Город: Новосибирск
Занятость: Полная, 5/2
Опыт работы: От 3 до 6 лет
Наша команда расширяется и мы ищем руководителя отдела аналитики и методологии, готового быстро обучаться и осваивать новое.
Мы предлагаем:
- Трудоустройство по ТК РФ, полную занятость;
- Регулярное повышение зарплаты с ростом скиллов и по результатам работы;
- ДМС после испытательного срока;
- Работу без KPI и тайм-трекингов;
- Современное рабочее место;
- Полную оплату обучения;
- Удобный офис с пространствами для отдыха, приёма пищи, кофемашинами и плюшками;
- Компенсацию половины твоих трат на спорт;
- Библиотеку с нужными книгами;
- Дружный коллектив.
Чем предстоит заниматься:
- Планирование, организация и контроль деятельности работников отдела;
- Контроль квалификации специалистов;
- Контроль качества разрабатываемой документации;
- Контроль процедур выдачи доступов в разные системы;
- Контроль системы осведомленности в области информационной безопасности;
- Сопровождение внутренних и внешних аудитов и проверок в части процессов и документации;
- Планирование и реализация организационных мер защиты информации для соответствия организации нормативным требованиям по обеспечению безопасности персональных данных и КИИ (определение ИСПДн, определение УЗ, категорирование КИИ, разработка ТЗ, ЧТЗ, модели угроз и т.д.);
- Формализация ведения проектов, поддержание в актуальном состоянии документации (ПДн, КИИ, ВНД и т.д.);
- Участие во внутренних и внешних аудитах процессов ИБ, подготовка дорожной карты, устранение и контроль устранения выявленных недостатков;
- Взаимодействие с регуляторами;
- Взаимодействие с подрядными организациями;
- Консультации по вопросам применения мер защиты.
Мы ожидаем, что у тебя есть:
- Высшее профильное образование или высшее образование и переподготовка по информационной безопасности не менее 500 аудиторных часов;
- Опыт работы в области информационной безопасности и защиты информации не менее 5-ти лет;
- Знание российских и международных стандартов в области ИБ (ISO 2700x, PCI DSS, 152-ФЗ, 187-ФЗ, приказы ФСТЭК и ФСБ и т.д.);
- Опыт разработки и внедрения организационно-распорядительных и регламентных документов в области информационной безопасности (КИИ, ПДн, PCI DSS);
- Проведение обследований инфраструктуры компании для классификации/категорирования ИС и построения систем защиты (полный цикл проектов защиты);
- Экспертные знания о классах средств защиты информации и способах их применения.
Похожие вакансии