Минск Марриотт Отель и Спортивно-развлекательный комплекс "Falcon club" приглашает Ведущего специалиста по информационной безопасности присоединиться к нашей команде!
Обязанности:
Разработка стратегии и комплаенс:
- Разработка, актуализация и внедрение внутренних политик, регламентов и процедур в области ИБ и защиты персональных данных (в соответствии с Законом РБ № 99-З).
- Организация и успешное проведение процессов аттестации систем защиты информации (СЗИ ИС) в строгом соответствии с требованиями Приказа ОАЦ № 66.
- Проведение регулярных внутренних аудитов ИБ и оценки состояния защиты информационных активов компании.
Управление рисками и инцидентами:
- Анализ и управление рисками ИБ: оценка архитектуры новых продуктов и изменений в системах, подготовка технических рекомендаций по минимизации рисков.
- Построение комплексного процесса управления уязвимостями (Vulnerability Management): от поиска до контроля устранения и внедрения временных компенсирующих мер.
- Мониторинг событий ИБ, оперативное реагирование и проведение глубоких служебных расследований по фактам инцидентов, утечек или злоупотреблений.
- Проведение контрольных проверок для выявления и блокировки потенциальных каналов утечки конфиденциальной информации.
Инженерно-техническая защита и ИТ-проекты:
- Экспертное сопровождение ИТ-проектов на всех этапах жизненного цикла (Security by Design), участие в развитии инфраструктуры и интеграции новых средств защиты.
- Плотное взаимодействие с техническими департаментами (разработка, системное администрирование, DevOps) для поддержания защищенности сетей и приложений.
- Контроль интеграции и функционирования смежных систем безопасности (физическая охрана, СКУД, видеонаблюдение, сигнализация).
Культура безопасности:
- Создание и развитие программы повышения осведомленности сотрудников (Security Awareness), проведение регулярного обучения и практических тренировок (фишинг-тесты).
Требования:
- Высшее профильное образование (в области защиты информации) либо высшее техническое образование со специальным повышением квалификации по вопросам технической и криптографической защиты информации.
- Опыт работы в сфере практической информационной безопасности в коммерческих структурах от 3–5 лет.
Законодательство и методология:
- Глубокие знания законодательства РБ в сфере ИБ и защиты персональных данных, а также практический опыт успешного взаимодействия с регуляторами (ОАЦ, НЦЗПД).
- Четкое понимание современных методологий оценки рисков, актуальных угроз ИБ, векторов атак и методов противодействия им.
- Опыт проведения комплексных ИБ-аудитов инфраструктуры и бизнес-процессов.
Технические навыки и стек:
- Практический опыт администрирования и настройки СЗИ: NGFW, WAF, SIEM, IDS/IPS, EPP/EDR.
- Уверенное знание базовых сетевых протоколов и сервисов (маршрутизация, DHCP, DNS, NAT, VPN).
- Понимание принципов криптографической защиты информации и стандартов СКЗИ, применяемых в РБ.
Мы предлагаем:
- Конкурентоспособную заработную плату. Обсуждать будем на окончательном собеседовании.
- Возможность применить свои знания и опыт для развития компании и быть частью успешной команды.
- Перспективы профессионального роста и развития.
- Обеденное меню за счет нанимателя.
- Скидки на услуги комплекса.
Обращаем Ваше внимание, что данное рабочее место является планируемым к замещению!