Руководитель направления информационной безопасности

Агентство страховых технологий

Руководитель направления информационной безопасности

Москва, улица Красная Пресня, 24

Описание вакансии

АСТ – ведущая российская консалтинговая компания на финансовом рынке России. Мы защищаем бизнес наших клиентов от рисков формируем новые стандарты сервисов и цифровых продуктов для корпоративного сектора. По итогам 2025 года АСТ вошла в тройку лидеров рейтинга страховых брокеров.

Мы реализуем эффективные страховые программы для своих клиентов из ключевых индустрий.

За 22 года работы мы выстроили глубокую экспертизу в страховании персонала, в защите от коммерческих и кредитных рисков. Наша команда разрабатывает индивидуальные страховые решения для ведущих предприятий промышленности, фармацевтики, ритейла, IT, логистики, недвижимости, пищевой промышленности и других секторов.

Свыше 330 профессионалов работают в офисах Москвы, Санкт-Петербурга и Твери, обеспечивая высочайший уровень сервиса для портфеля из более чем 2,000 компаний-клиентов — лидеров рынка, которые не нуждаются в представлении.

  • АСТ — драйвер цифровых перемен в страховании РФ, эксклюзивный заказчик и дистрибьютер передовых F&I решений (ИТ-платформы FAST. Авто, FAST. Эстейт, FAST.Ремонт), вышедший на зарубежные рынки;
  • АСТ постоянный участник ключевых бизнес-мероприятий в России и за рубежом, наша экспертиза востребована ключевыми СМИ: «Коммерсантъ», «Ведомости», «Известия», РБК и др;
  • АСТ – организатор знаковых событий для бизнеса: главный b2b-фестиваль финансового рынка «Жарим лето», авторские проекты «HR-диалоги» и «Бизнес-диалоги»;
  • В компании царит особая корпоративная культура: совместные путешествия, культурные походы, кино, интеллектуальные игры — всё в атмосфере свободы, взаимного уважения и командного единства.

Присоединяйтесь к АСТстаньте голосом компании, которая создает тренды и меняет рынок!

Чем предстоит заниматься:

  • Обеспечивать соответствие инфраструктуры страхового брокера регуляторным требованиям в области информационной безопасности;
  • Обеспечивать взаимодействие с регуляторами (Центральный Банк, «Роскомнадзор», ФСТЭК) выстраивание взаимодействия с системой «FinCert» (работа с «Feed-ами», «Alert-ами», подготовка, контроль формирования отчетности для Центрального Банка в части управления ИБ и ИТ рисков);
  • Организовывать контроль настройки, донастройку и поддержку инструментов безопасности в рабочей инфраструктуре, включая:

1)Анализ рисков (инцидентов), классификацию сработок (ГОСТ Р 15408-2013, 58142-2018);

2)Выявление и закрытие уязвимостей защищаемых WEB-ресурсов (ГОСТ Р 53113-2008 (2009);

3)Участие в реализации мер, внесение предложений, направленных на повышение уровня информационной безопасности;

4)Развитие систем выявления и противодействия атакам на L7 (WAF, DDoS L7/L3).

Мы ожидаем:

  • Наличие высшего образования в области Информационной безопасности (не менее 506 часов);
  • Наличие опыта работы в должности руководителя по направлению работы от 2 лет;
  • Практический опыт контроля (настройки) СЗИ (антивирусное ПО, системы периметральной защиты);
  • Практический опыт работы с регуляторами: «Банк России», «ФинЦерт», «Роскомнадзор» (взаимодействие, подача отчетности);
  • Опыт работы со средствами криптографической защиты информации);
  • Опыт проведения аудитов организации обе обеспечения защиты информации (как самостоятельной аттестации, так с привлечением внешних организаций);

Знание и умение работать с регуляторными документами:

1)Федеральный закон от 10 июля 2002 года N 86-ФЗ "О Центральном банке Российской Федерации (Банке России)";

2)Федеральный закон от 07.08.2001 года № 115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путём, и финансированию терроризма»;

3)Федеральный закон от 27 июля 2006 года N 152-ФЗ "О персональных данных";

4)Федеральный закон от 6 апреля 2011 года N 63-ФЗ "Об электронной подписи";

5)Постановление Правительства Российской Федерации от 1 ноября 2012 года N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных";

6)Приказ Федеральной службы безопасности Российской Федерации от 9 февраля 2005 года N 66 "Об утверждении Положения о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации (Положение ПКЗ-2005)";

7)Приказ Федеральной службы безопасности Российской Федерации от 10 июля 2014 года N 378 "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности";

8)ГОСТ Р 57580.1-2017 "Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Базовый состав организационных и технических мер";

9)Положение от 20 апреля 2021 г. N 757-П Банка России «Об установлении обязательных для некредитных финансовых организаций требований к обеспечению защиты информации при осуществлении деятельности в сфере финансовых рынков в целях противодействия осуществлению незаконных финансовых операций», Положения Банка России от 17.08.2023 № 821-П «О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к защите информации при осуществлении переводов денежных средств» (в части касающейся организации-страхового брокера).

Мы предлагаем:

Официальное оформление в полном соответствии с Трудовым кодексом РФ

Расширенный полис ДМС со стоматологией

Работу в стабильной компании, в дружной команде, заинтересованной в результате, система наставничества, развитая корпоративная культура

Внешнее и внутреннее обучение, которое позволит повысить квалификацию и увеличить экспертизу в своей отрасли

График работы: 5/2, с 09.00 до 18.00, пятница сокращенный рабочий день на 1 час

Работу в современном, просторном офисе на Красная Пресня д.24

Навыки
  • Аудит информационной безопасности
  • 152-ФЗ
Посмотреть контакты работодателя

Адрес

Похожие вакансии

ББР Банк
  • Москва

  • Не указана

Рекомендуем
Росатом Сервис
  • Москва

  • Не указана

Рекомендуем
Нанософт
  • Москва

  • Не указана

Рекомендуем
Современные технологии
  • Москва

  • от 230000 RUR

АйТи БАСТИОН
  • Москва

  • от 230000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию