Наши ожидания от успешного кандидата:
- Высшее образование (желательно в сфере ИБ);
- Опыт работы в сфере ИБ не менее 3-х лет;
- Знание требований законодательства РФ (149-ФЗ, 152-ФЗ, 187-ФЗ и т.д.), нормативно-методических документов ФСТЭК и ФСБ России, Банка России;
- Практический опыт участия в проектах по защите персональных данных, коммерческой тайны, защите информации в ГИС, защите объектов КИИ и т.д.;
- Практический опыт проектирования и внедрения системы защиты информации уровня предприятия;
- Знание принципов работы и функциональных возможностей средств защиты информации.
- Стратегическое и аналитическое мышление, лидерские качества.
Будет существенным преимуществом опыт в одном или нескольких направлениях:
- Знание международных стандартов в области ИБ (ISO 2700x, NIST 800, Cobit и т.д.)
- Опыт внедрения/поддержания/развития СУИБ в соответствии с ISO 27001 и вывода организации на сертификацию по ISO 27001;
- Знание требований GDPR;
- Наличие сертификатов CISA, CISM и т.д.
Задачи, которые предстоит решать:
- Обеспечение соответствия информационных систем требованиям законодательства и стандартов по ИБ;
- Проведение анализа угроз и подготовка рекомендаций по повышению защищённости;
- Разработка и сопровождение организационной и проектной документации по защите информации;
- Консультационная поддержка заказчиков при аудите, аттестации и категорировании объектов.
- Проведение аудитов ИБ на соответствие требованиям законодательства РФ, отраслевых и международных стандартов в области ИБ;
- Участие в консалтинговых проектах в области ИБ (моделирование угроз и нарушителей, проведение оценки рисков ИБ, документирование процессов в области обеспечения и управления ИБ и т.д.);
- Техническое проектирование систем обеспечения ИБ;
- Проведение аттестаций объектов информатизации по требованиям безопасности информации;
- Консультирование заказчиков по вопросам в области ИБ.
Что мы предлагаем:
- Конкурентная заработная плата, соответствующая профессиональным компетенциям, готовы обсуждать с успешными кандидатами;
- Официальное трудоустройство согласно ТК РФ и социальные гарантии;
- График работы 5/2 с 8(10) до 17(19), гибрид 3/2 или 2/3 (в офисе/удаленно)
- Командировки ориентировочно раз в квартал для обследования/аудита в Заказчике, Внедрения/настройки СЗИ;
- Медицинское обслуживание в частной клинике;
- Возможность реализовать свои профессиональные амбиции и расширить портфолио, реализуя сложные интересные проекты федерального уровня;
- Комфортный офис в дизайнерском бизнес-центре NeoGeo с теннисным кортом внутри и развитой инфраструктурой;
- Поддерживаем инициативы повышения квалификации и сертификации за счёт Компании;
- Аккредитованная IT Компания с соответствующими льготами для сотрудников;
- Высокопрофессиональная и опытная команда технических специалистов, грамотное успешное руководство;
- Активная корпоративная жизнь.