Начальник отдела информационной безопасности

По договоренности

  • Марксистская
  • Третьяковская
  • Новокузнецкая

Обязанности:
  • разрабатывать и реализовывать комплексную стратегию информационной безопасности (ИБ) организации, соответствующую бизнес-целям компании и отраслевым стандартам;
  • обеспечивать соблюдение компанией применимых нормативных требований;
  • эффективно взаимодействовать с руководством компании, другими подразделениями и внешними партнерами по вопросам ИБ;
  • формировать и руководить командой специалистов по информационной безопасности, развивать их компетенции в области защиты IT-инфраструктуры;
  • контролировать и координировать разработку документации СОИБ;
  • организовывать и координировать действия по реагированию на инциденты информационной безопасности;
  • организовать службу круглосуточного реагирования на ИБ-инциденты;
  • формулировать требования ИБ к создаваемым информационным системам (ИС);
  • организовать проектирование типовых технических решений для реализации требований ИБ в разрабатываемых ИС;
  • организовать контроль эффективности реализованных технических решений для безопасности ИС.
Требования:
  • отличные знания современных угроз ИБ, методов их предотвращения и обнаружения;
  • способность четко объяснять сложные концепции безопасности не техническим языком заинтересованным сторонам, включая руководство;
  • отличные коммуникативные навыки, умение эффективно взаимодействовать с различными аудиториями;
  • опыт руководства отделом ИБ;
  • опыт в формировании культуры осведомленности о безопасности в организации и сотрудничества со всеми работниками;
  • способность видеть общую картину и принимать взвешенные решения в условиях неопределенности;
  • способность анализировать большие объемы данных для выявления тенденций, аномалий и потенциальных инцидентов безопасности в организации;
  • понимание технологий безопасности, таких как межсетевые экраны, системы обнаружения/предотвращения вторжений, системы управления безопасностью информации, системы мониторинга событий и т.д.;
  • хорошие знания требований российского законодательства и международных стандартов в области ИБ (ФСТЭК России, ФСБ России, ЦБ РФ, ISO 27001 и т.д.);
  • опыт разработки нормативно-методической организационно-распорядительной документации;
  • понимание принципов обеспечения безопасности в ИС и умение искать способы их реализации, не ухудшающие работу ИС;
  • опыт построения процессов ИБ в корпоративной IT-инфраструктуре;
  • опыт проведения аудитов на наличие уязвимостей;
  • опыт проведения технических аудитов ИС на соответствие требованиям ИБ;
  • опыт оценки рисков и формирования требований ИБ к разрабатываемым системам.

Плюсом будет:

  • наличие сертификатов CISSP, CISM, CISA или других аналогичных специализированных сертификатов;
  • опыт внедрения и поддержания международных стандартов информационной безопасности (ISO 27001, NIST, PCI DSS).

Условия:

  • испытательный срок до 3 месяцев;
  • работа в офисе в Москве;
  • полная занятость;
  • оформление с первого рабочего дня, отпуск по ТК РФ;
  • индивидуальные проектные премии и премии по итогам деятельности компании;
  • бонусы: чай, кофе, легкие закуски, ДМС, фитнес.

Адрес: Россия, Москва, 4-й Добрынинский переулок, 8
Показать на большой карте

Поделиться:

Опубликована 12 часов назад

Похожие вакансии

Цель позиции: выстраивание и поддержание системы информационной безопасности предприятия. Обязанности: Организация защиты информации в соответствии с тр. ФСТЭК, ФСБ, 152-ФЗ и др. Анализ угроз безопасности информации. Разработка локальных нормативных ...
  • Полный день
  • Опыт от 3 лет
Логотип компании НЭПТНЭПТ
  • Москва
6 дней назад
ВедаПроект – это динамично развивающаяся научно-производственная компания, более 20 лет успешно работающая на рынке высоких технологий России. В настоящее время мы расширяем штат специалистов. Мы занимаемся разработкой инновационных проектов, их сопр...
  • Полный день
  • Опыт от 3 лет
Логотип компании ВедаПроектВедаПроект
  • Москва
8 дней назад
от 150 000 ₽
Рыночная зарплата
Задачи отдела: Непосредственное планирование, организация и координация работ по обеспечению информационной безопасности и контроль за ее состоянием на Предприятии. Выявление угроз безопасности информации и уязвимостей информационных систем, программ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ФГУП УВО Минтранса РоссииФГУП УВО Минтранса России
  • Москва
8 дней назад
В нашей команде Вам предстоит: Организация защиты информации в соответствии с тр. ФСТЭК, ФСБ, 152-ФЗ и др.; Аудит ИБ, аудит ПДн, аудит ИТ-инфраструктуры, аудит бизнес-процессов и активов с позиции ИБ, расчет и описание модели угроз; Fraud Protection ...
  • Полный день
  • Опыт от 3 лет
Логотип компании А7-АгентА7-Агент
  • Москва
11 дней назад
Мы ведущий технологический партнер Счетной палаты Российской Федерации. АНО «Цифровой аудит» специализируется на внедрении инноваций в области Big Data и AI для создания надежных, эффективных и масштабируемых технологических решений. Обязанности: Нас...
  • Полный день
  • Опыт от 3 лет
Логотип компании Цифровой аудитЦифровой аудит
  • Москва
14 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.