разработка требований по информационной безопасности по различным направлениям;
разработка и сопровождение документального обеспечения информационной безопасности и контроль исполнения требований руководящих документов по информационной безопасности;
участие в разработке системы защиты информации объекта;
участие в процессах управления информационной безопасностью организации;
моделирование угроз, оценка рисков.
Требования:
наличие высшего образования по специальности "Информационная безопасность";
знание действующего законодательства и основных руководящих документов в области информационной безопасности, в том числе федеральных законов № 152-ФЗ и № 187-ФЗ;
знание нормативно-правовых актов в области обеспечения информационной безопасности, включая требования ФСТЭК России, ФСБ России и других регуляторов;
опыт руководства командой и взаимодействия с квалифицированными специалистами в области IT более 3 лет;
знание международных стандартов и фреймворков по обеспечению безопасности информации, таких как ISO 27001, а также OWASP Top10, MITRE ATT&CK;
опыт разработки и внедрения политик и процедур, обеспечивающих соответствие стандартам информационной безопасности и законодательным требованиям;
наличие навыков аналитической работы и составления отчетности;
наличие опыта участия в служебных расследованиях, проверках, аудитах;
наличие опыта разработки методологии информационной безопасности и внутренних нормативных документов по информационной безопасности;
наличие опыта работы с ПО Astra Linux SE, Microsoft Windows Server 2008-2019 и их ролей, MaxPatrol, Kaspersky ES, Dr. Web СКЗИ: ViPNet, Континент, С-Терра, СЗИ НСД: Secret Net Studio, Dallas Lock;
знание основ и принципов построения компьютерных сетей, основ и принципов сетевых взаимодействий, стека основных сетевых протоколов;
приветствуется знание английского языка на техническом уровне.