Обязанности:
- Организация работы подразделения ИБ в рамках требований корпоративных стандартов защиты информации, требований и рекомендаций регуляторов
- Разработка проектов корпоративных стандартов для сертификации в соответствии с требованиями ISO 27001
- Внедрение стандартов ИБ в работу подразделений Компании. Консультирование сотрудников Компании по мерам ИБ, применяемым в работе
- Организация работ по внедрению и эксплуатации автоматизированных средств защиты информации (СЗИ – SIEM, AV, WAF, и других СЗИ)
- Разработка политик безопасности для реализации в автоматизированных СЗИ
- Проведение аудитов защищённости корпоративной ИТ инфраструктуры на наличие уязвимостей и недостатков в настройках её компонент: с применением автоматизированных средств и ручного анализа. Подготовка отчёта об обнаруженных уязвимостях и рекомендаций по устранению
- Организация мониторинга событий информационной безопасности в Компании, формирование и планирование работы смежных подразделений ИТ по анализу событий, составление отчетов, участие в реагировании и расследованиях инцидентов
- Организация и внедрение режима коммерческой тайны в Компании
- Анализ рынка решений СЗИ и подготовка предложений повышения уровня защищённости ИТ инфраструктуры Компании – внедрение дополнительных СЗИ
Требования:
- Знания и опыт администрирования серверных и пользовательских систем на платформах Windows/*nix в домене MS AD
- Понимание сетевой модели OSI
- Опыт настройки и развёртывания СЗИ в предприятии: антивирусное ПО (AV), IPS/IDS, WAF, SIEM, DLP, Firewall Management, IdM
- Опыт проведения аудита ИБ АИС (pentest/compliance аудит) с применением автоматизированных средств: на соответствие корпоративным стандартам защиты информации, поиск уязвимостей в ПО и настройках безопасности компонент АИС
- Знание и опыт подготовки корпоративных регламентов по защите информации (Политика ИБ, Инструкции по ИБ для различных категорий сотрудников и др.)
- Знания основных Федеральных законов и нормативных актов ФСБ и ФСТЭК (152-ФЗ, 149-ФЗ, 187-ФЗ и др.)
- Коммуникабельность
- Владение техническим английским языком приветствуется
- Навыки письменного и устного делового общения
Условия:
- Работа в центральном офисе компании HENDERSON – Россия, в современном офисном центре (г. Химки, корпоративный транспорт от м. Сходненская и м. Речной Вокзал);
- График работы с понедельника по пятницу с 09:30 до 18:30; после испытательного срока гибкий, допустимо смещение графика
- Трудоустройство в полном соответствии с ТК РФ и дополнительные социальные привилегии;
- Частичную компенсацию обедов в ресторане «Sodexo»;
- Скидки на продукцию компании в салонах сети HENDERSON;
- Возможность постоянно развивать свои профессиональные знания, приобрести навыки эффективной командной работы и карьерный рост.
- Карьера в HENDERSON – это престижная работа и уверенность в будущем!