Методолог по информационной безопасности

По договоренности


В команде фонда открыта вакансия методолога по информационной безопасности. Проект направлен на формирование устойчивого механизма управления информационными рисками и обеспечение высокого уровня защищённости информации Фонда. Работа предусматривает активную вовлеченность сотрудника во взаимодействие с различными подразделениями, высокую степень ответственности и самостоятельности.

Обязанности

Разработка и актуализация нормативно-методической документации

  • Участие в разработке Политик, Стандартов, Регламентов, Положений и инструкций по информационной безопасности.
  • Формирование методических материалов по процессам ИБ (реагирование на инциденты, управление уязвимостями, управление доступом, обеспечение безопасности ЗОКИИ, и др.).
  • Актуализация документации с учётом изменений в законодательстве и внутренней архитектуре ИТ.

Методологическое сопровождение процессов информационной безопасности

  • Построение, оптимизация и документирование процессов ИБ (в рамках 187-ФЗ, 152-ФЗ, приказов ФСТЭК 235/239 и др.).
  • Участие в разработке требований к системам ИБ и техническим средствам защиты.
  • Участие в формировании архитектуры информационной безопасности.

Контроль выполнения требований безопасности

  • Определение контрольных процедур и критериев соответствия требованиям ИБ.
  • Участие в подготовке материалов для аудитов и проверок регуляторов.
  • Участие в контроле договоров контрагентов (СЭД)
  • Участие в анализе рисков ИБ и подготовка компенсирующих мероприятий

Взаимодействие с подразделениями

  • Консультирование ИТ, бизнеса и технических подразделений по вопросам соблюдения требований ИБ.
  • Сопровождение внедрения изменений в процессы и системы с точки зрения методологии безопасности.
  • Участие в отраслевых рабочих группах, проектах цифровой трансформации и внедрения новых приложений.

Аналитика и развитие

  • Мониторинг изменений в нормативных документах ФСТЭК, ФСБ, Банка России, Роскомнадзора.
  • Оценка влияния изменений нормативки на процессы компании.
  • Разработка предложений по совершенствованию системы безопасности и повышению её зрелости.

Требования

  • Высшее образование в области ИТ, ИБ или сопоставимое.
  • Знание нормативных требований РФ:
  • — 152-ФЗ, 187-ФЗ, 149-ФЗ,
  • — приказы ФСТЭК 17/21/31/239/235,
  • — требования ФСБ,
  • — стандарты и Банка России (СТО БР ИББС).
  • Опыт разработки и актуализации ОРД по ИБ.
  • Понимание процессов ИБ: управление инцидентами, уязвимостями, доступом, обеспечение безопасности КИИ, аудит ИБ.
  • Опыт взаимодействия с ИТ-подразделениями и менеджерами проектов.

Будет плюсом

  • Знание отраслевых требований ЦБ РФ к финансовым организациям.
  • Опыт участия в проектах внедрения СЗИ.
  • Умение проводить риск-анализ.
  • Наличие отраслевых сертификатов.

Условия

  • Гибридный формат работы, современный офис в г. Москва, м. Шаболовская;
  • Льготные ипотечные условия кредитования;
  • Бесплатная подписка СберПрайм+, скидки на продукты компаний-партнеров: Okko, Сбер Маркет, Мега Маркет, Самокат, Еаптека и другие;
  • ДМС с первого дня и скидки на страхование для близких;
  • Корпоративная пенсионная программа;
  • Детский отдых и подарки за счет Компании;
  • Обучение за счет Компании: онлайн курсы, неограниченный доступ к библиотеке и обучение на базе Корпоративного университета, тренинги, митапы и возможность получить новую квалификацию
  • Скидки на отдых в курортном комплексе «Mriya Resort & SPA» в Ялте

Поделиться:

Опубликована 6 дней назад

Похожие вакансии

Чем предстоит заниматься: мониторить изменения в бухгалтерском учете и МСФО; внедрять изменения и их адаптацию в учете организации; сопровождать бизнес в части внедрения новых проектов и процессов; разрабатывать учетный процесс, его автоматизацию и п...
  • Полный день
  • Опыт от 3 лет
Логотип компании Лемана ПРОЛемана ПРО
  • Москва
5 дней назад
Обязанности: Участие в разработке и внедрении операционной модели ОЦО ( БУ\НУ, КДП и прочих функций); Описание схем процессов " Как было" и " как будет"; Подготовка проектных документов: Инструкций пользователя, графика документооборота и т.д.; Участ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ПСБ Инновации и ИнвестицииПСБ Инновации и Инвестиции
  • Москва
день назад
ООО "КСК Системы привода" специализируется на изготовлении и испытании комплектных систем приводов и электротехнического оборудования для железнодорожного и рельсового транспорта, метрополитена. Продукция производится для поставок на предприятия ТМХ ...
  • Полный день
  • Опыт от 3 лет
Логотип компании КСК Системы приводаКСК Системы привода
  • Москва
6 дней назад
БКС Мир инвестиций — лидер инвестиционной отрасли¹. С 1995 года мы создаем инновационные продукты, развиваем сильную экспертизу и строим культуру предпринимательства. В компании — более 6000 сотрудников по всей стране. Нам доверяют свыше 1 млн клиент...
  • Полный день
  • Опыт от 3 лет
Логотип компании Компания БКСКомпания БКС
  • Москва
5 дней назад
от 160 000 ₽
Приглашаем Методолога КДП Обязанности: Проведение аудита действующих ЛНА для выявления возможных рисков и предложение мер по их устранению; Разработка и обновление ЛНА и приказов с учетом актуальных требований законодательства и его изменений; Аудит ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ИнстройтехкомИнстройтехком
  • Москва
5 дней назад
Департамент информационных технологий Москвы создает и развивает цифровые проекты, которые делают столицу комфортнее, а жизнь горожан — удобнее и мобильнее. Для системы управления столицей технологии — это незаменимый инструмент, который применяется ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ГКУ ИнфогородГКУ Инфогород
  • Москва
6 дней назад

Похожие вакансии

Логотип компании Лемана ПРОЛемана ПРО
Логотип компании ПСБ Инновации и ИнвестицииПСБ Инновации и Инвестиции
Логотип компании КСК Системы приводаКСК Системы привода
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.