Обязанности: - Участвовать в процессе обеспечения и контроля исполнения требований законодательства и внутренних документов, регламентирующих деятельность в области обеспечения информационной безопасности, в том числе в области лицензирования ФСТЭК и ФСБ России;
- Разрабатывать и актуализировать внутреннюю регламентирующую документацию в области информационной безопасности (политики, стандарты, методические указания, и т.п.);
- Проводить оценку угроз безопасности информации (в том числе разрабатывать Модели угроз для информационных систем);
- Формировать требований к модернизации и совершенствованию систем и средств защиты информации;
- Принимать участие в проведении внешних и внутренних аудитов информационной безопасности;
- Участвовать в определении требований безопасности при построении информационной инфраструктуры;
- Анализировать требования бизнес-подразделений по новым продуктам и услугам, включая методологический анализ архитектуры решений, схем интеграции и моделей данных;
- Проводить обучение пользователей информационных систем применению средств защиты информации, оценивать уровень их подготовленности;
- Консультировать пользователей в процессе эксплуатации систем защиты информации;
- Вносить предложения по совершенствованию мер защиты персональных данных в ИСПДн, разработке и принятии мер по предотвращению возможных опасных последствий нарушений, приводящих к снижению уровня защищённости персональных данных;
- Участвовать в проведении внутренних служебных проверок по выявленным фактам нарушений требований информационной безопасности;
- Знать законодательства Российской Федерации (в том числе нормативные правовые акты и методические документы ФСТЭК и ФСБ России), а также международные стандарты в области информационной безопасности.
Требования: - Высшее образование в области информационной безопасности, информационных технологий, информатики либо высшее техническое образование с дополнительной подготовкой в области ИБ;
- Опыт работы в области информационной безопасности от 3 лет, включая самостоятельную разработку и согласование нормативных и методических документов по ИБ;
- Знание законодательства РФ в области защиты информации и персональных данных, требований и методических документов ФСТЭК и ФСБ России. Умение определять их применимость к конкретной организации и информационной системе и отражать в документах и процессах;
- Практический опыт разработки политик, стандартов, регламентов, инструкций и организационно-распорядительных документов по ИБ с учетом реальных процессов и архитектуры организации;
- Опыт разработки моделей угроз и нарушителя, сбора и анализа сведений об информационных системах, обоснования требований к защите информации;
- Понимание архитектуры информационных систем, сетевых взаимодействий, потоков данных и основных классов средств защиты. Знание процессов управления доступом, уязвимостями, регистрацией событий безопасности и реагирования на инциденты.
Условия: Офис, где приятно быть
— Уютное пространство с зонами коворкинга — выбирай, где работать
Здоровье под защитой
— ДМС (стоматология включена)
— Врач прямо в офисе
Вкусно и бесплатно
— Фреш-бар от Novikov Group
— Кофе, чай, фрукты, снэки — каждый день
Отдых без компромиссов
— Обеденные зоны с настолками и массажными креслами Yamaguchi
Оформление по ТК РФ
— Всё официально