Обязанности:
1. Организация работы по обеспечению информационной безопасности, в том числе по обнаружению, предупреждению и ликвидации последствий компьютерных атак и реагированию на компьютерные инциденты, проведению мероприятий по их недопущению.
2. Организация работы и контроль за выполнением требований нормативных правовых актов, нормативно-технической документации, за соблюдением установленного порядка выполнения работ при решении вопросов, касающихся защиты информации, в том числе проведение внутренних аудитов на предмет соблюдения требований.
3. Подготовка внутренней документации по нормативно-правовому соответствию и защите объектов:
3.1. КИИ (187-ФЗ, Приказы ФСТЭК № 235, 239): организация категорирования, формирование требований и ТЗ, передача сведений в ГосСОПКА.
3.2. ПДн (152-ФЗ, Приказ ФСТЭК № 21, Приказ ФСБ № 378): классификация ИСПДн, разработка моделей угроз и нарушителя, обеспечение требуемого УЗ, взаимодействие с Роскомнадзором.
3.3. Инфраструктура и ЦОД (Приказ ФСТЭК № 117): определение требований ИБ к среде ЦОД, оценка соответствия.
3.4. Криптографическая защита и функции ОКЗ (Инструкция ФАПСИ № 152): организация работы Органа криптографической защиты информации, обеспечение режима конфиденциальности, работа с УЦ.
3.5. Регуляторный контроль: организация и проведение внутренних ИБ-аудитов, сопровождение проверок ФСТЭК, ФСБ, Роскомнадзора, Минцифры.
4. Взаимодействие с регуляторами и надзорными органами в сфере информационной безопасности, в том числе подготовка материалов для контроля надзорных органов.
5. Установление разграничения полномочий пользователей и порядок доступа к информационным ресурсам, порядок использования основных и вспомогательных технических средств, и систем;
6. Формирование стратегии развития в части курируемых направлений и контроль ее реализации. (3 отдела в подчинении).
7. Формирование и стандартизация ИТ-процессов и документации, автоматизация существующих процессов.
Требования:
- высшее образование в области информационной безопасности или переподготовку по специальности (информационная безопасность);
- стаж работы от 5 лет, в том числе управленческий опыт информационным отделом / департаментом не менее 3-х лет;
- знание законодательных и иных нормативных правовых актов, методических и нормативных материалов, касающихся информационной безопасности;
- опыт проведения конкурентных процедур в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд в рамках действующего законодательства Российской Федерации.
Необходимые компетенции (навыки и опыт):
- знать устройство операционных систем Windows и Linux, а также технологии виртуализации в них;
- быть в курсе актуальных методов проведения атак и технологий защиты;
- опыт написания регламентной и технической документации в сфере информационной безопасности (инструкции, положения, регламенты и т. д.);
- опыт работы с аутсорсинговыми компаниями в рамках разработки ПО (составление ТЗ, контроль и тестирование, коммуникация);
- умение формировать и эффективно управлять командой (подбор, найм, развитие специалистов);
- лидерские качества, организаторские навыки и практика;
- ответственность за результат.
Условия:
- график работы - 5/2 с 8.30 до 17.30, пятница - до 16.15
- обучение стандартам на рабочем месте;
- работа в команде для решения уникальных задач;
- профессиональное развитие и обучение за счет работодателя;
- молодой, амбициозный коллектив единомышленников;
- сопричастность к проектам регионального и федерального уровня;
- возможность самореализации;
- дополнительные премии по факту решения задач и завершения проектов;
- офис в центре города;
- полное соблюдение ТК РФ;
- своевременная выплата заработной платы 2 раза в месяц (оклад + стимулирующие выплаты + ежеквартальная премия + материальная помощь к отпуску).
- корпоративные мероприятия (туризм, игры, тренинги и т.п.);
- бронирование на период мобилизации (аккредитованная IT-организация)