Менеджер по информационной безопасности

По договоренности

  • Динамо
  • Белорусская
  • Маяковская

У нашего клиента-фармацевтической компании открыта вакансия менеджера по информационной безопасности.

Обязанности:

  • Формирование и развитие ИБ-функции в международной фармацевтической компании. Определение приоритетных направлений развития ИБ-функции с учетом планов ИТ и бизнес-стратегий
    Определение элементов инфраструктуры компании, подлежащих первоочередной защите и концентрация внимания руководства компании на важности вопросов ИБ
    Контроль развития/изменения ИТ-ландшафта с учетом требований ИБ
    Формирование требований в части информационной безопасности при заключении договоров подряда, аутсорсинга, передачи конфиденциальной информации. Контроль требований
    Бюджетирование ИБ, обоснование бюджета с учетом риск-ориентированного подхода, приоритетов и возможных последствий для бизнеса
    Внедрение и актуализация процессов ИБ, построение СУИБ
    Организация процессов защиты персональных данных и критической инфраструктуры
    Организация соответствия применимым требованиям РФ в области информационной безопасности, персональных данных, критической инфраструктуры и иные требования регуляторов в области фармацевтических компаний
    Построение модели управления рисками ИБ: идентификация, анализ, оценка рисков ИБ, подходы по их минимизации
    Обеспечение актуальной ИБ-архитектуры
    Обеспечение ИБ при разработке ПО (силами подрядчиков)
    Взаимодействие с регулирующими органами в рамках своих компетенций (вкл. РКН, ФСТЭК, ФСБ, Минздрав)
    Проведение аудитов функционирования / эффективности принятых метр безопасности / СУИБ самостоятельно и/или с привлечением внешних экспертов
    Проведение тестирований на проникновение самостоятельно и/или с привлечением внешних экспертов
    Организация процесса обучения и повышения осведомленности персонала в области ИБ
    Взаимодействие с руководителем ИТ и топ-менеджментом компании, обоснование требований ИБ с точки зрения риск-ориентированного подхода, потенциального ущерба для бизнеса и стоимости реализации
Требования:
  • Наличие высшего образования по направлению информационная безопасность (при наличии иного технического высшего профиля — обязательная профессиональная переподготовка / повышение квалификации по информационной безопасности)
    Опыт работы в сфере информационной безопасности более 5 лет
    Опыт работы в фармацевтических, дистрибьюторских или логистических компаниях (сегмент B2B, крупный опт, субъекты КИИ, системы маркировки «Честный Знак», МДЛП, GAMP).
    - Опыт взаимодействия с регуляторами (ФСТЭК, ФСБ, Роскомнадзор, Минздрав)
    Знание законодательной базы: 152-ФЗ (ПДн), 187-ФЗ (КИИ), 61-ФЗ (обращение лекарственных средств), приказы ФСТЭК №21, №117, №235, №239, постановления Правительства №1119, №127, 1912, требования по подключению к МДЛП (честный знак), ЕГИСЗ и ГИС МТ (мониторинг движения лекарственных препаратов), а также знание Приказа Минздрава о фармацевтической деятельности в части защиты информации.
    Знание современных средств и методик защиты информации, стандартов и нормативно-правовых документов в области ИБ
    Опыт по выстраиванию и внедрению ИБ-процессов и систем защиты / СУИБ «с нуля»
    Опыт разработки и внедрения нормативной документации в области информационной безопасности
    Опыт планирования бюджета ИБ
    Опыт обеспечения безопасности ИСПДн и объектов КИИ, включая:
    Разработку моделей угроз и нарушителей
    Проведение категорирования/анализа объектов КИИ
    Создание системы безопасности ЗОКИИ или участие в аналогичных проектах в качестве специалиста, по оценке качества проделанных работ со стороны Компании
    Применение риск-ориентированного подхода: обоснование требований ИБ с точки зрения потенциального ущерба для бизнеса и стоимости реализации, отказ от внедрения «ради галочки» / «требования ради требований»
    Бизнес-ориентированность, стрессоустойчивость, коммуникабельность, ответственность, адаптивность и обучаемость, критическое мышление, пунктуальность
    Английский язык не ниже уровня (B2/B2+) для чтения технической литературы и коммуникаций с головным офисом компании.
    Будет плюсом
    Владение технологическим стеком:
    ОС Windows desktop, Windows Server, Active Directory, Exchange, MSSQL, виртуализация, Enterprise NAS/SAN, Veeam, 1C
    Защита хостов и конечных устройств: антивирус, NGAV, EDR/XDR, VMS
    Средства управления идентификацией и доступом: MFA, PAM, IAM/IDP
    Средства обеспечения сетевой безопасности: VPN, NGFW, IPS/IDS, WAF, NAC, NDR
    Средства обеспечение безопасности данных: DLP, шифрование данных, криптографическое ПО
    Средства управления мобильными устройствами (MDM)
    Средства мониторинга событий ИБ: SIEM, SOAR
    Знание и понимание международных стандартов и практик в области информационной безопасности: NIST CSF, ISO 27001, CIS Controls
    Наличие международных сертификаций: ISO 27001 LA/LI, CISA, CISM, CISSP, CRISC или аналогов
    Подтвержденное обучение по Check Point
Условия:
  • Полное соблюдение ТК РФ
  • Гибридный формат работы 2/3 (пн-пт)
  • Конкурентный уровень заработной платы +ДМС+ годовой бонус+ компенсация мобильной связи+компенсация проезда
  • Офис ст. метро Белорусская

