Мы продолжаем расти и укреплять команды, поэтому находимся в поиске Заместителя генерального директора по ИБ (Смотрёшка). Мы будем очень рады, если в наших требованиях и задачах ты найдёшь себя, и мы сможем познакомиться!
Чем предстоит заниматься:
- Формирование стратегии и политики информационной безопасности компании с учетом требований законодательства о КИИ и отраслевой специфики.
- Определение приоритетных направлений развития системы защиты информации, планирование бюджета направления.
- Выстраивание процессов взаимодействия с командой ИБ (контроль качества предоставляемых сервисов безопасности, согласование регламентов и SLA).
Регуляторный комплаенс и контроль: - Обеспечение соответствия деятельности компании требованиям 187-ФЗ, приказов ФСТЭК России в части защиты КИИ и ПДн.
- Организация и контроль выполнения мероприятий по аттестации объектов информатизации, лицензированию деятельности в области ИБ.
- Взаимодействие с регуляторами при проведении проверок и контрольных мероприятий.
- Оценка полноты и корректности документации по ИБ, контроль соблюдения лицензионных требований.
Управление рисками и инцидентами: - Выявление актуальных угроз информационной безопасности для компании.
- Координация процессов реагирования на инциденты ИБ, контроль их устранения.
- Участие в служебных расследованиях по фактам нарушений требований безопасности информации.
- Подготовка отчетности для руководства о состоянии защищенности компании.
Коммуникации и интеграция:
- Обеспечение эффективного взаимодействия между бизнес-подразделениями «Смотрёшки» и техническими специалистами по ИБ.
- Участие в приемо-сдаточных испытаниях ИТ-систем и подсистем ИБ.
- Проведение инструктажей сотрудников по правилам работы со средствами защиты информации.
- Представление интересов компании в вопросах ИБ перед головной структурой и партнерами.
Профессиональные знания:
- Глубокое знание 187-ФЗ «О безопасности КИИ», приказов ФСТЭК России (по защите: ПДн, КИИ).
- Понимание принципов построения систем защиты информации в распределенных инфраструктурах.
- Знание основных вендоров и средств защиты информации на российском рынке.
- Понимание сетевых технологий и архитектуры современных ИТ-инфраструктур.
- Навыки разработки политик, регламентов, моделей угроз и другой документации по ИБ.
Мы ожидаем:
- Высшее техническое образование по ИБ или профессиональная переподготовка, не менее 500 ак. часов.
- Опыт работы в области информационной безопасности от 5 лет, из них не менее 2 лет на руководящих позициях (руководитель направления, начальник отдела, заместитель директора).
- Обязательно: опыт работы в компаниях сферы телеком, ИТ, энергетики, финансов или других отраслях.
- Опыт взаимодействия с регуляторами (ФСТЭК) и успешного прохождения проверок.
Мы предлагаем: