Обязанности:
-
Организация и контроль защиты конфиденциальной и иной информации ограниченного доступа (ПДн, КТ, КИ) в управляемых обществах
-
Осуществление контроля принятых мер защиты конфиденциальной и иной информации ограниченного доступа (ПДн, КТ, КИ)
-
Организация и контроль выполнения требований законодательства по обеспечению информационной безопасности персональных данных
-
Подготовка проектов локальных нормативных актов, а также разработка предложений по внесению изменений в действующие локальные нормативные акты, регламентирующие вопросы обеспечения информационной безопасности конфиденциальной и иной информации ограниченного доступа (ПДн, КТ, КИ)
-
Подготовка технических требований на проектирование систем защиты конфиденциальной и иной информации ограниченного доступа, рассмотрение и согласование проектной документации на создание систем защиты конфиденциальной и иной информации ограниченного доступа (ПДн, КТ, КИ)
-
Проведение анализа эффективности и достаточности принятых мер по защите конфиденциальной и иной информации ограниченного доступа (ПДн, КТ, КИ);
-
Участие в реагировании на компьютерные инциденты
-
Разработка предложений в планы и программы обучения работников управляемых обществ по вопросам защиты информации
-
Рассмотрение запросов органов государственной власти и сторонних организаций о предоставлении конфиденциальной и иной информации ограниченного доступа и подготовка заключений о возможности и порядке ее передачи
-
Участие в установленном порядке в служебных расследованиях по фактам хищения, утраты, разглашения, несанкционированного доступа и сбора сведений, составляющих КТ, ПДн и иную конфиденциальную информацию, а также по фактам нарушения требований информационной безопасности
-
Осуществление контроля содержания документов, размещаемых на общедоступных сетевых ресурсах информационно-вычислительной сети управляемых обществ
Требования:
-
Высшее техническое образование в области информационных технологий
-
Опыт работы в сфере информационной безопасности от 5 лет
-
Экспертный уровень знаний и практический опыт применения действующего законодательства России в области обработки и обеспечения безопасности ПДн и КТ (152-ФЗ, 98-ФЗ, ПП №1119, Приказ ФСТЭК №21, Приказ ФСБ №378 и пр.)
-
Понимание технологий, методов и лучших практик процессного подхода к построению систем обеспечения безопасности
Мы предлагаем:
-
ТОП-10 Золотодобывающих компаний России в стадии роста и трансформации
-
Команда лидеров отрасли, владеющих лучшими производственными и управленческими практиками
-
Инновационный подход и использование самых продвинутых технологий
-
Возможность реализовать свой потенциал и построить карьеру
-
Профессиональное обучение и развитие
-
Официальное трудоустройство, график 5/2
-
ДМС, компенсация питания