Адрес: Россия, Москва, Кольцевая линия, метро Белорусская
Показать на большой карте

Поделиться:

Опубликована месяц назад

Похожие вакансии

Вакансии быстро закрываются - скачайте мобильное приложение в RuStore и откликайтесь первыми!
Скачать бесплатно
... предприятий, включающей разработку ИТ-ландшафта и архитектуры, горизонтальную и вертикальную интеграцию информационных ... по продажам; Участие в маркетинговых мероприятиях в качестве докладчика; Подготовка материалов для менеджеров ... безопасности (152ФЗ/187ФЗ, 17/21 ФСТЭК); Знание решений таких вендоров: Positive tech, Infowatch, Код ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Хайтэк-ИнтеграцияХайтэк-Интеграция
  • Москва
2 дня назад
Наш клиент — фармацевтическая компания, один из лидеров в своей категории ищет менеджера по информационной ... Обязанности: Построение и развитие функции информационной безопасности, формирование стратегии и дорожной ... Оценка рисков информационной безопасности и подготовка регулярной отчетности для руководства о статусе ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Антал ТалантыАнтал Таланты
  • Москва
12 дней назад
... требований информационной безопасности в ИТ-инфраструктуре (организационные и технические меры) Анализ ... требований информационной безопасности, выдвигаемых со стороны Департамента безопасности Банка, их применимости ... безопасности в инфраструктуре/инженером (архитектором) по информационной безопасности/администратор ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Лига Цифровой ЭкономикиЛига Цифровой Экономики
  • Москва
13 дней назад
Требования: Опыт работы в сфере информационной безопасности от 1 года; Знания основных видов и типов ... средств защиты информации; Знание основных функций и задач управления системой информационной безопасности ... безопасности; Опыт подготовки аналитических справок и отчетов.
  • Полный день
  • Опыт от 3 лет
Логотип компании НорникельНорникель
  • Москва
23 дня назад
Мы ищем в команду МЕНЕДЖЕРА ПО ПРОДВИЖЕНИЮ РЕШЕНИЙ ПО ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ. ... безопасности, знание принципов построения систем ИБ. ... Опыт продажи решений информационной безопасности от 3-х лет; Понимание цикла продаж, опыт участия на ...
  • Полный день
  • Опыт от 3 лет
Логотип компании КРОККРОК
  • Москва
18 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.