Главный специалист методологии информационной безопасности
Что нужно делать:
-
Вести проектную деятельность команды по 187-ФЗ, 851-П, 98-ФЗ, 63-ФЗ, ГОСТ 57580.1
-
Участвовать в рабочих группах и консультациях по направлению комплаенса информационной безопасности
-
Разрабатывать и актуализировать политики, регламенты, инструкции и методики по информационной безопасности
-
Развивать методологию управления риском информационной безопасности на базе ISO 27005, NIST RMF и рекомендаций Банка России
-
Принимать участие в аудитах и проверках регуляторов: Банк России, ФСТЭК, ФСБ
-
Контролировать выполнение требований законодательства и внутренних нормативных актов в области информационной безопасности
Что мы хотим видеть:
- Высшее образование, релевантный опыт от 3 лет
-
Знание и практический опыт реализации требований 187-ФЗ, 851-П, 98-ФЗ, 63-ФЗ, ГОСТ 57580.1
Опыт ведения проектной деятельности и коммуникации со смежными командами
Будет преимуществом:
-
Опыт работы с международными фреймворками ISO, NIST, CIS Controls
-
Наличие закрытых проектов в области ИБ-комплаенса и проектной деятельности
-
Опыт использования инструментов и подходов проектной деятельности: Notion, Temly, Kaiten, Jira, Confluence, Kanban, RACI, SIPOC, BPMN
