Мы ищем специалиста, который может обеспечивать выполнение работ на всех стадиях и этапах приведения систем и проектов компании в соответствие с требованиями законодательства и стандартов.
Мы предлагаем:
- Трудоустройство по ТК РФ, полную занятость;
- Регулярное повышение зарплаты с ростом скиллов и по результатам работы;
- ДМС после испытательного срока;
- Работу без KPI и тайм-трекингов;
- Современное рабочее место;
- Полную оплату обучения;
- Удобный офис с пространствами для отдыха, приёма пищи, кофемашинами и плюшками;
- Компенсацию половины твоих трат на спорт;
- Библиотеку с нужными книгами;
- Дружный коллектив.
Чем предстоит заниматься:
- Разработка, согласование и контроль выполнения ВНД по информационной безопасности;
- Разработка ВНД по обеспечению соответствия регуляторных требований РФ в части информационной безопасности (положения, политики, регламенты, инструкции, модели угроз и др.);
- Разработка и пересмотр моделей угроз безопасности информации
- Планирование и реализация организационных мер защиты информации для соответствия организации нормативным требованиям по обеспечению безопасности персональных данных (152-ФЗ);
- Планирование и реализация организационных мер защиты информации для соответствия организации нормативным требованиям по обеспечению безопасности объектов КИИ Российской Федерации;
- Оценка и анализ соответствия текущих процессов и систем требованиям регуляторов в области информационной безопасности;
- Консультации по вопросам применения мер защиты во внедряемых системах.
Мы ожидаем, что у тебя есть:
- Высшее профильное образование или высшее образование и переподготовка по информационной безопасности не менее 500 аудиторных часов;
- Опыт работы в области информационной безопасности и защиты информации не менее 3-х лет;
- Знание российских и международных стандартов в области ИБ (ISO 2700x, CIS, 152-ФЗ, 187-ФЗ, приказы ФСТЭК и ФСБ и т.д.);
- Опыт составления и сопровождения документации по информационной безопасности для ИСПДн, КИИ, СКЗИ;
- Опыт разработки и внедрения организационно-распорядительных и регламентных документов в области информационной безопасности;
- Проведение обследований инфраструктуры компании для классификации/категорирования ИС и построения систем защиты (полный цикл проектов защиты);
- Проведение обследований инфраструктуры компании для классификации/категорирования ИС и построения систем защиты;
- Опыт в категорировании объектов КИИ;
- Базовые знания о классах средств защиты информации и способах их применения.