Обязанности:
- Организовывать и обеспечивать разработку и соблюдение требований к мероприятиям по защите информации и процедур их выполнения для работников Компании, участвующих в обработке информации, требующей защиты;
- Выполнять обязанности лица, ответственного за обработку персональных данных, в соответствии с требованиями Федерального закона №152-ФЗ «О персональных данных»;
- Обеспечивать защиту персональных данных в соответствии с требованиями Федерального закона №152-ФЗ «О персональных данных»
- Осуществлять мероприятия, имеющие целью определение угроз безопасности информации и анализ уязвимости информационных систем;
- Обеспечивать своевременное реагирование на инциденты информационной безопасности в соответствии с правилами и процедурами Компании;
- Управлять программными и аппаратными средствами защиты информации (в частности Х-Spider, S-terra VPN Module и Gate, Source Fire 3D virtua1 sensor, Cisco АSА и Сертифицированные switches), в том числе средствами криптографической защиты информации и осуществлять виды деятельности:
- Осуществлять контроль за применением в соответствии с законодательством Российской Федерации технических средств защиты информации (криптографических средств защиты информации, средства защиты информации от несанкционированного доступа, средства антивирусной защиты, средства межсетевого экранирования, системы обнаружения вторжений и прочих решений по защите информации);
- При необходимости организовывать и обеспечивать проведение работ по защите информации привлеченными на договорной основе организациями, имеющими лицензии на деятельность по технической защите конфиденциальной информации и (или) на деятельность по разработке и производству средств защиты конфиденциальной информации;
- Готовить отчетность по обеспечению информационной безопасности для предоставления Банку России в соответствии с положением от 09.06.2012г. № 382-П;
- Участвовать в разработке и согласовании технических описаний и технических решений по защите информации в автоматизированных системах, эксплуатируемых Компанией;
Требования:
- Высшее профессиональное образование по направлению "Информационная безопасность" и (или) прошел переподготовку по одной из специальностей этого направления;
- Стаж работы в лицензируемой организации не менее 5 лет;
- Знание нормативных правовыех актов РФ в области информационной безопасности в защиты информации;
- Принципы и методы руководства аттестацией информационной системы компаний банковского сектора на соответствие требований Российского законодательства;
- Имеет представление о порядке заключения договоров на проведение специальных исследований и аудиторских проверок;
- Имеет навыки подготовки документов (материалов) с применением вычислительной техники и систем автоматизированных расчетов.
Условия:
- Стать частью слаженной команды профессионалов, работающей на общий результат
- Интересные задачи
- Работу по трудовому договору
- Конкурентную оплату труда
- Систему социальных льгот
- ДМС
- Гибридный режим работы (офис/удаленно)
- Flex-time (гибкий график работы)
- Современный офис в центре Москвы