Аналитик по информационной безопасности (ISO 27001:2022)

По договоренности

  • Приморская
  • Василеостровская
  • Горный институт

О ЗАДАЧАХ

1. Управление соответствием и СУИБ:

  • Анализировать соответствие информационных систем и процессов требованиям безопасности и локальным нормативным актам.
  • Участвовать в поддержке, улучшении и развитии системы управления информационной безопасностью (СУИБ).
  • Подготавливать отчёты о несоответствиях, формировать корректирующие мероприятия, сопровождать внутренние проверки.
  • Участвовать в прохождении внешних и внутренних аудитов (ISO 27001:2022).


2. Документация и регламенты:

  • Разрабатывать и актуализировать документы по ИБ: политики, положения, инструкции.
  • Обеспечивать соответствие локальных документов требованиям законодательства РФ и ISO/IEC 27001.
  • Поддерживать систему документации ИБ в актуальном состоянии, контролировать их применение.


3. Защита персональных данных:

  • Контролировать выполнение требований законодательства РФ в области ПДн.
  • Анализировать процессы обработки данных, участвовать в актуализации документации по ПДн.
  • Проверять корректность и своевременность выполнения требований по защите персональных данных.


4. Метрики и отчётность:

  • Разрабатывать методологию оценки эффективности мер безопасности.
  • Организовывать сбор и анализ метрик, формировать ежегодную отчётность для руководства.

5. Дополнительно:

  • Обучение сотрудников.
  • Поддерживать обучающие материалы по ИБ и вводные курсы для новых сотрудников.
  • Проводить разъяснительную работу с подразделениями по требованиям политики ИБ и регламентам.

О ТЕБЕ

  • Высшее профессиональное образование.
  • Опыт работы в ИБ от 2 лет в направлениях GRC, ISO 27001, безопасность ПДн, аудит, методологии.
  • Практический опыт работы с ISO/IEC 27001 (внедрение, поддержка, проверки).
  • Знание законодательства РФ в области обработки и защиты персональных данных.
  • Понимание современных угроз, принципов уязвимостей и методов защиты.
  • Навык анализа архитектуры процессов и выявления нарушений требований ИБ.
  • Навык подготовки нормативной и технической документации по ИБ.
  • Умение структурировать информацию, вести отчётность и формировать аналитические материалы.
  • Английский язык — чтение технической документации.

БУДЕТ ПЛЮСОМ

  • ISO 27001 Lead Auditor / Lead Implementer.
  • CompTIA Security+
  • Курсы повышения квалификации по 152-ФЗ

Адрес: Россия, Санкт-Петербург, Уральская улица, 4
Показать на большой карте

Поделиться:

Опубликована 10 дней назад

Похожие вакансии

HuntIT - это передовое рекрутинговое агентство, которое специализируется на поиске и подборе высококвалифицированных специалистов в сфере IT и Digital, сотрудничает с ведущими IT-компаниями, рекламными агентствами и работает над крупными проектами. О...
  • Полный день
  • Опыт от 1 года
Логотип компании HuntITHuntIT
  • Санкт-Петербург
11 дней назад
Обязанности: Анализ и описание бизнес процессов производства Анализ и оптимизация структуры затрат Создание расчетных таблиц финансовой модели Расчет себестоимости продукции, общецеховых, накладных, общехозяйственных расходов Взаимодействие со смежны...
  • Полный день
  • Опыт от 1 года
Логотип компании Группа компаний DeMarcoГруппа компаний DeMarco
  • Санкт-Петербург
2 дня назад
70 000 - 90 000 ₽
Представьте! Вы + мы = лучшее собеседование в вашей жизни! Думаете, где и как воспользоваться своими профессиональными качествами? Читайте дальше: мы — международная экосистема для селлеров и предпринимателей SellerGroup. Сейчас мы внедряем BI систем...
  • Полный день
  • Опыт от 1 года
Логотип компании SellerGroupSellerGroup
  • Санкт-Петербург
2 дня назад
АНО «Диалог Регионы» – всероссийский межведомственный центр компетенций в сфере digital-коммуникаций и оператор цифрового диалога между государством и обществом, с численностью более 2500 сотрудников. Мы объединяем ведущие технологические и управленч...
  • Полный день
  • Опыт от 1 года
Логотип компании Диалог РегионыДиалог Регионы
  • Санкт-Петербург
4 дня назад
70 000 - 90 000 ₽
АО Судостроительный завод "Северная верфь" приглашает на работу активных и ответственных сотрудников! Судостроительный завод "Северная верфь" входит в Объединенную судостроительную корпорацию. Завод выполняет государственные заказы на строительство в...
  • Полный день
  • Опыт от 1 года
Логотип компании Северная Верфь, судостроительный заводСеверная Верфь, судостроительный завод
  • Санкт-Петербург
17 часов назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.