Руководитель направления информационной безопасности в ДЗО

Дата размещения вакансии: 30.09.2026
Работодатель: МТС Банк
Уровень зарплаты:
з/п не указана
Город:
Москва
проспект Андропова 18к1
Требуемый опыт работы:
От 3 до 6 лет

МТС Банк – команда, которая развивает цифровые финансовые сервисы и делает их доступными для всех.

Мы работаем с современным технологическим стеком, высоконагруженными системами и облачной инфраструктурой, внедряем лучшие инженерные практики. Такой подход позволяет создавать надёжные решения для бизнеса и клиентов.

Чем предстоит заниматься

  • разрабатывать и актуализировать локальные нормативные акты по направлению ИБ (Политики, Положения, Регламенты, Инструкции и т.п.)
  • заниматься организацией защиты персональных данных
  • обеспечивать ИБ организации, в т.ч. планирование мероприятий по обеспечению ИБ
  • развивать ИБ организации, формирование и развитие навыков работников организации в сфере ИБ
  • разрабатывать и реализовывать мероприятия по обеспечению ИБ в организации в соответствии с требованиями к обеспечению ИБ, установленными действующим законодательством РФ
  • внедрять и администрировать средства защиты информации
  • осуществлять контроль за состоянием обеспечения ИБ в организации, включая оценку защищенности систем и сетей, мониторинг событий ИБ
  • управлять проектами, направленными на совершенствование системы обеспечения защиты информации
  • взаимодействовать с другими подразделениями организации по вопросам ИБ
  • взаимодействовать с регуляторами по вопросам ИБ организации

Наши пожелания к кандидату

  • опыт разработки ЛНА: разработка и актуализация Политик, Регламентов и Инструкций по ИБ (включая документацию по 152-ФЗ)
  • внедрение требований 152-ФЗ: самостоятельный Gap-анализ, построение модели угроз, разработка организационно-распорядительной документации и реализация мер защиты ПДн «с нуля»
  • опыт развертывания и настройки DLP-систем (написание политик безопасности, контроль каналов утечек)
  • опыт администрирование Kaspersky Endpoint Security (настройка политик Application/Device Control, управление через KSC), развертывания EDR-решений (настройка триггеров обнаружения, расследование инцидентов)
  • опыт работы со сканерами безопасности, анализ рисков, планирование и контроль устранения выявленных уязвимостей
  • понимание принципов работы сетей, сетевых протоколов (TCP/IP, DNS, HTTP/S и др.), служб каталогов (AD, LDAP) и архитектуры корпоративных ИТ-систем для грамотного проектирования мер защиты
  • управление проектами: ведение проектов по модернизации СЗИ, планирование бюджета и сроков, подготовка статус-отчетов для руководства
  • опыт выстраивания эффективного взаимодействия с ИТ-подразделением (администрирование сетей, серверов и АРМ) для бесшовной интеграции СЗИ, оперативного устранения уязвимостей и обеспечения баланса между безопасностью и бизнес-процессами