Выполнение требований законодательства РФ в области ИБ (149ФЗ, 152ФЗ, 187ФЗ, 98ФЗ, PCI DSS и т.п.);
Разработка и внедрение политик ИБ. Создание внутренних документов (политик, регламентов, инструкций), приведение их в соответствие с требованиями регуляторов (ФСТЭК, ФСБ, Роскомнадзора, Банка России);
Обеспечение соответствия стандартам. Внедрение и поддержание систем защиты в соответствии с ISO 27001, PCI DSS, ГОСТ Р 57580 и другими;
Анализ защищенности информационных систем;
Поиск и расследование инцидентов ИБ;
Выполнение аудитов по ИБ;
Мониторинг событий безопасности и реакция на эти события;
Взаимодействие внутри компании. Консультации коллег других подразделений компании в рамках ИБ, участие в согласованиях различных документов (договоров с заказчиками, контрагентами и т.п.) в части ИБ;
Взаимодействие с внешними сторонами. Работа с подрядчиками (вендоры СЗИ, консультанты), участие в тестировании на проникновение, взаимодействие с регуляторами;
Эксплуатация СЗИ/СКЗИ;
Планирование и бюджетирование. Определение потребностей отдела в ресурсах (люди, технологии, финансы), распределение бюджета, обоснование затрат перед руководством.
Требования:
Высшее техническое образование по направлению «Информационная безопасность» или профессиональная переподготовка по этому направлению длительностью не менее 360 часов;
Знание законодательства РФ в области ИБ (149ФЗ, 152ФЗ, 187ФЗ, 98ФЗ, PCI DSS);