Город: Москва
Занятость: Полная, 5/2
Опыт работы: От 3 до 6 лет
Наш клиент — фармацевтическая компания, один из лидеров в своей категории ищет менеджера по информационной безопасности.
Обязанности:
-
Построение и развитие функции информационной безопасности, формирование стратегии и дорожной карты ИБ.
-
Бюджетирование ИБ, обоснование и контроль исполнения бюджета на основе рискориентированного подхода.
-
Координация проектов по внедрению и поддержке ключевых средств защиты совместно с внутренней ИТкомандой и подрядчиками (SIEM/SOC, EDR/XDR, DLP, NGFW/IDS/IPS и пр.).
-
Организация процессов мониторинга и реагирования на инциденты (SOC, IRP/SOAR), проведение расследований и пентестов (в т.ч. с привлечением внешних экспертов).
-
Формирование и внедрение политик, регламентов и процедур ИБ; построение/поддержка СУИБ.
-
Обеспечение защиты персональных данных и объектов критической информационной инфраструктуры, проведение категорирования КИИ.
-
Обеспечение требований ИБ при заключении договоров, передачи конфиденциальной информации и при разработке ПО подрядчиками.
-
Взаимодействие с регуляторами и сопровождение внешних/внутренних проверок и аудитов (ФСТЭК, ФСБ, Роскомнадзор, Минздрав и пр.).
-
Организация программ повышения осведомлённости сотрудников (обучения, фишинги) и контроль их выполнения.
-
Оценка рисков информационной безопасности и подготовка регулярной отчетности для руководства о статусе проектов, рисках и инцидентах.
-
Высшее образование в области информационной безопасности или техническое высшее с подтверждающей переподготовкой/курсами по ИБ.
-
Опыт работы в области информационной безопасности не менее 3–5 лет; приветствуется опыт в фармацевтической компании.
-
Практический опыт внедрения и сопровождения корпоративных средств безопасности: SIEM/SOC, EDR/XDR, DLP и средства сетевой защиты (NGFW/IDS/IPS).
-
Знание принципов riskbased подхода и опыт обоснования требований ИБ с точки зрения риска и стоимости реализации.
-
Понимание процессов Incident Response, построения SOC и использования SOAR/IRP.
-
Знание российского регулирования в области ИБ и ПДн (ФЗ152, ФЗ187) и требований ФСТЭК/ФСБ; опыт участия в категорировании объектов КИИ - плюс.
-
Знание сетевых технологий (TCP/IP), Windowsинфраструктуры (AD), механизмов аутентификации (MFA/SSO) и принципов корпоративной ИТинфраструктуры.
-
Опыт работы с облачными платформами (Azure/AWS/Yandex Cloud) и понимание специфики их защиты.
-
Навыки разработки внутренних политик и регламентов, а также опыт подготовки к аудитам и внешним проверкам.
-
Коммуникабельность, проактивность, самостоятельность, умение взаимодействовать с техническими командами и топменеджментом.
- Английский язык на уровне чтения технической документации (B2+).
-
Конкурентная заработная плата
-
Гибридный график работы
-
Офис в центре Москвы
-
Социальный пакет, ДМС
Адрес: Москва
Похожие вакансии