Начальник отдела информационной безопасности
По договоренности
Обязанности:
- разрабатывать и реализовывать комплексную стратегию информационной безопасности (ИБ) организации, соответствующую бизнес-целям компании и отраслевым стандартам;
- обеспечивать соблюдение компанией применимых нормативных требований;
- эффективно взаимодействовать с руководством компании, другими подразделениями и внешними партнерами по вопросам ИБ;
- формировать и руководить командой специалистов по информационной безопасности, развивать их компетенции в области защиты IT-инфраструктуры;
- контролировать и координировать разработку документации СОИБ;
- организовывать и координировать действия по реагированию на инциденты информационной безопасности;
- организовать службу круглосуточного реагирования на ИБ-инциденты;
- формулировать требования ИБ к создаваемым информационным системам (ИС);
- организовать проектирование типовых технических решений для реализации требований ИБ в разрабатываемых ИС;
- организовать контроль эффективности реализованных технических решений для безопасности ИС.
- отличные знания современных угроз ИБ, методов их предотвращения и обнаружения;
- способность четко объяснять сложные концепции безопасности не техническим языком заинтересованным сторонам, включая руководство;
- отличные коммуникативные навыки, умение эффективно взаимодействовать с различными аудиториями;
- опыт руководства отделом ИБ;
- опыт в формировании культуры осведомленности о безопасности в организации и сотрудничества со всеми работниками;
- способность видеть общую картину и принимать взвешенные решения в условиях неопределенности;
- способность анализировать большие объемы данных для выявления тенденций, аномалий и потенциальных инцидентов безопасности в организации;
- понимание технологий безопасности, таких как межсетевые экраны, системы обнаружения/предотвращения вторжений, системы управления безопасностью информации, системы мониторинга событий и т.д.;
- хорошие знания требований российского законодательства и международных стандартов в области ИБ (ФСТЭК России, ФСБ России, ЦБ РФ, ISO 27001 и т.д.);
- опыт разработки нормативно-методической организационно-распорядительной документации;
- понимание принципов обеспечения безопасности в ИС и умение искать способы их реализации, не ухудшающие работу ИС;
- опыт построения процессов ИБ в корпоративной IT-инфраструктуре;
- опыт проведения аудитов на наличие уязвимостей;
- опыт проведения технических аудитов ИС на соответствие требованиям ИБ;
- опыт оценки рисков и формирования требований ИБ к разрабатываемым системам.
Плюсом будет:
- наличие сертификатов CISSP, CISM, CISA или других аналогичных специализированных сертификатов;
- опыт внедрения и поддержания международных стандартов информационной безопасности (ISO 27001, NIST, PCI DSS).
Условия:
- испытательный срок до 3 месяцев;
- работа в офисе в Москве;
- полная занятость;
- оформление с первого рабочего дня, отпуск по ТК РФ;
- индивидуальные проектные премии и премии по итогам деятельности компании;
- бонусы: чай, кофе, легкие закуски, ДМС, фитнес.
Адрес: Россия, Москва, 4-й Добрынинский переулок, 8
Опубликована 24 дня назад
Похожие вакансии
ВедаПроект – это динамично развивающаяся научно-производственная компания, более 20 лет успешно работающая на рынке высоких технологий России. В настоящее время мы расширяем штат специалистов. Мы занимаемся разработкой инновационных проектов, их сопр...
- Полный день
- Опыт от 3 лет
- Москва
6 дней назад
Мы ведущий технологический партнер Счетной палаты Российской Федерации. АНО «Цифровой аудит» специализируется на внедрении инноваций в области Big Data и AI для создания надежных, эффективных и масштабируемых технологических решений. Обязанности: Нас...
- Полный день
- Опыт от 3 лет
- Москва
7 дней назад
Работа в атомной отрасли – это не только широкие карьерные возможности, но и настоящий вызов для людей, которые хотели бы решать значимые для страны задачи. АО «Атомтехэнерго» нужны люди, владеющие современными знаниями и технологиями, инициативные, ...
- Полный день
- Опыт от 3 лет
- Москва
17 дней назад
Обязанности: Разработка локальных нормативных актов, регламентирующих порядок обеспечения ИБ (включая защиту персональных данных), моделей угроз безопасности информации. Анализ угроз безопасности информации. Проектирование и внедрение систем защиты и...
- Полный день
- Опыт от 3 лет
- Москва
17 дней назад
Концерн "Тракторные заводы", крупнейший производитель промышленных и сельскохозяйственных машин, железнодорожной техники‚ оборудования и деталей для тяжелого и легкого машиностроения, приглашает на вакансию Начальник отдела обеспечения информационной...
- Полный день
- Опыт от 3 лет
- Москва
17 дней назад