з/п не указана
Москва
Кольцевая линия метро Белорусская
Кольцевая линия метро Белорусская
От 3 до 6 лет
У нашего клиента-фармацевтической компании открыта вакансия менеджера по информационной безопасности.
Обязанности:
- Формирование и развитие ИБ-функции в международной фармацевтической компании. Определение приоритетных направлений развития ИБ-функции с учетом планов ИТ и бизнес-стратегий
Определение элементов инфраструктуры компании, подлежащих первоочередной защите и концентрация внимания руководства компании на важности вопросов ИБ
Контроль развития/изменения ИТ-ландшафта с учетом требований ИБ
Формирование требований в части информационной безопасности при заключении договоров подряда, аутсорсинга, передачи конфиденциальной информации. Контроль требований
Бюджетирование ИБ, обоснование бюджета с учетом риск-ориентированного подхода, приоритетов и возможных последствий для бизнеса
Внедрение и актуализация процессов ИБ, построение СУИБ
Организация процессов защиты персональных данных и критической инфраструктуры
Организация соответствия применимым требованиям РФ в области информационной безопасности, персональных данных, критической инфраструктуры и иные требования регуляторов в области фармацевтических компаний
Построение модели управления рисками ИБ: идентификация, анализ, оценка рисков ИБ, подходы по их минимизации
Обеспечение актуальной ИБ-архитектуры
Обеспечение ИБ при разработке ПО (силами подрядчиков)
Взаимодействие с регулирующими органами в рамках своих компетенций (вкл. РКН, ФСТЭК, ФСБ, Минздрав)
Проведение аудитов функционирования / эффективности принятых метр безопасности / СУИБ самостоятельно и/или с привлечением внешних экспертов
Проведение тестирований на проникновение самостоятельно и/или с привлечением внешних экспертов
Организация процесса обучения и повышения осведомленности персонала в области ИБ
Взаимодействие с руководителем ИТ и топ-менеджментом компании, обоснование требований ИБ с точки зрения риск-ориентированного подхода, потенциального ущерба для бизнеса и стоимости реализации
Требования:
- Наличие высшего образования по направлению информационная безопасность (при наличии иного технического высшего профиля — обязательная профессиональная переподготовка / повышение квалификации по информационной безопасности)
Опыт работы в сфере информационной безопасности более 5 лет
Опыт работы в фармацевтических, дистрибьюторских или логистических компаниях (сегмент B2B, крупный опт, субъекты КИИ, системы маркировки «Честный Знак», МДЛП, GAMP).
- Опыт взаимодействия с регуляторами (ФСТЭК, ФСБ, Роскомнадзор, Минздрав)
Знание законодательной базы: 152-ФЗ (ПДн), 187-ФЗ (КИИ), 61-ФЗ (обращение лекарственных средств), приказы ФСТЭК №21, №117, №235, №239, постановления Правительства №1119, №127, 1912, требования по подключению к МДЛП (честный знак), ЕГИСЗ и ГИС МТ (мониторинг движения лекарственных препаратов), а также знание Приказа Минздрава о фармацевтической деятельности в части защиты информации.
Знание современных средств и методик защиты информации, стандартов и нормативно-правовых документов в области ИБ
Опыт по выстраиванию и внедрению ИБ-процессов и систем защиты / СУИБ «с нуля»
Опыт разработки и внедрения нормативной документации в области информационной безопасности
Опыт планирования бюджета ИБ
Опыт обеспечения безопасности ИСПДн и объектов КИИ, включая:
Разработку моделей угроз и нарушителей
Проведение категорирования/анализа объектов КИИ
Создание системы безопасности ЗОКИИ или участие в аналогичных проектах в качестве специалиста, по оценке качества проделанных работ со стороны Компании
Применение риск-ориентированного подхода: обоснование требований ИБ с точки зрения потенциального ущерба для бизнеса и стоимости реализации, отказ от внедрения «ради галочки» / «требования ради требований»
Бизнес-ориентированность, стрессоустойчивость, коммуникабельность, ответственность, адаптивность и обучаемость, критическое мышление, пунктуальность
Английский язык не ниже уровня (B2/B2+) для чтения технической литературы и коммуникаций с головным офисом компании.
Будет плюсом
Владение технологическим стеком:
ОС Windows desktop, Windows Server, Active Directory, Exchange, MSSQL, виртуализация, Enterprise NAS/SAN, Veeam, 1C
Защита хостов и конечных устройств: антивирус, NGAV, EDR/XDR, VMS
Средства управления идентификацией и доступом: MFA, PAM, IAM/IDP
Средства обеспечения сетевой безопасности: VPN, NGFW, IPS/IDS, WAF, NAC, NDR
Средства обеспечение безопасности данных: DLP, шифрование данных, криптографическое ПО
Средства управления мобильными устройствами (MDM)
Средства мониторинга событий ИБ: SIEM, SOAR
Знание и понимание международных стандартов и практик в области информационной безопасности: NIST CSF, ISO 27001, CIS Controls
Наличие международных сертификаций: ISO 27001 LA/LI, CISA, CISM, CISSP, CRISC или аналогов
Подтвержденное обучение по Check Point
Условия:
- Полное соблюдение ТК РФ
- Гибридный формат работы 2/3 (пн-пт)
- Конкурентный уровень заработной платы +ДМС+ годовой бонус+ компенсация мобильной связи+компенсация проезда
- Офис ст. метро Белорусская