Актуализация и разработка/подготовка внутренней нормативной и распорядительной документации (политики, регламенты, стандарты, инструкции) Управления информационной безопасности с учетом требований регуляторов.
Мониторинг изменений в законодательстве РФ, нормативных актах Банка России, приказах ФСТЭК, РКН и ФСБ.
Разработка проектов локальных нормативных актов (ЛНА) в части обеспечения ИБ.
Участие в аудите и оценке рисков, связанных с информационными системами.
Взаимодействие с Департаментом информационных технологий в реализации интеграции мер безопасности в существующие процессы.
Требования:
Высшее образование в области ИТ/ИБ или техническое.
Опыт в сфере информационной безопасности от 4-х лет.
Глубокое знание нормативной базы: указы и документы ФСТЭК России, ГОСТы, документы Роскомнадзора, ЦБ РФ).
Опыт разработки организационно-распорядительной документации по ИБ (политики, регламенты, приказы) «с нуля» или актуализации существующей.
Базовое понимание сетевых технологий и принципов защиты данных, классов систем защиты: DLP, SIEM, средства криптографической защиты, антивирусы является преимуществом.
Практический опыт прохождения проверок или внешних аудитов.
Условия:
Участие в инновационных, амбициозных проектах и задачах.