Обязанности:
- Комплексное обеспечение информационной безопасности (ИБ) Банка.
- Обеспечение соответствия Банка требованиям регуляторов (ЦБ РФ, ФСТЭК, ФСБ, Минцифры и т.д.) в области ИБ.
- Контроль соблюдения требований информационной безопасности.
- Разработка, актуализация и приведение в соответствии с действующим законодательством внутренних нормативных документов в части ИБ Банка, персональных данных.
- Разработка и реализация мер защиты информации.
- Организация работ по внедрению, тестированию и эксплуатации различных средств защиты информации.
- Работа с инцидентами ИБ (предупреждение, выявление, расследование, ликвидация последствий).
- Взаимодействие с регуляторами (Финсерт, ЦБ), аудиторами, внешними и внутренними подрядчиками по вопросам ИБ.
Требования:
- Опыт работы в Кредитных организациях по специализации ИБ от 3 лет.
- Профильное образование по направлению "Информационная безопасность" или высшее техническое образование + профессиональная переподготовка по направлению "Информационная безопасность" (512 часов).
- Знание действующего законодательства РФ в сфере ИБ, защиты персональных данных.
- Знание стандартов и нормативных документов в области ИБ (152-ФЗ, ГОСТ Р 57580, 683-П,802-П,719-П, PCI DSS, ISO 270**, 187-ФЗ и другие).
- Знание ОС MS Windows, Unix/Linux на уровне администратора + основные вектора атак;
- Знание принципов построения и функционирования сетей и протоколов стека ТСР/ТР.
- Понимание принципов компьютерной и сетевой безопасности, безопасности web- приложений.
- Знание принципов работы средств обеспечения безопасности (корпоративные антивирусы, WAF, системы обнаружения вторжений и т.д.).
- Опыт в области разработки нормативно-методической документации по ИБ; расследования инцидентов ИБ; защиты информации с иcпользованием технологий (электронной подписи, СКЗИ, средств защиты от несанкционированного доступа; политик управления доступом; средств антивирусной защиты, защиты от сетевых атак, межсетевого экранирования, аудита информационной безопасности).
- Опыт обнаружения, анализа и устранения угроз информационной безопасности.
- Опыт проведения проверок выполнения работниками Банка требований внутренних нормативных документов по информационной безопасности.
Условия:
- Формат работы – очно, в офисе.
- Оформление по ТК РФ.
- Режим работы с 9:15 до 18:00, 5/2.
- Возможность предлагать и реализовывать свои идеи.