Обязанности:
Разработка, согласование, контроль выполнения ВНД по информационной безопасности\кибербезопасности;
Разработка ВНД по обеспечению соответствий регуляторных требований РФ в части информационной безопасности;
Разработка документов по информационной безопасности (модель угроз, пояснительная записка по решениям по ИБ, руководство администратора ИБ, инструкция пользователя, ПМИ и т.п.) обеспечению соответствий регуляторных требований РФ в части информационной безопасности
Управление рисками КБ;
Прохождение и выполнение внешних и внутренних аудитов по кибербезопасности;
Разработка технических требований по кибербезопасности для автоматизированных систем;
Повышение культуры кибербезопасности в компании;
Внедрение системы отчетности и метрик КБ в соответствии с лучшими практиками.
Требования:
Опыт работы в области информационной безопасности от 6ти лет;
Практический опыт применения законодательства 152-ФЗ, ФСТЭК №21, ПП РФ-1119, 149-ФЗ, 98-ФЗ, 187-ФЗ, ФСТЭК №31, 235,239;
Знания законодательства в области информационной безопасности, криптографии и информационных технологий;
Знания законодательства в области защиты персональных данных;
Опыт написания внутренних нормативно-распорядительных документов;
Знание принципов защиты информации и принципов работы средств защиты информации: AV, NGFW, WAF, ЗAM, PAM, VS, IDS, SSDLC и др.
Знание принципов защиты информации и принципов работы встроенных средств защиты информации;Widows, Linux (например: RED OS, Astra и т.п.), коммутаторов\маршрутизаторов типа Cisco\Eltex.
Условия:
Будьте осторожны: если работодатель просит войти через Google, iCloud или Госуслуги, прислать код или пароль, запустить ПО или перевести деньги — это мошенники.