Чем предстоит заниматься:
- Организация, координация и контроль мероприятий по обеспечению информационной безопасности и комплексной защиты информации.
- Организация и контроль соблюдения режима коммерческой тайны.
- Разработка организационно-распорядительных документов в области информационной безопасности.
- Проведение внутренних аудитов информационной безопасности.
- Проведение оценки состояния информационной безопасности третьих лиц.
- Контроль внедрения, эксплуатации и модернизации информационных систем, технических и программных средств в части обеспечения информационной безопасности.
- Эксплуатация и техническая поддержка средств информационной безопасности и защиты информации.
- Обеспечение безопасности персональных данных (ПДн).
- Анализ рисков и угроз информационной безопасности, выявление уязвимостей.
- Реагирование на инциденты информационной безопасности.
- Разработка стратегии информационной безопасности общества
- Формирование целостной систему управления информационной безопасностью (СУИБ) Общества.
Что для нас важно:
- Высшее профессиональное (техническое) образование по направлению подготовки «Информационные технологии» или «Информационная безопасность» или пройденная переподготовка (повышение квалификации, нормативный срок – свыше 500 аудиторных часов) в области информационной безопасности (ИБ);
- Опыт работы от двух лет в области информационной безопасности;
- Уверенные знания и опыт реализации проектов по ИБ;
- Опыт разработки организационно-распорядительной документации, регламентирующей процессы обеспечения ИБ;
- Знание нормативных правовых актов Российской Федерации, методических документов, международных и национальных стандартов в области информационной безопасности, в том числе персональных данных, обеспечения безопасности КИИ: 152-ФЗ (персональные данные), 187-ФЗ (КИИ – ключевая информационная инфраструктура), 98-ФЗ (коммерческая тайна), Приказов ФСТЭК и ФСБ (не относящийся к защите гос.тайны), ГОСТ Р 56939-2016, ГОСТ 57580.1;
- Опыт работы с SIEM;
- Опыт работы с системами безопасности линейки Касперского;
- Понимание принципов функционирования основных технологий обеспечения информационной безопасности и опыт работы с ними (WAF, Sandbox, NGFW, VPN(ГОСТ), IDS/IPS, PKI, MDM и др.);
- Понимание принципа работы сетевых технологий и маршрутизации, знание протоколов, архитектуры ОС Windows, Linux и опыт работы с ними;
- Понимание работы инфраструктурных служб и сервисов (Active Directory, DNS, DHCP и т.д.);
- Опыт практической работы с несколькими решениями следующих производителей: CheckPoint, Fortinet, Imperva, Positive Technologies, Инфотекс, Код Безопасности и других отечественных и зарубежных производителей.
Условия:
- Официальное трудоустройство, согласно ТК РФ:
- График работы 5/2 с 9 до 18;
- Комфортный офис м. Баррикадная/Краснопресненская в БЦ ВЭБ.РФ;
- ДМС после испытательного срока;
- Система вознаграждения: заработная плата и годовое премирование.