкции, методики, плейбуки реагирования, описания процессов.
- Умение описывать процессы и переводить сложные технические и нормативные требования в понятный, структурированный текст.
- Понимание требований и стандартов в области ИБ: ISO/IEC 27001, ISO/IEC 27035, Федеральный закон №149-ФЗ, Федеральный закон №152-ФЗ, ИСПДн, ГИС.
- Понимание, а лучше ещё и знание, законодательства РФ в сфере защиты персональных данных и требований регуляторов.
- Опыт разработки стандартов описания процессов и методических материалов.
- Опыт работы с Confluence, Jira или аналогичными инструментами.
ДЛЯ НАС БУДЕТ ПЛЮСОМ:
- Ты владеешь методиками аудита соответствия требованиям законодательства.
- Знаешь международные стандарты ИБ и подходы SGRC.
- У тебя высшее образование по специальности информационная безопасность, ИТ, системный анализ, менеджмент или юриспруденция. Приоритетно, конечно же, ИБ, но если ты уже имеешь опыт работы и разбираешься в том, о чём мы писали выше – то смело пропускай этот пункт.
- Опыт работы от 2–3 лет на релевантных позициях.
P.S. и хоть описание вакансии у нас немного душное и нормативное, но сами мы в команде совсем не душные (по крайней мере, мы верим в это). Так что до встречи!