Обязанности: 1. Организация работы по обеспечению информационной безопасности, в том числе по обнаружению, предупреждению и ликвидации последствий компьютерных атак и реагированию на компьютерные инциденты, проведению мероприятий по их недопущению. 2. Организация работы и контроль за выполнением требований нормативных правовых актов, нормативно-технической документации, за соблюдением установленного порядка выполнения работ при решении вопросов, касающихся защиты информации, в том числе проведение внутренних аудитов на предмет соблюдения требований. 3. Подготовка внутренней документации по нормативно-правовому соответствию и защите объектов: 3.1. КИИ (187-ФЗ, Приказы ФСТЭК № 235, 239): организация категорирования, формирование требований и ТЗ, передача сведений в ГосСОПКА. 3.2. ПДн (152-ФЗ, Приказ ФСТЭК № 21, Приказ ФСБ № 378): классификация ИСПДн, разработка моделей угроз и нарушителя, обеспечение требуемого УЗ, взаимодействие с Роскомнадзором. 3.3. Инфраструктура и ЦОД (Приказ ФСТЭК № 117): определение требований ИБ к среде ЦОД, оценка соответствия. 3.4. Криптографическая защита и функции ОКЗ (Инструкция ФАПСИ № 152): организация работы Органа криптографической защиты информации, обеспечение режима конфиденциальности, работа с УЦ. 3.5. Регуляторный контроль: организация и проведение внутренних ИБ-аудитов, сопровождение проверок ФСТЭК, ФСБ, Роскомнадзора, Минцифры. 4. Взаимодействие с регуляторами и надзорными органами в сфере информационной безопасности, в том числе подготовка материалов для контроля надзорных органов. 5. Установление разграничения полномочий пользователей и порядок доступа к информационным ресурсам, порядок использования основных и вспомогательных технических средств, и систем; 6. Формирование стратегии развития в части курируемых направлений и контроль ее реализации. (3 отдела в подчинении). 7. Формирование и стандартизация ИТ-процессов и документации, автоматизация существующих процессов. Требования: - высшее образование в области информационной безопасности или переподготовку по специальности (информационная безопасность); - стаж работы от 5 лет, в том числе управленческий опыт информационным отделом / департаментом не менее 3-х лет; - знание законодательных и иных нормативных правовых актов, методических и нормативных материалов, касающихся информационной безопасности; - опыт проведения конкурентных процедур в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд в рамках действующего законодательства Российской Федерации. Необходимые компетенции (навыки и опыт): - знать устройство операционных систем Windows и Linux, а также технологии виртуализации в них; - быть в курсе актуальных методов проведения атак и технологий защиты; - опыт написания регламентной и технической документации в сфере информационной безопасности (инструкции, положения, регламенты и т. д.); - опыт работы с аутсорсинговыми компаниями в рамках разработки ПО (составление ТЗ, контроль и тестирование, коммуникация); - умение формировать и эффективно управлять командой (подбор, найм, развитие специалистов); - лидерские качества, организаторские навыки и практика; - ответственность за результат. Условия: - график работы - 5/2 с 8.30 до 17.30, пятница - до 16.15 - обучение стандартам на рабочем месте; - работа в команде для решения уникальных задач; - профессиональное развитие и обучение за счет работодателя; - молодой, амбициозный коллектив единомышленников; - сопричастность к проектам регионального и федерального уровня; - возможность самореализации; - дополнительные премии по факту решения задач и завершения проектов; - офис в центре города; - полное соблюдение ТК РФ; - своевременная выплата заработной платы 2 раза в месяц (оклад + стимулирующие выплаты + ежеквартальная премия + материальная помощь к отпуску). - корпоративные мероприятия (туризм, игры, тренинги и т.п.); - бронирование на период мобилизации (аккредитованная IT-организация)