Очаковское шоссе 10к2с1
Обязанности:
-
Руководство деятельностью подразделения по информационной безопасности, планирование, контроль эффективности, развитие компетенций персонала;
-
Определение стратегии развития информационной безопасности в организации;
-
Построение системы обеспечения информационной безопасности;
-
Обеспечение соответствия стандартам и требованиям законодательства в области информационной безопасности;
-
Обеспечение безопасности КИИ в соответствии с 187-ФЗ;
-
Сопровождение аудитов и проверок по информационной безопасности (внутренних и внешних);
-
Обеспечение безопасности на стадиях жизненного цикла информационных систем, реализация (внедрение) безопасных систем и бизнес-процессов в компании;
-
Формирование требований безопасности к информационным системам и процессам;
-
Обеспечение безопасности конфиденциальной информации (КТ, ПДн, БТ);
-
Обеспечение процесса управления уязвимостями и оценкой защищенности информационных систем;
-
Управление процессами предоставления доступа и разграничения прав доступа;
-
Разработка и актуализация нормативных документов по информационной безопасности;
-
Оценка рисков информационной безопасности;
-
Проектная деятельность по обеспечению информационной безопасности;
-
Совершенствование технических средств контроля обеспечения информационной безопасности;
-
Обеспечение закупочной деятельности средств защиты информации и бюджетирования в рамках подразделения.
Требования:
-
Высшее техническое образование либо образование в области информационной безопасности;
-
Дополнительное образование или не менее 512 часов переподготовки по направлению информационной безопасности;
-
Опыт работы в направлении информационной безопасности в руководящей должности от 2 лет;
-
Знания и опыт внедрения современных программных и аппаратных средств защиты информации:
Sandbox (Fortinet, paloaltonetworks)
Next generation firewall (Fortinet, paloaltonetworks)
Антиспам – Kaspersky KSMG/Fortinet
Антивирусные средства – Kaspersky/NOD32
Средства контроля конфигурации – OSSIM
Системы EDR/XDR/EPP – Cortex/trendmicro/KEDR
DLP – Searchinform
Средства сбора событий - alienvault/MAX PATROL/Qradar
-
Знание нормативной базы и стандартов информационной безопасности (161ФЗ, 152ФЗ,719-П, ГОСТ Р 57580.2-2018, 683-П, 787-П, PCI DSS, стандарты НСПК)
-
Опыт построения антифрод систем и написание правил будет плюсом.
Условия:
- Основное место работы.
- Испытательный срок 3 месяца.
- Режим рабочего времени: Пн.-Чт. 09:00-18:00, Пт. 09:00-16:45.
- Возможность дистанционного формата работы обсуждается после успешного прохождения испытательного срока.
- Офис расположен в 10 мин. пешком от м. Аминьевская (Большая Кольцевая линия метро).
- Доплата к пособию по временной нетрудоспособности за 10 рабочих дней (суммарно) в год при заболевании работника.
- Разовые выплаты за продолжительный стаж работы в организации, к юбилейным датам работников, в связи с выходом работника на пенсию, за качественное выполнение особо важных задач, проектов.
- ДМС для работников после успешного прохождения испытательного срока, ДМС для близких родственников работника по корпоративной стоимости.
- Материальная помощь в связи с рождением ребенка, в связи со смертью членов семьи работника, в связи с несчастным случаем, трудной жизненной ситуацией или чрезвычайными обстоятельствами.
- Своя столовая, комната для приема пищи, теннисный стол, банкомат, чай/кофе для сотрудников организации.
- Бесплатная парковка возле офиса организации.