Наши условия:
Вам предстоит:
Отслеживать изменения в нормативно-правовых актах, руководящих и методических документах в области ИБ и защиты информации.
Разрабатывать и поддерживать в актуальном состоянии пакет документов в области защиты персональных данных и других регуляторных требований.
Участвовать в проектной работе по разработке/внедрению ИТ систем в части защиты персональных данных и коммерческой тайны, выполнению иных требований законодательства в области защиты информации.
Разрабатывать материалы для включения в курсы обучения персонала по направлениям защиты конфиденциальной информации, включая персональные данные.
Проводить аудит информационных систем и процессов, для выявления потоков обрабатываемой информации и качества их защиты.
Обеспечивать приведение информационных систем обработки персональных данных в соответствие требованиям закона 152-ФЗ, взаимодействие с подрядными организациями по обеспечению защиты.
Выполнять классификацию и категорирование информации в соответствии с требованиями законов о ПД и КТ.
Участвовать в расследования утечек информации.
Участвовать в проверках регуляторов.
Наши ожидания:
Знания и опыт в части: основных типов угроз, каналов утечки информации, методов и средств защиты от угроз нарушения конфиденциальности, целостности и доступности информации.
Знание, понимание и умение реализовывать требования Федеральных законов №152, №98, №187, №63, а также подзаконных нормативно-правовых актов этих законов.
Опыт реализации лицензионных требований ФСТЭК и ФСБ (будет преимуществом).
Практический опыт аудита информационных систем и процессов, для выявления потоков обрабатываемой информации и качества их защиты.
Практический опыт приведения информационных систем обработки персональных данных в соответствие требованиям закона 152-ФЗ, взаимодействие с ИТ/подрядными организациями по обеспечению защиты.
Практический опыт классификации и категорирования информационных систем и информации в соответствии с требованиями законов о ПД и КТ; формирования моделей угроз; разработки необходимой документации и ЛНА.
Желателен практический опыт работы и администрирования средств защиты информации, включая системы DLP.
Навыки организации обучения для сотрудников по вопросам защиты информации.
СТЭП ЛОДЖИК (STEP LOGIC)
Москва
Не указана
Москва
Не указана
Научно-внедренческое предприятие Астрафарм
Москва
от 80000 RUR