Документооборот и методология: разработка, внедрение и актуализация локальных нормативных актов,журналов (Политика ИБ, Положение о безопасности КИИ, Положение о защите персональных данных, инструкции по разграничению доступа); построение процессов управления активами, инцидентами и уязвимостями совместно с техническим специалистом. Работа с СКЗИ, выпуск эцп.
Соответствие требованиям регуляторов: обеспечение выполнения 152-ФЗ «О персональных данных» (уведомления в Роскомнадзор, согласия, внутренние документы); актуализация модели угроз и нарушителя.
Аудит и контроль: участие во внутренних и внешних аудитах ИБ, подготовка ответов на запросы регуляторов.
Обучение: обучение сотрудников основам ИБ.
Аналитика: сбор и анализ метрик эффективности процессов ИБ, подготовка отчётов для руководства.
Опыт работы в ИБ от 1 года. Опыт работы с КИИ и участие в категорировании объектов будет преимуществом.
Образование: среднее специальное, неоконченное высшее или высшее в сфере информационной безопасности.
Глубокое знание законодательства РФ в области информационной безопасности (152-ФЗ, приказы ФСТЭК, методические документы).
Понимание IT-инфраструктуры (серверы, сети, СУБД) и основ сетевого взаимодействия для эффективной коммуникации с системными администраторами.
Умение писать чёткие, структурированные документы без «воды», высокий уровень внимательности к деталям и навыки контроля дедлайнов.
График работы: понедельник – пятница, с 08:00 до 17:00 или с 09:00 до 18:00.
Своевременная выплата заработной платы (2 раза в месяц, на карту, без задержек).
Официальное оформление по ТК РФ, полный соц. пакет.
Оборудованное рабочее место.