Требования:
Опыт работы в области ИБ от 3 лет, руководство подразделением в финтехе или НФО/МФО/Кредитной организации не менее 2 лет
- Знание требований: 152-ФЗ, 187-ФЗ, 779-П, 757-П, иных приказов, положений ФСТЭК, ФСБ, ЦБ РФ
- Навыки построения системы ИБ: политики, процедуры, технические меры
- Опыт организации защиты ПДн, участия в проверках Роскомнадзора
- Знание принципов работы DLP, SIEM, антивирусных решений, криптографии
- Понимание архитектуры информационных систем: серверы, СУБД, облако, сети
- Умение работать с рисками, писать акты, отчёты, проводить внутренние расследования
Чем предстоит заниматься:
- Разработкой, внедрением и контролем политики информационной безопасности компании;
- Проведением регулярных аудитов ИБ и оценки уязвимостей;
- Контролем соответствия требованиям законодательства: 152-ФЗ, 187-ФЗ, нормативам Банка России;
- Организацией и сопровождением процессов защиты персональных данных, включая СУПДн;
- Участием в проектах по защите автоматизированных систем: 1С, мобильное приложение, сайт;
- Анализом инцидентов ИБ, организацией реагирования и предотвращения повторений;
- Администрированием и контролем межсетевых экранов, настройкой правил доступа, защитой периметра (DMZ, NAT, VPN, IPS/IDS);
- Управлением доступов: контроль прав, роли, аудит доступа (AD, 1С, CRM, облачные ресурсы);
- Подготовкой и актуализацией внутренней документации по ИБ;
- Взаимодействием с внешними аудиторами, провайдерами ИБ-услуг, службой безопасности.
Условия:
Уровень заработной платы обсуждает по итогам собеседования.
ДМС после испытательного срока.