Спартаковская улица 2
- Обязанности:
- Построение систем ИБ в организациях с высокими требованиями регуляторов (Банк России, ФСТЭК, ФСБ)
- • Стратегическое планирование и трансформация ИТ- и ИБ-инфраструктуры;
- • Управление проектами импортозамещения, централизации и автоматизации
- • Руководство в трех направлениях: экономическая безопасность, информационная безопасность, информационные технологии (включая развитие команды, KPI, бюджетирование).
- • Проведение работ по аттестации объектов информатизации
- • Организация мониторинга, обнаружения, учета, реагирования (расследования) инцидентов ИБ
- • Организация и координация мероприятий по защите персональных данных при их обработке в ИСПДн
- • Обеспечение бесперебойного функционирования информационно-телекоммуникационной инфраструктуры, аппаратно-программных средств, информационных систем
- • Взаимодействие с регуляторами: личное участие в проверках (плановых/внеплановых), подготовка ответов на предписания.
- • Управление рисками: формирование и актуализация карты рисков ИБ и непрерывности бизнеса.
- • Согласование всех изменений в инфраструктуре с точки зрения влияния на непрерывность и безопасность бизнес-процессов.
- • Обеспечение полного пакета организационно-распорядительной документации (политики, регламенты, приказы) в соответствии с требованиями регуляторов по курируемым направлениям.
- • Осуществлять контроль безопасности сторонних подрядчиков и вендоров.
- • Подготовка отчетной документации о деятельности подразделения.
- • Управление закупочными процедурами в области информационной безопасности, включая анализ рынка, выбор подрядчиков и оценку экономической целесообразности внедрения решений.
Требования:
• Высшее специальное образование в области информационной безопасности.
• Опыт работы от 5-ти лет в качестве руководителя направления информационной безопасности.
• Глубокое понимание требований 187-ФЗ (КИИ), 152-ФЗ, ФАПСИ 152, 149-ФЗ, ГОСТ 57580.1-2017, 684-П, 757-П, ГОСТ Р ИСО/IEC 27001, Приказ ФСТЭК 21, Приказ ФСТЭК 117, Приказ ФСБ 378, 1119-ПП и др.
• Знание антикоррупционного законодательства РФ.
• Знание следующих классов СЗИ: SIEM, WAF, Anti-DDoS, NGFW/FW, DLP, EDR, SOC, антивирусы, PKI, СКЗИ, PAM, НСД, IRP, SOAR.
• Знание и понимание построения сетей, систем мониторинга, систем резервного копирования, СУБД и веб-сервисов.
• Опыт в крупных проектах по внедрению СЗИ
• Умение выстраивать коммуникацию с смежными подразделениями (IT, HR, юридический отдел, бизнес-заказчики) и переводить требования безопасности на язык бизнес-рисков.
• Опыт организации процесса реагирования на инциденты (IRP) на уровне методологии и управления командой, а не только знания инструментов.
Условия:
Официальное трудоустройство в соответствии с ТК РФ;
Стабильная «белая» заработная плата, выплаты два раза в месяц (5 и 20 число), уровень зарплаты обсуждается по итогам интервью;
Комфортный офис в центре города (новый айти-парк);
График работы, 5/2;
Поддержка профессионального развития;
Участие в конференциях и обучающих мероприятиях за счет компании;
Демократичный, молодой коллектив.
Неформальные встречи и корпоративные мероприятия.
Бронирование через военкомат при наличии военного билета (для военнообязанных) и айти-отсрочка.
Дресс-код casual