Род занятий:
Участие в проектах, связанных проведением аудитов ИБ, разработки нормативных документов, приведения в соответствие с российскими и международными стандартами по информационной безопасности.
Требования:
- высшее техническое образование
- знание основных методов и средств защиты информации (межсетевые экраны, системы обнаружения атак, средства анализа защищенности, DLP-системы, SIEM системы и т.д.);
- знание законодательства Российской Федерации в области защиты информации (в том числе руководящих документов ФСТЭК России и ФСБ России);
- желательно знание международных стандартов в области защиты информации (в том числе стандартов серии 27000);
- желательно знание комплекса документов Банка России в области защиты информации (Положение Банка России №382-П, 672-П, 683-П, 719-П, ГОСТ Р 57580.1);
- опыт написания отчетов, организационно-распорядительной документации и согласования с различными подразделениями Заказчиков;
- умение работать в команде, нацеленность на результат, ответственность, инициативность, внимательность, грамотность, аккуратность, коммуникабельность;
- технический английский.
Обязанности:
- участие в проектах по проведению аудитов информационной безопасности (комплексных аудитов, оценки соответствия требованиям ГОСТ Р 57580.1, оценки соответствия требованиям Положения Банка России №382-П, 672-П, 683-П), разработка отчетов, заключений о соответствии и рекомендаций по устранению выявленных несоответствий;
- участие в проектах по разработке и внедрению систем управления информационной безопасностью в соответствии с ISO/IEC 27001;
- участие в проектах по защите персональных данных в соответствии с требованиями ФЗ №152;
- участие в проектах по защите значимых объектов критической информационной инфраструктуры
- участие в проектах по разработке проектов внутренней организационно-распорядительной документации по вопросам обеспечения ИБ (политики, регламенты, инструкции);
- участие в консалтинговых проектах по внедрению лучших практик и требований стандартов по ИБ.
- определение потребностей Заказчиков в технических и программно-аппаратных средствах, направленных на обеспечение комплексной защиты информации.
Условия:
- Полный рабочий день (10:00 – 18:30)
- Стабильная заработная плата (по результатам собеседования)
- Ежегодная индексация заработной платы
- Добровольная медицинская страховка
- Возможность профессионального роста
- Возможность обучения и сертификации за счет компании
- Проектные премии по результатам работы