Для нашего клиента находимся в поиске Офицера по информационной безопасности.
Обязанности:
Анализ бизнес-процессов, информационных активов и рисков информационной безопасности.
Формирование и развитие стратегии информационной безопасности компании, определение приоритетов и необходимых мероприятий по защите информации и ИТ-инфраструктуры.
Разработка и актуализация политик, регламентов и процедур в области информационной безопасности, контроль их соблюдения.
Постановка конкретных задач в области ИБ профильным подразделениям, прежде всего ИТ, определение требований, сроков и ожидаемого результата, контроль выполнения и финальная проверка реализованных мер.
Систематический контроль состояния информационной безопасности ИТ-инфраструктуры и ключевых информационных систем, организация регулярных проверок, мониторинга и внутренних аудитов.
Подготовка к внешним аудитам, сопровождение проверок и контроль выполнения рекомендаций.
Участие в реализации проектов по информационной безопасности и формировании требований ИБ при внедрении новых ИТ-систем и сервисов.
Участие в развитии и совершенствовании средств защиты информации, включая DLP, SIEM/SOC, EDR/XDR, средства управления доступом, защиты сети и конечных устройств.
Участие в процессах управления уязвимостями и контроль выполнения мероприятий по снижению выявленных рисков.
Оценка рисков при использовании внешних, облачных и AI-сервисов, а также при работе с подрядчиками и поставщиками.
Планирование и бюджетирование мероприятий по информационной безопасности.
Повышение осведомленности сотрудников в области ИБ, проведение обучений и консультаций.
Требования:
Опыт работы в области информационной безопасности от 5 лет.
Высшее образование и хорошее понимание современной корпоративной ИТ-инфраструктуры, сетевых технологий и основных ИТ-сервисов.
Дополнительное образование, профессиональная подготовка или существенный практический опыт в области информационной безопасности.
Практический опыт работы с основными классами средств защиты информации, например, DLP, SIEM, SOC/MDR, EDR/XDR, MFA и средствами сетевой защиты.
Знание принципов управления рисками ИБ, защиты персональных данных и основных требований российского законодательства.
Рабочее знание ISO/IEC 27001.
Английский язык на уровне, достаточном для работы с технической документацией.
Будет плюсом:
Опыт самостоятельного ведения направления или крупных проектов в области ИБ.
Опыт работы с vulnerability management, IAM/PAM, облачной или гибридной инфраструктурой.
Понимание современных подходов к защите корпоративной инфраструктуры и данных.
Знакомство с NIST CSF, CIS Controls, MITRE ATT&CK.
Понимание рисков использования публичных и корпоративных AI/LLM-сервисов.
Наличие российских или международных профессиональных сертификаций и профильных курсов, включая CISSP, CISM, CISA, CRISC, ISO/IEC 27001 Lead Auditor / Lead Implementer и аналогичные.
Опыт подготовки организации к сертификации ISO/IEC 27001 будет преимуществом.
Условия:
Офисный формат работы (офис в центре Москвы).
Социальный пакет: медицинская страховка, оплачиваемый отпуск и больничные.