Контролировать выполнения требований информационной безопасности в разрабатываемых, внедряемых и эксплуатируемых ИС и ПО
Проводить проверки соблюдения сотрудниками подразделений требований информационной безопасности Компании
По результатам контрольных процедур формировать задачи на исполнение требований информационной безопасности для дальнейшего устранения выявленных недостатков
Осуществлять регулярный контроль за устранением выявленных недостатков и реализовывать процедуры по проверке выполненных задач для подтверждения их качественного исполнения
Предоставлять регулярную отчетность по результатам выполнения проверок
Осуществлять качественную и своевременную подготовку проектов документов по информационной безопасности, служебных и аналитических записок
Что для этого нужно
Опыт в области Информационной безопасности от 3х лет
Уверенное знание законодательства РФ в области информационной безопасности
Уверенное знание и практический опыт применения основных отраслевых стандартов и лучших практик в области управления информационной безопасностью и защиты информации (ISO27K, NIST, CIS, ISF, PCI DSS, ITIL/ITSM, Cobit и пр.)
Экспертные знания современных методов и средств защиты информации
Глубокое понимание принципов, различных практик и их аспектов в управлении доступом к информации и ИС
Уверенное знание принципов построения и архитектуры распределенных информационных систем